Informativa privacy
Come FamilyOS tratta i dati personali
Questa informativa descrive i trattamenti collegati alla registrazione, all’uso degli spazi familiari condivisi, alla sicurezza dell’account e alle comunicazioni di servizio. Deve essere verificata da un professionista prima del lancio commerciale.
Ultimo aggiornamento: da configurare
1. Titolare e contatti
- Titolare/fornitore: da configurare
- Sede: da configurare
- Partita IVA o codice fiscale: da configurare
- Contatto privacy: da configurare
- Assistenza: da configurare
2. Dati trattati
FamilyOS può trattare dati identificativi e di contatto, credenziali protette, dati tecnici di sessione e sicurezza, appartenenza alle famiglie, ruoli e permessi, nonché i contenuti inseriti dagli utenti nei moduli dell’applicazione.
Gli utenti devono evitare di inserire dati particolarmente delicati o non necessari. Chi crea o gestisce una famiglia deve assicurarsi di avere titolo per condividere i dati delle altre persone coinvolte.
3. Finalità e basi giuridiche
- creazione e gestione dell’account e delle famiglie condivise: esecuzione del servizio richiesto;
- autenticazione, prevenzione abusi, audit e sicurezza: esecuzione del servizio e legittimo interesse alla protezione della piattaforma;
- email di verifica, recupero password, modifica email e cancellazione account: esecuzione del servizio e sicurezza;
- adempimenti amministrativi, fiscali o legali eventualmente applicabili: obbligo di legge;
- comunicazioni promozionali future: soltanto con una base giuridica separata e, quando richiesto, consenso specifico.
4. Destinatari e fornitori
I dati possono essere trattati da fornitori tecnici necessari all’erogazione del servizio, tra cui hosting, database, invio email e monitoraggio operativo, nominati o qualificati secondo il ruolo applicabile. L’elenco effettivo dei fornitori e le relative localizzazioni devono essere completati prima del lancio.
5. Trasferimenti fuori dallo SEE
Quando un fornitore tratta dati fuori dallo Spazio Economico Europeo, il titolare deve verificare il meccanismo di trasferimento applicabile, le garanzie contrattuali e le misure supplementari. Questa sezione deve essere allineata ai fornitori realmente configurati in produzione.
6. Conservazione
I dati dell’account sono conservati finché l’account resta attivo o per il tempo necessario alle finalità indicate. Sessioni, token monouso e log di sicurezza hanno durate tecniche limitate. Dopo la cancellazione dell’account, i dati personali collegati all’utente vengono eliminati o minimizzati; i contenuti condivisi possono restare disponibili agli altri membri senza un collegamento attivo all’account cancellato.
7. Diritti
L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità nei casi previsti, oltre a revocare un eventuale consenso senza pregiudicare i trattamenti precedenti. Le richieste possono essere inviate a contatto privacy da configurare. Resta il diritto di proporre reclamo all’autorità di controllo competente.
8. Sicurezza e responsabilità degli utenti
FamilyOS applica password hashate, sessioni server-side, token monouso, controlli di origine, rate limit, ruoli e audit. Nessun sistema è privo di rischio: gli utenti devono proteggere le proprie credenziali, controllare i membri invitati e revocare gli accessi non più necessari.
9. Minori
Le regole di utilizzo da parte dei minori, l’età minima e il ruolo di chi esercita la responsabilità genitoriale devono essere definiti nei termini finali prima della pubblicazione commerciale.
10. Modifiche
Le modifiche sostanziali saranno comunicate attraverso l’applicazione o i recapiti disponibili, con indicazione della data di efficacia.