Informativa Privacy

Ultimo aggiornamento: 31/08/2026

Questa informativa riguarda il sito web The Camillo's e l'app mobile The Camillo's (Android e iOS), resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 (Codice Privacy) come modificato dal D.lgs. 101/2018.

1. Titolare del trattamento

Il titolare del trattamento è The Camillo's S.r.l.
Sede legale: Via del Circo Massimo 9, 00153 Roma (RM), Italia
C.F. e P.IVA: 18632241008 · REA RM-1796786
PEC: thecamillos@pec.it
Contatto privacy: support@thecamillos.it.

2. Tipologie di dati trattati

  • Dati account e autenticazione: email, identificativi utente, dati eventualmente condivisi dal provider di accesso (Google, Facebook).
  • Dati profilo: nome, cognome, bio, interessi, genere, data di nascita, telefono, avatar.
  • Dati di geolocalizzazione: posizione GPS del dispositivo, trattata solo se concedi il relativo permesso al sistema operativo. Viene usata per mostrarti eventi e incontri vicini e, al momento della partecipazione o creazione di un incontro, le coordinate possono essere registrate insieme alla partecipazione per finalita di sicurezza e prevenzione abusi. In alternativa puoi indicare manualmente una citta: in tal caso non viene letta la posizione reale del dispositivo. Il permesso e revocabile in ogni momento dalle impostazioni del telefono senza perdere l'accesso al servizio.
  • Contenuti e fotocamera: foto scattate o caricate volontariamente (es. avatar, foto degli sticker per la community). L'accesso alla fotocamera avviene solo su tua azione e previo permesso del sistema operativo.
  • Dati operativi: prenotazioni eventi, partecipazione a incontri, sticker community, interazioni sociali interne (amicizie, inviti, notifiche, segnalazioni).
  • Notifiche push: token di notifica del dispositivo, identificativo dispositivo, piattaforma e versione app, per recapitare le notifiche.
  • Dati tecnici e diagnostici: log applicativi, indirizzo IP, user agent, eventi di sicurezza, rapporti di errore e crash. I rapporti di crash possono includere una riproduzione schermata della sessione (session replay) con contenuti sensibili mascherati; non includono deliberatamente dati identificativi personali.
  • Check-in nelle Casa Camillo's: quando scansioni il QR all'ingresso registriamo la tua presenza in quel locale, con data e ora, e generiamo un codice sconto monouso valido per quel servizio. Se dichiari di essere a un tavolo aperto, quel dato entra in un conteggio aggregato mostrato agli altri utenti: viene mostrato un numero di persone, mai la loro identita.
  • Dati su consenso cookie e preferenze privacy.

3. Finalita e base giuridica (art. 6 GDPR)

  • Gestione account, login e sicurezza piattaforma: esecuzione del servizio (art. 6.1.b).
  • Erogazione funzionalita richieste (profilo, prenotazioni, incontri, community): esecuzione del servizio (art. 6.1.b).
  • Funzioni basate sulla posizione (eventi e incontri vicini): esecuzione del servizio (art. 6.1.b), subordinata al permesso di sistema che concedi al dispositivo.
  • Prevenzione abusi e tutela della community (verifiche di coerenza della posizione alla partecipazione, limiti anti-spam, punteggio di affidabilita, moderazione segnalazioni): legittimo interesse (art. 6.1.f) alla sicurezza del servizio e degli utenti.
  • Comunicazioni operative (conferme, notifiche, reminder): esecuzione del servizio e legittimo interesse organizzativo.
  • Diagnostica e correzione errori (crash report): legittimo interesse (art. 6.1.f) al funzionamento e alla sicurezza dell'app.
  • Check-in nelle Casa Camillo's ed erogazione dello sconto convenzionato: esecuzione del servizio (art. 6.1.b).
  • Conteggio aggregato delle presenze ai tavoli aperti e statistiche sulla frequentazione dei locali della rete: legittimo interesse (art. 6.1.f) a far funzionare la rete e a misurarne il risultato. Le statistiche destinate a terzi (locali della rete, investitori) sono aggregate e soggette a una soglia minima di numerosita: nessun dato riferibile a una singola persona.
  • Adempimenti legali/amministrativi: obbligo legale (art. 6.1.c).
  • Analytics e cookie non essenziali sul sito: consenso esplicito (art. 6.1.a), revocabile in ogni momento.

4. Natura del conferimento

I dati contrassegnati come necessari per creare e usare l'account sono obbligatori per erogare il servizio. Il mancato conferimento puo impedire l'utilizzo di alcune funzioni. I dati non necessari sono facoltativi. In particolare, il permesso di geolocalizzazione e facoltativo: senza di esso l'app resta utilizzabile indicando manualmente una citta.

5. Minori

Il servizio e riservato a persone che abbiano compiuto 18 anni. La data di nascita viene richiesta in fase di registrazione per verificare il requisito. Gli account riconducibili a minori di 18 anni vengono rimossi.

6. Destinatari e fornitori terzi

Il servizio utilizza fornitori tecnici che possono trattare dati come responsabili del trattamento (o autonomi titolari, dove applicabile):

  • Supabase (autenticazione, database, storage) — dati ospitati nell'Unione Europea.
  • Vercel (hosting del sito; analytics opzionale solo su consenso).
  • Expo (infrastruttura di recapito delle notifiche push dell'app).
  • Sentry (raccolta rapporti di errore e crash dell'app).
  • Google e Facebook (Meta) (accesso tramite account social, se scegli di usarlo; mappe Google solo con consenso cookie funzionali sul sito).
  • Aruba / servizi email SMTP (invio email operative: conferme, codici di accesso, notifiche).

7. Trasferimenti extra UE

Alcuni fornitori (in particolare Expo e Sentry, con sede negli Stati Uniti) possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene con le garanzie previste dagli artt. 44 e seguenti GDPR: clausole contrattuali standard (SCC) e, ove applicabile, decisione di adeguatezza UE-USA (EU-US Data Privacy Framework).

8. Periodi di conservazione

  • Dati account e profilo: fino a cancellazione account o richiesta valida di cancellazione.
  • Dati prenotazioni e operativi: per il tempo necessario alla gestione evento e adempimenti correlati.
  • Coordinate di geolocalizzazione registrate alla partecipazione: per il tempo necessario alle finalita di sicurezza e prevenzione abusi e comunque non oltre XXXXX mesi, dopo di che vengono cancellate o rese anonime.
  • Log tecnici, crash report ed eventi di sicurezza: per periodi limitati e proporzionati alle finalita di sicurezza (di norma non oltre 90 giorni per i crash report, secondo le impostazioni del fornitore).
  • Check-in nelle Casa Camillo's (presenza, data e ora, codice sconto): 24 mesi, dopo di che i dati grezzi vengono cancellati automaticamente. Oltre quel termine possono restare solo dati aggregati, non riferibili a una singola persona.
  • Dati consenso cookie: fino a 180 giorni, salvo revoca o nuova scelta.

9. Diritti dell'interessato

Puoi esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilita, revoca del consenso (quando il trattamento si basa su consenso), e richiesta di non essere soggetto a decisioni totalmente automatizzate ove applicabile.

Puoi cancellare il tuo account in autonomia dalla sezione profilo dell'app. In alternativa, per esercitare qualsiasi diritto scrivi a support@thecamillos.it. Hai anche diritto di proporre reclamo al Garante per la protezione dei dati personali.

10. Permessi dell'app mobile

L'app puo richiedere i seguenti permessi di sistema, tutti facoltativi e revocabili in ogni momento dalle impostazioni del dispositivo: posizione (eventi e incontri vicini), fotocamera (foto sticker e contenuti), notifiche (comunicazioni operative e aggiornamenti). La revoca di un permesso non impedisce l'uso del resto dell'app.

11. Cookie e tecnologie simili

I cookie non essenziali (analytics e funzionali di terze parti) sono attivati solo con consenso. Puoi modificare le preferenze in qualsiasi momento dal link "Preferenze cookie" nel sito. Dettagli completi in Cookie Policy.

12. Sicurezza del trattamento

Sono adottate misure tecniche e organizzative per ridurre rischi di perdita, accesso non autorizzato, uso illecito e alterazione dei dati, incluse misure di hardening API, controllo accessi a livello di riga sul database, logging tecnico e monitoraggio sicurezza.

13. Modifiche all'informativa

Questa informativa puo essere aggiornata nel tempo, ad esempio in caso di nuove funzionalità o di cambio del titolare del trattamento. La versione piu recente è sempre disponibile su questa pagina con data di aggiornamento.