Informativa sulla Privacy

Ultimo aggiornamento: 08 maggio 2026 · Versione 2.0

1. Titolare del Trattamento

That's A Blast (di seguito "noi", "nostro" o "l'App")
Email: hello@thatsablast.it

Ai sensi del Regolamento (UE) 2016/679 (GDPR), il Titolare del Trattamento dei tuoi dati personali è il soggetto sopra indicato.

2. Dati Personali Raccolti

2.1 Dati forniti direttamente dall'utente

CategoriaDatiObbligatorio
RegistrazioneNome, email, foto profilo (tramite Google Sign-In, Apple Sign-In o numero di telefono + OTP)
ProfiloBio, preferenze lifestyle, preferenze alimentari/dietetiche, competenze (skills)No
ContenutiFoto, video, messaggi nelle chat, note spese condiviseNo
Posizione GPSPosizione geografica per funzionalità "Nearby"No (consenso esplicito)
PagamentiDati della carta di credito (gestiti esclusivamente da Stripe, Inc. — noi non li memorizziamo)No

2.2 Dati raccolti automaticamente

CategoriaDatiFinalità
Firebase AnalyticsInterazioni con l'App, funzionalità utilizzate, durata sessioni, modello dispositivo, sistema operativoMiglioramento servizio
Firebase CrashlyticsReport di crash, stack trace, stato dispositivo al momento dell'erroreStabilità e debug
Firebase Cloud MessagingToken dispositivo per notifiche pushInvio notifiche
IdentificatoriFirebase UID, identificatore anonimo di installazioneFunzionamento servizio

2.3 Dati NON raccolti

3. Finalità e Base Giuridica del Trattamento

FinalitàBase giuridica (GDPR)Dettaglio
Creazione e gestione accountArt. 6(1)(b) — Esecuzione contrattoNecessario per usare l'App
Funzionalità dell'App (chat, spese, blast)Art. 6(1)(b) — Esecuzione contrattoServizio richiesto dall'utente
Geolocalizzazione "Nearby"Art. 6(1)(a) — ConsensoPuoi attivare/disattivare in qualsiasi momento
Analytics e miglioramentoArt. 6(1)(f) — Legittimo interesseMigliorare prestazioni e UX
Crash reportingArt. 6(1)(f) — Legittimo interesseGarantire stabilità dell'App
Notifiche pushArt. 6(1)(a) — ConsensoPuoi disattivarle dalle impostazioni del dispositivo
Sicurezza e prevenzione abusiArt. 6(1)(f) — Legittimo interesseProtezione della piattaforma
Elaborazione pagamentiArt. 6(1)(b) — Esecuzione contrattoGestione spese condivise (via Stripe)

4. Condivisione dei Dati

4.1 Con altri utenti

Le informazioni che condividi nell'App (nome, foto profilo, contenuti nei Blast, messaggi nelle chat di gruppo) sono visibili agli altri partecipanti dei Blast a cui aderisci. Questo è parte integrante del funzionamento del servizio.

4.2 Con fornitori di servizi (Sub-responsabili)

FornitoreServizioSedeGaranzie
Google LLC (Firebase)Auth, Database, Analytics, Crashlytics, Hosting, Cloud MessagingUSAStandard Contractual Clauses (SCC)
Apple Inc.Sign-In con AppleUSASCC
Stripe, Inc.Elaborazione pagamentiUSASCC, PCI-DSS Level 1

Tutti i fornitori sono vincolati da accordi di trattamento dati (DPA) conformi al GDPR e utilizzano Standard Contractual Clauses per il trasferimento dati verso gli USA.

4.3 Non condividiamo dati con

4.4 Trasferimenti extra-UE

I dati possono essere trasferiti negli USA verso i fornitori sopra indicati. Il trasferimento avviene sulla base delle Standard Contractual Clauses (SCC) approvate dalla Commissione Europea (Decisione 2021/914).

5. Conservazione dei Dati

Tipo di datoDurata conservazione
Account e profiloFino alla cancellazione dell'account da parte dell'utente
Contenuti (foto, video, messaggi)Fino alla cancellazione del Blast o dell'account
Spese condiviseFino al saldo completo + 24 mesi per obblighi fiscali
Dati analytics26 mesi (impostazione Firebase Analytics)
Crash report90 giorni
Log di sicurezza12 mesi

Dopo la cancellazione dell'account, i dati vengono eliminati entro 30 giorni. Backup criptati vengono eliminati entro 90 giorni.

6. I Tuoi Diritti (GDPR Art. 15-22)

Hai il diritto di:

Come esercitare i tuoi diritti

Risponderemo entro 30 giorni dalla ricezione della richiesta, come previsto dal GDPR.

Reclamo all'Autorità di Controllo

Hai il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:

7. SDK e Tecnologie di Terze Parti

L'App utilizza i seguenti SDK che possono raccogliere dati:

SDKFinalitàDati raccoltiPrivacy Policy
Firebase AuthAutenticazioneEmail, UID, tokenGoogle
Firebase FirestoreDatabaseContenuti utenteGoogle
Firebase AnalyticsAnalisi utilizzoEventi, sessioni, dispositivoGoogle
Firebase CrashlyticsCrash reportingStack trace, stato dispositivoGoogle
Firebase Cloud MessagingNotifiche pushToken dispositivoGoogle
StripePagamentiDati carta (su server Stripe)Stripe
Google Sign-InLogin socialeNome, email, fotoGoogle
Apple Sign-InLogin socialeNome, email (opzionali)Apple

8. Sicurezza dei Dati

Adottiamo le seguenti misure per proteggere i tuoi dati:

9. Minori

L'App è destinata a utenti di almeno 16 anni (o l'età minima prevista dalla legislazione locale). Non raccogliamo consapevolmente dati di minori. Se ritieni che un minore abbia fornito dati personali, contattaci per la rimozione.

10. Modifiche alla Privacy Policy

In caso di modifiche sostanziali, ti informeremo tramite:

Ti consigliamo di consultare periodicamente questa informativa.

11. Contatti

Per qualsiasi domanda relativa alla privacy:


Questa informativa è conforme al Regolamento (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, e alle linee guida dell'App Store di Apple e del Google Play Store.