Informativa sulla Privacy
1. Titolare del trattamento
Il titolare del trattamento è Federico Barazzetta, sviluppatore dell'applicazione (di seguito anche «lo sviluppatore»), contattabile all'indirizzo info@kynos.it. Google LLC (Firebase) opera come responsabile del trattamento in virtù di un Accordo sul Trattamento dei Dati (DPA) conforme al GDPR, sulla base delle Clausole Contrattuali Standard (SCC). In qualità di gestore del servizio, il titolare ha accesso tecnico all'infrastruttura Firebase (Firestore e Cloud Storage) esclusivamente per finalità di manutenzione e risoluzione di anomalie. I dati inseriti dagli utenti non vengono consultati, copiati o utilizzati per finalità autonome.
2. Dati raccolti e finalità
L'app raccoglie e archivia: • Dati account: nome, email, foto profilo (necessari per il login e per identificare l'utente nella condivisione) • Dati del cane: nome, razza, sesso, data di nascita, microchip, numero passaporto, dimensione, colore del mantello, stato di sterilizzazione, note anagrafiche • Salute: patologie, allergie, nome e contatti del veterinario, vaccinazioni, antiparassitari, farmaci correnti • Alimentazione: alimento corrente, grammi giornalieri, pasti al giorno, note alimentari • Comportamento: trigger di paura, socialità con cani e persone • Documentazione: link a cartelle cloud, file PDF e immagini allegati dal proprietario • Diario: voci di diario (esperienze, salute, alimentazione, toelettatura, traguardi, note) con testo, data, luogo opzionale, allegati foto e video, tag e, facoltativamente, chi era presente all'evento — un elenco che può includere altri utenti Kynos Companion con cui il cane è condiviso • Storico peso: date e valori in kg, con peso forma ideale (intervallo minimo/massimo) opzionale impostabile dal proprietario • Promemoria: testo, data e ora, collegamento opzionale al cane • Dati tecnici di diagnostica (Firebase Crashlytics): identificatore anonimo del dispositivo, modello, versione OS, stack trace in caso di crash, usati esclusivamente per migliorare la stabilità dell'app • Token push (Firebase Cloud Messaging): identificatore anonimo per l'invio di notifiche • Token App Check / App Attest: identificatore anti-frode che attesta l'autenticità dell'app, non collegato all'utente • Dati di utilizzo (Firebase Analytics): statistiche aggregate sull'utilizzo dell'app (schermate visitate, azioni eseguite) per migliorare l'esperienza d'uso. Gli eventi sono associati al tuo identificativo utente (User-ID), condiviso con le altre app della suite Kynos (Edu, Shelter) che usano la stessa proprietà Analytics, per distinguere gli utenti che usano più app della suite — non per finalità pubblicitarie: i dati non includono l'IDFA (advertising identifier) e non vengono usati per pubblicità o profilazione commerciale. Su iOS non è richiesto il consenso ATT, poiché non viene raccolto alcun identificatore pubblicitario. La raccolta può essere disattivata in qualsiasi momento da Impostazioni → Diagnostica e Privacy → Statistiche di utilizzo. • Fotocamera e libreria foto/video: utilizzate, solo se selezionate dall'utente, per le foto del profilo, del cane e per gli allegati foto e video del diario • Posizione geografica (solo su richiesta esplicita dell'utente, tramite il localizzatore veterinari): usata temporaneamente per cercare cliniche veterinarie vicine tramite Google Places, non salvata né conservata lato server — la chiamata è stateless, le coordinate vengono inviate e scartate subito dopo la risposta. Le coordinate sono trasmesse a Google (Places API) in qualità di subresponsabile del trattamento, esclusivamente per elaborare quella singola ricerca • Rubrica del dispositivo (facoltativa): se scegli l'icona rubrica per compilare rapidamente l'email di un invito di condivisione, l'app legge nome ed email dei tuoi contatti solo nel momento in cui apri il selettore, per proporteli in una lista di ricerca; il contatto scelto viene copiato nel campo del modulo e nient'altro della rubrica viene salvato, trasmesso o conservato da Kynos Tutti i dati sono usati esclusivamente per il funzionamento dell'app e non per finalità commerciali, pubblicitarie o di profilazione. Non viene effettuato alcun processo decisionale automatizzato.
3. Archiviazione cloud e trasferimenti extra-UE
I dati sono sincronizzati su Google Firebase (Cloud Firestore e Cloud Storage), un servizio cloud di Google LLC. I dati primari sono archiviati in server europei (regione europe-west). Questo permette la sincronizzazione in tempo reale tra dispositivi dello stesso account. Poiché Google LLC ha sede negli Stati Uniti, alcuni trattamenti tecnici di supporto (es. gestione dei servizi globali, sicurezza, logging operativo) possono comportare trasferimenti extra-UE. Tali trasferimenti avvengono sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e delle misure supplementari adottate da Google per garantire un livello di protezione adeguato ai sensi del Capo V del GDPR. Firebase è certificato ISO 27001, SOC 1/2/3 e conforme al GDPR. Maggiori informazioni: firebase.google.com/support/privacy
4. Autenticazione
L'accesso all'app può avvenire tramite: • Email e password (gestite da Firebase Authentication) • Google Sign-In: condivide nome ed email con Firebase • Apple Sign-In: condivide nome ed email in forma opzionale (Apple può mascherare l'email reale) Le credenziali non vengono mai memorizzate in chiaro sul dispositivo.
5. Suite Kynos e account condiviso
Kynos Companion fa parte della suite Kynos, un insieme di applicazioni sviluppate dallo stesso titolare (Federico Barazzetta) sulla medesima infrastruttura Firebase (progetto kynos-761b4). Le applicazioni della suite sono: Kynos Edu (educatori cinofili), Kynos Shelter (gestori di rifugi e canili), Kynos Companion (proprietari di cani). Account condiviso: tutte le app della suite condividono lo stesso sistema di autenticazione (Firebase Authentication). Di conseguenza: • Le credenziali (email/password, Google Sign-In o Apple Sign-In) sono le stesse su tutte le app della suite • Il profilo base (nome, email, foto profilo) è archiviato in un'unica collezione condivisa, accessibile da tutte le app della suite • I dati operativi di ciascuna app (cani, diario, peso e ogni altro dato specifico di Kynos Companion) sono isolati in namespace separati su Firestore e non sono accessibili dalle altre app della suite senza esplicito consenso dell'utente (tramite il passaporto digitale, descritto al punto 8)
6. Condivisione cane con familiari
La funzionalità "Condividi cane" permette di rendere accessibile il profilo di un cane a un altro utente Kynos Companion (es. un familiare o convivente) tramite codice o email. La condivisione: • È sempre esplicita e avviata dal proprietario del cane • Richiede l'accettazione dell'altro utente • Può essere revocata in qualsiasi momento dal proprietario, con effetto immediato • Comprende: anagrafica del cane, dati di salute, alimentazione, storico peso e diario • Non condivide dati con soggetti esterni all'app Il proprietario può concedere due livelli di accesso: • Visualizzazione — il familiare può consultare il profilo in sola lettura • Collaborazione — il familiare può consultare e modificare il profilo e aggiungere voci al diario Le voci di diario scritte da un collaboratore restano associate al cane (non al collaboratore): se il collaboratore cancella il proprio account Kynos, quelle voci non vengono eliminate — appartengono al profilo del cane — ma il riferimento al suo nome viene rimosso (vedi punto 10).
7. Dati del veterinario (soggetto terzo)
La scheda del cane può contenere nome, telefono e indirizzo del veterinario di fiducia dell'utente: un dato personale di un soggetto che non usa l'app. L'utente è responsabile di informare il proprio veterinario, ove lo ritenga necessario, del fatto che i suoi contatti sono salvati nella scheda del cane (art. 14 GDPR). Kynos Companion non contatta autonomamente il veterinario né utilizza questo dato per finalità diverse dalla consultazione da parte dell'utente e degli eventuali collaboratori con cui il cane è condiviso.
8. Passaporto digitale del cane (trasferimento cross-app)
La funzionalità "Passaporto digitale" permette di inviare il profilo di un cane ad altre app della suite Kynos (Kynos Edu per l'educatore cinofilo, Kynos Shelter per il rifugio o canile). Il trasferimento: • È sempre esplicito e avviato dal proprietario tramite codice a 6 caratteri con validità 48 ore • È una copia indipendente: dopo il trasferimento, le modifiche effettuate nell'app ricevente non si propagano a Kynos Companion e viceversa • Comprende solo le sezioni selezionate dall'utente al momento della condivisione: anagrafica, provenienza, salute di base, alimentazione • Il codice scade automaticamente dopo 48 ore o al primo utilizzo L'utente può scegliere quali sezioni includere nel trasferimento e viene informato dei dati che saranno condivisi prima di confermare l'operazione.
9. Notifiche push
L'app utilizza Firebase Cloud Messaging (FCM) per inviare notifiche push relative ai promemoria impostati dall'utente (es. appuntamenti veterinari, scadenze vaccinali). Il token FCM è anonimo e viene usato solo per consegnare notifiche relative all'account. Le notifiche possono essere disabilitate in qualsiasi momento dalle impostazioni di sistema del dispositivo.
10. Conservazione e cancellazione dei dati
Periodi di conservazione: • Dati account e dati del cane (anagrafica, diario, peso, promemoria, documenti): conservati per tutta la durata dell'account • Crashlytics: i report di crash sono conservati per 90 giorni e poi eliminati automaticamente • Log di autenticazione: conservati da Firebase Auth per il tempo necessario alla sicurezza dell'account • Codici passaporto (dog_transfers): scadono automaticamente dopo 48 ore o al primo utilizzo L'utente può eliminare in qualsiasi momento: • Singoli cani, voci di diario, pesate o promemoria tramite l'app • L'intero account dalla sezione Impostazioni → Cancella account, oppure scrivendo a info@kynos.it La cancellazione dell'account tramite l'app elimina immediatamente e permanentemente tutti i dati: profilo, cani, diario, storico peso, promemoria, file caricati (foto e documenti) e l'account di autenticazione. L'operazione è irreversibile. Se hai scritto voci di diario per il cane di un familiare in collaborazione, quelle voci non vengono eliminate (il cane resta di proprietà del familiare) ma il tuo nome viene rimosso dal campo autore. Cani condivisi alla cancellazione (lato proprietario): se sei tu il proprietario, eliminare un cane condiviso o l'intero account ha effetti diversi in base al tipo di condivisione. I familiari che hanno accesso in sola visualizzazione perdono semplicemente l'accesso al cane. I familiari con accesso in collaborazione attiva ricevono invece automaticamente una copia indipendente del cane, completa di diario, storico peso e promemoria, sul proprio account, così da non disperdere i dati inseriti insieme; da quel momento la copia appartiene al familiare collaboratore ed è del tutto separata dall'originale. Firebase mantiene backup di infrastruttura per un massimo di 30 giorni esclusivamente per garantire la continuità del servizio cloud; tali backup non sono accessibili né all'app né a terzi e vengono eliminati automaticamente alla scadenza.
11. Sicurezza
I dati in transito sono cifrati con TLS 1.3. I dati a riposo su Firestore e Cloud Storage sono cifrati con AES-256. Le regole di sicurezza Firestore garantiscono che ogni utente possa accedere solo ai propri dati (o a quelli esplicitamente condivisi): nessun utente può accedere ai dati di un altro senza esplicita condivisione. Il gestore del servizio dispone di accesso tecnico admin all'infrastruttura Firebase esclusivamente per finalità di manutenzione e assistenza, come descritto al punto 1.
12. Base giuridica e diritti dell'interessato
L'app è rivolta esclusivamente a utenti maggiori di 18 anni. Registrandosi, l'utente dichiara di avere almeno 18 anni di età. Non raccogliamo consapevolmente dati di minori; se rileviamo che un utente è minorenne, l'account verrà rimosso. Il trattamento si basa sul contratto di utilizzo dell'app (art. 6.1.b GDPR): i dati inseriti sono necessari per fornire le funzionalità richieste dall'utente. Le statistiche di utilizzo (Firebase Analytics) sono trattate sulla base dell'interesse legittimo al miglioramento del servizio (art. 6.1.f GDPR); l'utente può opporsi in qualsiasi momento tramite il toggle in Impostazioni → Diagnostica e Privacy (art. 21 GDPR). Ai sensi degli artt. 15-22 GDPR, ogni utente ha diritto a: • Accesso ai propri dati personali • Rettifica di dati inesatti • Cancellazione ("diritto all'oblio") — disponibile in Impostazioni → Cancella account • Limitazione del trattamento • Portabilità dei dati in formato strutturato (art. 20) — disponibile in Impostazioni → Scarica i miei dati L'export include: profilo, cani, diario (incluse le voci scritte come collaboratore sul cane di un familiare), storico peso, promemoria e condivisioni inviate/ricevute in formato JSON leggibile • Opposizione al trattamento • Revoca del consenso in qualsiasi momento Per esercitare questi diritti è possibile scrivere a info@kynos.it. Ogni utente ha inoltre il diritto di proporre reclamo all'Autorità di controllo competente: in Italia il Garante per la protezione dei dati personali (www.garanteprivacy.it).
13. Modifiche all'informativa
Questa informativa può essere aggiornata. La versione corrente è la 1.9 (aggiornata a Luglio 2026). Dalla versione 1.2 include: la base giuridica esplicita per Firebase Analytics (art. 6.1.f GDPR), il diritto di opposizione tramite toggle in-app (art. 21 GDPR) e la dichiarazione di età minima (18 anni). Dalla versione 1.3: chiarito che le voci di diario scritte come collaboratore sul cane di un familiare vengono anonimizzate (non eliminate) alla cancellazione dell'account, e incluse nell'export insieme alle condivisioni ricevute. Dalla versione 1.4: gli allegati del diario possono includere anche video (oltre alle foto); le voci di diario possono indicare facoltativamente chi era presente all'evento, un dato che può includere altri utenti con cui il cane è condiviso; lo storico peso può includere un peso forma ideale opzionale. Dalla versione 1.5: aggiunto il localizzatore veterinari/cliniche, che usa la posizione geografica dell'utente solo su richiesta esplicita e non la conserva lato server; le coordinate sono trasmesse a Google Places come subresponsabile del trattamento per la sola durata della ricerca. Dalla versione 1.6: chiarito l'uso facoltativo della rubrica del dispositivo per compilare rapidamente l'email di un invito di condivisione (punto 2). Dalla versione 1.7: aggiunta una sezione dedicata (punto 7) sui dati del veterinario salvati come soggetto terzo nella scheda del cane. Dalla versione 1.8: chiarito cosa succede al cane condiviso in collaborazione quando è il proprietario a cancellarlo o a cancellare l'account (punto 10). Dalla versione 1.9: chiarito che gli eventi di Firebase Analytics sono associati a un identificativo utente (User-ID) condiviso tra le app della suite Kynos, per riconoscere gli utenti che usano più app; non utilizzato per pubblicità o profilazione commerciale. In caso di modifiche sostanziali, all'apertura dell'app verrà mostrato un avviso con il collegamento alla versione aggiornata e sarà richiesta l'accettazione esplicita.
14. Contatti
Per qualsiasi domanda sulla presente informativa, per esercitare i propri diritti o per segnalazioni in materia di protezione dei dati personali è possibile scrivere a: info@kynos.it Risponderemo entro i termini previsti dal GDPR (di norma 30 giorni, estendibili fino a 90 giorni per richieste complesse).