Informativa sulla Privacy
1. Titolare e responsabile del trattamento
Ai fini del GDPR operano due distinti titolari del trattamento: A) DATI DELL'ACCOUNT DELL'EDUCATORE (nome, email, foto profilo, tesserino tecnico, dati di formazione professionale): Il titolare del trattamento è Federico Barazzetta, sviluppatore dell'applicazione (di seguito anche «lo sviluppatore»), contattabile all'indirizzo info@kynos.it. Google LLC (Firebase) opera come responsabile del trattamento in virtù di un Accordo sul Trattamento dei Dati (DPA) conforme al GDPR, sulla base delle Clausole Contrattuali Standard. B) DATI DEI CLIENTI DELL'EDUCATORE (anagrafiche, schede cane, incontri, pagamenti, note): Il titolare del trattamento è l'educatore cinofilo che utilizza l'app. L'educatore è responsabile di raccogliere le basi giuridiche appropriate per trattare i dati dei propri clienti e di informarli del trattamento. In qualità di sviluppatore e gestore del servizio, il titolare ha accesso tecnico all'infrastruttura Firebase (Firestore e Cloud Storage), inclusi i dati e i file caricati dagli educatori (foto, documenti PDF). Tale accesso è limitato alle sole finalità di assistenza tecnica, manutenzione del servizio e risoluzione di anomalie, e viene esercitato solo quando strettamente necessario. I dati dei clienti degli educatori non vengono consultati, copiati o utilizzati per finalità autonome. Google LLC (Firebase) opera come sub-responsabile del trattamento anche per questa categoria di dati, sempre sulla base delle SCC.
2. Dati raccolti e finalità
L'app raccoglie e archivia: • Dati account: nome, email, foto profilo (necessari per il login) • Dati clienti: nome, telefono, email, indirizzo, codice fiscale (facoltativo), note sulla famiglia. Il telefono può essere usato anche per contattare il cliente (es. promemoria di incontri/dog sitting via WhatsApp o SMS): il messaggio è composto nell'app ma inviato tramite l'app di messaggistica del dispositivo, mai su infrastruttura Kynos • Dati fiscali dell'educatore: CF/Partita IVA e indirizzo sede, inseriti volontariamente per essere riportati automaticamente negli export dei pagamenti — Kynos Edu non genera, trasmette né conserva alcun documento fiscale • Dati cani: razza, età, stato di salute, obiettivi educativi, documenti (PDF/immagini caricati dall'educatore) • Diario del cane: eventi e aggiornamenti della scheda (note, annotazioni mediche/comportamentali, uscite) registrati nel tempo • Incontri: titoli, date, luoghi, note • Pagamenti: importi, date, stato (incassato/in attesa) • Formazione: corsi, webinar e crediti formativi dell'educatore • Dati tecnici di diagnostica (Firebase Crashlytics): identificatore anonimo del dispositivo, modello, versione OS, stack trace in caso di crash, usati esclusivamente per migliorare la stabilità dell'app • Token push (Firebase Cloud Messaging): identificatore anonimo per l'invio di notifiche • Token App Check / App Attest: identificatore anti-frode che attesta l'autenticità dell'app, non collegato all'utente • Dati di utilizzo (Firebase Analytics): statistiche aggregate sull'utilizzo dell'app (schermate visitate, azioni eseguite come creazione di incontri o clienti) per migliorare l'esperienza d'uso. Gli eventi sono associati al tuo identificativo utente (User-ID), condiviso con le altre app della suite Kynos (Companion, Shelter) che usano la stessa proprietà Analytics, per distinguere gli utenti che usano più app della suite — non per finalità pubblicitarie: i dati non includono l'IDFA (advertising identifier) e non vengono usati per pubblicità o profilazione commerciale. Su iOS non è richiesto il consenso ATT (App Tracking Transparency), poiché non viene raccolto alcun identificatore pubblicitario. La raccolta può essere disattivata in qualsiasi momento da Impostazioni → Diagnostica e Privacy → Statistiche di utilizzo. • Fotocamera e libreria foto: utilizzate, solo se l'utente le seleziona, per le foto di profilo, clienti e cani e per scansionare i codici QR di condivisione • Completamento automatico degli indirizzi: il testo digitato nei campi indirizzo (clienti, incontri, dog sitting, formazione) viene inviato a Google Places, tramite un proxy server-side che non espone la chiave API, al solo scopo di suggerire indirizzi; non vengono trasmessi altri dati • Rubrica del dispositivo (facoltativa): se scegli l'icona rubrica per compilare rapidamente un nuovo cliente o l'email di un invito di condivisione, l'app legge nome, telefono ed email dei tuoi contatti solo nel momento in cui apri il selettore, per proporteli in una lista di ricerca; il contatto scelto viene copiato nel campo del modulo e nient'altro della rubrica viene salvato, trasmesso o conservato da Kynos Tutti i dati sono usati esclusivamente per il funzionamento dell'app e non per finalità commerciali, pubblicitarie o di profilazione. Non viene effettuato alcun processo decisionale automatizzato.
3. Archiviazione cloud e trasferimenti extra-UE
I dati sono sincronizzati su Google Firebase (Cloud Firestore e Cloud Storage), un servizio cloud di Google LLC. I dati primari sono archiviati in server europei (regione europe-west). Questo permette la sincronizzazione in tempo reale tra dispositivi dello stesso account. Poiché Google LLC ha sede negli Stati Uniti, alcuni trattamenti tecnici di supporto (es. gestione dei servizi globali, sicurezza, logging operativo) possono comportare trasferimenti extra-UE. Tali trasferimenti avvengono sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e delle misure supplementari adottate da Google per garantire un livello di protezione adeguato ai sensi del Capo V del GDPR. Per il solo completamento automatico degli indirizzi, il testo digitato viene inoltrato a Google Places (Google LLC); anche questo trattamento è coperto dalle medesime garanzie (SCC) e non comporta l'invio di altri dati personali. Firebase è certificato ISO 27001, SOC 1/2/3 e conforme al GDPR. Maggiori informazioni: firebase.google.com/support/privacy
4. Autenticazione
L'accesso all'app può avvenire tramite: • Email e password (gestite da Firebase Authentication) • Google Sign-In: condivide nome ed email con Firebase • Apple Sign-In: condivide nome ed email in forma opzionale (Apple può mascherare l'email reale) Le credenziali non vengono mai memorizzate in chiaro sul dispositivo.
5. Suite Kynos e account condiviso
Kynos Edu fa parte della suite Kynos, un insieme di applicazioni sviluppate dallo stesso titolare (Federico Barazzetta) sulla medesima infrastruttura Firebase (progetto kynos-761b4). Le applicazioni della suite sono: Kynos Edu (educatori cinofili), Kynos Shelter (gestori di rifugi e canili), Kynos Companion (proprietari di cani). Al momento Kynos Edu è in beta su App Store/Play Store (TestFlight); Kynos Shelter e Kynos Companion sono in fase di test con utenti selezionati e non ancora pubblicate sugli store. Account condiviso: tutte le app della suite condividono lo stesso sistema di autenticazione (Firebase Authentication). Di conseguenza: • Le credenziali (email/password, Google Sign-In o Apple Sign-In) sono le stesse su tutte le app della suite: creare un account su Kynos Edu equivale a creare un account valido anche per le future app Kynos • Il profilo base (nome, email, foto profilo) è archiviato in un'unica collezione condivisa, accessibile da tutte le app della suite • I dati operativi di ciascuna app (clienti, cani, incontri e ogni altro dato specifico di Kynos Edu) sono isolati in namespace separati su Firestore e non sono accessibili dalle altre app della suite, salvo quanto descritto al punto 10 (import cane da Companion/Shelter) Quando Kynos Shelter e Kynos Companion saranno disponibili, l'utente potrà accedervi con le stesse credenziali di Kynos Edu, senza dover creare un nuovo account.
6. Condivisione schede clienti
La funzionalità "Condividi cliente" permette di rendere accessibile la scheda di un cliente a un altro educatore Kynos Edu tramite email o codice QR. La condivisione: • È sempre esplicita e avviata dall'educatore titolare della scheda • Richiede l'accettazione dell'altro educatore • Può essere revocata in qualsiasi momento dal titolare, con effetto immediato • Comprende: anagrafica cliente, dati dei cani, documenti e file allegati (PDF e immagini), percorso educativo (incontri, dog sitting e appunti) • Non comprende i dati di pagamento, che rimangono visibili esclusivamente al titolare della scheda • Non condivide dati con soggetti esterni all'app Il titolare può concedere due livelli di accesso: • Visualizzazione — il collega può consultare la scheda in sola lettura • Collaborazione — il collega può consultare e modificare la scheda e i dati del cane Il collega che riceve la condivisione opera come soggetto autonomo che tratta i dati del cliente ai sensi del GDPR; è sua responsabilità informare il cliente di questa condivisione prima di accettarla.
7. Notifiche push e calendario del dispositivo
L'app utilizza Firebase Cloud Messaging (FCM) per inviare notifiche push. Il token FCM è anonimo e viene usato solo per consegnare notifiche relative all'account (promemoria incontri, inviti di condivisione). Le notifiche possono essere disabilitate in qualsiasi momento dalle Impostazioni → Notifiche, oppure dalle impostazioni di sistema del dispositivo. Su richiesta dell'utente, l'app può sincronizzare incontri, dog sitting e formazioni con il calendario del dispositivo. Gli eventi creati possono contenere il titolo dell'attività, il luogo e il nome del cliente. Una volta scritti nel calendario del dispositivo, tali eventi possono essere sincronizzati dal sistema operativo con servizi cloud collegati all'account (es. iCloud o Google Calendar), al di fuori del controllo di Kynos Edu. La sincronizzazione è attivabile e disattivabile in qualsiasi momento dalle Impostazioni → Agenda; l'educatore, in qualità di titolare, è responsabile di valutare questo aspetto rispetto ai dati dei propri clienti.
8. Dati dei clienti dell'educatore (GDPR)
I dati anagrafici e sanitari dei clienti (es. patologie del cane, note familiari) sono dati personali ai sensi del GDPR. L'educatore, in qualità di titolare del trattamento, è tenuto a: • Informare i propri clienti del trattamento dei dati • Raccogliere il consenso ove necessario • Garantire la sicurezza dei dati (il PIN/password del dispositivo protegge l'accesso all'app) • Rispettare le richieste di cancellazione ("diritto all'oblio") • Informare esplicitamente il cliente prima di condividere la sua scheda con un collega, e ottenere il consenso qualora i dati trattati (es. patologie del cane, informazioni familiari) richiedano una base giuridica specifica
9. Profilo pubblico e directory "Trova un educatore"
Da Impostazioni → Profilo puoi facoltativamente attivare la visibilità del tuo profilo pubblico (nome, cognome, indirizzo, città, email e/o telefono di contatto — campi distinti dai Dati Fiscali, mai l'indirizzo sede fiscale) nella directory pubblica "Trova un educatore" su kynos.it. Base giuridica: consenso esplicito (art. 6.1.a GDPR), l'unica base ammissibile per pubblicare dati identificativi di una persona fisica indicizzabili da motori di ricerca. Prima di attivare la visibilità l'app mostra un'anteprima esplicita di esattamente cosa sarà pubblicato. Disattivazione: rimuove immediatamente il profilo pubblico (cancellazione reale del mirror, non solo interruzione della sincronizzazione). Una volta indicizzata, la pagina può restare nella cache dei motori di ricerca per un periodo anche dopo la disattivazione — non è un problema risolvibile lato Kynos. La cancellazione dell'account elimina sempre anche il profilo pubblico e il relativo mirror, in aggiunta a quanto descritto al punto 11. Nota di sicurezza personale: molti educatori lavorano da casa — l'app consiglia di indicare una sede professionale piuttosto che l'abitazione privata, ma la scelta dell'indirizzo resta responsabilità dell'educatore.
10. Import cane da Kynos Companion/Kynos Shelter (trasferimento cross-app)
Kynos Edu può importare la scheda di un cane da Kynos Companion o da Kynos Shelter tramite un codice di trasferimento. A differenza di quanto previsto in quelle app, Kynos Edu non genera mai un codice in uscita: non è possibile esportare un cane da Edu verso le altre app della suite, solo riceverlo. Il trasferimento: • È sempre avviato dal proprietario del cane nell'app di origine (Companion o Shelter), che genera un codice a 6 caratteri con validità 48 ore • Viene completato dall'educatore, che inserisce il codice (o ne scansiona il QR) in Kynos Edu e lo associa a un proprio cliente • Crea in Edu una copia indipendente dei dati del cane — anagrafica, provenienza, salute di base e alimentazione — limitata alle sole sezioni che il proprietario ha scelto di condividere al momento della generazione del codice nell'app di origine • Il codice scade automaticamente dopo 48 ore o al primo utilizzo, e non può essere riutilizzato Provenienza visibile: il cane importato conserva un riferimento tecnico all'app e al documento di origine, mostrato nella scheda del cane come un badge colorato ("Da Kynos Companion" o "Da Kynos Shelter"), per trasparenza sulla provenienza dei dati. Nessun ritorno dei dati: si tratta di una copia indipendente, non di una sincronizzazione. I dati prodotti dall'educatore dopo l'importazione (percorso educativo, obiettivi, tariffe, pagamenti) restano esclusivamente in Kynos Edu e non vengono mai trasmessi a Kynos Companion o Kynos Shelter. Le eventuali modifiche successive apportate nell'app di origine non si propagano al cane importato in Edu, e viceversa.
11. Conservazione e cancellazione dei dati
Periodi di conservazione: • Dati account e dati operativi (clienti, cani, incontri, pagamenti, documenti): conservati per tutta la durata dell'account • Crashlytics: i report di crash sono conservati per 90 giorni e poi eliminati automaticamente • Log di autenticazione: conservati da Firebase Auth per il tempo necessario alla sicurezza dell'account L'educatore può eliminare in qualsiasi momento: • Singoli clienti, cani, incontri o pagamenti tramite l'app • L'intero account dalla sezione Impostazioni → Cancella account, oppure scrivendo a info@kynos.it La cancellazione dell'account tramite l'app elimina immediatamente e permanentemente tutti i dati operativi: clienti, cani, incontri, pagamenti, formazione, promemoria, note, dati fiscali, file caricati (foto e documenti PDF), condivisioni attive e l'account di autenticazione. L'operazione è irreversibile. Schede condivise alla cancellazione: le schede ricevute in sola visualizzazione cessano di essere accessibili. Le schede condivise in collaborazione vengono invece copiate automaticamente sull'account di ciascun collaboratore con iscrizione attiva (cliente, cani, incontri e appunti), così da non disperdere il lavoro svolto insieme; la copia è indipendente e, da quel momento, appartiene al collaboratore. Firebase mantiene backup di infrastruttura per un massimo di 30 giorni esclusivamente per garantire la continuità del servizio cloud; tali backup non sono accessibili né all'app né a terzi e vengono eliminati automaticamente alla scadenza. In caso di revoca di una condivisione, l'accesso del collega alla scheda viene rimosso immediatamente.
12. Sicurezza
I dati in transito sono cifrati con TLS 1.3. I dati a riposo su Firestore e Cloud Storage sono cifrati con AES-256. Le regole di sicurezza Firestore garantiscono che ogni utente possa accedere solo ai propri dati (o a quelli esplicitamente condivisi): nessun educatore può accedere ai dati di un altro senza esplicita condivisione. Il gestore del servizio dispone di accesso tecnico admin all'infrastruttura Firebase esclusivamente per finalità di manutenzione e assistenza, come descritto al punto 1.
13. Base giuridica e diritti dell'interessato
L'app è rivolta esclusivamente a utenti maggiori di 18 anni. Registrandosi, l'utente dichiara di avere almeno 18 anni di età. Non raccogliamo consapevolmente dati di minori; se rileviamo che un utente è minorenne, l'account verrà rimosso. Il trattamento si basa sul contratto di utilizzo dell'app (art. 6.1.b GDPR) e sull'interesse legittimo dell'educatore nella gestione della propria attività professionale (art. 6.1.f GDPR). Le statistiche di utilizzo (Firebase Analytics) sono trattate sulla base dell'interesse legittimo al miglioramento del servizio (art. 6.1.f GDPR); l'utente può opporsi in qualsiasi momento tramite il toggle in Impostazioni → Diagnostica e Privacy (art. 21 GDPR). Ai sensi degli artt. 15-22 GDPR, ogni utente ha diritto a: • Accesso ai propri dati personali • Rettifica di dati inesatti • Cancellazione ("diritto all'oblio") — disponibile in Impostazioni → Cancella account • Limitazione del trattamento • Portabilità dei dati in formato strutturato (art. 20) — disponibile in Impostazioni → Profilo → Scarica i miei dati L'export include: clienti, cani, diario del cane, incontri, dog sitting, pagamenti, formazione, note, promemoria, tesserino tecnico, dati fiscali e profilo pubblico in formato JSON leggibile • Opposizione al trattamento • Revoca del consenso in qualsiasi momento Per esercitare questi diritti è possibile scrivere a info@kynos.it. Ogni utente ha inoltre il diritto di proporre reclamo all'Autorità di controllo competente: in Italia il Garante per la protezione dei dati personali (www.garanteprivacy.it).
14. Modifiche all'informativa
Questa informativa può essere aggiornata. La versione corrente è la 3.8 (aggiornata a Luglio 2026). Le versioni precedenti riguardavano l'app iOS con archiviazione locale. Dalla versione 3.0 include: la base giuridica esplicita per Firebase Analytics (art. 6.1.f GDPR), il diritto di opposizione tramite toggle in-app (art. 21 GDPR) e la dichiarazione di età minima (18 anni). Dalla versione 3.1: la copia automatica delle schede condivise in collaborazione verso i collaboratori alla cancellazione del cliente o dell'account. Dalla versione 3.2: il diario del cane è ora esplicitamente incluso tra i dati raccolti, nell'export (art. 20 GDPR) e nella cancellazione dell'account (art. 17 GDPR). Dalla versione 3.3: aggiunti i dati fiscali facoltativi (codice fiscale del cliente; CF/Partita IVA e indirizzo sede dell'educatore) per supportare l'export verso strumenti di fatturazione esterni. Dalla versione 3.4: chiarito che il telefono del cliente può essere usato per un promemoria via WhatsApp/SMS (messaggio precompilato in app, inviato dall'app di messaggistica del dispositivo — nessun invio automatico, nessun dato transita su infrastruttura Kynos). Dalla versione 3.5: aggiunto il profilo pubblico facoltativo e la directory "Trova un educatore" (nuovo punto 9 dedicato) — dati pubblicati solo con consenso esplicito e anteprima preventiva, rimossi immediatamente alla disattivazione o alla cancellazione account. Dalla versione 3.6: chiarito l'uso facoltativo della rubrica del dispositivo per compilare rapidamente un nuovo cliente o l'email di un invito di condivisione (punto 2). Dalla versione 3.7: chiarito che Edu può importare (mai esportare) un cane da Companion o Shelter tramite codice di trasferimento (nuovo punto 10), e corretta la sezione 5 di conseguenza. Dalla versione 3.8: chiarito che gli eventi di Firebase Analytics sono associati a un identificativo utente (User-ID) condiviso tra le app della suite Kynos, per riconoscere gli utenti che usano più app della suite — non utilizzato per pubblicità o profilazione commerciale (punto 2). In caso di modifiche sostanziali, all'apertura dell'app verrà mostrato un avviso con il collegamento alla versione aggiornata e sarà richiesta l'accettazione esplicita.
15. Contatti
Per qualsiasi domanda sulla presente informativa, per esercitare i propri diritti o per segnalazioni in materia di protezione dei dati personali è possibile scrivere a: info@kynos.it Risponderemo entro i termini previsti dal GDPR (di norma 30 giorni, estendibili fino a 90 giorni per richieste complesse).