Introduzione e titolare del trattamento
Benvenuto in Odyssey Journal («noi», «nostro» o l’«App»). Rispettiamo la sua privacy e ci impegniamo a proteggere i suoi dati personali nel pieno rispetto della Legge turca sulla protezione dei dati personali (KVKK — Legge n. 6698), del Regolamento generale sulla protezione dei dati (GDPR — UE 2016/679) e del California Consumer Privacy Act (CCPA).
La presente Informativa spiega come raccogliamo, utilizziamo, conserviamo, trattiamo e proteggiamo le sue informazioni quando utilizza la nostra applicazione mobile e i servizi web collegati all’indirizzo odysseyjournal.app.
- Titolare del trattamento: Odyssey Journal / Arif Gültaş
- Contatto per la protezione dei dati e la privacy: privacy@odysseyjournal.app
- Assistenza generale: support@odysseyjournal.app
- Sito ufficiale: odysseyjournal.app
Creando un account, scaricando o utilizzando Odyssey Journal, lei dichiara di aver letto, compreso e accettato le pratiche descritte nella presente Informativa e nei nostri Termini di servizio.
Informazioni che raccogliamo
A. Informazioni fornite volontariamente
- Credenziali dell’account: indirizzo e-mail, password (sottoposta ad hashing e salting sicuri tramite Supabase Auth), nome utente, nome completo, biografia del profilo, immagine dell’avatar.
- Contenuti generati dagli utenti (UGC): post di viaggio, racconti, fotografie, commenti, segnalibri, raccolte, reazioni («mi piace»), date di viaggio e, facoltativamente, nomi di luoghi o destinazioni.
- Comunicazioni dirette: messaggi privati tra viaggiatori all’interno dell’app e comunicazioni di assistenza inviate ai nostri indirizzi e-mail.
B. Dati tecnici raccolti automaticamente
- Informazioni sul dispositivo: modello, produttore, sistema operativo e versione, identificatori univoci del dispositivo, lingua preferita, fuso orario.
- Dati diagnostici e di arresto anomalo: registri di crash, stack trace e metriche prestazionali raccolti tramite Sentry (rigorosamente ripuliti dai dati personali — PII).
- Dati di rete e di sessione: indirizzo IP (anonimizzato o ripulito ove possibile), stato della connessione, marche temporali di avvio dell’app.
C. Informazioni sulla posizione
- Posizione precisa (GPS): richiesta soltanto quando lei sceglie esplicitamente di associare la sua posizione attuale a un post di viaggio. Non tracciamo mai la sua posizione in background o in modo continuativo. Può revocare le autorizzazioni di localizzazione in qualsiasi momento dalle impostazioni del dispositivo.
Infrastruttura e architettura dati su Supabase
Odyssey Journal utilizza Supabase (supabase.com) come backend cloud, database, motore di autenticazione e servizio di archiviazione dei contenuti multimediali.
Specifiche di sicurezza e archiviazione di Supabase:
- Regione dei server: il nostro database di produzione principale e l’archivio multimediale sono ospitati sull’infrastruttura enterprise di Supabase (regione AWS UE — Francoforte, Germania).
- Cifratura in transito: tutte le comunicazioni tra l’app mobile, i client web e i server Supabase sono cifrate con TLS 1.3 / HTTPS.
- Cifratura a riposo: tutte le tabelle del database, i record utente e i file multimediali caricati sono cifrati a riposo con lo standard di settore AES-256.
- Sicurezza a livello di riga (RLS): politiche di database rigorose e granulari impongono l’isolamento degli accessi. Gli utenti possono leggere, inserire, aggiornare o eliminare solo i dati consentiti da token di autenticazione crittografici verificati (JWT).
- Sicurezza dei token: i token di autenticazione sono conservati localmente sui dispositivi tramite meccanismi nativi sicuri (iOS Keychain e Android Keystore / EncryptedSharedPreferences tramite Expo Secure/Async Storage).
- Backup automatici: i backup vengono eseguiti automaticamente sul nostro piano Supabase Pro, con ripristino a un momento specifico per prevenire la corruzione dei dati.
Come utilizziamo le sue informazioni e basi giuridiche
Trattiamo i dati personali sulle basi di liceità previste dagli articoli 5 e 6 della KVKK e dall’articolo 6 del GDPR:
| Finalità | Categoria di dati | Base giuridica (KVKK e GDPR) |
|---|---|---|
| Creazione e gestione dell’account | E-mail, nome utente, password | Esecuzione del contratto |
| Pubblicazione di post di viaggio, foto e commenti | Contenuti dell’utente, foto, luoghi | Esecuzione del contratto e consenso esplicito |
| Mappa interattiva e tag delle destinazioni vicine | Coordinate GPS (per post) | Consenso esplicito |
| Invio di notifiche push (mi piace, follower, chat) | Token di notifica push | Consenso esplicito e legittimo interesse |
| Stabilità dell’app, analisi dei crash, correzioni | Registri di crash anonimizzati (Sentry) | Legittimo interesse |
| Prevenzione di spam, abusi e violazioni della sicurezza | IP, identificativi dell’account | Obbligo di legge e sicurezza |
Sub-responsabili del trattamento
Collaboriamo esclusivamente con fornitori di servizi terzi affidabili, che applicano rigorosi standard di sicurezza e riservatezza:
- Supabase, Inc.: database cloud, autenticazione degli utenti, archiviazione a oggetti per le fotografie. (Server: AWS Francoforte, Germania — UE).
- Sentry (Functional Software, Inc.): monitoraggio degli errori in tempo reale e diagnostica dei crash. La rimozione dei dati personali lato client è attiva per impedire la trasmissione di e-mail, nomi utente o dati sensibili.
- Google LLC (Google Maps Platform): geocodifica inversa e riquadri cartografici interattivi.
- Google LLC (Google Workspace): hosting della posta aziendale per l’assistenza clienti e le richieste in materia di privacy.
- Expo / 650 Industries, Inc.: framework applicativo e gateway per le notifiche push (Expo Push Service).
NON vendiamo, affittiamo né scambiamo i suoi dati personali con broker di dati, inserzionisti o altri terzi commerciali.
Contenuti degli utenti e privacy dei terzi (responsabilità dell’utente)
Trasferimenti internazionali di dati
Per offrire un servizio accessibile e performante a livello globale, i suoi dati sono trattati su infrastrutture cloud sicure ospitate nell’Unione europea (Francoforte, Germania) e negli Stati Uniti dai nostri sub-responsabili certificati (Supabase, Sentry, Google, Expo).
- Ai sensi della KVKK (art. 9): registrando un account e utilizzando Odyssey Journal, lei presta consenso esplicito al trasferimento dei dati del suo account, dei suoi post di viaggio e dei metadati tecnici verso i nostri server cloud internazionali sicuri, per l’esecuzione del contratto di servizio.
- Ai sensi del GDPR (Capo V): i trasferimenti a sub-responsabili al di fuori dello SEE sono disciplinati dalle Clausole contrattuali tipo della Commissione europea e da decisioni di adeguatezza.
Conservazione e cancellazione dei dati
- Account attivi: conserviamo i suoi dati personali e le voci del suo diario di viaggio finché il suo account resta attivo.
- Eliminazione dell’account: può eliminare definitivamente il suo account e tutti i post, le foto, i commenti e i messaggi collegati direttamente dall’App, in
Impostazioni > Account > Elimina Account. - Tempi di cancellazione: all’eliminazione dell’account, il suo profilo e i suoi post vengono immediatamente rimossi dalla visualizzazione pubblica ed eliminati definitivamente dal nostro database e dagli spazi di archiviazione Supabase entro trenta (30) giorni, salvo i casi in cui la legge imponga la conservazione.
Diritti ai sensi del diritto turco (art. 11 KVKK)
Ai sensi dell’articolo 11 della Legge n. 6698 sulla protezione dei dati personali della Repubblica di Turchia («KVKK»), in qualità di interessato lei ha diritto a:
- sapere se i suoi dati personali sono trattati;
- richiedere informazioni al riguardo, qualora siano stati trattati;
- conoscere la finalità del trattamento e verificare se i dati sono usati conformemente a tale finalità;
- conoscere i terzi, in Turchia o all’estero, ai quali i suoi dati sono trasferiti;
- chiedere la rettifica dei dati incompleti o inesatti;
- chiedere la cancellazione o la distruzione dei dati alle condizioni previste dall’art. 7 della KVKK;
- chiedere che la rettifica, la cancellazione o la distruzione siano comunicate ai terzi destinatari;
- opporsi a un esito a lei sfavorevole derivante da un’analisi esclusivamente automatizzata dei dati;
- chiedere il risarcimento del danno subito a causa di un trattamento illecito dei suoi dati personali.
Come presentare istanza: può inviare le sue richieste ai sensi della KVKK, unitamente alle informazioni che confermano la sua identità, a privacy@odysseyjournal.app. Le richieste saranno evase gratuitamente entro un massimo di 30 (trenta) giorni, in base alla loro natura.
Diritti ai sensi del GDPR (utenti SEE e Regno Unito)
Se risiede nello Spazio economico europeo (SEE) o nel Regno Unito, il GDPR le riconosce i seguenti diritti:
- Diritto di accesso (art. 15)
- Diritto di rettifica (art. 16)
- Diritto alla cancellazione / all’oblio (art. 17)
- Diritto di limitazione del trattamento (art. 18)
- Diritto alla portabilità dei dati (art. 20)
- Diritto di opposizione (art. 21)
- Diritto di proporre reclamo all’autorità di controllo competente.
Per esercitare tali diritti scriva a privacy@odysseyjournal.app.
Diritti sulla privacy in California (CCPA / CPRA)
I residenti in California hanno il diritto di richiedere la divulgazione delle informazioni personali raccolte, di chiederne la cancellazione, di opporsi alla vendita delle informazioni personali (non vendiamo informazioni personali) e di non subire discriminazioni per l’esercizio di tali diritti. Le richieste vanno inviate a privacy@odysseyjournal.app.
Privacy dei minori
Odyssey Journal non è destinata né rivolta a minori di 13 anni (o di 16 anni in determinate giurisdizioni). Non raccogliamo consapevolmente dati personali di minori. Qualora rilevassimo che un minore ci ha fornito dati personali, li elimineremo immediatamente dai nostri server. I genitori o i tutori che ritengano che i dati del proprio figlio siano stati raccolti possono scrivere a privacy@odysseyjournal.app.
Cookie e archiviazione locale
Odyssey Journal non utilizza alcun cookie pubblicitario, analitico, di profilazione o di tracciamento tra siti, né nell’app mobile né su odysseyjournal.app. Non impieghiamo reti pubblicitarie di terzi né script di analisi comportamentale: per questo non vedrà alcun banner di consenso ai cookie.
L’unica archiviazione del browser utilizzata da questo sito è strettamente necessaria e resta sul suo dispositivo:
oj-theme— ricorda se ha scelto il tema di lettura chiaro (Pergamena) o scuro (Notte seppia).oj-lang— ricorda la lingua che preferisce per il sito.
Questi valori sono scritti nel localStorage del suo browser, non vengono mai trasmessi ai nostri server né a terzi e possono essere cancellati in qualsiasi momento eliminando i dati del sito dal browser.
All’interno dell’app mobile, il token di sessione è conservato nell’archivio nativo sicuro (iOS Keychain / Android Keystore), come descritto nella Sezione 3. È necessario per mantenere l’accesso e viene eliminato quando esce dall’account o lo cancella.
Modifiche alla presente Informativa
Potremmo aggiornare periodicamente la presente Informativa per riflettere cambiamenti nei nostri servizi, nelle tecnologie o negli obblighi di legge. In caso di modifiche significative gliene daremo notizia tramite notifiche in-app e aggiorneremo la data di «Ultimo aggiornamento» all’inizio del documento. L’uso continuato dell’App dopo tale comunicazione costituisce accettazione dell’Informativa aggiornata.
Contatti
Per qualsiasi domanda, richiesta o istanza relativa alla presente Informativa o ai suoi dati personali:
- Privacy e istanze KVKK: privacy@odysseyjournal.app
- Assistenza clienti: support@odysseyjournal.app
- Informazioni generali: hello@odysseyjournal.app
- Verifica postale e digitale: Gultas Software / Arif Gültaş, Istanbul, Turchia
- Sito web: odysseyjournal.app/privacy-policy
Scaricando o utilizzando Odyssey Journal, lei riconosce e accetta la presente Informativa sulla privacy.