Documenti legali
Informativa sulla privacy — RideRadar
Cosa raccogliamo, perché, e come puoi cancellare tutto quando vuoi. Senza giri di parole.
Leggi in un'altra lingua: Italiano · English · Deutsch · Français · Slovenščina
Questa è la stessa informativa che leggi dentro l'app: app e sito mostrano lo stesso testo e si aggiornano insieme.
1. Titolare del trattamento e contatti
Titolare del servizio e del trattamento: Giovanni Oliverio, sviluppatore indipendente (persona fisica), Italia. Email: assistenza@rideradar.it. Risponde una persona, non un sistema automatico. Oggetto dell'attività: sviluppo e gestione dell'app RideRadar e del sito rideradar.it. Per qualsiasi domanda sui tuoi dati, e per esercitare i diritti del paragrafo 10, scrivi a questo indirizzo.
2. In breve
Il titolare è Giovanni Oliverio (assistenza@rideradar.it). Raccogliamo il tuo account e il profilo che compili; la posizione solo mentre usi mappa, navigazione, stanze, SOS, foto in sella, avvisi autovelox, ricerca di luoghi, meteo e assistente, più un punto approssimato per la zona del feed; i giri che salvi; le foto, ripulite dai dati nascosti; la voce in diretta, mai registrata. Niente pubblicità, niente profilazione, niente vendita di dati. Oggi nell'app non si compra nulla. I dati stanno su server in Irlanda; il motore dei percorsi è in Germania. Mappe, stanze, voce e assistente passano da fornitori negli Stati Uniti, con le garanzie del paragrafo 7. Un giro che pubblichi ha anche una pagina web aperta a chi ha il link, con il tuo nickname e la moto del profilo. Li teniamo finché hai l'account; i rapporti di errore 30 giorni, la misura d'uso 90. Cancelli tutto da Impostazioni > Elimina account. Se qualcosa non va scrivi a noi o all'autorità del tuo paese (paragrafo 10). Questa informativa è una sola: la stessa nell'app e su rideradar.it/privacy-policy, aggiornata insieme. Il resto della pagina la spiega per esteso.
3. Dati che raccogliamo, voce per voce
- Dati account: email e identità di accesso (incluso il login con Google). Conserviamo anche la tua dichiarazione di età (paragrafo 11) e la data in cui l'hai fatta.
- Profilo: nickname (lo scegli tu, e firma tutto ciò che pubblichi), handle, avatar, bio, il genere se scegli di dichiararlo (non compare nel profilo e nessun altro utente lo vede), statistiche di guida (chilometri e giri totali) e, se li scrivi, il nome con cui vuoi essere salutato e il modello di moto indicato nel profilo — oppure, se hai un garage, marca, modello e anno della tua moto principale. Il profilo è visibile agli altri utenti registrati. Per la moderazione il profilo porta anche un punteggio di affidabilità, un conteggio dei richiami e, se serve, un contrassegno di osservazione (paragrafo 5): l'app non li mostra agli altri utenti.
- Feed e social: chi segui e chi ti segue, i «mi piace» e i commenti che lasci sui giri pubblicati, e il fatto che tu abbia condiviso un giro: gli altri utenti registrati possono vederli. Quando avvii la navigazione su un giro pubblicato da un altro rider, il server annota che l'hai percorso, per il conteggio mostrato sotto quel giro. I segnalibri (i giri che metti da parte) e l'elenco dei giri che nascondi dal feed sono privati: li vedi solo tu.
- Zona del feed: per mostrarti i giri della tua zona il server conserva un punto approssimato (una cella di circa 10 km, non la tua posizione esatta) che nasce dalla posizione del telefono la prima volta che apri il Feed, e che puoi spostare tu scegliendo una città o premendo «Usa la mia posizione», al massimo una volta al giorno; il raggio di ricerca va da 25 a 200 km. È privato: nessun altro utente lo vede.
- Garage: marca e modello della moto e, se scegli di inserirli, targa, telaio, dati dell'assicurazione, foto della moto, libretto e documento assicurativo, rifornimenti e manutenzioni. Marca, modello e anno della moto principale compaiono sul tuo profilo; tutto il resto è privato: nessun altro utente lo vede.
- Giri: finché guidi, il tracciato resta sul telefono. Quando salvi un giro, il tracciato — posizioni, orari e velocità di ogni punto, con il segnale del sistema che dice se la posizione era simulata — va al nostro server, insieme a partenza, arrivo, date, durate, statistiche e, se misurati, il numero di pieghe rilevate e l'inclinazione massima. Serve a conservare il giro nel diario e a verificare che sia reale prima di accreditare i coin: è parte della funzione che hai chiesto. Se il controllo trova qualcosa di anomalo — posizione simulata, salti impossibili, velocità fuori scala — il server registra un segnale con il tuo identificativo, abbassa il punteggio di affidabilità, ti mette nell'elenco di osservazione del titolare e non accredita i coin di quel giro (paragrafo 5). Durante il salvataggio le coordinate del punto di partenza vengono mandate a Photon (o a Nominatim, paragrafo 7) per ricavare il nome del comune che compare sotto il giro: sul giro resta solo il nome, non il punto.
- Giri pubblicati: se pubblichi un giro, gli altri utenti registrati lo vedono nel feed, con il tracciato tagliato in partenza e in arrivo. Il giro ha anche una pagina web su rideradar.it, raggiungibile da chiunque abbia il link, senza account: mostra il titolo e la descrizione che hai scritto, il tuo nickname, la moto del tuo profilo, il luogo di partenza (il nome del comune, non il punto esatto), la data, i chilometri, la durata e le statistiche del giro, e il tracciato con partenza e arrivo tagliati. Il link lo dai tu, dal pulsante di condivisione; la pagina chiede ai motori di ricerca di non indicizzarla; chi la apre legge i dati dal nostro database, che vede l'indirizzo di rete del visitatore. Se togli la pubblicazione, la pagina sparisce.
- Foto dei giri e del profilo, con il punto in cui sono state scattate. Il punto viene solo dal GPS dell'app: prima del salvataggio il nostro server rigenera l'immagine e butta via i metadati nascosti della fotocamera (EXIF, coordinate). Le foto scattate vicino a dove sei partito o arrivato restano private e non compaiono sulla mappa pubblica, a meno che tu non scelga di mostrarle. Puoi eliminarle quando vuoi.
- Altre persone nelle tue foto: se una foto mostra persone riconoscibili o targhe, sei tu a dover avere il loro consenso prima di pubblicarla; noi non le identifichiamo e non le analizziamo. Chi si vede in una foto altrui può chiederne la rimozione ad assistenza@rideradar.it.
- Contributi sui passi montani: le foto che carichi, i commenti che scrivi e i voti a stelle che dai sulle schede dei passi. Sono contenuti pubblici, visibili a tutti gli utenti registrati con il tuo nickname. Puoi eliminarli quando vuoi, e anche per queste foto il server rigenera l'immagine e scarta i metadati nascosti.
- Posizione: durante una sessione di navigazione o dentro una stanza di gruppo raccogliamo la tua posizione in tempo reale — anche a schermo spento, tramite un servizio in primo piano di Android con una notifica sempre visibile; l'app non chiede il permesso di posizione in background — per farti navigare, registrare l'itinerario, avvisarti dei pericoli e mostrarti sulla mappa ai membri della tua stanza. Quando esci dalla stanza o interrompi la navigazione la condivisione si interrompe. Se metti la navigazione in pausa, sul telefono restano la meta, le tappe, il tracciato e il punto in cui ti sei fermato, finché non riprendi o non la cancelli. La posizione esce dal telefono solo per una funzione che la richiede e mentre la usi: mappa, navigazione, stanza, SOS, foto in sella, avvisi autovelox, ricerca di luoghi e meteo, zona del feed, il nome del comune di partenza quando salvi un giro, e l'assistente quando lo interroghi.
- Avvisi autovelox: vengono dal catalogo del fornitore (paragrafo 7). Per mostrarteli l'app chiede al nostro server i punti attorno a te o lungo la rotta: la tua posizione arriva al nostro server, mai al fornitore del catalogo. L'app non raccoglie segnalazioni dei rider: l'invio è spento dal 19 agosto 2026. Le poche segnalazioni raccolte prima restano nel database, con il punto segnalato, la posizione di chi ha segnalato e il suo identificativo; non vengono mostrate a nessuno e spariscono con l'account di chi le ha fatte. Se la funzione tornerà, questa informativa cambierà prima. In Germania, Francia e Svizzera, dove la legge li vieta, gli avvisi sono spenti.
- Telemetria e sensori: velocità, direzione, accelerometro e giroscopio servono alla navigazione, al rilevamento urti e alle statistiche del giro che hai chiesto tu (velocità media e massima, inclinazione massima), che trovi nel diario e puoi scegliere di pubblicare o di condividere con l'assistente. Restano sul telefono finché non salvi il giro.
- SOS: se il rilevamento urti scatta e parte la richiesta di aiuto, la tua posizione viene inviata ai rider della tua stanza, e solo a loro. Se non sei in una stanza, l'SOS non parte, e il telefono te lo dice. Non è un servizio di emergenza e non è un dispositivo medico: in caso di pericolo chiama sempre il 112.
- Voce: nelle stanze vocali la tua voce arriva in diretta agli altri membri attraverso i server di LiveKit. Non registriamo la voce e non chiediamo a LiveKit di registrarla: transita e basta. Conserviamo solo un registro d'uso — le presenze in stanza, le sessioni contate e i secondi di voce usati al giorno — per far rispettare i limiti del piano.
- Dettatura vocale: quando detti una ricerca o una domanda, la trascrizione la fa il servizio di riconoscimento vocale del tuo telefono (su Android, di norma quello di Google), che a seconda del telefono può elaborare l'audio anche sui propri server. A noi arriva solo il testo trascritto, mai l'audio.
- Assistente AI Rider, solo se e quando lo usi: il testo delle tue domande e le domande precedenti della stessa conversazione, che l'app tiene solo in memoria finché la chiudi. Con ogni domanda partono anche la tua posizione attuale, se l'app la conosce, e il giorno e l'ora: servono a proporti giri da dove sei. I dati della moto del garage (marca, modello, anno, cilindrata, chilometri) partono solo nella modalità Meccanico; i numeri del giro appena finito (distanza, durata, dislivello, tornanti) solo nella modalità Telemetria. Se non lo usi, non parte niente. AI Rider è un sistema di intelligenza artificiale, non una persona: risponde un modello linguistico fornito da Anthropic (paragrafo 7). Le conversazioni non vengono salvate: né sui nostri server né sul telefono. Resta solo il conteggio delle richieste giornaliere, per i limiti del piano.
- Scheda medica e contatti d'emergenza: gruppo sanguigno, allergie, note mediche e contatti che inserisci tu. Restano cifrati solo sul tuo telefono (Keystore di Android): non arrivano mai sui nostri server, vengono svuotati se sul telefono entra un altro utente e spariscono disinstallando l'app. Su un telefono aggiornato da una versione vecchia può restare anche una copia non cifrata di questi dati, finché non riapri la pagina in cui si compilano: quella pagina la sposta nel magazzino cifrato e cancella l'originale. Se il rilevamento urti scatta e la richiesta di aiuto parte (o non riesce a partire), questa scheda si apre da sola sullo schermo, in sola lettura, perché chi ti soccorre possa leggerla dal tuo telefono; si chiude tenendo premuto lo schermo per cinque secondi, e si riapre dal riquadro dell'SOS o dal menu del profilo. Il blocco schermo del telefono resta: se il telefono è bloccato, o se in quel momento davanti c'è un'altra app, la scheda non si vede finché qualcuno non riporta RideRadar in primo piano. Dopo un SOS compare anche una riga sul blocco schermo, che dice com’è andata la richiesta di aiuto e che su questo telefono c’è una scheda di soccorso: quella riga non contiene nessuno di questi dati. Il messaggio verso la stanza non la contiene. Compila questi dati sapendo che, in quel momento, li legge chi ha in mano il tuo telefono.
- Segnalazioni: se segnali un giro, una foto, un commento o un rider, il server conserva la segnalazione: chi segnala, chi o cosa è segnalato, in quale stanza se è successo lì, il motivo scelto da un elenco chiuso, la data, e quando una persona l'ha vista e presa in carico. Non c'è testo libero. La legge il titolare, per la moderazione (paragrafo 5).
- Rider bloccati: se blocchi qualcuno, il server conserva la coppia — tu e quella persona — e la data. Serve a farvi sparire l'uno all'altro: il blocco è reciproco. L'elenco è privato e lo vedi solo tu, in Impostazioni > Rider bloccati; la persona bloccata non riceve nessun avviso e non può sapere che esiste. La riga sparisce quando togli il blocco o quando uno dei due account viene eliminato.
- Dati tecnici del dispositivo (modello e sistema operativo): li leggiamo solo quando componiamo un rapporto di errore (paragrafo 4).
- Notifiche: niente token push e niente servizi di notifica di terzi. Le notifiche nascono sul tuo telefono o da righe scritte nel nostro database e visibili solo a te.
- Pagamenti e pubblicità: oggi nell'app non si compra nulla e non c'è pubblicità. Non raccogliamo dati di pagamento e non c'è nessuna rete pubblicitaria. Se introdurremo abbonamenti, questa informativa cambierà prima.
- Contatori di frequenza: per fermare gli abusi il server conta quante volte il tuo account chiama alcune funzioni in un dato periodo, per esempio il feed. Sono numeri e orari, senza contenuto.
- Rapporti di errore e misura d'uso: hanno un paragrafo tutto loro, il 4. Non sono anonimi e non riguardano soltanto i crash.
4. Rapporti di errore e misura d'uso
Sono i due soli trattamenti che l'app avvia da sola. Sono separati, hanno due basi giuridiche diverse e due interruttori distinti, che trovi in Menu > Segnala un problema.
Cosa contiene un rapporto di errore. Viene composto quando l'app va in errore, quando si accorge che la sessione precedente è finita di colpo, o quando sei tu a chiederlo dalla schermata «Segnala un problema». Contiene questo, e non contiene nient'altro:
- Identificativo dell'installazione: un numero casuale a 128 bit generato dall'app la prima volta che la apri. Non è un identificativo del telefono, non è leggibile da altre app, non ti segue altrove e sparisce quando disinstalli RideRadar. Serve a distinguere «cento telefoni con lo stesso difetto» da «un telefono che va in errore cento volte».
- Identificativo del tuo account, ma solo se in quel momento avevi fatto l'accesso. Serve a ritrovare il rapporto se ci scrivi all'assistenza: è l'unico uso previsto.
- Dati tecnici: modello, produttore, versione del sistema operativo, versione e numero di build dell'app.
- Stato del telefono al momento dell'errore: memoria libera e totale, spazio libero su disco, livello della batteria e se era in carica, tipo di connessione (wifi, dati, assente — mai il nome della rete), lingua di sistema, dimensione del testo di sistema.
- Sequenza degli ultimi cambi di stato dell'app (al massimo cinquanta), ognuno con quanti secondi prima è avvenuto: quale schermata è stata aperta o chiusa, scelta da un elenco chiuso; navigazione avviata, terminata o ricalcolata; ingresso e uscita da una stanza; segnale GPS perso e ripreso; giro salvato e pubblicato; nome dell'operazione di rete fallita. Solo il nome del fatto: mai dove eri, mai quale percorso, mai cosa hai scritto.
- Descrizione tecnica dell'errore: tipo, messaggio e prime sei righe della traccia. Il messaggio passa da una ripulitura automatica che toglie indirizzi email, indirizzi web, chiavi, token e coordinate geografiche. Una cosa è giusto che tu la sappia: il messaggio di un errore lo scrive il programma che è andato in errore, e può contenere un frammento del testo che lo ha causato. I rapporti che mandi tu dalla schermata «Segnala un problema» li vedi per intero prima di condividerli; i rapporti automatici partono senza passare da te. Se preferisci vederli sempre, spegni l'interruttore e mandali a mano quando vuoi.
Cosa contiene la misura d'uso. Serve a rispondere a quattro domande sul prodotto: quante persone aprono l'app, quante completano un giro, quante pubblicano, e a che punto si fermano. È fatta di dieci soli nomi di fatto, ognuno accompagnato dal momento in cui è avvenuto: avvio_app, primo_avvio, accesso_mostrato, accesso_riuscito, posizione_concessa, posizione_negata, navigazione_avviata, giro_completato, giro_salvato, giro_pubblicato. Non c'è nessun parametro accanto a questi nomi: non c'è quale percorso hai pubblicato, non c'è dove in nessuna forma, non c'è quanto è durato né quanto era lungo, non c'è nessun testo scritto da nessuno. Questi dati non portano l'identificativo del tuo account (la tabella che li conserva non ha proprio quella colonna) e non portano nemmeno l'identificativo di installazione dei rapporti di errore: viaggiano con una seconda chiave, sorteggiata a parte, che non permette di risalire né ai rapporti né al tuo account. Se non accendi la misura d'uso, quella chiave non viene nemmeno generata.
I due interruttori, e come nascono.
- Rapporti di errore: nascono accesi. Per farli funzionare l'app scrive sul telefono, al primo avvio, il numero casuale di installazione e lo rilegge a ogni rapporto. Lo facciamo senza chiederti un consenso perché lo riteniamo strettamente necessario a tenere stabile il servizio che hai chiesto: lo permette la direttiva europea ePrivacy (articolo 5.3) — in Italia l'articolo 122 del Codice privacy, in Germania la legge TDDDG, in Francia la legge Informatique et Libertés, in Slovenia la legge sulle comunicazioni elettroniche. È una lettura che alcune autorità europee contestano, e per questo puoi spegnere i rapporti quando vuoi. Spegnendoli buttiamo via ciò che era in attesa di partire; il numero di installazione resta scritto sul telefono finché non disinstalli l'app, e serve solo se sei tu a mandare un rapporto a mano. Il trattamento dei rapporti dal nostro lato poggia sul legittimo interesse (art. 6.1.f GDPR) a mantenere il servizio sicuro e stabile: sono dati tecnici e non profilano nessuno. Puoi opporti (art. 21) semplicemente spegnendoli.
- Misura d'uso: nasce spenta. Non è necessaria per erogare il servizio, quindi richiede il tuo consenso (art. 6.1.a GDPR e le stesse norme sul telefono). Finché non la accendi tu, nessun fatto d'uso viene inviato né scritto sul tuo telefono. Non è un corrispettivo: l'app funziona identica con l'interruttore spento. Puoi ritirare il consenso quando vuoi dallo stesso interruttore: buttiamo via ciò che era in coda e non inviamo più nulla; la chiave già sorteggiata resta sul telefono, inutilizzata, finché non disinstalli l'app.
- Un terzo numero, che non è nostro: il kit delle mappe di Mapbox scrive sul telefono un identificativo casuale con cui Mapbox conta le installazioni attive e ci fattura il servizio. Lo riteniamo necessario alla mappa che hai chiesto, con lo stesso ragionamento dei rapporti di errore; non contiene nome, email o posizione e non è legato al tuo account (paragrafo 7).
Dove vanno, per quanto restano, chi altro li vede.
- Nessun fornitore terzo: niente Firebase Crashlytics, niente Sentry, nessuno strumento di analisi del comportamento. I dati vanno direttamente nel database di RideRadar e non ne escono.
- Nessuna coordinata e nessun indirizzo: né i rapporti né la misura d'uso contengono la tua posizione, in nessuna forma.
- Un contatore al giorno: per non farsi inondare, il server conta quanti rapporti e quanti fatti d'uso riceve ogni giorno da ogni installazione. È un numero accanto a una chiave, senza contenuto, e sparisce dopo 2 giorni.
- Conservazione: un lavoro automatico gira ogni notte sul server e cancella i rapporti di errore dopo 30 giorni e i fatti d'uso dopo 90 giorni.
- Cancellazione dell'account: i rapporti di errore collegati al tuo account vengono eliminati insieme all'account, nello stesso istante. I rapporti inviati senza avere fatto l'accesso non sono mai stati collegati a te e si cancellano comunque da soli entro 30 giorni.
5. Trattamenti automatici sui contenuti e moderazione
Questo paragrafo descrive quello che il sistema fa oggi: se un giorno faremo di più, cambierà prima, non dopo.
Le fotografie vengono ripulite prima di diventare visibili. Quando carichi una fotografia, il server la rigenera e la riduce di dimensioni. Nella rigenerazione i dati nascosti del file vengono buttati via, a partire dalla posizione GPS che molte fotocamere scrivono dentro lo scatto. Serve a evitare che una foto della moto in garage racconti a chiunque dove abiti. È un trattamento tecnico: non guarda il contenuto dell'immagine, la ricostruisce.
Un filtro sulle parole. Prima della pubblicazione un filtro automatico confronta il testo di giri, commenti, nome e profilo con un elenco di parole che offendono una persona per ciò che è: se ne trova una, il testo non viene pubblicato e te lo diciamo. Il filtro conosce solo l'italiano e non legge il contesto. È l'unico rifiuto automatico di un contenuto che esiste nell'app. Tutto il resto viene pubblicato subito e lo controlla una persona, sulla base delle segnalazioni. Se un tuo testo viene fermato puoi scrivere ad assistenza@rideradar.it e lo rilegge una persona.
Cosa non facciamo. Nessun sistema automatico guarda dentro le tue fotografie: non riconosciamo targhe, non riconosciamo volti, non classifichiamo il soggetto. Nessuna intelligenza artificiale analizza le tue immagini.
I controlli sui giri. Quando salvi un giro, un controllo automatico legge il tracciato (paragrafo 3). Se trova una posizione simulata, salti impossibili o velocità fuori scala, registra un segnale con il tuo identificativo, abbassa il punteggio di affidabilità, ti mette nell'elenco di osservazione del titolare e non accredita i coin di quel giro. Non fa altro: non tocca i tuoi contenuti e non chiude nulla. Se pensi che abbia sbagliato, scrivi ad assistenza@rideradar.it e una persona rilegge il giro.
Le decisioni sul tuo account. Per proteggere la community il tuo profilo porta un punteggio di affidabilità, un conteggio dei richiami e, se serve, un contrassegno di osservazione, alimentati dalle segnalazioni degli altri utenti e dai controlli sui giri. L'applicazione automatica delle sanzioni è spenta (verificato il 5 settembre 2026): nessun algoritmo aumenta i richiami, riduce la visibilità dei tuoi contenuti o chiude l'account. Le decisioni che contano — riduzione della visibilità dei tuoi contenuti pubblici, sospensione, chiusura — le prende una persona, non un algoritmo; se un giorno accenderemo le sanzioni automatiche, aggiorneremo prima questa informativa. Se una decisione ti riguarda e non la condividi, puoi chiederne il riesame scrivendo ad assistenza@rideradar.it: una persona rilegge la decisione da capo.
6. Perché li usiamo, e su quale base giuridica
Usiamo i tuoi dati per: la mappa e la navigazione, con gli avvisi autovelox e i limiti di velocità; le stanze di gruppo con la posizione in tempo reale e la voce; la sicurezza (rilevamento urti e SOS); il diario dei giri, con statistiche e foto, e la loro pubblicazione se la scegli tu; il feed e le funzioni social (chi segui, «mi piace», commenti, segnalibri, condivisioni); il garage con promemoria e scadenze; la progressione interna (RR Coin, missioni e livelli) e i limiti del piano; la moderazione e la difesa dagli abusi; la correzione dei difetti dell'app. La posizione esce dal telefono solo per una funzione che la richiede e mentre la usi (paragrafo 3); fuori da una sessione, sul server restano soltanto la zona del feed — un punto approssimato, non una traccia — e i giri che hai scelto di salvare.
Ogni trattamento poggia su una base dichiarata:
- Account, navigazione, mappa, garage, stanze e voce, feed e social, RR Coin, missioni e livelli, l'assistente quando sei tu a interrogarlo, e i contenuti che scegli di pubblicare: esecuzione del contratto (art. 6.1.b GDPR). Sono le cose per cui hai installato l'app.
- Posizione durante navigazione e stanze, e nelle altre funzioni del paragrafo 3 che la richiedono: esecuzione del contratto (art. 6.1.b). Il permesso di sistema resta tuo e revocabile dal telefono in ogni momento: da quel momento la funzione smette di funzionare, ed è un tuo diritto.
- Rilevamento urti e messaggio SOS: esecuzione del contratto (art. 6.1.b) e, nel momento dell'invio, interesse vitale (art. 6.1.d).
- Scheda medica e contatti d'emergenza: non hanno una base in questo elenco per una ragione semplice: restano cifrati solo sul tuo telefono e non arrivano mai ai nostri server, quindi non li trattiamo noi.
- Sicurezza, prevenzione degli abusi, controlli automatici sui giri, contatori di frequenza, moderazione e rapporti di errore: legittimo interesse (art. 6.1.f). Puoi opporti (art. 21).
- Misura d'uso: consenso (art. 6.1.a), che dai e ritiri dal suo interruttore.
- Adempimenti di legge, come conservare una richiesta di cancellazione arrivata per email per poter dimostrare di averla eseguita, e comunicazioni alle autorità nei casi del paragrafo 7: obbligo legale (art. 6.1.c).
Cosa è obbligatorio e cosa no. Per avere un account servono un'email (o l'accesso con Google), un nome utente e la dichiarazione di età: senza, l'account non si crea. Il permesso di posizione serve alla mappa e alla navigazione, alle stanze, all'SOS, al punto delle foto che scatti in sella e, la prima volta che apri il Feed, a fissare la tua zona: se lo neghi queste funzioni non partono, la zona del feed la scegli a mano e il resto dell'app funziona; il permesso resta tuo e lo revochi dal telefono. Garage, foto, contributi sui passi, assistente, voce, dettatura e misura d'uso sono facoltativi: se non li usi non ti manca niente. La scheda medica resta solo sul tuo telefono.
7. Fornitori e trasferimenti fuori dall'Unione europea, uno per uno
I fornitori qui sotto sono di tre tipi. I primi trattano dati per nostro conto e seguono le nostre istruzioni: Supabase, Mapbox (per le mappe), Cloudflare, Hetzner, LiveKit, Anthropic, Hostinger. Altri sono servizi che decidono da soli come trattare ciò che ricevono, con le loro regole: Google per il login e per la dettatura di sistema, Mapbox per il conteggio con cui fattura e per ciò che il suo kit raccoglie da sé, e i servizi aperti di ricerca luoghi e meteo (Photon di komoot, Nominatim della OpenStreetMap Foundation, Overpass, Open-Meteo), che non hanno un contratto con noi. Gli ultimi non ricevono nessun tuo dato: SCDB, da cui il catalogo degli autovelox arriva a noi, e l'archivio dei civici copiato sul nostro server. Quando una richiesta parte dal tuo telefono (mappe, ricerca luoghi, meteo), quel servizio vede anche l'indirizzo di rete del telefono. Non vendiamo i tuoi dati a nessuno. Rapporti di errore e misura d'uso non passano da nessuno di questi: vedi il paragrafo 4.
- Supabase Pte. Ltd (Singapore): database, account e file (avatar, foto dei giri e dei passi, foto e documenti della moto). I dati stanno nella regione europea del nostro progetto, in Irlanda, su server AWS; il contratto di trattamento con Supabase contiene le clausole contrattuali tipo della Commissione europea per l'accesso tecnico da fuori Europa; i suoi sub-fornitori sono elencati sulla sua pagina dei sub-processor. Il database ha copie di sicurezza giornaliere, conservate 7 giorni (paragrafo 9).
- Mapbox, Inc. (Washington DC, Stati Uniti): le mappe. Riceve la posizione per disegnarle e, con ogni richiesta, l'indirizzo di rete del telefono (che dichiara di cancellare entro 30 giorni) e un identificativo casuale di fatturazione, scritto dal kit sul telefono, non legato al tuo account e conservato più a lungo. Gli eventi di utilizzo che il suo kit raccoglierebbe da solo li spegniamo all'avvio dell'app su Android; resta il conteggio degli utenti attivi con cui Mapbox ci fattura, che nessuna impostazione disattiva e che non dice dove sei stato. Base del trasferimento: decisione di adeguatezza UE-USA (Data Privacy Framework), certificazione attiva.
- Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, Stati Uniti): ospita e protegge il sito rideradar.it (Cloudflare Pages) — come ogni hosting vede i dati tecnici di navigazione di chi lo visita —; gestisce il canale in tempo reale delle stanze, ricevendo posizione, direzione e velocità dei rider di una stanza per il tempo in cui la stanza è aperta; protegge il nostro motore dei percorsi, quindi fa transitare verso di esso le richieste di calcolo (partenza, tappe e destinazione) e, per i limiti di velocità, i punti della rotta calcolata; fa da porta al collegamento con il servizio voce (LiveKit, qui sotto). Base del trasferimento: decisione di adeguatezza UE-USA (Data Privacy Framework), certificazione attiva.
- Hetzner Online GmbH (Germania): il server su cui gira il nostro motore di navigazione, nel centro dati di Falkenstein, in Germania. Riceve partenza, tappe e destinazione dei percorsi che gli chiedi di calcolare e, per i limiti di velocità, i punti della rotta calcolata.
- LiveKit, Inc. (San Jose, California, Stati Uniti): la voce delle stanze, in solo transito. Riceve il flusso della tua voce e l'identificativo del tuo account, per collegarti alla stanza giusta. Non registriamo la voce e non chiediamo a LiveKit di registrarla. Base del trasferimento: decisione di adeguatezza UE-USA (Data Privacy Framework), certificazione attiva.
- Anthropic, PBC (Stati Uniti): il modello linguistico dietro l'assistente AI Rider. Riceve dati solo se e quando lo usi: il testo della tua domanda e delle domande precedenti della stessa conversazione; con ogni domanda anche la tua posizione attuale, se l'app la conosce, e il giorno e l'ora; nella modalità Meccanico i dati della moto del garage; nella modalità Telemetria i numeri del giro appena finito. La richiesta parte dal nostro server, non dal tuo telefono: Anthropic vede l'indirizzo del server, non il tuo. Anthropic dichiara di cancellare domande e risposte entro 30 giorni, salvo violazioni delle sue regole d'uso (fino a 2 anni, con i soli punteggi di classificazione fino a 7 anni), e di non addestrare i suoi modelli sui contenuti dei clienti dell'API. Noi non salviamo le conversazioni: né sui nostri server né sul telefono, solo il conteggio delle richieste. Base del trasferimento: clausole contrattuali tipo della Commissione europea, nel contratto di trattamento con Anthropic (Anthropic non è iscritta al Data Privacy Framework).
- Google LLC (Mountain View, California, Stati Uniti): il login con Google, se scegli di usarlo — a noi arrivano l'email e l'identità del tuo account Google — e il servizio di riconoscimento vocale del telefono (su Android, di norma quello di Google), solo quando detti a voce. Google tratta questi dati con le proprie regole. I caratteri tipografici sono inclusi nell'app e non vengono scaricati dai server Google. Lo store da cui installi l'app (Google Play) tratta i dati dell'installazione con le regole di Google. Base del trasferimento: decisione di adeguatezza UE-USA (Data Privacy Framework), certificazione attiva.
- SCDB / Eifrig Media (Germania): il fornitore da cui acquistiamo i dati sugli autovelox. Il flusso va da loro verso il nostro server: nessun tuo dato personale li raggiunge.
- Photon (komoot GmbH, Schönefeld, Germania): la ricerca di indirizzi e luoghi e la conversione di un punto in nome di luogo (per esempio il comune di partenza dei giri che salvi). Riceve quello che scrivi nella ricerca, il punto attorno a cui cercare o da convertire, e l'indirizzo di rete del telefono.
- Nominatim (OpenStreetMap Foundation, Regno Unito): la stessa ricerca e la stessa conversione, quando Photon non risponde. Riceve quello che scrivi, il punto attorno a cui cercare o da convertire, e l'indirizzo di rete del telefono. Il Regno Unito è riconosciuto adeguato dalla Commissione europea (decisione 2021/1772, rinnovata con la decisione 2025/2574, valida fino al 27 dicembre 2031).
- Overpass API (server overpass-api.de, gestito da FOSSGIS e.V., Germania): i punti di interesse lungo il percorso (bar, benzinai, valichi). Riceve l'area in cui stai cercando e l'indirizzo di rete del telefono.
- Open-Meteo (OpenMeteo GmbH, Bürglen, Svizzera): il meteo lungo il percorso. Riceve le coordinate di alcuni punti del percorso (con quattro decimali), senza alcun identificativo, e l'indirizzo di rete del telefono; dichiara di conservare i file di registro del server per 90 giorni. La Svizzera è riconosciuta adeguata dalla Commissione europea.
- Numeri civici: vengono dall'archivio nazionale ANNCSU (Agenzia delle Entrate e Istat, dati aperti CC BY 4.0) copiato sul nostro server. La ricerca di un civico non esce dai nostri sistemi e nessun tuo dato va all'archivio.
- Hostinger, UAB (Vilnius, Lituania, Unione europea): la casella di posta dell'assistenza. Riceve quello che ci scrivi.
- Autorità di polizia o giudiziarie: solo se un contenuto fa sospettare un reato che minaccia la vita o la sicurezza di qualcuno (articolo 18 del Regolamento europeo sui servizi digitali, Regolamento UE 2022/2065), oppure su ordine di un'autorità. Base: obbligo legale (art. 6.1.c).
Trasferimenti fuori dall'Unione europea. Mapbox, Cloudflare, LiveKit, Anthropic e Google hanno sede negli Stati Uniti: verso di loro c'è un trasferimento fuori dall'Unione (Capo V del GDPR). Per Google LLC, Cloudflare, Inc., Mapbox, Inc. e LiveKit, Inc. vale la decisione di adeguatezza della Commissione europea del 10 luglio 2023 (Data Privacy Framework UE-USA): la loro iscrizione l'abbiamo verificata sull'elenco ufficiale il 5 settembre 2026; in aggiunta, e per Anthropic come unica garanzia, valgono le clausole contrattuali tipo della Commissione europea. Con Supabase il contratto è con una società di Singapore, con le clausole contrattuali tipo; i dati stanno in Irlanda. Nominatim (Regno Unito) e Open-Meteo (Svizzera) sono in paesi riconosciuti adeguati. Puoi chiedere copia di queste garanzie scrivendo ad assistenza@rideradar.it. Le garanzie valgono a prescindere da come usi l'app; in più, sappi che assistente e stanze di gruppo sono funzioni facoltative: senza di esse, della tua posizione escono verso fornitori statunitensi solo le richieste con cui la mappa di Mapbox si disegna attorno a te e, quando calcoli un percorso, partenza, tappe, destinazione e i punti della rotta, che transitano dalla rete di Cloudflare verso il nostro motore in Germania.
8. Il sito rideradar.it
Il sito rideradar.it non usa cookie, né tecnici né di profilazione, non carica script, font o strumenti di analisi di terze parti e non traccia nessuno: per questo non c'è un banner sui cookie. È servito dalla rete di Cloudflare, Inc., che nel fornire il servizio tratta dati tecnici di connessione (indirizzo di rete, intestazioni della richiesta) come responsabile del trattamento per nostro conto. La pagina del giro condiviso (rideradar.it/p/…) legge i dati dal nostro database (Supabase), che vede l'indirizzo di rete del visitatore. Il modulo di cancellazione dell'account sul sito è un'email: apre il tuo programma di posta verso assistenza@rideradar.it.
9. Conservazione
Conserviamo i dati per il tempo necessario al servizio. Le durate con un numero sono quelle che un lavoro automatico esegue davvero sul server:
- Posizione live nelle stanze: minuti. Un controllo automatico gira ogni due minuti: toglie dalla stanza chi è in silenzio da più di 15 minuti, cancella le posizioni rimaste senza stanza e più vecchie di 15 minuti, e chiude le stanze vuote da più di 5 minuti.
- Rapporti di errore: 30 giorni. Fatti d'uso: 90 giorni. Contatore giornaliero della diagnostica: 2 giorni (paragrafo 4).
- Registro della voce: le sessioni contate vengono cancellate dopo 3 giorni da un lavoro notturno; le presenze durano quanto la sessione; i conteggi giornalieri dei secondi di voce e delle richieste all'assistente restano per la vita dell'account.
- Zona del feed: per la vita dell'account, finché non la cambi.
- Profilo, giri, foto, contributi sui passi, garage: finché non li cancelli tu o non cancelli l'account.
- Feed e social (chi segui, «mi piace», commenti, condivisioni, segnalibri, giri nascosti), notifiche, segnali dei controlli sui giri e contatori di frequenza: per la vita dell'account; nessun lavoro automatico li cancella prima.
- Vecchie segnalazioni autovelox (raccolte prima del 19 agosto 2026): finché esiste l'account di chi le ha fatte.
- Dichiarazione di età: la data in cui l'hai fatta resta finché esiste l'account.
- Rider bloccati: finché non togli il blocco o uno dei due account viene eliminato.
- Segnalazioni che fai o ricevi: finché servono alla moderazione; spariscono quando l'account di chi ha segnalato o di chi è stato segnalato viene eliminato.
- Email all'assistenza: finché serve a gestire la richiesta. Le richieste di cancellazione dell'account arrivate per email o dal modulo del sito (che è un'email): conserviamo quell'email finché serve a dimostrare di averla eseguita; la cancellazione fatta dall'app non lascia nessuna riga.
- Copie di sicurezza: il database ha copie di sicurezza automatiche giornaliere, conservate 7 giorni dal fornitore e poi sovrascritte: un dato cancellato può sopravvivere lì per quel tempo. Servono solo al ripristino in caso di guasto: non vengono usate per recuperare dati di cui hai chiesto la cancellazione.
10. I tuoi diritti e come esercitarli
Il Regolamento europeo ti riconosce questi diritti, e te li elenchiamo tutti perché tu sappia di averli:
- Accesso (art. 15): sapere quali tuoi dati trattiamo e averne copia.
- Rettifica (art. 16): far correggere un dato sbagliato. Profilo, garage e giri li correggi anche da solo, in app.
- Cancellazione (art. 17): dall'app, dal sito o per email (paragrafo 12).
- Limitazione (art. 18): chiedere che i dati restino fermi, senza essere usati, mentre una contestazione è in corso.
- Portabilità (art. 20): riceverli in un formato leggibile da una macchina, per portarli altrove. I tuoi giri li esporti in GPX direttamente dall'app, dalla schermata dei giri; profilo, garage e commenti te li mandiamo in un formato leggibile da una macchina se ci scrivi.
- Opposizione (art. 21): opporti a un trattamento fondato sul nostro legittimo interesse.
- Revoca del consenso (art. 7): dove il trattamento poggia sul consenso, lo puoi ritirare quando vuoi. Vale da quel momento in avanti e non rende illecito quello che è stato fatto prima.
Per esercitarli scrivi ad assistenza@rideradar.it: rispondiamo entro un mese (art. 12.3). Se la richiesta è complessa il termine può allungarsi di due mesi, e in quel caso te lo diciamo entro il primo mese spiegando perché.
Dopo la tua morte. Puoi lasciarci direttive su cosa fare dei tuoi dati — conservarli, cancellarli o consegnarli a una persona che indichi tu — scrivendo ad assistenza@rideradar.it: le rispettiamo. Se non lasci direttive, chi ha un interesse proprio da tutelare, i tuoi eredi o chi da te incaricato possono chiederci di chiudere l'account e di cancellare i dati, oppure di riceverli. In Italia puoi anche vietare, con una dichiarazione scritta che ci mandi, che dopo la tua morte altri esercitino questi diritti sui tuoi dati.
Se ritieni che qualcosa non vada. Hai diritto di proporre reclamo a un'autorità di controllo (art. 77). Non serve scriverci prima, ma se ci scrivi cerchiamo di risolvere subito. Il Garante italiano è l'autorità capofila; puoi rivolgerti anche all'autorità del paese in cui vivi:
- Italia: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it.
- Austria: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at, +43 1 52 152-0 (il reclamo va fatto entro un anno da quando scopri il fatto e comunque entro tre anni).
- Germania: l'autorità del Land in cui risiedi, dall'elenco del Bundesbeauftragter (bfdi.bund.de > Anschriften und Links); in Baviera è il Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, poststelle@lda.bayern.de, www.lda.bayern.de.
- Francia: CNIL — Commission nationale de l'informatique et des libertés, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, +33 1 53 73 22 22, www.cnil.fr; il reclamo va scritto in francese.
- Slovenia: Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana, +386 1 230 97 30, gp.ip@ip-rs.si, www.ip-rs.si.
11. Minori
Per nostra scelta il servizio è riservato a chi ha almeno 16 anni, uguale in tutti i paesi in cui l'app è offerta: si guida su strada, e abbiamo alzato l'asticella. La legge del tuo paese può permettere il consenso digitale da solo anche prima — in Italia e in Austria dai 14 anni, in Francia e in Slovenia dai 15, in Germania dai 16 — ma da noi sotto i 16 non si entra, e la nostra soglia vale anche dove la legge ne fissa una più bassa. Non chiediamo il consenso dei genitori e non chiediamo la data di nascita: dal 27 agosto 2026 ti chiediamo una dichiarazione esplicita, alla registrazione e, se accedi con Google, al primo ingresso; senza, non si entra, e non conserviamo nient'altro (minimizzazione, art. 5.1.c GDPR). Conserviamo la data in cui l'hai fatta. Se scopriamo che un account appartiene a chi ha meno di 16 anni lo cancelliamo, con tutti i dati (art. 17.1.f GDPR). Se hai 16 o 17 anni sei comunque un minore: questa informativa è scritta anche per essere capita da te.
12. Cosa succede quando elimini l'account
Puoi eliminare l'account in tre modi: in app (Impostazioni > Elimina account), sul sito alla pagina rideradar.it/cancella-account (che è un'email), oppure scrivendo ad assistenza@rideradar.it. Le richieste arrivate per email le esegue una persona, entro il termine di un mese del paragrafo 10. L'operazione è irreversibile.
Cosa succede, per esteso. Prima vengono cancellati i file nei nostri magazzini (avatar, foto dei giri e dei passi, foto e documenti della moto): se anche uno solo resiste, l'operazione si ferma e nulla resta a metà. Poi viene eliminato l'account e, a catena con esso: profilo, giri, foto, commenti, voti e «mi piace», segnalibri, condivisioni, chi segui e chi ti segue, giri nascosti, notifiche, contributi sui passi, garage e documenti, coin, missioni, statistiche, zona del feed, dichiarazione di età, rapporti di errore collegati, registro d'uso della voce, contatore dell'assistente, segnali dei controlli sui giri, contatori di frequenza, vecchie segnalazioni autovelox, presenze nelle stanze, blocchi che hai messo o ricevuto, segnalazioni che hai fatto o ricevuto. Le stanze che avevi creato tu vengono chiuse. Con l'account spariscono anche i tuoi contenuti pubblici — commenti, foto e giri pubblicati — e la pagina web di ogni giro condiviso: non restano visibili a nessuno. Resta soltanto la misura d'uso, che non è mai stata collegata al tuo account e sparisce da sola entro 90 giorni, e la coda delle copie di sicurezza del paragrafo 9 (7 giorni). Se la richiesta è arrivata per email, conserviamo quell'email finché serve a dimostrare di averla eseguita (paragrafo 9). La scheda medica non è mai stata sui nostri server: sparisce con l'app dal tuo telefono.
13. Contatti
Per qualsiasi richiesta su questa informativa o sui tuoi dati: assistenza@rideradar.it. Risponde una persona. Titolare: Giovanni Oliverio, sviluppatore indipendente, Italia.