Questa informativa spiega quali dati tratta Secret Map e quali deliberatamente non tratta. Se possiamo tenerla breve è solo perché l'elenco dei dati raccolti è davvero breve.
Secret Map non ti chiede di aprire un account, non chiede il tuo nome, non prende la tua email e non tocca i tuoi contatti né le tue foto. Non mostra pubblicità e non usa tracciamento di terze parti.
Sui nostri server conserviamo questo: il testo del segreto che hai scritto, la tua posizione arrotondata a 5 km, il nome approssimativo del luogo ricavato da quell'area, l'ora in cui è stato scritto, il numero di ANCH'IO raccolti e l'identificatore che collega il segreto al tuo account. Nient'altro.
Il titolare del trattamento è Fatih Genç, sviluppatore individuale in Türkiye. Dietro non c'è nessuna azienda: una sola persona sviluppa e gestisce l'app. Questa informativa è redatta ai sensi della legge turca sulla protezione dei dati personali n. 6698 (KVKK) e del Regolamento generale sulla protezione dei dati dell'UE (GDPR).
La tabella qui sotto elenca ogni dato che trattiamo, perché lo trattiamo e su quale base giuridica. Non raccogliamo nulla che non sia in questo elenco.
Questa è la sezione più importante dell'informativa. L'app richiede il permesso di posizione al livello "mentre usi l'app", non traccia mai la posizione in background e non invia notifiche push.
La tua posizione viene letta sul dispositivo e arrotondata a cinque chilometri prima di raggiungere un server. La tua latitudine e la tua longitudine non vengono mai inviate, mai conservate e mai scritte in alcun registro; non lasciano la memoria del dispositivo.
Dalla posizione arrotondata viene ricavato anche un nome approssimativo del luogo. Per farlo, il centro della cella — il centro dell'area arrotondata, non il punto in cui ti trovi — viene inviato al servizio di risoluzione degli indirizzi del sistema operativo; su iOS quel servizio è gestito da Apple e funziona in rete. Il nome che torna viene conservato insieme al segreto e mostrato a chiunque lo legga: è da lì che nasce "da qualche parte vicino a Lisbona".
La posizione arrotondata in sé resta sul server. Al client non viene mai detto a quale cella appartiene un segreto; l'unica informazione di posizione che vedi nell'app è il nome approssimativo del luogo di cui sopra. Nessuna interazione dentro l'app — toccare, ingrandire, aprire una lista — può restringere un segreto a un'area più piccola del cerchio a cui appartiene.
Il limite di zoom lo conferma. La barra della scala non mostra mai nulla sotto i 100 chilometri, e allo zoom massimo circa 400 chilometri coprono la larghezza dello schermo. La mappa stessa non ha livelli di strade, quartieri o città; disegna solo terre emerse, confini nazionali e nomi dei Paesi.
Sia la dimensione della cella di 5 km sia questo limite di zoom sono fissati nell'app. Non esiste alcuna impostazione, tua o nostra, che li modifichi durante l'esecuzione; cambiarli richiederebbe una nuova versione dell'app e, se dovesse accadere, aggiorneremmo la data su questa pagina.
Non ricaviamo la posizione geografica dagli indirizzi IP. I dati di connessione come l'indirizzo IP restano nei log del nostro fornitore di hosting per un massimo di 7 giorni e sono usati solo per rilevare abusi.
I segreti restano sulla mappa finché non li cancelli. Nel momento in cui lo fai, il testo, la posizione arrotondata, il nome del luogo e il conteggio ANCH'IO vengono rimossi dal database; per sparire dai backup servono al massimo 30 giorni.
I log di connessione del server sono conservati per un massimo di 7 giorni. I registri delle segnalazioni e la tua lista dei blocchi non sono attualmente legati a un limite di tempo: le segnalazioni restano finché resta il tuo account, così che la stessa persona non possa segnalare due volte lo stesso segreto, e l'elenco degli autori che hai bloccato resta finché non li sblocchi.
"Cancella tutti i miei dati" rimuove ogni segreto, le tue segnalazioni, la tua lista dei blocchi e l'identificatore del tuo account. L'operazione non può essere annullata ed è l'unico modo perché tutti quei registri vengano eliminati.
Non vendiamo i tuoi dati, non li condividiamo con reti pubblicitarie e non li trasferiamo a terzi per finalità di marketing.
La condivisione avviene solo in due casi. Il primo è il fornitore di hosting che usiamo per far funzionare l'app; tratta i dati unicamente su nostra istruzione e li conserva su server all'interno dell'Unione Europea. Il secondo è una richiesta lecita e regolarmente formulata dalle autorità competenti; in quel caso possiamo consegnare solo i registri tecnici in nostro possesso, che non contengono né la tua posizione esatta né la tua identità.
Pubblichiamo una volta all'anno su questa pagina il numero di richieste ricevute dalle autorità.
Nell'app non c'è alcuna rete pubblicitaria, strumento di analisi o plugin di social media. Non è presente alcun codice di tracciamento di Facebook, Google o fornitori analoghi. Non esiste nemmeno un'infrastruttura per le notifiche push; l'app non invia alcuna notifica.
Gli unici componenti di terze parti che usiamo sono: Accedi con Apple, il servizio di risoluzione degli indirizzi di Apple (per il nome approssimativo del luogo descritto sopra), l'infrastruttura di segnalazione crash di Apple (solo se la consenti nelle impostazioni del dispositivo), l'infrastruttura di acquisto di Apple per le mance e il nostro fornitore di hosting nell'Unione Europea.
L'app disegna da sé la mappa di base. Non usa alcun SDK cartografico né server di tile; terre emerse, confini nazionali e nomi dei Paesi arrivano insieme all'app e per disegnarli non parte alcuna richiesta verso l'esterno. Nessuna terza parte può vedere dove stai guardando.
I segreti sopra la mappa arrivano invece dal nostro server: vengono inviati i confini dell'area che vedi sullo schermo e tornano i cerchi presenti in quell'area. Questa richiesta si ripete a ogni spostamento e a ogni zoom. Quindi senza connessione a internet la mappa viene comunque disegnata, ma non vi appare alcun segreto.
Tutto il traffico tra dispositivo e server è cifrato con TLS. Il database è cifrato a riposo. L'accesso all'interfaccia di amministrazione richiede l'autenticazione a due fattori e il team di moderazione può vedere solo il testo del segreto e il motivo della segnalazione.
Nessun sistema è assolutamente sicuro. In caso di violazione che coinvolga dati personali, informiamo le autorità competenti entro 72 ore da quando ne veniamo a conoscenza e avvisiamo gli utenti interessati dentro l'app.
Ai sensi del KVKK e del GDPR hai diritto di accedere ai dati che ti riguardano, di farli correggere, di farli cancellare, di limitarne il trattamento, di riceverli in un formato portabile e di opporti al trattamento.
Puoi esercitare subito i diritti di accesso e cancellazione dentro l'app: la lista "I miei segreti" è la totalità dei tuoi contenuti trattati, e "Cancella tutti i miei dati" esegue una richiesta di cancellazione senza alcuna attesa. Per le altre richieste scrivi a support.secretmap@gmail.com; rispondiamo entro 30 giorni.
Nel rispondere a una richiesta non possiamo verificare la tua identità, perché non la conosciamo. Per questo gli strumenti nell'app sono la via più rapida e affidabile. Se la nostra risposta non ti soddisfa, puoi presentare reclamo all'Autorità turca per la protezione dei dati personali o all'autorità di protezione dei dati del tuo Paese.
L'app è destinata alle persone dai 18 anni in su ed è classificata di conseguenza sull'App Store. I contenuti e i registri che scopriamo appartenere a una persona sotto i 18 anni vengono cancellati senza indugio. Puoi segnalarci un caso del genere scrivendo a support.secretmap@gmail.com.
Se modifichiamo questa informativa pubblicheremo la nuova versione su questa pagina e aggiorneremo la data qui sopra. Se cambiassero i dati raccolti o il modo in cui è trattata la posizione, mostreremmo un avviso all'apertura dell'app prima che la modifica abbia effetto.
Titolare del trattamento: Fatih Genç, Türkiye. Per qualsiasi domanda, richiesta o reclamo scrivi a support.secretmap@gmail.com.