← Torna alla Home
Informativa sulla Privacy
Conformità GDPR (Regolamento UE 2016/679), Apple App Store & Google Play Data Safety — Ultimo aggiornamento: Settembre 2026
1. Titolare del Trattamento dei Dati
Il Titolare del trattamento dei dati personali per l'applicazione mobile (Android/iOS), la Progressive Web App (PWA) e la piattaforma web Orfeas (raggiungibile su orfeasstudio.com e orfeasstudio.com/app) è Orfeas Studio. Per qualsiasi richiesta, chiarimento o per l'esercizio dei diritti di accesso, rettifica o cancellazione, puoi contattare il team al nostro indirizzo email ufficiale: info@orfeasstudio.com.
2. Tipologia di Dati Personali Raccolti
L'applicazione e la piattaforma web raccolgono ed elaborano esclusivamente i dati strettamente necessari all'erogazione dei servizi, alla stabilità tecnica e alle funzionalità comunitarie e musicali:
- Dati di Registrazione & Profilo: Indirizzo e-mail, Nome/Nickname visualizzato, foto profilo opzionale, ruolo utente (Utente Base, Organizzatore, Amministratore).
- Passaporto Musicale / Curriculum Artista: Nome d'arte/Band, strumento principale e ruoli secondari, generi musicali, biografia artistica, città/regione, disponibilità a collaborazioni e collegamenti opzionali a profili esterni (Spotify, Instagram, YouTube, TikTok, SoundCloud, Sito Web). Tali dati hanno natura pubblica all'interno dell'app per favorire la visibilità artistica.
- Bacheca Annunci Musicisti: Titolo dell'annuncio, descrizione, strumento ricercato o proposto, genere musicale, città/regione e contatti dell'autore.
- Proposte Eventi & Preferiti: Schede evento proposte dagli organizzatori (titolo, data, location, descrizione, locandina) e lista degli eventi salvati nei preferiti personali.
- Feedback & Moderazione di Sicurezza: Segnalazioni spontanee inviate tramite il modulo di feedback/bug report e log tecnici di sicurezza elaborati dal sistema di Content Safety per prevenire abusi o linguaggi d'odio.
- Identificativi Tecnici di Notifica: Token anonimo per notifiche push (Firebase Cloud Messaging) utilizzato unicamente per promemoria su date ed esito approvazione annunci/eventi.
- Dati di Telemetria, Prestazioni & Analisi (Google Analytics 4 & Firebase Analytics): Dati statistici aggregati e pseudonimizzati relativi all'utilizzo della piattaforma: modello del dispositivo, versione del sistema operativo, versione dell'app, schermate consultate, durata delle sessioni e conteggio delle interazioni (es. click sui pulsanti di download). Ai sensi degli standard di Google Analytics 4 (GA4), gli indirizzi IP non vengono registrati né memorizzati (IP Anonymization automatica). Tali dati sono utilizzati unicamente per verificare la stabilità tecnica e migliorare l'esperienza utente.
- Identificativi Pubblicitari (Google AdMob & Google AdSense): Per consentire la fruizione gratuita del servizio, l'app mobile integra Google AdMob e la piattaforma web integra Google AdSense. Tali servizi possono trattare identificatori del dispositivo (es. Advertising ID Android) nel pieno rispetto del consenso espresso dall'utente tramite modulo europeo certificato (CMP conforme a IAB TCF 2.2).
3. Finalità e Base Giuridica del Trattamento
I dati personali vengono trattati nel rispetto del Regolamento Europeo GDPR per le seguenti finalità:
- Autenticazione sicura dell'utente tramite Firebase Authentication (Email/Password e Google Sign-In).
- Consultazione del calendario eventi, festival musicali, concorsi e bacheca annunci per musicisti.
- Pubblicazione e condivisione del proprio Passaporto Musicale con la community di artisti.
- Invio di notifiche di servizio e promemoria sugli eventi salvati.
- Tutela della community attraverso sistemi automatici e manuali di moderazione dei contenuti.
- Analisi statistica aggregata e monitoraggio delle prestazioni (tramite Google Analytics 4 e Firebase Analytics) per la risoluzione tempestiva di bug e il miglioramento del servizio.
- Erogazione di annunci pubblicitari (Google AdMob / AdSense) conformi alle preferenze e al consenso privacy manifestato dall'utente.
Nessuna Vendita di Dati: I tuoi dati personali non vengono in alcun caso venduti, ceduti né trasferiti a terzi per scopi di marketing estranei alla piattaforma.
4. Conservazione e Cancellazione dei Dati (Self-Service)
In piena conformità con le direttive GDPR, Apple App Store e Google Play Data Safety, l'utente ha il totale controllo dei propri dati. È possibile in qualsiasi momento:
- Modificare o azzerare le informazioni del proprio Passaporto Musicale direttamente dall'app.
- Eseguire la cancellazione completa e irreversibile del proprio account e di tutti i dati associati (eventi salvati, annunci bacheca, notifiche, profilo artista) direttamente dall'app (dal menu Profilo → "Elimina Account e Dati") oppure inviando una richiesta via email a info@orfeasstudio.com.
5. Cookie, Strumenti di Tracciamento e Gestione del Consenso (GDPR & ePrivacy)
Adottiamo rigorose misure di sicurezza tecniche (crittografia TLS/HTTPS nelle comunicazioni, regole di sicurezza Cloud Firestore e Firebase Storage) per proteggere ogni dato da accessi non autorizzati.
Piattaforma Web & PWA: Sul sito web vengono utilizzati cookie tecnici strettamente necessari al funzionamento della sessione e al salvataggio locale (localStorage, IndexedDB) e cookie analitici aggregati di Google Analytics 4 (con mascheramento dell'indirizzo IP). Per quanto riguarda gli annunci Google AdSense, è attivo un modulo di consenso conforme allo standard europeo IAB TCF 2.2 (CMP certificata da Google) che consente all'utente di scegliere liberamente tra "Consenti", "Nega il consenso" o "Gestisci le opzioni".
Applicazione Mobile (Android & iOS): L'applicazione non utilizza cookie tradizionali del browser. Gli identificatori utilizzati per l'analisi (Firebase Analytics) e la pubblicità (Google AdMob) sono gestiti conformemente alle impostazioni di sistema del dispositivo e ai requisiti di Google Play Data Safety.
6. Dichiarazione di Conformità Google Play Data Safety
In adempimento ai requisiti di trasparenza della Google Play Console, si attesta che:
- Tutti i dati trasmessi dall'applicazione verso i server cloud sono crittografati in transito tramite protocollo crittografico sicuro HTTPS/TLS.
- I dati analitici raccolti (interazioni con l'app, diagnostica e identificatori pseudonimi) sono trattati unicamente per finalità di analisi dell'app e prevenzione frodi, senza associazione a profili nominativi esterni.
- L'utente può richiedere l'eliminazione dei propri dati in qualsiasi momento tramite procedura self-service all'interno dell'app.