Informativa sulla privacy
Aggiornata: giugno 2026
1. Titolare del trattamento
Max Bauer (imprenditore individuale)
Freiherr-vom-Stein-Str. 4
59558 Lippstadt
E-mail: info@famprio.com
2. Finalità e basi giuridiche del trattamento
- Esecuzione del contratto (art. 6 par. 1 lett. b GDPR): messa a disposizione delle funzioni dell'app (calendario, attività, chat, budget, ricette, documenti, galleria e altre) nonché gestione degli account di famiglia e dei membri.
- Autenticazione e sicurezza della sessione (art. 6 par. 1 lett. f GDPR): cookie di sessione tecnicamente necessari per un accesso sicuro.
- Gestione dei pagamenti (art. 6 par. 1 lett. b GDPR): trattamento dei dati di pagamento tramite Stripe Payments Europe Ltd., Dublino (Irlanda) per i pagamenti web oppure tramite Apple (acquisto in-app iOS) o Google (Google Play Billing, Android) per gli acquisti tramite gli app store, non appena i pagamenti sono attivati.
- Analisi del prodotto e misurazione delle prestazioni (art. 6 par. 1 lett. f GDPR): statistiche d'uso anonimizzate tramite Vercel Web Analytics e Vercel Speed Insights (entrambi senza cookie, nessun dato personale, nessun tracciamento cross-site). Vengono rilevati esclusivamente i pageview per route e metriche tecniche di prestazione (tempi di caricamento, Core Web Vitals).
- Community per adulti 18+ (art. 6 par. 1 lett. f GDPR): gestione di un'area community chiusa esclusivamente per persone maggiorenni. Verifica dell'età tramite l'account dei genitori; bambini e ragazzi vengono esclusi dal sistema.
- Condivisione della posizione (art. 6 par. 1 lett. a GDPR): solo previo consenso esplicito del dispositivo. Nessuna memorizzazione senza consenso attivo.
- Visualizzazione delle mappe (art. 6 par. 1 lett. f GDPR): se utilizzi una funzione di mappa, le mappe vengono caricate tramite MapTiler; in tal caso vengono trasmessi al tile server dati di connessione tecnicamente necessari (es. indirizzo IP).
- Notifiche push (art. 6 par. 1 lett. a/b GDPR): se attivate, inviamo promemoria (es. per appuntamenti e attività). La consegna avviene tecnicamente tramite il servizio push del produttore del tuo browser o dispositivo (es. Google, Apple, Mozilla); viene trattato solo un endpoint push anonimo.
- Monitoraggio di errori e stabilità (art. 6 par. 1 lett. f GDPR): se attivato, utilizziamo Sentry per rilevare errori tecnici (cookie, header di autenticazione e testi vengono mascherati), per migliorare la stabilità dell'app.
- Pubblicità contestuale nel piano Free (art. 6 par. 1 lett. f GDPR, interesse legittimo): rifinanziamento dell'offerta gratuita tramite pubblicità contestuale e non personalizzata. Non avviene alcuna profilazione, nessun behavioral targeting, nessun tracciamento cross-site. Gli utenti Premium ricevono il servizio senza pubblicità. Non appena l'integrazione pubblicitaria verrà attivata, qui sarà indicato il partner pubblicitario UE concreto.
3. Luogo di archiviazione e server
Tutti i dati personali vengono trattati e archiviati esclusivamente su server nell'Unione Europea. Il server del database si trova a Francoforte sul Meno, Germania (fornitore: Neon, Inc., regione UE). L'hosting avviene tramite Vercel Inc. (rete edge UE).
4. Responsabili del trattamento
Collaboriamo con i seguenti fornitori di servizi, con i quali sono stati stipulati accordi sul trattamento dei dati (AVV) ai sensi dell'art. 28 GDPR:
- Vercel Inc. (USA, edge di Francoforte) – hosting dell'applicazione web. In uso le clausole contrattuali standard.
- Neon, Inc. (USA, Francoforte) – database PostgreSQL nella regione UE
eu-central-1. In uso le clausole contrattuali standard. - Cloudflare, Inc. (USA, regione UE) – archiviazione oggetti (R2) per i caricamenti di file (immagini, documenti, audio, video). Luogo di archiviazione UE. In uso le clausole contrattuali standard.
- Resend, Inc. (USA) – e-mail transazionali (e-mail di benvenuto, reimpostazione password, invito e notifica). In uso le clausole contrattuali standard.
- Zoho Corporation (India, data center UE) – casella e-mail in entrata info@famprio.com.
- Stripe Payments Europe Ltd. (Irlanda, UE) – gestione dei pagamenti, se è stato sottoscritto il piano Premium. Tratta i dati esclusivamente per finalità di pagamento.
- Apple Distribution International Ltd. (Irlanda, UE) – gestione degli acquisti in-app su iOS tramite l'account Apple.
- Google Ireland Ltd. (Irlanda, UE) – gestione degli acquisti in-app su Android tramite Google Play Billing.
- MapTiler AG (Svizzera) – visualizzazione delle mappe, se viene utilizzata una funzione di mappa. Per la Svizzera esiste una decisione di adeguatezza della Commissione UE (art. 45 GDPR); non è necessario alcuno strumento di tutela aggiuntivo.
- Functional Software, Inc. (Sentry) (USA) – monitoraggio facoltativo di errori e stabilità, attivo solo se il monitoraggio è configurato. Trasferimento negli USA sulla base delle clausole contrattuali standard UE.
Non avviene alcuna trasmissione di dati personali a terzi per profilazione o pubblicità personalizzata. Nel piano Free può essere mostrata pubblicità contestuale tramite un partner pubblicitario UE — questa avviene senza trasmissione di dati personali e senza cookie (vedi sopra, sezione 2). Un elenco completo delle misure tecniche e organizzative (TOM) e un registro delle attività di trattamento ai sensi dell'art. 30 GDPR sono consultabili su richiesta.
5. Cookie
Questo sito utilizza esclusivamente cookie tecnicamente necessari (cookie di sessione per l'accesso). Questi cookie sono necessari per il funzionamento del servizio e non possono essere disattivati. Vengono eliminati automaticamente al termine della sessione o al più tardi dopo 7 giorni.
Vercel Web Analytics e Vercel Speed Insights funzionano entrambi senza cookie e non raccolgono dati personali. Misurano esclusivamente pageview aggregate per route e metriche tecniche di prestazione (Core Web Vitals: LCP, INP, CLS, TTFB). Non è quindi necessario alcun consenso.
La pubblicità contestuale nel piano Free (vedi sezione 2) viene mostrata senza cookie e senza pixel di tracciamento. Gli utenti Premium non vedono pubblicità.
6. Periodo di conservazione
Conserviamo i dati personali solo per il tempo necessario alla rispettiva finalità. Dopo la cancellazione di un account, tutti i dati associati vengono rimossi completamente entro 30 giorni. I backup vengono ruotati dopo al massimo 30 giorni.
I dati fiscalmente rilevanti (fatture, prove di pagamento) vengono conservati per 10 anni ai sensi del § 147 AO.
7. I tuoi diritti
Hai in ogni momento il diritto a:
- informazioni sui tuoi dati conservati (art. 15 GDPR)
- rettifica dei dati inesatti (art. 16 GDPR)
- cancellazione dei tuoi dati („diritto all'oblio“, art. 17 GDPR)
- limitazione del trattamento (art. 18 GDPR)
- portabilità dei dati (art. 20 GDPR)
- opposizione al trattamento (art. 21 GDPR)
- revoca di un consenso prestato con effetto per il futuro (art. 7 par. 3 GDPR)
Per esercitare i tuoi diritti rivolgiti a: info@famprio.com
Self-service: l'esportazione dei dati (art. 20) e la cancellazione dell'account (art. 17) puoi avviarle tu stesso direttamente nella sezione „I miei dati“. La cancellazione dell'account avviene con un periodo di ripensamento di 30 giorni, durante il quale puoi annullare l'operazione in qualsiasi momento. I proprietari della famiglia devono prima cedere il ruolo di proprietario, così la famiglia non resta senza una persona principale.
Indipendentemente da ciò, hai il diritto di presentare reclamo all'autorità di controllo competente in materia di protezione dei dati. Nel Nordreno-Vestfalia è la Garante per la protezione dei dati e la libertà di informazione del Nordreno-Vestfalia (LDI NRW).
8. Diritti dei minori, tutela dei minori e potestà genitoriale
FamPrio si rivolge alle famiglie e consente ai titolari della potestà genitoriale di invitare i figli come membri della famiglia. Per i minori di 16 anni si applica l'art. 8 GDPR: il trattamento dei dati personali presuppone il consenso esplicito del titolare della potestà genitoriale.
Chi invita un figlio minorenne conferma attivamente, durante la procedura di invito, di avere la potestà genitoriale (responsabilità genitoriale ai sensi del § 1626 e seguenti BGB o relativa facoltà) sul minore. Questa conferma vale come consenso ai sensi della normativa sulla protezione dei dati (art. 8 GDPR). Le persone senza potestà genitoriale possono invitare minori solo con il previo consenso scritto del titolare della potestà genitoriale.
La community per adulti è accessibile esclusivamente alle persone dai 18 anni in su. Ai minori viene impedito dal sistema di accedere alle sezioni della community o di creare contenuti al loro interno.
9. Modifiche a questa informativa sulla privacy
Ci riserviamo di adeguare questa informativa sulla privacy in caso di necessità. La versione attuale è sempre consultabile su famprio.com/datenschutz. In caso di modifiche sostanziali, gli utenti registrati vengono informati via e-mail.