Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:
Non abbiamo nominato un responsabile della protezione dei dati: non viene raggiunta la soglia del § 38 comma 1 BDSG (Bundesdatenschutzgesetz, legge federale tedesca sulla protezione dei dati), che di regola richiede almeno 20 persone stabilmente impiegate nel trattamento automatizzato di dati.
Il tuo nome utente, il nome visualizzato, la tua serie e la tua posizione in lega sono visibili alle persone con cui sei in contatto (amici, membri della tua lega): è una parte essenziale del funzionamento dell'app.
Quando completi una sfida quotidiana, la tua foto viene trasmessa in modo sicuro al nostro server e inoltrata una sola volta a Workers AI di Cloudflare, che verifica automaticamente se la foto è stata scattata all'aperto, se è autentica e se corrisponde alla sfida. In quella richiesta viaggiano soltanto la foto e il testo della sfida: né il tuo nome, né il tuo indirizzo e-mail, né alcun identificativo dell'account ne fanno parte. Il risultato (accettata o rifiutata, insieme a un punteggio) viene salvato in associazione al tuo account. La foto in sé non la conserviamo, né sui nostri server né altrove. Stando a quanto dichiara Cloudflare, la foto non viene usata per addestrare i suoi modelli; i dettagli sono nelle note di Cloudflare sull'uso dei dati.
Per far funzionare Touching Green ci affidiamo ai servizi elencati qui sotto. Ciascuno tratta soltanto la porzione limitata di dati descritta sopra, secondo le proprie regole in materia di protezione dei dati:
Trattiamo i dati dell'account, quelli sui progressi e quelli sociali sulla base dell'art. 6, par. 1, lett. b) del GDPR (sono necessari per fornirti le funzioni essenziali dell'app). Il tracciamento pubblicitario facoltativo lo trattiamo solo con il tuo consenso (art. 6, par. 1, lett. a) del GDPR / App Tracking Transparency), che puoi revocare in qualsiasi momento dalle impostazioni del dispositivo.
Il controllo descritto nella sezione 3 avviene senza intervento umano: un modello di IA decide se la tua foto soddisfa la sfida del giorno, e da questo dipende se ti viene accreditata la foglia e se la tua serie prosegue. Quella decisione riguarda esclusivamente i progressi di gioco dentro l'app: non produce effetti giuridici né incide in modo analogamente significativo sulla tua persona ai sensi dell'art. 22, par. 1, del GDPR. Una valutazione automatizzata può comunque sbagliare: se pensi che un rifiuto non fosse corretto, scrivici e la riesaminiamo di persona.
Anche i nomi utente e i nomi visualizzati vengono confrontati automaticamente con un elenco di termini non ammessi. Anche qui decidi tu: se un nome viene rifiutato, puoi sceglierne un altro oppure contattarci.
Alcuni dei fornitori indicati nella sezione 4 trattano dati fuori dall'Unione europea, in particolare negli Stati Uniti. Per questi trasferimenti ci basiamo sulle seguenti garanzie previste dal capo V del GDPR:
Con tutti i fornitori citati che trattano dati per nostro conto e secondo le nostre istruzioni abbiamo stipulato contratti di responsabile del trattamento ai sensi dell'art. 28 del GDPR. Puoi chiederci una copia delle rispettive garanzie.
Nonostante queste garanzie, non si può escludere del tutto che le autorità di paesi terzi accedano ai dati in forza della legislazione locale. Per il controllo delle foto il rischio è limitato dal fatto che la richiesta inviata a Google non contiene alcun dato del tuo account: né nome, né indirizzo e-mail, né identificativo utente.
Conserviamo i dati del tuo account e dei tuoi progressi finché l'account esiste. Per far cancellare l'account e i dati collegati, scrivici tramite la pagina di assistenza: evadiamo le richieste di cancellazione in tempi ragionevoli, salvo nella misura in cui siamo tenuti per legge a conservare determinate informazioni (per esempio per motivi contabili).
A seconda di dove risiedi, il GDPR ti riconosce i seguenti diritti:
Per esercitare uno di questi diritti, scrivici tramite la pagina di assistenza oppure all'indirizzo jonas.polenz@software-development.net.
Hai il diritto di presentare reclamo a un'autorità di controllo in materia di protezione dei dati. In Italia l'autorità competente è il Garante per la protezione dei dati personali. In Germania puoi rivolgerti all'autorità di controllo del Land (stato federato) di competenza; l'elenco completo lo trovi sul sito del Bundesbeauftragter für den Datenschutz (BfDI, autorità federale tedesca per la protezione dei dati).
Touching Green è riservata a chi ha almeno 16 anni. L'app non si rivolge a bambini e non raccogliamo consapevolmente dati personali di persone sotto i 16 anni. Il motivo di questo limite è l'art. 8 del GDPR: dai 16 anni puoi acconsentire tu stesso al trattamento dei tuoi dati; al di sotto servirebbe il consenso dei genitori, che non prevediamo.
Al momento della registrazione ti chiediamo la data di nascita. Trattiamo questo dato esclusivamente per far rispettare il limite di età, sulla base dell'art. 6, par. 1, lett. b) del GDPR (la maggiore età è un presupposto del contratto d'uso) e dell'art. 6, par. 1, lett. f) del GDPR (il nostro legittimo interesse a rispettare i requisiti dei nostri fornitori e a tenere i minorenni fuori da un servizio che non è pensato per loro). L'unica cosa che salviamo è che la verifica è stata superata, insieme al momento della conferma: non la data di nascita in sé.
Se pensi che una persona minorenne abbia creato un account, contattaci: lo blocchiamo ed eliminiamo i dati collegati.
Questa informativa può essere aggiornata quando l'app o i servizi che utilizziamo cambiano in modo sostanziale. La versione di volta in volta vigente è sempre disponibile su questa pagina e, se le modifiche sono rilevanti, te lo segnaliamo anche dentro l'app.