Informativa privacy — 4Monkeys

Versione 1 — 15 settembre 2026

I tempi e le categorie qui sotto sono quelli che il codice fa davvero: dove il prodotto non fa ancora una cosa, sta scritto.


1. In una riga

4Monkeys è local-first: i dati si trovano sul tuo telefono. Il server funge da tramite, riceve solo quello che scegli di condividere, lo tiene per il tempo indicato in §4 e poi lo cancella da sé.

2. Chi tratta i dati

Titolare del trattamento: Daniele Ruzza, persona fisica.

Per la privacy, per ogni richiesta sui tuoi dati e per segnalare un contenuto: [email protected].

DPO non presente. Il trattamento non è su larga scala né sistematico, e i dati particolari di cui l'art. 9 sono fuori prodotto.

3. Cosa resta sul telefono e non arriva mai al server

4. Cosa arriva al server, perché, e per quanto

Cosa Perché Base giuridica Quanto resta
Email e @userTag identità con cui ti si invita in cordata contratto finché non cancelli l'account
La sessione con cui resti collegato non richiederti l'accesso a ogni apertura contratto 30 giorni
Un'attività condivisa farla vedere a chi hai scelto contratto max 30 giorni, e la scadenza la scegli tu
L'avviso di mancato rientro far sapere a chi hai scelto che una cordata non è rientrata contratto 3 giorni
Il piano per l'affollamento contare quanti sono in via senza sapere chi interesse legittimo 1 giorno dopo la giornata
Domanda a un rifugio ricevere la risposta contratto 2 giorni
Messaggio non consegnato riprovare la consegna contratto 7 giorni
Profilo Community farti sfogliare da chi è entrato consenso finché non esci ⚠️
Like della Community trovare il match consenso 30 giorni, poi si cancella
La "busta" per il web guardare i tuoi dati dal browser contratto 1 ora
I backup del server rimettere in piedi il servizio dopo un guasto interesse legittimo 30 giorni

Per l'affollamento sugli itinerari viene raccolto il quantitativo senza nessun identificativo.

La busta del web è cifrata e il server non ha chiavi d'accesso: funge solo da canale.

I backup contengono quello che c'era sul server nel momento in cui sono stati presi, quindi una riga cancellata può sopravvivere dentro una copia fino a 30 giorni, poi si cancella anche da lì.

5. Chi altro tratta i dati per nostro conto

Quattro fornitori, ciascuno con un contratto ai sensi dell'art. 28:

Chi Cosa fa Dove
OVHcloud ospita il server e il database Unione Europea
Zoho Mail recapita il link con cui accedi, quindi vede il tuo indirizzo Unione Europea
Cloudflare sta davanti al server e conserva i backup Unione Europea ed extra-UE
Google solo se scegli di entrare con Google extra-UE

Cloudflare e Google trattano dati anche fuori dall'Unione Europea. Il trasferimento si appoggia alle clausole contrattuali standard della Commissione europea.

Entrando con Google il server riceve il tuo indirizzo email e nient'altro: nessun nome, nessuna foto, nessun identificativo Google.

6. Cosa non facciamo

7. Community

Entrare è una scelta esplicita, e si entra maggiorenni, per autodichiarazione. La base giuridica è il consenso, che puoi revocare quando vuoi uscendo dalla Community.

Uscire non lascia traccia: il profilo, i like e gli album si cancellano dal server. Uscire dalla Community non cancella l'account: la riga con la tua identità resta e la condivisione delle attività rimane ancora possibile tra account "amici".

Foto: la prima foto aggiunta è pubblica e in chiaro; quelle oltre la prima vengono cifrate e sono visibili solo dopo il match tra due account.

Come si segnala, e in quanto rispondiamo: è possibile segnalare e bloccare un profilo tramite le apposite voci accessibili dai tre puntini sulla scheda persona, oppure a [email protected]. Esaminiamo entro 14 giorni, o prima nei casi gravi. Il blocco di un profilo lascia il contenuto sul telefono di chi l'ha caricato, ed è revocabile.

8. I tuoi diritti

Hai diritto di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, opporti e portarli altrove (artt. 15-22 GDPR). Per esercitarli scrivi a [email protected].

Se ritieni che il trattamento violi il GDPR puoi rivolgerti al Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Sicurezza

Il server verifica l'autorizzazione a ogni richiesta. Nessuna chiave d'accesso e identificativo sensibile si trova nel repository. Il traffico viaggia su HTTPS.

10. Cartografia

Tile OpenMapTiles, licenza CC-BY: © OpenMapTiles © OpenStreetMap contributors.

11. Modifiche alle policy

Una modifica è sostanziale quando cambia cosa si raccoglie, per quanto tempo, o chi lo riceve; il resto è correzione di forma. Le modifiche sostanziali si annunciano con una schermata all'avvio, che serve a prenderne atto: non c'è niente da accettare. L'app funziona comunque.