Informativa sulla privacy di Trip2gather (Global Privacy Policy – Korean Original)
Ultimo aggiornamento: 25 settembre 2025
Operatore: JAPS
Email di contatto: legal@trip2gather.app
La presente Informativa sulla privacy (“Informativa”) si applica agli utenti globali del servizio Trip2gather (di seguito, “Servizio”) gestito da JAPS (di seguito, “Società”), e stabilisce i principi relativi alla raccolta, utilizzo, conservazione, protezione e trasferimento internazionale dei dati personali.
⚖️ Validità legale e priorità di interpretazione
La lingua ufficiale originale di questo documento è il coreano (Original).
La traduzione italiana è fornita solo a scopo informativo.
In caso di discrepanze, prevale la versione coreana.
🔗 Documenti correlati
Questa Informativa fa parte del quadro politico integrato di Trip2gather insieme ai seguenti documenti:
Termini di servizio · Linee guida della community ·
Informativa sulla pubblicità · Informativa sui cookie ·
Dichiarazione di accessibilità
1. Disposizioni generali
- La Società, in qualità di fornitore di servizi globali, rispetta le leggi internazionali e locali in materia di protezione dei dati (GDPR, CCPA/CPRA, PIPL, APPI, PIPA, ecc.) e adotta un Baseline globale sulla privacy (Global Baseline Policy).
- Le disposizioni specifiche per regione sono riportate nella sezione 16. Supplementi regionali.
- La Società raccoglie e tratta solo i dati strettamente necessari per il raggiungimento degli scopi del servizio.
2. Tipi di dati raccolti e modalità
| Categoria | Esempi di dati raccolti | Metodo di raccolta | Scopo dell'utilizzo |
|---|---|---|---|
| Informazioni utente | Email, nickname, Firebase UID | Durante la registrazione | Accesso e identificazione account |
| Dati del dispositivo | OS, versione app, modello, lingua/regione, ID pubblicità (GAID/IDFA) | Raccolta automatica | Ottimizzazione, analisi, debug |
| Dati di utilizzo | Log di accesso, clic, durata sessione, crash | Raccolta automatica | Miglioramento servizio, prevenzione abusi |
| Posizione (opzionale) | GPS o posizione di rete | Con consenso esplicito | Funzioni basate sulla posizione, itinerari |
| Pubblicità / Push | Impressioni, clic, token FCM | SDK / automatico | Pubblicità, notifiche |
| Dati di pagamento (opzionale) | ID transazione, ID prodotto | Al momento del pagamento | Elaborazione pagamenti, rimborsi |
La Società non raccoglie dati sensibili senza consenso separato.
3. Finalità dell’utilizzo dei dati personali
- Creazione e gestione dell’account
- Fornitura delle funzionalità principali del servizio
- Risposta a richieste e invio di notifiche
- Contenuti personalizzati basati sul consenso (posizione, raccomandazioni)
- Analisi, pubblicità e miglioramento dei prodotti
- Conformità legale, sicurezza e prevenzione frodi
4. Basi legali (ai sensi del GDPR)
| Base legale | Esempio di applicazione |
|---|---|
| Consenso (Art.6(1)(a)) | Pubblicità personalizzata, posizione, notifiche push |
| Esecuzione del contratto (Art.6(1)(b)) | Fornitura di funzionalità principali, pagamento |
| Obbligo legale (Art.6(1)(c)) | Conservazione contabile o fiscale |
| Interesse legittimo (Art.6(1)(f)) | Sicurezza, analisi interna, miglioramenti |
L’uso dell’IDFA (ATT iOS) segue la politica Apple e richiede consenso.
Non viene effettuato alcun processo decisionale automatizzato con effetti legali.
5. Conservazione e cancellazione
- I dati vengono cancellati immediatamente una volta raggiunta la finalità.
- Log: fino a 3 mesi
- Dati transazione: fino a 5 anni (per obblighi di legge)
- I backup vengono eliminati entro 30 giorni in modo irreversibile.
6. Trasferimenti e incarichi a terzi
| Destinatario | Servizio incaricato | Paese di destinazione |
|---|---|---|
| Google LLC | Firebase (Auth/Firestore/Analytics/Crashlytics), AdMob, FCM | Stati Uniti |
| Apple Inc. | IDFA (con consenso ATT) | Stati Uniti |
| Amazon Web Services | Hosting e backup | Stati Uniti / UE / Asia |
Tutti i fornitori rispettano DPA (Data Processing Agreement) e SCC (Standard Contractual Clauses).
7. Trasferimenti internazionali
- I server sono distribuiti tra Stati Uniti, UE e Asia.
- I trasferimenti seguono SCC (Art.46 GDPR) e misure di protezione equivalenti.
- Sono adottate misure aggiuntive: crittografia, controllo accessi, TIA.
8. Diritti degli utenti
Gli utenti possono esercitare i seguenti diritti in conformità alle leggi applicabili:
- Accesso, rettifica, cancellazione, limitazione, portabilità dei dati
- Revoca del consenso (pubblicità, posizione, cookie, ecc.)
- CCPA/CPRA: “Do Not Sell or Share”, rispetto del segnale GPC
- PIPL: Rifiuto o revoca per dati sensibili
Modalità di esercizio: sezione Impostazioni > Privacy nell’app o via email:
legal@trip2gather.app
9. Pubblicità e tracciamento
- Vengono utilizzate reti pubblicitarie come AdMob solo previo consenso.
- La pubblicità personalizzata segue il modello opt-in.
- I collegamenti esterni sono soggetti alle politiche delle terze parti.
- I segnali GPC vengono rispettati secondo il CPRA.
10. Marketing e comunicazioni
- Newsletter e promozioni vengono inviate solo previa autorizzazione esplicita.
- L’utente può revocare il consenso tramite le impostazioni o link “unsubscribe”.
- Le comunicazioni essenziali (sicurezza, transazioni) vengono inviate anche senza consenso.
11. Cookie e tecnologie simili
- Vengono utilizzati cookie, local storage, SDK e pixel.
- I cookie essenziali sono sempre attivi; quelli analitici/pubblicitari richiedono consenso.
- Maggiori dettagli sono disponibili nella Politica sui cookie.
12. Tutela dei minori
- Il servizio è riservato a utenti di età superiore ai 19 anni.
- Gli account creati con informazioni false vengono eliminati.
- I tutori legali possono richiedere la cancellazione dei dati.
13. Incontri offline
- Gli incontri avvengono a discrezione e rischio personale dell’utente.
- La Società non è responsabile per danni fisici, psicologici o finanziari salvo dolo o colpa grave.
- Si raccomanda di rispettare le norme di sicurezza.
14. Sicurezza e notifica di violazioni
- Comunicazioni cifrate con TLS/SSL, accesso limitato e audit periodici.
- In caso di violazione dei dati, l’utente viene tempestivamente informato.
15. Obblighi dell’utente
- È vietato pubblicare contenuti illegali, offensivi o che violino diritti di terzi.
- In caso di violazione, l’account può essere sospeso o soggetto ad azioni legali.
16. Supplementi regionali
Unione Europea / SEE / Regno Unito
- I cookie richiedono consenso opt-in.
- I trasferimenti internazionali rispettano SCC.
- Quando necessario, viene nominato un DPO o rappresentante locale.
Stati Uniti (California)
- Gli ID pubblicitari possono essere considerati “sharing”.
- Link dedicati:
/ccpa/do-not-sell,/ccpa/limit-sensitive. - Riconoscimento dei segnali GPC.
Cina (PIPL)
- Il trattamento di dati sensibili (posizione, biometria) richiede consenso separato.
- I trasferimenti transfrontalieri seguono standard contrattuali o valutazioni di sicurezza.
- Contatto:
legal@trip2gather.app.
Giappone (APPI/PSA)
- Notifica e registrazione obbligatorie per trasferimenti a terzi o all’estero.
- Le funzioni di pagamento rispettano la legge PSA.
Corea del Sud (PIPA)
- Per i trasferimenti esteri vengono divulgati destinatari, finalità e periodo di conservazione.
- I dati vengono eliminati in modo irreversibile dopo la cessazione dello scopo.
17. Modifiche all’informativa
- Le modifiche vengono annunciate in anticipo (7 o 30 giorni a seconda del tipo).
- La versione aggiornata è disponibile sull’app e sul sito web.
18. Contatti
- Responsabile della protezione dati: JAPS Privacy Team
- Email: legal@trip2gather.app
- Indirizzo: Seoul, Corea del Sud (da aggiornare)
19. Legge e giurisdizione applicabili
- La presente Informativa è regolata dalle leggi della Repubblica di Corea.
- Le controversie saranno soggette alla Corte Distrettuale Centrale di Seoul, salvo disposizioni locali obbligatorie.
20. Registri e conservazione delle prove
- Log e consensi vengono conservati in modo sicuro tramite Firebase e sistemi interni.
- Conservazione minima: 3 anni.
Data di entrata in vigore: 25 settembre 2025
La presente Informativa si applica a tutti gli utenti globali di Trip2gather.
La versione coreana costituisce il documento originale (Original).