Privacy Policy
Questa informativa descrive come Knock tratta i dati personali quando usi app e sito. La policy è scritta in ottica GDPR e copre anche i principali requisiti privacy richiesti dagli store mobile.
1. Titolare e contatti
Titolare del trattamento: LGF S.r.l.,
sede legale in Viale Etiopia 79, 00199 Roma (RM), Italia, C.F. e P. IVA 13674721009.
Knock è il nome del servizio mobile gestito dal Titolare.
Contatto privacy e supporto:
info@knockapp.it.
2. Dati trattati
- Dati account e profilo: email, identificativo utente, nome, cognome, data di nascita, ateneo, facoltà, alias, badge e dati relativi a inviti e referral.
- Contenuti e interazioni: post, categoria e luogo generico scelto, like, Bussate, eventuali note delle versioni precedenti e relativo stato. Il nuovo flusso non consente di inviare note testuali prima dell'accettazione della connessione.
- Conversazioni: chat, messaggi, contatti condivisi volontariamente e scelte di visibilità del profilo, anteprime del profilo prima della chat e accettazione della connessione.
- Sicurezza della community: segnalazioni, motivazioni e descrizioni, blocchi tra utenti, stato della moderazione e misure applicate agli account.
- Dati tecnici e di utilizzo: versione app, sistema operativo, eventi tecnici, identificativi e log necessari a sicurezza, diagnostica e prevenzione degli abusi.
- Dati di posizione: le versioni che includono funzioni geografiche possono raccogliere coordinate precise quando l'utente concede il relativo permesso.
- Dati notifiche: token push e preferenze notifiche salvate nel profilo.
- Dati di assistenza: contenuti inviati via email a supporto/feedback.
La versione 1.1.1, attualmente in preparazione, usa la data di nascita dichiarata per limitare le funzioni sociali ai maggiorenni. Nella schermata per completare il controllo, mostrata quando la data manca, non è valida o indica un'età inferiore a 18 anni, richiede anche una conferma esplicita della maggiore età. Non si tratta di una verifica documentale dell'età o dell'identità. Assistenza e gestione dell'eliminazione dell'account restano accessibili anche quando il controllo non è completato.
3. Finalità, basi giuridiche e categorie di dati
| Finalità | Base giuridica | Dati principali |
|---|---|---|
| Creazione account e accesso al servizio | Esecuzione del contratto | Email, user id, dati profilo |
| Chat, feed e funzioni social dell'app | Esecuzione del contratto | Contenuti inseriti, metadati di utilizzo |
| Sicurezza, prevenzione abusi e moderazione | Legittimo interesse | Log tecnici, report, eventi di sicurezza |
| Notifiche push | Consenso/permesso dispositivo | Token push, preferenze notifiche |
| Contesto del campus | Esecuzione del contratto | Luogo generico scelto manualmente dall'utente nelle versioni che supportano questa modalità |
| Funzioni geografiche delle versioni precedenti | Consenso/permesso dispositivo | Coordinate precise eventualmente raccolte mentre il permesso era attivo |
| Misurazione uso prodotto, solo se attivata | Consenso | Eventi analytics tecnici minimizzati |
4. Permessi di sistema
I permessi richiesti dipendono dalla versione installata e dalle funzioni effettivamente usate. Knock può richiedere il seguente permesso, con scelta esplicita dell'utente:
- Notifiche: per messaggi e aggiornamenti rilevanti.
Le versioni che includono funzioni geografiche possono inoltre richiedere il permesso di posizione e raccogliere coordinate precise mentre il permesso è attivo. Le versioni che usano soltanto luoghi generici scelti manualmente non accedono alla posizione del dispositivo. Revocare il permesso impedisce nuovi accessi dal dispositivo, ma non elimina automaticamente eventuali dati già raccolti. Puoi gestire i permessi dalle impostazioni del dispositivo e richiedere la cancellazione dei dati come indicato nella sezione 9.
5. Alias nel feed e profilo prima della chat
Nel feed Knock mostra un alias stabile collegato a un account universitario. Non si tratta di anonimato assoluto: Knock può associare l'alias all'account per erogare il servizio, prevenire abusi e applicare le regole della community. Nome e cognome non sono pubblicati nel feed come impostazione predefinita. I dati del profilo sono dichiarati dall'utente: non effettuiamo una verifica documentale dell'identità.
Il nuovo flusso con anteprima del profilo richiede una versione aggiornata dell'app. Le versioni che non lo supportano devono essere aggiornate per avviare connessioni o inviare nuovi messaggi. Le scelte delle versioni precedenti non attivano automaticamente la condivisione del profilo o il consenso alle nuove connessioni.
- La condivisione del profilo è inizialmente disattivata, anche per gli account esistenti. Puoi attivarla dal profilo dopo aver letto quali dati mostrerai e a chi.
- Se attivi la condivisione, le persone del tuo campus che vogliono bussare a un tuo post, ricevono una tua Bussata o riaprono una chat con te vedono nome, cognome, facoltà e campus prima di decidere. Questi dati possono quindi essere visti anche se la connessione viene rifiutata o saltata.
- Prima di inviare, accettare o riattivare una connessione, vedi a tua volta il profilo dell'altra persona. Puoi accettare, rifiutare o saltare. I messaggi si attivano soltanto dopo che entrambi avete visto il profilo e accettato quella connessione.
- Puoi revocare la condivisione dal profilo. Nuove connessioni e nuovi messaggi vengono sospesi; la cronologia delle chat ancora accessibili resta consultabile. La revoca non cancella ciò che l'altra persona ha già visto. Se cambi i dati condivisi, devi attivare nuovamente la condivisione e rivedere le connessioni prima di riprendere i messaggi.
- Le chat precedenti richiedono nuove anteprime e nuove accettazioni da entrambe le persone per riprendere i messaggi. I vecchi consensi allo svelamento non vengono riutilizzati.
- Data di nascita, indirizzo email dell'account e contatti non fanno parte dell'anteprima. L'eventuale condivisione di un contatto avviene manualmente, come messaggio, dopo l'accettazione della connessione.
6. Fornitori e destinatari
Per erogare il servizio usiamo fornitori tecnici che, secondo il servizio reso, possono agire come responsabili del trattamento o autonomi titolari. Rientrano fra questi infrastruttura backend, hosting web e notifiche push. Esempi tecnici in uso nella stack: Supabase, Cloudflare ed Expo. PostHog viene contattato solo quando la raccolta analytics è stata esplicitamente abilitata; in assenza di consenso la raccolta resta disabilitata.
7. Trasferimenti extra SEE
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In tali casi adottiamo garanzie adeguate (es. clausole contrattuali standard) quando applicabili.
8. Conservazione
- Dati account: fino a cancellazione account o cessazione del servizio.
- Post e contenuti della lista d'attesa: visibili nel prodotto fino a 7 giorni; i record sottostanti possono essere rimossi successivamente tramite pulizia tecnica o cancellazione dell'account.
- Chat e messaggi: fino alla cancellazione dell'account o a una rimozione necessaria per gestione del servizio, moderazione o obblighi di legge.
- Segnalazioni, blocchi e log tecnici: per il tempo necessario a gestire abusi, sicurezza, audit, contestazioni e obblighi di legge.
- Eventuali dati di posizione raccolti da versioni precedenti possono restare nei sistemi finché non vengono rimossi tramite le procedure applicabili. Non viene indicata una data di cancellazione finché la rimozione tecnica dei dati storici non è stata verificata.
- Dati supporto: per il tempo utile a gestire la richiesta e obblighi di legge.
9. Eliminazione account
L'eliminazione account è disponibile direttamente in app nella sezione profilo ("Elimina account"). Se non riesci ad accedere, puoi seguire le istruzioni pubblicate nella pagina Eliminazione account per inviare una richiesta via email e completare la verifica della titolarità.
Nella versione 1.1.1 in preparazione, il comando Elimina account è disponibile anche nella schermata di verifica della maggiore età e gestione dell'account, senza dover completare il controllo o accedere alle funzioni sociali.
10. Diritti dell'utente
Puoi esercitare i diritti previsti dal GDPR, nei limiti applicabili:
- Accesso ai dati personali.
- Rettifica o aggiornamento.
- Cancellazione.
- Limitazione o opposizione al trattamento.
- Portabilità dei dati.
- Revoca del consenso quando il trattamento è basato su consenso.
11. Sicurezza
Adottiamo misure tecniche e organizzative per ridurre il rischio di accessi non autorizzati, perdita o uso improprio dei dati.
Le regole specifiche contro l'abuso e lo sfruttamento sessuale dei minori sono pubblicate negli Standard di sicurezza dei minori.
12. Reclami
Se ritieni che il trattamento violi la normativa, puoi contattarci e/o presentare reclamo all'autorità di controllo competente.
13. Modifiche alla policy
Possiamo aggiornare questa informativa. La versione pubblicata su questa pagina è quella valida alla data indicata.