Privacy Policy
Questa informativa descrive come Knock tratta i dati personali quando usi app e sito. La policy è scritta in ottica GDPR e copre anche i principali requisiti privacy richiesti dagli store mobile.
1. Titolare e contatti
Titolare del trattamento: ABIVET Società Benefit a r.l.,
Viale Etiopia 79, 00199 Roma (RM), Italia, P. IVA 04424041004.
Knock è il nome del servizio mobile gestito dal Titolare.
Contatto privacy e supporto:
info@knockapp.it.
2. Dati trattati
- Dati account e profilo: email, identificativo utente, nome, cognome, data di nascita, ateneo, facoltà, alias, badge e dati relativi a inviti e referral.
- Contenuti e interazioni: post, categoria e luogo generico scelto, like, Bussate, eventuali note associate e relativo stato.
- Conversazioni: chat, messaggi, contatti condivisi volontariamente e scelte di presentazione reciproca.
- Sicurezza della community: segnalazioni, motivazioni e descrizioni, blocchi tra utenti, stato della moderazione e misure applicate agli account.
- Dati tecnici e di utilizzo: versione app, sistema operativo, eventi tecnici, identificativi e log necessari a sicurezza, diagnostica e prevenzione degli abusi.
- Dati di posizione: le versioni che includono funzioni geografiche possono raccogliere coordinate precise quando l'utente concede il relativo permesso.
- Dati notifiche: token push e preferenze notifiche salvate nel profilo.
- Dati di assistenza: contenuti inviati via email a supporto/feedback.
3. Finalità, basi giuridiche e categorie di dati
| Finalità | Base giuridica | Dati principali |
|---|---|---|
| Creazione account e accesso al servizio | Esecuzione del contratto | Email, user id, dati profilo |
| Chat, feed e funzioni social dell'app | Esecuzione del contratto | Contenuti inseriti, metadati di utilizzo |
| Sicurezza, prevenzione abusi e moderazione | Legittimo interesse | Log tecnici, report, eventi di sicurezza |
| Notifiche push | Consenso/permesso dispositivo | Token push, preferenze notifiche |
| Contesto del campus | Esecuzione del contratto | Luogo generico scelto manualmente dall'utente nelle versioni che supportano questa modalità |
| Funzioni geografiche delle versioni precedenti | Consenso/permesso dispositivo | Coordinate precise eventualmente raccolte mentre il permesso era attivo |
| Misurazione uso prodotto, solo se attivata | Consenso | Eventi analytics tecnici minimizzati |
4. Permessi di sistema
I permessi richiesti dipendono dalla versione installata e dalle funzioni effettivamente usate. Knock può richiedere il seguente permesso, con scelta esplicita dell'utente:
- Notifiche: per messaggi e aggiornamenti rilevanti.
Le versioni che includono funzioni geografiche possono inoltre richiedere il permesso di posizione e raccogliere coordinate precise mentre il permesso è attivo. Le versioni che usano soltanto luoghi generici scelti manualmente non accedono alla posizione del dispositivo. Revocare il permesso impedisce nuovi accessi dal dispositivo, ma non elimina automaticamente eventuali dati già raccolti. Puoi gestire i permessi dalle impostazioni del dispositivo e richiedere la cancellazione dei dati come indicato nella sezione 9.
5. Alias e identità protetta
Nel feed e nelle prime interazioni Knock mostra un alias stabile collegato a un account universitario verificato. Non si tratta di anonimato assoluto: Knock può associare l'alias all'account per erogare il servizio, prevenire abusi e applicare le regole della community. Nome e cognome non sono mostrati come impostazione pubblica predefinita.
- L'alias stabile è il principale identificatore visibile agli altri utenti.
- L'indirizzo email usato per verificare l'account non viene mostrato agli altri utenti.
- I dati personali non vengono esposti pubblicamente in modo predefinito.
- Nome e facoltà diventano visibili all'altra persona insieme e soltanto dopo consenso reciproco. L'eventuale condivisione di un contatto avviene manualmente in chat.
6. Fornitori e destinatari
Per erogare il servizio usiamo fornitori tecnici che, secondo il servizio reso, possono agire come responsabili del trattamento o autonomi titolari. Rientrano fra questi infrastruttura backend, hosting web e notifiche push. Esempi tecnici in uso nella stack: Supabase, Cloudflare ed Expo. PostHog viene contattato solo quando la raccolta analytics è stata esplicitamente abilitata; in assenza di consenso la raccolta resta disabilitata.
7. Trasferimenti extra SEE
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In tali casi adottiamo garanzie adeguate (es. clausole contrattuali standard) quando applicabili.
8. Conservazione
- Dati account: fino a cancellazione account o cessazione del servizio.
- Post e contenuti della lista d'attesa: visibili nel prodotto fino a 7 giorni; i record sottostanti possono essere rimossi successivamente tramite pulizia tecnica o cancellazione dell'account.
- Chat e messaggi: fino alla cancellazione dell'account o a una rimozione necessaria per gestione del servizio, moderazione o obblighi di legge.
- Segnalazioni, blocchi e log tecnici: per il tempo necessario a gestire abusi, sicurezza, audit, contestazioni e obblighi di legge.
- Eventuali dati di posizione raccolti da versioni precedenti possono restare nei sistemi finché non vengono rimossi tramite le procedure applicabili. Non viene indicata una data di cancellazione finché la rimozione tecnica dei dati storici non è stata verificata.
- Dati supporto: per il tempo utile a gestire la richiesta e obblighi di legge.
9. Eliminazione account
L'eliminazione account è disponibile direttamente in app nella sezione profilo ("Elimina account"). Se non riesci ad accedere, puoi seguire le istruzioni pubblicate nella pagina Eliminazione account per inviare una richiesta via email e completare la verifica della titolarità.
10. Diritti dell'utente
Puoi esercitare i diritti previsti dal GDPR, nei limiti applicabili:
- Accesso ai dati personali.
- Rettifica o aggiornamento.
- Cancellazione.
- Limitazione o opposizione al trattamento.
- Portabilità dei dati.
- Revoca del consenso quando il trattamento è basato su consenso.
11. Sicurezza
Adottiamo misure tecniche e organizzative per ridurre il rischio di accessi non autorizzati, perdita o uso improprio dei dati.
Le regole specifiche contro l'abuso e lo sfruttamento sessuale dei minori sono pubblicate negli Standard di sicurezza dei minori.
12. Reclami
Se ritieni che il trattamento violi la normativa, puoi contattarci e/o presentare reclamo all'autorità di controllo competente.
13. Modifiche alla policy
Possiamo aggiornare questa informativa. La versione pubblicata su questa pagina è quella valida alla data indicata.