PinTips

Privacy Policy

Ultimo aggiornamento: 17 giugno 2026

La presente Privacy Policy descrive in modo completo e dettagliato le modalità di trattamento dei dati personali effettuate da Undici S.r.l.s., società a socio unico di diritto italiano, con Amministratore Unico Marco Cavanna (di seguito il "Titolare"), in relazione all'utilizzo della piattaforma digitale PinTips (di seguito il "Servizio").

Il trattamento dei dati personali avviene nel rispetto del Regolamento (UE) 2016/679 ("GDPR"), del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 e della normativa italiana ed europea applicabile.


1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

Undici S.r.l.s.
Società a socio unico – diritto italiano
Amministratore Unico: Marco Cavanna
Sede legale: Piazza Mazzini 7, 10023 Chieri (TO)
Partita IVA / Codice Fiscale: 13016610019
Foro competente: Torino

Per qualsiasi richiesta relativa al trattamento dei dati personali e per l'esercizio dei diritti previsti dal GDPR è possibile contattare il Titolare all'indirizzo privacy@pin.tips.


2. Ambito di applicazione

La presente Privacy Policy si applica a:

  • utenti registrati che creano e gestiscono mappe ("Map Author");
  • soggetti che visualizzano mappe senza registrazione ("Guest");
  • visitatori del sito web e delle interfacce pubbliche del Servizio.

La Privacy Policy disciplina esclusivamente il trattamento dei dati personali effettuato dal Titolare e non si estende ai trattamenti effettuati autonomamente da soggetti terzi secondo le proprie informative.


3. Categorie di dati personali trattati

3.1 Dati forniti direttamente dal Map Author

Durante la registrazione e l'utilizzo del Servizio, il Titolare può trattare dati personali forniti direttamente dall'utente, quali:

  • indirizzo email;
  • nome e cognome (se forniti);
  • password, conservata in forma cifrata (hashed) dal fornitore del servizio di autenticazione (non nel caso di accesso tramite Google — v. § 3.2 e § 5);
  • nome utente (username) scelto per la pubblicazione delle mappe;
  • immagine del profilo, se caricata volontariamente dall'utente;
  • preferenze di utilizzo e stato di onboarding;
  • dati di fatturazione, raccolti solo in caso di sottoscrizione di un piano a pagamento (v. § 3.5).

Il conferimento di tali dati è necessario per la creazione dell'Account e l'erogazione del Servizio.


3.2 Dati ottenuti tramite l'accesso con Google

Qualora l'utente scelga di registrarsi o accedere tramite la funzione "Accedi con Google" (Google OAuth), PinTips accede a un insieme minimo di dati dell'Account Google dell'utente. Le modalità di accesso, utilizzo, conservazione e condivisione di tali dati sono descritte in dettaglio nella sezione dedicata § 5 (Dati degli account Google).


3.3 Contenuti caricati dal Map Author

Il Servizio consente ai Map Author di creare mappe, inserire pin e associare testi, immagini, descrizioni, orari, recapiti o altre informazioni.

Tali contenuti possono includere, a discrezione del Map Author, dati personali di terzi o dell'utente stesso.

Il Map Author agisce quale autonomo titolare del trattamento rispetto ai dati personali eventualmente contenuti nei Contenuti pubblicati, assumendosene ogni responsabilità.

PinTips non effettua controlli preventivi sui Contenuti e non determina le finalità del trattamento dei dati eventualmente inclusi in essi.

I punti di interesse possono essere creati anche tramite la ricerca di luoghi su servizi cartografici di terze parti: le relative modalità sono descritte al § 6.


3.4 Dati di utilizzo, log e dati tecnici

Durante l'accesso e l'utilizzo del Servizio, il Titolare può raccogliere automaticamente dati tecnici e di navigazione, tra cui:

  • indirizzo IP;
  • data e ora delle richieste;
  • user agent, browser e sistema operativo;
  • informazioni sul dispositivo;
  • log di accesso e di errore;
  • interazioni tecniche con l'App e le API.

Tali dati sono trattati esclusivamente per finalità di sicurezza, monitoraggio, manutenzione e miglioramento del Servizio.


3.5 Dati di fatturazione

In caso di sottoscrizione di un piano a pagamento, il Titolare tratta i dati necessari all'adempimento degli obblighi fiscali e contabili, quali: ragione sociale o nome, partita IVA o codice fiscale, codice destinatario (SDI), email di fatturazione, paese e indirizzo.

Una parte di tali dati (ad es. indirizzo e partita IVA) può essere raccolta direttamente da Stripe nel corso del checkout. A seguito del pagamento, il Titolare genera uno snapshot fiscale immutabile dei dati necessari all'eventuale emissione della fattura. Le fatture sono emesse manualmente dal Titolare; non vi è trasmissione automatica dei dati a soggetti terzi diversi da Stripe.


3.6 Metriche d'uso delle mappe pubbliche

Per fornire ai Map Author statistiche aggregate sulle proprie mappe (numero di visualizzazioni e interazioni con i pin), il Titolare raccoglie metriche lato server, con un approccio di prima parte e di minimizzazione dei dati:

  • per ogni visualizzazione di una mappa pubblica: l'identificativo della mappa e del relativo Map Author. Indirizzo IP, user agent e referrer non vengono memorizzati;
  • per ogni interazione con un pin: l'identificativo della mappa, del pin, del Map Author, il tipo di interazione e un identificativo di sessione pseudonimo (session_hash).

Il session_hash è un valore non reversibile, derivato tramite funzione di hash da indirizzo IP, user agent, data del giorno e un valore segreto (salt); è limitato alla singola giornata (non consente di ricollegare le visite di giorni diversi) e non identifica direttamente l'utente. Serve unicamente a de-duplicare le statistiche.

Per le sole finalità statistiche aggregate, l'evento di apertura di una mappa pubblica (privo di dati identificativi e contraddistinto unicamente dal session_hash pseudonimo) è inoltre trasmesso lato server al fornitore di analisi di prodotto (PostHog, regione UE): anche questa trasmissione non utilizza cookie né alcun archivio sul dispositivo del visitatore e non genera profili individuali.

Queste metriche non utilizzano cookie e non vengono impiegate per la profilazione individuale.

Base giuridica: legittimo interesse del Titolare e dei Map Author a misurare l'utilizzo essenziale del Servizio (art. 6, par. 1, lett. f GDPR).


3.7 Dati di geolocalizzazione del Guest

Nella visualizzazione di una mappa pubblica, il Guest può facoltativamente attivare la geolocalizzazione del proprio dispositivo per orientarsi rispetto ai pin. Tale funzione:

  • richiede il consenso esplicito tramite il browser (controllo nativo del dispositivo);
  • è utilizzata esclusivamente lato client (sul dispositivo del Guest);
  • non comporta alcuna memorizzazione della posizione sui sistemi del Titolare.

3.8 Dati dei Guest

I Guest possono visualizzare le mappe senza registrazione e senza creare un Account.

In tali casi, il Titolare tratta esclusivamente dati tecnici e di navigazione e le metriche aggregate descritte al § 3.6, senza procedere all'identificazione diretta dell'utente, salvo quanto necessario per finalità di sicurezza e funzionamento del Servizio.

3.9 Dati per comunicazioni di marketing

Qualora il Map Author presti il proprio consenso, il Titolare tratta l'indirizzo email e il nome per l'invio di comunicazioni di marketing, distinte in due categorie indipendenti e facoltative: "Aggiornamenti PinTips" (novità sulle funzionalità del prodotto) e "Newsletter" (articoli, consigli e novità). Vengono inoltre trattate le relative preferenze di iscrizione e, ove disponibili, le metriche di interazione con le email (aperture, click). Il consenso è raccolto in modo separato e non vincolato all'accettazione dei Termini di Servizio, è prestato per ciascuna categoria e può essere revocato in qualsiasi momento (vedi § 4.5).


4. Finalità del trattamento e basi giuridiche

Il trattamento dei dati personali avviene per le seguenti finalità:

4.1 Erogazione del Servizio

  • creazione e gestione degli Account;
  • autenticazione degli utenti (anche tramite Google);
  • pubblicazione e visualizzazione delle mappe;
  • gestione degli abbonamenti e dei pagamenti;
  • supporto tecnico e assistenza.

Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b GDPR).

4.2 Sicurezza, prevenzione di abusi e manutenzione

  • prevenzione di accessi non autorizzati;
  • rilevamento di utilizzi impropri;
  • gestione di errori e malfunzionamenti;
  • misurazione aggregata dell'utilizzo del Servizio.

Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR).

4.3 Adempimento di obblighi legali

  • obblighi fiscali, contabili o normativi (incluse le fatture);
  • richieste delle autorità competenti.

Base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR).

4.4 Analisi statistiche e miglioramento del Servizio

  • analisi di prodotto, ove attivate, tramite strumenti di analytics;
  • ottimizzazione delle funzionalità.

Base giuridica: consenso, per le tecnologie che lo richiedono (art. 6, par. 1, lett. a GDPR); legittimo interesse per le sole analisi essenziali e aggregate. Le modalità di consenso sono descritte nella Cookie Policy.

4.5 Comunicazioni di marketing

  • invio di aggiornamenti sul prodotto e di contenuti della newsletter, limitatamente alle categorie per cui l'utente ha prestato il consenso;
  • gestione delle preferenze di iscrizione e misurazione dell'interazione con le email.

Base giuridica: consenso (art. 6, par. 1, lett. a GDPR), prestato separatamente per ciascuna categoria. L'utente può revocare il consenso in ogni momento tramite il link di disiscrizione presente in ogni email, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prestato prima della revoca.


5. Dati degli account Google (Google API Services User Data Policy)

Questa sezione descrive in modo specifico come PinTips accede, utilizza, conserva e condivide i dati degli utenti Google, in conformità alla Google API Services User Data Policy e ai Google APIs Terms of Service.

PinTips offre la funzione "Accedi con Google" per consentire la registrazione e l'autenticazione senza dover creare una password dedicata. L'accesso ai dati Google avviene solo se l'utente sceglie attivamente questa opzione, sulla base degli ambiti (scope) non sensibili openid, email e profile.

5.1 Dati a cui PinTips accede (Data Accessed)

Tramite l'accesso con Google, PinTips accede esclusivamente alle seguenti informazioni di base dell'Account Google:

  • l'indirizzo email dell'Account Google;
  • il nome associato all'Account Google;
  • l'identificativo univoco dell'Account Google (Google ID);
  • l'URL dell'immagine del profilo Google.

PinTips non richiede e non accede ad alcun altro dato (es. contatti, calendario, Drive, Gmail, foto): non vengono utilizzati scope sensibili o riservati (sensitive/restricted).

5.2 Come PinTips utilizza tali dati (Data Usage)

I dati dell'Account Google sono utilizzati unicamente per le seguenti finalità:

  • creare e autenticare l'Account PinTips dell'utente;
  • utilizzare l'indirizzo email come identificativo dell'Account e canale per le comunicazioni di servizio;
  • precompilare il nome nel profilo PinTips dell'utente.

L'immagine del profilo Google non viene memorizzata né mostrata: come avatar predefinito PinTips utilizza le iniziali del nome; l'utente può facoltativamente caricare una propria immagine, conservata separatamente.

PinTips non utilizza i dati Google per pubblicità o marketing, non li impiega per profilazione individuale e non li usa per addestrare modelli di intelligenza artificiale o di machine learning.

5.3 Come PinTips conserva tali dati (Data Storage)

  • l'indirizzo email e il nome sono conservati nel sistema di autenticazione gestito da Supabase (Responsabile del trattamento, infrastruttura nello Spazio Economico Europeo);
  • in caso di accesso con Google non viene creata né conservata alcuna password presso PinTips, poiché l'autenticazione è delegata a Google;
  • tali dati sono conservati per tutta la durata dell'Account e cancellati secondo quanto previsto al § 8.

5.4 Come PinTips condivide tali dati (Data Sharing)

  • PinTips non vende e non cede a terzi i dati ottenuti tramite Google;
  • l'unico soggetto che tratta tali dati per conto del Titolare è Supabase, in qualità di Responsabile del trattamento e ai soli fini dell'autenticazione e della gestione dell'Account;
  • non avviene alcun trasferimento dei dati Google per finalità pubblicitarie, di rivendita o di addestramento di modelli.

5.5 Limited Use

L'uso e il trasferimento da parte di PinTips delle informazioni ricevute dalle API di Google rispettano la Google API Services User Data Policy, inclusi i requisiti di Limited Use.

PinTips' use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

5.6 Revoca dell'accesso

L'utente può in qualsiasi momento revocare l'accesso di PinTips al proprio Account Google dalla pagina Account Google → Sicurezza → App e servizi di terze parti con accesso all'account, oltre a poter scollegare l'account Google dalle impostazioni del proprio profilo PinTips.


6. Servizi di mappe e ricerca di luoghi

Per la visualizzazione delle mappe e la ricerca di indirizzi e punti di interesse, il Servizio si avvale dei servizi cartografici di terze parti di Google Maps Platform (Places API e Geocoding API).

Quando un Map Author cerca un indirizzo o un punto di interesse, PinTips invia a Google il testo digitato nel campo di ricerca e le coordinate geografiche dell'area visualizzata, al solo fine di restituire i risultati pertinenti. Tali invii sono regolati dai termini e dalla privacy policy del provider (Google).

Questo utilizzo di Google Maps Platform non costituisce accesso a dati di un Account Google e avviene tramite chiave applicativa, indipendentemente dall'eventuale accesso con Google descritto al § 5.

Quando un Map Author salva un punto di interesse, PinTips conserva il nome, l'indirizzo e le coordinate del luogo, insieme all'identificativo del luogo fornito dal provider (place ID). In conformità ai termini di Google, non vengono conservati fotografie, valutazioni o orari forniti da Google.


7. Modalità del trattamento

Il trattamento dei dati personali avviene mediante strumenti informatici e telematici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e sicurezza.

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, tra cui il controllo degli accessi a livello di riga (RLS) sul database, la cifratura in transito e la tokenizzazione dei dati di pagamento da parte del fornitore di pagamenti.


8. Conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti.

In particolare:

  • dati dell'Account: per tutta la durata del rapporto contrattuale;
  • dati e Contenuti associati all'Account: fino alla chiusura dell'Account, con eventuale retention tecnica fino a 60 giorni;
  • log e dati tecnici: per periodi limitati e proporzionati alle finalità di sicurezza e manutenzione;
  • dati di fatturazione: i dati anagrafici del profilo di fatturazione sono trattati per la durata del rapporto e cancellabili su richiesta; gli snapshot fiscali relativi a fatture emesse sono soggetti agli obblighi di conservazione fiscale previsti dalla legge (in Italia, di norma 10 anni) e non sono cancellabili prima del decorso di tali termini.

9. Fornitori di servizi e ruoli nel trattamento

Il Titolare si avvale di fornitori di servizi tecnologici che trattano dati personali per suo conto, in qualità di Responsabili del trattamento ai sensi dell'art. 28 GDPR, salvo ove diversamente indicato.

9.1 Vercel

Utilizzato per il deploy, l'hosting e la distribuzione (CDN) dell'App. Vercel può trattare dati tecnici, indirizzi IP e log di accesso. Vercel è una società con sede negli Stati Uniti.

9.2 Supabase

Utilizzato come database, sistema di autenticazione (Supabase Auth) e archiviazione (storage) per immagini di profilo, foto dei pin e anteprime delle mappe. I dati sono conservati su infrastruttura cloud localizzata nello Spazio Economico Europeo (eu-central-1).

9.3 Stripe

Utilizzato per l'elaborazione dei pagamenti, il checkout e la gestione degli abbonamenti. Stripe opera in qualità di titolare autonomo del trattamento per i dati di pagamento, secondo la propria Privacy Policy. PinTips non accede ai dati completi degli strumenti di pagamento.

9.4 Google

Utilizzato per: (i) l'autenticazione tramite "Accedi con Google" (v. § 5) e (ii) i servizi cartografici e di ricerca luoghi tramite Google Maps Platform (v. § 6).

9.5 PostHog

L'analisi di prodotto è effettuata tramite PostHog (regione UE). La raccolta lato client (che utilizza archivi sul dispositivo) è subordinata al consenso dell'utente ed è disattivata per impostazione predefinita; v. Cookie Policy. Fa eccezione il solo evento aggregato e anonimo di apertura di una mappa pubblica, trasmesso lato server senza cookie né archivi sul dispositivo, sulla base del legittimo interesse (§ 3.6).

9.6 Resend

Le email del Servizio — sia transazionali (conferma account, benvenuto, comunicazioni di sistema) sia di marketing (ove l'utente abbia prestato il consenso, § 4.5) — sono inviate tramite Resend, che tratta l'indirizzo email, il nome, le preferenze di iscrizione e i dati di interazione con le email. Resend opera quale responsabile del trattamento, in regione UE.


10. Trasferimento di dati verso Paesi extra UE

Alcuni fornitori del Servizio hanno sede al di fuori dello Spazio Economico Europeo.

In tali casi, il trasferimento dei dati personali avviene nel rispetto degli artt. 44 e ss. del GDPR, mediante l'adozione di garanzie adeguate, quali:

  • decisioni di adeguatezza della Commissione Europea;
  • Clausole Contrattuali Standard (SCC);
  • misure supplementari ove necessario.

11. Cookie e tecnologie analoghe

Il Servizio utilizza cookie e tecnologie analoghe per finalità tecniche, di funzionamento e, ove previsto e previo consenso, statistiche.

Le informazioni dettagliate sono disponibili nella Cookie Policy dedicata.


12. Diritti dell'interessato

Gli interessati possono esercitare i diritti previsti dagli artt. 15–22 GDPR, tra cui:

  • accesso;
  • rettifica;
  • cancellazione;
  • limitazione;
  • opposizione;
  • portabilità dei dati;
  • revoca del consenso, ove il trattamento si basi su di esso.

Le richieste possono essere inoltrate al Titolare all'indirizzo privacy@pin.tips.


13. Minori

Il Servizio è destinato a utenti di età pari o superiore a 14 anni. I soggetti di età inferiore possono utilizzare il Servizio solo sotto la responsabilità del genitore o tutore legale. Il Titolare non raccoglie consapevolmente dati di minori al di sotto di tale età senza adeguata autorizzazione.


14. Modifiche alla Privacy Policy

Il Titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate sul sito o all'interno dell'App e avranno efficacia dalla data di pubblicazione.


15. Autorità di controllo

Gli interessati hanno il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali competente.