Informativa sulla privacy
Contatto Responsabile della Protezione dei Dati (DPO): eis.pazzanosas@cgn.legalmail.it
1. Dati raccolti per ruolo
Acquirente (buyer)
Posizione approssimata (prossimità), preferenze notifiche, ordini confermati (inclusi articoli, importi, sconti, punto vendita o furgone), codici coupon e programma fedeltà (conteggio acquisti, coupon gelato omaggio). Pagamenti digitali in app tramite Stripe (carta, Apple Pay, Google Pay): i dati di pagamento sono trattati da Stripe; Pazzano riceve riferimenti transazione, importi e metodo mascherato; puoi salvare carte per checkout successivi (gestite da Stripe). Pagamenti in contanti: conferma tramite codice a 6 cifre o scansione QR (autista o operatore punto vendita); la fotocamera è usata solo con consenso dedicato e non conserviamo immagini della scansione.
Richieste di prenotazione per eventi/feste (messaggio, telefono, data e ora dell'evento, numero ospiti, indirizzo se indicato); notifiche push sull'esito della richiesta (es. accettata o rifiutata) se consentite.
Su Android, solo se lo consenti esplicitamente nelle impostazioni privacy: lettura opzionale del numero telefono dalla SIM/dispositivo per compilare automaticamente i campi telefono (es. prenotazione eventi) previo permesso di sistema.
Il telefono non viene raccolto in fase di registrazione acquirente: puoi aggiungerlo e verificarlo successivamente nell'area account, tramite codice a 6 cifre inviato via SMS (OTP) al numero indicato. Puoi accedere o registrarti anche con Google o Apple. È richiesto almeno un recapito tra email e telefono verificato: puoi gestire email e telefono dall'app (incl. rimozione di uno dei due se ne resta un altro valido). Telefono e verifica salvati in preferenze account.
Con consenso posizione attivo, il tracking continuo aggiorna la posizione in background con cadenza periodica (circa ogni 10 minuti). Token FCM per notifiche push se consentito. Su iOS, per analytics opzionali può essere richiesto il consenso App Tracking Transparency.
Gelataio (autista)
Posizione precisa (foreground e background), con aggiornamenti periodici (circa ogni 2 minuti), targa, ordini creati (articoli, totali, note), transazioni portafoglio, token QR giornaliero per incasso contanti, token FCM.
Operatore punto vendita (store operator)
Profilo account, punto vendita assegnato, token FCM; ordini del punto vendita (contanti e digitali) con dati acquirente necessari a gestione e incasso; azioni di presa in carico ordini contanti; transazioni portafoglio punto vendita (registro di responsabilità, non compensi); richieste di cambio punto vendita; QR giornaliero per conferma contanti; notifiche push per nuovi ordini. Accesso con email/password, Google o Apple dopo approvazione admin. Nessuna pubblicazione posizione GPS.
Admin
Profilo, token FCM; accesso in lettura a registrazioni autisti, registrazioni operatori punto vendita, richieste di modifica targa, richieste di cambio punto vendita, ordini, portafoglio e richieste di prenotazione eventi/feste per gestione del servizio; notifiche (FCM) per nuove registrazioni, richieste targa, richieste eventi e richieste operatori.
IT Support
Profilo, token FCM. Riceve notifiche istantanee (FCM) ad ogni vendita effettuata tramite app (ordine confermato dopo scansione QR o pagamento digitale) e report mensili riepilogativi delle vendite (fatture/storico) per il calcolo della commissione (80 €/mese + 5% vendite app). I dati trattati per IT Support includono importi, date, autisti, operatori punto vendita e acquirente associati agli ordini confermati.
2. Base giuridica
Esecuzione del contratto, interesse legittimo (sicurezza, antifrode, gestione del servizio), consenso (dove richiesto, es. notifiche, posizione, fotocamera, analytics).
3. Conservazione
Posizioni autisti (trucker_locations): eliminate automaticamente dopo inattività. Ordini, articoli, coupon e dati di loyalty: conservati per obblighi di legge e per emissione report/fatture. Token QR contanti e transazioni portafoglio punto vendita: conservati per tracciabilità incassi e obblighi contabili. I report mensili e le notifiche istantanee alle vendite sono inviati all'utente IT Support (support@pazzano.app) come da accordi di servizio.
4. Processori
- Supabase (UE) — backend, autenticazione, database, edge functions.
- Firebase (Google) — Analytics, Crashlytics, Cloud Messaging (FCM); SCC ove applicabile.
- Stripe — elaborazione pagamenti digitali, carte salvate, Apple Pay e Google Pay; SCC ove applicabile.
- Google Maps e MapLibre — visualizzazione mappe.
- OpenStreetMap Nominatim — geocoding inverso per indirizzi di ritiro (richieste server-side).
- Microsoft Clarity — registrazione sessioni, solo con consenso analytics dedicato.
- Twilio (o operatore equivalente) — invio SMS per OTP di verifica telefono.
- Apple Sign in / Google Sign-In — autenticazione tramite provider scelto dall'utente.
Notifiche push e report via FCM e canali interni (inclusi trigger server-side verso funzioni di notifica).
5. Diritti (GDPR art. 15-22)
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione. Per esercitarli vedi Le tue scelte sulla privacy oppure scrivi a eis.pazzanosas@cgn.legalmail.it.
6. Reclamo
Puoi presentare reclamo al Garante per la protezione dei dati personali (Italia) — www.garanteprivacy.it.
7. Privacy minori
Pazzano non è destinato a minori di 14 anni. Se vieni a conoscenza di un trattamento di dati di un minore senza adeguata base giuridica, contatta il DPO per la rimozione.
Informazioni aggiuntive per genitori e tutori: Adeguatezza dell'età.
8. Modifiche
Eventuali aggiornamenti saranno pubblicati su questa pagina con nuova data di revisione. Le modifiche sostanziali saranno comunicate in app.
Privacy policy
Data Protection Officer (DPO) contact: eis.pazzanosas@cgn.legalmail.it
1. Data collected by role
Buyer
Approximate location (proximity), notification preferences, confirmed orders (including items, amounts, discounts, truck or physical store), coupon codes and loyalty programme (purchase counts, free ice-cream coupon). In-app digital payments via Stripe (card, Apple Pay, Google Pay): payment data is processed by Stripe; Pazzano receives transaction references, amounts and masked payment method; you may save cards for later checkout (managed by Stripe). Cash payments: confirmation via 6-digit code or QR scan (driver or store operator); the camera is used only with dedicated consent and we do not store scan images.
Event/party booking requests (message, phone, event date and time, number of guests, address if provided); push notifications about the outcome of the request (e.g. accepted or declined) where permitted.
On Android only, if you explicitly opt in under Privacy settings: optional read of the device/SIM phone number to autofill phone fields (e.g. event booking), subject to system permission.
Phone is not collected at buyer sign-up: you can add and verify it later from the account area, using a 6-digit SMS code (OTP) sent to that number. You may sign in or register with Google or Apple. At least one contact method is required between email and verified phone; you can manage email and phone in the app (including removing one if the other remains). Phone and verification may be stored with account preferences.
With location consent enabled, continuous tracking updates location in background on a periodic cadence (about every 10 minutes). FCM tokens for push notifications where consented. On iOS, optional analytics may require App Tracking Transparency consent.
Rider (driver)
Precise location (foreground and background), with periodic updates (about every 2 minutes), licence plate, orders created (items, totals, notes), wallet transactions, daily cash QR token, FCM tokens.
Store operator
Account profile, assigned store, FCM tokens; store orders (cash and digital) with buyer data needed for fulfilment and payment; cash order claim actions; store wallet transactions (accountability ledger, not earnings); store change requests; daily cash QR for payment confirmation; push notifications for new orders. Sign-in with email/password, Google or Apple after admin approval. No GPS location broadcast.
Admin
Profile, FCM tokens; read access to driver registrations, store operator registrations, licence-plate change requests, store change requests, orders, wallet and event/party booking requests for service operations; notifications (FCM) for new registrations, plate requests, event requests and operator requests.
IT Support
Profile, FCM tokens. Receives instant notifications (FCM) for each in-app sale (order confirmed after QR scan or digital payment) and monthly summary sales reports (invoices/history) for commission calculation (€80/month + 5% of in-app sales). Data processed for IT Support includes amounts, dates, drivers, store operators and buyers linked to confirmed orders.
2. Legal basis
Contract performance, legitimate interests (security, fraud prevention, service operation), consent where required (e.g. notifications, location, camera, analytics).
3. Retention
Driver locations (trucker_locations): automatically deleted after inactivity. Orders, items, coupons and loyalty data: retained for legal obligations and invoicing/reporting. Cash QR tokens and store wallet transactions: retained for payment traceability and accounting duties. Monthly reports and instant sale notifications are sent to the IT Support user (support@pazzano.app) under service agreements.
4. Processors
- Supabase (EU) — backend, authentication, database, edge functions.
- Firebase (Google) — Analytics, Crashlytics, Cloud Messaging (FCM); SCC where applicable.
- Stripe — digital payment processing, saved cards, Apple Pay and Google Pay; SCC where applicable.
- Google Maps and MapLibre — map display.
- OpenStreetMap Nominatim — reverse geocoding for pickup addresses (server-side requests).
- Microsoft Clarity — session recording only with dedicated analytics consent.
- Twilio (or equivalent provider) — SMS delivery for phone verification OTP.
- Apple Sign in / Google Sign-In — authentication via the provider you choose.
Push notifications and reports via FCM and internal channels (including server-side triggers to notification functions).
5. Rights (GDPR arts. 15-22)
You have the right of access, rectification, erasure, restriction, portability and objection. To exercise them see Your privacy choices or email eis.pazzanosas@cgn.legalmail.it.
6. Complaint
You may lodge a complaint with the Italian Data Protection Authority — www.garanteprivacy.it.
7. Children's privacy
Pazzano is not intended for users under 14. If you become aware of processing of a minor's data without a proper legal basis, contact the DPO for removal.
Additional information for parents and guardians: Age appropriateness.
8. Changes
Updates will be published on this page with a new revision date. Material changes will be communicated in the app.