Versione 4 · Ultimo aggiornamento: 30/08/2026
Informativa su come l'app di Bike and Hike Italia ASD raccoglie e utilizza i tuoi dati.
I dati sono gestiti da Bike and Hike Italia ASD. Per informazioni o richieste sui tuoi dati puoi scrivere a bikeandhikeitalia.info@gmail.com.
Dati anagrafici e di contatto: nome, cognome, nickname, numero di telefono e indirizzo email.
Dati dell'account: ruolo, stato, permessi, sezioni abilitate e i consensi che hai prestato. L'accesso è gestito con Firebase Authentication.
Partecipazione alle attività: iscrizioni, prenotazioni, note e servizi scelti.
Documenti del socio: tessera associativa e certificato medico, quando li carichi.
Ricevute di pagamento, per gli eventi che lo prevedono.
Un identificativo del dispositivo per le notifiche, la versione dell'app e la data dell'ultimo accesso.
L'app NON raccoglie la posizione del dispositivo e non utilizza strumenti di analisi o di profilazione pubblicitaria.
I dati necessari alla registrazione e alla gestione dell'account devono essere forniti per poter utilizzare l'app. Gli altri dati, indicati come facoltativi, puoi non fornirli senza che questo ti impedisca di usare l'app in generale: non saranno disponibili solo le specifiche funzioni che richiedono quei dati.
Tessera associativa e certificato medico, quando caricati, sono conservati per le finalità associative e visibili secondo i permessi previsti.
Il certificato medico è un dato relativo alla salute: viene trattato solo con il tuo consenso e limitatamente alle finalità di idoneità alla partecipazione. Conserviamo un solo certificato per volta: caricandone uno nuovo, il precedente viene sostituito e non ne resta uno storico.
Nella sezione Profilo → Emergenza (ICE) — In Case of Emergency, cioè "in caso di emergenza" — puoi indicare, in modo del tutto facoltativo, un contatto di emergenza (nome, relazione, telefono) e alcuni dati sanitari essenziali (gruppo sanguigno, allergie/farmaci, note).
Questi dati includono informazioni relative alla salute: vengono trattati SOLO previo tuo consenso esplicito, che presti al momento del salvataggio, e per la sola finalità di sicurezza durante le uscite.
Sono visibili unicamente allo Staff del club (Admin/Owner) e non ad altri soci. Puoi modificarli o cancellarli in qualsiasi momento dal tuo profilo: la modifica sostituisce i valori precedenti e non ne resta uno storico.
Per gli eventi a pagamento puoi caricare la ricevuta del bonifico. La ricevuta è visibile SOLO a te e agli organizzatori (Admin/Owner): nessun altro socio può accedervi.
Le ricevute sono conservate con accesso ristretto e vengono eliminate all'archiviazione dell'evento; resta il solo stato del pagamento come storico.
Per inviarti le notifiche registriamo un identificativo del dispositivo (token di notifica). Il token e il contenuto della notifica (titolo e testo) vengono trasmessi al servizio di invio Expo, che li usa unicamente per recapitare il messaggio al tuo dispositivo.
Alcune notifiche destinate agli amministratori contengono il nome di un socio (per esempio una nuova richiesta di iscrizione): quelle notifiche vengono eliminate automaticamente dopo 30 giorni.
Quando esci dall'app, questo dispositivo smette di essere registrato per le notifiche. Gli altri tuoi dispositivi, se hai ancora l'accesso attivo, restano registrati.
Puoi disattivare le notifiche dalle impostazioni dell'app o del telefono.
Se scegli "Ricordami", oppure attivi l'accesso con impronta o riconoscimento del volto, l'app può conservare sul dispositivo, nell'archivio protetto messo a disposizione dal sistema operativo (Keychain su iOS, archivio cifrato su Android), le informazioni necessarie a facilitare gli accessi successivi: il tuo indirizzo email e la tua password.
Quando viene effettuato l'accesso, quelle credenziali sono utilizzate per autenticarti tramite Firebase Authentication, come avviene quando le digiti tu.
L'app utilizza l'archivio protetto disponibile sul dispositivo e la configurazione è stata rafforzata per limitarne la migrazione o il trasferimento verso altri dispositivi, dove questo è tecnicamente supportato.
Puoi rimuovere in qualsiasi momento le credenziali salvate disattivando "Ricordami" e l'accesso rapido (impronta/volto) dall'app.
Per accorgerci dei malfunzionamenti raccogliamo segnalazioni tecniche di errore e di blocco tramite il servizio Sentry, con server di raccolta nell'Unione Europea.
Le segnalazioni contengono informazioni sul dispositivo e sul sistema operativo, la versione dell'app e il punto del programma in cui si è verificato l'errore.
La configurazione dell'app è impostata per minimizzare i dati personali: non inviamo intenzionalmente il tuo nome, il tuo indirizzo email, la tua password né il contenuto di ciò che scrivi nell'app come dato diagnostico, e gli identificativi tecnici non necessari vengono rimossi o mascherati per quanto tecnicamente possibile.
Registriamo inoltre la versione dell'app e la data dell'ultimo accesso, per capire quanti soci hanno aggiornato e per il funzionamento dell'aggiornamento obbligatorio.
Per mostrare le informazioni geografiche e meteo di un luogo indicato in un evento, l'app può utilizzare i servizi OpenStreetMap/Nominatim per trasformare l'indicazione di luogo (per esempio il nome della località o l'indirizzo di ritrovo) in coordinate e informazioni geografiche.
Al servizio vengono trasmesse le sole informazioni di luogo necessarie alla ricerca; come per ogni connessione a un servizio remoto, il fornitore riceve anche i dati tecnici della connessione, fra cui l'indirizzo IP.
Questo non comporta la raccolta della posizione GPS del tuo dispositivo, che l'app non rileva.
I dati necessari all'account, alla partecipazione alle attività e alla gestione associativa sono usati per fornirti i servizi dell'app e per gestire le attività dell'associazione: il rapporto associativo, le iscrizioni agli eventi, i pagamenti e le comunicazioni di servizio. Non vengono ceduti a terzi per finalità estranee all'associazione e non sono usati per pubblicità.
Quando trattiamo dati sanitari facoltativi, come quelli del contatto di emergenza (ICE) o il certificato medico, li utilizziamo solo per le finalità indicate nelle rispettive sezioni e sulla base del consenso che ti chiediamo nell'app.
Ci appoggiamo a fornitori tecnici che trattano i dati per nostro conto: Google Firebase (accesso, banca dati e archiviazione dei file), Expo (invio delle notifiche) e Sentry (segnalazioni di errore).
I dati sono conservati per il tempo necessario alle finalità indicate, e finché il tuo account resta attivo. Valgono comunque le durate specifiche indicate nelle singole sezioni di questa informativa, qui riepilogate.
Account chiuso e recuperabile: al massimo 12 mesi dalla chiusura, poi l'eliminazione diventa definitiva in automatico.
Notifiche che contengono il nome di un altro socio: eliminate dopo 30 giorni.
Ricevute di pagamento: eliminate all'archiviazione dell'evento.
Certificato medico: ne conserviamo uno solo per volta, il nuovo sostituisce il precedente e non ne resta uno storico. Lo stesso vale per i dati del contatto di emergenza (ICE), di cui non conserviamo storico.
Registri tecnici di funzionamento (Cloud Logging): 30 giorni.
Segnalazioni tecniche di errore: conservate per il periodo previsto dal servizio Sentry.
Storico delle attività reso anonimo, non più ricollegabile a te: non ha una scadenza automatica.
Puoi chiedere la cancellazione in due modi. DALL'APP: Profilo → Sicurezza → Elimina account; ti viene chiesta la password e, per l'eliminazione definitiva, di scrivere a mano la parola ELIMINA. DAL WEB, se non hai più l'app installata: dalla pagina bike-hike-italia.web.app/delete-account puoi inviare la richiesta scrivendo a bikeandhikeitalia.info@gmail.com; in quel caso, prima di procedere, verifichiamo la tua identità rispondendo all'indirizzo email associato all'account.
Chiusura dell'account: non potrai più accedere. Vengono eliminati i documenti caricati (tessera associativa, certificato medico), le ricevute, le iscrizioni agli eventi futuri, le prenotazioni, le notifiche, i dispositivi registrati, il token di notifica, il telefono, il nickname, il ruolo, i permessi e i consensi.
In questo caso conserviamo soltanto nome, cognome, indirizzo email e la data di chiusura: servono unicamente a permettere a un amministratore di riaprire l'account su tua richiesta e a distinguere il tuo storico da quello di altre persone.
Questa conservazione dura al massimo 12 MESI dalla data di chiusura. Trascorsi i 12 mesi, se l'account non è stato riaperto, l'eliminazione diventa definitiva in automatico e anche quelle informazioni vengono eliminate. Puoi comunque chiedere l'eliminazione definitiva in qualsiasi momento, senza aspettare.
La riapertura non è automatica: la esegue un amministratore. Riceverai un'email per impostare una nuova password, e il rientro deve essere approvato. Quello che era stato cancellato non torna e va reinserito; ruolo e permessi ripartono da zero.
Eliminazione definitiva: vengono eliminati anche nome, cognome, indirizzo email, le credenziali di accesso e ogni collegamento tecnico fra te e la tua attività passata. L'account non può essere riaperto in alcun modo, nemmeno da un amministratore.
Per non svuotare lo storico dell'associazione, i record delle attività a cui hai partecipato restano in forma anonima, privati di ogni riferimento alla tua identità: non è più possibile ricollegarli a te. Restano inoltre i contenuti pubblicati nella bacheca, che sono contenuto associativo e non profilo personale: puoi chiederne la rimozione scrivendo a bikeandhikeitalia.info@gmail.com.
Puoi chiedere in ogni momento accesso, correzione, cancellazione, limitazione o portabilità dei tuoi dati e, quando applicabile, opporti al trattamento o revocare il consenso.
Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.
Per queste richieste puoi scrivere a bikeandhikeitalia.info@gmail.com. Dall'app puoi inoltre eliminare il tuo account da Profilo → Sicurezza → Elimina account.