1. Titolare del trattamento
Il titolare del trattamento è ITNETCOM GROUP, P. IVA 01936310935, REA TV-441409, con sede in Corte della Seta 5, 31020 Sernaglia della Battaglia (TV), Italia.
Contatto privacy: privacy@ehimessenger.it. Per la Beta Newsletter: beta@ehimessenger.it.
2. Ambito dell'informativa
Questa informativa si applica alla creazione e gestione dell'account EHI, alla messaggistica, alle funzioni sociali e di sicurezza, a EHI Bridge, alle notifiche, alle funzioni “Persone vicine” e “Trova amici”, alle segnalazioni, alle funzioni di esportazione/cancellazione dati e alla Beta Newsletter del sito.
Le funzioni possono cambiare nel tempo. Quando una modifica comporta un nuovo trattamento rilevante, l'informativa viene aggiornata prima o contestualmente all'attivazione della funzione.
3. Categorie di dati trattati
- Account: numero di telefono verificato, username EHI, email di recupero verificata, nome visualizzato, messaggio personale, immagine profilo, data di creazione e impostazioni.
- Autenticazione: credenziali di sicurezza memorizzate in forma protetta e non reversibile, codici OTP temporanei, token di sessione protetti ed eventuali dati di autenticazione aggiuntiva se attivati.
- Dispositivi e sicurezza: identificativi del dispositivo/installazione, piattaforma, stato di attendibilità, ultima attività, indirizzo IP, user agent e altri dati tecnici necessari alla protezione dell'account e alla rilevazione di attività anomale.
- Contatti e relazioni: richieste di contatto, amicizie, blocchi, preferenze di conversazione e stato di presenza.
- Rubrica: se l'utente abilita la funzione, i numeri presenti in rubrica vengono elaborati sul dispositivo e trasformati in identificativi derivati mediante funzioni crittografiche non reversibili; al server non viene inviata una copia leggibile della rubrica.
- Persone vicine: se attivata volontariamente, la posizione viene letta dal dispositivo e trasformata localmente in una cella geografica approssimata; il server riceve la cella, non le coordinate GPS precise.
- Messaggi e allegati: contenuti cifrati, metadati tecnici di consegna, identificativi di mittente/destinatario, orari, stato di consegna/lettura, riferimenti di risposta, messaggi temporanei e allegati cifrati.
- Backup cronologia: se richiesto dall'utente, backup cifrati e relativi parametri crittografici necessari alla loro gestione.
- Chiamate: identificativi e dati tecnici temporanei necessari a instaurare, instradare e proteggere le chiamate quando la funzione è utilizzata.
- EHI Bridge: identificativi e dati tecnici protetti necessari alla comunicazione diretta o ibrida tra dispositivi, inclusi dati temporanei di instradamento.
- Notifiche: token push e preferenze di notifica del dispositivo.
- Segnalazioni e moderazione: motivo, descrizione, identificativi degli utenti coinvolti e, solo se selezionate volontariamente dal segnalante, evidenze testuali o immagini pertinenti.
- Programma Beta e Beta Newsletter: indirizzo email, piattaforma richiesta (Android/iOS), stato pending/confirmed, date di richiesta e conferma, numero di richieste, versione del consenso, sistema operativo, tipo di dispositivo, browser, sorgente/referral o parametri campagna, stato di abilitazione, invio dell'email di accesso e apertura del link di download.
- Telemetria tecnica Beta: alla prima apertura di una build Beta nativa possono essere registrati un identificativo casuale dell'installazione, piattaforma, versione del sistema operativo, tipo di dispositivo e versione/build dell'app. Non vengono utilizzati identificativi pubblicitari né posizione precisa per questa finalità.
- Sito web: log tecnici del server, come IP, user agent, data/ora e risorsa richiesta.
3.1 Origine dei dati
I dati provengono principalmente dall'utente e dai suoi dispositivi. Alcuni dati tecnici sono generati automaticamente durante l'uso del servizio. Ulteriori dati possono provenire da altri utenti EHI quando inviano richieste di contatto, messaggi o segnalazioni che riguardano l'interessato, oppure dai servizi di sistema necessari a notifiche e sicurezza.
Nel caso della rubrica, i dati dei contatti restano sul dispositivo: al server vengono trasmessi soltanto identificativi derivati e protetti, utilizzati per il confronto come descritto nella sezione dedicata.
4. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creazione account, autenticazione, sessioni, messaggistica, sincronizzazione, chiamate e funzioni richieste dall'utente. | Art. 6(1)(b) GDPR: esecuzione del servizio e misure precontrattuali richieste dall'interessato. |
| Verifica del numero tramite SMS, gestione dispositivi, prevenzione accessi abusivi, antifrode, sicurezza, registrazione degli eventi e misure antiabuso. | Art. 6(1)(b) per l'autenticazione necessaria al servizio e Art. 6(1)(f) per il legittimo interesse alla sicurezza di utenti e infrastruttura. |
| Rubrica EHI e suggerimento contatti mediante confronto di identificativi derivati e protetti. | Art. 6(1)(b) per la funzione richiesta dall'utente e Art. 6(1)(f) per il matching minimizzato e protetto; la funzione è facoltativa. |
| Persone vicine e visibilità geografica temporanea. | Art. 6(1)(b) per la funzione attivata volontariamente dall'utente; il permesso di localizzazione può essere revocato dal sistema operativo. |
| Segnalazioni, contrasto ad abusi, tutela degli utenti e gestione della moderazione. | Art. 6(1)(f) GDPR: legittimo interesse alla sicurezza e integrità del servizio; ove necessario Art. 6(1)(c) per obblighi di legge. |
| Adempimento a richieste dell'autorità, obblighi normativi e tutela di diritti in sede giudiziaria. | Art. 6(1)(c) GDPR e, quando applicabile, Art. 6(1)(f). |
| Gestione dell'accesso al programma Beta, misurazione del percorso richiesta → conferma → download → prima apertura e miglioramento del processo di distribuzione. | Art. 6(1)(b) GDPR per la richiesta di partecipazione alla Beta e Art. 6(1)(f) per il legittimo interesse a misurare e migliorare affidabilità e distribuzione, con dati tecnici minimizzati. |
| Beta Newsletter: inviti, aggiornamenti e novità sulla Beta EHI Messenger. | Art. 6(1)(a) GDPR e art. 130 d.lgs. 196/2003: consenso preventivo, documentato tramite double opt-in. |
Quando il trattamento si basa sul legittimo interesse, EHI applica misure di minimizzazione, limitazione degli accessi e conservazione proporzionata. L'interessato può opporsi nei casi previsti dall'art. 21 GDPR.
5. Dati obbligatori e dati facoltativi
Per i nuovi account sono necessari un numero di telefono verificato, uno username EHI e un indirizzo email di recupero verificato. L'accesso ordinario avviene tramite numero di telefono e codice SMS temporaneo; eventuali metodi di protezione aggiuntiva restano separati e facoltativi quando disponibili. Il mancato conferimento dei dati necessari impedisce la registrazione o l'accesso al servizio.
Foto profilo, messaggio personale, accesso alla rubrica, visibilità “Persone vicine”, backup, notifiche facoltative e iscrizione alla Beta Newsletter sono opzionali. Il loro mancato conferimento limita esclusivamente la relativa funzione.
6. Verifica numero e autenticazione
Il numero viene verificato mediante codice SMS monouso. Gli OTP di autenticazione hanno durata limitata e sono soggetti a misure contro tentativi ripetuti o abusivi. Per i nuovi account l'accesso ordinario non richiede una password EHI separata. Se l'utente non ha più accesso al numero verificato, può avviare il recupero tramite l'email di recupero verificata: EHI invia un codice temporaneo all'indirizzo associato senza utilizzare password permanenti via email. Gli eventuali account precedenti che dispongono ancora di una password di sicurezza continuano a conservarla esclusivamente in forma derivata non reversibile.
7. Rubrica e “Trova amici”
L'accesso alla rubrica avviene solo previa autorizzazione del dispositivo. EHI non carica sul server i nomi della rubrica né una copia leggibile dei numeri telefonici.
I numeri vengono trasformati sul dispositivo mediante funzioni crittografiche non reversibili. Al server vengono trasmessi esclusivamente identificativi derivati, ulteriormente protetti lato server e utilizzati soltanto per verificare la presenza di contatti EHI che hanno scelto di essere trovabili. EHI non crea sul server una copia leggibile della rubrica dell'utente.
Ogni utente può disattivare la propria reperibilità tramite rubrica dalle impostazioni EHI.
8. “Persone vicine”
La funzione è volontaria. Il dispositivo richiede il permesso di posizione e trasforma localmente la posizione in un'area geografica approssimata. Il server riceve soltanto un riferimento all'area necessaria alla funzione e non le coordinate GPS precise.
La presenza nelle vicinanze scade automaticamente dopo circa 15 minuti, salvo rinnovo volontario. EHI non mostra agli altri utenti la distanza esatta né le coordinate precise.
9. Messaggi, cifratura e metadati
I contenuti destinati al trasporto EHI sono gestiti in forma cifrata. Il server tratta separatamente i metadati necessari a instradamento, consegna, sincronizzazione, sicurezza e funzioni della conversazione.
Il contenuto cifrato in coda viene eliminato dal server dopo la consegna a tutti i dispositivi destinatari attivi oppure, se non consegnato, al raggiungimento della finestra massima di coda, attualmente impostata a 48 ore. Restano i metadati strettamente necessari alle funzioni del servizio fino alla loro cancellazione o alla cancellazione dell'account.
I messaggi temporanei vengono cancellati secondo il timer scelto e le regole tecniche della funzione. Gli allegati sono conservati cifrati e vengono rimossi quando il messaggio o l'account a cui sono associati vengono eliminati, salvo permanenza tecnica temporanea nelle copie di backup.
10. Segnalazioni e moderazione
Quando un utente invia una segnalazione può scegliere quali messaggi, testi o immagini allegare come evidenza. EHI non acquisisce automaticamente l'intera conversazione. Le evidenze selezionate possono essere rese disponibili al personale autorizzato incaricato della moderazione.
I dati delle segnalazioni vengono conservati per il tempo necessario a esaminare il caso, prevenire abusi ricorrenti, tutelare gli utenti e, se necessario, accertare o difendere diritti.
11. Conservazione
| Dati | Criterio/periodo |
|---|---|
| Account e profilo | Per tutta la durata dell'account e successivamente solo nei limiti richiesti da obblighi di legge, sicurezza o tutela di diritti. |
| Sessioni | Normalmente 7 giorni, salvo revoca anticipata, logout o esigenze di sicurezza. |
| OTP SMS | Validità operativa circa 5 minuti; challenge consumate/scadute vengono periodicamente eliminate. |
| Presenza “Persone vicine” | Circa 15 minuti dall'ultima attivazione/rinnovo. |
| Contenuto cifrato in coda | Fino alla consegna o massimo 48 ore nell'attuale configurazione. |
| Eventi di sicurezza con IP/user agent | Di regola 30 giorni, salvo necessità documentata di conservazione ulteriore per incidente, abuso o tutela di diritti. |
| Beta Newsletter pending | Link di conferma valido 24 ore; richieste non confermate eliminate entro 30 giorni. |
| Beta Newsletter confirmed | Fino a revoca del consenso/disiscrizione, fatti salvi i dati minimi necessari a documentare la revoca e impedire invii indesiderati. |
| Metriche tecniche del programma Beta | Fino a 12 mesi dalla raccolta per analisi del funnel, compatibilità e problemi di distribuzione; successivamente i dati vengono eliminati o mantenuti solo in forma aggregata non riferibile al singolo tester. |
| Backup tecnici | Possono permanere per il solo periodo di rotazione tecnica e non vengono riutilizzati per finalità incompatibili. |
12. Destinatari e responsabili del trattamento
I dati sono accessibili soltanto a personale autorizzato e, quando necessario, a fornitori che supportano il servizio, quali hosting/cloud e connettività, posta elettronica, notifiche push, telecomunicazioni/SMS, sistemi di distribuzione delle app, sicurezza e assistenza tecnica.
I fornitori ricevono solo i dati necessari alla funzione svolta e, quando agiscono per conto del titolare, sono gestiti secondo l'art. 28 GDPR. Apple e Google possono trattare dati nell'ambito dei rispettivi servizi di notifiche, distribuzione e sistema operativo secondo i propri ruoli e informative.
13. Trasferimenti fuori dallo SEE
Alcuni fornitori tecnologici possono trattare dati anche fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene, ove applicabile, sulla base di una decisione di adeguatezza della Commissione europea, delle Clausole Contrattuali Standard di cui all'art. 46 GDPR o di altro meccanismo previsto dal GDPR, con eventuali misure supplementari richieste dal contesto.
Per informazioni sulle garanzie applicabili a uno specifico fornitore è possibile contattare privacy@ehimessenger.it.
14. Sicurezza
EHI adotta misure tecniche e organizzative proporzionate al rischio, tra cui connessioni protette, cifratura dei contenuti sensibili, memorizzazione non reversibile delle credenziali, autenticazione a più livelli, gestione sicura di sessioni e dispositivi, limitazione degli accessi, monitoraggio degli eventi di sicurezza e backup protetti.
Nessun sistema può garantire sicurezza assoluta. In caso di violazione dei dati personali vengono applicate le procedure previste dagli artt. 33 e 34 GDPR quando ne ricorrono i presupposti.
15. Decisioni automatizzate e profilazione
EHI non utilizza, allo stato attuale, processi decisionali basati unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull'utente ai sensi dell'art. 22 GDPR.
I sistemi automatici di sicurezza possono attribuire indicatori di rischio, applicare limiti tecnici o segnalare eventi sospetti. Tali sistemi hanno finalità di protezione del servizio e possono essere sottoposti a verifica manuale.
16. Minori
EHI non è progettato specificamente per bambini. In Italia, per i trattamenti basati sul consenso nell'ambito di servizi della società dell'informazione, il minore che ha compiuto 14 anni può esprimere autonomamente il consenso nei limiti previsti dall'art. 2-quinquies del d.lgs. 196/2003.
Per utenti di età inferiore, quando il trattamento richiede il consenso, è necessario l'intervento di chi esercita la responsabilità genitoriale. Le informazioni destinate ai minori devono essere comprese con linguaggio semplice e chiaro.
17. Diritti dell'interessato
Nei casi previsti dal GDPR puoi esercitare i diritti di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20), opposizione (art. 21) e revoca del consenso (art. 7).
Le richieste possono essere inviate a privacy@ehimessenger.it. Per proteggere l'account può essere richiesta una verifica ragionevole dell'identità. Le richieste vengono gestite senza ingiustificato ritardo e, di regola, entro un mese, salvo proroga nei casi previsti dall'art. 12 GDPR.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all'autorità di controllo competente.
18. Cancellazione account, eliminazione dati e Takeout
Dall'app EHI è possibile avviare la cancellazione dell'account con verifica tramite codice SMS inviato al numero verificato; per gli account che dispongono ancora di una password di sicurezza può essere richiesta anche la password. La conferma revoca le sessioni e avvia la rimozione o anonimizzazione dei dati non più necessari.
È inoltre possibile eliminare categorie specifiche di dati mantenendo l'account attivo, sempre previa verifica rafforzata, e creare un file Takeout con i dati esportabili. Le funzioni sono disponibili in Impostazioni → Account e dati.
Informazioni dedicate: cancellazione account e eliminazione dati.
19. Beta Newsletter e revoca del consenso
L'iscrizione alla Beta Newsletter richiede una casella selezionata volontariamente nel modulo e una successiva conferma tramite email (double opt-in). Senza conferma non vengono inviate newsletter promozionali o informative della Beta.
Il consenso può essere revocato in qualsiasi momento, senza conseguenze sull'uso di EHI Messenger e senza pregiudicare la liceità dei trattamenti già effettuati. Ogni newsletter conterrà un meccanismo semplice di disiscrizione; è inoltre possibile scrivere a beta@ehimessenger.it.
20. Sito, cookie, log e statistiche Beta
La landing page www.ehimessenger.it utilizza le funzionalità tecniche necessarie a fornire il sito e il modulo Beta. Allo stato attuale non vengono utilizzati cookie pubblicitari o di profilazione nella landing Beta. I server generano comunque log tecnici per sicurezza, diagnosi e prevenzione abusi.
Per il programma Beta vengono inoltre raccolte statistiche operative di prima parte, senza cookie pubblicitari: accesso alla pagina Beta, piattaforma selezionata, sistema operativo/tipo di dispositivo/browser, eventuale referral, provenienza da social (ad esempio Facebook) o parametri UTM, numero di richieste, conferma, abilitazione, click sul collegamento di download e prima apertura della build Beta. Per evitare di conteggiare più volte le semplici riaperture della pagina, il browser conserva localmente un identificativo tecnico casuale e non pubblicitario. Questi dati sono usati esclusivamente per gestire e migliorare la distribuzione e la compatibilità della Beta.
21. Modifiche dell'informativa
Questa informativa può essere aggiornata per riflettere modifiche tecniche, organizzative o normative. La data della versione pubblicata identifica l'ultimo aggiornamento. In caso di modifiche sostanziali, quando appropriato, verrà fornita un'informazione aggiuntiva nell'app o sul sito.
22. Contatti
ITNETCOM GROUP
P. IVA 01936310935 · REA TV-441409
Corte della Seta 5, 31020 Sernaglia della Battaglia (TV), Italia
Privacy: privacy@ehimessenger.it
Beta Newsletter: beta@ehimessenger.it
Sito: www.ehimessenger.it