Condizioni Generali d'Uso

Versione: 2.0 - Agosto 2026

Legge applicabile: Legge francese, GDPR (UE) 2016/679, Direttive UE

Conformità: LCEN • Codice del Consumo francese • Direttiva 2011/83/UE

Questo testo è una traduzione di cortesia. La versione francese è l'unica versione autorevole e prevale (vedi "Versione linguistica autorevole" di seguito); si applica la legge francese.

Indice

Sezione 1 - IDENTIFICAZIONE, QUADRO GIURIDICO E RESPONSABILITÀ PRELIMINARI

IDENTIFICAZIONE DELL'EDITORE

In conformità agli articoli 6(I) e 6(II) della LCEN (Legge francese per la fiducia nell'economia digitale):

Ragione sociale: MIFELIA

Forma giuridica: SASU (società per azioni semplificata unipersonale)

Numero SIRET: 10268028700012

Sede legale: 17 rue Saint-Jean, 54000 Nancy, Francia

Indirizzo e-mail: contact@truffox.com

Telefono: 03 72 47 25 99

Rappresentante legale / Direttore della pubblicazione: MIFELIA

Numero di telefono del rappresentante: 03 72 47 25 99

L'Editore è soggetto a tutta la normativa applicabile ai servizi della società dell'informazione, in particolare la LCEN, il GDPR, il Codice del Consumo francese e la Direttiva 2011/83/UE del Parlamento europeo e del Consiglio del 25 ottobre 2011 sui diritti dei consumatori.

INFRASTRUTTURA DI HOSTING

Infrastruttura tecnica: Google Cloud Platform (Firebase)

Ubicazione dei server: Unione Europea

L'Editore garantisce che l'Applicazione è ospitata su un'infrastruttura situata nell'Unione Europea, assicurando la conformità alle disposizioni del GDPR relative all'ubicazione dei dati personali. I dati non sono trasferiti al di fuori dell'UE, salvo per i servizi di terze parti elencati nella sezione 3.6 di seguito, per i quali sono attuate garanzie adeguate.

Fornitore di hosting: Google Cloud Division

Condizioni di hosting: https://cloud.google.com/terms/

RESPONSABILE DELLA PROTEZIONE DEI DATI

In conformità all'articolo 37 del GDPR, l'Editore designa un responsabile della protezione dei dati:

Titolo: Responsabile della Protezione dei Dati (« DPO »)

Qualità: MIFELIA

Indirizzo e-mail: dpo@truffox.com

Indirizzo postale: 17 rue Saint-Jean, 54000 Nancy, Francia

Il Responsabile della Protezione dei Dati ha il compito di:

a) Vigilare sulla conformità dei trattamenti di dati personali al GDPR;

b) Fungere da punto di contatto con l'autorità francese per la protezione dei dati (Commission Nationale de l'Informatique et des Libertés, « CNIL »);

c) Ricevere e gestire le richieste di esercizio dei diritti degli Utenti ai sensi degli articoli 15-22 del GDPR;

d) Garantire il rispetto del segreto professionale;

e) Indirizzare le richieste relative alla protezione dei dati ricevute dall'Editore.

L'Utente può indirizzare qualsiasi richiesta relativa ai propri dati personali al Responsabile della Protezione dei Dati ai recapiti sopra indicati, entro i termini e alle condizioni previsti dal GDPR.

LEGGE APPLICABILE E ATTRIBUZIONE DI GIURISDIZIONE

Le presenti Condizioni Generali d'Uso, unitamente all'Informativa sulla Privacy e alle Note Legali, sono interamente regolate dalla legge della Repubblica Francese, in particolare:

- Il Codice Civile francese (articoli 1101 e seguenti);

- Il Codice del Consumo francese (articoli L. 211-1 e seguenti);

- Il Codice di Commercio francese;

- Il Regolamento (UE) 2016/679 (GDPR);

- La Legge n. 2004-575 del 21 giugno 2004 per la fiducia nell'economia digitale (LCEN);

- La Direttiva 2011/83/UE del Parlamento europeo e del Consiglio sui diritti dei consumatori.

Qualsiasi controversia, contenzioso o azione derivante dall'applicazione, dall'interpretazione o dall'esecuzione delle presenti Condizioni Generali d'Uso sarà sottoposta alla competenza per materia dei tribunali del luogo in cui ha sede legale l'Editore.

Tuttavia, l'Utente consumatore residente nell'Unione Europea conserva il diritto, ai sensi dell'articolo 4(1) della Direttiva 93/13/CEE del Consiglio del 5 aprile 1993, di adire i tribunali del proprio luogo di residenza o domicilio.

Prima di qualsiasi azione giudiziaria, l'Utente consumatore si impegna a rispettare la procedura di mediazione preventiva prevista dalla sezione 1.5 di seguito.

Versione linguistica autorevole: I presenti termini sono redatti in francese. Qualsiasi traduzione in un'altra lingua (in particolare inglese, spagnolo, italiano o tedesco) è fornita a titolo di cortesia. In caso di divergenza, contraddizione o difficoltà di interpretazione tra la versione francese e una versione tradotta, solo la versione francese è autorevole e prevale, e la legge francese rimane l'unica applicabile in conformità con questa sezione.

MEDIAZIONE DEI CONSUMATORI E RISOLUZIONE AMICHEVOLE DELLE CONTROVERSIE

In conformità all'articolo L. 611-1 del Codice del Consumo francese e agli articoli 14 e 15 della Direttiva 2013/11/UE del Parlamento europeo e del Consiglio del 21 maggio 2013 sulla risoluzione alternativa delle controversie dei consumatori (« Direttiva ADR »), ogni Utente consumatore ha il diritto inalienabile di ricorrere, gratuitamente e prima di qualsiasi procedimento contenzioso, a un meccanismo extragiudiziale di risoluzione delle controversie.

Mediatore dei consumatori designato: nomina in corso

Indirizzo completo: da precisare prossimamente

Indirizzo e-mail: da precisare prossimamente

Sito web: da precisare prossimamente

La procedura di mediazione si svolge secondo le seguenti fasi:

a) L'Utente consumatore invia in primo luogo all'Editore una richiesta scritta e dettagliata che espone il proprio reclamo, utilizzando il modulo disponibile all'indirizzo contact@truffox.com, entro due (2) mesi dall'evento all'origine della controversia;

b) L'Editore si impegna a rispondere a tale richiesta entro quattordici (14) giorni di calendario;

c) In assenza di una risoluzione amichevole entro due (2) mesi dalla richiesta iniziale, l'Utente consumatore potrà rivolgersi al mediatore dei consumatori ai recapiti sopra indicati;

d) La mediazione è gratuita per il consumatore e non comporta ulteriori spese legali.

L'Editore accetta di partecipare alla procedura di mediazione e di conformarsi alle raccomandazioni del mediatore.

Sezione 2 - DIRITTI E OBBLIGHI

OGGETTO E NATURA DEL SERVIZIO

L'Applicazione « Truffox » costituisce una piattaforma digitale comunitaria dedicata ai proprietari di animali da compagnia (principalmente cani), qualificata come « servizio della società dell'informazione » ai sensi dell'articolo 1(1)(b) della Direttiva 2015/1535/UE del Parlamento europeo e del Consiglio del 9 settembre 2015.

A titolo non esaustivo, l'Applicazione consente:

a) La creazione di uno o più profili di animali appartenenti all'Utente (nome, razza, taglia, età, temperamento, stato vaccinale dichiarato, fotografia);

b) L'organizzazione di passeggiate tra Utenti: creazione di un'uscita con data, luogo e modalità di partecipazione (approvazione manuale o automatica delle richieste);

c) La scoperta e la segnalazione comunitaria di « spot » per passeggiate (parchi, foreste, spiagge, ecc.), corredati da recensioni e valutazioni lasciate dagli Utenti;

d) La consultazione e la pubblicazione di allerte comunitarie che segnalano un pericolo localizzato e limitato nel tempo (zona trattata, presenza di zecche, zona pericolosa), che possono essere confermate o invalidate da altri Utenti;

e) Una messaggistica interna collegata a una determinata passeggiata, che consente ai partecipanti di comunicare tra loro;

f) Un programma di fedeltà comunitario (punti esperienza, badge, classifica mensile) e un sistema di presentazione tra Utenti (passaparola).

L'Applicazione è fornita secondo un modello « Consumer-to-Consumer » (C2C): le passeggiate sono organizzate e svolte direttamente tra Utenti, senza alcun intervento dell'Editore nel loro svolgimento effettivo né obbligazione di risultato quanto alla presenza o al comportamento dei partecipanti e dei loro animali.

CAPACITÀ GIURIDICA, MINORI E RESTRIZIONI DI ACCESSO

2.2.1 Età minima richiesta

In conformità alle regole di distribuzione degli store di applicazioni (Apple App Store e Google Play Store), l'Applicazione è accessibile a partire dai 13 anni. L'Applicazione non prevede alcun meccanismo proprio di verifica dell'età: il controllo dell'accesso dei minori si basa sugli strumenti nativi messi a disposizione dagli store di applicazioni, che spetta ai genitori o ai tutori legali attivare e configurare.

2.2.2 Consenso dei genitori e supervisione

La creazione di un account da parte di un minore di età compresa tra 13 e 15 anni richiede la previa autorizzazione dei genitori o dei tutori legali, in conformità alla soglia di consenso digitale fissata dalla legislazione francese. L'Editore raccomanda vivamente l'uso dei meccanismi nativi di controllo parentale forniti dagli store di applicazioni (come Family Sharing di Apple o Google Family Link) per convalidare i download e supervisionare l'accesso del minore.

2.2.3 Maggiorenni (18 anni e oltre)

Gli utenti maggiorenni devono possedere la piena capacità giuridica per vincolarsi ai sensi delle presenti condizioni generali. L'Editore si riserva il diritto di sospendere o chiudere l'account di qualsiasi utente in caso di uso improprio o non conforme alle regole della community.

CREAZIONE E GESTIONE DELL'ACCOUNT

2.3.1 Formalità di creazione

Per accedere alle funzionalità complete dell'Applicazione, l'Utente deve creare un account personale fornendo le seguenti informazioni minime:

a) Un indirizzo e-mail valido, attivo e sotto il proprio controllo esclusivo (in un formato conforme agli standard RFC 5322);

b) Uno pseudonimo (nome visualizzato pubblicamente) scelto liberamente dall'Utente e che non violi i diritti di terzi (marchio, diritto d'autore, diritto all'immagine, disposizioni di legge contro la discriminazione);

c) Una password di complessità adeguata, che garantisca un'autenticazione sufficientemente robusta contro gli accessi non autorizzati;

d) Una fotografia del profilo (facoltativa) che, se presente, sarà sottoposta a un filtraggio automatico contro la nudità e altri contenuti inappropriati.

L'Utente si impegna a fornire informazioni esatte, complete, aggiornate, lecite e conformi alla realtà. L'Editore si riserva il diritto di verificare la veridicità di tali informazioni con ogni mezzo appropriato.

2.3.2 Sicurezza dell'account e responsabilità

L'Utente rimane l'unico responsabile del mantenimento della riservatezza assoluta delle proprie credenziali di autenticazione (indirizzo e-mail, password) e della sicurezza fisica del dispositivo dal quale accede all'Applicazione.

L'Utente si assume la piena responsabilità civile e penale di tutte le attività svolte tramite il proprio account, comprese quelle avviate da un terzo che abbia ottenuto l'accesso alle sue credenziali.

L'Utente si impegna a informare immediatamente l'Editore all'indirizzo contact@truffox.com in caso di sospetto accesso non autorizzato o di uso fraudolento del proprio account.

ELIMINAZIONE DELL'ACCOUNT E ANONIMIZZAZIONE DEI DATI

2.4.1 Diritto di recesso ed eliminazione

L'Utente può risolvere il proprio rapporto contrattuale con l'Editore ed eliminare il proprio account in qualsiasi momento e senza giustificazione, presentando una richiesta formale tramite l'interfaccia dell'Applicazione (menu Impostazioni > Elimina account, dopo nuova autenticazione e conferma esplicita) o inviando una richiesta scritta a contact@truffox.com.

Tale eliminazione comporta la cancellazione immediata dell'account di autenticazione e dell'accesso all'Applicazione. I dati personali associati conservati nei database dell'Editore vengono cancellati entro quattordici (14) giorni dalla richiesta, in conformità agli articoli 17-18 del GDPR (Diritto alla cancellazione).

2.4.2 Anonimizzazione dei contenuti comunitari

I contenuti pubblicati dall'Utente e condivisi con la community (recensioni di uno spot o di una passeggiata, allerte comunitarie) possono essere conservati dopo l'eliminazione dell'account in forma anonimizzata, privi di qualsiasi identificativo che consenta di risalire all'autore, al fine di preservare l'integrità e l'utilità dell'informazione comunitaria (affidabilità di uno spot, storico di un'allerta). Tali dati anonimizzati non consentono l'identificazione di una persona fisica e sono trattati in modo irreversibilmente dissociato da qualsiasi identificativo personale, in conformità all'articolo 5(1)(e) del GDPR.

2.4.3 Account inattivi

Alla data delle presenti Condizioni Generali d'Uso, l'Editore non applica la cancellazione automatica degli account inattivi. I dati sono conservati per i periodi indicati nella sezione 3.5 (Periodi di conservazione) di seguito e possono essere oggetto di un riesame periodico in conformità al principio di minimizzazione di cui all'articolo 5(1)(e) del GDPR.

2.4.4 Cancellazione completa e irrevocabile

L'Utente che desideri ottenere la cancellazione totale, definitiva e irreversibile di tutti i propri dati, compresi i dati anonimizzati e aggregati, deve presentare una richiesta esplicita e formale tramite lettera raccomandata con avviso di ricevimento indirizzata a contact@truffox.com, con la seguente menzione espressa nell'oggetto:

« RICHIESTA DI ESERCIZIO DEL DIRITTO ALLA CANCELLAZIONE - ARTICOLO 17 GDPR ».

L'Editore si impegna a trattare tale richiesta entro trenta (30) giorni di calendario dal ricevimento, prorogabili di ulteriori due (2) mesi in caso di complessità giustificata secondo le modalità dell'articolo 12(3) del GDPR, e informerà l'Utente delle misure adottate.

MESSAGGISTICA INTERNA, MODERAZIONE E SEGNALAZIONE

2.5.1 Regole sui contenuti

L'Applicazione consente agli Utenti di pubblicare messaggi (messaggistica collegata a una passeggiata), recensioni, descrizioni di spot e di allerte, nonché fotografie (profilo, animale, spot). L'Utente si impegna a rispettare scrupolosamente le seguenti disposizioni:

a) Legalità: Qualsiasi contenuto deve rispettare rigorosamente le disposizioni legali e regolamentari applicabili, in particolare il Codice Penale francese.

b) Divieti: Sono rigorosamente vietati tutti i contenuti che costituiscono:

Dichiarazioni diffamatorie, ingiuriose, offensive o degradanti;

Incitamento alla discriminazione, all'odio o alla violenza nei confronti di una persona o di un gruppo di persone in ragione di caratteristiche protette (origine, religione, orientamento sessuale, disabilità, ecc.);

Contenuti pedopornografici, sfruttamento sessuale di bambini o minori;

Minacce di violenza o di intimidazione;

Molestie, cyberbullismo o intimidazione;

Contenuti fraudolenti, truffe o tentativi di truffa;

Pubblicità non richiesta, spam o marketing diretto senza autorizzazione;

Informazioni comunitarie false pubblicate deliberatamente (falso spot, falsa allerta di pericolo);

Contenuti violenti, osceni o contrari all'ordine pubblico.

2.5.2 Moderazione automatica

L'Applicazione utilizza sistemi automatizzati di moderazione dei contenuti pubblicati (testi e fotografie), destinati a rilevare, prima della pubblicazione, il linguaggio inappropriato e i contenuti visivi inappropriati. Tali sistemi operano secondo una logica probabilistica e non garantiscono una copertura esaustiva.

2.5.3 Moderazione comunitaria

Alcuni contenuti sono oggetto di una moderazione svolta direttamente dalla community:

a) Le allerte comunitarie possono essere confermate o invalidate da altri Utenti che abbiano constatato sul posto la stessa situazione, o la sua assenza;

b) Gli spot possono essere oggetto di una segnalazione per informazioni non valide o obsolete.

2.5.4 Segnalazione e trattamento da parte dell'Editore

Gli Utenti possono segnalare qualsiasi messaggio, contenuto o comportamento ritenuto inappropriato, illecito o in violazione delle presenti Condizioni Generali d'Uso tramite le funzioni di segnalazione disponibili nell'interfaccia.

Ogni segnalazione deve includere una descrizione sintetica ma precisa del motivo. Le segnalazioni vessatorie o dolose finalizzate a molestare un Utente possono comportare la sospensione o l'eliminazione dell'account di chi le effettua.

Alla data delle presenti Condizioni Generali d'Uso, le segnalazioni sono gestite manualmente dall'Editore caso per caso; è in fase di sviluppo un'interfaccia di moderazione dedicata. I contenuti manifestamente illeciti (pedopornografia, minacce di morte, apologia del terrorismo) sono trattati con priorità assoluta. Le altre violazioni sono trattate entro un massimo di sette (7) giorni di calendario, compatibilmente con i mezzi dell'Editore.

2.5.5 Azioni di moderazione ed effetti

In risposta a una segnalazione convalidata o in caso di rilevamento automatico di una violazione sostanziale, l'Editore può adottare le seguenti misure, in base alla gravità:

a) Avvertimento notificato all'Utente;

b) Rimozione del contenuto in violazione;

c) Sospensione temporanea dell'account;

d) Eliminazione definitiva dell'account in caso di violazioni ripetute o gravi.

L'Utente disporrà di cinque (5) giorni per contestare la moderazione scrivendo a contact@truffox.com.

2.5.6 Limitazioni di responsabilità in materia di moderazione

L'Editore non può garantire la completezza, la perfetta efficacia o l'assenza di errori della moderazione automatizzata, comunitaria o manuale. Alcuni contenuti in violazione possono sfuggire alla moderazione; viceversa, alcuni contenuti leciti possono essere rimossi per errore.

L'Editore declina ogni responsabilità per le conseguenze derivanti da una moderazione imperfetta o da un errore di moderazione.

LIMITAZIONE DI RESPONSABILITÀ - PASSEGGIATE E INTERAZIONI TRA UTENTI

2.6.1 Solo piattaforma di collegamento

L'Applicazione costituisce una piattaforma tecnica di collegamento tra proprietari di animali che desiderano organizzare o partecipare a passeggiate. L'Editore non partecipa in alcun caso all'organizzazione, alla supervisione o allo svolgimento effettivo delle passeggiate tra Utenti.

L'Applicazione non crea alcun rapporto contrattuale tra l'Editore e gli Utenti relativamente all'esecuzione delle passeggiate stesse; le passeggiate sono organizzate e svolte direttamente tra Utenti secondo gli accordi convenuti tra loro, senza alcun intervento dell'Editore.

2.6.2 Esclusione di responsabilità

L'Editore declina espressamente ogni responsabilità in caso di incidente, controversia, pregiudizio o danno di qualsiasi natura derivante da o relativo a:

a) Un incontro o una passeggiata tra Utenti e i loro animali;

b) Un incidente tra animali (rissa, morso, ferita) o tra un animale e una persona, verificatosi in occasione di una passeggiata organizzata tramite l'Applicazione;

c) Un incidente verificatosi durante una passeggiata (caduta, ferita, esposizione a un pericolo del terreno), di natura fisica, materiale o immateriale;

d) L'esattezza, l'attualità o l'affidabilità delle informazioni comunitarie (stato di uno spot, realtà di un'allerta di pericolo, stato vaccinale dichiarato dell'animale di un terzo);

e) I comportamenti inappropriati, abusivi, discriminatori, molesti o delittuosi di un Utente nei confronti di un altro;

f) Il mancato rispetto di impegni, promesse o accordi convenuti tra Utenti (orario, luogo, partecipazione a una passeggiata);

g) Il mancato rispetto da parte di un Utente della normativa applicabile alla detenzione e alla circolazione degli animali (Codice rurale, ordinanze comunali).

L'Editore non assume alcun obbligo di verificare i precedenti degli Utenti o il comportamento reale dei loro animali, né di effettuare un controllo preventivo delle informazioni pubblicate dalla community (spot, allerte, recensioni).

2.6.3 Strumenti forniti - Responsabilità limitata

L'Editore mette a disposizione i seguenti strumenti facoltativi per ridurre i rischi percepiti, senza poterne garantire l'efficacia assoluta né assumersene la responsabilità:

a) Sistema di valutazione e recensione delle passeggiate e degli spot;

b) Conferma o invalidazione comunitaria delle allerte di pericolo;

c) Segnalazione e blocco di un altro Utente sospettato di comportamento inappropriato;

d) Approvazione manuale dei partecipanti a una passeggiata, a discrezione dell'organizzatore;

e) Messaggistica documentata: gli scambi tra partecipanti lasciano traccia degli accordi presi, utile in caso di contenzioso.

Nonostante la disponibilità di questi strumenti, l'Utente rimane l'unico responsabile della valutazione dei rischi e delle proprie decisioni relative agli incontri con altri Utenti e i loro animali.

2.6.4 Responsabilità dell'Utente

L'Utente conserva la piena responsabilità delle proprie decisioni e azioni, in particolare:

a) La valutazione del profilo e dell'affidabilità degli altri partecipanti prima di una passeggiata;

b) La compatibilità e la sorveglianza del proprio animale a contatto con altri animali e persone;

c) Il rispetto delle regole di sicurezza (uso del guinzaglio secondo la normativa locale, vaccinazioni in regola, pulizia);

d) La verifica con mezzi propri delle informazioni comunitarie (stato di uno spot, realtà di un'allerta) prima di farvi affidamento;

e) Il rispetto della normativa applicabile alla detenzione e alla circolazione degli animali.

L'Editore raccomanda formalmente a tutti gli Utenti:

Di incontrare in primo luogo gli altri partecipanti in un luogo pubblico e di verificare la socievolezza degli animali prima di una passeggiata prolungata;

Di non lasciare mai un animale incustodito con animali o persone sconosciuti;

Di verificare le allerte e gli spot comunitari per prudenza anziché fidarsene ciecamente;

Di segnalare immediatamente qualsiasi comportamento sospetto o pericoloso, o qualsiasi informazione manifestamente errata.

Sezione 3 - PROTEZIONE DEI DATI PERSONALI (GDPR)

TITOLARE DEL TRATTAMENTO E DPO

In conformità all'articolo 37 del GDPR, l'Editore dell'Applicazione designa i seguenti soggetti responsabili del trattamento dei dati personali:

Titolare principale del trattamento:

Persona giuridica: MIFELIA

Indirizzo: 17 rue Saint-Jean, 54000 Nancy, Francia

Indirizzo e-mail: contact@truffox.com

Telefono: 03 72 47 25 99

Responsabile della Protezione dei Dati (DPO):

Qualità: MIFELIA

Indirizzo e-mail: dpo@truffox.com

Il Titolare del trattamento determina le finalità e i mezzi del trattamento dei dati personali degli Utenti. Il DPO vigila sulla conformità del trattamento al GDPR ed è il punto di contatto per gli Utenti e le autorità di controllo (CNIL).

CATEGORIE DI DATI PERSONALI RACCOLTI

L'Applicazione raccoglie le seguenti categorie di dati personali:

DATI DI IDENTIFICAZIONE (Articoli 4(1), 5(1)(a) GDPR):

Indirizzo e-mail fornito al momento della registrazione

Pseudonimo scelto dall'Utente

Password (memorizzata in forma di hash irreversibile)

Fotografia del profilo (immagine JPG/PNG fornita volontariamente, filtrata automaticamente)

[Facoltativo] Anno di nascita

DATI RELATIVI AGLI ANIMALI DELL'UTENTE:

Nome, specie, razza, taglia, età, temperamento dell'animale

Stato vaccinale dichiarato

[Facoltativo] Numero di microchip

Fotografia dell'animale (filtrata automaticamente)

DATI DI GEOLOCALIZZAZIONE (Articolo 4(1) GDPR - dati sensibili per natura):

Coordinate GPS della posizione dell'Utente

Raccolte durante l'uso attivo della mappa (visualizzazione, ricerca di passeggiate, spot o allerte nelle vicinanze) e durante la creazione di una passeggiata, di uno spot o di un'allerta

L'Applicazione non effettua un tracciamento GPS continuo o in background al di fuori di questi usi attivi

Precisione: fino a 5-10 metri (dipende dal ricevitore GPS)

DATI DI ATTIVITÀ E UTILIZZO:

Storico delle passeggiate create, a cui si è partecipato e consultate

Spot creati e recensioni lasciate

Allerte pubblicate e conferme/invalidazioni effettuate

Date e orari di connessione (timestamp)

Tipo di dispositivo (iOS / Android)

Versione del sistema operativo

Versione dell'Applicazione

Valutazioni e recensioni lasciate dall'Utente o a lui riferite

Messaggi inviati e ricevuti nell'ambito di una passeggiata (contenuto testuale)

Punti esperienza, badge, classifica mensile, codice di presentazione

DATI TECNICI E DI CONNETTIVITÀ (Articolo 6(1)(f) GDPR - legittimo interesse):

Indirizzo IP del dispositivo (tipo IPv4/IPv6)

Identificativo univoco del dispositivo (UDID, UUID)

Tipo di connessione (WiFi, dati mobili 3G/4G/5G)

Log di autenticazione e di accesso

DATI DI PAGAMENTO (Non applicabile - l'Applicazione è interamente gratuita):

Ad oggi non esiste alcuna funzionalità a pagamento. Nessun dato di pagamento (bancario, acquisti in-app) è raccolto, trattato o conservato dall'Editore.

BASI GIURIDICHE DEL TRATTAMENTO

In conformità all'articolo 6 del GDPR, ogni trattamento di dati personali si fonda su una specifica base giuridica:

3.3.1 Esecuzione del contratto (Articolo 6(1)(b) GDPR)

Finalità: Fornire i servizi contrattuali

Dati interessati:

Indirizzo e-mail, pseudonimo, password

Dati di passeggiate, spot, allerte e profili di animali

Durata: Per la durata del contratto e in conformità all'articolo 5(1)(e) GDPR

3.3.2 Consenso (Articolo 6(1)(a) GDPR)

Finalità: Trattamento di dati oltre gli obblighi contrattuali

Dati interessati:

Geolocalizzazione durante l'uso della mappa

Dati demografici (anno di nascita)

Cookie e strumenti di analisi

Formalità: Consenso esplicito ottenuto tramite popup o interruttore

Diritto di revoca: L'Utente può revocare il proprio consenso in qualsiasi momento tramite contact@truffox.com

3.3.3 Legittimo interesse (Articolo 6(1)(f) GDPR)

Finalità: Sicurezza, prevenzione delle frodi, miglioramento del servizio

Dati interessati:

Dati tecnici (IP, identificativi del dispositivo)

Log di accesso

Storico delle interazioni

Bilanciamento: L'Editore ha condotto una valutazione del legittimo interesse che giustifica il fatto che il trattamento non ecceda le ragionevoli aspettative degli Utenti

Diritto di opposizione: L'Utente può opporsi a tali trattamenti tramite contact@truffox.com

3.3.4 Obbligo legale (Articolo 6(1)(c) GDPR)

Finalità: Conformità legale e richieste delle autorità

Dati interessati: Qualsiasi dato richiesto dalla legge

Esempi:

Comunicazione di log di sicurezza a un'autorità giudiziaria

Conservazione di registrazioni contabili a fini fiscali

Notifica alla CNIL in caso di violazione

Durata: Secondo i termini legali di conservazione

FINALITÀ SPECIFICHE DEI TRATTAMENTI

I dati personali sono trattati per le seguenti finalità:

a) FORNITURA DEL SERVIZIO:

Creazione e gestione dell'account Utente e dei profili degli animali

Collegamento tra gli Utenti tramite la piattaforma (passeggiate, spot)

Trasmissione dei messaggi all'interno della messaggistica di una passeggiata

Trasmissione delle allerte comunitarie

Visualizzazione delle valutazioni e delle recensioni

b) SICUREZZA E PREVENZIONE DELLE FRODI:

Rilevamento di usi fraudolenti

Prevenzione di attacchi informatici

Moderazione dei contenuti che violano le Condizioni Generali d'Uso

Gestione delle segnalazioni

Blocco degli account sospetti

c) MIGLIORAMENTO E OTTIMIZZAZIONE:

Analisi statistiche aggregate (non individuali)

Test A/B per ottimizzare l'interfaccia

Individuazione di bug e malfunzionamenti

d) CONFORMITÀ LEGALE:

Rispetto del GDPR e degli obblighi legali francesi

Risposta alle richieste delle autorità competenti

Notifica alla CNIL in caso di violazione

Conservazione di prove per potenziali contenziosi

e) COMUNICAZIONE:

Notifiche relative al servizio (messaggi in arrivo, allerte nelle vicinanze)

Notifiche di moderazione (sospensione, avvertimento)

Aggiornamenti della politica o delle condizioni (se accettati)

PERIODI DI CONSERVAZIONE

In conformità all'articolo 5(1)(e) del GDPR (limitazione della conservazione), i dati sono conservati per i seguenti periodi:

DATI NOMINATIVI (indirizzo e-mail, pseudonimo, foto):

Periodo attivo: Per tutta la durata dell'account attivo

Dopo l'eliminazione dell'account: Cancellazione entro 14 giorni

DATI DI PASSEGGIATE, SPOT E ALLERTE:

Periodo di conservazione: Due (2) anni dalla pubblicazione

Motivo: Consentire lo storico comunitario e la risoluzione dei contenziosi

Dopo 2 anni: Cancellazione automatica o anonimizzazione

DATI DI GEOLOCALIZZAZIONE:

Durata: Cancellazione o anonimizzazione dopo la chiusura della passeggiata o la scadenza dell'allerta interessata

DATI DI PAGAMENTO (Non applicabile - l'Applicazione è gratuita):

Nessun dato di pagamento è raccolto, trattato o conservato dall'Editore.

DATI DI MESSAGGISTICA:

Durata: Conservati per tutta la durata del rapporto contrattuale

Dopo l'eliminazione dell'account: Conservazione possibile a fini di indagine se viene segnalato un contenzioso

Senza contenzioso: Cancellazione possibile entro 90 giorni

DATI AGGREGATI E ANONIMIZZATI:

Durata: Conservazione indefinita

Definizione: Dati privi di qualsiasi collegamento con una persona identificata

Uso: Statistiche, ricerca, miglioramento del servizio

TRASFERIMENTI DI DATI EXTRA-UE

In conformità all'articolo 44 del GDPR, in via eccezionale può verificarsi un trasferimento di dati verso paesi terzi (paesi al di fuori dell'Unione Europea).

3.6.1 Infrastruttura di hosting

L'Applicazione è ospitata su Google Cloud Platform (Firebase), i cui server di dati attivi si trovano nell'Unione Europea. In linea di principio, non è necessario alcun trasferimento verso paesi terzi per i dati ospitati.

A titolo di backup o in caso di incidente di sicurezza, Google può instradare temporaneamente i dati verso server di backup situati al di fuori dell'UE (in particolare negli Stati Uniti).

3.6.2 Trasferimenti verso gli Stati Uniti - Garanzie adeguate

Ai sensi dell'articolo 46 del GDPR, i trasferimenti di dati verso gli Stati Uniti (in particolare per i servizi descritti nella sezione 3.7 di seguito) beneficiano delle seguenti garanzie adeguate:

a) Clausole contrattuali tipo (SCC): I contratti che vincolano l'Editore ai suoi fornitori integrano le SCC adottate dalla Commissione europea (Decisione 2021/914 della Commissione).

b) Clausole aggiuntive: Possono essere attuate ulteriori misure tecniche di cifratura e anonimizzazione per ridurre il rischio.

c) Conformità a Schrems II: L'Editore ha condotto un'analisi di conformità successiva a Schrems II per verificare che il quadro giuridico statunitense (in particolare Cloud Act, FISA) non pregiudichi il livello di protezione del GDPR.

3.6.3 Diritto di opposizione ai trasferimenti extra-UE

Ogni Utente preoccupato per un trasferimento dei propri dati al di fuori dell'UE può opporsi a tale trasferimento scrivendo al DPO (contatto: dpo@truffox.com). L'Editore esaminerà la richiesta e potrà proporre misure compensative (archiviazione dei dati solo nell'UE).

RESPONSABILI DEL TRATTAMENTO E FORNITORI TERZI

In conformità all'articolo 28 del GDPR, l'Editore si impegna a trattare i dati personali esclusivamente tramite responsabili del trattamento debitamente contrattualizzati e che offrano garanzie adeguate.

I principali responsabili del trattamento sono:

HOSTING DEI DATI:

Nome: Google Cloud Platform (Firebase)

Attività: Hosting di database, autenticazione, archiviazione di file, infrastruttura informatica

Ubicazione: Unione Europea

Contratto: Contratto di trattamento dei dati firmato (Data Processing Agreement)

Dati trattati: Tutti i dati degli utenti

Finalità: Archiviazione sicura e funzionamento dell'Applicazione

Garanzie: Conformità al GDPR, certificazioni ISO 27001, SCC

CARTOGRAFIA E GEOCODIFICA:

Nome: OpenStreetMap Foundation (servizio Nominatim, geocodifica inversa) e CartoDB (mappa di base, distribuita tramite la CDN Fastly)

Attività: Conversione di una posizione GPS in un indirizzo leggibile; visualizzazione della mappa di base dell'Applicazione

Ubicazione: OpenStreetMap Foundation (Regno Unito); Fastly (Stati Uniti, garanzie SCC)

Dati trattati: Coordinate GPS trasmesse durante una ricerca di indirizzo o la visualizzazione della mappa

Finalità: Visualizzazione cartografica e ricerca di indirizzi

E-MAIL TRANSAZIONALI:

Nome: Brevo

Attività: Invio di e-mail transazionali legate all'account (reimpostazione della password, conferme)

Ubicazione: Unione Europea (Francia)

Dati trattati: Indirizzo e-mail, contenuto dell'e-mail transazionale

Finalità: Comunicazione legata all'account dell'Utente

ANALISI STATISTICA:

Nome: Google Analytics / Firebase Analytics

Attività: Analisi aggregata dei comportamenti degli utenti

Ubicazione: Stati Uniti (si applicano garanzie SCC)

Contratto: Data Processing Agreement

Dati trattati: Eventi utente aggregati (nessun dato nominativo)

Finalità: Miglioramento dell'Applicazione e del sito truffox.com

Garanzie: Dati anonimizzati, IP mascherato

MISURAZIONE PUBBLICITARIA (sito truffox.com):

Nome: Meta Platforms, Inc. (Pixel di Facebook)

Attività: Misurazione dell'efficacia delle campagne pubblicitarie e delle visite al sito

Ubicazione: Stati Uniti (si applicano garanzie SCC)

Contratto: Condizioni relative ai dati del Pixel Meta

Dati trattati: Eventi di navigazione sul sito, identificativi pubblicitari

Finalità: Misurazione pubblicitaria e remarketing

Garanzie: Caricamento solo dopo il consenso dell'Utente tramite il banner dei cookie

NOTIFICHE PUSH:

Nome: Google Cloud Messaging (GCM) / Apple Push Notification service (APNs)

Attività: Trasmissione delle notifiche

Ubicazione: Stati Uniti (si applicano garanzie SCC)

Contratto: Contratti standard degli store

Dati trattati: Identificativo di notifica, contenuto del messaggio

Finalità: Trasmissione delle notifiche relative a passeggiate, spot e allerte

PAGAMENTO (Non applicabile):

Essendo l'Applicazione interamente gratuita, non viene utilizzato alcun fornitore di pagamento né responsabile della fatturazione (come Stripe, Google Play Billing o Apple In-App Purchase).

L'Editore garantisce che ciascuno di questi responsabili del trattamento sia vincolato da un contratto scritto che disciplina il trattamento dei dati in conformità all'articolo 28 del GDPR. Tali contratti comprendono in particolare:

- Obblighi di riservatezza

- Misure di sicurezza tecniche e organizzative

- Diritti degli Utenti

- Assistenza in caso di richiesta legale

- Cancellazione o restituzione dei dati al termine del contratto

L'Utente può richiedere l'elenco completo e aggiornato dei responsabili del trattamento tramite contact@truffox.com.

SICUREZZA DEI DATI PERSONALI

In conformità all'articolo 32 del GDPR e ai requisiti della Direttiva NIS2, l'Editore adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, divulgazione accidentale, alterazione e distruzione.

MISURE TECNICHE:

a) Cifratura in transito: I dati trasmessi tra il dispositivo dell'Utente e i server dell'Editore sono cifrati tramite protocollo TLS 1.2+ (HTTPS).

b) Cifratura a riposo: I dati archiviati nel database beneficiano di una cifratura simmetrica o asimmetrica in base alla sensibilità.

c) Isolamento di rete: I dati sono isolati in sottoreti e ambienti dedicati, inaccessibili dalla rete Internet pubblica.

d) Gestione degli accessi: Controllo degli accessi basato sui ruoli (RBAC) che limita l'accesso al solo personale che ne ha necessità.

e) Log di sicurezza: Registrazione di tutti gli accessi e le modifiche a fini di audit di conformità.

MISURE ORGANIZZATIVE:

a) Politica di sicurezza: Documento formalizzato che definisce gli standard di sicurezza.

b) Sensibilizzazione del personale: Formazione sui rischi di sicurezza e sul rispetto del GDPR.

c) Gestione degli incidenti: Protocollo di escalation e di indagine in caso di sospetta violazione della sicurezza.

LIMITE DI RESPONSABILITÀ IN MATERIA DI SICUREZZA:

Nonostante l'adozione di misure di sicurezza, nessun sistema di sicurezza informatica è del tutto infallibile o invulnerabile. L'Editore non garantisce una sicurezza assoluta contro attacchi informatici sofisticati, pirateria da parte di terzi o guasti catastrofici.

DIRITTI DEGLI UTENTI - ARTICOLI 15-22 GDPR

In conformità agli articoli 12-22 del GDPR, l'Utente dispone dei seguenti diritti relativi ai propri dati personali. L'esercizio di tali diritti avviene inviando una richiesta scritta e datata al Responsabile della Protezione dei Dati (DPO) ai recapiti indicati nella sezione 1.3 sopra, corredata di documento d'identità.

3.9.1 DIRITTO DI ACCESSO (Articolo 15 GDPR)

L'Utente può chiedere la conferma del trattamento dei propri dati personali e l'accesso a una copia di tutti tali dati entro trenta (30) giorni di calendario dal ricevimento della richiesta (prorogabili di 2 mesi in caso di complessità giustificata).

Modalità:

- Richiesta: E-mail o lettera raccomandata al DPO

- Contenuto richiesto: Identificazione dell'Utente, chiarimento dei dati richiesti

- Forma di trasmissione: Copia elettronica in formato strutturato (es.: CSV)

- Costo: Gratuito per la prima richiesta; possibili costi di copia aggiuntivi per richieste manifestamente infondate o eccessive

3.9.2 DIRITTO DI RETTIFICA (Articolo 16 GDPR)

L'Utente può esigere la correzione dei dati inesatti, incompleti o obsoleti che lo riguardano, senza ritardo ingiustificato.

Modalità:

- Richiesta: Tramite contact@truffox.com o l'interfaccia delle impostazioni (sezione Profilo > Modifica i miei dati)

- Trattamento: Senza ingiustificato ritardo e, al massimo, entro 30 giorni

- Conseguenze: I dati corretti saranno aggiornati in tutti i sistemi

3.9.3 DIRITTO ALLA CANCELLAZIONE (Articolo 17 GDPR) - « Diritto all'oblio »

L'Utente può chiedere la cancellazione completa dei propri dati personali nei seguenti casi:

a) I dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti;

b) L'Utente revoca il proprio consenso e nessun'altra base giuridica giustifica il trattamento;

c) L'Utente si oppone al trattamento e non sussiste alcun motivo legittimo prevalente;

d) I dati sono stati raccolti illegalmente;

e) La cancellazione è necessaria per adempiere a un obbligo legale.

Termine di trattamento: Trenta (30) giorni di calendario (prorogabili di 2 mesi).

Eccezioni - Diritto alla cancellazione non applicabile:

- Se il trattamento è necessario per adempiere a un obbligo legale (es.: obbligo fiscale di conservazione di 6 anni);

- Se il trattamento è necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;

- Se l'Utente è stato coinvolto in un'attività illecita e i dati costituiscono una prova.

3.9.4 DIRITTO ALLA LIMITAZIONE DEL TRATTAMENTO (Articolo 18 GDPR)

L'Utente può chiedere la limitazione del trattamento (sospensione temporanea) se:

a) L'esattezza dei dati è contestata e l'Editore deve verificarla;

b) Il trattamento è illecito ma l'Utente si oppone alla cancellazione;

c) I dati non sono più necessari rispetto alle finalità, ma l'Utente ne ha bisogno per l'accertamento, l'esercizio o la difesa di un diritto;

d) L'Utente si è opposto al trattamento in attesa della verifica dell'eventuale prevalenza dei motivi legittimi dell'Editore.

Effetto: I dati saranno conservati ma trattati solo con il consenso dell'Utente o per finalità di difesa in giudizio.

3.9.5 DIRITTO ALLA PORTABILITÀ (Articolo 20 GDPR)

L'Utente può ricevere una copia dei propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico (es.: formato CSV, JSON), e trasmettere tali dati a un altro titolare del trattamento senza impedimenti.

Limiti del diritto:

- Si applica solo se il trattamento si basa sul consenso (articolo 6(1)(a)) o sull'esecuzione del contratto (articolo 6(1)(b));

- La portabilità non deve pregiudicare i diritti o le libertà altrui;

- L'Editore può rifiutare se la richiesta è manifestamente infondata o eccessiva.

3.9.6 DIRITTO DI OPPOSIZIONE (Articolo 21 GDPR)

L'Utente può opporsi, per motivi connessi alla sua situazione particolare, al trattamento dei propri dati personali effettuato sulla base del legittimo interesse (articolo 6(1)(f)), in particolare:

- Opposizione alla profilazione o all'analisi predittiva;

- Opposizione al trattamento a fini di marketing diretto;

- Opposizione ai trattamenti di sicurezza o di prevenzione delle frodi.

Al ricevimento dell'opposizione, l'Editore cessa il trattamento, salvo che dimostri l'esistenza di motivi legittimi cogenti che prevalgono sugli interessi o sui diritti dell'Utente.

3.9.7 DIRITTO DI NON ESSERE SOTTOPOSTO A UN PROCESSO DECISIONALE AUTOMATIZZATO (Articolo 22 GDPR)

L'Utente ha il diritto di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato (in particolare la profilazione) che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona.

Eccezioni:

- La decisione è necessaria per la conclusione o l'esecuzione di un contratto;

- La decisione è autorizzata dalla legge;

- L'Utente ha prestato il proprio consenso esplicito.

In tali casi, l'Editore fornirà all'Utente spiegazioni sulla logica del trattamento e sulle misure a salvaguardia dei suoi diritti.

3.9.8 DIRITTO DI PROPORRE RECLAMO (Articolo 77 GDPR)

L'Utente ha il diritto inalienabile di proporre reclamo all'autorità di controllo competente (Commission Nationale de l'Informatique et des Libertés - CNIL in Francia) se ritiene che i propri diritti ai sensi del GDPR non siano rispettati.

Recapiti della CNIL:

Sito: https://www.cnil.fr

Indirizzo: 3 Place de Fontenoy, 75007 Parigi, Francia

Telefono: +33 1 53 73 22 22

L'Utente può proporre reclamo fatto salvo ogni altro ricorso amministrativo o giurisdizionale.

TRATTAMENTO DEI DATI DEI MINORI (ARTICOLO 8 GDPR)

In conformità all'articolo 8 del GDPR e alla soglia di consenso digitale fissata a 15 anni dalla legislazione francese:

- L'Applicazione non è destinata ai minori di 13 anni, in conformità alle condizioni di distribuzione degli store di applicazioni; l'accesso a tale età deve essere interamente sorvegliato dal rappresentante legale tramite la condivisione familiare degli store di applicazioni.

- Da 13 a 14 anni, l'autorizzazione preventiva ed esplicita dei genitori o dei tutori legali è obbligatoria per il trattamento dei loro dati personali.

- A partire dai 15 anni, il minore può legalmente prestare da solo il consenso al trattamento dei propri dati personali per l'utilizzo dell'Applicazione.

I rappresentanti legali dispongono in qualsiasi momento di un diritto di accesso, rettifica e cancellazione completa dei dati personali del minore scrivendo al DPO all'indirizzo dpo@truffox.com.

VIOLAZIONE DEI DATI PERSONALI - NOTIFICA ALLA CNIL

3.11.1 Definizione e soglia di notifica

Una « violazione dei dati personali » è l'accesso, la divulgazione, la distruzione o l'alterazione non autorizzati di dati personali a causa di un difetto di sicurezza (pirateria, furto, errore, ecc.).

In conformità all'articolo 33 del GDPR, l'Editore notifica alla CNIL ogni violazione sostanziale entro settantadue (72) ore dalla scoperta, salvo che la violazione non presenti un rischio per i diritti e le libertà della persona fisica.

3.11.2 Rischio valutato

L'Editore valuta il rischio in base ai seguenti criteri:

- Natura e volume dei dati compromessi

- Numero di persone interessate

- Identificabilità delle persone (dati nominativi o anonimizzati?)

- Probabilità e gravità del rischio (accesso accidentale o furto intenzionale?)

Un rischio è qualificato come « sostanziale » se una violazione potrebbe comportare:

- Discriminazione

- Furto d'identità

- Violazione della vita privata

- Danno morale o materiale

3.11.3 Processo di notifica

Alla scoperta di una violazione sostanziale:

Fase 1 (H+0-24h): Isolamento tecnico della falla, audit dell'accesso non autorizzato.

Fase 2 (H+24-48h): Notifica interna al DPO.

Fase 3 (H+48-72h): Notifica alla CNIL tramite il modulo online (https://www.cnil.fr), comprendente:

- Descrizione della violazione

- Data e scoperta

- Dati interessati

- Numero di persone

- Misure correttive adottate

- Contatto del DPO

Fase 4 (H+72h+): Notifica agli Utenti interessati tramite e-mail o notifica in-app, con un linguaggio semplice e trasparente.

3.11.4 Contenuto della notifica agli Utenti

La notifica agli Utenti interessati comprende:

- Descrizione chiara della violazione

- Dati personali compromessi

- Probabilità e tipo di rischio

- Misure correttive adottate

- Raccomandazioni (cambiare la password, monitorare l'account, ecc.)

- Recapiti del DPO per domande

- Diritti GDPR (diritto di accesso, cancellazione, ecc.)

3.11.5 Obbligo di non divulgazione a terzi malintenzionati

L'Editore si impegna a NON divulgare i dati violati a terzi malintenzionati in cambio del silenzio (riscatto informatico). In caso di richiesta di riscatto, la violazione viene immediatamente segnalata alle autorità competenti (polizia, cybercriminalità).

Sezione 4 - RESPONSABILITÀ E LIMITAZIONI DI RESPONSABILITÀ

INDENNIZZO DA PARTE DELL'UTENTE

In conformità agli articoli L. 131-1 e seguenti del Codice del Consumo francese e ai principi generali del diritto contrattuale francese, l'Utente accetta di indennizzare, difendere e tenere indenne l'Editore, i suoi proprietari, dirigenti, dipendenti, agenti, fornitori e partner da qualsiasi danno, perdita, sanzione, multa, costo o spesa, compresi gli onorari degli avvocati e le spese legali, derivanti da o direttamente o indirettamente connessi a:

a) La violazione da parte dell'Utente delle presenti Condizioni Generali d'Uso o di qualsiasi legge applicabile;

b) La violazione da parte dell'Utente dei diritti di un terzo (diritto d'autore, diritto di marchio, diritto all'immagine, diritto alla riservatezza);

c) I contenuti pubblicati o trasmessi dall'Utente sull'Applicazione;

d) Le sue interazioni, comunicazioni o incontri con altri Utenti;

e) L'uso non autorizzato, fraudolento o contrario alle disposizioni di legge dell'Applicazione;

f) Il mancato rispetto delle regole di sicurezza o di buona condotta raccomandate;

g) I danni ai diritti o alle libertà altrui derivanti direttamente dalle sue azioni sull'Applicazione.

FORZA MAGGIORE - ESONERO COMPLETO DI RESPONSABILITÀ

L'Editore non può essere ritenuto responsabile di alcun inadempimento o ritardo nell'esecuzione dei propri obblighi ai sensi delle presenti Condizioni Generali d'Uso derivante da un evento costitutivo di forza maggiore, ai sensi degli articoli 1218 e 1220 del Codice Civile francese.

Costituiscono in particolare eventi di forza maggiore:

a) Catastrofi naturali: terremoti, inondazioni, tempeste, sismi, eruzioni vulcaniche, frane, condizioni meteorologiche estreme;

b) Atti umani politici o militari: guerra, atti di terrorismo, insurrezione, disordini civili, colpo di stato, embargo governativo;

c) Guasto di infrastrutture di terzi: interruzioni massicce dei servizi di telecomunicazione, guasto del fornitore Internet, guasto del fornitore di energia elettrica;

d) Attacchi informatici: attacchi DDoS massicci, pirateria informatica sofisticata, ransomware che colpiscono l'infrastruttura, difetto di sicurezza di un fornitore terzo (Google Cloud, ecc.);

e) Epidemie o pandemie: confinamento governativo, restrizioni alla circolazione, chiusure forzate di strutture critiche;

f) Guasto tecnico: interruzione elettrica prolungata, guasto del server al di fuori del controllo dell'Editore, corruzione irreversibile dei dati;

g) Incidente: sinistro che colpisca i locali critici dell'Editore o dei suoi fornitori.

Durante il periodo di forza maggiore, l'Editore non sarà responsabile dell'indisponibilità dell'Applicazione. Il periodo di inadempimento può essere prorogato finché persiste l'evento, a condizione che l'Editore adotti misure ragionevoli per ridurne al minimo l'impatto e riprendere il servizio.

Notifica: L'Editore si impegna a informare gli Utenti di qualsiasi evento di forza maggiore prolungato.

SERVIZI FORNITI « AS IS » - ESCLUSIONE DI GARANZIE

L'Applicazione è fornita nello stato in cui si trova (« AS IS »), senza alcuna garanzia, esplicita o implicita, in particolare:

a) Assenza di garanzia quanto all'esattezza, alla completezza, all'affidabilità o alla pertinenza del contenuto;

b) Assenza di garanzia quanto alla disponibilità ininterrotta del servizio;

c) Assenza di garanzia quanto all'assenza di virus, software dannosi o codice dannoso;

d) Assenza di garanzia quanto al soddisfacimento delle aspettative dell'Utente;

e) Assenza di garanzia quanto all'assenza di errori o malfunzionamenti;

f) Assenza di garanzia quanto alla compatibilità con tutti i dispositivi, sistemi operativi o configurazioni di rete;

g) Assenza di garanzia implicita di commerciabilità o di idoneità a uno scopo particolare.

Tale esclusione di garanzie si applica anche in caso di difetto, errore o malfunzionamento notificato all'Editore.

LIMITAZIONE DI RESPONSABILITÀ - MASSIMALI DI DANNO

Poiché l'Applicazione è interamente gratuita, l'Utente non ha versato alcuna somma all'Editore per l'accesso. Salvo il caso di responsabilità legale inderogabile, la responsabilità dell'Editore è di conseguenza nulla, salvo in caso di violazione deliberata del GDPR o delle eccezioni elencate di seguito.

Tale limitazione si applica a tutti i tipi di danni, diretti o indiretti, compresi:

a) Perdita di ricavi o di profitto;

b) Perdita di dati;

c) Perdita di clientela;

d) Interruzione dell'attività;

e) Danni morali;

f) Danni punitivi.

Eccezioni (responsabilità illimitata):

Nonostante le limitazioni di cui sopra, la responsabilità dell'Editore rimane integrale e illimitata in caso di:

- Morte o danno alla persona (non escludibile ai sensi dell'articolo L. 211-5 del Codice del Consumo)

- Dolo o frode intenzionale dell'Editore

- Violazione intenzionale del GDPR

- Violazione del diritto dei consumatori (articoli L. 211-1 e seguenti)

- Casi di invocabilità obbligatoria della responsabilità (Articolo 1217 del Codice Civile francese)

Sezione 5 - DISPOSIZIONI FINALI

CONFORMITÀ LEGALE - OBBLIGHI DELL'UTENTE

L'Utente si impegna a utilizzare l'Applicazione in stretta conformità con:

a) Tutte le leggi, i regolamenti, le ordinanze e le direttive applicabili nella propria giurisdizione;

b) I diritti di un terzo (proprietà intellettuale, diritto all'immagine, diritto alla vita privata, diritto morale d'autore);

c) Le presenti Condizioni Generali d'Uso, le Note Legali e l'Informativa sulla Privacy;

d) Le raccomandazioni di sicurezza pubblicate dall'Editore.

L'Utente accetta che qualsiasi violazione di tale obbligo comporti la sua responsabilità civile, penale e amministrativa.

SEPARABILITÀ E INTEGRITÀ DELL'ACCORDO

5.2.1 Separabilità

Se una disposizione delle presenti Condizioni Generali d'Uso è ritenuta invalida, inapplicabile, contraria alla legge o all'ordine pubblico da un tribunale competente, tale disposizione sarà separata e annullata, senza pregiudicare la validità, l'applicabilità e l'effetto giuridico delle altre disposizioni.

5.2.2 Integrità dell'accordo

Le presenti Condizioni Generali d'Uso, unitamente all'Informativa sulla Privacy e alle Note Legali, costituiscono l'accordo integrale ed esclusivo tra l'Utente e l'Editore relativamente all'accesso e all'utilizzo dell'Applicazione.

Annullano e sostituiscono qualsiasi accordo precedente, scritto o orale, tra le parti relativo allo stesso oggetto.

Nessuna disposizione può essere modificata, soppressa, estesa, interpretata diversamente o integrata se non mediante:

a) Atto scritto firmato da entrambe le parti (accordo di modifica);

b) Aggiornamento ufficiale pubblicato dall'Editore su questa pagina con indicazione della data di modifica e notifica agli Utenti.

MODIFICA DELLE CONDIZIONI GENERALI D'USO

L'Editore si riserva il diritto di modificare in tutto o in parte le presenti Condizioni Generali d'Uso in qualsiasi momento e senza giustificazione preventiva.

Modalità di modifica:

a) Le modifiche sono pubblicate su questa pagina con chiara indicazione della data di aggiornamento e della data di entrata in vigore;

b) In caso di modifica sostanziale, l'Editore informerà gli Utenti tramite notifica in-app e/o e-mail nei quattordici (14) giorni precedenti l'entrata in vigore;

c) Gli Utenti dispongono di un termine ragionevole (minimo 14 giorni) per esaminare le modifiche;

d) La prosecuzione dell'utilizzo dell'Applicazione dopo l'entrata in vigore costituisce accettazione delle modifiche;

e) L'Utente che rifiuta le modifiche deve chiudere il proprio account e cessare l'utilizzo dell'Applicazione prima della data di entrata in vigore.

L'Editore si impegna a pubblicare regolarmente sul proprio sito una versione aggiornata delle Condizioni Generali d'Uso, con storico delle modifiche.

COOKIE E STRUMENTI DI TRACCIAMENTO

L'Applicazione mobile non utilizza cookie nel senso web tradizionale (file HTTP). Tuttavia, memorizza localmente sul dispositivo dell'Utente:

- Identificativi di autenticazione (token JWT)

- Preferenze dell'utente (lingua, tema, impostazioni di visualizzazione)

- Cache di dati per migliorare le prestazioni

Attualmente non viene raccolto alcun dato di tracciamento pubblicitario comportamentale.

Se in futuro dovessero essere attivati strumenti di pubblicità comportamentale, sarà inviata una notifica preventiva agli Utenti e le condizioni saranno aggiornate di conseguenza, con un meccanismo di opt-out o di accettazione/rifiuto.

VISIBILITÀ PUBBLICA E INDICIZZAZIONE DA PARTE DEI MOTORI DI RICERCA

I profili degli utenti, le passeggiate, gli spot e le allerte pubblicati sull'Applicazione NON sono indicizzabili dai motori di ricerca pubblici (Google, Bing, Yahoo, ecc.) e restano accessibili solo tramite l'Applicazione agli altri Utenti registrati.

I robot di indicizzazione (« crawler ») sono esplicitamente bloccati tramite il file robots.txt e i meta tag « noindex ».

Se un Utente desidera che i propri dati siano rimossi dagli archivi di Internet (Internet Archive, cache dei motori di ricerca), può farne richiesta al DPO.

CONTATTI E RECLAMI

Per qualsiasi domanda, richiesta di informazioni, esercizio dei diritti GDPR o reclamo riguardante l'Applicazione, l'Utente può contattare l'Editore:

Via e-mail: contact@truffox.com

Tramite lettera raccomandata: 17 rue Saint-Jean, 54000 Nancy, Francia

Per telefono: 03 72 47 25 99

L'Editore si impegna a confermare il ricevimento di qualsiasi richiesta entro sette (7) giorni lavorativi e a trattarla conformemente ai termini di legge applicabili (30 giorni GDPR, 14 giorni Codice del Consumo, ecc.).

Reclami: L'Utente può presentare un reclamo presso:

- L'Editore direttamente (indirizzi sopra indicati)

- Il mediatore dei consumatori (vedi sezione 1.5)

- La CNIL (in caso di questione relativa al GDPR)

- I tribunali competenti (in caso di contenzioso)

ANALYTICS E STRUMENTI DI TRACCIAMENTO

Analytics - Firebase Analytics e Google Analytics (sito truffox.com)

L'Applicazione e il sito truffox.com utilizzano rispettivamente Firebase Analytics e Google Analytics per raccogliere dati aggregati sull'utilizzo del servizio, in particolare: eventi utente, pagine consultate.

I dati raccolti sono limitati al minimo necessario e non sono oggetto di alcuna richiesta di consenso aggiuntiva oltre all'accettazione delle presenti Condizioni Generali d'Uso.

I dati Analytics sono trattati in modo anonimo o pseudonimizzato e non consentono l'identificazione diretta dell'Utente. Sono utilizzati esclusivamente a fini di miglioramento e ottimizzazione del servizio.

Fornitore: Google LLC | Conformità: Clausole contrattuali tipo (GDPR)

Sezione 6 - CONFORMITÀ LEGISLATIVA E REGOLAMENTAZIONE

CONFORMITÀ ALLE NORMATIVE APPLICABILI

L'Applicazione e l'Editore si conformano a tutta la normativa applicabile, in particolare:

DIRITTO FRANCESE:

- Codice Civile (articoli 1100 e seguenti - diritto dei contratti)

- Codice del Consumo (articoli L. 211-1 e seguenti - tutela del consumatore)

- Codice di Commercio (articoli L. 122-1 e seguenti - commercio elettronico)

- Codice rurale e della pesca marittima (detenzione e circolazione degli animali da compagnia)

- Legge n. 2004-575 del 21 giugno 2004 per la fiducia nell'economia digitale (LCEN)

- Legge Informatica e Libertà del 6 gennaio 1978, come modificata

- Legge del 22 luglio 2020 sulla protezione della vita privata dei minori

DIRITTO EUROPEO:

- Regolamento (UE) 2016/679 del 27 aprile 2016 (GDPR)

- Direttiva 2011/83/UE del 25 ottobre 2011 (diritti dei consumatori)

- Direttiva 2013/11/UE del 21 maggio 2013 (mediazione dei consumatori - ADR)

- Direttiva 2015/1535/UE del 9 settembre 2015 (servizi digitali)

- Direttiva (UE) 2022/2555 del 14 dicembre 2022 (NIS2 - cybersicurezza)

OBBLIGHI DICHIARATIVI - CNIL

In conformità all'articolo 30 del GDPR, l'Editore tiene aggiornato un registro delle attività di trattamento (« Registro GDPR ») che riporta:

- Le finalità di ciascun trattamento

- Le categorie di dati

- Le categorie di destinatari

- I periodi di conservazione

- Le misure di sicurezza

Tale registro è tenuto a disposizione della CNIL come prova di conformità.

Numero di notifica CNIL: In corso

RESPONSABILITÀ DI MODERAZIONE - LCEN

In conformità all'articolo 4 della Legge per la fiducia nell'economia digitale (LCEN), l'Editore svolge un'attività di moderazione dei contenuti pubblicati dagli Utenti.

In virtù di tale articolo, l'Editore non può essere ritenuto responsabile dei contenuti illeciti finché non ne abbia avuto conoscenza effettiva e agisca prontamente dopo averne ricevuto notifica.

Al ricevimento di una notifica di contenuto illecito, l'Editore si impegna a trattare la richiesta entro sette (7) giorni e a procedere alla rimozione se il contenuto costituisce un reato manifesto.

ALLEGATI

ALLEGATO A - CLAUSOLE CONTRATTUALI TIPO (SCC) - SINTESI

In virtù dell'articolo 46(2)(c) del GDPR, i trasferimenti eccezionali di dati al di fuori dell'UE beneficiano delle clausole contrattuali tipo (SCC) adottate dalla Commissione europea.

Tali SCC garantiscono un livello di protezione equivalente a quello del GDPR, in particolare mediante:

- Obbligo di riservatezza del responsabile terzo

- Limitazione dell'uso alle sole finalità autorizzate

- Adeguate misure di sicurezza tecnica

- Diritto di accesso e di audit dell'Editore

- Obbligo di notifica in caso di violazione

- Diritto di reclamo degli Utenti

Decisione della Commissione europea applicabile: 2021/914/UE del 4 giugno 2021.

ALLEGATO B - CONTATTI ESSENZIALI

TITOLARE DEL TRATTAMENTO:

MIFELIA

Indirizzo: 17 rue Saint-Jean 54000 Nancy, Francia

Contatto: contact@truffox.com

Telefono: 03 72 47 25 99

RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO):

Nome / Qualità: MIFELIA

E-mail: dpo@truffox.com

Indirizzo: 17 rue Saint-Jean 54000 Nancy, Francia

MEDIATORE DEI CONSUMATORI:

Nome: Nomina in corso

E-mail: Da precisare prossimamente

Indirizzo: 17 rue Saint-Jean 54000 Nancy, Francia

Sito: Da precisare prossimamente

CNIL (Autorità di controllo - Francia):

Indirizzo: 3 Place de Fontenoy, 75007 Parigi, Francia

Telefono: +33 1 53 73 22 22

Sito: https://www.cnil.fr

DOCUMENTO AGGIORNATO IL: 27 agosto 2026

Le presenti Condizioni Generali d'Uso rappresentano l'accordo completo tra l'Editore e l'Utente. Qualsiasi utilizzo dell'Applicazione dopo l'accettazione implica l'adesione totale alle stesse.