Privacy Policy

Ultimo aggiornamento: 2026-04-26

1. Chi siamo

Titolare del trattamento dei dati personali ai sensi del Regolamento UE 2016/679 ("GDPR") e del UK GDPR è yumpara. Per qualsiasi richiesta puoi scriverci a [email protected].

2. Dati raccolti

Raccogliamo solo i dati necessari per fornirti il servizio:

  • Account: username, email, password (memorizzata solo come hash bcrypt).
  • Profilo: avatar facoltativo, città, quartiere/zona approssimativa (entro circa 300 m dal punto reale, randomizzato per privacy).
  • Annunci: titolo, descrizione, foto, categoria, posizione del singolo annuncio (anch'essa randomizzata).
  • Messaggi: contenuti scambiati tra utenti, conservati nei nostri sistemi.
  • Recensioni e segnalazioni: voti, commenti e report che invii.
  • Log tecnici: indirizzo IP, user agent, data/ora e pagine visitate, conservati per finalità di sicurezza e antifrode.
  • Pagamenti (solo se sottoscrivi un abbonamento Premium): elaborati esclusivamente da Stripe; noi NON archiviamo numeri di carta.

3. Finalità del trattamento

Trattiamo i tuoi dati per le seguenti finalità e basi giuridiche (Art. 6 GDPR):

  • Erogazione del servizio (creazione account, pubblicazione annunci, messaggistica) — base: esecuzione del contratto (Art. 6.1.b).
  • Sicurezza, antifrode, moderazione, log di accesso — base: legittimo interesse (Art. 6.1.f).
  • Adempimenti di legge (es. risposta ad autorità) — base: obbligo legale (Art. 6.1.c).
  • Statistiche di utilizzo aggregate via cookie analitici — base: consenso (Art. 6.1.a), revocabile in qualsiasi momento.
  • Pagamenti Premium tramite Stripe — base: esecuzione del contratto (Art. 6.1.b).

4. Conservazione dei dati

  • Account attivi: fino alla cancellazione richiesta dall'utente.
  • Account cancellati: rimossi entro 30 giorni; conserviamo solo log di registrazione anonimizzati per obblighi di legge (massimo 2 anni).
  • Annunci affittati: visibili 10 giorni, poi archiviati e cancellati definitivamente entro 90 giorni.
  • Messaggi: conservati per la durata della conversazione; eliminati su richiesta dell'utente o alla chiusura dell'account.
  • Log tecnici: massimo 12 mesi.

5. Destinatari dei dati e trasferimenti

Comunichiamo dati personali esclusivamente a fornitori che ci aiutano a operare il servizio, in qualità di responsabili del trattamento:

  • Hosting e infrastruttura: server localizzati nello SEE.
  • Stripe (Stripe Payments Europe Ltd, Irlanda) per i pagamenti Premium — solo se sottoscrivi un abbonamento. Privacy: stripe.com/privacy.
  • Google Analytics (Google Ireland Ltd) — solo se hai accettato i cookie analitici. IP anonimizzato. Privacy: policies.google.com/privacy.
  • Nominatim/Photon (OpenStreetMap): API esterne usate solo per suggerire i nomi dei quartieri durante la digitazione — non inviamo dati account, solo la stringa parziale digitata e la posizione approssimativa della città.

Eventuali trasferimenti extra-SEE (es. backup degli analytics in USA da parte di Google) avvengono sotto le Standard Contractual Clauses (SCC) approvate dalla Commissione Europea ai sensi dell'Art. 46 GDPR.

6. I tuoi diritti

In qualsiasi momento puoi esercitare i seguenti diritti (Art. 15-22 GDPR e UK GDPR):

  • accedere ai tuoi dati e ottenerne una copia;
  • rettificare dati inesatti;
  • cancellare il tuo account e i relativi dati ("diritto all'oblio");
  • limitare o opporti al trattamento;
  • portabilità dei dati in formato strutturato;
  • revocare il consenso ai cookie analitici (vedi sezione cookie più sotto);
  • proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (garanteprivacy.it) o, per il Regno Unito, all'Information Commissioner's Office (ico.org.uk).

Puoi cancellare l'account direttamente dalle Impostazioni profilo. Per le altre richieste scrivici a [email protected]: risponderemo entro 30 giorni come previsto dal GDPR.

Cancellazione account

Puoi cancellare il tuo account Yumpara e tutti i dati associati in qualunque momento, direttamente dall'app o dal sito web.

Come cancellare il tuo account

  1. Apri l'app Yumpara o accedi a yumpara.com con le tue credenziali.
  2. Vai su Profilo → Impostazioni.
  3. Scorri fino in fondo alla pagina e clicca su "Elimina account".
  4. Conferma inserendo la tua password. L'account viene cancellato immediatamente.

Cosa viene cancellato

La cancellazione rimuove definitivamente:

  • Account, email, password, profilo pubblico
  • Tutti i tuoi annunci con relative foto
  • Tutte le conversazioni e i messaggi inviati
  • Tutte le recensioni che hai ricevuto e scritto
  • Ricerche salvate, preferiti e wishlist
  • Avatar, foto profilo e dati di profilo

Hai perso accesso all'account (password dimenticata, email irraggiungibile)? Scrivi a [email protected] dalla stessa email registrata. Risponderemo entro 30 giorni con la conferma di cancellazione.

La cancellazione è irreversibile: i dati cancellati non possono essere recuperati. Eventuali backup contenenti i tuoi dati vengono ruotati e sovrascritti entro 90 giorni.

7. Minori

yumpara non è destinato a minori di 16 anni (14 in Italia ai sensi del D.Lgs. 101/2018). Se veniamo a conoscenza di un account di minore, lo rimuoviamo prontamente.

8. Sicurezza

Le password sono memorizzate cifrate con bcrypt; il sito è interamente in HTTPS; le sessioni hanno cookie HttpOnly e SameSite=Lax. Implementiamo rate limiting e monitoraggio degli accessi anomali.

9. Modifiche a questa informativa

Ci riserviamo di aggiornare questa policy. Le modifiche significative verranno comunicate con un avviso nel sito; la data dell'ultimo aggiornamento è indicata in cima alla pagina.

Cookie Policy

Questa sezione integra l'informativa sopra e descrive l'uso di cookie e tecnologie analoghe ai sensi della Direttiva 2002/58/CE ("ePrivacy") e delle Linee Guida del Garante Privacy 10 giugno 2021.

Cosa sono i cookie

I cookie sono piccoli file di testo che il sito salva nel tuo browser per ricordare informazioni (es. la sessione di login, la lingua scelta). Alcuni sono indispensabili al funzionamento, altri sono opzionali e richiedono il tuo consenso.

Cookie utilizzati

Nome Tipo Finalità Durata Consenso
yumpara_session Tecnico Sessione di login. Sessione Non richiesto
XSRF-TOKEN Tecnico Protezione CSRF (sicurezza). Sessione Non richiesto
yumpara_city Tecnico Memorizza la città scelta. 1 anno Non richiesto
yp_ui_lang Tecnico Lingua dell'interfaccia. 1 anno Non richiesto
yp_cookie_consent Tecnico Memorizza la tua scelta su questo banner. 1 anno Non richiesto
_ga, _ga_* Analitico (terza parte — Google) Statistiche aggregate di utilizzo. IP anonimizzato. Fino a 2 anni Richiesto
__stripe_mid, __stripe_sid Tecnico (terza parte — Stripe) Antifrode pagamento. Caricati SOLO durante il checkout Premium. 1 anno / 30 min Non richiesto (servizio richiesto dall'utente)

Le tue scelte

Quando arrivi sul sito ti mostriamo un banner con due opzioni: Accetta (attiva anche i cookie analitici) o Rifiuta (solo i cookie tecnici strettamente necessari). Puoi cambiare idea in qualsiasi momento dal pannello qui sotto. La tua scelta è memorizzata nel cookie yp_cookie_consent.

Stato attuale: Nessuna scelta effettuata

Disabilitare i cookie dal browser

In alternativa puoi configurare il tuo browser per bloccare o cancellare i cookie. Nota che disabilitare i cookie tecnici impedirà al sito di funzionare correttamente.