Privacy Policy
Ultimo aggiornamento: 2026-04-26
1. Chi siamo
Titolare del trattamento dei dati personali ai sensi del Regolamento UE 2016/679 ("GDPR") e del UK GDPR è yumpara. Per qualsiasi richiesta puoi scriverci a [email protected].
2. Dati raccolti
Raccogliamo solo i dati necessari per fornirti il servizio:
- Account: username, email, password (memorizzata solo come hash bcrypt).
- Profilo: avatar facoltativo, città, quartiere/zona approssimativa (entro circa 300 m dal punto reale, randomizzato per privacy).
- Annunci: titolo, descrizione, foto, categoria, posizione del singolo annuncio (anch'essa randomizzata).
- Messaggi: contenuti scambiati tra utenti, conservati nei nostri sistemi.
- Recensioni e segnalazioni: voti, commenti e report che invii.
- Log tecnici: indirizzo IP, user agent, data/ora e pagine visitate, conservati per finalità di sicurezza e antifrode.
- Pagamenti (solo se sottoscrivi un abbonamento Premium): elaborati esclusivamente da Stripe; noi NON archiviamo numeri di carta.
3. Finalità del trattamento
Trattiamo i tuoi dati per le seguenti finalità e basi giuridiche (Art. 6 GDPR):
- Erogazione del servizio (creazione account, pubblicazione annunci, messaggistica) — base: esecuzione del contratto (Art. 6.1.b).
- Sicurezza, antifrode, moderazione, log di accesso — base: legittimo interesse (Art. 6.1.f).
- Adempimenti di legge (es. risposta ad autorità) — base: obbligo legale (Art. 6.1.c).
- Statistiche di utilizzo aggregate via cookie analitici — base: consenso (Art. 6.1.a), revocabile in qualsiasi momento.
- Pagamenti Premium tramite Stripe — base: esecuzione del contratto (Art. 6.1.b).
4. Conservazione dei dati
- Account attivi: fino alla cancellazione richiesta dall'utente.
- Account cancellati: rimossi entro 30 giorni; conserviamo solo log di registrazione anonimizzati per obblighi di legge (massimo 2 anni).
- Annunci affittati: visibili 10 giorni, poi archiviati e cancellati definitivamente entro 90 giorni.
- Messaggi: conservati per la durata della conversazione; eliminati su richiesta dell'utente o alla chiusura dell'account.
- Log tecnici: massimo 12 mesi.
5. Destinatari dei dati e trasferimenti
Comunichiamo dati personali esclusivamente a fornitori che ci aiutano a operare il servizio, in qualità di responsabili del trattamento:
- Hosting e infrastruttura: server localizzati nello SEE.
- Stripe (Stripe Payments Europe Ltd, Irlanda) per i pagamenti Premium — solo se sottoscrivi un abbonamento. Privacy: stripe.com/privacy.
- Google Analytics (Google Ireland Ltd) — solo se hai accettato i cookie analitici. IP anonimizzato. Privacy: policies.google.com/privacy.
- Nominatim/Photon (OpenStreetMap): API esterne usate solo per suggerire i nomi dei quartieri durante la digitazione — non inviamo dati account, solo la stringa parziale digitata e la posizione approssimativa della città.
Eventuali trasferimenti extra-SEE (es. backup degli analytics in USA da parte di Google) avvengono sotto le Standard Contractual Clauses (SCC) approvate dalla Commissione Europea ai sensi dell'Art. 46 GDPR.
6. I tuoi diritti
In qualsiasi momento puoi esercitare i seguenti diritti (Art. 15-22 GDPR e UK GDPR):
- accedere ai tuoi dati e ottenerne una copia;
- rettificare dati inesatti;
- cancellare il tuo account e i relativi dati ("diritto all'oblio");
- limitare o opporti al trattamento;
- portabilità dei dati in formato strutturato;
- revocare il consenso ai cookie analitici (vedi sezione cookie più sotto);
- proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (garanteprivacy.it) o, per il Regno Unito, all'Information Commissioner's Office (ico.org.uk).
Puoi cancellare l'account direttamente dalle Impostazioni profilo. Per le altre richieste scrivici a [email protected]: risponderemo entro 30 giorni come previsto dal GDPR.
Cancellazione account
Puoi cancellare il tuo account Yumpara e tutti i dati associati in qualunque momento, direttamente dall'app o dal sito web.
Come cancellare il tuo account
- Apri l'app Yumpara o accedi a yumpara.com con le tue credenziali.
- Vai su Profilo → Impostazioni.
- Scorri fino in fondo alla pagina e clicca su "Elimina account".
- Conferma inserendo la tua password. L'account viene cancellato immediatamente.
Cosa viene cancellato
La cancellazione rimuove definitivamente:
- Account, email, password, profilo pubblico
- Tutti i tuoi annunci con relative foto
- Tutte le conversazioni e i messaggi inviati
- Tutte le recensioni che hai ricevuto e scritto
- Ricerche salvate, preferiti e wishlist
- Avatar, foto profilo e dati di profilo
Hai perso accesso all'account (password dimenticata, email irraggiungibile)? Scrivi a [email protected] dalla stessa email registrata. Risponderemo entro 30 giorni con la conferma di cancellazione.
La cancellazione è irreversibile: i dati cancellati non possono essere recuperati. Eventuali backup contenenti i tuoi dati vengono ruotati e sovrascritti entro 90 giorni.
7. Minori
yumpara non è destinato a minori di 16 anni (14 in Italia ai sensi del D.Lgs. 101/2018). Se veniamo a conoscenza di un account di minore, lo rimuoviamo prontamente.
8. Sicurezza
Le password sono memorizzate cifrate con bcrypt; il sito è interamente in HTTPS; le sessioni hanno cookie HttpOnly e SameSite=Lax. Implementiamo rate limiting e monitoraggio degli accessi anomali.
9. Modifiche a questa informativa
Ci riserviamo di aggiornare questa policy. Le modifiche significative verranno comunicate con un avviso nel sito; la data dell'ultimo aggiornamento è indicata in cima alla pagina.