Privacy Policy – ExpiRep

Ultimo aggiornamento: 26 settembre 2026.

Questa informativa descrive il trattamento dei dati personali nell'app Android ExpiRep, usata per organizzare prodotti e scadenze, leggere QR ExpiRep e consultare le informazioni dei produttori. Per la gestione dell'account del produttore e della vetrina web si applica l'informativa separata di ExpiRepProducer.

1. Titolare e contatti

Il titolare del trattamento è Roberto Epatti. Per richieste sui dati personali: support@expirep.it.

Domicilio del titolare — mostra indirizzo
Via San Pietro 39, 20010 Buscate (Città metropolitana di Milano), Italia.

2. Dati trattati

La consultazione delle vetrine e delle bacheche dei produttori non comporta, nella funzione attuale, la registrazione di un «segui» o di uno storico individuale delle visite. L'apertura di un link o del QR della vetrina non aggiunge un prodotto alla lista personale.

3. Finalità e basi giuridiche

FinalitàBase giuridica
Creare l'account, autenticare l'utente, conservare la lista, organizzare prodotti, scadenze, preferenze e QR acquisitiEsecuzione del servizio richiesto dall'utente, art. 6(1)(b) GDPR.
Inviare promemoria di scadenza e comunicazioni pertinenti a prodotti o lotti registrati, inclusi eventuali richiamiEsecuzione delle funzioni richieste e, per la gestione di avvisi di sicurezza pertinenti, legittimo interesse a informare gli utenti interessati, art. 6(1)(b) e (f), secondo la concreta comunicazione.
Proteggere account e infrastruttura, risolvere problemi tecnici e prevenire abusiLegittimo interesse del titolare, art. 6(1)(f) GDPR, nei limiti necessari.
Rispondere a richieste, adempiere obblighi applicabili e difendere dirittiEsecuzione del servizio, obbligo legale o legittimo interesse, secondo il caso, art. 6(1)(b), (c) o (f) GDPR.

Il permesso Android per microfono, fotocamera e notifiche è richiesto per le rispettive funzioni. Un permesso del dispositivo è distinto dalla base giuridica del trattamento dei dati.

4. Inserimento vocale e fotocamera

Il microfono si attiva quando l'utente sceglie di dettare il nome o la data del prodotto. ExpiRep usa la funzione di riconoscimento vocale disponibile sul dispositivo Android e riceve il testo trascritto per compilare il campo. Il servizio di riconoscimento scelto dal dispositivo può elaborare la voce anche tramite servizi remoti, secondo la sua configurazione e le proprie condizioni. ExpiRep non salva registrazioni audio; il testo confermato può essere salvato come dato del prodotto.

La fotocamera è usata quando l'utente sceglie di scansionare un QR ExpiRep. I riferimenti del prodotto e del lotto acquisiti possono essere conservati nella lista dell'account, come descritto sopra. L'app non richiede una scansione per consultare una semplice vetrina pubblica tramite link.

5. Notifiche

ExpiRep usa Firebase Cloud Messaging per la consegna di notifiche relative alle scadenze e, quando previsto, a prodotti o lotti registrati. La disponibilità dipende anche dalle autorizzazioni e impostazioni del dispositivo. Le comunicazioni di richiamo di lotto sono diverse dalle future notifiche promozionali dei produttori che l'utente potrebbe scegliere di seguire: tale funzione di follow non è inclusa nella versione qui descritta.

6. Fornitori, destinatari e trasferimenti

Il servizio usa Firebase Authentication, Cloud Firestore, Cloud Functions, Firebase Cloud Messaging e servizi tecnici Google/Firebase per l'erogazione e la sicurezza. Il titolare e le persone autorizzate accedono ai dati nei limiti necessari. Le comunicazioni di lotto sono gestite dalla piattaforma per i destinatari pertinenti.

Il progetto condiviso usa Firestore nella regione europe-west12. Questa localizzazione non significa che ogni trattamento resti nell'Unione europea: Firebase Authentication e alcune Cloud Functions trattano dati anche negli Stati Uniti; i log sono configurati nella località globale. Google/Firebase applica ai trasferimenti i meccanismi previsti dai termini pertinenti, inclusi, secondo il caso, decisioni di adeguatezza e clausole contrattuali standard. Si vedano le informazioni Firebase sulla privacy e i termini sul trattamento dei dati.

Google Analytics non è abilitato nella configurazione attuale dell'app. Firebase Performance Monitoring è stato disattivato nella configurazione il 26 settembre 2026; la modifica si applica alle versioni realizzate e distribuite con tale configurazione. Le versioni precedenti possono continuare a inviare dati diagnostici sulle prestazioni finché vengono utilizzate. Il servizio tratta metriche tecniche, identificativi di installazione e indirizzi IP per diagnosticare problemi di funzionamento. Ulteriori informazioni sono disponibili nella documentazione privacy Firebase.

Quando l'utente apre dalla scheda del produttore un link esterno verso sito, WhatsApp, social o Maps, interagisce con quel servizio secondo la rispettiva informativa. Il produttore gestisce autonomamente i messaggi che riceve direttamente dall'utente.

7. Conservazione e cancellazione

I dati dell'account e dei prodotti sono conservati durante l'utilizzo del servizio e fino alla cancellazione richiesta dall'utente, salvo informazioni che debbano essere mantenute per obblighi applicabili o esigenze concrete di tutela dei diritti. La rimozione dal database operativo non elimina istantaneamente copie di sicurezza e log tecnici.

Nel progetto condiviso i backup giornalieri di Firestore sono conservati per 14 giorni; i log ordinari nel bucket _Default per 30 giorni e i log di audit obbligatori nel bucket _Required per 400 giorni. I log possono includere dati tecnici nei limiti delle rispettive registrazioni. Firebase Authentication completa la rimozione dei dati di autenticazione dai sistemi attivi e di backup entro 180 giorni dalla richiesta di cancellazione; gli IP registrati sono conservati per alcune settimane. Performance Monitoring conserva gli eventi associati agli IP per 30 giorni e i dati sulle prestazioni associati alle installazioni o deidentificati per 60 giorni prima di avviarne la rimozione.

L'utente può richiedere la cancellazione dalle impostazioni dell'app, confermando l'operazione, oppure scrivendo a support@expirep.it. La procedura dell'app prevede la cancellazione dei prodotti associati all'account, compresi i riferimenti a prodotti e lotti contenuti nella lista personale, del profilo utente e dell'account di autenticazione. Non elimina le schede pubbliche originali dei produttori. In caso di problemi è possibile contattare l'assistenza. Disinstallare l'app non equivale a cancellare l'account.

Gli identificativi di installazione usati da Firebase Cloud Messaging hanno un ciclo di vita distinto dall'account: la cancellazione dell'account non ne comporta automaticamente la rimozione dai sistemi del fornitore. Firebase indica la conservazione fino a una richiesta di eliminazione dell'identificativo tramite le proprie API, seguita dalla rimozione entro 180 giorni.

8. Dati necessari e scelte dell'utente

Email e dati di autenticazione sono necessari per un account. L'inserimento vocale, la scansione QR, le categorie e le etichette colore sono funzioni facoltative: i prodotti possono essere inseriti manualmente. Negare il permesso al microfono o alla fotocamera impedisce soltanto la relativa funzione. Le impostazioni del dispositivo possono limitare la ricezione delle notifiche.

9. Sicurezza e decisioni automatizzate

Il titolare adotta misure tecniche e organizzative adeguate e limita l'accesso ai dati. Nessun sistema garantisce l'assenza assoluta di vulnerabilità. ExpiRep non prevede decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull'utente ai sensi dell'art. 22 GDPR.

10. Diritti dell'interessato

Nei casi previsti dal GDPR l'utente può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione ai trattamenti fondati sul legittimo interesse. Può inviare la richiesta a support@expirep.it. Il titolare risponde di norma entro un mese, salve le proroghe consentite dalla legge e comunicate all'interessato. È possibile proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all'autorità giudiziaria.

11. Aggiornamenti

La data di aggiornamento è riportata in apertura. Le modifiche rilevanti saranno comunicate con modalità adeguate. L'eventuale introduzione di Analytics, di un sistema per seguire produttori o di statistiche individuali sulle visite richiederà una nuova valutazione e, se necessario, un aggiornamento di questa informativa prima dell'attivazione.

ExpiRep – Privacy Policy – 26 settembre 2026.