BePart — Privacy Policy
Ultimo aggiornamento: giugno 2026
BePart ("noi", "la nostra app") è gestito da BePart ("Titolare del trattamento"). Questo documento spiega quali dati personali raccogliamo, come li utilizziamo e quali diritti hai sui tuoi dati.
1. Titolare del trattamento
BePart
Italia / UE
E-mail di contatto: info@bepart.me
2. Dati personali che raccogliamo e conserviamo
2.1 Account e profilo
| Dato | Perché lo raccogliamo |
|---|---|
| Nome completo | Mostrato sul tuo profilo pubblico e ai partecipanti delle attività |
| Indirizzo e-mail | Autenticazione, notifiche, recupero password |
| Foto profilo (avatar) | Visualizzata sul profilo e nelle schermate delle attività |
Ruolo utente (standard, premium, business) | Determina le funzionalità a cui puoi accedere |
| Token notifiche push Expo | Invio delle notifiche push in-app |
ID account Stripe (stripeAccountId) | Elaborazione di pagamenti e incassi per le attività a pagamento |
2.2 Attività
| Dato | Perché lo raccogliamo |
|---|---|
| Titolo, descrizione, categoria dell'attività | Mostrare l'attività agli altri utenti |
| Data/ora di inizio e fine | Pianificazione e filtri |
| Nome del luogo, indirizzo, coordinate geografiche | Mostrare l'attività su mappa e nei risultati di ricerca |
| Capienza, prezzo, valuta, modalità di pagamento | Gestione di prenotazioni e pagamenti |
| ID utente dell'organizzatore | Attribuzione e gestione dell'attività |
| Lista dei partecipanti | Gestione richieste di partecipazione, controllo accessi, notifiche |
2.3 Media delle attività (foto e video)
Al termine di un'attività, l'organizzatore e i partecipanti accettati possono caricare foto e video per creare una galleria di ricordi condivisa.
| Dato | Perché lo raccogliamo |
|---|---|
| File immagine (jpg, jpeg, png, webp — max 10 MB ciascuno) | Archiviati in Appwrite Cloud Storage (bucket activity-images) |
| File video (mp4, mov, webm — max 100 MB ciascuno) | Archiviati in Appwrite Cloud Storage (bucket activity-videos) |
| Metadati dei file: dimensioni (larghezza × altezza), durata, peso | Visualizzazione nella galleria e ottimizzazione delle prestazioni |
uploadedBy (ID utente di chi carica) | Attribuzione e moderazione |
status (attivo / nascosto / eliminato / segnalato) | Moderazione dei contenuti |
thumbnailFileId | Anteprima dei video |
Controllo degli accessi: i media sono privati per impostazione
predefinita. Solo l'organizzatore e i partecipanti accettati possono vederli. Usiamo
permessi a livello di file (fileSecurity: true): ogni file ha un controllo
accessi individuale.
Conservazione: al momento i media delle attività sono conservati a tempo indeterminato. Potremmo introdurre periodi di conservazione in versioni future; in tal caso questa policy sarà aggiornata.
2.4 Messaggistica
| Dato | Perché lo raccogliamo |
|---|---|
| Contenuto dei messaggi diretti (DM) | Consegnati ai partecipanti della conversazione; privati per impostazione predefinita |
| Metadati della conversazione (anteprima ultimo messaggio, timestamp) | Visualizzazione della tua inbox |
| Membri della conversazione (chi è in ogni chat) | Controllo degli accessi ai messaggi |
2.5 Pagamenti e abbonamenti
| Dato | Perché lo raccogliamo |
|---|---|
| Payment intent / ID pagamento Stripe | Registrazione delle prenotazioni a pagamento |
| Piano di abbonamento, stato, provider (Apple / Google) | Gestione dell'abbonamento attivo |
| Storico di transazioni e rinnovi | Registri di fatturazione e risoluzione controversie |
2.6 Grafo sociale
| Dato | Perché lo raccogliamo |
|---|---|
| Relazioni di follow (chi segui / chi ti segue) | Funzionalità sociali dell'app |
2.7 Notifiche
| Dato | Perché lo raccogliamo |
|---|---|
| Contenuto della notifica (titolo, testo, tipo) | Consegna al destinatario; conservata temporaneamente per la visualizzazione in-app |
| Stato letto/non letto | Gestione della tua inbox notifiche |
3. Base giuridica del trattamento (GDPR)
- Esecuzione di un contratto — Dati di account, attività, pagamenti e messaggistica sono necessari per erogare il servizio a cui ti sei iscritto.
- Legittimo interesse — Token per le notifiche push, relazioni di follow e consegna delle notifiche sono necessari al normale funzionamento di un'app sociale di attività.
- Consenso — Dove chiediamo permessi facoltativi (es. accesso a fotocamera/galleria per caricare media), puoi revocare il consenso in qualsiasi momento dalle impostazioni del dispositivo. La revoca non riguarda i dati già caricati.
4. Condivisione dei dati
Non vendiamo i tuoi dati personali. Condividiamo dati con i seguenti sub-responsabili:
| Sub-responsabile | Finalità | Sede |
|---|---|---|
| Appwrite Cloud (regione Francoforte) | Database, autenticazione, archiviazione file, real-time | UE (Germania) |
| Stripe Inc. | Elaborazione dei pagamenti | USA (si applicano le Clausole Contrattuali Standard) |
| Apple / Google | Gestione degli abbonamenti (acquisti in-app) | USA / Globale |
| Expo (Expo Push Service) | Consegna delle notifiche push | USA |
5. Conservazione dei dati
| Tipo di dato | Periodo di conservazione |
|---|---|
| Account e profilo | Finché non elimini il tuo account |
| Attività e partecipazioni | A tempo indeterminato (storico attività) |
| Media delle attività (foto / video) | A tempo indeterminato (allo stato attuale; soggetto ad aggiornamenti futuri della policy) |
| Messaggi di chat | A tempo indeterminato |
| Pagamenti e abbonamenti | 10 anni (obbligo legale / contabile) |
| Token notifiche push | Fino al logout o alla disinstallazione dell'app |
| Notifiche in-app | Finché non le elimini o elimini il tuo account |
6. I tuoi diritti
Ai sensi del GDPR e delle leggi sulla privacy applicabili, hai il diritto di:
- Accedere ai dati personali che conserviamo su di te.
- Rettificare dati inesatti o incompleti.
- Cancellare i tuoi dati ("diritto all'oblio") — contattaci per richiedere l'eliminazione dell'account.
- Limitare il trattamento in determinate circostanze.
- Portabilità dei dati — ricevere una copia dei tuoi dati in formato leggibile da una macchina.
- Opporti al trattamento basato sul legittimo interesse.
- Revocare il consenso in qualsiasi momento (dove il trattamento si basa sul consenso).
Per esercitare questi diritti, contattaci a info@bepart.me.
7. Sicurezza
Utilizziamo le funzionalità di sicurezza integrate di Appwrite Cloud, tra cui:
- Crittografia a riposo e in transito (TLS/HTTPS) per tutti i file e i record del database.
- Scansione antivirus sui file caricati.
- Controllo accessi per singola risorsa (ogni file e documento ha regole di permesso individuali).
- Chiavi API limitate ai permessi minimi necessari.
8. Minori
BePart non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori.
9. Modifiche a questa policy
Potremmo aggiornare questa policy periodicamente. Ti informeremo delle modifiche rilevanti via notifica in-app o e-mail. La data di "Ultimo aggiornamento" in cima al documento riflette sempre la revisione più recente.
10. Contatti
Per domande o richieste relative alla privacy:
E-mail: info@bepart.me
Indirizzo: BePart, Italia / UE