[RAGIONE SOCIALE], [INDIRIZZO], [P. IVA] e
[EMAIL DI CONTATTO] con i dati reali del titolare. Google rifiuta le app la cui
informativa privacy è incompleta, generica o non raggiungibile senza login.
1. Chi tratta i dati
Il titolare del trattamento è [RAGIONE SOCIALE], con sede in [INDIRIZZO], P. IVA [P. IVA], contattabile all'indirizzo [EMAIL DI CONTATTO].
TargetGo è uno strumento di lavoro interno: l'accesso avviene solo con credenziali fornite dal titolare. Non è possibile registrarsi da soli e l'app non è aperta al pubblico.
2. Quali dati trattiamo
| Account | Nome utente, ruolo, colore assegnato, email (facoltativa, per le notifiche), indirizzo di partenza delle posizioni operative, password conservata solo in forma cifrata (bcrypt): nessuno, nemmeno l'amministratore, può leggerla. |
|---|---|
| Clienti finali | Nome, telefono, indirizzo, email, argomento di interesse e note inserite dal negozio che ha avuto il contatto. Sono inseriti dagli utenti dell'app nell'esercizio della propria attività. |
| Appuntamenti | Data e ora, tipo, agente assegnato, stato, esito della visita, prodotti venduti ed eventuali note. |
| Messaggi | La conversazione interna al singolo appuntamento, visibile solo a chi vi partecipa. |
| Posizione | Solo alla conferma di arrivo: vedi il punto 3. |
| Tecnici | Un cookie di sessione tecnico necessario a tenere l'accesso attivo. Non usiamo cookie pubblicitari, né strumenti di analisi o profilazione di terze parti. |
3. Posizione geografica — come funziona davvero
La posizione del dispositivo viene rilevata in un solo caso: quando la posizione operativa, arrivata dal cliente, preme volontariamente il pulsante «Sono arrivato».
- La rilevazione avviene in quell'istante e una sola volta: viene registrato un unico punto, con l'orario.
- Non esiste alcun tracciamento continuo, periodico o in sottofondo. Ad app chiusa o in secondo piano la posizione non viene mai raccolta.
- Il sistema operativo chiede comunque il proprio permesso: negarlo non impedisce di usare l'app, semplicemente l'arrivo viene registrato con il solo orario.
- Il dato serve a un unico scopo: dare alla proprietaria la conferma oggettiva che la visita è stata svolta presso l'indirizzo del cliente. Se è attiva la chiave Google Maps viene calcolata la distanza fra il punto rilevato e l'indirizzo dell'appuntamento.
- Il punto rilevato è visibile alla proprietaria e all'amministratore, oltre che alla posizione operativa stessa. Non viene comunicato ad altri utenti né a terzi.
Trattandosi di lavoratori, il trattamento resta soggetto all'art. 4 dello Statuto dei Lavoratori (L. 300/1970): la rilevazione è puntuale, dichiarata, attivata da un gesto esplicito della persona e non consente il controllo a distanza dell'attività lavorativa. Il titolare è tenuto a informare preventivamente il personale e a rispettare gli accordi sindacali o le autorizzazioni eventualmente necessari.
4. Perché trattiamo questi dati (base giuridica)
- Esecuzione del rapporto di lavoro e dell'organizzazione aziendale (art. 6.1.b e 6.1.f GDPR) per account, appuntamenti, messaggi e conferme di arrivo.
- Esecuzione di misure precontrattuali e contrattuali con il cliente finale (art. 6.1.b GDPR) per anagrafica clienti ed esiti.
- Legittimo interesse del titolare alla verifica dello svolgimento del servizio e alla sicurezza dell'applicazione (art. 6.1.f GDPR).
5. Chi può vedere i dati
L'applicazione limita la visibilità in base al ruolo: ogni negozio vede solo i propri clienti e le proprie richieste; ogni posizione operativa vede solo gli appuntamenti a lei assegnati; proprietaria e amministratore vedono l'insieme. I controlli sono applicati dal server a ogni richiesta, non solo nell'interfaccia.
I dati non vengono venduti, ceduti o comunicati a terzi per finalità di marketing. Sono trattati per conto del titolare, come responsabili del trattamento, solo i fornitori tecnici necessari al funzionamento:
- Render — hosting dell'applicazione e del database;
- Google Maps Platform oppure OpenRouteService — solo se attivati dal titolare, per calcolare distanze e tempi di viaggio a partire dagli indirizzi;
- il fornitore di posta configurato dal titolare, solo se sono attive le notifiche via email.
6. Per quanto tempo
I dati restano nell'applicazione finché servono all'attività e comunque finché l'account aziendale è attivo; gli appuntamenti conclusi sono conservati per lo storico e le statistiche. Su richiesta dell'interessato i dati che lo riguardano vengono cancellati o resi anonimi, salvo quanto il titolare debba conservare per obblighi fiscali o di legge.
7. I diritti dell'interessato
Chiunque può chiedere al titolare l'accesso ai propri dati, la rettifica, la cancellazione, la limitazione o l'opposizione al trattamento e la portabilità, scrivendo a [EMAIL DI CONTATTO]. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
8. Sicurezza
L'accesso avviene su connessione cifrata (HTTPS). Le password sono conservate solo come hash bcrypt. La sessione usa un cookie tecnico httpOnly, non leggibile dagli script della pagina. L'app non raccoglie dati pubblicitari e non contiene strumenti di profilazione.
9. Minori
L'app è destinata esclusivamente a uso professionale da parte di persone maggiorenni e non è rivolta ai minori.
10. Modifiche
Eventuali aggiornamenti di questa informativa vengono pubblicati su questa stessa pagina, con indicazione della nuova data di aggiornamento.