App: QRGo (it.gaetano.qrgo) · Android / iOS · Sviluppatore: Romeo Gaetano · In vigore dal: 7 luglio 2026 · Ultimo aggiornamento: 7 luglio 2026

La presente Informativa descrive come l’applicazione mobile QRGo (“l’App”) tratta i dati personali, in conformità al Regolamento (UE) 2016/679 (“GDPR”), al California Consumer Privacy Act come modificato dal CPRA (“CCPA/CPRA”), e alle policy di Google Play e Apple App Store. Leggila insieme alla nostra pagina di Cancellazione dei dati.

1. Titolari del trattamento

Sviluppatore / fornitore della tecnologia: Romeo Gaetano — Italia (UE) — app@qrgo.events.

QRGo è uno strumento di gestione eventi utilizzato da organizzatori terzi (“l’Organizzatore”). Per ciascun evento, i dati raccolti nell’App vengono inviati al server (sito WordPress) gestito dall’Organizzatore. Ogni Organizzatore è titolare autonomo del trattamento dei dati che il proprio server riceve e li usa per le finalità del proprio evento. Lo sviluppatore fornisce esclusivamente la tecnologia dell’App, agisce come responsabile del trattamento (art. 28 GDPR) per i dati che transitano verso il server dell’Organizzatore, e non vende né utilizza i dati per finalità proprie.

Non è nominato un Responsabile della Protezione dei Dati (DPO), non essendo obbligatorio ai sensi dell’art. 37 GDPR. Per qualsiasi richiesta puoi scrivere all’indirizzo sopra indicato.

2. Dati che raccogliamo

CategoriaDettaglio
PosizionePosizione precisa (GPS) e approssimativa, anche in background durante una navigazione pedonale attiva.
Dati accountEmail o username e password inviati al server dell’Organizzatore all’accesso; token di sessione conservato cifrato sul dispositivo.
Registrazione ospite (pass evento)Nome, email, tipo e numero documento, data di scadenza, data di nascita (anche di minori), targa veicolo.
Telemetria d’usoScansioni QR, interazioni con l’App, sessioni di percorso, timestamp, esito.
Contenuti generati dall’utenteVoti e commenti liberi sui percorsi.
FotocameraSolo per la scansione dei QR; le immagini non vengono salvate né trasmesse (vedi §8).

Dati particolari / sensibili. Numero di documento, data di nascita e posizione precisa possono costituire “informazioni personali sensibili” ai sensi del CPRA. Sono trattati solo quando necessario alle finalità dell’evento dell’Organizzatore.

3. Finalità del trattamento

  • Navigazione pedonale turn-by-turn verso l’evento e i punti di interesse.
  • Statistiche anonime e aggregate di affluenza e flussi.
  • Autenticazione e rilascio del pass evento.
  • Diagnostica e sicurezza dell’App.
  • Gestione dei feedback sui percorsi.

4. Basi giuridiche (GDPR)

TrattamentoBase giuridica
Posizione (anche in background) e fotocamera; feedback volontariConsenso — art. 6.1.a (permesso concesso a livello di sistema operativo; revocabile in ogni momento)
Autenticazione e rilascio del pass eventoEsecuzione del contratto/servizio — art. 6.1.b
Verifica identità/età tramite documento, ove imposta da normativa o dall’OrganizzatoreObbligo legale — art. 6.1.c
Statistiche aggregate anonime, diagnostica, sicurezzaLegittimo interesse — art. 6.1.f (con valutazione di bilanciamento; tutela rafforzata ove coinvolti minori)

5. Condivisione dei dati

I dati generati nell’App sono trasmessi solo al server dell’Organizzatore a cui l’utente si connette (endpoint /wp-json/qr25/v1 del sito indicato in accesso). L’App utilizza inoltre OpenFreeMap (openfreemap.org) per le mappe, che riceve richieste di “tile” in base alla zona visualizzata.

Nessun tracciamento pubblicitario. QRGo non integra SDK pubblicitari, di analytics o di crash-reporting di terze parti (nessun Firebase, Google Analytics, Sentry o simili), non usa identificatori pubblicitari (IDFA/AAID) e non vende né condivide dati con reti pubblicitarie o data broker.

6. Trasferimenti internazionali

I dati sono destinati principalmente al server dell’Organizzatore, di norma nell’UE/SEE. Qualora un Organizzatore ospiti il proprio server, o un fornitore di mappe operi infrastrutture, al di fuori del SEE, il trasferimento avviene sulla base di una decisione di adeguatezza o di Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea, o di altra garanzia ex art. 46 GDPR.

7. Posizione e uso in background

Informativa sulla posizione in background. QRGo raccoglie dati di posizione per abilitare la navigazione pedonale verso il tuo evento e statistiche anonime e aggregate sui flussi di visitatori, anche quando l’app è chiusa o non in uso.

L’accesso alla posizione in background avviene esclusivamente durante una navigazione pedonale avviata dall’utente e termina al termine o alla chiusura della navigazione. Nessun tracciamento avviene fuori da una sessione di navigazione attiva. La posizione non è usata per pubblicità e non è venduta. Puoi negare o revocare il permesso in ogni momento dalle impostazioni del dispositivo: se lo neghi, puoi comunque usare le altre funzioni dell’App.

8. Fotocamera

La fotocamera è usata solo per leggere i codici QR. Il riconoscimento avviene interamente sul dispositivo tramite la libreria Google ML Kit inclusa nell’App; le immagini o i fotogrammi non vengono archiviati né trasmessi ad alcun server. Viene elaborata solo la stringa decodificata dal QR.

9. Permessi e SDK

  • Posizione (precisa/approssimata, anche in background) — navigazione e statistiche aggregate.
  • Fotocamera — scansione QR (on-device).
  • Bluetooth (opzionale) — posizionamento indoor tramite beacon BLE registrati dall’Organizzatore, dove il GPS non è disponibile.
  • SDK inclusi: Google ML Kit (scansione QR on-device) e MapLibre/OpenFreeMap (mappe). Nessun SDK di tracciamento, pubblicità o analytics.

10. Conservazione

Conserviamo i dati personali per il tempo necessario alle finalità per cui sono stati raccolti, salvo un periodo di conservazione più lungo richiesto dalla legge. In particolare: il token di sessione è rimosso dal dispositivo al logout; i dati grezzi di posizione sono minimizzati e archiviati/eliminati periodicamente; i dati di un evento sono conservati sul server dell’Organizzatore secondo la sua policy di retention. Su richiesta di cancellazione, i dati riconducibili all’utente sono eliminati entro 30 giorni (vedi §15). Restano disponibili solo statistiche aggregate anonime, non riconducibili a una persona.

11. Sicurezza

Tutte le comunicazioni avvengono via HTTPS. Il token di sessione è conservato nell’archivio sicuro del sistema operativo (Keychain su iOS, Keystore su Android). I dati sensibili degli ospiti sul server sono cifrati. Le immagini della fotocamera non lasciano mai il dispositivo.

12. I tuoi diritti (GDPR)

Hai diritto a: accesso · rettifica · cancellazione (“diritto all’oblio”) · limitazione · portabilità · opposizione · revoca del consenso in qualsiasi momento (senza pregiudicare i trattamenti già effettuati) · proporre reclamo a un’autorità di controllo. Riceverai inoltre notifica in caso di violazione dei dati che comporti un rischio elevato per i tuoi diritti.

Per i dati di uno specifico evento contatta l’Organizzatore; per l’App scrivi a privacy@qrgo.events. Puoi proporre reclamo al Garante per la protezione dei dati personali (Italia — garanteprivacy.it) o all’autorità di controllo del tuo Stato UE.

13. Diritti sulla privacy — California (CCPA/CPRA)

Se risiedi in California, hai diritto a: sapere quali categorie e quali specifiche informazioni personali raccogliamo; cancellare; correggere; limitare l’uso delle informazioni personali sensibili (posizione precisa, numero documento, data di nascita); e alla non discriminazione per l’esercizio di tali diritti.

Non vendiamo i tuoi dati. Non vendiamo informazioni personali e non abbiamo venduto né condiviso informazioni personali nei 12 mesi precedenti, né le condividiamo per pubblicità comportamentale cross-contesto. Poiché non vendiamo né condividiamo dati, non siamo tenuti a fornire un link “Do Not Sell or Share My Personal Information”; puoi comunque esercitare gli altri diritti sopra descritti. Onoriamo i segnali di opt-out del browser (Global Privacy Control) ove applicabili.

Avviso al momento della raccolta: le categorie e le finalità sopra descritte (§2–§3) sono comunicate al momento o prima della raccolta.

14. Minori

L’App non è destinata all’uso autonomo da parte di minori di 16 anni e non consente la creazione di account. La registrazione ospite può includere i dati di minori (es. data di nascita) forniti dall’adulto responsabile nell’ambito dell’evento; in tal caso l’Organizzatore, quale titolare, è responsabile della base giuridica e dell’eventuale consenso genitoriale ai sensi dell’art. 8 GDPR. Non raccogliamo consapevolmente dati di minori per finalità proprie.

15. Cancellazione account e dati

Puoi richiedere la cancellazione dell’account e di tutti i dati associati scrivendo a privacy@qrgo.events; elaboriamo la richiesta entro 30 giorni. Il logout rimuove il token dal dispositivo; la disinstallazione elimina i dati locali. Dettagli completi nella pagina di Cancellazione dei dati.

16. Modifiche

Questa Informativa può essere aggiornata; le modifiche sostanziali saranno segnalate aggiornando la data “Ultimo aggiornamento” in cima e, quando opportuno, tramite avviso nell’App.

17. Contatti

Romeo Gaetano — privacy@qrgo.events. Puoi usare questo indirizzo per qualsiasi richiesta o quesito sulla privacy.