Informativa privacy dell’app
Versione 1 · 4 ottobre 2026
Questa informativa riguarda l’app feelya. Per la lista d’attesa sul sito vale l’informativa del sito. · English version
In breve
feelya. Serve a un gruppo chiuso di amici per pensare insieme a una domanda. Per farlo trattiamo il tuo indirizzo email, il nome e la foto che scegli, quello che scrivi e le posizioni che dai sui temi.
Le posizioni sui temi possono rivelare opinioni politiche, convinzioni religiose o filosofiche: per la legge sono dati particolari (art. 9 GDPR). Le trattiamo solo con il tuo consenso esplicito, che dai al primo accesso.
Non vendiamo i tuoi dati, non mostriamo pubblicità, non ti profiliamo e non usiamo quello che scrivi per addestrare intelligenze artificiali.
1. Chi è il titolare
Il titolare del trattamento è il team di feelya.
Per qualunque domanda sui tuoi dati, e per esercitare i tuoi diritti, scrivi a hello@feelya.it. Abbiamo valutato se l’art. 37 GDPR ci obbliga a nominare un responsabile della protezione dei dati (DPO): al momento riteniamo di no, e ripeteremo la valutazione se il servizio cresce. Il punto di contatto per la protezione dei dati è hello@feelya.it.
2. Quali dati trattiamo
- Account: indirizzo email, nome che mostri agli altri, foto profilo se decidi di metterla, data e versione del consenso che hai dato. Se entri con Google o Apple, riceviamo da loro solo email e nome (con Apple puoi scegliere di nascondere la tua email: in quel caso riceviamo un indirizzo di inoltro).
- Cerchie: a quali cerchie appartieni, da quando, il tuo turno da host, se hai creato tu la cerchia.
- Contenuti: le idee che scrivi al buio, i messaggi e le risposte della discussione, i temi che proponi, le posizioni che dai sullo slider prima e dopo, i voti di chiusura.
- Segnalazioni e blocchi: i contenuti che segnali e il motivo, le persone che blocchi.
- Notifiche: il codice del tuo dispositivo per ricevere le notifiche (token push), se le attivi.
- Dati tecnici: quando l’app o il server vanno in errore, un rapporto con il tipo di dispositivo, il sistema operativo, la versione dell’app e il punto del codice in cui è successo. Non contiene i tuoi messaggi né la tua email. I server registrano inoltre, per sicurezza, i collegamenti ricevuti (tra cui l’indirizzo IP).
- Statistiche d’uso, solo se le accetti: quali schermate apri, quali elementi tocchi e alcuni passaggi (creazione di una cerchia, ingresso con un codice, tema proposto, segnalazione, blocco), legati a un codice casuale del telefono che non è collegato al tuo account, alla tua email o al tuo nome. Mai quello che scrivi, le tue posizioni, i nomi delle cerchie o la tua posizione geografica.
- Codici di accesso: quando chiedi un codice, ne conserviamo una versione cifrata (non leggibile) e l’indirizzo a cui l’abbiamo mandato.
- Registro degli accessi agli pseudonimi: ogni volta che uno pseudonimo viene ricollegato a una persona (al reveal, o per un obbligo di legge), resta una riga con chi, quando e perché.
Cosa è necessario e cosa no. Email, nome e il consenso al trattamento delle posizioni sono necessari: senza, non puoi creare l’account né usare l’app. I contenuti e le posizioni li dai tu, quando partecipi a una sessione. Foto profilo, notifiche e statistiche d’uso sono facoltative: se non le dai, l’app funziona allo stesso modo (senza notifiche non ti avvisiamo quando una sessione si apre). I dati tecnici e i log li produce l’uso stesso dell’app e del server.
Non raccogliamo la tua posizione geografica, i tuoi contatti, il microfono, identificativi pubblicitari o dati di navigazione fuori dall’app.
3. Chi vede cosa, dentro l’app
Lo pseudonimo ti protegge dagli altri, non da noi: sul server esiste una tabella che collega il tuo pseudonimo a te. Serve al funzionamento del reveal e a eventuali obblighi di legge, e non viene consultata per altro.
- Durante il buio (la prima ora) nessuno legge quello che scrivi.
- Durante la discussione gli altri membri della cerchia leggono i tuoi messaggi sotto uno pseudonimo.
- Al reveal i membri della cerchia vedono il tuo nome accanto ai tuoi messaggi e alle tue posizioni prima e dopo. Lo vedono anche le persone che entreranno nella cerchia più avanti, nell’archivio delle sessioni passate.
- Il tuo nome e la tua foto li vedono le persone delle cerchie di cui fai o hai fatto parte. La tua email non la vede nessuno.
- Nessun contenuto è pubblico: non c’è un feed, niente è raggiungibile da fuori dalla cerchia.
Chi ti conosce può riconoscerti dal modo in cui scrivi, anche sotto pseudonimo. Scrivi tenendone conto.
4. Perché li trattiamo e su quale base
- Far funzionare il servizio (account, accesso, cerchie, sessioni, notifiche, blocchi): esecuzione del contratto che accetti con i termini di servizio (art. 6.1.b GDPR).
- Trattare le tue posizioni e i tuoi contenuti, che possono rivelare opinioni politiche, convinzioni religiose o filosofiche, o altri dati particolari che scegli di scrivere: il tuo consenso (art. 6.1.a GDPR), che per questi dati è un consenso esplicito (art. 9.2.a GDPR). Le due basi valgono insieme: la prima rende lecito il trattamento, la seconda permette di trattare dati particolari. Senza questo consenso l’app non può funzionare, perché dare una posizione sui temi è il servizio stesso.
- Statistiche d’uso, per capire come si usa l’app e migliorarla: il tuo consenso (art. 6.1.a GDPR), che dai con una spunta facoltativa al primo accesso e togli quando vuoi da «tu». Senza, l’app funziona allo stesso modo.
- Gestire le segnalazioni di contenuti illegali, rispondere alle autorità, conservare la prova del consenso: obblighi di legge (art. 6.1.c GDPR; Regolamento UE 2022/2065, «Digital Services Act»).
- Proteggere il servizio da abusi, correggere gli errori, tenere al sicuro gli account (limiti ai codici di accesso, log tecnici, rapporti di errore, filtro automatico delle parole d’odio): legittimo interesse a offrire un servizio sicuro e funzionante (art. 6.1.f GDPR).
Non prendiamo decisioni basate unicamente su trattamenti automatizzati che abbiano effetti giuridici su di te (art. 22 GDPR). L’unico automatismo è il filtro che ferma un messaggio contenente parole d’odio prima che parta: puoi riscriverlo, e se pensi che il filtro abbia sbagliato puoi scriverci.
5. A chi arrivano i dati
Usiamo alcuni fornitori che trattano dati per nostro conto, come responsabili del trattamento (art. 28 GDPR), con un contratto che li obbliga a usarli solo per il servizio che ci rendono. La tabella dice per ognuno cosa riceve, dove stanno i dati e, se escono dall’Unione europea, con quale garanzia. Per le email usiamo tre fornitori in fila: se il primo ha raggiunto il suo limite di invii o non risponde, l’email parte dal successivo. Ogni email passa da uno solo di loro.
| Fornitore | Cosa fa e cosa riceve | Dove | Garanzia fuori UE |
|---|---|---|---|
| Amazon Web Services EMEA SARL, Lussemburgo (gruppo Amazon). Responsabile. | Server, database e code di lavoro: tutti i dati dell’app. | Unione europea, Stoccolma (Svezia). | I dati restano in UE. Per un eventuale accesso dagli Stati Uniti da parte del gruppo Amazon: Data Privacy Framework, e le clausole contrattuali standard del contratto AWS. |
| Register.it S.p.A., Italia. Responsabile. | Invio delle email: il codice di accesso, le conferme di segnalazione e i tuoi dati quando li chiedi. Riceve il tuo indirizzo e il testo dell’email. | Unione europea. | Nessun trasferimento. |
| Sendinblue SAS, «Brevo», Francia. Responsabile. | Invio delle email, come Register.it: le stesse email e gli stessi dati. | Unione europea. | Nessun trasferimento. |
| Resend Inc., Stati Uniti. Responsabile. | Invio delle email, come Register.it: le stesse email e gli stessi dati. | Stati Uniti. | Data Privacy Framework (Resend aderisce), e le clausole contrattuali standard del suo contratto. |
| Functional Software Inc., «Sentry», Stati Uniti. Responsabile. | Rapporti di errore dell’app e del server: dispositivo, sistema, versione dell’app, punto del codice. Né messaggi né email. | Stati Uniti. | Data Privacy Framework (Sentry aderisce). |
| 650 Industries Inc., «Expo», Stati Uniti. Responsabile. | Consegna delle notifiche (token del dispositivo, nome della cerchia, titolo del tema) e distribuzione degli aggiornamenti dell’app. | Stati Uniti. | Data Privacy Framework (Expo aderisce), e le clausole contrattuali standard del suo contratto. |
| PostHog Inc., Stati Uniti. Responsabile. | Statistiche d’uso, solo se le accetti, legate a un codice casuale del telefono. | Unione europea (Germania). | I dati restano in UE. Per un eventuale accesso dagli Stati Uniti: Data Privacy Framework (PostHog aderisce). |
| Google LLC, Stati Uniti. Responsabile per le notifiche, titolare autonomo per l’accesso. | Consegna delle notifiche ai telefoni Android (Firebase Cloud Messaging). Se entri con Google, sa che l’hai usato per entrare in feelya. | Stati Uniti. | Data Privacy Framework (Google aderisce). |
| Apple Inc., Stati Uniti. Titolare autonomo. | Consegna delle notifiche agli iPhone (Apple Push Notification service). Se entri con Apple, sa che l’hai usato per entrare in feelya. | Stati Uniti. | Data Privacy Framework (Apple aderisce). |
Google e Apple hanno due ruoli diversi. Per le notifiche, Google consegna i messaggi per nostro conto, con i termini sul trattamento dei dati di Firebase: è un nostro responsabile. Apple invece le consegna con il servizio integrato nel sistema dell’iPhone, alle sue condizioni: lì è titolare autonomo. Per l’accesso con Google o con Apple sono tutti e due titolari autonomi, con le loro informative.
Possiamo comunicare dati alle autorità quando la legge lo impone (per esempio su ordine di un giudice). Non comunichiamo dati a nessun altro.
6. Trasferimenti fuori dall’Unione europea
Quando un fornitore riceve dati negli Stati Uniti, il trasferimento si basa sulla decisione di adeguatezza della Commissione europea del 10 luglio 2023 sul Data Privacy Framework UE-USA (art. 45 GDPR), a cui tutti i fornitori della tabella con sede negli Stati Uniti aderiscono. Dove il contratto del fornitore le prevede, si aggiungono le clausole contrattuali standard approvate dalla Commissione nel 2021 (art. 46 GDPR), che restano valide anche se l’adesione al Data Privacy Framework venisse meno.
Puoi chiedere una copia delle garanzie applicate scrivendo a hello@feelya.it.
7. Per quanto tempo li teniamo
- Account: finché non lo elimini. Eliminandolo cancelliamo subito email, nome, foto, token delle notifiche, codici di accesso e il collegamento fra te e i tuoi pseudonimi, anche nelle sessioni già rivelate.
- Quello che hai scritto: resta nella cerchia sotto pseudonimo finché la cerchia esiste. Cancelliamo il collegamento fra lo pseudonimo e il tuo account, ma questo non rende il testo anonimo: in una cerchia di poche persone chi ti conosce può ancora riconoscerti da cosa hai scritto e da come. Per questo, se vuoi, cancelliamo anche il testo. Basta scriverci: lo cancelliamo entro 30 giorni. Chi ha creato una cerchia può eliminarla, e con lei si cancella tutto quello che contiene.
- Posizioni e voti: restano come numeri legati a un identificativo interno, senza più il collegamento al tuo account, perché le medie delle sessioni già chiuse non cambino. Anche qui si tratta di dati pseudonimi, non anonimi.
- Codici di accesso: al massimo 24 ore.
- Segnalazioni: finché esiste la cerchia a cui si riferiscono. Le email di segnalazione che riceviamo le cancelliamo entro 12 mesi dalla decisione.
- Statistiche d’uso: al massimo 30 giorni dalla raccolta, poi si cancellano da sole. Togliendo il consenso da «tu» non ne partono più.
- Rapporti di errore: al massimo 90 giorni. Log tecnici dei server: al massimo 30 giorni.
- Prova del consenso (data e versione): quanto l’account, e dopo l’eliminazione solo come dato anonimo.
feelya. È in beta. Se la beta si chiude senza un seguito, te lo diciamo con almeno 30 giorni di anticipo e cancelliamo tutti i dati entro 90 giorni dalla chiusura.
8. I tuoi diritti
Puoi in qualunque momento:
- accedere ai tuoi dati e riceverne una copia (art. 15);
- correggerli (art. 16): nome, email e foto li cambi da «tu»;
- cancellarli (art. 17): «elimina l’account» in «tu», oppure scrivici;
- limitarne il trattamento (art. 18) e opporti ai trattamenti basati sul legittimo interesse (art. 21);
- riceverli in un formato leggibile da una macchina (art. 20): «scarica i miei dati» in «tu» te li manda per email in un file;
- revocare il consenso (art. 7.3), senza che questo tocchi quello che è stato fatto prima. Il consenso alle statistiche lo togli da «tu», e l’app continua a funzionare. Il consenso al trattamento delle posizioni è il cuore del servizio: revocarlo significa eliminare l’account.
Per tutto il resto scrivi a hello@feelya.it. Rispondiamo entro un mese, ed è gratuito. Potremmo chiederti di scriverci dall’indirizzo dell’account, per essere sicuri che sia tu.
Se pensi che trattiamo i tuoi dati in modo non conforme, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all’autorità del Paese UE in cui vivi o lavori.
9. Età minima
feelya. È per chi ha almeno 16 anni: all’iscrizione ti chiediamo di dichiararlo. In Italia la legge permette di dare il consenso da soli già a 14 anni (art. 2-quinquies del Codice privacy). Noi abbiamo scelto un limite più alto, perché nell’app si discute di temi che possono toccare opinioni politiche e religiose. Se scopriamo che un account appartiene a una persona più giovane, lo eliminiamo.
10. Sicurezza
Le comunicazioni fra app e server sono cifrate. L’accesso avviene con un codice monouso, senza password da rubare. Il collegamento fra pseudonimi e persone sta in una sola tabella, che il codice dell’app può leggere solo da un punto, e ogni volta che uno pseudonimo viene ricollegato a un nome resta traccia. Le foto vengono ricodificate sul server e private dei dati di posizione.
Se succede una violazione dei dati che mette a rischio i tuoi diritti, avvisiamo il Garante entro 72 ore e, se il rischio è alto, anche te.
11. Sul tuo telefono
L’app salva sul telefono solo quello che le serve per funzionare: la chiave di accesso (nel portachiavi protetto del sistema, se scegli «resta connesso»), una copia delle ultime schermate lette per usarla senza rete e le bozze di quello che stai scrivendo. Non usiamo cookie né strumenti di tracciamento. Uscendo dall’account la chiave e le copie si cancellano.
12. Modifiche
Se cambiamo questa informativa in modo sostanziale te lo chiediamo di nuovo nell’app prima che le modifiche valgano per te. Ultimo aggiornamento: 4 ottobre 2026.