feelya

Informativa privacy dell’app

Versione 1 · 4 ottobre 2026

Questa informativa riguarda l’app feelya. Per la lista d’attesa sul sito vale l’informativa del sito. · English version

In breve

feelya. Serve a un gruppo chiuso di amici per pensare insieme a una domanda. Per farlo trattiamo il tuo indirizzo email, il nome e la foto che scegli, quello che scrivi e le posizioni che dai sui temi.

Le posizioni sui temi possono rivelare opinioni politiche, convinzioni religiose o filosofiche: per la legge sono dati particolari (art. 9 GDPR). Le trattiamo solo con il tuo consenso esplicito, che dai al primo accesso.

Non vendiamo i tuoi dati, non mostriamo pubblicità, non ti profiliamo e non usiamo quello che scrivi per addestrare intelligenze artificiali.

1. Chi è il titolare

Il titolare del trattamento è il team di feelya.

Per qualunque domanda sui tuoi dati, e per esercitare i tuoi diritti, scrivi a hello@feelya.it. Abbiamo valutato se l’art. 37 GDPR ci obbliga a nominare un responsabile della protezione dei dati (DPO): al momento riteniamo di no, e ripeteremo la valutazione se il servizio cresce. Il punto di contatto per la protezione dei dati è hello@feelya.it.

2. Quali dati trattiamo

Cosa è necessario e cosa no. Email, nome e il consenso al trattamento delle posizioni sono necessari: senza, non puoi creare l’account né usare l’app. I contenuti e le posizioni li dai tu, quando partecipi a una sessione. Foto profilo, notifiche e statistiche d’uso sono facoltative: se non le dai, l’app funziona allo stesso modo (senza notifiche non ti avvisiamo quando una sessione si apre). I dati tecnici e i log li produce l’uso stesso dell’app e del server.

Non raccogliamo la tua posizione geografica, i tuoi contatti, il microfono, identificativi pubblicitari o dati di navigazione fuori dall’app.

3. Chi vede cosa, dentro l’app

Lo pseudonimo ti protegge dagli altri, non da noi: sul server esiste una tabella che collega il tuo pseudonimo a te. Serve al funzionamento del reveal e a eventuali obblighi di legge, e non viene consultata per altro.

Chi ti conosce può riconoscerti dal modo in cui scrivi, anche sotto pseudonimo. Scrivi tenendone conto.

4. Perché li trattiamo e su quale base

Non prendiamo decisioni basate unicamente su trattamenti automatizzati che abbiano effetti giuridici su di te (art. 22 GDPR). L’unico automatismo è il filtro che ferma un messaggio contenente parole d’odio prima che parta: puoi riscriverlo, e se pensi che il filtro abbia sbagliato puoi scriverci.

5. A chi arrivano i dati

Usiamo alcuni fornitori che trattano dati per nostro conto, come responsabili del trattamento (art. 28 GDPR), con un contratto che li obbliga a usarli solo per il servizio che ci rendono. La tabella dice per ognuno cosa riceve, dove stanno i dati e, se escono dall’Unione europea, con quale garanzia. Per le email usiamo tre fornitori in fila: se il primo ha raggiunto il suo limite di invii o non risponde, l’email parte dal successivo. Ogni email passa da uno solo di loro.

FornitoreCosa fa e cosa riceveDoveGaranzia fuori UE
Amazon Web Services EMEA SARL, Lussemburgo (gruppo Amazon). Responsabile. Server, database e code di lavoro: tutti i dati dell’app. Unione europea, Stoccolma (Svezia). I dati restano in UE. Per un eventuale accesso dagli Stati Uniti da parte del gruppo Amazon: Data Privacy Framework, e le clausole contrattuali standard del contratto AWS.
Register.it S.p.A., Italia. Responsabile. Invio delle email: il codice di accesso, le conferme di segnalazione e i tuoi dati quando li chiedi. Riceve il tuo indirizzo e il testo dell’email. Unione europea. Nessun trasferimento.
Sendinblue SAS, «Brevo», Francia. Responsabile. Invio delle email, come Register.it: le stesse email e gli stessi dati. Unione europea. Nessun trasferimento.
Resend Inc., Stati Uniti. Responsabile. Invio delle email, come Register.it: le stesse email e gli stessi dati. Stati Uniti. Data Privacy Framework (Resend aderisce), e le clausole contrattuali standard del suo contratto.
Functional Software Inc., «Sentry», Stati Uniti. Responsabile. Rapporti di errore dell’app e del server: dispositivo, sistema, versione dell’app, punto del codice. Né messaggi né email. Stati Uniti. Data Privacy Framework (Sentry aderisce).
650 Industries Inc., «Expo», Stati Uniti. Responsabile. Consegna delle notifiche (token del dispositivo, nome della cerchia, titolo del tema) e distribuzione degli aggiornamenti dell’app. Stati Uniti. Data Privacy Framework (Expo aderisce), e le clausole contrattuali standard del suo contratto.
PostHog Inc., Stati Uniti. Responsabile. Statistiche d’uso, solo se le accetti, legate a un codice casuale del telefono. Unione europea (Germania). I dati restano in UE. Per un eventuale accesso dagli Stati Uniti: Data Privacy Framework (PostHog aderisce).
Google LLC, Stati Uniti. Responsabile per le notifiche, titolare autonomo per l’accesso. Consegna delle notifiche ai telefoni Android (Firebase Cloud Messaging). Se entri con Google, sa che l’hai usato per entrare in feelya. Stati Uniti. Data Privacy Framework (Google aderisce).
Apple Inc., Stati Uniti. Titolare autonomo. Consegna delle notifiche agli iPhone (Apple Push Notification service). Se entri con Apple, sa che l’hai usato per entrare in feelya. Stati Uniti. Data Privacy Framework (Apple aderisce).

Google e Apple hanno due ruoli diversi. Per le notifiche, Google consegna i messaggi per nostro conto, con i termini sul trattamento dei dati di Firebase: è un nostro responsabile. Apple invece le consegna con il servizio integrato nel sistema dell’iPhone, alle sue condizioni: lì è titolare autonomo. Per l’accesso con Google o con Apple sono tutti e due titolari autonomi, con le loro informative.

Possiamo comunicare dati alle autorità quando la legge lo impone (per esempio su ordine di un giudice). Non comunichiamo dati a nessun altro.

6. Trasferimenti fuori dall’Unione europea

Quando un fornitore riceve dati negli Stati Uniti, il trasferimento si basa sulla decisione di adeguatezza della Commissione europea del 10 luglio 2023 sul Data Privacy Framework UE-USA (art. 45 GDPR), a cui tutti i fornitori della tabella con sede negli Stati Uniti aderiscono. Dove il contratto del fornitore le prevede, si aggiungono le clausole contrattuali standard approvate dalla Commissione nel 2021 (art. 46 GDPR), che restano valide anche se l’adesione al Data Privacy Framework venisse meno.

Puoi chiedere una copia delle garanzie applicate scrivendo a hello@feelya.it.

7. Per quanto tempo li teniamo

feelya. È in beta. Se la beta si chiude senza un seguito, te lo diciamo con almeno 30 giorni di anticipo e cancelliamo tutti i dati entro 90 giorni dalla chiusura.

8. I tuoi diritti

Puoi in qualunque momento:

Per tutto il resto scrivi a hello@feelya.it. Rispondiamo entro un mese, ed è gratuito. Potremmo chiederti di scriverci dall’indirizzo dell’account, per essere sicuri che sia tu.

Se pensi che trattiamo i tuoi dati in modo non conforme, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all’autorità del Paese UE in cui vivi o lavori.

9. Età minima

feelya. È per chi ha almeno 16 anni: all’iscrizione ti chiediamo di dichiararlo. In Italia la legge permette di dare il consenso da soli già a 14 anni (art. 2-quinquies del Codice privacy). Noi abbiamo scelto un limite più alto, perché nell’app si discute di temi che possono toccare opinioni politiche e religiose. Se scopriamo che un account appartiene a una persona più giovane, lo eliminiamo.

10. Sicurezza

Le comunicazioni fra app e server sono cifrate. L’accesso avviene con un codice monouso, senza password da rubare. Il collegamento fra pseudonimi e persone sta in una sola tabella, che il codice dell’app può leggere solo da un punto, e ogni volta che uno pseudonimo viene ricollegato a un nome resta traccia. Le foto vengono ricodificate sul server e private dei dati di posizione.

Se succede una violazione dei dati che mette a rischio i tuoi diritti, avvisiamo il Garante entro 72 ore e, se il rischio è alto, anche te.

11. Sul tuo telefono

L’app salva sul telefono solo quello che le serve per funzionare: la chiave di accesso (nel portachiavi protetto del sistema, se scegli «resta connesso»), una copia delle ultime schermate lette per usarla senza rete e le bozze di quello che stai scrivendo. Non usiamo cookie né strumenti di tracciamento. Uscendo dall’account la chiave e le copie si cancellano.

12. Modifiche

Se cambiamo questa informativa in modo sostanziale te lo chiediamo di nuovo nell’app prima che le modifiche valgano per te. Ultimo aggiornamento: 4 ottobre 2026.