SOU · INFORMATIVA SULLA PRIVACY · v2.1 — 14 LUGLIO 2026
Informativa sulla Privacy
La presente Informativa sulla Privacy descrive le modalità di trattamento dei dati personali
da parte di Gökhan Camcı ("SOU", "noi"), titolare del trattamento
dell'applicazione SOU ("Applicazione").
Contatti del Titolare:
HELLO@SOUPRIVATE.COM · POSTAL · İSTANBUL
§ 1. Dati Trattati
- Dati identificativi (nome e cognome, data di nascita e immagine del documento). Il flusso attuale nell'app tratta l'immagine del documento in modo transitorio e non la conserva. SOU archivia tre selfie privati di verifica e, con consenso separato, può archiviare un modello facciale cifrato in un'area accessibile solo dal server.
- Dati di contatto (indirizzo e-mail, numero di telefono)
- Risposte al questionario di candidatura e prompt del profilo (convertiti in embedding OpenAI per la similarità di abbinamento — subordinato al consenso esplicito)
- Fotografie (Firebase Storage, accessibili solo al proprietario; trasmesse a Google Cloud Vision per la scansione di sicurezza)
- Posizione: quando sono attive le funzioni "membri nelle vicinanze" e check-in automatico, viene utilizzata la posizione approssimativa del dispositivo. Sul server non viene conservata la coordinata GPS esatta; la posizione viene arrotondata a una precisione di ~111 m e conservata in modo temporaneo (al massimo 5 minuti). Il testo di posizione inserito durante l'aggiunta di un luogo viene inviato a OpenStreetMap Nominatim (UE) per la conversione in indirizzo.
- Stato di iscrizione e abbonamento (RevenueCat ID)
- Messaggi di conversazione (Firestore, visibili solo ai partecipanti correnti e precedenti; soggetti a moderazione OpenAI e analisi della salute della conversazione per la sicurezza della community)
- Metriche comportamentali (tasso di risposta, registrazione di assenze, decisioni di drop)
- Registrazione vocale di presentazione (inviata a OpenAI Whisper per la trascrizione in testo; l'audio grezzo viene eliminato dopo 90 giorni)
- Categorie dedotte dal testo del tuo profilo e dalle tue preferenze in-app (valori, interessi, stile di comunicazione) e indicatore di affidabilità calcolato dalle tue decisioni di drop — utilizzati esclusivamente per l'abbinamento
- Identificatori di dispositivo (token push, Sentry per la registrazione degli errori)
§ 2. Base Giuridica del Trattamento (GDPR artt. 6 e 9)
Il trattamento si fonda sul consenso dell'interessato, sull'esecuzione del contratto e
sul legittimo interesse del titolare (GDPR art. 6, par. 1, lett. a, b, f). Per le categorie
particolari di dati (fotografia del volto, documento d'identità) la base giuridica è
il consenso esplicito ai sensi dell'art. 9, par. 2, lett. a GDPR,
acquisito tramite la schermata AI Consent all'interno dell'applicazione.
§ 3. Trasferimenti verso Paesi Terzi
I seguenti responsabili del trattamento possono trovarsi negli Stati Uniti o nello Spazio
Economico Europeo; i trasferimenti avvengono sulla base del consenso esplicito e delle
Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea:
- Persona Inc. (USA; integrazione preesistente/condizionale) — Dati delle precedenti richieste KYC solo se l'integrazione residua è ancora configurata; resta dichiarata finché non ne sia provata la disattivazione in produzione.
- OpenAI (USA) — Generazione del testo editoriale, moderazione dei messaggi e analisi della salute della conversazione, embedding dei prompt del profilo, trascrizione in testo della presentazione vocale (Whisper); consenso esplicito + DPA/SCC
- Google Cloud Vision (USA/UE) — Scansione di sicurezza (NSFW) delle fotografie caricate
- OpenStreetMap Nominatim (UE) — Conversione in indirizzo per l'aggiunta di luoghi (coordinate→indirizzo)
- RevenueCat (USA) — Mirror abbonamento
- Google / Firebase — Auth, database, Storage e Functions; la configurazione attuale usa Firestore nella multiregione nam5 e Functions in europe-west1, senza dichiarare una residenza esclusivamente UE.
- Resend (UE) — E-mail transazionali
- Sentry (UE) — Log degli errori (PII oscurati)
- Apple App Store (USA/UE) — App Store + acquisti in-app
§ 4. Periodo di Conservazione
I dati sono conservati per tutta la durata dell'iscrizione. Alla cancellazione dell'account
si applica un periodo di soft-delete di 30 giorni, al termine del quale i dati vengono
eliminati in modo definitivo. Alcuni dati possono essere conservati per adempiere a obblighi
di legge (registrazioni contabili per 5 anni; documentazione relativa a violazioni della
normativa sulla protezione dei dati per il periodo previsto dalla legge applicabile).
§ 5. Diritti dell'Interessato (GDPR art. 15–22)
- Diritto di accesso ai propri dati personali (art. 15)
- Diritto di conoscere le finalità del trattamento (art. 15)
- Diritto di rettifica, cancellazione e limitazione del trattamento (artt. 16, 17, 18)
- Diritto di conoscere i destinatari a cui i dati sono stati comunicati (art. 15)
- Diritto di opposizione alle decisioni automatizzate (algoritmo di matchmaking) e ai relativi effetti (art. 21–22)
- Diritto di ottenere il risarcimento del danno subito (art. 82)
Per esercitare i propri diritti: kvkk@souprivate.com. Per proporre
reclamo all'autorità di controllo: il Garante per la
protezione dei dati personali.
§ 6. Minori
L'Applicazione non è destinata a utenti di età inferiore a 18 anni. L'identità e l'età sono attualmente verificate nell'app; l'integrazione preesistente/condizionale di Persona viene usata solo se ne è confermata l'attività in produzione.
§ 7. Intelligenza Artificiale e Decisioni Automatizzate
I suggerimenti di match sono in parte automatizzati: generazione del testo editoriale tramite
OpenAI e, se è stato prestato il consenso esplicito, conversione dei prompt del profilo in
embedding per il calcolo del punteggio di similarità. Inoltre i tuoi messaggi (moderazione
OpenAI + analisi della salute della conversazione), le tue fotografie (Google Cloud Vision)
e la tua presentazione vocale (OpenAI Whisper) vengono trattati automaticamente per finalità
di sicurezza e qualità. HOUSE è un'introduzione diretta di SOU: una coppia idonea può essere
selezionata dal sistema o da un editor autorizzato e la conversazione può aprirsi senza like
reciproci o approvazione degli utenti. Puoi opporti a una selezione automatizzata e chiedere
una spiegazione e una revisione umana; i trattamenti basati sul consenso possono essere rifiutati
o revocati nell'app.
§ 8. Misure di Sicurezza
- Crittografia del trasporto TLS 1.3
- Crittografia dei dati a riposo AES-256 su Firebase Firestore
- Token di autenticazione conservati in iOS Keychain / Android Keystore
- Oscuramento dei dati personali su Sentry
- Firebase Security Rules con criterio deny-by-default
- Autenticazione del webhook e protezione anti-replay per l'integrazione preesistente/condizionale di Persona finché resta configurata
§ 9. Aggiornamenti
In caso di aggiornamento della presente informativa, l'utente sarà avvisato tramite notifica
all'interno dell'applicazione.
Versione corrente: v2.1 · 14·07·2026.