La presente Privacy Policy descrive come CasaP2P raccoglie, utilizza, conserva e protegge i dati personali degli utenti che accedono all’applicazione mobile CasaP2P (disponibile su Android e iOS) e al sito web www.casap2p.com.
Il trattamento dei dati avviene nel rispetto del Regolamento (UE) 2016/679 (GDPR), del D.Lgs. 196/2003 e successive modifiche (Codice Privacy italiano).
Utilizzando l’app o il sito, l’utente dichiara di aver letto e compreso la presente Privacy Policy e di essere maggiorenne.
Il Titolare del Trattamento dei dati personali è:
Per qualsiasi richiesta relativa al trattamento dei dati personali, l’utente può contattare il Titolare all’indirizzo email sopra indicato.
In caso di accesso tramite Google Sign-In vengono acquisiti da Google il nome, il cognome, l’email e la foto profilo dell’account Google dell’utente.
Alla pubblicazione di un annuncio vengono salvati i seguenti dati relativi all’immobile:
I messaggi scambiati tra utenti nell’ambito di una trattativa relativa a un annuncio vengono conservati su Cloud Firestore e sono accessibili esclusivamente ai due partecipanti alla conversazione.
L’utente può salvare volontariamente fino a 5 filtri di ricerca personalizzati (comune, fascia di prezzo, metratura, numero di vani). I filtri vengono conservati nel profilo Firestore dell’utente.
Quando un utente segnala un altro utente per comportamento scorretto o spam, vengono registrati: l’UID del segnalante, la motivazione scelta o inserita, e il timestamp. I dati sono visibili esclusivamente al team di moderazione CasaP2P.
| Finalità di trattamento | Base legale — GDPR art. 6 |
|---|---|
| Registrazione, gestione account, messaggistica, pubblicazione annunci, ricerche salvate | Esecuzione di un contratto (art. 6.1.b) |
| Verifica email, reset password, comunicazioni di servizio | Esecuzione di un contratto (art. 6.1.b) |
| Pubblicità personalizzata (AdMob & AdSense) | Consenso dell’interessato (art. 6.1.a) |
| Moderazione, segnalazioni, prevenzione abusi e frodi | Legittimo interesse del Titolare (art. 6.1.f) |
| Analisi aggregata e miglioramento del servizio | Legittimo interesse del Titolare (art. 6.1.f) |
| Adempimenti normativi e obblighi di legge | Obbligo legale (art. 6.1.c) |
| Categoria di dato | Periodo di conservazione |
|---|---|
| Profilo utente (nome, email, telefono) | Per tutta la durata dell’account; eliminati entro 30 giorni dalla cancellazione |
| Annunci immobiliari e relative immagini | Finché l’utente non li elimina o non cancella l’account |
| Messaggi di chat | Finché l’account è attivo; eliminati alla cancellazione dell’account |
| Ricerche salvate | Finché l’utente non le elimina o non cancella l’account |
| Segnalazioni di abuso | Massimo 24 mesi dalla data della segnalazione |
| Log tecnici e crash report | Massimo 12 mesi |
| Dati pubblicitari (AdMob / AdSense) | Gestiti da Google LLC secondo le proprie policy di conservazione |
Per erogare il servizio CasaP2P si avvale dei seguenti fornitori terzi, che trattano dati personali come Responsabili del Trattamento o come Titolari autonomi:
| Servizio | Fornitore | Finalità | Dati trattati | Policy |
|---|---|---|---|---|
| Firebase Authentication | Google LLC (USA) | Autenticazione, gestione sessioni | Email, password hashata, UID, provider, stato verifica | ↗ |
| Cloud Firestore | Google LLC (USA) | Database applicazione | Profili, annunci, messaggi, ricerche, segnalazioni | ↗ |
| Firebase Cloud Messaging | Google LLC (USA) | Notifiche push | Token dispositivo FCM | ↗ |
| Google Sign-In | Google LLC (USA) | Accesso con account Google | Nome, cognome, email, foto profilo | ↗ |
| Google Places API | Google LLC (USA) | Geocoding indirizzi immobili | Indirizzi testuali inseriti dall’utente | ↗ |
| Google AdMob | Google LLC (USA) | Pubblicità in-app | ID dispositivo, GAID, interessi inferiti | ↗ |
| Google AdSense | Google LLC (USA) | Pubblicità sito web | Cookie, indirizzo IP, comportamento di navigazione | ↗ |
| Cloudinary | Cloudinary Ltd. (USA) | Storage e ottimizzazione immagini | Fotografie immobili, planimetrie, avatar profilo | ↗ |
| Firebase Hosting | Google LLC (USA) | Hosting sito web casap2p.com | Indirizzi IP, dati di navigazione | ↗ |
| Cloudflare | Cloudflare Inc. (USA) | CDN, DNS, routing email | Indirizzi IP, dati di traffico web | ↗ |
I fornitori elencati nella sezione 6 (in particolare Google LLC e Cloudinary Ltd.) hanno sede negli Stati Uniti e possono trattare dati al di fuori dello Spazio Economico Europeo (SEE). Tali trasferimenti avvengono nel rispetto degli artt. 44–49 GDPR, in particolare tramite:
Per i dettagli sui trasferimenti effettuati da ciascun fornitore, si rimanda alle rispettive Privacy Policy indicate nella sezione 6.
Ai sensi degli artt. 15–21 GDPR, in qualità di interessato hai il diritto di:
Hai inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora ritenga che il trattamento violi il GDPR.
CasaP2P è un servizio destinato esclusivamente a persone maggiorenni (18 anni o più). Non raccogliamo consapevolmente dati personali di minori di 16 anni. Qualora venissimo a conoscenza che un minore ha creato un account senza il consenso del genitore o tutore, provvederemo alla sua immediata eliminazione.
Il sito web www.casap2p.com utilizza cookie e tecnologie di tracciamento. L’applicazione mobile CasaP2P non utilizza cookie nel senso tecnico del termine.
Al primo accesso al sito viene presentato un banner di consenso conforme al GDPR e alle linee guida del Garante italiano. Le preferenze possono essere gestite o revocate in qualsiasi momento tramite il pannello di gestione cookie.
Puoi gestire i cookie dalle impostazioni del tuo browser. Per i cookie pubblicitari di Google visita adssettings.google.com.
CasaP2P adotta le seguenti misure tecniche e organizzative per proteggere i dati personali degli utenti:
In caso di violazione dei dati personali (data breach) che possa comportare un rischio per i diritti degli utenti, il Titolare notificherà l’Autorità Garante entro 72 ore e informerà gli utenti interessati nei modi previsti dall’art. 34 GDPR.
L’utente può eliminare il proprio account in qualsiasi momento, direttamente dall’app:
La procedura richiede una ri-autenticazione per motivi di sicurezza e comporta la cancellazione permanente e irreversibile di:
In alternativa è possibile richiedere la cancellazione dei dati scrivendo a [email protected].
Il Titolare si riserva il diritto di aggiornare la presente Privacy Policy per adeguarla a nuove disposizioni normative, aggiornamenti tecnologici o variazioni del servizio.
Le modifiche sostanziali saranno comunicate agli utenti registrati tramite notifica in-app o email, con un preavviso di almeno 15 giorni prima dell’entrata in vigore. La data dell’ultima revisione è sempre indicata in cima a questa pagina.
Per domande, richieste di esercizio dei diritti o segnalazioni relative al trattamento dei dati:
Per reclami all’autorità di controllo italiana: