AmiciBrillanti

Privacy Policy

Ultimo aggiornamento: 13 agosto 2026 Last updated: 13 August 2026

1. Titolare del trattamento e contatti

La presente Privacy Policy descrive il trattamento dei dati personali effettuato tramite l'applicazione AmiciBrillanti e i relativi servizi web.

Titolare / sviluppatore: Vincenzo Torsello
Sede / indirizzo: via Rancati 6 Milano
Contatto privacy: postmaster@amicibrillanti.com

2. Dati trattati

AmiciBrillanti tratta soltanto i dati necessari a fornire le funzionalità dell'app e a proteggerne la sicurezza.

  • Dati account e autenticazione: nickname, indirizzo email, stato di verifica dell'email, hash della password, dati necessari a login, logout, recupero password, verifica email e cancellazione account.
  • Profilo: foto profilo e altre informazioni che l'utente decide di fornire nell'app.
  • Gruppi: appartenenza ai gruppi, ruolo amministratore/membro, richieste di ingresso, codici e inviti, nome, descrizione e immagine del gruppo.
  • Chat e contenuti: messaggi, immagini, risposte, reazioni, ricevute di consegna/lettura e relativi metadati tecnici.
  • Eventi: contenuti degli eventi, immagini, date e orari, proponente, voti, stato di approvazione/aggiudicazione e altri metadati necessari al calendario.
  • Dati dispositivo e notifiche: token per notifiche push, identificativi tecnici della sessione/dispositivo, versione dell'app, piattaforma e chiavi pubbliche/dispositivi necessarie alla cifratura end-to-end.
  • Preferenze: lingua, Paese e preferenze relative al calendario/festività; alcune preferenze grafiche o di notifica possono essere conservate soltanto sul dispositivo.

AmiciBrillanti non vende dati personali e non utilizza i dati degli utenti per pubblicità comportamentale.

3. Finalità e basi del trattamento

  • creare e gestire l'account e verificarne l'indirizzo email;
  • consentire la partecipazione a gruppi, chat, eventi, votazioni e inviti;
  • inviare notifiche richieste dall'utente e comunicazioni di servizio;
  • gestire recupero password, sicurezza dell'account e cancellazione;
  • prevenire abusi, accessi non autorizzati e malfunzionamenti;
  • adempiere a obblighi di legge o richieste legittime dell'autorità.

A seconda della funzione, il trattamento si basa sull'esecuzione del servizio richiesto dall'utente, su obblighi di legge, sul legittimo interesse alla sicurezza e al corretto funzionamento del servizio e, quando richiesto, sul consenso o sulla scelta espressa dell'utente.

4. Cifratura end-to-end e sicurezza

I contenuti per i quali AmiciBrillanti applica la cifratura end-to-end vengono cifrati sul dispositivo prima dell'invio. Il server conserva il testo cifrato e le buste crittografiche necessarie ai dispositivi autorizzati; le chiavi private restano sui dispositivi degli utenti.

La cifratura end-to-end non si estende necessariamente a tutti i metadati. Informazioni come appartenenza al gruppo, date e orari degli eventi, voti/stato degli eventi, identificativi tecnici, consegna/lettura e altre informazioni operative possono essere trattate dal server in forma leggibile quando necessario per il funzionamento del servizio.

Le comunicazioni con i server avvengono tramite HTTPS/TLS. Le password non sono conservate in chiaro: viene memorizzata una rappresentazione crittografica (hash) idonea alla verifica.

5. Fornitori e destinatari dei dati

I dati possono essere trattati da fornitori tecnici esclusivamente nella misura necessaria a erogare il servizio, tra cui:

  • Google Firebase Cloud Messaging (FCM), per la consegna delle notifiche push e dei relativi token tecnici;
  • Google Play, per distribuzione, aggiornamento e funzionalità collegate all'installazione dell'app;
  • fornitore SMTP/email, per verifica indirizzo email, recupero password, cancellazione account e comunicazioni di sicurezza;
  • fornitori di hosting/infrastruttura, per l'esercizio dei server e del database;
  • servizio calendario festività: possono essere trasmessi Paese, anno e lingua necessari a ottenere le festività nazionali; non viene inviato a tale servizio l'identificativo dell'account AmiciBrillanti.

I dati possono inoltre essere comunicati alle autorità quando ciò sia richiesto dalla legge o da un provvedimento legittimo.

6. Conservazione

  • I dati dell'account sono conservati finché l'account rimane attivo o finché sono necessari a erogare il servizio.
  • I token di recupero password scadono normalmente dopo 30 minuti.
  • I token di verifica email scadono normalmente dopo 24 ore.
  • I token utilizzati per la richiesta web di cancellazione account scadono normalmente dopo 2 ore.
  • Token scaduti/usati e dati tecnici possono essere eliminati periodicamente secondo le procedure di manutenzione e sicurezza.

In caso di cancellazione dell'account, i dati personali associati all'account vengono cancellati o irreversibilmente anonimizzati. Eventuali dati che debbano essere conservati per obblighi di legge, sicurezza, prevenzione delle frodi o tutela di diritti saranno conservati soltanto per il periodo necessario e per tali finalità.

Contenuti già condivisi con altri membri di un gruppo possono essere conservati soltanto quando necessario a preservare la continuità delle conversazioni o degli eventi per gli altri partecipanti, dopo la rimozione o anonimizzazione del collegamento diretto all'account cancellato, nei limiti consentiti dalla normativa applicabile.

7. Cancellazione dell'account

L'utente può richiedere la cancellazione direttamente dall'app tramite Impostazioni → Account → Elimina account.

È disponibile anche una procedura web pubblica: https://api.amicibrillanti.com/account/delete.

La cancellazione revoca le sessioni attive e rimuove o anonimizza i dati personali associati all'account, salvo quanto strettamente necessario per obblighi legali o altre ragioni legittime indicate nella presente policy.

8. Diritti dell'interessato

Nei casi previsti dalla normativa applicabile, l'utente può chiedere accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione; può inoltre revocare un consenso precedentemente prestato senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Le richieste possono essere inviate a postmaster@amicibrillanti.com. Gli utenti nell'Unione Europea hanno inoltre diritto di proporre reclamo all'autorità di controllo competente; in Italia è il Garante per la protezione dei dati personali.

9. Trasferimenti internazionali

Alcuni fornitori tecnici possono trattare dati anche al di fuori dello Spazio Economico Europeo. Quando applicabile, tali trasferimenti sono effettuati sulla base delle garanzie previste dalla normativa in materia di protezione dei dati e degli strumenti contrattuali messi a disposizione dai fornitori.

10. Pagina web e log tecnici

La presente pagina Privacy Policy non utilizza cookie pubblicitari. Il server può registrare log tecnici standard (ad esempio indirizzo IP, data/ora e risorsa richiesta) per sicurezza, diagnosi e funzionamento dell'infrastruttura.

11. Modifiche alla Privacy Policy

Questa policy può essere aggiornata per riflettere modifiche del servizio, della normativa o dei fornitori. La data dell'ultimo aggiornamento è indicata in alto. In caso di modifiche sostanziali saranno utilizzati, quando necessario, mezzi adeguati per informare gli utenti.

12. Contatti

Per domande relative a privacy, dati personali o cancellazione dell'account: postmaster@amicibrillanti.com.

1. Data controller and contact details

This Privacy Policy describes how personal data is processed through the AmiciBrillanti application and its related web services.

Controller / developer: Vincenzo Torsello
Registered office / address: via Rancati 6 Milano
Privacy contact: postmaster@amicibrillanti.com

2. Data we process

AmiciBrillanti processes only the data required to provide the application's features and protect its security.

  • Account and authentication data: nickname, email address, email verification status, password hash, and data required for login, logout, password recovery, email verification and account deletion.
  • Profile data: profile picture and other information the user chooses to provide in the app.
  • Group data: group membership, administrator/member role, join requests, codes and invitations, group name, description and image.
  • Chat and content: messages, images, replies, reactions, delivery/read receipts and related technical metadata.
  • Events: event content, images, dates and times, proposer, votes, approval/award status and other calendar metadata.
  • Device and notification data: push notification tokens, technical session/device identifiers, app version, platform, and device/public-key data required for end-to-end encryption.
  • Preferences: language, country and calendar/national-holiday preferences; some appearance or notification preferences may be stored only on the device.

AmiciBrillanti does not sell personal data and does not use user data for behavioural advertising.

3. Purposes and legal bases

  • create and manage accounts and verify email addresses;
  • provide groups, chat, events, voting and invitation features;
  • send user-requested notifications and service communications;
  • provide password recovery, account security and account deletion;
  • prevent abuse, unauthorised access and technical failures;
  • comply with legal obligations and lawful authority requests.

Depending on the feature, processing is based on providing the service requested by the user, legal obligations, legitimate interests in security and reliable operation, and, where required, the user's consent or explicit choice.

4. End-to-end encryption and security

Content protected by AmiciBrillanti's end-to-end encryption is encrypted on the user's device before transmission. The server stores ciphertext and cryptographic envelopes required by authorised devices; private keys remain on users' devices.

End-to-end encryption does not necessarily cover every item of metadata. Information such as group membership, event dates/times, votes and event status, technical identifiers, delivery/read state and other operational metadata may be processed by the server in readable form where required for the service to operate.

Communications with our servers use HTTPS/TLS. Passwords are not stored in plain text: a cryptographic password representation (hash) is stored for verification.

5. Service providers and recipients

Data may be processed by technical service providers only to the extent necessary to provide the service, including:

  • Google Firebase Cloud Messaging (FCM), for push notification delivery and related technical tokens;
  • Google Play, for application distribution, updates and installation-related functionality;
  • SMTP/email provider, for email verification, password recovery, account deletion and security communications;
  • hosting/infrastructure providers, for operation of servers and databases;
  • public-holiday calendar service: country, year and language may be sent to obtain national holidays; the AmiciBrillanti account identifier is not sent to that service.

Data may also be disclosed to public authorities where required by law or a valid legal request.

6. Retention

  • Account data is retained while the account remains active or while needed to provide the service.
  • Password reset tokens normally expire after 30 minutes.
  • Email verification tokens normally expire after 24 hours.
  • Tokens used for a web account deletion request normally expire after 2 hours.
  • Expired/used tokens and technical data may be periodically removed in accordance with maintenance and security procedures.

When an account is deleted, personal data associated with the account is deleted or irreversibly anonymised. Data that must be retained for legal obligations, security, fraud prevention or the establishment/exercise of legal claims is retained only for as long as necessary for those purposes.

Content previously shared with other group members may be retained only where necessary to preserve conversations or events for other participants, after removing or anonymising the direct link to the deleted account, to the extent permitted by applicable law.

7. Account deletion

Users can request account deletion directly in the app via Settings → Account → Delete account.

A public web process is also available at: https://api.amicibrillanti.com/account/delete.

Account deletion revokes active sessions and deletes or anonymises personal data linked to the account, except where strictly necessary for legal obligations or other legitimate reasons described in this policy.

8. Your rights

Where provided by applicable law, users may request access, rectification, erasure, restriction of processing, data portability and objection. Users may also withdraw consent previously given without affecting the lawfulness of processing carried out before withdrawal.

Requests may be sent to postmaster@amicibrillanti.com. Users in the European Union may also lodge a complaint with the competent supervisory authority.

9. International transfers

Some technical providers may process data outside the European Economic Area. Where applicable, such transfers are carried out using safeguards required by data-protection law and contractual mechanisms provided by the relevant service providers.

10. Website and technical logs

This Privacy Policy page does not use advertising cookies. The server may generate standard technical logs (for example IP address, date/time and requested resource) for infrastructure security, diagnostics and operation.

11. Changes to this Privacy Policy

This policy may be updated to reflect changes to the service, applicable law or service providers. The last-updated date appears at the top of this page. Where required, users will be appropriately informed of material changes.

12. Contact

For questions about privacy, personal data or account deletion: postmaster@amicibrillanti.com.