La privacy conta.
Bozza per la beta · 24 settembre 2026.
Questa pagina descrive il prototipo attuale. Non è ancora un’informativa completa ai sensi dell’art. 13 GDPR: devono essere definiti titolare, recapiti, basi giuridiche, tempi di conservazione e alcuni fornitori. Evita di inserire informazioni sensibili o documenti nel prototipo.
Chi gestisce i dati
Cerchia è un progetto in fase di sviluppo. L’identità del titolare e un indirizzo per le richieste privacy non sono ancora stati forniti. Saranno indicati qui prima dell’apertura del servizio al pubblico.
Quali dati usa l’app
| Dati | Perché |
|---|---|
| Email e credenziali | Registrazione, conferma e accesso tramite Supabase Auth. |
| Nome, età, città, bio, interessi, risposte e foto | Creare il profilo e farsi conoscere nella community. |
| Segno zodiacale | Dettaglio facoltativo del profilo. |
| Like e messaggi | Formare connessioni reciproche e conversare. |
| Log tecnici dei fornitori | Funzionamento e sicurezza dell’infrastruttura. |
Le basi giuridiche per ciascuna finalità devono essere definite prima del lancio. Leggere questa pagina non costituisce un consenso generale a qualsiasi trattamento.
Chi può vedere cosa
I profili reali delle altre persone, gli swipe, gli eventi e le chat sono riservati agli account verificati o agli account di test autorizzati dal gestore. Ogni persona può accedere al proprio profilo anche prima della verifica. Le foto sono in un archivio privato: l’app genera link temporanei della durata di cinque minuti. I messaggi sono accessibili ai partecipanti della conversazione e possono essere inviati soltanto dopo un like reciproco.
Questi controlli limitano gli accessi, ma non impediscono a una persona che vede una foto di copiarla. I nuovi messaggi sono cifrati end-to-end: l’infrastruttura conserva il contenuto cifrato. I messaggi storici precedenti all’attivazione restano in chiaro e sono segnalati nella chat.
Foto e documenti
Le nuove foto vengono ridimensionate e ricodificate prima del caricamento per non conservare i metadati originali. I file caricati prima di questa funzione non vengono modificati automaticamente.
La beta integra Didit per la verifica del documento, della presenza reale e della corrispondenza fra selfie e fotografia del documento. Il criterio di accesso configurato richiede almeno 18 anni e il campo sesso F sul documento. Non viene stimato il genere dall’aspetto. Dati mancanti o esiti dubbi non abilitano l’accesso e richiedono revisione. Prima del lancio sarà definito un canale per richiedere assistenza e contestare gli esiti.
Documenti e selfie vengono acquisiti direttamente da Didit. Il server di Cerchia consulta il risultato per applicare i criteri, ma non archivia copie delle immagini, numero del documento, data di nascita proveniente da Didit o report completo. Conserva stato, identificatori tecnici della sessione, date e versione della conferma mostrata prima della verifica. Didit è configurato per la conservazione di un mese e per escludere questi dati dall’addestramento dei modelli. Le condizioni del fornitore, eventuali eccezioni alla cancellazione e trasferimenti devono essere verificati nell’informativa definitiva. Non caricare documenti nella foto profilo, nella bio o nei messaggi. Consulta la Privacy Didit.
Dove vengono trattati
Il database Supabase del progetto è in Irlanda (regione eu-west-1). L’app usa servizi di hosting e servizi tecnici dei fornitori: la sola regione del database non garantisce che ogni trattamento o accesso resti nell’Unione europea. Contratti, subfornitori e garanzie sui trasferimenti devono essere verificati prima del lancio.
La località scelta nel profilo è visibile alla community. Le distanze sono stime calcolate tra centri città da un elenco locale: non raccogliamo la posizione GPS. Per località non presenti nell’elenco la distanza non è disponibile.
Eventi e chat di gruppo
Titolo, descrizione, host, luogo, data e partecipanti degli eventi sono visibili alla community autorizzata. Inserisci luoghi pubblici, non indirizzi privati. I messaggi di gruppo sono accessibili soltanto alle partecipanti attualmente iscritte e autorizzate. Uscire da un evento non cancella i messaggi già inviati. Aprendo il link Maps, visiterai un servizio esterno con la località dell’evento.
Per applicare il limite giornaliero di 20 swipe conserviamo il conteggio associato all’account e al giorno, con fuso orario Europe/Rome. Like e scarti contano entrambi.
Cookie e memoria locale
Cerchia non integra cookie pubblicitari, pixel di marketing o analytics. Il pulsante «Ho capito» chiude un avviso informativo: non autorizza il tracciamento.
- Accesso (localStorage): Supabase conserva la sessione sul browser per mantenere l’accesso, fino alla disconnessione, invalidazione della sessione o cancellazione dei dati del sito.
- Chat protette (IndexedDB, cerchia-secure-chat): archivio locale per la protezione delle chat. Resta sul dispositivo finché viene cancellato; per recuperare le chat su un altro dispositivo serve il codice personale.
- Avviso cookie (localStorage, cerchia-cookie-notice): memorizza la versione dell’avviso chiuso, fino alla cancellazione dei dati del sito o a un aggiornamento dell’avviso.
- Invito alla Home (localStorage, cerchia-install-later): registra la scelta di nascondere l’invito per sette giorni. Il valore resta memorizzato fino alla sostituzione o cancellazione, ma dopo sette giorni non nasconde più l’invito.
Puoi riaprire «Cookie» dal fondo dell’app. Per eliminare la memoria locale usa le impostazioni del browser relative ai dati di questo sito: sarai disconnessa e potresti dover recuperare le chat con il tuo codice personale. I servizi esterni aperti volontariamente, come Maps o Didit, hanno proprie informative.
Servizi tecnici e tracciamento
L’app mantiene la sessione di accesso nella memoria locale del browser. Non abbiamo aggiunto pubblicità, pixel di marketing o strumenti di analytics. I servizi di hosting possono usare tecnologie tecniche proprie, da documentare nell’informativa definitiva.
Conservazione e diritti
Le durate di conservazione per account, foto, messaggi, log e copie di sicurezza devono ancora essere definite. Nel profilo puoi modificare bio e preferenze; nome, cognome e data di nascita non sono modificabili dall’app dopo la conferma. Puoi scaricare una copia dei dati principali che hai fornito. La cancellazione self-service dell’account non è ancora disponibile.
Quando applicabili, il GDPR prevede accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso, oltre al diritto di proporre reclamo al Garante per la protezione dei dati personali. Il recapito del titolare per esercitare questi diritti deve essere completato prima del lancio.
Prossimo aggiornamento
Questa bozza verrà sostituita da un’informativa completa una volta definiti il titolare e le modalità operative. La gratuità del progetto non elimina gli obblighi di protezione dei dati.
Registrazione e preferenze facoltative
Nome completo e data di nascita vengono confermati alla fine del percorso. Cognome e data completa non sono visibili alle altre iscritte: sul profilo compaiono nome ed età. L’orientamento è facoltativo e viene salvato sul profilo solo con una scelta esplicita di visibilità; puoi rimuoverlo dalle impostazioni del profilo.
Foto ottimizzate
Le foto vengono ridimensionate e ricodificate sul dispositivo prima del caricamento. Viene caricata solo la copia ottimizzata, fino a 1 MB, con rimozione dei metadati. I video non sono supportati.
Chat protette
I nuovi messaggi di chat sono cifrati sul dispositivo. Il server conserva contenuti cifrati e metadati quali mittente, destinataria e orario. Il codice di recupero resta personale: non inviarlo all’amministratore. I messaggi precedenti all’attivazione sono indicati come storici non cifrati; profili, eventi e note degli inviti non rientrano nella crittografia delle chat. La protezione non copre un dispositivo compromesso o modifiche malevole al codice dell’app distribuito dal gestore.