Junction®

Informativa privacy dell'app Junction®

Ultimo aggiornamento: 26 agosto 2026

La presente informativa spiega quali dati personali raccoglie l'app Junction® per iOS e Android, per quali finalità e quali diritti puoi esercitare. È redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR").

Il sito dojunction.online è coperto da una Informativa sulla privacy e da una Cookie policy separate.

1. Chi tratta i tuoi dati

Marco Tribuzio — titolare del trattamento, persona fisica

Email del Titolare: privacy@dojunction.online

Il titolare è una persona fisica, ipotesi espressamente ammessa dal GDPR (art. 4, n. 7). Non è designato un Responsabile della protezione dei dati: il trattamento non rientra nelle condizioni dell'art. 37, par. 1.

2. Che cosa fa l'app

Junction® autentica prodotti fisici. Scansioni un codice QR o avvicini un tag NFC e l'app ti dice se il codice è autentico, di quale prodotto si tratta, chi ne è proprietario e quali azioni puoi compiere: attivarlo, trasferirne la proprietà, segnalarlo come smarrito, inviare un feedback alla marca.

3. Dati personali raccolti

  • Dati dell'account — nome, indirizzo email e identificativo restituito dall'accesso con Google o con Apple. Junction® non vede né conserva la tua password.
  • Dati di scansione — il codice letto (QR o NFC), lo stato che ne risulta (libero, di tua proprietà, di proprietà altrui, bloccato, attivazione richiesta), data e ora e il prodotto a cui il codice appartiene.
  • Posizione, approssimativa o precisa, non continua — rilevata solo se concedi il permesso e solo nel momento di una scansione, di un'attivazione, di un feedback o di una segnalazione di smarrimento. L'app non ti segue in background e non può ricostruire i tuoi spostamenti.
  • Immagini della fotocamera — usate solo per leggere un codice QR. I fotogrammi sono elaborati sul dispositivo e non vengono mai salvati, registrati o trasmessi.
  • Letture NFC — l'identificativo del tag contact-less avvicinato. Nessun altro contenuto del tag viene conservato.
  • Dati di proprietà e di trasferimento — chi possiede un oggetto e ogni passaggio di proprietà, aggiunti a una cronologia firmata (vedi §§ 8 e 11).
  • Feedback che scrivi — il messaggio su un prodotto (fino a 500 caratteri) o sull'app, con la lingua e, se autorizzata, la posizione da cui è stato scritto.
  • Segnalazioni di smarrimento — il messaggio e la posizione che alleghi quando segnali come smarrito un tuo prodotto.
  • Identificativo del dispositivo e token per le notifiche — identificativo univoco dell'installazione, usato per conservare le preferenze e recapitare le notifiche push.
  • Dati di utilizzo e diagnostica — versione dell'app, modello del dispositivo, sistema operativo, schermate aperte, errori e crash. Raccolti tramite Firebase Analytics solo se attivi le statistiche (vedi §§ 5 e 7).
  • Cronologia locale delle scansioni — ogni scansione è salvata in un database cifrato sul tuo dispositivo (vedi § 12) per poterla consultare offline.

Salvo diversa indicazione, i dati sopra elencati sono necessari per erogare l'app. Il rifiuto può renderla parzialmente o totalmente inutilizzabile: negare il permesso alla fotocamera o all'NFC, per esempio, impedisce del tutto la scansione.

4. Uso dell'app senza account

Puoi scansionare senza accedere. Le scansioni da ospite restano sul dispositivo e vengono messe in coda per la sincronizzazione. Se in seguito crei un account, la coda viene collegata all'account e i dati cessano di essere anonimi. Prima di accedere puoi cancellare la cronologia locale dalle impostazioni dell'app, eliminando la coda.

5. Finalità e basi giuridiche

FinalitàDati usatiBase giuridica (art. 6 GDPR)
Creazione e gestione dell'account, autenticazioneDati dell'account, identificativo del dispositivoEsecuzione del contratto — art. 6, par. 1, lett. b)
Autenticazione dei prodotti, esito della scansione, passaporto digitale e cronologiaDati di scansione, dati di prodottoEsecuzione del contratto — art. 6, par. 1, lett. b)
Attivazione del codice e trasferimento della proprietà tra utentiDati dell'account, dati di proprietà e trasferimentoEsecuzione del contratto — art. 6, par. 1, lett. b)
Funzioni basate sulla posizione: dove è avvenuta una scansione o una segnalazione, distanza e originePosizione, non continuaConsenso — art. 6, par. 1, lett. a), prestato con il permesso di sistema
Notifiche push sui tuoi prodottiToken per le notificheConsenso — art. 6, par. 1, lett. a), prestato con il permesso di sistema
Invio del tuo feedback o della segnalazione di smarrimento alla marcaTesto del feedback, posizione, linguaConsenso — art. 6, par. 1, lett. a): sei tu a scegliere se scriverlo e inviarlo
Backup della cronologia sul tuo account cloud personaleCronologia delle scansioniConsenso — art. 6, par. 1, lett. a): disattivato se non lo attivi
Comprendere come viene usata l'app per migliorarlaDati di utilizzo e diagnosticaConsenso — art. 6, par. 1, lett. a): le statistiche restano spente finché non le attivi
Anticontraffazione, rilevamento di usi abusivi o fraudolenti dei codici, log di sicurezzaDati di scansione, identificativo del dispositivo, logLegittimo interesse — art. 6, par. 1, lett. f): proteggere marche e acquirenti dalle contraffazioni
Avvisarti quando un prodotto non è autorizzato alla vendita nella tua areaPosizione, dati di prodottoLegittimo interesse — art. 6, par. 1, lett. f): far rispettare le regole distributive della marca
Contabilità, adempimenti fiscali e risposta a richieste legittime delle autoritàQuanto richiesto dalla leggeObbligo legale — art. 6, par. 1, lett. c)
Accertamento, esercizio o difesa di un diritto in sede giudiziariaI dati strettamente necessariLegittimo interesse — art. 6, par. 1, lett. f)

Dove la base è il consenso, puoi revocarlo in qualsiasi momento; la revoca non pregiudica la liceità del trattamento svolto prima.

6. Permessi del dispositivo

L'app richiede il permesso prima di poter trattare i dati corrispondenti:

  • Fotocamera — per leggere i codici QR. Nulla viene registrato.
  • NFC — per leggere i tag contact-less.
  • Posizione, approssimativa o precisa — rilevata solo al momento di un'azione, mai in modo continuativo.
  • Notifiche — per recapitare i messaggi push sui tuoi prodotti.

Puoi revocare ogni permesso in qualsiasi momento dalle impostazioni del dispositivo e disattivare le statistiche dalle impostazioni dell'app. La revoca non pregiudica i trattamenti già svolti lecitamente. Revocare il permesso alla fotocamera o all'NFC impedisce all'app di svolgere la sua funzione principale.

7. A chi vengono comunicati i dati

DestinatarioRuoloLuogo del trattamento
Google Ireland Ltd — Accesso con GoogleRegistrazione e autenticazioneIrlanda / UE
Apple Distribution International Ltd — Accedi con AppleRegistrazione e autenticazioneIrlanda / UE
Google Ireland Ltd — Google Cloud PlatformHosting, database e infrastruttura di backendRegioni UE
Google Ireland Ltd — Firebase Cloud MessagingRecapito delle notifiche pushUE / USA
Google Ireland Ltd — Firebase AnalyticsStatistiche di utilizzo, solo se attivi le statisticheUE / USA
Google Ireland Ltd — Google DriveBackup della cronologia nel tuo account Drive, solo se lo attiviUE / USA
Apple Distribution International Ltd — iCloud / CloudKitBackup della cronologia nel tuo account iCloud, solo se lo attiviUE / USA
Apple App Store e Google Play StoreDistribuzione dell'app, statistiche aggregate di download e utilizzoIrlanda / UE
Marche e operatori autorizzati dei prodotti che scansioniDestinatari di feedback, segnalazioni di smarrimento e, se previste, registrazioni di filieraUE e, secondo la marca, anche fuori dall'UE

I fornitori tecnici sopra elencati agiscono come responsabili ai sensi dell'art. 28 GDPR, salvo quando determinano finalità proprie come titolari autonomi.

Le marche non sono nostri responsabili. Quando invii un feedback su un prodotto, lo segnali come smarrito, o quando un operatore autorizzato registra un passaggio di filiera, la marca o l'operatore riceve i dati come titolare autonomo e li tratta in base alla propria informativa, che non controlliamo. Viene comunicato solo il dato collegato a quella specifica azione, mai l'intera cronologia delle tue scansioni.

L'elenco aggiornato dei responsabili è disponibile su richiesta a privacy@dojunction.online.

8. Che cosa possono vedere gli altri utenti

Alcune funzioni comunicano dati a soggetti diversi da noi e dalla marca. Prima di usarle, tieni presente che:

  • La segnalazione di smarrimento è visibile a chi scansiona in seguito. Chiunque scansioni quel prodotto vede l'avviso e il messaggio che hai scritto. Non inserirvi nulla che non vorresti far leggere a uno sconosciuto.
  • Il trasferimento di proprietà identifica reciprocamente le due parti. Il codice di trasferimento è valido 30 minuti e chi lo possiede può accettare la proprietà: condividilo solo con la persona a cui intendi consegnare l'oggetto.
  • La richiesta di trasferimento rivela che hai scansionato un oggetto di proprietà altrui, così che il proprietario possa decidere se accettare.
  • Il feedback che scrivi può essere mostrato alla marca insieme alla lingua e al luogo da cui è stato scritto.

9. Backup sul cloud

Se lo attivi, la cronologia delle tue scansioni viene copiata sul tuo Google Drive (cartella dati dell'applicazione) o sul tuo spazio iCloud/CloudKit. La copia risiede nel tuo account cloud personale, disciplinato dal tuo contratto con Google o Apple, non nei nostri sistemi. Puoi disattivare la sincronizzazione in qualsiasi momento dalle impostazioni dell'app ed eliminare la copia dal tuo account Drive o iCloud. Il backup resta disattivo finché non lo attivi.

10. Trasferimenti fuori dall'Unione europea

I dati sono trattati nell'Unione europea ogni volta che il fornitore lo consente. Quando un trasferimento verso un paese terzo ha luogo, si fonda su una decisione di adeguatezza — incluso l'EU-US Data Privacy Framework per i destinatari statunitensi certificati — oppure sulle Clausole contrattuali tipo adottate dalla Commissione europea, accompagnate da misure tecniche supplementari.

Il Privacy Shield UE-USA invocato dalla precedente versione di questa informativa è stato invalidato dalla Corte di giustizia nel 2020 e non è più utilizzato.

11. Tempi di conservazione

  • Dati dell'account — per la durata dell'account, poi cancellati entro 30 giorni dalla richiesta di cancellazione.
  • Dati di scansione — per la vita del record di prodotto, in quanto prova di autenticità.
  • Dati di proprietà — la catena di proprietà è firmata e in sola aggiunta, perché costituisce la prova di autenticità e provenienza che accompagna il prodotto. Se cancelli l'account, la tua identità viene rimossa dalla catena e sostituita da uno pseudonimo; la catena è conservata ai sensi dell'art. 17, par. 3, lett. e) GDPR, per l'accertamento, l'esercizio o la difesa di un diritto da parte dei proprietari attuali e futuri di quel prodotto.
  • Feedback e segnalazioni di smarrimento — finché non li revochi o finché esiste il record di prodotto; le copie già ricevute dalla marca seguono l'informativa della marca.
  • Token per le notifiche — finché non disattivi le notifiche o disinstalli l'app.
  • Log di sicurezza e di sistema — fino a 12 mesi.
  • Dati statistici — fino a 14 mesi dalla raccolta, e cancellati quando disattivi le statistiche.
  • Dati conservati per obblighi di legge — per il periodo imposto dalla legge.

12. Sicurezza

Misure tecniche e organizzative adeguate proteggono i tuoi dati: cifratura in transito (TLS), cifratura a riposo del database locale sul dispositivo (AES-256-GCM), catena di proprietà firmata crittograficamente (HMAC) che rende rilevabile ogni manomissione, accesso limitato a chi ne ha necessità e registrazione degli accessi amministrativi.

13. I tuoi diritti

Ai sensi degli articoli da 15 a 22 del GDPR puoi:

  • accedere ai tuoi dati e ottenerne copia;
  • ottenere la rettifica dei dati inesatti;
  • ottenere la cancellazione dei dati — puoi eliminare l'account direttamente dalle impostazioni dell'app oppure usare la pagina Elimina i dati utente;
  • ottenere la limitazione del trattamento;
  • ricevere i dati in formato strutturato e leggibile da dispositivo automatico, o farli trasmettere a un altro titolare;
  • opporti al trattamento fondato sul legittimo interesse per motivi legati alla tua situazione particolare;
  • revocare ogni consenso in qualsiasi momento, tramite i permessi del dispositivo, l'interruttore delle statistiche o quello del backup.

Scrivi a privacy@dojunction.online. Le richieste sono gratuite ed evase entro un mese. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all'autorità di controllo del tuo paese di residenza.

14. Minori, modifiche, definizioni

Minori. L'app non è rivolta ai bambini. I minorenni possono usare Junction® solo con l'assistenza di un genitore o tutore e in nessun caso l'app può essere usata da minori di 14 anni, età fissata in Italia per il consenso ai servizi della società dell'informazione ai sensi dell'art. 8 GDPR.

Notifiche push. L'app può inviare notifiche push per le finalità qui descritte. Puoi disattivarle in qualsiasi momento dalle impostazioni di notifica del dispositivo; la disattivazione può farti perdere avvisi sui tuoi prodotti.

Do Not Track. L'app non ha un'interfaccia di navigazione e non tratta i segnali "Do Not Track".

Modifiche. L'informativa può essere aggiornata in qualsiasi momento. Le modifiche sono pubblicate su questa pagina con una nuova data e, quando riguardano trattamenti fondati sul consenso, il consenso viene raccolto nuovamente.

Definizioni.

  • Dati personali — qualunque informazione relativa a una persona fisica identificata o identificabile.
  • Dati di utilizzo — informazioni raccolte automaticamente dall'app, come versione dell'app, modello del dispositivo, sistema operativo, schermate aperte, errori e crash.
  • Utente / interessato — la persona fisica che usa l'app, cui i dati si riferiscono.
  • Responsabile del trattamento — chi tratta i dati per conto del titolare.
  • Titolare del trattamento — chi determina finalità e mezzi del trattamento.

La presente informativa riguarda esclusivamente l'app mobile Junction®.