Il Titolare del trattamento è Coinsafe S.r.l., con sede legale in Strada Statale 16 Bis Mare, 94 – 65010 Spoltore (PE) e sede operativa in Via Musone, 5/4 – 65129 Pescara (PE).
P.IVA 02342120686
E-mail: info@coinsafe.it
Per richieste relative al marchio Hydromoving: info@hydromoving.com
Telefono: +39 327 9744 266
Il Titolare garantisce il rispetto della normativa in materia di protezione dei dati personali e assicura che il trattamento avvenga nel rispetto dei principi di liceità, correttezza e trasparenza.
2. Tipologie di dati raccolti
Durante la navigazione e l’interazione con il Sito, possono essere raccolti i seguenti dati:
- Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, orari di accesso, provenienza del traffico.
- Dati forniti volontariamente: nome, cognome, indirizzo e-mail, telefono e altri dati inseriti nei moduli di contatto, newsletter o ordine.
- Dati relativi all’ordine: informazioni necessarie all’elaborazione della richiesta di acquisto o prenotazione del dispositivo Hydromoving, inclusi dati di fatturazione e spedizione.
- Dati di pagamento: trattati in modo sicuro tramite i gateway di pagamento integrati (es. Stripe, PayPal, ecc.). Il Sito non memorizza i dati completi della carta di credito.
Per i cookie e strumenti di tracciamento si rimanda alla Cookie Policy.
3. Finalità e base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica |
|---|---|
| Gestione e conferma dell’ordine, inclusa l’erogazione di ricevute e fatture | Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) |
| Gestione della caparra confirmatoria versata per la prenotazione del dispositivo Hydromoving | Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) |
| Risposta a richieste di informazioni tramite moduli di contatto | Esecuzione di misure precontrattuali |
| Invio di comunicazioni tecniche e di servizio relative all’ordine | Esecuzione di un contratto |
| Invio di newsletter e comunicazioni promozionali (solo previo consenso) | Consenso dell’interessato (art. 6, par. 1, lett. a GDPR) |
| Adempimento di obblighi legali e fiscali | Obbligo legale (art. 6, par. 1, lett. c GDPR) |
| Analisi statistica e miglioramento del Sito | Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) |
4. Modalità del trattamento
Il trattamento dei dati avviene con strumenti elettronici e cartacei, nel rispetto dei principi di sicurezza e riservatezza previsti dalla normativa.
I dati non vengono diffusi né ceduti a terzi per fini diversi da quelli indicati.
L’accesso ai dati è consentito solo a personale autorizzato o a soggetti terzi designati Responsabili del trattamento (es. fornitori di hosting, servizi di pagamento, consulenti legali e fiscali).
5. Conservazione dei dati
- I dati legati agli ordini e alla fatturazione sono conservati per il tempo necessario all’esecuzione del contratto e per gli obblighi fiscali (10 anni).
- I dati raccolti per finalità di marketing vengono conservati fino a revoca del consenso.
- I dati tecnici e di navigazione vengono conservati per un massimo di 12 mesi.
6. Diritti dell’interessato
L’utente ha il diritto di:
- accedere ai propri dati personali;
- richiederne la rettifica o la cancellazione;
- limitare o opporsi al trattamento;
- revocare il consenso in qualsiasi momento;
- proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Le richieste possono essere inviate all’indirizzo e-mail: info@hydromoving.com oppure info@coinsafe.it.
7. Comunicazione dei dati a terzi
I dati personali potranno essere comunicati a:
- soggetti che forniscono servizi essenziali per la gestione del Sito e delle transazioni online;
- consulenti e professionisti che assistono il Titolare in materia contabile, fiscale o legale;
- autorità pubbliche in adempimento a obblighi di legge.
8. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate per prevenire accessi non autorizzati, perdita, alterazione o divulgazione dei dati personali.
Le transazioni online avvengono tramite connessioni sicure SSL e i pagamenti sono gestiti su piattaforme certificate PCI DSS.
9. Collegamenti a siti terzi
Il Sito può contenere link a siti o servizi esterni (es. YouTube, Instagram, Telegram). Il Titolare non è responsabile del contenuto o delle modalità di trattamento dei dati su tali piattaforme.
10. Aggiornamenti della presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento.
Le versioni aggiornate saranno pubblicate su questa pagina, con data di ultimo aggiornamento indicata in alto.
📄 Contatti
Coinsafe S.r.l.
Sede legale: Strada Statale 16 Bis Mare, 94 – 65010 Spoltore (PE)
Sede operativa: Via Musone, 5/4 – 65129 Pescara (PE)
P.IVA 02342120686
E-mail: info@coinsafe.it
Per richieste relative a Hydromoving: info@hydromoving.com
Telefono: +39 327 9744 266
Informativa sulla Privacy — Applicazione HydroApp
La seguente informativa riguarda specificamente l’applicazione mobile HydroApp.
Informativa sulla Privacy
1. Titolare del trattamento
Il Titolare del trattamento è:
CoinSafe S.r.l. Sede legale: Strada Statale 16 Bis Mare, 94 – 65010 Spoltore (PE) P.IVA / C.F.: 02342120686 PEC: coinsafe@pec.it Email: info@coinsafe.it Telefono: +39 327 9744 266
Per le finalità della presente informativa, “Titolare”, “noi” e “Hydromoving” sono utilizzati come sinonimi.
2. Data Protection Officer (DPO)
Il Titolare non ha nominato un Data Protection Officer in quanto non ne ricorrono i presupposti normativi di cui all’art. 37 GDPR. Per ogni questione relativa al trattamento dei dati personali è possibile contattare il Titolare all’indirizzo info@coinsafe.it.
3. Categorie di dati personali trattati
Tramite l’applicazione HydroApp trattiamo le seguenti categorie di dati personali:
3.1 Dati di registrazione e accesso
- Indirizzo email (utilizzato come username)
- Password (mai memorizzata in chiaro, hashata lato server)
- Nome e cognome
- Identificativo utente (UUID)
- Ruolo dell’utente nel sistema (amministratore, tecnico, utente)
- Token di sessione (JWT access e refresh token)
3.2 Dati tecnici di funzionamento
- Identificativo univoco del dispositivo mobile (ai fini della sessione)
- Versione dell’applicazione (header
X-App-Version) - Versione del sistema operativo
- Identificatori dei dispositivi HHO-Cell associati (MAC address Bluetooth, ID dispositivo registrato)
- Stato della connessione di rete
- Log di errore tecnici (in caso di malfunzionamento)
3.3 Dati operativi dei dispositivi HHO-Cell
Tramite la connessione Bluetooth ai dispositivi HHO-Cell di Hydromoving, l’applicazione raccoglie dati di funzionamento dell’impianto:
- Letture di pressione, temperatura, livello, corrente, tensione
- Parametri OBD del veicolo se collegato (RPM, velocità, carico motore, flusso aria)
- Stato dei controlli e degli allarmi
- Snapshot temporizzati per finalità di reportistica
Questi dati non sono dati personali in senso stretto, ma sono associati all’account utente che li raccoglie e pertanto sono trattati con le stesse garanzie.
3.4 Dati NON raccolti
A maggior tutela dell’utente, dichiariamo espressamente che HydroApp NON raccoglie:
- Posizione GPS (la scansione Bluetooth utilizza il flag
neverForLocation) - Rubrica contatti
- Foto, video o audio della galleria
- Accesso al microfono
- Dati del calendario
- Identificatori pubblicitari (IDFA / GAID)
- Cronologia di navigazione web
- Dati di altre applicazioni installate
4. Finalità del trattamento e base giuridica
| Finalità | Base giuridica (GDPR Art. 6) |
|---|---|
| Autenticazione e gestione dell’account utente | Esecuzione del contratto (Art. 6.1.b) |
| Erogazione del servizio di monitoraggio HHO-Cell | Esecuzione del contratto (Art. 6.1.b) |
| Sincronizzazione dati operativi con backend HydroCore | Esecuzione del contratto (Art. 6.1.b) |
| Notifica della disponibilità di aggiornamenti software | Legittimo interesse (Art. 6.1.f) |
| Sicurezza informatica e prevenzione frodi | Legittimo interesse (Art. 6.1.f) |
| Conformità agli obblighi di legge | Obbligo legale (Art. 6.1.c) |
| Difesa in giudizio | Legittimo interesse (Art. 6.1.f) |
L’applicazione non effettua trattamenti basati su consenso pubblicitario, profilazione automatizzata o decisioni unicamente automatizzate ai sensi dell’art. 22 GDPR.
5. Modalità del trattamento
I dati sono trattati con strumenti elettronici e con misure tecniche e organizzative adeguate a garantire sicurezza, integrità e riservatezza, in particolare:
- Cifratura in transito: tutte le comunicazioni client-server avvengono via HTTPS/TLS 1.2+
- Cifratura a riposo: i token JWT sono
memorizzati in iOS Keychain / Android Keystore tramite
flutter_secure_storage - Accesso ai dati: limitato al personale autorizzato del Titolare con credenziali nominali
- Backup: [specificare frequenza e modalità]
- Pseudonimizzazione: dove tecnicamente possibile
- Monitoraggio degli accessi: log conservati per [X giorni]
6. Conservazione dei dati
| Categoria | Periodo di conservazione |
|---|---|
| Account utente attivo | Per tutta la durata del rapporto contrattuale |
| Account utente disattivato | 30 giorni dalla cancellazione, salvo obblighi di legge |
| Dati operativi HHO-Cell | [X] mesi per finalità statistiche e di assistenza tecnica |
| Log di sicurezza | 12 mesi (raccomandato da Garante Privacy) |
| Documentazione fiscale/contabile | 10 anni (obbligo civilistico) |
| Token JWT scaduti | Cancellazione immediata |
Al termine dei periodi di conservazione i dati sono cancellati o resi anonimi in modo irreversibile.
7. Destinatari dei dati
I dati personali possono essere comunicati a:
7.1 Personale autorizzato
Dipendenti, collaboratori e consulenti del Titolare opportunamente nominati responsabili o autorizzati del trattamento.
7.2 Responsabili esterni del trattamento (sub-processor)
| Fornitore | Servizio | Sede | Garanzia |
|---|---|---|---|
| [Provider hosting backend HydroCore] | Hosting infrastruttura backend | [UE / EU] | Contratto Art. 28 GDPR |
| [Provider CDN / DNS] | Distribuzione contenuti | [UE] | Contratto Art. 28 GDPR |
| [Eventuale provider email transazionali] | Invio email di sistema | [UE / EU] | Contratto Art. 28 GDPR |
La lista completa e aggiornata dei responsabili esterni è disponibile su richiesta scritta all’indirizzo info@coinsafe.it.
7.3 Autorità
I dati possono essere comunicati alle autorità competenti in caso di obbligo di legge o richiesta legittima.
7.4 Apple Inc. e Google LLC (limitato)
In caso di distribuzione dell’app tramite App Store o Google Play, gli store gestori possono raccogliere dati di download, crash e diagnostica ai sensi delle proprie politiche privacy:
8. Trasferimenti extra-UE
I dati sono trattati all’interno dello Spazio Economico Europeo (SEE). Qualora si rendessero necessari trasferimenti verso paesi terzi, saranno adottate le garanzie previste dagli artt. 44-49 GDPR (decisioni di adeguatezza, clausole contrattuali standard).
9. Diritti dell’interessato
In qualità di interessato, hai il diritto di:
- Accesso (Art. 15): ottenere conferma del trattamento e copia dei tuoi dati
- Rettifica (Art. 16): correggere dati inesatti o incompleti
- Cancellazione (Art. 17): chiedere la cancellazione dei tuoi dati (diritto all’oblio)
- Limitazione (Art. 18): chiedere la limitazione del trattamento
- Portabilità (Art. 20): ricevere i tuoi dati in formato strutturato e leggibile
- Opposizione (Art. 21): opporti al trattamento per legittimo interesse
- Revoca del consenso (Art. 7): dove applicabile, in qualsiasi momento
Per esercitare i tuoi diritti, scrivi a: info@coinsafe.it
Risponderemo entro 30 giorni dalla ricezione della richiesta (prorogabili a 60 in caso di complessità).
9.1 Cancellazione dell’account
Puoi richiedere la cancellazione del tuo account in due modi:
- Dall’app: [una volta implementata] vai su Impostazioni → Account → Cancella account
- Da web: compila il modulo su https://coinsafe.it/hydroapp/cancella-account
- Via email: scrivi a info@coinsafe.it dall’indirizzo registrato
La cancellazione comporta la rimozione di tutti i dati personali entro 30 giorni, fatti salvi gli obblighi di conservazione di legge.
10. Reclamo all’autorità di controllo
Hai diritto di proporre reclamo al Garante per la protezione dei dati personali:
Garante per la protezione dei dati personali Piazza Venezia, 11 — 00187 Roma Tel: +39 06 696771 Email: protocollo@gpdp.it PEC: protocollo@pec.gpdp.it Web: https://www.garanteprivacy.it
11. Modifiche all’informativa
La presente informativa può essere modificata in qualsiasi momento. Le modifiche sostanziali saranno comunicate tramite:
- Notifica in-app al primo accesso successivo
- Email all’indirizzo registrato (se modifiche significative)
- Indicazione della data di “Ultimo aggiornamento” in cima al documento
L’uso continuato dell’app dopo la pubblicazione delle modifiche costituisce accettazione delle stesse.
12. Permessi di sistema richiesti
Per il corretto funzionamento, HydroApp richiede i seguenti permessi:
Android
| Permesso | Finalità |
|---|---|
| Bluetooth | Connessione e comunicazione con dispositivi HHO-Cell |
| Notifiche | Avvisi su connessione, allarmi e aggiornamenti |
| Servizio in primo piano | Mantenere la connessione BLE attiva in background |
| Camera | Scansione QR per associare dispositivi |
| Internet | Sincronizzazione con server HydroCore |
| Disattivazione ottimizzazione batteria | Evitare che il sistema interrompa la connessione |
| Avvio al boot | Riprendere il monitoraggio automaticamente |
| Wake lock | Impedire la sospensione durante il monitoraggio attivo |
iOS
| Permesso | Finalità |
|---|---|
| Bluetooth | Connessione e comunicazione con dispositivi HHO-Cell |
| Camera | Scansione QR per associare dispositivi |
| Notifiche | Avvisi su connessione, allarmi e aggiornamenti |
| Background App Refresh | Mantenere la connessione BLE attiva |
Il rifiuto di alcuni permessi può compromettere il funzionamento dell’app.
13. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate, tra cui:
- Cifratura TLS per tutte le comunicazioni
- Cifratura a riposo per credenziali sensibili (iOS Keychain, Android Keystore)
- Hashing delle password (bcrypt o argon2)
- Token JWT con scadenza breve e refresh token rotation
- Logging accessi e tentativi falliti
- Aggiornamenti di sicurezza regolari
- Backup cifrati periodici
- Disaster recovery plan
Nonostante le misure adottate, nessun sistema può garantire sicurezza assoluta. In caso di violazione dei dati (data breach), il Titolare provvederà a notificare l’autorità competente entro 72 ore e, ove richiesto, gli interessati senza ingiustificato ritardo.
14. Minori
HydroApp è un’applicazione professionale destinata a utilizzo B2B (clienti aziendali Hydromoving) e non è rivolta a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori.
15. Contatti
Per qualsiasi domanda sulla presente informativa o sul trattamento dei tuoi dati:
- Email Privacy: info@coinsafe.it
- Supporto: info@hydromoving.com
- PEC: coinsafe@pec.it
- Indirizzo postale: Strada Statale 16 Bis Mare, 94 – 65010 Spoltore (PE)
