Informativa sulla Privacy
Ultimo aggiornamento: 02 aprile 2026
1. Introduzione e Titolare del Trattamento
La presente Informativa sulla Privacy disciplina il trattamento dei dati personali in relazione all'utilizzo dell'estensione browser GetNearMe (il "Servizio"). La presente Informativa è volta a rispettare il Regolamento (UE) 2016/679 (GDPR), il D.Lgs. 196/2003 (Codice Privacy italiano) come modificato dal D.Lgs. 101/2018 e la Direttiva 2002/58/CE (Direttiva ePrivacy) in materia di accesso e archiviazione delle informazioni sui dispositivi terminali degli utenti.
Titolare del Trattamento: Antonio Scirica, operante commercialmente con il nome "GetNearMe" Email: as.scirica@gmail.com
2. Natura del Trattamento dei Dati
Per garantire la minimizzazione dei dati e il rigoroso rispetto dei diritti di proprietà intellettuale di terzi, il Servizio opera principalmente come utilità locale, lato client.
- Elaborazione Locale: L'analisi degli immobili viene eseguita dinamicamente all'interno del browser dell'Utente. Il Servizio non effettua indicizzazione o riproduzione di database di terze parti sui propri server per creare un motore di ricerca concorrente.
- Nessun Trasferimento Dati per Aggregazione: Il contenuto visibile sullo schermo dell'Utente viene elaborato temporaneamente nella memoria volatile del browser e non viene trasmesso ai server del Titolare per l'archiviazione permanente o l'aggregazione.
- I dati relativi agli immobili elaborati localmente dal Servizio si riferiscono principalmente a oggetti immobiliari e localizzazioni e non costituiscono tipicamente dati personali di persone fisiche identificabili ai sensi dell'Articolo 4 del GDPR.
3. Categorie di Dati Trattati
Trattiamo esclusivamente i dati strettamente necessari all'erogazione del Servizio, suddivisi per luogo di archiviazione:
3.1. Dati Lato Server (Account e Log Tecnici)
La nostra infrastruttura backend elabora metadati limitati necessari per la gestione dell'account e la sicurezza:
- Dati Identificativi: Indirizzo email e ID Utente (autenticato tramite Supabase) per la gestione dell'account e dell'abbonamento.
- Dati Transazionali: Stato dell'abbonamento, saldo crediti e identificativi di pagamento elaborati in modo sicuro da Stripe (non memorizziamo i numeri completi delle carte di credito).
- Log Tecnici del Servizio: Eventi di validazione tecnica che confermano la corretta esecuzione di un'operazione richiesta (utilizzati esclusivamente per la deduzione dei crediti e il debugging), senza memorizzare contenuti o attributi degli annunci.
- Sicurezza e Conservazione: Gli indirizzi IP e i log tecnici sono conservati solo per il periodo strettamente necessario a soddisfare il loro scopo specifico (monitoraggio della sicurezza, debugging e validazione del servizio) e vengono periodicamente cancellati in conformità con le politiche di conservazione interne per rispettare il principio di Limitazione della Conservazione (Art. 5(1)(e) GDPR).
3.2. Dati Lato Client (Solo Dispositivo Locale)
Per visualizzare confronti e informazioni contestuali, il Servizio elabora i seguenti dati esclusivamente sul dispositivo dell'utente:
- Dati di Sessione Temporanei: L'Estensione utilizza l'API Local Storage del browser (chrome.storage.local) per memorizzare temporaneamente nella cache dati fattuali limitati necessari per l'analisi visibile nella pagina richiesta dall'Utente. Questi dati rimangono isolati nel browser e non sono accessibili al Titolare.
Questa archiviazione locale è tecnicamente necessaria per il funzionamento del Servizio, non viene utilizzata per finalità di tracciamento o pubblicitarie e rimane isolata all'interno del browser dell'Utente.
3.3. Dati di Marketing Volontari
Solo previo consenso esplicito tramite apposita casella, trattiamo il tuo indirizzo email e metriche di attività limitate (come le serie di utilizzo giornaliero) per amministrare il sistema opzionale Daily Bonus e per inviare la Newsletter.
3.4. Dati Team e Referral
Se utilizzi le funzionalità Team o Referral del Servizio, trattiamo inoltre:
- Dati Team: Indirizzo email degli invitati, ruolo nel team (owner/member), ID team e stato dell'invito. Gli indirizzi email degli invitati non accettati vengono cancellati dopo 7 giorni.
- Dati Referral: Codice referral, email dell'utente invitante e dell'invitato, stato del referral e crediti bonus assegnati.
4. Responsabili del Trattamento e Destinatari dei Dati
- Infrastruttura e Pagamenti: Utilizziamo Supabase (UE) per l'hosting del database e i servizi di autenticazione, e Stripe (Globale) per l'elaborazione sicura dei pagamenti conforme PCI-DSS.
- Email Transazionali: Utilizziamo Resend (USA) come fornitore per l'invio di email transazionali (codici di verifica, inviti team, notifiche).
- Email Marketing: Utilizziamo Brevo (Sendinblue, UE — Francia) per la gestione delle newsletter e delle comunicazioni di marketing, previo consenso dell'Utente.
- Analisi AI Descrizioni: Se l'Utente attiva la funzione di analisi della descrizione immobiliare, il testo della descrizione viene trasmesso a Groq (USA) per la valutazione automatica della qualità. Nessun dato personale dell'Utente viene incluso nella richiesta.
- Generazione Video: Se l'Utente utilizza la funzione di generazione video per post social, i dati testuali dell'annuncio (prezzo, indirizzo, caratteristiche) vengono trasmessi a Remotion/AWS Lambda (UE — eu-central-1, Francoforte) per il rendering del video. Nessuna foto dell'annuncio viene trasmessa.
- Mappe e Percorsi: Per calcolare distanze e tempi di percorrenza, il Servizio trasmette coordinate di posizione approssimative a servizi di routing e mappatura.
- Dati di Mercato e Valutazioni: Dati specifici sulla posizione dell'immobile possono essere incrociati con Fonti Pubbliche di Dati di Mercato per ottenere valutazioni di mercato stimate.
- Eventi e Attività Contestuali: Per mostrare attività nelle vicinanze, il Servizio interroga Fornitori di Eventi e Attività Contestuali. Questi fornitori ricevono coordinate di posizione generiche e date per restituire eventi pertinenti; nessuna identità dell'Utente o cronologia di navigazione viene condivisa con loro.
- Elaborazione AI Immagini: Se l'Utente attiva volontariamente la funzione "Virtual Staging" caricando una propria foto, l'immagine viene trasmessa temporaneamente a Replicate (USA) esclusivamente per la generazione del contenuto richiesto.
5. Trasferimenti Internazionali di Dati
Alcuni dei nostri fornitori di servizi operano negli Stati Uniti (Resend, Groq, Replicate, Stripe). Tali trasferimenti sono effettuati sulla base di:
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea ai sensi dell'Art. 46(2)(c) GDPR.
- Data Privacy Framework UE-USA, ove il fornitore sia certificato.
- Garanzie supplementari tecniche (crittografia in transito e a riposo) e organizzative implementate dai fornitori.
I trasferimenti verso Remotion/AWS avvengono all'interno dell'UE (regione eu-central-1, Francoforte). Brevo e Supabase operano all'interno dell'UE.
6. Base Giuridica del Trattamento
In conformità con l'Articolo 6 del GDPR, trattiamo i dati sulla base dei seguenti fondamenti:
- Esecuzione di un Contratto (Art. 6(1)(b)): Per l'erogazione del servizio di analisi, calcoli di percorso, stime di valutazione, gestione dell'account ed elaborazione dei pagamenti.
- Interesse Legittimo (Art. 6(1)(f)): Per garantire la sicurezza dell'Estensione, prevenire frodi (es. abuso di crediti) e mantenere l'integrità della piattaforma.
- Consenso Esplicito (Art. 6(1)(a)): Per funzionalità opzionali come comunicazioni di marketing, il sistema Daily Bonus e contenuti generati dall'AI.
- Obbligo Legale (Art. 6(1)(c)): Per la dichiarazione fiscale e la conformità contabile.
7. Durata della Conservazione dei Dati
I dati personali vengono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono raccolti:
- Dati dell'account (email, ID utente): per tutta la durata dell'account e cancellati entro 30 giorni dalla richiesta di cancellazione.
- Dati transazionali (pagamenti, crediti): conservati per 10 anni come richiesto dalla normativa fiscale italiana (Art. 2220 c.c.).
- Log tecnici e indirizzi IP: conservati per un massimo di 90 giorni, poi cancellati automaticamente.
- Dati di marketing (email bonus, newsletter): conservati fino alla revoca del consenso o alla disiscrizione.
- Dati team — inviti non accettati: cancellati automaticamente dopo 7 giorni.
- Dati referral: conservati per tutta la durata dell'account dell'utente invitante.
- Immagini AI (Virtual Staging): elaborate in tempo reale e non conservate dal Titolare. I fornitori AI (Replicate) eliminano le immagini entro 24 ore dall'elaborazione.
- Analisi descrizioni AI: il testo viene trasmesso a Groq per la sola durata dell'elaborazione e non viene conservato.
8. Decisioni Automatizzate e Profilazione
Ai sensi dell'Art. 22 del GDPR, informiamo che il Servizio utilizza processi decisionali automatizzati nelle seguenti funzionalità:
- Analisi Descrizione AI: L'analisi automatica della qualità delle descrizioni immobiliari genera un punteggio da 1 a 10 tramite modelli di intelligenza artificiale (Groq/LLaMA). Questo punteggio è puramente informativo e non produce effetti giuridici né incide in modo analogo significativamente sull'Utente.
- Virtual Staging AI: La generazione di immagini di arredamento virtuale tramite AI (Replicate) avviene esclusivamente su richiesta volontaria dell'Utente e non comporta decisioni automatizzate con effetti significativi.
Nessuna di queste funzionalità produce decisioni basate unicamente su trattamento automatizzato che producano effetti giuridici o che incidano in modo analogo significativamente sull'interessato. L'Utente può in ogni caso richiedere l'intervento umano contattando as.scirica@gmail.com.
9. Diritti dell'Utente
Ai sensi degli Artt. 15-22 del GDPR e degli Artt. 7-10 del D.Lgs. 196/2003, hai il diritto di:
- Accesso (Art. 15): ottenere conferma che sia o meno in corso un trattamento dei tuoi dati personali.
- Rettifica (Art. 16): ottenere la rettifica di dati personali inesatti.
- Cancellazione (Art. 17): ottenere la cancellazione dei dati ("diritto all'oblio").
- Limitazione (Art. 18): ottenere la limitazione del trattamento.
- Portabilità (Art. 20): ricevere i dati in formato strutturato e leggibile da dispositivo automatico.
- Opposizione (Art. 21): opporti al trattamento basato su interesse legittimo.
- Revoca del consenso: revocare in qualsiasi momento il consenso prestato per il marketing o le funzionalità AI, senza pregiudizio per la liceità del trattamento precedente.
Per esercitare questi diritti, contattare: as.scirica@gmail.com.
Hai inoltre il diritto di proporre reclamo all'autorità di controllo: Garante per la protezione dei dati personali Piazza Venezia 11 — 00187 Roma www.garanteprivacy.it Email: protocollo@gpdp.it
10. Modifiche alla presente Informativa
Potremmo aggiornare la presente Informativa sulla Privacy di tanto in tanto. Ti informeremo di eventuali modifiche significative tramite l'interfaccia dell'Estensione o via email.