In vigore dal 20 agosto 2026

Informativa sulla privacy

Questa informativa spiega quali dati personali tratta re:plyte, perché servono, chi li riceve, per quanto tempo vengono conservati e come puoi esercitare i tuoi diritti.

Titolare e contatto

re:plyte, è il titolare del trattamento per il sito, l’app e l’API re:plyte. Invia domande o richieste sulla privacy a privacy@replyte.com.

Cosa copre questa informativa

Questa informativa copre replyte.com e il servizio mobile re:plyte. Non copre le informazioni che Apple, Google, Firebase, Twilio, Cloudflare, Stripe o un altro fornitore tratta in modo indipendente secondo la propria informativa. re:plyte non è un servizio di emergenza; messaggi, segnalazioni e canali di assistenza non sono monitorati per una risposta immediata.

Dati di account, accesso e dispositivo

A seconda del metodo di accesso, trattiamo un identificativo di account Apple, Google o Firebase e il nome, l’indirizzo e-mail o il numero di telefono che il fornitore rende disponibili. Trattiamo anche nome e immagine del profilo, lingua e preferenze di privacy, ruoli dell’account, identificativo del dispositivo e token di notifica, registri di sessione e sicurezza, nonché l’accettazione vigente delle Regole sui contenuti. Per Accedi con Apple, una credenziale cifrata del fornitore è conservata solo quando serve a revocare l’accesso re:plyte alla cancellazione dell’account; il codice di autorizzazione monouso non viene memorizzato.

Dati su veicoli e contenuti degli utenti

Un veicolo è indirizzato tramite il paese di immatricolazione insieme alla targa normalizzata. Trattiamo i veicoli rivendicati, i dettagli opzionali, l’accesso dei co-conducenti, i motivi di contatto accettati, le impostazioni di notifica e i link QR o di passaggio. Una rivendicazione può includere un certificato di immatricolazione, un atto, un documento successorio, un contratto di vendita o un’autorizzazione aziendale, esaminati per verificare l’autorità sul veicolo. Questi documenti possono contenere nomi, indirizzi di residenza o di registrazione, dati di proprietà e acquisizione e un prezzo di vendita. I contenuti degli utenti possono includere messaggi, foto, note vocali, posizioni allegate, informazioni stradali, aggiornamenti, contenuti di community e gruppi di viaggio, materiale di profilo, reazioni, segnalazioni e blocchi. Le segnalazioni di moderazione contengono un’istantanea limitata dell’elemento segnalato e il contesto disponibile.

Posizione e cosa vedono gli altri

Quando chiedi risultati Nelle vicinanze, la posizione attuale e il raggio scelto vengono inviati per quella richiesta, ma la posizione della query non viene scritta nel database. Se pubblichi un’informazione stradale, le sue coordinate sono conservate per il ciclo di vita dell’informazione. Una posizione deliberatamente allegata a un messaggio è conservata con quel messaggio. Gli altri utenti possono vedere il paese di immatricolazione e la targa, il motivo del contatto e i contenuti che scegli di condividere; non ricevono da re:plyte i tuoi dati privati di accesso né il numero di telefono. I blocchi sono privati e valgono in entrambe le direzioni.

Dati del sito e dell’assistenza

Se chiedi di essere avvisato della disponibilità, Cloudflare KV conserva l’indirizzo e-mail in minuscolo e la data di invio. Un hash salato e troncato derivato dall’IP della richiesta serve solo a un contatore temporaneo di limitazione. Il sito non ha pixel pubblicitari di terzi, script di analisi comportamentale né cookie di tracciamento. Se contatti l’assistenza o la privacy, trattiamo il messaggio e i recapiti necessari per rispondere; non inviare per e-mail password, codici monouso, token di identità o documenti di rivendicazione.

Finalità e basi giuridiche

Trattiamo i dati di account, veicoli, messaggi, posizione e dispositivo nella misura necessaria per fornire il servizio richiesto e adempiere al contratto con te. Ci basiamo su interessi legittimi, bilanciati con i tuoi diritti, per proteggere il servizio, prevenire frodi e abusi, applicare i blocchi, moderare le segnalazioni, diagnosticare i guasti, proteggere gli utenti e difendere pretese giuridiche. I componenti Google per autenticazione, installazione, notifiche, trasporto e riconoscimento sul dispositivo possono trattare informazioni limitate su dispositivo, installazione, identificativo per installazione, uso, latenza, formato/configurazione dell’immagine, eventi ed errori per il funzionamento dell’app, l’analisi del servizio e la diagnostica; re:plyte non usa tali informazioni per pubblicità o tracciamento tra app. Le immagini della fotocamera e l’esito riconosciuto di targa/codice a barre sono trattati sul dispositivo e non sono inviati a Google né all’API re:plyte dal riconoscitore; solo il candidato di targa normalizzato scelto dal filtro locale è inviato alla ricerca esatta esistente per targa e paese. Trattiamo l’e-mail di disponibilità sulla base del consenso, che puoi revocare. I permessi del dispositivo controllano l’accesso opzionale a posizione, foto, microfono e notifiche. Trattiamo informazioni quando è necessario adempiere a un obbligo legale o accertare, esercitare o difendere un diritto.

Fornitori e altri destinatari

Il servizio attuale usa calcolo e archiviazione PostgreSQL ospitati da Hetzner; Cloudflare per il sito, DNS, instradamento e-mail, sicurezza perimetrale, KV e archiviazione privata di oggetti R2; Apple per l’accesso, la distribuzione App Store, la consegna delle notifiche e il riconoscimento Vision di sistema sul dispositivo; Google per l’accesso, la distribuzione Google Play, l’autenticazione telefonica Firebase, Firebase Cloud Messaging e il riconoscimento ML Kit sul dispositivo con gli indicatori limitati descritti sopra; e Twilio per il percorso di riserva di verifica SMS; Apple e Google per la fatturazione dell’abbonamento Premium; e Stripe per la fatturazione di Flotta in base ad accordi personalizzati. Il personale autorizzato può esaminare rivendicazioni di veicoli, richieste di assistenza e segnalazioni di moderazione quando necessario. I fornitori agiscono come responsabili del trattamento o titolari indipendenti a seconda del servizio e delle loro condizioni. Non vendiamo dati personali né li condividiamo per pubblicità mirata di terzi.

Trasferimenti internazionali

Alcuni fornitori possono trattare dati fuori dalla Romania o dallo Spazio economico europeo. Il meccanismo di trasferimento lecito dipende dal fornitore, dal servizio e dalla destinazione. Consentiamo un trasferimento limitato dalle norme UE solo quando è disponibile un meccanismo applicabile, come una decisione di adeguatezza o garanzie contrattuali. Puoi chiederci informazioni sulla salvaguardia pertinente per i tuoi dati. Infrastruttura e percorsi dei fornitori possono cambiare; questa informativa non afferma che ogni operazione di trattamento resti in un solo paese.

Finestre di conservazione specifiche

Le e-mail dell’elenco di disponibilità e la data di invio scadono dopo al massimo un anno; il contatore anonimo di invii scade dopo un’ora. Per ogni ricerca esatta di targa, un digest di targa con chiave, non reversibile, è associato all’account in un contatore di abusi di 24 ore e scritto con l’identificativo dell’account nel registro di sicurezza ruotato per dimensione; la targa in chiaro non viene registrata. Le sfide di verifica telefonica scadono dopo 10 minuti e i caricamenti non finalizzati vengono rimossi dopo 24 ore. Gli aggiornamenti sono disponibili esattamente 24 ore e i relativi media sono rimossi dal processo programmato dopo la scadenza. Un’informazione Nelle vicinanze è attiva 30 minuti. Se non viene rimossa prima, le coordinate sono previste per la cancellazione dopo altri 30 minuti; la riga restante e l’audio sono previsti per la cancellazione 24 ore dopo la scadenza. I messaggi conservati per una combinazione paese di immatricolazione e targa ancora non rivendicata vengono cancellati dopo 30 giorni. I documenti di rivendicazione vengono cancellati entro 30 giorni da una decisione, mentre resta un residuo di audit limitato. Le istantanee di prove di moderazione sono conservate al massimo 180 giorni; un residuo di segnalazione senza contenuto può restare per la responsabilità. Le sessioni di aggiornamento rotanti hanno una durata massima di 30 giorni.

Ritiro dei media privati da parte dell’autore o di un moderatore

Quando un autore ritira media privati o un moderatore rimuove contenuti che li contengono, re:plyte cessa immediatamente di autorizzare un nuovo accesso a quei media. Un record temporaneo di pulizia conserva la chiave grezza di archiviazione finché non riesce una cancellazione obbligatoria presso il fornitore di archiviazione, tentata a o dopo 30 giorni dalla richiesta di rimozione. Se quella cancellazione non può essere completata, ad esempio per un guasto del fornitore o della rete, la chiave resta finché la cancellazione viene ritentata; non esiste un massimo fisso fino al successo. Separatamente, conserviamo in modo permanente un digest crittografico separato per dominio, derivato dalla categoria di archiviazione e dalla chiave, per impedire che lo stesso oggetto venga accettato di nuovo o riceva una nuova autorizzazione di accesso. Il digest non contiene la chiave grezza né un riferimento all’account, ma lo trattiamo come pseudonimo, non anonimo, perché può essere ricalcolato quando la chiave originale è disponibile altrove. Questo processo di ritiro è distinto dalla cancellazione dell’account.

Altre conservazioni

I dati ordinari di account, veicoli e conversazioni restano finché l’account e il servizio ne hanno bisogno, salvo che tu cancelli contenuti, chiuda l’account o si applichi una finestra più breve sopra. Registri limitati di controparte, audit, sicurezza, moderazione o giuridici possono restare ove necessario o consentito; alcuni sono de-identificati, mentre il digest permanente di revoca dei media privati descritto sopra è pseudonimo anziché anonimo. Non promettiamo la cancellazione laddove il GDPR consente o impone la conservazione, e esaminiamo una richiesta verificata rispetto a tali eccezioni.

Cancellazione di un account re:plyte creato con Apple, Google o telefono

Puoi programmare la cancellazione nell’app o usare replyte.com/delete-account. La richiesta disattiva immediatamente l’accesso re:plyte e revoca le sessioni attive; un’autorizzazione Accedi con Apple conservata è revocata prima del completamento della disattivazione. Lo stesso periodo di grazia reversibile di 30 giorni si applica sia che tu abbia effettuato l’accesso con Apple, Google o un numero di telefono, e l’accesso in quel periodo può annullare la richiesta. Dopo il periodo di grazia, una cancellazione programmata tenta ogni cancellazione applicabile dell’accesso presso il fornitore e la cancellazione degli oggetti privati archiviati prima della cancellazione locale. Solo dopo il successo di tali operazioni presso i fornitori cancella o de-identifica gli identificativi di account idonei, le righe private e i contenuti pubblicati, archivia i veicoli rivendicati e revoca i link QR. Se una cancellazione presso un fornitore fallisce, la cancellazione locale è differita e ritentata; i record di origine idonei e le chiavi di archiviazione possono restare fino al successo, senza un massimo fisso finché il fallimento continua. La cancellazione dell’account non crea di per sé il digest permanente di revoca degli oggetti descritto sopra. Registri limitati di controparte, audit, sicurezza o giuridici e prove di moderazione entro il limite di 180 giorni possono anche restare ove necessario o consentito. Questo processo cancella l’account re:plyte; non cancella il tuo account Apple o Google.

Copie di sicurezza e registri dell’applicazione

Una copia PostgreSQL viene creata ogni notte, verificata come archivio leggibile e conservata 14 giorni. I dati rimossi dal database attivo possono quindi restare in una copia riservata fino alla sua rotazione; le copie non servono come registro utente attivo e i dati ripristinati restano soggetti al processo di cancellazione applicabile. Gli eventi strutturati dei contenitori dell’applicazione sono conservati in base alla dimensione, non a un numero fisso di giorni: ruotano a 10 MB e sono limitati a tre file per contenitore. Le destinazioni grezze delle richieste HTTP e le stringhe di query non vengono scritte nei registri di accesso dell’applicazione. Chiavi sensibili e schemi riconoscibili di telefono, token, credenziali e segreti di pagamento sono oscurati prima della visualizzazione dei registri, ma nessun controllo di sicurezza è assoluto.

I tuoi diritti ai sensi del GDPR

Fatte salve le condizioni e le eccezioni di legge, puoi chiedere accesso, rettifica, cancellazione, limitazione, una copia portabile, o opporti al trattamento basato su interessi legittimi. Puoi revocare il consenso senza pregiudicare il trattamento lecito precedente. Usa i controlli dell’account nell’app, replyte.com/delete-account o privacy@replyte.com; potremmo dover verificare la tua identità. Di norma rispondiamo senza indebito ritardo e entro un mese, spiegando ogni proroga lecita. Puoi presentare reclamo all’Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) su dataprotection.ro, o a un’altra autorità di controllo competente.

Sicurezza, divulgazioni obbligatorie e modifiche

Usiamo controlli di accesso, archiviazione privata di oggetti, cifratura in transito, credenziali protette, limiti di frequenza, minimizzazione dei dati e controlli di conservazione programmati. Possiamo divulgare le informazioni minime necessarie quando lo richiede la legge, una richiesta vincolante di un’autorità o la tutela di diritti e sicurezza. Nessun servizio online può garantire sicurezza o consegna assolute. Possiamo aggiornare questa informativa quando cambiano il servizio, i fornitori o il diritto; la pagina indicherà la nuova data di entrata in vigore e forniremo un avviso aggiuntivo ove la legge lo richieda.

In vigore e ultimo aggiornamento il 20 agosto 2026

Torna a replyte.com