ParkShield

Informativa privacy di ParkShield

Versione 1.1 — aggiornamento: 24 settembre 2026. Questa versione si applica dalla sua pubblicazione.

1. Titolare e contatti

Il titolare del trattamento è Giuseppe Romita, persona fisica e gestore di ParkShield. Per assistenza o richieste sui dati personali puoi scrivere a info@parkshield.it.

Questa informativa riguarda il sito parkshield.it, l’app iOS e le comunicazioni di assistenza. ParkShield è un progetto personale e indipendente di utilità civica: rende più accessibili le informazioni pubbliche sulla mobilità e sulla sosta a Firenze. Nella versione attuale è gratuito, senza pubblicità, sponsorizzazioni, abbonamenti o acquisti in-app. Non è un servizio del Comune di Firenze o degli enti citati come fonti.

2. Le informazioni essenziali

Non occorre creare un account per consultare il servizio. Puoi cercare manualmente un indirizzo senza autorizzare la posizione e consultare la mappa senza attivare le notifiche. Non è previsto il monitoraggio continuo degli spostamenti.

Per verificare un luogo e inviare avvisi pertinenti vengono utilizzati anche dati trasmessi al backend: in particolare coordinate, informazioni sul luogo e identificativi tecnici. L’assenza di un account non rende anonimi questi dati.

Il sito dispone di un contatore statistico di prima parte. La dashboard del gestore mostra conteggi aggregati, mentre il sistema utilizza un codice casuale per riconoscere lo stesso browser. Il contatore non contiene nome, email o un elenco delle pagine consultate. I dettagli sono nella sezione 5.

3. Dati trattati e funzioni

FunzioneDati utilizzati
Ricerca e verificaIndirizzo cercato, punto selezionato, coordinate e accuratezza disponibili, riferimento stradale e intervallo della verifica. Le richieste possono raggiungere il backend o i servizi Apple di ricerca. Non è prevista una cronologia delle ricerche come funzione del prodotto.
PreferitoLuogo ed etichetta sul dispositivo; per gli avvisi, punto e informazioni stradali associati all’installazione sul backend. L’etichetta personale del preferito rimane locale.
ParcheggiaPunto confermato, eventuale accuratezza, inizio e fine della sosta. È prevista una sola sosta corrente, sostituita dalla successiva, non una funzione di storico dei parcheggi.
NotificheCodice dell’installazione, token Apple Push Notification service (APNs), stato delle notifiche, credenziale tecnica e registri di programmazione, tentativi ed esito degli invii. Il segreto dell’installazione è custodito nel Portachiavi del dispositivo e sul server viene verificata la sua impronta crittografica.
Cronologia nell’appFino a 100 notifiche, con titolo, messaggio, data e riferimenti all’evento, conservate localmente. È distinta dai registri degli invii sul backend e dal Centro Notifiche di iOS.
SegnalazioniRiferimento dell’evento, codice casuale del segnalante e data, anche per limitare le segnalazioni duplicate.
AssistenzaEmail, contenuto del messaggio ed eventuali allegati che scegli di inviare.
Connessioni e sicurezzaDati tecnici necessari a sito, API e risorse esterne, come indirizzo IP, orario, risorsa richiesta e informazioni sul browser o dispositivo. I log di infrastruttura sono distinti dal contatore delle visite.

I riferimenti agli eventi presenti nelle notifiche possono richiamare una strada o una sosta anche dopo la rimozione del parcheggio corrente. Un esito tecnico di invio non dimostra che la notifica sia stata letta.

Non inviare tramite assistenza o segnalazioni password, chiavi, token APNs, documenti d’identità o dati di altre persone non necessari alla richiesta.

Accettazione dei Termini. Al primo utilizzo della versione del servizio che richiede l’accettazione, registriamo l’azione esplicita per l’installazione, senza creare un account. La ricevuta contiene l’identificativo dell’installazione, la versione esatta dei Termini, il riferimento e l’impronta crittografica del testo conservato, la data dell’accettazione indicata dal dispositivo e, separatamente, la data di ricezione registrata dal server. L’orologio del dispositivo può essere inesatto. La registrazione serve a documentare la versione accettata e a gestire l’accesso al servizio; non costituisce un consenso generale ai trattamenti né una firma digitale o un’identificazione della persona. L’azione è conservata localmente anche se la sincronizzazione non riesce e viene ritrasmessa al normale utilizzo dell’app. Non richiede GPS o notifiche e non viene incrociata con il contatore web.

4. Finalità e basi giuridiche

I dati necessari a ricerca, verifica, preferito, sosta e avvisi vengono trattati per fornire il servizio richiesto, ai sensi dell’art. 6, par. 1, lett. b) del GDPR. Il conferimento dei dati pertinenti è necessario soltanto per utilizzare la relativa funzione.

L’accesso alla posizione del dispositivo avviene a seguito della tua scelta e autorizzazione, sulla base del consenso alla localizzazione (art. 6, par. 1, lett. a). Puoi revocarlo nelle impostazioni del dispositivo senza pregiudicare la liceità del trattamento precedente. Negare il GPS non impedisce la ricerca manuale; i dati di un luogo confermato per il monitoraggio sono trattati per erogare quella funzione.

La sicurezza dei sistemi, la prevenzione degli abusi, la gestione delle segnalazioni e le statistiche essenziali di prima parte si basano sul legittimo interesse a mantenere un servizio funzionante, correggere le informazioni e comprenderne l’utilizzo (art. 6, par. 1, lett. f). Le statistiche sono limitate al conteggio descritto nella sezione 5, senza profilazione commerciale o incrocio con i luoghi monitorati. Questa base giuridica non sostituisce il consenso quando richiesto per l’accesso alle memorie del dispositivo.

L’assistenza relativa al servizio si basa sull’art. 6, par. 1, lett. b); la gestione delle richieste di esercizio dei diritti e degli obblighi applicabili sull’art. 6, par. 1, lett. c).

ParkShield non utilizza i dati per pubblicità comportamentale, vendita di profili o decisioni esclusivamente automatizzate con effetti giuridici sulla persona. I risultati sulla mappa sono informazioni, non autorizzazioni amministrative o sanzioni. Leggere questa informativa o utilizzare il servizio non equivale a prestare un consenso generale a finalità ulteriori.

5. Conteggio delle visite e memorie del browser

Per misurare l’utilizzo del sito, ParkShield assegna al browser un identificativo casuale, memorizzato in localStorage con il nome `parkshield_visitor_id`. Nel database del contatore vengono conservati il codice e le date della prima e dell’ultima visita. Queste informazioni consentono di riconoscere un browser già rilevato e produrre conteggi aggregati, anche giornalieri.

Il contatore non registra nome, email, indirizzo IP, posizione, indirizzi cercati o contenuto delle pagine visitate. Non viene utilizzato per seguire la navigazione su siti di altri titolari, incrociare visite con preferiti o soste, né mostrare pubblicità personalizzata. I dati sono elaborati nell’infrastruttura utilizzata da ParkShield; non si tratta di un servizio pubblicitario di terzi. I dati di connessione trattati dai fornitori per erogare e proteggere i loro servizi restano distinti.

Il codice riconosce un browser, non certifica l’identità o il numero delle persone. Un browser diverso, la navigazione privata o la cancellazione delle memorie possono essere rilevati come un nuovo browser. I conteggi dei nuovi browser non equivalgono al numero totale di aperture del sito.

La memoria locale non ha una scadenza automatica impostata dal codice attuale e rimane finché viene cancellata dal browser o dall’utente. Le registrazioni server sono utilizzate per distinguere i browser già conteggiati nel periodo di attività del contatore; sono soggette alle richieste sui diritti e vengono eliminate o aggregate alla dismissione di questa funzione. Non sono una cronologia delle singole visite.

Puoi eliminare le memorie di parkshield.it dalle impostazioni del browser. Questo elimina la copia locale, non automaticamente quella server; una nuova visita può generare un nuovo codice. Per chiedere accesso, cancellazione o opporti al trattamento puoi contattare il titolare secondo la sezione 8. Il codice statistico, quando necessario per individuare il record, è distinto dalle credenziali dell’app e non è una chiave di accesso.

Un distinto codice locale, `parkshield_reporter_token`, viene utilizzato per le segnalazioni e la loro deduplicazione. Le memorie di autenticazione dell’area amministrativa riservata non costituiscono un account per i visitatori del sito. Mappe e librerie remote possono trattare dati tecnici di connessione anche senza salvare cookie.

6. Fornitori, destinatari e trasferimenti

ServizioFunzione e dati pertinenti
SupabaseBackend, database, funzioni, registri tecnici, dati dei monitoraggi e del contatore. Informativa e accordo sul trattamento.
VercelPubblicazione e distribuzione del sito, connessioni e relativi dati tecnici. Informativa.
Register.itDominio e posta di assistenza; messaggi e allegati inviati al contatto. È distinto dal servizio di hosting web Vercel. Informativa.
AppleMapKit, ricerca di indirizzi, localizzazione secondo i servizi utilizzati e recapito degli avvisi tramite APNs. Privacy Apple.
OpenFreeMap e CDN delle librerie webCartografia e distribuzione delle risorse del sito, con i dati tecnici della connessione. Privacy OpenFreeMap e jsDelivr.
Infrastrutture del Comune di FirenzeDati di connessione quando sito o app richiedono direttamente una risorsa comunale, per esempio il feed generale dei posti disponibili. Questa richiesta non comunica di per sé il tuo preferito o il token APNs.
GitHub e Google GeminiEsecuzione e supporto delle elaborazioni degli atti pubblici descritte nella sezione 9, separatamente dai monitoraggi degli utenti. Privacy GitHub e condizioni Gemini.

I destinatari ricevono i dati pertinenti alle rispettive funzioni, non indistintamente tutte le informazioni elencate. I trattamenti svolti per conto di ParkShield e quelli effettuati dai fornitori per proprie finalità sono disciplinati dai rispettivi ruoli e accordi. Per le attività di cui il fornitore è autonomo titolare si applica anche la sua informativa. I dati interni non sono pubblicamente consultabili; le comunicazioni ad autorità o professionisti sono limitate alle esigenze ammesse dalla legge.

Il database principale è configurato in una regione europea. Fornitori internazionali e loro subfornitori possono tuttavia trattare dati anche fuori dallo Spazio economico europeo, compresi Stati Uniti e Singapore. Per i trasferimenti rilevano le garanzie previste dai rapporti applicabili: il DPA Supabase incorpora le clausole contrattuali standard della Commissione europea; Vercel dichiara nella propria informativa l’adesione al Data Privacy Framework e il ricorso ai meccanismi di trasferimento pertinenti. Per Apple, Google, GitHub e gli altri servizi valgono gli strumenti indicati nelle rispettive informative e condizioni per il trattamento interessato.

Puoi chiedere al titolare informazioni sulle garanzie applicabili e come ottenerne copia. La collocazione europea del database non significa che ogni trattamento dei fornitori avvenga esclusivamente nell’Unione europea.

7. Conservazione

La conservazione è distinta per finalità e archivio. La rimozione di un luogo non cancella automaticamente le email di assistenza, i registri tecnici o le notifiche ancora conservate dal dispositivo.

DatiPeriodo o criterio di conservazione
PreferitoFinché mantenuto per il servizio, fino a sostituzione, rimozione o cancellazione pertinente. La sola mancata apertura dell’app non fa scadere un preferito attivo.
Parcheggio correntePer l’intervallo di sosta confermato, fino a sostituzione o rimozione anticipata. Alla scadenza termina il monitoraggio; la sottoscrizione remota viene rimossa dal processo di gestione. Una richiesta manuale deve raggiungere il server per essere eseguita.
Token e identità dell’installazioneFinché necessari agli avvisi e all’autorizzazione delle operazioni. Disattivazione e invalidazione rimuovono il token nei relativi percorsi; la cancellazione completa è distinta e può essere richiesta al titolare.
Dettagli diagnostici degli inviiPeriodo ordinario adottato: 30 giorni. Gli identificativi minimi necessari a evitare reinvii rimangono separatamente per la validità dell’evento e la chiusura dei tentativi pertinenti.
Ricevuta di accettazione dei TerminiFinché necessaria per l’installazione che utilizza il servizio. Una conservazione ulteriore è limitata a esigenze specifiche e documentate; non è prevista una conservazione illimitata indistinta. La ricevuta rientra nelle richieste di accesso e cancellazione dell’installazione descritte nella sezione 8 e viene eliminata con la cancellazione dell’installazione dal backend.
Cronologia localeNella versione attuale fino a 100 notifiche; i nuovi elementi sostituiscono i meno recenti al raggiungimento del limite. Non è applicata una scadenza automatica in giorni nello storico locale descritto. Le memorie di iOS sono distinte dal backend.
Segnalazioni riconducibili al dispositivoPeriodo ordinario adottato: 90 giorni; la correzione del dato può essere conservata senza mantenere il collegamento al segnalante.
Email di assistenza6 mesi dalla chiusura della richiesta, salvo una specifica esigenza legale o controversia che giustifichi un’ulteriore conservazione limitata.
Conteggio webSecondo i criteri specifici della sezione 5; i risultati aggregati non riferibili a un browser possono essere conservati separatamente.
Atti e relative copiePer l’elaborazione e la verifica delle disposizioni pertinenti, la loro validità e la gestione di correzioni o contestazioni concrete. I dati personali non necessari non sono destinati a un archivio permanente di persone.
Log e copie tecniche dei fornitoriPer i cicli di rotazione, sicurezza e recupero del servizio pertinente, secondo gli accordi applicabili e le informazioni dei fornitori richiamati nella sezione 6. I limiti sui registri applicativi non si estendono automaticamente a ogni log infrastrutturale.

I periodi indicati costituiscono la politica di conservazione adottata dal titolare. La cancellazione può essere gestita mediante le funzioni disponibili o interventi del gestore; non tutte le operazioni sono automatiche. I dati soggetti a conservazione ulteriore per un obbligo legale o una controversia vengono limitati a quanto necessario. Le copie di sicurezza non vengono usate per riattivare ordinariamente dati cancellati; in caso di ripristino devono essere rispettate le richieste già evase.

8. Scelte e diritti

Puoi gestire preferito e sosta nelle relative funzioni e modificare i permessi di posizione e notifiche nelle impostazioni del dispositivo. Disattivare gli avvisi o disinstallare l’app non equivale a chiedere la cancellazione di tutti i dati sul server.

Per esercitare accesso, rettifica, cancellazione, limitazione, portabilità nei casi previsti e opposizione ai trattamenti basati sul legittimo interesse, scrivi a info@parkshield.it. Le richieste possono essere gestite anche direttamente dal titolare, senza un account o un pulsante dedicato nell’app.

Indica la richiesta e il servizio interessato. Poiché non esiste un’email associata automaticamente all’installazione, può essere necessario chiedere informazioni strettamente pertinenti per individuare i dati e verificare il diritto a intervenire, senza accedere a dati di altre persone. Non inviare segreti del Portachiavi, token APNs, password o documenti d’identità non richiesti. Quando non è possibile individuare i dati con gli elementi disponibili, il titolare ne comunica il motivo e le ulteriori informazioni eventualmente necessarie.

Il titolare risponde senza ingiustificato ritardo e, di regola, entro un mese. Un’eventuale proroga ammessa dalla normativa viene comunicata entro tale termine con la motivazione. Il consenso può essere revocato senza effetti retroattivi sui trattamenti leciti già effettuati.

Puoi proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.

9. Dati contenuti negli atti pubblici

Separatamente dai dati degli utenti, ParkShield acquisisce elenchi, ordinanze e allegati dalle fonti pubbliche indicate in Fonti e licenze, tra cui l’Albo Pretorio del Comune di Firenze. I documenti possono contenere nomi, qualifiche, recapiti, firme e riferimenti a persone o luoghi.

Lo scopo è estrarre disposizioni sulla mobilità — strade, tratti, misure, date e orari — non creare profili personali. Il trattamento dei dati ordinari incidentalmente presenti è fondato sul legittimo interesse a rendere comprensibili e verificabili le disposizioni pubbliche, limitatamente a quanto necessario e nel rispetto dei diritti degli interessati. Il servizio non ricerca dati sanitari o altre categorie particolari per realizzare questa funzione.

Le elaborazioni impiegano strumenti automatici e possono utilizzare Google Gemini. Prima dell’invio al modello sono applicati filtri per ridurre dati personali non pertinenti; un filtro automatico non garantisce l’eliminazione di ogni riferimento personale. Le copie originali e i materiali di lavorazione conservati sono riservati all’elaborazione e alla verifica. I monitoraggi personali, le email di assistenza e i token APNs non sono input previsti per l’estrazione delle ordinanze.

La mappa presenta sintesi operative e riferimenti alla fonte, non un archivio pubblico dei fascicoli integrali. Chi ritiene che un proprio dato sia trattato o esposto impropriamente può contattare il titolare indicando il documento o l’evento pertinente, per richiedere la verifica e gli interventi previsti dalla normativa. La pubblicazione originaria di un atto non elimina i diritti sui dati personali presenti al suo interno.

10. Aggiornamenti

La data e la versione sono riportate all’inizio. Eventuali cambiamenti rilevanti nelle finalità o nei trattamenti vengono comunicati in modo adeguato prima della loro applicazione; un nuovo consenso viene richiesto quando necessario.

Tracking web e preferenze cookie

Dalla pubblicazione di questa integrazione (30 settembre 2026), sul solo sito web, questa sezione aggiorna le precedenti indicazioni delle sezioni 4 e 5 per le finalità facoltative del sito. Il contatore di prima parte descritto nella sezione 5 è attivato soltanto con il consenso alle statistiche. La base giuridica per questa finalità facoltativa è il consenso. Il rifiuto o la revoca interrompono nuovi conteggi e rimuovono l’identificativo locale; non cancellano automaticamente i record server preesistenti, per i quali puoi esercitare i diritti indicati nella sezione 8.

Con il consenso alla misurazione pubblicitaria carichiamo il Google tag di Google Ads per misurare l’efficacia delle campagne e, soltanto al click su un link che porta alla pagina ParkShield su App Store, inviare un evento di conversione. Il click non dimostra un download o un’installazione. Google può ricevere dati di connessione e del browser, pagina visitata senza parametri di ricerca o frammenti della mappa e identificativi pubblicitari, e utilizzare cookie di misurazione, fra cui cookie della famiglia _gcl_. La pubblicità personalizzata richiede una scelta separata. Non inviamo al tag indirizzi cercati, coordinate, preferiti, soste o token dell’app. Il tracking qui descritto non è integrato nell’app iOS.

Il trattamento facoltativo si basa sul consenso (art. 6, par. 1, lett. a, GDPR). Senza consenso pubblicitario il sito non carica Google Ads e non invia ping a Google Ads. Dopo una revoca aggiorniamo immediatamente gli stati del tag a denied e interrompiamo gli eventi applicativi; la libreria già caricata può comunicare l’aggiornamento del consenso senza cookie e non viene ricaricata nelle pagine successive.

Il fornitore è Google Ireland Limited; possono intervenire Google LLC e subfornitori anche fuori dal SEE secondo i meccanismi di trasferimento applicabili. Consulta l’informativa Google, l’uso dei dati dei siti partner e i cookie pubblicitari Google e le loro durate.

La scelta è conservata in localStorage come parkshield_consent_v1 per 180 giorni, poi viene richiesta nuovamente. Puoi modificarla o revocarla in qualsiasi momento tramite “Preferenze cookie”, anche rifiutando tutto. Chiudere il pannello non equivale al consenso. La revoca non ha effetto retroattivo; per eliminare le memorie già presenti puoi usare le impostazioni del browser e per i diritti contattare info@parkshield.it.