Informativa sulla Privacy
Ultimo aggiornamento: 24 settembre 2026
La presente Informativa Privacy descrive come Flight Price Tracker ("noi", "il Servizio") raccoglie, utilizza e protegge i tuoi dati personali in conformità al Regolamento UE 2016/679 (GDPR).
1. Titolare del Trattamento
Il titolare del trattamento è: Francesco De Giorgio Sito web: https://www.degiorgio.dev Email: info@degiorgio.dev
2. Dati Raccolti
Raccogliamo i seguenti dati personali: • Identità: nome, cognome, indirizzo email. • Autenticazione: password in formato hash (bcrypt), ID account Google (se accedi con Google). • Preferenze: lingua e tema grafico (chiaro/scuro). • Ricerche voli: rotte, date, numero passeggeri, storico prezzi. • Dati dispositivo: indirizzo IP e User-Agent, salvati al login per proteggere la sessione. • Dati di pagamento: ID cliente Stripe e riferimento del pagamento (solo piano Premium). • Notifiche push: endpoint del browser e chiavi crittografiche, se abiliti le notifiche push.
3. Finalità e Base Giuridica
I tuoi dati vengono trattati per le seguenti finalità: • Gestione account e autenticazione — base giuridica: esecuzione del contratto (Art. 6.1.b GDPR). • Monitoraggio automatico dei prezzi e invio di avvisi via email/push — base giuridica: esecuzione del contratto (Art. 6.1.b GDPR). • Gestione abbonamento Premium tramite Stripe — base giuridica: esecuzione del contratto. • Sicurezza, prevenzione frodi e rate limiting — base giuridica: legittimo interesse (Art. 6.1.f GDPR). • Email transazionali (reset password, avvisi di prezzo) — base giuridica: esecuzione del contratto.
4. Responsabili del Trattamento Terzi
I dati vengono condivisi con i seguenti responsabili del trattamento, ai sensi di idonei accordi: • MongoDB Atlas — hosting database in cloud. • Vercel — hosting frontend e backend. • Resend — invio delle email transazionali (provider primario). • Google LLC (Gmail SMTP) — invio delle email quando il provider primario non è raggiungibile. • Stripe — elaborazione pagamenti. Stripe gestisce autonomamente i dati di pagamento; vedi stripe.com/privacy. • Google LLC — autenticazione OAuth. Vedi policies.google.com/privacy. • Ryanair DAC — la disponibilità voli viene interrogata tramite API pubblica di Ryanair; nessun dato personale viene condiviso con Ryanair. • Servizi di messaggistica dei browser (Google Firebase Cloud Messaging per Chrome ed Edge, Mozilla Push Service per Firefox, Apple Push Notification service per Safari) — recapito tecnico delle notifiche push, se le attivi. Il contenuto della notifica è cifrato end-to-end tramite le chiavi generate dal tuo browser.
5. Conservazione dei Dati
• Dati account: conservati fino all'eliminazione dell'account. • Ricerche voli: eliminate automaticamente al verificarsi della prima fra queste due condizioni: il decorrere di 30 giorni (piano gratuito) o 90 giorni (piano Premium) dalla creazione, oppure il superamento della data di partenza del volo monitorato. La cancellazione è eseguita automaticamente dal database. • Token di sessione: revocati subito al logout, ed eliminati automaticamente alla scadenza della sessione. • Riferimenti di pagamento: conservati come previsto dalla normativa finanziaria applicabile. • Log di sistema: eliminati periodicamente dall'amministratore. • Notifiche push: endpoint e chiavi conservati finché mantieni attive le notifiche; eliminati quando le disattivi, quando elimini l'account o quando il browser revoca la sottoscrizione.
6. I Tuoi Diritti
Ai sensi del GDPR hai il diritto di: • Accedere ai dati personali che ti riguardano. • Richiedere la rettifica di dati inesatti. • Richiedere la cancellazione dei tuoi dati ("diritto all'oblio"). • Opporti al trattamento fondato sul legittimo interesse. • Richiedere la limitazione del trattamento. • Proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (Garante Privacy). Puoi eliminare il tuo account e tutti i dati associati in qualsiasi momento direttamente dal menu nella sidebar ("Elimina Account"). Per tutte le altre richieste, contattaci a:info@degiorgio.dev
7. Sicurezza
Adottiamo misure tecniche e organizzative adeguate, tra cui: hashing delle password con bcrypt, token JWT a scadenza breve, comunicazioni esclusivamente in HTTPS, rate limiting e controllo degli accessi basato sui ruoli.
8. Modifiche alla Presente Informativa
Potremmo aggiornare periodicamente questa informativa. Le modifiche significative saranno comunicate via email o tramite avviso nell'applicazione. Il proseguimento dell'utilizzo del Servizio dopo le modifiche costituisce accettazione dell'informativa aggiornata.
9. Contatti
Per qualsiasi richiesta relativa alla privacy: Email: info@degiorgio.dev