Informativa sulla privacy — zeroCampo
La presente informativa descrive come l’applicazione zeroCampo (“l’App”) tratta i dati personali degli utenti, ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile.
Nota: documento redatto sulla base del funzionamento tecnico dell’App. Da revisionare a cura di un consulente legale/DPO prima della pubblicazione.
1. Titolare del trattamento
zeroCO2 S.r.l. Società Benefit Sede legale: Via Gian Giacomo Porro, 8 — P.IVA/C.F.: it15448901007 Email di contatto privacy: info@zeroco2.eco Responsabile della protezione dei dati (DPO), se nominato: [email DPO]
2. Che cos’è zeroCampo
zeroCampo è un’applicazione professionale per la raccolta dati di campo su progetti di forestazione (misure degli alberi, monitoraggio parcelle permanenti, biodiversità, suolo, contratti con i partecipanti). È destinata a operatori e collaboratori autorizzati del Titolare e dei suoi progetti; non è rivolta al pubblico generico né ai minori.
3. Dati personali che trattiamo
A seconda dell’uso, l’App tratta:
Dati di account e identità: indirizzo email, numero di telefono, nome e ruolo dell’utente; nome e anagrafica dei partecipanti/contadini (inclusi eventuali dati di contatto e, dove previsto, dati per la firma dei contratti).
Dati di posizione (GPS): coordinate geografiche precise, utilizzate per geolocalizzare le aree/parcelle di monitoraggio.
Fotografie: immagini di alberi, aree e rilievi, scattate con la fotocamera del dispositivo; eventuali firma e selfie raccolti al momento della firma dei contratti.
Dati di campo: misurazioni (diametro, altezza), specie, dati di monitoraggio, contratti e relativi metadati.
Dati tecnici e diagnostici: identificatori del dispositivo, log di errori e arresti anomali, informazioni sulle prestazioni dell’App (per finalità di stabilità e sicurezza).
Credenziali e token di sessione, memorizzati in modo sicuro sul dispositivo per mantenere l’accesso.
L’App funziona offline-first: i dati vengono salvati localmente sul dispositivo e sincronizzati con i nostri server quando è disponibile una connessione.
4. Finalità e basi giuridiche del trattamento
Finalità Base giuridica (GDPR)
Fornire il servizio (raccolta, sincronizzazione e gestione dei dati di campo) Esecuzione di un contratto / rapporto (art. 6.1.b) e legittimo interesse (art. 6.1.f)
Autenticazione e accesso (login, codice OTP via email/WhatsApp) Esecuzione del contratto (art. 6.1.b)
Geolocalizzazione delle aree, scatto e caricamento foto Consenso tramite i permessi del dispositivo (art. 6.1.a) e funzionalità del servizio
Reportistica di carbonio/MRV e archiviazione di audit Legittimo interesse e/o obbligo legale/contrattuale (art. 6.1.f / 6.1.c)
Gestione di contratti e firme Esecuzione del contratto (art. 6.1.b)
Sicurezza, prevenzione abusi, diagnostica e stabilità Legittimo interesse (art. 6.1.f)
5. Permessi del dispositivo
L’App richiede i seguenti permessi, che puoi gestire dalle impostazioni del sistema operativo:
Fotocamera — per scattare le foto dei rilievi.
Posizione (GPS) — per geolocalizzare le aree monitorate.
Archiviazione — per salvare/gestire le foto localmente.
La revoca di un permesso può limitare le relative funzionalità dell’App.
6. Con chi condividiamo i dati (Responsabili esterni)
Per erogare il servizio ci avvaliamo di fornitori che trattano i dati per nostro conto come responsabili del trattamento, sulla base di appositi accordi (DPA):
Hosting backend e infrastruttura: Render (hosting API), Neon (database PostgreSQL).
Archiviazione file/foto: Cloudflare R2.
Dashboard web: Vercel.
Invio codici di accesso (OTP): SendGrid/Twilio (email).
Mappe: Google Maps Platform.
Distribuzione e aggiornamenti dell’App: Google Play.
Non vendiamo i dati personali e non li utilizziamo per pubblicità.
7. Trasferimenti extra-UE
Alcuni fornitori possono trattare i dati al di fuori dello Spazio Economico Europeo (es. Stati Uniti). In tali casi i trasferimenti avvengono in presenza di garanzie adeguate ai sensi degli artt. 44 e ss. del GDPR (es. Clausole Contrattuali Standard della Commissione Europea).
8. Conservazione dei dati
Conserviamo i dati per il tempo necessario alle finalità indicate e, per i dati di monitoraggio/audit (necessari alla certificazione dei crediti di carbonio e agli obblighi metodologici, es. Plan Vivo), per il periodo richiesto dagli standard e dalla normativa applicabile. I log diagnostici sono conservati per un periodo limitato. Al termine, i dati vengono cancellati o anonimizzati.
9. Diritti dell’interessato
Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 del GDPR:
accesso, rettifica, cancellazione (“diritto all’oblio”), limitazione, portabilità, opposizione;
revoca del consenso (senza pregiudicare i trattamenti già effettuati);
reclamo all’autorità di controllo (in Italia, il Garante per la protezione dei dati personali, www.garanteprivacy.it).
Per esercitarli, scrivi a info@zeroco2.eco. Rispondiamo entro i termini di legge.
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: cifratura dei dati in transito (HTTPS/TLS), autenticazione basata su token, controllo degli accessi per ruolo, e limitazione dei dati sincronizzati in base ai permessi dell’operatore. Nessun sistema è però sicuro al 100%.
11. Minori
L’App non è destinata a minori di 18 anni e non ne raccoglie consapevolmente i dati.
12. Modifiche a questa informativa
Potremo aggiornare la presente informativa; la versione aggiornata sarà pubblicata a questo indirizzo con la relativa data. Ti invitiamo a consultarla periodicamente.
13. Contatti
zeroCO2 srl SB – IT15448901007 — Via Gian Giacomo Porro,8 – Roma – 00198
Email: info@zeroco2.eco