Privacy Policy
Ultimo aggiornamento: 18 giugno 2026
Titolare del trattamento
Il titolare è Davide Pesce, persona fisica (progetto non commerciale). Per qualsiasi richiesta sui tuoi dati: pesce.davide1995@gmail.com.
Quali dati raccogliamo
- Dati account: email, username, nome visualizzato (e, se lo inserisci, il peso corporeo per stimare il BAC).
- Contenuti che crei: sessioni/bevute, drink, note, foto caricate, tag di amici, commenti, "cheers", recensioni, eventi.
- Posizione: la tua posizione GPS viene usata solo al momento in cui avvii un check-in geolocalizzato (per trovare i locali vicini), usi il Radar Live o avanzi a una tappa di un Tour guidato (per verificare che tu sia effettivamente sul posto). Non tracciamo la tua posizione in background.
- Verifica posizione nelle tappe: quando avanzi da una tappa all'altra di un itinerario, il GPS viene usato per confrontare la tua posizione con le coordinate della tappa. Se sei lontano (>300 m) vieni avvisato e la tappa può essere segnata come "non verificata", il che esclude quella registrazione dalle classifiche. La posizione rilevata non viene inviata a server esterni né salvata — serve solo al confronto locale.
- Condivisione posizione live (Radar): è opt-in. Solo se scegli "Amici" o "Tutti" quando avvii un brindisi, la posizione di quel locale/sessione diventa visibile (rispettivamente ai tuoi follower o a tutti gli utenti) finché la sessione è attiva. Di default ("Nessuno") non sei visibile sulla mappa.
- Dati tecnici minimi necessari al funzionamento (es. cookie di sessione per l'autenticazione).
Perché li trattiamo e base giuridica
- Per fornirti il servizio e le sue funzioni social (esecuzione del servizio).
- Per la posizione e le notifiche, sulla base del tuo consenso (puoi negarlo o revocarlo dalle impostazioni del browser/telefono).
Visibilità dei contenuti
Strabar è un social: profilo, sessioni, classifiche, commenti e "cheers" sono visibili agli altri utenti. Non pubblicare ciò che vuoi mantenere privato.
A chi comunichiamo i dati (responsabili)
- Supabase (autenticazione, database) — fornitore dell'infrastruttura.
- Cloudflare R2 — archiviazione delle foto e dei file multimediali che carichi. Le immagini sono ospitate su Cloudflare e raggiungibili tramite URL pubblico.
- Vercel — hosting dell'applicazione web.
- OpenStreetMap / Nominatim / Overpass API — quando cerchi un locale o carichi i bar su mappa, la query testuale e le coordinate approssimative vengono inviate ai loro server per ottenere i risultati.
- OSRM (Project OSRM) — per il calcolo del percorso stradale tra le tappe di un itinerario, le coordinate dei punti vengono inviate al server pubblico router.project-osrm.org.
- Google Maps — quando usi il pulsante "Guidami" o "Naviga", l'app apre l'app di Google Maps nel tuo dispositivo trasmettendo le coordinate della destinazione. Si applicano le norme sulla privacy di Google.
- Resend — per l'invio di email transazionali (es. reset password). Viene trasmesso solo l'indirizzo email del destinatario.
Non vendiamo i tuoi dati a terzi.
Conservazione
Conserviamo i dati finché mantieni l'account. Puoi chiedere la cancellazione in qualsiasi momento.
I tuoi diritti (GDPR)
Hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei tuoi dati, oltre a revocare il consenso. Per esercitarli scrivi a pesce.davide1995@gmail.com. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.
Minori
Il servizio è riservato ai maggiorenni (18+) e non è destinato a minori. Non raccogliamo consapevolmente dati di minori.
Modifiche
Questa informativa può essere aggiornata; pubblicheremo qui la versione corrente con la data di aggiornamento.
Bevi responsabilmente. 18+. 🍻