FocusSea

Privacy Policy

Ultimo aggiornamento: 11 settembre 2026 · versione 6

1. Titolare del trattamento. Il titolare del trattamento è Daniele Cattaneo, contattabile all'indirizzo [email protected]. Non è stato nominato un Responsabile della protezione dei dati, non essendo obbligatorio ai sensi dell'art. 37 GDPR.

2. Quali dati trattiamo.

(a) Dati dell'account: l'indirizzo email con cui accedi, tramite link di accesso o account Google. Se usi l'accesso con Google riceviamo da Google la tua email e identificativi di base del profilo; usiamo soltanto l'email.

(b) Dati dell'app: i contenuti che inserisci volontariamente, cioè sessioni di studio o lavoro, valutazioni del focus, esami, voti, obiettivi, programmi settimanali, review, impostazioni e, facoltativamente, il nome che scegli di mostrare.

(c) Dati del coworking: se usi la funzione di coworking trattiamo l'orario dello slot che prenoti, lo stato della sessione (in coda, abbinata, conclusa, annullata), il nome o soprannome che scegli di mostrare agli altri partecipanti, obbligatorio per usare il coworking, l'anno di nascita che indichi una sola volta per confermare la maggiore età (non la data completa), i preferiti che aggiungi (visibili solo a te) e le eventuali segnalazioni inviate o ricevute. Vedi anche il punto 5.

(d) Dati di supporto: se invii un messaggio di segnalazione o supporto, il testo del messaggio, la lingua dell'interfaccia e, soltanto se spunti la casella apposita, la tua email. Se non la spunti, l'invio è anonimo.

(e) Dati tecnici: informazioni strettamente necessarie al funzionamento, come token di autenticazione, marcature temporali e log di sicurezza dei fornitori di hosting.

(f) Statistiche di traffico aggregate: per ogni pagina aperta registriamo il percorso della pagina, la pagina di provenienza, la lingua del browser, il momento della visita e — solo se sei arrivato da un nostro link con un codice, per esempio focus-sea.com/c1 — l'etichetta di quel link. L'etichetta è del link, non tua: è identica per chiunque lo clicchi, non viene salvata sul tuo dispositivo e sparisce subito dalla barra degli indirizzi. Non usiamo cookie, non generiamo identificatori e non colleghiamo tra loro visite diverse: non è possibile ricostruire il percorso di una singola persona né risalire a te. Vedi il punto 10.

2-bis. Se non fornisci i dati. L'email è necessaria per creare l'account e accedere: senza, il servizio non può esserti fornito. Il nome che mostri e l'anno di nascita servono solo per il coworking: senza di essi restano disponibili il timer e tutto il resto dell'app. Tutti gli altri dati li inserisci tu quando vuoi, e non inserirli non comporta alcuna conseguenza.

3. Finalità e basi giuridiche. Trattiamo i tuoi dati per: fornire il servizio, autenticarti e sincronizzare i dati tra i tuoi dispositivi (art. 6.1.b GDPR, esecuzione del contratto); permettere l'abbinamento e lo svolgimento delle sessioni di coworking che richiedi (art. 6.1.b); rispondere alle richieste di supporto (art. 6.1.b); garantire la sicurezza del servizio, prevenire abusi e gestire le segnalazioni tra utenti (art. 6.1.f, legittimo interesse nostro e degli altri utenti a un ambiente sicuro); misurare in forma aggregata quali pagine vengono usate (art. 6.1.f, legittimo interesse a capire se il servizio funziona, con l'impatto più basso possibile sulla tua sfera privata); raccogliere in automatico i messaggi di errore tecnici dell'app — che cosa si è rotto, in quale schermata e con quale browser, mai quello che hai scritto — per correggere i guasti (art. 6.1.f, legittimo interesse a far funzionare il servizio); adempiere a obblighi di legge (art. 6.1.c). Non vendiamo i tuoi dati, non li usiamo per pubblicità, non effettuiamo profilazione né decisioni automatizzate che producano effetti giuridici su di te. L'unica misura automatica prevista è la sospensione cautelare delle prenotazioni future dopo sessioni in cui il partner non si è presentato: è temporanea, revocabile da te stesso o in scadenza automatica al termine indicato nell'app, e non produce effetti giuridici né incide in modo analogamente significativo sulla tua persona ai sensi dell'art. 22 GDPR. Ogni limitazione, sospensione o chiusura è invece decisa da una persona (vedi il punto 5).

4. Videochiamate di coworking. Le sessioni abbinate si svolgono in videochiamata attraverso Jitsi Meet, un software libero che gira su un server nostro, a Francoforte (Germania, Unione Europea). La macchina è fornita da Oracle (vedi il punto 6); il software di videochiamata è libero e lo gestiamo noi. Non c'è nessun fornitore terzo di videoconferenza: la chiamata non passa da nessuna piattaforma commerciale.

4-bis. Il collegamento diretto e il tuo indirizzo IP. Quando in una stanza siete in due, i vostri dispositivi provano a collegarsi direttamente fra loro invece di far passare audio e video dal nostro server. Serve a una cosa sola, ed è la ragione per cui lo facciamo: togliere il ritardo, perché una conversazione con qualche secondo di ritardo non è una conversazione. La conseguenza va detta chiaramente: in un collegamento diretto i due dispositivi si vedono l'indirizzo IP a vicenda, come accade in qualunque chiamata diretta fra due computer. L'indirizzo IP è un dato personale, la base giuridica è l'esecuzione del servizio che ci hai chiesto (art. 6.1.b GDPR), e non viene né conservato né mostrato da noi: resta un dettaglio tecnico della connessione fra i vostri due dispositivi. Per scoprire l'indirizzo pubblico si usa il nostro stesso server di Francoforte (STUN), non un servizio di terzi. Se il collegamento diretto non riesce — succede su alcune reti aziendali o mobili — audio e video tornano a passare dal nostro server, e in quel caso gli indirizzi non vengono scambiati. Se preferisci non collegarti mai in diretta, l'unica strada oggi è non usare il coworking: te lo diciamo qui invece di lasciartelo scoprire.

Come viaggia il video, detto con precisione. Quando siete in due, i vostri dispositivi provano prima a collegarsi direttamente: è la strada più corta, e senza di essa il ritardo diventa abbastanza da parlarsi sopra. In un collegamento diretto i due dispositivi si vedono l'indirizzo IP a vicenda, come in qualunque collegamento diretto fra due computer: è un dato personale, noi non lo conserviamo e non lo mostriamo, ed è il prezzo di una conversazione senza ritardo (vedi il punto 4-bis). Se il collegamento diretto non riesce — capita spesso su rete mobile — audio e video passano dal nostro server di Francoforte, che li inoltra e basta: non li registra, non li conserva, non li apre, e in quel caso i due indirizzi non si incontrano. In nessuno dei due casi la chiamata passa da una piattaforma commerciale.

Una cosa vera che ti diciamo lo stesso: il nostro server sta nell'Unione Europea, ma la videochiamata raggiunge la persona con cui parli, ovunque si trovi — anche fuori dall'UE, se è lì che vive. È il senso stesso di una videochiamata, e scrivere che nessun dato lascia l'Europa non sarebbe onesto. Quello che possiamo dirti è che a lasciarla è soltanto ciò che hai scelto di mostrarle: la tua immagine e la tua voce, per la durata della chiamata.

Non registriamo audio né video: sul nostro server la registrazione non è una funzione disattivata, è una funzione che non esiste. Anche la chat testuale della sessione è effimera e non viene salvata da nessuna parte. All'altra persona sono visibili la tua immagine e la tua voce mentre la chiamata è in corso, e il nome o soprannome che hai scelto di mostrare: non le mostriamo mai la tua email né il nome del tuo account. Ti raccomandiamo di non condividere in chiamata informazioni personali che non vuoi rendere note. Registrare la chiamata è vietato dai Termini di servizio.

5. Segnalazioni e moderazione. Se invii una segnalazione riguardo a una sessione, trattiamo il motivo scelto, l'eventuale descrizione che scrivi, l'identificativo della sessione e gli account coinvolti. Le segnalazioni sono esaminate da una persona: non esiste alcun automatismo che sospenda un account. All'esito della revisione possiamo limitare, sospendere o chiudere l'accesso al coworking. Se sei oggetto di un provvedimento hai diritto di contestarlo scrivendo a [email protected], e riceverai una risposta motivata.

6. Destinatari dei dati. I tuoi dati non vengono venduti e non sono comunicati a terzi per finalità di marketing. Distinguiamo due situazioni, perché le garanzie non sono le stesse. Trattano dati per nostro conto, come responsabili ai sensi dell'art. 28 GDPR: Supabase (database, autenticazione, funzioni server), Cloudflare (hosting del sito e instradamento della posta), Resend (invio delle email con cui accedi) e Oracle (la macchina di Francoforte su cui gira il nostro server delle videochiamate: fornisce l'infrastruttura, non il servizio di videochiamata). Tratta dati in autonomia, come titolare proprio e non per nostro conto: Google, soltanto se scegli l'accesso con Google e limitatamente all'autenticazione. Non ci sono altri destinatari: l'app non carica script, font, mappe o immagini da server di terzi, non usa reti di distribuzione esterne e non impiega strumenti di analisi di terze parti. Possiamo inoltre comunicare dati all'autorità giudiziaria o ad autorità competenti quando obbligatorio per legge.

7. Dove risiedono i dati e trasferimenti. Il database e l'autenticazione sono ospitati da Supabase nella regione di Francoforte, Germania (Unione Europea). Anche il server delle videochiamate si trova a Francoforte. L'accesso ai dati dell'app è protetto da row-level security: ogni account può leggere e scrivere soltanto i propri dati. Per Supabase, Cloudflare e Oracle, dove parte del traffico tecnico o delle attività di assistenza può coinvolgere infrastrutture fuori dall'Unione Europea, il trasferimento è retto dalle garanzie del Capo V del GDPR previste dai rispettivi accordi sul trattamento dei dati. Non c'è nessuna eccezione, e prima ce n'era una: fino al 7 settembre 2026 la videochiamata passava dall'infrastruttura statunitense di un fornitore terzo, cosa che ti dicevamo apertamente e per cui ti chiedevamo un consenso specifico ai sensi dell'art. 49.1.a GDPR. Da quando la videochiamata gira su un server nostro nell'Unione Europea quel trasferimento non avviene più, e quel consenso è stato tolto perché non ha più nulla da autorizzare.

8. Conservazione. I dati dell'account e dell'app sono conservati finché il tuo account è attivo. Se chiedi la cancellazione dell'account, vengono eliminati senza ingiustificato ritardo; le copie residue nei backup tecnici sono rimosse entro i normali cicli di backup dei fornitori, di regola entro 30 giorni. I dati delle sessioni di coworking sono conservati per il tempo necessario a mostrarti la tua cronologia e a gestire eventuali segnalazioni. Le segnalazioni e l'esito della relativa revisione sono conservati fino a 24 mesi, per poter valutare comportamenti ripetuti e difenderci da contestazioni. I feedback anonimi sono conservati solo per il tempo utile a migliorare il servizio. Le statistiche di traffico aggregate sono conservate al massimo 12 mesi.

9. I tuoi diritti. Ai sensi degli artt. 15–22 GDPR hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati. Puoi esportare tutti i tuoi dati in autonomia e in qualsiasi momento da Impostazioni → Dati, ed eliminare account e dati da Impostazioni → Zona pericolosa. Per esercitare gli altri diritti scrivi a [email protected]: rispondiamo entro un mese. Hai inoltre diritto di proporre reclamo all'autorità di controllo del tuo Paese; in Italia, il Garante per la protezione dei dati personali (www.garanteprivacy.it).

9-bis. Diritto di opposizione. Hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti che facciamo sulla base del legittimo interesse (punto 3): sicurezza e gestione delle segnalazioni, statistiche di traffico aggregate, raccolta automatica degli errori tecnici. Per esercitarlo basta scrivere a [email protected]. Te lo diciamo qui separatamente perché l'art. 21 GDPR chiede che questo diritto ti sia portato all'attenzione in modo esplicito e distinto dalle altre informazioni.

10. Cookie e archiviazione locale. L'app non usa cookie, né tecnici né di profilazione. Usa soltanto l'archiviazione locale del browser (localStorage e IndexedDB) necessaria a farla funzionare: la copia locale dei tuoi dati, il token di sessione e le tue preferenze, come lingua e tema. Registriamo anche, per ogni pagina aperta, statistiche di visita aggregate — quale pagina, la pagina di provenienza, la lingua del browser, l'orario — ma senza cookie, senza alcun identificatore salvato sul tuo dispositivo e senza collegare tra loro due visite della stessa persona: lo stesso principio di strumenti "senza cookie" come Plausible o Fathom. Non ci sono cookie pubblicitari, strumenti di analisi di terze parti né pixel di tracciamento. Per questo non compare alcun banner di consenso: la normativa sui cookie riguarda il leggere o scrivere dati sul tuo dispositivo per tracciarti, e qui non succede mai.

11. Sicurezza. Adottiamo misure tecniche e organizzative adeguate al rischio: trasmissione cifrata (HTTPS), accesso ai dati limitato per account tramite row-level security, autenticazione senza password memorizzate da noi. Nessun sistema è sicuro in modo assoluto: in caso di violazione dei dati personali che comporti un rischio elevato per i tuoi diritti, ti informeremo ai sensi dell'art. 34 GDPR.

12. Minori. Il servizio è riservato a persone di almeno 18 anni. Non raccogliamo consapevolmente dati di minori. Se ritieni che un minore abbia creato un account, scrivici a [email protected] e lo elimineremo.

13. Modifiche. Potremmo aggiornare questa informativa. Le modifiche rilevanti saranno comunicate nell'app con ragionevole preavviso e la data in cima verrà aggiornata. Se non le condividi puoi chiudere l'account in qualsiasi momento da Impostazioni, senza costi. Le modifiche non si applicano retroattivamente ai trattamenti già avvenuti.

Termini di servizio  ·  Vai all'app