Informativa privacy dell’app
Versione 2 · 28 settembre 2026
Questa informativa riguarda l’app feelya. Per la lista d’attesa sul sito vale l’informativa del sito.
In breve
feelya. Serve a un gruppo chiuso di amici per pensare insieme a una domanda. Per farlo trattiamo il tuo indirizzo email, il nome e la foto che scegli, quello che scrivi e le posizioni che dai sui temi.
Le posizioni sui temi possono rivelare opinioni politiche, convinzioni religiose o filosofiche: per la legge sono dati particolari (art. 9 GDPR). Le trattiamo solo con il tuo consenso esplicito, che dai al primo accesso.
Non vendiamo i tuoi dati, non mostriamo pubblicità, non ti profiliamo e non usiamo quello che scrivi per addestrare intelligenze artificiali.
1. Chi è il titolare
Il titolare del trattamento è il team di feelya.
Per qualunque domanda sui tuoi dati, e per esercitare i tuoi diritti, scrivi a hello@feelya.it. Non c’è un responsabile della protezione dei dati (DPO): per un servizio di queste dimensioni la legge non lo richiede.
2. Quali dati trattiamo
- Account: indirizzo email, nome che mostri agli altri, foto profilo se decidi di metterla, data e versione del consenso che hai dato. Se entri con Google o Apple, riceviamo da loro solo email e nome (con Apple puoi scegliere di nascondere la tua email: in quel caso riceviamo un indirizzo di inoltro).
- Cerchie: a quali cerchie appartieni, da quando, il tuo turno da host, se hai creato tu la cerchia.
- Contenuti: le idee che scrivi al buio, i messaggi e le risposte della discussione, i temi che proponi, le posizioni che dai sullo slider prima e dopo, i voti di chiusura.
- Segnalazioni e blocchi: i contenuti che segnali e il motivo, le persone che blocchi.
- Notifiche: il codice del tuo dispositivo per ricevere le notifiche (token push), se le attivi.
- Dati tecnici: quando l’app o il server vanno in errore, un rapporto con il tipo di dispositivo, il sistema operativo, la versione dell’app e il punto del codice in cui è successo. Non contiene i tuoi messaggi né la tua email. I server registrano inoltre, per sicurezza, i collegamenti ricevuti (tra cui l’indirizzo IP).
- Codici di accesso: quando chiedi un codice, ne conserviamo una versione cifrata (non leggibile) e l’indirizzo a cui l’abbiamo mandato.
- Registro degli accessi agli pseudonimi: ogni volta che uno pseudonimo viene ricollegato a una persona (al reveal, o per un obbligo di legge), resta una riga con chi, quando e perché.
Non raccogliamo la tua posizione geografica, i tuoi contatti, il microfono, identificativi pubblicitari o dati di navigazione fuori dall’app.
3. Chi vede cosa, dentro l’app
Lo pseudonimo ti protegge dagli altri, non da noi: sul server esiste una tabella che collega il tuo pseudonimo a te. Serve al funzionamento del reveal e a eventuali obblighi di legge, e non viene consultata per altro.
- Durante il buio (la prima ora) nessuno legge quello che scrivi.
- Durante la discussione gli altri membri della cerchia leggono i tuoi messaggi sotto uno pseudonimo.
- Al reveal i membri della cerchia vedono il tuo nome accanto ai tuoi messaggi e alle tue posizioni prima e dopo. Lo vedono anche le persone che entreranno nella cerchia più avanti, nell’archivio delle sessioni passate.
- Il tuo nome e la tua foto li vedono le persone delle cerchie di cui fai o hai fatto parte. La tua email non la vede nessuno.
- Nessun contenuto è pubblico: non c’è un feed, niente è raggiungibile da fuori dalla cerchia.
Chi ti conosce può riconoscerti dal modo in cui scrivi, anche sotto pseudonimo. Scrivi tenendone conto.
4. Perché li trattiamo e su quale base
- Far funzionare il servizio (account, accesso, cerchie, sessioni, notifiche, blocchi): esecuzione del contratto che accetti con i termini di servizio (art. 6.1.b GDPR).
- Trattare le tue posizioni e i tuoi contenuti, che possono rivelare opinioni politiche, convinzioni religiose o filosofiche, o altri dati particolari che scegli di scrivere: il tuo consenso esplicito (art. 9.2.a GDPR). Senza questo consenso l’app non può funzionare, perché dare una posizione sui temi è il servizio stesso.
- Gestire le segnalazioni di contenuti illegali, rispondere alle autorità, conservare la prova del consenso: obblighi di legge (art. 6.1.c GDPR; Regolamento UE 2022/2065, «Digital Services Act»).
- Proteggere il servizio da abusi, correggere gli errori, tenere al sicuro gli account (limiti ai codici di accesso, log tecnici, rapporti di errore, filtro automatico delle parole d’odio): legittimo interesse a offrire un servizio sicuro e funzionante (art. 6.1.f GDPR).
Non prendiamo decisioni basate unicamente su trattamenti automatizzati che abbiano effetti giuridici su di te (art. 22 GDPR). L’unico automatismo è il filtro che ferma un messaggio contenente parole d’odio prima che parta: puoi riscriverlo, e se pensi che il filtro abbia sbagliato puoi scriverci.
5. A chi arrivano i dati
Usiamo alcuni fornitori che trattano dati per nostro conto, come responsabili del trattamento (art. 28 GDPR), con un contratto che li obbliga a usarli solo per il servizio che ci rendono:
- Railway Corporation (Stati Uniti): server, database e code di lavoro dell’app. Qui stanno tutti i dati dell’app.
- Sendinblue SAS, «Brevo» (Francia): invio delle email con il codice di accesso, delle conferme di segnalazione e dei tuoi dati quando li chiedi.
- Functional Software Inc., «Sentry» (Stati Uniti): raccolta dei rapporti di errore dell’app e del server.
- 650 Industries Inc., «Expo» (Stati Uniti): consegna delle notifiche e distribuzione degli aggiornamenti dell’app.
Le notifiche passano poi dai servizi di Apple (iPhone) o Google (Android), che le consegnano al tuo telefono. Una notifica contiene il nome della cerchia e il titolo del tema.
Se entri con Google o con Apple, quel servizio sa che hai usato il suo accesso per entrare in feelya. Per quella parte Google e Apple sono titolari autonomi, con le loro informative.
Possiamo comunicare dati alle autorità quando la legge lo impone (per esempio su ordine di un giudice). Non comunichiamo dati a nessun altro.
6. Trasferimenti fuori dall’Unione europea
Alcuni fornitori hanno sede o server negli Stati Uniti (Railway Corporation, Sentry, Expo, e per le notifiche Apple e Google). Il trasferimento avviene sulla base della decisione di adeguatezza UE-USA («Data Privacy Framework») per i fornitori che vi aderiscono, e altrimenti delle clausole contrattuali standard approvate dalla Commissione europea (art. 46 GDPR).
Puoi chiedere una copia delle garanzie applicate scrivendo a hello@feelya.it.
7. Per quanto tempo li teniamo
- Account: finché non lo elimini. Eliminandolo cancelliamo subito email, nome, foto, token delle notifiche, codici di accesso e il collegamento fra te e i tuoi pseudonimi, anche nelle sessioni già rivelate.
- Quello che hai scritto: resta nella cerchia sotto pseudonimo, senza più nessun collegamento a te, finché la cerchia esiste. Se vuoi che venga cancellato anche il testo, scrivici: lo cancelliamo entro 30 giorni. Chi ha creato una cerchia può eliminarla, e con lei si cancella tutto quello che contiene.
- Posizioni e voti: restano come numeri legati a un identificativo interno che dopo l’eliminazione non porta più a nessuno, perché le medie delle sessioni già chiuse non cambino.
- Codici di accesso: al massimo 24 ore.
- Segnalazioni: finché esiste la cerchia a cui si riferiscono. Le email di segnalazione che riceviamo le cancelliamo entro 12 mesi dalla decisione.
- Rapporti di errore: al massimo 90 giorni. Log tecnici dei server: al massimo 30 giorni.
- Prova del consenso (data e versione): quanto l’account, e dopo l’eliminazione solo come dato anonimo.
feelya. È in beta. Se la beta si chiude senza un seguito, te lo diciamo con almeno 30 giorni di anticipo e cancelliamo tutti i dati entro 90 giorni dalla chiusura.
8. I tuoi diritti
Puoi in qualunque momento:
- accedere ai tuoi dati e riceverne una copia (art. 15);
- correggerli (art. 16): nome, email e foto li cambi da «tu»;
- cancellarli (art. 17): «elimina l’account» in «tu», oppure scrivici;
- limitarne il trattamento (art. 18) e opporti ai trattamenti basati sul legittimo interesse (art. 21);
- riceverli in un formato leggibile da una macchina (art. 20): «scarica i miei dati» in «tu» te li manda per email in un file;
- revocare il consenso (art. 7.3), senza che questo tocchi quello che è stato fatto prima. Dato che il consenso è il cuore del servizio, revocarlo significa eliminare l’account.
Per tutto il resto scrivi a hello@feelya.it. Rispondiamo entro un mese, ed è gratuito. Potremmo chiederti di scriverci dall’indirizzo dell’account, per essere sicuri che sia tu.
Se pensi che trattiamo i tuoi dati in modo non conforme, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all’autorità del Paese UE in cui vivi o lavori.
9. Età minima
feelya. È per chi ha almeno 16 anni: all’iscrizione ti chiediamo di dichiararlo. Se scopriamo che un account appartiene a una persona più giovane, lo eliminiamo.
10. Sicurezza
Le comunicazioni fra app e server sono cifrate. L’accesso avviene con un codice monouso, senza password da rubare. Il collegamento fra pseudonimi e persone sta in una sola tabella, che il codice dell’app può leggere solo da un punto, e ogni volta che uno pseudonimo viene ricollegato a un nome resta traccia. Le foto vengono ricodificate sul server e private dei dati di posizione.
Se succede una violazione dei dati che mette a rischio i tuoi diritti, avvisiamo il Garante entro 72 ore e, se il rischio è alto, anche te.
11. Sul tuo telefono
L’app salva sul telefono solo quello che le serve per funzionare: la chiave di accesso (nel portachiavi protetto del sistema, se scegli «resta connesso»), una copia delle ultime schermate lette per usarla senza rete e le bozze di quello che stai scrivendo. Non usiamo cookie né strumenti di tracciamento. Uscendo dall’account la chiave e le copie si cancellano.
12. Modifiche
Se cambiamo questa informativa in modo sostanziale te lo chiediamo di nuovo nell’app prima che le modifiche valgano per te. Ultimo aggiornamento: 28 settembre 2026.