Versione 1.2 — Ultimo aggiornamento: 23 maggio 2026
La presente informativa descrive le modalità con cui Gestione Servizi Funebri S.r.l. (di seguito "Società" o "Titolare"), in qualità di Titolare del trattamento, raccoglie e tratta i Suoi dati personali in relazione all'utilizzo dell'applicazione mobile Caccia Services (di seguito "App") e dei servizi connessi.
La tutela dei Suoi dati personali è per noi una priorità. La invitiamo a leggere attentamente questo documento.
Il Titolare del trattamento è:
Gestione Servizi Funebri S.r.l.
Sede legale: Busto Arsizio (VA), Corso Sempione 8 ter
C.F./P.IVA: 02404190122
Email per questioni privacy: amministrazione@cacciaservices.it
Telefono: 0331 629 105
La Società non è tenuta a nominare un Responsabile della Protezione dei Dati (DPO/RPD) ai sensi dell'art. 37 GDPR, in quanto non rientra nelle ipotesi obbligatorie ivi previste. Per qualunque questione in materia di protezione dei dati è possibile rivolgersi al Titolare ai contatti sopra indicati.
Trattiamo diverse categorie di dati personali per specifiche finalità, ciascuna basata su un fondamento giuridico previsto dal GDPR.
| Finalità | Dati trattati | Base giuridica |
|---|---|---|
| A) Erogazione del servizio funebre tramite App | Dati anagrafici e di contatto dell'Utente; dati relativi al defunto (nome, cognome, data/luogo decesso); dettagli sulla cerimonia e operazione funebre (es. cremazione, tumulazione); foto del defunto e testo del manifesto funebre. | Esecuzione di un contratto di cui l'interessato è parte (art. 6, par. 1, lett. b GDPR). |
| B) Creazione e gestione dell'account utente | Nome, cognome, indirizzo email, informazione sul collegamento con il defunto, credenziali di autenticazione (fornite direttamente o tramite provider terzo, es. Google). | Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR). |
| C) Invio di notifiche push funzionali al servizio | Token di notifica ("push token") associato al dispositivo (es. Firebase Cloud Messaging token), ID utente. | Consenso dell'interessato (art. 6, par. 1, lett. a GDPR), espresso tramite le impostazioni dell'App o del dispositivo. Revocabile in qualsiasi momento. |
| D) Richieste di feedback e assistenza tecnica | Nome, cognome, email, contenuto del messaggio. | Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) a migliorare i servizi e fornire assistenza. |
| E) Sicurezza dei sistemi, prevenzione frodi e audit | Email amministratori, log delle azioni eseguite sulla piattaforma, indirizzi IP, timestamp. | Legittimo interesse del Titolare alla protezione dei propri asset informatici (art. 6, par. 1, lett. f GDPR) e obbligo di legge (art. 6, par. 1, lett. c GDPR — art. 32 GDPR). |
| F) Analisi statistiche sull'utilizzo dell'App (Analytics) | Esclusivamente dati anonimi aggregati: identificativo di sessione (sessionId) generato casualmente a ogni avvio dell'App, tipo di piattaforma (iOS / Android), nome delle schermate visualizzate, durata di permanenza, eventi tecnici di utilizzo. Non vengono raccolti né trasmessi nome, email, identificativo dell'account (uid), indirizzo IP, IDFA, AAID, ID del dispositivo o altri identificativi univoci o persistenti. | Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) al miglioramento dell'usabilità del servizio. Poiché il trattamento riguarda esclusivamente dati anonimi che non consentono l'identificazione dell'interessato, non è richiesto consenso. |
| G) Pagamenti per servizi a pagamento [se applicabile] | Dati necessari all'esecuzione del pagamento, trattati direttamente dai provider di pagamento (Stripe, Apple Pay, Google Pay). Il Titolare riceve solo dati di esito transazione e dati di fatturazione. | Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) e obblighi di legge fiscali (art. 6, par. 1, lett. c GDPR). |
NOTA: Dati del defunto: i dati personali relativi a persone decedute non sono soggetti al GDPR. La Società si impegna comunque a trattarli con massima cura, riservatezza e rispetto, in conformità alla volontà espressa dai familiari e alle normative di settore. Dati personali di familiari o terzi vivi eventualmente contenuti nei Contenuti (es. nominativi nel manifesto) sono trattati per finalità A) sulla base del contratto o, ove necessario, del consenso dell'interessato.
Per migliorare la Sua esperienza e garantire il corretto funzionamento dell'App, raccogliamo dati sull'utilizzo della stessa in forma completamente anonima e aggregata. L'App non utilizza piattaforme di analytics di terze parti (es. Google Firebase Analytics o equivalenti): i dati di utilizzo sono raccolti tramite un sistema proprietario e memorizzati esclusivamente nel database del Titolare (Cloud Firestore), in collezioni dedicate ai soli dati statistici.
Identificativo di sessione (sessionId): stringa casuale generata localmente sul dispositivo a ogni avvio dell'applicazione. Non è collegato all'account, al dispositivo o ad altri identificativi e non consente di ricostruire la storia di utilizzo dello stesso Utente.
Tipo di piattaforma utilizzata: iOS o Android.
Nome delle schermate visualizzate all'interno dell'App.
Durata di permanenza su ciascuna schermata.
Eventi tecnici di utilizzo (es. apertura di una funzionalità).
Nome, cognome, indirizzo email o altri dati identificativi.
Identificativo dell'account utente (uid).
Indirizzo IP.
Identificatori pubblicitari del dispositivo (IDFA su iOS, AAID su Android).
ID del dispositivo (Device ID) o altri identificativi univoci e persistenti.
Contenuti dell'Account o informazioni relative al defunto.
Il trattamento è fondato sul legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) a comprendere l'uso dell'App per ottimizzarne le funzionalità e l'usabilità. Poiché il trattamento riguarda esclusivamente dati anonimi che non consentono l'identificazione dell'interessato, non è richiesto il consenso ai sensi del GDPR e non si applicano le previsioni in materia di tracciamento pubblicitario (es. App Tracking Transparency di Apple), in quanto l'App non effettua alcuna forma di tracking dell'Utente o del dispositivo.
Marketing: L'App non invia email di marketing, SMS o messaggi promozionali. Le uniche comunicazioni previste sono le notifiche push funzionali al servizio (finalità C), per le quali è richiesto il consenso specifico.
Profilazione e decisioni automatizzate: la Società non utilizza algoritmi di profilazione, sistemi di raccomandazione, scoring, segmentazione automatica o altri processi decisionali automatizzati che producano effetti giuridici o incidano in modo significativo sulla persona dell'interessato.
Notifiche push targettizzate: la Società può inviare notifiche push mirate a sottoinsiemi specifici di Utenti, esclusivamente sulla base del collegamento contrattuale tra l'Utente e uno o più defunti (es. notifica relativa al servizio funebre del defunto X ai soli Utenti collegati). Tale invio non costituisce profilazione ai sensi dell'art. 4, par. 1, n. 4 GDPR, in quanto non si fonda sulla valutazione automatizzata di aspetti personali dell'interessato.
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono trattati. I criteri applicati sono:
Dati per l'erogazione del servizio e gestione dell'account (finalità A, B): conservati per tutta la durata di operatività dell'Account. In caso di inattività dell'Utente per oltre 24 mesi consecutivi (assenza di accessi), il Titolare invierà all'indirizzo email dell'Utente una comunicazione di preavviso con un termine di almeno 30 giorni per ripristinare l'attività dell'Account. Trascorso tale termine senza riscontro, l'Account e i dati ad esso collegati saranno cancellati o resi anonimi automaticamente da una procedura tecnica schedulata, salvi gli obblighi di legge che impongano una conservazione più lunga (es. obblighi fiscali fino a 10 anni, obblighi di difesa in giudizio).
Dati per notifiche push (finalità C): il token di notifica è conservato fino a revoca del consenso, disinstallazione dell'App o cancellazione dell'Account.
Dati per feedback e assistenza (finalità D): conservati per il tempo necessario a gestire la richiesta e, successivamente, per un massimo di 12 mesi per tracciamento interno.
Dati di audit e sicurezza (finalità E): conservati per il periodo richiesto dalle normative applicabili o, in assenza, per un massimo di 24 mesi, salvo esigenze di accertamento di illeciti.
Dati di analytics (finalità F): conservati in forma anonima e aggregata nelle collezioni Firestore del Titolare; non essendo riferibili ad alcun interessato identificato o identificabile, non sono soggetti a specifici obblighi di cancellazione. Il Titolare procede periodicamente alla rotazione dei dati di dettaglio mantenendo i soli aggregati giornalieri.
Dati di pagamento (finalità G, se applicabile): conservati secondo gli obblighi fiscali (fino a 10 anni per le fatture).
L'Utente ha diritto di richiedere in qualsiasi momento la cancellazione dei propri dati, come descritto nella sezione "Esercizio dei Diritti".
I dati personali non vengono diffusi. Possono essere comunicati a soggetti terzi che operano per conto del Titolare in qualità di Responsabili del Trattamento (art. 28 GDPR) e che forniscono servizi strumentali alle finalità indicate. Con ciascuno di essi è stato stipulato un accordo che impone obblighi stringenti in materia di protezione dei dati.
L'elenco completo e aggiornato dei Responsabili del Trattamento può essere richiesto ai contatti del Titolare. I principali fornitori sono indicati di seguito.
| Destinatario / Servizio | Finalità | Qualifica GDPR | Dati condivisi | Tipologia |
|---|---|---|---|---|
| Google Ireland Ltd. / Google LLC — Firebase Authentication, Firestore, Storage, Cloud Messaging, Cloud Functions | Hosting database, autenticazione, archiviazione file, invio notifiche, infrastruttura tecnica. | Responsabile del Trattamento | Tutti i dati applicativi: database, storage, autenticazione, push token. | Cloud provider |
| (Nessun analytics provider esterno) | L'App non utilizza piattaforme di analytics di terze parti. I dati statistici di utilizzo sono memorizzati esclusivamente nel database Firestore del Titolare (collezioni analytics_events e analytics_daily) in forma aggregata e anonima. | — | — | — |
| Elyra (Funebri Manager) — webapp.elyra.software | Pubblicazione pratiche funebri, gestione documenti pratica, sincronizzazione automatica via push server-to-server. | Responsabile del Trattamento | Dati anagrafici defunto, dettagli funerale, foto, manifesto, collegamenti utenti familiari. | Gestionale funebre |
| Gestionale funebre interno della Società | Sistema gestionale proprietario. Invia dati all'App ma non riceve dati personali degli utenti dell'App. | Sistema proprietario del Titolare | Dati dei defunti via API (non riceve dati dal pannello Admin). | Sistema proprietario |
| Stripe Payments Europe Ltd. / Apple Inc. / Google Ireland Ltd. | Elaborazione pagamenti tramite Stripe, Apple Pay, Google Pay. | Titolare autonomo per i dati di pagamento (paga direttamente il provider), Responsabile per i metadati tecnici trasmessi. | Dati di pagamento (carta, token), email, importo, esito transazione. | Payment provider |
Elenco completo SDK / componenti tecnici utilizzati:
| SDK / Servizio | Versione | Dati raccolti | Finalità | Ruolo GDPR | Region | Link privacy |
|---|---|---|---|---|---|---|
| Firebase Authentication | v12.9.0 | Email, hash password, uid | Autenticazione utenti | Responsabile (Google) | US (infra EU) | https://firebase.google.com/support/privacy |
| Firebase Firestore | v12.9.0 | Tutti i dati applicativi | Database primario | Responsabile (Google) | US (multi-region nam5: Iowa + Oklahoma) | https://firebase.google.com/support/privacy |
| Firebase Storage | v12.9.0 | File media (foto, PDF, video) | Archiviazione file | Responsabile (Google) | US (us-central1, Iowa) | https://firebase.google.com/support/privacy |
| Analytics proprietario (custom su Firestore) | — | sessionId casuale, platform (iOS/Android), nome schermata, durata, evento. Nessun ID utente, IP, IDFA o AAID. | Analytics anonime aggregate | Titolare (Caccia Services) — dati anonimi nel database del Titolare | US (multi-region nam5) | — |
| Firebase Cloud Messaging | server-side | Push token, ID utente | Notifiche push | Responsabile (Google) | US | https://firebase.google.com/support/privacy |
| Google Cloud Functions | server-side | Dati di trigger notifiche (defunto ID, nome, cognome, modifiche) | Trigger notifiche | Responsabile (Google) | US (us-central1) | https://cloud.google.com/terms/cloud-privacy-notice |
| Elyra (Funebri Manager) | API push server-to-server | Dati pratica funebre, foto, manifesto | Pubblicazione necrologi e gestione documenti | Responsabile del Trattamento (art. 28 GDPR) | UE — Italia (Firestore europe-west8, Milano); elaborazioni UE (europe-west1/west4) | Informativa/DPA disponibile su richiesta al Titolare |
| Stripe React Native SDK | v0.50.3 | Token carta, dati di pagamento | Elaborazione pagamenti | Titolare autonomo (Stripe) | IE/US | https://stripe.com/privacy |
Altre dipendenze tecniche (solo client-side, nessuna raccolta dati personali verso terzi): React Native (framework), Expo (toolchain), componenti UI e librerie di utility utilizzate esclusivamente per il rendering dell'interfaccia e la validazione dei dati lato client.
Per il pannello di amministrazione web sono utilizzate, tra le altre, le seguenti librerie esclusivamente client-side: Next.js, React, Tailwind CSS, Framer Motion, Recharts, Lucide React, React Hook Form, Zod, Sonner. Le versioni esatte sono indicate nel file package.json del repository di progetto.
Sub-responsabili di Elyra: Elyra, in qualità di Responsabile del trattamento, si avvale a sua volta dei seguenti sub-responsabili per i dati trasmessi tramite l’App: Google/Firebase (infrastruttura; Google Gemini per la moderazione automatica dei messaggi di condoglianze, che riceve testo del messaggio e nome dell’autore); PostHog (analytics di prodotto, istanza UE); Stripe (pagamenti); provider email Google Workspace / Microsoft 365 / SMTP (conferme ordine e fatture); Aruba (fatturazione elettronica SDI); Sentry (rilevazione errori, con rimozione dei dati personali). L’elenco aggiornato dei sub-responsabili è disponibile su richiesta al Titolare.
I dati personali raccolti tramite l'App sono memorizzati su infrastruttura Google Cloud Platform / Firebase, principalmente in data center situati negli Stati Uniti d'America. In particolare:
Cloud Firestore (database principale): region multi-regionale nam5 (Stati Uniti, Iowa e Oklahoma);
Cloud Storage (file media): region us-central1 (Stati Uniti, Iowa);
Firebase Cloud Messaging, Cloud Functions, Firebase Authentication: infrastruttura Google con elaborazione prevalentemente negli Stati Uniti.
L'utilizzo dell'App comporta pertanto, in via ordinaria, il trasferimento di dati personali al di fuori dello Spazio Economico Europeo, in particolare verso gli Stati Uniti d'America.
Tale trasferimento è legittimato e assistito da adeguate garanzie di protezione, in conformità al Capo V del GDPR. In particolare, il trasferimento si basa su:
Decisione di adeguatezza della Commissione Europea per gli Stati Uniti del 10 luglio 2023 (EU-US Data Privacy Framework), ove il fornitore sia certificato;
Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea, integrate negli accordi sul trattamento dei dati (DPA) stipulati con il fornitore, ove la decisione di adeguatezza non sia applicabile;
misure tecniche, organizzative e legali supplementari adottate dal fornitore per mitigare i rischi derivanti dalla legislazione del Paese terzo, in linea con la giurisprudenza della Corte di Giustizia dell'Unione Europea (sentenza "Schrems II", C-311/18).
Per maggiori informazioni sulle garanzie adottate da Google:
Privacy e Sicurezza Firebase: https://firebase.google.com/support/privacy
Termini del Trattamento dei Dati di Google Cloud: https://cloud.google.com/terms/data-processing-addendum
L'App e i relativi servizi sono destinati a persone che abbiano compiuto i 14 anni di età, in linea con la normativa italiana sul consenso digitale (art. 2-quinquies del D.Lgs. 196/2003). La Società non raccoglie consapevolmente dati personali da minori di 14 anni in assenza del consenso di chi esercita la responsabilità genitoriale.
La Società non crea di propria iniziativa utenze intestate a minori di 18 anni. È facoltà degli Utenti registrati consentire l'accesso all'applicazione a minori interessati al servizio reso, sotto la propria responsabilità.
Se venissimo a conoscenza di aver raccolto dati da un minore di 14 anni senza il consenso di chi esercita la responsabilità genitoriale, adotteremo immediatamente le misure necessarie per rimuovere tali informazioni.
NOTA: App Store / Google Play: assicurarsi che l'"Age Rating" dichiarato nei due store sia coerente con la soglia di 14 anni qui dichiarata.
In qualità di interessato, Lei può esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR, e in particolare:
Diritto di accesso (art. 15): ottenere la conferma dell'esistenza di un trattamento di dati che La riguardano e l'accesso a tali dati.
Diritto di rettifica (art. 16): ottenere la correzione di dati inesatti senza ingiustificato ritardo.
Diritto alla cancellazione ("diritto all'oblio", art. 17): ottenere la cancellazione dei dati nei casi previsti dalla legge.
Diritto di limitazione del trattamento (art. 18).
Diritto alla portabilità (art. 20): ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati che La riguardano e trasmetterli a un altro titolare.
Diritto di opposizione (art. 21): opporsi, per motivi connessi alla Sua situazione particolare, al trattamento basato sul legittimo interesse.
Diritto di non essere sottoposto a decisioni automatizzate (art. 22).
Diritto di revocare il consenso prestato (art. 7, par. 3), senza pregiudizio della liceità del trattamento basato sul consenso prestato prima della revoca.
Ha inoltre il diritto di proporre reclamo all'Autorità di Controllo competente, che per l'Italia è il Garante per la Protezione dei Dati Personali (www.gpdp.it).
L'Utente può procedere autonomamente, dalle impostazioni dell'App, alla:
cancellazione integrale del proprio Account, con conseguente rimozione a cascata di tutti i dati collegati (link utente-defunto, inviti, push token, record utente);
rimozione di feedback inviati;
rimozione di documenti/media caricati (rimuove sia il file dallo storage sia i relativi metadati da Firestore).
Le medesime operazioni possono essere eseguite dal pannello admin della Società su richiesta dell'Utente.
Lei può esercitare i Suoi diritti in qualsiasi momento. Per molte operazioni, come la modifica dei dati del profilo o la cancellazione dell'Account, può agire in autonomia dalle impostazioni dell'App.
Per tutte le altre richieste, può inviare una comunicazione scritta all'indirizzo email: amministrazione@cacciaservices.it.
Il Titolare si impegna a fornire riscontro alla Sua richiesta senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della stessa, come previsto dall'art. 12 del GDPR. Tale termine può essere prorogato di due mesi in casi di particolare complessità, con informativa motivata all'interessato.
Il Titolare adotta misure tecniche e organizzative adeguate per garantire la sicurezza dei dati personali, in conformità all'art. 32 GDPR, tra cui:
cifratura dei dati in transito (HTTPS/TLS) e a riposo (cifratura Firebase);
autenticazione forte e gestione granulare dei permessi tramite Firebase Authentication e Firestore Security Rules;
log di audit delle operazioni amministrative;
aggiornamenti periodici di sicurezza dell'App e delle dipendenze;
procedure di backup periodico dei dati;
limitazione dell'accesso ai dati al personale autorizzato e vincolato a obblighi di riservatezza.
In caso di violazione dei dati personali, il Titolare adempirà agli obblighi di notifica previsti dagli artt. 33 e 34 GDPR.
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento, dandone pubblicità agli Utenti tramite la presente pagina e, ove tecnicamente e legalmente fattibile, mediante notifica attraverso uno degli estremi di contatto in possesso del Titolare.
Si invitano gli Utenti a consultare regolarmente la presente informativa, facendo riferimento alla data di ultimo aggiornamento indicata in testa al documento. Le modifiche sostanziali con impatto sui consensi resi richiederanno una nuova manifestazione di consenso.
L’azienda CACCIA SERVICES S.r.l. nasce fiscalmente il 16 dicembre 1997, voluta da Gaetano Carbonara, noto ai più come Nicola; ma le sue origini risalgono a quasi 20 anni prima,al 1979 e all’esperienza delle pompe funebri Santa Teresa di Legnano.
Via Roma, 33
Via Ingegner G. Tovo, 20
Largo Giovanni XXIII, 45