Privacy
Aggiornamento: 2026-07-31
La presente informativa sul trattamento dei dati personali si applica al trattamento dei dati personali effettuato da Joyride GmbH nell'ambito dell'app e dell'offerta internet disponibile all'indirizzo https://www.viloapp.com (di seguito congiuntamente i «Servizi»).
Per dati personali si intendono, ai sensi dell'art. 4, n. 1, del RGPD, tutte le informazioni che si riferiscono a una persona fisica identificata o identificabile.
Di seguito, conformemente agli artt. 13 e 14 del RGPD, Vi informiamo su quali dati personali trattiamo nell'ambito dell'utilizzo dei nostri Servizi, su quale base giuridica ciò avviene, a chi trasmettiamo i dati e quali diritti Vi spettano. Poiché il trattamento nel web e nell'app può differire, le rispettive attività di trattamento sono illustrate in sezioni separate.
Titolare del trattamento
Il titolare del trattamento dei dati ai sensi del RGPD è:
Joyride GmbH Bartenbacher Str. 4, 73033 Göppingen, Germania E-mail: privacy@viloapp.com
Responsabile della protezione dei dati
Per qualsiasi richiesta in materia di protezione dei dati, potete contattare il nostro responsabile della protezione dei dati al seguente recapito:
Florian Klytta DS Compliance GmbH, Carlsplatz 24, 40213 Düsseldorf E-mail: privacy@jaumo.com
Autorità di controllo
L'autorità di controllo competente per la protezione dei dati per Joyride GmbH è il Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg, raggiungibile all'indirizzo https://www.baden-wuerttemberg.datenschutz.de/ e per e-mail all'indirizzo poststelle@lfdi.bwl.de.
Ai sensi dell'art. 77 del RGPD, avete il diritto di proporre reclamo presso tale autorità o presso un'altra autorità di controllo, qualora riteniate che il trattamento dei Vostri dati personali violi il RGPD.
Trattamento tramite la nostra offerta internet (Web)
Le seguenti attività di trattamento riguardano l'utilizzo della nostra offerta internet. Per ciascuna sono descritti finalità, base giuridica e categorie di dati. I destinatari e la durata della conservazione risultano dalle sezioni «Destinatari nel Web» e dalla sezione «Durata della conservazione».
Fornitura del sito web e file di log del server
Finalità: Distribuzione sicura del sito web e valutazione statistica degli accessi (funzionalità e sicurezza).
Base giuridica: Art. 6, par. 1, lett. f), RGPD (interessi legittimi) — art. 6, par. 1, lett. f), RGPD — interesse legittimo a disporre di un sito web funzionale e sicuro. Hosting autonomo; nessun destinatario esterno.
Categorie di dati: Indirizzo IP, tipo/versione del browser, sistema operativo (Web), dominio ISP/host, pagine consultate (URL), data e durata dell'accesso
Contatto tramite il sito web
Finalità: Gestione delle richieste pervenute tramite il modulo di contatto del sito web o per e-mail.
Base giuridica: Art. 6, par. 1, lett. f), RGPD (interessi legittimi) — art. 6, par. 1, lett. f), per la gestione delle richieste; art. 6, par. 1, lett. b), in caso di trattative precontrattuali; art. 6, par. 1, lett. a), laddove sia stato prestato il consenso. Hosting autonomo; nessun destinatario esterno.
Categorie di dati: Indirizzo IP, indirizzo e-mail, data e durata dell'accesso, nome, contenuto del messaggio (contatto tramite sito web)
Destinatari nel Web
Nell'ambito della nostra offerta internet trasmettiamo i Vostri dati personali soltanto a destinatari accuratamente selezionati, nella misura in cui ciò sia necessario per le finalità indicate o abbiate prestato il consenso. Qualora ci avvaliamo di fornitori di servizi esterni che trattano dati per nostro conto, abbiamo stipulato con essi accordi di trattamento dei dati ai sensi dell'art. 28 del RGPD.
Trasferimento di dati verso paesi terzi (Web)
Qualora, nell'ambito della nostra offerta internet, trasferiamo dati personali verso Stati al di fuori dell'ambito di applicazione del RGPD («paesi terzi»), ciò avviene sulla base degli artt. 44 e ss. del RGPD. Laddove non esista una decisione di adeguatezza della Commissione europea, garantiamo il livello di protezione dei dati mediante garanzie adeguate ai sensi dell'art. 46 del RGPD, in particolare attraverso clausole contrattuali standard (SCC).
Trattamento nella nostra app
Le seguenti attività di trattamento riguardano l'utilizzo della nostra app. Per ciascuna sono descritti finalità, base giuridica e categorie di dati. I destinatari e la durata della conservazione risultano dalle sezioni «Destinatari nell'App» e dalla sezione «Durata della conservazione».
Apple Send Consumption Information API
Finalità: Trasmissione all'App Store di informazioni sul consumo relative a un acquisto in-app a seguito della ricezione di una notifica di richiesta di consumo (ad es. ai fini della decisione in merito a rimborsi).
Base giuridica: Art. 6, par. 1, lett. a), RGPD (consenso) — consenso raccolto tramite la CMP (Usercentrics).
Categorie di dati: Prodotti acquistati tramite acquisti in-app
Memorizzazione dei dati di autenticazione
Finalità: Accesso all'app
Base giuridica: Art. 6, par. 1, lett. b), RGPD (contratto)
Categorie di dati: ID account in caso di accesso tramite Apple / Google
Acquisti in-app
Finalità: Sblocco di funzioni aggiuntive a pagamento
Base giuridica: Art. 6, par. 1, lett. b), RGPD (contratto)
Categorie di dati: Indirizzo IP, dati del dispositivo (modello, sistema operativo, ID dispositivo), ID pubblicitari, prodotti acquistati tramite acquisti in-app
Gestione del consenso (Usercentrics CMP)
Finalità: Raccolta, memorizzazione e documentazione delle decisioni di consenso degli utenti finali quale prova del consenso tramite la piattaforma di gestione del consenso Usercentrics.
Base giuridica: Art. 6, par. 1, lett. c), RGPD (obbligo legale) — La memorizzazione delle prove del consenso è necessaria per adempiere all'obbligo di responsabilizzazione ai sensi dell'art. 7, par. 1, del RGPD.
Categorie di dati: Indirizzo IP, decisioni di consenso/preferenze, ID consenso (identificativo univoco), metadati del consenso (timestamp, versione della policy, lingua)
Misurazione delle campagne (AppsFlyer)
Finalità: Misurazione delle prestazioni pubblicitarie
Base giuridica: Art. 6, par. 1, lett. a), RGPD (consenso)
Profilazione: Il presente trattamento comporta una profilazione ai sensi dell'art. 4, n. 4, del RGPD. Essa è finalizzata esclusivamente allo scopo sopra indicato.
Categorie di dati: Indirizzo IP, dati del dispositivo (modello, sistema operativo, ID dispositivo), interazioni degli utenti (registrazione, data del primo messaggio, data del primo match, acquisto), ID pubblicitari
Misurazione delle campagne (Google Analytics)
Finalità: Misurazione delle prestazioni pubblicitarie
Base giuridica: Art. 6, par. 1, lett. a), RGPD (consenso)
Profilazione: Il presente trattamento comporta una profilazione ai sensi dell'art. 4, n. 4, del RGPD. Essa è finalizzata esclusivamente allo scopo sopra indicato.
Categorie di dati: Indirizzo IP, dati del dispositivo (modello, sistema operativo, ID dispositivo), interazioni degli utenti (registrazione, data del primo messaggio, data del primo match, acquisto), ID pubblicitari
Assistenza clienti
Finalità: Risposta alle richieste degli utenti
Base giuridica: Art. 6, par. 1, lett. f), RGPD (interessi legittimi)
Categorie di dati: Indirizzo e-mail, conversazione di assistenza (supporto ↔ utente finale)
Segnalazioni di arresti anomali
Finalità: Miglioramento del prodotto (Sentry interno)
Base giuridica: Art. 6, par. 1, lett. f), RGPD (interessi legittimi) — art. 6, par. 1, lett. f), RGPD — interesse legittimo alla stabilità, alla sicurezza e al funzionamento privo di errori dell'app. Trattamento esclusivamente di dati tecnici di arresto anomalo tramite Sentry in hosting autonomo; nessuna pubblicità né profilazione. Bilanciamento: dati limitati e non invasivi e la ragionevole aspettativa dell'utente di disporre di un'app funzionante prevalgono.
Categorie di dati: Dati di arresto anomalo (Sentry)
Analisi in-app
Finalità: Misurazione delle interazioni degli utenti in-app (ad es. fase del funnel di registrazione, clic su pulsanti/schede) per l'analisi del prodotto
Base giuridica: Art. 6, par. 1, lett. a), RGPD (consenso)
Categorie di dati: Interazioni degli utenti (registrazione, data del primo messaggio, data del primo match, acquisto)
Misurazione delle campagne (Singular)
Finalità: Misurazione delle prestazioni pubblicitarie e attribuzione.
Base giuridica: Art. 6, par. 1, lett. a), RGPD (consenso) — consenso raccolto tramite la CMP (Usercentrics, allowSingular). Gli eventi di conversione/attribuzione e il completamento del profilo trasmettono ID pubblicitari, dati del dispositivo, IP, sesso e età/fascia d'età (calcolata a partire dalla data di nascita; la data di nascita stessa non viene inviata).
Profilazione: Il presente trattamento comporta una profilazione ai sensi dell'art. 4, n. 4, del RGPD. Essa è finalizzata esclusivamente allo scopo sopra indicato.
Categorie di dati: Indirizzo IP, dati del dispositivo (modello, sistema operativo, ID dispositivo), interazioni degli utenti (registrazione, data del primo messaggio, data del primo match, acquisto), ID pubblicitari, sesso, età / fascia d'età
Notifiche push
Finalità: Invio di notifiche funzionali/transazionali come parte della funzione di tracciamento richiesta dall'utente. Disattivabile per singolo canale nell'app.
Base giuridica: Art. 6, par. 1, lett. f), RGPD (interessi legittimi) — Notifiche funzionali/transazionali come parte del servizio richiesto; nessun canale pubblicitario/di marketing presente. Opposizione possibile per singolo canale. L'autorizzazione alle notifiche del sistema operativo è il presupposto di accesso al dispositivo per la consegna (§ 25 TDDDG / ePrivacy), non la base giuridica ai sensi dell'art. 6.
Categorie di dati: Dati del dispositivo (modello, sistema operativo, ID dispositivo), token push / registrazione del dispositivo
Conversazioni con il companion IA
Finalità: Fornitura della funzione centrale di companion IA: memorizzazione dei messaggi dell'utente (testo, messaggi vocali, immagini) e generazione delle risposte del companion. Ogni messaggio unitamente al contesto del profilo (nome, sesso, età, interessi, tipo di relazione cercata nonché una descrizione testuale generata internamente di foto/immagini) viene inviato al fornitore LLM per generare la risposta; i messaggi vocali dell'utente vengono previamente trascritti dai nostri servizi interni, le immagini vengono descritte internamente. I media grezzi (foto, immagini, audio) non raggiungono mai il fornitore LLM, soltanto il testo.
Base giuridica: Art. 6, par. 1, lett. b), RGPD (contratto) — Il servizio di conversazione in quanto tale si basa sull'art. 6, par. 1, lett. b). Lo scambio in testo libero/vocale con il companion contiene prevedibilmente categorie particolari di dati (compresi dati che rivelano l'orientamento sessuale); il presente trattamento si fonda sull'art. 9, par. 2, lett. a), — consenso esplicito tramite la schermata di consenso in-app dedicata («Dati sensibili & IA», visualizzata durante la registrazione e nuovamente accessibile dalla chat bloccata; testo approvato dal DPO il 15.07.2026), con timestamp memorizzato nel profilo utente. In assenza di consenso memorizzato, il backend rifiuta i messaggi di chat prima che i dati raggiungano il fornitore IA; il rifiuto comporta la cancellazione dell'account. Fornitore LLM: Google (Gemini su Google Cloud Vertex AI), trattamento nella regione UE con garanzia di zero retention.
Categorie particolari di dati personali (art. 9 RGPD): Contenuto dei messaggi (testo, voce, immagini), tipo di relazione cercata
Base giuridica per il trattamento delle categorie particolari: Art. 9, par. 2, lett. a) — consenso esplicito
Categorie di dati: Nome, sesso, età / fascia d'età, contenuto dei messaggi (testo, voce, immagini), tipo di relazione cercata, interessi / hobby
Memorizzazione dei dati per reportistica, monitoraggio e diagnosi degli errori
Finalità: Analisi interna e misurazione delle prestazioni
Base giuridica: Art. 6, par. 1, lett. f), RGPD (interessi legittimi) — art. 6, par. 1, lett. f), RGPD — interesse legittimo all'esercizio, al monitoraggio, alla diagnosi degli errori e al miglioramento del servizio. Solo sistemi interni; nessuna divulgazione a terzi. Bilanciamento: necessità operativa a fronte di un utilizzo limitato e puramente interno prevale.
Categorie di dati: Dati di sessione, dati del profilo e interazioni degli utenti (aggregati per la reportistica)
Dati di sessione e di versione
Finalità: Gestione sicura delle sessioni/degli accessi nonché memorizzazione di sistema operativo, piattaforma e versione dell'app per la gestione di errori specifici per versione, compatibilità e ciclo di vita dell'app.
Base giuridica: Art. 6, par. 1, lett. f), RGPD (interessi legittimi) — art. 6, par. 1, lett. f), RGPD — interesse legittimo alla gestione sicura delle sessioni, alla compatibilità e alla diagnosi degli errori; il login/la sessione stessa si basa sull'art. 6, par. 1, lett. b). Memorizzati: indirizzo IP, user agent, OS/piattaforma/versione. Il modello del dispositivo viene trasmesso solo in modo transitorio, non memorizzato; nessun ID dispositivo persistente. Bilanciamento: basso grado di interferenza, nessuna pubblicità/profilazione; la ragionevole aspettativa dell'utente di un funzionamento sicuro e corretto prevale.
Categorie di dati: Indirizzo IP, dati del dispositivo (modello, sistema operativo, ID dispositivo)
Profilo utente e personalizzazione del companion
Finalità: Configurazione dell'account e personalizzazione del companion IA: i dati del profilo forniti dall'utente (e una foto del profilo opzionale) determinano il modo in cui il companion si rivolge a lui e vi fa riferimento.
Base giuridica: Art. 6, par. 1, lett. b), RGPD (contratto) — I dati del profilo principali (nome, e-mail, sesso, data di nascita, interessi, foto del profilo) si basano sull'art. 6, par. 1, lett. b), per la configurazione dell'account e la personalizzazione. La combinazione di sesso, tipo di relazione cercata e sesso del companion preferito può rivelare l'orientamento sessuale; questo dato particolare si fonda sull'art. 9, par. 2, lett. a) — consenso esplicito tramite la schermata di consenso in-app dedicata («Dati sensibili & IA», visualizzata durante la registrazione e nuovamente accessibile dalla chat bloccata; testo approvato dal DPO il 15.07.2026), con timestamp memorizzato nel profilo utente. Solo una descrizione testuale generata internamente di una foto del profilo (mai la foto grezza) viene successivamente utilizzata per la personalizzazione delle risposte del companion.
Categorie particolari di dati personali (art. 9 RGPD): Identità di genere dei contatti suggeriti, tipo di relazione cercata
Base giuridica per il trattamento delle categorie particolari: Art. 9, par. 2, lett. a) — consenso esplicito
Categorie di dati: Indirizzo e-mail, data di nascita, identità di genere dei contatti suggeriti, foto dell'utente, preferenza d'uso (amicizia o dating), nome, sesso, tipo di relazione cercata, interessi / hobby
Destinatari nell'App
Nell'ambito della nostra app trasmettiamo i Vostri dati personali soltanto a destinatari accuratamente selezionati, nella misura in cui ciò sia necessario per le finalità indicate o abbiate prestato il consenso. Qualora ci avvaliamo di fornitori di servizi esterni che trattano dati per nostro conto, abbiamo stipulato con essi accordi di trattamento dei dati ai sensi dell'art. 28 del RGPD.
Trasmettiamo dati ai seguenti destinatari ovvero categorie di destinatari:
Apple (Stati Uniti)
Zurkuhl (Germania)
Google Cloud BigQuery (Irlanda)
Adapty (Stati Uniti)
Usercentrics (Germania)
AppsFlyer (Israele)
Google Analytics (Irlanda)
Zendesk (Germania)
Singular (Stati Uniti)
Firebase (Irlanda)
Google Cloud Gemini (Irlanda)
Trasferimento di dati verso paesi terzi (App)
Qualora, nell'ambito della nostra app, trasferiamo dati personali verso Stati al di fuori dell'ambito di applicazione del RGPD («paesi terzi»), ciò avviene sulla base degli artt. 44 e ss. del RGPD. Laddove non esista una decisione di adeguatezza della Commissione europea, garantiamo il livello di protezione dei dati mediante garanzie adeguate ai sensi dell'art. 46 del RGPD, in particolare attraverso clausole contrattuali standard (SCC).
Le seguenti garanzie vengono applicate:
EU-US Data Privacy Framework
EU-US Data Privacy Framework (DPF)
Clausole contrattuali standard (SCC)
Clausole contrattuali standard (SCC)
Autorizzazioni dell'app
Per alcune funzioni della nostra app è necessario concedere all'app determinate autorizzazioni di accesso al dispositivo. Qualora non concediate un'autorizzazione, non potrete utilizzare la relativa funzione.
- Fotocamera: Acquisizione e invio di foto nella chat.
- Libreria foto: Condivisione di immagini esistenti nella chat.
- Microfono: Registrazione di messaggi vocali.
- Notifiche: Invio di avvisi funzionali (ad es. nuovi messaggi).
- Tracciamento (App Tracking Transparency): esclusivamente per misurare tramite quale campagna avete trovato l'app.
Base giuridica: Per i trattamenti necessari alle funzioni, art. 6, par. 1, lett. b), RGPD (contratto); per il successivo accesso alle informazioni sul Vostro dispositivo terminale o alla loro memorizzazione, § 25, comma 2, n. 2, TDDDG. L'autorizzazione al tracciamento si basa sul Vostro consenso (art. 6, par. 1, lett. a), RGPD).
Le autorizzazioni possono essere concesse e revocate in qualsiasi momento nelle impostazioni del Vostro dispositivo.
Durata della conservazione
Conserviamo i Vostri dati personali soltanto per il tempo necessario al raggiungimento della rispettiva finalità di trattamento. Successivamente i dati vengono cancellati, salvo che ne abbiamo ulteriore necessità per adempiere a obblighi legali di conservazione (in particolare di natura commerciale e fiscale) o per far valere, esercitare o difendere diritti in sede giudiziaria. La durata concreta della conservazione si misura in base a tali criteri nonché alla rispettiva base giuridica del trattamento; i dati che trattiamo sulla base del Vostro consenso vengono cancellati dopo la revoca dello stesso, qualora non sussista un'altra base giuridica.
I Vostri diritti
Nei nostri confronti Vi spettano i seguenti diritti in relazione ai dati personali che Vi riguardano:
- Accesso (art. 15 RGPD)
- Rettifica (art. 16 RGPD)
- Cancellazione (art. 17 RGPD)
- Limitazione del trattamento (art. 18 RGPD)
- Portabilità dei dati (art. 20 RGPD)
- Opposizione al trattamento (art. 21 RGPD), in particolare in caso di trattamento a fini di marketing diretto
- Revoca del consenso prestato con effetto per il futuro (art. 7, par. 3, RGPD)
- Reclamo presso un'autorità di controllo (art. 77 RGPD)
Per esercitare i Vostri diritti, contattateci tramite privacy@viloapp.com o il nostro responsabile della protezione dei dati all'indirizzo privacy@jaumo.com.
Obbligo di fornire i dati
Laddove Vi chiediamo di fornire dati personali, ciò è prescritto dalla legge o dal contratto oppure è necessario per la conclusione del contratto. In assenza di tali dati, l'utilizzo delle rispettive funzioni dei nostri Servizi non è generalmente possibile.
Profilazione e decisioni automatizzate
Non viene effettuato alcun processo decisionale automatizzato ai sensi dell'art. 22 del RGPD che produca effetti giuridici nei Vostri confronti o che Vi riguardi in modo analogo significativamente.
La profilazione ai sensi dell'art. 4, n. 4, del RGPD ha luogo per le finalità indicate nelle sezioni di trattamento di cui sopra, in particolare per la visualizzazione di contenuti e pubblicità adeguati alle esigenze. Avete il diritto di opporVi in qualsiasi momento a tale trattamento ai sensi dell'art. 21 del RGPD.
Modifiche alla presente informativa sul trattamento dei dati personali
Ci riserviamo il diritto di adeguare la presente informativa sul trattamento dei dati personali qualora ciò si renda necessario a seguito di una modifica del quadro normativo, della giurisprudenza o dei nostri Servizi. La versione aggiornata è sempre disponibile all'indirizzo https://www.viloapp.com/privacy.
Contatto
Per domande relative alla protezione dei dati e al trattamento dei Vostri dati personali, potete contattarci all'indirizzo privacy@viloapp.com. Le richieste di carattere generale possono essere indirizzate a help@viloapp.com.