Termini di Servizio
Versione 1.4 - Giugno 2026
POLITICA DI UTILIZZO GeoTapp FLOW & TIMETRACKER
Versione 1.4 - Giugno 2026 (Sede IT - Zero Knowledge Encryption)
Data ultima modifica: 26 Giugno 2026
⚠️ Bozza aggiornata, da rivalidare con il legale. Modifiche v1.4: §2 prezzi reali (Flow 390/990/1990, licenze 36/30 per operatore); §10.1 recesso allineato (P.IVA obbligatoria, durata minima 12 mesi, saldo residuo -10%, clausola RINUNCIO); Allegato 1 DPA corretto (AES-256-GCM, residenza dati verificata: Firestore UE, foto/Functions USA con SCC+DPF). DPA separato docs/legal/dpa-geotapp.md fuso qui ed eliminato.
Titolare: GeoTapp di Michele Angelo Petraroli - P.IVA IT04183990987 Contatto GDPR/DPO/Rep UE: info@geotapp.com
1. INTRODUZIONE E ACCETTAZIONE
La presente Politica di Utilizzo ("ToS") regola l'uso dei servizi SaaS GeoTapp Flow (dashboard web titolari) e GeoTapp TimeTracker (app Android dipendenti), deployati su Firebase (geotap-v2).
Accettazione: Checkbox "Accetto ToS e Privacy Policy" al checkout Stripe crea vincolo contrattuale (art. 1341 c.c.). Log IP/timestamp conservati per audit. Rinnovo automatico salvo recesso. Trial 14gg gratuito.
⚠️ AVVISO IMPORTANTE - ARCHITETTURA ZERO-KNOWLEDGE (cifratura end-to-end): I dati di lavoro sensibili (posizioni GPS, contatti, indirizzi) sono cifrati sul dispositivo con uno schema a busta (envelope, secureV2): ogni record è cifrato con una chiave casuale (AES-256-GCM), a sua volta protetta tramite le chiavi pubbliche dell'utente e dell'azienda. Le chiavi private restano nel keystore sicuro del dispositivo (Android Keystore / Secure Enclave iOS) e nella custodia dell'azienda; lato server vivono solo dati cifrati e chiavi pubbliche.
Campi cifrati client-side: coordinate GPS (workSessions), telefono/email/indirizzo (employees, clients).
GeoTapp NON possiede, NON memorizza e NON può recuperare le chiavi di decifratura. I dati restano accessibili tramite i dispositivi autorizzati e la chiave dell'azienda; sono irrecuperabili solo se l'azienda perde la propria chiave/credenziali di accesso. La custodia delle chiavi è responsabilità dell'azienda.
2. PIANI TARIFFARI E PAGAMENTI
GeoTapp Flow (dashboard di gestione) — abbonamento per azienda:
| Piano | Annuale (+IVA) | Mensile (+IVA) |
|---|---|---|
| Solo | €390 / anno | €39 / mese |
| Team | €990 / anno | €99 / mese |
| Business | €1.990 / anno | €199 / mese |
Licenze GeoTapp TimeTracker (app per i dipendenti) — prezzo per operatore:
| Operatori | Annuale per operatore | Mensile per operatore |
|---|---|---|
| fino a 25 | €36 / anno | €3 / mese |
| da 26 a 150 | €30 / anno | €2,50 / mese |
- Bundle Flow + TimeTracker: sconto 15%.
- Pagamento annuale = 2 mensilità in omaggio rispetto al mensile.
- Servizio B2B: Partita IVA obbligatoria. Durata minima 12 mesi (vedi §10.1).
Pagamenti: Stripe, rinnovo automatico. Fatturazione conforme alla normativa IVA UE applicabile (operazioni B2B). Recesso, durata minima e rinuncia: vedi §10.1.
3. REQUISITI D'ACCESSO
- Età 18+, aziende UE/SEE.
- Firebase Auth (email/Google), custom claims (companyId/role: ADMIN/USER/ACCOUNTANT).
- ⚠️ CUSTODIA CHIAVI: il Cliente è responsabile della custodia delle chiavi/credenziali di accesso dell'azienda, necessarie per i dati cifrati client-side.
- Multi-tenancy: tutti dati filtrati companyId.
4. UTILIZZO CONSENTITO E VIETATO
Consentito:
- Gestione CRM (clienti, progetti, fornitori, prodotti)
- Timbrature GPS con anti-spoofing e geofence validation
- Gestione turni e ferie dipendenti (shift management, leave requests)
- Comunicazioni interne channel-based
- Banking integration e Prima Nota
- Export CSV/PDF dati non crittografati
Vietato:
- Reverse engineering del software
- Spoofing GPS o falsificazione posizione (ban permanente)
- Caricamento dati illegali o diffamatori
- Utilizzo per attività illecite
- Condivisione credenziali tra utenti
- Richieste recupero dati crittografati client-side (impossibile per architettura Zero Knowledge)
5. SLA E DISPONIBILITÀ
- Uptime: 99.9% mensile (Firebase SLA)
- Crediti: 10% abbonamento per downtime >0.1%
- Manutenzione: Notifica 48h anticipata
- Supporto: Email info@geotapp.com (risposta 15gg lavorativi)
- ⚠️ Zero Knowledge Limitation: Supporto NON include recupero dati crittografati persi
6. PROPRIETÀ INTELLETTUALE
- Software © GeoTapp di Michele Angelo Petraroli
- Utente proprietario dei propri dati aziendali
- Export dati: CSV/PDF/Excel disponibile (i campi cifrati richiedono le chiavi autorizzate, dispositivo/azienda)
- Licenza: Non-esclusiva, revocabile in caso violazione
7. RESPONSABILITÀ E LIMITAZIONI
7.1 ARCHITETTURA ZERO KNOWLEDGE - ESCLUSIONE RESPONSABILITÀ DATI IRRECUPERABILI
CRITTOGRAFIA CLIENT-SIDE (Field-Level Encryption):
GeoTapp implementa Zero Knowledge Architecture tramite GeoEncryptManager sulle app TimeTracker (Android e iOS):
Dati Crittografati Client-Side (AES-256):
| Collection | Campi Encrypted | Algoritmo | Chiavi |
|---|---|---|---|
workSessions | gpsLat, gpsLng, locationAddress | AES-256-GCM | DEK casuale, dual-wrap utente+azienda |
employees | phone, email, address | AES-256-GCM | DEK casuale, dual-wrap utente+azienda |
clients | email, phone, address | AES-256-GCM | DEK casuale, dual-wrap utente+azienda |
Gestione delle chiavi (envelope encryption, secureV2):
- Ogni record è cifrato con una chiave dati casuale (DEK) in AES-256-GCM.
- La DEK è incartata (wrapped) due volte via ECDH (curva P-256) + HKDF: una copia per la chiave pubblica dell'utente, una per la chiave pubblica dell'azienda.
- Le chiavi private sono custodite nel keystore sicuro del dispositivo (Android Keystore / Secure Enclave iOS), non estraibili, e nella custodia dell'azienda: non lasciano mai il dispositivo.
- Lato server (Firestore/Firebase) sono memorizzati solo dati cifrati, DEK incartate e chiavi pubbliche. Mai una chiave privata.
Esempio Dati Firestore (Crittografati): ``json { "workSessions": { "sessionId123": { "userId": "user456", "companyId": "company789", "gpsLat": "U2FsdGVkX1+vupppZksvRf5pq5g5XjFRIipRkwB0K1Y=", "gpsLng": "U2FsdGVkX1+12rzKg37X8jG6bFw23dmFOqJlKr5kL9E=", "locationAddress": "U2FsdGVkX1+Qw8jG5gT23Kmg8hG2l..." } } } ``
CONSEGUENZE - RECUPERO E PERDITA DELLE CHIAVI:
- GeoTapp non può decifrare né recuperare i dati cifrati: non possiede alcuna chiave privata. Il supporto tecnico è limitato ai dati non cifrati (CRM, fatture, turni).
- Doppia via di accesso: poiché la DEK è incartata sia per l'utente sia per l'azienda, i dati restano accessibili tramite i dispositivi autorizzati dell'azienda anche se un singolo dipendente perde l'accesso al proprio dispositivo.
- Irrecuperabilità: i dati cifrati diventano definitivamente inaccessibili solo se l'azienda perde la propria chiave/credenziali e tutti i dispositivi autorizzati. In tal caso nessuno, GeoTapp inclusa, può recuperarli.
- Export: un export CSV/PDF dei campi cifrati conterrà stringhe cifrate, non leggibili senza le chiavi autorizzate.
LIMITAZIONE RESPONSABILITÀ:
Il Cliente riconosce e accetta che:
- la cifratura Zero-Knowledge è una funzione di sicurezza, non un difetto;
- la custodia delle chiavi/credenziali di accesso dell'azienda è responsabilità esclusiva del Cliente;
- GeoTapp è esente da ogni responsabilità per i dati cifrati divenuti irrecuperabili a seguito della perdita, da parte del Cliente, delle proprie chiavi/credenziali, non possedendo GeoTapp alcuna chiave di decifratura;
- nessun rimborso o compensazione è dovuto per la perdita di accesso ai dati cifrati per causa imputabile al Cliente.
APPROVAZIONE SPECIFICA (art. 1341 c.c.): ☐ Comprendo che GeoTapp usa cifratura Zero-Knowledge end-to-end e non possiede le chiavi. ☐ Comprendo che la custodia delle chiavi/credenziali dell'azienda è mia responsabilità. ☐ Accetto che GeoTapp non sia responsabile dei dati cifrati irrecuperabili per perdita delle mie chiavi.
7.2 Altre Limitazioni Responsabilità
- Nessuna garanzia risultati business specifici
- Responsabilità max: €10.000 annui per danni diretti
- Force majeure: Firebase/Google outage, eventi straordinari
8. PRIVACY E GDPR COMPLIANCE (UE/SEE)
GeoTapp è PROCESSOR (Art.28 GDPR). Contatto unico: info@geotapp.com
8.1 Dati Processati - Distinzione Crittografia
| Categoria | Esempi | Encryption | Recuperabile? | Base Legale | Retention |
|---|---|---|---|---|---|
| Identificativi | email, nome, cognome, companyId | ❌ Plain | ✅ Sempre | Contratto | Durata+5aa |
| GPS Location | gpsLat, gpsLng (workSessions) | ✅ Client AES-256-GCM | ❌ Solo con le chiavi autorizzate | Contratto | 12 mesi |
| Contatti Encrypted | phone, email (employees/clients) | ✅ Client AES-256-GCM | ❌ Solo con le chiavi autorizzate | Contratto | Durata+5aa |
| Indirizzi Encrypted | address (employees/clients) | ✅ Client AES-256-GCM | ❌ Solo con le chiavi autorizzate | Contratto | Durata+5aa |
| Timbrature Metadata | timestamp, pauseMinutes | ❌ Plain | ✅ Sempre | Contratto | 5 anni |
| Comunicazioni | Messaggi interni channels | ❌ Plain | ✅ Sempre | Legittimo interesse | 90gg |
| Fatturazione | Dati Stripe | ❌ Plain | ✅ Sempre | Obbligo legale | 10 anni |
Nota GDPR Zero Knowledge: Dati crittografati client-side conformi Art. 32 GDPR (sicurezza tecnica). Controller (Cliente) responsabile gestione chiavi come misura sicurezza aggiuntiva. GeoTapp Processor non ha accesso.
8.2 Trasferimenti Extra-UE
- Server Firebase: US/EU con SCC UE 2021 + TIA
- Sub-processor: Google (Firebase/Firestore), Stripe (Pagamenti)
- Garanzie: Encryption AES-256, SOC2 compliance
- Zero Knowledge: Dati sensibili crittografati client-side, trasmessi encrypted
8.3 Diritti Utente GDPR
- Accesso (Art.15): Export CSV disponibile (campi encrypted come base64)
- Portabilità (Art.20): JSON/CSV (utente responsabile decifratura)
- Cancellazione (Art.17): Richiesta via info@geotapp.com (30gg)
- Rettifica (Art.16): Modifica dati in chiaro; i campi cifrati richiedono le chiavi autorizzate
Limitazione GDPR Zero Knowledge: Diritto accesso/portabilità su dati crittografati limitato a export encrypted. Decifratura responsabilità utente con proprie chiavi.
9. INTEGRAZIONI SPECIFICHE
9.1 Comunicazioni Interne
- Channel-based messaging (NON crittografato client-side)
- Read receipts, real-time updates Firestore
- Retention: 90gg
9.2 Banking Integration
- IMAP parsing estratti conto
- Open Banking (GoCardless/EnableBanking)
- Prima Nota automatica
10. RECESSO E TERMINAZIONE
10.1 Recesso, durata minima e rinuncia (aggiornato 24/06/2026)
- Servizio B2B: l'accesso richiede una Partita IVA valida, obbligatoria alla conversione da trial ad abbonamento. Il servizio non è destinato ai consumatori.
- Durata minima 12 mesi: sottoscrivendo, il Cliente approva specificamente la clausola di durata minima di 12 (dodici) mesi e l'obbligo di corrispondere i canoni per l'intero periodo anche in caso di disdetta anticipata. In caso di pagamento mensile, le rate restano dovute fino al termine dei 12 mesi, con facoltà di saldare in un'unica soluzione l'importo residuo, scontato del 10%.
- Rinuncia al recesso e attivazione immediata (clausola RINUNCIO): il Cliente può chiedere l'attivazione immediata del servizio dichiarando espressamente di rinunciare al diritto di recesso di 14 giorni; una volta iniziata l'erogazione, tale diritto non potrà più essere esercitato. Se il Cliente non rinuncia, mantiene il diritto di ripensamento e il servizio a pagamento si attiva dopo 14 giorni.
- Migrazione dati: export CSV/Firestore (i dati cifrati richiedono le chiavi autorizzate, dispositivo/azienda).
10.2 Terminazione GeoTapp
- Violazione ToS: Ban immediato
- Mancato pagamento: Sospensione 15gg → cancellazione 60gg
- Post-terminazione: Dati cancellati 30gg (backup 90gg per dispute)
- Dati crittografati: Export finale disponibile 30gg (utente responsabile salvataggio)
11. MODIFICHE ALLA POLITICA
- Notifica email 30gg prima applicazione
- Continuo uso = accettazione implicita
- Changelog: https://geotapp.com/tos-changelog
12. LEGGE APPLICABILE E FORO
- Legge: Italiana
- Foro esclusivo: Tribunale di Brescia (Roma I Reg. CE 593/2008)
- Versioni: IT (ufficiale), EN, DE, NL, FR, ES, PT, DA, SV, NB, RU
13. CONTATTI
GeoTapp di Michele Angelo Petraroli P.IVA: IT04183990987
Email: info@geotapp.com
- DPO / GDPR Representative UE
- Supporto tecnico (risposta 15gg)
- Reclami (risposta 15gg)
- NON per: Recupero dati crittografati (impossibile)
Sito: https://geotapp.com Documentazione: https://docs.geotapp.com
ALLEGATO 1: DPA (DATA PROCESSING ADDENDUM) GDPR
A1.1 Istruzioni Processor
GeoTapp processa dati personali per conto Controller (Cliente) come da GDPR Art.28.
A1.2 Sicurezza Tecnica
Encryption Multi-Layer:
| Livello | Implementazione | Chiavi | Responsabile |
|---|---|---|---|
| Client-side (ZK) | AES-256-GCM field-level | Client derivate | Utente |
| At-rest | Firebase encryption | Google managed | GeoTapp/Google |
| In-transit | TLS 1.3 | Certificati SSL | GeoTapp/Google |
GPS Anti-Spoofing:
- isMock detection (Android flag)
- Teleportation check (Haversine distance, speed impossibile)
- Accuracy validation (threshold 100m)
- Geofence validation (raggio tolleranza)
Access Control:
- Role-based: ADMIN/USER/ACCOUNTANT
- Firebase Security Rules multi-tenant (companyId filtering)
- Audit logs completi (Firebase Auth)
A1.3 Sub-Processor Approvati e residenza dati (verificato 25/06/2026)
| Fornitore | Servizio | Residenza dati | Garanzia trasferimento | Certificazioni |
|---|---|---|---|---|
| Google (Firebase/Google Cloud) | Database Firestore (timbrature, orari, GPS) | UE (multi-regione eur3) | Resta in UE | SOC2, ISO 27001 |
| Google (Firebase/Google Cloud) | Storage foto + Cloud Functions (elaborazione) | USA (us-central1) | SCC UE 2021 + EU-US DPF | SOC2, ISO 27001 |
| Stripe Payments Europe | Pagamenti (dati di fatturazione, non dei dipendenti) | UE/USA | SCC + DPF | PCI-DSS Level 1 |
| Cloudflare | CDN/sicurezza del sito web (non dati dei dipendenti) | Edge globale | SCC + DPF | SOC2, ISO 27001 |
I dati di lavoro strutturati (timbrature, orari, posizioni) risiedono in UE. Sono negli USA solo le fotografie (Storage) e l'elaborazione transitoria (Cloud Functions), coperte da SCC + EU-US DPF.
A1.4 Data Breach Notification
- Discovery → Cliente: 24h
- Discovery → Garante: 72h
- Interessati: Se alto rischio
- Dati crittografati ZK: Rischio ridotto (chiavi non possedute)
A1.5 Transfer Impact Assessment (TIA)
- Rischio: Basso (dati sensibili crittografati client-side)
- Safeguards: SCC + Zero Knowledge + SOC2
- Conclusione: Trasferimento US conforme GDPR
ALLEGATO 2: STANDARD CONTRACTUAL CLAUSES (SCC) UE 2021
Adottate SCC Decisione Commissione UE 2021/914:
- Moduli: Controller-to-Processor (Module 2)
- Garanzie supplementari: Zero Knowledge Encryption, audit rights
- Testo completo: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
ACCETTAZIONE CLIENTE
CONFERME OBBLIGATORIE (Art. 1341 c.c. - Doppia Approvazione):
☐ Accetto ToS, Privacy Policy, DPA, SCC. ☐ Autorizzo trattamento dati come descritto. ☐ Confermo età 18+ e autorità vincolare azienda.
SPECIFICAMENTE APPROVO (Art. 1341 c.c.):
☐ Sez. 7.1 - Zero Knowledge Encryption: - Comprendo che GeoTapp NON può recuperare dati crittografati - Accetto la responsabilità esclusiva della custodia delle chiavi/credenziali dell'azienda - Rinuncio a richieste recupero/compensazione per dati persi
☐ Sez. 7.2 - Limitazione responsabilità: Max €10.000 annui
☐ Sez. 12 - Foro competente: Tribunale Brescia esclusivo
Log accettazione:
- IP: {user_ip}
- Data/Ora: {timestamp}
- User-Agent: {user_agent}
- Versione ToS: 1.4 (26 Giugno 2026)
Documento generato per GeoTapp di Michele Angelo Petraroli - P.IVA IT04183990987 Conforme GDPR UE/SEE - Zero Knowledge Architecture - Valido UE + Svizzera + Norvegia + Islanda