Termini di Servizio

Versione 1.4 - Giugno 2026

POLITICA DI UTILIZZO GeoTapp FLOW & TIMETRACKER

Versione 1.4 - Giugno 2026 (Sede IT - Zero Knowledge Encryption)

Data ultima modifica: 26 Giugno 2026

⚠️ Bozza aggiornata, da rivalidare con il legale. Modifiche v1.4: §2 prezzi reali (Flow 390/990/1990, licenze 36/30 per operatore); §10.1 recesso allineato (P.IVA obbligatoria, durata minima 12 mesi, saldo residuo -10%, clausola RINUNCIO); Allegato 1 DPA corretto (AES-256-GCM, residenza dati verificata: Firestore UE, foto/Functions USA con SCC+DPF). DPA separato docs/legal/dpa-geotapp.md fuso qui ed eliminato.

Titolare: GeoTapp di Michele Angelo Petraroli - P.IVA IT04183990987 Contatto GDPR/DPO/Rep UE: info@geotapp.com

1. INTRODUZIONE E ACCETTAZIONE

La presente Politica di Utilizzo ("ToS") regola l'uso dei servizi SaaS GeoTapp Flow (dashboard web titolari) e GeoTapp TimeTracker (app Android dipendenti), deployati su Firebase (geotap-v2).

Accettazione: Checkbox "Accetto ToS e Privacy Policy" al checkout Stripe crea vincolo contrattuale (art. 1341 c.c.). Log IP/timestamp conservati per audit. Rinnovo automatico salvo recesso. Trial 14gg gratuito.

⚠️ AVVISO IMPORTANTE - ARCHITETTURA ZERO-KNOWLEDGE (cifratura end-to-end): I dati di lavoro sensibili (posizioni GPS, contatti, indirizzi) sono cifrati sul dispositivo con uno schema a busta (envelope, secureV2): ogni record è cifrato con una chiave casuale (AES-256-GCM), a sua volta protetta tramite le chiavi pubbliche dell'utente e dell'azienda. Le chiavi private restano nel keystore sicuro del dispositivo (Android Keystore / Secure Enclave iOS) e nella custodia dell'azienda; lato server vivono solo dati cifrati e chiavi pubbliche.

Campi cifrati client-side: coordinate GPS (workSessions), telefono/email/indirizzo (employees, clients).

GeoTapp NON possiede, NON memorizza e NON può recuperare le chiavi di decifratura. I dati restano accessibili tramite i dispositivi autorizzati e la chiave dell'azienda; sono irrecuperabili solo se l'azienda perde la propria chiave/credenziali di accesso. La custodia delle chiavi è responsabilità dell'azienda.

2. PIANI TARIFFARI E PAGAMENTI

GeoTapp Flow (dashboard di gestione) — abbonamento per azienda:

PianoAnnuale (+IVA)Mensile (+IVA)
Solo€390 / anno€39 / mese
Team€990 / anno€99 / mese
Business€1.990 / anno€199 / mese

Licenze GeoTapp TimeTracker (app per i dipendenti) — prezzo per operatore:

OperatoriAnnuale per operatoreMensile per operatore
fino a 25€36 / anno€3 / mese
da 26 a 150€30 / anno€2,50 / mese
  • Bundle Flow + TimeTracker: sconto 15%.
  • Pagamento annuale = 2 mensilità in omaggio rispetto al mensile.
  • Servizio B2B: Partita IVA obbligatoria. Durata minima 12 mesi (vedi §10.1).

Pagamenti: Stripe, rinnovo automatico. Fatturazione conforme alla normativa IVA UE applicabile (operazioni B2B). Recesso, durata minima e rinuncia: vedi §10.1.

3. REQUISITI D'ACCESSO

  • Età 18+, aziende UE/SEE.
  • Firebase Auth (email/Google), custom claims (companyId/role: ADMIN/USER/ACCOUNTANT).
  • ⚠️ CUSTODIA CHIAVI: il Cliente è responsabile della custodia delle chiavi/credenziali di accesso dell'azienda, necessarie per i dati cifrati client-side.
  • Multi-tenancy: tutti dati filtrati companyId.

4. UTILIZZO CONSENTITO E VIETATO

Consentito:

  • Gestione CRM (clienti, progetti, fornitori, prodotti)
  • Timbrature GPS con anti-spoofing e geofence validation
  • Gestione turni e ferie dipendenti (shift management, leave requests)
  • Comunicazioni interne channel-based
  • Banking integration e Prima Nota
  • Export CSV/PDF dati non crittografati

Vietato:

  • Reverse engineering del software
  • Spoofing GPS o falsificazione posizione (ban permanente)
  • Caricamento dati illegali o diffamatori
  • Utilizzo per attività illecite
  • Condivisione credenziali tra utenti
  • Richieste recupero dati crittografati client-side (impossibile per architettura Zero Knowledge)

5. SLA E DISPONIBILITÀ

  • Uptime: 99.9% mensile (Firebase SLA)
  • Crediti: 10% abbonamento per downtime >0.1%
  • Manutenzione: Notifica 48h anticipata
  • Supporto: Email info@geotapp.com (risposta 15gg lavorativi)
  • ⚠️ Zero Knowledge Limitation: Supporto NON include recupero dati crittografati persi

6. PROPRIETÀ INTELLETTUALE

  • Software © GeoTapp di Michele Angelo Petraroli
  • Utente proprietario dei propri dati aziendali
  • Export dati: CSV/PDF/Excel disponibile (i campi cifrati richiedono le chiavi autorizzate, dispositivo/azienda)
  • Licenza: Non-esclusiva, revocabile in caso violazione

7. RESPONSABILITÀ E LIMITAZIONI

7.1 ARCHITETTURA ZERO KNOWLEDGE - ESCLUSIONE RESPONSABILITÀ DATI IRRECUPERABILI

CRITTOGRAFIA CLIENT-SIDE (Field-Level Encryption):

GeoTapp implementa Zero Knowledge Architecture tramite GeoEncryptManager sulle app TimeTracker (Android e iOS):

Dati Crittografati Client-Side (AES-256):

CollectionCampi EncryptedAlgoritmoChiavi
workSessionsgpsLat, gpsLng, locationAddressAES-256-GCMDEK casuale, dual-wrap utente+azienda
employeesphone, email, addressAES-256-GCMDEK casuale, dual-wrap utente+azienda
clientsemail, phone, addressAES-256-GCMDEK casuale, dual-wrap utente+azienda

Gestione delle chiavi (envelope encryption, secureV2):

  • Ogni record è cifrato con una chiave dati casuale (DEK) in AES-256-GCM.
  • La DEK è incartata (wrapped) due volte via ECDH (curva P-256) + HKDF: una copia per la chiave pubblica dell'utente, una per la chiave pubblica dell'azienda.
  • Le chiavi private sono custodite nel keystore sicuro del dispositivo (Android Keystore / Secure Enclave iOS), non estraibili, e nella custodia dell'azienda: non lasciano mai il dispositivo.
  • Lato server (Firestore/Firebase) sono memorizzati solo dati cifrati, DEK incartate e chiavi pubbliche. Mai una chiave privata.

Esempio Dati Firestore (Crittografati): ``json { "workSessions": { "sessionId123": { "userId": "user456", "companyId": "company789", "gpsLat": "U2FsdGVkX1+vupppZksvRf5pq5g5XjFRIipRkwB0K1Y=", "gpsLng": "U2FsdGVkX1+12rzKg37X8jG6bFw23dmFOqJlKr5kL9E=", "locationAddress": "U2FsdGVkX1+Qw8jG5gT23Kmg8hG2l..." } } } ``

CONSEGUENZE - RECUPERO E PERDITA DELLE CHIAVI:

  1. GeoTapp non può decifrare né recuperare i dati cifrati: non possiede alcuna chiave privata. Il supporto tecnico è limitato ai dati non cifrati (CRM, fatture, turni).
  1. Doppia via di accesso: poiché la DEK è incartata sia per l'utente sia per l'azienda, i dati restano accessibili tramite i dispositivi autorizzati dell'azienda anche se un singolo dipendente perde l'accesso al proprio dispositivo.
  1. Irrecuperabilità: i dati cifrati diventano definitivamente inaccessibili solo se l'azienda perde la propria chiave/credenziali e tutti i dispositivi autorizzati. In tal caso nessuno, GeoTapp inclusa, può recuperarli.
  1. Export: un export CSV/PDF dei campi cifrati conterrà stringhe cifrate, non leggibili senza le chiavi autorizzate.

LIMITAZIONE RESPONSABILITÀ:

Il Cliente riconosce e accetta che:

  • la cifratura Zero-Knowledge è una funzione di sicurezza, non un difetto;
  • la custodia delle chiavi/credenziali di accesso dell'azienda è responsabilità esclusiva del Cliente;
  • GeoTapp è esente da ogni responsabilità per i dati cifrati divenuti irrecuperabili a seguito della perdita, da parte del Cliente, delle proprie chiavi/credenziali, non possedendo GeoTapp alcuna chiave di decifratura;
  • nessun rimborso o compensazione è dovuto per la perdita di accesso ai dati cifrati per causa imputabile al Cliente.

APPROVAZIONE SPECIFICA (art. 1341 c.c.):Comprendo che GeoTapp usa cifratura Zero-Knowledge end-to-end e non possiede le chiavi. ☐ Comprendo che la custodia delle chiavi/credenziali dell'azienda è mia responsabilità. ☐ Accetto che GeoTapp non sia responsabile dei dati cifrati irrecuperabili per perdita delle mie chiavi.

7.2 Altre Limitazioni Responsabilità

  • Nessuna garanzia risultati business specifici
  • Responsabilità max: €10.000 annui per danni diretti
  • Force majeure: Firebase/Google outage, eventi straordinari

8. PRIVACY E GDPR COMPLIANCE (UE/SEE)

GeoTapp è PROCESSOR (Art.28 GDPR). Contatto unico: info@geotapp.com

8.1 Dati Processati - Distinzione Crittografia

CategoriaEsempiEncryptionRecuperabile?Base LegaleRetention
Identificativiemail, nome, cognome, companyId❌ Plain✅ SempreContrattoDurata+5aa
GPS LocationgpsLat, gpsLng (workSessions)✅ Client AES-256-GCM❌ Solo con le chiavi autorizzateContratto12 mesi
Contatti Encryptedphone, email (employees/clients)✅ Client AES-256-GCM❌ Solo con le chiavi autorizzateContrattoDurata+5aa
Indirizzi Encryptedaddress (employees/clients)✅ Client AES-256-GCM❌ Solo con le chiavi autorizzateContrattoDurata+5aa
Timbrature Metadatatimestamp, pauseMinutes❌ Plain✅ SempreContratto5 anni
ComunicazioniMessaggi interni channels❌ Plain✅ SempreLegittimo interesse90gg
FatturazioneDati Stripe❌ Plain✅ SempreObbligo legale10 anni

Nota GDPR Zero Knowledge: Dati crittografati client-side conformi Art. 32 GDPR (sicurezza tecnica). Controller (Cliente) responsabile gestione chiavi come misura sicurezza aggiuntiva. GeoTapp Processor non ha accesso.

8.2 Trasferimenti Extra-UE

  • Server Firebase: US/EU con SCC UE 2021 + TIA
  • Sub-processor: Google (Firebase/Firestore), Stripe (Pagamenti)
  • Garanzie: Encryption AES-256, SOC2 compliance
  • Zero Knowledge: Dati sensibili crittografati client-side, trasmessi encrypted

8.3 Diritti Utente GDPR

  • Accesso (Art.15): Export CSV disponibile (campi encrypted come base64)
  • Portabilità (Art.20): JSON/CSV (utente responsabile decifratura)
  • Cancellazione (Art.17): Richiesta via info@geotapp.com (30gg)
  • Rettifica (Art.16): Modifica dati in chiaro; i campi cifrati richiedono le chiavi autorizzate

Limitazione GDPR Zero Knowledge: Diritto accesso/portabilità su dati crittografati limitato a export encrypted. Decifratura responsabilità utente con proprie chiavi.

9. INTEGRAZIONI SPECIFICHE

9.1 Comunicazioni Interne

  • Channel-based messaging (NON crittografato client-side)
  • Read receipts, real-time updates Firestore
  • Retention: 90gg

9.2 Banking Integration

  • IMAP parsing estratti conto
  • Open Banking (GoCardless/EnableBanking)
  • Prima Nota automatica

10. RECESSO E TERMINAZIONE

10.1 Recesso, durata minima e rinuncia (aggiornato 24/06/2026)

  • Servizio B2B: l'accesso richiede una Partita IVA valida, obbligatoria alla conversione da trial ad abbonamento. Il servizio non è destinato ai consumatori.
  • Durata minima 12 mesi: sottoscrivendo, il Cliente approva specificamente la clausola di durata minima di 12 (dodici) mesi e l'obbligo di corrispondere i canoni per l'intero periodo anche in caso di disdetta anticipata. In caso di pagamento mensile, le rate restano dovute fino al termine dei 12 mesi, con facoltà di saldare in un'unica soluzione l'importo residuo, scontato del 10%.
  • Rinuncia al recesso e attivazione immediata (clausola RINUNCIO): il Cliente può chiedere l'attivazione immediata del servizio dichiarando espressamente di rinunciare al diritto di recesso di 14 giorni; una volta iniziata l'erogazione, tale diritto non potrà più essere esercitato. Se il Cliente non rinuncia, mantiene il diritto di ripensamento e il servizio a pagamento si attiva dopo 14 giorni.
  • Migrazione dati: export CSV/Firestore (i dati cifrati richiedono le chiavi autorizzate, dispositivo/azienda).

10.2 Terminazione GeoTapp

  • Violazione ToS: Ban immediato
  • Mancato pagamento: Sospensione 15gg → cancellazione 60gg
  • Post-terminazione: Dati cancellati 30gg (backup 90gg per dispute)
  • Dati crittografati: Export finale disponibile 30gg (utente responsabile salvataggio)

11. MODIFICHE ALLA POLITICA

  • Notifica email 30gg prima applicazione
  • Continuo uso = accettazione implicita
  • Changelog: https://geotapp.com/tos-changelog

12. LEGGE APPLICABILE E FORO

  • Legge: Italiana
  • Foro esclusivo: Tribunale di Brescia (Roma I Reg. CE 593/2008)
  • Versioni: IT (ufficiale), EN, DE, NL, FR, ES, PT, DA, SV, NB, RU

13. CONTATTI

GeoTapp di Michele Angelo Petraroli P.IVA: IT04183990987

Email: info@geotapp.com

  • DPO / GDPR Representative UE
  • Supporto tecnico (risposta 15gg)
  • Reclami (risposta 15gg)
  • NON per: Recupero dati crittografati (impossibile)

Sito: https://geotapp.com Documentazione: https://docs.geotapp.com


ALLEGATO 1: DPA (DATA PROCESSING ADDENDUM) GDPR

A1.1 Istruzioni Processor

GeoTapp processa dati personali per conto Controller (Cliente) come da GDPR Art.28.

A1.2 Sicurezza Tecnica

Encryption Multi-Layer:

LivelloImplementazioneChiaviResponsabile
Client-side (ZK)AES-256-GCM field-levelClient derivateUtente
At-restFirebase encryptionGoogle managedGeoTapp/Google
In-transitTLS 1.3Certificati SSLGeoTapp/Google

GPS Anti-Spoofing:

  • isMock detection (Android flag)
  • Teleportation check (Haversine distance, speed impossibile)
  • Accuracy validation (threshold 100m)
  • Geofence validation (raggio tolleranza)

Access Control:

  • Role-based: ADMIN/USER/ACCOUNTANT
  • Firebase Security Rules multi-tenant (companyId filtering)
  • Audit logs completi (Firebase Auth)

A1.3 Sub-Processor Approvati e residenza dati (verificato 25/06/2026)

FornitoreServizioResidenza datiGaranzia trasferimentoCertificazioni
Google (Firebase/Google Cloud)Database Firestore (timbrature, orari, GPS)UE (multi-regione eur3)Resta in UESOC2, ISO 27001
Google (Firebase/Google Cloud)Storage foto + Cloud Functions (elaborazione)USA (us-central1)SCC UE 2021 + EU-US DPFSOC2, ISO 27001
Stripe Payments EuropePagamenti (dati di fatturazione, non dei dipendenti)UE/USASCC + DPFPCI-DSS Level 1
CloudflareCDN/sicurezza del sito web (non dati dei dipendenti)Edge globaleSCC + DPFSOC2, ISO 27001
I dati di lavoro strutturati (timbrature, orari, posizioni) risiedono in UE. Sono negli USA solo le fotografie (Storage) e l'elaborazione transitoria (Cloud Functions), coperte da SCC + EU-US DPF.

A1.4 Data Breach Notification

  • Discovery → Cliente: 24h
  • Discovery → Garante: 72h
  • Interessati: Se alto rischio
  • Dati crittografati ZK: Rischio ridotto (chiavi non possedute)

A1.5 Transfer Impact Assessment (TIA)

  • Rischio: Basso (dati sensibili crittografati client-side)
  • Safeguards: SCC + Zero Knowledge + SOC2
  • Conclusione: Trasferimento US conforme GDPR

ALLEGATO 2: STANDARD CONTRACTUAL CLAUSES (SCC) UE 2021

Adottate SCC Decisione Commissione UE 2021/914:

  • Moduli: Controller-to-Processor (Module 2)
  • Garanzie supplementari: Zero Knowledge Encryption, audit rights
  • Testo completo: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj

ACCETTAZIONE CLIENTE

CONFERME OBBLIGATORIE (Art. 1341 c.c. - Doppia Approvazione):

Accetto ToS, Privacy Policy, DPA, SCC. ☐ Autorizzo trattamento dati come descritto. ☐ Confermo età 18+ e autorità vincolare azienda.

SPECIFICAMENTE APPROVO (Art. 1341 c.c.):

Sez. 7.1 - Zero Knowledge Encryption: - Comprendo che GeoTapp NON può recuperare dati crittografati - Accetto la responsabilità esclusiva della custodia delle chiavi/credenziali dell'azienda - Rinuncio a richieste recupero/compensazione per dati persi

Sez. 7.2 - Limitazione responsabilità: Max €10.000 annui

Sez. 12 - Foro competente: Tribunale Brescia esclusivo

Log accettazione:

  • IP: {user_ip}
  • Data/Ora: {timestamp}
  • User-Agent: {user_agent}
  • Versione ToS: 1.4 (26 Giugno 2026)

Documento generato per GeoTapp di Michele Angelo Petraroli - P.IVA IT04183990987 Conforme GDPR UE/SEE - Zero Knowledge Architecture - Valido UE + Svizzera + Norvegia + Islanda