Ultimo aggiornamento: 25 agosto 2026
La presente Informativa sulla Privacy (di seguito, «Informativa») descrive le modalità con cui Skeep App LTD, in qualità di Titolare del trattamento, raccoglie, utilizza e protegge i dati personali degli utenti che accedono ai siti skeep.app e alle superfici pubbliche di my.skeep.app e/o utilizzano l'applicazione mobile Skeep (di seguito, congiuntamente, «Servizio»).
L'Informativa è redatta ai sensi del Regolamento (UE) 2016/679 («GDPR»), della normativa nazionale italiana (D.lgs. 196/2003 e s.m.i.) e, ove applicabile, dell'UK Data Protection Act 2018 e dell'UK GDPR.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
- Skeep App LTD
- Sede legale: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ - Regno Unito
- Company Number: 14146544
- E-mail: hello@skeep.app
L'Utente può contattare il Titolare per qualsiasi richiesta relativa al trattamento dei propri dati personali utilizzando i recapiti sopra indicati.
2. Tipologie di dati raccolti
Nell'ambito del Servizio, il Titolare può trattare le seguenti categorie di dati personali:
- Dati di registrazione e account: nome, cognome, indirizzo e-mail, numero di telefono, città, data di nascita, ruolo, identificativo interno e provider di autenticazione. Le credenziali sono gestite tramite Supabase Auth: Skeep non conosce né conserva la password in chiaro.
- Dati del profilo: avatar o immagine scelta volontariamente dalla libreria multimediale del dispositivo e preferenze associate all'account.
- Dati di pagamento: i dati relativi a carte di credito/debito, Apple Pay o Google Pay sono trattati da Stripe e dai rispettivi provider. Skeep non conserva numero completo della carta o CVC; tratta gli identificativi Stripe e i dati di transazione necessari, come importo, data, stato, identificativi di pagamento o rimborso e, quando mostrati all'Utente, circuito, scadenza e ultime quattro cifre della carta.
- Dati di utilizzo e diagnostica: log di accesso, indirizzo IP, tipo di browser, sistema operativo, versione dell'app, identificativi tecnici di account, app o sessione, data e ora di accesso, schermate e funzionalità utilizzate e codici tecnici di errore. Non vengono utilizzati identificativi pubblicitari. Su un campione limitato dei flussi di autenticazione e onboarding può essere attivata una riproduzione tecnica della sessione, con testi, campi di input e immagini mascherati.
- Posizione approssimativa derivata dall'IP: il servizio di analisi PostHog Cloud EU può ricavare dall'indirizzo IP associato agli eventi di utilizzo un'area approssimativa, come Paese, regione o città. Per questa finalità l'app non accede alle coordinate GPS né ai servizi di localizzazione del dispositivo e non richiede un permesso di sistema.
- Dati di transazione e utilizzo del Servizio: eventi e stand consultati o salvati, contenuto del carrello, cronologia e stato degli ordini, prodotti acquistati, Wallet, crediti Skeep acquistati, ricevuti o utilizzati, ricariche, rimborsi, bonus, premi, voucher, referral e interazioni operative con gli esercenti.
- Dati relativi alle notifiche e al dispositivo: token push, piattaforma, versione dell'app e della build, metadati tecnici del dispositivo, preferenze di sottoscrizione, esiti di consegna e interazioni con le notifiche.
- Dati di comunicazione e assistenza: contenuto delle richieste inviate tramite e-mail o chat Crisp. Quando l'Utente autenticato apre la chat, possono essere trasmessi a Crisp e-mail, nome, avatar e lingua per riconoscere la conversazione. Le comunicazioni relative ai rimborsi cash possono essere inviate tramite Resend e includere i dati identificativi e contabili necessari alla gestione della richiesta.
- Dati raccolti tramite cookie e tecnologie analoghe: si rinvia alla Cookie Policy.
3. Finalità e base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità:
- a) Erogazione del Servizio: registrazione e gestione dell'account e del profilo, preferiti, carrello, acquisto e utilizzo dei crediti Skeep, premi e gestione degli ordini presso gli esercenti convenzionati. Base giuridica: esecuzione di un contratto di cui l'Utente è parte (art. 6, par. 1, lett. b GDPR).
- b) Gestione dei pagamenti: elaborazione delle transazioni e gestione dei rimborsi. Base giuridica: esecuzione del contratto e adempimento di obblighi legali (art. 6, par. 1, lett. b e c GDPR).
- c) Adempimenti contabili, fiscali e di legge: emissione di documenti fiscali, conservazione documentale, risposta a richieste delle Autorità. Base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR).
- d) Sicurezza e prevenzione delle frodi: individuazione e prevenzione di attività illecite, abusi del Servizio, accessi non autorizzati. Base giuridica: legittimo interesse del Titolare alla protezione del Servizio e degli utenti (art. 6, par. 1, lett. f GDPR).
- e) Assistenza clienti: gestione di richieste, segnalazioni, reclami. Base giuridica: esecuzione del contratto e legittimo interesse (art. 6, par. 1, lett. b e f GDPR).
- f) Notifiche: invio, su richiesta dell'Utente, di aggiornamenti operativi su ordini, Wallet, sicurezza e funzionamento del Servizio, necessari all'esecuzione del contratto o al legittimo interesse alla corretta erogazione. L'abilitazione delle notifiche di sistema è facoltativa e può essere revocata dall'app o dalle impostazioni del dispositivo. Eventuali comunicazioni di marketing diretto richiedono una base giuridica e, quando previsto, un consenso specifico distinto dalla sola abilitazione tecnica delle notifiche.
- g) Analisi statistiche e miglioramento del Servizio: elaborazione tramite PostHog Cloud EU di eventi di utilizzo, diagnostica e posizione approssimativa derivata dall'IP per comprendere il funzionamento del Servizio, misurare le funzionalità e correggere errori. Dopo il login tali eventi possono essere associati all'identificativo interno dell'account. I dati non sono utilizzati per pubblicità di terzi, data brokerage o tracking tra app o servizi appartenenti a soggetti differenti. Sulle sole superfici web pubbliche, Google Analytics 4 e Microsoft Clarity misurano provenienza, pagine visitate, interazioni e click verso gli store soltanto dopo il consenso cookie. La dashboard amministrativa autenticata è esclusa da tali strumenti di audience analytics e session replay. Base giuridica: legittimo interesse o consenso, secondo quanto richiesto dalla normativa applicabile e dalla tipologia di strumento.
4. Modalità del trattamento
Il trattamento dei dati avviene mediante strumenti elettronici e/o informatici, secondo logiche strettamente correlate alle finalità indicate. Il Titolare adotta misure tecniche e organizzative adeguate a garantire la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi (cifratura in transito e a riposo ove applicabile, controllo degli accessi, backup periodici, monitoraggio degli eventi di sicurezza).
I dati sono trattati esclusivamente da personale autorizzato e istruito dal Titolare, oltre che da soggetti esterni nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR.
5. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti e comunque, in via indicativa:
- Dati di account e profilo: per la durata del rapporto e fino alla cancellazione dell'account, salvo i dati che devono essere conservati separatamente per obblighi di legge o tutela di diritti.
- Dati di transazione e contabili: per 10 anni dalla data di emissione del documento, in adempimento della normativa fiscale applicabile.
- Log di sistema, eventi di analisi, diagnostica e dati di accesso: inclusa la posizione approssimativa derivata dall'IP, per il periodo configurato presso i fornitori e periodicamente riesaminato dal Titolare secondo criteri di necessità e minimizzazione, salvi diversi obblighi di legge.
- Token push: fino alla disattivazione delle notifiche, alla cancellazione dell'account o alla rilevazione dell'invalidità del token.
- Avatar: fino alla sostituzione, rimozione o cancellazione dell'account.
- Dati per finalità di marketing: fino alla revoca del consenso da parte dell'Utente.
- Dati raccolti tramite cookie: per i tempi indicati nella Cookie Policy.
Decorsi i suddetti termini, i dati saranno cancellati o resi anonimi.
6. Destinatari dei dati
I dati personali potranno essere comunicati ai seguenti soggetti, in qualità di autonomi titolari o responsabili del trattamento:
- Supabase, per autenticazione, database, storage, funzioni backend e aggiornamenti realtime;
- Stripe e i gestori di Apple Pay o Google Pay, per pagamenti, metodi salvati e rimborsi;
- Apple e Google, quando vengono utilizzati per l'accesso all'account;
- Expo, Apple Push Notification service e Firebase Cloud Messaging, per distribuire notifiche push;
- PostHog Cloud EU, per analisi del prodotto, diagnostica, replay limitato e mascherato e posizione approssimativa derivata dall'IP;
- Crisp e Resend, rispettivamente per assistenza in chat e comunicazioni e-mail operative;
- Vercel, Google Analytics, Microsoft Clarity e Iubenda, per hosting, misurazione delle sole superfici web pubbliche, heatmap/session replay e gestione delle preferenze cookie;
- esercenti convenzionati, limitatamente ai dati strettamente necessari per l'evasione dell'ordine effettuato dall'Utente;
- consulenti professionali, studi legali e revisori contabili;
- Autorità pubbliche, di vigilanza o giudiziarie, qualora richiesto dalla legge.
I dati personali non sono oggetto di diffusione e non sono ceduti a terzi per finalità di marketing senza il previo consenso dell'Utente.
7. Trasferimento dei dati extra UE/SEE
I dati personali sono prevalentemente trattati all'interno dell'Unione Europea, dello Spazio Economico Europeo e del Regno Unito (Paese oggetto di decisione di adeguatezza della Commissione Europea). Eventuali trasferimenti verso Paesi terzi avverranno esclusivamente in presenza di garanzie adeguate ai sensi degli artt. 44-49 GDPR (decisioni di adeguatezza, clausole contrattuali standard, norme vincolanti d'impresa). L'Utente potrà richiedere copia delle garanzie applicate scrivendo a hello@skeep.app.
8. Diritti dell'interessato
In qualsiasi momento l'Utente potrà esercitare nei confronti del Titolare i diritti previsti dagli artt. 15-22 GDPR e, in particolare:
- diritto di accesso ai propri dati personali;
- diritto di rettifica dei dati inesatti o incompleti;
- diritto alla cancellazione («diritto all'oblio»);
- diritto alla limitazione del trattamento;
- diritto alla portabilità dei dati;
- diritto di opposizione al trattamento basato su legittimo interesse o per finalità di marketing diretto;
- diritto di revocare in qualsiasi momento il consenso prestato, senza pregiudizio della liceità del trattamento basato sul consenso prima della revoca;
- diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato.
Per esercitare tali diritti l'Utente può scrivere a hello@skeep.app. Il Titolare risponderà alla richiesta nei termini previsti dalla normativa applicabile (di norma entro 30 giorni).
Gli utenti consumer possono inoltre avviare direttamente dall'app la cancellazione dell'account. Le istruzioni e le informazioni sui dati coinvolti sono disponibili nella pagina Cancellazione account.
L'Utente ha inoltre il diritto di proporre reclamo all'Autorità di controllo competente. In Italia, Garante per la protezione dei dati personali; nel Regno Unito, Information Commissioner's Office (ICO).
9. Permessi richiesti dall'applicazione mobile
L'applicazione mobile Skeep può richiedere all'Utente, durante l'utilizzo, l'accesso alle seguenti funzionalità del dispositivo:
- Fotocamera: per la scansione di codici QR collegati alla validazione o al ritiro degli ordini;
- Notifiche: per inviare aggiornamenti sullo stato degli ordini e comunicazioni di servizio o, se autorizzate, promozionali;
- Libreria foto: soltanto quando l'Utente sceglie di selezionare un'immagine da usare come avatar.
L'Utente può in ogni momento modificare o revocare tali autorizzazioni dalle impostazioni del proprio dispositivo, fermo restando che il mancato conferimento potrebbe limitare alcune funzionalità del Servizio.
La posizione approssimativa utilizzata per le analisi è ricavata dall'indirizzo IP lato server e non comporta una richiesta di accesso alla posizione del dispositivo. Qualora in futuro Skeep introduca una funzionalità basata sulla posizione del dispositivo, l'Utente riceverà un'informativa contestuale e potrà scegliere se concedere il relativo permesso di sistema.
10. Modifiche all'Informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente Informativa in qualsiasi momento, dandone informazione all'Utente tramite il Servizio o via e-mail. Si invita l'Utente a consultare periodicamente questa pagina per restare aggiornato.
11. Contatti
Per qualsiasi richiesta o chiarimento relativo al trattamento dei dati personali è possibile scrivere a hello@skeep.app.