Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
Ultimo aggiornamento: 06/06/2026
La presente Informativa illustra le modalità con cui i dati personali vengono trattati nell'ambito dell'utilizzo dell'applicazione Athemis. Il principio cardine su cui si basa lo sviluppo dell'applicazione è la salvaguardia della riservatezza e l'adozione di un'architettura informatica improntata alla privacy by design e alla privacy by default (art. 25 GDPR) [Cass. Civ., Sez. 2, N. 15625 del 21-05-2026][AI ACT].
Nell'ambito del funzionamento dell'applicazione Athemis, si definiscono due distinti ruoli soggettivi:
L'Utente è l'unico ed esclusivo Titolare del trattamento (ai sensi dell'art. 4, n. 7 GDPR) relativamente a tutti i dati inseriti nell'app, ai numeri dei contatti di emergenza associati, ai dati raccolti in caso di registrazioni audio (e in caso di futura implementazione, di registrazioni video) [Opinion of Advocate General Emiliou delivered on 4 May 2023.]. L'utente decide in via esclusiva le finalità e i mezzi del trattamento, assumendosi ogni responsabilità legale per la liceità dello stesso nei confronti di soggetti terzi [Cass. Civ., Sez. 1, N. 7289 del 19-03-2024][Tribunale di Brescia - Sezione TERZA - Sentenza 22 dicembre 2025, n. 5790].
La Proprietà/Gli Sviluppatori di Athemis NON sono Titolari né Responsabili del trattamento dei dati personali dell'utente o dei suoi contatti. Gli sviluppatori non hanno alcun accesso ai dati inseriti, non li raccolgono, non li conservano su server remoti, non li consultano e non eseguono alcuna operazione di trattamento su di essi.
Il corretto funzionamento dell'applicazione comporta il trattamento, esclusivamente in locale, delle seguenti informazioni:
Dati di localizzazione statica: Coordinate geografiche (latitudine e longitudine) del dispositivo, rilevate esclusivamente al momento della pressione volontaria del comando "SOS".
Dati di contatto di emergenza: Nominativi e numeri telefonici inseriti manualmente dall'utente (o importati, previo consenso dell'utente, dalla rubrica del dispositivo) per l'invio delle comunicazioni di allerta.
Registrazioni audio: Si ribadisce che l'applicazione allo stato attuale effettua esclusivamente registrazioni vocali se richieste dall'utente e se autorizzate con apposito permesso rilasciato dall'utente. Tale attività costituisce trattamento di dati personali comuni e potenzialmente biometrici (ove idonei a identificare univocamente un soggetto, ai sensi dell'art. 9 GDPR e della giurisprudenza in materia [Cass. Civ., Sez. 1, N. 12967 del 13-05-2024]).
I dati sopra indicati sono trattati esclusivamente per le seguenti finalità:
Erogazione del servizio di sicurezza personale e SOS statico: Permettere all'utente di condividere la propria posizione in un momento di difficoltà e stabilire un contatto telefonico di emergenza. Permette inoltre di condividere tracce audio con determinati soggetti selezionati.
Base giuridica: Il trattamento è lecito in quanto basato sul consenso esplicito dell'utente (art. 6, par. 1, lett. a) GDPR) prestato in fase di installazione e di configurazione delle funzioni, nonché sulla necessità di salvaguardare un interesse vitale dell'interessato o di terzi (art. 6, par. 1, lett. d) GDPR).
Trattamento esclusivamente in locale: Tutti i dati risiedono esclusivamente nella memoria protetta del dispositivo dell'utente. Non è prevista alcuna trasmissione verso server cloud esterni gestiti dagli sviluppatori o da partner commerciali.
Assenza di profilazione e pubblicità: L'applicazione non integra alcun software development kit (SDK) pubblicitario o di analisi comportamentale. Non viene effettuato alcun tracciamento delle abitudini dell'utente, né alcuna forma di profilazione.
Nessuna comunicazione a terzi: Nessun dato viene comunicato o venduto a soggetti terzi. L'unica trasmissione di dati (posizione geografica statica ed eventualmente registrazioni audio) avviene tramite rete cellulare (SMS/chiamata) verso i numeri che l'utente ha configurato (o selezionato) autonomamente sotto la sua diretta responsabilità.
L'applicazione non prevede alcun termine di conservazione automatico o predeterminato[Opinion of Advocate General Szpunar delivered on 21 March 2019.][Conclusioni dell’avvocato generale M. Szpunar, presentate il 21 marzo 2019. Bundesverband der Verbraucherzentralen und Verbraucherverbände - Verbraucherzentrale Bundesverband eV contro Planet49 GmbH. Domanda di pronuncia pregiudiziale proposta dal Bundesgerichtshof. Causa C-673/17.]. I dati personali (come l'elenco dei contatti di emergenza o eventuali file futuri) rimangono registrati sul dispositivo dell'utente finché:
L'utente non provveda a modificarli o cancellarli manualmente dall'interno dell'app.
L'utente non proceda alla disinstallazione completa dell'applicazione dal proprio dispositivo mobile, operazione che cancella istantaneamente e in modo irreversibile ogni dato associato ad Athemis.
Si rammenta che, in base al principio di limitazione della conservazione (art. 5, par. 1, lett. e) GDPR), è responsabilità dell'utente in qualità di Titolare eliminare i dati non più necessari [Tribunale di Roma, Sentenza n.18457 del 3 dicembre 2024].
Poiché il trattamento avviene interamente sul dispositivo fisico dell'utente e quest'ultimo è l'unico ad avere accesso ai dati, i diritti di cui agli artt. 15-22 del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità [Judgment of the Court (First Chamber) of 22 June 2023.][Judgment of the Court (First Chamber) of 27 February 2025.]) possono e devono essere esercitati direttamente dall'utente sul proprio dispositivo.
Gli sviluppatori dell'applicazione non possiedono le chiavi o gli strumenti tecnici per accedere ai dati memorizzati sul dispositivo dell'utente, rendendo impossibile per loro dare seguito a richieste di esercizio dei diritti inviate da terzi interessati.
Per domande relative alla Privacy Policy: support.athemis@gmail.com