Vai al contenuto
Done!Next
Done!Next App Done!Next Care
Prova la versione di test
Privacy

Informativa sulla privacy di Done!Next

Ultimo aggiornamento: 8 agosto 2026

Panoramica

Questa informativa spiega quali dati personali trattano l’app Done!Next, Done!Next Care e il sito donenext.de, per quali finalità e quali diritti hai.

I contenuti che crei sono tuoi. Non vengono mai venduti né usati per pubblicità e puoi eliminare il tuo account in qualsiasi momento.

Titolare e contatti

Il titolare del trattamento è:
Baris Yener
Gartenstr. 91
10115 Berlin
Deutschland

Le domande sulla privacy possono essere inviate a support@donenext.de.

Quali dati tratta l’app?

  • Senza accedere, il contenuto delle tue attività resta nella memoria locale dell’app, sul tuo dispositivo. Non ci viene inviato.
  • Quando accedi, Firebase Authentication gestisce l’account: il tuo nome, il tuo indirizzo email, il tuo ID utente e il fornitore di accesso che hai scelto.
  • Cloud Firestore sincronizza poi il contenuto dell’app tra i tuoi dispositivi — gruppi, attività, descrizioni delle attività, note, pianificazioni, promemoria, cronologia dei completamenti, archivio, la tua cronologia delle notifiche e le foto delle attività.
  • Ogni giorno la tua app salva inoltre una copia datata dei tuoi dati, così puoi tornare a un giorno precedente. Queste copie giornaliere sono conservate per 60 giorni e non contengono mai le foto incorporate.
  • Gli acquisti sono gestiti dallo store da cui l’app è stata installata — Apple StoreKit per le installazioni da App Store, Google Play Billing per quelle da Google Play. Conserviamo una registrazione del tuo abbonamento perché l’app conosca il tuo stato Plus: il prodotto, la data di acquisto e la data di scadenza. Non riceviamo mai i tuoi dati di pagamento.
  • Le notifiche push passano da Apple Push Notification service e Firebase Cloud Messaging. Il token del dispositivo necessario alla consegna è conservato per 90 giorni e si rinnova finché continui a usare l’app.
  • L’accesso al calendario è di sola scrittura: l’app può aggiungere un’attività al tuo calendario, ma non può leggerlo. L’accesso a fotocamera e libreria foto usa le richieste di autorizzazione del sistema operativo e viene chiesto solo quando aggiungi una foto.

Dove si trovano le tue foto e le tue note?

Una nota che scrivi su un’attività fa parte di quell’attività. È salvata con il tuo account e sincronizzata tra i tuoi dispositivi come il resto dei tuoi contenuti. Un professionista Care non vede mai le tue note — le note non fanno parte di nulla di ciò che viene condiviso tramite Care.

Una foto che aggiungi viene salvata in uno di due modi: incorporata nell’attività stessa oppure come immagine riutilizzabile separata, conservata con il tuo account perché più attività possano usarla. Entrambe risiedono con il tuo account in Cloud Firestore. Rimuovere la foto da un’attività la elimina; eliminare l’account le elimina tutte.

L’archivio conserva le foto solo per le 20 attività archiviate più recenti. Le voci più vecchie mantengono il testo e perdono la foto, così il tuo archivio non cresce senza limiti.

Quando e come usiamo la tua posizione?

La posizione serve a una cosa sola: i promemoria di luogo e la visualizzazione delle attività legate a un luogo che hai salvato, ad esempio casa o lavoro. Non serve a nient’altro e non viene mai usata per pubblicità o profilazione.

Funziona in background, anche mentre l’app è chiusa. Per accorgersi che arrivi in un luogo salvato o che lo lasci, il sistema operativo sorveglia quel luogo per conto dell’app. Per questo l’app chiede la posizione in background su Android e l’autorizzazione «Sempre» su iPhone.

Prima che tutto questo inizi, l’app lo spiega e te lo chiede dentro l’app, prima della finestra di autorizzazione del sistema operativo. Senza il tuo consenso esplicito nessun luogo viene sorvegliato: chiudere o scorrere via quella schermata non vale come consenso. Le tue regole di luogo restano in entrambi i casi, semplicemente non vengono eseguite.

Cosa viene salvato: per ogni luogo che salvi, il nome, l’indirizzo che hai inserito, le coordinate e il raggio di attivazione. Poiché i contenuti dell’app si sincronizzano, questi dati sono salvati con il tuo account e non solo sul telefono. La tua posizione attuale non viene mai salvata né inviata a noi — resta sul tuo dispositivo.

Quando digiti un indirizzo, la ricerca è svolta dal servizio mappe del tuo dispositivo — Apple su iPhone, Google su Android.

Per fermarla: revoca a Done!Next l’autorizzazione alla posizione nelle impostazioni del dispositivo, oppure rimuovi il promemoria di luogo o il luogo salvato nell’app. Basta una delle due per fermare subito l’uso della posizione.

Done!Next Care: cosa vede davvero un professionista?

Una relazione professionale non dà mai accesso illimitato all’account. Con una connessione attiva, un professionista vede le attività che condividi con lui — il nome dell’attività, la sua descrizione e il gruppo a cui appartiene. Le tue note non ne fanno mai parte.

Tutto ciò che va oltre è un’autorizzazione separata che attivi tu, e scegliere Full support non ne attiva nessuna: vedere e modificare le foto delle attività, allegare foto, vedere le tue statistiche di progresso, vedere i tuoi luoghi salvati e gestire la tua libreria personale di attività. L’accesso ai luoghi mostra solo il nome e l’indirizzo di un luogo — mai le sue coordinate. Puoi modificare o revocare ogni autorizzazione in qualsiasi momento, e le azioni di supporto sono registrate nella cronologia di audit.

Un invito Care viene inviato via email e può anche generare una notifica push. Scade dopo 14 giorni e, finché è in attesa, non crea alcuna relazione, alcun accesso ai dati né alcun diritto Plus. All’accettazione accedi con l’indirizzo email invitato e verificato e scegli Suggestions o Full support. Se un altro professionista deve subentrare, quello attuale resta responsabile finché non approvi esplicitamente il cambio. La fine di Care rimuove quell’accesso e la fonte Care di Plus — non i tuoi dati e nemmeno le attività aggiunte nel frattempo.

Quando un professionista con accesso ai luoghi e Full support crea o modifica un luogo salvato per te, il nostro backend invia l’indirizzo digitato a Nominatim, il servizio pubblico di geocoding della OpenStreetMap Foundation, e salva le coordinate ottenute nelle tue impostazioni. La richiesta parte dal backend; nessun indirizzo IP di dispositivo raggiunge quel servizio. Il testo dell’indirizzo però esce dai nostri responsabili del trattamento: la fondazione gestisce Nominatim come servizio pubblico e non tratta l’indirizzo per nostro conto.

Sito, richieste di accesso e cookie

  • Il sito conserva la scelta della lingua nel localStorage del browser.
  • I caratteri tipografici sono serviti da donenext.de: nessuna rete di font riceve il tuo indirizzo IP.
  • Il modulo di accesso Care trasmette al backend di Done!Next il tipo di richiesta, il contesto professionale, il tuo nome, il tuo indirizzo email, un numero di telefono se lo indichi, l’organizzazione e il ruolo facoltativi, il tuo messaggio, la lingua della pagina e dati tecnici antiabuso. Il backend salva la richiesta insieme all’indirizzo IP in Cloud Firestore e può inviare una notifica amministrativa e una conferma di ricezione tramite i server di posta di Strato. Una richiesta di accesso Care o di demo viene eliminata 12 mesi dopo l’invio, salvo che il diritto fiscale o commerciale imponga un periodo più lungo.
  • Cloudflare Turnstile viene caricato sui moduli di richiesta Care per verificare gli invii. Cloudflare riceve i dati tecnici necessari a tale verifica.
  • Il modulo pubblico di eliminazione invia al backend l’email dell’account, la lingua della pagina e i dati antiabuso Turnstile. La risposta è identica che l’account esista o meno. All’indirizzo di un account esistente viene inviato un link firmato, monouso e a tempo; viene memorizzato solo l’hash del token e solo le richieste verificate entrano nella coda.
  • Il sito donenext.de e i suoi file sono ospitati da Strato AG (Berlino, Germania). Ogni richiesta di pagina genera i consueti dati di log del server web — indirizzo IP, identificazione del browser, la pagina richiesta e l’ora della richiesta — che l’hoster conserva e che usiamo solo per far funzionare e proteggere il sito. Per questi log vale il ciclo di cancellazione dell’hoster; non ne abbiamo fissato uno più breve. Anche le email transazionali descritte in questa informativa passano dai server di posta di Strato. Sull’host del sito non sono conservati dati dell’account né contenuti sincronizzati dell’app.
  • Il modulo di accesso anticipato invia al backend Done!Next il tuo indirizzo email, la lingua della pagina e la piattaforma che richiedi (iOS o Android); il backend li conserva come voce della lista d’attesa in Upstash Redis, insieme all’ora dell’iscrizione e a un hash SHA-256 abbreviato del tuo indirizzo IP. Quell’hash sostituisce l’indirizzo, ma resta un dato personale. Riceviamo per email una notifica dell’iscrizione e, finché l’invio automatico è attivo, il tuo indirizzo viene usato per inviarti l’invito alla beta di quella piattaforma e un codice promozionale Done!Next Plus; la voce registra quali di questi sono stati inviati. Per far cancellare prima una voce di accesso anticipato, scrivi a support@donenext.de.

Non inserire nel modulo di richiesta Care dati di clienti, pazienti, dati sanitari o altri dati personali sensibili.

Quali dati diagnostici lasciano il tuo dispositivo — e quali sono facoltativi?

L’app mobile non contiene alcun SDK pubblicitario e non integra il prodotto Firebase Analytics. Tre cose distinte possono inviare dati tecnici, e non sono equivalenti.

  • Segnalazioni di crash (Firebase Crashlytics) — scelta tua. Disattivate finché non autorizzi la diagnostica al primo avvio. Puoi cambiare questa scelta in seguito nelle impostazioni dell’app; disattivarla ha effetto immediato.
  • Eventi di prodotto — scelta tua. Stesso interruttore, stesso comportamento. Un record di evento può contenere, mentre sei connesso, l’ID del tuo account, un identificativo stabile del dispositivo, il nome dell’evento, un insieme limitato di proprietà dell’evento, la lingua dell’app, la versione del sistema operativo, un Paese approssimativo derivato dall’edge di hosting e metadati di ultimo accesso. La allowlist degli eventi non accetta nomi né testo delle attività.
  • Segnalazioni di errore di sincronizzazione — fuori da quell’interruttore. Quando la sincronizzazione dei tuoi dati fallisce ripetutamente, l’app segnala l’errore perché possiamo almeno vederlo. Una segnalazione contiene l’ID del tuo account, un codice di errore, un messaggio di errore da cui sono stati rimossi nomi e percorsi, il passaggio fallito, il modello del tuo dispositivo, la versione del sistema operativo e la versione dell’app. Non contiene mai il contenuto delle tue attività. Queste segnalazioni sono conservate per 30 giorni e limitate alle ultime 50 per account. Ci basiamo sul nostro legittimo interesse a mantenere funzionante la sincronizzazione; puoi opporti in qualsiasi momento scrivendoci.

Quale azienda riceve i tuoi dati, e in quale Paese?

I seguenti fornitori trattano dati per nostro conto:

  • Google / Firebase — autenticazione, Cloud Firestore, Cloud Messaging, Crashlytics e acquisti Google Play per le installazioni da Google Play. I contenuti sincronizzati della tua app sono conservati nella multiregione degli Stati Uniti per Firestore.
  • Vercel — il nostro backend. Le sue funzioni girano negli Stati Uniti (US East).
  • Upstash — Redis per contatori, limiti di frequenza, token push, lista d’attesa early access, segnalazioni di errore di sincronizzazione e telemetria aggregata, negli Stati Uniti (US East).
  • Apple — accesso, acquisti e consegna delle notifiche, in larga parte come titolare autonomo.
  • Cloudflare — Turnstile nei moduli Care e di cancellazione.
  • Strato AG — hosting del sito ed email transazionali, a Berlino, Germania.

Inoltre il nostro backend invia l’indirizzo digitato in una ricerca di luogo in Done!Next Care al servizio Nominatim della OpenStreetMap Foundation nel Regno Unito; questa fondazione non agisce per nostro conto. Per il Regno Unito esiste una decisione di adeguatezza della Commissione europea. Non viene usato nessun altro servizio di analisi o pubblicità.

Google, Vercel, Upstash e Cloudflare sono ciascuno certificato ai sensi dell’EU-US Data Privacy Framework; questi trasferimenti verso gli Stati Uniti sono quindi coperti dalla decisione di adeguatezza della Commissione europea. Per i trasferimenti restanti — e in via integrativa anche per quelli certificati — le condizioni di trattamento dei fornitori incorporano le clausole contrattuali tipo della Commissione europea.

Basi giuridiche

Nella misura in cui si applica il GDPR, il trattamento si fonda sull’esecuzione del contratto (art. 6, par. 1, lett. b) per account, sincronizzazione, abbonamenti, relazioni Care e le funzioni che utilizzi; su legittimi interessi (art. 6, par. 1, lett. f) per sicurezza, prevenzione degli abusi, segnalazioni di errore di sincronizzazione e continuità del servizio; e sul tuo consenso (art. 6, par. 1, lett. a) per la diagnostica facoltativa nell’app, per la posizione in background e per le autorizzazioni del dispositivo che concedi.

Il consenso può essere revocato in qualsiasi momento con effetto per il futuro, senza pregiudicare la liceità del trattamento svolto in precedenza. La diagnostica si disattiva nelle impostazioni dell’app; l’uso della posizione cessa quando revochi l’autorizzazione nelle impostazioni del dispositivo o rimuovi la regola di luogo.

Per quanto tempo sono conservati i tuoi dati?

I dati dell’account e i contenuti sincronizzati dell’app sono conservati finché esiste il tuo account, e il tuo archivio resta finché non lo elimini. Una cancellazione avviata nell’app o tramite la pagina pubblica di cancellazione verificata blocca l’accesso e rimuove l’account Firebase, i contenuti sincronizzati, le foto, i luoghi salvati, le relazioni Care, i token push, la telemetria collegata all’UID, le segnalazioni di errore di sincronizzazione e le copie dei diritti Done!Next sotto il nostro controllo. Apple e Google conservano i dati di acquisto che controllano; i log di sicurezza e i backup dei fornitori seguono i loro cicli di cancellazione. L’infrastruttura attuale non consente una promessa verificabile di 30 giorni sui backup.

  • Le copie giornaliere dei tuoi dati, che ti permettono di tornare a un giorno precedente, sono conservate 60 giorni.
  • La tua cronologia delle notifiche conserva gli ultimi 30 giorni e al massimo 100 voci.
  • Le foto nell’archivio sono conservate per le 20 attività archiviate più recenti.
  • Un token per le notifiche push è conservato 90 giorni e si rinnova finché continui a usare l’app.
  • Le segnalazioni di errore di sincronizzazione sono conservate 30 giorni, al massimo le ultime 50 per account.
  • Un invito Care scade 14 giorni dopo l’invio.
  • I contatori di prodotto aggregati sono conservati 35 giorni.
  • I marcatori di attività per account dietro le viste interne di attività sono conservati 90 giorni.
  • I marcatori di prima apertura usati per le statistiche di retention sono conservati 400 giorni.
  • Le sessioni di accesso all’area amministrativa interna scadono dopo 4 ore.
  • Una richiesta di cancellazione e il relativo registro di elaborazione a prova di manomissione scadono dopo 180 giorni.
  • Resta un marcatore di cancellazione minimo con il solo UID, per impedire che un vecchio dispositivo connesso ripristini dati cancellati; non contiene né indirizzo email né contenuti dell’app.
  • Le richieste di accesso Care e di demo sono eliminate 12 mesi dopo l’invio, salvo che un termine di conservazione previsto per legge richieda di più.
  • Un’iscrizione early access viene eliminata 12 mesi dopo l’iscrizione, insieme alla registrazione delle email di invito e promozionali inviate a quell’indirizzo.

Due cose sopravvivono alla cancellazione dell’account, e preferiamo dirlo piuttosto che lasciar intendere il contrario. Le segnalazioni di crash già inviate a Firebase Crashlytics seguono il ciclo di cancellazione di quel servizio. E dove la diagnostica era attiva, l’identificativo di installazione resta nei contatori aggregati fino alla loro scadenza: non conserviamo alcun collegamento tra quell’identificativo e un account, ed è esattamente per questo che non può essere isolato e rimosso.

I contenuti che esistono solo sul tuo dispositivo spariscono quando elimini l’app. I dati che dobbiamo conservare per adempiere a un obbligo di legge sono conservati per il tempo richiesto dalla legge.

Come eserciti i tuoi diritti?

Se il GDPR si applica a te, puoi chiedere l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento e la portabilità, e puoi opporti a un trattamento fondato su legittimi interessi. Se il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento.

Due di questi puoi farli da solo, senza chiederci nulla: le impostazioni dell’app contengono un export dei tuoi dati sotto «Avanzate», e ogni attività, gruppo, nota, foto e luogo salvato può essere modificato o eliminato nell’app.

Per tutto il resto scrivi a support@donenext.de. Rispondiamo entro un mese; se una richiesta è complessa lo comunichiamo entro quel mese e possiamo prorogare di massimo due mesi ulteriori, come consente il GDPR. Potremmo dover verificare la tua identità prima di dar seguito a una richiesta.

Hai inoltre il diritto di proporre reclamo a un’autorità di controllo — per questo titolare, la Berliner Beauftragte für Datenschutz und Informationsfreiheit.

Minori e limite di età

Done!Next non è pensato per i bambini. Per avere un account proprio devi avere almeno 16 anni; se sei più giovane serve il consenso di un genitore o di un tutore. Un abbonamento a pagamento può essere sottoscritto solo dai 18 anni. Gli stessi limiti sono indicati nelle nostre condizioni d’uso.

Non trattiamo consapevolmente i dati di un minore al di sotto di tale età. Se veniamo a sapere che un account appartiene a una persona più giovane e nessun genitore o tutore ha acconsentito, eliminiamo quell’account e i suoi dati.

Cosa succede se questo testo cambia?

La data in cima a questa pagina indica quando questo testo è stato modificato l’ultima volta. Quando cambiamo il modo in cui trattiamo i tuoi dati, aggiorniamo questa pagina e quella data prima che la modifica abbia effetto.

Se una modifica riguarda qualcosa a cui hai acconsentito — la diagnostica facoltativa o la posizione in background — il vecchio consenso non prosegue. Te lo chiediamo di nuovo e, finché non acconsenti, quel trattamento non avviene.

Done!Next

Solo il prossimo piccolo passo.

Done!Next App

Done!Next App Prezzi dell’app Supporto

Done!Next Care

Done!Next Care Come Care ti sostiene Richiedi accesso a Care Accesso Care

Azienda

Chi siamo support@donenext.de

Note legali

Informativa sulla privacy Termini di uso Note legali / Impressum Elimina account

Creato a Berlino · Senza pubblicità · Nessuna vendita di dati

© 2026 Done!Next