Informativa privacy

Ultimo aggiornamento: 15 agosto 2026

Questa informativa descrive come Dronetrake tratta i dati personali — sul sito, sulla piattaforma e nelle app — ai sensi del Regolamento (UE) 2016/679 («GDPR»). È scritta per essere letta: se qualcosa non torna, scrivici.

Titolare del trattamento

Bluix Group Ltd, società registrata in Inghilterra e Galles. Per qualsiasi richiesta sui tuoi dati: privacy@dronetrake.com.

Due ruoli, detti chiaramente

Per i dati del tuo account e della fatturazione siamo titolari. Per i dati che la tua organizzazione carica e raccoglie con la piattaforma — voli, riprese, contatti dei volontari, clienti, persone riprese dalle telecamere — il titolare è l'organizzazione, e noi trattiamo quei dati come responsabili per suo conto (art. 28 GDPR; accordo sul trattamento disponibile su richiesta). Le decisioni su cosa riprendere, chi invitare e per quanto conservare sono dell'organizzazione.

Quali dati trattiamo

Account: nome, email, telefono (facoltativo), lingua, credenziali (la password è conservata solo come hash). Operazioni: missioni, flotta, voli con tracce e telemetria, logbook, documenti. Media e registrazioni: foto, video e registrazioni delle dirette — queste ultime cifrate con una chiave dedicata a ciascuna organizzazione. Sicurezza dal campo: posizioni delle bodycam, allarmi SOS (anche via SMS o satellite, con posizione e messaggio). Persone senza account: contatti della rubrica operativa (nome e telefono, per gli inviti via SMS), richieste inviate da /rilievi o dalle pagine pubbliche dei piloti (nome, contatti, luogo del lavoro richiesto), firmatari di contratti (nome, indirizzo IP e dispositivo, a garanzia della firma), segnalazioni «drone trovato». Supporto: ticket ed email. Log tecnici: indirizzi IP e eventi di sicurezza.

Perché li trattiamo (basi giuridiche)

Per erogare il servizio che hai sottoscritto (art. 6.1.b). Per obblighi di legge: il registro dei voli si conserva per il periodo richiesto dalla normativa UAS europea (art. 6.1.c). Per legittimo interesse: sicurezza della piattaforma, prevenzione degli abusi, difesa dei diritti (art. 6.1.f). Col tuo consenso, dove serve: newsletter, inoltro di una richiesta di rilievo ad altri operatori — sempre spento finché non lo attivi tu (art. 6.1.a). Nessuna profilazione, nessuna vendita di dati.

Pagamenti

I pagamenti sono gestiti da Creem come merchant of record: è Creem a raccogliere i dati di pagamento, emettere la ricevuta e applicare l'IVA — noi non vediamo né conserviamo i numeri delle carte. Per quei dati Creem è titolare autonomo, con la propria informativa.

Chi tratta i dati per noi (sub-responsabili)

Infrastruttura: netcup GmbH (server, datacenter a Vienna, UE) e Hetzner Online GmbH (copie di backup cifrate, Norimberga, UE). Consegna SMS: il messaggio e il numero passano dal provider di invio e dalle reti telefoniche del destinatario. Funzioni AI opzionali: Anthropic (vedi la sezione sui trasferimenti). Dispositivi satellitari, solo se l'organizzazione li collega: Ground Control/RockBLOCK (identificativo del modem e messaggi). L'elenco aggiornato è disponibile scrivendo a privacy@dronetrake.com.

Trasferimenti fuori dall'Unione

L'infrastruttura che fa funzionare la piattaforma è nell'Unione Europea, e i dati operativi non la lasciano per l'erogazione del servizio. L'eccezione, dichiarata: le funzioni di intelligenza artificiale — analisi di foto e fotogrammi, bozze di report, assistenza sui ticket — inviano il contenuto strettamente necessario ad Anthropic (Stati Uniti), con le garanzie dell'art. 46 GDPR previste dal suo accordo sul trattamento e senza alcun addestramento dei modelli sui tuoi dati. Le funzioni AI sono facoltative: se non le usi, quei contenuti non partono.

Come li proteggiamo

Connessioni cifrate (TLS). Le registrazioni delle dirette sono cifrate con una chiave dedicata a ciascuna organizzazione. I backup sono cifrati e replicati su una copia offsite in un datacenter separato. Il logbook è un registro append-only con catena di integrità. Gli accessi del personale di supporto ai dati dei clienti sono tracciati.

Per quanto li conserviamo

Il registro dei voli: per il periodo richiesto dalla normativa UAS (oggi tre anni), anche dopo la chiusura dell'account. Registrazioni e media: per il tempo che l'organizzazione dichiara nella propria politica di conservazione — senza una scelta esplicita non cancelliamo nulla. Ogni cancellazione lascia una registrazione firmata (cosa, quando, per quale regola): è la cancellazione certificata. Backup: copie locali per 7 giorni più la copia offsite cifrata. Alla chiusura dell'account: esporti i tuoi dati, poi eliminiamo o anonimizziamo ciò che non siamo obbligati a conservare.

I tuoi diritti

Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso: scrivi a privacy@dronetrake.com e rispondiamo entro i termini del GDPR. Se il dato appartiene a un trattamento di cui è titolare la tua organizzazione (per esempio una ripresa fatta dal suo drone), la richiesta va a lei — e noi la aiutiamo a rispondere. Hai sempre diritto di reclamo all'autorità di controllo del tuo Paese (in Italia, il Garante per la protezione dei dati personali).

Cookie

Solo un cookie tecnico di sessione (protezione CSRF e preferenza di lingua). Nessun cookie di profilazione, nessun tracciante di terze parti.

App Dronetrake Sync

L'app Android per la sincronizzazione dei voli ha una pagina privacy dedicata, con l'elenco esatto di ciò che tratta: dronetrake.com/sync/privacy.