Privacy e Termini – MySIULP
Ultimo aggiornamento: 27 agosto 2026
Versione app di riferimento: vedi version in pubspec.yaml
Parte 1 — Informativa sulla Privacy
1.1 Titolare del trattamento
SIULP — Sindacato Italiano Unitario Lavoratori Polizia
Sede legale: Via Vicenza, 26 – 00185 Roma
Codice Fiscale: 97014000588
Email: segreteria@siulp.it
Il titolare del trattamento è il legale rappresentante pro tempore del SIULP (Segretario Generale, ai sensi dell'art. 17 dello Statuto).
SIULP non ha nominato un Responsabile della Protezione dei Dati (DPO).
1.2 Cosa fa l'app e perché questo conta per la privacy
MySiulp è l'app mobile ufficiale di SIULP: consente di leggere notizie e circolari sindacali, verificare e gestire la propria tessera associativa, e ricevere notifiche. Per la gestione della tessera, l'app tratta necessariamente dati che rivelano l'iscrizione a un sindacato di categoria della Polizia — per questo la protezione di questi dati è trattata con particolare attenzione in questo documento.
1.3 Dati trattati
a) Account e accesso (Firebase Authentication)
- Dati trattati: indirizzo email, password (gestita da Firebase Authentication — SIULP e l'app non hanno mai accesso alla password in chiaro).
- Finalità: creare un account personale, accedere all'app, personalizzare l'esperienza.
- Base giuridica: esecuzione di un servizio richiesto dall'utente (art. 6.1.b GDPR).
- Fornitore: Firebase Authentication (Google Ireland Ltd.).
(In sviluppo, non ancora attivo: accesso tramite Apple, Google o Facebook, che comporterebbe la ricezione di email e nome profilo da questi provider.)
b) Verifica e gestione della tessera associativa — dati di categoria particolare
- Dati trattati: codice fiscale, numero di tessera, provincia di iscrizione.
- Come vengono usati: l'app invia questi dati al backend CMS di SIULP (
cms.siulp.it) e/o al sistema di gestione iscrizioni SiulpSubscribersCard (iscritti.siulp.it) per verificare la validità della tessera, sbloccare contenuti riservati agli iscritti (es. circolari) e generare/recuperare la tessera digitale (immagine e PDF). - Perché sono dati particolari: il codice fiscale, insieme alla richiesta di verifica presso un sindacato di Polizia, rivela l'appartenenza sindacale dell'utente, categoria di dati soggetta a garanzie rafforzate ai sensi dell'art. 9 GDPR.
- Conservazione lato dispositivo: un token di sessione (non il codice fiscale in chiaro ad ogni richiesta) viene salvato localmente sul dispositivo per evitare di richiedere i dati ad ogni utilizzo; il token ha una scadenza (di norma 24 ore) ed è cancellabile in qualsiasi momento disconnettendosi.
- Base giuridica: consenso esplicito dell'interessato (art. 9.2.a GDPR) e finalità di gestione del rapporto associativo con l'organizzazione sindacale (art. 9.2.d GDPR, trattamento da parte di un'associazione sindacale nell'ambito delle proprie attività legittime, limitato ai propri iscritti).
- Scansione tessera fisica: se si usa la funzione di scansione del codice a barre, l'app accede alla fotocamera del dispositivo solo per leggere il numero tessera; l'immagine non viene salvata né trasmessa, solo il numero estratto.
c) Sblocco biometrico dell'app
- Dati trattati: nessuno lato SIULP. L'autenticazione con impronta digitale o riconoscimento del volto (Face ID/Touch ID) è gestita interamente dal sistema operativo del dispositivo: l'app riceve solo un esito positivo/negativo, mai un dato biometrico.
- Finalità: impedire l'accesso ai contenuti dell'app a chi non sblocca il dispositivo, come ulteriore livello di protezione opzionale (disattivabile in Impostazioni).
d) Notifiche push
- Dati trattati: un identificativo del dispositivo (push token) e informazioni tecniche sul dispositivo/sistema operativo, gestiti dal fornitore terzo OneSignal.
- Finalità: inviare notifiche su nuovi articoli/comunicazioni SIULP.
- Gestione del consenso: il permesso di ricevere notifiche viene richiesto tramite il sistema operativo (iOS/Android) e può essere revocato in qualsiasi momento dalle impostazioni del dispositivo.
- Fornitore: OneSignal Inc. — informativa privacy del fornitore: onesignal.com/privacy_policy.
e) Protezione anti-abuso (reCAPTCHA e controllo integrità del dispositivo)
- Per proteggere le funzioni di verifica/richiesta tessera da usi automatizzati o fraudolenti, l'app utilizza Google reCAPTCHA v3 e, dove disponibile, i servizi di attestazione del dispositivo di Google/Apple (Play Integrity su Android, App Attest/DeviceCheck su iOS, tramite Firebase App Check).
- Questi servizi trattano segnali tecnici sul dispositivo e sul comportamento dell'interazione, secondo le rispettive informative di Google e Apple.
f) Contenuti e preferenze salvati solo sul dispositivo
- Preferiti: gli articoli salvati come preferiti restano memorizzati solo localmente sul dispositivo, non vengono trasmessi a SIULP.
- Impostazioni (tema chiaro/scuro, attivazione blocco biometrico): salvate solo localmente.
- Cache dei contenuti: per velocizzare il caricamento e consentire una consultazione parzialmente offline, l'app conserva in una cache locale sul dispositivo le risposte del CMS (notizie, categorie) già visualizzate — contenuti editoriali pubblici, non dati personali dell'utente.
g) Condivisione e contatti rapidi
- La funzione "Condividi articolo" apre la finestra di condivisione nativa del sistema operativo: SIULP non riceve né registra alcun dato su cosa/come viene condiviso.
- I collegamenti "Smart Chat" (telefono, Messenger, X/Twitter) aprono semplicemente le rispettive app esterne; l'eventuale trattamento dati da quel punto in poi è regolato dalle informative di quei servizi.
1.4 Con chi vengono condivisi i dati
| Destinatario | Dati coinvolti | Ruolo |
|---|---|---|
| Google Firebase (Google Ireland Ltd.) | Email/credenziali di accesso, segnali di integrità del dispositivo | Responsabile del trattamento / fornitore di infrastruttura |
| SiulpSubscribersCard (iscritti.siulp.it) — gestito da SIULP | Codice fiscale, numero tessera, provincia | Sistema interno SIULP di gestione iscrizioni |
| CMS SIULP (cms.siulp.it) — gestito da SIULP | Token di sessione tessera (non il codice fiscale ad ogni richiesta) | Sistema interno SIULP |
| OneSignal Inc. | Push token, dati tecnici del dispositivo | Responsabile del trattamento / fornitore di notifiche |
| Google reCAPTCHA | Segnali comportamentali/tecnici anti-abuso | Responsabile del trattamento |
SIULP non vende né cede a scopo commerciale i dati personali degli utenti a terzi.
1.5 Trasferimento dati verso Paesi extra-UE
Alcuni fornitori (Google/Firebase, OneSignal) possono trattare i dati su server situati anche fuori dallo Spazio Economico Europeo (es. Stati Uniti). In tali casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea o di analoghe garanzie adeguate previste dai rispettivi fornitori. Maggiori informazioni sulle garanzie adottate possono essere richieste contattando il Titolare del trattamento.
1.6 Periodo di conservazione
- Codice fiscale e numero tessera: conservati presso i sistemi SIULP (SiulpSubscribersCard/CMS) per tutta la durata del rapporto associativo e, successivamente, per un periodo non superiore a 10 anni dalla cessazione dell'iscrizione, per finalità amministrative, fiscali e di difesa in giudizio.
- Token di sessione tessera sul dispositivo: scade automaticamente (di norma entro 24 ore) e viene comunque cancellato al logout.
- Dati account (Firebase): conservati fino alla cancellazione dell'account da parte dell'utente.
- Preferiti/impostazioni locali: restano sul dispositivo fino alla disinstallazione dell'app o cancellazione manuale.
1.7 Diritti dell'interessato
In qualunque momento è possibile esercitare, contattando SIULP ai recapiti indicati al punto 1.1, i diritti previsti dagli artt. 15-22 GDPR:
- Accesso ai propri dati personali;
- Rettifica di dati inesatti o incompleti;
- Cancellazione ("diritto all'oblio"), nei limiti compatibili con la gestione del rapporto associativo;
- Limitazione del trattamento;
- Portabilità dei dati;
- Opposizione al trattamento;
- Revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento svolto prima della revoca).
È inoltre possibile proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora si ritenga che il trattamento violi la normativa vigente.
1.8 Sicurezza dei dati
Le comunicazioni tra l'app e i server SIULP avvengono tramite connessioni cifrate (HTTPS). L'accesso ai contenuti riservati agli iscritti richiede un token di sessione con scadenza. Lo sblocco biometrico dell'app è un ulteriore livello di protezione locale opzionale.
1.9 Minori
L'app è destinata a iscritti SIULP maggiorenni. Non è progettata per la raccolta consapevole di dati di minori.
1.10 Modifiche a questa informativa
SIULP può aggiornare periodicamente questa informativa, ad esempio in caso di nuove funzionalità dell'app (es. attivazione del login social). La data di "ultimo aggiornamento" in cima al documento riflette la versione più recente.
Parte 2 — Termini di Servizio
2.1 Accettazione dei termini
Utilizzando l'app MySiulp, l'utente accetta i presenti Termini di Servizio. Chi non li accetta è invitato a non utilizzare l'app.
2.2 Descrizione del servizio
MySiulp è un'app informativa e di servizio agli iscritti SIULP, che fornisce: notizie e comunicazioni sindacali, ricerca e categorie di contenuti, gestione e verifica della tessera associativa digitale, notifiche push.
2.3 Funzionalità riservate agli iscritti
Alcuni contenuti (es. circolari, comunicati riservati) e la gestione della tessera digitale sono accessibili solo previa verifica dell'iscrizione a SIULP tramite codice fiscale e numero tessera, come descritto nella Parte 1. L'utente è responsabile dell'esattezza dei dati forniti in fase di verifica.
2.4 Account utente
L'utente è responsabile della riservatezza delle proprie credenziali di accesso e di tutte le attività svolte tramite il proprio account. È necessario comunicare tempestivamente a SIULP eventuali accessi non autorizzati sospetti.
2.5 Proprietà intellettuale
I contenuti editoriali (articoli, immagini, loghi, marchio SIULP) pubblicati nell'app sono di proprietà di SIULP o dei rispettivi autori/licenzianti e sono protetti dalle leggi sul diritto d'autore. È consentita la consultazione e la condivisione tramite le funzioni previste dall'app (es. "Condividi"); non è consentita la riproduzione, distribuzione o modifica non autorizzata dei contenuti al di fuori di tali funzioni.
2.6 Uso consentito
L'utente si impegna a:
- utilizzare l'app in conformità alla legge e ai presenti Termini;
- non tentare di accedere a contenuti riservati senza averne titolo, né di aggirare i meccanismi di verifica della tessera;
- non utilizzare strumenti automatizzati (bot, scraping) per accedere ai contenuti o alle API dell'app.
2.7 Disponibilità del servizio
SIULP si adopera per garantire la continuità del servizio ma non garantisce che l'app sia sempre disponibile, priva di errori o interruzioni, potendo dipendere anche da fornitori terzi (Firebase, OneSignal, connettività dell'utente).
2.8 Limitazione di responsabilità
Nei limiti consentiti dalla legge, SIULP non è responsabile per danni indiretti derivanti dall'uso o dall'impossibilità di uso dell'app, salvo i casi di dolo o colpa grave. Le informazioni pubblicate nell'app hanno finalità informativa e non sostituiscono comunicazioni ufficiali o consulenza specifica ove richiesta.
2.9 Modifiche al servizio e ai termini
SIULP si riserva il diritto di modificare, sospendere o interrompere funzionalità dell'app, nonché di aggiornare i presenti Termini, dandone comunicazione adeguata agli utenti (es. tramite l'app stessa o il sito ufficiale).
2.10 Legge applicabile e foro competente
I presenti Termini sono regolati dalla legge italiana. Per ogni controversia è competente il foro di Roma, salve le norme inderogabili a tutela del consumatore ove applicabili.
2.11 Contatti
Per domande su questi Termini o sull'Informativa Privacy: segreteria@siulp.it.