FIWAY S.r.l. — Oceantics
Italiano
English
Informativa sulla privacy — App Oceantics
Ultimo aggiornamento: 18 maggio 2026
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano l’app mobile Oceantics (di seguito, l'”App”), ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 e successive modifiche ed integrazioni.
1. Titolare del trattamento
Il Titolare del trattamento è FIWAY S.r.l., con sede in via Galimberti 52 – 15121 Alessandria, P.IVA 02546700069, nella persona del suo legale rappresentante, ing. Edoardo Angelini (di seguito, per brevità, “FIWAY”).
Email di contatto per richieste relative al trattamento dei dati personali: privacy@fiway.it.
2. Categorie di dati trattati
L’App raccoglie e tratta le seguenti categorie di dati personali:
a) Dati di account
- nome e cognome
- indirizzo email
- credenziali di accesso (password conservata in forma cifrata)
Tali dati sono forniti direttamente dall’utente in fase di registrazione o di associazione del proprio account alla piattaforma.
b) Dati relativi a imbarcazioni e dispositivi IoT
- posizione GPS dei dispositivi installati a bordo
- dati di telemetria (es. velocità, rotta, stato dei sensori, allarmi)
- identificativi tecnici dei dispositivi associati all’account
Si precisa che l’App non accede alla posizione GPS del dispositivo mobile dell’utente: visualizza esclusivamente i dati provenienti dai dispositivi IoT installati sulle imbarcazioni dell’utente o a lui associate.
c) Identificativi tecnici per notifiche push
- token FCM (Firebase Cloud Messaging) generato dal dispositivo dell’utente
d) Dati diagnostici di crash
- stack trace, informazioni sul dispositivo (modello, sistema operativo, versione dell’App), eventi precedenti al crash
I dati di crash sono raccolti in forma aggregata e non sono utilizzati per profilare l’utente.
L’App non utilizza strumenti di analytics o profilazione pubblicitaria.
3. Finalità del trattamento
I dati sono trattati per le seguenti finalità:
- autenticazione e gestione dell’account utente;
- erogazione dei servizi di monitoraggio, tracking e gestione delle imbarcazioni e dei dispositivi IoT associati;
- invio di notifiche push relative ad allarmi, eventi e stato dei dispositivi;
- diagnosi tecnica, correzione di malfunzionamenti e miglioramento della stabilità dell’App;
- adempimento di obblighi di legge.
4. Base giuridica
Il trattamento si fonda su:
- esecuzione del contratto di cui l’utente è parte (art. 6.1.b GDPR), per le finalità a), b), c);
- legittimo interesse del Titolare (art. 6.1.f GDPR) per la finalità d), consistente nel garantire la sicurezza, la stabilità e la qualità del servizio;
- obbligo di legge (art. 6.1.c GDPR) per la finalità e).
5. Modalità di trattamento
I dati sono trattati con strumenti elettronici, adottando misure tecniche e organizzative adeguate a garantire la riservatezza, l’integrità e la disponibilità dei dati, in conformità all’art. 32 GDPR. I dati sono accessibili esclusivamente al personale autorizzato di FIWAY e ai responsabili esterni nominati ai sensi dell’art. 28 GDPR.
6. Conservazione dei dati
- Dati di account: per tutta la durata del rapporto contrattuale e fino a 10 anni successivi alla cessazione, per finalità amministrative, fiscali e di legge.
- Dati di telemetria e dispositivi IoT: per la durata del contratto di fornitura del servizio e secondo i tempi di conservazione concordati con il cliente.
- Token FCM: aggiornati ad ogni avvio dell’App ed eliminati alla disinstallazione dell’App o alla revoca del consenso alle notifiche di sistema.
- Dati diagnostici di crash: conservati per un massimo di 90 giorni.
7. Soggetti destinatari dei dati
I dati possono essere comunicati a:
- personale autorizzato di FIWAY, debitamente istruito al trattamento;
- fornitori esterni che operano in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR, come indicato nella tabella seguente.
| Fornitore | Servizio | Finalità | Trasferimento dati |
|---|---|---|---|
| Google Ireland Limited / Google LLC | Firebase Cloud Messaging (FCM) | Invio di notifiche push | UE / Stati Uniti, in base all’EU-US Data Privacy Framework e a clausole contrattuali standard |
| Google Ireland Limited / Google LLC | Firebase Crashlytics | Diagnostica dei crash dell’App | UE / Stati Uniti, in base all’EU-US Data Privacy Framework e a clausole contrattuali standard |
I dati non vengono ceduti, venduti né comunicati a terzi per finalità di marketing.
8. Trasferimento dei dati extra-UE
I servizi Firebase di Google possono comportare il trasferimento di dati personali verso gli Stati Uniti. Tali trasferimenti avvengono in conformità all’EU-US Data Privacy Framework e, ove applicabile, mediante clausole contrattuali standard approvate dalla Commissione Europea, in modo da garantire un livello di protezione dei dati equivalente a quello previsto dal GDPR.
9. Diritti dell’interessato
Ai sensi degli articoli 15-22 GDPR, l’utente ha diritto di:
- accedere ai propri dati personali (art. 15);
- ottenerne la rettifica (art. 16);
- ottenerne la cancellazione, ove ricorrano i presupposti di legge (“diritto all’oblio”, art. 17);
- ottenere la limitazione del trattamento (art. 18);
- ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché trasmetterli ad altro titolare (art. 20);
- opporsi al trattamento (art. 21);
- revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prima della revoca.
L’utente può esercitare i propri diritti scrivendo a privacy@fiway.it.
L’utente ha inoltre diritto di proporre reclamo all’autorità di controllo competente (in Italia, il Garante per la protezione dei dati personali — www.garanteprivacy.it).
10. Cancellazione dell’account e dei dati
L’utente può richiedere in qualsiasi momento la cancellazione del proprio account e dei dati personali a esso associati scrivendo a privacy@fiway.it. La richiesta sarà evasa entro 30 giorni, fatti salvi gli obblighi di conservazione previsti dalla normativa applicabile.
11. Minori
L’App non è destinata a utenti di età inferiore ai 16 anni. FIWAY non raccoglie consapevolmente dati personali di minori. Qualora si venga a conoscenza del fatto che dati personali di un minore siano stati raccolti senza valido consenso del titolare della responsabilità genitoriale, FIWAY provvederà tempestivamente alla loro cancellazione.
12. Modifiche alla presente informativa
FIWAY si riserva di modificare la presente informativa in qualsiasi momento, anche per adeguamenti normativi o evoluzioni del servizio. La versione aggiornata sarà pubblicata su questa stessa pagina, con indicazione della data di ultimo aggiornamento.
Privacy Policy — Oceantics App
Last updated: 18 May 2026
This privacy notice describes how personal data of users of the Oceantics mobile app (the “App”) is processed, in accordance with Regulation (EU) 2016/679 (“GDPR”) and Italian Legislative Decree 196/2003 as amended.
1. Data Controller
The Data Controller is FIWAY S.r.l., registered office at via Galimberti 52 – 15121 Alessandria, Italy, VAT no. 02546700069, in the person of its legal representative, ing. Edoardo Angelini (“FIWAY”).
Contact email for data protection matters: privacy@fiway.it.
2. Categories of data processed
The App collects and processes the following categories of personal data:
a) Account data
- first and last name
- email address
- authentication credentials (password stored in encrypted form)
These data are provided directly by the user upon registration or when linking their account to the platform.
b) Boat and IoT device data
- GPS position of the devices installed on board
- telemetry data (e.g. speed, heading, sensor state, alarms)
- technical identifiers of the devices linked to the account
Please note that the App does not access the GPS location of the user’s mobile device: it only displays data coming from the IoT devices installed on the user’s boats or otherwise associated with their account.
c) Push notification identifiers
- FCM (Firebase Cloud Messaging) token generated by the user’s device
d) Crash diagnostic data
- stack trace, device information (model, operating system, App version), events preceding the crash
Crash data is collected in aggregated form and is not used to profile the user.
The App does not use analytics or advertising profiling tools.
3. Purposes of processing
Data is processed for the following purposes:
- user authentication and account management;
- provision of monitoring, tracking and management services for boats and associated IoT devices;
- delivery of push notifications regarding alarms, events and device status;
- technical diagnostics, bug fixing and improvement of App stability;
- compliance with legal obligations.
4. Legal basis
Processing is based on:
- performance of the contract to which the user is a party (Art. 6.1.b GDPR), for purposes a), b), c);
- legitimate interest of the Controller (Art. 6.1.f GDPR) for purpose d), namely ensuring service security, stability and quality;
- legal obligation (Art. 6.1.c GDPR) for purpose e).
5. Method of processing
Data is processed using electronic tools, applying technical and organizational measures appropriate to ensure data confidentiality, integrity and availability, in compliance with Art. 32 GDPR. Data is accessible only to authorized FIWAY personnel and to external processors appointed pursuant to Art. 28 GDPR.
6. Data retention
- Account data: for the duration of the contractual relationship and up to 10 years after its termination, for administrative, tax and legal purposes.
- Telemetry and IoT device data: for the duration of the service contract and according to the retention periods agreed with the customer.
- FCM tokens: refreshed at each App startup and deleted upon App uninstallation or revocation of system notification consent.
- Crash diagnostic data: retained for a maximum of 90 days.
7. Data recipients
Data may be shared with:
- authorized FIWAY personnel duly instructed on data processing;
- external providers acting as Data Processors pursuant to Art. 28 GDPR, as listed in the table below.
| Provider | Service | Purpose | Data transfer |
|---|---|---|---|
| Google Ireland Limited / Google LLC | Firebase Cloud Messaging (FCM) | Delivery of push notifications | EU / United States, under the EU-US Data Privacy Framework and standard contractual clauses |
| Google Ireland Limited / Google LLC | Firebase Crashlytics | App crash diagnostics | EU / United States, under the EU-US Data Privacy Framework and standard contractual clauses |
Data is not sold, rented or otherwise disclosed to third parties for marketing purposes.
8. Transfer of data outside the EU
Google’s Firebase services may involve the transfer of personal data to the United States. Such transfers take place in compliance with the EU-US Data Privacy Framework and, where applicable, through standard contractual clauses approved by the European Commission, ensuring a level of data protection equivalent to that provided by the GDPR.
9. User rights
Pursuant to Articles 15-22 GDPR, the user has the right to:
- access their personal data (Art. 15);
- request rectification (Art. 16);
- request erasure where the legal conditions are met (“right to be forgotten”, Art. 17);
- request restriction of processing (Art. 18);
- receive their data in a structured, commonly used and machine-readable format, and transmit it to another controller (Art. 20);
- object to processing (Art. 21);
- withdraw any consent given at any time, without affecting the lawfulness of processing carried out prior to withdrawal.
The user may exercise these rights by writing to privacy@fiway.it.
The user also has the right to lodge a complaint with the competent supervisory authority (in Italy, the Garante per la protezione dei dati personali — www.garanteprivacy.it).
10. Account and data deletion
The user may request the deletion of their account and associated personal data at any time by writing to privacy@fiway.it. The request will be processed within 30 days, subject to retention obligations imposed by applicable law.
11. Minors
The App is not intended for users under the age of 16. FIWAY does not knowingly collect personal data from minors. Should FIWAY become aware that personal data of a minor has been collected without valid consent from the holder of parental responsibility, such data will be promptly deleted.
12. Changes to this privacy notice
FIWAY reserves the right to modify this notice at any time, including to reflect regulatory or service changes. The updated version will be published on this same page, with the date of the last update clearly indicated.FIWAY S.r.l. — via Galimberti 52, 15121 Alessandria (IT) — P.IVA 02546700069 — privacy@fiway.it