Ultimo aggiornamento: 23 agosto 2026
Jacopo Leonardi, C.F. LNRJCP04B18M082B — persona fisica, non una società.
Contatto per questioni privacy: privacy@bhoapp.com
Bho! è un'app Android che permette di creare un biglietto da visita digitale e scambiarlo automaticamente con le persone che incontri fisicamente, tramite Bluetooth a bassa energia (BLE). Questa informativa spiega quali dati trattiamo, perché, e quali diritti hai.
Usato solo per l'accesso (verifica via SMS/OTP tramite Firebase Authentication di Google). Il numero non viene mai salvato in chiaro sul nostro server: viene trasformato in un'impronta crittografica irreversibile (HMAC) usata solo per riconoscerti ai login successivi, non per risalire al numero.
Base giuridica: esecuzione del contratto (necessario per fornire il servizio).
Un identificativo breve e casuale associato al tuo account, trasmesso via Bluetooth ai dispositivi Android nelle vicinanze quando il radar è attivo. Non contiene informazioni sulla tua identità: da solo non permette a nessuno di risalire a chi sei, se non scaricando poi la tua card (vedi 3.3).
Base giuridica: consenso (attivi il radar esplicitamente durante l'attivazione, revocabile in ogni momento disattivandolo).
Contenuti che inserisci tu volontariamente nel tuo biglietto da visita. Se la imposti come pubblica, chi incontra il tuo token via Bluetooth (e solo dopo aver effettuato l'accesso all'app) può scaricarne il contenuto. Le foto caricate vengono salvate sui nostri server e sono raggiungibili tramite un link diretto una volta caricate — non richiedono login per essere visualizzate una volta noto l'URL.
Base giuridica: consenso/esecuzione del contratto.
Restano esclusivamente sul tuo telefono, non vengono mai inviati né salvati sui nostri server. Includono: token della persona incrociata, prima volta vista, ultima volta vista, numero di incontri. Cancellabili disinstallando l'app o svuotandone i dati.
Quando metti "mi piace" alla card di qualcuno, registriamo sul server chi ha messo like a chi e quando, per rilevare i match reciproci e inviare le notifiche push relative. Conserviamo questo dato finché il tuo account resta attivo.
Base giuridica: esecuzione del contratto.
Un identificativo tecnico fornito da Firebase Cloud Messaging (Google), usato solo per recapitarti le notifiche di incontro/like. Associato al tuo account finché resta valido.
Base giuridica: esecuzione del contratto.
Usato in modo transitorio, in memoria, solo per limitare il numero di richieste da uno stesso indirizzo in un breve periodo di tempo (anti-abuso). Non salvato in modo permanente né associato al tuo account.
Se segnali un altro utente, registriamo chi ha segnalato chi, quando ed eventuali note aggiuntive, per poter intervenire sul contenuto o account segnalato. Se blocchi un altro utente, registriamo la relazione di blocco: da quel momento le vostre card, incontri e like reciproci smettono di essere visibili l'uno all'altro, in entrambe le direzioni.
Base giuridica: legittimo interesse (sicurezza degli utenti e moderazione).
Firebase (Google Ireland Limited / Google LLC): verifica del numero di telefono (Firebase Authentication) e recapito delle notifiche push (Firebase Cloud Messaging). Google agisce come responsabile del trattamento per queste finalità specifiche. Per i trasferimenti verso gli Stati Uniti, Google aderisce al Data Privacy Framework UE-USA (in vigore dal settembre 2023) come meccanismo di adeguatezza: le condizioni di trattamento dati di Firebase (Firebase Data Processing and Security Terms) includono esplicitamente i servizi Firebase, tra cui Firebase Authentication e Firebase Cloud Messaging, tra quelli coperti da questa certificazione, oltre a clausole contrattuali standard (SCC) per gli scenari residuali non coperti dal framework.
Nessun altro soggetto terzo riceve o acquista i tuoi dati. Non vendiamo né licenziamo dati personali a terzi per finalità pubblicitarie o di altro tipo.
I server che processano i dati si trovano in Germania (Hetzner Online GmbH), nello Spazio Economico Europeo.
I dati del tuo account restano finché l'account esiste. Puoi cancellare il tuo account e tutti i dati associati in qualsiasi momento:
La cancellazione è irreversibile ed elimina immediatamente card, foto caricate, like e token associati.
In quanto interessato ai sensi del GDPR, hai diritto di: accedere ai tuoi dati, chiederne la rettifica, la cancellazione, la limitazione del trattamento, opporti al trattamento, e alla portabilità dei dati. Puoi esercitare questi diritti scrivendo a privacy@bhoapp.com. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Bho! richiede l'autodichiarazione di un'età minima di 18 anni — confermata tramite una casella di spunta obbligatoria nella schermata di accesso, prima dell'invio del codice di verifica via SMS. Non effettuiamo una verifica tecnica indipendente dell'età dichiarata: è la stessa logica di autodichiarazione adottata dalla generalità delle app di incontri e social, in assenza a oggi in Italia/UE di un obbligo generalizzato di verifica tecnica dell'età per questa categoria di servizi. Questa soglia è più alta del minimo di consenso digitale previsto dal GDPR (14 anni in Italia) per una scelta prudenziale: Bho! favorisce incontri fisici reali tra sconosciuti, un contesto che riteniamo richieda una soglia più conservativa rispetto a un'app puramente social. A supporto di questa soglia, l'app offre anche una funzione di segnalazione e blocco per qualunque profilo sospettato di violare questo requisito (vedi sezione 3.8) — vedi anche i nostri standard di sicurezza dei minori.
Eventuali modifiche sostanziali verranno comunicate in app prima di entrare in vigore.