Informativa sulla privacy

Indice

  1. Chi siamo
  2. Ambito di applicazione
  3. Dati che raccogliamo
  4. Come utilizziamo i tuoi dati
  5. Basi giuridiche (GDPR)
  6. Come condividiamo i dati
  7. Servizi di terze parti
  8. Pubblicità
  9. Funzionalità social e pubbliche
  10. Conservazione dei dati
  11. Sicurezza
  12. Trasferimenti internazionali
  13. I tuoi diritti
  14. Account e cancellazione dei dati
  15. Minori
  16. Modifiche a questa informativa
  17. Contatti

1. Chi siamo

La presente Informativa sulla privacy descrive come Mindoria (l’“App”, “noi” o “nostro”) raccoglie, utilizza e protegge le tue informazioni personali quando utilizzi l’applicazione mobile Mindoria e i servizi correlati disponibili su mindoria.app.

Mindoria è un’app educativa che offre lezioni brevi, ripetizione spaziata, traguardi, classifiche e battaglie quiz in tempo reale giocatore contro giocatore (PvP) in materie come Storia, Biologia, Psicologia, Economia e altre.

Ai fini del Regolamento generale sulla protezione dei dati (GDPR), il titolare del trattamento è il gestore di Mindoria, raggiungibile all’indirizzo [email protected].

2. Ambito di applicazione

Questa informativa si applica a:

Non si applica a servizi di terze parti collegati dall’App o dal sito web, che sono disciplinati dalle proprie informative sulla privacy.

3. Dati che raccogliamo

3.1 Informazioni dell’account

Quando crei un account, raccogliamo e conserviamo:

3.2 Dati di apprendimento e progresso

3.3 Dati sociali

3.4 Preferenze e impostazioni

3.5 Dati del dispositivo e tecnici

3.6 Stato dell’abbonamento

3.7 Supporto e feedback

Se ci contatti per assistenza, conserviamo il contenuto del tuo messaggio insieme al tuo indirizzo e-mail per poterti rispondere.

Cosa NON raccogliamo: Non accediamo alla tua fotocamera, microfono, posizione, contatti, SMS, registro chiamate, foto o file. L’app non registra audio dal tuo dispositivo.

4. Come utilizziamo i tuoi dati

Utilizziamo i dati sopra descritti per:

Se ti trovi nello Spazio economico europeo, nel Regno Unito o in Svizzera, ci basiamo sulle seguenti basi giuridiche ai sensi dell’articolo 6 del GDPR:

FinalitàBase giuridica
Fornitura dell’App e del tuo accountEsecuzione di un contratto (Art. 6(1)(b))
Elaborazione dei pagamenti dell’abbonamentoEsecuzione di un contratto (Art. 6(1)(b))
Sicurezza, prevenzione delle frodi, limitazione della velocitàInteressi legittimi (Art. 6(1)(f))
Analisi del prodotto e segnalazione erroriInteressi legittimi (Art. 6(1)(f))
Pubblicità non personalizzataInteressi legittimi (Art. 6(1)(f))
Invio di notifiche push da te attivateConsenso (Art. 6(1)(a))
Adempimento degli obblighi di leggeObbligo legale (Art. 6(1)(c))

Puoi revocare il tuo consenso in qualsiasi momento dalla schermata delle impostazioni senza pregiudicare la liceità del trattamento precedente.

6. Come condividiamo i dati

Non vendiamo le tue informazioni personali. Condividiamo dati solo nelle circostanze limitate descritte di seguito:

7. Servizi di terze parti (sub-responsabili)

Ci avvaliamo dei seguenti fornitori di servizi. Ciascuno tratta solo i dati necessari per il proprio ruolo specifico.

FornitoreFinalitàDati trattati
Google Play Billing Elaborazione degli abbonamenti Token di acquisto, piano, stato del pagamento
RevenueCat Gestione dei diritti di abbonamento ID utente pseudonimizzato, stato del diritto, ID prodotto
Google AdMob Erogazione di pubblicità con ricompensa ID pubblicitario, identificatori del dispositivo, indirizzo IP (ricevuto automaticamente dai server pubblicitari di Google come parte della connessione di rete)
Firebase Cloud Messaging Notifiche push Token push del dispositivo, contenuto della notifica
Expo Push Service Notifiche push (canale alternativo) Token push del dispositivo, contenuto della notifica
Google Sign-In Accesso sociale opzionale ID utente Google, e-mail, nome del profilo
PostHog Analisi del prodotto e segnalazione errori ID utente pseudonimizzato, eventi, metadati del dispositivo, tracce degli errori
Resend Consegna e-mail transazionali Indirizzo e-mail, contenuto del messaggio
Fly.io Hosting dell’applicazione e database Tutti i dati personali sopra elencati (a riposo, crittografati)

8. Pubblicità

Mindoria mostra esclusivamente pubblicità con ricompensa tramite Google AdMob, e solo agli utenti del piano gratuito che scelgono volontariamente di guardare un annuncio per ricaricare i cuori. Non mostriamo pubblicità banner né interstiziali.

Configuriamo AdMob per richiedere annunci non personalizzati, il che significa che gli annunci non vengono indirizzati in base al tuo profilo personale, alla cronologia di navigazione o ai tuoi interessi. Google può comunque utilizzare segnali contestuali approssimativi come la categoria dell’app, la lingua del dispositivo e il paese derivato dal tuo indirizzo IP per pubblicare annunci legalmente appropriati e prevenire frodi. Mindoria non richiede permessi di localizzazione e non ricava la tua posizione fisica dal tuo indirizzo IP.

Si noti che, come per qualsiasi servizio accessibile via internet, il backend di Mindoria vede automaticamente il tuo indirizzo IP ogni volta che l’app effettua una richiesta (utilizzato brevemente per la limitazione della velocità, la sicurezza e il rilevamento degli abusi, come descritto nella Sezione 3.5), e i server pubblicitari di Google vedono separatamente il tuo indirizzo IP quando l’app recupera un annuncio (utilizzato da Google per le finalità sopra descritte). Si tratta di due esposizioni indipendenti a livello di rete. Mindoria e Google non si scambiano indirizzi IP. Gli abbonati a pagamento non vedono annunci e pertanto non inviano richieste ai server pubblicitari di Google.

Per gli utenti in giurisdizioni che richiedono il consenso ai sensi della ePrivacy o del GDPR, la gestione del consenso di AdMob presenterà una finestra di dialogo di consenso alla prima richiesta di annuncio. L’informativa pubblicitaria sulla privacy di Google è disponibile su policies.google.com/technologies/ads.

9. Funzionalità social e pubbliche

Mindoria include funzionalità sociali. Le seguenti informazioni sono visibili ad altri utenti per design:

Puoi controllare ciò che condividi scegliendo un nome visualizzato generico, rifiutando le richieste di amicizia o cancellando il tuo account. In Mindoria non sono presenti chat libere tra utenti, messaggi diretti o campi di descrizione del profilo.

10. Conservazione dei dati

Conserviamo i tuoi dati personali solo per il periodo di attività del tuo account, più il tempo necessario per:

Quando cancelli il tuo account (vedi Sezione 14), cancelliamo o rendiamo anonimi i tuoi dati personali dai nostri sistemi attivi entro 30 giorni. I backup vengono sovrascritti nel nostro ciclo di rotazione standard (di norma entro 60 giorni).

11. Sicurezza

Proteggiamo i tuoi dati con misure di sicurezza standard del settore, tra cui:

Nessun sistema è perfettamente sicuro. Se veniamo a conoscenza di una violazione dei dati che ti riguarda, informeremo te e l’autorità di controllo competente nei tempi previsti dalla legge.

12. Trasferimenti internazionali di dati

I nostri server sono ospitati su Fly.io, che gestisce centri dati in più regioni. Alcuni dei nostri sub-responsabili (Google, RevenueCat, PostHog, Resend) hanno sede negli Stati Uniti o in altri paesi al di fuori del SEE. Quando i dati personali vengono trasferiti al di fuori del SEE, del Regno Unito o della Svizzera, ci basiamo sulle Clausole contrattuali standard della Commissione europea e, ove applicabile, su garanzie aggiuntive richieste dalla decisione Schrems II.

13. I tuoi diritti

A seconda del luogo in cui risiedi, potresti avere i seguenti diritti in relazione ai tuoi dati personali:

Per esercitare uno di questi diritti, invia un’e-mail a [email protected]. Risponderemo entro 30 giorni.

Residenti in California (CCPA/CPRA)

Se sei residente in California, hai anche il diritto di sapere quali categorie di informazioni personali raccogliamo, la finalità della raccolta e le categorie di terze parti con cui le condividiamo (tutto divulgato sopra). Hai il diritto di cancellare le tue informazioni personali e di non subire discriminazioni per l’esercizio dei tuoi diritti. Non vendiamo né condividiamo informazioni personali a fini di pubblicità comportamentale cross-context.

14. Account e cancellazione dei dati

Puoi cancellare il tuo account Mindoria in qualsiasi momento, direttamente dall’App:

  1. Apri Mindoria e vai su Profilo → Impostazioni.
  2. Scorri fino a Cancella account.
  3. Conferma la tua identità inserendo la tua password (o e-mail per account Google).
  4. Conferma la cancellazione.

La cancellazione è immediata e irreversibile. Rimuove il tuo profilo, progresso, XP, serie, cuori, amicizie, cronologia PvP, posizioni in classifica e traguardi dai nostri sistemi attivi. I dati residui vengono eliminati dai backup entro 60 giorni.

Se non riesci ad accedere all’App, puoi anche richiedere la cancellazione inviando un’e-mail a [email protected] dall’indirizzo e-mail associato al tuo account.

15. Minori

Mindoria è destinata a utenti di 13 anni e oltre. Non raccogliamo consapevolmente informazioni personali da minori di 13 anni. Se sei un genitore o tutore e ritieni che tuo figlio ci abbia fornito informazioni personali, contatta [email protected] e cancelleremo l’account tempestivamente.

Nelle giurisdizioni in cui l’età minima per il consenso digitale è superiore a 13 anni (ad esempio, 16 in alcune parti dello Spazio economico europeo), si applica l’età minima corrispondente più elevata.

16. Modifiche a questa informativa

Potremmo aggiornare questa Informativa sulla privacy di tanto in tanto. In caso di modifiche sostanziali, ti informeremo nell’App e/o via e-mail prima della loro entrata in vigore e aggiorneremo la data di “Ultimo aggiornamento” in cima a questa pagina. Le versioni precedenti sono disponibili su richiesta.

17. Contatti

Per domande sulla privacy, richieste di accesso ai dati o reclami: