Benvenuto nella privacy policy di Plyveo. Questa policy ti aiuterà a comprendere quali dati raccogliamo, perché li raccogliamo e quali sono i tuoi diritti in merito.
Ultima modifica: 18 luglio 2026
Riepilogo
Dati che raccogliamo automaticamente
Raccogliamo automaticamente i tuoi dati, ad esempio quando visiti Plyveo.
Federico Rossi - Viale Antonio Ciamarra 30 - 00173 Roma (Italia)
Indirizzo email del Titolare: plyveoapp@gmail.com
Tipo di Dati che raccogliamo
Fra i Dati Personali raccolti da questa Applicazione, in modo autonomo o tramite terze parti, ci sono:
nome
email
immagine di profilo
account social media
Strumenti di Tracciamento
Dati di utilizzo
informazioni sul dispositivo
numero di sessioni
durata della sessione
sistemi operativi
Identificativo univoco universale (UUID)
dati sui crash
ID Utente
cognome
Permesso Microfono, senza registrazione
Dettagli completi su ciascuna tipologia di Dati Personali raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei Dati stessi.
I Dati Personali possono essere liberamente forniti dall'Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l'uso di questa Applicazione.
Se non diversamente specificato, tutti i Dati richiesti da questa Applicazione sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per questa Applicazione fornire il Servizio. Nei casi in cui questa Applicazione indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.
Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori sono incoraggiati a contattare il Titolare.
L’eventuale utilizzo di Cookie - o di altri strumenti di tracciamento - da parte di questa Applicazione o dei titolari dei servizi terzi utilizzati da questa Applicazione ha la finalità di fornire il Servizio richiesto dall'Utente, oltre alle ulteriori finalità descritte nel presente documento e nella Cookie Policy.
L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante questa Applicazione.
Modalità e luogo del trattamento dei Dati raccolti
Modalità di trattamento
Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.
Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione di questa Applicazione (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.
Luogo
I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.
I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.
Periodo di conservazione
Se non diversamente indicato in questo documento, i Dati Personali sono trattati e conservati per il tempo richiesto dalla finalità per la quale sono stati raccolti e potrebbero essere conservati per un periodo più lungo a causa di eventuali obbligazioni legali o sulla base del consenso degli Utenti.
Finalità del Trattamento dei Dati raccolti
I Dati dell’Utente sono raccolti per consentire al Titolare di fornire il Servizio, adempiere agli obblighi di legge, rispondere a richieste o azioni esecutive, tutelare i propri diritti ed interessi (o quelli di Utenti o di terze parti), individuare eventuali attività dolose o fraudolente, nonché per le seguenti finalità:
Registrazione ed autenticazione
Statistica
Monitoraggio dell'infrastruttura
Hosting ed infrastruttura backend
Servizi di piattaforma e hosting
Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente
Beta Testing
Fornitura del Servizio
Protezione da spam e bot
Dettagli sul trattamento dei Dati Personali
Beta Testing
Questo tipo di servizio permette di gestire l'accesso, anche parziale, degli Utenti a questa Applicazione allo scopo di testare specifiche funzioni o l'Applicazione nel suo insieme.
Il fornitore del servizio potrebbe raccogliere dati relativi a guasti e statistiche relative all'uso di questa Applicazione da parte dell'Utente in forma tale da permettere la sua identificazione.
TestFlight
Azienda: Apple Inc.
Luogo del trattamento: Stati Uniti
Dati Personali trattati: Dati di utilizzo +1
TestFlight è un servizio di beta testing offerto da Apple Inc.
Categoria di informazioni personali raccolte in base alla CCPA
informazioni relative alle attività su internet o altri network
Fornitura del Servizio
Valutazione AI delle risposte tramite Google Cloud Vertex AI
Quando l'Utente richiede espressamente la valutazione di una risposta, Plyveo utilizza Google Cloud Vertex AI e un modello Gemini, attualmente Gemini 3.5 Flash, per generare un punteggio e un feedback formativo. Nessun dato viene trasmesso a Vertex AI quando l'Utente non richiede una valutazione.
La richiesta viene prima ricevuta dalla funzione backend protetta “evaluateAnswer”, ospitata su Firebase Cloud Functions. La funzione costruisce il prompt e si autentica verso Vertex AI mediante l'identità tecnica del proprio service account Google Cloud. Le credenziali Google o Apple dell'Utente e il token Firebase Authentication dell'Utente non vengono trasmessi al modello.
Dati trasmessi a Vertex AI: domanda del test; titolo e descrizione del criterio di valutazione; descrizione di una risposta forte e di una risposta debole; risposta modello; testo della risposta inserita dall'Utente, limitato a un massimo di 2.000 caratteri; lingua della risposta; lingua richiesta per il feedback; istruzioni tecniche necessarie a ottenere il risultato nel formato previsto.
Dati non intenzionalmente trasmessi a Vertex AI: Firebase UID; identificativo del provider di autenticazione; identificatore pseudonimo utilizzato per le quote; nome; indirizzo email; immagine del profilo; token di autenticazione; token App Check; identificativo locale della sessione; contatori delle quote; altre risposte o sessioni; bozze non sottoposte alla valutazione; note; trascrizioni non incluse nella risposta inviata.
L'identificativo locale della sessione viene utilizzato dalla funzione backend per la gestione delle quote, ma non viene inserito nel prompt inviato a Vertex AI.
Risultato generato: Vertex AI restituisce un punteggio intero da 1 a 4, fino a tre punti di forza, fino a tre suggerimenti di miglioramento ed eventualmente un feedback sulla chiarezza dell'inglese. Il risultato viene trasmesso all'app e salvato localmente nella sessione di pratica dell'Utente. Plyveo non utilizza Vertex AI come archivio permanente delle sessioni o dei risultati.
Finalità e base giuridica: fornire la valutazione formativa richiesta dall'Utente nell'ambito del servizio Plyveo. Il trattamento si basa sull'esecuzione del contratto ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR. La valutazione AI non produce effetti giuridici o effetti analogamente significativi sull'Utente, non decide assunzioni, non crea profili destinati ai datori di lavoro e non determina l'idoneità professionale dell'Utente.
Le valutazioni sono generate automaticamente, possono contenere errori o imprecisioni e hanno finalità esclusivamente formative. Non costituiscono consulenza professionale né garantiscono l'esito di un colloquio o di un processo di assunzione. L'Utente è invitato a non inserire nella risposta dati sensibili, informazioni riservate o dati personali di terzi.
Localizzazione: Plyveo utilizza l'endpoint multi-regionale UE di Vertex AI, “aiplatform.eu.rep.googleapis.com”, con localizzazione tecnica “eu”. Il traffico diretto a tale endpoint viene instradato e termina TLS all'interno della giurisdizione dell'Unione europea. La regione tecnica utilizzata è distinta dall'entità contrattuale del fornitore e non modifica le eventuali garanzie contrattuali applicabili ai trasferimenti.
Addestramento dei modelli: Google dichiara che i dati del cliente, compresi input e output, non vengono utilizzati per addestrare o perfezionare modelli di intelligenza artificiale o machine learning senza previa autorizzazione o istruzione del cliente. Plyveo non autorizza Google a utilizzare le risposte degli Utenti o i feedback generati per addestrare o perfezionare modelli.
Cache e conservazione ordinaria: Plyveo non abilita funzionalità di grounding con Google Search o Google Maps, session resumption, salvataggio dei prompt o context caching esplicito. Tuttavia, nella configurazione standard dei modelli Gemini pubblicati da Google, input, output e dati derivati possono essere conservati in una cache esclusivamente in memoria, non a riposo, isolata a livello di progetto e con una durata massima di 24 ore. Google dichiara che tale cache è utilizzata esclusivamente per migliorare le prestazioni del servizio e rispetta i requisiti di localizzazione della posizione selezionata.
Monitoraggio antiabuso: Google utilizza classificatori automatici di sicurezza per rilevare possibili abusi o violazioni delle proprie policy. Se tali sistemi rilevano attività sospette che richiedono ulteriori verifiche, Google può registrare il relativo prompt esclusivamente per verificare eventuali violazioni. Tali prompt possono essere conservati in modo sicuro fino a 90 giorni nella stessa regione o multi-regione selezionata e possono essere esaminati da personale Google autorizzato. Google dichiara che questi dati non vengono utilizzati per addestrare o perfezionare modelli AI o machine learning.
Cancellazione dell'account: poiché Plyveo non inserisce nel prompt il Firebase UID, l'identificativo della sessione o altri identificativi diretti dell'account, non dispone di un meccanismo per individuare e cancellare selettivamente presso Vertex AI una richiesta già elaborata. La cancellazione dell'account impedisce nuove valutazioni autenticate e cancella dall'app i risultati locali dell'account, ma non anticipa la scadenza dell'eventuale cache in memoria o degli eventuali prompt conservati da Google per finalità antiabuso. Tali dati vengono eliminati secondo i periodi massimi descritti sopra.
Fornitore e trasferimenti: Vertex AI è fornito da Google Cloud. Eventuali trasferimenti internazionali sono disciplinati dalle condizioni e dalle garanzie applicabili di Google, comprese, ove applicabili, le clausole contrattuali standard e il Data Privacy Framework.
Informazioni sull'utilizzo e sulla conservazione dei dati in Vertex AI: https://docs.cloud.google.com/vertex-ai/generative-ai/docs/vertex-ai-zero-data-retention
Cloud Data Processing Addendum: https://cloud.google.com/terms/data-processing-addendum
Privacy Policy di Google: https://policies.google.com/privacy
Archiviazione locale delle sessioni e delle preferenze
Azienda: questa Applicazione
Plyveo conserva localmente, nello spazio privato dell'app e nelle preferenze dell'applicazione, i dati necessari per salvare e ripristinare le attività di pratica dell'Utente.
Dati trattati: identificatori locali delle sessioni e dei test; risposte e relative bozze; eventuali trascrizioni testuali prodotte tramite la funzione di dettatura; note; stato di avanzamento delle sessioni; punteggi; valutazioni dei singoli criteri; indicatori di preparazione; feedback generato dall'intelligenza artificiale; date e orari associati alle sessioni; lingua di pratica; stato dell'onboarding e del profilo locale; obiettivo settimanale; preferenze relative ai promemoria e alle notifiche; indicatori informativi e altre preferenze locali associate all'account.
Sono inoltre memorizzate localmente la scelta relativa ad Analytics, la data della scelta, la versione dell'informativa mostrata all'Utente, la quota visualizzata nell'app e i dati tecnici locali gestiti dal relativo SDK.
Finalità e base giuridica: consentire il salvataggio automatico delle risposte e delle bozze, la prosecuzione delle sessioni, la consultazione dei risultati e la fornitura delle funzionalità richieste dall'Utente. Il trattamento necessario alla fornitura di tali funzionalità si basa sull'esecuzione del servizio richiesto ai sensi dell'articolo 6, paragrafo 1, lettera b), GDPR. La scelta relativa ad Analytics viene memorizzata per rispettare e documentare la preferenza espressa dall'Utente e non comporta l'attivazione di Analytics in assenza di consenso.
Conservazione ordinaria: i dati restano sul dispositivo fino alla cancellazione effettuata dall'Utente, alla cancellazione dell'account, alla rimozione dei dati dell'app o alla disinstallazione, secondo il tipo di dato e la funzione interessata. Il semplice logout non cancella i dati locali e, accedendo nuovamente con il medesimo account, l'Utente può ritrovare le proprie attività.
Cancellazione dell'account e cambio account: dopo che Firebase Authentication ha confermato la cancellazione dell'account, Plyveo elimina dall'installazione corrente tutti i dati locali gestiti dall'app e associati all'account. Sono eliminati sessioni, risposte, bozze, trascrizioni, note, punteggi, feedback AI, stato dell'onboarding e del profilo, quota memorizzata localmente, obiettivi, promemoria, notifiche programmate, preferenze dell'account e file temporanei di esportazione o condivisione generati da Plyveo.
Vengono inoltre cancellate la scelta relativa ad Analytics, la data e la versione dell'informativa, i dati Analytics presenti localmente e l'identificativo pseudonimo dell'istanza dell'app. La raccolta Analytics torna disattivata e potrà essere riattivata soltanto mediante una nuova scelta positiva dell'Utente.
Dopo la cancellazione vengono preservate esclusivamente la lingua e il tema selezionati. Anche l'accesso con un account diverso comporta il reset dei dati dell'account precedente prima che il nuovo account possa utilizzare l'app. Se la cancellazione remota dell'account non riesce, i dati locali non vengono eliminati. Se il reset locale viene interrotto dopo la cancellazione remota, Plyveo tenta automaticamente di completarlo in modo sicuro.
Limitazioni del reset locale: il reset dell'installazione non comporta la cancellazione immediata delle informazioni già trasmesse ai fornitori, incluse Firebase Authentication, Firestore per quota e antiabuso, Google Analytics, Firebase Crashlytics, Firebase App Check e Vertex AI. Tali informazioni restano soggette ai periodi di conservazione indicati nelle rispettive sezioni della presente Privacy Policy.
Eventuali copie contenute nei backup del sistema operativo possono essere conservate separatamente secondo le impostazioni e le condizioni del relativo servizio di backup. I file esportati o condivisi dall'Utente e copiati fuori dallo spazio temporaneo controllato da Plyveo restano sotto il controllo dell'Utente e non possono essere richiamati o eliminati automaticamente dall'app.
Firebase Remote Config e configurazione operativa dell’app
Plyveo utilizza Firebase Remote Config, un servizio fornito da Google Ireland Limited, per distribuire configurazioni operative senza richiedere l'aggiornamento dell'app.
Sul dispositivo, Remote Config fornisce la versione minima e quella consigliata dell'app, il collegamento per eventuali aggiornamenti, lo stato di manutenzione e la disponibilità della valutazione tramite intelligenza artificiale. Il backend utilizza inoltre un modello di configurazione separato per gestire la disponibilità del servizio AI e i relativi limiti di utilizzo.
Dati trattati: Firebase Remote Config utilizza un identificatore pseudonimo dell'installazione Firebase (Firebase Installation ID o FID) e i dati tecnici strettamente necessari per restituire i valori di configurazione all'installazione dell'app. I valori ricevuti possono essere memorizzati temporaneamente sul dispositivo per consentire il funzionamento del servizio.
Plyveo non invia intenzionalmente a Remote Config nome, indirizzo email, immagine del profilo, Firebase UID, identificativo del provider di autenticazione, risposte, bozze, trascrizioni, note, identificativi delle sessioni locali, punteggi o contenuto del feedback AI. Remote Config non è utilizzato per pubblicità, profilazione professionale o valutazioni sull'idoneità lavorativa dell'Utente.
Base giuridica: il trattamento è necessario per l'esecuzione del servizio richiesto dall'Utente ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR e, per la sicurezza, la continuità operativa, la gestione degli aggiornamenti e la protezione del servizio, per il legittimo interesse del Titolare ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR.
Conservazione e cancellazione: Firebase conserva il Firebase Installation ID fino alla richiesta di cancellazione effettuata tramite l'apposita API. Quando l'Utente elimina il proprio account Plyveo, l'app richiede anche la cancellazione dell'installazione Firebase corrente. Google dichiara che i dati associati all'identificatore eliminato vengono rimossi dai sistemi attivi e di backup dei servizi Firebase interessati entro 180 giorni. Un successivo utilizzo dei servizi Firebase può generare un nuovo identificatore di installazione, non associato al precedente.
Luogo del trattamento e trasferimenti: Firebase Remote Config opera sull'infrastruttura globale di Google e i dati possono essere trattati anche al di fuori dello Spazio Economico Europeo. Gli eventuali trasferimenti sono disciplinati dai Firebase Data Processing and Security Terms e, secondo quanto applicabile, dal Data Privacy Framework, dalle Clausole Contrattuali Standard o da un altro meccanismo di trasferimento riconosciuto dalla normativa applicabile.
Questo tipo di servizio ha lo scopo di ospitare Dati e file che consentono a questa Applicazione di funzionare e di essere distribuito o di fornire un'infrastruttura pronta all'uso per eseguire funzionalità specifiche o parti di questa Applicazione.
Alcuni servizi tra quelli elencati di seguito, se presenti, possono funzionare su server geograficamente distribuiti, rendendo difficile determinare l'effettiva ubicazione in cui sono conservati i Dati Personali.
Firebase Cloud Functions
Azienda: Google Ireland Limited
Luogo del trattamento: Irlanda
Dati Personali trattati: Dati di utilizzo +1
Firebase Cloud Functions è un servizio di hosting e backend fornito da Google Ireland Limited.
Dati Personali trattati:
Dati di utilizzo
varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio
Categoria di informazioni personali raccolte in base alla CCPA
identificatori
informazioni relative alle attività su internet o altri network
Esecuzione del backend tramite Firebase Cloud Functions
Plyveo utilizza Firebase Cloud Functions per eseguire i servizi backend protetti necessari alla valutazione delle risposte e alla consultazione delle quote di utilizzo. Le funzioni, denominate “evaluateAnswer” e “getQuota”, sono accessibili esclusivamente da Utenti autenticati e richiedono anche un token Firebase App Check valido.
Dati trattati dalla funzione “evaluateAnswer”: Firebase UID e informazioni tecniche contenute nel token di autenticazione; token Firebase App Check; indirizzo IP e metadati tecnici della richiesta; domanda del test; titolo e descrizione del criterio di valutazione; indicatori di una risposta forte o debole; risposta modello; testo della risposta dell'Utente, limitato a un massimo di 2.000 caratteri prima dell'inserimento nel prompt; lingua della risposta; lingua richiesta per il feedback; identificativo locale della sessione di pratica.
La funzione trasmette a Vertex AI esclusivamente i dati necessari a generare la valutazione descritta nella relativa sezione della presente Privacy Policy. Il risultato restituito all'app può comprendere un punteggio da 1 a 4, punti di forza, suggerimenti di miglioramento ed eventuale feedback linguistico in inglese.
Dati trattati dalla funzione “getQuota”: questa funzione non riceve risposte, bozze, trascrizioni, note, prompt o feedback AI. Riceve soltanto il contesto Firebase Authentication, il token Firebase App Check e i metadati tecnici necessari alla richiesta, quindi restituisce le quote di utilizzo disponibili.
Finalità e base giuridica: autenticare e convalidare le richieste, fornire la valutazione AI richiesta dall'Utente, mostrare le quote disponibili, applicare i limiti di utilizzo e garantire sicurezza e disponibilità del servizio. La fornitura delle funzionalità richieste si basa sull'esecuzione del contratto ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR. Le verifiche di sicurezza, la gestione delle quote e la prevenzione degli abusi si basano sul legittimo interesse del Titolare ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR.
Conservazione: Plyveo non utilizza Firebase Cloud Functions per archiviare permanentemente il testo delle risposte, il prompt completo o il feedback AI. Tali dati vengono elaborati transitoriamente per eseguire la richiesta e restituire il risultato. Il codice applicativo non registra intenzionalmente nei log il testo delle risposte, il prompt o il feedback generato. Firebase dichiara che gli indirizzi IP trattati da Cloud Functions vengono conservati soltanto temporaneamente per fornire il servizio. Gli eventuali contatori e identificativi pseudonimi conservati in Cloud Firestore sono descritti separatamente nella sezione relativa alla gestione delle quote.
Localizzazione: entrambe le funzioni sono configurate nella regione tecnica Google Cloud “europe-west1”, corrispondente al Belgio. Questa regione di esecuzione tecnica è distinta dall'entità contrattuale del fornitore. La successiva elaborazione AI avviene tramite l'endpoint regionale UE di Vertex AI ed è descritta nella relativa sezione.
Cancellazione dell'account: Firebase Cloud Functions non costituisce un archivio permanente dei contenuti dell'account e non conserva una copia autonoma delle sessioni locali. Dopo la cancellazione dell'account non è più possibile invocare le funzioni come Utente autenticato. Gli eventuali dati conservati separatamente da Firebase Authentication, Cloud Firestore, Analytics o altri servizi seguono i rispettivi periodi di conservazione descritti nella presente Privacy Policy.
Fornitore e trasferimenti: Firebase Cloud Functions è fornito da Google. Eventuali trasferimenti internazionali o trattamenti tecnici effettuati al di fuori della regione selezionata sono disciplinati dalle condizioni e dalle garanzie applicabili di Google, comprese, ove applicabili, le clausole contrattuali standard e il Data Privacy Framework.
Informazioni sulla privacy di Firebase: https://firebase.google.com/support/privacy/
Privacy Policy di Google: https://policies.google.com/privacy
Monitoraggio dell'infrastruttura
Questo tipo di servizi permette a questa Applicazione di monitorare l’utilizzo ed il comportamento di componenti della stessa, per consentirne il miglioramento delle prestazioni e delle funzionalità, la manutenzione o la risoluzione di problemi.
I Dati Personali trattati dipendono dalle caratteristiche e della modalità d’implementazione di questi servizi, che per loro natura filtrano l’attività di questa Applicazione.
Crashlytics
Azienda: Google Ireland Limited
Luogo del trattamento: Irlanda
Dati Personali trattati: dati sui crash +3
Crashlytics è un servizio di monitoraggio fornito da Google Ireland Limited.
Categoria di informazioni personali raccolte in base alla CCPA
identificatori
informazioni relative alle attività su internet o altri network
Configurazione e utilizzo di Firebase Crashlytics in Plyveo
Azienda: questa Applicazione
Dati Personali trattati: Strumenti di Tracciamento
Plyveo utilizza Firebase Crashlytics, un servizio di diagnostica degli arresti anomali fornito da Google Ireland Limited, esclusivamente nelle versioni native di produzione dell'app. La raccolta tramite Crashlytics è disabilitata nelle build di sviluppo e debug.
Crashlytics opera indipendentemente da Google Analytics for Firebase e dalla relativa scelta dell'Utente. Il servizio è utilizzato esclusivamente per individuare errori, arresti anomali e problemi tecnici e per migliorare la sicurezza, l'affidabilità e la stabilità di Plyveo.
Dati trattati: Crashlytics può trattare un identificatore pseudonimo dell'installazione, incluso il Firebase Installation ID e il Crashlytics Installation UUID; un identificatore tecnico casuale della sessione Crashlytics, distinto dagli identificatori delle sessioni di pratica di Plyveo; data e ora dell'errore; stack trace; dettagli tecnici dell'eccezione o dell'arresto anomalo; identificativo e versione dell'app; sistema operativo; modello, architettura e stato tecnico del dispositivo; memoria, spazio disponibile e altre informazioni diagnostiche necessarie ad analizzare il problema. Plyveo inoltra inoltre a Crashlytics gli errori fatali e non fatali intercettati dall'app insieme al relativo stack trace.
Dati non inviati intenzionalmente: Plyveo non imposta in Crashlytics un identificatore dell'Utente e non invia intenzionalmente il Firebase UID, il soggetto del provider di autenticazione, nome, indirizzo email, immagine del profilo, risposte, bozze, trascrizioni, note, identificatori delle sessioni di pratica, prompt, risposte modello o contenuti del feedback AI. Plyveo non aggiunge inoltre chiavi personalizzate, log personalizzati o dati destinati alla profilazione dell'Utente.
Base giuridica e finalità: il trattamento è basato sul legittimo interesse del Titolare ai sensi dell'articolo 6, paragrafo 1, lettera f), GDPR, consistente nel proteggere Plyveo, diagnosticare malfunzionamenti e mantenere il servizio sicuro, stabile e affidabile. Crashlytics non viene utilizzato per pubblicità, profilazione lavorativa, decisioni automatizzate o valutazioni dell'idoneità professionale dell'Utente.
Conservazione e cancellazione: Google conserva gli stack trace, i dati diagnostici e gli identificatori associati ai report Crashlytics per 90 giorni prima di avviarne la rimozione dai sistemi attivi e di backup. Quando l'Utente elimina il proprio account Plyveo, l'app richiede anche la cancellazione del Firebase Installation ID corrente. Questa operazione determina la rotazione del Crashlytics Installation UUID; Firebase dichiara che i dati legati alla precedente installazione vengono rimossi dai sistemi attivi e di backup entro 180 giorni. Se successivamente vengono utilizzati nuovamente servizi Firebase, può essere generato un nuovo identificatore d'installazione non associato al precedente.
Trasferimenti: i dati possono essere trattati nei paesi in cui Google o i suoi sub-responsabili dispongono di strutture. Gli eventuali trasferimenti internazionali sono disciplinati dalle garanzie previste dai Firebase Data Processing and Security Terms, incluse le Clausole Contrattuali Standard o un'altra soluzione di trasferimento applicabile.
Informativa del fornitore: https://firebase.google.com/support/privacy/
Termini sul trattamento dei dati: https://firebase.google.com/terms/data-processing-terms
Dati Personali trattati:
Strumenti di Tracciamento
Servizio fornito da:
questa Applicazione
Categoria di informazioni personali raccolte in base alla CCPA
informazioni relative alle attività su internet o altri network
Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente
Questa Applicazione richiede il rilascio di alcuni permessi da parte dell’Utente che, in questo modo, autorizza l’accesso ai Dati presenti sulla propria periferica, nei termini di seguito indicati.
Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente
Dati Personali trattati: Permesso Microfono, senza registrazione
Questa Applicazione richiede il rilascio di alcuni permessi da parte dell’Utente che, in questo modo, autorizza l’accesso ai Dati presenti sulla propria periferica, come qui riepilogato nonché nei termini indicati in questo documento.
Dati Personali trattati:
Permesso Microfono, senza registrazione
Categoria di informazioni personali raccolte in base alla CCPA
informazioni relative alle attività su internet o altri network
Protezione da spam e bot
Questo tipo di servizio analizza il traffico di questa Applicazione, potenzialmente contenente Dati Personali degli Utenti, allo scopo di filtrarlo da parti di traffico indesiderate, messaggi e contenuti riconosciuti come SPAM o proteggerlo da attività di bot malevoli.
Firebase App Check e verifica dell'integrità dell'app
Plyveo utilizza Firebase App Check, un servizio di sicurezza di Google, per verificare che le richieste dirette ai servizi backend protetti provengano da un'installazione autentica dell'app e, nei limiti consentiti dal relativo provider di attestazione, da un dispositivo integro.
Nelle versioni di produzione, la verifica utilizza Google Play Integrity su Android e Apple App Attest, con fallback su Apple DeviceCheck, su iOS. I provider di debug di Firebase App Check sono utilizzati esclusivamente nelle build di sviluppo e debug e non nelle versioni distribuite agli Utenti.
Plyveo richiede un token App Check valido per entrambi i servizi backend protetti, denominati “evaluateAnswer” e “getQuota”. Firebase App Check opera separatamente da Firebase Authentication: il token App Check attesta l'autenticità dell'app o del dispositivo, mentre il token di autenticazione identifica separatamente l'account che effettua la richiesta.
Dati trattati: materiale e segnali di attestazione necessari per verificare l'autenticità dell'app o l'integrità del dispositivo; token Firebase App Check ottenuti dopo una verifica riuscita; identificativi tecnici dell'app e del progetto e altri dati tecnici necessari al funzionamento del servizio e del relativo provider di attestazione.
Plyveo non inserisce intenzionalmente nel materiale o nel token di attestazione il testo delle risposte o delle bozze, trascrizioni, note, punteggi, feedback generato dall'intelligenza artificiale, nome, indirizzo email, immagine del profilo o altri contenuti dell'account. Il token App Check non sostituisce il token Firebase Authentication e non viene utilizzato da Plyveo per pubblicità, profilazione o valutazioni relative all'idoneità professionale dell'Utente.
Finalità e base giuridica: verificare l'integrità dell'app, impedire l'accesso ai servizi backend da parte di client non autorizzati, contrastare bot, richieste fraudolente e abusi, proteggere le quote di utilizzo e preservare sicurezza e disponibilità del servizio di valutazione. Il trattamento è effettuato sulla base del legittimo interesse del Titolare alla sicurezza del servizio e alla prevenzione degli abusi, ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR.
Conservazione: Firebase App Check non conserva il materiale di attestazione. Quando tale materiale viene trasmesso a Google Play Integrity, Apple App Attest o Apple DeviceCheck, esso è trattato secondo le condizioni del relativo provider. I token App Check ottenuti dopo una verifica riuscita rimangono validi per il relativo periodo di validità configurato, che non può superare 7 giorni, e possono essere temporaneamente memorizzati sul dispositivo dall'SDK fino alla scadenza o al rinnovo.
Plyveo utilizza attualmente token App Check ordinari e non configura la funzione facoltativa di consumo del token o replay protection. Secondo Firebase, i token App Check non utilizzati con funzioni di replay protection non sono conservati dai servizi Firebase.
Cancellazione dell'account: Firebase App Check protegge l'installazione dell'app e non costituisce un archivio dei dati dell'account. La cancellazione dell'account termina separatamente la sessione Firebase Authentication e determina la rimozione dei dati locali dell'account gestiti da Plyveo. Un token App Check già emesso può rimanere tecnicamente valido fino alla propria scadenza, ma non contiene le risposte, le sessioni o gli altri contenuti dell'account e non consente di utilizzare servizi che richiedono anche un account autenticato valido.
Fornitori e trasferimenti: Firebase App Check è fornito da Google. La verifica dell'attestazione è effettuata tramite Google Play Integrity su Android oppure tramite Apple App Attest o Apple DeviceCheck su iOS. Eventuali trasferimenti internazionali sono disciplinati dalle condizioni e dalle garanzie applicabili dei rispettivi fornitori, comprese, ove applicabili, le clausole contrattuali standard e il Data Privacy Framework.
Informazioni sulla privacy di Firebase: https://firebase.google.com/support/privacy/
Privacy Policy di Google: https://policies.google.com/privacy
Privacy Policy di Apple: https://www.apple.com/legal/privacy/
Gestione delle quote di utilizzo e prevenzione degli abusi
Azienda: questa Applicazione
Plyveo tratta un insieme minimo di metadati per applicare i limiti di utilizzo della valutazione AI, mostrare la quota residua e impedire che i crediti gratuiti vengano ripristinati mediante la cancellazione e la successiva ricreazione dell'account.
Dati trattati: una chiave pseudonima del documento Firestore, generata applicando l'algoritmo SHA-256 al nome del provider di autenticazione e all'identificatore stabile fornito dal provider. Qualora non sia disponibile un identificatore stabile idoneo, viene utilizzato come fallback il Firebase UID. Sono inoltre conservati il numero di crediti gratuiti utilizzati, il conteggio giornaliero delle valutazioni completate, la relativa data, gli identificatori delle ultime 20 sessioni già conteggiate, il numero di valutazioni completate per ciascuna di tali sessioni e il timestamp tecnico utilizzato per la cancellazione automatica.
Dati non conservati: Firestore non conserva il testo delle risposte, le bozze, le note, le domande del colloquio, le rubriche, le risposte modello, i punteggi, i punti di forza, i suggerimenti di miglioramento o il feedback generato dall'intelligenza artificiale.
Finalità e base giuridica: applicare correttamente le quote di utilizzo, consentire la visualizzazione della quota residua, prevenire abusi o utilizzi fraudolenti, impedire l'azzeramento artificiale dei crediti gratuiti e proteggere la disponibilità e la sostenibilità del servizio. Il trattamento si basa sul legittimo interesse del Titolare ai sensi dell'art. 6, par. 1, lett. f) GDPR.
Conservazione: il documento può essere mantenuto anche dopo la cancellazione dell'account, affinché la cancellazione e la successiva ricreazione dell'account non consentano di azzerare i limiti antiabuso. Dopo ogni valutazione AI completata con successo viene impostata una nuova scadenza pari a 24 mesi. Se durante tale periodo non viene completata con successo una nuova valutazione, alla scadenza il documento diventa idoneo alla cancellazione automatica tramite la funzione TTL di Firestore. La cancellazione non è istantanea e viene normalmente eseguita entro circa 24 ore dalla scadenza.
Registrazione ed autenticazione
Con la registrazione o l’autenticazione l’Utente consente a questa Applicazione di identificarlo e di dargli accesso a servizi dedicati.
A seconda di quanto indicato di seguito, i servizi di registrazione e di autenticazione potrebbero essere forniti con l’ausilio di terze parti. Qualora questo avvenga, questa Applicazione potrà accedere ad alcuni Dati conservati dal servizio terzo usato per la registrazione o l’identificazione.
Alcuni dei servizi di seguito indicati potrebbero raccogliere Dati Personali anche per fini di targeting e profilazione; per saperne di più, si prega di fare riferimento alla descrizione di ciascun servizio.
Firebase Authentication
Azienda: Google LLC +1
Luogo del trattamento: Stati Uniti +1
Dati Personali trattati: account social media +3
Firebase Authentication è un servizio di registrazione ed autenticazione fornito da Google LLC oppure da Google Ireland Limited, a seconda di come il Titolare gestisce il trattamento dei Dati. Per semplificare il processo di registrazione ed autenticazione, Firebase Authentication può utilizzare fornitori di identità di terze parti e salvare le informazioni sulla propria piattaforma.
Categoria di informazioni personali raccolte in base alla CCPA
informazioni relative alle attività su internet o altri network
Accedi con Apple
Azienda: Apple Inc.
Luogo del trattamento: Stati Uniti
Dati Personali trattati: cognome +4
Accedi con Apple è un servizio di registrazione ed autenticazione fornito da Apple Inc. Nei casi in cui all’Utente sia richiesto di fornire il proprio indirizzo email, Accedi con Apple potrebbe generare un indirizzo privato di riferimento a nome dell’Utente che inoltri automaticamente i messaggi al suo indirizzo email personale verificato – nascondendo in tal modo il proprio indirizzo email al Titolare.
Categoria di informazioni personali raccolte in base alla CCPA
identificatori
informazioni audio, elettroniche, visive, termiche, olfattive o simili
Configurazione e gestione di Firebase Authentication in Plyveo
Plyveo utilizza Firebase Authentication per consentire la registrazione, l'accesso e la gestione dell'account esclusivamente attraverso i provider Google o Apple disponibili sulla piattaforma utilizzata.
Dati trattati: Firebase UID; provider di autenticazione e relativo identificatore; indirizzo email, nome e immagine del profilo quando resi disponibili dal provider; token e metadati tecnici necessari per mantenere e verificare la sessione; indirizzo IP e informazioni sullo user agent trattati da Firebase per finalità di sicurezza, prevenzione degli abusi e funzionamento del servizio.
Plyveo non offre autenticazione tramite email e password proprie e non richiede, riceve o conserva la password dell'account Google o Apple dell'Utente. Le credenziali sono inserite e gestite direttamente dal provider scelto.
Finalità e base giuridica: autenticare l'Utente, creare o recuperare il relativo account Firebase, mantenere la sessione e consentire la gestione e la cancellazione dell'account. Il trattamento necessario a fornire l'accesso e le funzioni dell'account si basa sull'esecuzione del servizio richiesto ai sensi dell'articolo 6, paragrafo 1, lettera b), GDPR. Il trattamento strettamente necessario alla sicurezza dell'autenticazione e alla prevenzione degli abusi si basa sul legittimo interesse del Titolare a proteggere Plyveo e i suoi Utenti ai sensi dell'articolo 6, paragrafo 1, lettera f), GDPR.
Cancellazione dell'account, reset locale e conservazione residua: la cancellazione dell'account effettuata tramite Plyveo avvia la cancellazione dell'utente associato da Firebase Authentication. Google dichiara di conservare gli indirizzi IP registrati per alcune settimane. Le altre informazioni di autenticazione sono conservate fino alla richiesta di cancellazione dell'utente associato e vengono successivamente rimosse dai sistemi attivi e di backup entro 180 giorni.
Dopo la conferma della cancellazione dell'account Firebase, Plyveo elimina dal dispositivo tutti i dati associati all'account: sessioni di pratica, risposte, bozze, trascrizioni, note, punteggi, valutazioni dei criteri, indicatori di preparazione, feedback AI, stato dell'onboarding e del profilo locale, obiettivo settimanale, quota memorizzata localmente, promemoria, notifiche programmate, preferenze dell'account e file temporanei gestiti dall'app. Vengono conservate esclusivamente la lingua dell'app e la preferenza relativa al tema.
Plyveo disabilita inoltre la raccolta Analytics, reimposta i dati Analytics associati all'installazione e cancella la scelta Analytics precedentemente memorizzata, la data della scelta e la versione dell'informativa mostrata. Viene richiesta anche la cancellazione del Firebase Installation ID corrente. Un successivo utilizzo dei servizi Firebase può generare un nuovo identificatore d'installazione non associato al precedente e un nuovo identificatore Crashlytics.
La cancellazione dell'account non determina necessariamente la cancellazione immediata dei dati già ricevuti dai fornitori. I dati Analytics precedentemente trasmessi, che Plyveo non collega al Firebase UID, restano soggetti al periodo di conservazione di 2 mesi indicato nella relativa sezione. I report Crashlytics restano soggetti al periodo di 90 giorni e i dati collegati al Firebase Installation ID eliminato possono essere rimossi dai sistemi attivi e di backup di Firebase entro 180 giorni.
Il documento pseudonimo utilizzato per la gestione delle quote e la prevenzione degli abusi può essere conservato separatamente in Firestore fino a 24 mesi dall'ultima valutazione completata, anche dopo la cancellazione dell'account. Ciò impedisce che la cancellazione e la successiva creazione di un account azzerino impropriamente i limiti di utilizzo.
Eventuali copie presenti nei backup del sistema operativo restano soggette alle impostazioni e ai tempi di conservazione di Google o Apple. I file esportati, condivisi o copiati dall'Utente al di fuori dello spazio gestito da Plyveo non possono essere eliminati dall'app.
Il semplice logout non cancella l'account Firebase e non elimina i dati locali. La cancellazione dell'account Plyveo non elimina l'account Google o Apple dell'Utente. Quando supportato dal provider e dalla piattaforma, Plyveo può inoltre richiedere la revoca o la disconnessione dell'autorizzazione utilizzata per accedere all'app.
Fornitore, luogo e trasferimenti: Firebase Authentication è fornito da Google LLC o Google Ireland Limited secondo i termini applicabili all'account del Titolare. L'entità contrattuale deve essere distinta dalla localizzazione tecnica: Google dichiara che Firebase Authentication è eseguito esclusivamente tramite data center situati negli Stati Uniti.
Gli eventuali trasferimenti internazionali sono disciplinati dai termini applicabili di Google e Firebase e dalle relative garanzie, incluse, ove applicabili, le Clausole Contrattuali Standard e il Data Privacy Framework.
Questi servizi hanno lo scopo di ospitare e far funzionare componenti chiave di questa Applicazione, rendendo possibile l’erogazione di questa Applicazione da un’unica piattaforma. Queste piattaforme forniscono al Titolare un'ampia gamma di strumenti quali, ad esempio, strumenti analitici, per la gestione della registrazione degli utenti, per la gestione dei commenti e del database, per il commercio elettronico, per l’elaborazione dei pagamenti etc. L’uso di tali strumenti comporta la raccolta e il trattamento di Dati Personali.
Alcuni di questi servizi funzionano attraverso server dislocati geograficamente in luoghi differenti, rendendo difficile la determinazione del luogo esatto in cui vengono conservati i Dati Personali.
Google Play Store
Azienda: Google Ireland Limited
Luogo del trattamento: Irlanda
Dati Personali trattati: Dati di utilizzo
Questa Applicazione è distribuita su Google Play Store, una piattaforma per la distribuzione di applicazioni mobili, fornita da Google Ireland Limited.
In virtù del fatto di essere distribuita attraverso questo app store, Google raccoglie i dati di utilizzo e diagnostica e condivide informazioni aggregate con il Titolare. Molte di queste informazioni sono elaborate sulla base di una dichiarazione di opt-in.
Gli Utenti possono disabilitare questa funzione di analisi direttamente attraverso le impostazioni del proprio dispositivo. Ulteriori informazioni su come gestire le impostazioni di analisi sono disponibili su questa pagina.
Categoria di informazioni personali raccolte in base alla CCPA
informazioni relative alle attività su internet o altri network
App Store Connect
Azienda: Apple Inc.
Luogo del trattamento: Stati Uniti
Dati Personali trattati: Dati di utilizzo
Questa Applicazione è distribuita sull'App Store di Apple, una piattaforma per la distribuzione di applicazioni mobili, fornita da Apple Inc.
App Store Connect permette al Titolare di gestire questa Applicazione sull'App Store di Apple. A seconda della configurazione, App Store Connect fornisce al Titolare dati statistici sul coinvolgimento degli utenti e sulla scoperta di applicazioni, sulle campagne di marketing, sulle vendite, sugli acquisti in-app e sui pagamenti per misurare le prestazioni di questa Applicazione.
App Store Connect raccoglie tali dati solo dagli Utenti che hanno accettato di condividerli con il Titolare. Gli Utenti possono trovare maggiori informazioni su come fare opt-out tramite le impostazioni del loro dispositivo qui.
Categoria di informazioni personali raccolte in base alla CCPA
informazioni relative alle attività su internet o altri network
Statistica
I servizi contenuti nella presente sezione permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.
Google Analytics per Firebase (per app)
Azienda: Google Ireland Limited
Luogo del trattamento: Irlanda
Dati Personali trattati: Dati di utilizzo +5
Google Analytics per Firebase (per app), o Firebase Analytics, è un servizio di analisi fornito da Google Ireland Limited.
Per una comprensione dell'utilizzo dei dati da parte di Google, si prega di consultare le norme per i partner di Google.
Firebase Analytics potrebbe condividere Dati con altri servizi forniti da Firebase tra cui, ad esempio, Crash Reporting, Authentication, Remote Config o Notifications. L’utente può consultare questa privacy policy per avere una descrizione dettagliata degli altri strumenti usati dal Titolare.
Per permettere il funzionamento di Firebase Analytics, questa Applicazione usa alcuni identificatori per periferiche mobili ovvero tecnologie simili ai cookie.
L’Utente può effettuare l’opt-out da alcune funzioni di Firebase mediante le impostazioni del proprio dispositivo mobile. Ad esempio, può modificare le impostazioni sulla pubblicità disponibili sul proprio telefonino, oppure seguire le istruzioni applicabili a Firebase eventualmente presenti all’interno di questa privacy policy.
Categoria di informazioni personali raccolte in base alla CCPA
informazioni relative alle attività su internet o altri network
Consenso e configurazione di Google Analytics per Firebase
Azienda: questa Applicazione
Dati Personali trattati: Strumenti di Tracciamento
Plyveo utilizza Google Analytics per Firebase, un servizio di misurazione dell'app fornito da Google Ireland Limited (Irlanda), esclusivamente nelle versioni di produzione e soltanto dopo che l'Utente ha espresso una scelta positiva e specifica per la finalità di Misurazione.
Attivazione e controllo: la raccolta Analytics è disattivata per impostazione predefinita nella configurazione nativa dell'app. Il rifiuto non limita l'accesso né le funzionalità principali di Plyveo. L'Utente può prestare o revocare il consenso durante l'onboarding oppure in qualsiasi momento tramite l'interruttore “Statistiche d'uso anonime” disponibile nelle Impostazioni. Nonostante il nome attualmente mostrato dall'interfaccia, i dati trattati sono pseudonimi e non anonimi in senso tecnico-giuridico. La revoca interrompe le raccolte future effettuate dall'installazione dell'app, ma non elimina automaticamente i dati già trasmessi. Le impostazioni pubblicitarie generali del dispositivo non sostituiscono l'interruttore disponibile in Plyveo.
Dati trattati automaticamente: quando Analytics è attivo, Google genera un identificativo pseudonimo di istanza dell'app, collegato a una specifica installazione, e può trattare Strumenti di Tracciamento dell'app mobile e Dati di Utilizzo, tra cui avvii e aggiornamenti dell'app, data e ora degli eventi, schermate visualizzate, numero e durata delle sessioni, piattaforma, sistema operativo, modello o categoria del dispositivo, versione dell'app, lingua o locale e posizione geografica approssimativa. L'indirizzo IP viene utilizzato durante la raccolta per ricavare la posizione approssimativa e instradare i dati; Google dichiara che l'indirizzo IP grezzo viene eliminato prima che i dati siano registrati nei propri server Analytics.
Eventi inviati da Plyveo: accesso riuscito senza dati dell'account; avvio, completamento o salto dell'onboarding; identificativi di test e categoria e tipo di test; apertura di un test; avvio, completamento, durata e tempo extra della pratica; avvenuto salvataggio di una sessione, senza trasmetterne l'identificativo locale; visualizzazione del riepilogo di preparazione e relativa percentuale; modalità di valutazione della risposta e posizione della domanda nel test; visualizzazione e selezione di messaggi di upgrade; voto sì/no sull'utilità del feedback AI.
Dati non inviati intenzionalmente: Plyveo non imposta uno User-ID di Google Analytics e non invia a questo servizio il Firebase UID, il subject del provider di autenticazione, nome, indirizzo email, immagine del profilo, testo delle risposte o delle bozze, trascrizioni, note, ID della sessione locale, risposta modello, prompt o contenuto del feedback AI.
Identificatori del dispositivo: su Android, Plyveo rimuove espressamente dal pacchetto dell'app il permesso necessario per accedere all'Android Advertising ID. Su iOS, Plyveo non richiede l'autorizzazione App Tracking Transparency e non utilizza intenzionalmente l'IDFA. Quando l'IDFA non è disponibile, Google Analytics può utilizzare l'Identifier for Vendor di Apple (IDFV), oltre all'identificativo pseudonimo di istanza dell'app. Plyveo non utilizza questi dati per mostrare pubblicità, creare profili occupazionali, adottare decisioni automatizzate o valutare l'idoneità dell'Utente a un impiego.
Base giuridica e facoltatività: il trattamento si basa sul consenso dell'Utente ai sensi dell'articolo 6, paragrafo 1, lettera a), GDPR e, ove applicabile, sul consenso all'accesso o all'archiviazione di Strumenti di Tracciamento nell'app mobile ai sensi delle norme ePrivacy. Il conferimento è facoltativo e il mancato consenso non impedisce l'utilizzo delle funzionalità principali.
Conservazione: nella proprietà Google Analytics collegata a Plyveo, la conservazione dei dati a livello di evento e di utente è impostata a 2 mesi e l'opzione “Reimposta in caso di nuova attività utente” è disattivata. I dati che raggiungono il termine vengono eliminati da Google mediante un processo mensile. Questa impostazione non elimina i report standard aggregati, che possono rimanere disponibili in forma aggregata. L'identificativo locale di istanza dell'app può persistere per la durata dell'installazione, fino alla sua reimpostazione, alla cancellazione dei dati dell'app o alla disinstallazione. La scelta relativa al consenso, la data della scelta e la versione dell'informativa sono conservate localmente come descritto nella sezione relativa all'archiviazione delle preferenze.
Cancellazione dell'account: quando l'Utente cancella il proprio account, Plyveo disattiva la raccolta Analytics, elimina la scelta relativa al consenso, la data della scelta e la versione dell'informativa conservate localmente e richiede all'SDK Firebase Analytics di reimpostare i dati Analytics locali e l'identificativo pseudonimo dell'istanza dell'app. La raccolta rimane disattivata fino a quando l'Utente non esprime una nuova scelta positiva.
Questa operazione riguarda l'installazione corrente e non elimina retroattivamente i dati già ricevuti da Google Analytics. Poiché Plyveo non imposta uno User-ID e non associa tali dati al Firebase UID, i dati già trasmessi non possono essere selezionati e cancellati in base all'account Plyveo e restano soggetti al periodo di conservazione di 2 mesi indicato sopra. I report standard aggregati possono rimanere disponibili in forma aggregata.
Fornitore e trasferimenti: il servizio è fornito da Google Ireland Limited. Eventuali trasferimenti sono disciplinati dai termini e dalle garanzie applicabili di Google. Informativa privacy del fornitore: https://policies.google.com/privacy
Dati Personali trattati:
Strumenti di Tracciamento
Servizio fornito da:
questa Applicazione
Categoria di informazioni personali raccolte in base alla CCPA
informazioni relative alle attività su internet o altri network
Ulteriori informazioni sul trattamento dei Dati Personali
Backup del dispositivo tramite iCloud
Quando l'Utente abilita iCloud Backup sul proprio dispositivo, Apple può includere nel backup i dati locali di Plyveo, comprese sessioni, risposte, bozze, punteggi, feedback e preferenze. Plyveo non accede alle credenziali iCloud e non controlla direttamente tempi e modalità di conservazione o ripristino del backup, che sono gestiti dall'Utente e da Apple.
Dettatura e riconoscimento vocale del dispositivo
Quando l'Utente attiva volontariamente il microfono, l'audio viene elaborato dal servizio di riconoscimento vocale configurato sul dispositivo. L'elaborazione può avvenire sul dispositivo o sui server del relativo fornitore, in particolare Apple su iOS o il servizio di riconoscimento scelto dal sistema su Android. Plyveo riceve il testo trascritto e lo utilizza come bozza o risposta; non conserva intenzionalmente l'audio originale.
Esportazione, importazione e condivisione avviata dall'Utente
Su richiesta dell'Utente, Plyveo può generare un file JSON di esportazione o un'immagine della scorecard e consegnarlo al menu di condivisione del sistema operativo. Il file JSON non contiene il Firebase UID, ma può contenere risposte, note, punteggi e feedback AI. L'Utente sceglie autonomamente l'app o il destinatario; Plyveo non controlla il successivo trattamento effettuato dal destinatario. Una copia temporanea può rimanere sul dispositivo fino alla pulizia effettuata dal sistema operativo.
Backup del dispositivo tramite Android (Google)
Sui dispositivi Android con il backup di sistema attivo, Google può includere nel backup del dispositivo i dati locali di Plyveo, comprese sessioni, risposte, bozze, punteggi, feedback e preferenze, tramite la funzione Android Auto Backup. Plyveo non utilizza le API di Google Drive e non accede all'account Google Drive dell'Utente; il backup è gestito dal sistema operativo e dall'account Google dell'Utente.
Cookie Policy
Questa Applicazione fa utilizzo di Strumenti di Tracciamento. Per saperne di più, gli Utenti possono consultare la Cookie Policy.
Ulteriori informazioni per gli utenti nell'Unione Europea
Base giuridica del trattamento
Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:
l’Utente ha prestato il consenso per una o più finalità specifiche.
il trattamento è necessario all'esecuzione di un contratto con l’Utente e/o all'esecuzione di misure precontrattuali;
il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;
il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o per l'esercizio di pubblici poteri di cui è investito il Titolare;
il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.
È comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.
Ulteriori informazioni sul tempo di conservazione
Se non diversamente indicato in questo documento, i Dati Personali sono trattati e conservati per il tempo richiesto dalla finalità per la quale sono stati raccolti e potrebbero essere conservati per un periodo più lungo a causa di eventuali obbligazioni legali o sulla base del consenso degli Utenti.
Pertanto:
I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.
I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.
Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre, il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo per adempiere ad un obbligo di legge o per ordine di un’autorità.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.
Diritti dell’Utente sulla base del Regolamento Generale sulla Protezione dei Dati (GDPR)
Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.
In particolare, nei limiti previsti dalla legge, l’Utente ha il diritto di:
revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene in virtù di una base giuridica diversa dal consenso.
accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
ottenere la limitazione del trattamento. L’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
ottenere la cancellazione o rimozione dei propri Dati Personali. L’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare.
proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.
Gli Utenti hanno diritto di ottenere informazioni in merito alla base giuridica per il trasferimento di Dati all'estero incluso verso qualsiasi organizzazione internazionale regolata dal diritto internazionale o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i loro Dati.
Dettagli sul diritto di opposizione
Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.
Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento in qualsiasi momento, gratuitamente e senza fornire alcuna motivazione. Qualora gli Utenti si oppongano al trattamento per finalità di marketing diretto, i Dati Personali non sono più oggetto di trattamento per tali finalità. Per scoprire se il Titolare tratti Dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.
Come esercitare i diritti
Eventuali richieste di esercizio dei diritti dell'Utente possono essere indirizzate al Titolare attraverso i recapiti forniti in questo documento. La richiesta è gratuita e il Titolare risponderà nel più breve tempo possibile, in ogni caso entro un mese, fornendo all’Utente tutte le informazioni previste dalla legge. Eventuali rettifiche, cancellazioni o limitazioni del trattamento saranno comunicate dal Titolare a ciascuno dei destinatari, se esistenti, a cui sono stati trasmessi i Dati Personali, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato. Il Titolare comunica all'Utente tali destinatari qualora egli lo richieda.
Ulteriori informazioni per gli utenti
in Svizzera
Questa sezione si applica agli Utenti in Svizzera e, per tali Utenti, sostituisce qualsiasi altra informazione eventualmente divergente o in conflitto contenuta nell'informativa sulla privacy.
Ulteriori dettagli relativi alle categorie di Dati trattati, alle finalità del trattamento, alle categorie di destinatari dei dati personali, se presenti, al periodo di conservazione e ad altre informazioni sui Dati personali sono reperibili nella sezione intitolata "Informazioni dettagliate sul trattamento dei Dati personali" all'interno del presente documento.
I diritti degli utenti ai sensi della Legge federale sulla protezione dei dati personali
Gli Utenti possono esercitare alcuni diritti relativi ai loro dati nei limiti della legge, tra cui i seguenti:
diritto di accesso ai Dati personali;
il diritto di opporsi al trattamento dei propri Dati Personali (che consente anche agli Utenti di richiedere la limitazione del trattamento dei Dati personali, la cancellazione o la distruzione dei Dati personali, il divieto di divulgazione di Dati personali a terzi);
diritto di ricevere i propri Dati Personali e di trasferirli a un altro titolare del trattamento (portabilità dei dati);
diritto di chiedere la rettifica di Dati Personali errati.
Come esercitare questi diritti
Eventuali richieste di esercizio dei diritti dell'Utente possono essere indirizzate al Titolare attraverso i recapiti forniti in questo documento. Tali richieste sono gratuite e il Titolare risponderà nel più breve tempo possibile, fornendo agli Utenti le informazioni richieste dalla legge.
Ulteriori informazioni per gli Utenti
in Brasile
Questa sezione del documento integra e completa le informazioni contenute nel resto della privacy policy ed è fornita dall’entità che gestisce questa Applicazione e, se del caso, dalla sua capogruppo e dalle sue controllate e affiliate (ai fini di questa sezione denominate collettivamente "noi", "nostro" o "nostra"). Questa sezione si applica a tutti gli Utenti in Brasile (tali Utenti sono indicati di seguito semplicemente come “tu”, “tuo”, "voi" o "vostro"), ai sensi della "Lei Geral de Proteção de Dados e, per tali Utenti, prevale su qualsiasi altra informazione eventualmente divergente o in contrasto contenuta nella presente privacy policy. In questa parte del documento viene utilizzato il termine “informazioni personali” così come definito dalla LGPD.
Basi giuridiche in virtù delle quali trattiamo le tue informazioni personali
Trattiamo le tue informazioni personali esclusivamente nel caso in cui sussita una delle basi giuridiche per tale trattamento. Le basi giuridiche sono le seguenti:
il tuo consenso alle attività di trattamento in questione;
l’adempimento ad obblighi di legge che siamo tenuti a soddisfare;
l’esecuzione di norme dettate da leggi o regolamenti o da contratti, accordi o altri simili strumenti giuridici;
gli studi condotti da enti di ricerca, preferibilmente effettuati su informazioni personali anonimizzate;
l’esecuzione di un contratto e dei relativi adempimenti precontrattuali, qualora tu sia parte di tale contratto;
l’esercizio dei nostri diritti in giudizio, in procedure amministrative o in arbitrati;
la difesa o l’incolumità fisica tua o di un terzo;
la tutela della salute - nel contesto di procedure messe in atto da entità o professionisti del settore sanitario;
il nostro legittimo interesse, a condizione che i tuoi diritti e libertà fondamentali non prevalgano su tali interessi; e
la tutela del credito.
Per sapere di più riguardo alle basi giuridiche, puoi contattarci in qualsiasi momento utilizzando i recapiti forniti in questo documento.
Categorie di informazioni personali trattate
Per sapere quali sono categorie di informazioni personali trattate, puoi fare riferimento alla sezione “Dettagli sul trattamento dei Dati Personali” presente in questo documento.
Perchè trattiamo le tue informazioni personali
Per sapere perchè trattiamo le tue informazioni personali, fai riferimento alle sezioni “Dettagli sul trattamento dei Dati Personali” e “Finalità del Trattamento dei Dati raccolti” presente in questo documento.
I tuoi diritti relativi alla privacy in Brasile, come inoltrare una richiesta e come verrà gestita da noi
I tuoi diritti relativi alla privacy in Brasile
Hai il diritto di:
ottenere conferma della esistenza di attività di trattamento riguardanti le tue informazioni personali;
accedere alle tue informazioni personali;
ottenere la rettifica delle tue informazioni personali incomplete, inaccurate o non aggiornate;
ottenere l’anonimizzazione, il blocco o la cancellazione delle informazioni personali non necessarie o eccessive, o di quelle informazioni che sono trattate in contrasto alle disposizioni della LGPD;
ottenere informazioni riguardo la possibilità di prestare o rifiutare il tuo consenso e le relative conseguenze;
ottenere informazioni riguardo le terze parti con le quali condividiamo le tue informazioni personali;
ottenere, a fronte di una tua richiesta esplicita, la portabilità delle tue informazioni personali (ad eccezione delle informazioni anonimizzate) verso altri fornitori di prodotti o servizi, a condizione che i nostri segreti commerciali e industriali siano salvaguardati;
ottenere la cancellazione delle informazioni personali trattate qualora il trattamento sia stato effettuato sulla base del tuo consenso, a meno che sia applicabile una o più delle eccezioni previste dell’articolo 16 LGPD;
revocare il tuo consenso in qualsiasi momento;
presentare un reclamo riguardante le tue informazioni personali all’ANPD (Autorità Nazionale di Protezione dei Dati) o ad un organismo di tutela dei consumatori;
opporsi ad attività di trattamento nei casi in cui tale trattamento non sia effettuato in conformità alle disposizioni di legge;
richiedere informazioni chiare ed adeguate riguardo ai criteti e alle procedure utilizzate nell’ambito dei processi decisionali automatizzati; e
richiedere la revisione delle decisioni che ledono i tuoi interessi, effettuate esclusivamente sulla base di processi decisionali automatizzati delle tue informazioni personali. Queste includono le decisioni per delineare il tuo profilo personale, professionale, di consumatore o creditore, o altri spetti della tua personalità.
Non sarai mai discriminato, né subirai in alcun modo alcun trattamento che ti sia sfavorevole, a seguito dell’esercizio dei tuoi diritti.
Come inoltrare una richiesta
Puoi inoltrare una richiesta esplicita per esercitare i tuoi diritti a titolo gratuito, in qualsiasi momento, utilizzando i recapiti presenti in questo documento o tramite il tuo legale rappresentante.
Come e in quanto tempo gestiremo la tua richiesta
Faremo il possibile per rispondere alla tua richiesta nel più breve tempo possibile.
In ogni caso, se per noi fosse impossibile farlo, ci assicureremo di comunicarti le ragioni fattuali o legali che ci impediscono di soddisfare immediatamente o di dar seguito alla tua richiesta. Qualora le tue informazioni personali non siano processate da noi, se saremo in grado di farlo, ti indicheremo la persona fisica o giuridica alla quale rivolgere le tue richieste.
Nel caso in cui tu decida di inoltrare una richiesta di accesso o una richiesta di conferma dell’esistenza del trattamento di informazioni personali, ti preghiamo di assicurarti di specificare se preferisci ricevere le tue informazioni personali in formato elettronico o cartaceo.
Dovrai inoltre farci sapere se desideri una risposta immediata, nel qual caso riceverai una risposta semplificata, o se invece necessiti di una informativa completa.
In quest’ultimo caso, risponderemo entro 15 giorni dal momento della tua richiesta, fornendoti tutte le informazioni riguardanti l’origine delle tue informazioni personali, la conferma o meno dell’esistenza di informazioni personali che ti riguardano, tutti i criteri utilizzati per il trattamento e le finalità di tale trattamento, salvaguardando al contempo i nostri segreti commerciali e industriali.
Nel caso in cui tu decida di inoltrare una richiesta di rettifica, cancellazione, anonimizzazione o blocco delle informazioni personali, ci assicureremo di informare immediatamente della tua richiesta le altre parti con le quali abbiamo condiviso le tue informazioni personali in modo che esse possano a loro volta soddisfare la tua richiesta - ad esclusione dei casi in cui una tale comunicazione risulti per noi impossibile o eccessivamente onerosa.
Trasferimento delle informazioni personali al di fuori del Brasile nei casi consentiti dalla legge
Possiamo trasferire le tue informazioni personali al di fuori del territorio brasiliano nel seguenti casi:
quando il trasferimento è necessario per la cooperazione giuridica internazionale tra i servizi di intelligence, gli organi investigativi e di procedura penale, così come previsto dagli stumenti messi a disposizione dal diritto internazionale;
quando il trasferimento è necessario per difendere la vita o l’incolumità fisica tua o di terze parti;
quando il trasferimento è autorizzato dall’ANPD;
quando il trasferimento deriva da un’obbligazione assunta nel contesto di un accordo di cooperazione internazionale;
quando il trasferimento è necessario all’esercizio di un ordine pubblico o per l’espletamento di un pubblico servizio;
quando il trasferimento è necessario per l’adempimento di un obbligo di legge, l’esecuzione di un contratto e dei relativi adempimenti precontrattuali, o il normale esercizio di diritti in sede guidiziaria, amministrativa o in sede arbitrale.
Further information for Users
in the United States
This part of the document integrates with and supplements the information contained in the rest of the privacy policy and is provided by the business running this Application and, if the case may be, its parent, subsidiaries and affiliates (for the purposes of this section referred to collectively as “we”, “us”, “our”).
The information contained in this section applies to all Users (Users are referred to below, simply as “you”, “your”, “yours”), who are residents in the following states: California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana.
For such Users, this information supersedes any other possibly divergent or conflicting provisions contained in the privacy policy.
This part of the document uses the term Personal Information.
Notice at collection
The following Notice at collection provides you with timely notice about the categories of Personal Information collected or disclosed in the past 12 months so that you can exercise meaningful control over our use of that Information.
While such categorization of Personal Information is mainly based on California privacy laws, it can also be helpful for anyone who is not a California resident to get a general idea of what types of Personal Information are collected.
Identifiers
Personal Data processed: Nome; Email; Immagine di profilo; Account social media + 8
Personal Information collected or disclosed:
nome
email
immagine di profilo
account social media
Identificativo univoco universale (UUID)
dati sui crash
informazioni sul dispositivo
Strumenti di Tracciamento
ID Utente
cognome
Dati di utilizzo
varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio
Purposes:
Registrazione ed autenticazione
Monitoraggio dell'infrastruttura
Hosting ed infrastruttura backend
Retention period:
for the time necessary to fulfill the purpose
Sold or Shared:
No
Targeted Advertising:
No
Third-parties:
Google LLC, Google Ireland Limited, Apple Inc.
Audio, electronic, visual, thermal, olfactory, or similar information
Personal Data processed: Nome; Email; Immagine di profilo; Account social media + 2
Personal Information collected or disclosed:
nome
email
immagine di profilo
account social media
ID Utente
cognome
Purposes:
Registrazione ed autenticazione
Retention period:
for the time necessary to fulfill the purpose
Sold or Shared:
No
Targeted Advertising:
No
Third-parties:
Google LLC, Apple Inc.
Internet or other electronic network activity information
Personal Data processed: Strumenti di tracciamento; Dati di utilizzo; Informazioni sul dispositivo; Numero di sessioni + 6
Personal Information collected or disclosed:
Strumenti di Tracciamento
Dati di utilizzo
informazioni sul dispositivo
numero di sessioni
durata della sessione
sistemi operativi
Identificativo univoco universale (UUID)
dati sui crash
varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio
Permesso Microfono, senza registrazione
Purposes:
Statistica
Monitoraggio dell'infrastruttura
Registrazione ed autenticazione
Hosting ed infrastruttura backend
Servizi di piattaforma e hosting
Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente
Beta Testing
Retention period:
for the time necessary to fulfill the purpose
Sold or Shared:
No
Targeted Advertising:
No
Third-parties:
Google Ireland Limited, Apple Inc., this Application
We won’t process your Information for unexpected purposes, or for purposes that are not reasonably necessary to and compatible with the purposes originally disclosed, without your consent.
What are the sources of the Personal Information we collect?
We collect the above-mentioned categories of Personal Information, either directly or indirectly, from you when you use this Application.
For example, you directly provide your Personal Information when you submit requests via any forms on this Application. You also provide Personal Information indirectly when you navigate this Application, as Personal Information about you is automatically observed and collected.
Finally, we may collect your Personal Information from third parties that work with us in connection with the Service or with the functioning of this Application and features thereof.
Your privacy rights under US state laws
You may exercise certain rights regarding your Personal Information. In particular, to the extent permitted by applicable law, you have:
the right to access Personal Information: the right to know. You have the right to request that we confirm whether or not we are processing your Personal Information. You also have the right to access such Personal Information;
the right to correct inaccurate Personal Information. You have the right to request that we correct any inaccurate Personal Information we maintain about you;
the right to request the deletion of your Personal Information. You have the right to request that we delete any of your Personal Information;
the right to obtain a copy of your Personal Information. We will provide your Personal Information in a portable and usable format that allows you to transfer data easily to another entity – provided that this is technically feasible;
the right to opt out from the Sale of your Personal Information; We will not discriminate against you for exercising your privacy rights.
the right to non-discrimination.
Additional rights for Users residing in California
In addition to the rights listed above common to all Users in the United States, as a User residing in California, you have:
The right to opt out of the Sharing of your Personal Information for cross-context behavioral advertising;
The right to request to limit our use or disclosure of your Sensitive Personal Information to only that which is necessary to perform the services or provide the goods, as is reasonably expected by an average consumer. Please note that certain exceptions outlined in the law may apply, such as, when the collection and processing of Sensitive Personal Information is necessary to verify or maintain the quality or safety of our service.
Additional rights for Users residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana
In addition to the rights listed above common to all Users in the United States, as a User residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana you have
The right to opt out of the processing of your personal information for Targeted Advertising or profiling in furtherance of decisions that produce legal or similarly significant effects concerning you;
The right to freely give, deny or withdraw your consent for the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer. In Maryland, your Sensitive Personal Information will be collected or processed only if strictly necessary to provide or maintain a specific product or service requested by you.
In Minnesota and Maryland Users also have the right to obtain a list of the specific third parties to which the controller has disclosed the consumer's personal data
* Note that in some states like Minnesota you have the following specific rights connected to profiling:
The right to question the results of the profiling;
The right to be informed of the reason that the profiling resulted in the decision; if feasible
The right to be informed of what actions the consumer might have taken to secure a different decision and the actions that the consumer might take to secure a different decision in the future;
The right to review personal data used in the profiling;
If inaccurate, the right to have the data corrected and the profiling decision reevaluated based on the corrected data;
Additional rights for users residing in Utah and Iowa
In addition to the rights listed above common to all Users in the United States, as a User residing in Utah and Iowa, you have:
The right to opt out of the processing of your Personal Information for Targeted Advertising;
The right to opt out of the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer.
How to exercise your privacy rights under US state laws
To exercise the rights described above, you need to submit your request to us by contacting us via the contact details provided in this document.
For us to respond to your request, we must know who you are. We will not respond to any request if we are unable to verify your identity and therefore confirm the Personal Information in our possession relates to you. You are not required to create an account with us to submit your request. We will use any Personal Information collected from you in connection with the verification of your request solely for verification and shall not further disclose the Personal Information, retain it longer than necessary for purposes of verification, or use it for unrelated purposes.
If you are an adult, you can make a request on behalf of a child under your parental authority.
How to exercise your rights to opt out
In addition to what is stated above, to exercise your right to opt-out of Sale or Sharing and Targeted Advertising you can also use the privacy choices link provided on this Application.
If you want to submit requests to opt out of Sale or Sharing and Targeted Advertising activities via a user-enabled global privacy control, such as for example the Global Privacy Control (“GPC”), you are free to do so and we will abide by such request in a frictionless manner.
How and when we are expected to handle your request
We will respond to your request without undue delay, but in all cases within the timeframe required by applicable law. Should we need more time, we will explain to you the reasons why, and how much more time we need.
Should we deny your request, we will explain to you the reasons behind our denial (where envisaged by applicable law you may then contact the relevant authority to submit a complaint).
We do not charge a fee to process or respond to your request unless such request is manifestly unfounded or excessive and in all other cases where it is permitted by the applicable law. In such cases, we may charge a reasonable fee or refuse to act on the request. In either case, we will communicate our choices and explain the reasons behind them.
Ulteriori informazioni sul trattamento
Difesa in giudizio
I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell'utilizzo di questa Applicazione o dei Servizi connessi da parte dell’Utente.
L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.
Informative specifiche
Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, questa Applicazione potrebbe fornire all'Utente delle informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.
Log di sistema e manutenzione
Per necessità legate al funzionamento ed alla manutenzione, questa Applicazione e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.
Informazioni non contenute in questa policy
Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.
Modifiche a questa privacy policy
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento notificandolo agli Utenti su questa pagina e, se possibile, su questa Applicazione nonché, qualora tecnicamente e legalmente fattibile, inviando una notifica agli Utenti attraverso uno degli estremi di contatto di cui è in possesso. Si prega dunque di consultare con frequenza questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo.
Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.
Definizioni e riferimenti legali
Dati Personali (o Dati)
/ Informazioni Personali (o Informazioni)
Costituisce dato personale qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, ivi compreso un numero di identificazione personale, renda identificata o identificabile una persona fisica.
Informazioni Personali Sensibili
Per Informazioni Personali Sensibili si intendono tutte le Informazioni Personali che non sono disponibili pubblicamente e che rivelano informazioni considerate sensibili ai sensi della normativa applicabile in materia di privacy.
Dati di Utilizzo
Sono le informazioni raccolte automaticamente attraverso questa Applicazione (anche da applicazioni di parti terze integrate in questa Applicazione), tra cui: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall’Utente che si connette con questa Applicazione, gli indirizzi in notazione URI (Uniform Resource Identifier), l’orario della richiesta, il metodo utilizzato nell’inoltrare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta dal server (buon fine, errore, ecc.) il paese di provenienza, le caratteristiche del browser e del sistema operativo utilizzati dal visitatore, le varie connotazioni temporali della visita (ad esempio il tempo di permanenza su ciascuna pagina) e i dettagli relativi all’itinerario seguito all’interno dell’Applicazione, con particolare riferimento alla sequenza delle pagine consultate, ai parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.
Utente
L'individuo che utilizza questa Applicazione che, salvo ove diversamente specificato, coincide con l'Interessato.
Interessato
La persona fisica cui si riferiscono i Dati Personali.
Responsabile del Trattamento (o Responsabile)
La persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente che tratta dati personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.
Titolare del Trattamento (o Titolare)
La persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali e gli strumenti adottati, ivi comprese le misure di sicurezza relative al funzionamento ed alla fruizione di questa Applicazione. Il Titolare del Trattamento, salvo quanto diversamente specificato, è il titolare di questa Applicazione.
Questa Applicazione
Lo strumento hardware o software mediante il quale sono raccolti e trattati i Dati Personali degli Utenti.
Servizio
Il Servizio fornito da questa Applicazione così come definito nei relativi termini (se presenti) su questo sito/applicazione.
Vendita
Per Vendita si intende qualsiasi scambio di Informazioni Personali da parte del Proprietario a un terzo, in cambio di denaro o a diverso titolo oneroso, come definito dalla normativa statale statunitense applicabile in materia di privacy. Si prega di notare che lo scambio di Informazioni Personali con un fornitore di servizi ai sensi di un contratto scritto che soddisfa i requisiti stabiliti dalla legge applicabile, non costituisce una Vendita delle tue Informazioni Personali.
Condivisione
Per Condivisione si intende qualsiasi condivisione, affitto, rilascio, divulgazione, diffusione, messa a disposizione, trasferimento o diversa comunicazione verbale, per iscritto o con mezzi elettronici o di altro tipo, delle Informazioni Personali di un consumatore da parte dell'azienda a un terzo per la pubblicità comportamentale cross-context, sia in cambio di denaro che ad altro titolo oneroso, comprese le transazioni tra un'azienda e un terzo relative alla pubblicità comportamentale cross-context in favore di un'azienda in cui non si scambia denaro, come definito dalle leggi sulla privacy della California. Si prega di notare che lo scambio di Informazioni Personali con un fornitore di servizi ai sensi di un contratto scritto che soddisfa i requisiti stabiliti dalle leggi sulla privacy della California, non costituisce una condivisione delle Informazioni Personali dell'utente.
Pubblicità mirata
Per Pubblicità mirata si intende la visualizzazione di annunci pubblicitari a un consumatore per cui l'annuncio è selezionato in base alle Informazioni Personali ottenuti dalle attività di tale consumatore nel tempo e su siti web o applicazioni online non affiliati per prevedere le preferenze o gli interessi di tale consumatore, come definito dalla legge statale statunitense in materia di privacy applicabile.
Unione Europea (o UE)
Salvo ove diversamente specificato, ogni riferimento all’Unione Europea contenuto in questo documento si intende esteso a tutti gli attuali stati membri dell’Unione Europea e dello Spazio Economico Europeo.
Cookie
I Cookie sono Strumenti di Tracciamento che consistono in piccole porzioni di dati conservate all'interno del browser dell'Utente.
Strumento di Tracciamento
Per Strumento di Tracciamento s’intende qualsiasi tecnologia - es. Cookie, identificativi univoci, web beacons, script integrati, e-tag e fingerprinting - che consenta di tracciare gli Utenti, per esempio raccogliendo o salvando informazioni sul dispositivo dell’Utente.
Riferimenti legali
La presente policy è redatta sulla base di molteplici ordinamenti legislativi.
Ove non diversamente specificato, questa policy riguarda esclusivamente questa Applicazione.