Privacy Policy di Plyveo

Benvenuto nella privacy policy di Plyveo. Questa policy ti aiuterà a comprendere quali dati raccogliamo, perché li raccogliamo e quali sono i tuoi diritti in merito.

Ultima modifica: 18 luglio 2026

Riepilogo

Dati che raccogliamo automaticamente

Raccogliamo automaticamente i tuoi dati, ad esempio quando visiti Plyveo.

  • Strumenti di Tracciamento
  • Dati di utilizzo
  • informazioni sul dispositivo
  • numero di sessioni
  • +6

Terze parti affidabili che ci aiutano a trattarli

  • questa Applicazione
  • Apple Inc.
  • Google Ireland Limited

Come li usiamo

  • Statistica
  • Monitoraggio dell'infrastruttura
  • Registrazione ed autenticazione
  • Hosting ed infrastruttura backend
  • Servizi di piattaforma e hosting
  • Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente
  • Beta Testing

Dati che ci fornisce

Raccogliamo i dati che ci fornisci, ad esempio quando crei un account su Plyveo.

  • nome
  • email
  • immagine di profilo
  • account social media
  • +3

Terze parti affidabili che ci aiutano a trattarli

  • Google Ireland Limited

Come li usiamo

  • Registrazione ed autenticazione

Titolare del Trattamento dei Dati

Federico Rossi - Viale Antonio Ciamarra 30 - 00173 Roma (Italia)

Indirizzo email del Titolare: plyveoapp@gmail.com

Tipo di Dati che raccogliamo

Fra i Dati Personali raccolti da questa Applicazione, in modo autonomo o tramite terze parti, ci sono:

  • nome
  • email
  • immagine di profilo
  • account social media
  • Strumenti di Tracciamento
  • Dati di utilizzo
  • informazioni sul dispositivo
  • numero di sessioni
  • durata della sessione
  • sistemi operativi
  • Identificativo univoco universale (UUID)
  • dati sui crash
  • ID Utente
  • cognome
  • Permesso Microfono, senza registrazione

Dettagli completi su ciascuna tipologia di Dati Personali raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei Dati stessi.
I Dati Personali possono essere liberamente forniti dall'Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l'uso di questa Applicazione.
Se non diversamente specificato, tutti i Dati richiesti da questa Applicazione sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per questa Applicazione fornire il Servizio. Nei casi in cui questa Applicazione indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.
Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori sono incoraggiati a contattare il Titolare.
L’eventuale utilizzo di Cookie - o di altri strumenti di tracciamento - da parte di questa Applicazione o dei titolari dei servizi terzi utilizzati da questa Applicazione ha la finalità di fornire il Servizio richiesto dall'Utente, oltre alle ulteriori finalità descritte nel presente documento e nella Cookie Policy.

L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante questa Applicazione.

Modalità e luogo del trattamento dei Dati raccolti

Modalità di trattamento

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.
Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione di questa Applicazione (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

Luogo

I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.
I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.

Periodo di conservazione

Se non diversamente indicato in questo documento, i Dati Personali sono trattati e conservati per il tempo richiesto dalla finalità per la quale sono stati raccolti e potrebbero essere conservati per un periodo più lungo a causa di eventuali obbligazioni legali o sulla base del consenso degli Utenti.

Finalità del Trattamento dei Dati raccolti

I Dati dell’Utente sono raccolti per consentire al Titolare di fornire il Servizio, adempiere agli obblighi di legge, rispondere a richieste o azioni esecutive, tutelare i propri diritti ed interessi (o quelli di Utenti o di terze parti), individuare eventuali attività dolose o fraudolente, nonché per le seguenti finalità:

  • Registrazione ed autenticazione
  • Statistica
  • Monitoraggio dell'infrastruttura
  • Hosting ed infrastruttura backend
  • Servizi di piattaforma e hosting
  • Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente
  • Beta Testing
  • Fornitura del Servizio
  • Protezione da spam e bot

Dettagli sul trattamento dei Dati Personali

Beta Testing

Questo tipo di servizio permette di gestire l'accesso, anche parziale, degli Utenti a questa Applicazione allo scopo di testare specifiche funzioni o l'Applicazione nel suo insieme.
Il fornitore del servizio potrebbe raccogliere dati relativi a guasti e statistiche relative all'uso di questa Applicazione da parte dell'Utente in forma tale da permettere la sua identificazione.

Apple Inc.

TestFlight

Azienda: Apple Inc.

Luogo del trattamento: Stati Uniti

Dati Personali trattati: Dati di utilizzo +1

TestFlight è un servizio di beta testing offerto da Apple Inc.

Dati Personali trattati:
  • Dati di utilizzo
  • informazioni sul dispositivo
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • informazioni relative alle attività su internet o altri network

Fornitura del Servizio

Valutazione AI delle risposte tramite Google Cloud Vertex AI

Quando l'Utente richiede espressamente la valutazione di una risposta, Plyveo utilizza Google Cloud Vertex AI e un modello Gemini, attualmente Gemini 3.5 Flash, per generare un punteggio e un feedback formativo. Nessun dato viene trasmesso a Vertex AI quando l'Utente non richiede una valutazione.

La richiesta viene prima ricevuta dalla funzione backend protetta “evaluateAnswer”, ospitata su Firebase Cloud Functions. La funzione costruisce il prompt e si autentica verso Vertex AI mediante l'identità tecnica del proprio service account Google Cloud. Le credenziali Google o Apple dell'Utente e il token Firebase Authentication dell'Utente non vengono trasmessi al modello.

Dati trasmessi a Vertex AI: domanda del test; titolo e descrizione del criterio di valutazione; descrizione di una risposta forte e di una risposta debole; risposta modello; testo della risposta inserita dall'Utente, limitato a un massimo di 2.000 caratteri; lingua della risposta; lingua richiesta per il feedback; istruzioni tecniche necessarie a ottenere il risultato nel formato previsto.

Dati non intenzionalmente trasmessi a Vertex AI: Firebase UID; identificativo del provider di autenticazione; identificatore pseudonimo utilizzato per le quote; nome; indirizzo email; immagine del profilo; token di autenticazione; token App Check; identificativo locale della sessione; contatori delle quote; altre risposte o sessioni; bozze non sottoposte alla valutazione; note; trascrizioni non incluse nella risposta inviata.

L'identificativo locale della sessione viene utilizzato dalla funzione backend per la gestione delle quote, ma non viene inserito nel prompt inviato a Vertex AI.

Risultato generato: Vertex AI restituisce un punteggio intero da 1 a 4, fino a tre punti di forza, fino a tre suggerimenti di miglioramento ed eventualmente un feedback sulla chiarezza dell'inglese. Il risultato viene trasmesso all'app e salvato localmente nella sessione di pratica dell'Utente. Plyveo non utilizza Vertex AI come archivio permanente delle sessioni o dei risultati.

Finalità e base giuridica: fornire la valutazione formativa richiesta dall'Utente nell'ambito del servizio Plyveo. Il trattamento si basa sull'esecuzione del contratto ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR. La valutazione AI non produce effetti giuridici o effetti analogamente significativi sull'Utente, non decide assunzioni, non crea profili destinati ai datori di lavoro e non determina l'idoneità professionale dell'Utente.

Le valutazioni sono generate automaticamente, possono contenere errori o imprecisioni e hanno finalità esclusivamente formative. Non costituiscono consulenza professionale né garantiscono l'esito di un colloquio o di un processo di assunzione. L'Utente è invitato a non inserire nella risposta dati sensibili, informazioni riservate o dati personali di terzi.

Localizzazione: Plyveo utilizza l'endpoint multi-regionale UE di Vertex AI, “aiplatform.eu.rep.googleapis.com”, con localizzazione tecnica “eu”. Il traffico diretto a tale endpoint viene instradato e termina TLS all'interno della giurisdizione dell'Unione europea. La regione tecnica utilizzata è distinta dall'entità contrattuale del fornitore e non modifica le eventuali garanzie contrattuali applicabili ai trasferimenti.

Addestramento dei modelli: Google dichiara che i dati del cliente, compresi input e output, non vengono utilizzati per addestrare o perfezionare modelli di intelligenza artificiale o machine learning senza previa autorizzazione o istruzione del cliente. Plyveo non autorizza Google a utilizzare le risposte degli Utenti o i feedback generati per addestrare o perfezionare modelli.

Cache e conservazione ordinaria: Plyveo non abilita funzionalità di grounding con Google Search o Google Maps, session resumption, salvataggio dei prompt o context caching esplicito. Tuttavia, nella configurazione standard dei modelli Gemini pubblicati da Google, input, output e dati derivati possono essere conservati in una cache esclusivamente in memoria, non a riposo, isolata a livello di progetto e con una durata massima di 24 ore. Google dichiara che tale cache è utilizzata esclusivamente per migliorare le prestazioni del servizio e rispetta i requisiti di localizzazione della posizione selezionata.

Monitoraggio antiabuso: Google utilizza classificatori automatici di sicurezza per rilevare possibili abusi o violazioni delle proprie policy. Se tali sistemi rilevano attività sospette che richiedono ulteriori verifiche, Google può registrare il relativo prompt esclusivamente per verificare eventuali violazioni. Tali prompt possono essere conservati in modo sicuro fino a 90 giorni nella stessa regione o multi-regione selezionata e possono essere esaminati da personale Google autorizzato. Google dichiara che questi dati non vengono utilizzati per addestrare o perfezionare modelli AI o machine learning.

Cancellazione dell'account: poiché Plyveo non inserisce nel prompt il Firebase UID, l'identificativo della sessione o altri identificativi diretti dell'account, non dispone di un meccanismo per individuare e cancellare selettivamente presso Vertex AI una richiesta già elaborata. La cancellazione dell'account impedisce nuove valutazioni autenticate e cancella dall'app i risultati locali dell'account, ma non anticipa la scadenza dell'eventuale cache in memoria o degli eventuali prompt conservati da Google per finalità antiabuso. Tali dati vengono eliminati secondo i periodi massimi descritti sopra.

Fornitore e trasferimenti: Vertex AI è fornito da Google Cloud. Eventuali trasferimenti internazionali sono disciplinati dalle condizioni e dalle garanzie applicabili di Google, comprese, ove applicabili, le clausole contrattuali standard e il Data Privacy Framework.

Informazioni sull'utilizzo e sulla conservazione dei dati in Vertex AI: https://docs.cloud.google.com/vertex-ai/generative-ai/docs/vertex-ai-zero-data-retention

Cloud Data Processing Addendum: https://cloud.google.com/terms/data-processing-addendum

Privacy Policy di Google: https://policies.google.com/privacy

questa Applicazione

Archiviazione locale delle sessioni e delle preferenze

Azienda: questa Applicazione

Plyveo conserva localmente, nello spazio privato dell'app e nelle preferenze dell'applicazione, i dati necessari per salvare e ripristinare le attività di pratica dell'Utente.

Dati trattati: identificatori locali delle sessioni e dei test; risposte e relative bozze; eventuali trascrizioni testuali prodotte tramite la funzione di dettatura; note; stato di avanzamento delle sessioni; punteggi; valutazioni dei singoli criteri; indicatori di preparazione; feedback generato dall'intelligenza artificiale; date e orari associati alle sessioni; lingua di pratica; stato dell'onboarding e del profilo locale; obiettivo settimanale; preferenze relative ai promemoria e alle notifiche; indicatori informativi e altre preferenze locali associate all'account.

Sono inoltre memorizzate localmente la scelta relativa ad Analytics, la data della scelta, la versione dell'informativa mostrata all'Utente, la quota visualizzata nell'app e i dati tecnici locali gestiti dal relativo SDK.

Finalità e base giuridica: consentire il salvataggio automatico delle risposte e delle bozze, la prosecuzione delle sessioni, la consultazione dei risultati e la fornitura delle funzionalità richieste dall'Utente. Il trattamento necessario alla fornitura di tali funzionalità si basa sull'esecuzione del servizio richiesto ai sensi dell'articolo 6, paragrafo 1, lettera b), GDPR. La scelta relativa ad Analytics viene memorizzata per rispettare e documentare la preferenza espressa dall'Utente e non comporta l'attivazione di Analytics in assenza di consenso.

Conservazione ordinaria: i dati restano sul dispositivo fino alla cancellazione effettuata dall'Utente, alla cancellazione dell'account, alla rimozione dei dati dell'app o alla disinstallazione, secondo il tipo di dato e la funzione interessata. Il semplice logout non cancella i dati locali e, accedendo nuovamente con il medesimo account, l'Utente può ritrovare le proprie attività.

Cancellazione dell'account e cambio account: dopo che Firebase Authentication ha confermato la cancellazione dell'account, Plyveo elimina dall'installazione corrente tutti i dati locali gestiti dall'app e associati all'account. Sono eliminati sessioni, risposte, bozze, trascrizioni, note, punteggi, feedback AI, stato dell'onboarding e del profilo, quota memorizzata localmente, obiettivi, promemoria, notifiche programmate, preferenze dell'account e file temporanei di esportazione o condivisione generati da Plyveo.

Vengono inoltre cancellate la scelta relativa ad Analytics, la data e la versione dell'informativa, i dati Analytics presenti localmente e l'identificativo pseudonimo dell'istanza dell'app. La raccolta Analytics torna disattivata e potrà essere riattivata soltanto mediante una nuova scelta positiva dell'Utente.

Dopo la cancellazione vengono preservate esclusivamente la lingua e il tema selezionati. Anche l'accesso con un account diverso comporta il reset dei dati dell'account precedente prima che il nuovo account possa utilizzare l'app. Se la cancellazione remota dell'account non riesce, i dati locali non vengono eliminati. Se il reset locale viene interrotto dopo la cancellazione remota, Plyveo tenta automaticamente di completarlo in modo sicuro.

Limitazioni del reset locale: il reset dell'installazione non comporta la cancellazione immediata delle informazioni già trasmesse ai fornitori, incluse Firebase Authentication, Firestore per quota e antiabuso, Google Analytics, Firebase Crashlytics, Firebase App Check e Vertex AI. Tali informazioni restano soggette ai periodi di conservazione indicati nelle rispettive sezioni della presente Privacy Policy.

Eventuali copie contenute nei backup del sistema operativo possono essere conservate separatamente secondo le impostazioni e le condizioni del relativo servizio di backup. I file esportati o condivisi dall'Utente e copiati fuori dallo spazio temporaneo controllato da Plyveo restano sotto il controllo dell'Utente e non possono essere richiamati o eliminati automaticamente dall'app.

Firebase Remote Config e configurazione operativa dell’app

Plyveo utilizza Firebase Remote Config, un servizio fornito da Google Ireland Limited, per distribuire configurazioni operative senza richiedere l'aggiornamento dell'app.

Sul dispositivo, Remote Config fornisce la versione minima e quella consigliata dell'app, il collegamento per eventuali aggiornamenti, lo stato di manutenzione e la disponibilità della valutazione tramite intelligenza artificiale. Il backend utilizza inoltre un modello di configurazione separato per gestire la disponibilità del servizio AI e i relativi limiti di utilizzo.

Dati trattati: Firebase Remote Config utilizza un identificatore pseudonimo dell'installazione Firebase (Firebase Installation ID o FID) e i dati tecnici strettamente necessari per restituire i valori di configurazione all'installazione dell'app. I valori ricevuti possono essere memorizzati temporaneamente sul dispositivo per consentire il funzionamento del servizio.

Plyveo non invia intenzionalmente a Remote Config nome, indirizzo email, immagine del profilo, Firebase UID, identificativo del provider di autenticazione, risposte, bozze, trascrizioni, note, identificativi delle sessioni locali, punteggi o contenuto del feedback AI. Remote Config non è utilizzato per pubblicità, profilazione professionale o valutazioni sull'idoneità lavorativa dell'Utente.

Base giuridica: il trattamento è necessario per l'esecuzione del servizio richiesto dall'Utente ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR e, per la sicurezza, la continuità operativa, la gestione degli aggiornamenti e la protezione del servizio, per il legittimo interesse del Titolare ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR.

Conservazione e cancellazione: Firebase conserva il Firebase Installation ID fino alla richiesta di cancellazione effettuata tramite l'apposita API. Quando l'Utente elimina il proprio account Plyveo, l'app richiede anche la cancellazione dell'installazione Firebase corrente. Google dichiara che i dati associati all'identificatore eliminato vengono rimossi dai sistemi attivi e di backup dei servizi Firebase interessati entro 180 giorni. Un successivo utilizzo dei servizi Firebase può generare un nuovo identificatore di installazione, non associato al precedente.

Luogo del trattamento e trasferimenti: Firebase Remote Config opera sull'infrastruttura globale di Google e i dati possono essere trattati anche al di fuori dello Spazio Economico Europeo. Gli eventuali trasferimenti sono disciplinati dai Firebase Data Processing and Security Terms e, secondo quanto applicabile, dal Data Privacy Framework, dalle Clausole Contrattuali Standard o da un altro meccanismo di trasferimento riconosciuto dalla normativa applicabile.

Informazioni sul trattamento e sulla sicurezza di Firebase: https://firebase.google.com/support/privacy

Condizioni sul trattamento dei dati Firebase: https://firebase.google.com/terms/data-processing-terms

Privacy Policy di Google: https://policies.google.com/privacy

Hosting ed infrastruttura backend

Questo tipo di servizio ha lo scopo di ospitare Dati e file che consentono a questa Applicazione di funzionare e di essere distribuito o di fornire un'infrastruttura pronta all'uso per eseguire funzionalità specifiche o parti di questa Applicazione.

Alcuni servizi tra quelli elencati di seguito, se presenti, possono funzionare su server geograficamente distribuiti, rendendo difficile determinare l'effettiva ubicazione in cui sono conservati i Dati Personali.

Google Ireland Limited

Firebase Cloud Functions

Azienda: Google Ireland Limited

Luogo del trattamento: Irlanda

Dati Personali trattati: Dati di utilizzo +1

Firebase Cloud Functions è un servizio di hosting e backend fornito da Google Ireland Limited.

Dati Personali trattati:
  • Dati di utilizzo
  • varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • identificatori
  • informazioni relative alle attività su internet o altri network
Google Ireland Limited

Firebase Cloud Firestore

Azienda: Google Ireland Limited

Luogo del trattamento: Irlanda

Dati Personali trattati: Dati di utilizzo +1

Firebase Cloud Firestore è un servizio di hosting e backend fornito da Google Ireland Limited.

Dati Personali trattati:
  • Dati di utilizzo
  • varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • identificatori
  • informazioni relative alle attività su internet o altri network

Esecuzione del backend tramite Firebase Cloud Functions

Plyveo utilizza Firebase Cloud Functions per eseguire i servizi backend protetti necessari alla valutazione delle risposte e alla consultazione delle quote di utilizzo. Le funzioni, denominate “evaluateAnswer” e “getQuota”, sono accessibili esclusivamente da Utenti autenticati e richiedono anche un token Firebase App Check valido.

Dati trattati dalla funzione “evaluateAnswer”: Firebase UID e informazioni tecniche contenute nel token di autenticazione; token Firebase App Check; indirizzo IP e metadati tecnici della richiesta; domanda del test; titolo e descrizione del criterio di valutazione; indicatori di una risposta forte o debole; risposta modello; testo della risposta dell'Utente, limitato a un massimo di 2.000 caratteri prima dell'inserimento nel prompt; lingua della risposta; lingua richiesta per il feedback; identificativo locale della sessione di pratica.

La funzione trasmette a Vertex AI esclusivamente i dati necessari a generare la valutazione descritta nella relativa sezione della presente Privacy Policy. Il risultato restituito all'app può comprendere un punteggio da 1 a 4, punti di forza, suggerimenti di miglioramento ed eventuale feedback linguistico in inglese.

Dati trattati dalla funzione “getQuota”: questa funzione non riceve risposte, bozze, trascrizioni, note, prompt o feedback AI. Riceve soltanto il contesto Firebase Authentication, il token Firebase App Check e i metadati tecnici necessari alla richiesta, quindi restituisce le quote di utilizzo disponibili.

Finalità e base giuridica: autenticare e convalidare le richieste, fornire la valutazione AI richiesta dall'Utente, mostrare le quote disponibili, applicare i limiti di utilizzo e garantire sicurezza e disponibilità del servizio. La fornitura delle funzionalità richieste si basa sull'esecuzione del contratto ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR. Le verifiche di sicurezza, la gestione delle quote e la prevenzione degli abusi si basano sul legittimo interesse del Titolare ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR.

Conservazione: Plyveo non utilizza Firebase Cloud Functions per archiviare permanentemente il testo delle risposte, il prompt completo o il feedback AI. Tali dati vengono elaborati transitoriamente per eseguire la richiesta e restituire il risultato. Il codice applicativo non registra intenzionalmente nei log il testo delle risposte, il prompt o il feedback generato. Firebase dichiara che gli indirizzi IP trattati da Cloud Functions vengono conservati soltanto temporaneamente per fornire il servizio. Gli eventuali contatori e identificativi pseudonimi conservati in Cloud Firestore sono descritti separatamente nella sezione relativa alla gestione delle quote.

Localizzazione: entrambe le funzioni sono configurate nella regione tecnica Google Cloud “europe-west1”, corrispondente al Belgio. Questa regione di esecuzione tecnica è distinta dall'entità contrattuale del fornitore. La successiva elaborazione AI avviene tramite l'endpoint regionale UE di Vertex AI ed è descritta nella relativa sezione.

Cancellazione dell'account: Firebase Cloud Functions non costituisce un archivio permanente dei contenuti dell'account e non conserva una copia autonoma delle sessioni locali. Dopo la cancellazione dell'account non è più possibile invocare le funzioni come Utente autenticato. Gli eventuali dati conservati separatamente da Firebase Authentication, Cloud Firestore, Analytics o altri servizi seguono i rispettivi periodi di conservazione descritti nella presente Privacy Policy.

Fornitore e trasferimenti: Firebase Cloud Functions è fornito da Google. Eventuali trasferimenti internazionali o trattamenti tecnici effettuati al di fuori della regione selezionata sono disciplinati dalle condizioni e dalle garanzie applicabili di Google, comprese, ove applicabili, le clausole contrattuali standard e il Data Privacy Framework.

Informazioni sulla privacy di Firebase: https://firebase.google.com/support/privacy/

Privacy Policy di Google: https://policies.google.com/privacy

Monitoraggio dell'infrastruttura

Questo tipo di servizi permette a questa Applicazione di monitorare l’utilizzo ed il comportamento di componenti della stessa, per consentirne il miglioramento delle prestazioni e delle funzionalità, la manutenzione o la risoluzione di problemi.
I Dati Personali trattati dipendono dalle caratteristiche e della modalità d’implementazione di questi servizi, che per loro natura filtrano l’attività di questa Applicazione.

Google Ireland Limited

Crashlytics

Azienda: Google Ireland Limited

Luogo del trattamento: Irlanda

Dati Personali trattati: dati sui crash +3

Crashlytics è un servizio di monitoraggio fornito da Google Ireland Limited.

Dati Personali trattati:
  • dati sui crash
  • Identificativo univoco universale (UUID)
  • informazioni sul dispositivo
  • Strumenti di Tracciamento
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • identificatori
  • informazioni relative alle attività su internet o altri network
questa Applicazione

Configurazione e utilizzo di Firebase Crashlytics in Plyveo

Azienda: questa Applicazione

Dati Personali trattati: Strumenti di Tracciamento

Plyveo utilizza Firebase Crashlytics, un servizio di diagnostica degli arresti anomali fornito da Google Ireland Limited, esclusivamente nelle versioni native di produzione dell'app. La raccolta tramite Crashlytics è disabilitata nelle build di sviluppo e debug.

Crashlytics opera indipendentemente da Google Analytics for Firebase e dalla relativa scelta dell'Utente. Il servizio è utilizzato esclusivamente per individuare errori, arresti anomali e problemi tecnici e per migliorare la sicurezza, l'affidabilità e la stabilità di Plyveo.

Dati trattati: Crashlytics può trattare un identificatore pseudonimo dell'installazione, incluso il Firebase Installation ID e il Crashlytics Installation UUID; un identificatore tecnico casuale della sessione Crashlytics, distinto dagli identificatori delle sessioni di pratica di Plyveo; data e ora dell'errore; stack trace; dettagli tecnici dell'eccezione o dell'arresto anomalo; identificativo e versione dell'app; sistema operativo; modello, architettura e stato tecnico del dispositivo; memoria, spazio disponibile e altre informazioni diagnostiche necessarie ad analizzare il problema. Plyveo inoltra inoltre a Crashlytics gli errori fatali e non fatali intercettati dall'app insieme al relativo stack trace.

Dati non inviati intenzionalmente: Plyveo non imposta in Crashlytics un identificatore dell'Utente e non invia intenzionalmente il Firebase UID, il soggetto del provider di autenticazione, nome, indirizzo email, immagine del profilo, risposte, bozze, trascrizioni, note, identificatori delle sessioni di pratica, prompt, risposte modello o contenuti del feedback AI. Plyveo non aggiunge inoltre chiavi personalizzate, log personalizzati o dati destinati alla profilazione dell'Utente.

Base giuridica e finalità: il trattamento è basato sul legittimo interesse del Titolare ai sensi dell'articolo 6, paragrafo 1, lettera f), GDPR, consistente nel proteggere Plyveo, diagnosticare malfunzionamenti e mantenere il servizio sicuro, stabile e affidabile. Crashlytics non viene utilizzato per pubblicità, profilazione lavorativa, decisioni automatizzate o valutazioni dell'idoneità professionale dell'Utente.

Conservazione e cancellazione: Google conserva gli stack trace, i dati diagnostici e gli identificatori associati ai report Crashlytics per 90 giorni prima di avviarne la rimozione dai sistemi attivi e di backup. Quando l'Utente elimina il proprio account Plyveo, l'app richiede anche la cancellazione del Firebase Installation ID corrente. Questa operazione determina la rotazione del Crashlytics Installation UUID; Firebase dichiara che i dati legati alla precedente installazione vengono rimossi dai sistemi attivi e di backup entro 180 giorni. Se successivamente vengono utilizzati nuovamente servizi Firebase, può essere generato un nuovo identificatore d'installazione non associato al precedente.

Trasferimenti: i dati possono essere trattati nei paesi in cui Google o i suoi sub-responsabili dispongono di strutture. Gli eventuali trasferimenti internazionali sono disciplinati dalle garanzie previste dai Firebase Data Processing and Security Terms, incluse le Clausole Contrattuali Standard o un'altra soluzione di trasferimento applicabile.

Informativa del fornitore: https://firebase.google.com/support/privacy/

Termini sul trattamento dei dati: https://firebase.google.com/terms/data-processing-terms

Dati Personali trattati:
  • Strumenti di Tracciamento
Servizio fornito da:
  • questa Applicazione
Categoria di informazioni personali raccolte in base alla CCPA
  • informazioni relative alle attività su internet o altri network

Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente

Questa Applicazione richiede il rilascio di alcuni permessi da parte dell’Utente che, in questo modo, autorizza l’accesso ai Dati presenti sulla propria periferica, nei termini di seguito indicati.

Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente

Dati Personali trattati: Permesso Microfono, senza registrazione

Questa Applicazione richiede il rilascio di alcuni permessi da parte dell’Utente che, in questo modo, autorizza l’accesso ai Dati presenti sulla propria periferica, come qui riepilogato nonché nei termini indicati in questo documento.

Dati Personali trattati:
  • Permesso Microfono, senza registrazione
Categoria di informazioni personali raccolte in base alla CCPA
  • informazioni relative alle attività su internet o altri network

Protezione da spam e bot

Questo tipo di servizio analizza il traffico di questa Applicazione, potenzialmente contenente Dati Personali degli Utenti, allo scopo di filtrarlo da parti di traffico indesiderate, messaggi e contenuti riconosciuti come SPAM o proteggerlo da attività di bot malevoli.

Firebase App Check e verifica dell'integrità dell'app

Plyveo utilizza Firebase App Check, un servizio di sicurezza di Google, per verificare che le richieste dirette ai servizi backend protetti provengano da un'installazione autentica dell'app e, nei limiti consentiti dal relativo provider di attestazione, da un dispositivo integro.

Nelle versioni di produzione, la verifica utilizza Google Play Integrity su Android e Apple App Attest, con fallback su Apple DeviceCheck, su iOS. I provider di debug di Firebase App Check sono utilizzati esclusivamente nelle build di sviluppo e debug e non nelle versioni distribuite agli Utenti.

Plyveo richiede un token App Check valido per entrambi i servizi backend protetti, denominati “evaluateAnswer” e “getQuota”. Firebase App Check opera separatamente da Firebase Authentication: il token App Check attesta l'autenticità dell'app o del dispositivo, mentre il token di autenticazione identifica separatamente l'account che effettua la richiesta.

Dati trattati: materiale e segnali di attestazione necessari per verificare l'autenticità dell'app o l'integrità del dispositivo; token Firebase App Check ottenuti dopo una verifica riuscita; identificativi tecnici dell'app e del progetto e altri dati tecnici necessari al funzionamento del servizio e del relativo provider di attestazione.

Plyveo non inserisce intenzionalmente nel materiale o nel token di attestazione il testo delle risposte o delle bozze, trascrizioni, note, punteggi, feedback generato dall'intelligenza artificiale, nome, indirizzo email, immagine del profilo o altri contenuti dell'account. Il token App Check non sostituisce il token Firebase Authentication e non viene utilizzato da Plyveo per pubblicità, profilazione o valutazioni relative all'idoneità professionale dell'Utente.

Finalità e base giuridica: verificare l'integrità dell'app, impedire l'accesso ai servizi backend da parte di client non autorizzati, contrastare bot, richieste fraudolente e abusi, proteggere le quote di utilizzo e preservare sicurezza e disponibilità del servizio di valutazione. Il trattamento è effettuato sulla base del legittimo interesse del Titolare alla sicurezza del servizio e alla prevenzione degli abusi, ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR.

Conservazione: Firebase App Check non conserva il materiale di attestazione. Quando tale materiale viene trasmesso a Google Play Integrity, Apple App Attest o Apple DeviceCheck, esso è trattato secondo le condizioni del relativo provider. I token App Check ottenuti dopo una verifica riuscita rimangono validi per il relativo periodo di validità configurato, che non può superare 7 giorni, e possono essere temporaneamente memorizzati sul dispositivo dall'SDK fino alla scadenza o al rinnovo.

Plyveo utilizza attualmente token App Check ordinari e non configura la funzione facoltativa di consumo del token o replay protection. Secondo Firebase, i token App Check non utilizzati con funzioni di replay protection non sono conservati dai servizi Firebase.

Cancellazione dell'account: Firebase App Check protegge l'installazione dell'app e non costituisce un archivio dei dati dell'account. La cancellazione dell'account termina separatamente la sessione Firebase Authentication e determina la rimozione dei dati locali dell'account gestiti da Plyveo. Un token App Check già emesso può rimanere tecnicamente valido fino alla propria scadenza, ma non contiene le risposte, le sessioni o gli altri contenuti dell'account e non consente di utilizzare servizi che richiedono anche un account autenticato valido.

Fornitori e trasferimenti: Firebase App Check è fornito da Google. La verifica dell'attestazione è effettuata tramite Google Play Integrity su Android oppure tramite Apple App Attest o Apple DeviceCheck su iOS. Eventuali trasferimenti internazionali sono disciplinati dalle condizioni e dalle garanzie applicabili dei rispettivi fornitori, comprese, ove applicabili, le clausole contrattuali standard e il Data Privacy Framework.

Informazioni sulla privacy di Firebase: https://firebase.google.com/support/privacy/

Privacy Policy di Google: https://policies.google.com/privacy

Privacy Policy di Apple: https://www.apple.com/legal/privacy/

questa Applicazione

Gestione delle quote di utilizzo e prevenzione degli abusi

Azienda: questa Applicazione

Plyveo tratta un insieme minimo di metadati per applicare i limiti di utilizzo della valutazione AI, mostrare la quota residua e impedire che i crediti gratuiti vengano ripristinati mediante la cancellazione e la successiva ricreazione dell'account.

Dati trattati: una chiave pseudonima del documento Firestore, generata applicando l'algoritmo SHA-256 al nome del provider di autenticazione e all'identificatore stabile fornito dal provider. Qualora non sia disponibile un identificatore stabile idoneo, viene utilizzato come fallback il Firebase UID. Sono inoltre conservati il numero di crediti gratuiti utilizzati, il conteggio giornaliero delle valutazioni completate, la relativa data, gli identificatori delle ultime 20 sessioni già conteggiate, il numero di valutazioni completate per ciascuna di tali sessioni e il timestamp tecnico utilizzato per la cancellazione automatica.

Dati non conservati: Firestore non conserva il testo delle risposte, le bozze, le note, le domande del colloquio, le rubriche, le risposte modello, i punteggi, i punti di forza, i suggerimenti di miglioramento o il feedback generato dall'intelligenza artificiale.

Finalità e base giuridica: applicare correttamente le quote di utilizzo, consentire la visualizzazione della quota residua, prevenire abusi o utilizzi fraudolenti, impedire l'azzeramento artificiale dei crediti gratuiti e proteggere la disponibilità e la sostenibilità del servizio. Il trattamento si basa sul legittimo interesse del Titolare ai sensi dell'art. 6, par. 1, lett. f) GDPR.

Conservazione: il documento può essere mantenuto anche dopo la cancellazione dell'account, affinché la cancellazione e la successiva ricreazione dell'account non consentano di azzerare i limiti antiabuso. Dopo ogni valutazione AI completata con successo viene impostata una nuova scadenza pari a 24 mesi. Se durante tale periodo non viene completata con successo una nuova valutazione, alla scadenza il documento diventa idoneo alla cancellazione automatica tramite la funzione TTL di Firestore. La cancellazione non è istantanea e viene normalmente eseguita entro circa 24 ore dalla scadenza.

Registrazione ed autenticazione

Con la registrazione o l’autenticazione l’Utente consente a questa Applicazione di identificarlo e di dargli accesso a servizi dedicati.
A seconda di quanto indicato di seguito, i servizi di registrazione e di autenticazione potrebbero essere forniti con l’ausilio di terze parti. Qualora questo avvenga, questa Applicazione potrà accedere ad alcuni Dati conservati dal servizio terzo usato per la registrazione o l’identificazione.
Alcuni dei servizi di seguito indicati potrebbero raccogliere Dati Personali anche per fini di targeting e profilazione; per saperne di più, si prega di fare riferimento alla descrizione di ciascun servizio.

Google LLC

Firebase Authentication

Azienda: Google LLC +1

Luogo del trattamento: Stati Uniti +1

Dati Personali trattati: account social media +3

Firebase Authentication è un servizio di registrazione ed autenticazione fornito da Google LLC oppure da Google Ireland Limited, a seconda di come il Titolare gestisce il trattamento dei Dati. Per semplificare il processo di registrazione ed autenticazione, Firebase Authentication può utilizzare fornitori di identità di terze parti e salvare le informazioni sulla propria piattaforma.

Dati Personali trattati:
  • account social media
  • email
  • immagine di profilo
  • nome
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • identificatori
  • informazioni audio, elettroniche, visive, termiche, olfattive o simili
Google Ireland Limited

Google OAuth

Azienda: Google Ireland Limited

Luogo del trattamento: Irlanda

Dati Personali trattati: Dati di utilizzo +1

Google OAuth è un servizio di registrazione ed autenticazione fornito da Google Ireland Limited e collegato al network Google.

Dati Personali trattati:
  • Dati di utilizzo
  • Strumenti di Tracciamento
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • informazioni relative alle attività su internet o altri network
Apple Inc.

Accedi con Apple

Azienda: Apple Inc.

Luogo del trattamento: Stati Uniti

Dati Personali trattati: cognome +4

Accedi con Apple è un servizio di registrazione ed autenticazione fornito da Apple Inc. Nei casi in cui all’Utente sia richiesto di fornire il proprio indirizzo email, Accedi con Apple potrebbe generare un indirizzo privato di riferimento a nome dell’Utente che inoltri automaticamente i messaggi al suo indirizzo email personale verificato – nascondendo in tal modo il proprio indirizzo email al Titolare.

Dati Personali trattati:
  • cognome
  • email
  • ID Utente
  • immagine di profilo
  • nome
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • identificatori
  • informazioni audio, elettroniche, visive, termiche, olfattive o simili

Configurazione e gestione di Firebase Authentication in Plyveo

Plyveo utilizza Firebase Authentication per consentire la registrazione, l'accesso e la gestione dell'account esclusivamente attraverso i provider Google o Apple disponibili sulla piattaforma utilizzata.

Dati trattati: Firebase UID; provider di autenticazione e relativo identificatore; indirizzo email, nome e immagine del profilo quando resi disponibili dal provider; token e metadati tecnici necessari per mantenere e verificare la sessione; indirizzo IP e informazioni sullo user agent trattati da Firebase per finalità di sicurezza, prevenzione degli abusi e funzionamento del servizio.

Plyveo non offre autenticazione tramite email e password proprie e non richiede, riceve o conserva la password dell'account Google o Apple dell'Utente. Le credenziali sono inserite e gestite direttamente dal provider scelto.

Finalità e base giuridica: autenticare l'Utente, creare o recuperare il relativo account Firebase, mantenere la sessione e consentire la gestione e la cancellazione dell'account. Il trattamento necessario a fornire l'accesso e le funzioni dell'account si basa sull'esecuzione del servizio richiesto ai sensi dell'articolo 6, paragrafo 1, lettera b), GDPR. Il trattamento strettamente necessario alla sicurezza dell'autenticazione e alla prevenzione degli abusi si basa sul legittimo interesse del Titolare a proteggere Plyveo e i suoi Utenti ai sensi dell'articolo 6, paragrafo 1, lettera f), GDPR.

Cancellazione dell'account, reset locale e conservazione residua: la cancellazione dell'account effettuata tramite Plyveo avvia la cancellazione dell'utente associato da Firebase Authentication. Google dichiara di conservare gli indirizzi IP registrati per alcune settimane. Le altre informazioni di autenticazione sono conservate fino alla richiesta di cancellazione dell'utente associato e vengono successivamente rimosse dai sistemi attivi e di backup entro 180 giorni.

Dopo la conferma della cancellazione dell'account Firebase, Plyveo elimina dal dispositivo tutti i dati associati all'account: sessioni di pratica, risposte, bozze, trascrizioni, note, punteggi, valutazioni dei criteri, indicatori di preparazione, feedback AI, stato dell'onboarding e del profilo locale, obiettivo settimanale, quota memorizzata localmente, promemoria, notifiche programmate, preferenze dell'account e file temporanei gestiti dall'app. Vengono conservate esclusivamente la lingua dell'app e la preferenza relativa al tema.

Plyveo disabilita inoltre la raccolta Analytics, reimposta i dati Analytics associati all'installazione e cancella la scelta Analytics precedentemente memorizzata, la data della scelta e la versione dell'informativa mostrata. Viene richiesta anche la cancellazione del Firebase Installation ID corrente. Un successivo utilizzo dei servizi Firebase può generare un nuovo identificatore d'installazione non associato al precedente e un nuovo identificatore Crashlytics.

La cancellazione dell'account non determina necessariamente la cancellazione immediata dei dati già ricevuti dai fornitori. I dati Analytics precedentemente trasmessi, che Plyveo non collega al Firebase UID, restano soggetti al periodo di conservazione di 2 mesi indicato nella relativa sezione. I report Crashlytics restano soggetti al periodo di 90 giorni e i dati collegati al Firebase Installation ID eliminato possono essere rimossi dai sistemi attivi e di backup di Firebase entro 180 giorni.

Il documento pseudonimo utilizzato per la gestione delle quote e la prevenzione degli abusi può essere conservato separatamente in Firestore fino a 24 mesi dall'ultima valutazione completata, anche dopo la cancellazione dell'account. Ciò impedisce che la cancellazione e la successiva creazione di un account azzerino impropriamente i limiti di utilizzo.

Eventuali copie presenti nei backup del sistema operativo restano soggette alle impostazioni e ai tempi di conservazione di Google o Apple. I file esportati, condivisi o copiati dall'Utente al di fuori dello spazio gestito da Plyveo non possono essere eliminati dall'app.

Il semplice logout non cancella l'account Firebase e non elimina i dati locali. La cancellazione dell'account Plyveo non elimina l'account Google o Apple dell'Utente. Quando supportato dal provider e dalla piattaforma, Plyveo può inoltre richiedere la revoca o la disconnessione dell'autorizzazione utilizzata per accedere all'app.

Fornitore, luogo e trasferimenti: Firebase Authentication è fornito da Google LLC o Google Ireland Limited secondo i termini applicabili all'account del Titolare. L'entità contrattuale deve essere distinta dalla localizzazione tecnica: Google dichiara che Firebase Authentication è eseguito esclusivamente tramite data center situati negli Stati Uniti.

Gli eventuali trasferimenti internazionali sono disciplinati dai termini applicabili di Google e Firebase e dalle relative garanzie, incluse, ove applicabili, le Clausole Contrattuali Standard e il Data Privacy Framework.

Informazioni su privacy, trattamento e conservazione: https://firebase.google.com/support/privacy/

Servizi di piattaforma e hosting

Questi servizi hanno lo scopo di ospitare e far funzionare componenti chiave di questa Applicazione, rendendo possibile l’erogazione di questa Applicazione da un’unica piattaforma. Queste piattaforme forniscono al Titolare un'ampia gamma di strumenti quali, ad esempio, strumenti analitici, per la gestione della registrazione degli utenti, per la gestione dei commenti e del database, per il commercio elettronico, per l’elaborazione dei pagamenti etc. L’uso di tali strumenti comporta la raccolta e il trattamento di Dati Personali.
Alcuni di questi servizi funzionano attraverso server dislocati geograficamente in luoghi differenti, rendendo difficile la determinazione del luogo esatto in cui vengono conservati i Dati Personali.

Google Ireland Limited

Google Play Store

Azienda: Google Ireland Limited

Luogo del trattamento: Irlanda

Dati Personali trattati: Dati di utilizzo

Questa Applicazione è distribuita su Google Play Store, una piattaforma per la distribuzione di applicazioni mobili, fornita da Google Ireland Limited.

In virtù del fatto di essere distribuita attraverso questo app store, Google raccoglie i dati di utilizzo e diagnostica e condivide informazioni aggregate con il Titolare. Molte di queste informazioni sono elaborate sulla base di una dichiarazione di opt-in.

Gli Utenti possono disabilitare questa funzione di analisi direttamente attraverso le impostazioni del proprio dispositivo. Ulteriori informazioni su come gestire le impostazioni di analisi sono disponibili su questa pagina.

Dati Personali trattati:
  • Dati di utilizzo
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • informazioni relative alle attività su internet o altri network
Apple Inc.

App Store Connect

Azienda: Apple Inc.

Luogo del trattamento: Stati Uniti

Dati Personali trattati: Dati di utilizzo

Questa Applicazione è distribuita sull'App Store di Apple, una piattaforma per la distribuzione di applicazioni mobili, fornita da Apple Inc.

App Store Connect permette al Titolare di gestire questa Applicazione sull'App Store di Apple. A seconda della configurazione, App Store Connect fornisce al Titolare dati statistici sul coinvolgimento degli utenti e sulla scoperta di applicazioni, sulle campagne di marketing, sulle vendite, sugli acquisti in-app e sui pagamenti per misurare le prestazioni di questa Applicazione. App Store Connect raccoglie tali dati solo dagli Utenti che hanno accettato di condividerli con il Titolare. Gli Utenti possono trovare maggiori informazioni su come fare opt-out tramite le impostazioni del loro dispositivo qui.

Dati Personali trattati:
  • Dati di utilizzo
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • informazioni relative alle attività su internet o altri network

Statistica

I servizi contenuti nella presente sezione permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.

Google Ireland Limited

Google Analytics per Firebase (per app)

Azienda: Google Ireland Limited

Luogo del trattamento: Irlanda

Dati Personali trattati: Dati di utilizzo +5

Google Analytics per Firebase (per app), o Firebase Analytics, è un servizio di analisi fornito da Google Ireland Limited. Per una comprensione dell'utilizzo dei dati da parte di Google, si prega di consultare le norme per i partner di Google.

Firebase Analytics potrebbe condividere Dati con altri servizi forniti da Firebase tra cui, ad esempio, Crash Reporting, Authentication, Remote Config o Notifications. L’utente può consultare questa privacy policy per avere una descrizione dettagliata degli altri strumenti usati dal Titolare.

Per permettere il funzionamento di Firebase Analytics, questa Applicazione usa alcuni identificatori per periferiche mobili ovvero tecnologie simili ai cookie.

L’Utente può effettuare l’opt-out da alcune funzioni di Firebase mediante le impostazioni del proprio dispositivo mobile. Ad esempio, può modificare le impostazioni sulla pubblicità disponibili sul proprio telefonino, oppure seguire le istruzioni applicabili a Firebase eventualmente presenti all’interno di questa privacy policy.

Dati Personali trattati:
  • Dati di utilizzo
  • durata della sessione
  • informazioni sul dispositivo
  • numero di sessioni
  • sistemi operativi
  • Strumenti di Tracciamento
Servizio fornito da:
Categoria di informazioni personali raccolte in base alla CCPA
  • informazioni relative alle attività su internet o altri network
questa Applicazione

Consenso e configurazione di Google Analytics per Firebase

Azienda: questa Applicazione

Dati Personali trattati: Strumenti di Tracciamento

Plyveo utilizza Google Analytics per Firebase, un servizio di misurazione dell'app fornito da Google Ireland Limited (Irlanda), esclusivamente nelle versioni di produzione e soltanto dopo che l'Utente ha espresso una scelta positiva e specifica per la finalità di Misurazione.

Attivazione e controllo: la raccolta Analytics è disattivata per impostazione predefinita nella configurazione nativa dell'app. Il rifiuto non limita l'accesso né le funzionalità principali di Plyveo. L'Utente può prestare o revocare il consenso durante l'onboarding oppure in qualsiasi momento tramite l'interruttore “Statistiche d'uso anonime” disponibile nelle Impostazioni. Nonostante il nome attualmente mostrato dall'interfaccia, i dati trattati sono pseudonimi e non anonimi in senso tecnico-giuridico. La revoca interrompe le raccolte future effettuate dall'installazione dell'app, ma non elimina automaticamente i dati già trasmessi. Le impostazioni pubblicitarie generali del dispositivo non sostituiscono l'interruttore disponibile in Plyveo.

Dati trattati automaticamente: quando Analytics è attivo, Google genera un identificativo pseudonimo di istanza dell'app, collegato a una specifica installazione, e può trattare Strumenti di Tracciamento dell'app mobile e Dati di Utilizzo, tra cui avvii e aggiornamenti dell'app, data e ora degli eventi, schermate visualizzate, numero e durata delle sessioni, piattaforma, sistema operativo, modello o categoria del dispositivo, versione dell'app, lingua o locale e posizione geografica approssimativa. L'indirizzo IP viene utilizzato durante la raccolta per ricavare la posizione approssimativa e instradare i dati; Google dichiara che l'indirizzo IP grezzo viene eliminato prima che i dati siano registrati nei propri server Analytics.

Eventi inviati da Plyveo: accesso riuscito senza dati dell'account; avvio, completamento o salto dell'onboarding; identificativi di test e categoria e tipo di test; apertura di un test; avvio, completamento, durata e tempo extra della pratica; avvenuto salvataggio di una sessione, senza trasmetterne l'identificativo locale; visualizzazione del riepilogo di preparazione e relativa percentuale; modalità di valutazione della risposta e posizione della domanda nel test; visualizzazione e selezione di messaggi di upgrade; voto sì/no sull'utilità del feedback AI.

Dati non inviati intenzionalmente: Plyveo non imposta uno User-ID di Google Analytics e non invia a questo servizio il Firebase UID, il subject del provider di autenticazione, nome, indirizzo email, immagine del profilo, testo delle risposte o delle bozze, trascrizioni, note, ID della sessione locale, risposta modello, prompt o contenuto del feedback AI.

Identificatori del dispositivo: su Android, Plyveo rimuove espressamente dal pacchetto dell'app il permesso necessario per accedere all'Android Advertising ID. Su iOS, Plyveo non richiede l'autorizzazione App Tracking Transparency e non utilizza intenzionalmente l'IDFA. Quando l'IDFA non è disponibile, Google Analytics può utilizzare l'Identifier for Vendor di Apple (IDFV), oltre all'identificativo pseudonimo di istanza dell'app. Plyveo non utilizza questi dati per mostrare pubblicità, creare profili occupazionali, adottare decisioni automatizzate o valutare l'idoneità dell'Utente a un impiego.

Base giuridica e facoltatività: il trattamento si basa sul consenso dell'Utente ai sensi dell'articolo 6, paragrafo 1, lettera a), GDPR e, ove applicabile, sul consenso all'accesso o all'archiviazione di Strumenti di Tracciamento nell'app mobile ai sensi delle norme ePrivacy. Il conferimento è facoltativo e il mancato consenso non impedisce l'utilizzo delle funzionalità principali.

Conservazione: nella proprietà Google Analytics collegata a Plyveo, la conservazione dei dati a livello di evento e di utente è impostata a 2 mesi e l'opzione “Reimposta in caso di nuova attività utente” è disattivata. I dati che raggiungono il termine vengono eliminati da Google mediante un processo mensile. Questa impostazione non elimina i report standard aggregati, che possono rimanere disponibili in forma aggregata. L'identificativo locale di istanza dell'app può persistere per la durata dell'installazione, fino alla sua reimpostazione, alla cancellazione dei dati dell'app o alla disinstallazione. La scelta relativa al consenso, la data della scelta e la versione dell'informativa sono conservate localmente come descritto nella sezione relativa all'archiviazione delle preferenze.

Cancellazione dell'account: quando l'Utente cancella il proprio account, Plyveo disattiva la raccolta Analytics, elimina la scelta relativa al consenso, la data della scelta e la versione dell'informativa conservate localmente e richiede all'SDK Firebase Analytics di reimpostare i dati Analytics locali e l'identificativo pseudonimo dell'istanza dell'app. La raccolta rimane disattivata fino a quando l'Utente non esprime una nuova scelta positiva.

Questa operazione riguarda l'installazione corrente e non elimina retroattivamente i dati già ricevuti da Google Analytics. Poiché Plyveo non imposta uno User-ID e non associa tali dati al Firebase UID, i dati già trasmessi non possono essere selezionati e cancellati in base all'account Plyveo e restano soggetti al periodo di conservazione di 2 mesi indicato sopra. I report standard aggregati possono rimanere disponibili in forma aggregata.

Fornitore e trasferimenti: il servizio è fornito da Google Ireland Limited. Eventuali trasferimenti sono disciplinati dai termini e dalle garanzie applicabili di Google. Informativa privacy del fornitore: https://policies.google.com/privacy

Dati Personali trattati:
  • Strumenti di Tracciamento
Servizio fornito da:
  • questa Applicazione
Categoria di informazioni personali raccolte in base alla CCPA
  • informazioni relative alle attività su internet o altri network

Ulteriori informazioni sul trattamento dei Dati Personali

Backup del dispositivo tramite iCloud

Quando l'Utente abilita iCloud Backup sul proprio dispositivo, Apple può includere nel backup i dati locali di Plyveo, comprese sessioni, risposte, bozze, punteggi, feedback e preferenze. Plyveo non accede alle credenziali iCloud e non controlla direttamente tempi e modalità di conservazione o ripristino del backup, che sono gestiti dall'Utente e da Apple.

Dettatura e riconoscimento vocale del dispositivo

Quando l'Utente attiva volontariamente il microfono, l'audio viene elaborato dal servizio di riconoscimento vocale configurato sul dispositivo. L'elaborazione può avvenire sul dispositivo o sui server del relativo fornitore, in particolare Apple su iOS o il servizio di riconoscimento scelto dal sistema su Android. Plyveo riceve il testo trascritto e lo utilizza come bozza o risposta; non conserva intenzionalmente l'audio originale.

Esportazione, importazione e condivisione avviata dall'Utente

Su richiesta dell'Utente, Plyveo può generare un file JSON di esportazione o un'immagine della scorecard e consegnarlo al menu di condivisione del sistema operativo. Il file JSON non contiene il Firebase UID, ma può contenere risposte, note, punteggi e feedback AI. L'Utente sceglie autonomamente l'app o il destinatario; Plyveo non controlla il successivo trattamento effettuato dal destinatario. Una copia temporanea può rimanere sul dispositivo fino alla pulizia effettuata dal sistema operativo.

Backup del dispositivo tramite Android (Google)

Sui dispositivi Android con il backup di sistema attivo, Google può includere nel backup del dispositivo i dati locali di Plyveo, comprese sessioni, risposte, bozze, punteggi, feedback e preferenze, tramite la funzione Android Auto Backup. Plyveo non utilizza le API di Google Drive e non accede all'account Google Drive dell'Utente; il backup è gestito dal sistema operativo e dall'account Google dell'Utente.

Ulteriori informazioni per gli utenti nell'Unione Europea

Base giuridica del trattamento

Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:

  • l’Utente ha prestato il consenso per una o più finalità specifiche.
  • il trattamento è necessario all'esecuzione di un contratto con l’Utente e/o all'esecuzione di misure precontrattuali;
  • il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;
  • il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o per l'esercizio di pubblici poteri di cui è investito il Titolare;
  • il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.
È comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.

Ulteriori informazioni sul tempo di conservazione

Se non diversamente indicato in questo documento, i Dati Personali sono trattati e conservati per il tempo richiesto dalla finalità per la quale sono stati raccolti e potrebbero essere conservati per un periodo più lungo a causa di eventuali obbligazioni legali o sulla base del consenso degli Utenti.

Pertanto:

  • I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.
  • I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.

Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre, il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo per adempiere ad un obbligo di legge o per ordine di un’autorità.

Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.

Diritti dell’Utente sulla base del Regolamento Generale sulla Protezione dei Dati (GDPR)

Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.

In particolare, nei limiti previsti dalla legge, l’Utente ha il diritto di:

  • revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
  • opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene in virtù di una base giuridica diversa dal consenso.
  • accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
  • verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
  • ottenere la limitazione del trattamento. L’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
  • ottenere la cancellazione o rimozione dei propri Dati Personali. L’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
  • ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare.
  • proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.

Gli Utenti hanno diritto di ottenere informazioni in merito alla base giuridica per il trasferimento di Dati all'estero incluso verso qualsiasi organizzazione internazionale regolata dal diritto internazionale o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i loro Dati.

Dettagli sul diritto di opposizione

Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.

Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento in qualsiasi momento, gratuitamente e senza fornire alcuna motivazione. Qualora gli Utenti si oppongano al trattamento per finalità di marketing diretto, i Dati Personali non sono più oggetto di trattamento per tali finalità. Per scoprire se il Titolare tratti Dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.

Come esercitare i diritti

Eventuali richieste di esercizio dei diritti dell'Utente possono essere indirizzate al Titolare attraverso i recapiti forniti in questo documento. La richiesta è gratuita e il Titolare risponderà nel più breve tempo possibile, in ogni caso entro un mese, fornendo all’Utente tutte le informazioni previste dalla legge. Eventuali rettifiche, cancellazioni o limitazioni del trattamento saranno comunicate dal Titolare a ciascuno dei destinatari, se esistenti, a cui sono stati trasmessi i Dati Personali, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato. Il Titolare comunica all'Utente tali destinatari qualora egli lo richieda.

Ulteriori informazioni per gli utenti in Svizzera

Questa sezione si applica agli Utenti in Svizzera e, per tali Utenti, sostituisce qualsiasi altra informazione eventualmente divergente o in conflitto contenuta nell'informativa sulla privacy.

Ulteriori dettagli relativi alle categorie di Dati trattati, alle finalità del trattamento, alle categorie di destinatari dei dati personali, se presenti, al periodo di conservazione e ad altre informazioni sui Dati personali sono reperibili nella sezione intitolata "Informazioni dettagliate sul trattamento dei Dati personali" all'interno del presente documento.

I diritti degli utenti ai sensi della Legge federale sulla protezione dei dati personali

Gli Utenti possono esercitare alcuni diritti relativi ai loro dati nei limiti della legge, tra cui i seguenti:

  • diritto di accesso ai Dati personali;
  • il diritto di opporsi al trattamento dei propri Dati Personali (che consente anche agli Utenti di richiedere la limitazione del trattamento dei Dati personali, la cancellazione o la distruzione dei Dati personali, il divieto di divulgazione di Dati personali a terzi);
  • diritto di ricevere i propri Dati Personali e di trasferirli a un altro titolare del trattamento (portabilità dei dati);
  • diritto di chiedere la rettifica di Dati Personali errati.

Come esercitare questi diritti

Eventuali richieste di esercizio dei diritti dell'Utente possono essere indirizzate al Titolare attraverso i recapiti forniti in questo documento. Tali richieste sono gratuite e il Titolare risponderà nel più breve tempo possibile, fornendo agli Utenti le informazioni richieste dalla legge.

Ulteriori informazioni per gli Utenti in Brasile

Questa sezione del documento integra e completa le informazioni contenute nel resto della privacy policy ed è fornita dall’entità che gestisce questa Applicazione e, se del caso, dalla sua capogruppo e dalle sue controllate e affiliate (ai fini di questa sezione denominate collettivamente "noi", "nostro" o "nostra").
Questa sezione si applica a tutti gli Utenti in Brasile (tali Utenti sono indicati di seguito semplicemente come “tu”, “tuo”, "voi" o "vostro"), ai sensi della "Lei Geral de Proteção de Dados e, per tali Utenti, prevale su qualsiasi altra informazione eventualmente divergente o in contrasto contenuta nella presente privacy policy.
In questa parte del documento viene utilizzato il termine “informazioni personali” così come definito dalla LGPD.

Basi giuridiche in virtù delle quali trattiamo le tue informazioni personali

Trattiamo le tue informazioni personali esclusivamente nel caso in cui sussita una delle basi giuridiche per tale trattamento. Le basi giuridiche sono le seguenti:

  • il tuo consenso alle attività di trattamento in questione;
  • l’adempimento ad obblighi di legge che siamo tenuti a soddisfare;
  • l’esecuzione di norme dettate da leggi o regolamenti o da contratti, accordi o altri simili strumenti giuridici;
  • gli studi condotti da enti di ricerca, preferibilmente effettuati su informazioni personali anonimizzate;
  • l’esecuzione di un contratto e dei relativi adempimenti precontrattuali, qualora tu sia parte di tale contratto;
  • l’esercizio dei nostri diritti in giudizio, in procedure amministrative o in arbitrati;
  • la difesa o l’incolumità fisica tua o di un terzo;
  • la tutela della salute - nel contesto di procedure messe in atto da entità o professionisti del settore sanitario;
  • il nostro legittimo interesse, a condizione che i tuoi diritti e libertà fondamentali non prevalgano su tali interessi; e
  • la tutela del credito.

Per sapere di più riguardo alle basi giuridiche, puoi contattarci in qualsiasi momento utilizzando i recapiti forniti in questo documento.

Categorie di informazioni personali trattate

Per sapere quali sono categorie di informazioni personali trattate, puoi fare riferimento alla sezione “Dettagli sul trattamento dei Dati Personali” presente in questo documento.

Perchè trattiamo le tue informazioni personali

Per sapere perchè trattiamo le tue informazioni personali, fai riferimento alle sezioni “Dettagli sul trattamento dei Dati Personali” e “Finalità del Trattamento dei Dati raccolti” presente in questo documento.

I tuoi diritti relativi alla privacy in Brasile, come inoltrare una richiesta e come verrà gestita da noi

I tuoi diritti relativi alla privacy in Brasile

Hai il diritto di:

  • ottenere conferma della esistenza di attività di trattamento riguardanti le tue informazioni personali;
  • accedere alle tue informazioni personali;
  • ottenere la rettifica delle tue informazioni personali incomplete, inaccurate o non aggiornate;
  • ottenere l’anonimizzazione, il blocco o la cancellazione delle informazioni personali non necessarie o eccessive, o di quelle informazioni che sono trattate in contrasto alle disposizioni della LGPD;
  • ottenere informazioni riguardo la possibilità di prestare o rifiutare il tuo consenso e le relative conseguenze;
  • ottenere informazioni riguardo le terze parti con le quali condividiamo le tue informazioni personali;
  • ottenere, a fronte di una tua richiesta esplicita, la portabilità delle tue informazioni personali (ad eccezione delle informazioni anonimizzate) verso altri fornitori di prodotti o servizi, a condizione che i nostri segreti commerciali e industriali siano salvaguardati;
  • ottenere la cancellazione delle informazioni personali trattate qualora il trattamento sia stato effettuato sulla base del tuo consenso, a meno che sia applicabile una o più delle eccezioni previste dell’articolo 16 LGPD;
  • revocare il tuo consenso in qualsiasi momento;
  • presentare un reclamo riguardante le tue informazioni personali all’ANPD (Autorità Nazionale di Protezione dei Dati) o ad un organismo di tutela dei consumatori;
  • opporsi ad attività di trattamento nei casi in cui tale trattamento non sia effettuato in conformità alle disposizioni di legge;
  • richiedere informazioni chiare ed adeguate riguardo ai criteti e alle procedure utilizzate nell’ambito dei processi decisionali automatizzati; e
  • richiedere la revisione delle decisioni che ledono i tuoi interessi, effettuate esclusivamente sulla base di processi decisionali automatizzati delle tue informazioni personali. Queste includono le decisioni per delineare il tuo profilo personale, professionale, di consumatore o creditore, o altri spetti della tua personalità.

Non sarai mai discriminato, né subirai in alcun modo alcun trattamento che ti sia sfavorevole, a seguito dell’esercizio dei tuoi diritti.

Come inoltrare una richiesta

Puoi inoltrare una richiesta esplicita per esercitare i tuoi diritti a titolo gratuito, in qualsiasi momento, utilizzando i recapiti presenti in questo documento o tramite il tuo legale rappresentante.

Come e in quanto tempo gestiremo la tua richiesta

Faremo il possibile per rispondere alla tua richiesta nel più breve tempo possibile.
In ogni caso, se per noi fosse impossibile farlo, ci assicureremo di comunicarti le ragioni fattuali o legali che ci impediscono di soddisfare immediatamente o di dar seguito alla tua richiesta. Qualora le tue informazioni personali non siano processate da noi, se saremo in grado di farlo, ti indicheremo la persona fisica o giuridica alla quale rivolgere le tue richieste.

Nel caso in cui tu decida di inoltrare una richiesta di accesso o una richiesta di conferma dell’esistenza del trattamento di informazioni personali, ti preghiamo di assicurarti di specificare se preferisci ricevere le tue informazioni personali in formato elettronico o cartaceo.
Dovrai inoltre farci sapere se desideri una risposta immediata, nel qual caso riceverai una risposta semplificata, o se invece necessiti di una informativa completa.
In quest’ultimo caso, risponderemo entro 15 giorni dal momento della tua richiesta, fornendoti tutte le informazioni riguardanti l’origine delle tue informazioni personali, la conferma o meno dell’esistenza di informazioni personali che ti riguardano, tutti i criteri utilizzati per il trattamento e le finalità di tale trattamento, salvaguardando al contempo i nostri segreti commerciali e industriali.

Nel caso in cui tu decida di inoltrare una richiesta di rettifica, cancellazione, anonimizzazione o blocco delle informazioni personali, ci assicureremo di informare immediatamente della tua richiesta le altre parti con le quali abbiamo condiviso le tue informazioni personali in modo che esse possano a loro volta soddisfare la tua richiesta - ad esclusione dei casi in cui una tale comunicazione risulti per noi impossibile o eccessivamente onerosa.

Trasferimento delle informazioni personali al di fuori del Brasile nei casi consentiti dalla legge

Possiamo trasferire le tue informazioni personali al di fuori del territorio brasiliano nel seguenti casi:

  • quando il trasferimento è necessario per la cooperazione giuridica internazionale tra i servizi di intelligence, gli organi investigativi e di procedura penale, così come previsto dagli stumenti messi a disposizione dal diritto internazionale;
  • quando il trasferimento è necessario per difendere la vita o l’incolumità fisica tua o di terze parti;
  • quando il trasferimento è autorizzato dall’ANPD;
  • quando il trasferimento deriva da un’obbligazione assunta nel contesto di un accordo di cooperazione internazionale;
  • quando il trasferimento è necessario all’esercizio di un ordine pubblico o per l’espletamento di un pubblico servizio;
  • quando il trasferimento è necessario per l’adempimento di un obbligo di legge, l’esecuzione di un contratto e dei relativi adempimenti precontrattuali, o il normale esercizio di diritti in sede guidiziaria, amministrativa o in sede arbitrale.

Further information for Users in the United States

This part of the document integrates with and supplements the information contained in the rest of the privacy policy and is provided by the business running this Application and, if the case may be, its parent, subsidiaries and affiliates (for the purposes of this section referred to collectively as “we”, “us”, “our”).
The information contained in this section applies to all Users (Users are referred to below, simply as “you”, “your”, “yours”), who are residents in the following states: California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana.
For such Users, this information supersedes any other possibly divergent or conflicting provisions contained in the privacy policy.
This part of the document uses the term Personal Information.

Notice at collection

The following Notice at collection provides you with timely notice about the categories of Personal Information collected or disclosed in the past 12 months so that you can exercise meaningful control over our use of that Information.
While such categorization of Personal Information is mainly based on California privacy laws, it can also be helpful for anyone who is not a California resident to get a general idea of what types of Personal Information are collected.

Identifiers

Personal Data processed: Nome; Email; Immagine di profilo; Account social media + 8

Personal Information collected or disclosed:
  • nome
  • email
  • immagine di profilo
  • account social media
  • Identificativo univoco universale (UUID)
  • dati sui crash
  • informazioni sul dispositivo
  • Strumenti di Tracciamento
  • ID Utente
  • cognome
  • Dati di utilizzo
  • varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio
Purposes:
  • Registrazione ed autenticazione
  • Monitoraggio dell'infrastruttura
  • Hosting ed infrastruttura backend
Retention period:

for the time necessary to fulfill the purpose

Sold or Shared:

No

Targeted Advertising:

No

Third-parties:

Google LLC, Google Ireland Limited, Apple Inc.

Audio, electronic, visual, thermal, olfactory, or similar information

Personal Data processed: Nome; Email; Immagine di profilo; Account social media + 2

Personal Information collected or disclosed:
  • nome
  • email
  • immagine di profilo
  • account social media
  • ID Utente
  • cognome
Purposes:
  • Registrazione ed autenticazione
Retention period:

for the time necessary to fulfill the purpose

Sold or Shared:

No

Targeted Advertising:

No

Third-parties:

Google LLC, Apple Inc.

Internet or other electronic network activity information

Personal Data processed: Strumenti di tracciamento; Dati di utilizzo; Informazioni sul dispositivo; Numero di sessioni + 6

Personal Information collected or disclosed:
  • Strumenti di Tracciamento
  • Dati di utilizzo
  • informazioni sul dispositivo
  • numero di sessioni
  • durata della sessione
  • sistemi operativi
  • Identificativo univoco universale (UUID)
  • dati sui crash
  • varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio
  • Permesso Microfono, senza registrazione
Purposes:
  • Statistica
  • Monitoraggio dell'infrastruttura
  • Registrazione ed autenticazione
  • Hosting ed infrastruttura backend
  • Servizi di piattaforma e hosting
  • Permessi per l’accesso ai Dati Personali presenti sulla periferica dell’Utente
  • Beta Testing
Retention period:

for the time necessary to fulfill the purpose

Sold or Shared:

No

Targeted Advertising:

No

Third-parties:

Google Ireland Limited, Apple Inc., this Application

Service providers or contractors:

this Application

ℹ️ You can read the definitions of these concepts inside the “Definitions and legal references section” of the privacy policy.

To know more about your rights you can refer to the “Your privacy rights under US state laws” section of our privacy policy.

For more details on the collection of Personal Information, please read the section “Detailed information on the processing of Personal Data” of our privacy policy.

We won’t process your Information for unexpected purposes, or for purposes that are not reasonably necessary to and compatible with the purposes originally disclosed, without your consent.

What are the sources of the Personal Information we collect?

We collect the above-mentioned categories of Personal Information, either directly or indirectly, from you when you use this Application.

For example, you directly provide your Personal Information when you submit requests via any forms on this Application. You also provide Personal Information indirectly when you navigate this Application, as Personal Information about you is automatically observed and collected.

Finally, we may collect your Personal Information from third parties that work with us in connection with the Service or with the functioning of this Application and features thereof.

Your privacy rights under US state laws

You may exercise certain rights regarding your Personal Information. In particular, to the extent permitted by applicable law, you have:

  • the right to access Personal Information: the right to know. You have the right to request that we confirm whether or not we are processing your Personal Information. You also have the right to access such Personal Information;
  • the right to correct inaccurate Personal Information. You have the right to request that we correct any inaccurate Personal Information we maintain about you;
  • the right to request the deletion of your Personal Information. You have the right to request that we delete any of your Personal Information;
  • the right to obtain a copy of your Personal Information. We will provide your Personal Information in a portable and usable format that allows you to transfer data easily to another entity – provided that this is technically feasible;
  • the right to opt out from the Sale of your Personal Information; We will not discriminate against you for exercising your privacy rights.
  • the right to non-discrimination.

Additional rights for Users residing in California

In addition to the rights listed above common to all Users in the United States, as a User residing in California, you have:

  • The right to opt out of the Sharing of your Personal Information for cross-context behavioral advertising;
  • The right to request to limit our use or disclosure of your Sensitive Personal Information to only that which is necessary to perform the services or provide the goods, as is reasonably expected by an average consumer. Please note that certain exceptions outlined in the law may apply, such as, when the collection and processing of Sensitive Personal Information is necessary to verify or maintain the quality or safety of our service.

Additional rights for Users residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana

In addition to the rights listed above common to all Users in the United States, as a User residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana you have

  • The right to opt out of the processing of your personal information for Targeted Advertising or profiling in furtherance of decisions that produce legal or similarly significant effects concerning you;
  • The right to freely give, deny or withdraw your consent for the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer. In Maryland, your Sensitive Personal Information will be collected or processed only if strictly necessary to provide or maintain a specific product or service requested by you.

In Minnesota and Maryland Users also have the right to obtain a list of the specific third parties to which the controller has disclosed the consumer's personal data

* Note that in some states like Minnesota you have the following specific rights connected to profiling:

  • The right to question the results of the profiling;
  • The right to be informed of the reason that the profiling resulted in the decision; if feasible
  • The right to be informed of what actions the consumer might have taken to secure a different decision and the actions that the consumer might take to secure a different decision in the future;
  • The right to review personal data used in the profiling;
  • If inaccurate, the right to have the data corrected and the profiling decision reevaluated based on the corrected data;

Additional rights for users residing in Utah and Iowa

In addition to the rights listed above common to all Users in the United States, as a User residing in Utah and Iowa, you have:

  • The right to opt out of the processing of your Personal Information for Targeted Advertising;
  • The right to opt out of the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer.

How to exercise your privacy rights under US state laws

To exercise the rights described above, you need to submit your request to us by contacting us via the contact details provided in this document.

For us to respond to your request, we must know who you are. We will not respond to any request if we are unable to verify your identity and therefore confirm the Personal Information in our possession relates to you. You are not required to create an account with us to submit your request. We will use any Personal Information collected from you in connection with the verification of your request solely for verification and shall not further disclose the Personal Information, retain it longer than necessary for purposes of verification, or use it for unrelated purposes.

If you are an adult, you can make a request on behalf of a child under your parental authority.

How to exercise your rights to opt out

In addition to what is stated above, to exercise your right to opt-out of Sale or Sharing and Targeted Advertising you can also use the privacy choices link provided on this Application.

If you want to submit requests to opt out of Sale or Sharing and Targeted Advertising activities via a user-enabled global privacy control, such as for example the Global Privacy Control (“GPC”), you are free to do so and we will abide by such request in a frictionless manner.

How and when we are expected to handle your request

We will respond to your request without undue delay, but in all cases within the timeframe required by applicable law. Should we need more time, we will explain to you the reasons why, and how much more time we need.

Should we deny your request, we will explain to you the reasons behind our denial (where envisaged by applicable law you may then contact the relevant authority to submit a complaint).

We do not charge a fee to process or respond to your request unless such request is manifestly unfounded or excessive and in all other cases where it is permitted by the applicable law. In such cases, we may charge a reasonable fee or refuse to act on the request. In either case, we will communicate our choices and explain the reasons behind them.

Ulteriori informazioni sul trattamento

Difesa in giudizio

I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell'utilizzo di questa Applicazione o dei Servizi connessi da parte dell’Utente.
L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.

Informative specifiche

Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, questa Applicazione potrebbe fornire all'Utente delle informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.

Log di sistema e manutenzione

Per necessità legate al funzionamento ed alla manutenzione, questa Applicazione e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.

Informazioni non contenute in questa policy

Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.

Modifiche a questa privacy policy

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento notificandolo agli Utenti su questa pagina e, se possibile, su questa Applicazione nonché, qualora tecnicamente e legalmente fattibile, inviando una notifica agli Utenti attraverso uno degli estremi di contatto di cui è in possesso. Si prega dunque di consultare con frequenza questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo.

Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.