Privacy Policy
In breve: le foto che scatti per dimostrare le tue abitudini vengono analizzate in tempo reale da un sistema di intelligenza artificiale e non vengono mai salvate, né da noi né da terzi. Conserviamo solo il minimo indispensabile per far funzionare l'app: abitudini, orari, esiti delle verifiche e punti. I dati risiedono su server nell'Unione Europea. Non chiediamo nome, e-mail o telefono. Puoi cancellare tutto in ogni momento, direttamente dall'app.
1. Titolare del trattamento
Il titolare del trattamento è AdeLabs di Andrea Goggi, Tortona (AL), Italia (il «Titolare»). Per ogni questione relativa alla presente informativa o al trattamento dei tuoi dati puoi scrivere a supporto@getproof.me.
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e si applica all'app mobile Proof e al sito getproof.me.
2. Quali dati trattiamo
| Categoria | Dettaglio | Obbligatorio? |
|---|---|---|
| Identificativo account | Un identificativo pseudonimo generato automaticamente alla prima apertura (autenticazione anonima). Nessun nome, e-mail o numero di telefono richiesto. | Sì (tecnico) |
| Dati del profilo | Nome visualizzato e foto avatar, solo se scegli di inserirli. | No |
| Dati di utilizzo | Abitudini configurate, orari limite, esiti delle verifiche (approvata/bocciata e motivazione del giudice AI), serie di giorni consecutivi (streak), Proof Points, livelli, codici invito e relativi utilizzi, fuso orario. | Sì (funzionali) |
| Foto di verifica | Analizzate in tempo reale e mai memorizzate: v. sezione 3. | Sì, per la verifica |
| Dati di acquisto | Stato dell'abbonamento (attivo/non attivo) tramite il fornitore RevenueCat. I pagamenti sono gestiti interamente da Apple: non vediamo né conserviamo dati di pagamento. | Solo se acquisti Pro |
| Dati tecnici e di analisi | Eventi d'uso pseudonimizzati (es. completamento onboarding, esito verifiche) tramite PostHog (istanza UE) e segnalazioni di errori/crash tramite Sentry (istanza UE), per sicurezza e miglioramento del servizio. | Sì (tecnici) |
3. Le foto di verifica non vengono salvate
Quando scatti una foto per dimostrare un'abitudine, l'immagine viene inviata in forma cifrata (TLS) al nostro server e da lì al fornitore di intelligenza artificiale Anthropic, al solo scopo di ottenere il giudizio (approvata/bocciata). La foto viene elaborata in memoria e non viene memorizzata né dai nostri sistemi né utilizzata per addestrare modelli di intelligenza artificiale.
Dell'operazione conserviamo esclusivamente: (a) un'impronta matematica della foto (hash SHA-256), che non consente in alcun modo di ricostruire l'immagine e serve solo a impedire il riutilizzo della stessa foto (prevenzione frodi); (b) l'esito e la motivazione testuale del giudizio. La fotocamera dell'app funziona solo con scatto dal vivo: l'app non accede mai alla galleria fotografica del dispositivo.
4. Finalità e basi giuridiche
- Erogazione del servizio — verifica fotografica, streak, punti, livelli, inviti, notifiche locali, abbonamento: esecuzione del contratto (art. 6.1.b GDPR).
- Personalizzazione facoltativa del profilo (nome, avatar): esecuzione del contratto su tua iniziativa; i dati sono rimovibili in ogni momento.
- Prevenzione di frodi e abusi (hash anti-riuso, controlli server-side): legittimo interesse del Titolare (art. 6.1.f) a proteggere l'integrità del gioco e dei premi.
- Statistiche d'uso e diagnostica errori: legittimo interesse (art. 6.1.f) al miglioramento e alla sicurezza del servizio, con dati pseudonimizzati.
- Adempimenti di legge (es. obblighi fiscali e contabili sugli acquisti): obbligo legale (art. 6.1.c).
5. Conservazione dei dati
| Dato | Conservazione |
|---|---|
| Account e dati di utilizzo | Finché mantieni l'account; cancellazione immediata e permanente con «Elimina account e dati». |
| Foto di verifica | Mai conservate (elaborazione in memoria). |
| Hash anti-riuso ed esiti | Finché mantieni l'account. |
| Eventi di analisi e crash report | Fino a 24 mesi, in forma pseudonimizzata. |
| Dati relativi agli acquisti | Per la durata dell'abbonamento e per i termini di legge applicabili. |
6. Con chi condividiamo i dati
Non vendiamo dati personali e non facciamo pubblicità basata su tracciamento. I dati sono trattati dai seguenti fornitori, quali responsabili del trattamento ex art. 28 GDPR (salvo dove indicato come autonomi titolari):
- Supabase — database, autenticazione e funzioni server (UE, Irlanda)
- Anthropic — analisi in tempo reale delle foto di verifica (USA)
- RevenueCat — gestione dello stato degli abbonamenti (USA)
- PostHog — analisi d'uso (istanza UE)
- Sentry — segnalazione errori tecnici (istanza UE)
- Cloudflare — hosting del sito getproof.me e instradamento e-mail
- Apple — distribuzione dell'app, pagamenti e abbonamenti (autonomo titolare)
7. Trasferimenti extra-UE
Alcuni fornitori (Anthropic, RevenueCat) trattano dati negli Stati Uniti. I trasferimenti avvengono sulla base di garanzie adeguate ai sensi del Capo V del GDPR: decisione di adeguatezza per i fornitori certificati EU-U.S. Data Privacy Framework e/o Clausole Contrattuali Standard (art. 46 GDPR), con misure supplementari ove necessarie. Le foto trasmesse per il giudizio non vengono in ogni caso conservate dal fornitore.
8. I tuoi diritti
Hai diritto di ottenere l'accesso, la rettifica, la cancellazione, la limitazione, la portabilità dei dati e di opporti al trattamento (artt. 15-22 GDPR). In particolare:
- Cancellazione completa in autonomia: Profilo → «Elimina account e dati». L'operazione è immediata e irreversibile.
- Ogni altra richiesta: scrivi a supporto@getproof.me; rispondiamo entro 30 giorni.
- Reclamo: puoi rivolgerti al Garante per la Protezione dei Dati Personali (garanteprivacy.it) o all'autorità di controllo del tuo Paese di residenza.
9. Minori
L'app è destinata a utenti di almeno 13 anni; tra i 13 e i 18 anni è richiesto il consenso di chi esercita la responsabilità genitoriale. Se ritieni che un minore di 13 anni ci abbia fornito dati personali, contattaci e provvederemo alla rimozione.
10. Sicurezza
Applichiamo misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui: cifratura dei dati in transito (TLS), isolamento dei dati per utente a livello di database (row-level security), verifiche e autorizzazioni eseguite lato server, chiavi e segreti custoditi in ambienti separati dal codice, principio di minimizzazione dei dati fin dalla progettazione.
11. Cookie
Il sito getproof.me è un sito statico e non utilizza cookie di profilazione né strumenti di tracciamento di terze parti. L'app non utilizza identificatori pubblicitari.
12. Modifiche a questa informativa
Eventuali modifiche saranno pubblicate su questa pagina con aggiornamento della data in alto. In caso di modifiche sostanziali te lo segnaleremo in app prima che diventino efficaci.
13. Contatti
AdeLabs di Andrea Goggi — Tortona (AL), Italia
E-mail: supporto@getproof.me