Informativa sulla privacy
Ultimo aggiornamento: ottobre 2026
Gestore e ambito di applicazione
Il servizio ospitato Nibomo è gestito da SAMO DANNI EOOD, codice identificativo della società 207395566, partita IVA BG207395566, sede legale bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo è stato creato da Kirill Markin.
La presente informativa si applica al sito web, alle app, all'API e al servizio MCP ospitati e gestiti da noi. Un'istanza in self-hosting è controllata dal suo operatore, che è responsabile delle relative pratiche in materia di privacy.
Età
Il servizio ospitato è destinato a persone di almeno 13 anni. Se la legge del luogo in cui vivi stabilisce un'età minima più alta per usare un servizio online o per acconsentire al trattamento dei dati, si applica quell'età più alta. Se hai meno di 18 anni, devi avere il permesso di un genitore o di un tutore legale.
Dati che trattiamo
A seconda di come usi il servizio ospitato, trattiamo:
- dati dell'account e di autenticazione, compresi il tuo indirizzo email, gli identificativi utente interni, i registri degli accessi e i token di autenticazione;
- dati di apprendimento e dello spazio di lavoro, compresi carte, mazzi, impostazioni, appartenenze agli spazi di lavoro, storico dei ripassi e metadati di sincronizzazione;
- file e media che carichi o crei, comprese le immagini e i dati temporanei di caricamento;
- dati facoltativi relativi all'AI, compresi prompt, cronologia della chat, contesto delle carte o dello spazio di lavoro, file e immagini inclusi in una richiesta, audio dettato, trascrizioni, risposte del modello e attività degli strumenti;
- dati di supporto e di feedback, compresi i messaggi, la tua email di contatto quando la fornisci, la versione dell'app, la piattaforma, le impostazioni locali e le relative informazioni di stato;
- dati operativi e di sicurezza, compresi identificativi delle richieste, timestamp, indirizzo IP, user agent, route, stato della risposta, versione dell'app, dettagli del dispositivo o della piattaforma e diagnostica degli errori depurata dai dati sensibili; e
- dati di utilizzo del prodotto sul sito web e nelle app, descritti più avanti nelle sezioni Analisi e cookie e Analisi del prodotto.
Per creare un account ospitato e accedervi è necessario un indirizzo email. Senza di esso non possiamo fornire l'autenticazione via email né la sincronizzazione basata sull'account. Senza accedere a un account possono essere disponibili alcune funzioni limitate, come ospite o in locale.
Finalità e basi giuridiche
Trattiamo i dati relativi ad account, spazio di lavoro, ripassi, file e richieste AI da te effettuate nella misura necessaria per fornire il servizio ospitato ed eseguire il nostro contratto con te. Trattiamo le richieste di supporto per risponderti e fornire l'assistenza richiesta.
Trattiamo dati limitati di analisi, sicurezza, diagnostica e miglioramento del servizio per i nostri legittimi interessi a comprendere l'utilizzo, prevenire gli abusi, mantenere sicuro il servizio e correggere i malfunzionamenti. Bilanciamo tali interessi con i tuoi diritti e, ove possibile, minimizziamo o oscuriamo i dati diagnostici. Possiamo inoltre trattare dati quando necessario per adempiere a un obbligo di legge o per accertare, esercitare o difendere un diritto in sede giudiziaria. Laddove la legge applicabile richieda il consenso per un'attività specifica, ci baseremo sul consenso e potrai revocarlo in qualsiasi momento.
Non vendiamo i tuoi dati personali né li usiamo per pubblicità mirata.
Acquisti e abbonamenti Apple
Apple elabora i pagamenti per gli acquisti sull'App Store; tramite la fatturazione Apple non riceviamo i dati della tua carta o del tuo conto bancario. Riceviamo e conserviamo i registri degli acquisti, compresi gli identificativi della transazione e del prodotto, un app account token che collega l'acquisto al tuo account, lo stato dell'abbonamento e della prova gratuita, le informazioni su rinnovi e rimborsi e le date pertinenti.
Usiamo questi registri per verificare gli acquisti, fornire e ripristinare l'accesso a pagamento, gestire il supporto, riconciliare le transazioni, tenere le registrazioni contabili e analizzare l'utilizzo del prodotto. I registri di fatturazione lato server vengono conservati anche quando disattivi l'analisi del prodotto nell'app.
Analisi e cookie
Il sito web di marketing usa Vercel Web Analytics per misurare le visualizzazioni di pagina e determinati eventi di clic sul sito. Quel servizio funziona senza cookie di analisi, ma il sito web ne imposta uno proprio, descritto più avanti. Per le visualizzazioni di pagina, Vercel può ricevere l'orario dell'evento, l'URL della pagina e i parametri di query filtrati, il referrer, la posizione approssimativa, il browser, il sistema operativo e il tipo di dispositivo. I nostri eventi di clic personalizzati includono proprietà limitate come la lingua, la piattaforma, la posizione del link o il tipo di interazione. Non includiamo intenzionalmente in questi eventi nomi, indirizzi email, contenuti delle carte o identificativi dell'account. Vercel aggrega i dati e non associa un dato a una persona o a un indirizzo IP; il suo hash giornaliero dei visitatori viene eliminato dopo 24 ore. Quando il tuo browser invia il segnale Global Privacy Control, il sito web non invia assolutamente nulla a Vercel Web Analytics.
Separatamente, il sito web invia eventi al nostro raccoglitore di analisi del prodotto: un evento di visualizzazione per ogni pagina che apri; un evento di clic quando segui un link verso la web app, un app store o l'installazione di un mazzo del catalogo; cosa cerchi, filtri, ordini, sfogli per pagine e apri nel catalogo pubblico dei mazzi; un clic su un link che porta fuori dal sito; la copia dell'endpoint per agenti; la visualizzazione del banner di suggerimento della lingua e la tua risposta; e la decisione sui cookie e l'interruttore della raccolta descritti più avanti. A seconda dell'evento, gli eventi riportano il tipo di pagina, l'identificativo pubblico della versione del pacchetto nelle pagine dei mazzi del catalogo e nei link di installazione, la posizione del link, se un clic verso la web app riguardava l'accesso, la registrazione o l'apertura dell'app, se una risposta sui cookie è stata data nel banner o nel controllo di analisi nell'angolo, la lingua proposta dal banner di suggerimento, la lingua dell'interfaccia della pagina, la lingua del dispositivo rilevata dal browser, la categoria della fonte, la categoria del dispositivo e l'identificativo analytics_visitor descritto più avanti, quando il tuo browser ne ha uno. Un evento di visualizzazione di pagina riporta anche l'host del sito da cui provieni, indicato in base a un elenco di siti di ricerca e social noti e come other per qualsiasi altro, e i parametri utm_source, utm_medium e utm_campaign dell'indirizzo su cui sei arrivato. Una ricerca, un filtro, un ordinamento o un cambio di pagina nel catalogo riportano quanti risultati hai visto e cosa hai scelto: l'azione sul filtro (aggiunta, selezione, rimozione o azzeramento) con la sua categoria e il numero di filtri selezionati dopo l'azione, l'ordinamento, oppure il numero di pagina insieme al numero totale di pagine. L'apertura di un mazzo dal catalogo riporta l'identificativo pubblico del mazzo e il punto della pagina da cui l'hai aperto, e nessun numero di risultati. Una ricerca nel catalogo riporta anche la lunghezza di ciò che hai digitato e, solo quando il testo normalizzato è lungo al massimo 64 caratteri e contiene esclusivamente lettere, i segni che si combinano con esse, cifre, spazi e trattini, il testo stesso; qualsiasi altra query viene registrata solo con la sua lunghezza e non viene mai accorciata per rientrare nel limite. Il nostro server ricava un codice paese di due lettere dall'indirizzo da cui arriva ciascun evento e lo conserva con l'evento; non conserva alcun indirizzo e non ricava alcun paese per gli eventi che non riportano alcun identificativo, descritti più avanti. Quando il tuo browser invia il segnale Global Privacy Control, il sito web non richiede alcun identificativo del visitatore e non mostra alcun banner di consenso, mentre gli eventi sopra descritti continuano a raggiungere il nostro raccoglitore senza quell'identificativo e tutti, tranne gli eventi che non riportano alcun identificativo, ricevono l'identificativo giornaliero descritto più avanti. Non leggiamo l'impostazione Do Not Track.
La web app ospitata usa cookie strettamente necessari come otp_session, session, refresh e logged_in per completare l'autenticazione, mantenere una sessione, rinnovare l'accesso e mostrare lo stato di accesso. Disattivare questi cookie impedisce il funzionamento del flusso di accesso nel browser.
Il sito web di marketing e la web app ospitata condividono un unico cookie di analisi di prima parte, analytics_visitor. Contiene un identificativo casuale del visitatore, può essere letto dai nostri script nel browser e scade dopo 13 mesi. Lo usiamo per riconoscere lo stesso browser tra una visita e l'altra, così gli eventi mostrano un visitatore di ritorno invece di uno nuovo ogni volta. Non è strettamente necessario. Questa decisione riguarda solo se il tuo browser contiene quell'identificativo; se il sito web raccolga o meno qualcosa è un interruttore separato, descritto più avanti. Dove è richiesto il consenso, compresi l'UE/SEE e il Regno Unito, lo impostiamo solo dopo che hai acconsentito: il sito web lo chiede con un banner e, finché non rispondi, non richiede alcun identificativo e non ne allega alcuno a ciò che invia, mentre gli eventi sopra descritti vengono comunque inviati senza di esso e tutti, tranne gli eventi che non riportano alcun identificativo, ricevono l'identificativo giornaliero descritto nel paragrafo successivo. Dove il consenso non è richiesto, lo impostiamo senza chiedere. In entrambi i casi puoi disattivarlo in qualsiasi momento, dal controllo di analisi nell'angolo di ogni pagina del sito web o nelle impostazioni della web app; in tal caso eliminiamo il cookie dal tuo browser e smettiamo di usarlo. La tua risposta viene conservata nel tuo browser, così non ti verrà chiesto di nuovo. Quando il tuo browser invia il segnale Global Privacy Control, eliminiamo quel cookie e, insieme a esso, una risposta che lo aveva consentito, così quel browser viene trattato come nuovo se in seguito il segnale viene disattivato: dove è richiesto il consenso gli viene chiesto con il banner e, dove il consenso non è richiesto, riceve il cookie senza che gli venga chiesto. Una risposta che aveva rifiutato il cookie viene mantenuta e continua ad applicarsi. Registriamo anche questa decisione sui cookie come eventi: che il banner è stato mostrato e cosa hai risposto, ovunque tu abbia risposto, nel banner o nel controllo di analisi nell'angolo che contiene la stessa scelta. La risposta registrata indica in quale di questi due punti è stata data. L'evento di visualizzazione del banner e l'evento di una risposta di rifiuto non riportano alcun identificativo; l'evento di una risposta di consenso riporta l'identificativo che hai appena consentito. Gli eventi stessi vengono conservati finché ci servono per le finalità descritte nella presente informativa.
Quando un evento raggiunge il nostro raccoglitore senza l'identificativo analytics_visitor, ad esempio perché hai rifiutato il cookie, non hai ancora risposto o lo hai disattivato, il nostro server ricava un identificativo temporaneo dall'indirizzo IP e dallo user agent del browser della richiesta, combinati con un valore casuale che cambia ogni giorno UTC e viene eliminato alla fine di quel giorno. L'indirizzo IP in sé non viene conservato nelle nostre analisi. Questo identificativo collega solo gli eventi di quel giorno provenienti dallo stesso browser e dallo stesso indirizzo IP. Non viene mai conservato nel tuo browser, non viene mai collegato all'identificativo analytics_visitor o a un account, non viene mai allegato al registro della tua risposta sul consenso e non può essere ricalcolato una volta eliminato il valore casuale di quel giorno. Lo usiamo per capire come i visitatori usano il sito web, sulla base del nostro legittimo interesse descritto nella sezione Finalità e basi giuridiche. Un browser che invia il segnale Global Privacy Control non contiene mai l'identificativo analytics_visitor, quindi i suoi eventi ricevono questo identificativo giornaliero come qualsiasi altro browser senza quel cookie. Gli eventi che non riportano alcun identificativo non ricevono né questo identificativo giornaliero né un paese: la visualizzazione del banner di consenso, una risposta di rifiuto e la disattivazione o riattivazione della raccolta di questo sito web. Non riportano alcun identificativo analytics_visitor, nessun identificativo giornaliero e nessun paese, ma solo ciò che è accaduto e, per una risposta sui cookie, il punto in cui l'hai data.
Il controllo di analisi nell'angolo di ogni pagina del sito web contiene l'interruttore che disattiva la raccolta di questo sito web e, accanto a esso, il consenso al cookie di analisi descritto sopra; dopo che hai risposto al banner, il controllo contiene anche quella scelta sul cookie finché la raccolta è attiva, e la propone di nuovo quando riattivi la raccolta. Quando il tuo browser invia il segnale Global Privacy Control, il controllo contiene solo quell'interruttore: non diamo a quel browser alcun cookie di analisi, quindi non c'è alcuna scelta sul cookie da proporre. Disattivarlo invia un ultimo evento che registra solo la disattivazione, e riattivarlo invia l'evento corrispondente; nessuno dei due riporta un identificativo, un identificativo giornaliero o un paese. Mentre la raccolta è disattivata, il sito web non invia alcun altro evento sulla tua visita, né al nostro raccoglitore né a Vercel Web Analytics, e non richiede alcun identificativo del visitatore; poiché nient'altro raggiunge il nostro raccoglitore, non viene ricavato nemmeno un identificativo giornaliero. La raccolta è attiva a meno che tu non la disattivi, sulla base del legittimo interesse descritto nella sezione Finalità e basi giuridiche. Questo sito web non ha account, quindi la tua risposta viene conservata in quel browser e vale solo lì; la web app ospitata ha una propria impostazione, e le app iOS e Android la hanno a partire dalla versione dell'app che la introduce, entrambe descritte nella sezione Analisi del prodotto.
Analisi del prodotto
Le app ospitate per web, iOS e Android ci inviano eventi di utilizzo del prodotto. Tali eventi arrivano alla nostra infrastruttura e vengono conservati nel nostro database; non usiamo un fornitore di analisi terzo per questi eventi.
Gli eventi descrivono le schermate, la durata e il numero delle sessioni di ripasso e l'esito positivo o negativo delle azioni. Possono includere identificativi dell'installazione e della sessione e, ove applicabile, identificativi dello spazio di lavoro e dell'account. Questi eventi delle app non includono testo libero, contenuti di carte o mazzi né il tuo indirizzo email.
Dove la versione del client lo supporta, la lingua dell'interfaccia viene rilevata nel momento in cui si verifica ciascun evento, prima della messa in coda offline. La lingua del dispositivo è un dato separato e può essere diversa dalla lingua dell'interfaccia. I profili di installazione contengono il contesto tecnico attuale, compresi piattaforma, versioni dell'app e del sistema operativo, lingua del dispositivo e fuso orario, quando forniti dal client. Parte del contesto tecnico resta anche sui singoli eventi per motivi di compatibilità. Client o eventi meno recenti possono non avere la lingua dell'interfaccia; non deduciamo i valori mancanti dalla lingua del dispositivo o dal fuso orario.
Per l'analisi del pubblico, stimiamo il paese della connessione dall'indirizzo IP ricevuto dal nostro API Gateway per le richieste dirette idonee delle app, al massimo una volta per installazione per giorno UTC, quando l'installazione si connette. Cerchiamo l'indirizzo in un database MaxMind GeoLite Country ospitato nella nostra infrastruttura AWS. L'indirizzo viene trattato nella memoria della richiesta, non viene conservato nell'analisi del prodotto e non viene inviato a MaxMind. I log di accesso di API Gateway da noi configurati omettono l'indirizzo IP grezzo; l'infrastruttura di rete tratta comunque gli indirizzi IP per gestire le richieste. Il paese è approssimativo, può essere sconosciuto o influenzato da una VPN e non identifica la residenza, la nazionalità o la posizione precisa. I relay lato server, i client AI e le richieste di eventi del sito web non forniscono il paese dell'installazione. Separatamente, un evento che raggiunge il nostro raccoglitore senza credenziali dell'account (gli eventi del sito web descritti sopra, gli eventi della web app ospitata senza accesso effettuato e gli eventi del nostro servizio di accesso) riporta un codice paese di due lettere che il nostro server ricava al momento dell'acquisizione dall'indirizzo da cui arriva la richiesta, che può essere l'indirizzo di un relay anziché il tuo; conserviamo quel codice con l'evento, non conserviamo alcun indirizzo e non ricaviamo alcun paese per gli eventi che non riportano alcun identificativo. Non applichiamo il paese rilevato al momento del caricamento agli eventi offline precedenti.
Lo storico dei paesi è costituito da osservazioni sporadiche: estende un periodo quando il paese campionato resta invariato e ne inizia un altro quando cambia. Gli estremi del periodo non dimostrano un'attività giornaliera né una presenza continuativa tra un'osservazione e l'altra. Il feedback registra separatamente il paese della connessione nel momento in cui l'invio viene accettato per la prima volta, non quando è stata creata una bozza offline.
Questo prodotto include dati GeoLite creati da MaxMind, disponibili presso MaxMind.
Il cookie di analisi e l'analisi del prodotto sono due decisioni separate, e nessuna delle due deriva dall'altra. Rifiutare il cookie di analisi descritto sopra, o revocarlo in seguito, fa cessare solo l'uso dell'identificativo condiviso del visitatore: gli eventi stessi continuano a essere raccolti e, finché hai effettuato l'accesso, restano collegati al tuo account.
L'analisi del prodotto ha una propria impostazione che disattiva questa raccolta. Mentre è disattivata, l'app non registra né invia eventi di utilizzo del prodotto, e la nostra API scarta qualsiasi batch che arrivi comunque per un account o una sessione ospite che l'ha disattivata. È attiva a meno che tu non la disattivi, perché trattiamo questi eventi sulla base del legittimo interesse descritto nella sezione Finalità e basi giuridiche e non sulla base del consenso, quindi non lo chiediamo mai e per chi ha rifiutato il cookie di analisi resta comunque attiva. Riguarda solo gli eventi di utilizzo del prodotto segnalati dalle app; la segnalazione di errori e arresti anomali e i nostri registri lato server dell'attività svolta dal servizio ne sono esclusi.
Nella web app ospitata l'impostazione si trova nelle impostazioni della web app: la tua risposta viene conservata in quel browser e anche sul tuo account finché hai effettuato l'accesso, e un browser che l'ha disattivata non viene mai riattivato da un account su cui è attiva. Le app iOS e Android registrano la risposta sul dispositivo e, non appena esiste un account o una sessione ospite su cui conservarla, anche lì, riprovando finché non viene salvata; è la risposta del dispositivo stesso a decidere cosa invia quel dispositivo, quindi una risposta registrata altrove non può riavviare la raccolta su di esso. In queste app l'impostazione compare nelle impostazioni dell'app a partire dalla versione che la introduce; una versione dell'app pubblicata senza di essa continua a inviare eventi, e la nostra API scarta qualsiasi batch che arrivi comunque per un account o una sessione ospite che ha disattivato l'impostazione. Questo scarto richiede un account o una sessione ospite che contenga la tua risposta, quindi su un'installazione che non ha né l'uno né l'altra è il registro del dispositivo stesso a fermare l'invio. Il sito web di marketing ha un proprio interruttore, descritto nella sezione Analisi e cookie, che vale solo per quel browser.
Disattivare l'impostazione interrompe la raccolta futura. Non elimina gli eventi già registrati: gli eventi di analisi del prodotto vengono solo aggiunti. L'eliminazione dell'account elimina i profili di installazione associati e anonimizza gli eventi conservati invece di cancellarli, come descritto nella sezione Conservazione ed eliminazione.
AI ospitata e client AI esterni
OpenAI è il provider AI configurato per le funzioni ospitate di chat, trascrizione e generazione di immagini. Quando scegli queste funzioni, inviamo a OpenAI i dati della richiesta necessari per eseguirle, che possono includere il tuo prompt, il contesto pertinente della chat e dello spazio di lavoro, allegati o immagini, audio dettato e un identificativo di sicurezza pseudonimo. Le richieste di testo ospitate usano store: false, che disattiva la conservazione degli oggetti di risposta per un recupero successivo. Poiché queste richieste usano anche il prompt caching, OpenAI può conservare lo stato cifrato dell'applicazione nella cache fino a 24 ore. In base agli attuali controlli dell'API di OpenAI, i log di monitoraggio degli abusi applicabili possono essere conservati fino a 30 giorni, mentre per l'endpoint di trascrizione OpenAI dichiara di non conservare né contenuti di monitoraggio degli abusi né lo stato dell'applicazione. OpenAI non usa i dati dell'API per addestrare i propri modelli, a meno che il titolare dell'account non lo consenta esplicitamente.
Le richieste di AI ospitata vengono anche osservate tramite Langfuse Cloud per il debug e l'analisi della qualità del servizio. Le tracce di Langfuse possono includere prompt, risposte del modello, attività degli strumenti, identificativi dell'utente, dello spazio di lavoro e della sessione e metadati operativi. L'implementazione maschera gli indirizzi email e i campi che sembrano segreti; le tracce di trascrizione personalizzate escludono i byte audio grezzi e i dati degli allegati.
I nostri amministratori possono leggere i contenuti della chat con l'AI ospitata conservati nel nostro database, compresi i tuoi prompt, le risposte del modello e i prompt suggeriti nella chat, per analizzare come vengono usate le funzioni AI e migliorarle. L'accesso a tali contenuti è limitato agli amministratori del gestore.
Quando colleghi Nibomo a un client AI esterno tramite il servizio MCP remoto o l'Agent API, i dati che chiedi a quel client di recuperare vengono trattati anche dal client e dal relativo fornitore di AI o del modello. Questo trattamento separato è controllato dall'operatore del client ed è disciplinato dai suoi termini e dalla sua informativa sulla privacy.
Responsabili del trattamento e destinatari
Per il servizio ospitato ci avvaliamo delle seguenti categorie di fornitori di servizi:
- Amazon Web Services (AWS) per l'hosting, l'autenticazione Cognito, Postgres, l'archiviazione dei file, i backup e i log operativi;
- Apple per i pagamenti sull'App Store, la verifica degli acquisti e le notifiche sugli abbonamenti;
- Resend per le email transazionali di autenticazione;
- OpenAI per le richieste facoltative di AI ospitata;
- Langfuse Cloud per l'osservabilità dell'AI ospitata;
- Sentry per la segnalazione di errori e dati diagnostici depurati dai dati sensibili, quando è abilitata nel servizio ospitato o nella build dell'app pertinenti;
- Vercel per il sito web di marketing e il relativo Web Analytics senza cookie; e
- Cloudflare per il DNS e la gestione dei domini. Gli attuali record DNS di Nibomo sono configurati in modalità solo DNS, quindi Cloudflare non fa da proxy al traffico HTTP del sito web o dell'app ospitati.
I dati possono inoltre essere comunicati ad altri membri di uno spazio di lavoro condiviso in base alle funzioni di collaborazione del servizio, a un client esterno da te autorizzato, a consulenti professionali soggetti a obblighi di riservatezza o alle autorità pubbliche quando la comunicazione è richiesta dalla legge.
Trasferimenti internazionali
L'applicazione ospitata principale funziona sull'infrastruttura di AWS nell'UE. Anche la regione configurata per le email di Resend, la regione dei dati di Sentry e l'endpoint di Langfuse si trovano in Europa. Alcuni fornitori, tra cui OpenAI e Vercel, possono trattare i dati al di fuori del tuo paese o dello Spazio economico europeo. Ove necessario, per tali trasferimenti ci avvaliamo delle decisioni di adeguatezza applicabili, di accordi sul trattamento dei dati e di clausole contrattuali tipo o garanzie equivalenti.
Conservazione ed eliminazione
- I dati dell'account e dello spazio di lavoro ospitato vengono conservati finché il tuo account o il relativo spazio di lavoro condiviso resta attivo. L'eliminazione dell'account rimuove dal database operativo i dati attuali del tuo account, le credenziali, le appartenenze e gli spazi di lavoro di cui sei l'unico membro. I contenuti di uno spazio di lavoro che ha ancora altri membri restano disponibili a quei membri.
- Lo storico della fatturazione Apple resta dopo l'eliminazione dell'account per finalità contabili, di riconciliazione e di tutela in sede giudiziaria. Sostituiamo gli identificativi utente interni con valori pseudonimi ed eliminiamo i payload delle notifiche Apple conservati riconducibili all'account eliminato. Restano gli identificativi necessari degli acquisti e di attribuzione all'account Apple; Apple può ancora collegarli a te, quindi non si tratta di un'anonimizzazione completa. L'eliminazione del tuo account Nibomo non annulla il tuo abbonamento Apple; gestiscilo o annullalo tramite Apple.
- Gli eventi di analisi del prodotto restano dopo l'eliminazione dell'account. Per gli eventi collegati al tuo account e alle identità ospite collegate, sostituiamo gli identificativi dell'account con un valore casuale, rimuoviamo i collegamenti di identità e svuotiamo i campi relativi a installazione, sessione, spazio di lavoro, richiesta, modello del dispositivo, sistema operativo, lingua del dispositivo, lingua dell'interfaccia, fuso orario e paese. I profili di installazione associati e il relativo storico dei paesi vengono eliminati. Questo descrive la rimozione degli identificativi, non una garanzia che gli eventi conservati siano anonimi in ogni contesto.
- L'eliminazione dell'account fa inoltre scadere il cookie
analytics_visitornel browser da cui viene eseguita l'eliminazione e reimposta l'identificativo della sessione di analisi di quel browser. Quel browser prosegue quindi come nuovo visitatore anonimo con un nuovo identificativo non collegato al precedente, se la tua scelta sull'analisi lo consente. Ciò riguarda solo quel browser; non si estende a una copia conservata in un altro browser o su un altro dispositivo, e un browser che blocca la scrittura o viene chiuso prima che venga eseguita mantiene il vecchio identificativo fino alla sua scadenza naturale. Non modifica neppure gli eventi già raccolti: gli eventi registrati mentre non avevi effettuato l'accesso e mai collegati al tuo account mantengono l'identificativo con cui sono stati registrati, ed è la rimozione dei collegamenti di identità descritta sopra a impedire che quell'identificativo riconduca a te. - I periodi dettagliati per paese vengono esclusi dalle letture sul pubblico quando la loro ultima osservazione risale a più di 90 giorni prima. Una pulizia giornaliera li elimina; l'eliminazione fisica può subire ritardi finché un'esecuzione della pulizia non va a buon fine. Un periodo invariato può essere iniziato più di 90 giorni fa, ma non è un registro giornaliero della posizione. Il primo paese noto viene conservato separatamente per tutta la durata del profilo di installazione, fino all'eliminazione di quel profilo.
- Il paese associato al feedback resta con il relativo record di feedback e viene eliminato insieme a quel record nel ciclo di eliminazione dell'account; la regola dei 90 giorni sullo storico dei paesi non si applica al feedback.
- I media archiviati vengono conservati finché servono ai relativi contenuti attivi dello spazio di lavoro e vengono eliminati tramite il processo di pulizia dello storage quando non sono più referenziati. I caricamenti temporanei incompleti scadono dopo 7 giorni.
- Il database dispone di 7 giorni di backup automatici RDS e di un piano AWS Backup giornaliero separato con conservazione di 35 giorni. I record eliminati dal servizio operativo possono restare nei backup di ripristino cifrati fino alla scadenza di tali backup; i backup sono usati per il disaster recovery, non per il normale accesso al servizio.
- I log di accesso di API Gateway scadono dopo 7 giorni. Gli altri log applicativi di CloudWatch al momento non hanno una scadenza automatica configurata e restano finché non vengono eliminati manualmente. Ne limitiamo l'uso a operatività, sicurezza e debug ed eliminiamo le voci pertinenti quando necessario per dare seguito a un diritto applicabile in materia di protezione dei dati.
- L'attuale piano Developer di Sentry consente di consultare gli eventi degli ultimi 30 giorni. Resend conserva i dati delle email inviate per 30 giorni secondo le sue attuali impostazioni di servizio standard.
- La conservazione da parte di OpenAI è descritta nella sezione AI ospitata. Langfuse Cloud elimina le tracce dell'AI dopo 30 giorni: il limite di accesso impostato dal fornitore sul nostro progetto rimuove le tracce più vecchie con un'esecuzione notturna, e tale eliminazione è irreversibile. Eliminiamo le tracce identificabili quando necessario per dare seguito a una richiesta di cancellazione valida.
- La corrispondenza di supporto e i registri necessari per questioni legali o di sicurezza vengono conservati solo per il tempo necessario alla relativa finalità. L'hash dei visitatori di Vercel scade dopo 24 ore; le statistiche aggregate del sito web vengono conservate secondo le impostazioni del progetto Vercel.
L'eliminazione di un account non rimuove immediatamente le copie già presenti in un backup pianificato o nel log di un fornitore. Tali copie scadono o vengono eliminate secondo i periodi indicati sopra, salvo che la legge imponga un periodo più lungo.
I tuoi diritti
A seconda della legge che ti si applica, puoi chiederci di darti accesso ai tuoi dati personali, di rettificarli, di cancellarli, di limitarne l'uso o di fornirtene una copia portabile. Puoi anche opporti al trattamento basato su legittimi interessi e revocare il consenso quando il trattamento si basa sul consenso. Tali diritti possono essere limitati nei casi consentiti dalla legge, anche quando i dati devono essere conservati per un obbligo di legge o per i diritti di un'altra persona.
Puoi eliminare il tuo account ospitato nella web app o nell'app iOS o Android. Per qualsiasi altra richiesta, contattaci all'indirizzo indicato più avanti. Potremmo dover verificare la tua identità prima di dare seguito a una richiesta.
Puoi presentare un reclamo all'autorità di protezione dei dati del luogo in cui vivi o lavori, o del luogo in cui ritieni si sia verificata una violazione. In Bulgaria, l'autorità di controllo è la Commissione per la protezione dei dati personali.
Sicurezza e open source
Usiamo controlli di accesso, cifratura in transito, archiviazione AWS cifrata e minimizzazione o oscuramento dei dati nei sistemi diagnostici. Nessun servizio può garantire una sicurezza assoluta.
Il codice sorgente pubblico ti permette di esaminare i percorsi di gestione dei dati documentati e la configurazione versionata nei repository. Il solo codice sorgente pubblico non dimostra la configurazione o il comportamento attuali del servizio ospitato.
Contatti
Per domande sulla privacy o richieste relative ai tuoi diritti, scrivi a kirill+flashcards@kirill-markin.com oppure usa la pagina di supporto.
Lingua
La presente Informativa sulla privacy è pubblicata in più lingue. In caso di discrepanza tra una traduzione e la versione inglese, prevale la versione inglese.