Informativa sulla privacy
1. Chi risponde dei suoi dati
Il titolare del trattamento dei dati descritti qui sotto è Dravoss LLC («ԴՐԱՎՈՍՍ» ՍՊԸ), società registrata nella Repubblica di Armenia. Numero di registrazione 999.110.1603874, codice fiscale (TIN) 08331738, sede legale: N. Zaryan St. 22A, Arabkir, Yerevan 0051, Armenia.
Contatto: support@witto.tech
Rappresentante nell'UE e nel Regno Unito (articolo 27 del GDPR): [nome, indirizzo, contatto — da compilare una volta effettuata la nomina]
2. In breve
Witto è fatto per funzionare sul suo dispositivo. Le sue risposte, i risultati dei suoi esercizi e i suoi punteggi vengono scritti nella memoria locale del dispositivo.
Due cose invece arrivano al nostro server, a condizioni diverse:
- Gli eventi di utilizzo — quali schermate ha aperto, quali esercizi ha iniziato, se un acquisto è andato a buon fine. Vengono inviati dopo che lei ha accettato questa informativa, che abbia un account oppure no.
- I suoi progressi — copiati sul server solo se accede all'account, così che un dispositivo nuovo possa riprenderli.
Nell'app non c'è alcuna analisi di terze parti, nessun raccoglitore di crash, nessuna pubblicità e nessun tracciamento pubblicitario.
3. Che cosa resta sul suo dispositivo
Nel database locale dell'app:
- Profilo dell'introduzione — il nome che ha inserito (facoltativo), la sua fascia d'età e l'età che ne deriva, la sua stima del tempo davanti allo schermo, le sue due autovalutazioni su concentrazione e dimenticanze, l'abilità che ha scelto come priorità, come ha conosciuto l'app, le voci dell'elenco che ha spuntato e la data in cui ha concluso l'introduzione.
- Risultati degli esercizi — per ogni partita: quale esercizio era, a quale abilità appartiene, le misure rilevate, l'ora di conclusione e se faceva parte di un test.
- Punteggi — il valore della sua età cerebrale con la data del calcolo, e i valori per abilità con le relative misure statistiche.
- Istantanee dei test — la data di ogni test con il limite inferiore e superiore del suo intervallo di età cerebrale e i valori per abilità che lo sostengono.
- Totali giornalieri di allenamento — per ogni giorno: punti esperienza, numero di sessioni, somme di precisione e minuti.
- Stato dell'allenamento — difficoltà per abilità, tipi di esercizio recenti, precisione mobile per tipo, contatori delle partite, record personali, date delle ultime partite e i suoi livelli della libreria.
- Progressi — moduli completati, serie, esperienza e livello, e premi.
- Sessioni non concluse — lezioni iniziate ma non portate a termine.
Nelle impostazioni dell'app: tema scelto, lingua scelta, suono dei giochi attivo o disattivo, esercizi preferiti, avatar scelto, quali tutorial e quali premi ha già visto, se un'offerta una tantum è stata mostrata, stato dell'abbonamento, il suo contrassegno di consenso agli eventi di utilizzo, l'identificatore di installazione, contrassegni interni di sincronizzazione e i contrassegni dei promemoria programmati.
Nella memoria protetta del dispositivo: il nome e l'indirizzo e-mail ricevuti all'accesso, l'identificatore del suo account presso il fornitore di accesso e il token di sessione.
Nei file dell'app: una coda di eventi di utilizzo non ancora inviati e fino a due copie di sicurezza del database locale, non più vecchie di 30 giorni.
4. Che cosa viene inviato al nostro server, e quando
Entrambe le categorie finiscono nello stesso progetto Supabase — un servizio PostgreSQL ospitato.
4.1. Eventi di utilizzo — inviati anche senza account
Dopo che lei ha accettato questa informativa nell'app, Witto invia gli eventi di utilizzo nella tabella analytics_events. Per questo non serve un account. Gli eventi si accumulano sul dispositivo e vengono inviati a gruppi; l'invio dipende dalla sua accettazione, non dal fatto di avere un account.
Ogni evento contiene:
| Campo | Che cos'è |
|---|---|
| Identificatore di evento | un identificatore casuale che l'app assegna a ogni evento, perché se un gruppo viene inviato di nuovo lo stesso evento non venga registrato due volte |
| Identificatore di installazione | un identificatore casuale creato al primo avvio e conservato nelle impostazioni dell'app. Non è il suo identificatore nello store, non è l'identificatore del dispositivo e non è un identificatore pubblicitario — ma resta tra un avvio e l'altro e permette di collegare tra loro gli eventi della stessa installazione. |
| Identificatore dell'account | presente solo se ha effettuato l'accesso; altrimenti assente |
| Identificatore di sessione | indica una esecuzione dell'app |
| Nome dell'evento | che cosa è successo: apertura dell'app, inizio di una lezione, comparsa della schermata di abbonamento, acquisto completato |
| Parametri | un piccolo insieme di valori strutturati: quale schermata, quale variante di esercizio, quale piano, quante partite sono state giocate. Il testo libero qui non è ammesso. |
| Ora dell'evento | quando è successo |
| Versione e build dell'app | in quale versione è successo |
| Piattaforma e lingua | il sistema operativo e la lingua dell'interfaccia |
Che cosa viene deliberatamente escluso: il suo nome, il suo indirizzo e-mail, la sua età, la sua risposta sul tempo davanti allo schermo e le sue autovalutazioni. Delle domande dell'introduzione viene registrato il fatto che una risposta c'è stata, mai il suo contenuto. Nell'app funziona un filtro che accetta solo un elenco fisso di chiavi di parametro, respinge senz'altro chiavi come nome, e-mail, età e risposta, e respinge i valori che sembrano testo libero o che contengono una «@».
L'app può soltanto aggiungere righe a questa tabella. Non può leggerle, modificarle né cancellarle. Gli eventi vengono cancellati automaticamente 180 giorni dopo il momento in cui si sono verificati.
4.2. I suoi progressi — solo se accede all'account
Se accede, l'app conserva una copia dei suoi progressi perché un dispositivo nuovo possa riprenderli. Vengono sincronizzate sei tabelle, e ogni riga è legata al suo account:
| Tabella | Che cosa contiene |
|---|---|
| Profilo | nome visualizzato, stato dell'abbonamento e sua data di scadenza |
| Progressi | esperienza, livello, serie, moduli, premi |
| Stato dell'allenamento | difficoltà, precisione, contatori delle partite, record personali, scelte della libreria |
| Punteggi | valore dell'età cerebrale, data del calcolo, dettaglio per abilità |
| Istantanee dei test | data del test, intervallo di età cerebrale, valori per abilità |
| Totali giornalieri | esperienza, sessioni, somme di precisione e minuti di ogni giorno |
I risultati dei suoi singoli esercizi non lasciano mai il dispositivo. Le registrazioni di ogni partita sono deliberatamente escluse dalla sincronizzazione e sul server non esiste alcuna tabella per esse.
Ogni riga è legata all'identificatore del suo account, e il database applica la sicurezza a livello di riga: una richiesta può leggere o scrivere soltanto le righe il cui proprietario coincide con l'utente che ha effettuato l'accesso. Senza una sessione attiva non viene restituita alcuna riga.
5. Dove si trovano fisicamente i dati
Il nostro progetto Supabase gira nella regione eu-north-1 (Stoccolma, Svezia) sull'infrastruttura di Amazon Web Services. È territorio dello Spazio economico europeo, quindi su questo canale non avviene alcun trasferimento fuori dal SEE.
Supabase agisce come nostro responsabile del trattamento alle condizioni del proprio accordo sul trattamento dei dati.
6. Per quanto tempo li conserviamo
- Eventi di utilizzo — 180 giorni, dopodiché vengono cancellati automaticamente secondo un'attività pianificata.
- La copia dei suoi progressi (le sei tabelle qui sopra) — non c'è alcuna cancellazione automatica. Le righe restano finché non ci chiede di cancellarle, come descritto nella sezione 9.
- I dati sul suo dispositivo — finché non elimina l'account dentro l'app o non disinstalla l'app stessa.
- Le registrazioni di pagamento e abbonamento — nella misura in cui le riceviamo dallo store, sono conservate per il periodo richiesto dalla normativa contabile e fiscale applicabile: 5 anni dalla fine dell'esercizio in cui l'operazione è avvenuta. Queste registrazioni sono conservate separatamente e non vengono usate per ripristinare il suo profilo o la sua cronologia di allenamento.
7. Basi giuridiche del trattamento
| Che cosa trattiamo | Base |
|---|---|
| Dati locali e funzionamento dell'app | esecuzione del nostro contratto con lei — articolo 6(1)(b) del GDPR |
| La copia dei suoi progressi sul server quando accede all'account | esecuzione del nostro contratto con lei — articolo 6(1)(b) del GDPR |
| Eventi di utilizzo | il suo consenso — articolo 6(1)(a) del GDPR |
| Registri del server del sito, prevenzione degli abusi | il nostro legittimo interesse alla sicurezza del servizio — articolo 6(1)(f) del GDPR |
| Registrazioni di pagamento e abbonamento | adempimento di un obbligo di legge — articolo 6(1)(c) del GDPR |
| Gestione delle richieste di assistenza | esecuzione del contratto e nostro legittimo interesse |
8. L'accesso all'account
L'accesso è facoltativo; l'app si può usare pienamente senza account. Quando accede con Apple, Witto chiede esattamente due cose: il suo nome e il suo indirizzo e-mail. Nient'altro. Se sceglie l'indirizzo privato di Apple, è quell'indirizzo di inoltro che riceviamo, non quello reale. L'app inoltre verifica periodicamente se l'accesso è ancora valido, per poterle dire se l'accesso è stato revocato.
9. Eliminazione dell'account e dei dati
Questa sezione spiega come eliminare il suo account Witto e come richiedere l'eliminazione dei dati a esso associati.
Come richiedere l'eliminazione
Ci sono due modi. Il secondo non richiede che l'app sia installata.
- Nell'app. Apra l'app, vada nella sezione del profilo e prema «Elimina account». Il pulsante cancella tutti i dati sul suo dispositivo ed esegue la disconnessione.
- Via e-mail. Invii una richiesta a support@witto.tech dall'indirizzo collegato al suo account, indicando che desidera eliminare l'account e i dati. Se ha effettuato l'accesso con Apple e ha scelto di nascondere il suo indirizzo e-mail, invii la richiesta dall'indirizzo di inoltro che Apple le ha assegnato, oppure includa informazioni che ci consentano di identificare il suo account.
Eliminiamo l'account e i dati associati sul server entro 10 giorni lavorativi dalla ricezione della richiesta. Prima di procedere, possiamo scriverle all'indirizzo collegato per confermare che la richiesta proviene dal titolare dell'account.
Importante. Il pulsante nell'app cancella i dati sul suo dispositivo, ma la copia dei suoi progressi sul server resta. Per far cancellare anche quella e l'account stesso, invii la richiesta via e-mail come descritto sopra. Lo diciamo in modo diretto invece di promettere più di quanto faccia il pulsante.
Prima di eliminare l'account: abbonamenti attivi
L'eliminazione dell'account Witto non annulla un abbonamento a pagamento e non comporta di per sé un rimborso. Gli abbonamenti sono addebitati dallo store in cui li ha acquistati, e solo lei può disdirli:
- App Store — apra Impostazioni sul suo dispositivo, tocchi il suo nome, vada in Abbonamenti, selezioni Witto e lo disdica.
- Google Play — apra l'app Google Play, vada in Pagamenti e abbonamenti, selezioni Witto e lo disdica.
La preghiamo di disdire l'abbonamento prima di richiedere l'eliminazione dell'account. Se ha già eliminato l'account e non è sicuro che l'abbonamento sia ancora attivo, scriva a support@witto.tech: la aiuteremo a verificarne lo stato e indirizzeremo la sua richiesta di rimborso allo store competente.
Che cosa viene eliminato
Con l'eliminazione dell'account cancelliamo in modo irreversibile dai nostri sistemi:
- il suo account e le credenziali a esso associate, compresi il suo nome e il suo indirizzo e-mail;
- la copia dei suoi progressi sul server: profilo, progressi, stato dell'allenamento, punteggi, istantanee dei test e totali giornalieri;
- gli eventi di utilizzo inviati dalla sua installazione, se lo chiede nello stesso messaggio.
Il pulsante nell'app cancella inoltre sul dispositivo: profilo dell'introduzione, risultati degli esercizi, punteggi, istantanee dei test, totali giornalieri, progressi e stato dell'allenamento, sessioni non concluse, impostazioni e preferenze, copie di sicurezza, e il nome, l'e-mail e il collegamento con l'account di accesso conservati.
L'eliminazione è irreversibile. Una volta eseguita, i dati non possono essere ripristinati e lei perde l'accesso alla cronologia dei suoi risultati.
Disinstallare l'app senza eliminare l'account rimuove il database locale insieme all'app, ma lascia intatta la copia sul server.
Che cosa viene conservato e per quanto tempo
Dopo l'eliminazione dell'account conserviamo, nel volume minimo necessario:
- le registrazioni di pagamento e abbonamento — per il periodo richiesto dalla normativa contabile e fiscale applicabile: 5 anni dalla fine dell'esercizio in cui l'operazione è avvenuta. Queste registrazioni sono conservate separatamente e non vengono usate per ripristinare il suo profilo o la cronologia dei suoi risultati;
- i dati la cui conservazione è imposta dalla legge — per il periodo stabilito da tale legge, e comunicati a un'autorità pubblica solo secondo una procedura stabilita per legge.
Modificare i suoi dati
In qualsiasi momento può consultare, modificare o eliminare singoli dati del suo account — direttamente nell'app oppure scrivendo a support@witto.tech.
10. I suoi diritti
Se si trova nel SEE o nel Regno Unito, le spettano i seguenti diritti:
- Accesso — ottenere una copia dei dati che conserviamo su di lei.
- Rettifica — far correggere dati inesatti.
- Cancellazione — far cancellare i suoi dati, come descritto nella sezione 9.
- Limitazione — far sospendere temporaneamente il trattamento.
- Opposizione — opporsi al trattamento fondato sul legittimo interesse.
- Portabilità — ricevere i suoi dati in un formato leggibile da una macchina.
- Revoca del consenso — in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente alla revoca.
Per esercitare uno qualsiasi di questi diritti, scriva a support@witto.tech dall'indirizzo collegato al suo account. Le richieste di cancellazione vengono evase entro 10 giorni lavorativi; le altre entro un mese al più tardi.
Come revocare il consenso agli eventi di utilizzo
Al momento ci sono due modi:
- Disinstallare l'app. La reinstallazione cancella il contrassegno di consenso insieme alla coda degli eventi non inviati, e la raccolta si ferma.
- Scrivere a support@witto.tech. Cancelleremo gli eventi già raccolti dalla sua installazione e smetteremo di accettarne di nuovi.
Diciamo apertamente che dentro l'app un interruttore dedicato non c'è ancora.
Reclami
Se ritiene che trattiamo i suoi dati in modo illecito, ha il diritto di proporre reclamo all'autorità di controllo per la protezione dei dati del paese in cui risiede. L'elenco delle autorità del SEE è pubblicato dal Comitato europeo per la protezione dei dati. Nel Regno Unito è l'Information Commissioner's Office.
11. Sicurezza dei dati
Adottiamo misure organizzative e tecniche per proteggere i suoi dati da accessi illeciti o accidentali, distruzione, alterazione, blocco, copia e divulgazione:
- il traffico tra l'app e il server passa soltanto attraverso una connessione cifrata;
- il database applica la sicurezza a livello di riga: senza una sessione valida una richiesta non restituisce alcuna riga, e con una sessione restituisce solo le righe di quell'utente;
- l'app può soltanto aggiungere righe alla tabella degli eventi di utilizzo e non può leggerle, modificarle né cancellarle;
- il suo nome, il suo indirizzo e-mail e il token di sessione sono conservati nella memoria protetta del sistema operativo e non nelle normali impostazioni dell'app;
- l'accesso al database di produzione è limitato a un numero ristretto di persone ed è concesso solo dove serve per il lavoro;
- il contenuto degli eventi di utilizzo è limitato a un elenco fisso di campi, e un filtro nell'app respinge i tentativi di inserirvi dati personali.
Nessun sistema è perfettamente sicuro e non possiamo garantire una sicurezza assoluta per i dati trasmessi via internet.
12. Che cosa Witto non fa
- Nessuna analisi di terze parti. Gli eventi di utilizzo descritti sopra vanno al nostro server e da nessun'altra parte. Nell'app non c'è Firebase, né Amplitude, né Mixpanel, né AppsFlyer, né Adjust, né PostHog, e nessun broker di dati riceve alcunché.
- Nessuna raccolta di segnalazioni di crash. Né Crashlytics, né Sentry. Se l'app si blocca, lo veniamo a sapere solo se ce lo dice lei.
- Nessuna pubblicità e nessun tracciamento. L'app non chiede mai il permesso di tracciare, non tocca l'identificatore pubblicitario, non è collegata a SKAdNetwork e non mostra annunci.
- Due dipendenze esterne, e nessuna delle due è un tracker. Il client Supabase, che esegue le chiamate di rete descritte sopra, e Lottie, un riproduttore di animazioni che disegna le illustrazioni dentro l'app e che da sé non effettua alcuna chiamata di rete.
- Non vendiamo e non cediamo dati personali a terzi.
13. Pagamenti
Gli abbonamenti sono venduti e fatturati dallo store da cui ha installato Witto — l'Apple App Store o Google Play. Witto non vede né gestisce mai i dati della sua carta, e questi non arrivano mai ai nostri server. L'app conserva soltanto un contrassegno che dice se un abbonamento è attivo e quando scade.
14. Età
Witto è destinato a persone dai 16 anni in su. Non raccogliamo deliberatamente dati di bambini al di sotto di quell'età. Se ritiene che un minore di 16 anni stia usando l'app con un account, scriva a support@witto.tech e cancelleremo quell'account e i dati collegati.
La domanda sulla fascia d'età nell'introduzione contiene l'opzione «meno di 18»: serve solo a interpretare il risultato e non concede né limita l'accesso a nulla.
15. Per i residenti in California
Non vendiamo informazioni personali e non le cediamo per pubblicità mirata — né per denaro né ad altre condizioni. Le categorie di informazioni raccolte e le finalità sono descritte sopra. Ha il diritto di chiedere il dettaglio delle informazioni raccolte, di chiederne la cancellazione e la correzione, e non la discrimineremo per aver esercitato tali diritti. Richieste: support@witto.tech.
16. Questo sito
witto.tech è un insieme di pagine statiche. Non imposta cookie, non carica caratteri, script o immagini da altri domini e non usa strumenti di analisi. Le richieste sono gestite dal nostro provider di hosting Beget, che tiene registri di server standard, indirizzi IP compresi. Il provider non rende pubblico per quanto tempo quei registri vengono conservati.
17. Modifiche
Se questa informativa cambia in modo sostanziale, aggiorniamo il numero di revisione e la data all'inizio di questa pagina e comunichiamo i cambiamenti significativi nell'app. La versione in vigore è sempre disponibile all'indirizzo witto.tech/privacy.html
18. Contatti
Domande sulla privacy: support@witto.tech