Priority of Documents
In case of any discrepancy between this document and its translations, the English version shall prevail. Additionally, the terms of Apple App Store and Google Play Store, and applicable regional legislation shall take precedence over this document where applicable. For users in Russia: 152-FZ prevails; EU/EEA: GDPR prevails; Türkiye: KVKK prevails; Brazil: LGPD prevails; Kazakhstan: 94-V prevails; India: DPDP Act 2023 prevails.
1. Dati raccolti (attuali)
- Indirizzo email — per la registrazione dell’account e le comunicazioni.
- Nome visualizzato e nome utente — per il profilo e la classifica.
- Foto profilo — avatar caricato dall’utente.
- Mese e anno di nascita — per la verifica dell’età (non la data di nascita completa).
- Nome sul certificato — il nome fornito per l’emissione dei certificati di completamento. La raccolta è strettamente facoltativa; puoi saltarla e i certificati saranno emessi senza nome personalizzato. Conservato cifrato (AES-256 a riposo), mai condiviso con terze parti, usato esclusivamente per mostrare il nome sul certificato.
- Progresso di apprendimento — progresso del vocabolario, completamento della grammatica, XP, serie, cronologia di allenamento, traguardi.
- Informazioni sul dispositivo — tipo di dispositivo, versione del sistema operativo, token push, indirizzo IP con hash.
- Stato dell’abbonamento — tipo di piano e identificatori di transazione (elaborati da Apple, Google, RevenueCat o Paddle).
- Audio TTS — audio sintetizzato generato da Google Cloud TTS o Amazon Polly, archiviato in Cloudflare R2. Non è la voce dell’utente.
- Dati analitici — Firebase Analytics, Crashlytics, AppsFlyer, Amplitude e Mixpanel raccolgono eventi d’uso, informazioni sul dispositivo e log degli arresti anomali. Questi SDK sono attivi solo dopo il consenso dell’utente (UE/SEE richiede consenso esplicito; in altre regioni possono essere attivi per impostazione predefinita con possibilità di rinuncia).
- Dati pubblicitari — ID pubblicitario AdMob, solo dopo consenso esplicito (UE/SEE). Disattivato per impostazione predefinita per gli utenti russi.
2. Dati non raccolti
- Data di nascita completa — vengono raccolti solo mese e anno.
- Dati della carta di pagamento — elaborati da Apple, Google, RevenueCat o Paddle; non memorizziamo i numeri delle carte.
- Dati biometrici — nessun riconoscimento facciale, impronta digitale o identificazione biometrica vocale.
- Dati sulla salute — non raccolti.
- Dati di posizione — non raccolti. L’indirizzo IP è sottoposto a hash e utilizzato solo per la sicurezza.
3. Crittografia dei dati
- In transito: TLS 1.3
- A riposo: AES-256
- Backup: cifrati, geograficamente ridondanti
4. Dati utilizzati per il tracciamento
Ai fini delle informative di Google Play e Apple App Store, i seguenti dati possono essere utilizzati per il tracciamento su app e siti web di terze parti:
- ID pubblicitario — utilizzato da Google AdMob per la personalizzazione degli annunci (solo dopo il consenso; disattivato per impostazione predefinita per gli utenti russi).
- ID dispositivo / informazioni sul dispositivo — utilizzati da AppsFlyer per l’attribuzione delle installazioni; da Firebase Analytics, Amplitude e Mixpanel per l’analisi (solo dopo il consenso).
Gli SDK di analisi di terze parti sono attivi solo dopo il consenso dell’utente (UE/SEE richiede consenso esplicito; in altre regioni possono essere attivi per impostazione predefinita con possibilità di rinuncia). Crashlytics e l’attribuzione AppsFlyer sono sempre attivi per il monitoraggio degli errori e l’attribuzione delle installazioni.
5. SDK di terze parti (attuali)
| SDK / Fornitore | Dati raccolti | Finalità | Consenso |
|---|---|---|---|
| Netcup | Tutti i dati del servizio | Hosting (Germania) | Contratto |
| Serverspace | Dati personali degli utenti russi | Localizzazione 152-FZ | Obbligo legale |
| Cloudflare | Metadati HTTP, file in cache, audio TTS/avatar | CDN, Workers, R2 | Legittimo interesse |
| Google Cloud TTS / Amazon Polly | Stringhe di testo | Sintesi vocale | Contratto |
| Firebase Cloud Messaging | Token push, tipo di dispositivo | Notifiche push | Contratto |
| Google AdMob | ID pubblicitario, informazioni sul dispositivo | Pubblicità | Consenso |
| Sentry | Log degli arresti anomali, informazioni sul dispositivo | Monitoraggio errori | Legittimo interesse |
| RevenueCat | ID transazione, stato abbonamento | Abbonamenti | Contratto |
| Paddle | ID transazione, stato abbonamento, dati carta di pagamento (detenuti da Paddle come Merchant of Record) | Fatturazione abbonamenti web | Contratto |
| Firebase Analytics | Eventi d’uso, informazioni sul dispositivo | Analisi di prodotto | Consenso |
| Firebase Crashlytics | Log degli arresti anomali, informazioni sul dispositivo | Segnalazione arresti | Sempre attivo |
| AppsFlyer | Referrer di installazione, ID pubblicitario | Attribuzione | Sempre attivo |
| Amplitude | Eventi d’uso, proprietà utente | Analisi di prodotto | Consenso |
| Mixpanel | Eventi d’uso, proprietà utente | Analisi di prodotto | Consenso |
6. SDK di terze parti (pianificati — non ancora attivi)
| SDK / Fornitore | Dati raccolti | Finalità | Stato |
|---|---|---|---|
| Cloudflare D1 / KV | Dati di apprendimento in cache | Database edge / archivio chiave-valore | Pianificato |
Nessuno di questi SDK pianificati è incluso nella versione attuale dell’app. Saranno aggiunti solo con il consenso appropriato e gli aggiornamenti delle policy.
7. Server regionali
L’infrastruttura principale si trova in Germania (Netcup) e in Russia (Serverspace per gli utenti russi). Stiamo pianificando server regionali in Medio Oriente, India e Asia laddove le leggi sulla localizzazione dei dati lo richiedano. I dati personali rimangono nei database principali; le posizioni edge elaborano solo contenuti di allenamento in cache e metadati HTTP.
8. Eliminazione dei dati
Gli utenti possono richiedere l’eliminazione dell’account nelle impostazioni dell’app. I dati dell’account vengono eliminati entro 30 giorni. I dati di apprendimento sono conservati per 90 giorni a fini analitici, quindi cancellati definitivamente. I registri dei pagamenti sono conservati per 7 anni per conformità fiscale.
Contenuti generati dall’IA
L’app contiene contenuti educativi generati dall’intelligenza artificiale (esercizi di grammatica, regole grammaticali, dettagli delle parole di sistema). I contenuti generati dall’IA sono contrassegnati da un badge «AI». I contenuti possono contenere errori; usa il pulsante di segnalazione in-app per segnalare errori. Nessun dato personale viene condiviso con fornitori di IA di terze parti per la generazione dei contenuti; la generazione avviene sul nostro backend. Le interazioni degli utenti con i contenuti generati dall’IA sono utilizzate esclusivamente per il progresso dell’apprendimento e il miglioramento della qualità dei contenuti.
9. Contatti
Per domande sulla sicurezza dei dati, utilizza il canale di assistenza in-app oppure contatta il supporto.