1. Titolare e contatto
Titolare: Yetly Jakub Kosiński, impresa individuale iscritta al CEIDG, Brzozy-Brzeziny 13, 05-220 Zielonka, Polska, NIP 5272920562, REGON 385508094. Contatto e reclami: [email protected]; telefono: +48 782 785 669. Non è stato nominato un DPO.
2. Utenti ed età
Fretuno è offerto ai consumatori nell’UE, non è rivolto ai bambini ed è destinato all’uso autonomo dai 16 anni. Gli acquisti devono essere effettuati da un adulto o con il coinvolgimento di un genitore/tutore.
3. Dati locali sul dispositivo
Strumento, accordatura, livello, obiettivi, impostazioni, lezioni, allenamenti, risposte, tempi e progressi sono conservati in Room/DataStore sul dispositivo Android e non sincronizzati come cronologia sul server. Backup e trasferimento Android sono disattivati.
4. Backend e acquisti
L’API Symfony tratta un UUID pseudonimo casuale, credenziali di sessione in forma hash e scadenze, ultima attività, RevenueCat App User ID derivato, proiezione dell’abbonamento e metadati webhook limitati. I payload webhook grezzi non sono conservati. Google Play tratta autonomamente account, pagamento e ordini. RevenueCat usa i dati di acquisto anche per report operativi sugli abbonamenti, non per analizzare lezioni o microfono.
5. Microfono
Brevi finestre PCM sono analizzate solo in memoria dopo l’apertura dell’accordatore o di un esercizio, poi eliminate. L’audio grezzo non viene registrato, salvato, caricato o condiviso; può restare localmente solo il risultato derivato.
6. Sito e contatto
Cloudflare fornisce proxy, protezione e Web Analytics senza cookie e può trattare indirizzo IP, ora, host/percorso, referrer, segnali di browser/dispositivo, risposta, sicurezza e prestazioni. Web Analytics non usa cookie pubblicitari, fingerprinting o localStorage. Per prevenire abusi, l’API usa temporaneamente l’indirizzo di rete trasmesso dal proxy come chiave del limite di richieste; l’indirizzo può comparire anche nei log di sicurezza o errore dell’origine. Il normale log accessi origine contiene solo ora, ID richiesta, metodo, percorso senza query, stato, dimensione e durata, non IP, user-agent o referrer. Le pagine Fretuno attualmente pubblicate non impostano cookie propri e non scrivono dati Fretuno nel localStorage del browser. Se scrivi, trattiamo e-mail, messaggio, allegati e metadati necessari.
7. Basi giuridiche
- Art. 6(1)(b) GDPR: sessione, lezioni, verifica diritti, esportazione/cancellazione e contratto.
- Art. 6(1)(c): obblighi fiscali, contabili, consumeristici e delle autorità.
- Art. 6(1)(f): sicurezza, prevenzione abusi, diagnosi, pretese, report operativi sugli abbonamenti e statistiche aggregate senza cookie.
- Nessuna pubblicità, newsletter o analisi opzionale dell’app è attualmente attiva.
8. Destinatari e trasferimenti
Destinatari necessari: Contabo GmbH (hosting UE), Cloudflare, Inc., RevenueCat, Inc., Google/Google Play, fornitore e-mail, consulenti e autorità competenti. I trasferimenti fuori SEE si basano, ove necessario, su decisioni di adeguatezza o clausole contrattuali standard UE e misure supplementari.
9. Conservazione
- Sessioni API: 30 giorni dalla scadenza o revoca.
- UUID e proiezione abbonamento: 400 giorni dall’ultima attività, salvo abbonamento attivo, controversia o obbligo.
- Ricevute webhook: 180 giorni; log origine: 30 giorni.
- Backup PostgreSQL: rotazione di 14 giorni.
- Cloudflare Web Analytics: metriche grezze 7 giorni, dati dashboard fino a 6 mesi.
- Corrispondenza su diritti/reclami: 3 anni; documenti fiscali e contenziosi secondo legge.
10. Diritti, sicurezza e decisioni
Puoi chiedere accesso, copia, rettifica, cancellazione, limitazione, portabilità e opposizione secondo i presupposti: [email protected]. Reclamo a UODO, ul. Stawki 2, 00-193 Varsavia, o all’autorità UE competente. Nessuna decisione con effetti giuridici o analogamente significativi.
Usiamo HTTPS, reti separate, token server in forma hash, limiti di frequenza, porte database non pubbliche e backup ad accesso limitato. Le modifiche sostanziali ricevono una nuova versione e data di efficacia.