Informativa sulla privacy
In vigore dal: 2026-04-30
TalkUp è un assistente di frasi multilingue che usi in 5 secondi prima di uscire. Questa informativa spiega cosa raccogliamo, perché, per quanto tempo lo conserviamo, chi può vederlo e come puoi cancellarlo.
1. Cosa raccogliamo
- Account: email (per i link di accesso) e nome / URL avatar facoltativi restituiti dal login di terze parti.
- Preferenze: lingua madre, destinazioni seguite, fuso orario, impostazioni tema scuro / modalità nascosta.
- Eventi d’uso: quale frase hai aperto, se hai segnato ✓ riuscito / ✗ non capito / preferito. Servono a migliorare l’ordinamento delle frasi e il ciclo di feedback. Includono un cell ID di griglia deidentificato (precisione ~100 m), non coordinate grezze.
- Posizione: latitudine / longitudine fornite dal browser all’apertura dell’app. Vengono ridotte lato server a un cell ID della griglia (~100 m) e immediatamente scartate. Le coordinate grezze non entrano mai nel database né nei log.
- Monitoraggio errori: quando l’app solleva un’eccezione nel browser o nel server, inviamo a Sentry lo stack trace e il minimo contesto richiesto. I campi di coordinate vengono rimossi prima di raggiungere Sentry.
2. Cosa non raccogliamo
- Coordinate GPS grezze (sostituite immediatamente dalla griglia da 100 m)
- Identificatori del dispositivo / ID pubblicitari
- Audio del microfono, immagini dalla fotocamera, libreria foto
- Rubrica, cronologia di navigazione cross-site
3. Come la usiamo
- Accesso e gestione dell’account
- Ordinare le frasi in base a lingua madre, destinazione e cell di griglia corrente
- Aggregare i venue vicini per area, solo quando almeno 5 utenti distinti sono stati attivi in quella cell (la soglia di privacy è imposta da una vista del database)
- Diagnosticare errori in produzione
4. Condivisione dati / processori
Non vendiamo i tuoi dati. Per far funzionare il servizio usiamo i seguenti processori:
- Supabase (database e autenticazione)
- Anthropic (Claude API; per le frasi generate da AI)
- Google (Maps JavaScript API; caricato solo quando apri /explore)
- Cloudflare (CDN e protezione DDoS)
- Sentry (monitoraggio errori; abilitato quando configurato)
Questi servizi possono comportare trasferimento di dati transfrontaliero. Trasmettiamo solo i campi minimi necessari per ogni richiesta.
5. I tuoi diritti
- Accesso / esportazione: tocca “Profilo → Account → Esporta i miei dati” per scaricare un singolo JSON con tutti i tuoi dati.
- Cancellazione: tocca “Profilo → Account → Elimina account”; account, impostazioni, preferiti e destinazioni vengono rimossi subito. Gli eventi d’uso registrati e le frasi che hai contribuito vengono mantenuti ma scollegati da te (per statistiche pubbliche).
- Rettifica: cambia lingua madre / destinazioni / modalità nascosta direttamente in “Profilo”. Per altri campi, scrivi all’email qui sotto.
- Opposizione a decisioni automatizzate: questo servizio non prende decisioni automatizzate che ti impattino in modo significativo.
Gli utenti coperti da GDPR / PIPL hanno i diritti sopra elencati. Rispondiamo entro 30 giorni (come richiesto dall’art. 50 PIPL / art. 12 GDPR).
6. Conservazione
- Account, preferenze, preferiti: per la durata del tuo account.
- Eventi d’uso: a tempo indeterminato (deidentificati, usati come segnale per il corpus pubblico).
- Cell di griglia corrente: sovrascritto a ogni aggiornamento di posizione; scade dopo 30 giorni di inattività.
7. Sicurezza
Le password sono deprecate; l’accesso usa link email monouso o Google OAuth. I cookie sono httpOnly + Secure + SameSite=Lax. Tutte le connessioni sono solo HTTPS. I dati Supabase sono salvati e cifrati ogni giorno.
8. Minori
Questo servizio non è rivolto a minori di 13 anni. Se troviamo un account creato per errore, lo cancelliamo proattivamente.
9. Modifiche
I cambiamenti sostanziali sono annunciati in cima alla pagina di accesso e a questa pagina almeno 7 giorni prima dell’entrata in vigore.
10. Contatti
Protezione dati: [email protected]