Noro
Informativa sulla protezione dei dati personali

Privacy Policy

Noro è progettata secondo un approccio local-first: i dati applicativi vengono raccolti e utilizzati principalmente sul dispositivo dell’utente. Quando le funzioni cloud sono attive, una copia dei dati necessari viene conservata in remoto per consentire backup, sincronizzazione e ripristino.

Ultimo aggiornamento: 18 luglio 2026 Versione: 1.1
Titolare del trattamento. Il servizio Noro è fornito da Andrea Damiano, operante con il nome commerciale ADSoft , P. IVA 04333030759, con sede in Via Luigi Settembrini 41, 73056 Taurisano (LE), Italia. Per questioni relative alla protezione dei dati: privacy@noroapp.it .

1. Titolare e ambito dell’informativa

Il titolare del trattamento è Andrea Damiano, operante con il nome commerciale ADSoft , P. IVA 04333030759, con sede in Via Luigi Settembrini 41, 73056 Taurisano (LE), Italia.

Per questioni relative alla protezione dei dati personali è possibile scrivere a privacy@noroapp.it .

Questa informativa descrive il trattamento dei dati personali effettuato tramite l’app Android Noro, il sito noroapp.it e i servizi collegati. Si applica alle funzioni locali, all’autenticazione, al backup cloud, al ripristino dei dati, alla gestione dell’abbonamento Premium, all’assistenza e alla sicurezza del servizio.

Noro non vende dati personali, non utilizza i dati comportamentali per pubblicità personalizzata e non rende i dati dell’utente accessibili ad altri utenti.

2. Dati che possono essere trattati

Categoria Esempi Origine
Dati dell’account Identificativo Firebase, nome visualizzato, indirizzo email e immagine del profilo resi disponibili dal provider di autenticazione. Google Sign-In e Firebase Authentication.
Dati di utilizzo delle applicazioni Applicazione utilizzata, inizio e fine della sessione, durata, giorno, cambi tra app, micro-sessioni e indicatori elaborati da Noro. Funzioni Android autorizzate dall’utente e calcoli effettuati dall’app.
Dati relativi ad attività e contesto Eventuali segnali di attività fisica o di contesto necessari alle funzioni attivate. Sensori e autorizzazioni Android, quando concessi.
Posizione opzionale Coordinate, accuratezza e contesto geografico eventualmente associati a una sessione. Dispositivo dell’utente, esclusivamente quando la funzione è attiva e il permesso è concesso.
Dati del dispositivo e dell’installazione Identificatore casuale utilizzato dall’app, versione dell’app, sistema operativo e informazioni tecniche strettamente necessarie. App e dispositivo.
Dati cloud Copia strutturata dei record locali, metadati di sincronizzazione, data dell’ultimo backup e informazioni necessarie al ripristino. Caricati dall’app quando account, Premium e backup cloud sono attivi.
Dati relativi all’abbonamento Prodotto acquistato, purchase token, identificativo ordine, stato, rinnovo, scadenza, periodo di tolleranza, revoca o rimborso. Google Play e verifiche effettuate dal backend. Noro non riceve il numero completo della carta.
Dati tecnici e di sicurezza Indirizzo IP, data e ora, endpoint richiesto, esito della richiesta, identificativi tecnici e log di errore minimizzati. Backend, infrastruttura e sistemi di sicurezza.
Dati di assistenza Indirizzo email, contenuto delle comunicazioni e informazioni che l’utente sceglie di fornire. Utente.

Le categorie effettivamente trattate dipendono dalle funzioni disponibili, dalle impostazioni selezionate e dalle autorizzazioni concesse dall’utente. Noro evita di raccogliere dati non necessari alla funzione richiesta.

3. Finalità e basi giuridiche

Finalità Base giuridica
Creare e gestire l’account, autenticare l’utente e fornire backup, sincronizzazione, ripristino e funzioni Premium. Esecuzione del contratto e misure precontrattuali richieste dall’utente.
Elaborare localmente cronologia, metriche e indicatori richiesti dall’utente. Esecuzione del servizio richiesto. Per dati e autorizzazioni opzionali, consenso o altra base applicabile indicata nell’app.
Gestire acquisti, rinnovi, scadenze, rimborsi, revoche e assistenza commerciale. Esecuzione del contratto e adempimento di obblighi legali, fiscali e contabili.
Prevenire frodi, abusi, accessi non autorizzati e proteggere infrastruttura e utenti. Legittimo interesse alla sicurezza del servizio e adempimento degli obblighi applicabili.
Gestire richieste di assistenza, accesso, cancellazione, limitazione od opposizione. Esecuzione del contratto, adempimento di obblighi legali e tutela dei diritti.
Utilizzare cookie o strumenti di tracciamento non strettamente necessari sul sito. Consenso preventivo, qualora tali strumenti vengano introdotti. Attualmente il sito non utilizza strumenti non necessari.

4. Funzionamento local-first

Il database locale è la fonte operativa principale dell’app. Noro registra e consulta i dati sul dispositivo e può continuare a offrire le funzioni locali anche senza connessione a Internet.

L’utente mantiene il controllo sulle autorizzazioni Android e può revocarle dalle impostazioni del dispositivo. La revoca può impedire o limitare le funzioni che dipendono da tali autorizzazioni.

Quando il backup cloud non è attivo, i dati restano sul dispositivo e possono essere persi in caso di disinstallazione, cancellazione dei dati dell’app, perdita o guasto del dispositivo. Gli eventuali sistemi di backup Android operano secondo le impostazioni del dispositivo e dell’account Google dell’utente.

5. Account, autenticazione e backup cloud

L’accesso con Google viene utilizzato per autenticare l’utente e associare le funzioni cloud a un account persistente. Noro non utilizza il login per accedere al contenuto di Gmail, Google Drive, Google Calendar, Google Contacts o ad altri documenti dell’account Google.

Quando il backup cloud è disponibile e attivo, Noro replica in Cloud Firestore i dati applicativi necessari al backup, alla sincronizzazione e al ripristino. I dati vengono associati all’identificativo dell’account e protetti mediante autenticazione, autorizzazione e misure anti-abuso.

  • Con Premium attivo, l’utente può sincronizzare e ripristinare i dati previsti dal servizio.
  • Quando Premium termina, i nuovi dati restano localmente e l’accesso al backup cloud viene sospeso.
  • Se Premium viene riattivato durante il periodo di conservazione, il backup ancora disponibile può essere nuovamente utilizzato.
  • I dati associati a un account non sono destinati a essere accessibili da altri utenti.

6. Premium, Google Play e pagamenti

L’abbonamento Premium viene gestito tramite Google Play. Google tratta i dati di pagamento secondo le proprie condizioni e informative. Noro riceve soltanto le informazioni tecniche necessarie per verificare l’acquisto e attribuire le funzionalità Premium.

Queste informazioni possono includere prodotto, purchase token, identificativo ordine, stato dell’abbonamento e date rilevanti. Noro non riceve il numero completo della carta o le credenziali di pagamento.

La cancellazione del rinnovo non comporta necessariamente la perdita immediata di Premium: l’accesso può continuare fino alla conclusione del periodo già pagato. Rimborsi, revoche, mancati pagamenti e periodi di tolleranza possono modificare lo stato dell’abbonamento.

7. Periodi di conservazione

  • Dati locali: restano sul dispositivo finché l’utente non li elimina, disinstalla l’app o cancella i dati applicativi, salvo eventuali copie gestite dal sistema operativo.
  • Backup con Premium attivo: viene conservato per la durata del servizio Premium.
  • Dopo la fine di Premium: l’ultimo backup viene conservato e la sua disponibilità è garantita per 24 mesi dalla fine effettiva dell’ultimo periodo Premium valido. Durante tale periodo l’accesso resta sospeso finché Premium non viene riattivato.
  • Cancellazione dell’account: accesso e sincronizzazione vengono bloccati e i dati associati vengono eliminati entro 14 giorni, salvo quelli che devono essere conservati per obblighi di legge o per accertare, esercitare o difendere un diritto.
  • Dati contabili e relativi agli acquisti: vengono conservati per il periodo previsto dalla normativa applicabile e per la gestione di contestazioni, frodi o rimborsi.
  • Log tecnici e di sicurezza: vengono conservati per un periodo limitato e proporzionato alle esigenze di sicurezza, salvo necessità di indagine o obblighi di legge.
  • Comunicazioni di assistenza: vengono conservate per il tempo necessario a gestire la richiesta e le eventuali contestazioni.

Trascorsi 24 mesi dalla fine effettiva dell’ultimo periodo Premium valido, Noro può eliminare definitivamente il backup cloud. La disponibilità del backup non è garantita oltre tale termine.

8. Fornitori e destinatari

I dati possono essere trattati da fornitori tecnici strettamente necessari alla prestazione del servizio, secondo il ruolo e gli accordi applicabili.

  • Google Firebase e Google Cloud: autenticazione, database cloud, sicurezza e servizi infrastrutturali collegati.
  • Google Play: acquisti, abbonamenti, rinnovi, rimborsi e verifica delle transazioni.
  • Fornitore del VPS e servizi di rete: hosting del backend, disponibilità, sicurezza e log tecnici.
  • Fornitori di posta elettronica: ricezione e gestione delle richieste di assistenza e privacy.
  • Consulenti o autorità: quando necessario per adempiere a obblighi di legge, tutelare diritti o proteggere il servizio.

Informazioni aggiornate sui fornitori utilizzati per il trattamento possono essere richieste scrivendo a privacy@noroapp.it .

9. Trasferimenti internazionali

Alcuni fornitori possono trattare dati anche al di fuori dello Spazio Economico Europeo. Quando applicabile, i trasferimenti vengono effettuati attraverso gli strumenti previsti dalla normativa, come decisioni di adeguatezza, Clausole Contrattuali Standard e misure supplementari.

La scelta di una regione europea per il database non esclude eventuali trattamenti tecnici, amministrativi o di assistenza effettuati dai fornitori in altre località, secondo i relativi accordi e garanzie.

10. Sicurezza

Noro applica misure tecniche e organizzative proporzionate ai rischi, tra cui comunicazioni cifrate tramite HTTPS, controllo degli accessi, autenticazione, separazione dei dati per account, regole di autorizzazione, verifica degli acquisti, minimizzazione dei log, aggiornamenti e procedure di cancellazione.

Nessun sistema può garantire una sicurezza assoluta. In caso di violazione dei dati personali verranno applicate le procedure previste dalla normativa.

11. Decisioni automatizzate e profilazione

Noro può elaborare metriche e indicatori automatici per mostrare all’utente informazioni sulle proprie abitudini digitali. Tali indicatori hanno finalità informativa e non producono effetti giuridici né decisioni analogamente significative sull’utente.

I dati non vengono utilizzati per pubblicità comportamentale, valutazione creditizia, selezione del personale o altre forme di profilazione decisionale verso terzi.

12. Diritti dell’utente

Nei casi previsti dal GDPR, l’utente può chiedere:

  • accesso ai propri dati personali;
  • rettifica dei dati inesatti;
  • cancellazione dei dati;
  • limitazione del trattamento;
  • portabilità dei dati applicabili;
  • opposizione al trattamento;
  • revoca del consenso, senza pregiudicare la liceità dei trattamenti precedenti alla revoca.

Le richieste possono essere inviate a privacy@noroapp.it . Potrà essere richiesta una verifica ragionevole dell’identità per impedire accessi o cancellazioni non autorizzati.

L’utente può inoltre presentare reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nel proprio Stato.

13. Minori

Noro e le funzioni Premium sono destinate a persone maggiorenni. Il titolare non intende raccogliere consapevolmente dati personali di minori.

Chi esercita la responsabilità genitoriale e ritiene che un minore abbia creato un account o fornito dati può scrivere a privacy@noroapp.it per richiederne la verifica e, quando necessario, la cancellazione.

14. Modifiche a questa informativa

Questa informativa può essere aggiornata in seguito a modifiche funzionali, tecniche, organizzative o normative. La versione aggiornata viene pubblicata su questa pagina con la nuova data.

Quando richiesto, le modifiche sostanziali vengono comunicate nell’app o attraverso altri mezzi adeguati prima della loro efficacia.

15. Contatti

Andrea Damiano
ADSoft

P. IVA 04333030759
Via Luigi Settembrini 41
73056 Taurisano (LE), Italia

Privacy e diritti degli interessati: privacy@noroapp.it .
Assistenza generale: support@noroapp.it .