Privacy Policy
Noro è progettata secondo un approccio local-first: i dati applicativi vengono raccolti e utilizzati principalmente sul dispositivo dell’utente. Quando le funzioni cloud sono attive, una copia dei dati necessari viene conservata in remoto per consentire backup, sincronizzazione e ripristino.
1. Titolare e ambito dell’informativa
Il titolare del trattamento è Andrea Damiano, operante con il nome commerciale ADSoft , P. IVA 04333030759, con sede in Via Luigi Settembrini 41, 73056 Taurisano (LE), Italia.
Per questioni relative alla protezione dei dati personali è possibile scrivere a privacy@noroapp.it .
Questa informativa descrive il trattamento dei dati personali effettuato tramite l’app Android Noro, il sito noroapp.it e i servizi collegati. Si applica alle funzioni locali, all’autenticazione, al backup cloud, al ripristino dei dati, alla gestione dell’abbonamento Premium, all’assistenza e alla sicurezza del servizio.
Noro non vende dati personali, non utilizza i dati comportamentali per pubblicità personalizzata e non rende i dati dell’utente accessibili ad altri utenti.
2. Dati che possono essere trattati
| Categoria | Esempi | Origine |
|---|---|---|
| Dati dell’account | Identificativo Firebase, nome visualizzato, indirizzo email e immagine del profilo resi disponibili dal provider di autenticazione. | Google Sign-In e Firebase Authentication. |
| Dati di utilizzo delle applicazioni | Applicazione utilizzata, inizio e fine della sessione, durata, giorno, cambi tra app, micro-sessioni e indicatori elaborati da Noro. | Funzioni Android autorizzate dall’utente e calcoli effettuati dall’app. |
| Dati relativi ad attività e contesto | Eventuali segnali di attività fisica o di contesto necessari alle funzioni attivate. | Sensori e autorizzazioni Android, quando concessi. |
| Posizione opzionale | Coordinate, accuratezza e contesto geografico eventualmente associati a una sessione. | Dispositivo dell’utente, esclusivamente quando la funzione è attiva e il permesso è concesso. |
| Dati del dispositivo e dell’installazione | Identificatore casuale utilizzato dall’app, versione dell’app, sistema operativo e informazioni tecniche strettamente necessarie. | App e dispositivo. |
| Dati cloud | Copia strutturata dei record locali, metadati di sincronizzazione, data dell’ultimo backup e informazioni necessarie al ripristino. | Caricati dall’app quando account, Premium e backup cloud sono attivi. |
| Dati relativi all’abbonamento | Prodotto acquistato, purchase token, identificativo ordine, stato, rinnovo, scadenza, periodo di tolleranza, revoca o rimborso. | Google Play e verifiche effettuate dal backend. Noro non riceve il numero completo della carta. |
| Dati tecnici e di sicurezza | Indirizzo IP, data e ora, endpoint richiesto, esito della richiesta, identificativi tecnici e log di errore minimizzati. | Backend, infrastruttura e sistemi di sicurezza. |
| Dati di assistenza | Indirizzo email, contenuto delle comunicazioni e informazioni che l’utente sceglie di fornire. | Utente. |
Le categorie effettivamente trattate dipendono dalle funzioni disponibili, dalle impostazioni selezionate e dalle autorizzazioni concesse dall’utente. Noro evita di raccogliere dati non necessari alla funzione richiesta.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creare e gestire l’account, autenticare l’utente e fornire backup, sincronizzazione, ripristino e funzioni Premium. | Esecuzione del contratto e misure precontrattuali richieste dall’utente. |
| Elaborare localmente cronologia, metriche e indicatori richiesti dall’utente. | Esecuzione del servizio richiesto. Per dati e autorizzazioni opzionali, consenso o altra base applicabile indicata nell’app. |
| Gestire acquisti, rinnovi, scadenze, rimborsi, revoche e assistenza commerciale. | Esecuzione del contratto e adempimento di obblighi legali, fiscali e contabili. |
| Prevenire frodi, abusi, accessi non autorizzati e proteggere infrastruttura e utenti. | Legittimo interesse alla sicurezza del servizio e adempimento degli obblighi applicabili. |
| Gestire richieste di assistenza, accesso, cancellazione, limitazione od opposizione. | Esecuzione del contratto, adempimento di obblighi legali e tutela dei diritti. |
| Utilizzare cookie o strumenti di tracciamento non strettamente necessari sul sito. | Consenso preventivo, qualora tali strumenti vengano introdotti. Attualmente il sito non utilizza strumenti non necessari. |
4. Funzionamento local-first
Il database locale è la fonte operativa principale dell’app. Noro registra e consulta i dati sul dispositivo e può continuare a offrire le funzioni locali anche senza connessione a Internet.
L’utente mantiene il controllo sulle autorizzazioni Android e può revocarle dalle impostazioni del dispositivo. La revoca può impedire o limitare le funzioni che dipendono da tali autorizzazioni.
Quando il backup cloud non è attivo, i dati restano sul dispositivo e possono essere persi in caso di disinstallazione, cancellazione dei dati dell’app, perdita o guasto del dispositivo. Gli eventuali sistemi di backup Android operano secondo le impostazioni del dispositivo e dell’account Google dell’utente.
5. Account, autenticazione e backup cloud
L’accesso con Google viene utilizzato per autenticare l’utente e associare le funzioni cloud a un account persistente. Noro non utilizza il login per accedere al contenuto di Gmail, Google Drive, Google Calendar, Google Contacts o ad altri documenti dell’account Google.
Quando il backup cloud è disponibile e attivo, Noro replica in Cloud Firestore i dati applicativi necessari al backup, alla sincronizzazione e al ripristino. I dati vengono associati all’identificativo dell’account e protetti mediante autenticazione, autorizzazione e misure anti-abuso.
- Con Premium attivo, l’utente può sincronizzare e ripristinare i dati previsti dal servizio.
- Quando Premium termina, i nuovi dati restano localmente e l’accesso al backup cloud viene sospeso.
- Se Premium viene riattivato durante il periodo di conservazione, il backup ancora disponibile può essere nuovamente utilizzato.
- I dati associati a un account non sono destinati a essere accessibili da altri utenti.
7. Periodi di conservazione
- Dati locali: restano sul dispositivo finché l’utente non li elimina, disinstalla l’app o cancella i dati applicativi, salvo eventuali copie gestite dal sistema operativo.
- Backup con Premium attivo: viene conservato per la durata del servizio Premium.
- Dopo la fine di Premium: l’ultimo backup viene conservato e la sua disponibilità è garantita per 24 mesi dalla fine effettiva dell’ultimo periodo Premium valido. Durante tale periodo l’accesso resta sospeso finché Premium non viene riattivato.
- Cancellazione dell’account: accesso e sincronizzazione vengono bloccati e i dati associati vengono eliminati entro 14 giorni, salvo quelli che devono essere conservati per obblighi di legge o per accertare, esercitare o difendere un diritto.
- Dati contabili e relativi agli acquisti: vengono conservati per il periodo previsto dalla normativa applicabile e per la gestione di contestazioni, frodi o rimborsi.
- Log tecnici e di sicurezza: vengono conservati per un periodo limitato e proporzionato alle esigenze di sicurezza, salvo necessità di indagine o obblighi di legge.
- Comunicazioni di assistenza: vengono conservate per il tempo necessario a gestire la richiesta e le eventuali contestazioni.
Trascorsi 24 mesi dalla fine effettiva dell’ultimo periodo Premium valido, Noro può eliminare definitivamente il backup cloud. La disponibilità del backup non è garantita oltre tale termine.
8. Fornitori e destinatari
I dati possono essere trattati da fornitori tecnici strettamente necessari alla prestazione del servizio, secondo il ruolo e gli accordi applicabili.
- Google Firebase e Google Cloud: autenticazione, database cloud, sicurezza e servizi infrastrutturali collegati.
- Google Play: acquisti, abbonamenti, rinnovi, rimborsi e verifica delle transazioni.
- Fornitore del VPS e servizi di rete: hosting del backend, disponibilità, sicurezza e log tecnici.
- Fornitori di posta elettronica: ricezione e gestione delle richieste di assistenza e privacy.
- Consulenti o autorità: quando necessario per adempiere a obblighi di legge, tutelare diritti o proteggere il servizio.
Informazioni aggiornate sui fornitori utilizzati per il trattamento possono essere richieste scrivendo a privacy@noroapp.it .
9. Trasferimenti internazionali
Alcuni fornitori possono trattare dati anche al di fuori dello Spazio Economico Europeo. Quando applicabile, i trasferimenti vengono effettuati attraverso gli strumenti previsti dalla normativa, come decisioni di adeguatezza, Clausole Contrattuali Standard e misure supplementari.
La scelta di una regione europea per il database non esclude eventuali trattamenti tecnici, amministrativi o di assistenza effettuati dai fornitori in altre località, secondo i relativi accordi e garanzie.
10. Sicurezza
Noro applica misure tecniche e organizzative proporzionate ai rischi, tra cui comunicazioni cifrate tramite HTTPS, controllo degli accessi, autenticazione, separazione dei dati per account, regole di autorizzazione, verifica degli acquisti, minimizzazione dei log, aggiornamenti e procedure di cancellazione.
Nessun sistema può garantire una sicurezza assoluta. In caso di violazione dei dati personali verranno applicate le procedure previste dalla normativa.
11. Decisioni automatizzate e profilazione
Noro può elaborare metriche e indicatori automatici per mostrare all’utente informazioni sulle proprie abitudini digitali. Tali indicatori hanno finalità informativa e non producono effetti giuridici né decisioni analogamente significative sull’utente.
I dati non vengono utilizzati per pubblicità comportamentale, valutazione creditizia, selezione del personale o altre forme di profilazione decisionale verso terzi.
12. Diritti dell’utente
Nei casi previsti dal GDPR, l’utente può chiedere:
- accesso ai propri dati personali;
- rettifica dei dati inesatti;
- cancellazione dei dati;
- limitazione del trattamento;
- portabilità dei dati applicabili;
- opposizione al trattamento;
- revoca del consenso, senza pregiudicare la liceità dei trattamenti precedenti alla revoca.
Le richieste possono essere inviate a privacy@noroapp.it . Potrà essere richiesta una verifica ragionevole dell’identità per impedire accessi o cancellazioni non autorizzati.
L’utente può inoltre presentare reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nel proprio Stato.
13. Minori
Noro e le funzioni Premium sono destinate a persone maggiorenni. Il titolare non intende raccogliere consapevolmente dati personali di minori.
Chi esercita la responsabilità genitoriale e ritiene che un minore abbia creato un account o fornito dati può scrivere a privacy@noroapp.it per richiederne la verifica e, quando necessario, la cancellazione.
14. Modifiche a questa informativa
Questa informativa può essere aggiornata in seguito a modifiche funzionali, tecniche, organizzative o normative. La versione aggiornata viene pubblicata su questa pagina con la nuova data.
Quando richiesto, le modifiche sostanziali vengono comunicate nell’app o attraverso altri mezzi adeguati prima della loro efficacia.
15. Contatti
Andrea Damiano
ADSoft
P. IVA 04333030759
Via Luigi Settembrini 41
73056 Taurisano (LE), Italia
Privacy e diritti degli interessati:
privacy@noroapp.it
.
Assistenza generale:
support@noroapp.it
.