Informativa sulla Privacy
1. Chi siamo
VictorOS è un'applicazione mobile per iOS e Android sviluppata da dibbiennee, persona fisica con sede in Italia. L'app è uno strumento personale di tracking multi-area (fitness, finanze, abitudini) progettato per uso individuale. Non condividiamo i tuoi dati con terze parti per finalità di marketing o profilazione.
2. Quali dati raccogliamo
2.1 Dati che fornisci direttamente
- Email e password (crittografata) per la creazione dell'account tramite Firebase Authentication
- Nome utente scelto in onboarding
- Sezioni attive scelte in onboarding (es. fisico, finanze)
- Risposte ai questionari dei wizard di onboarding (livello fitness, obiettivi finanziari, preferenze)
- Transazioni finanziarie che registri manualmente. VictorOS non si collega ai tuoi conti bancari: tutti i dati finanziari sono inseriti da te
- Allenamenti, peso corporeo, obiettivi fitness che registri manualmente
- Impostazioni (unità di misura, lingua, scenario tema)
2.2 Dati raccolti automaticamente
- Identificativo utente generato da Firebase Authentication (UID)
- Data e ora delle azioni che esegui nell'app
- Diagnostica e crash logs (in forma anonima, tramite Sentry se abilitato, vedi §6)
2.3 Dati che NON raccogliamo
- Posizione GPS
- Contatti telefonici o rubrica
- Foto, video o file della tua libreria
- Identificatori pubblicitari (IDFA, GAID)
- Cronologia di navigazione web
- Dati biometrici o sanitari sensibili (a parte il peso corporeo che tu inserisci volontariamente)
- Dati bancari, IBAN, numeri di carta di credito
3. Come usiamo i tuoi dati
I dati raccolti sono usati esclusivamente per:
- Far funzionare l'app: salvare le tue transazioni, allenamenti e obiettivi così che siano disponibili al prossimo accesso
- Sincronizzare tra dispositivi: se accedi da iPhone e iPad con lo stesso account, i dati sono identici
- Calcolare statistiche personali: streak, savings rate, volume settimanale, tutti calcoli locali sui tuoi soli dati
- Risolvere errori tecnici: i crash logs anonimi ci aiutano a correggere bug
Non usiamo i tuoi dati per: pubblicità mirata, profilazione, vendita a terzi, addestramento di modelli AI, marketing diretto.
4. Dove sono conservati i tuoi dati
I dati sono conservati su Google Firebase Firestore, datacenter ubicato in Europa (europe-west1, Belgio). Google è certificata GDPR.
Sicurezza tecnica:
- Trasmissione cifrata HTTPS / TLS 1.3
- Storage cifrato a riposo (AES-256)
- Regole di accesso Firestore: ogni utente può leggere e scrivere esclusivamente i propri dati (
request.auth.uid == userId) - Nessun amministratore VictorOS ha accesso routinario ai tuoi dati; l'accesso è limitato a casi di supporto tecnico esplicitamente autorizzati da te
5. Per quanto tempo conserviamo i tuoi dati
I tuoi dati sono conservati finché mantieni l'account attivo. Quando elimini l'account (vedi §8) i dati vengono cancellati entro 30 giorni.
I crash logs anonimi sono conservati per un massimo di 90 giorni.
6. Servizi di terze parti
6.1 Firebase (Google LLC)
- Cosa fa: autenticazione utenti, database (Firestore), potenzialmente analytics aggregati
- Dove sono i dati: Europa
- Privacy policy Google: policies.google.com/privacy
6.2 Sentry (opzionale, attivato in v1.0+)
- Cosa fa: raccolta di crash logs e error reports anonimi per correzioni veloci
- Dati raccolti: stack trace, modello dispositivo, versione OS, versione app. Nessun dato personale o di sezione
- Privacy policy Sentry: sentry.io/privacy
6.3 Apple App Store / Google Play Store
Quando installi l'app, Apple e Google raccolgono i loro dati di store. Vedi le rispettive privacy policy.
7. I tuoi diritti (GDPR)
Come utente residente nell'Unione Europea, hai diritto a:
- Accedere ai tuoi dati: l'app stessa è la tua interfaccia di accesso
- Esportare i tuoi dati in formato JSON (funzione disponibile in Impostazioni → Esporta dati a partire dalla v1.1)
- Rettificare dati incorretti: modifica direttamente nell'app
- Cancellare il tuo account e tutti i dati: Impostazioni → Elimina account
- Limitare il trattamento: contattaci a privacy@victoros.it
- Opporti al trattamento: contattaci
- Portare i tuoi dati a un altro servizio: usa la funzione di export
- Reclamare presso il Garante Privacy italiano: garanteprivacy.it
Per esercitare uno di questi diritti, scrivi a privacy@victoros.it (rispondiamo entro 30 giorni come richiesto dalla legge).
8. Come eliminare il tuo account
Da app: Impostazioni → Sicurezza → Elimina account → conferma
Tutti i tuoi dati su Firestore vengono cancellati entro 30 giorni. L'account Firebase è cancellato immediatamente.
9. Minorenni
VictorOS non è rivolto a utenti di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati di minori. Se sei un genitore e ritieni che un minore abbia creato un account, contattaci a privacy@victoros.it per la cancellazione.
10. Trasferimenti internazionali
I tuoi dati sono ospitati su Firebase con datacenter in Europa (europe-west1). In casi tecnici eccezionali (es. backup, replica) Google potrebbe trasferire dati negli Stati Uniti: in tal caso si applicano le Standard Contractual Clauses approvate dalla Commissione Europea.
11. Modifiche a questa policy
Se aggiorniamo questa policy, ti notificheremo in app prima del prossimo accesso, con almeno 14 giorni di preavviso per cambiamenti sostanziali. La versione corrente è sempre disponibile nell'app: Impostazioni → Informativa privacy.
12. Cookie e tecnologie simili
L'app non usa cookie di terze parti per pubblicità o tracking. Usa unicamente lo storage locale del dispositivo (AsyncStorage di iOS e Android) per ricordare il tuo accesso e le preferenze.
13. Contatti
- Email privacy: privacy@victoros.it
- Email supporto: support@victoros.it
English
Privacy Policy
This is the official translation of the Italian version above. In case of discrepancy, the Italian text prevails for users resident in Italy. The English version applies to non-Italian residents.
VictorOS is a personal multi-area tracking app (fitness, finance, habits). We collect only the data you enter (email, name, transactions, workouts, weight) plus a Firebase user identifier, and we host everything on Firebase Firestore in EU datacenters. We do not sell your data, do not use it for advertising, do not track you across apps. You can export or delete your data at any time from Settings.
For full details, please refer to the Italian sections 1–13 above. The structure mirrors the GDPR rights enumeration.
For questions, write to privacy@victoros.it.