La presente traduzione è fornita per Sua comodità. La versione giuridicamente vincolante è quella inglese.
La presente Informativa sulla privacy è stata redatta in inglese e tradotta nelle lingue seguenti. La versione inglese è la versione ufficiale; le altre versioni sono fornite a titolo di riferimento. In caso di incongruenza o contrasto tra le due versioni, prevale la versione inglese.
Inglese |Tedesco
Informativa sulla privacy:App di meditazione
Titolare del trattamento: Flame Apps («noi», «ci»)
E-mail: info@flameappsdevelopment.com
Indirizzo: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Germany
Data di entrata in vigore: 5 settembre 2026
La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, condividiamo e proteggiamo le informazioni quando utilizza l'App di meditazione (l'«App») e i nostri siti web, landing page o pagine di assistenza correlati (i «Siti», che insieme all'App costituiscono i «Servizi»).
L'App è un'app generica di benessere e meditazione, non un dispositivo medico né un sostituto di una diagnosi o di un trattamento professionale.Non agiamo in qualità di prestatore di assistenza sanitaria, clinica od ospedale e non siamo soggetti alla HIPAA né come covered entity né come business associate.
La presente Informativa sulla privacy è concepita per soddisfare le leggi applicabili in materia di privacy e protezione dei dati:
- dell'Unione europea / dello Spazio economico europeo (UE/SEE), del Regno Unito e della Svizzera (compresi il GDPR, lo UK GDPR e le norme ePrivacy),
- della Svizzera, in particolare la nLPD (nFADP),
- degli Stati Uniti (leggi federali e statali applicabili in materia di privacy, compresi il CCPA della California, come modificato dal CPRA, i relativi regolamenti attuativi e leggi analoghe di altri Stati),
- nonché i requisiti di Google Play, tra cui la sezione Sicurezza dei dati, la cancellazione dell'account e dei dati e le regole sul consenso e sulle CMP per SEE/Regno Unito/Svizzera.
Laddove le leggi locali prevedano tutele più forti o diritti aggiuntivi, intendiamo rispettarle.
Indice
- Quali dati raccogliamo
- Perché trattiamo i Suoi dati (finalità e basi giuridiche)
- Funzioni di IA e processo decisionale automatizzato
- Pubblicità, consenso e le Sue scelte
- Che cosa condividiamo e con chi
- Trasferimenti internazionali
- Conservazione
- Sicurezza
- I Suoi diritti in materia di privacy
- Privacy dei minori
- Cookie e tecnologie analoghe (Siti e App)
- Do Not Track e Global Privacy Control
- Cancellazione dell'account e dei dati (Google Play e in generale)
- Partner di tecnologia pubblicitaria (attuali)
- Modifiche alla presente Informativa
- Contatti e reclami
- Allegato A: tabella riepilogativa
1) Quali dati raccogliamo
Raccogliamo solo i dati di cui abbiamo bisogno per le finalità descritte nella presente Informativa. Alcuni dati sono raccolti direttamente presso di Lei, altri sono raccolti automaticamente dal Suo dispositivo o dai nostri partner SDK, e altri ancora possono provenire da terzi (ad esempio store o partner di integrazione).
A. Dati raccolti tramite i nostri SDK per la pubblicità e il consenso (terzi)
Se presta il consenso (ove richiesto) o sceglie di visualizzare annunci, i nostri SDK pubblicitari e di mediazione possono raccogliere:
- Identificativi e informazioni sul dispositivo: ID pubblicità (AAID/IDFA), ID dell'istanza dell'app, indirizzo IP, user agent, modello del dispositivo, versione del sistema operativo, lingua, rete, posizione approssimativa ricavata dall'IP.
- Dati di interazione con gli annunci: richieste di annunci, impressioni, clic, visibilità, limitazione della frequenza, log di arresti anomali e di diagnostica relativi alla pubblicazione degli annunci.
- Dati relativi al consenso: le scelte da Lei effettuate nella nostra CMP certificata da Google (IAB TCF v2.2) per SEE/Regno Unito/Svizzera.
-
Misurazione delle conversioni per le nostre campagne: se presta il consenso, il nostro SDK di misurazione di TikTok riceve il Suo ID pubblicità (AAID), l'indirizzo IP, informazioni di base sul dispositivo e sull'app e un numero ridotto di eventi che ci indicano se la pubblicità che acquistiamo su TikTok raggiunge persone che trovano utile l'App. Tali eventi sono: installazione dell'app, apertura dell'app, completamento della configurazione iniziale, avvio di una prova gratuita e avvio di un abbonamento a pagamento, insieme al prezzo e alla valuta del piano. Non inviamo mai a TikTok i contenuti delle Sue meditazioni, i check-in sull'umore, le voci di diario, le registrazioni vocali o gli argomenti delle sessioni, e non inviamo mai il Suo nome, il Suo indirizzo e-mail o il Suo numero di telefono.
Per i nostri partner di tecnologia pubblicitaria e i link alle rispettive informative sulla privacy, si veda la Sezione 14 e l'Allegato A.
B. Telemetria dell'app (minima)
Possiamo raccogliere dati di telemetria anonimizzati o aggregati per mantenere stabile l'App e migliorarne la qualità, ad esempio:
- ora di inizio e di fine della sessione,
- durata della sessione,
- utilizzo delle funzioni (quali schermate o funzioni vengono utilizzate),
- log degli arresti anomali e dati sulle prestazioni.
I dati di telemetria possono essere raccolti dal nostro codice e/o da servizi di piattaforma (ad es. Google Play Services, Firebase Analytics o SDK pubblicitari). In tal caso, lo indichiamo qui e nella sezione Sicurezza dei dati di Google Play.
In particolare, possiamo utilizzare Google Firebase Analytics per generare statistiche aggregate sull'utilizzo dell'app. Nell'UE/SEE, nel Regno Unito e in Svizzera, Firebase Analytics è disattivato per impostazione predefinita e viene attivato solo dopo che Lei ha prestato il consenso all'analisi/misurazione nella nostra finestra di dialogo per il consenso di Google User Messaging Platform (UMP). Se non presta il consenso all'analisi in tale finestra di dialogo, Firebase Analytics resta disattivato.
C. Dati relativi all'account e all'abbonamento (se e quando disponibili)
Se l'App offre la creazione di account o abbonamenti, possiamo trattare:
- Identificativi dell'account: nome utente, indirizzo e-mail, password in forma di hash o token di autenticazione.
- Informazioni del profilo (facoltative): lingua, fuso orario, preferenze di base (ad es. tipo di voce preferito, impostazioni dei promemoria).
- Metadati relativi all'abbonamento e alle transazioni: tipo di piano, date di inizio e di fine, stato del rinnovo, store o fornitore di servizi di pagamento e ID delle transazioni (non conserviamo i numeri completi delle carte; si veda «Dati di pagamento» più avanti).
Se gli account non sono ancora disponibili, la presente sezione descrive come verranno trattati i dati qualora li introducessimo in futuro.
D. Dati relativi all'assistenza e alle comunicazioni
Se ci contatta (ad esempio via e-mail o tramite un modulo), trattiamo:
- il Suo indirizzo e-mail o altri recapiti,
- il contenuto del Suo messaggio ed eventuali allegati,
- metadati tecnici (ora, IP, intestazioni dell'e-mail), ove forniti dal Suo servizio di posta elettronica o dal nostro fornitore.
Utilizziamo tali dati esclusivamente per risponderLe, migliorare la qualità dell'assistenza e, se necessario, accertare o difendere diritti in sede giudiziaria.
E. Funzioni facoltative di benessere e diario
Alcune funzioni sono facoltative e disattivate per impostazione predefinita. Se le attiva, possiamo trattare:
- Dati inseriti sul benessere e diario: note, stati d'animo, tag, valutazioni soggettive o obiettivi che inserisce. Questi dati sono memorizzati sul Suo dispositivo per impostazione predefinita.
Tutti i dati che rivelano o riguardano la Sua salute, il Suo benessere mentale o analoghe categorie particolari sono trattati come dati sensibili. Li trattiamo solo se Lei li fornisce consapevolmente e solo per la funzione da Lei scelta, sulla base del Suo consenso esplicito (UE/Regno Unito/Svizzera) o del Suo consenso preventivo (opt-in) (alcuni Stati degli USA). Non utilizziamo mai tali dati per pubblicità mirata né per la «vendita» («sale») o la «condivisione» («sharing») ai sensi delle leggi statali statunitensi.
Per i dati sanitari dei consumatori (consumer health data) quali definiti da alcune leggi statali statunitensi sui dati sanitari (ad esempio il My Health My Data Act dello Stato di Washington e la legge del Nevada sui dati sanitari dei consumatori), la nostra separata Informativa sulla privacy dei dati sanitari dei consumatori si applica in aggiunta alla presente Informativa e descrive tale trattamento in dettaglio.
Check-in per la meditazione personalizzata: quando utilizza la funzione di «check-in» personalizzato, seleziona un umore e/o scrive una breve nota a testo libero su come si sente, affinché possiamo generare una meditazione per Lei. Poiché ciò richiede l'invio del Suo check-in al nostro fornitore di IA (si veda la Sezione 3), Le chiederemo il Suo consenso esplicito la prima volta che utilizza la funzione. La Sua nota a testo libero è utilizzata solo per generare tale meditazione e in seguito non viene conservata sui nostri server (si veda la Sezione 7). La preghiamo di inserire solo ciò che aiuta a dare forma alla Sua meditazione e di evitare nomi, recapiti o informazioni che non desidera vengano trattate per questa finalità.
Nome pronunciato (facoltativo). Se inserisce un nome di battesimo e lascia attiva l'opzione «pronuncia il mio nome», lo utilizziamo per salutarLa nelle sessioni. Il Suo nome viene confrontato sul Suo dispositivo con un elenco integrato di nomi comuni; per pronunciarlo, il nome viene inviato ai nostri server solo per convertirlo in voce e non vi viene conservato.Solo se il Suo nome non figura in tale elenco e solo dopo il Suo assenso, esso viene inviato al nostro fornitore di IA (OpenAI) per confermare che si tratti di un nome autentico e adatto (si veda la Sezione 3). Il Suo nome è memorizzato sul Suo dispositivo; può modificarlo, cancellarlo o disattivarlo nelle Impostazioni.
Età e genere (facoltativi). Durante la configurazione Le chiediamo l'anno di nascita e il genere. Entrambe le domande sono facoltative e possono essere saltate con «Preferisco non rispondere». Le Sue risposte sono memorizzate sul Suo dispositivo e sono utilizzate per due scopi. In primo luogo, per personalizzare le Sue meditazioni: quando utilizza la funzione di meditazione personalizzata, la Sua fascia d'età (ad esempio da 25 a 34 anni, mai il Suo anno di nascita) e il Suo genere vengono inviati insieme al Suo check-in al nostro fornitore di IA (OpenAI), solo per scrivere tale meditazione, e non vengono conservati sui nostri server (si vedano le sezioni 3, 6 e 7). In secondo luogo, se ha prestato il consenso all'analisi (si veda la sezione 4), la Sua fascia d'età e il Suo genere vengono registrati in Firebase Analytics affinché possiamo comprendere, in forma aggregata, chi utilizza l'App. Può cancellare le Sue risposte in qualsiasi momento cancellando i dati dell'App o disinstallandola.
F. Microfono / assistente vocale (facoltativo)
Check-in vocale (facoltativo): nella funzione di meditazione personalizzata può pronunciare il Suo check-in invece di digitarlo. In tal caso, la registrazione viene inviata tramite il nostro backend nell'UE al nostro fornitore di IA (OpenAI, Stati Uniti) al solo scopo di trascriverla; la trascrizione viene restituita al Suo dispositivo e utilizzata come un check-in digitato. Non conserviamo né la registrazione né la trascrizione sui nostri server. OpenAI le tratta per nostro conto sulla base di un accordo sul trattamento dei dati e delle clausole contrattuali tipo (si vedano le sezioni 3 e 6). Prima che utilizzi la funzione per la prima volta, mostriamo un avviso e Le chiediamo il Suo consenso esplicito; può rifiutare e digitare il testo, e può revocare in qualsiasi momento l'autorizzazione all'uso del microfono nelle impostazioni del Suo dispositivo.
Al di fuori del check-in vocale descritto sopra, l'App non registra, non invia né conserva l'audio del Suo microfono.
I. Dati di utilizzo dei siti web e dell'app (Siti)
Quando visita i nostri Siti o le pagine di assistenza web, possiamo raccogliere:
-
- Dati tecnici: indirizzo IP, tipo e versione del browser, tipo di dispositivo, sistema operativo, posizione approssimativa (paese/regione), fuso orario.
-
Dati di utilizzo: pagine e link visitati, URL di provenienza e di uscita, tempo trascorso sulla pagina, clic e scorrimenti, identificativi dei cookie e analoghi identificativi online.
Questi dati possono essere raccolti dai nostri log e/o da strumenti di analisi o CMP web. Per maggiori dettagli, si veda più avanti «Cookie e tecnologie analoghe».
J. Dati di pagamento (se e quando applicabile)
Se in futuro acquisterà un abbonamento o un prodotto in-app direttamente da noi (al di fuori del sistema di pagamento dell'app store):
-
- utilizzeremo fornitori terzi di servizi di pagamento (ad es. Stripe, PayPal).
- Tali fornitori raccolgono e trattano per nostro conto i dati della Sua carta di pagamento o i Suoi dati bancari.Non conserviamo i numeri completi delle carte.
- Possiamo ricevere da tali fornitori informazioni limitate, quali:
- le ultime cifre della Sua carta,
- tipo di carta, mese e anno di scadenza,
- indirizzo di fatturazione,
-
data, importo e stato della transazione.
Qualora i pagamenti siano elaborati esclusivamente tramite app store (ad es. la fatturazione di Google Play), si applicano i relativi termini e informative sulla privacy.
K. Dati provenienti da terzi
Possiamo ricevere dati personali che La riguardano da altre fonti, quali:
-
- App store e piattaforme di distribuzione (ad es. conferme di installazione e di acquisto, log degli arresti anomali).
- Fornitori di servizi di analisi o di monitoraggio (identificativi aggregati o pseudonimi).
-
In futuro, datori di lavoro o partner di programmi di benessere («benefit sponsor»), qualora offrissimo tali piani.
Qualora agiamo in qualità di responsabile del trattamento per tali partner, tratteremo i Suoi dati in conformità alle loro istruzioni e al nostro accordo con loro; tale trattamento può essere ulteriormente descritto in informative sulla privacy separate da loro fornite.
L. Dati aggregati, anonimizzati e de-identificati
Possiamo creare dati aggregati, anonimizzati o altrimenti de-identificati a partire da informazioni personali, rimuovendo o alterando gli elementi che potrebbero identificarLa. Conserviamo tali dati de-identificati separatamente e non tentiamo di reidentificare le persone, salvo per verificare i nostri processi di anonimizzazione.
I dati de-identificati non sono considerati dati personali e non sono soggetti alla presente Informativa sulla privacy. Possiamo utilizzarli per analisi statistiche, sviluppo del prodotto, ricerca e come base per le nostre decisioni aziendali.
2) Perché trattiamo i Suoi dati (finalità e basi giuridiche)
Ai sensi delle leggi dell'UE e del Regno Unito, dobbiamo anche indicarLe le basi giuridiche su cui ci basiamo.
A. Finalità
Possiamo utilizzare i Suoi dati per le seguenti finalità:
- Mostrare annunci / monetizzare l'App
- Per mostrare annunci personalizzati o non personalizzati in base alle Sue scelte e alla legge locale (si veda la sezione 4).
- Misurare il rendimento degli annunci e prevenire frodi e abusi
- Per contare le impressioni, applicare limiti di frequenza, rilevare traffico non valido e prevenire usi fraudolenti o abusivi della nostra infrastruttura di monetizzazione.
- Fornire le funzionalità di base dell'App, stabilità e sicurezza
- Per far funzionare l'App, ricordare le Sue impostazioni, mantenere stabile l'App, rilevare e correggere bug e proteggere i nostri sistemi da attacchi.
- Fornire funzioni facoltative di benessere
- Per memorizzare e mostrare le Sue voci di diario, gli stati d'animo e gli obiettivi, qualora utilizzi tali funzioni.
- Assistenza e comunicazioni
- Per rispondere alle Sue richieste di assistenza, ai Suoi feedback o alle Sue segnalazioni di bug; per inviare comunicazioni essenziali su disponibilità, sicurezza o modifiche alla presente Informativa o ai Termini.
- Sviluppo del prodotto, analisi e ricerca
- Per comprendere come viene utilizzata l'App (in forma aggregata), stabilire le priorità dei miglioramenti, testare nuove funzioni (ad es. test A/B) e valutare l'efficacia dei nostri contenuti di meditazione.
-
Funzioni basate sull'IA e miglioramenti
- Per fornire funzioni basate sull'IA come il check-in vocale, meditazioni personalizzate scritte per Lei o raccomandazioni personalizzate (si veda la sezione 3).
- Attualmente non utilizziamo dati personali provenienti dall'App (come le Sue voci di diario, i dati inseriti sul benessere o i dati dell'account) per addestrare o perfezionare (fine-tuning) i nostri modelli di IA. Qualora in futuro desiderassimo farlo, aggiorneremo preventivamente la presente Informativa e, ove richiesto, Le chiederemo il Suo consenso esplicito o Le offriremo la possibilità di opporsi (opt-out) prima di utilizzare i Suoi dati personali per l'addestramento.
- Generare meditazioni personalizzate: per trasformare il Suo check-in (una selezione dell'umore e/o una breve nota a testo libero) in un testo di meditazione scritto per Lei, avvalendoci di un fornitore terzo di IA (attualmente OpenAI). Se durante la configurazione ha indicato età e genere, anche la Sua fascia d'età e il Suo genere vengono utilizzati per personalizzare la meditazione. Per i dettagli e le Sue scelte, si veda la sezione 3.
- Marketing e informazioni sui nostri Servizi (in misura limitata)
- Per contattarLa con messaggi nell'app o e-mail su nuove funzioni, contenuti o prodotti che riteniamo possano interessarLe, entro i limiti del consenso e dei legittimi interessi previsti dalla legge applicabile.
- Conformità, obblighi legali e difesa in giudizio
-
Per adempiere agli obblighi legali di conservazione, rispondere a richieste delle forze dell'ordine o delle autorità di regolamentazione ove previsto dalla legge e accertare, esercitare o difendere diritti in sede giudiziaria.
B. Basi giuridiche (UE/SEE, Regno Unito, Svizzera)
A seconda dell'attività, ci basiamo su una o più delle seguenti basi giuridiche:
- Consenso (Art. 6(1)(a) GDPR; ePrivacy)
- Per gli annunci personalizzati e i cookie o tracker non essenziali.
- Per misurare e ottimizzare le campagne pubblicitarie che conduciamo per l'App su piattaforme di terzi come TikTok.
- Per le funzioni facoltative di benessere e qualsiasi trattamento di categorie particolari di dati (salute/benessere).
- Per le funzioni di IA facoltative che trattano dati sensibili o si basano su servizi cloud.
-
Per il marketing elettronico diretto, ove richiesto dalla legge.
- Contratto (Art. 6(1)(b) GDPR)
-
Per fornire le funzioni dell'App da Lei richieste, rispondere alle Sue richieste di assistenza, elaborare i pagamenti e gestire gli abbonamenti se effettua acquisti presso di noi.
- Legittimi interessi (Art. 6(1)(f) GDPR)
- Per garantire la sicurezza, prevenire frodi e abusi, mantenere l'App stabile e funzionante, sviluppare e migliorare le funzioni ed effettuare analisi aggregate.
-
Per comunicare con Lei su questioni relative al servizio che non hanno carattere di marketing (ad es. disponibilità, modifiche, seguiti delle richieste di assistenza).
- Obbligo legale (Art. 6(1)(c) GDPR)
-
Per adempiere alla normativa contabile e fiscale, rispondere a richieste legittime delle forze dell'ordine o delle autorità di regolamentazione e adempiere agli obblighi in materia di protezione dei dati, come rispondere alle richieste degli interessati.
Quando ci basiamo sui legittimi interessi, bilanciamo i nostri interessi con i Suoi diritti e le Sue libertà e trattiamo i Suoi dati solo qualora i Suoi diritti e le Sue libertà non prevalgano sui nostri interessi.
Può revocare il consenso in qualsiasi momento nella schermata Consenso o Privacy dell'App oppure, per i nostri siti web, tramite le scelte relative ai cookie descritte nella sezione 11. La revoca non pregiudica la liceità del trattamento effettuato in precedenza.
3) Funzioni di IA e processo decisionale automatizzato
Utilizziamo l'«intelligenza artificiale» (IA) e tecniche di apprendimento automatico in alcune parti dei nostri Servizi. Ciò può includere:
- usi dietro le quinte, ad es.:
- rilevamento di problemi di sicurezza e di frodi,
- raccomandazione di contenuti (quali meditazioni mostrare per prime),
-
monitoraggio della qualità e delle prestazioni.
- funzioni facoltative in cui Lei interagisce direttamente con l'IA, ad es.:
- meditazioni personalizzate scritte a partire dal Suo check-in,
-
percorsi di meditazione adattivi basati sui Suoi input.
Ogni volta che utilizza una funzione che comporta un'interazione diretta con l'IA e che va oltre la logica di base dell'app, provvederemo a:
-
- indicare chiaramente che la funzione è basata sull'IA,
- spiegare quali dati utilizza, e
-
offrirLe scelte chiare (come attivare o disattivare la funzione e controllare come i Suoi dati vengono utilizzati per tale funzione).
Attualmente non adottiamo decisioni che La riguardano basate unicamente su un trattamento automatizzato e che producono effetti giuridici o incidono in modo analogo significativamente sulla Sua persona (ad esempio, nessun diniego automatizzato di un diritto o di un servizio finanziario).
Qualora dovessimo introdurre un simile trattamento, provvederemo a:
-
- informarLa in anticipo,
- spiegarLe la logica utilizzata e le possibili conseguenze, e
- informarLa dei Suoi diritti di ottenere l'intervento umano, di esprimere la propria opinione e di contestare la decisione, come previsto dalla legge.
Al momento non utilizziamo i Suoi dati personali provenienti dall'App per addestrare o perfezionare (fine-tuning) i nostri modelli di IA. L'eventuale addestramento avviene su set di dati separati, non collegati al Suo utilizzo dell'App di meditazione, alle Sue voci di diario o ai dati del Suo account.
Possiamo tuttavia utilizzare dati completamente anonimizzati o aggregati (che non La identificano più) per valutare e migliorare i nostri sistemi di IA.
Narrazione generata dall'IA (trasparenza ai sensi del regolamento UE sull'IA)
La narrazione delle meditazioni guidate nell'App è generata da un sistema di intelligenza artificiale di sintesi vocale (text-to-speech) eseguito sul dispositivo. La voce che ascolta è sintetica e non è la registrazione di una persona reale.
Informiamo gli utenti nell'App, al più tardi al momento della prima riproduzione o esposizione, che la narrazione è generata dall'IA, e mostriamo un'etichetta visibile «Generato dall'IA» nella schermata del lettore o accanto alla funzione interessata. Ciò mira a soddisfare le aspettative di trasparenza per l'audio sintetico, in particolare ai sensi del regolamento UE sull'intelligenza artificiale.
Marcatura leggibile meccanicamente: ogni meditazione personalizzata che generiamo per Lei contiene, all'interno del file memorizzato sul Suo dispositivo, un registro di provenienza leggibile meccanicamente. Esso registra che il testo e la narrazione sono generati dall'IA, che non ha avuto luogo alcuna revisione umana, nonché quale modello li ha prodotti e quando. Ciò rende l'output rilevabile come generato artificialmente ai fini dell'articolo 50(2) del regolamento sull'IA, regolamento (UE) 2024/1689.
Non applichiamo in aggiunta una filigrana acustica all'audio prodotto dall'App. La narrazione è sintetizzata interamente sul Suo dispositivo e non viene mai esportata, condivisa o distribuita dall'App, e una filigrana aggiungerebbe costi di elaborazione sui dispositivi di fascia bassa senza migliorare per Lei la rilevabilità. Riteniamo pertanto che la marcatura a livello di file sia la soluzione tecnica proporzionata nell'ambito di quanto richiesto dall'articolo 50(2), tenuto conto della fattibilità tecnica, dei costi di attuazione e dello stato dell'arte generalmente riconosciuto. Qualora in futuro consentissimo di condividere o esportare l'audio generato, introdurremo preventivamente ulteriori misure tecniche.
Come spiegato nella sezione 2 (alla voce «Funzioni basate sull'IA e miglioramenti») e in altre parti della presente Informativa, attualmente non utilizziamo i Suoi dati personali provenienti dall'App (compreso il modo in cui ascolta le meditazioni) per addestrare o perfezionare (fine-tuning) i nostri modelli di IA.
Testo di meditazione generato dall'IA (check-in personalizzato)
Se utilizza la funzione di «check-in» personalizzato, l'umore che seleziona e/o il testo libero che scrive vengono inviati al nostro fornitore terzo di IA (attualmente OpenAI, L.L.C., Stati Uniti), che genera per Lei un testo di meditazione. Nell'app indichiamo che questo contenuto è generato dall'IA, sia durante la riproduzione sia ovunque consulti le Sue meditazioni salvate.
Se li ha indicati durante la configurazione, vengono inviati anche la Sua fascia d'età e il Suo genere, affinché la meditazione possa essere scritta per una persona come Lei. Il fornitore di IA riceve l'istruzione di non menzionarli e di non trarne supposizioni sulla Sua vita.
Il testo è prodotto automaticamente, senza revisione umana, e può essere inesatto o inadatto; si tratta di un contenuto generico di benessere, non di una consulenza medica, psicologica o per situazioni di crisi. Le chiediamo il Suo consenso esplicito prima del primo utilizzo di questa funzione e può rifiutare o smettere di utilizzarla in qualsiasi momento senza perdere il resto dell'app.
OpenAI agisce in qualità di nostro responsabile del trattamento sulla base di un accordo sul trattamento dei dati e, secondo i propri termini per l'API, per impostazione predefinita non utilizza i dati inviati tramite la sua API per addestrare i propri modelli. Il Suo check-in a testo libero non viene conservato sui nostri server dopo la generazione della meditazione (si veda la Sezione 7). Questo trattamento non produce effetti giuridici né incide in modo analogo significativamente sulla Sua persona ai sensi dell'articolo 22 GDPR. Qualora il Suo check-in riveli informazioni relative alla salute, le trattiamo esclusivamente sulla base del Suo consenso esplicito (articolo 9(2)(a) GDPR).
Verifica del nome pronunciato. Il Suo nome di battesimo viene verificato sul Suo dispositivo. Solo se non figura nell'elenco integrato, e solo dopo il Suo assenso esplicito, viene inviato a OpenAI per confermare che sia autentico e appropriato. Per pronunciare qualsiasi nome, questo viene inviato ai nostri server per convertirlo in voce (un trattamento svolto da noi, non da terzi) e non viene conservato. Questa verifica è automatizzata e non produce effetti giuridici né effetti analogamente significativi (Art. 22 GDPR).
Segnalazione di contenuti generati dall'IA: può segnalare dall'interno dell'app qualsiasi meditazione scritta dall'IA. In tal caso riceviamo il motivo da Lei selezionato, l'eventuale nota che sceglie di aggiungere e il testo scritto dall'IA che ha segnalato, affinché possiamo esaminarlo e migliorare le nostre istruzioni di sicurezza e i nostri filtri dei contenuti. Le segnalazioni sono conservate senza alcun identificativo che le colleghi a Lei. La preghiamo di non includere dati personali nella nota.
Sicurezza: la funzione non è destinata a emergenze o crisi. L'app include una protezione di base che, se un check-in indica una crisi, mostra risorse di supporto invece di generare una meditazione; tuttavia questo rilevamento automatico non è, e non può essere, accurato al 100%: può non riconoscere segnali di crisi oppure segnalare messaggi ordinari. La preghiamo di non farvi affidamento. Se si trova in una situazione di crisi o pensa di farsi del male, contatti il numero di emergenza locale o un servizio di intervento in caso di crisi.
4) Pubblicità, consenso e le Sue scelte
A. CMP e consenso in SEE/Regno Unito/Svizzera
Utilizziamo una piattaforma di gestione del consenso (CMP) certificata da Google e integrata con il framework IAB TCF v2.2. Può accettare,rifiutare o personalizzare finalità e fornitori.
-
- In assenza del consenso necessario, mostriamo solo annunci non personalizzati (contestuali) oppure limitiamo la pubblicazione di annunci ove richiesto.
- La Svizzera è inclusa nella configurazione della nostra CMP in linea con le norme di Google.
La stessa CMP (User Messaging Platform di Google, UMP) controlla anche se determinati strumenti di analisi nell'App, come Firebase Analytics, vengono attivati nell'UE/SEE, nel Regno Unito e in Svizzera. Per impostazione predefinita questi strumenti di analisi sono disattivati. Vengono attivati solo se presta il consenso all'analisi/misurazione nella CMP. Se rifiuta tale consenso o lo revoca in seguito, tali strumenti di analisi restano disattivati o vengono disattivati.
Lo stesso consenso disciplina l'SDK di misurazione di TikTok descritto nella sezione 1. Esso compare nell'elenco dei partner della CMP come TikTok Ad Network (la rete pubblicitaria di TikTok, elencata anche con il nome Pangle). L'SDK viene avviato in uno stato inattivo. Nel SEE, nel Regno Unito e in Svizzera non trasmette nulla finché Lei non ha prestato il consenso sia all'archiviazione di informazioni sul Suo dispositivo e all'accesso alle stesse, sia a tale partner. Se rifiuta, o se in seguito revoca il Suo consenso nelle opzioni sulla privacy dell'App, l'SDK smette di inviare dati e non viene più avviato. Al di fuori di queste regioni si applica la possibilità di opposizione (opt-out) descritta nella sezione 4B.
Le Sue scelte vengono memorizzate e possono essere modificate in qualsiasi momento nella schermata Privacy/Consenso dell'App.
B. Diritti previsti dalle leggi statali statunitensi sulla privacy in relazione alla pubblicità
Se risiede in California o in uno dei numerosi altri Stati degli USA dotati di leggi generali sulla privacy, può esercitare il diritto di opposizione (opt-out) rispetto a:
-
- «vendita» («sale») o «condivisione» («sharing») di informazioni personali (compresa la pubblicità comportamentale intercontestuale), e
-
pubblicità mirata (targeted advertising) e determinati tipi di profilazione.
Per esercitare questi diritti di opposizione nell'App, utilizzi l'interruttore «Non vendere né condividere le mie informazioni personali» nelle Impostazioni dell'App (mostrato al di fuori del SEE, del Regno Unito e della Svizzera, dove si applica un regime di opposizione (opt-out) anziché di consenso). L'interruttore interrompe la condivisione del Suo ID pubblicità e degli eventi dell'app con i partner pubblicitari, compresa la misurazione di TikTok descritta nella sezione 1, e attiva il trattamento limitato dei dati per la pubblicazione degli annunci. Poiché l'App è un'applicazione mobile nativa, non può ricevere segnali di preferenza di opposizione basati sul browser come Global Privacy Control (GPC); l'interruttore nell'App e l'indirizzo di contatto indicato nella sezione 16 sono i meccanismi che mettiamo a disposizione. Può inoltre reimpostare o cancellare il Suo ID pubblicità nelle impostazioni del dispositivo (si veda la sezione 11).
Al di fuori del SEE, del Regno Unito e della Svizzera, la misurazione delle conversioni di TikTok descritta nella sezione 1 è attiva per impostazione predefinita in base al regime di opposizione (opt-out) applicabile. Può disattivarla in qualsiasi momento con l'interruttore «Non vendere né condividere le mie informazioni personali» descritto sopra oppure contattandoci all'indirizzo indicato nella sezione 16.
Non utilizziamo i contenuti delle Sue meditazioni, i dati inseriti sul benessere o il diario per la personalizzazione degli annunci.
C. Pubblicità e minori
La presente App è destinata esclusivamente ad adulti di età pari o superiore a 18 anni e non è rivolta a bambini o adolescenti (si veda anche la sezione «Privacy dei minori»).
Qualora dovessimo modificare il nostro pubblico di riferimento e offrire contenuti chiaramente rivolti a utenti di età inferiore a 18 anni (cosa che al momento non prevediamo), provvederemo a:
-
- applicare nelle impostazioni pubblicitarie gli appositi indicatori per bambini e adolescenti (ad es. tag COPPA / impostazioni AdMob),
- mostrare a tali utenti solo annunci contestuali, e
- utilizzare impostazioni degli SDK compatibili con le norme di Google Play per le famiglie (Families) e con le altre leggi applicabili.
5) Che cosa condividiamo e con chi
Condividiamo i Suoi dati personali solo ove necessario, con garanzie adeguate, e mai per la pubblicità autonoma dei nostri partner in assenza di una base giuridica e senza tenere conto delle Sue scelte nella CMP.
A. Partner di tecnologia pubblicitaria
Condividiamo dati limitati con partner di tecnologia pubblicitaria (SDK, piattaforme di mediazione, exchange) per:
- pubblicare annunci,
- misurarne il rendimento,
- applicare limiti di frequenza,
- prevenire frodi e abusi,
-
garantire il rispetto delle Sue impostazioni di consenso e di opposizione.
I nostri partner attuali sono elencati nella Sezione 14 e nell'Allegato A, con i link alle rispettive informative sulla privacy.
Non vendiamo le Sue informazioni personali in cambio di denaro. In alcuni Stati degli USA, le comunicazioni a fini di pubblicità comportamentale intercontestuale sono considerate «condivisione» («sharing»); può opporvisi (si veda la sezione 4).
Condividiamo inoltre con TikTok gli eventi di conversione descritti nella sezione 1, affinché possiamo misurare le campagne pubblicitarie che conduciamo per l'App su TikTok e affinché TikTok possa mostrarle a persone che hanno maggiori probabilità di trovare utile l'App. Per questa misurazione noi e TikTok agiamo in qualità di contitolari del trattamento ai sensi dell'Art. 26 GDPR, sulla base dei Business Products (Data) Terms di TikTok e delle condizioni specifiche per giurisdizione applicabili al SEE, al Regno Unito e alla Svizzera; TikTok tratta inoltre tali dati in qualità di autonomo titolare del trattamento per le finalità indicate nella propria informativa sulla privacy. Può esercitare i Suoi diritti in materia di protezione dei dati nei confronti di ciascuno di noi e può contattarci per conoscere il contenuto essenziale di tale accordo.
B. Fornitori di servizi (responsabili del trattamento)
Ci avvaliamo di fornitori terzi di servizi accuratamente selezionati che ci aiutano a gestire i Servizi, ad esempio per:
- hosting nel cloud e distribuzione di contenuti,
- registrazione degli arresti anomali e monitoraggio degli errori,
- analisi,
- servizi di posta elettronica o di helpdesk,
-
generazione di meditazioni personalizzate a partire dal Suo check-in e, se li ha indicati, dalla Sua fascia d'età e dal Suo genere (il nostro fornitore di IA, attualmente OpenAI).
Tali fornitori:
-
- agiscono in qualità di nostri responsabili del trattamento,
- possono trattare i dati personali solo su nostra istruzione documentata,
- sono vincolati da contratti che impongono la riservatezza e misure tecniche e organizzative adeguate, e
- non possono utilizzare i Suoi dati per proprie finalità autonome.
C. App store e piattaforme
Gli app store e le piattaforme (ad es. Google Play) possono ricevere metadati quali lo stato di installazione, le conferme di acquisto, i rapporti sugli arresti anomali o dati di utilizzo aggregati in base ai propri termini.
D. Società affiliate e operazioni societarie
Qualora costituissimo un gruppo di società o entrassimo a farne parte (ad es. una Flame Apps UG o GmbH, o future società affiliate), potremo condividere i Suoi dati personali all'interno di tale gruppo ove necessario per le finalità elencate nella sezione 2, con le stesse tutele.
Qualora fossimo coinvolti in una fusione, un'acquisizione, una riorganizzazione, una cessione di beni o un'analoga operazione societaria, i Suoi dati personali potranno essere trasferiti all'entità acquirente o risultante. Se tale trasferimento comporta una modifica sostanziale del modo in cui i Suoi dati vengono utilizzati, La informeremo in anticipo e, ove richiesto dalla legge, otterremo il Suo consenso.
E. Obblighi legali e prevenzione di danni
Possiamo comunicare dati personali qualora riteniamo che ciò sia necessario per:
- adempiere alla legge applicabile, ai regolamenti, a procedimenti giudiziari o a richieste esecutive delle autorità pubbliche,
- far rispettare i nostri termini e altri accordi,
-
proteggere i diritti, la proprietà o la sicurezza di Flame Apps, dei nostri utenti o del pubblico (ad esempio prevenzione delle frodi, incidenti di sicurezza).
Ove la legge ce lo consenta, cercheremo di informarLa prima di condividere dati in risposta a una richiesta legale, se ciò è consentito dalla legge e non crea un rischio di danno.
6) Trasferimenti internazionali
Le nostre attività principali e la nostra infrastruttura si trovano in Germania e/o nell'UE. Tuttavia, alcuni dei nostri fornitori di servizi e partner pubblicitari hanno sede o conservano dati al di fuori dell'UE/SEE, del Regno Unito o della Svizzera.
Qualora trasferiamo dati personali verso un paese privo di una «decisione di adeguatezza» dell'UE o del Regno Unito, ci basiamo su:
- clausole contrattuali tipo (CCT) approvate dalla Commissione europea,
-
e, ove applicabile per il Regno Unito, sull'International Data Transfer Agreement (IDTA) o sull'addendum del Regno Unito alle CCT.
Ove necessario, effettuiamo valutazioni d'impatto sui trasferimenti e, se occorre, adottiamo garanzie tecniche e organizzative supplementari.
In particolare, quando utilizza la funzione di meditazione personalizzata, il Suo check-in (compresi la Sua fascia d'età e il Suo genere, se li ha indicati durante la configurazione) e, se attiva l'opzione del nome pronunciato e il Suo nome non figura nel nostro elenco integrato e Lei vi acconsente, il Suo nome di battesimo sono trattati dal nostro fornitore di IA (OpenAI) negli Stati Uniti; tale trasferimento è coperto dalle clausole contrattuali tipo sopra indicate (e, ove applicabile, dall'IDTA del Regno Unito o dall'addendum svizzero).
Se presta il consenso alla misurazione delle conversioni di TikTok descritta nella sezione 1, gli identificativi e gli eventi ivi elencati vengono condivisi con TikTok Technology Limited (Irlanda) e, per gli utenti nel Regno Unito, con TikTok Information Technologies UK Limited. TikTok dichiara di conservare i dati degli utenti europei in data center europei (Irlanda, Norvegia e Finlandia) nell'ambito del programma da essa denominato Project Clover. TikTok trasferisce inoltre dati personali verso paesi al di fuori del SEE, compresi gli Stati Uniti, e consente al personale di altri paesi, compresa la Cina, di accedere a tali dati da remoto. Tali trasferimenti si basano sulle clausole contrattuali tipo sopra indicate, insieme alle misure supplementari che TikTok descrive nella propria informativa sulla privacy. Nel 2025 la Data Protection Commission irlandese (autorità irlandese per la protezione dei dati) ha sanzionato TikTok per carenze nel modo in cui gestiva e descriveva i trasferimenti di dati degli utenti europei verso la Cina. Riteniamo che Lei debba saperlo prima di decidere; può leggere l'attuale informativa sulla privacy di TikTok qui: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Può contattarci per maggiori informazioni sugli specifici meccanismi di trasferimento che si applicano ai Suoi dati.
7) Conservazione
Conserviamo i dati personali solo per il tempo necessario alle finalità descritte nella presente Informativa o per quanto richiesto dalla legge. In particolare:
- Dati pubblicitari e di telemetria
- Conservati solo per il tempo necessario a pubblicare annunci, misurarne il rendimento, prevenire frodi e gestire l'App. I periodi di conservazione possono essere definiti dalle norme dei nostri partner (di solito periodi brevi).
- E-mail di assistenza e dati relativi alle comunicazioni
- Conservati finché la Sua richiesta è aperta e per un periodo ragionevole successivo, in particolare se necessario per accertare o difendere diritti in sede giudiziaria (fatti salvi i termini di prescrizione previsti dalla legge).
- Dati facoltativi di benessere e diario (sul dispositivo)
- Memorizzati localmente finché non li cancella nell'App o non disinstalla l'App.
- Check-in per la meditazione personalizzata
- Il Suo check-in a testo libero viene inviato al nostro fornitore di IA solo per generare la Sua meditazione e in seguito non viene conservato sui nostri server; non viene scritto nei nostri log né negli strumenti di analisi. Le meditazioni generate sono conservate sul Suo dispositivo (quelle non preferite vengono cancellate automaticamente dopo circa 30 giorni; le preferite sono conservate finché non le cancella). Se sceglie di salvare e conservare una meditazione come preferita, possiamo conservarne il testo (il testo scritto dall'IA), senza il Suo testo libero, senza le opzioni di umore da Lei selezionate e senza alcun identificativo che lo colleghi a Lei, per valutare e migliorare i nostri contenuti. Il nostro fornitore di IA può conservare gli input e gli output dell'API per un breve periodo a fini di monitoraggio degli abusi (attualmente fino a 30 giorni), salvo che si applichi un accordo di conservazione zero dei dati (zero data retention).
- Nome pronunciato: il Suo nome di battesimo è memorizzato sul Suo dispositivo. Per pronunciarlo, viene inviato ai nostri server solo per convertirlo in voce e non vi viene conservato. Se non si tratta di un nome riconosciuto e Lei acconsente a una verifica, viene inviato a OpenAI solo per tale verifica (si applica il breve periodo di conservazione per il monitoraggio degli abusi descritto sopra); non lo conserviamo sui nostri server.
- Età e genere: il Suo anno di nascita e il Suo genere sono memorizzati sul Suo dispositivo finché non cancella i dati dell'App o non disinstalla l'App. La fascia d'età e il genere inviati con un check-in non vengono conservati sui nostri server (si applica il breve periodo di conservazione per il monitoraggio degli abusi del nostro fornitore di IA, descritto sopra). In Firebase Analytics sono conservati come parte dei dati di analisi descritti nella sezione 1.
- Dati relativi all'account e all'abbonamento (se e quando disponibili)
-
Conservati finché il Suo account è attivo. Determinate informazioni (ad es. le prove delle transazioni) possono essere conservate più a lungo in ragione di obblighi fiscali, contabili o legali.
Quando non avremo più bisogno dei Suoi dati, li cancelleremo o li anonimizzeremo. Qualora ciò non sia immediatamente possibile (ad es. perché sono conservati in backup), li conserveremo in modo sicuro e li isoleremo da qualsiasi ulteriore trattamento fino a quando la cancellazione non sarà possibile.
8) Sicurezza
Mettiamo in atto misure tecniche e organizzative adeguate per proteggere i dati personali da accessi, modifiche, divulgazioni o distruzioni non autorizzati. Tali misure possono includere:
- cifratura dei dati in transito e, ove opportuno, a riposo,
- controlli di accesso e autorizzazioni basate sui ruoli,
- pratiche di sviluppo sicuro e aggiornamenti di sicurezza regolari,
-
registrazione e monitoraggio dei sistemi critici.
Nessun sistema è sicuro al 100%. Se ritiene che i Suoi dati siano stati esposti o che la nostra App venga utilizzata in modo improprio, ci contatti tempestivamente all'indirizzo info@flameappsdevelopment.com affinché possiamo indagare.
9) I Suoi diritti in materia di privacy
A. UE/SEE, Regno Unito, Svizzera
Se si trova nell'UE/SEE, nel Regno Unito o in Svizzera, ai sensi delle leggi sulla protezione dei dati Lei dispone dei seguenti diritti:
- Accesso: ottenere la conferma che sia o meno in corso un trattamento dei Suoi dati e, in tal caso, riceverne una copia.
- Rettifica: rettificare dati inesatti o incompleti.
- Cancellazione: chiederci di cancellare i Suoi dati in determinate circostanze («diritto all'oblio»).
- Limitazione: chiedere che limitiamo temporaneamente il trattamento in determinati casi.
- Opposizione: opporsi al trattamento basato sui legittimi interessi, compresa la profilazione.
- Portabilità dei dati: ricevere determinati dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli a un altro titolare del trattamento.
- Revoca del consenso: qualora il trattamento si basi sul consenso, revocare tale consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento effettuato in precedenza).
- Proporre reclamo: all'autorità di controllo competente del luogo in cui si trova. Per la Baviera (la nostra sede):
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, autorità bavarese per la protezione dei dati), Promenade 18, 91522 Ansbach, Germany (moduli di reclamo online disponibili).
B. Stati degli USA dotati di leggi sulla privacy
A seconda dello Stato in cui risiede, può avere il diritto di:
- accedere alle informazioni personali che deteniamo su di Lei o ottenerne una copia,
- rettificare le inesattezze,
- cancellare determinati dati,
- ricevere i dati in un formato portabile,
-
opporsi (opt-out) alla pubblicità mirata, alla «vendita» («sale») e a determinate forme di profilazione.
Alcuni Stati ci impongono di prevedere una procedura di ricorso qualora respingiamo la Sua richiesta. Può presentare ricorso rispondendo all'e-mail con la nostra decisione; esamineremo il ricorso e risponderemo entro i termini previsti dalla legge.
Nell'App, esercita l'opposizione alla pubblicità mirata e alla «vendita/condivisione» («sale/sharing») con l'interruttore «Non vendere né condividere le mie informazioni personali» nelle Impostazioni (si veda la sezione 4); i segnali di opposizione basati sul browser, come GPC, non raggiungono le app mobili native (si veda la sezione 12).
Per i residenti in Nevada: info@flameappsdevelopment.com è il nostro indirizzo designato per le richieste, tramite il quale può presentare una richiesta verificata con cui ci chiede di non vendere le informazioni oggetto di tutela (covered information) (NRS 603A.340).
C. Non discriminazione / nessuna ritorsione
Non La discrimineremo né adotteremo altre forme di ritorsione per il fatto che esercita i Suoi diritti in materia di privacy. Ciò significa che non:
- Le negheremo l'accesso all'App,
- Le forniremo un livello o una qualità di servizi diversi,
-
Le applicheremo prezzi diversi,
per il solo fatto che ha esercitato un diritto previsto dalla legge applicabile. Tuttavia, alcune funzioni potrebbero non essere disponibili se dipendono da un trattamento che ha rifiutato o di cui ci ha chiesto la cancellazione dei dati.
D. Esercizio dei Suoi diritti e verifica
Per esercitare uno qualsiasi dei Suoi diritti, può:
- utilizzare i controlli Privacy/Consenso nell'App,
- scriverci all'indirizzo info@flameappsdevelopment.com.
Potremmo dover verificare la Sua identità prima di dare seguito alla Sua richiesta (ad esempio confermando l'accesso al Suo dispositivo, inviando un link di verifica al Suo indirizzo e-mail o chiedendo informazioni aggiuntive).
Ai sensi del GDPR e di altre leggi, di norma non addebitiamo alcun contributo per gestire la Sua richiesta. Possiamo addebitare un contributo spese ragionevole o rifiutarci di soddisfare una richiesta manifestamente infondata o eccessiva, in particolare per il suo carattere ripetitivo, come consentito dalla legge. In tal caso Le spiegheremo il motivo.
10) Privacy dei minori
I nostri Servizi sono destinati ad adulti di età pari o superiore a 18 anni. Non raccogliamo consapevolmente dati personali di bambini o minori di 18 anni.
Verifica dell'età durante la configurazione. Durante la configurazione l'App chiede il Suo anno di nascita. Se l'anno scelto indica che ha meno di 18 anni, l'App non Le consente di proseguire e tale anno non viene né memorizzato né inviato altrove. Se ha selezionato per errore l'anno sbagliato, può sceglierne un altro. Può anche saltare la domanda.
- Non dovrebbe utilizzare l'App se ha meno di 18 anni.
- Non consentiamo consapevolmente agli utenti di età inferiore a 18 anni di creare account o di utilizzare funzioni che comportano la raccolta di dati personali.
- Configuriamo i nostri annunci e i nostri SDK partendo dal presupposto che il pubblico abbia almeno 18 anni.
Se veniamo a conoscenza di aver raccolto dati personali di un bambino o di un minore di 18 anni senza il consenso appropriato, adotteremo misure ragionevoli per cancellare tali dati il prima possibile.
Se ritiene che un bambino o un minore di 18 anni ci abbia fornito i propri dati personali, ci contatti all'indirizzo info@flameappsdevelopment.com affinché possiamo verificare e, se del caso, cancellare i dati.
Qualora dovessimo introdurre offerte specifiche per adolescenti o bambini, aggiorneremo la presente Informativa, adotteremo garanzie aggiuntive (compreso il consenso dei genitori ove richiesto) e adegueremo di conseguenza le impostazioni degli annunci e degli SDK.
11) Cookie e tecnologie analoghe (Siti e App)
A. Cookie e tracciamento web sui nostri Siti
Quando visita i nostri Siti, noi e i nostri fornitori di servizi possiamo utilizzare cookie e tecnologie analoghe (come archiviazione locale, pixel, tag o script) per:
- far funzionare i Siti (ad es. navigazione tra le pagine, sicurezza, funzionalità di base),
- ricordare le Sue preferenze (come la lingua),
- effettuare analisi (ad es. quali pagine vengono visitate, tempo trascorso sulla pagina, clic), e
-
supportare la pubblicità e la misurazione come descritto nelle sezioni 2 e 4.
Ove richiesto dalla legge (in particolare nell'UE/SEE, nel Regno Unito e in Svizzera), otteniamo il Suo consenso per i cookie non essenziali e le tecnologie analoghe tramite un banner dei cookie o una piattaforma di gestione del consenso (CMP). Può modificare in qualsiasi momento le Sue scelte sui cookie tramite il link alle impostazioni dei cookie sul Sito (ove disponibile) o modificando le impostazioni del Suo browser.
B. SDK e tecnologie analoghe nell'App
Nell'App, gli SDK pubblicitari e di analisi possono svolgere funzioni analoghe a quelle dei cookie, ad esempio:
- assegnando al Suo dispositivo un ID pubblicità o un ID dell'istanza dell'app,
- memorizzando localmente dati limitati (come dati di configurazione e di limitazione della frequenza), e
-
inviando informazioni tecniche ai propri server per pubblicare annunci, misurarne il rendimento o rilevare frodi.
Tali SDK sono elencati nella sezione «Partner di tecnologia pubblicitaria» e nell'Allegato A.
Possiamo inoltre utilizzare SDK di analisi come Firebase Analytics per misurare l'utilizzo aggregato dell'app. Nell'UE/SEE, nel Regno Unito e in Svizzera, tali SDK di analisi vengono attivati solo dopo che Lei ha prestato il consenso all'analisi/misurazione tramite la nostra finestra di dialogo per il consenso di Google UMP; in caso contrario restano disattivati. Per maggiori informazioni su come gestire il Suo consenso, si veda la sezione 4.
L'SDK di misurazione di TikTok funziona allo stesso modo: legge l'ID pubblicità del Suo dispositivo, mantiene sul dispositivo una breve coda degli eventi elencati nella sezione 1 e li invia ai server di TikTok. Viene inizializzato in uno stato inattivo e inizia a trasmettere solo dopo che Lei ha prestato il consenso descritto nella sezione 4.
Nel SEE, nel Regno Unito e in Svizzera ci avvaliamo della CMP integrata nell'App per ottenere il consenso e gestire le Sue scelte relative a tali tecnologie. In assenza del consenso necessario, utilizziamo solo impostazioni degli SDK che mostrano annunci non personalizzati (contestuali) o disattivano determinate funzioni di tracciamento, come richiesto dalla legge e dalle norme dei nostri partner.
C. Le Sue scelte
A seconda del Suo dispositivo e del Suo browser, può inoltre:
- disattivare o reimpostare l'ID pubblicità del dispositivo mobile (ad es. nelle impostazioni di Android),
- configurare il Suo browser per bloccare o cancellare i cookie,
-
nel Suo browser web, utilizzare segnali di preferenza riconosciuti come Global Privacy Control (GPC), come descritto nella sezione «Do Not Track e Global Privacy Control» (tali segnali esistono per i siti web e non raggiungono le app mobili native; nell'App, utilizzi l'interruttore descritto nella sezione 4).
Tenga presente che il blocco dei cookie o la disattivazione degli ID pubblicità possono influire sul funzionamento di alcune parti dei Servizi.
12) Do Not Track e Global Privacy Control
Non rispondiamo alle intestazioni «Do Not Track» (DNT) dei browser, ormai superate, poiché non esiste uno standard comune per farlo.
Global Privacy Control (GPC) e analoghi segnali di preferenza sono inviati dai browser web. La nostra App è un'applicazione mobile nativa e pertanto non li riceve; nell'App, il meccanismo di opposizione è l'interruttore «Non vendere né condividere le mie informazioni personali» nelle Impostazioni (si veda la sezione 4). I nostri Siti informativi non gestiscono pubblicità propria né tracciamento intercontestuale, e non vendiamo né condividiamo le informazioni personali raccolte tramite essi; qualora ciò dovesse cambiare, rispetteremo GPC e gli altri segnali di opposizione riconosciuti come richiesto dalla legge.
13) Cancellazione dell'account e dei dati (Google Play e in generale)
A. Se non dispone di un account (situazione attuale)
Al momento l'App non offre account con accesso tramite login. La maggior parte dei dati è memorizzata localmente sul Suo dispositivo (ad esempio contenuti scaricati e voci di benessere o di diario) o nei nostri sistemi di assistenza (ad esempio quando ci scrive un'e-mail).
- Può cancellare i dati locali dell'App tramite le impostazioni del sistema operativo (ad es. «Cancella dati» / «Svuota memoria») e disinstallando l'App.
-
Può chiederci di cancellare i dati relativi all'assistenza e alle comunicazioni che deteniamo su di Lei scrivendo a info@flameappsdevelopment.com. Li cancelleremo, salvo che siamo tenuti o autorizzati a conservarli per motivi legali (ad esempio per adempiere a obblighi fiscali o contabili, o per accertare o difendere diritti in sede giudiziaria).
Queste opzioni si aggiungono ai Suoi diritti in materia di privacy descritti nella sezione «I Suoi diritti in materia di privacy».
B. Se in futuro introdurremo gli account
Qualora l'App offra in futuro la creazione di account, rispetteremo i requisiti di Google Play in materia di cancellazione dell'account e di Sicurezza dei dati, mettendo a disposizione:
- una procedura nell'App per cancellare il Suo account e i dati personali associati, e
-
un link web utilizzabile anche se ha disinstallato l'App.
Quando richiede la cancellazione di un account, cancelleremo o anonimizzeremo i dati personali associati, salvo che la loro conservazione sia imposta dalla legge (ad esempio per prevenire frodi o per rispettare le norme contabili).
14) Partner di tecnologia pubblicitaria (attuali)
Monetizziamo l'App con annunci tramite i seguenti partner (compresi mediazione ed exchange). L'App è destinata ad adulti di età pari o superiore a 18 anni e configuriamo questi SDK su tale base. La invitiamo a consultare le loro informative per sapere come trattano i dati e come opporsi:
- Google AdMob: informativa sulla privacy:https://policies.google.com/privacy?hl=en
- Meta Audience Network: informativa sulla privacy:https://www.facebook.com/privacy/policy/
- InMobi Exchange (tramite AdMob Open Bidding): informativa sulla privacy:https://www.inmobi.com/mweb/yes-privacy
- Liftoff Monetize (Vungle): informativa sulla privacy:https://liftoff.ai/privacy-policy/
- AppLovin: informativa sulla privacy:https://legal.applovin.com/privacy/
- OneTag Exchange: informativa sulla privacy:https://www.onetag.com/privacy-platform/
- Mobfox: informativa sulla privacy:https://www.mobfox.com/privacy-policy/
-
TikTok Ad Network, elencato nella finestra di dialogo per il consenso con il nome Pangle (utilizzato solo per misurare le campagne che conduciamo su TikTok, non per mostrare annunci all'interno dell'App); informativa sulla privacy: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Possiamo aggiornare questo elenco quando aggiungiamo o rimuoviamo SDK; l'elenco dei fornitori della CMP nell'app (SEE/Regno Unito/Svizzera) rifletterà sempre i fornitori attuali che Le vengono mostrati al momento del consenso.
15) Modifiche alla presente Informativa
Possiamo aggiornare la presente Informativa sulla privacy man mano che la nostra App e i nostri obblighi legali evolvono. Provvederemo a:
- pubblicare la versione aggiornata sui Siti e/o nell'App, e
-
modificare la «Data di entrata in vigore» indicata in alto.
Se le modifiche incidono in modo sostanziale sui Suoi diritti o sul modo in cui utilizziamo i Suoi dati, forniremo un avviso più visibile (ad esempio una notifica nell'App o un'e-mail) e, ove richiesto dalla legge, Le chiederemo nuovamente il consenso.
16) Contatti e reclami
Titolare del trattamento: Flame Apps
E-mail:info@flameappsdevelopment.com
Posta: Flame Apps, Postfach 53 04, 97003 Würzburg, Germany
Autorità di controllo (Germania/Baviera, settore privato):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Germany
Sul suo sito web sono disponibili moduli di reclamo online.
Per domande, dubbi o reclami sulla presente Informativa o sulle nostre pratiche in materia di dati, La invitiamo a contattarci in primo luogo. Faremo del nostro meglio per risolverli. Ha inoltre il diritto di rivolgersi o di proporre reclamo direttamente alla Sua autorità locale per la protezione dei dati.
Allegato A: tabella riepilogativa (categorie, finalità, basi giuridiche, conservazione, destinatari)
Categoria:
ID del dispositivo e pubblicitari e dati di rete
Esempi:
ID pubblicità (AAID/IDFA), ID dell'istanza dell'app, indirizzo IP, user agent, modello del dispositivo, versione del sistema operativo, lingua, rete, posizione approssimativa ricavata dall'IP.
Finalità:
pubblicare annunci (personalizzati o contestuali a seconda del consenso), limitare la frequenza, misurare il rendimento, rilevare frodi e abusi, sicurezza e stabilità dell'App.
Base giuridica:
consenso (per gli annunci personalizzati e determinati tracciamenti in SEE/Regno Unito/Svizzera); legittimi interessi (sicurezza, prevenzione delle frodi, misurazione di base); diritti di opposizione (opt-out) alla «vendita/condivisione» («sale/sharing») e alla pubblicità mirata in alcuni Stati degli USA.
Conservazione tipica:
per il periodo più breve consentito dai partner per la pubblicazione e la misurazione degli annunci (di solito periodi limitati definiti nelle norme di ciascun partner).
Destinatari:
partner di tecnologia pubblicitaria (si veda la sezione «Partner di tecnologia pubblicitaria») e fornitori di servizi che supportano la pubblicazione e la misurazione degli annunci.
Categoria:
Eventi pubblicitari e log delle interazioni
Esempi:
richiesta di annuncio, impressione, clic, metriche di visibilità, interazione con le unità pubblicitarie, log di errori e arresti anomali relativi alla pubblicazione degli annunci.
Finalità:
monetizzazione dell'App, reportistica, ottimizzazione delle campagne, prevenzione delle frodi.
Base giuridica:
consenso ove richiesto (SEE/Regno Unito/Svizzera per la personalizzazione e la misurazione degli annunci); legittimi interessi (frodi/sicurezza, reportistica aggregata).
Conservazione tipica:
periodi brevi definiti dalle norme di ciascun partner (ad esempio da alcuni giorni ad alcuni mesi, non a tempo indeterminato).
Destinatari:
partner di tecnologia pubblicitaria e piattaforme di mediazione elencati nella sezione «Partner di tecnologia pubblicitaria».
Categoria: eventi di conversione per le nostre campagne pubblicitarie
Esempi: ID pubblicità (AAID), indirizzo IP, informazioni sul dispositivo e sull'app, e gli eventi installazione dell'app, apertura dell'app, completamento della configurazione iniziale, avvio di una prova gratuita, avvio di un abbonamento a pagamento con prezzo e valuta del piano.
Finalità: misurare se le campagne che conduciamo per l'App su TikTok raggiungono persone che la trovano utile e consentire a TikTok di ottimizzare la pubblicazione di tali campagne.
Base giuridica: consenso (Art. 6(1)(a) GDPR; ePrivacy) nel SEE, nel Regno Unito e in Svizzera; diritti di opposizione (opt-out) alla «vendita/condivisione» («sale/sharing») e alla pubblicità mirata in alcuni Stati degli USA.
Conservazione tipica: come definito nell'informativa sulla privacy di TikTok per i dati pubblicitari e di misurazione.
Destinatari: TikTok Technology Limited (Irlanda) e altre società del gruppo TikTok, in qualità di contitolare del trattamento insieme a noi per questa misurazione e di autonomo titolare del trattamento per le finalità proprie di TikTok.
Categoria:
Telemetria e diagnostica dell'app
Esempi:
ora di inizio e di fine della sessione, durata della sessione, utilizzo delle funzioni (schermate o funzioni utilizzate), log degli arresti anomali, metriche sulle prestazioni.
Finalità:
mantenere e migliorare la stabilità e le prestazioni dell'App; rilevare e correggere bug; monitoraggio della sicurezza.
Base giuridica:
legittimi interessi (Art. 6(1)(f) GDPR) a gestire e migliorare l'App in modo sicuro ed efficiente.
Conservazione tipica:
brevi periodi operativi e log storici limitati necessari per il debug e la sicurezza; più a lungo, ove necessario, in forma anonimizzata o aggregata.
Destinatari:
la nostra infrastruttura e fornitori di servizi selezionati (ad es. strumenti di registrazione degli arresti anomali o di monitoraggio degli errori).
Categoria:
Dati relativi all'account e all'abbonamento (se e quando disponibili)
Esempi:
nome utente, indirizzo e-mail, password in forma di hash o token, lingua, fuso orario, preferenze di base (ad es. tipo di voce preferito, impostazioni dei promemoria), piano di abbonamento, stato del rinnovo, store o fornitore di servizi di pagamento, ID delle transazioni.
Finalità:
fornire e gestire account utente e abbonamenti; autenticare gli utenti; ricordare le preferenze; gestire i diritti di accesso; prevenire frodi; fornire assistenza.
Base giuridica:
contratto (Art. 6(1)(b) GDPR) per la fornitura dell'account e dell'abbonamento; legittimi interessi (sicurezza, prevenzione delle frodi); obbligo legale (ad es. fiscale/contabile per la documentazione delle transazioni).
Conservazione tipica:
finché l'account è attivo e per quanto richiesto dalla legge (ad es. conservazione obbligatoria delle fatture). Alcuni log di sicurezza possono essere conservati per un periodo limitato dopo la chiusura dell'account.
Destinatari:
noi (titolare del trattamento), app store e fornitori di servizi di pagamento, fornitori di servizi selezionati (ad es. hosting).
Categoria:
Dati relativi all'assistenza e alle comunicazioni
Esempi:
indirizzo e-mail o altri recapiti, contenuto dei messaggi e degli allegati, metadati tecnici (ora, IP, intestazioni dell'e-mail) provenienti dai sistemi di posta elettronica.
Finalità:
rispondere a richieste di assistenza, feedback o segnalazioni di bug; migliorare la qualità dell'assistenza; accertare o difendere diritti in sede giudiziaria.
Base giuridica:
contratto (se ci contatta in merito al Suo utilizzo dell'App); legittimi interessi (assistenza clienti, difesa in giudizio).
Conservazione tipica:
finché la richiesta è aperta e per un periodo ragionevole successivo, in particolare se rilevante per obblighi legali o controversie (fatti salvi i termini di prescrizione).
Destinatari:
fornitori di servizi di posta elettronica e di helpdesk e il nostro team interno di assistenza.
Categoria:
Dati facoltativi di benessere e diario
Esempi:
note, stati d'animo, tag, valutazioni soggettive e obiettivi che inserisce nelle funzioni facoltative.
Finalità:
fornire la specifica funzione facoltativa da Lei attivata (ad es. diario, monitoraggio dell'umore, guida personalizzata); mostrarLe la Sua cronologia.
Base giuridica:
consenso esplicito / consenso preventivo (opt-in) (per le categorie particolari di dati ai sensi del diritto dell'UE, del Regno Unito e della Svizzera); contratto (per fornire la funzione scelta).
Conservazione tipica:
memorizzati sul dispositivo finché non cancella le voci o non disinstalla l'App.
Destinatari:
nessuno: memorizzati solo localmente sul Suo dispositivo.
Categoria:
Risposte facoltative alla configurazione (età e genere)
Esempi:
anno di nascita (memorizzato solo sul Suo dispositivo), la fascia d'età che ne deriva (ad esempio da 25 a 34 anni), genere (femminile, maschile, non binario) oppure nessuna risposta.
Finalità:
personalizzare le Sue meditazioni; comprendere in forma aggregata chi utilizza l'App.
Base giuridica:
consenso (Art. 6(1)(a) GDPR): il Suo consenso esplicito alla funzione di meditazione personalizzata per l'invio di tali dati al nostro fornitore di IA, e il Suo consenso all'analisi per Firebase Analytics. Rispondere è facoltativo.
Conservazione tipica:
sul Suo dispositivo finché non cancella i dati dell'App o non disinstalla l'App. Non vengono conservati sui nostri server. In Firebase Analytics, secondo il periodo di conservazione impostato per la nostra proprietà di analisi.
Destinatari:
OpenAI (solo quando utilizza la funzione di meditazione personalizzata); Google (Firebase Analytics, solo con il Suo consenso all'analisi).
Categoria:
Dati del microfono: check-in vocale (facoltativo)
Esempi:
un check-in che sceglie di pronunciare invece di digitarlo nella funzione di meditazione personalizzata.
Finalità:
trasformare il Suo check-in vocale in testo, affinché possa essere scritta una meditazione per Lei.
Base giuridica:
il Suo consenso esplicito alla funzione di meditazione personalizzata (Art. 9(2)(a) GDPR qualora il check-in riveli informazioni sulla salute) e la Sua autorizzazione all'uso del microfono; contratto (per fornire la funzione che utilizza).
Conservazione tipica:
non conserviamo la registrazione né la sua trascrizione sui nostri server. Il nostro fornitore di IA può conservarle per un breve periodo a fini di monitoraggio degli abusi (si veda la sezione 7).
Destinatari:
il nostro fornitore di IA (attualmente OpenAI), che trascrive la registrazione per nostro conto (si vedano le sezioni 3 e 6).
Categoria:
Dati di utilizzo dei siti web e dell'app (Siti)
Esempi:
indirizzo IP, tipo e versione del browser, tipo di dispositivo, sistema operativo, posizione approssimativa (paese/regione), fuso orario, pagine visitate, clic, scorrimenti, URL di provenienza e di uscita, identificativi dei cookie e analoghi identificativi online.
Finalità:
gestire i Siti; sicurezza; analisi aggregate; migliorare i contenuti; supportare la gestione del consenso e le scelte in materia di pubblicità.
Base giuridica:
legittimi interessi per i trattamenti strettamente necessari e legati alla sicurezza; consenso per i cookie o tracker non essenziali e per determinate funzioni di analisi o pubblicitarie in SEE/Regno Unito/Svizzera.
Conservazione tipica:
la durata dei cookie varia (si vedano le impostazioni dei cookie o della CMP); le analisi aggregate possono essere conservate più a lungo in forma de-identificata.
Destinatari:
fornitori di hosting web e di servizi di analisi; fornitore della piattaforma di gestione del consenso (CMP); partner di tecnologia pubblicitaria, ove pertinente.
Categoria:
Dati di pagamento (se e quando applicabile)
Esempi:
tipo di carta di pagamento, numero di carta troncato, mese e anno di scadenza, indirizzo di fatturazione, data, importo e stato della transazione, ID delle transazioni del fornitore di servizi di pagamento o dello store (non conserviamo numeri completi delle carte).
Finalità:
elaborare i pagamenti, gestire gli abbonamenti, gestire rimborsi e richieste relative alla fatturazione, adempiere agli obblighi fiscali e contabili, prevenire frodi.
Base giuridica:
contratto (per elaborare il Suo pagamento e fornire il servizio); obbligo legale (fiscale/contabile); legittimi interessi (prevenzione delle frodi, sicurezza).
Conservazione tipica:
per quanto richiesto dalla normativa fiscale e contabile (spesso diversi anni dalla fine dell'esercizio); più a lungo se necessario per la prevenzione delle frodi o per azioni legali.
Destinatari:
fornitori di servizi di pagamento (ad es. Stripe, PayPal) e/o app store (ad es. Google Play) e i nostri sistemi contabili.
Categoria:
Dati aggregati, anonimizzati e de-identificati
Esempi:
statistiche sull'utilizzo dell'app che non La identificano, come il numero totale di sessioni al giorno, la durata media delle sessioni per paese o metriche anonimizzate utilizzate per le decisioni sul prodotto.
Finalità:
sviluppo del prodotto, ricerca, analisi statistiche, pianificazione aziendale, miglioramento dei sistemi di IA senza identificare le persone.
Base giuridica:
una volta che i dati sono effettivamente anonimizzati o de-identificati, non sono più dati personali e non sono soggetti al GDPR né alla presente Informativa. L'anonimizzazione stessa si basa sulle basi giuridiche dei dati personali sottostanti (si vedano le categorie sopra).
Conservazione tipica:
possiamo conservare i dati anonimizzati o de-identificati per il tempo necessario alle finalità descritte, poiché non si riferiscono più a una persona fisica identificata o identificabile.
Destinatari:
noi e, ove pertinente, partner di ricerca o di analisi che ricevono esclusivamente dati anonimizzati o de-identificati.