1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
- Titolare: Lorenco Shametaj (persona fisica; "Fluera" è il marchio/prodotto — società in corso di costituzione, a cui il ruolo sarà trasferito)
- Indirizzo: Via Boccaccio 44, 35128 Padova (PD), Italia
- P.IVA / C.F.: non ancora attribuita (da inserire alla costituzione)
- Email privacy: lorenco@fluera.dev
- Email supporto: support@fluera.dev
Non è stato nominato un Data Protection Officer (DPO) in quanto non ricorrono i presupposti dell'art. 37 GDPR. Per qualsiasi questione relativa al trattamento dei propri dati, l'utente può contattare il Titolare agli indirizzi indicati sopra.
2. Dati personali trattati
Fluera tratta le seguenti categorie di dati personali, esclusivamente nella misura necessaria alle finalità dichiarate e previo consenso granulare ove richiesto.
2.1 Dati di account
- Indirizzo email se l'utente crea un account (Supabase Auth)
- Identificativo utente (
user_id) generato da Supabase — anche per sessioni anonime - Dati del provider di autenticazione se utilizzato (Google Sign-In, Sign in with Apple): email, nome, identificativo univoco
2.2 Contenuti prodotti dall'utente
- Canvas, tratti, note, annotazioni PDF, immagini inserite
- Registrazioni audio delle sessioni di studio (solo se Time Travel attivo)
- Contenuti cifrati a riposo nel database locale via SQLCipher (art. 32 GDPR); trasmessi al server solo se l'utente attiva il Cloud Sync
2.3 Dati di utilizzo (telemetria)
Solo se l'utente ha prestato consenso alla categoria Analytics di prodotto:
session_idanonimo generato casualmente per sessione- Hash SHA-256 dello
user_id(mai l'identificativo in chiaro) - Piattaforma, versione app, tier di abbonamento, lingua del dispositivo
- Eventi di prodotto da whitelist server-side (inizio/fine sessione, Ghost Map, Socratic, review SRS, chiamate AI con durata e token)
- Non sono raccolti: contenuto degli appunti, testo delle domande, informazioni identificative.
2.4 Dati per funzioni AI
Solo se l'utente ha prestato consenso alla categoria Funzioni AI:
- Contenuti selezionati del canvas inviati per Socratic Mode, Ghost Map, LaTeX OCR, Exam Session — porzioni di testo e immagini PNG renderizzate delle singole regioni-cluster di scrittura a mano (mai l'intero blocco note)
- L'inferenza AI gira su Google Vertex AI nell'Unione Europea (europe-west4 Paesi Bassi, con failover europe-west1 Belgio); i contenuti del canvas non vengono trasferiti fuori dall'UE per l'inferenza AI
- Token di utilizzo per enforcement dei limiti di piano
- In produzione le chiamate transitano via proxy Supabase Edge Function (chiave API server-side)
2.5 Dati per Cloud Sync
Solo se l'utente ha prestato consenso alla categoria Cloud Sync:
- Copie dei canvas archiviate su Supabase (regione UE
eu-north-1), cifrate in transito (TLS) e a riposo a livello infrastrutturale. Il Cloud Sync non è cifrato end-to-end: in qualità di titolare del trattamento, Fluera può tecnicamente accedere ai contenuti sincronizzati per erogare, proteggere e supportare il servizio (non li vende né li usa per pubblicità) - Metadati di sincronizzazione (hash, timestamp, dimensione)
2.6 Dati di diagnostica e crash
Solo se l'utente ha prestato consenso alla categoria Report dei crash:
- Stack trace, versione OS, modello dispositivo, versione app
- Nessun contenuto utente nei report (
sendDefaultPii: false) - Gli indirizzi IP non vengono memorizzati (scrubbing IP lato server attivo su Sentry)
- Processati tramite Sentry — privacy policy: https://sentry.io/privacy/
2.7 Dati di abbonamento
- Stato dell'abbonamento (free / essential / plus / pro), date di attivazione, rinnovo, scadenza
- Identificativi RevenueCat / Apple / Google per matching ricevute
- Nessun dato di pagamento (numeri di carta, IBAN) viene memorizzato dai nostri sistemi: le transazioni sono gestite da Apple, Google e RevenueCat
2.8 Componenti software third-party (on-device)
Fluera include alcuni SDK third-party embedded che processano dati esclusivamente sul tuo dispositivo, senza inviare nulla ai loro produttori. Per trasparenza:
- Google ML Kit (riconoscimento on-device di scrittura a mano e testo — Digital Ink & Text Recognition) — il riconoscimento avviene localmente sul dispositivo; inchiostri e immagini non vengono inviati a Google per queste API on-device (i modelli di riconoscimento vengono scaricati da Google). Google non riceve alcun contenuto del canvas da Fluera tramite ML Kit.
- SQLCipher (Zetetic LLC) — libreria di cifratura del database locale. Tutta l'elaborazione è on-device.
- Sentry SDK (Functional Software Inc.) — solo la libreria embedded; vedi §4 per il responsabile del trattamento e §3 per la base giuridica del trasferimento di crash report (consenso, opt-in).
Questi componenti non sono responsabili del trattamento ai sensi dell'art. 28 GDPR perché non ricevono dati personali. Sono componenti software di terze parti come qualsiasi altra libreria utilizzata per costruire l'app.
3. Finalità e basi giuridiche
- Erogazione del servizio (account, canvas locali): esecuzione del contratto (art. 6.1.b GDPR)
- Funzioni AI: consenso esplicito e revocabile (art. 6.1.a GDPR)
- Cloud Sync: consenso esplicito e revocabile (art. 6.1.a GDPR)
- Analytics di prodotto: consenso esplicito e revocabile (art. 6.1.a GDPR)
- Report dei crash: consenso esplicito e revocabile (art. 6.1.a GDPR)
- Gestione abbonamenti: esecuzione del contratto (art. 6.1.b GDPR)
- Sicurezza e prevenzione abusi (enforcement quote AI): legittimo interesse (art. 6.1.f GDPR)
4. Destinatari dei dati
Tutti i destinatari sono responsabili del trattamento vincolati da contratto ex art. 28 GDPR:
- Supabase Inc. — database, autenticazione, storage, telemetria, Edge Functions (regione UE
eu-north-1, Stoccolma) — https://supabase.com/privacy - Google Cloud (Google Ireland Ltd.) — Vertex AI (Gemini), elaborazione nell'UE (Paesi Bassi / Belgio) — https://cloud.google.com/terms/data-processing-addendum
- Google LLC — Sign in with Google (solo autenticazione) — https://policies.google.com/privacy
- Apple Inc. — Sign in with Apple, App Store — https://www.apple.com/legal/privacy/
- RevenueCat Inc. — abbonamenti — https://www.revenuecat.com/privacy
- Functional Software Inc. (Sentry) — crash reporting — https://sentry.io/privacy/
Non vendiamo, non cediamo e non comunichiamo i dati personali a parti diverse da quelle indicate. Nessuna profilazione pubblicitaria viene effettuata.
I Data Processing Agreement (DPA) firmati con ciascun responsabile del trattamento sono conservati internamente e disponibili su richiesta scritta a lorenco@fluera.dev. L'elenco aggiornato dei sub-processor di ciascun responsabile è consultabile ai link delle rispettive privacy policy.
5. Trasferimenti extra-UE
Alcuni responsabili — Sign in with Google (Google LLC), Apple, Sentry, RevenueCat — hanno sede negli Stati Uniti. Il trasferimento verso di essi avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR) e, ove applicabile, dell'adesione del fornitore al EU-US Data Privacy Framework.
L'inferenza AI non lascia l'UE. I contenuti del canvas inviati alle funzioni AI sono elaborati da Google Vertex AI esclusivamente nell'Unione Europea (europe-west4 Paesi Bassi, con failover europe-west1 Belgio) e non vengono trasferiti negli Stati Uniti.
Supabase consente di scegliere la regione del database: utilizziamo la regione eu-north-1 (Stoccolma) all'interno dell'area SEE.
6. Periodi di conservazione
- Account e contenuti utente: per tutta la durata del rapporto contrattuale e fino alla richiesta di cancellazione
- Eventi di telemetria: 180 giorni
- Eventi dei report di crash: 30 giorni in Sentry. Le copie di backup cifrate vengono eliminate entro 90 giorni dalla loro creazione
- Log di utilizzo AI (
ai_usage_events): 24 mesi - Dati di abbonamento: 10 anni a fini fiscali (art. 2220 c.c.)
- Audit trail del consenso: fino alla revoca + 3 anni (art. 7.1 GDPR)
- Sessioni anonime: quando usi Fluera senza account permanente, i dati sono associati a un identificatore device temporaneo. Se non converti la sessione in un account permanente entro 24 ore di inattività dall'apertura di una nuova sessione su un altro device, l'account anonimo e tutti i dati associati vengono cancellati automaticamente tramite un job pianificato sui nostri server.
7. Diritti dell'utente
L'utente può esercitare i seguenti diritti ai sensi degli artt. 15-22 GDPR:
- Accesso (art. 15): conferma del trattamento e copia dei dati
- Rettifica (art. 16): correzione di dati inesatti
- Cancellazione (art. 17, "diritto all'oblio")
- Limitazione (art. 18)
- Portabilità (art. 20): export in JSON (funzione in-app)
- Opposizione (art. 21)
- Revoca del consenso (art. 7.3): immediata via Impostazioni → Privacy
8. Come esercitare i diritti
- Toggle in Impostazioni → Privacy dell'app
- Funzione Esporta i miei dati (art. 20 GDPR)
- Scrivere a lorenco@fluera.dev per cancellazione account o rettifiche manuali
Il Titolare risponde entro 30 giorni dalla ricezione (art. 12.3 GDPR), salvo proroga motivata.
9. Reclami all'autorità di controllo
Qualora l'utente ritenga che il trattamento violi il GDPR, ha diritto di proporre reclamo:
- Garante per la protezione dei dati personali
- Piazza Venezia 11, 00187 Roma
- https://www.garanteprivacy.it
9.1 Notifica di violazione dei dati
In caso di violazione dei dati personali, Fluera notificherà l'autorità di controllo competente (il Garante per la protezione dei dati personali, o l'autorità locale dell'utente) senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuta a conoscenza, ai sensi dell'art. 33 GDPR. Qualora la violazione possa comportare un rischio elevato per i diritti e le libertà dell'utente, informeremo anche gli utenti interessati senza ingiustificato ritardo e con linguaggio chiaro, ai sensi dell'art. 34 GDPR. Manteniamo un registro interno delle violazioni come richiesto dall'art. 33(5).
10. Utenti minorenni
Fluera non è destinata a utenti di età inferiore ai 14 anni. Utilizzando il Servizio dichiari di avere almeno 14 anni.
Per età 14-18 il trattamento è consentito ai sensi dell'art. 2-quinquies D.Lgs. 196/2003, eventualmente subordinato al consenso di chi esercita la responsabilità genitoriale ove richiesto dalla legge nazionale applicabile. Per età inferiori a 14 anni la creazione di account non è consentita.
Se veniamo a conoscenza di dati raccolti da un minore di 14 anni, sospendiamo l'account e cancelliamo i dati associati entro 30 giorni. Segnalazioni a support@fluera.dev o lorenco@fluera.dev.
11. Modifiche alla presente informativa
Può essere aggiornata per riflettere evoluzioni del servizio o modifiche normative. In caso di modifiche sostanziali l'utente viene informato via notifica in-app e, se registrato, via email. Gli utenti dovranno riconfermare il consenso alle categorie interessate.
12. Diritti per giurisdizioni specifiche (non-UE)
Per utenti residenti fuori dall'Unione Europea, oltre ai diritti GDPR-equivalenti descritti nelle sezioni 7-8, si applicano le seguenti tutele locali. Per esercitarli, scrivi a lorenco@fluera.dev indicando il paese di residenza — risposta entro 30 giorni.
12.1 Stati Uniti — California (CCPA/CPRA) e altri stati
Residenti della California beneficiano dei diritti del California Consumer Privacy Act (CCPA, modificato dal CPRA 2023):
- Right to Know: ottenere conferma del trattamento e copia dei dati raccolti negli ultimi 12 mesi.
- Right to Delete: richiedere la cancellazione dei dati personali.
- Right to Correct: chiedere la correzione di dati inaccurati.
- Right to Limit Use of Sensitive Personal Information: Fluera non raccoglie SPI (no geolocalizzazione precisa, no biometrici, no dati sanitari) — diritto non applicabile in pratica.
- Right to Non-Discrimination: l'esercizio dei diritti non comporta degradazione del servizio.
- Right to Opt-Out of Sale/Share: vedi sotto.
Do Not Sell or Share Notice: Fluera non vende, condivide o cede i tuoi dati personali per advertising cross-context behavioral o qualsiasi altro scopo commerciale. Onoriamo i segnali Global Privacy Control (GPC) ove tecnicamente rilevanti.
Categorie di informazioni raccolte (Cal. Civ. Code §1798.130): identificatori (user_id pseudonimo), informazioni commerciali (subscription tier), attività internet (telemetria di prodotto se consentita), informazioni inferite (preferenze d'uso). Nessun dato sensibile ai sensi CCPA.
Diritti analoghi si applicano in Virginia (CDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) e nelle nuove leggi 2024-2025 (Texas, Oregon, Delaware, Iowa, New Hampshire, Montana). Per esercitarli usa lo stesso canale lorenco@fluera.dev.
12.2 Brasile (LGPD)
Residenti in Brasile sono protetti dalla Lei Geral de Proteção de Dados (Lei 13.709/2018). Diritti del Titular ex Art. 18 LGPD:
- Conferma dell'esistenza del trattamento
- Accesso ai dati
- Correzione di dati incompleti, inaccurati o non aggiornati
- Anonimizzazione, blocco o eliminazione di dati eccessivi
- Portabilità dei dati a un altro fornitore di servizi
- Eliminazione dei dati trattati con consenso
- Informazioni sui soggetti pubblici e privati con cui i dati sono stati condivisi
- Informazioni sulla possibilità di non fornire il consenso e relative conseguenze
- Revoca del consenso
Autorità di controllo: ANPD — Autoridade Nacional de Proteção de Dados (https://www.gov.br/anpd). I trasferimenti internazionali di dati avvengono verso paesi con livello di protezione adeguato o sulla base di clausole contrattuali standard.
12.3 Giappone (APPI)
Residenti in Giappone sono protetti dall'Act on the Protection of Personal Information (APPI, modificato 2022).
Cross-border transfer consent: quando attivi Funzioni AI o Report dei crash, i dati sono trasferiti rispettivamente a Google LLC (Stati Uniti) e Functional Software Inc./Sentry (Stati Uniti). Confermando i consensi nella consent screen autorizzi esplicitamente tali trasferimenti ai sensi dell'Art. 28 APPI. Puoi revocare il consenso in qualsiasi momento da Impostazioni → Privacy.
Diritti: disclosure dei dati conservati, correzione, addizione, cancellazione, cessazione dell'uso, cessazione del trasferimento a terzi. Contatto: lorenco@fluera.dev.
12.4 Corea del Sud (PIPA)
Residenti in Corea del Sud sono protetti dal Personal Information Protection Act (PIPA).
Personal Information Processing Notice: Fluera tratta i tuoi dati personali per le finalità descritte nella sezione 3, conservandoli per i periodi indicati nella sezione 6. I sub-processori USA (Sign in with Google, Sentry, RevenueCat) ricevono i dati solo dopo il tuo consenso esplicito tramite la consent screen. Le funzioni AI sono elaborate da Vertex AI nell'UE e non vengono trasferite negli USA.
Diritti: accesso, correzione, cancellazione, sospensione del trattamento. Per esercitarli: lorenco@fluera.dev. In caso di reclamo, l'autorità competente è la Personal Information Protection Commission (PIPC) — https://www.pipc.go.kr.
Chief Privacy Officer (CPO): Lorenco Shametaj (founder, Fluera). Contatto operativo: lorenco@fluera.dev. Designato ai sensi dell'Art. 31 PIPA che richiede la nomina di un CPO per ogni controller di dati personali, indipendentemente dal volume di utenti trattati. In caso di reclami non risolti tramite il canale CPO, gli utenti coreani possono contattare direttamente la Personal Information Protection Commission (PIPC) al link sopra.
12.5 India (DPDP Act 2023)
Residenti in India sono protetti dal Digital Personal Data Protection Act 2023.
Diritti del Data Principal:
- Conferma + sintesi dei dati trattati (Sec. 11)
- Correzione e cancellazione (Sec. 12-13)
- Grievance redressal entro 30 giorni (Sec. 14)
- Nomina di un Consent Manager (Sec. 6)
Minori: il DPDP Act richiede consenso genitoriale per utenti sotto i 18 anni, soglia più stretta del GDPR (14 in Italia). Fluera applica l'età minima dichiarata in ToS §4.3 (≥14) e, per residenti indiani, richiede che gli utenti tra 14-18 anni acquisiscano il consenso del genitore prima dell'uso. Le segnalazioni di non conformità sono gestite via support@fluera.dev con cancellazione entro 30 giorni come da policy globale.
Contatto Data Protection Officer / Grievance Officer: lorenco@fluera.dev.
12.6 Arabia Saudita (PDPL)
Residenti in Arabia Saudita sono protetti dal Personal Data Protection Law (in vigore dal 14 settembre 2024), regolato dalla Saudi Data and AI Authority (SDAIA).
Cross-border transfer: i dati raccolti da utenti KSA sono trasferiti a server EEA (Supabase Stockholm; inferenza AI su Vertex AI nell'UE) e a sub-processori USA (Sign in with Google, Sentry, RevenueCat). Tale trasferimento avviene solo dopo il tuo consenso esplicito tramite la consent screen, ai sensi dell'Art. 29 PDPL.
Diritti: essere informato sul trattamento, accesso, correzione, cancellazione, opposizione al trattamento. Per esercitarli: lorenco@fluera.dev. Reclami formali possono essere indirizzati a SDAIA — https://sdaia.gov.sa.
12.7 Canada (PIPEDA + Quebec Law 25)
Residenti canadesi sono protetti dal Personal Information Protection and Electronic Documents Act (PIPEDA, federale) e, per i residenti del Quebec, anche dalla Loi sur la protection des renseignements personnels dans le secteur privé modificata dalla Law 25 (in vigore dal 2023, notoriamente più strict del PIPEDA).
Diritti garantiti:
- Accesso ai propri dati personali e informazioni sul loro trattamento
- Rettifica di dati inaccurati o incompleti
- Ritiro del consenso al trattamento
- Portabilità (Quebec Law 25, Art. 27)
- Cancellazione / "right to be forgotten" (Quebec Law 25, Art. 28.1)
Cross-border transfer: Quebec Law 25 Art. 17 richiede valutazione di privacy impact prima del trasferimento di dati personali fuori dal Quebec. I dati Fluera transitano verso server EEA (Supabase Stockholm; inferenza AI su Vertex AI nell'UE) e sub-processori USA (Sign in with Google, Sentry, RevenueCat) — copertura fornita dalle SCC di cui ai DPA dei processori e dal consenso esplicito tramite consent screen.
Privacy Officer designato: Lorenco Shametaj (founder, Fluera). Contatto operativo: lorenco@fluera.dev. Designato ai sensi dell'Art. 8 Quebec Law 25.
Autorità di controllo:
- Federale: Office of the Privacy Commissioner of Canada (OPC) — https://www.priv.gc.ca
- Quebec: Commission d'accès à l'information du Québec — https://www.cai.gouv.qc.ca
12.8 Australia (Privacy Act 1988 + Australian Privacy Principles)
Residenti australiani sono protetti dal Privacy Act 1988 (incluse le riforme 2024), che definisce 13 Australian Privacy Principles (APPs) vincolanti.
Diritti garantiti:
- Notifica al momento della raccolta (APP 5) — fornita tramite il consent screen + Privacy Policy
- Accesso ai dati conservati (APP 12) e correzione (APP 13)
- Opt-out da uso/disclosure per scopi diversi dal primario (APP 6)
- Disclosure cross-border accountability (APP 8): Fluera resta responsabile per il trattamento da parte dei sub-processori USA, ai quali l'utente acconsente esplicitamente tramite la consent screen
Sensitive Personal Information: Fluera non raccoglie informazioni sensibili ai sensi APP (no health, no biometric, no political/religious).
Notifiable Data Breach scheme (Part IIIC): in caso di "eligible data breach" che possa causare "serious harm", Fluera notifica l'Office of the Australian Information Commissioner (OAIC) e gli utenti interessati "as soon as practicable", in linea con la stessa policy di breach notification GDPR a 72 ore.
Autorità di controllo: Office of the Australian Information Commissioner (OAIC) — https://www.oaic.gov.au. Reclami formali: https://www.oaic.gov.au/privacy/privacy-complaints.
12.9 Altre giurisdizioni
Per i residenti di qualsiasi altra giurisdizione non specificamente elencata sopra rispettiamo i tuoi diritti ai sensi della normativa nazionale applicabile in materia di protezione dei dati personali. La lista che segue è esemplificativa e non esaustiva:
- 🇳🇿 Nuova Zelanda — Privacy Act 2020
- 🇸🇬 Singapore — PDPA 2012
- 🇭🇰 Hong Kong — PDPO
- 🇿🇦 Sudafrica — POPIA 2013
- 🇵🇭 Filippine — Data Privacy Act 2012
- 🇲🇽 Messico — LFPDPPP
- 🇦🇷 Argentina — Ley 25.326
- 🇮🇱 Israele — Privacy Protection Law 1981
- 🇻🇳 Vietnam — PDPD 2024
- 🇮🇩 Indonesia — UU PDP 2022
- 🇹🇭 Thailand — PDPA 2022
- 🇹🇷 Turchia — KVKK 2016
- 🇳🇬 Nigeria — NDPA 2023
- 🇰🇪 Kenya — DPA 2019
- 🇰🇿 Kazakhstan — Data localization law
- altri ordinamenti con leggi privacy equivalenti
Se la legge locale del tuo paese di residenza richiede tutele più specifiche di quelle qui descritte, prevarranno quelle tutele locali nei limiti in cui sono applicabili.
Come esercitarli: scrivi a lorenco@fluera.dev indicando il tuo paese di residenza — risposta entro 30 giorni (compatibile con i termini massimi delle leggi citate sopra).
Self-service: le operazioni più comuni (export dati ai sensi del "right to portability" equivalente, cancellazione cloud ai sensi del "right to erasure" equivalente, revoca consenso) sono già disponibili in Impostazioni → Privacy e funzionano in modo identico indipendentemente dalla giurisdizione.
Nota generale per tutte le giurisdizioni: le operazioni pratiche (export dei dati, cancellazione cloud, revoca consensi) sono già implementate nell'app: vai a Impostazioni → Privacy per esercitarle in autonomia, senza dover scrivere a lorenco@fluera.dev. Il canale email è disponibile per richieste che non sono coperte dai self-service tile o per chiarimenti.