Titolare del trattamento
Connexa GmbH
Wilerstrasse 82
8370 Sirnach
Svizzera
UID: CHE-196.465.062
Contatto per la privacy: [email protected]
Principi
- ›Anonimato per impostazione predefinita — FakeCheck funziona senza registrazione, e-mail o numero di telefono.
- ›Minimizzazione dei dati — raccogliamo solo ciò che serve per l’analisi e il funzionamento.
- ›Nessun tracker pubblicitario — nessuna cessione a reti pubblicitarie, nessuna vendita di dati.
- ›Tempi di conservazione brevi — le immagini verificate vengono cancellate automaticamente entro 24 ore al massimo.
Account & autenticazione
Al primo avvio l’app crea automaticamente un account anonimo (Firebase Authentication, Google). Viene generato un ID utente casuale — senza nome, e-mail o numero di telefono. In via facoltativa puoi collegare “Accedi con Apple” per usare il tuo account su più dispositivi; in tal caso trattiamo l’indirizzo e-mail trasmesso da Apple (su richiesta in forma anonimizzata).
Immagini & link verificati — il cuore dell’app
Quando verifichi un’immagine o un link, il contenuto viene trasmesso in forma cifrata (TLS) ai nostri server (Google Cloud, regione europe-west1, UE) e da lì inoltrato ai modelli di IA per l’analisi:
- ›OpenRouter Inc. (USA) — inoltra la richiesta a più modelli di IA indipendenti che esaminano l’immagine alla ricerca di tracce di generazione tramite IA e manipolazione. Il trasferimento negli USA si basa sull’EU-US Data Privacy Framework o sulle clausole contrattuali standard (SCC). Secondo le disposizioni sulla privacy del provider non avviene alcuna conservazione permanente presso di esso.
- ›Memorizzazione temporanea — durante l’analisi l’immagine risiede in Google Cloud Storage (UE) e viene cancellata da una regola automatica del ciclo di vita entro 24 ore al massimo.
- ›Salvato nella cronologia — solo il risultato (verdetto, confidenza, indicatori, fonti). Nessuna immagine.
Non verificare immagini su cui non hai diritti o che contengono dati di terzi degni di particolare protezione, se la persona interessata non è d’accordo.
Quali dati conserviamo
- ›ID utente anonimo — UID Firebase, eventualmente il collegamento con l’ID Apple.
- ›Cronologia delle verifiche — gli ultimi verdetti (verdetto, confidenza, indicatori, fonti), senza immagini.
- ›Contatori di utilizzo — contatori settimanali/giornalieri per la quota gratuita e i limiti fair use.
- ›Stato degli acquisti — se Pro/Lifetime è attivo e i credit rimanenti (il pagamento in sé è gestito interamente da Apple).
- ›Codice invito — il tuo codice di 6 caratteri e l’eventuale riscatto di un codice.
- ›Impostazioni — ad es. push on/off, modalità di analisi, lingua.
Servizi utilizzati
FakeCheck utilizza Firebase (Google LLC) con server nell’UE (europe-west1/west3), con contratto di trattamento dei dati (DPA) e clausole contrattuali standard:
- ›Authentication — account anonimo, opzionalmente “Accedi con Apple”.
- ›Firestore & Cloud Storage — cronologia, impostazioni, archiviazione temporanea delle immagini (24 h).
- ›Cloud Functions — esegue l’analisi lato server.
- ›Cloud Messaging (FCM) — notifiche push, solo con il tuo consenso.
- ›Analytics & Crashlytics — statistiche d’uso pseudonimizzate e rapporti sugli arresti anomali per migliorare l’app.
- ›Remote Config & App Check — configurazione e protezione delle interfacce dagli abusi (attestazione dei dispositivi Apple).
Inoltre: OpenRouter Inc. (USA) per l’analisi IA (vedi sezione 04) e Apple Inc. per la gestione di acquisti e abbonamenti.
Notifiche push
Le notifiche push (ad es. “Il tuo verdetto è pronto”) sono facoltative e vengono recapitate tramite Apple/FCM solo dopo il tuo consenso esplicito. Puoi disattivarle in qualsiasi momento nelle impostazioni di iOS o nell’app.
Durata di conservazione
- ›Immagini verificate — al massimo 24 ore (cancellazione automatica).
- ›Cronologia & account — finché non elimini il tuo account.
- ›Contatori & log tecnici — 30 giorni.
I tuoi diritti
Hai diritto all’accesso, alla rettifica, alla cancellazione, alla limitazione del trattamento, all’opposizione e alla portabilità dei dati. La via più rapida: Impostazioni → Info → Elimina account nell’app — tutti i dati sui server vengono rimossi entro 30 giorni (vedi Elimina account). Per ogni altra richiesta: [email protected] — rispondiamo entro 30 giorni.
Puoi presentare reclamo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT): edoeb.admin.ch.
Sicurezza dei dati
Tutte le trasmissioni sono cifrate con TLS. L’accesso alle nostre interfacce è protetto da Firebase App Check (attestazione dei dispositivi Apple), così che solo l’app autentica possa inviare richieste. L’accesso ai dati di produzione è limitato allo stretto necessario.
Modifiche a questa informativa
Aggiorniamo questa informativa quando l’app o il quadro giuridico cambiano. La versione di volta in volta attuale è disponibile a questo indirizzo e nell’app in Impostazioni → Info → Privacy.