In sintesi: Kura funziona in due modalità. Senza account: i tuoi dati rimangono esclusivamente sul dispositivo. Con account Kura Plus: puoi attivare la sincronizzazione cloud, che trasmette i contenuti dell'app a Firebase Firestore (Google) in modo cifrato, accessibile solo tramite il tuo account. Lo sviluppatore non può leggere i tuoi dati. Puoi eliminare tutto in qualsiasi momento cancellando l'account.
1. Titolare del trattamento
Giovanni Di Blasio
Email: gdiblasio48@gmail.com
2. Quali dati raccoglie Kura?
Il trattamento dei tuoi dati dipende dalla modalità di utilizzo scelta:
Modalità locale (senza account)
Se utilizzi Kura senza creare un account, tutti i dati che inserisci (profili dei componenti del nucleo familiare, routine, promemoria, orari, note) sono:
- Salvati esclusivamente nel database locale del tuo dispositivo Android.
- Non trasmessi a internet in nessun momento.
- Eliminati definitivamente alla disinstallazione dell'app.
Lo sviluppatore non ha accesso a questi contenuti in nessuna forma.
Modalità cloud con account Kura Plus
Kura Plus include la possibilità di creare un account e attivare la sincronizzazione cloud.
In questa modalità, i contenuti dell'app vengono trasmessi e archiviati su Firebase Firestore (Google),
un servizio di database cloud, per consentire il recupero dei dati su un nuovo dispositivo.
I dati sincronizzati comprendono:
- Profili dei componenti del nucleo familiare (nome, avatar, data di nascita, note).
- Routine (nome, categoria, colore, icona, note).
- Promemoria e programmazioni (orari, frequenza, tipo di programma).
I dati sono archiviati sotto un identificativo univoco del tuo account e sono accessibili
solo tramite le tue credenziali Firebase. Lo sviluppatore non può leggere i tuoi contenuti:
le regole di sicurezza di Firestore consentono l'accesso esclusivamente all'account autenticato.
Puoi eliminare tutti i tuoi dati cloud in qualsiasi momento tramite la funzione
"Elimina account" nelle impostazioni dell'app.
3. Account e autenticazione
La creazione di un account Kura Plus richiede un indirizzo email e una password, gestiti tramite
Firebase Authentication (Google). Firebase Authentication conserva le credenziali di accesso
(indirizzo email, hash della password) secondo le proprie politiche di sicurezza.
Lo sviluppatore non ha accesso alle password in nessuna forma.
L'indirizzo email è utilizzato esclusivamente per l'autenticazione. Non viene usato per
comunicazioni commerciali né condiviso con terze parti al di fuori dei servizi Google elencati
in questa informativa.
4. Funzione di Backup locale
Kura offre una funzione di backup opzionale (disponibile nel piano Kura Plus).
Il backup genera un file contenente i tuoi dati e lo salva nella posizione di archiviazione
che tu scegli tramite il selettore file di Android (es. Google Drive personale, memoria locale).
Lo sviluppatore non ha accesso a tale file.
5. Servizi di terze parti
Kura utilizza i seguenti servizi di Google:
-
Firebase Authentication (Google) — gestisce la creazione e l'accesso agli account
Kura Plus. Conserva email e credenziali di autenticazione. Utilizzato solo per gli utenti che
scelgono di creare un account.
Ulteriori informazioni:
Firebase Privacy.
-
Firebase Firestore (Google) — database cloud utilizzato per la sincronizzazione
dei dati tra dispositivi (funzione Kura Plus). I dati (profili, routine, promemoria) vengono archiviati
nei data center Google sotto il tuo identificativo utente. Accessibili solo tramite il tuo account autenticato.
Utilizzato solo dagli utenti con sincronizzazione cloud attiva.
Ulteriori informazioni:
Firebase Privacy.
-
Firebase Remote Config (Google) — usato esclusivamente per aggiornare parametri
di configurazione dell'app (es. attivare/disattivare funzionalità). Non vengono inviati contenuti personali.
Ulteriori informazioni:
Firebase Privacy.
-
Google Play Billing — usato per gestire gli acquisti in-app (Kura Plus).
Le transazioni sono gestite interamente da Google Play secondo la
Privacy Policy di Google.
Lo sviluppatore non riceve né archivia dati di pagamento.
-
Firebase Analytics (Google) — usato esclusivamente nelle versioni di produzione
dell'app per raccogliere eventi di utilizzo aggregati e anonimi (es. acquisto completato,
backup eseguito, configurazione biometrica). Non vengono mai inviati contenuti personali
o identificativi: nomi, voci dei promemoria e profili non fanno parte degli eventi tracciati.
I dati sono aggregati e utilizzati dal solo sviluppatore per migliorare l'app.
Ulteriori informazioni:
Firebase Privacy.
-
Firebase Crashlytics (Google) — usato esclusivamente nelle versioni di produzione
dell'app per la segnalazione automatica di crash ed errori tecnici. I report contengono
stack trace, modello del dispositivo, versione di Android e versione dell'app.
Non contengono contenuti personali.
I log vengono trasmessi solo in caso di errore rilevato dall'app.
Ulteriori informazioni:
Firebase Privacy.
6. Permessi richiesti
Kura richiede i seguenti permessi Android:
- POST_NOTIFICATIONS — per inviare i promemoria locali alle ore impostate. Le notifiche sono generate localmente e non comportano trasmissione di dati.
- USE_EXACT_ALARM / SCHEDULE_EXACT_ALARM — per pianificare i promemoria all'orario preciso impostato.
- USE_BIOMETRIC / USE_FINGERPRINT — per il blocco biometrico opzionale (Kura Plus). I dati biometrici non vengono mai letti né archiviati dall'app: l'autenticazione è gestita interamente dal sistema operativo Android.
- INTERNET / ACCESS_NETWORK_STATE — richiesti per la sincronizzazione cloud, Firebase Analytics, Remote Config e Crashlytics. Usati solo quando le rispettive funzionalità sono attive.
7. Diritti dell'utente (GDPR)
Hai il diritto di accedere, rettificare, cancellare e portare i tuoi dati. Le modalità dipendono dalla configurazione scelta:
-
Senza account (modalità locale): eserciti i tuoi diritti direttamente nell'app
(modifica o eliminazione dei contenuti) oppure tramite la disinstallazione dell'app.
-
Con account Kura Plus (sincronizzazione cloud): puoi eliminare tutti i dati
cloud tramite la funzione "Elimina account" nelle impostazioni. L'eliminazione rimuove
permanentemente le tue credenziali da Firebase Authentication e tutti i tuoi dati da Firestore.
Per richiedere una copia dei tuoi dati o per esercitare altri diritti GDPR, contattaci a:
gdiblasio48@gmail.com.
Per i dati tecnici raccolti tramite Firebase Analytics e Crashlytics (aggregati e anonimi) o per
qualsiasi altra domanda, puoi scriverci a:
gdiblasio48@gmail.com.
8. Sicurezza
I dati locali sono protetti dal sistema di sandbox di Android. Il PIN e i dati biometrici
sono gestiti dal sistema operativo tramite le API standard di Android e non sono accessibili
allo sviluppatore.
I dati sincronizzati su Firestore sono protetti da regole di sicurezza che consentono l'accesso
esclusivamente all'utente autenticato proprietario dei dati. La comunicazione avviene tramite
connessioni cifrate TLS gestite dall'infrastruttura Google Firebase.
9. Minori
Kura non è rivolta a minori di 16 anni. Non raccogliamo consapevolmente dati di minori.
10. Modifiche alla presente informativa
Eventuali aggiornamenti a questa informativa saranno pubblicati su questa pagina con la data di revisione aggiornata.
L'uso continuato dell'app dopo la pubblicazione di modifiche costituisce accettazione delle stesse.