Informativa sulla Privacy
Ultimo aggiornamento: 21 marzo 2026
Data di entrata in vigore: 21 marzo 2026
Privacy a colpo d'occhio
| Cosa raccogliamo | Perché lo raccogliamo | Con chi lo condividiamo |
|---|---|---|
| Info Account (Email, Username) | Per creare il tuo account e salvare i tuoi progressi. | Clerk (Auth), Convex (Database) |
| Dati di apprendimento (Vocabolario, Sessioni di studio) | Per alimentare il sistema di ripetizione spaziata e sincronizzare tra dispositivi. | Convex (Database) |
| Uso dell'app e Info dispositivo | Per correggere bug e garantire che l'app funzioni senza problemi. | Convex (Database) |
| Stato abbonamento | Per sbloccare funzionalità dell'app. | Apple, RevenueCat, Superwall |
| Input vocale | Per generare vocabolario (elaborato sul dispositivo). | Apple Speech Recognition (Non memorizzato da noi) |
| Prompt di testo | Per tradurre parole e generare contenuti AI. | Fornitori AI (Anonimizzati, nessun dato personale) |
1. Introduzione
Questa Informativa sulla Privacy spiega come Tathros GmbH ("noi", "ci", "nostro", "Tathros") raccoglie, utilizza, conserva, condivide e protegge i tuoi dati personali quando utilizzi l'applicazione mobile Vokabulo ("App", "Servizio").
Ci impegniamo a proteggere la tua privacy. Elaboriamo solo ciò che è strettamente necessario per far funzionare l'App. Non vendiamo i tuoi dati. Non mostriamo pubblicità.
Questa Informativa sulla Privacy si applica a tutti gli utenti dell'App in tutto il mondo e risponde ai requisiti specifici delle seguenti leggi sulla protezione dei dati:
- UE: Regolamento Generale sulla Protezione dei Dati (GDPR)
- Germania: TDDDG, BDSG
- Italia: Codice della Privacy (D.Lgs. 196/2003)
- Francia: Loi Informatique et Libertés, Raccomandazioni CNIL
- Spagna: LOPDGDD (Ley Orgánica 3/2018)
- Brasile: LGPD (Lei nº 13.709/2018)
- Regno Unito: UK GDPR, Data Protection Act 2018, PECR
- Stati Uniti: CCPA/CPRA, leggi statali sulla privacy, COPPA
Ti invitiamo a leggere attentamente questa Informativa sulla Privacy. Utilizzando l'App, riconosci di aver letto e compreso questa politica.
2. Titolare del trattamento
Il titolare del trattamento responsabile dei tuoi dati personali è:
Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Germania
Email: privacy@vokabulo.com, Sito web: www.vokabulo.com
Amministratore delegato: Wolfgang Männel
Registro commerciale: Königstein HRB 7391, Partita IVA: DE264657778
Responsabile della protezione dei dati: Wolfgang Männel
3. Quali dati raccogliamo
Raccogliamo ed elaboriamo le seguenti categorie di dati personali:
3.1. Dati dell'account (forniti da te durante la registrazione)
| Dato | Obbligatorio / Opzionale | Scopo |
|---|---|---|
| Indirizzo email | Obbligatorio | Creazione account, autenticazione, comunicazione |
| Username | Obbligatorio (modificabile) | Identità nella community, classifica |
| Foto del profilo | Opzionale | Personalizzazione del profilo |
| Metodo di accesso | Automatico | Autenticazione (Apple, Google o email) |
3.2. Dati di apprendimento (generati tramite l'uso dell'App)
| Dato | Scopo |
|---|---|
| Parole del vocabolario, traduzioni e frasi contestuali | Funzionalità principale del servizio |
| Coppie di lingue e livello di competenza | Personalizzazione dell'esperienza di apprendimento |
| Tag e dati organizzativi | Organizzazione dei contenuti |
| Dati delle sessioni di quiz (modalità, durata, carte mostrate, conteggi corretti/errati) | Sistema di Ripetizione Spaziata (SRS), monitoraggio dei progressi |
| Eventi di risposta ai quiz individuali (prestazioni per parola, tempo di risposta) | Ottimizzazione dell'algoritmo SRS |
| Dati sulle serie di studio (accessi giornalieri, conteggio serie, stato pausa, traguardi) | Funzionalità di serie e gamification |
| Punti e badge | Funzionalità di gamification |
3.3. Dati della community (generati quando utilizzi funzionalità della community)
| Dato | Scopo |
|---|---|
| Set della community che crei, segui o a cui contribuisci | Funzionamento delle funzionalità della community |
| Suggerimenti di parole inviati ai set | Miglioramento collaborativo dei contenuti |
| Segnalazioni e flag sui contenuti | Sicurezza e moderazione dei contenuti |
3.4. Dati tecnici (raccolti automaticamente)
| Dato | Scopo |
|---|---|
| Tipo e modello del dispositivo | Compatibilità e debug dell'app |
| Versione del sistema operativo | Compatibilità dell'app |
| Versione dell'app | Gestione supporto e aggiornamenti |
| Paese/regione (dalle impostazioni del dispositivo, non GPS) | Suggerimenti lingua predefinita, contenuti regionali |
| Lingua preferita del dispositivo | Localizzazione dell'interfaccia |
3.5. Dati elaborati da servizi di terze parti per nostro conto
| Servizio | Dati elaborati | Scopo |
|---|---|---|
| Fornitore di autenticazione (attualmente Clerk) | Email, nome, token OAuth, indirizzo IP (da Clerk), token di sessione | Autenticazione utente e gestione sessione |
| Infrastruttura backend (attualmente Convex) | Tutti i dati dell'app sopra elencati | Archiviazione database, sincronizzazione in tempo reale, backup cloud |
| Fornitori di modelli linguistici AI (vari, intercambiabili) | Solo prompt di testo (termini di vocabolario, descrizioni di situazioni) — nessun identificativo personale | Servizio di traduzione AI, generazione vocabolario Scenes, moderazione contenuti |
| Fornitore di Text-to-Speech (attualmente ElevenLabs) | Testo da pronunciare — nessun identificativo personale | Generazione audio di pronuncia |
| Gestione abbonamenti e Paywall (attualmente RevenueCat & Superwall) | Token di acquisto Apple ID, stato abbonamento, ricevute transazione, ID utente app | Elaborazione abbonamento, gestione pagamenti, presentazione paywall |
4. Cosa NON raccogliamo
Vogliamo essere chiari su cosa non raccogliamo:
- Nessun identificativo pubblicitario (IDFA/GAID)
- Nessun dato di posizione preciso (GPS, triangolazione Wi-Fi o beacon Bluetooth)
- Nessuna cronologia di navigazione o attività al di fuori dell'App
- Nessun dato di contatti, calendario o libreria foto
- Nessun dato sanitario o biometrico
- Nessuna informazione finanziaria o di carte di pagamento (tutti i pagamenti sono elaborati da Apple)
- Nessuna rete pubblicitaria o SDK pubblicitari
- Nessun tracciamento tra app o siti
- Nessuna registrazione audio (l'input vocale è elaborato sul dispositivo tramite il riconoscimento vocale di Apple e non viene memorizzato o trasmesso da noi)
5. Come utilizziamo i tuoi dati
Utilizziamo i tuoi dati personali per i seguenti scopi:
| Scopo | Dati utilizzati | Base legale (GDPR) |
|---|---|---|
| Fornitura del Servizio — creazione account, gestione vocabolario, sessioni quiz, serie di studio, sincronizzazione tra dispositivi | Dati Account, Dati di Apprendimento | Esecuzione del contratto (Art. 6(1)(b)) |
| Funzionalità Community — consentirti di creare, condividere, seguire e contribuire ai Set della Community | Dati Account, Dati Community | Esecuzione del contratto (Art. 6(1)(b)) |
| Funzionalità AI — Servizio di Traduzione AI e generazione vocabolario Scenes | Prompt di testo dai Dati di Apprendimento (nessun identificativo personale) | Esecuzione del contratto (Art. 6(1)(b)) |
| Moderazione Contenuti — revisione automatizzata dei contenuti generati dagli utenti condivisi nei Set della Community | Dati Community | Interesse legittimo (Art. 6(1)(f)) — mantenere un ambiente di apprendimento sicuro |
| Text-to-Speech — generazione audio di pronuncia | Testo del vocabolario (nessun identificativo personale) | Esecuzione del contratto (Art. 6(1)(b)) |
| Gamification — punti, badge e classifica | Dati di Apprendimento, Dati Account | Esecuzione del contratto (Art. 6(1)(b)) |
| Notifiche Push — promemoria di studio e aggiornamenti attività community | Token dispositivo, preferenze notifiche | Consenso (Art. 6(1)(a)) |
| Classifica — mostrare il tuo posizionamento ad altri utenti | Username, punti, dati serie | Consenso (Art. 6(1)(a)) — puoi disattivarlo in qualsiasi momento |
| Stabilità e Sicurezza App — garantire che il Servizio funzioni correttamente | Dati Tecnici | Interesse legittimo (Art. 6(1)(f)) |
| Gestione Abbonamento — elaborare il tuo abbonamento tramite Apple | Token di acquisto (elaborati da Apple, RevenueCat, Superwall) | Esecuzione del contratto (Art. 6(1)(b)) |
Non utilizziamo i tuoi dati per pubblicità, profilazione a fini di marketing o decisioni automatizzate che producano effetti legali su di te.
6. Basi legali per il trattamento
6.1. UE/SEE, Regno Unito e Svizzera (GDPR / UK GDPR)
Trattiamo i tuoi dati sulla base delle seguenti basi legali ai sensi dell'Articolo 6 GDPR:
- Esecuzione del contratto (Art. 6(1)(b)): Trattamento necessario per fornire il Servizio per cui ti sei registrato, inclusa la gestione dell'account, archiviazione del vocabolario, funzionalità quiz, sincronizzazione, funzionalità community, funzionalità AI e gestione abbonamenti.
- Consenso (Art. 6(1)(a)): Trattamento per funzionalità opzionali che richiedono il tuo consenso esplicito, incluse notifiche push, partecipazione alla classifica e input vocale (accesso al microfono). Puoi revocare il consenso in qualsiasi momento (vedi Sezione 11).
- Interesse legittimo (Art. 6(1)(f)): Trattamento necessario per i nostri interessi legittimi, inclusa la garanzia di stabilità e sicurezza dell'app, moderazione dei contenuti per mantenere la sicurezza della community e prevenzione delle frodi. Abbiamo bilanciato questi interessi con i tuoi diritti e libertà e determinato che il trattamento è proporzionato e non prevale sui tuoi interessi.
6.2. Brasile (LGPD)
Ai sensi della LGPD, trattiamo i tuoi dati sulla base di: consenso (Art. 7(I)), esecuzione del contratto (Art. 7(V)) e interesse legittimo (Art. 7(IX)), come descritto nella Sezione 5 sopra.
6.3. Stati Uniti
Negli Stati Uniti, trattiamo i tuoi dati come descritto in questa Informativa sulla Privacy per fornire il Servizio secondo i nostri Termini e Condizioni. Per i residenti in California, vedi Sezione 15.
7. Archiviazione e sicurezza dei dati
7.1. Dove vengono archiviati i tuoi dati
I tuoi dati sono archiviati nei seguenti luoghi:
| Luogo di archiviazione | Dati archiviati | Scopo |
|---|---|---|
| Sul tuo dispositivo (SwiftData/database locale) | Vocabolario, coppie di lingue, sessioni quiz, tag, coda offline | Funzionalità app locale e accesso offline |
| Sul tuo dispositivo (UserDefaults) | Preferenze app, impostazioni studio, opzioni di visualizzazione | Preferenze utente |
| iCloud Keychain (Apple) | Token di sessione autenticazione e ID utente | Accesso cross-device (iOS ↔ macOS) |
| Backend cloud (attualmente Convex, ospitato su AWS) | Tutti i dati app — account, vocabolario, sessioni quiz, set community, serie, punti | Sincronizzazione in tempo reale, backup, accesso multi-dispositivo |
| Fornitore di autenticazione (attualmente Clerk) | Credenziali account, dati sessione | Autenticazione utente |
7.2. Trasferimenti internazionali di dati
I tuoi dati potrebbero essere trasferiti ed elaborati negli Stati Uniti e in altri paesi dove i nostri fornitori di servizi mantengono infrastrutture. Questi paesi potrebbero avere leggi sulla protezione dei dati diverse da quelle della tua giurisdizione.
Per i trasferimenti dal SEE, ci basiamo su:
- EU-U.S. Data Privacy Framework (Clerk è certificato sotto il DPF EU-U.S.);
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914);
- Decisioni di adeguatezza dove disponibili.
Per i trasferimenti dal Regno Unito, ci basiamo su:
- Accordi di Trasferimento Internazionale di Dati del Regno Unito (IDTA) o l'Addendum UK alle SCC UE.
Per i trasferimenti dal Brasile, ci basiamo su:
- Clausole contrattuali standard approvate dall'ANPD, o altre garanzie appropriate ai sensi dell'Articolo 33 della LGPD.
7.3. Misure di sicurezza
Implementiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati, tra cui:
- Trasmissione dati criptata (TLS/HTTPS) per tutte le comunicazioni di rete;
- Archiviazione locale criptata tramite il framework di protezione dati di Apple;
- Token di autenticazione archiviati in iCloud Keychain con sicurezza basata su hardware;
- Infrastruttura backend con conformità SOC 2 Type II (Convex);
- Controlli di accesso basati sui ruoli per i sistemi interni;
- Revisioni regolari della sicurezza delle dipendenze di terze parti.
Nessun sistema è sicuro al 100%. Anche se ci impegniamo a proteggere i tuoi dati, non possiamo garantire una sicurezza assoluta.
8. Conservazione dei dati
| Categoria di dati | Periodo di conservazione |
|---|---|
| Dati Account | Conservati finché il tuo account è attivo. Eliminati permanentemente entro 30 giorni dalla cancellazione dell'account. |
| Dati di Apprendimento | Conservati finché il tuo account è attivo. Eliminati permanentemente entro 30 giorni dalla cancellazione dell'account. |
| Dati Community | I Set della Community che hai creato potrebbero persistere dopo la cancellazione dell'account se altri utenti li hanno seguiti (la tua attribuzione personale sarà anonimizzata). |
| Dati Tecnici | Conservati fino a 90 giorni per scopi di debug e stabilità. |
| Dati di Autenticazione (presso Clerk) | Eliminati quando cancelli il tuo account, soggetti alle politiche di conservazione dati di Clerk. |
| Dati Abbonamento (presso RevenueCat/Superwall/Apple) | Conservati da Apple, RevenueCat e Superwall come richiesto dalle leggi sulla conservazione dei registri finanziari. |
Quando cancelli il tuo account, eseguiamo una cancellazione soft immediata e eliminiamo permanentemente tutti i dati personali entro 30 giorni, a meno che non sia richiesta una conservazione più lunga per legge (ad esempio, regolamenti fiscali o finanziari).
9. Condivisione e divulgazione dei dati
9.1. NON vendiamo i tuoi dati
Non vendiamo, affittiamo o scambiamo i tuoi dati personali con terze parti. Questo vale a livello globale, inclusi i termini di "vendita" e "condivisione" del California Consumer Privacy Act (CCPA/CPRA).
9.2. Fornitori di servizi (Responsabili del trattamento)
Condividiamo dati con le seguenti categorie di fornitori di servizi che elaborano dati per nostro conto, sotto obblighi contrattuali per proteggere i tuoi dati:
| Categoria Fornitore | Scopo | Dati Condivisi |
|---|---|---|
| Fornitore di autenticazione | Accesso utente e gestione sessione | Email, username, token OAuth |
| Fornitore backend cloud | Archiviazione dati e sincronizzazione in tempo reale | Tutti i dati app |
| Fornitori di modelli linguistici AI | Traduzione, generazione contesto, moderazione contenuti | Solo prompt di testo (nessun identificativo personale) |
| Fornitore Text-to-Speech | Audio di pronuncia | Solo testo (nessun identificativo personale) |
| Fornitore gestione abbonamenti e Paywall | Elaborazione pagamenti e visualizzazione paywall | Token acquisto Apple, stato abbonamento, ID utente app |
Potremmo cambiare fornitori di servizi in qualsiasi momento. Aggiorneremo questa Informativa sulla Privacy per riflettere cambiamenti significativi.
9.3. Altri utenti
Quando utilizzi funzionalità della community, i seguenti dati sono visibili ad altri utenti:
- Il tuo username e foto del profilo (se impostata) — sui Set della Community che crei o a cui contribuisci;
- Il tuo username, dati serie e punti — nella classifica (se non hai disattivato l'opzione);
- Contenuti di vocabolario che condividi nei Set della Community.
Puoi nasconderti dalla classifica in qualsiasi momento in Impostazioni > Privacy.
9.4. Divulgazione legale
Potremmo divulgare i tuoi dati se richiesto dalla legge, da un ordine giudiziario o da un'autorità governativa, o se riteniamo in buona fede che la divulgazione sia necessaria per: (a) adempiere a un obbligo legale; (b) proteggere i nostri diritti o proprietà; (c) prevenire frodi o affrontare problemi di sicurezza; o (d) proteggere la sicurezza dei nostri utenti o del pubblico.
9.5. Trasferimenti aziendali
In caso di fusione, acquisizione o vendita di beni, i tuoi dati personali potrebbero essere trasferiti all'entità acquirente. Ti informeremo via email e/o con un avviso prominente nell'App di qualsiasi cambiamento di proprietà o utilizzo dei tuoi dati personali e delle tue scelte riguardo ai tuoi dati.
10. Cookie e tecnologie di tracciamento
L'App non utilizza cookie, web beacon, tag pixel o simili tecnologie di tracciamento basate su browser.
L'App archivia dati localmente sul tuo dispositivo utilizzando:
- SwiftData (framework di database locale di Apple) — per vocabolario, sessioni quiz e altri dati app;
- UserDefaults — per preferenze e impostazioni app;
- iCloud Keychain — per token di autenticazione (sincronizzazione cross-device).
Questi sono meccanismi di archiviazione standard sul dispositivo e non costituiscono tecnologie di tracciamento. Sono strettamente necessari per il funzionamento del Servizio.
Ai sensi del § 25 TDDDG (Germania) e PECR (Regno Unito): L'archiviazione locale descritta sopra rientra nell'eccezione per tecnologie strettamente necessarie a fornire un servizio esplicitamente richiesto dall'utente. Non è richiesto consenso per questi meccanismi.
11. I tuoi diritti di protezione dei dati
Hai i seguenti diritti riguardo ai tuoi dati personali. I diritti specifici disponibili dipendono dalla tua posizione.
11.1. Diritti disponibili per tutti gli utenti
Indipendentemente dalla tua posizione, puoi:
- Accedere ai tuoi dati: Visualizzare le informazioni del tuo account, vocabolario e dati di apprendimento nell'App in qualsiasi momento.
- Correggere i tuoi dati: Modificare il tuo profilo, vocabolario e altri contenuti direttamente nell'App.
- Cancellare il tuo account: Usa Impostazioni > Account Utente > Elimina Account per cancellare permanentemente il tuo account e tutti i dati associati.
- Esportare i tuoi dati: Usa la funzione di esportazione nelle impostazioni delle coppie di lingue per scaricare i tuoi dati di vocabolario.
- Controllare le notifiche: Abilita o disabilita le notifiche push nelle impostazioni del tuo dispositivo.
- Controllare la visibilità in classifica: Attiva o disattiva la partecipazione alla classifica in Impostazioni > Privacy.
- Revocare i permessi: Disabilita l'accesso al microfono e al riconoscimento vocale nelle impostazioni del tuo dispositivo.
11.2. Diritti aggiuntivi ai sensi della legge UE/SEE (GDPR)
Se ti trovi nel SEE, hai anche il diritto di:
- Limitazione del trattamento (Art. 18) — richiedere che limitiamo il modo in cui trattiamo i tuoi dati;
- Portabilità dei dati (Art. 20) — ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da macchina;
- Opporsi al trattamento (Art. 21) — opporti al trattamento basato su interessi legittimi;
- Revocare il consenso (Art. 7(3)) — revocare il consenso per funzionalità opzionali in qualsiasi momento, senza influire sulla liceità del trattamento basato sul consenso prima della revoca;
- Presentare un reclamo presso la tua autorità di controllo locale (vedi Sezione 14).
Risponderemo alle richieste di diritti GDPR entro un mese, estendibile di altri due mesi per richieste complesse.
11.3. Diritti aggiuntivi ai sensi della legge tedesca
- Si applicano tutti i diritti della Sezione 11.2.
- Ai sensi del § 34 BDSG, hai il diritto di ottenere informazioni sui dati memorizzati su di te.
- Ai sensi del § 35 BDSG, hai il diritto alla correzione, cancellazione e limitazione del trattamento.
11.4. Diritti aggiuntivi ai sensi della legge italiana
- Si applicano tutti i diritti della Sezione 11.2.
- Puoi presentare un reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
- Ai sensi del Codice della Privacy (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018), puoi cercare rimedio giudiziario presso i tribunali ordinari.
11.5. Diritti aggiuntivi ai sensi della legge francese
- Si applicano tutti i diritti della Sezione 11.2.
- Puoi presentare un reclamo alla CNIL (www.cnil.fr).
- Ai sensi della Loi Informatique et Libertés (Loi n° 78-17), hai il diritto di definire direttive riguardo alla conservazione, cancellazione e comunicazione dei tuoi dati personali dopo la tua morte (Articolo 85).
11.6. Diritti aggiuntivi ai sensi della legge spagnola
- Si applicano tutti i diritti della Sezione 11.2.
- Puoi presentare un reclamo all'Agencia Española de Protección de Datos (AEPD) su www.aepd.es.
- Ai sensi del Titolo X della LOPDGDD, benefici di diritti digitali inclusi il diritto alla sicurezza digitale e il diritto all'educazione digitale.
11.7. Diritti aggiuntivi ai sensi della legge brasiliana (LGPD)
Se ti trovi in Brasile, hai i seguenti diritti ai sensi dell'Articolo 18 della LGPD:
- Confermare l'esistenza del trattamento dei dati;
- Accedere ai tuoi dati personali;
- Correggere dati incompleti, inesatti o obsoleti;
- Anonimizzare, bloccare o eliminare dati non necessari o eccessivi;
- Portabilità dei dati a un altro fornitore di servizi;
- Eliminare dati personali trattati con il tuo consenso;
- Ottenere informazioni su terze parti con cui i dati sono condivisi;
- Ottenere informazioni sulla possibilità e le conseguenze del rifiuto del consenso;
- Revocare il consenso in qualsiasi momento.
Responsabile della Protezione dei Dati (Encarregado): Wolfgang Männel, vedi sopra
Tempo di risposta: Risponderemo entro 15 giorni, estendibili di ulteriori 15 giorni.
Puoi presentare reclami all'ANPD su www.gov.br/anpd.
11.8. Diritti aggiuntivi ai sensi della legge del Regno Unito
- Hai gli stessi diritti elencati nella Sezione 11.2, come adattati ai sensi del UK GDPR e del Data Protection Act 2018 (come modificato dal Data (Use and Access) Act 2025).
- Puoi presentare un reclamo all'Information Commissioner's Office (ICO) su www.ico.org.uk.
- L'età del consenso digitale nel Regno Unito è di 13 anni.
11.9. Diritti aggiuntivi ai sensi della legge statunitense
(a) Residenti in California (CCPA/CPRA)
Se sei residente in California, hai il diritto di:
- Sapere quali informazioni personali vengono raccolte, utilizzate e divulgate;
- Eliminare le tue informazioni personali;
- Correggere informazioni personali inesatte;
- Rifiutare la vendita o condivisione di informazioni personali;
- Limitare l'uso di informazioni personali sensibili;
- Non discriminazione per l'esercizio dei tuoi diritti.
Non vendiamo o condividiamo le tue informazioni personali come definito dal CCPA/CPRA. Non utilizziamo informazioni personali sensibili per scopi diversi dalla fornitura del Servizio.
Categorie di Informazioni Personali Raccolte (ultimi 12 mesi):
| Categoria CCPA | Esempi da Vokabulo | Fonte | Scopo aziendale |
|---|---|---|---|
| A. Identificatori | Email, username, ID utente | Direttamente da te | Gestione account |
| B. Informazioni personali (Cal. Civ. Code § 1798.80(e)) | username, email | Direttamente da te | Gestione account |
| D. Informazioni commerciali | Stato abbonamento, cronologia acquisti | Apple / RevenueCat / Superwall | Gestione abbonamento |
| F. Attività Internet o di rete | Versione app, tipo dispositivo, versione OS | Raccolti automaticamente | Compatibilità app, debug |
| K. Inferenze | Pianificazione ripetizione spaziata, livelli di padronanza vocabolario | Generati dal tuo utilizzo | Ottimizzazione apprendimento |
Categorie di Informazioni Personali Vendute o Condivise: Nessuna. Non abbiamo venduto o condiviso informazioni personali negli ultimi 12 mesi.
Categorie di Informazioni Personali Divulgate per Scopi Aziendali:
| Categoria | Destinatari | Scopo |
|---|---|---|
| A. Identificatori | Fornitore autenticazione, fornitore backend | Operatività servizio |
| B. Informazioni personali | Fornitore autenticazione, fornitore backend | Operatività servizio |
| D. Informazioni commerciali | Fornitore gestione abbonamenti | Elaborazione pagamenti |
Non raccogliamo consapevolmente informazioni personali da consumatori sotto i 13 anni.
(b) Altre leggi sulla privacy statali degli Stati Uniti
Se risiedi in Virginia, Colorado, Connecticut, Texas o un altro stato con una legge sulla privacy completa, potresti avere diritti inclusi accesso, correzione, cancellazione, portabilità dei dati e il diritto di rifiutare pubblicità mirata, profilazione e vendita di dati personali. Rispettiamo i diritti applicabili. Contattaci su privacy@vokabulo.com.
(c) COPPA
L'App non è rivolta a bambini sotto i 13 anni negli Stati Uniti. Non raccogliamo consapevolmente dati personali da bambini sotto i 13 anni. Se veniamo a conoscenza di aver raccolto tali dati, li elimineremo prontamente. Se ritieni che un bambino sotto i 13 anni ci abbia fornito dati personali, contattaci su privacy@vokabulo.com.
12. Privacy dei minori
12.1. L'App è progettata per essere sicura e adatta a utenti di tutte le età. Ci impegniamo a proteggere la privacy dei minori.
12.2. Non utilizziamo reti pubblicitarie o di analisi di terze parti che tracciano gli utenti, garantendo un ambiente sicuro per tutti gli utenti, inclusi i minori.
12.3. Creazione Account: Per utilizzare alcune funzionalità, è necessario un account. Non raccogliamo consapevolmente dati personali da bambini sotto i 13 anni (o l'età applicabile del consenso digitale nella tua giurisdizione) senza consenso verificabile dei genitori. Se hai meno di 13 anni, per favore non creare un account senza un genitore o tutore.
12.4. Se veniamo a conoscenza di aver raccolto dati personali da un minore senza consenso appropriato, li elimineremo prontamente. Se sei un genitore o tutore e ritieni che tuo figlio ci abbia fornito dati personali senza il tuo consenso, contattaci su privacy@vokabulo.com.
13. Funzionalità AI e trattamento dei dati
13.1. L'App utilizza modelli linguistici AI di terze parti per alimentare il Servizio di Traduzione AI (traduzione automatica e generazione contesto) e Scenes (generazione vocabolario basata su situazioni). Utilizziamo anche AI per la moderazione dei contenuti dei Set della Community.
13.2. Cosa inviamo ai fornitori AI: Solo il contenuto testuale necessario per generare l'output richiesto — ad esempio, una parola da tradurre, una descrizione di situazione o contenuto della community da moderare. Non inviamo il tuo username, email, ID utente o altri identificativi personali ai fornitori AI.
13.3. Fornitori multipli: Utilizziamo più fornitori AI e potremmo cambiarli, aggiungerne o sostituirli in qualsiasi momento. La scelta del fornitore AI è un dettaglio di implementazione che non influisce sui tuoi diritti di privacy.
13.4. Nessun addestramento sui tuoi dati: Non permettiamo ai fornitori AI di utilizzare i tuoi prompt o output per addestrare i loro modelli. Utilizziamo accesso a livello API con accordi di trattamento dati che vietano l'uso per addestramento.
13.5. EU AI Act (Articolo 50): I contenuti generati da AI sono indicati come tali nell'interfaccia dell'App. Rispettiamo gli obblighi di trasparenza dell'EU AI Act riguardo all'etichettatura e marcatura dei contenuti generati da AI.
13.6. Decisione automatizzata (GDPR Art. 22): L'App utilizza elaborazione automatizzata per la pianificazione della ripetizione spaziata (determinare quando mostrare una parola per la revisione) e suggerimenti di contenuti generati da AI. Questi processi automatizzati non producono effetti legali o effetti simili significativi su di te. Tutti i contenuti generati da AI sono presentati come suggerimenti che puoi rivedere e scegliere di accettare o scartare.
14. Autorità di controllo
Se ritieni che abbiamo violato i tuoi diritti di protezione dei dati, hai il diritto di presentare un reclamo presso l'autorità di controllo competente:
| Giurisdizione | Autorità | Sito web |
|---|---|---|
| UE (generale) | La tua Autorità di Protezione dei Dati locale | edpb.europa.eu/about-edpb/about-edpb/members_en |
| Germania | Bundesbeauftragter für den Datenschutz (BfDI) o la tua DPA statale | bfdi.bund.de |
| Italia | Garante per la protezione dei dati personali | garanteprivacy.it |
| Francia | Commission Nationale de l'Informatique et des Libertés (CNIL) | cnil.fr |
| Spagna | Agencia Española de Protección de Datos (AEPD) | aepd.es |
| Brasile | Autoridade Nacional de Proteção de Dados (ANPD) | gov.br/anpd |
| Regno Unito | Information Commissioner's Office (ICO) | ico.org.uk |
| Stati Uniti (California) | California Privacy Protection Agency (CPPA) | cppa.ca.gov |
15. Divulgazioni specifiche per la California (CCPA/CPRA)
Questa sezione fornisce ulteriori divulgazioni richieste dalla legge della California:
15.1. Diritto di sapere: Vedi Sezione 11.9(a) per le categorie di informazioni personali raccolte.
15.2. Diritto di cancellare: Puoi cancellare il tuo account e i dati personali tramite Impostazioni > Account Utente > Elimina Account, o inviando un'email a privacy@vokabulo.com.
15.3. Diritto di correggere: Puoi correggere le tue informazioni personali tramite l'App, o inviando un'email a privacy@vokabulo.com.
15.4. Diritto di rifiutare la vendita/condivisione: Non vendiamo o condividiamo le tue informazioni personali. Non è richiesto un meccanismo di opt-out.
15.5. Informazioni personali sensibili: Raccogliamo indirizzi email come identificativi dell'account. Non utilizziamo informazioni personali sensibili per scopi diversi dalla fornitura del Servizio.
15.6. Incentivi finanziari: Non offriamo incentivi finanziari legati alla raccolta di informazioni personali.
15.7. Shine the Light (Cal. Civ. Code § 1798.83): Non condividiamo informazioni personali con terze parti per i loro scopi di marketing diretto.
15.8. Accessibilità: Questa Informativa sulla Privacy è fornita in un formato accessibile su dispositivi mobili ed è progettata per la leggibilità.
15.9. Come presentare richieste: Invia un'email a privacy@vokabulo.com o utilizza le funzionalità di gestione account nell'app. Verificheremo la tua identità prima di soddisfare le richieste. Risponderemo entro 45 giorni, estendibili di ulteriori 45 giorni per richieste complesse.
15.10. Agenti autorizzati: Puoi designare un agente autorizzato per fare richieste per tuo conto. Gli agenti devono fornire un'autorizzazione scritta firmata o una procura.
16. Disposizioni specifiche per la Germania
16.1. Conformità TDDDG (§§ 19-26)
L'App costituisce un "servizio digitale" ai sensi del TDDDG. Rispettiamo quanto segue:
- § 25 TDDDG: Non memorizziamo informazioni o accediamo a informazioni dal tuo dispositivo oltre a ciò che è strettamente necessario per la fornitura del Servizio. I meccanismi di archiviazione locale descritti nella Sezione 10 sono esenti dal requisito di consenso poiché strettamente necessari per fornire il Servizio che hai esplicitamente richiesto.
- § 19 TDDDG: Implementiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati personali.
- § 20 TDDDG: Applichiamo ulteriori garanzie per il trattamento dei dati dei minori.
16.2. Conformità BDSG
Rispettiamo il Federal Data Protection Act (BDSG), inclusi:
- § 26 BDSG: Trattamento dati dipendenti (applicabile solo alle nostre operazioni interne);
- § 34 BDSG: Diritto all'informazione;
- § 35 BDSG: Diritto alla correzione, cancellazione e limitazione;
- § 38 BDSG: Requisito del Responsabile della Protezione dei Dati [indicare se il DPO è nominato].
17. Disposizioni specifiche per la Francia (Conformità CNIL)
In conformità con le raccomandazioni della CNIL sulle applicazioni mobili (aprile 2025):
17.1. Privacy by Design: La protezione dei dati è stata integrata nell'App fin dalle prime fasi di progettazione. Minimizziamo la raccolta dati a ciò che è strettamente necessario per ogni funzionalità.
17.2. Mappa del trattamento dati: Manteniamo un registro completo di tutte le attività di trattamento, inclusa l'identificazione dei tipi di dati, scopi, basi legali, destinatari e periodi di conservazione, come indicato in questa Informativa sulla Privacy.
17.3. Trasparenza SDK: Tutti gli SDK di terze parti integrati nell'App e le loro attività di trattamento dati sono divulgati nella Sezione 3.5 e Sezione 9.2. Nessuno SDK tratta dati per scopi non strettamente necessari al Servizio senza il tuo consenso esplicito.
17.4. Chiarimento del ruolo: Tathros GmbH è il titolare del trattamento per tutto il trattamento dei dati personali. I nostri fornitori di servizi (Clerk, Convex, fornitori AI, ElevenLabs, RevenueCat, Superwall) agiscono come responsabili del trattamento sotto appropriati accordi di trattamento dati.
17.5. Direttive post-mortem (Art. 85 Loi Informatique et Libertés): Gli utenti francesi hanno il diritto di definire direttive riguardo alla conservazione, cancellazione e comunicazione dei loro dati personali dopo la morte. Puoi inviare tali direttive a privacy@vokabulo.com.
18. Disposizioni specifiche per l'Italia
18.1. Il trattamento dei tuoi dati personali è conforme al Codice della Privacy (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018) e al GDPR.
18.2. In conformità con le linee guida del Garante su cookie e strumenti di tracciamento (Provvedimento n. 229/2021), confermiamo che l'App non utilizza cookie o tecnologie di tracciamento oltre l'archiviazione strettamente necessaria sul dispositivo descritta nella Sezione 10.
18.3. Hai il diritto di presentare un reclamo al Garante per la protezione dei dati personali e di cercare rimedio giudiziario presso i tribunali ordinari.
19. Disposizioni specifiche per la Spagna
19.1. Il trattamento dei tuoi dati personali è conforme alla LOPDGDD (Ley Orgánica 3/2018) e al GDPR.
19.2. In conformità con la LSSI-CE (Ley 34/2002), non inviamo comunicazioni commerciali non richieste. Le notifiche push vengono inviate solo con il tuo consenso esplicito e possono essere disabilitate in qualsiasi momento.
19.3. Benefici di diritti digitali ai sensi del Titolo X della LOPDGDD, inclusi il diritto alla sicurezza digitale e il diritto all'educazione digitale.
19.4. Puoi presentare reclami all'AEPD su www.aepd.es.
20. Disposizioni specifiche per il Brasile (LGPD)
20.1. Trattiamo i dati personali in conformità con la LGPD (Lei nº 13.709/2018). Tutto il trattamento si basa sulle basi legali identificate nella Sezione 6.2.
20.2. Responsabile della Protezione dei Dati (Encarregado): Wolfgang Männel, vedi sopra. L'Encarregado può essere contattato per qualsiasi domanda riguardo al trattamento dei tuoi dati personali.
20.3. Trasferimento internazionale: I tuoi dati vengono trasferiti negli Stati Uniti per l'elaborazione. Ci basiamo su clausole contrattuali standard e altre garanzie appropriate ai sensi dell'Articolo 33 LGPD.
20.4. Notifica di violazione dei dati: In caso di incidente di sicurezza che possa creare rischio o danno rilevante ai titolari dei dati, notificheremo l'ANPD e le persone interessate entro un lasso di tempo ragionevole, come richiesto dall'Articolo 48 LGPD.
20.5. Protezione del consumatore: Questa Informativa sulla Privacy rispetta i requisiti di trasparenza del Código de Defesa do Consumidor (Lei nº 8.078/1990).
21. Disposizioni specifiche per il Regno Unito
21.1. I tuoi dati vengono trattati in conformità con il UK GDPR e il Data Protection Act 2018, come modificato dal Data (Use and Access) Act 2025.
21.2. Conformità PECR: In conformità con i Privacy and Electronic Communications Regulations 2003, confermiamo:
- L'App non utilizza cookie o tecnologie di tracciamento equivalenti oltre l'archiviazione strettamente necessaria sul dispositivo;
- Le notifiche push vengono inviate solo con il tuo consenso esplicito;
- Non inviamo comunicazioni di marketing diretto senza consenso.
21.3. Trasferimenti internazionali: Dove i tuoi dati vengono trasferiti al di fuori del Regno Unito, ci basiamo su regolamenti di adeguatezza del Regno Unito o Accordi di Trasferimento Internazionale di Dati del Regno Unito (IDTA).
21.4. Puoi presentare un reclamo all'ICO su www.ico.org.uk.
22. Apple App Store ed etichette privacy
22.1. In conformità con i requisiti di Apple App Privacy, forniamo etichette nutrizionali sulla privacy accurate per l'App sull'App Store. Queste etichette divulgano i tipi di dati collegati alla tua identità e gli scopi per cui i dati vengono utilizzati.
22.2. Apple elabora alcuni dati in connessione con le transazioni sull'App Store, inclusi il tuo Apple ID, cronologia acquisti e informazioni sul dispositivo. Le pratiche sui dati di Apple sono regolate dalla Privacy Policy di Apple su www.apple.com/legal/privacy.
22.3. Tutti i pagamenti per abbonamenti sono elaborati da Apple. Non riceviamo né memorizziamo i dettagli della tua carta di pagamento.
23. Modifiche a questa Informativa sulla Privacy
23.1. Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Le modifiche sostanziali saranno comunicate tramite l'App e/o via email almeno 30 giorni prima che entrino in vigore.
23.2. La data di "Ultimo aggiornamento" in cima a questa politica indica quando è stata revisionata più recentemente.
23.3. L'uso continuato dell'App dopo l'entrata in vigore delle modifiche costituisce la tua accettazione dell'Informativa sulla Privacy aggiornata. Dove la legge applicabile richiede consenso esplicito per modifiche sostanziali, otterremo tale consenso.
23.4. Ti incoraggiamo a rivedere periodicamente questa Informativa sulla Privacy.
24. Contattaci
Se hai domande, preoccupazioni o richieste riguardo a questa Informativa sulla Privacy o alle nostre pratiche sui dati, contattaci:
Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Germania
Email: privacy@vokabulo.com, Sito web: www.vokabulo.com
Per richieste specifiche sulla protezione dei dati: Wolfgang Männel, vedi sopra.
Per utenti brasiliani (Encarregado): Wolfgang Männel, vedi sopra.
Appendice: Tabella riassuntiva delle attività di trattamento dati
| Attività di trattamento | Categorie di dati | Base legale (GDPR) | Destinatari | Conservazione |
|---|---|---|---|---|
| Creazione account e autenticazione | Email, username, metodo di accesso | Contratto | Fornitore autenticazione, backend | Fino a cancellazione account + 30 giorni |
| Gestione vocabolario | Parole, traduzioni, contesto, tag | Contratto | Backend, fornitori AI (solo testo) | Fino a cancellazione account + 30 giorni |
| Quiz e ripetizione spaziata | Sessioni quiz, eventi risposta, livelli padronanza | Contratto | Backend | Fino a cancellazione account + 30 giorni |
| Serie di studio | Accessi giornalieri, conteggio serie, traguardi | Contratto | Backend | Fino a cancellazione account + 30 giorni |
| Set Community | Vocabolario condiviso, suggerimenti, segue | Contratto | Backend, altri utenti | Fino a cancellazione account (o anonimizzato se seguito) |
| Servizio Traduzione AI | Prompt di testo | Contratto | Fornitori AI | Non conservato da noi; soggetto a politiche fornitori AI |
| Scenes | Descrizioni situazioni, vocabolario generato | Contratto | Fornitori AI | Non conservato da noi; soggetto a politiche fornitori AI |
| Text-to-Speech | Testo vocabolario | Contratto | Fornitore TTS | Non conservato da noi |
| Moderazione contenuti | Testo contenuti community | Interesse legittimo | Fornitori AI | Non conservato da noi |
| Notifiche push | Token dispositivo, preferenze | Consenso | Apple Push Notification Service | Fino a revoca permesso |
| Classifica | Username, punti, serie | Consenso | Backend, altri utenti | Fino a opt-out o cancellazione account |
| Abbonamento | Token acquisto, stato | Contratto | Apple, RevenueCat, Superwall | Secondo regolamenti Apple/finanziari |
| Stabilità app | Tipo dispositivo, OS, versione app | Interesse legittimo | Backend | 90 giorni |