La presente Informativa sulla privacy spiega quali dati personali l'applicazione mobile AlertOS
(identificativo tech.oxoft.SOS, l'"App") tratta, come tali dati vengono utilizzati, con chi vengono
condivisi e quali diritti hai in qualità di utente.
Il titolare del trattamento è OXOFT, OBRT ZA INFORMATICA USLUGE I TRGOVINU, VL. ANDRII POLYVACH, ZAGREB, VRBIK III. 17, OIB: 89219595864 ("OXOFT", "noi"). Per qualsiasi domanda relativa alla privacy, contatta alertos@oxoft.tech.
AlertOS non è un servizio di risposta alle emergenze. L'App aiuta ad avvisare i tuoi cari, ma non sostituisce la chiamata al 112 / 911 / ai servizi di emergenza e non garantisce che un segnale venga recapitato. Consulta i Termini di servizio per i dettagli.
Raccogliamo solo i dati necessari al funzionamento dell'App.
| Categoria | Dettagli | Quando |
|---|---|---|
| Account | Email, nome visualizzato, identificativo utente. In caso di accesso con Apple o Google — i dati forniti dal provider (email, nome). | Al momento della registrazione e dell'accesso |
| Posizione | Coordinate precise nel momento in cui viene inviato un SOS | Solo quando viene premuto il pulsante SOS (vedi §2) |
| Connessioni della Famiglia | Composizione della Famiglia, ruoli (mittente / caro), inviti tramite codice QR | Alla creazione o all'adesione a una Famiglia |
| Assistenza e routine | Note di assistenza, promemoria e voci di stato relative a un caro che inserisci manualmente | Durante l'utilizzo delle funzioni di assistenza |
| Notifiche | Token push del dispositivo (APNs) | Quando concedi l'autorizzazione alle notifiche |
| Abbonamento | Stato e scadenza dell'abbonamento Premium. Il pagamento è gestito da Apple — non riceviamo i dati della carta. | Quando ti abboni |
| Dati tecnici | Identificativi del dispositivo/dell'installazione, analisi d'uso anonimizzate e diagnostica dei crash | Mentre l'App è in esecuzione |
Non richiediamo né conserviamo numeri di carte bancarie, dati del passaporto o altri documenti d'identità.
La posizione è un dato sensibile, pertanto la trattiamo nel modo più limitato possibile:
| Finalità | Base giuridica (GDPR) |
|---|---|
| Creazione dell'account e autenticazione | Esecuzione di un contratto (Art. 6(1)(b)) |
| Invio di un segnale SOS e condivisione della posizione con i cari | Esecuzione di un contratto; tutela di interessi vitali (Art. 6(1)(b), 6(1)(d)) |
| Chiamate vocali all'interno della Famiglia | Esecuzione di un contratto (Art. 6(1)(b)) |
| Notifiche push SOS | Esecuzione di un contratto (Art. 6(1)(b)) |
| Gestione dell'abbonamento | Esecuzione di un contratto (Art. 6(1)(b)) |
| Analisi e diagnostica dei crash | Legittimo interesse — stabilità e miglioramento del servizio (Art. 6(1)(f)) |
L'App è costruita attorno a una "Famiglia" — un gruppo di utenti collegati. I dati vengono condivisi con:
Non vendiamo i tuoi dati personali e non li condividiamo per finalità pubblicitarie di terze parti.
Per far funzionare l'App utilizziamo i seguenti fornitori affidabili. Ciascuno tratta i dati per nostro conto e in base alla propria informativa sulla privacy:
| Servizio | Finalità | Dati trattati |
|---|---|---|
| Google Firebase (Auth, Firestore, Cloud Functions, Cloud Messaging, Analytics) | Autenticazione, archiviazione dei dati, logica server, notifiche push, analisi | Account, connessioni della Famiglia, note, posizione SOS, token push, identificativi |
| Agora | Chiamate vocali in tempo reale | Flusso audio della chiamata (crittografato end-to-end, vedi §6) |
| RevenueCat | Gestione dell'abbonamento | Identificativo utente, stato dell'abbonamento |
| Apple (App Store, Sign in with Apple, APNs) | Pagamenti dell'abbonamento, accesso, recapito delle notifiche | Dati di acquisto, identificativo Apple, token push |
Le chiamate vocali all'interno della Famiglia sono protette da crittografia end-to-end (AES-256-GCM con una chiave univoca per ogni sessione). Il contenuto delle chiamate non è accessibile a noi né al fornitore di connettività e non viene memorizzato sui server.
Puoi eliminare il tuo account direttamente nell'App: Impostazioni → Elimina account. Per prevenire eliminazioni accidentali, il pulsante si attiva dopo 10 secondi e l'azione è irreversibile.
L'eliminazione attiva la funzione lato server deleteMyAccount, che rimuove il tuo account
e i dati personali associati. Alcuni record tecnici possono essere conservati per un periodo limitato ove richiesto
dalla legge (ad esempio, per la contabilità fiscale degli acquisti).
Se ti trovi nel SEE, hai i seguenti diritti:
Per esercitare i tuoi diritti, contatta alertos@oxoft.tech. Molte di queste azioni possono essere eseguite autonomamente all'interno dell'App.
Applichiamo la crittografia in transito (TLS) e a riposo, la crittografia end-to-end delle chiamate, controlli di accesso a livello di regole del server e il principio di minimizzazione dei dati. Ciononostante, nessun metodo di trasmissione o archiviazione può essere garantito come sicuro al 100%.
L'App non è destinata all'uso autonomo da parte di minori al di sotto dell'età stabilita dalla legge applicabile (generalmente 16 anni nell'UE). Non raccogliamo consapevolmente i dati di tali minori. Se ritieni che abbiamo trattato i dati di un minore senza un consenso adeguato, contattaci per l'eliminazione.
I nostri fornitori possono trattare i dati su server al di fuori del tuo paese, inclusi gli Stati Uniti. In tali casi, i trasferimenti vengono effettuati sulla base di meccanismi previsti dalla legge (ad esempio, le Clausole contrattuali standard dell'UE).
Potremmo aggiornare la presente Informativa. Ti informeremo delle modifiche sostanziali all'interno dell'App o con altri mezzi ragionevoli. La versione corrente è sempre disponibile a questo indirizzo con la data di aggiornamento indicata.
OXOFT, OBRT ZA INFORMATICA USLUGE I TRGOVINU, VL. ANDRII POLYVACH
ZAGREB, VRBIK III. 17 · OIB: 89219595864
Email: alertos@oxoft.tech