Letrin

Informativa sulla privacy

Ultimo aggiornamento il 7 settembre 2026

Questa è una traduzione a scopo informativo. La versione giuridicamente vincolante è quella neerlandese; in caso di difformità prevale il testo neerlandese.

Questa informativa vale per l'app Letrin e per questo sito.

In breve

Titolare del trattamento

Swendoz Studio, ditta individuale di diritto neerlandese.

Indirizzo postale: TDPB 72922169, c/o Immobilien Jürgen Hoddenkamp, Asselner Hellweg 116, 44319 Dortmund, Germania. Privacy e richieste sui dati: [email protected]. Altre domande: [email protected].

Cosa trattiamo

Il testo della tua lettera. La foto viene letta sul tuo telefono e non viene caricata. Solo il testo oscurato che approvi arriva alla nostra funzione e al fornitore di IA, unicamente per scrivere la spiegazione. Base: consenso (art. 6, par. 1, lett. a del GDPR), che puoi revocare nelle impostazioni. Conservazione: non conserviamo questo testo.

Un identificativo del tuo dispositivo. Per contare, per dispositivo, quante lettere sono state spiegate e quante richieste vengono fatte in un giorno, riceviamo un valore derivato dal dispositivo. Ne conserviamo solo un hash, accanto a quei contatori: lettere gratuite usate, lettere usate nel periodo di abbonamento in corso, lettere acquistate usate e richieste di oggi. Quel record non è riconducibile a una persona e non serve a nient'altro.

C'è un limite di richieste per dispositivo al giorno. Oltre quel limite, le richieste successive vengono rifiutate automaticamente per il resto della giornata; è un limite che si azzera da solo, non un blocco. In caso di uso improprio possiamo anche collegare un blocco allo stesso record, dopo di che il dispositivo non può più usare il servizio. Per uso improprio intendiamo, ad esempio, aggirare i limiti, l'uso automatizzato o un uso che grava in modo sproporzionato sul servizio. Il blocco è legato al dispositivo, non a una persona: non sappiamo chi usa il dispositivo e non registriamo nome, indirizzo e-mail o altri recapiti. Il blocco viene messo a mano, dopo la nostra valutazione. Se non sei d'accordo, scrivi a [email protected]. Base: interesse legittimo a impedire un uso improprio del servizio e a proteggerne la disponibilità e i costi (art. 6, par. 1, lett. f del GDPR). Conservazione: finché l'app viene offerta.

Il tuo messaggio. Se ci scrivi, conserviamo il tuo messaggio e il tuo indirizzo e-mail per poterti rispondere. Nelle impostazioni dell'app c'è un codice di assistenza: il numero anonimo che lo store ha dato a quell'installazione. Se lo invii, possiamo verificare che cosa è stato realmente acquistato quando qualcosa va storto in un pagamento; senza quel codice non possiamo. Il codice resta allora nel tuo messaggio e viene conservato con esso. Inviarlo dipende da te. Base: interesse legittimo a rispondere alle domande (art. 6, par. 1, lett. f del GDPR), oppure esecuzione del contratto per domande su un acquisto (lett. b). Conservazione: non più a lungo di quanto serve per trattare la tua domanda e per poter rivedere un contatto precedente sulla stessa questione.

I tuoi acquisti. Apple e Google incassano il pagamento; non vediamo i tuoi dati di pagamento. RevenueCat registra che un'installazione anonima ha un abbonamento in corso o ha acquistato un pacchetto. Quando chiedi una lettera che hai pagato, il numero cliente anonimo che RevenueCat ha creato per questa installazione viaggia con la richiesta, così possiamo verificare con RevenueCat che cosa è stato davvero acquistato. Di quel numero conserviamo solo un hash, accanto al numero di lettere a pagamento già usate, così lo stesso acquisto non può essere speso una seconda volta da un altro telefono. La risposta di RevenueCat (se c'è un abbonamento in corso, quale periodo, quante lettere sono state acquistate) viene conservata al massimo due giorni accanto a quegli hash, così l'app continua a funzionare se RevenueCat è momentaneamente irraggiungibile. Base: esecuzione del contratto (art. 6, par. 1, lett. b del GDPR). Conservazione: gli hash e i contatori finché l'app viene offerta; la risposta di RevenueCat al massimo due giorni. Ciò che Apple, Google e RevenueCat conservano sull'acquisto in sé è regolato dalle loro condizioni.

Questo sito. Su questo sito non ci sono cookie. Le visualizzazioni di pagina vengono contate due volte: da noi stessi e da un servizio di misurazione, DataFast. Nessuno dei due salva qualcosa di duraturo sul tuo dispositivo. Il nostro conteggio registra di quale pagina si trattava, in quale lingua, che tipo di dispositivo usi (telefono o computer) e da quale sito venivi; di quest'ultimo conserviamo solo il nome di dominio, mai l'indirizzo completo. I visitatori si distinguono con un hash che cambia ogni giorno e viene cancellato entro un giorno e mezzo. DataFast funziona in modalità senza cookie: riceve l'indirizzo della pagina, il sito da cui venivi e il tipo di browser e dispositivo, e distingue i visitatori con un hash ricavato, tra l'altro, dal tuo indirizzo IP e dal tuo browser, con una chiave che cambia ogni giorno, così che nemmeno DataFast può riconoscerti da un giorno all'altro. Solo finché la scheda è aperta conserva un numero di sessione nel browser. Se il tuo browser invia "Do Not Track", nessuno dei due conteggi ti include. Inoltre la rete attraverso cui passa il traffico e il server stesso registrano per impostazione predefinita dati di traffico, tra cui il tuo indirizzo IP. Quali soggetti siano è indicato più sotto in Responsabili del trattamento e trasferimenti. Base: interesse legittimo a un sito disponibile e sicuro e a capirne l'uso (art. 6, par. 1, lett. f del GDPR). Conservazione: dati di traffico, non oltre trenta giorni; i conteggi presso DataFast, finché usiamo quel servizio.

Link dei creator. Un link che inizia con /r/ è il link di un creator che consiglia Letrin. Una pagina simile ti manda all'App Store o a Google Play passando il nome del creator come identificativo di campagna, così che Apple e Google possano contare dalla loro parte quante installazioni derivano da quel link.

Dalla nostra parte contiamo tre cose al giorno e per creator: quante volte la pagina è stata aperta, se è successo su un telefono o su un computer, e quante volte è stato poi toccato l'App Store o Google Play. Il dispositivo c'è perché da un computer non si installa un'app; senza quella distinzione il numero di tocchi non dice nulla.

Non va oltre questi tre conteggi. Sul tuo dispositivo non viene salvato nulla, su queste pagine non creiamo nemmeno l'hash del visitatore che usiamo altrove, e qui non viene registrato quale lingua leggevi né da quale sito venivi. Aprire due volte la stessa pagina è quindi per noi indistinguibile da due persone diverse. Resta un conteggio giornaliero per creator in cui nessuno è riconoscibile. Base: interesse legittimo a poter vedere se un consiglio funziona (art. 6, par. 1, lett. f del GDPR).

Cosa non succede

Responsabili del trattamento e trasferimenti

Con ciascuna parte è stato stipulato un accordo sul trattamento. I trasferimenti fuori dallo Spazio economico europeo, verso gli Stati Uniti e verso Singapore, si basano sulle clausole contrattuali tipo della Commissione europea, integrate ove applicabile dalla certificazione nel quadro EU-US Data Privacy Framework. Una copia è richiedibile a [email protected].

Cosa resta sul tuo telefono

Le tue lettere, le spiegazioni, le tue risposte e le tue impostazioni si trovano solo sul tuo dispositivo, in un database cifrato la cui chiave risiede nel keystore del dispositivo. Non vi abbiamo accesso. Anche i promemoria delle scadenze vengono pianificati solo sul dispositivo. Su Android l'app è esclusa dal backup di sistema, così quel database non lascia il telefono nemmeno per quella via.

I tuoi diritti

Hai diritto di accesso, rettifica, cancellazione, limitazione e portabilità dei tuoi dati, e il diritto di opporti al trattamento basato sul legittimo interesse. Puoi revocare il consenso in qualsiasi momento.

La maggior parte si trova sul tuo dispositivo e la cancelli tu dalle impostazioni. Per il resto puoi scrivere a [email protected]; rispondiamo entro un mese. Non possiamo collegare a te un hash, perciò questi diritti non possono essere esercitati su di esso.

Puoi presentare reclamo all'Autoriteit Persoonsgegevens o all'autorità di controllo del tuo paese di residenza.

Sicurezza

Il database sul tuo dispositivo è cifrato e la chiave è gestita dal sistema operativo. Il traffico verso la nostra funzione passa da TLS ed è verificato con Firebase App Check. I nostri dati contengono hash anziché i valori sottostanti.

Minori

Letrin è pensato per utenti dai 16 anni in su. Non raccogliamo consapevolmente dati di persone più giovani.

Modifiche

Se questa informativa cambia, cambia la data in cima a questa pagina. L'app non mostra la nuova versione; quando una modifica ti riguarda, lo diciamo nelle note di rilascio dell'aggiornamento che la porta.

Contatti

Privacy: [email protected] · Altro: [email protected]