LEGAL

Informativa privacy

Tierce è costruita perché noi non possiamo leggere i tuoi sogni. Tutto ciò che registri — l’audio, le parole, le interpretazioni, i dati sul sonno — vive sul tuo telefono e in nessun altro posto. Questa pagina indica il titolare del trattamento, elenca il poco che tocca la rete e spiega i tuoi diritti. Vale per l’app Tierce per iOS e per questo sito.

1. Chi siamo

Il titolare del trattamento è Francesco Dallatorre, impresa individuale, con sede in Via Gaetano Modonesi 24, 29122 Piacenza (PC), Italia — P. IVA 01934820331, REA PC-373714 (“Tierce”, “noi”). Per qualsiasi questione trattata qui: privacy@tierce.app.

Non abbiamo nominato un Responsabile della protezione dei dati: vista la natura e la scala di ciò che trattiamo davvero — descritto onestamente qui sotto — l’articolo 37 del GDPR non lo richiede.

2. Cosa resta sul tuo telefono — tutto

L’app conserva sul dispositivo: le registrazioni vocali, le trascrizioni e i sogni scritti, le interpretazioni, i dati sul sonno letti da Apple Salute, gli umori, le parole chiave, le persone che nomini, le medaglie, le impostazioni e — solo se hai concesso la posizione — la coordinata della notte già arrotondata a circa 11 km, la stessa che viene inviata per il meteo e nulla di più fine. È anche ciò che permette all’app di dire se una notte è stata passata a casa o fuori: a quella scala “fuori” significa un’altra città, mai un’altra via. Il database è cifrato con una chiave custodita nel portachiavi del dispositivo; le registrazioni sono protette anche dalla protezione file completa di iOS.

Nulla di tutto questo ci raggiunge mai. Non gestiamo alcun server che possa riceverlo e non ne deteniamo copia. Nella misura in cui questi dati non lasciano il dispositivo, noi non li trattiamo affatto — l’unica persona che può leggere i tuoi sogni sei tu. Sappiamo che sogni e sonno sono materia intima, che può toccare salute, convinzioni o sfera sessuale; è esattamente il motivo per cui l’app è stata progettata così (minimizzazione e protezione dei dati fin dalla progettazione, articoli 5(1)(c) e 25 GDPR).

“Cancella tutto”, nelle impostazioni, elimina le registrazioni, i testi e la chiave che li proteggeva. Eliminare l’app elimina il suo contenitore.

3. L’interpretazione avviene sul telefono

I sogni sono interpretati da un modello di IA che gira sul tuo dispositivo: il modello di sistema fornito con il sistema operativo, oppure un modello aperto che puoi scaricare (attualmente Qwen 3.5, licenza Apache 2.0). In entrambi i casi il sogno, le istruzioni e l’interpretazione sono elaborati in locale: non vengono mai inviati a noi né a terzi, e non addestrano alcun modello.

Le interpretazioni sono testo generato da un’IA. L’app lo dichiara accanto a ogni lettura, e i file che esporti contengono una marcatura leggibile dalle macchine, come richiesto dall’articolo 50 del Regolamento (UE) 2024/1689 (AI Act).

4. Apple Salute

Se lo consenti, l’app chiede l’accesso in sola lettura a una sola categoria di Salute: l’analisi del sonno. Non scrive mai in Salute, non legge altre categorie, e i dati letti sono elaborati e conservati solo sul dispositivo. Puoi revocare l’accesso in qualsiasi momento dalle impostazioni Salute di iOS; l’app continua a funzionare, con meno precisione.

5. Microfono e voce

Il microfono registra solo mentre registri un sogno. La trascrizione è eseguita dal motore vocale del sistema operativo con riconoscimento locale obbligatorio — l’audio non viene mai inviato a un server per essere trascritto. Le registrazioni restano sul telefono e non entrano mai nel backup.

6. L’elenco completo delle richieste di rete dell’app

Questo è l’elenco intero. L’app non contiene alcun SDK pubblicitario, alcun tracciamento fra applicazioni e alcun profilo pubblicitario, e non usiamo Google Analytics. I contatori qui sopra sono l’unica misurazione di qualsiasi genere che ci raggiunga, e sono costruiti apposta per misurare una popolazione e non una persona: dicono quante persone hanno superato una schermata, mai quali schermate hai visto tu. Di ciò che fai nell’app dopo la configurazione non si misura nulla — non cosa registri, non quando, non quanto spesso, non cosa guardi. Apple può inoltre condividere con noi, tramite App Store Connect, statistiche aggregate e facoltative su crash e utilizzo; a deciderlo è la tua impostazione iOS “Condividi con gli sviluppatori”, e ciò che ci arriva è statistico e non può identificarti.

Le segnalazioni di crash e i contatori si fondano sul tuo consenso (art. 6(1)(a) GDPR), chiesto una volta sola alla fine della configurazione e revocabile in qualsiasi momento da Impostazioni ▸ Diagnostica; la revoca ferma tutto ciò che verrebbe dopo e non tocca ciò che era già stato inviato lecitamente. La verifica di versione e manutenzione si fonda invece sul nostro legittimo interesse a non lasciare in giro una build rotta (art. 6(1)(f)), e la registrazione alle notifiche esiste solo dopo che le hai concesse. Tutto questo resta su infrastruttura Google, che può comportare un trasferimento fuori dall’Unione europea sulla base delle Clausole Contrattuali Standard. Le segnalazioni di crash sono conservate per il periodo di ritenzione previsto da Crashlytics e non vengono incrociate con nient’altro che ti riguardi — non avremmo con cosa incrociarle.

7. Backup su iCloud

Se attivo, l’app scrive un unico file di backup — sogni, impostazioni, medaglie; mai l’audio — nel tuo iCloud Drive, sotto il tuo account Apple e il tuo contratto con Apple. Non abbiamo alcun accesso al tuo iCloud e non ne deteniamo chiavi. Puoi eliminare il backup dall’app o da iCloud Drive in qualsiasi momento.

Il file è cifrato prima di lasciare il telefono. Quando attivi il backup scegli una passphrase: l’archivio viene cifrato con una chiave casuale, e quella chiave viene a sua volta chiusa con la tua passphrase. Su iCloud Drive finisce solo il risultato cifrato — illeggibile per Apple e per noi, indipendentemente dal fatto che tu abbia attivato la Protezione Avanzata dei Dati.

Puoi scegliere se salvare la chiave nel Portachiavi iCloud, che Apple cifra end-to-end sempre: serve a far sì che il backup si ripristini da solo su un telefono nuovo. Se scegli di non salvarla, la passphrase è l’unica copia esistente — e se la dimentichi il backup resta illeggibile per sempre: non possiamo recuperarlo, e nemmeno Apple. L’app te lo dice, con queste parole, nel momento in cui fai quella scelta.

8. Acquisti

Acquisti e abbonamenti sono gestiti da Apple tramite l’App Store; non vediamo mai i tuoi dati di pagamento. Per sapere se il tuo abbonamento o il tuo acquisto a vita è attivo, l’app usa RevenueCat (RevenueCat, Inc., Stati Uniti), nostro responsabile del trattamento. RevenueCat riceve la ricevuta dell’App Store e i suoi eventi di acquisto — quale prodotto, quando comprato o rinnovato, in quale Paese e valuta — sotto un identificativo casuale generato per l’installazione: l’app non ha account, quindi non c’è nome, email o dato di pagamento da collegare, e nulla dei tuoi sogni lo raggiunge mai. Risponde a una sola domanda — se le funzioni a pagamento sono sbloccate — e ci dà statistiche aggregate di ricavo; non ne costruiamo alcun profilo. Il trasferimento verso gli Stati Uniti poggia sulle garanzie dell’articolo 46 GDPR (Clausole Contrattuali Standard).

9. Questo sito

10. Basi giuridiche e conservazione

Per il poco che trattiamo davvero: l’email della newsletter si fonda sul consenso ed è conservata finché non ti disiscrivi; la richiesta meteo avviene solo per fornire una funzione che hai chiesto e solo con il tuo permesso di posizione iOS; il download del modello e la verifica del catalogo sono necessari a erogare e proteggere la funzione di interpretazione (esecuzione del contratto e nostro legittimo interesse a ritirare un modello difettoso); le segnalazioni di crash e i tre insiemi di contatori si fondano sul tuo consenso (art. 6(1)(a)), chiesto una volta sola alla fine della configurazione e revocabile in qualsiasi momento da Impostazioni ▸ Diagnostica, con la stessa facilità con cui è stato prestato (art. 7(3)); la verifica di versione e manutenzione si fonda sul nostro legittimo interesse a tenere l’app funzionante; i dati di acquisto e di abilitazione sono necessari all’esecuzione del contratto (art. 6(1)(b)); la registrazione alle notifiche esiste solo dopo che le hai concesse e serve a recapitarle; i log del sito si fondano sul legittimo interesse. Nient’altro che ti riguardi è conservato da noi, perché nient’altro ci raggiunge.

11. I tuoi diritti

Ai sensi degli articoli 15–22 GDPR hai i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Per tutto ciò che l’app conserva, questi diritti sono già nelle tue mani, subito: leggi, modifichi, esporti e cancelli dall’app — non potremmo esercitarli al posto tuo nemmeno se richiesto, perché non deteniamo copia. Per l’email della newsletter o per il sito, scrivi a privacy@tierce.app; rispondiamo entro trenta giorni. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all’autorità del tuo Paese di residenza.

I contatori anonimi sono l’unica cosa che non possiamo cancellare su richiesta — perché non sono tuoi. Quando un contatore passa da 3.310 a 3.311, da nessuna parte esiste l’informazione di chi l’abbia fatto salire: nessun identificativo, nessun documento che ti riguardi, nessun orario abbastanza preciso da allineare due invii. Vale per tutti e tre — le risposte, le schermate della configurazione, i pollici su una lettura. Non sono dato personale, quindi l’articolo 17 non li tocca; e costruire un modo per rimuovere il tuo contributo richiederebbe di sapere che era tuo, cioè di conservare proprio quell’identificativo che qui non esiste. Quello che puoi fare in ogni momento è revocare il consenso da Impostazioni ▸ Diagnostica: da lì in poi non parte più nulla.

12. Trasferimenti internazionali

Le richieste elencate alla sezione 6 partono direttamente dal tuo dispositivo verso i fornitori lì indicati. Il servizio meteo opera dall’UE; il fornitore dei modelli può servire i file tramite una CDN fuori dallo SEE — richieste che non contengono dati personali oltre all’indirizzo IP che ogni richiesta internet necessariamente porta con sé. I servizi di diagnostica, configurazione, notifica e acquisto — Google e RevenueCat — sono fornitori statunitensi: quei trasferimenti poggiano sulle garanzie dell’articolo 46 GDPR (Clausole Contrattuali Standard, e EU–US Data Privacy Framework dove il fornitore è certificato). I tuoi sogni non prendono parte a nulla di tutto questo: non sono in nessuno di questi sistemi.

13. Minori

Tierce non è destinata a minori di sedici anni, e non raccogliamo consapevolmente dati che li riguardino.

14. Utenti negli Stati Uniti

Non vendiamo né condividiamo informazioni personali ai sensi del California Consumer Privacy Act. Non riceviamo mai dati sanitari dei consumatori, quindi nulla è raccolto, condiviso o venduto ai sensi del My Health My Data Act dello Stato di Washington o di leggi statali simili. L’app non è rivolta a minori di tredici anni (COPPA).

15. Decisioni automatizzate

L’app non prende alcuna decisione automatizzata che produca effetti giuridici o effetti altrettanto significativi su di te (art. 22 GDPR). Le interpretazioni sono riflessioni offerte a te, sul tuo dispositivo; non decidono nulla.

16. Modifiche

Se questa informativa cambia, cambia con lei la data in alto, e le modifiche sostanziali sono annunciate nell’app o su questo sito prima di entrare in vigore. Le promesse sul fatto che i sogni restano sul dispositivo sono l’architettura del prodotto, non una preferenza — cambiarle significherebbe un prodotto diverso, e richiederebbe il tuo consenso esplicito, non una modifica silenziosa di questa pagina.

Titolare del trattamento: Francesco Dallatorre, Via Gaetano Modonesi 24, 29122 Piacenza (PC). Autorità di controllo: Garante per la protezione dei dati personali. Contatto: privacy@tierce.app.