1. Titolare e contatti
Il titolare del trattamento per l’app DomoKey - Codici di citofoni e accessi è Jakub Serewa. Per questioni relative alla privacy, scrivi a: kuba.serewa@gmail.com.
2. Dati salvati dall’app
Nella lista privata, DomoKey salva localmente sul dispositivo i dati inseriti dall’utente: nome del luogo, codice di accesso o numero di telefono e, facoltativamente, posizione del luogo.
Quando sono attive le liste condivise, l’app salva nel cloud il nome crittografato della lista e il contenuto crittografato delle voci. Salva inoltre sul dispositivo il codice di accesso e una copia decifrata delle liste scaricate, così da poterle aprire senza connessione.
L’app non richiede un account né nome, indirizzo e-mail o altri dati identificativi. Per il funzionamento tecnico delle liste condivise, Firebase crea un identificatore casuale e anonimo del dispositivo o dell’installazione.
3. Liste condivise e crittografia end-to-end
Il nome della lista, i nomi dei luoghi, i codici di accesso o numeri di telefono e le posizioni vengono crittografati sul dispositivo con AES-256-GCM prima dell’invio a Cloud Firestore. La chiave viene derivata localmente dal codice di accesso e dall’identificatore della lista. Il codice di accesso in chiaro e la chiave di crittografia non vengono mai inviati a Firestore.
Nel cloud rimangono il contenuto crittografato e i metadati necessari alla sincronizzazione: identificatori dei documenti, date di creazione e aggiornamento, identificatore anonimo del membro della lista e hash crittografico del codice di accesso usato per trovare un invito. Questi metadati non contengono il contenuto in chiaro delle voci.
Chiunque conosca il codice di accesso può decifrare, leggere e modificare la lista condivisa. Se il codice viene perso, né l’autore dell’app né l’amministratore Firebase possono recuperare o decifrare i dati crittografati nel cloud.
4. Accesso offline e memoria del dispositivo
Dopo il download di una lista condivisa, l’app salva localmente una copia decifrata. Al successivo avvio mostra prima i dati del dispositivo e, quando è disponibile una connessione, tenta di scaricare una versione più recente dal cloud.
La cache locale, il codice di accesso e le liste private restano sul dispositivo finché la lista non viene scollegata, i dati vengono eliminati nell’app, i dati dell’app vengono cancellati o l’app viene disinstallata. Chi ha accesso al dispositivo sbloccato o ai suoi dati può accedere alla copia locale; il blocco facoltativo con PIN o biometria limita l’accesso tramite l’interfaccia di DomoKey.
5. Autorizzazioni usate dall’app
L’app può richiedere le seguenti autorizzazioni:
- posizione, per associare un luogo a una voce e ordinare le voci salvate per distanza,
- fotocamera, per scansionare i codici QR condivisi dall’app,
- biometria o PIN, per il blocco facoltativo dell’app, se attivato dall’utente.
L’utente può negare queste autorizzazioni nelle impostazioni di sistema. Alcune funzioni potrebbero risultare limitate.
La posizione corrente e quelle associate alle voci vengono elaborate localmente. Quando l’utente apre la mappa, l’app scarica da CARTO i riquadri relativi all’area visibile. Gli indirizzi richiesti possono consentire al fornitore di determinare l’area visualizzata e la richiesta contiene anche dati di connessione standard, come l’indirizzo IP e informazioni tecniche sul browser integrato.
La ricerca di indirizzi viene effettuata solo quando l’utente seleziona questa funzione. Il testo inserito viene inviato al servizio Nominatim gestito dalla OpenStreetMap Foundation. DomoKey non salva la cronologia delle ricerche, ma il fornitore può conservare la richiesta e i dati tecnici di connessione secondo la propria informativa.
6. Condivisione, esportazione e fornitori
I dati della lista privata non vengono inviati automaticamente al cloud. Vengono inviati a Cloud Firestore solo quando l’utente crea, apre o sincronizza una lista condivisa e vengono prima crittografati sul dispositivo.
I servizi Google Firebase forniscono sincronizzazione e autenticazione anonima per le liste condivise. Il fornitore tratta il contenuto crittografato e i metadati tecnici secondo le proprie politiche e condizioni.
CARTO fornisce i riquadri della mappa. Quando la mappa viene aperta o spostata, CARTO riceve richieste relative all’area visualizzata e dati tecnici di connessione standard. Questi dati servono a mostrare, mantenere e proteggere il servizio cartografico.
Nominatim, servizio della OpenStreetMap Foundation, fornisce i risultati della ricerca manuale di indirizzi. Riceve il testo inserito e i dati tecnici standard della richiesta. La fondazione può trattare e conservare temporaneamente queste informazioni per finalità operative, di sicurezza e di miglioramento delle mappe secondo la propria informativa.
L’utente può esportare i dati in un file JSON, condividere una voce tramite codice QR o fornire a un’altra persona il codice di accesso a una lista condivisa. Questi file, codici QR e codici di accesso vanno condivisi solo con persone fidate.
7. Conservazione ed eliminazione dei dati
I dati privati e la cache locale restano sul dispositivo come descritto sopra. Le voci delle liste condivise sono conservate nel cloud finché qualcuno con accesso non le elimina. Scollegare una lista rimuove la copia locale e l’appartenenza del dispositivo, ma non elimina la lista per le altre persone.
Poiché l’app non gestisce account nominativi, una richiesta relativa ai dati nel cloud può richiedere l’identificatore della lista o altre informazioni che consentano di individuarli tecnicamente. Contatta il titolare all’indirizzo indicato nella sezione 1.
8. Dati dei minori
DomoKey non è rivolta ai minori e non raccoglie consapevolmente dati relativi ai minori.
9. Modifiche a questa informativa
Questa Informativa sulla privacy può essere aggiornata quando cambiano il funzionamento dell’app o i requisiti legali. La versione corrente sarà disponibile in questa pagina.