Informativa sulla privacy
Ultimo aggiornamento: 6 ottobre 2026 · Vale per l'app SmartBuy su Android e su iPhone e per le pagine del suo sito
SmartBuy è un'app per la spesa di tutti i giorni: liste, carrelli con i prezzi, limiti di spesa e condivisione in famiglia. Qui trovi quali dati trattiamo, perché, dove stanno, chi li può vedere e che cosa puoi fare tu.
1. Chi siamo
SmartBuy appartiene a due persone: Antonino di Stefano e Alessandro Vitale. Ne sono comproprietari, ma ciascuno lavora come impresa individuale distinta: non sono una società.
Per i dati di chi usa l'app sono contitolari del trattamento (art. 26 del GDPR, il regolamento europeo sulla privacy). Vuol dire che decidono insieme perché e come i dati vengono trattati: l'app per Android e l'app per iPhone usano gli stessi server.
Antonino di Stefano
- Indirizzo
- Via Antonello da Saliba 1, 95125 Catania
- Partita IVA
- 06149350875
- a.distefano@koodi.it
- PEC
- antoninodistefano@ingpec.eu
Alessandro Vitale
- Indirizzo
- Viale Raffaello Sanzio 20, 95128 Catania
- Partita IVA
- 06149360874
- a.vitale@koodi.it
- PEC
- alessandrovitale@ingpec.eu
A chi scrivere
Per la privacy, per l'assistenza e per esercitare i tuoi diritti scrivi a info@koodi.it. Rispondono Antonino di Stefano e Alessandro Vitale.
Puoi comunque rivolgerti a ciascuno dei due, ai recapiti qui sopra: chi riceve la richiesta la passa all'altro.
Che cosa hanno concordato, in breve
Con un accordo scritto i due contitolari hanno stabilito che:
- questa informativa è una sola, per Android e per iPhone. La scrive e la aggiorna Antonino di Stefano, con l'approvazione di Alessandro Vitale;
- alle tue richieste rispondono entrambi, dall'indirizzo info@koodi.it, entro un mese. Nei casi complessi il termine può allungarsi di altri due mesi: in quel caso te lo diciamo entro il primo mese;
- la gestione tecnica dei dati e la sicurezza sono affidate ad Antonino di Stefano, con la collaborazione di Alessandro Vitale;
- gli accordi con i fornitori che trattano dati per l'app possono essere conclusi da ciascuno dei due, anche per conto dell'altro;
- se i dati subiscono una violazione, la segnalazione al Garante e l'eventuale avviso agli utenti li cura Antonino di Stefano per entrambi.
Chi ti vende l'app
- Su Google Play il venditore è Antonino di Stefano.
- Su App Store il venditore è Alessandro Vitale.
I pagamenti li gestisce lo store (Google o Apple), che tratta i relativi dati per conto proprio, come titolare autonomo. Anche ciascuno dei due venditori tratta per conto proprio i dati delle vendite del suo store che servono per la contabilità e per il fisco.
2. Quali dati trattiamo
Dati dell'account
- Email, nome e foto profilo. Arrivano dal modo in cui scegli di entrare (email e password, Google o Apple) e servono a creare e riconoscere il tuo profilo. Apple non ci passa la foto.
- Accesso con Apple. Apple ci comunica un identificativo, l'email e il nome che scegli di condividere. Se scegli Nascondi la mia email riceviamo l'indirizzo di inoltro creato da Apple, non il tuo indirizzo vero. Se più avanti colleghi email e password all'account, quell'indirizzo prende il posto di quello di inoltro.
- Nome utente. L'app lo crea da sola e tu puoi cambiarlo. Serve a farti trovare e invitare nei gruppi.
- Lingua e preferenze dell'app (tema, valuta, notifiche, altre impostazioni), salvate sui nostri server per ritrovarle quando reinstalli l'app.
- Mail di conferma dell'indirizzo e di recupero della password. Quando crei l'account con email e password, colleghi una password all'account o chiedi un nuovo link, ti mandiamo all'indirizzo dell'account una mail con un link per confermarlo. Se hai dimenticato la password e lo chiedi dall'app, ti mandiamo un link per sceglierne una nuova. I link li crea Firebase Authentication, valgono per un tempo limitato e si aprono su una pagina del nostro sito. Con le versioni dell'app precedenti alla 1.6.5, o se il nostro invio non riesce, queste mail le spedisce direttamente Firebase Authentication.
- Limiti di frequenza. Perché nessuno possa far arrivare queste mail a ripetizione, contiamo quante ne vengono chieste: quelle di conferma per l'account (con il suo identificativo), quelle di recupero della password per un'impronta dell'indirizzo email e per un'impronta dell'indirizzo IP da cui arriva la richiesta. Un'impronta è un codice calcolato da quei dati, che non li mostra in chiaro. Oltre il limite la mail non parte. I contatori si cancellano da soli dopo 2 giorni.
- Mail di benvenuto. Quando crei un account ti mandiamo una sola mail di benvenuto, all'indirizzo dell'account: se ti registri con email e password, dopo che l'hai confermato (se non lo confermi entro 7 giorni, non parte). Spiega che cosa puoi fare con l'app e, se la prova gratuita di Pro ti spetta ancora, come attivarla: per saperlo facciamo gli stessi controlli dell'attivazione, descritti più sotto. È una comunicazione di servizio sull'account appena creato, non pubblicità: non contiene prezzi né offerte, è l'unica mail di benvenuto e non la mandiamo a chi era già iscritto. La spediamo dalla stessa coda della mail all'avvio della prova.
Contenuti che crei nell'app
- Liste, carrelli e conti. Liste della spesa, carrelli, prodotti, prezzi, categorie, limiti di spesa, luoghi, entrate e spese ricorrenti, gruppi, il tuo catalogo dei prodotti con la cronologia dei prezzi, e le fonti di pagamento. Le fonti sono etichette che scegli tu: l'app non chiede numeri di carta né IBAN.
- Lavagna. I post-it che attacchi (nome, appunto, quantità, etichetta, eventuale codice a barre) sono salvati sui nostri server. Se li condividi con un gruppo, i membri li vedono, possono modificarli e ricevono un avviso riassuntivo con il tuo nome. Per preparare questo avviso il server tiene per pochi minuti l'elenco dei post-it appena attaccati. Puoi spegnere questi avvisi dalle Impostazioni. Quando qualcuno cambia il nome o l'appunto di un post-it, sul post-it salviamo anche l'identificativo del suo account, per sapere a chi si riferisce una segnalazione.
- Scadenze degli alimenti (piano Pro). Salviamo nome, quantità, data di scadenza, eventuale codice a barre e se il prodotto è stato consumato o buttato. Salviamo anche con quanti giorni di anticipo vuoi essere avvisato. Se condividi le scadenze con un gruppo, i membri le vedono e ricevono con te l'avviso prima della scadenza.
- Fonti condivise. Puoi mostrare una tua fonte di pagamento a singole persone che scegli. Vedono il nome della fonte e, per ogni movimento, data, importo e titolo: non i prodotti e non le coordinate del luogo. Se dai il permesso di scrittura possono aggiungere movimenti. Puoi togliere la condivisione quando vuoi.
- Spesa collettiva. In una lista condivisa i membri del gruppo vedono quanto ha speso ciascuno e chi deve quanto a chi.
Che cosa resta sul tuo telefono
- Foto di prodotti, cartellini e scontrini. Il testo e i prodotti vengono riconosciuti sul telefono (con Google ML Kit) e nessuna immagine viene caricata sui nostri server. Le foto dei prodotti che salvi restano nella memoria dell'app sul telefono e si cancellano disinstallando l'app.
- Dettatura vocale. SmartBuy riceve solo il testo trascritto, non l'audio (vedi più sotto il servizio vocale del telefono).
- Face ID, Touch ID o impronta. Il controllo lo fa il telefono: l'app riceve solo l'esito, non i dati biometrici.
- Avvisi sui limiti di spesa. Li crea il telefono e non passano dai nostri server.
- Controllo delle parole offensive. Prima di salvare il nome che mostri agli altri, il nome utente, il nome di un gruppo o il testo che scrivi o correggi su un post-it, il telefono controlla che non contengano parole offensive. Il controllo avviene sul telefono: un testo rifiutato non viene salvato e non ci arriva. Vale anche per il nome e il nome utente che l'app ti assegna al primo accesso: se il nome del tuo account Google o Apple, o la parte della tua email prima della @, contiene una parola offensiva, l'app usa al suo posto un nome generico.
Posizione (facoltativa)
- Con il tuo permesso l'app usa la posizione per collegare i carrelli ai negozi («Luoghi»): nel carrello salviamo la posizione in cui lo avvii e il nome del luogo salvato più vicino. La usa anche per centrare la mappa dei Luoghi e per mostrarti il meteo della tua zona nel cruscotto.
- Suggerimenti offerte (piano Pro) è una funzione spenta finché non la accendi tu dalle Impostazioni. Se è accesa, i prezzi dei carrelli che hanno una posizione diventano «osservazioni di prezzo». Non contengono il tuo identificativo, ma sul server restano collegate al carrello da cui vengono, per poterle aggiornare o cancellare. Contengono prodotto (con l'eventuale codice a barre), categoria, prezzo (anche al chilo o al litro), nome del luogo, data e ora del carrello e coordinate arrotondate a circa 110 m. Il nome del luogo è quello che hai scelto tu: evita nomi che ti identificano.
- Agli altri utenti mostriamo solo prodotto, prezzo, nome del negozio, distanza e giorno: non le coordinate e non l'ora esatta.
- Sempre e solo se la funzione è accesa, il nome, la categoria e l'eventuale codice a barre dei prodotti di quei carrelli (non il tuo nome) entrano anche in un catalogo comune dei prodotti, che serve a riconoscerli meglio e che gli utenti registrati possono consultare. Evita di scrivere nomi di prodotto che ti identificano.
- Per gli avvisi giornalieri sulle offerte teniamo nel tuo profilo l'ultima posizione, anch'essa arrotondata a circa 110 m. Quando spegni la funzione la cancelliamo e i tuoi carrelli smettono di creare osservazioni. Quelle già create vengono tolte alla prossima modifica del carrello o, in ogni caso, quando il carrello viene eliminato, anche con la cancellazione dell'account.
Acquisti, piano e prova gratuita
- Gli abbonamenti (Plus e Pro) si comprano tramite Google Play su Android o tramite App Store su iPhone. Il pagamento lo gestisce lo store: non riceviamo e non conserviamo i dati della tua carta.
- Gli acquisti dei due store vengono verificati tramite RevenueCat, che riceve la ricevuta d'acquisto dello store e l'identificativo del tuo account SmartBuy (non il nome e non l'email). Da RevenueCat riceviamo e conserviamo lo stato dell'abbonamento, il prodotto, lo store, il prezzo e la valuta della transazione: servono a darti il servizio e a tenere la contabilità.
- Prova gratuita. Quando la attivi controlliamo che la tua email sia verificata e che la prova non sia già stata usata con la stessa email o sullo stesso dispositivo. Per questo conserviamo l'identificativo dell'account e un'impronta dell'email e del dispositivo: un codice calcolato da quei dati, che non li mostra in chiaro.
- Mail all'avvio della prova. Quando attivi la prova, se la tua email è verificata, ti mandiamo una mail di servizio all'indirizzo del tuo account, con la data di fine della prova. Se la prova non è già di 30 giorni, la mail contiene un link personale che vale una volta sola e solo fino alla fine dei 14 giorni, per inserire sul nostro sito il codice di un creator. Del link conserviamo un'impronta (un codice che non permette di ricostruirlo), l'account a cui è legato, la data di creazione, la scadenza, se è stato usato e quanti codici sbagliati sono stati provati con quel link, con la data dell'ultimo: dopo 10 il link non vale più. Per spedire questa mail e quella di benvenuto teniamo una coda con l'identificativo dell'account, il tipo di mail, lo stato dell'invio e gli eventuali errori: l'indirizzo lo leggiamo dall'account al momento dell'invio e non lo copiamo nella coda. Ogni voce della coda si cancella da sola dopo 90 giorni. Se sei entrato con Apple scegliendo Nascondi la mia email, le mail di servizio passano dal servizio di inoltro di Apple.
- Codici creator. I codici dei creator (chi fa conoscere l'app) valgono su Android e su iPhone e si inseriscono sul nostro sito, durante la prova: dal link personale della mail oppure entrando con il tuo account. Nelle versioni per Android precedenti alla 1.6.5 c'è anche un campo per il codice all'attivazione della prova. Con il codice la prova arriva a 30 giorni. Colleghiamo al tuo account il codice e il creator, con la data e il modo in cui l'hai inserito (sito o app): il collegamento è definitivo, non si cambia e non si toglie, se non cancellando l'account. Il codice resta sul tuo profilo e sui tuoi pagamenti, per calcolare il compenso del creator. Il creator riceve solo numeri complessivi, non i tuoi dati. Per impedire che i codici si indovinino per tentativi, contiamo i codici sbagliati provati per il tuo account, dal link della mail o entrando sul sito, con la data dell'ultimo: dopo 10 i tentativi si fermano, e il conteggio si azzera 24 ore dopo l'ultimo errore.
- Codici promozionali (solo su Android). Se inserisci un codice promozionale lo colleghiamo al tuo account, con il piano e la data, per applicare il vantaggio.
- Contatori d'uso. Contiamo quante liste, carrelli e prodotti hai, per applicare i limiti del piano e tenere sotto controllo i costi del servizio.
Le pagine del sito per il codice creator e per l'account
- Accesso dal sito. Sulla pagina in cui si inserisce il codice di un creator si entra con l'account SmartBuy, con email e password oppure con Google (l'accesso con Apple sul sito non c'è). L'accesso funziona come nell'app, con Firebase Authentication, e il browser lo ricorda solo finché la scheda resta aperta. Serve solo a sapere a quale account applicare il codice.
- Codice salvato nel browser. La pagina di un creator salva il suo codice nella memoria del tuo browser, per ritrovarlo già scritto quando lo inserisci, e chiede al server se il codice è attivo e il nome pubblico che il creator ha scelto di mostrare, se c'è: con quella richiesta parte solo il codice. Se arrivi dal link della mail, la pagina lo toglie dalla barra degli indirizzi e lo tiene nella scheda finché non lo usi.
- Pagina dell'account. I link delle mail di conferma dell'indirizzo e di recupero della password aprono una pagina del sito che li passa a Firebase Authentication, per confermare l'indirizzo, scegliere la nuova password o ripristinare l'indirizzo di prima. Su questa pagina non si entra nell'account: la pagina toglie il link dalla barra degli indirizzi e lo tiene nella scheda solo finché non lo usi.
- Le pagine del sito non hanno statistiche né pubblicità.
Segnalazioni di scontrini non letti (facoltative)
- Solo se scegli di segnalarci uno scontrino che l'app non legge bene, inviamo il testo riconosciuto, non la foto. Prima dell'invio il telefono oscura codici fiscali, partite IVA, numeri di carta e di tessera, righe di pagamento, email, numeri di cellulare e numeri lunghi, e ti mostra il testo esatto che parte. Prodotti, prezzi e date restano, perché servono a capire come è fatto lo scontrino. Il server ripete il controllo sui codici fiscali.
- Con il testo inviamo il nome della catena, la nota facoltativa e la versione dell'app. Puoi allegare fino a 5 scontrini per richiesta. Puoi anche chiederci di aggiungere una catena senza allegare testo: in quel caso inviamo solo nome della catena, nota e versione dell'app.
- La segnalazione è collegata al tuo account (identificativo ed email) per poterla gestire e risponderti.
Segnalazioni di contenuti e persone bloccate
- Segnalazioni. Se segnali un invito, un membro, un gruppo, un post-it o un'offerta vicina, salviamo il tipo e il motivo, i dettagli che scrivi tu (facoltativi), una copia del testo segnalato (per esempio il nome del gruppo, il nome mostrato, il testo del post-it, il prodotto e il negozio dell'offerta), l'identificativo del tuo account e quelli della persona, del gruppo e del contenuto segnalati, la piattaforma, la versione dell'app e la data.
- Le segnalazioni le leggono solo gli amministratori, che ricevono una notifica con il tipo, il motivo e un pezzo del testo segnalato, per decidere se intervenire. Con la segnalazione salviamo anche la decisione presa, chi l'ha presa e quando. La persona segnalata non vede la segnalazione né chi l'ha fatta.
- Persone bloccate. Quando blocchi qualcuno salviamo nel tuo profilo il suo identificativo, il nome e il nome utente che aveva in quel momento e la data. Servono a mostrarti l'elenco e a impedire a quella persona di invitarti e di trovarti cercando la tua email. Fra gli utenti l'elenco lo vedi solo tu; quando sblocchi la persona la voce viene cancellata.
Valutazione dell'app
Se ci dai un voto dentro l'app, salviamo le stelle, il commento facoltativo, la piattaforma, la versione dell'app e la data, collegati al tuo account. Salviamo anche se ti abbiamo già invitato a lasciare una recensione sullo store e se hai chiesto di non ricordartelo più. Serve a capire che cosa migliorare. La recensione che lasci sullo store resta invece allo store.
Notifiche e comunicazioni di servizio
- Codice per le notifiche (token). Lo fornisce Firebase Cloud Messaging di Google, che su iPhone si appoggia al servizio di notifiche di Apple. Serve a recapitarti le notifiche di liste e carrelli condivisi, inviti ai gruppi, post-it della lavagna, scadenze degli alimenti, offerte vicine, avvisi di aggiornamento dell'app e comunicazioni di servizio.
- Comunicazioni di servizio. Possiamo inviarti notifiche informative sull'app, per esempio un problema risolto o una modifica importante. Non sono pubblicità. Misuriamo quante notifiche vengono consegnate e aperte, in forma complessiva. Una prossima versione dell'app potrà registrare anche che il tuo account ha aperto una certa comunicazione. Le spegni dalle Impostazioni dell'app o del telefono.
Dati tecnici e di sicurezza
- Dispositivi collegati all'account. Identificativo creato dall'app, piattaforma (Android o iPhone), versione dell'app, ultimo utilizzo e codice per le notifiche. Servono a recapitare le notifiche su ogni dispositivo e ad avvisare chi usa una versione dell'app che non funziona più.
- Controllo dell'app autentica (Firebase App Check, tramite Play Integrity su Android e DeviceCheck di Apple su iPhone). Verifica che le richieste arrivino dall'app vera.
- Registro di sicurezza. Annotiamo gli eventi importanti dell'account: attivazione della prova, estensione della prova con un codice creator, codici riscattati, accessi negati a funzioni a pagamento, cancellazione dell'account, operazioni degli amministratori. Ogni voce ha l'identificativo dell'account e l'email; per gli accessi negati anche l'indirizzo IP e l'identificativo del dispositivo. Serve a prevenire abusi e a poter dimostrare che cosa è stato fatto.
- Registri tecnici del server. I server annotano per un tempo limitato informazioni di funzionamento, che possono contenere l'identificativo dell'account e, in pochi casi, l'email.
Statistiche e dati diagnostici
- Firebase Analytics. Registra eventi d'uso: quelli raccolti in automatico da Firebase e quelli del percorso degli inviti (invito inviato, aperto, accettato, prima azione nel gruppo), che portano anche il codice d'invito e l'identificativo del gruppo. Con gli eventi arrivano un identificativo dell'installazione, modello e sistema operativo del dispositivo, versione dell'app e paese approssimativo. Servono a capire come viene usata l'app e a migliorarla. Non ci mettiamo né il tuo nome né la tua email. Restano per il periodo di conservazione impostato nel servizio di Google; dopo, i dati dei singoli eventi vengono cancellati in automatico.
- Nessun identificativo pubblicitario e nessun tracciamento. Su iPhone l'app è costruita senza il supporto all'identificativo pubblicitario (IDFA) e non chiede il permesso di tracciamento. Su Android il permesso per l'ID pubblicità è rimosso. Non usiamo componenti pubblicitari.
- Google ML Kit legge testi, codici e prodotti sul telefono. Come previsto da Google, può inviare a Google dati tecnici sul proprio funzionamento (per esempio modello del dispositivo, versione del sistema e dell'app, prestazioni ed errori), senza le immagini e senza il testo letto.
- Se nelle impostazioni del telefono hai scelto di condividere i dati di analisi con gli sviluppatori, Apple o Google possono metterci a disposizione rapporti sugli arresti anomali dell'app.
3. Perché li trattiamo
La legge chiede di dire su quale base trattiamo ogni dato.
- Per darti il servizio (esecuzione del contratto): account, contenuti, sincronizzazione, condivisione, abbonamenti e loro verifica, limiti del piano, notifiche e comunicazioni di servizio (comprese le mail di conferma dell'indirizzo, di recupero della password, di benvenuto e di avvio della prova), estensione della prova con il codice di un creator, assistenza.
- Con il tuo consenso: l'uso della posizione e del microfono per la dettatura, il permesso del telefono a mostrarti le notifiche, i Suggerimenti offerte, l'invio delle segnalazioni di scontrini. Puoi ritirarlo quando vuoi dalle Impostazioni dell'app o dai permessi del telefono.
- Per un nostro legittimo interesse: sicurezza, gestione delle segnalazioni e dei blocchi per la sicurezza di chi usa l'app, prevenzione delle frodi e dell'abuso della prova gratuita, limiti di frequenza delle mail di servizio, registro di sicurezza, controllo dell'app autentica, statistiche d'uso, diagnostica e voti dati nell'app per migliorarla, statistiche interne.
- Per un obbligo di legge: conservazione dei registri delle transazioni di abbonamento per la contabilità e per il fisco.
Per creare l'account serve un'email con una password, oppure l'accesso con Google o con Apple: senza non possiamo darti il servizio. Sono invece facoltativi: posizione, microfono, notifiche, Suggerimenti offerte, segnalazioni di scontrini e di contenuti, blocchi e voto all'app. Se non li dai, l'app funziona lo stesso, senza quelle funzioni.
4. Chi può vedere i tuoi dati
Non vendiamo i tuoi dati e non li passiamo a nessuno per fare pubblicità. Le eventuali offerte sponsorizzate sono indicate come tali, e chi le propone non riceve dati sugli utenti.
Gli altri utenti: il tuo profilo
Gli altri utenti registrati possono trovarti solo se conoscono il tuo nome utente esatto o la tua email esatta: non esiste un elenco degli iscritti. Chi ti trova, e chi è in un gruppo con te, vede il tuo nome, il nome utente e la foto o l'avatar: niente altro.
Email, dispositivi, gruppi e posizione del tuo profilo non sono leggibili da nessun altro utente. La ricerca non mostra la tua email, ma chi prova un'email scopre se è iscritta. Oggi non c'è un interruttore per non farsi trovare.
Il nome utente che l'app ti assegna alla registrazione nasce dalla parte del tuo indirizzo email che sta prima della @, e così il nome mostrato se il tuo account non ne ha uno (se quella parte contiene una parola offensiva, l'app usa al suo posto un nome generico). Se non vuoi che si vedano, cambiali dalle Impostazioni dell'app.
Gli altri utenti: ciò che condividi
I tuoi contenuti sono visibili ad altri utenti solo se li condividi tu:
- con un gruppo: liste, carrelli, post-it della lavagna e scadenze. I carrelli condivisi comprendono anche il luogo dell'acquisto (nome e coordinate). In una lista condivisa il gruppo vede anche chi ha preso che cosa e quanto ha speso ciascuno;
- con singole persone che scegli: una fonte di pagamento. Vedono data, importo e titolo dei movimenti, non i prodotti e non le coordinate.
Noi due, come amministratori del servizio
I due contitolari, e le persone che autorizzano, possono consultare i dati degli account (profilo, dispositivi, piano, acquisti, contenuti, segnalazioni, voti e commenti) quando serve per l'assistenza, per la sicurezza e per ricavare statistiche interne. Fra queste ci sono statistiche geografiche su dove viene usata l'app, ricavate dalla posizione dei carrelli in forma arrotondata.
Quando esaminano una segnalazione e un contenuto viola i Termini di servizio, possono intervenire: cancellare il post-it, sostituire con uno neutro il nome di un gruppo o il nome mostrato, nascondere un'offerta, togliere una persona da un gruppo o chiuderne l'account. Ogni intervento resta nel registro di sicurezza. Un nome sostituito cambia nei gruppi, negli inviti e nel profilo, ma resta com'era nella cronologia delle liste e dei carrelli in cui era già comparso.
Fornitori che trattano dati per nostro conto
- Google Firebase (Authentication, Cloud Firestore, Cloud Functions, Cloud Messaging, Analytics, App Check, Hosting): account, contenuti, notifiche, statistiche e sicurezza. Con le versioni dell'app precedenti alla 1.6.5, o se il nostro invio non riesce, Firebase Authentication spedisce anche le mail di conferma dell'indirizzo e di recupero della password.
- RevenueCat, Inc.: verifica degli acquisti fatti su Google Play e App Store e stato dell'abbonamento.
- Aruba S.p.A.: invio delle email di servizio (conferma dell'indirizzo, recupero della password, benvenuto, avvio della prova) dalla casella info@koodi.it. Riceve l'indirizzo del destinatario e il testo della mail.
Servizi di Apple e Google che usi tramite l'app
Questi servizi trattano i dati anche secondo le proprie informative sulla privacy.
- Google Play e App Store: pagamento, rinnovo, disdetta e rimborsi degli abbonamenti.
- Accedi con Google (nell'app e sulla pagina del sito per il codice creator) e Accedi con Apple (solo nell'app): accesso e dati del profilo descritti sopra.
- Notifiche: Firebase Cloud Messaging e, su iPhone, il servizio di notifiche di Apple.
- Riconoscimento vocale: la dettatura usa il servizio vocale del telefono (Apple su iPhone; su Android quello predefinito, di norma Google), che può elaborare l'audio sui propri server. SmartBuy riceve solo il testo.
Servizi che ricevono dati senza il tuo account
Queste richieste partono dal telefono solo quando usi la funzione indicata. Non contengono il tuo nome, la tua email o il tuo identificativo SmartBuy. Come per ogni collegamento a internet, il servizio riceve l'indirizzo IP e i dati tecnici della richiesta.
- Open Food Facts: il codice a barre che inquadri, per trovare nome, marca, valori nutrizionali e immagine del prodotto.
- OpenStreetMap, OpenTopoMap ed Esri (vista dal satellite): i pezzi di mappa della zona che stai guardando nei Luoghi.
- Nominatim (OpenStreetMap): l'indirizzo che cerchi sulla mappa dei Luoghi e, per il meteo, le coordinate della tua posizione, per ricavare il nome della località.
- Open-Meteo: le coordinate della tua posizione, per il meteo nel cruscotto.
- Google Fonts: lo scaricamento dei caratteri usati dall'app.
5. Dove sono i dati
Il database dell'app (profilo e contenuti, con il registro di sicurezza e quello degli abbonamenti) è su Google Firebase, nella regione europe-west3 (Francoforte, Unione europea), e le funzioni del server lavorano nella stessa regione. Altri servizi di Firebase, come l'accesso all'account, le notifiche e le statistiche, possono trattare dati anche fuori dall'Unione europea, come spiegato qui sotto.
Alcuni fornitori (Google per Firebase, RevenueCat per gli abbonamenti) trattano dati anche negli Stati Uniti. Questo avviene con le garanzie previste dal GDPR: la decisione di adeguatezza della Commissione europea per le aziende certificate al Data Privacy Framework, oppure le clausole contrattuali tipo approvate dalla Commissione europea. Se vuoi saperne di più scrivi al contatto indicato sopra.
6. Conservazione e cancellazione
I dati restano finché il tuo account è attivo. Puoi ottenere la cancellazione dell'account e dei dati in due modi.
- Dall'app: Impostazioni → Account → Elimina account. La cancellazione è immediata e non si può annullare.
- Per email, se non riesci a entrare nell'app: scrivi a info@koodi.it dall'indirizzo con cui ti sei registrato. Ti rispondiamo entro un mese.
Che cosa viene cancellato
Account, profilo e nome utente (con il collegamento al creator), liste, carrelli, luoghi, contabilità e fonti condivise, post-it della lavagna, scadenze, segnalazioni di scontrini, l'elenco delle persone che hai bloccato, il voto dato all'app, i codici riscattati, i contatori d'uso, i dispositivi registrati, i link personali per estendere la prova con il conteggio dei codici sbagliati, la coda delle mail che ti riguardano, il conteggio delle mail di conferma che hai chiesto e i gruppi di cui sei proprietario. Dai gruppi di altri vieni tolto, e le tue voci nella loro cronologia diventano anonime.
Foto e immagini dei prodotti stanno solo sul telefono: si eliminano disinstallando l'app.
Cancellare l'account non disdice l'abbonamento. La disdetta si fa da Google Play o da App Store.
Che cosa resta
Alcune informazioni restano anche dopo la cancellazione, nella misura minima che serve:
- nei conti di altre persone: in una lista condivisa di un altro possono restare i prodotti che avevi spuntato e, nel riepilogo di una spesa collettiva, il tuo nome e l'importo che avevi pagato; in un carrello condiviso di un altro restano i prodotti che avevi aggiunto, con l'identificativo del tuo account ma senza il tuo nome; in una fonte condivisa di un altro restano i movimenti che avevi scritto, senza il tuo nome. Fanno parte dei conti di quelle persone;
- sui post-it di altre persone di cui avevi cambiato il nome o l'appunto: quello che avevi scritto e l'identificativo del tuo account, senza il tuo nome. Possono restare finché il post-it non viene cancellato o qualcun altro non riscrive quella parte;
- nell'elenco delle persone bloccate di chi ti aveva bloccato: il tuo identificativo, il nome e il nome utente che avevi in quel momento, finché quella persona non ti sblocca o non cancella il suo account;
- le segnalazioni di contenuti che hai fatto o che ti riguardano, con gli identificativi degli account, il testo segnalato, i dettagli scritti da chi ha segnalato e la decisione presa, per il tempo necessario a gestirle e a prevenire abusi. Le leggono solo gli amministratori;
- il registro di sicurezza (con identificativo dell'account ed email), per il tempo necessario a prevenire abusi e frodi e a dimostrare che cosa è stato fatto;
- i registri delle transazioni di abbonamento, con l'identificativo dell'account, anche presso RevenueCat, per il tempo richiesto dagli obblighi contabili e fiscali;
- il registro delle prove gratuite già concesse, con l'identificativo dell'account e un'impronta dell'email e del dispositivo (un codice che non li mostra in chiaro), per il tempo necessario a evitare che la prova si ottenga di nuovo cancellando e ricreando l'account;
- i prodotti entrati nel catalogo comune (nome, categoria e codice a barre), che non contengono il tuo nome;
- le statistiche d'uso già raccolte da Firebase Analytics: non portano il tuo nome, la tua email né l'identificativo del tuo account, ma sono legate all'installazione dell'app. Restano fino alla fine del periodo di conservazione impostato nel servizio di Google;
- lo storico degli avvisi di aggiornamento che ti abbiamo inviato (identificativo dell'account, data e numero di dispositivi), per il tempo necessario alle statistiche interne;
- le email di servizio già spedite, che restano nella tua casella; il fornitore di posta tiene i propri registri tecnici di invio per un tempo limitato;
- i contatori delle richieste di recupero della password, con l'impronta dell'email e dell'indirizzo IP, fino alla loro cancellazione automatica dopo 2 giorni;
- i registri tecnici del server, per un tempo limitato.
A parte ciò che resta nei conti, sui post-it e negli elenchi dei bloccati di altre persone, nessuno di questi dati è visibile ad altri utenti.
7. I tuoi diritti
Puoi chiederci in ogni momento di:
- sapere quali dati abbiamo su di te e averne una copia (accesso);
- correggerli (rettifica) o cancellarli;
- limitarne l'uso;
- riceverli in un formato che puoi usare altrove (portabilità). Nell'app non c'è un pulsante per esportarli: te li prepariamo noi su richiesta;
- opporti ai trattamenti che facciamo per un nostro legittimo interesse, comprese le statistiche d'uso;
- ritirare un consenso che hai dato. Ciò che è stato fatto prima resta valido.
Per farlo scrivi a info@koodi.it oppure a uno dei due contitolari, ai recapiti della sezione Chi siamo. Ti rispondiamo entro un mese.
Se pensi che i tuoi dati non siano trattati in modo corretto puoi anche fare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
8. Minori
SmartBuy non è pensata per chi ha meno di 16 anni, come dicono i Termini di servizio, e non raccoglie consapevolmente dati di minori di quell'età.
9. Modifiche a questa pagina
Se cambiamo questa informativa pubblichiamo qui la nuova versione, con la data di aggiornamento in cima. Per domande c'è anche la pagina di supporto.