Privacy policy
Ultimo aggiornamento 06/08/2026
Versione: 1.6 Data di entrata in vigore: 18/06/2026 Ultima modifica: 06/08/2026
1. Titolare del Trattamento
Sara Nicastro Trieste Email: saranicastro.sn@gmail.com
(“Titolare”, “noi”, “ci”)
Per qualsiasi domanda relativa alla presente Informativa o al trattamento dei tuoi dati personali, contattaci all’indirizzo email sopra indicato.
Responsabile della protezione dei dati (DPO): Non e’ stato nominato un Responsabile della protezione dei dati ai sensi dell’Art. 37 GDPR, in quanto il Titolare e’ un singolo sviluppatore indipendente che non effettua trattamenti su larga scala ne’ trattamento sistematico di categorie particolari di dati.
2. A chi si applica questa Informativa
La presente Informativa sulla Privacy (“Informativa”) si applica all’applicazione mobile Chroma Closet (“App”), disponibile su Google Play Store per dispositivi Android, sviluppata e gestita dal Titolare sopra indicato.
Utilizzando l’App, accetti le pratiche descritte nella presente Informativa. Se non sei d’accordo, ti invitiamo a non utilizzare l’App.
3. Eta’ minima
L’App e’ destinata a utenti di almeno 13 anni. Non raccogliamo consapevolmente dati personali di bambini di eta’ inferiore ai 13 anni, o alla soglia piu’ elevata eventualmente prevista dal Paese di residenza per il consenso digitale autonomo (tra 13 e 16 anni nei Paesi dell’Unione Europea; in Italia, 14 anni ai sensi del D.Lgs. 101/2018; in Corea del Sud, 14 anni ai sensi del PIPA; in Cina, 14 anni ai sensi della PIPL). Se ritieni che un minore ci abbia fornito dati personali senza consenso parentale, contattaci immediatamente: provvederemo alla cancellazione entro 72 ore.
4. Dati personali che raccogliamo
4.1 Dati forniti direttamente dall’utente
| Categoria | Descrizione | Dove viene elaborato |
|---|---|---|
| Credenziali account | Accesso tramite Google (l’App utilizza esclusivamente l’accesso con Google; non sono gestite password proprie). Il token OAuth viene utilizzato solo al momento dell’autenticazione e non viene conservato dall’App: i token di accesso sono gestiti dai servizi Google del dispositivo. L’App conserva sul dispositivo, in forma cifrata, solo l’identificativo dell’account Google e l’indirizzo email associato | Google Identity Services (Google LLC) + archiviazione locale cifrata sul dispositivo |
| Contenuto dell’armadio | Foto dei capi d’abbigliamento, categorie, sottocategorie, colori, marca, materiali, condizione, prezzo d’acquisto, tag, preferiti, note | Dispositivo locale + Google Drive (backup automatico) |
| Outfit e collezioni | Combinazioni di capi salvate dall’utente, con nome, descrizione, tag ed eventuali foto aggiuntive | Dispositivo locale + Google Drive (backup automatico) |
| Diario di utilizzo | Date in cui indossi capi o outfit e relative note, inserite nel calendario dell’App; alimenta le statistiche di utilizzo | Dispositivo locale + Google Drive (backup automatico) |
| Valutazioni di acquisto (“Consulente”) | Foto di capi che stai valutando di acquistare, con prezzo, negozio e note | Dispositivo locale + Google Drive (backup automatico) |
| Preferenze di stile | Stagione armocromatica, forma corporea. Le eventuali misure corporee inserite nel quiz forma corporea non vengono salvate: viene conservato solo il risultato (la forma) | Dispositivo locale + Google Drive (backup automatico) |
4.2 Dati raccolti automaticamente
| Categoria | Descrizione | Finalita’ | Servizio |
|---|---|---|---|
| Dati di utilizzo | Schermate visitate, funzionalita’ utilizzate, durata sessioni | Analytics, miglioramento prodotto | Firebase Analytics |
| Dati di diagnostica | Stack trace, tipo dispositivo, versione OS, versione App al momento del crash | Identificazione e correzione bug | Firebase Crashlytics |
| Identificatori pubblicitari | Android Advertising ID (AAID). Nelle aree geografiche in cui la legge lo richiede (es. UE, Regno Unito), la raccolta a fini pubblicitari avviene solo previo consenso esplicito tramite il modulo descritto nella sezione 13; altrove, secondo le impostazioni pubblicitarie del dispositivo (vedi sezioni 13 e 14 per come disattivarla) | Pubblicita’ personalizzata (AdMob); misurazione e analisi dell’utilizzo (Firebase Analytics) | Google AdMob, Firebase Analytics |
| Dati di acquisto | Stato abbonamento, ID transazione, tipo di prodotto acquistato | Gestione abbonamenti Premium | RevenueCat Inc. |
| Dati tecnici RevenueCat | RevenueCat potrebbe raccogliere ulteriori dati tecnici (es. identificatori di dispositivo, versione OS, indirizzo IP) secondo la propria informativa privacy | Funzionamento del servizio di abbonamento | RevenueCat Inc. |
| Token di notifica push | Identificativo del dispositivo generato da Firebase Cloud Messaging, usato per il recapito delle notifiche | Invio di notifiche transazionali/di servizio (vedi sezione 13) | Firebase Cloud Messaging |
Nota su Firebase Crashlytics: i report di crash contengono informazioni tecniche sullo stato dell’App al momento dell’errore. In casi eccezionali, tali report potrebbero includere frammenti di testo generato dall’utente (es. nomi di outfit o di capi) se questi erano presenti in memoria al momento del crash. Tali dati sono utilizzati esclusivamente per la correzione di bug e vengono eliminati dopo 90 giorni.
4.3 Dati che NON raccogliamo
- Le foto dei capi vengono analizzate dall’intelligenza artificiale esclusivamente sul tuo dispositivo. L’App utilizza due modelli, entrambi integrati nell’App (nessun download da servizi esterni): un classificatore (TFLite), che suggerisce categoria e colore del capo, e un modello di segmentazione (U2Net, TFLite), che ritaglia il capo dallo sfondo della foto. Entrambi i modelli vengono eseguiti interamente sul dispositivo: le foto non vengono mai inviate a nostri server ne’ a servizi terzi per l’analisi.
- I modelli di intelligenza artificiale sono pre-addestrati e non si addestrano con i tuoi dati o con le foto che scatti. Entrambi i modelli sono statici e cambiano solo con gli aggiornamenti dell’App. Nessun dato utente viene utilizzato per migliorare o riaddestrare i modelli.
- Non raccogliamo dati di geolocalizzazione. Le foto che scatti o importi vengono sempre rielaborate e ricompresse dall’App prima del salvataggio: in questo processo i metadati EXIF originali (incluse eventuali coordinate GPS, modello del dispositivo e timestamp incorporati dal sistema operativo) non vengono conservati. Anche i file inclusi nel backup su Google Drive sono quindi privi di tali metadati.
- Non raccogliamo dati biometrici.
- Non vendiamo dati personali a terzi.
4.4 Permessi del dispositivo richiesti dall’App
| Permesso | Motivo | Obbligatorio |
|---|---|---|
| Fotocamera | Scattare foto dei capi direttamente dall’App | No (puoi usare foto dalla galleria) |
| Notifiche (Android 13+) | Mostrare le notifiche dell’App: stato del backup su Google Drive e notifiche transazionali/di servizio (vedi sezione 13) | No — se negato, l’App funziona comunque ma non riceverai alcuna notifica, incluse quelle di servizio |
| Internet | Comunicazione con Firebase, AdMob, RevenueCat; backup su Google Drive | Si’, per le funzionalita’ cloud |
Galleria: la selezione di foto dalla galleria avviene tramite il selettore foto di sistema di Android (Photo Picker), che non richiede alcun permesso di archiviazione: l’App riceve esclusivamente le foto che scegli tu, senza mai avere accesso all’intera galleria.
Account Google: l’accesso con account Google (necessario per utilizzare l’App) e l’autorizzazione separata e facoltativa per il backup su Google Drive non sono permessi Android, ma autorizzazioni gestite tramite il tuo account Google, revocabili in qualsiasi momento da myaccount.google.com > Sicurezza > App con accesso all’account.
Puoi revocare i permessi in qualsiasi momento dalle impostazioni di Android (Impostazioni > App > Chroma Closet > Permessi), fermo restando che la revoca di permessi obbligatori potrebbe limitare le funzionalita’ dell’App.
5. Finalita’ e basi giuridiche del trattamento
| Finalita’ | Base giuridica (GDPR Art. 6) | Dettaglio |
|---|---|---|
| Creazione e gestione account | Esecuzione del contratto (Art. 6.1.b) | Necessario per accedere alle funzionalita’ dell’App |
| Funzionamento del servizio (armadio, outfit) | Esecuzione del contratto (Art. 6.1.b) | Core dell’App |
| Backup automatico su Google Drive | Esecuzione del contratto + Consenso (Art. 6.1.a/b) | L’utente autorizza esplicitamente l’accesso a Google Drive tramite OAuth al primo utilizzo del backup |
| Analytics e miglioramento prodotto | Legittimo interesse (Art. 6.1.f) | Migliorare stabilita’ e usabilita’; non include profilazione individuale; interesse bilanciato con le aspettative ragionevoli dell’utente |
| Diagnostica e crash reporting | Legittimo interesse (Art. 6.1.f) | Garantire la stabilita’ del servizio; interesse bilanciato con la minimizzazione dei dati |
| Invio di notifiche transazionali/di servizio | Esecuzione del contratto + Legittimo interesse (Art. 6.1.b/f) | Notifiche necessarie al funzionamento del Servizio (es. conferme di operazioni, avvisi di sicurezza, comunicazioni relative all’abbonamento) — vedi sezione 13 |
| Pubblicita’ personalizzata (AdMob) | Consenso (Art. 6.1.a) | Richiesto tramite Google UMP prima di qualsiasi tracciamento; revocabile in qualsiasi momento |
| Pubblicita’ non personalizzata | Legittimo interesse (Art. 6.1.f) | Annunci contestuali senza profilazione individuale |
| Gestione abbonamenti Premium | Esecuzione del contratto (Art. 6.1.b) | Verifica e attivazione delle funzionalita’ a pagamento |
| Adempimento obblighi legali | Obbligo legale (Art. 6.1.c) | Es. risposta a richieste legittime delle autorita’ |
6. Servizi terzi (sub-processor e partner)
Utilizziamo i seguenti servizi terzi, ciascuno soggetto alla propria informativa sulla privacy:
| Servizio | Fornitore | Finalita’ | Informativa privacy |
|---|---|---|---|
| Google Identity Services (accesso con Google) | Google LLC | Autenticazione utenti | https://policies.google.com/privacy |
| Firebase Analytics | Google LLC | Analisi utilizzo App | https://firebase.google.com/support/privacy |
| Firebase Crashlytics | Google LLC | Diagnostica crash | https://firebase.google.com/support/privacy |
| Firebase Cloud Messaging | Google LLC | Invio di notifiche push transazionali/di servizio | https://firebase.google.com/support/privacy |
| Google AdMob | Google LLC | Pubblicita’ in-app | https://policies.google.com/privacy |
| Google Drive API | Google LLC | Backup automatico dati wardrobe e foto | https://policies.google.com/privacy |
| RevenueCat | RevenueCat Inc. | Gestione abbonamenti in-app | https://www.revenuecat.com/privacy |
| Google Play Billing | Google LLC | Elaborazione pagamenti in-app | https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice |
Tutti i fornitori elencati trattano i dati in conformita’ al GDPR (anche tramite Clausole Contrattuali Standard dove applicabile) e alle leggi degli Stati Uniti e di altri Paesi in cui operano. La presente Informativa non copre le pratiche privacy dei siti e servizi terzi raggiungibili tramite link nell’App. I link alle informative dei fornitori sono soggetti ad aggiornamento da parte dei rispettivi terzi; in caso di link non funzionante, cerca la privacy policy aggiornata direttamente sul sito del fornitore.
7. Backup automatico su Google Drive
L’App esegue backup automatici dei tuoi dati — capi con foto e metadati, outfit, guardaroba, diario di utilizzo, valutazioni di acquisto, stagione armocromatica e forma corporea — sul tuo account Google Drive personale, una volta che hai autorizzato l’accesso tramite il processo OAuth di Google. Il backup su Google Drive e’ una funzionalita’ riservata al piano Premium e attivabile/disattivabile dalla schermata Profilo.
Cosa NON e’ incluso nel backup: i crediti in-app e i limiti espansi ottenuti spendendo crediti (slot aggiuntivi per capi e outfit) sono conservati esclusivamente sul dispositivo e non sono inclusi nel backup: disinstallando l’App o cambiando dispositivo vengono persi definitivamente. Fanno eccezione i singoli capi gia’ sbloccati con crediti, il cui stato di sblocco e’ registrato nel backup e sopravvive a un eventuale ripristino.
Cosa significa per te:
- I dati di backup sono archiviati nel tuo account Google Drive personale, non su server del Titolare, in un’area riservata alle applicazioni (la cosiddetta “cartella dati dell’applicazione”), non visibile sfogliando i file di Google Drive.
- Solo l’App puo’ leggere questi dati: ne’ il Titolare ne’ altre applicazioni vi hanno accesso (Google vi accede secondo i termini del tuo account Google).
- Puoi eliminare i dati di backup in qualsiasi momento da Google Drive: Impostazioni > Gestisci app > Chroma Closet > Elimina i dati nascosti dell’app.
- Puoi revocare l’accesso dell’App a Google Drive in qualsiasi momento dalle impostazioni del tuo account Google (myaccount.google.com > Sicurezza > App con accesso all’account).
- Senza accesso a Google Drive, l’App funziona normalmente ma i dati rimangono solo sul dispositivo.
8. Trasferimento internazionale dei dati
I fornitori terzi elencati (Google LLC, RevenueCat Inc.) hanno sede negli Stati Uniti e possono trasferire e trattare dati personali negli USA e in altri Paesi al di fuori dell’Unione Europea.
Tali trasferimenti avvengono nel rispetto delle normative applicabili, incluso:
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914/UE);
- Adesione di Google al Data Privacy Framework UE-USA (in vigore dal luglio 2023).
Nota per i residenti in Giappone: ai sensi dell’Art. 28 della APPI, il trasferimento di dati personali a un terzo situato in un Paese estero e’ soggetto a requisiti specifici quando tale Paese non e’ riconosciuto dalla Personal Information Protection Commission come dotato di un sistema di protezione dei dati equivalente a quello giapponese (a differenza dello Spazio Economico Europeo e del Regno Unito, gli Stati Uniti non rientrano in tale riconoscimento). Utilizzando l’App e attivando le funzionalita’ che comportano l’invio di dati a Google LLC e RevenueCat Inc. (entrambe con sede negli Stati Uniti — vedi sezione 6), presti il tuo consenso a tale trasferimento. Puoi revocare il consenso in qualsiasi momento disattivando le funzionalita’ interessate (backup Drive, pubblicita’ personalizzata) o interrompendo l’utilizzo dell’App, fermo restando che cio’ potrebbe limitarne le funzionalita’.
Nota per i residenti in Russia: ai sensi dell’Art. 12 della Legge federale n. 152-FZ sui dati personali, il trasferimento transfrontaliero di dati personali verso Paesi che non garantiscono una protezione adeguata (tra cui, ai fini di tale legge, gli Stati Uniti) richiede il consenso dell’interessato. Utilizzando l’App e attivando le funzionalita’ che comportano l’invio di dati a Google LLC e RevenueCat Inc. (entrambe con sede negli Stati Uniti — vedi sezione 6), presti tale consenso, revocabile in qualsiasi momento disattivando le funzionalita’ interessate (backup Drive, pubblicita’ personalizzata) o interrompendo l’utilizzo dell’App.
Nota per i residenti in Cina: ai sensi dell’Art. 39 della Personal Information Protection Law (PIPL), il trasferimento di dati personali al di fuori della Repubblica Popolare Cinese richiede il consenso separato e specifico dell’interessato, oltre a una valutazione d’impatto sulla protezione dei dati personali. Utilizzando l’App e attivando le funzionalita’ che comportano l’invio di dati a Google LLC e RevenueCat Inc. (entrambe con sede negli Stati Uniti — vedi sezione 6), presti tale consenso separato, revocabile in qualsiasi momento disattivando le funzionalita’ interessate (backup Drive, pubblicita’ personalizzata) o interrompendo l’utilizzo dell’App.
9. Conservazione dei dati
| Categoria | Periodo di conservazione |
|---|---|
| Dati account (email e identificativo account sul dispositivo) | Per tutta la durata dell’account; eliminati immediatamente con la cancellazione dell’account dall’App. Questi dati esistono esclusivamente sul tuo dispositivo: il Titolare non puo’ eliminarli da remoto — una richiesta via email puo’ riguardare solo i dati trattati dai fornitori terzi (vedi sezioni 6 e 10.0) |
| Dati analytics aggregati | 14 mesi (impostazione predefinita Firebase Analytics) |
| Log di crash | 90 giorni (Firebase Crashlytics) |
| Token di notifica push (FCM) | Per tutta la durata dell’installazione collegata all’account; eliminato alla disinstallazione dell’App, al logout o alla cancellazione dell’account (vedi sezione 10.0) |
| Dati di abbonamento | Per tutta la durata del rapporto commerciale + obblighi fiscali/legali applicabili (max 10 anni) |
| Dati locali (armadio, foto) | Fino alla disinstallazione dell’App o alla cancellazione manuale da parte dell’utente |
| Backup Google Drive | Fino all’eliminazione da parte dell’utente (Google Drive > Impostazioni > Gestisci app > Elimina i dati nascosti dell’app) o revoca dell’accesso |
Nota sul logout: disconnettersi dall’App (logout) non elimina i dati locali dell’account, che restano sul dispositivo per un eventuale accesso successivo con lo stesso account. Per eliminarli definitivamente usa la cancellazione dell’account (vedi sezione 10.0) oppure disinstalla l’App.
10. I tuoi diritti
10.0 Cancellazione dell’account
Puoi eliminare il tuo account direttamente dall’App (Profilo > Elimina account). La cancellazione e’ permanente e irreversibile e comporta:
- eliminazione automatica del file di backup dal tuo Google Drive (vedi nota sotto);
- eliminazione di tutti i dati dell’armadio, delle foto e delle preferenze presenti sul dispositivo;
- eliminazione dell’identificativo account e dell’email associata conservati sul dispositivo, con disconnessione dell’account Google dall’App;
- annullamento della registrazione del token di notifica push (FCM) associato all’account, con conseguente interruzione dell’invio di notifiche;
- disconnessione del profilo di abbonamento RevenueCat dal dispositivo. I dati di abbonamento gia’ registrati da RevenueCat e Google Play (es. registrazioni contabili e fiscali) non vengono eliminati automaticamente, in quanto soggetti a obblighi legali di conservazione; puoi richiederne l’eliminazione, nei limiti consentiti dalla legge, scrivendo al Titolare.
Dati di utilizzo e diagnostica (Firebase Analytics / Crashlytics): questi dati non sono associati a un profilo consultabile dal Titolare e vengono eliminati automaticamente al termine dei periodi di conservazione indicati nella sezione 9 (rispettivamente 14 mesi e 90 giorni). Puoi richiederne l’eliminazione anticipata scrivendo al Titolare.
Backup Google Drive: durante la cancellazione dell’account l’App elimina automaticamente il file di backup creato nel tuo Google Drive. L’eliminazione avviene con logica “best effort”: se non riesce (ad esempio per assenza di rete in quel momento), il file resta nel tuo spazio Google Drive personale — sempre e solo sotto il tuo controllo — e puoi eliminarlo in qualsiasi momento da Google Drive (Impostazioni > Gestisci app > Chroma Closet > Elimina i dati nascosti dell’app) oppure revocando l’accesso dell’App dal tuo account Google (myaccount.google.com > Sicurezza > App con accesso all’account).
Se hai gia’ disinstallato l’App: le istruzioni per la cancellazione dell’account e dei dati sono disponibili anche alla pagina web dedicata https://nicastro.in/legale/data-deletion-cancellazione-dati/. La cancellazione dell’account si esegue dall’App, perche’ il Titolare non gestisce server propri e non ha accesso ai tuoi dati; se hai disinstallato l’App senza prima eliminare l’account:
- i dati locali (armadio, foto, preferenze) sono gia’ stati eliminati dal dispositivo da Android al momento della disinstallazione;
- l’eventuale file di backup nel tuo Google Drive resta sotto il tuo esclusivo controllo: puoi eliminarlo da Google Drive (Impostazioni > Gestisci app > Chroma Closet > Elimina i dati nascosti dell’app) e revocare l’accesso dell’App da myaccount.google.com > Sicurezza > App con accesso all’account, senza reinstallare l’App;
- in alternativa, puoi reinstallare l’App, accedere con lo stesso account Google e usare Profilo > Elimina account;
- per i dati trattati dai fornitori terzi (vedi sezione 6), puoi scrivere al Titolare all’indirizzo email indicato in cima al documento.
10.1 Diritti GDPR (UE/EEA e UK)
In qualita’ di interessato ai sensi del GDPR (Regolamento UE 2016/679) e del UK GDPR, hai il diritto di:
- Accesso (Art. 15): ottenere conferma del trattamento e copia dei tuoi dati personali.
- Rettifica (Art. 16): correggere dati inesatti o incompleti.
- Cancellazione (“diritto all’oblio”, Art. 17): richiedere l’eliminazione dei dati, salvo obblighi legali che ne impongano la conservazione.
- Limitazione del trattamento (Art. 18): richiedere la sospensione del trattamento in determinate circostanze.
- Portabilita’ (Art. 20): ricevere i tuoi dati in formato strutturato e leggibile da macchina. Nota: poiche’ i dati dell’armadio risiedono esclusivamente sul tuo dispositivo (e, se il backup e’ attivo, nel tuo Google Drive personale) e il Titolare non vi ha accesso, il Titolare non puo’ materialmente fornirti una copia di tali dati; l’App non offre al momento una funzione di esportazione. Il diritto resta pienamente esercitabile per i dati trattati dai fornitori terzi (vedi sezione 6).
- Opposizione (Art. 21): opporti al trattamento basato su legittimo interesse, inclusa la profilazione.
- Revoca del consenso: ritirare il consenso in qualsiasi momento (es. preferenze pubblicitarie) senza che cio’ pregiudichi la licceita’ del trattamento precedente.
- Reclamo: presentare reclamo all’autorita’ di controllo competente:
- Italia e UE: Garante per la protezione dei dati personali (www.garanteprivacy.it, +39 06 696771)
- Regno Unito: Information Commissioner’s Office (ICO, ico.org.uk, 0303 123 1113)
Per esercitare i tuoi diritti, scrivi a saranicastro.sn@gmail.com con oggetto “Richiesta diritti GDPR”. Risponderemo entro 30 giorni (prorogabili a 90 giorni in casi di particolare complessita’, con comunicazione entro il primo mese).
10.2 Diritti CCPA/CPRA (California, USA)
Se sei residente in California, ai sensi del California Consumer Privacy Act (CCPA) e del California Privacy Rights Act (CPRA), hai il diritto di:
- Sapere quali categorie di dati personali raccogliamo e con chi li condividiamo (vedi sezioni 4 e 6).
- Cancellazione dei tuoi dati personali, con le eccezioni previste dalla legge.
- Correzione dei dati personali inesatti.
- Opt-out dalla vendita o condivisione dei dati personali. Non vendiamo dati personali. La visualizzazione di annunci personalizzati tramite Google AdMob puo’ costituire “condivisione” (sharing) di dati personali ai sensi della CPRA: puoi effettuare l’opt-out in qualsiasi momento disattivando la personalizzazione degli annunci con i controlli descritti nella sezione 13 (Impostazioni Android > Google > Annunci, oppure reimpostando l’Android Advertising ID), o inviando una richiesta all’indirizzo email indicato di seguito. Dopo l’opt-out riceverai esclusivamente annunci non personalizzati.
- Non discriminazione per l’esercizio dei tuoi diritti CCPA/CPRA.
- Limitazione dell’uso di informazioni sensibili (se applicabile).
Do Not Track (DNT): Chroma Closet e’ un’applicazione mobile nativa e non opera tramite browser. I segnali DNT inviati da browser non si applicano all’App e non vengono riconosciuti. Per gestire le preferenze di tracciamento pubblicitario, utilizza i controlli descritti nella sezione 13 e nelle impostazioni Android (Impostazioni > Google > Annunci).
Per esercitare i diritti CCPA/CPRA, contattaci a saranicastro.sn@gmail.com con oggetto “California Privacy Request”. Risponderemo entro 45 giorni, prorogabili di ulteriori 45 giorni con avviso.
Altri stati USA: se risiedi in un altro stato degli Stati Uniti dotato di una legge privacy comprehensive (ad es. Virginia, Colorado, Connecticut, Texas, Oregon, Montana), ti riconosciamo diritti equivalenti a quelli descritti in questa sezione (accesso, correzione, cancellazione, opt-out dalla vendita/condivisione, non discriminazione), oltre allo standard minimo descritto nella sezione 10.14. Contattaci allo stesso indirizzo email indicando il tuo stato di residenza.
10.3 Diritti LGPD (Brasile)
Se sei residente in Brasile, ai sensi della Lei Geral de Protecao de Dados Pessoais (LGPD, Lei n. 13.709/2018), hai il diritto di: conferma del trattamento, accesso, correzione, anonimizzazione/blocco/eliminazione di dati non necessari, portabilita’, informazione sui terzi con cui i dati sono condivisi, revoca del consenso e opposizione al trattamento. Risponderemo entro 15 giorni dalla richiesta. Puoi presentare reclamo all’ANPD (Autoridade Nacional de Protecao de Dados, www.gov.br/anpd).
10.4 Diritti APP (Australia)
Se sei residente in Australia, il trattamento dei dati avviene in conformita’ agli Australian Privacy Principles (APP, Privacy Act 1988 Cth). Hai il diritto di accedere ai tuoi dati personali e di richiederne la correzione; risponderemo entro 30 giorni. Puoi presentare reclamo all’Office of the Australian Information Commissioner (OAIC, www.oaic.gov.au).
10.5 Diritti PIPEDA/CPPA (Canada)
Se sei residente in Canada, trattiamo i tuoi dati in conformita’ al Personal Information Protection and Electronic Documents Act (PIPEDA) e, ove applicabile, al Consumer Privacy Protection Act (CPPA) e alle leggi provinciali equivalenti (PIPA Alberta/BC, Loi 25 Quebec). Hai il diritto di accesso e rettifica; risponderemo entro 30 giorni. Puoi presentare reclamo all’Office of the Privacy Commissioner of Canada (www.priv.gc.ca).
10.6 Diritti PDPA (Thailandia e Singapore)
Se sei residente in Thailandia, rispettiamo il Personal Data Protection Act B.E. 2562 (PDPA 2019). Se sei residente a Singapore, rispettiamo il Personal Data Protection Act 2012 (PDPA). In entrambi i casi hai il diritto di accesso, correzione, cancellazione e portabilita’ dei dati. Per esercitarli, contattaci all’email indicata.
10.7 Diritti POPIA (Sudafrica)
Se sei residente in Sudafrica, trattiamo i tuoi dati in conformita’ al Protection of Personal Information Act (POPIA, Act 4 of 2013). L’Information Regulator e’ l’autorita’ di controllo competente (www.inforegulator.org.za, inforeg@justice.gov.za).
10.8 Diritti PIPL (Repubblica Popolare Cinese)
Se sei residente nella Repubblica Popolare Cinese, trattiamo i tuoi dati in conformita’ alla Personal Information Protection Law (PIPL, in vigore dal 1° novembre 2021). Hai il diritto di richiedere l’accesso e la copia dei tuoi dati personali, la correzione dei dati inesatti, la cancellazione, la revoca del consenso al trattamento, e una spiegazione delle regole con cui trattiamo i tuoi dati personali. Puoi presentare reclamo alla Cyberspace Administration of China (CAC, www.cac.gov.cn). La PIPL richiede inoltre il tuo consenso separato per il trasferimento dei tuoi dati personali al di fuori della Cina (Art. 39): vedi la nota dedicata nella sezione 8.
10.9 Diritti APPI (Giappone)
Se sei residente in Giappone, trattiamo i tuoi dati in conformita’ all’Act on the Protection of Personal Information (APPI, Legge n. 57/2003, come modificata). Hai il diritto di richiedere la comunicazione (開示請求) delle finalita’ di utilizzo e dei dati personali detenuti, la rettifica, integrazione o cancellazione (訂正・追加・削除) di dati inesatti, e la sospensione dell’utilizzo o cancellazione (利用停止・消去) in caso di trattamento non conforme alla APPI o non piu’ necessario rispetto alle finalita’ dichiarate. Per esercitare questi diritti, contattaci all’indirizzo email indicato in cima al documento. L’autorita’ di controllo competente e’ la Personal Information Protection Commission (個人情報保護委員会, PPC — www.ppc.go.jp).
10.10 Diritti PIPA (Corea del Sud)
Se sei residente nella Repubblica di Corea, trattiamo i tuoi dati in conformita’ al Personal Information Protection Act (PIPA, Legge n. 10465/2011, come modificata). Hai il diritto di richiedere l’accesso, la rettifica, la cancellazione e la sospensione del trattamento dei tuoi dati personali. Puoi presentare reclamo alla Personal Information Protection Commission (PIPC, www.pipc.go.kr). La PIPA richiede inoltre il tuo consenso per il trasferimento dei tuoi dati personali al di fuori della Corea del Sud: utilizzando l’App e attivando le funzionalita’ che comportano l’invio di dati a Google LLC e RevenueCat Inc. (entrambe con sede negli Stati Uniti — vedi sezione 6), presti tale consenso, revocabile in qualsiasi momento disattivando le funzionalita’ interessate o interrompendo l’utilizzo dell’App.
10.11 Diritti DPDP (India)
Se sei residente in India, trattiamo i tuoi dati in conformita’ al Digital Personal Data Protection Act, 2023 (DPDP Act). Hai il diritto di accedere ai tuoi dati personali, di richiederne la correzione e la cancellazione, e di nominare una persona che eserciti i tuoi diritti in caso di incapacita’ o decesso. Puoi presentare reclamo al Data Protection Board of India.
10.12 Diritti LPD (Svizzera)
Se sei residente in Svizzera, trattiamo i tuoi dati in conformita’ alla Legge federale sulla protezione dei dati (nLPD, in vigore dal 1° settembre 2023). Hai diritti di accesso, rettifica e cancellazione analoghi a quelli previsti dal GDPR (vedi sezione 10.1). L’autorita’ di controllo competente e’ l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT, www.edoeb.admin.ch).
10.13 Diritti 152-FZ (Federazione Russa)
Se sei residente nella Federazione Russa, trattiamo i tuoi dati in conformita’ alla Legge federale n. 152-FZ del 27 luglio 2006 “Sui dati personali” (come modificata). Hai il diritto di richiedere l’accesso, la rettifica, il blocco e la cancellazione dei tuoi dati personali, e di revocare il consenso al trattamento in qualsiasi momento. Puoi presentare reclamo a Roskomnadzor (Servizio federale per la supervisione delle comunicazioni, delle tecnologie dell’informazione e dei mass media, rkn.gov.ru).
Localizzazione dei dati (Art. 18, comma 5): la normativa russa richiede che la raccolta iniziale dei dati personali di cittadini russi avvenga tramite basi di dati situate sul territorio della Federazione Russa. Il Titolare non gestisce server propri: i dati dell’App risiedono esclusivamente sul tuo dispositivo e, se attivi il backup Premium, nel tuo account Google Drive personale, sotto il tuo esclusivo controllo — non su un’infrastruttura gestita dal Titolare dentro o fuori la Russia. I fornitori terzi indicati in sezione 6 (Google LLC, RevenueCat Inc.) agiscono come responsabili del trattamento indipendenti e possono trattare dati al di fuori della Federazione Russa nell’ambito dei rispettivi servizi (vedi anche la nota sul trasferimento transfrontaliero in sezione 8).
10.14 Altre giurisdizioni
Se risiedi in un Paese non espressamente elencato in questa sezione, applichiamo in ogni caso, come standard minimo, le tutele previste dal GDPR (accesso, rettifica, cancellazione, opposizione — vedi sezione 10.1). Puoi esercitare i diritti riconosciuti dalla normativa del tuo Paese di residenza scrivendo a saranicastro.sn@gmail.com: risponderemo entro 30 giorni.
11. Minori — COPPA (USA)
In conformita’ al Children’s Online Privacy Protection Act (COPPA, 15 U.S.C. 6501 ss.), l’App non e’ destinata a bambini di eta’ inferiore ai 13 anni e non raccogliamo consapevolmente dati personali di tali minori senza consenso parentale verificabile. Se sei un genitore o tutore e ritieni che tuo figlio abbia creato un account, contattaci immediatamente a saranicastro.sn@gmail.com: elimineremo i dati entro 72 ore.
12. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui:
- Trasmissione dei dati tramite connessioni crittografate (HTTPS/TLS 1.2+).
- Autenticazione tramite accesso con Google (Google Identity Services). I token di accesso non vengono conservati dall’App; l’identificativo account e l’email associata sono conservati sul dispositivo in forma cifrata (Android Keystore, ove disponibile; in caso di indisponibilita’ temporanea del Keystore, tali dati restano comunque protetti dalla sandbox privata dell’App).
- Dati locali protetti dalla sandbox del sistema operativo Android (scoped storage).
- Nessun server proprio del Titolare: i dati risiedono sul dispositivo e, se il backup e’ attivo, nel tuo account Google Drive personale.
- Aggiornamenti di sicurezza regolari dell’App.
Nessun sistema di trasmissione o archiviazione dati puo’ garantire sicurezza assoluta. In caso di violazione dei dati personali (data breach) che comporti un rischio elevato per i tuoi diritti e liberta’, ti notificheremo senza ingiustificato ritardo, in conformita’ all’Art. 34 GDPR. La violazione sara’ altresi’ notificata all’autorita’ di controllo competente entro 72 ore ai sensi dell’Art. 33 GDPR.
13. Pubblicita’, notifiche push e consenso (AdMob / Google UMP / Firebase Cloud Messaging)
L’App utilizza Google AdMob esclusivamente nel formato annunci con premio (rewarded ads): non ci sono banner ne’ annunci a comparsa automatica. Un annuncio viene riprodotto solo quando sei tu a richiederlo esplicitamente (ad esempio toccando “Guarda un annuncio” per ottenere crediti in-app — vedi i Termini e Condizioni per il funzionamento del sistema crediti). Gli annunci riguardano il piano gratuito: gli utenti Premium non incontrano annunci nell’uso normale dell’App.
Nelle aree geografiche in cui la normativa lo richiede (es. Unione Europea, Regno Unito, Svizzera), prima di qualsiasi raccolta di dati a fini pubblicitari ti viene presentato un modulo di consenso conforme al GDPR (tramite Google User Messaging Platform — UMP) nel quale puoi:
- Accettare annunci personalizzati (basati sui tuoi interessi e comportamento).
- Rifiutare la personalizzazione (potrai comunque riprodurre annunci non personalizzati contestuali).
Nelle aree geografiche in cui il modulo di consenso non e’ richiesto dalla normativa locale, gli annunci possono essere personalizzati in base alle impostazioni pubblicitarie del tuo dispositivo e del tuo account Google. Puoi disattivare la personalizzazione in qualsiasi momento con i controlli descritti di seguito.
Come modificare le tue preferenze: puoi rivedere o modificare il consenso pubblicitario in qualsiasi momento dall’interno dell’App (Profilo > Preferenze annunci > Gestisci, che riapre il modulo di consenso Google UMP, ove previsto per la tua area geografica). In alternativa, puoi disabilitare la personalizzazione degli annunci direttamente dalle impostazioni di Android (Impostazioni > Google > Annunci > Disattiva la personalizzazione degli annunci) o reimpostare il tuo Android Advertising ID. Per gestire le impostazioni pubblicitarie Google: https://adssettings.google.com
Firebase Analytics: la raccolta di dati di utilizzo avviene sulla base del legittimo interesse (vedi sezione 5) e non prevede un interruttore di disattivazione all’interno dell’App. Puoi opporti al trattamento in qualsiasi momento scrivendo a saranicastro.sn@gmail.com (oggetto “Opposizione analytics”); puoi inoltre reimpostare o eliminare l’Android Advertising ID dalle impostazioni di Android per scollegare gli identificatori pubblicitari dal tuo dispositivo. I dati analytics vengono in ogni caso eliminati automaticamente dopo 14 mesi (vedi sezione 9).
Notifiche push (Firebase Cloud Messaging): l’App puo’ utilizzare Firebase Cloud Messaging (FCM) per inviarti notifiche push transazionali/di servizio — es. conferma di un’operazione, avviso di sicurezza, comunicazioni relative al tuo abbonamento: necessarie al funzionamento del Servizio, trattate sulla base dell’esecuzione del contratto/legittimo interesse (Art. 6.1.b/f GDPR — vedi sezione 5). Non richiedono un consenso separato, ma restano soggette al permesso di sistema “Notifiche” di Android 13+ (sezione 4.4): se lo neghi, non ricevi alcuna notifica.
Per il recapito delle notifiche, l’App registra presso Firebase Cloud Messaging un token univoco del dispositivo (vedi sezioni 4.2 e 6), conservato secondo i termini indicati nella sezione 9.
14. Cookie e tecnologie di tracciamento
Chroma Closet e’ un’applicazione mobile nativa Android e non utilizza cookie. I servizi terzi integrati (Firebase, AdMob) possono utilizzare identificatori analoghi ai cookie (es. Android Advertising ID — AAID) soggetti alle preferenze di consenso descritte nella sezione 13. Puoi reimpostare o disabilitare l’AAID dalle impostazioni di Android: Impostazioni > Google > Annunci.
15. Decisioni automatizzate e raccomandazioni
L’App utilizza processi automatizzati per le seguenti funzionalita’:
- Classificazione AI dei capi (TFLite on-device): l’App suggerisce automaticamente categoria, sottocategoria e colore di un capo a partire dalla sua foto. Questa classificazione avviene interamente sul dispositivo e puo’ essere corretta manualmente dall’utente in qualsiasi momento.
- Punteggio di compatibilita’ outfit: l’App calcola automaticamente un punteggio di affinita’ armocromatica tra i capi di un outfit sulla base della stagione cromatica dell’utente. Questo punteggio e’ puramente indicativo.
- Suggerimenti outfit: l’App genera combinazioni di capi suggeriti in modo automatico sulla base del guardaroba e delle preferenze dell’utente.
Nessuno di questi processi produce effetti giuridici ne’ decisioni che incidono in modo significativo sulla persona ai sensi dell’Art. 22 GDPR. Tutti i suggerimenti e i punteggi sono indicativi e l’utente mantiene pieno controllo sulle proprie scelte. Non viene effettuata profilazione comportamentale a fini commerciali al di fuori dell’eventuale pubblicita’ personalizzata descritta nella sezione 13, soggetta a consenso ove richiesto dalla normativa applicabile e sempre disattivabile dall’utente.
16. Modifiche alla presente Informativa
Ci riserviamo il diritto di aggiornare questa Informativa per riflettere modifiche legislative, tecniche o operative. La versione vigente e’ sempre consultabile all’interno dell’App e alla URL https://nicastro.in/legale/chroma-closet-privacy-policy/ : ti invitiamo a verificarla periodicamente. La data dell’ultima modifica e’ sempre indicata in cima al documento. L’uso continuato dell’App successivamente a qualsiasi modifica costituisce accettazione della versione aggiornata.
17. Legge applicabile e foro competente
La presente Informativa e qualsiasi controversia relativa al trattamento dei dati personali effettuato dal Titolare sono regolate dalla legge italiana, nel rispetto delle normative europee applicabili (in particolare il GDPR).
Per qualsiasi controversia relativa all’interpretazione, validita’ o esecuzione della presente Informativa, e’ competente in via esclusiva il Foro di Trieste, salvo diversa disposizione inderogabile di legge applicabile nel Paese di residenza dell’utente.
Gli utenti residenti nell’Unione Europea conservano in ogni caso il diritto di presentare reclamo all’autorita’ di controllo del proprio Paese di residenza ai sensi dell’Art. 77 GDPR, indipendentemente dal foro contrattuale indicato.
18. Contatti
Per qualsiasi domanda, richiesta di esercizio dei diritti o reclamo:
Titolare del trattamento Sara Nicastro Trieste Email: saranicastro.sn@gmail.com
Risponderemo a tutte le richieste entro 30 giorni dalla ricezione.
Informativa redatta in conformita’ a: Regolamento UE 2016/679 (GDPR) · UK GDPR · California Consumer Privacy Act/California Privacy Rights Act (CCPA/CPRA) · Children’s Online Privacy Protection Act (COPPA) · Lei Geral de Protecao de Dados (LGPD, Brasile) · Personal Information Protection Law (PIPL, Cina) · Personal Data Protection Act (PDPA, Thailandia 2019 e Singapore 2012) · Australian Privacy Principles — Privacy Act 1988 (Australia) · PIPEDA/Consumer Privacy Protection Act (Canada) · Protection of Personal Information Act (POPIA, Sudafrica) · Act on the Protection of Personal Information (APPI, Giappone) · Personal Information Protection Act (PIPA, Corea del Sud) · Legge federale n. 152-FZ sui dati personali (Federazione Russa) · Digital Personal Data Protection Act (DPDP, India 2023) · Legge federale sulla protezione dei dati (nLPD, Svizzera)
La presente Informativa e’ stata redatta dal Titolare a scopo informativo. Per questioni giuridiche complesse o per la verifica della conformita’ in giurisdizioni specifiche, si raccomanda di consultare un professionista legale specializzato in diritto della privacy.