✦ Documento legale
Privacy Policy
Ultimo aggiornamento: 16 maggio 2025 · Versione 1.0
Applicabile a: Lunara IA (iOS e Android)
🔒 In sintesi: Lunara IA raccoglie solo i dati strettamente necessari al funzionamento dell'app. Non vendiamo i tuoi dati a terzi. Puoi usare l'app in modalità completamente anonima senza fornire alcuna informazione personale.
1Titolare del trattamento
Il titolare del trattamento dei dati personali è il team di sviluppo di Lunara IA. Per qualsiasi domanda relativa alla presente Privacy Policy o al trattamento dei tuoi dati, puoi contattarci all'indirizzo:
Email: privacy@lunaraia.app
2Dati raccolti
Lunara IA raccoglie categorie diverse di dati a seconda delle funzionalità utilizzate:
2.1 Modalità anonima (nessun account)
- I sogni, le registrazioni audio e le analisi vengono salvati esclusivamente sul tuo dispositivo tramite SharedPreferences/AsyncStorage.
- Viene generato un identificativo anonimo locale (UUID) per mantenere i tuoi dati coerenti tra sessioni — non è collegato alla tua identità.
- Nessun dato viene trasmesso ai nostri server in questa modalità.
2.2 Account registrato (email / Google / Apple)
- Dati di autenticazione: indirizzo email, nome visualizzato e foto profilo (se forniti dal provider di autenticazione).
- Dati del diario: testi dei sogni, trascrizioni audio, analisi generate dall'IA, tag ed emozioni associati.
- Dati del profilo: informazioni opzionali che inserisci (nome, data di nascita, preferenze) usate per personalizzare l'analisi IA.
- Metadati tecnici: timestamp di creazione/aggiornamento dei sogni, contatore utilizzo funzionalità.
2.3 Dati tecnici automatici
- Dati di crash e diagnostica anonimi tramite Firebase Crashlytics (se abilitato).
- Dati di utilizzo aggregati e anonimi tramite Firebase Analytics.
- Non raccogliamo dati di localizzazione GPS.
2.4 Dati audio
Le registrazioni vocali vengono inviate temporaneamente all'API Whisper di OpenAI per la trascrizione. Il file audio non viene conservato da OpenAI dopo la trascrizione. La trascrizione testuale viene salvata localmente e, se hai un account, sincronizzata su Firestore.
3Finalità e base giuridica
- Erogazione del servizio: salvataggio e visualizzazione del diario dei sogni — base giuridica: esecuzione del contratto (Art. 6.1.b GDPR).
- Analisi IA personalizzata: invio dei testi dei sogni e del profilo a OpenAI GPT-4o per generare interpretazioni — base giuridica: consenso esplicito richiesto alla prima analisi (Art. 6.1.a GDPR).
- Sincronizzazione cloud: backup e ripristino dati su Firebase Firestore — base giuridica: esecuzione del contratto.
- Miglioramento del servizio: analisi aggregata e anonima dell'utilizzo — base giuridica: legittimo interesse (Art. 6.1.f GDPR).
- Abbonamenti Premium: gestione dei pagamenti tramite RevenueCat — base giuridica: esecuzione del contratto.
4Conservazione dei dati
- Dati locali: rimangono sul dispositivo finché non elimini l'app o non richiedi la cancellazione dell'account.
- Dati cloud (Firestore): conservati finché l'account è attivo. Entro 30 giorni dalla richiesta di cancellazione account, tutti i dati vengono eliminati definitivamente dai nostri server.
- Log diagnostici: conservati per un massimo di 90 giorni.
- Dati di pagamento: gestiti direttamente da RevenueCat e dagli store (Apple/Google) secondo le loro policy. Noi non conserviamo dati di carte di credito.
5Terze parti e trasferimenti
Condividiamo dati con i seguenti fornitori di servizi, strettamente necessari al funzionamento dell'app:
- OpenAI (USA): ricezione del testo del sogno e del profilo per generare l'analisi IA. I dati sono trattati secondo la Privacy Policy di OpenAI. Non vengono usati per addestrare modelli (API commercial use).
- Google Firebase (UE/USA): autenticazione, database Firestore, analytics e crashlytics. Trattamento soggetto alle policy di Google.
- RevenueCat (USA): gestione abbonamenti e verifica degli acquisti. Privacy Policy RevenueCat.
- Google AdMob (USA): pubblicità per utenti free. La visualizzazione di annunci è soggetta alla Privacy Policy di Google.
Non vendiamo, affittiamo o condividiamo i tuoi dati personali con terze parti a fini commerciali o di marketing.
I trasferimenti verso paesi extra-SEE (USA) avvengono sulla base delle clausole contrattuali standard approvate dalla Commissione Europea.
6Diritti dell'utente
In quanto utente residente nell'UE o nel SEE, hai i seguenti diritti ai sensi del GDPR:
- Accesso (Art. 15): richiedere una copia dei dati che trattiamo su di te.
- Rettifica (Art. 16): correggere dati inesatti o incompleti.
- Cancellazione (Art. 17): richiedere l'eliminazione di tutti i tuoi dati ("diritto all'oblio"). Puoi farlo direttamente nell'app da Profilo → Elimina account.
- Limitazione (Art. 18): richiedere la sospensione del trattamento in determinate circostanze.
- Portabilità (Art. 20): ricevere i tuoi dati in formato strutturato e leggibile da macchina.
- Opposizione (Art. 21): opporti al trattamento basato su legittimo interesse.
- Revoca del consenso: revocare in qualsiasi momento il consenso all'analisi IA senza che ciò pregiudichi il trattamento precedente.
Per esercitare questi diritti scrivi a privacy@lunaraia.app. Risponderemo entro 30 giorni. Hai anche il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it).
7Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i tuoi dati:
- Comunicazioni crittografate in transito (TLS 1.3).
- Dati su Firestore protetti da regole di sicurezza: ogni utente accede solo ai propri dati.
- Autenticazione tramite Firebase Auth con token sicuri.
- Nessun dato sensibile conservato in chiaro sul dispositivo.
In caso di violazione dei dati (data breach) che possa causare rischi ai tuoi diritti, ti informeremo entro 72 ore dalla scoperta, in conformità con l'Art. 33-34 GDPR.
8Minori
Lunara IA è destinata a utenti di età pari o superiore a 13 anni (o 16 anni nei paesi UE dove si applica il limite più alto). Non raccogliamo consapevolmente dati personali di minori al di sotto di tale età. Se sei un genitore o tutore e ritieni che tuo figlio ci abbia fornito dati personali, contattaci per richiederne l'eliminazione.
9Cookie e tecnologie simili
Lunara IA è un'applicazione mobile e non utilizza cookie nel senso tradizionale del termine. Utilizziamo tecnologie analoghe (SharedPreferences, AsyncStorage) per:
- Mantenere la sessione di autenticazione.
- Salvare le preferenze dell'utente (tema, sveglia mattutina, ecc.).
- Memorizzare i sogni in cache locale per l'accesso offline.
Firebase Analytics utilizza identificativi di istanza dell'app per misurare l'utilizzo in modo aggregato. Puoi disattivare questa funzione dalle impostazioni del dispositivo.
10Modifiche alla policy
Possiamo aggiornare questa Privacy Policy di tanto in tanto. In caso di modifiche sostanziali, ti invieremo una notifica in-app almeno 7 giorni prima dell'entrata in vigore. La versione aggiornata sarà sempre disponibile su questa pagina con la data di revisione indicata in cima.
Continuando a usare l'app dopo le modifiche, accetti la Privacy Policy aggiornata.
11Contatti
Per qualsiasi domanda, richiesta o segnalazione relativa alla privacy:
Ci impegniamo a rispondere entro 30 giorni lavorativi dalla ricezione della richiesta.