La tua raccolta,
sempre al sicuro.
Come trattiamo i tuoi dati in Poesie
Non raccogliamo né archiviamo su server nostri i contenuti delle tue poesie: la tua raccolta resta sempre sotto il tuo controllo sul tuo dispositivo, nel tuo Google Drive o su Microsoft OneDrive.
Introduzione
Poesie è un'applicazione mobile per Android che consente agli utenti di creare, gestire e conservare la propria raccolta personale di poesie, con sincronizzazione cloud flessibile (Google Drive o Microsoft OneDrive) oppure in modalità Solo Locale. L'app supporta più raccolte indipendenti, ciascuna con la propria copertina e i propri file dedicati.
L'app offre una versione gratuita e una versione Premium acquistabile tramite acquisto in-app singolo (one-time purchase) attraverso Google Play. La presente informativa descrive quali dati vengono trattati, per quali finalità, e quali diritti hai come utente.
Lo sviluppatore non raccoglie né archivia su propri server i contenuti delle tue poesie. La raccolta rimane sul tuo dispositivo e nello spazio di archiviazione da te scelto (Google Drive, Microsoft OneDrive o Solo Locale).
Titolare del trattamento
Il titolare del trattamento dei dati personali è:
- Edoardo Stoffa — Sviluppatore indipendente
- Email: [email protected]
Per qualsiasi richiesta relativa alla privacy, puoi contattare il titolare all'indirizzo email indicato.
Dati trattati
L'app tratta i seguenti dati esclusivamente per il funzionamento del servizio:
- Indirizzo email dell'account Google o Microsoft (visualizzato nella schermata impostazioni dopo la connessione al rispettivo servizio cloud)
- File .docx di ciascuna raccolta, creati/aggiornati dall'app nel tuo Google Drive personale (scope drive.file), nel tuo Microsoft OneDrive (scope Files.ReadWrite.AppFolder), oppure conservati esclusivamente nello storage cifrato locale del dispositivo (modalità Solo Locale)
- Token di autenticazione OAuth 2.0 / PKCE per Google Drive e/o Microsoft OneDrive (salvato localmente tramite meccanismi sicuri del sistema operativo come SecureStorage)
- Preferenze dell'app (es. lingua selezionata, tema visivo, stato attivazione Premium, lista raccolte)
- Immagine di copertina personalizzata selezionata dall'utente tramite picker di sistema (salvata nella directory privata dell'app)
- Password di blocco: l'app salva solo un hash (non la password in chiaro) in area protetta del dispositivo
- Codice di recupero (recovery code) salvato in area protetta del dispositivo per consentire il reset della password in caso di smarrimento
- Token di acquisto Premium (purchase token Google Play) — salvato in area protetta del dispositivo per verificare la validità dell'acquisto con Google Play Billing; non è mai condiviso con lo sviluppatore
- File di backup locale cifrato (archivio ZIP protetto da password) — generato su richiesta dell'utente e salvato in cache locale; non inviato a terzi
Nessun dato viene archiviato su server propri dello sviluppatore.
Finalità e base giuridica
I dati sono trattati per:
- Sincronizzazione e salvataggio delle raccolte su Google Drive o Microsoft OneDrive, oppure archiviazione protetta sul dispositivo (modalità Solo Locale)
- Funzioni di sicurezza (blocco app tramite PIN o biometria, recovery code, cifratura locale del file, overlay di sicurezza)
- Funzionalità richieste dall'utente (copertina, preferenze lingua, tema visivo, tag, preferiti, widget streak, obiettivi di scrittura, backup locale, generazione PDF antologia, elaborazione locale di statistiche e "Poetry Wrapped")
- Notifiche locali (promemoria streak di scrittura, ripristinate al riavvio del dispositivo)
- Gestione acquisti in-app (verifica e ripristino dell'acquisto Premium tramite Google Play Billing)
La base giuridica principale è l'art. 6, par. 1, lett. b) del GDPR (esecuzione del servizio richiesto dall'utente). Le funzioni di sicurezza locali (blocco app/recovery) sono finalizzate alla protezione dell'accesso ai dati dell'utente sul dispositivo.
Cloud e Archiviazione Locale (Google Drive, OneDrive e Solo Locale)
L'utente può scegliere liberamente dove archiviare e sincronizzare le proprie raccolte tra tre modalità:
- Google Drive: L'app utilizza le API di Google Drive con scope drive.file, che limita l'accesso esclusivamente ai file creati dall'app stessa. L'app non può visualizzare, leggere, modificare o eliminare altri file o cartelle del tuo Drive. Puoi revocare i permessi in qualunque momento su myaccount.google.com/permissions.
- Microsoft OneDrive: L'app utilizza le Microsoft Graph API con scope Files.ReadWrite.AppFolder. L'accesso è strettamente circoscritto alla cartella dedicata all'applicazione (OneDrive > Applicazioni > Poesie App). L'app non ha accesso ad alcun altro file, cartella o documento personale presente nel tuo account OneDrive. Puoi gestire o revocare l'accesso dalle impostazioni dell'account Microsoft su account.live.com/consent/Manage.
- Modalità Solo Locale: Se preferisci non utilizzare alcun servizio cloud, l'app opera interamente offline. I file delle raccolte vengono memorizzati unicamente nella memoria privata dell'app, protetti da cifratura AES. Nessun dato lascia il dispositivo. In questa modalità, l'utente è avvisato che la disinstallazione dell'app comporta la cancellazione dei dati locali a meno che non sia stato effettuato un backup locale protetto da password.
Tutti i file delle raccolte rimangono di tua esclusiva proprietà e sotto il tuo totale controllo, qualunque sia la modalità scelta.
Archiviazione locale e sicurezza
I seguenti dati vengono salvati localmente nella cartella privata dell'app, protetta dal sistema operativo e non accessibile ad altre applicazioni:
- Token OAuth 2.0 Google / Microsoft (in archiviazione sicura del sistema operativo SecureStorage)
- File di ciascuna raccolta in cache locale, cifrati con AES lato app; la copia in chiaro viene rimossa automaticamente quando l'app va in background o viene oscurata dall'overlay di sicurezza
- Preferenze (es. lingua, tema visivo, stato Premium, lista raccolte e relative configurazioni)
- Copertine personalizzate (solo i file selezionati dall'utente tramite picker di sistema)
- Password hash + recovery code in area protetta (SecureStorage)
- Token di acquisto Premium (purchase token) in area protetta, usato esclusivamente per verifiche locali con Google Play
- File di backup locale (archivio ZIP cifrato con password fornita dall'utente), generato solo su richiesta esplicita e conservato in cache temporanea
Questi dati vengono eliminati automaticamente alla disinstallazione dell'app. È inoltre possibile rimuovere la sessione cloud (Google Drive o OneDrive) in qualsiasi momento tramite "Disconnetti" nelle impostazioni.
Le comunicazioni di rete (app → Google) avvengono esclusivamente tramite HTTPS (TLS).
Permessi richiesti
Per funzionare correttamente, l'app richiede permessi minimi:
| Permesso | Motivo |
|---|---|
| Internet | Connessione alle API di Google per sincronizzazione su Google Drive e verifica acquisti Premium Google Play; connessione a Microsoft Graph API per la sincronizzazione opzionale su OneDrive |
| Stato rete | Verifica della connettività (es. per mostrare messaggi "offline/online") |
| File picker di sistema | Selezione della copertina: l'accesso è limitato al file scelto dall'utente tramite interfaccia di sistema |
| android.permission.USE_BIOMETRIC / android.permission.USE_FINGERPRINT | Abilitare il blocco dell'app tramite autenticazione biometrica |
| android.permission.POST_NOTIFICATIONS | Invio di notifiche locali per ricordare agli utenti di completare il loro "streak" di scrittura |
| android.permission.WAKE_LOCK | Mantenere il processore attivo durante la programmazione delle notifiche giornaliere |
| android.permission.RECEIVE_BOOT_COMPLETED | Ripristinare le notifiche programmate al riavvio del dispositivo |
| android.permission.VIBRATE | Fornire vibrazioni di notifica |
| android.permission.SCHEDULE_EXACT_ALARM | Pianificare notifiche esatte anche quando il dispositivo è in modalità standby |
| android.permission.RECORD_AUDIO | Utilizzo del microfono per la funzione di dettatura vocale (Speech-to-Text). L'audio non viene salvato o trasmesso dallo sviluppatore, ma elaborato tramite i servizi vocali del dispositivo. |
| com.android.vending.BILLING | Gestire acquisti in‑app tramite Google Play Billing per l'attivazione della versione Premium (acquisto singolo permanente) |
Nessun permesso viene utilizzato per scopi diversi da quelli indicati.
Versione Premium e acquisti in-app
Poesie offre un acquisto in-app singolo e permanente (one-time purchase) tramite Google Play Billing.
L'attivazione della versione Premium consente di sbloccare funzionalità aggiuntive dell'app (es. temi visivi aggiuntivi, funzioni avanzate dell'editor, funzionalità di esportazione avanzate). Queste funzionalità sono gestite interamente in locale sul dispositivo, senza necessità di un account separato.
In relazione all'acquisto Premium, l'app tratta i seguenti dati:
- Purchase token — un identificativo opaco generato da Google Play, salvato in area protetta del dispositivo (SecureStorage). Viene utilizzato esclusivamente per verificare la validità dell'acquisto con le API di Google Play Billing e non viene mai inviato allo sviluppatore né a terze parti diverse da Google LLC.
- Stato Premium — un flag booleano salvato nelle preferenze dell'app per ricordare lo stato di attivazione tra le sessioni, con riconciliazione periodica con Google Play ad ogni avvio.
Lo sviluppatore non gestisce direttamente i pagamenti. Tutte le transazioni economiche avvengono esclusivamente tramite Google Play Store, nel rispetto delle sue politiche. Consulta la Privacy Policy di Google per i dettagli sul trattamento dei dati di pagamento.
Puoi ripristinare un acquisto precedente (es. dopo reinstallazione o cambio dispositivo) tramite la funzione "Ripristina acquisto" presente nell'app, che interroga nuovamente Google Play senza richiedere un nuovo pagamento.
Condivisione con terze parti
Lo sviluppatore non condivide, non vende e non cede a terze parti alcun dato personale dell'utente.
Servizi di terze parti utilizzati per il funzionamento tecnico:
- Google LLC — Autenticazione OAuth 2.0 e archiviazione su Google Drive (per gli utenti che abilitano Drive). Privacy Policy Google
- Google LLC / Google Play — Elaborazione degli acquisti in-app tramite Google Play Billing e richieste di recensione in-app. Il purchase token viene inviato a Google esclusivamente per validare l'acquisto Premium; lo sviluppatore non ha accesso ai dati di pagamento. Termini Google Play
- Microsoft Corporation — Autenticazione OAuth 2.0 PKCE e archiviazione tramite Microsoft Graph API (per gli utenti che scelgono la sincronizzazione con Microsoft OneDrive). L'accesso è limitato esclusivamente alla cartella dedicata dell'applicazione. Privacy Policy Microsoft
Conservazione dei dati
- I contenuti delle raccolte restano nel tuo Google Drive, nel tuo OneDrive o nella memoria locale dell'app finché non li elimini tu
- I token di autenticazione OAuth (Google o Microsoft) restano sul dispositivo finché non ti disconnetti o disinstalli l'app
- Il recovery code resta sul dispositivo finché non rimuovi la password/blocco o disinstalli l'app
- Il purchase token Premium resta sul dispositivo finché non disinstalli l'app; viene rimosso automaticamente se l'acquisto non risulta più attivo su Google Play
Diritti dell'utente (GDPR)
In qualità di interessato, ai sensi degli artt. 15-22 del GDPR, hai il diritto di:
- Accesso — Ottenere conferma del trattamento dei tuoi dati e una copia degli stessi
- Rettifica — Richiedere la correzione di dati inesatti
- Cancellazione — Richiedere l'eliminazione dei tuoi dati
- Limitazione — Richiedere la limitazione del trattamento in determinate circostanze
- Portabilità — Ricevere i tuoi dati in formato strutturato
- Opposizione — Opporsi al trattamento nei casi previsti
- Reclamo — Reclamo al Garante (www.garanteprivacy.it)
Per esercitare i tuoi diritti, contatta il titolare all'indirizzo email indicato nella sezione "Titolare del trattamento".
Minori
Poesie non è destinata a utenti di età inferiore ai 14 anni. Lo sviluppatore non raccoglie consapevolmente dati personali di minori di 14 anni. In conformità al Regolamento Europeo sulla protezione dei dati (GDPR), il trattamento dei dati di minori richiede il consenso dei genitori o tutori legali.
Gli acquisti in-app tramite Google Play richiedono un account Google valido; la gestione del consenso parentale per gli acquisti è demandata alle politiche di Google Play e alla Family Library di Google.
Cookie e tecnologie simili
L'applicazione mobile Poesie non utilizza cookie né tecnologie di tracciamento.
La presente pagina web potrebbe utilizzare cookie tecnici essenziali del servizio di hosting. Nessun cookie di profilazione è utilizzato da Poesie.
Modifiche alla Privacy Policy
Lo sviluppatore si riserva il diritto di aggiornare la presente informativa. Le modifiche saranno pubblicate su questa pagina con aggiornamento della data.
Hai domande sulla privacy?
Per esercitare i tuoi diritti o per qualsiasi domanda relativa alla privacy, contatta il titolare del trattamento.
[email protected]