Ultimo aggiornamento: 28 luglio 2026
nufa ti aiuta a tracciare il tuo umore e le tue abitudini per scoprire i collegamenti tra come ti senti e come vivi. Sono dati intimi, e questa pagina spiega senza giri di parole quali raccogliamo, dove finiscono, per quanto restano e cosa puoi chiedere in qualsiasi momento.
Il titolare del trattamento è Daniel Sadun, persona fisica, Italia. Per qualsiasi richiesta relativa ai tuoi dati puoi scrivere a nufasupport@gmail.com: rispondiamo entro 30 giorni, come previsto dal GDPR.
Indirizzo email e nome visualizzato. Puoi registrarti con email e password, con Accedi con Google o con Accedi con Apple. Non conosciamo mai la tua password: l'autenticazione è gestita da Firebase Authentication.
| Finalità | Base giuridica (GDPR) |
|---|---|
| Creare e gestire il tuo account | Esecuzione del contratto — art. 6(1)(b) |
| Salvare check-in, tracker e note e mostrarteli nello storico | Esecuzione del contratto — art. 6(1)(b), e consenso esplicito per i dati sul benessere — art. 9(2)(a) |
| Generare insight e messaggi personalizzati | Esecuzione del contratto — art. 6(1)(b), e consenso esplicito — art. 9(2)(a) |
| Inviarti i promemoria che hai attivato | Consenso — art. 6(1)(a); puoi disattivarli dalle impostazioni in ogni momento |
| Capire come viene usata l'app per migliorarla | Legittimo interesse — art. 6(1)(f); puoi opporti scrivendoci |
| Individuare e correggere errori e crash | Legittimo interesse — art. 6(1)(f) |
Non vendiamo i tuoi dati, non li cediamo a terzi per pubblicità e non facciamo profilazione pubblicitaria.
Umore, tracker e note riguardano il tuo stato di benessere e vanno trattati con la cura che il GDPR riserva alle categorie particolari di dati (art. 9). Li trattiamo solo sulla base del tuo consenso esplicito, che ci dai creando un account e iniziando a registrare i tuoi check-in, e solo per le finalità elencate sopra. Puoi revocarlo in qualsiasi momento eliminando l'account dalle impostazioni: la revoca non pregiudica la liceità del trattamento svolto fino a quel momento.
Le note dei check-in vengono cifrate sul tuo dispositivo con AES-256-GCM prima di essere salvate. La chiave è generata sul telefono e conservata nel portachiavi del sistema operativo (Keychain su iOS, Keystore su Android): non lascia mai il dispositivo e non la conosciamo. Sul database arrivano già cifrate e nessuno, noi inclusi, può leggerle.
Perché questa promessa resti onesta, due limiti dichiarati:
nufa usa un solo fornitore di modelli AI: Groq (modello Llama 3.3), con server negli Stati Uniti. Quando il modello non è raggiungibile, l'app mostra messaggi scritti in anticipo da noi, senza inviare nulla.
Cosa viene inviato, e solo al momento in cui serve:
Non inviamo mai al fornitore AI il tuo nome, la tua email o il tuo identificativo utente. Il controllo sui contenuti che indicano una situazione di crisi viene eseguito interamente sul tuo dispositivo, senza inviare niente a nessuno.
| Fornitore | A cosa serve | Dove |
|---|---|---|
| Google Firebase (Firestore) | Database dei tuoi dati | Unione Europea |
| Google Firebase (Authentication, Cloud Messaging, Analytics, Crashlytics) | Accesso, notifiche, statistiche, crash | Stati Uniti |
| Google Cloud Functions | Insight, streak, notifiche programmate | Stati Uniti |
| Groq | Generazione dei testi AI | Stati Uniti |
| PostHog | Statistiche d'uso del prodotto | Unione Europea |
| Mixpanel | Statistiche d'uso del prodotto | Stati Uniti |
| Sentry | Segnalazione dei crash | Unione Europea (Germania) |
Il database che contiene i tuoi check-in, tracker e note si trova nell'Unione Europea. Alcuni servizi elencati sopra operano invece negli Stati Uniti: il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea e, dove applicabile, dell'EU-US Data Privacy Framework, secondo i termini di trattamento dei rispettivi fornitori.
Hai il diritto di accedere ai tuoi dati, correggerli, cancellarli, limitarne o opporti al trattamento, riceverli in un formato portabile e revocare i consensi dati. In pratica:
Se ritieni che il trattamento dei tuoi dati violi il GDPR puoi presentare reclamo all'autorità di controllo del tuo Paese. In Italia è il Garante per la protezione dei dati personali.
Gli insight sono generati automaticamente, ma sono osservazioni statistiche sui tuoi dati: non producono effetti giuridici né incidono in modo analogo sulla tua persona, e non c'è nessun processo decisionale automatizzato ai sensi dell'art. 22 GDPR.
nufa non è uno strumento medico né terapeutico. Gli insight non sono una diagnosi e non sostituiscono il parere di un professionista.
nufa è pensata per persone dai 15 anni in su e non raccogliamo consapevolmente dati di chi ha meno di questa età. Se scopriamo di aver raccolto dati di un minore sotto i 15 anni, li cancelliamo. Se sei minorenne, usa l'app con la consapevolezza di un adulto di riferimento.
Le note sono cifrate sul dispositivo, come descritto sopra. L'accesso al database è regolato da regole che permettono a ciascun utente di leggere e scrivere esclusivamente i propri dati, e tutte le comunicazioni tra app e server viaggiano su HTTPS. Adottiamo misure ragionevoli, ma nessun sistema è sicuro al 100% e non possiamo garantire una protezione assoluta.
Se cambiamo il modo in cui trattiamo i tuoi dati aggiorniamo questa pagina e la data in alto. Per modifiche sostanziali te lo segnaleremo dentro l'app.
Per qualsiasi domanda su questa informativa o sui tuoi dati: nufasupport@gmail.com.