nufa English

Informativa sulla Privacy

Ultimo aggiornamento: 28 luglio 2026

nufa ti aiuta a tracciare il tuo umore e le tue abitudini per scoprire i collegamenti tra come ti senti e come vivi. Sono dati intimi, e questa pagina spiega senza giri di parole quali raccogliamo, dove finiscono, per quanto restano e cosa puoi chiedere in qualsiasi momento.

1. Chi tratta i tuoi dati

Il titolare del trattamento è Daniel Sadun, persona fisica, Italia. Per qualsiasi richiesta relativa ai tuoi dati puoi scrivere a nufasupport@gmail.com: rispondiamo entro 30 giorni, come previsto dal GDPR.

2. Quali dati trattiamo

Dati dell'account

Indirizzo email e nome visualizzato. Puoi registrarti con email e password, con Accedi con Google o con Accedi con Apple. Non conosciamo mai la tua password: l'autenticazione è gestita da Firebase Authentication.

Dati che inserisci tu

Preferenze e dati generati dall'app

Dati d'uso e diagnostici

3. Perché li trattiamo e con quale base giuridica

FinalitàBase giuridica (GDPR)
Creare e gestire il tuo account Esecuzione del contratto — art. 6(1)(b)
Salvare check-in, tracker e note e mostrarteli nello storico Esecuzione del contratto — art. 6(1)(b), e consenso esplicito per i dati sul benessere — art. 9(2)(a)
Generare insight e messaggi personalizzati Esecuzione del contratto — art. 6(1)(b), e consenso esplicito — art. 9(2)(a)
Inviarti i promemoria che hai attivato Consenso — art. 6(1)(a); puoi disattivarli dalle impostazioni in ogni momento
Capire come viene usata l'app per migliorarla Legittimo interesse — art. 6(1)(f); puoi opporti scrivendoci
Individuare e correggere errori e crash Legittimo interesse — art. 6(1)(f)

Non vendiamo i tuoi dati, non li cediamo a terzi per pubblicità e non facciamo profilazione pubblicitaria.

4. I dati sul tuo benessere

Umore, tracker e note riguardano il tuo stato di benessere e vanno trattati con la cura che il GDPR riserva alle categorie particolari di dati (art. 9). Li trattiamo solo sulla base del tuo consenso esplicito, che ci dai creando un account e iniziando a registrare i tuoi check-in, e solo per le finalità elencate sopra. Puoi revocarlo in qualsiasi momento eliminando l'account dalle impostazioni: la revoca non pregiudica la liceità del trattamento svolto fino a quel momento.

5. Le note e la cifratura

Le note dei check-in vengono cifrate sul tuo dispositivo con AES-256-GCM prima di essere salvate. La chiave è generata sul telefono e conservata nel portachiavi del sistema operativo (Keychain su iOS, Keystore su Android): non lascia mai il dispositivo e non la conosciamo. Sul database arrivano già cifrate e nessuno, noi inclusi, può leggerle.

Perché questa promessa resti onesta, due limiti dichiarati:

6. Intelligenza artificiale

nufa usa un solo fornitore di modelli AI: Groq (modello Llama 3.3), con server negli Stati Uniti. Quando il modello non è raggiungibile, l'app mostra messaggi scritti in anticipo da noi, senza inviare nulla.

Cosa viene inviato, e solo al momento in cui serve:

Non inviamo mai al fornitore AI il tuo nome, la tua email o il tuo identificativo utente. Il controllo sui contenuti che indicano una situazione di crisi viene eseguito interamente sul tuo dispositivo, senza inviare niente a nessuno.

7. Chi altro tratta i tuoi dati, e dove

FornitoreA cosa serveDove
Google Firebase (Firestore)Database dei tuoi datiUnione Europea
Google Firebase (Authentication, Cloud Messaging, Analytics, Crashlytics)Accesso, notifiche, statistiche, crashStati Uniti
Google Cloud FunctionsInsight, streak, notifiche programmateStati Uniti
GroqGenerazione dei testi AIStati Uniti
PostHogStatistiche d'uso del prodottoUnione Europea
MixpanelStatistiche d'uso del prodottoStati Uniti
SentrySegnalazione dei crashUnione Europea (Germania)

8. Trasferimenti fuori dall'Unione Europea

Il database che contiene i tuoi check-in, tracker e note si trova nell'Unione Europea. Alcuni servizi elencati sopra operano invece negli Stati Uniti: il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea e, dove applicabile, dell'EU-US Data Privacy Framework, secondo i termini di trattamento dei rispettivi fornitori.

9. Per quanto tempo conserviamo i dati

10. I tuoi diritti

Hai il diritto di accedere ai tuoi dati, correggerli, cancellarli, limitarne o opporti al trattamento, riceverli in un formato portabile e revocare i consensi dati. In pratica:

Se ritieni che il trattamento dei tuoi dati violi il GDPR puoi presentare reclamo all'autorità di controllo del tuo Paese. In Italia è il Garante per la protezione dei dati personali.

11. Decisioni automatizzate

Gli insight sono generati automaticamente, ma sono osservazioni statistiche sui tuoi dati: non producono effetti giuridici né incidono in modo analogo sulla tua persona, e non c'è nessun processo decisionale automatizzato ai sensi dell'art. 22 GDPR.

nufa non è uno strumento medico né terapeutico. Gli insight non sono una diagnosi e non sostituiscono il parere di un professionista.

12. Minori

nufa è pensata per persone dai 15 anni in su e non raccogliamo consapevolmente dati di chi ha meno di questa età. Se scopriamo di aver raccolto dati di un minore sotto i 15 anni, li cancelliamo. Se sei minorenne, usa l'app con la consapevolezza di un adulto di riferimento.

13. Sicurezza

Le note sono cifrate sul dispositivo, come descritto sopra. L'accesso al database è regolato da regole che permettono a ciascun utente di leggere e scrivere esclusivamente i propri dati, e tutte le comunicazioni tra app e server viaggiano su HTTPS. Adottiamo misure ragionevoli, ma nessun sistema è sicuro al 100% e non possiamo garantire una protezione assoluta.

14. Modifiche a questa informativa

Se cambiamo il modo in cui trattiamo i tuoi dati aggiorniamo questa pagina e la data in alto. Per modifiche sostanziali te lo segnaleremo dentro l'app.

15. Contatti

Per qualsiasi domanda su questa informativa o sui tuoi dati: nufasupport@gmail.com.