In BabyRoutio, prendiamo sul serio la privacy della tua famiglia. Questa Informativa sulla Privacy spiega quali dati raccogliamo quando utilizzi la nostra app per il monitoraggio del bambino, perché li raccogliamo, come vengono archiviati e protetti, e quali diritti hai riguardo alle tue informazioni personali.
BabyRoutio è progettata per genitori e tutori. Non raccogliamo consapevolmente dati da bambini; tutti i dati inseriti riguardo a un bambino vengono inseriti da un utente adulto. Ti preghiamo di leggere attentamente questa informativa prima di utilizzare l'app.
Indice
- Informazioni che raccogliamo
- Come utilizziamo le tue informazioni
- Basi giuridiche del trattamento (GDPR)
- Archiviazione e sicurezza dei dati
- Servizi di terze parti
- Notifiche
- Funzione assistente IA
- Abbonamenti e pagamenti
- Conservazione dei dati
- I tuoi diritti
- Privacy dei minori
- Trasferimenti internazionali
- Modifiche a questa informativa
- Contattaci
1 Informazioni che raccogliamo
1.1 Informazioni sull'account
Quando crei un account, raccogliamo:
- Indirizzo email — utilizzato per l'autenticazione, il recupero dell'account e le comunicazioni transazionali.
- Password — memorizzata come hash crittografico sicuro; non vediamo mai la tua password in chiaro.
- Nome visualizzato (opzionale) — utilizzato per personalizzare l'interfaccia dell'app.
1.2 Dati del profilo del bambino
Per fornire monitoraggio personalizzato e raccomandazioni sugli orari del sonno, puoi inserire:
- Nome del bambino
- Data di nascita del bambino
- Sesso del bambino (opzionale)
- Peso e altezza del bambino (opzionale, per il monitoraggio della crescita)
- Foto del bambino (opzionale, memorizzata localmente per impostazione predefinita)
1.3 Dati di monitoraggio e attività
| Categoria | Dati registrati |
|---|---|
| Registrazioni del sonno | Ora di inizio, ora di fine, durata, note sulla qualità del sonno, flag pisolino vs. sonno notturno |
| Registrazioni dell'alimentazione | Ora di inizio, tipo (allattamento / biberon / solidi), quantità (ml o oz), durata, note |
| Registrazioni del pannolino | Timestamp, tipo (bagnato / sporco / entrambi), note |
| Alimenti complementari | Nome dell'alimento, data/ora del pasto, quantità, valutazione di gradimento, note |
| Eventi del calendario | Visite mediche, date delle vaccinazioni, traguardi aggiunti dal genitore |
| Registrazioni della crescita | Data, peso, altezza, circonferenza cranica (opzionale) |
1.4 Programma del sonno e preferenze di notifica
Quando utilizzi la funzione Programma del Sonno, memorizziamo l'orario di sveglia preferito, le impostazioni del programma dei pisolini, i tempi di preavviso delle notifiche e i progressi della gamification (serie di sonno e badge).
1.5 Interazioni con l'assistente IA
Quando utilizzi l'assistente chat IA integrato nell'app, elaboriamo:
- I messaggi di testo che invii all'assistente.
- Le risposte dell'IA restituite a te.
- Un contatore di utilizzo giornaliero (massimo 15 messaggi per periodo di 24 ore, applicato lato server).
1.6 Dati del dispositivo e tecnici
- Tipo di dispositivo, modello e versione del sistema operativo
- Numero di versione dell'app
- Impostazioni di lingua e localizzazione
- Report di crash e log degli errori (aggregati, non identificabili personalmente)
- Token di notifica push (per notifiche locali/remote)
1.7 Dati su abbonamenti e acquisti
Gestiti tramite RevenueCat e Apple In-App Purchase. Riceviamo lo stato dell'abbonamento (attivo / scaduto / prova), l'ID del prodotto e la data di acquisto. Non riceviamo né memorizziamo i dati della tua carta di pagamento; questi rimangono presso Apple.
2 Come utilizziamo le tue informazioni
| Finalità | Dati utilizzati |
|---|---|
| Creare e autenticare il tuo account | Email, password hash |
| Sincronizzare i tuoi dati tra dispositivi | Tutti i dati di monitoraggio, profilo del bambino |
| Generare raccomandazioni sul programma del sonno | Età del bambino, registrazioni del sonno, finestre di veglia |
| Inviare promemoria per sonno e alimentazione | Preferenze di notifica, dati del programma |
| Fornire l'assistente genitoriale IA | Messaggi della chat, età del bambino (anonimizzata) |
| Gestire il tuo abbonamento | Stato dell'abbonamento da RevenueCat |
| Migliorare le prestazioni dell'app e correggere bug | Log dei crash, info dispositivo/OS (aggregati) |
| Inviare email transazionali | Indirizzo email (ad es. reset della password) |
| Mostrare i progressi della gamification | Conteggio delle serie di sonno, stato dei badge |
| Adempiere agli obblighi legali | Dati minimi necessari |
Non vendiamo i tuoi dati personali. Non utilizziamo i tuoi dati per pubblicità mirata. Non condividiamo le informazioni del tuo bambino con terze parti per i loro scopi di marketing.
3 Basi giuridiche del trattamento (GDPR)
Se ti trovi nello Spazio Economico Europeo (SEE), nel Regno Unito o in Turchia (KVKK), trattiamo i tuoi dati sulla base delle seguenti basi giuridiche:
- Esecuzione del contratto — trattamento necessario per fornire il servizio a cui ti sei registrato.
- Legittimi interessi — analisi e report dei crash per migliorare la qualità dell'app.
- Obbligo legale — conservazione dei registri transazionali come richiesto dalla legge applicabile.
- Consenso — notifiche push (puoi revocare il consenso in qualsiasi momento nelle Impostazioni del dispositivo).
Utenti turchi (KVKK): I tuoi dati sono trattati in conformità con la Legge turca sulla protezione dei dati personali n. 6698. Hai tutti i diritti elencati nella Sezione 10 di questa informativa, applicabili ai sensi del KVKK.
4 Archiviazione e sicurezza dei dati
4.1 Archiviazione locale
I registri di monitoraggio, le preferenze e lo stato dell'app vengono prima salvati localmente sul tuo dispositivo utilizzando AsyncStorage (crittografato da iOS Secure Enclave). Questo garantisce che l'app funzioni completamente offline.
4.2 Archiviazione cloud (Supabase)
Quando sei connesso e online, i tuoi dati vengono sincronizzati con Supabase, ospitato sull'infrastruttura AWS nell'UE (regione Francoforte, eu-central-1). Supabase fornisce:
- Crittografia dei dati a riposo (AES-256) e in transito (TLS 1.2+)
- Row-Level Security (RLS) — i tuoi dati sono accessibili solo dal tuo account autenticato
- Infrastruttura conforme SOC 2 Type II
- Backup giornalieri automatizzati
4.3 Misure di sicurezza
- Autenticazione basata su JWT con token di accesso a breve durata e rotazione dei token di aggiornamento
- Endpoint API protetti da verifica JWT lato server
- Nessun accesso amministratore o di terze parti ai dati individuali degli utenti senza ordine giudiziario
- Audit regolari delle dipendenze e patch di sicurezza
5 Servizi di terze parti
Utilizziamo un set minimo di servizi di terze parti accuratamente selezionati:
| Servizio | Scopo | Dati condivisi | Informativa sulla privacy |
|---|---|---|---|
| Supabase | Database, autenticazione, sincronizzazione cloud | Dati dell'account, tutti i registri di monitoraggio | supabase.com/privacy |
| RevenueCat | Gestione abbonamenti | ID utente, stato dell'abbonamento, eventi di acquisto | revenuecat.com/privacy |
| Apple App Store | Elaborazione acquisti in-app | Ricevute dell'abbonamento (Apple conserva i dati di pagamento) | apple.com/legal/privacy |
| Notifee | Notifiche push locali | Nessun dato inviato esternamente — funziona al 100% sul dispositivo | notifee.app |
| Provider IA | Assistente genitoriale IA | Messaggi chat anonimizzati (nessun dato personale trasmesso) | Divulgato separatamente nell'app |
Non utilizziamo Facebook SDK, Google Analytics o reti pubblicitarie. Non permettiamo a terze parti di creare un profilo su di te per scopi pubblicitari.
6 Notifiche
BabyRoutio utilizza solo notifiche locali (programmate sul dispositivo da Notifee). Il contenuto delle notifiche viene generato localmente e non viene mai trasmesso ai nostri server o a terze parti.
- Promemoria per la finestra del sonno (ad es. "Il pisolino sta arrivando tra 15 minuti")
- Promemoria per l'alimentazione
- Controlli di follow-up dopo i pisolini programmati
Puoi controllare tutte le notifiche tramite Impostazioni iOS → BabyRoutio → Notifiche.
7 Funzione assistente IA
7.1 Come funziona
I messaggi vengono inviati tramite TLS al nostro proxy lato server, che applica il limite di utilizzo giornaliero (15 messaggi per 24 ore per account) prima di inoltrare la richiesta al provider IA.
7.2 Cosa trasmettiamo
- Il testo del messaggio che digiti
- La fascia d'età del bambino (ad es. "6 mesi") per risposte contestuali — non la data di nascita esatta
- Un ID utente hashato (non la tua email) per applicare i limiti di utilizzo
7.4 Conservazione delle chat IA
La cronologia delle conversazioni IA è memorizzata localmente sul tuo dispositivo. Non memorizziamo in modo persistente la tua cronologia delle chat IA sui nostri server oltre quanto necessario per generare la risposta.
8 Abbonamenti e pagamenti
BabyRoutio offre un abbonamento tramite Apple In-App Purchase, gestito attraverso RevenueCat. Riceviamo:
- Piano di abbonamento (mensile o annuale)
- Stato dell'abbonamento (prova, attivo, scaduto, annullato)
- Data di rinnovo e data di cancellazione
- ID utente anonimo RevenueCat
Non riceviamo, memorizziamo o elaboriamo il numero della tua carta di credito o qualsiasi altro strumento di pagamento.
9 Conservazione dei dati
| Categoria di dati | Periodo di conservazione |
|---|---|
| Informazioni dell'account (email) | Fino alla cancellazione del tuo account |
| Profilo del bambino e registri di monitoraggio | Fino alla cancellazione del tuo account o dei singoli registri |
| Contatori di utilizzo chat IA | Finestra mobile di 24 ore; eliminati automaticamente |
| Log di crash e errori | 90 giorni (aggregati, senza dati personali) |
| Registri delle transazioni di abbonamento | 7 anni (obbligo legale/fiscale) |
| Dati locali del dispositivo | Fino alla disinstallazione dell'app o alla cancellazione dei dati nell'app |
Cancellazione dell'account
Cancella il tuo account in qualsiasi momento tramite Profilo → Impostazioni → Elimina Account. Al momento della cancellazione:
- Tutti i dati personali vengono eliminati dai server entro 30 giorni
- I backup vengono eliminati entro 90 giorni
- I registri delle transazioni di abbonamento vengono conservati per il periodo legalmente richiesto
10 I tuoi diritti
A seconda della tua posizione, potresti avere i seguenti diritti riguardo ai tuoi dati personali:
Diritto di accesso
Richiedere una copia di tutti i dati personali che deteniamo su di te.
Diritto di rettifica
Correggere dati inesatti o incompleti direttamente nell'app o contattandoci.
Diritto alla cancellazione
Richiedere la cancellazione del tuo account e di tutti i dati associati.
Diritto alla portabilità
Ricevere i tuoi dati di monitoraggio in un formato leggibile da macchina (JSON/CSV).
Diritto di opposizione
Opporti al trattamento basato su legittimi interessi.
Diritto alla limitazione
Richiedere la limitazione del trattamento in determinate circostanze.
Revoca del consenso
Revocare il consenso alle notifiche in qualsiasi momento nelle Impostazioni del dispositivo.
Diritto di reclamo
Presentare un reclamo alla tua autorità nazionale per la protezione dei dati.
Per esercitare uno qualsiasi di questi diritti, contattaci all'email indicata nella Sezione 14. Risponderemo entro 30 giorni.
Utenti turchi possono anche inviare richieste ai sensi dell'articolo 11 del KVKK tramite le informazioni di contatto nella Sezione 14.
11 Privacy dei minori
BabyRoutio è progettata per genitori e tutori di età pari o superiore a 18 anni. L'app raccoglie informazioni sui bambini inserite dal genitore/tutore, ma non è diretta ai bambini.
Non raccogliamo consapevolmente informazioni personali direttamente da minori di 13 anni. Se ritieni che un bambino abbia creato un account senza il consenso dei genitori, contattaci immediatamente.
12 Trasferimenti internazionali di dati
La nostra infrastruttura cloud principale (Supabase) è ospitata nell'UE (Francoforte, Germania). RevenueCat opera dagli Stati Uniti. Quando i dati vengono trasferiti al di fuori del SEE, garantiamo adeguate misure di protezione:
- Clausole contrattuali standard (SCC) approvate dalla Commissione Europea
- Certificazioni di conformità proprie dei fornitori di servizi (SOC 2, accordi DPA GDPR)
13 Modifiche a questa informativa
Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Quando apportiamo modifiche sostanziali:
- Aggiorneremo la "Data di efficacia" in cima a questa pagina
- Mostreremo una notifica in-app o un avviso per la ri-accettazione per modifiche significative
- Invieremo una notifica email agli utenti registrati per modifiche importanti
14 Contattaci
Se hai domande, dubbi o richieste riguardo a questa Informativa sulla Privacy, contattaci:
Richieste sulla privacy
Ci impegniamo a rispondere a tutte le richieste entro 30 giorni.
babyroutioapp@gmail.comHai anche il diritto di presentare un reclamo all'autorità di controllo competente:
- UE/SEE: La tua autorità nazionale per la protezione dei dati (DPA)
- Turchia: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr
- Regno Unito: Information Commissioner's Office (ICO) — ico.org.uk