La presente Informativa descrive le modalità con cui Pavel Ivanov, in fase di costituzione della società BCrypto (il "Titolare"), tratta i dati personali degli utenti dell'applicazione Q-Audion (l'"Applicazione"), nella sua fase di Beta Test, in conformità al GDPR e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Pavel Ivanov, persona fisica, codice fiscale VNVPVL76C22L219M, domiciliato in Corso Orbassano 216, 10137 Torino (TO), Italia, contattabile a bcrypto@gmail.com. In caso di costituzione della società BCrypto, la qualifica di Titolare si intenderà trasferita alla società subentrante. Data la fase e la dimensione attuali del trattamento, non è stato nominato un DPO ai sensi dell'art. 37 GDPR.
2. Categorie di dati trattati, finalità e base giuridica
| Categoria | Esempi | Finalità | Base giuridica |
|---|---|---|---|
| Dati identificativi dell'account | ID utente, nome visualizzato, immagine profilo (cifrata end-to-end) | Creazione e gestione account | Contratto |
| Numero di telefono | Se fornito, conservato solo come hash SHA-256 con pepper, mai in chiaro | Scoperta contatti già su Q-Audion | Consenso / Contratto |
| Contenuti delle comunicazioni | Messaggi, chiamate audio/video, allegati | Erogazione del Servizio | Contratto |
| Metadati tecnici | Mittente/destinatario, timestamp, stato di consegna, tipo chiamata, IP di connessione | Instradamento, sicurezza | Contratto / Legittimo interesse |
| Dati di presenza | Stato online/offline, ultimo accesso | Funzionalità di presenza | Contratto |
| Token di notifica push | Firebase Cloud Messaging (Google) | Recapito notifiche | Contratto |
| Dati diagnostici | Firebase Crashlytics (Google): crash, versione OS/dispositivo | Individuazione malfunzionamenti | Legittimo interesse |
| Segnalazioni volontarie | Bug report, feedback beta | Miglioramento del Servizio | Consenso |
| Integrità del dispositivo | Google Play Integrity / Keystore | Prevenzione frodi e manomissioni | Legittimo interesse |
I messaggi, le chiamate e gli allegati sono protetti da cifratura end-to-end: il Titolare non può accedere al loro contenuto in chiaro.
3. Modalità del trattamento e misure di sicurezza
Il trattamento avviene con strumenti informatici, con logiche correlate alle finalità indicate. Misure adottate: cifratura end-to-end dei contenuti; hashing crittografico dei numeri di telefono; cifratura in transito (TLS); controlli di integrità dell'app e del dispositivo; minimizzazione dell'accesso ai dati.
4. Destinatari dei dati e responsabili del trattamento
- Fornitori di infrastruttura server e hosting per segnalazione, sincronizzazione e relay di connettività delle chiamate;
- Google Ireland Limited, per Firebase Cloud Messaging, Firebase Crashlytics e Play Integrity;
- fornitori di infrastruttura di rete (relay STUN/TURN), che processano transitoriamente IP e metadati di instradamento senza accesso al contenuto cifrato.
Se l'Utente attiva l'integrazione facoltativa con Google Assistant per l'avvio vocale di chiamate o messaggi, la componente vocale è elaborata da Google secondo la sua informativa privacy, quale Titolare autonomo per tale parte. Il Titolare riceve solo nome e/o numero risolti da Google Assistant, usati in modo transitorio.
I dati non sono ceduti a terzi per marketing o profilazione commerciale.
5. Trasferimenti extra-UE
Alcuni responsabili (in particolare Google) possono trattare dati fuori dallo Spazio Economico Europeo, sulla base di una decisione di adeguatezza (incluso, ove applicabile, l'EU-U.S. Data Privacy Framework) o delle Clausole Contrattuali Standard della Commissione Europea.
6. Periodo di conservazione
I dati dell'account sono conservati per la durata dell'uso e cancellati, di norma entro 30 giorni, dopo la cancellazione dell'account o la cessazione del Beta Test. I metadati tecnici di comunicazione sono conservati per il tempo minimo necessario, indicativamente non oltre 90 giorni. I dati diagnostici seguono i termini del fornitore (Crashlytics), indicativamente non oltre 90 giorni.
7. Diritti dell'interessato
L'Utente ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, e di revocare il consenso in qualsiasi momento, scrivendo a bcrypto@gmail.com. Ha inoltre diritto di reclamo al Garante per la protezione dei dati personali.
8. Minori
L'Applicazione, in Beta Test, non è destinata a minori di 18 anni. Il Titolare non raccoglie consapevolmente dati di minori e provvede a cancellarli qualora ne venga a conoscenza.
9. Natura del conferimento
Il conferimento dei dati per la creazione dell'account è necessario per usare l'Applicazione. Il numero di telefono, le notifiche push e la partecipazione ai bug report sono facoltativi.
10. Processi decisionali automatizzati
Il Titolare non effettua trattamenti basati unicamente su processi decisionali automatizzati o di profilazione ai sensi dell'art. 22 GDPR.
11. Modifiche
Il Titolare può modificare la presente Informativa, comunicandolo tramite l'Applicazione o pubblicando la versione aggiornata con la relativa data.
12. Contatti
Per domande o per l'esercizio dei diritti: bcrypto@gmail.com.