Informativa sulla privacy
Nota legale: la presente versione italiana è una traduzione messa a disposizione per agevolare la comprensione del testo. La versione giuridicamente vincolante è quella tedesca, pubblicata all’indirizzo https://tallychores.com/privacy/. Questa scelta linguistica non limita alcuno dei diritti che Le spettano in base alla normativa sulla protezione dei dati personali del Suo Paese di residenza.
Data di entrata in vigore: 29 agosto 2026
1. Titolare del trattamento
VinLihs Digital ServicesTitolare dell’impresa: Vincent Leinhos
Mainzer Landstr. 148
60327 Frankfurt am Main
Germany
E-mail: [email protected]
Telefono: +49 (0) 15679 78 34 08
Ulteriori informazioni: Note legali (Impressum)
2. Informazioni generali
La presente informativa sulla privacy descrive come vengono trattati i dati personali quando Lei utilizza l’app per iOS «TallyChores» (di seguito «l’app») oppure visita i nostri siti web all’indirizzo tallychores.com — inclusa la web app all’indirizzo tallychores.com/app. Sono dati personali tutti i dati che consentono di identificarLa personalmente.
L’app è stata sviluppata secondo il principio della minimizzazione dei dati: raccogliamo esclusivamente i dati strettamente necessari al funzionamento del servizio di sincronizzazione. Non esistono account utente — nessuna registrazione, nessun indirizzo e-mail, nessuna indicazione del nome. Non impieghiamo strumenti di analisi o di tracciamento, né identificativi pubblicitari, né SDK di terze parti per la profilazione comportamentale.
3. Hosting di questo sito web
Questo sito web è ospitato presso Cloudflare, Inc. (Cloudflare Pages). Quando Lei visita il nostro sito web, Cloudflare memorizza automaticamente in file di log del server le informazioni che il Suo browser trasmette automaticamente. Si tratta di:
- Tipo e versione del browser
- Sistema operativo utilizzato
- URL di provenienza (referrer)
- Indirizzo IP
- Ora della richiesta al server
Il fornitore è Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Per i dettagli si rimanda all’informativa sulla privacy di Cloudflare: https://www.cloudflare.com/privacypolicy/.
L’utilizzo di Cloudflare avviene sulla base dell’art. 6, par. 1, lett. f), del GDPR. Abbiamo un legittimo interesse a rendere disponibile il nostro sito web nel modo più affidabile e sicuro possibile.
4. Crittografia SSL/TLS
Per motivi di sicurezza, sia questo sito web sia l’intera comunicazione tra l’app o la web app e il nostro server di backend (api.tallychores.com) utilizzano una crittografia SSL/TLS. Una connessione cifrata è riconoscibile dal fatto che la barra degli indirizzi del browser passa da «http://» a «https://» e dal simbolo del lucchetto nella barra del Suo browser.
5. Funzionamento dell’app
TallyChores è un’app per il nucleo domestico: i membri di un nucleo domestico registrano le faccende domestiche svolte e l’app ne calcola un bilancio di equità. L’app funziona secondo due principi:
- Locale prima di tutto: senza la sincronizzazione attiva, l’app opera interamente sul Suo dispositivo (framework SwiftData di Apple). Non è necessario alcun server e nessun dato di contenuto lascia il Suo dispositivo.
- Sincronizzazione facoltativa cifrata end-to-end: se Lei attiva la sincronizzazione (periodo di prova oppure «Household Plus»), il nostro server opera come mero punto di inoltro per dati cifrati — paragonabile a una cassetta postale sigillata. Tutti i contenuti del nucleo domestico (nomi dei membri, faccende domestiche, voci del registro, foto, accordi domestici) vengono cifrati già sul Suo dispositivo con AES-256-GCM mediante una chiave del nucleo domestico generata sul dispositivo e che non raggiunge mai i nostri server. Il server conserva esclusivamente testi cifrati per noi illeggibili, nonché il minimo di metadati necessario al funzionamento (sezione 6.1). Non possiamo leggere i contenuti del Suo nucleo domestico — non lo possiamo tecnicamente, e non soltanto in virtù di una regola interna. Anche il calcolo dell’equità avviene esclusivamente sui Suoi dispositivi, mai sul server.
- Web app: all’indirizzo tallychores.com/app è disponibile un’applicazione complementare ridotta per browser, con la quale Lei può unirsi a un nucleo domestico esistente. Anche in questo caso i contenuti vengono trasmessi solo in forma cifrata; le chiavi restano nel Suo browser (sezione 6.6).
6. Dati raccolti
6.1 Metadati del nucleo domestico e dei dispositivi (con sincronizzazione attiva)
Per far funzionare la sincronizzazione, il nostro server conserva il seguente minimo di metadati:
- Nucleo domestico: un identificativo casuale (UUID), il momento della creazione, la fine del periodo di prova, lo stato di pagamento, la contabilità degli acquisti (sezione 6.4) nonché un contatore della dimensione del registro delle modifiche.
- Dispositivi: per ciascun dispositivo un identificativo casuale (UUID), la chiave pubblica di firma Ed25519, il momento della registrazione ed eventualmente della revoca, il token push APNs non appena il dispositivo si sincronizza (sezione 6.5), lo stato dell’interruttore delle notifiche e — non appena le notifiche sono attivate — un indicatore di lettura (entrambi sezione 6.5), nonché un nome del dispositivo in chiaro (v. sotto). I dispositivi revocati non vengono cancellati, bensì contrassegnati come revocati (cronologia ricostruibile per gli altri membri); il token push, lo stato dell’interruttore e l’indicatore di lettura vengono cancellati immediatamente al momento della disconnessione.
- Registro delle modifiche (op-log): per ogni modifica cifrata, un numero di sequenza assegnato dal server, un identificativo assegnato dal dispositivo (UUID), l’identificativo del dispositivo che ha effettuato l’invio, il momento della ricezione e il blocco di dati cifrato.
- Inviti: esclusivamente l’hash SHA-256 del token di invito, valido per 10 minuti e utilizzabile una sola volta. In occasione dell’abbinamento della web app viene conservato per un massimo di 10 minuti un blocco di dati di trasferimento sigillato e illeggibile per il server, che viene consumato al primo recupero.
Avvertenza trasparente sul nome del dispositivo: il nome del dispositivo non viene cifrato, affinché i nuclei domestici possano gestire i propri dispositivi; proprio per questo esso viene assegnato deliberatamente in modo tale da non poter designare una persona. L’app per iOS trasmette esclusivamente la denominazione del modello del dispositivo («iPhone 15 Pro», «iPad»); il nome personale del dispositivo impostato nelle impostazioni di iOS non può essere letto dall’app, e non richiediamo la relativa autorizzazione (entitlement) di Apple necessaria a tal fine. La web app compone il nome automaticamente a partire dal browser e dal sistema operativo («Chrome su Mac»); non è ivi previsto alcun campo di immissione. Un dispositivo registrato tramite una chiave di ripristino cartacea reca la denominazione fissa «Recovery key (paper)». In questo punto nessun client trasmette un testo liberamente scelto.
Ogni richiesta di sincronizzazione è firmata con una chiave Ed25519 specifica del dispositivo, generata sul dispositivo al momento dell’adesione; la chiave privata non lascia il dispositivo.
Base giuridica: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto).
6.2 Contenuti cifrati e dati locali
In TallyChores «cifrato end-to-end» significa: tutti i contenuti del nucleo domestico — nomi dei membri, faccende domestiche, voci del registro, foto, accordi domestici — vengono cifrati sul Suo dispositivo con AES-256-GCM prima di raggiungere i nostri server. La chiave del nucleo domestico e il relativo materiale crittografico restano esclusivamente sui dispositivi dei membri del nucleo domestico; essi non ci vengono trasmessi in alcun momento. Conserviamo unicamente testi cifrati che non siamo in grado né di decifrare né di analizzare quanto al contenuto.
Senza la sincronizzazione attiva, i Suoi dati sono memorizzati esclusivamente in locale sul Suo dispositivo mediante il framework SwiftData di Apple e non vengono in alcun momento trasmessi ai nostri server. Se Lei ha attivato il backup iCloud, questa memoria locale può far parte del backup del Suo dispositivo, cifrato da Apple; tale backup è trattato da Apple in qualità di responsabile del trattamento per Suo conto — non per conto nostro — e noi non vi abbiamo alcun accesso. Inoltre Lei può esportare in qualsiasi momento i Suoi dati in locale dall’app (il board come file JSON, il registro come file CSV).
Base giuridica per la conservazione e l’inoltro dei blocchi di dati cifrati: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto). La memorizzazione puramente locale sul Suo dispositivo non è oggetto di trattamento da parte nostra.
6.3 Foto
Lei può documentare le faccende domestiche con foto (ad es. prima/dopo). La fotocamera viene utilizzata esclusivamente quando Lei scatta attivamente una foto oppure scansiona un codice QR di invito o di abbinamento; l’app non accede alla Sua libreria fotografica. Con la sincronizzazione attiva, le foto — come tutti gli altri contenuti — vengono cifrate sul Suo dispositivo e conservate come blocchi di dati cifrati fino a 5 MB in Cloudflare R2; a tal fine il server tiene voci di indice con dimensione e marche temporali. Le foto vengono cancellate automaticamente lato server dopo 365 giorni (finestra mobile, processo di cancellazione notturno). Ogni membro del nucleo domestico può inoltre cancellare definitivamente le foto in qualsiasi momento — i dati sono allora distrutti in modo irreversibile; la voce di indice permane come traccia dell’avvenuta cancellazione.
Base giuridica: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto).
6.4 Dati relativi agli acquisti
Quando un membro del nucleo domestico effettua un acquisto in-app («Household Plus» come abbonamento annuale oppure come acquisto Lifetime una tantum), riceviamo da Apple informazioni di transazione firmate e conserviamo: ID della transazione, ID della transazione originale, ID del prodotto, momento dell’acquisto e della scadenza, il prezzo e la valuta comunicati da Apple nonché un indicatore sandbox/produzione. Riceviamo inoltre da Apple notifiche server relative al ciclo di vita dell’acquisto (ad es. rinnovo, periodo di tolleranza, scadenza, rimborso) e le conserviamo con i relativi ID di notifica.
Questi dati di acquisto sono collegati all’identificativo del nucleo domestico — mai a una persona. Non veniamo a conoscenza di chi abbia pagato: pagamento, fatturazione, rinnovo e rimborso sono gestiti interamente da Apple; non vediamo in alcun momento dati di pagamento. Se Apple ci chiede una valutazione nell’ambito di una richiesta di rimborso, rispondiamo — sul presupposto del Suo consenso ai sensi delle Condizioni d’uso (sezione 6) — soltanto con l’indicazione se Household Plus sia stato messo a disposizione, con il riferimento al periodo di prova gratuito nonché eventualmente con una raccomandazione dedotta unicamente dal tempo trascorso dall’acquisto; in tale contesto non trasmettiamo contenuti né ulteriori dati, e Lei può opporvisi in qualsiasi momento ([email protected]). I dettagli sulle condizioni di acquisto sono riportati nelle Condizioni d’uso, quelli sul diritto di recesso nelle Istruzioni sul diritto di recesso.
Base giuridica: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto) nonché art. 6, par. 1, lett. c), del GDPR — obblighi di conservazione in materia fiscale e commerciale derivanti dal § 147 AO (Abgabenordnung, codice tributario tedesco) e dal § 257 HGB (Handelsgesetzbuch, codice di commercio tedesco), ossia fino a 10 anni, nonché, per rispondere alle richieste di rimborso, il Suo consenso (art. 6, par. 1, lett. a), del GDPR).
6.5 Notifiche push
Non appena la sincronizzazione è attiva, l’app si registra presso il servizio push di Apple (APNs) per ricevere segnali in background privi di contenuto: il messaggio contiene esclusivamente l’informazione «vi è una modifica» nonché l’identificativo del nucleo domestico — mai contenuti, nemmeno un contatore delle modifiche. Questi segnali sono silenziosi — nessun banner, nessun suono, nessun badge sull’icona dell’app — e non richiedono alcuna autorizzazione alle notifiche di iOS. Il token push necessario a tal fine viene da noi conservato per ciascun dispositivo (sezione 6.1); Apple può in tal modo riconoscere quali token di dispositivo appartengano a un nucleo domestico e quando esso sia attivo — mai che cosa vi accada. Lei può impedirne la ricezione disattivando l’aggiornamento in background per TallyChores in «Impostazioni › Generali › Aggiornamento app in background» oppure disconnettendo il dispositivo dal nucleo domestico; l’app effettuerà allora la sincronizzazione alla successiva apertura.
Inoltre può — per ciascun dispositivo, e solo se Lei lo attiva — ricevere notifiche visibili quando un altro membro del nucleo domestico registra una faccenda o Le invia un ringraziamento. Di fabbrica entrambi gli interruttori sono disattivati; solo quando Lei ne attiva uno nelle impostazioni dell’app, quest’ultima richiede l’autorizzazione alle notifiche di iOS. Promemoria, solleciti o contatori sull’icona dell’app non esistono in alcun caso. Anche le notifiche visibili sono prive di contenuto durante la trasmissione: tramite Apple transitano soltanto una riga standard generica, il tipo di notifica («faccenda» o «ringraziamento») e l’identificativo del nucleo domestico — la frase che Lei effettivamente legge viene composta dal Suo stesso dispositivo, decifrando localmente le modifiche cifrate. Affinché le notifiche arrivino raggruppate e nulla venga segnalato due volte, il nostro server conserva per ciascun dispositivo lo stato dell’interruttore (quale dei due tipi sia attivato) e, non appena le notifiche sono attivate, un indicatore di lettura (il numero di sequenza dell’ultima modifica mostrata sullo schermo); per ciascun nucleo domestico, inoltre, voci di pianificazione di breve durata (solo tipo e momento). Al caricamento delle modifiche, l’app trasmette inoltre due indicatori sì/no («contiene una nuova voce» / «contiene un ringraziamento»), che servono unicamente alla pianificazione della consegna — i contenuti stessi restano in ogni momento illeggibili per il server. Lo stato dell’interruttore e l’indicatore di lettura vengono cancellati immediatamente alla disconnessione del dispositivo, come il token push; Lei può disattivare le notifiche visibili in qualsiasi momento nelle impostazioni dell’app o nelle impostazioni di iOS.
Base giuridica: art. 6, par. 1, lett. b), del GDPR (fornitura della funzione da Lei attivata).
6.6 Web app e memorizzazione nel browser
La web app all’indirizzo tallychores.com/app è un’applicazione complementare ridotta: con essa Lei può unirsi a un nucleo domestico esistente; la creazione di nuclei domestici e gli acquisti non sono possibili nel browser. Le chiavi crittografiche sono memorizzate nell’IndexedDB del Suo browser — in forma non estraibile, ove il browser lo supporti. Ivi sono inoltre memorizzate una copia locale dei contenuti del nucleo domestico e le Sue impostazioni per questo browser, ad esempio la lingua da Lei scelta. Se Lei sceglie l’opzione «computer condiviso», tutti i dati sono mantenuti esclusivamente nella memoria volatile: con la chiusura della scheda il nucleo domestico è dimenticato su quel computer. La web app non utilizza cookie, non impiega il Local Storage per finalità di tracciamento e non effettua richieste verso terze parti (la policy di sicurezza del browser consente connessioni soltanto verso la web app stessa e verso api.tallychores.com). La memorizzazione di tali dati nel browser è funzionalmente necessaria per il servizio da Lei richiesto (§ 25, comma 2, n. 2, del TDDDG, la legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali); essa può essere rimossa in qualsiasi momento tramite le impostazioni del Suo browser relative ai dati dei siti web. Sulla pagina iniziale, nei testi legali e nella web app memorizziamo inoltre la Sua scelta dell’aspetto sotto la chiave «tallychores-theme» nel Local Storage del Suo browser, non appena Lei sceglie chiaro o scuro. Anche questo è funzionalmente necessario per la visualizzazione da Lei scelta (§ 25, comma 2, n. 2, del TDDDG), non ha alcun carattere personale e può parimenti essere rimosso in qualsiasi momento. Finché Lei non effettua alcuna scelta, non viene memorizzato nulla.
6.7 Prevenzione degli abusi
Per limitare la creazione massiva e abusiva di nuclei domestici, il nostro server genera un hash SHA-256 a partire dall’indirizzo IP della connessione richiedente. Nel calcolo confluiscono inoltre un valore segreto noto esclusivamente a noi e conservato lato server nonché il rispettivo giorno di calendario; l’hash cambia pertanto quotidianamente e, senza il valore segreto, non può essere ricondotto all’indirizzo IP. Tali hash non sono collegabili tra loro oltre i confini della giornata e vengono cancellati entro 48 ore; l’indirizzo IP in quanto tale non viene conservato a tale scopo. Il server utilizza inoltre nonce di richiesta monouso, conservati per un massimo di 10 minuti.
Base giuridica: art. 6, par. 1, lett. f), del GDPR (legittimo interesse alla difesa dagli abusi e alla stabilità operativa).
6.8 Diagnostica degli errori
In caso di errori lato server registriamo gli errori e le righe di richiesta nei log operativi della nostra infrastruttura di backend (Cloudflare Workers Logs). Gli unici identificativi ivi contenuti sono gli identificativi casuali del nucleo domestico e dei dispositivi (UUID); i contenuti non possono comparirvi, poiché raggiungono i nostri server solo in forma cifrata. I log sono conservati per 7 giorni ai fini del monitoraggio operativo e successivamente cancellati automaticamente.
Teniamo inoltre un registro degli errori lato server (momento, origine dell’errore, messaggio di errore troncato), affinché i malfunzionamenti restino riconoscibili anche a posteriori. Anche in questo caso vale quanto segue: nessun contenuto, nessun nome; gli identificativi numerici lunghi (ad esempio gli identificativi di transazione di Apple) vengono troncati prima della memorizzazione. Tali voci vengono cancellate automaticamente dopo 30 giorni.
Base giuridica: art. 6, par. 1, lett. f), del GDPR (legittimo interesse alla stabilità operativa e alla sicurezza).
6.9 Richieste di assistenza
Quando Lei ci scrive o ci telefona, trattiamo i dati che ne derivano per evadere la Sua richiesta: in caso di e-mail, il Suo indirizzo mittente e il contenuto del Suo messaggio; in caso di telefonata, il Suo numero e quanto Lei ci comunica. Per lo scritto, l’app La assiste nella stesura: tramite «Scrivici un’email» nelle Impostazioni apre una bozza già pronta nel Suo programma di posta, al cui termine si trova un blocco tecnico: la versione dell’app e di iOS, il modello del dispositivo (ad esempio «iPhone 15 Pro»), l’identificativo casuale del nucleo domestico (sezione 6.1) e, se questo dispositivo possiede «Household Plus», il prodotto acquistato con l’identificativo di transazione originario di Apple e la data di acquisto (sezione 6.4). Senza tali indicazioni non è possibile esaminare un caso di acquisto o di sincronizzazione. La bozza Le viene mostrata per intero prima dell’invio: può cancellarne ogni riga e l’app non invia nulla in background. Non contiene contenuti del nucleo domestico — che in ogni caso non potremmo leggere.
Le e-mail indirizzate ai nostri indirizzi @tallychores.com ci raggiungono tramite i fornitori indicati nella sezione 9; le telefonate ci raggiungono al numero indicato nella sezione 1. Utilizziamo il Suo messaggio e le informazioni raccolte durante una telefonata esclusivamente per evadere la Sua richiesta; per la durata di conservazione si veda la sezione 10.
Base giuridica: art. 6, par. 1, lett. b), del GDPR nella misura in cui la Sua richiesta riguardi un acquisto o l’utilizzo dell’app, e per il resto art. 6, par. 1, lett. f), del GDPR (legittimo interesse a rispondere alle richieste di assistenza).
6.10 Assenza di processi decisionali automatizzati
Non ha luogo alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici nei Suoi confronti o che incida in modo analogamente significativo sulla Sua persona ai sensi dell’art. 22 del GDPR. Non creiamo profili e non analizziamo il Suo comportamento. Per la difesa dagli abusi impieghiamo unicamente semplici controlli tecnici basati su regole (ad es. limiti quantitativi e le limitazioni di frequenza descritte alla sezione 6.7).
7. Ciò che non raccogliamo
- Nessun account utente, nessun dato di accesso, nessun indirizzo e-mail e nessun nome di persone — salvo che sia Lei stesso a contattarci (sezione 6.9). I nomi dei membri del nucleo domestico fanno parte dei contenuti cifrati end-to-end e sono per noi illeggibili. Il nome del dispositivo è bensì in chiaro, ma viene assegnato automaticamente e non può designare una persona (sezione 6.1).
- Nessun SDK di analisi (nessun Firebase Analytics, Google Analytics, Mixpanel, Amplitude o servizi analoghi).
- Nessun identificativo pubblicitario (nessun IDFA, nessun tracciamento tra app o tra siti web).
- Nessun SDK di social media, nessun provider di login — e in generale nessun SDK di terze parti nell’app; anche i nostri siti web non caricano risorse di terze parti.
- Nessun SDK di crash reporting al di fuori dei log di arresto anomalo integrati da Apple in TestFlight e in App Store Connect, i quali sono soggetti all’informativa sulla privacy di Apple.
- Nessun dato di geolocalizzazione, nessun contatto, nessun dato di calendario o sanitario, nessun accesso al microfono e nessun accesso alla Sua libreria fotografica. La fotocamera viene utilizzata esclusivamente quando Lei scatta attivamente la foto di una faccenda domestica oppure scansiona un codice QR (sezione 6.3).
8. Minori e famiglie
TallyChores è un’app per il nucleo domestico destinata a tutti i suoi membri — anche i minori possono parteciparvi, se il loro nucleo domestico li invita. Non stabiliamo un’età minima per l’utilizzo dell’app; per gli acquisti valgono le regole delle Condizioni d’uso. Proprio per questo il nostro principio della minimizzazione dei dati vale allo stesso modo per tutti: dai minori non raccogliamo dati diversi né ulteriori rispetto a quelli raccolti dagli adulti — e ciò che raccogliamo non è idoneo a designare personalmente alcuno (sezioni 6 e 7). Non esistono account, né profili, né pubblicità, né tracciamento; i nomi dei membri del nucleo domestico fanno parte dei contenuti cifrati end-to-end e sono per noi illeggibili. Per questo motivo non sappiamo nemmeno quale sia l’età dei membri di un nucleo domestico.
I pochi identificativi permanenti che trattiamo — gli identificativi casuali del nucleo domestico e dei dispositivi, la chiave pubblica di firma di un dispositivo, il token push nonché i giustificativi di acquisto collegati al nucleo domestico e mai a una persona (sezione 6.4) — servono esclusivamente al funzionamento del servizio: all’associazione dei dispositivi di un nucleo domestico, all’autenticazione delle richieste, alla trasmissione dei segnali di sincronizzazione e delle notifiche, alla verifica dello stato di pagamento, alla difesa dagli abusi e alla diagnostica degli errori. Essi non vengono mai utilizzati per finalità pubblicitarie — nemmeno per la pubblicità comportamentale —, mai combinati in profili, mai venduti e mai comunicati a terzi per le finalità proprie di questi ultimi. Nessuno di questi dati viene da noi conservato a tempo indeterminato; i termini di conservazione sono indicati alla sezione 10.
Chi partecipi a un nucleo domestico è deciso dal nucleo domestico stesso: l’adesione è possibile soltanto tramite un invito personale proveniente dal nucleo domestico (codice QR, valido 10 minuti), e ogni dispositivo può essere in qualsiasi momento nuovamente disconnesso dal nucleo domestico nell’app per iOS. Gli acquisti sono gestiti esclusivamente da Apple; per gli account dei minori si applicano ivi i controlli parentali di Apple, compresa la funzione «Richiesta di acquisto» («Ask to Buy»). Il nostro trattamento non si fonda su un consenso ai sensi dell’art. 6, par. 1, lett. a), del GDPR — la questione di un consenso dei genitori ai sensi dell’art. 8 del GDPR non si pone pertanto. Rispondiamo alle domande dei genitori all’indirizzo [email protected].
9. Responsabili del trattamento e fornitori di servizi
Per il funzionamento dell’app e dei siti web ci avvaliamo dei seguenti fornitori di servizi. Con Cloudflare e mailbox.org (Heinlein Hosting GmbH) sono in essere accordi sul trattamento dei dati ai sensi dell’art. 28 del GDPR; nel rapporto con Apple si applicano le pertinenti condizioni Apple per gli sviluppatori e in materia di protezione dei dati. Il trasferimento di dati verso Paesi terzi (USA) avviene sulla base delle clausole contrattuali tipo dell’UE e/o di una decisione di adeguatezza della Commissione europea (Data Privacy Framework, ove applicabile). Per gli utenti al di fuori dell’UE ovvero dello SEE fondiamo gli eventuali trasferimenti verso gli USA anche su altri meccanismi di trasferimento ammessi dal diritto del Suo Paese, garantiti dagli accordi sul trattamento dei dati in essere con i nostri fornitori di servizi; per gli utenti in Svizzera si applicano le clausole contrattuali tipo dell’UE nella versione riconosciuta dall’IFPDT (Incaricato federale della protezione dei dati e della trasparenza) e/o lo Swiss-U.S. Data Privacy Framework.
- Cloudflare, Inc. — 101 Townsend St, San Francisco, CA 94107, USA. Infrastruttura di backend per il servizio di sincronizzazione (Cloudflare Workers, database D1, memoria R2 all’indirizzo api.tallychores.com) nonché hosting dei nostri siti web (Cloudflare Pages). I contenuti del nucleo domestico ivi conservati esistono esclusivamente come testi cifrati end-to-end, che né noi né Cloudflare siamo in grado di leggere. Trattamento dei metadati delle richieste (ad es. indirizzo IP) per l’instradamento e la difesa dagli abusi. Inoltre, le e-mail in arrivo ai nostri indirizzi di contatto @tallychores.com vengono ricevute tramite Cloudflare Email Routing e inoltrate alla nostra casella di posta elettronica. https://www.cloudflare.com/privacypolicy/
- Apple Inc. — One Apple Park Way, Cupertino, CA 95014, USA. Distribuzione dell’app tramite l’App Store, gestione e verifica degli acquisti in-app, invio delle notifiche push (APNs), distribuzione tramite TestFlight nonché report di arresto anomalo e di feedback di App Store Connect. https://www.apple.com/legal/privacy/
- Heinlein Hosting GmbH (mailbox.org) — Schwedter Straße 8/9A, 10119 Berlin. Casella di posta elettronica per gli indirizzi di contatto indicati alla sezione 1. Le e-mail inviate ai nostri indirizzi @tallychores.com vengono inoltrate tramite Cloudflare Email Routing alla nostra casella ospitata presso mailbox.org e ivi ricevute, trattate e conservate. Con mailbox.org è in essere un accordo sul trattamento dei dati ai sensi dell’art. 28 del GDPR.
In futuro potremo avvalerci di ulteriori o diversi fornitori di servizi, ovvero sostituire quelli attualmente impiegati, al fine di migliorare la qualità, la disponibilità o la protezione dei dati. In caso di una simile modifica aggiorneremo il presente elenco e assicureremo il rispetto dei presupposti previsti dalla normativa in materia di protezione dei dati — in particolare un accordo sul trattamento dei dati ai sensi dell’art. 28 del GDPR nonché una base ammissibile per eventuali trasferimenti verso Paesi terzi.
10. Periodo di conservazione
- Contenuti cifrati del nucleo domestico (registro delle modifiche): sono conservati finché il nucleo domestico è attivo. I nuclei domestici abbandonati — quelli privi di dispositivi residui — vengono rimossi definitivamente da un processo di cancellazione notturno 30 giorni dopo la revoca dell’ultimo dispositivo; nemmeno i dati cifrati restano presso di noi a tempo indeterminato. I nuclei domestici inattivi — quelli privi di «Household Plus», il cui periodo di prova è scaduto e i cui dispositivi non si sincronizzano con il nostro server da 18 mesi — vengono anch’essi rimossi definitivamente dal medesimo processo di cancellazione notturno; i dati locali presenti sui Suoi dispositivi non ne sono interessati.
- Foto: lato server al massimo 365 giorni (finestra mobile, sezione 6.3); cancellabili definitivamente in qualsiasi momento prima di tale termine dai membri del nucleo domestico.
- Voci relative ai dispositivi: sussistono per l’intera durata di vita del nucleo domestico; i dispositivi revocati restano contrassegnati come revocati (sezione 6.1) e vengono cancellati insieme al nucleo domestico.
- Hash degli inviti, blocchi di dati per l’abbinamento web e nonce di richiesta: non più validi dopo un massimo di 10 minuti; cancellazione definitiva delle voci al più tardi il giorno successivo.
- Hash per la prevenzione degli abusi (IP, sottoposto ad hash con valore segreto e riferimento giornaliero): cancellazione entro 48 ore.
- Diagnostica degli errori: log dell’infrastruttura 7 giorni; registro degli errori lato server (sezione 6.8) 30 giorni.
- Giustificativi di transazione rilevanti ai fini contabili (acquisti/rimborsi): sono conservati fino a 10 anni per l’adempimento degli obblighi di conservazione in materia fiscale e commerciale (§ 147 AO, § 257 HGB).
- Richieste di contatto (e-mail, telefono): fino al venir meno della finalità della conservazione oppure finché Lei non ci richieda la cancellazione; restano impregiudicati i termini di conservazione previsti inderogabilmente dalla legge.
11. I Suoi diritti
Nell’ambito delle disposizioni di legge vigenti, Lei ha in qualsiasi momento diritto a:
- accesso ai Suoi dati personali da noi conservati (art. 15 del GDPR)
- rettifica dei dati inesatti (art. 16 del GDPR)
- cancellazione dei Suoi dati da noi conservati (art. 17 del GDPR)
- limitazione del trattamento (art. 18 del GDPR)
- portabilità dei dati (art. 20 del GDPR)
- opposizione al trattamento (art. 21 del GDPR)
Questi diritti spettano a chiunque utilizzi TallyChores, indipendentemente dal luogo in cui vive. Può inoltre chiederci di cancellare, bloccare o rendere anonimi i dati che non siano necessari o che siano eccessivi, ovvero che non siano trattati secondo quanto descritto nella presente informativa; di indicarLe a quali terzi abbiamo comunicato dati; e di spiegarLe che cosa comporti per Lei il non prestare un consenso. Ove la normativa imperativa in materia di protezione dei dati o di tutela dei consumatori dello Stato, dello Stato federato o della Provincia in cui Lei risiede Le riconosca diritti ulteriori, questi si applicano in aggiunta; nulla nella presente informativa li limita.
Particolarità della crittografia end-to-end — un’avvertenza trasparente: conserviamo i contenuti del nucleo domestico esclusivamente come testo cifrato, che non siamo in grado né di leggere né di attribuire a una persona, e non sappiamo chi sia membro di un nucleo domestico. Possiamo pertanto dare riscontro alle richieste di accesso, rettifica, cancellazione, blocco, anonimizzazione e portabilità soltanto per i metadati che siamo in grado di attribuire — ad esempio sulla base di un identificativo del nucleo domestico o del dispositivo che Lei ci indichi. I Suoi contenuti li gestisce direttamente Lei nell’app: l’esportazione (JSON/CSV), la cancellazione delle foto e dei dati locali nonché l’uscita dal nucleo domestico mediante revoca del proprio dispositivo sono a disposizione diretta di ogni membro.
Diritto di opposizione
Nella misura in cui trattiamo i Suoi dati personali sulla base di legittimi interessi (art. 6, par. 1, lett. f), del GDPR) — ad esempio per l’hosting (sezione 3), per la prevenzione degli abusi (sezione 6.7) e per la diagnostica degli errori (sezione 6.8) —, Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento per motivi connessi alla Sua situazione particolare (art. 21 del GDPR). A tal fine può rivolgersi a [email protected]. In tal caso non tratteremo più i Suoi dati, salvo che possiamo dimostrare l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgano sui Suoi interessi, oppure che il trattamento serva all’accertamento, all’esercizio o alla difesa di un diritto in sede giudiziaria.
Per le richieste relative ai Suoi diritti può contattarci all’indirizzo [email protected]; per questioni di assistenza all’indirizzo [email protected]. Le richieste relative ai Suoi dati sono trattate personalmente dal titolare dell’impresa: presso VinLihs Digital Services, Vincent Leinhos è la persona che si occupa della protezione dei dati personali ed è raggiungibile a tale indirizzo. Rispondiamo entro 30 giorni.
12. Autorità di controllo
Se Lei ritiene che il trattamento dei Suoi dati violi la normativa in materia di protezione dei dati personali, ha il diritto di proporre reclamo a un’autorità di controllo (art. 77 del GDPR). Competente è l’autorità di controllo del luogo in cui ha sede la nostra impresa:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitPostfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de
Lei può inoltre rivolgersi a qualsiasi altra autorità di controllo per la protezione dei dati nell’UE — in particolare all’autorità del Suo luogo di residenza. Se si trova al di fuori dell’UE, Le è altresì aperta l’autorità di controllo competente nei Suoi confronti nel Suo Paese — ad esempio, nel Regno Unito, l’Information Commissioner’s Office (ICO), in Svizzera l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), in Canada l’Office of the Privacy Commissioner of Canada o l’autorità che ne prenda il posto e, in Brasile, l’Autoridade Nacional de Proteção de Dados (ANPD). Se vive in Québec, può rivolgersi anche alla Commission d’accès à l’information du Québec (CAI). Prima di farlo, saremmo lieti di avere l’occasione di aiutarLa noi stessi — ci scriva all’indirizzo [email protected].
13. Modifiche alla presente informativa sulla privacy
La presente informativa sulla privacy è attualmente valida e reca la data del 29 agosto 2026.
A seguito dell’ulteriore sviluppo dell’app oppure in ragione di mutate prescrizioni di legge o delle autorità può rendersi necessario modificare la presente informativa sulla privacy. Renderemo riconoscibili le modifiche rilevanti mediante l’aggiornamento della data sopra indicata. In caso di modifiche sostanziali informeremo inoltre all’interno dell’app.