← TallyChores

Informativa sulla privacy

Nota legale: la presente versione italiana è una traduzione messa a disposizione per agevolare la comprensione del testo. La versione giuridicamente vincolante è quella tedesca, pubblicata all’indirizzo https://tallychores.com/privacy/. Questa scelta linguistica non limita alcuno dei diritti che Le spettano in base alla normativa sulla protezione dei dati personali del Suo Paese di residenza.

Data di entrata in vigore: 29 agosto 2026

1. Titolare del trattamento

VinLihs Digital Services
Titolare dell’impresa: Vincent Leinhos

Mainzer Landstr. 148
60327 Frankfurt am Main
Germany

E-mail: [email protected]
Telefono: +49 (0) 15679 78 34 08
Ulteriori informazioni: Note legali (Impressum)

2. Informazioni generali

La presente informativa sulla privacy descrive come vengono trattati i dati personali quando Lei utilizza l’app per iOS «TallyChores» (di seguito «l’app») oppure visita i nostri siti web all’indirizzo tallychores.com — inclusa la web app all’indirizzo tallychores.com/app. Sono dati personali tutti i dati che consentono di identificarLa personalmente.

L’app è stata sviluppata secondo il principio della minimizzazione dei dati: raccogliamo esclusivamente i dati strettamente necessari al funzionamento del servizio di sincronizzazione. Non esistono account utente — nessuna registrazione, nessun indirizzo e-mail, nessuna indicazione del nome. Non impieghiamo strumenti di analisi o di tracciamento, né identificativi pubblicitari, né SDK di terze parti per la profilazione comportamentale.

3. Hosting di questo sito web

Questo sito web è ospitato presso Cloudflare, Inc. (Cloudflare Pages). Quando Lei visita il nostro sito web, Cloudflare memorizza automaticamente in file di log del server le informazioni che il Suo browser trasmette automaticamente. Si tratta di:

Il fornitore è Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Per i dettagli si rimanda all’informativa sulla privacy di Cloudflare: https://www.cloudflare.com/privacypolicy/.

L’utilizzo di Cloudflare avviene sulla base dell’art. 6, par. 1, lett. f), del GDPR. Abbiamo un legittimo interesse a rendere disponibile il nostro sito web nel modo più affidabile e sicuro possibile.

4. Crittografia SSL/TLS

Per motivi di sicurezza, sia questo sito web sia l’intera comunicazione tra l’app o la web app e il nostro server di backend (api.tallychores.com) utilizzano una crittografia SSL/TLS. Una connessione cifrata è riconoscibile dal fatto che la barra degli indirizzi del browser passa da «http://» a «https://» e dal simbolo del lucchetto nella barra del Suo browser.

5. Funzionamento dell’app

TallyChores è un’app per il nucleo domestico: i membri di un nucleo domestico registrano le faccende domestiche svolte e l’app ne calcola un bilancio di equità. L’app funziona secondo due principi:

6. Dati raccolti

6.1 Metadati del nucleo domestico e dei dispositivi (con sincronizzazione attiva)

Per far funzionare la sincronizzazione, il nostro server conserva il seguente minimo di metadati:

Avvertenza trasparente sul nome del dispositivo: il nome del dispositivo non viene cifrato, affinché i nuclei domestici possano gestire i propri dispositivi; proprio per questo esso viene assegnato deliberatamente in modo tale da non poter designare una persona. L’app per iOS trasmette esclusivamente la denominazione del modello del dispositivo («iPhone 15 Pro», «iPad»); il nome personale del dispositivo impostato nelle impostazioni di iOS non può essere letto dall’app, e non richiediamo la relativa autorizzazione (entitlement) di Apple necessaria a tal fine. La web app compone il nome automaticamente a partire dal browser e dal sistema operativo («Chrome su Mac»); non è ivi previsto alcun campo di immissione. Un dispositivo registrato tramite una chiave di ripristino cartacea reca la denominazione fissa «Recovery key (paper)». In questo punto nessun client trasmette un testo liberamente scelto.

Ogni richiesta di sincronizzazione è firmata con una chiave Ed25519 specifica del dispositivo, generata sul dispositivo al momento dell’adesione; la chiave privata non lascia il dispositivo.

Base giuridica: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto).

6.2 Contenuti cifrati e dati locali

In TallyChores «cifrato end-to-end» significa: tutti i contenuti del nucleo domestico — nomi dei membri, faccende domestiche, voci del registro, foto, accordi domestici — vengono cifrati sul Suo dispositivo con AES-256-GCM prima di raggiungere i nostri server. La chiave del nucleo domestico e il relativo materiale crittografico restano esclusivamente sui dispositivi dei membri del nucleo domestico; essi non ci vengono trasmessi in alcun momento. Conserviamo unicamente testi cifrati che non siamo in grado né di decifrare né di analizzare quanto al contenuto.

Senza la sincronizzazione attiva, i Suoi dati sono memorizzati esclusivamente in locale sul Suo dispositivo mediante il framework SwiftData di Apple e non vengono in alcun momento trasmessi ai nostri server. Se Lei ha attivato il backup iCloud, questa memoria locale può far parte del backup del Suo dispositivo, cifrato da Apple; tale backup è trattato da Apple in qualità di responsabile del trattamento per Suo conto — non per conto nostro — e noi non vi abbiamo alcun accesso. Inoltre Lei può esportare in qualsiasi momento i Suoi dati in locale dall’app (il board come file JSON, il registro come file CSV).

Base giuridica per la conservazione e l’inoltro dei blocchi di dati cifrati: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto). La memorizzazione puramente locale sul Suo dispositivo non è oggetto di trattamento da parte nostra.

6.3 Foto

Lei può documentare le faccende domestiche con foto (ad es. prima/dopo). La fotocamera viene utilizzata esclusivamente quando Lei scatta attivamente una foto oppure scansiona un codice QR di invito o di abbinamento; l’app non accede alla Sua libreria fotografica. Con la sincronizzazione attiva, le foto — come tutti gli altri contenuti — vengono cifrate sul Suo dispositivo e conservate come blocchi di dati cifrati fino a 5 MB in Cloudflare R2; a tal fine il server tiene voci di indice con dimensione e marche temporali. Le foto vengono cancellate automaticamente lato server dopo 365 giorni (finestra mobile, processo di cancellazione notturno). Ogni membro del nucleo domestico può inoltre cancellare definitivamente le foto in qualsiasi momento — i dati sono allora distrutti in modo irreversibile; la voce di indice permane come traccia dell’avvenuta cancellazione.

Base giuridica: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto).

6.4 Dati relativi agli acquisti

Quando un membro del nucleo domestico effettua un acquisto in-app («Household Plus» come abbonamento annuale oppure come acquisto Lifetime una tantum), riceviamo da Apple informazioni di transazione firmate e conserviamo: ID della transazione, ID della transazione originale, ID del prodotto, momento dell’acquisto e della scadenza, il prezzo e la valuta comunicati da Apple nonché un indicatore sandbox/produzione. Riceviamo inoltre da Apple notifiche server relative al ciclo di vita dell’acquisto (ad es. rinnovo, periodo di tolleranza, scadenza, rimborso) e le conserviamo con i relativi ID di notifica.

Questi dati di acquisto sono collegati all’identificativo del nucleo domestico — mai a una persona. Non veniamo a conoscenza di chi abbia pagato: pagamento, fatturazione, rinnovo e rimborso sono gestiti interamente da Apple; non vediamo in alcun momento dati di pagamento. Se Apple ci chiede una valutazione nell’ambito di una richiesta di rimborso, rispondiamo — sul presupposto del Suo consenso ai sensi delle Condizioni d’uso (sezione 6) — soltanto con l’indicazione se Household Plus sia stato messo a disposizione, con il riferimento al periodo di prova gratuito nonché eventualmente con una raccomandazione dedotta unicamente dal tempo trascorso dall’acquisto; in tale contesto non trasmettiamo contenuti né ulteriori dati, e Lei può opporvisi in qualsiasi momento ([email protected]). I dettagli sulle condizioni di acquisto sono riportati nelle Condizioni d’uso, quelli sul diritto di recesso nelle Istruzioni sul diritto di recesso.

Base giuridica: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto) nonché art. 6, par. 1, lett. c), del GDPR — obblighi di conservazione in materia fiscale e commerciale derivanti dal § 147 AO (Abgabenordnung, codice tributario tedesco) e dal § 257 HGB (Handelsgesetzbuch, codice di commercio tedesco), ossia fino a 10 anni, nonché, per rispondere alle richieste di rimborso, il Suo consenso (art. 6, par. 1, lett. a), del GDPR).

6.5 Notifiche push

Non appena la sincronizzazione è attiva, l’app si registra presso il servizio push di Apple (APNs) per ricevere segnali in background privi di contenuto: il messaggio contiene esclusivamente l’informazione «vi è una modifica» nonché l’identificativo del nucleo domestico — mai contenuti, nemmeno un contatore delle modifiche. Questi segnali sono silenziosi — nessun banner, nessun suono, nessun badge sull’icona dell’app — e non richiedono alcuna autorizzazione alle notifiche di iOS. Il token push necessario a tal fine viene da noi conservato per ciascun dispositivo (sezione 6.1); Apple può in tal modo riconoscere quali token di dispositivo appartengano a un nucleo domestico e quando esso sia attivo — mai che cosa vi accada. Lei può impedirne la ricezione disattivando l’aggiornamento in background per TallyChores in «Impostazioni › Generali › Aggiornamento app in background» oppure disconnettendo il dispositivo dal nucleo domestico; l’app effettuerà allora la sincronizzazione alla successiva apertura.

Inoltre può — per ciascun dispositivo, e solo se Lei lo attiva — ricevere notifiche visibili quando un altro membro del nucleo domestico registra una faccenda o Le invia un ringraziamento. Di fabbrica entrambi gli interruttori sono disattivati; solo quando Lei ne attiva uno nelle impostazioni dell’app, quest’ultima richiede l’autorizzazione alle notifiche di iOS. Promemoria, solleciti o contatori sull’icona dell’app non esistono in alcun caso. Anche le notifiche visibili sono prive di contenuto durante la trasmissione: tramite Apple transitano soltanto una riga standard generica, il tipo di notifica («faccenda» o «ringraziamento») e l’identificativo del nucleo domestico — la frase che Lei effettivamente legge viene composta dal Suo stesso dispositivo, decifrando localmente le modifiche cifrate. Affinché le notifiche arrivino raggruppate e nulla venga segnalato due volte, il nostro server conserva per ciascun dispositivo lo stato dell’interruttore (quale dei due tipi sia attivato) e, non appena le notifiche sono attivate, un indicatore di lettura (il numero di sequenza dell’ultima modifica mostrata sullo schermo); per ciascun nucleo domestico, inoltre, voci di pianificazione di breve durata (solo tipo e momento). Al caricamento delle modifiche, l’app trasmette inoltre due indicatori sì/no («contiene una nuova voce» / «contiene un ringraziamento»), che servono unicamente alla pianificazione della consegna — i contenuti stessi restano in ogni momento illeggibili per il server. Lo stato dell’interruttore e l’indicatore di lettura vengono cancellati immediatamente alla disconnessione del dispositivo, come il token push; Lei può disattivare le notifiche visibili in qualsiasi momento nelle impostazioni dell’app o nelle impostazioni di iOS.

Base giuridica: art. 6, par. 1, lett. b), del GDPR (fornitura della funzione da Lei attivata).

6.6 Web app e memorizzazione nel browser

La web app all’indirizzo tallychores.com/app è un’applicazione complementare ridotta: con essa Lei può unirsi a un nucleo domestico esistente; la creazione di nuclei domestici e gli acquisti non sono possibili nel browser. Le chiavi crittografiche sono memorizzate nell’IndexedDB del Suo browser — in forma non estraibile, ove il browser lo supporti. Ivi sono inoltre memorizzate una copia locale dei contenuti del nucleo domestico e le Sue impostazioni per questo browser, ad esempio la lingua da Lei scelta. Se Lei sceglie l’opzione «computer condiviso», tutti i dati sono mantenuti esclusivamente nella memoria volatile: con la chiusura della scheda il nucleo domestico è dimenticato su quel computer. La web app non utilizza cookie, non impiega il Local Storage per finalità di tracciamento e non effettua richieste verso terze parti (la policy di sicurezza del browser consente connessioni soltanto verso la web app stessa e verso api.tallychores.com). La memorizzazione di tali dati nel browser è funzionalmente necessaria per il servizio da Lei richiesto (§ 25, comma 2, n. 2, del TDDDG, la legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali); essa può essere rimossa in qualsiasi momento tramite le impostazioni del Suo browser relative ai dati dei siti web. Sulla pagina iniziale, nei testi legali e nella web app memorizziamo inoltre la Sua scelta dell’aspetto sotto la chiave «tallychores-theme» nel Local Storage del Suo browser, non appena Lei sceglie chiaro o scuro. Anche questo è funzionalmente necessario per la visualizzazione da Lei scelta (§ 25, comma 2, n. 2, del TDDDG), non ha alcun carattere personale e può parimenti essere rimosso in qualsiasi momento. Finché Lei non effettua alcuna scelta, non viene memorizzato nulla.

6.7 Prevenzione degli abusi

Per limitare la creazione massiva e abusiva di nuclei domestici, il nostro server genera un hash SHA-256 a partire dall’indirizzo IP della connessione richiedente. Nel calcolo confluiscono inoltre un valore segreto noto esclusivamente a noi e conservato lato server nonché il rispettivo giorno di calendario; l’hash cambia pertanto quotidianamente e, senza il valore segreto, non può essere ricondotto all’indirizzo IP. Tali hash non sono collegabili tra loro oltre i confini della giornata e vengono cancellati entro 48 ore; l’indirizzo IP in quanto tale non viene conservato a tale scopo. Il server utilizza inoltre nonce di richiesta monouso, conservati per un massimo di 10 minuti.

Base giuridica: art. 6, par. 1, lett. f), del GDPR (legittimo interesse alla difesa dagli abusi e alla stabilità operativa).

6.8 Diagnostica degli errori

In caso di errori lato server registriamo gli errori e le righe di richiesta nei log operativi della nostra infrastruttura di backend (Cloudflare Workers Logs). Gli unici identificativi ivi contenuti sono gli identificativi casuali del nucleo domestico e dei dispositivi (UUID); i contenuti non possono comparirvi, poiché raggiungono i nostri server solo in forma cifrata. I log sono conservati per 7 giorni ai fini del monitoraggio operativo e successivamente cancellati automaticamente.

Teniamo inoltre un registro degli errori lato server (momento, origine dell’errore, messaggio di errore troncato), affinché i malfunzionamenti restino riconoscibili anche a posteriori. Anche in questo caso vale quanto segue: nessun contenuto, nessun nome; gli identificativi numerici lunghi (ad esempio gli identificativi di transazione di Apple) vengono troncati prima della memorizzazione. Tali voci vengono cancellate automaticamente dopo 30 giorni.

Base giuridica: art. 6, par. 1, lett. f), del GDPR (legittimo interesse alla stabilità operativa e alla sicurezza).

6.9 Richieste di assistenza

Quando Lei ci scrive o ci telefona, trattiamo i dati che ne derivano per evadere la Sua richiesta: in caso di e-mail, il Suo indirizzo mittente e il contenuto del Suo messaggio; in caso di telefonata, il Suo numero e quanto Lei ci comunica. Per lo scritto, l’app La assiste nella stesura: tramite «Scrivici un’email» nelle Impostazioni apre una bozza già pronta nel Suo programma di posta, al cui termine si trova un blocco tecnico: la versione dell’app e di iOS, il modello del dispositivo (ad esempio «iPhone 15 Pro»), l’identificativo casuale del nucleo domestico (sezione 6.1) e, se questo dispositivo possiede «Household Plus», il prodotto acquistato con l’identificativo di transazione originario di Apple e la data di acquisto (sezione 6.4). Senza tali indicazioni non è possibile esaminare un caso di acquisto o di sincronizzazione. La bozza Le viene mostrata per intero prima dell’invio: può cancellarne ogni riga e l’app non invia nulla in background. Non contiene contenuti del nucleo domestico — che in ogni caso non potremmo leggere.

Le e-mail indirizzate ai nostri indirizzi @tallychores.com ci raggiungono tramite i fornitori indicati nella sezione 9; le telefonate ci raggiungono al numero indicato nella sezione 1. Utilizziamo il Suo messaggio e le informazioni raccolte durante una telefonata esclusivamente per evadere la Sua richiesta; per la durata di conservazione si veda la sezione 10.

Base giuridica: art. 6, par. 1, lett. b), del GDPR nella misura in cui la Sua richiesta riguardi un acquisto o l’utilizzo dell’app, e per il resto art. 6, par. 1, lett. f), del GDPR (legittimo interesse a rispondere alle richieste di assistenza).

6.10 Assenza di processi decisionali automatizzati

Non ha luogo alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici nei Suoi confronti o che incida in modo analogamente significativo sulla Sua persona ai sensi dell’art. 22 del GDPR. Non creiamo profili e non analizziamo il Suo comportamento. Per la difesa dagli abusi impieghiamo unicamente semplici controlli tecnici basati su regole (ad es. limiti quantitativi e le limitazioni di frequenza descritte alla sezione 6.7).

7. Ciò che non raccogliamo

8. Minori e famiglie

TallyChores è un’app per il nucleo domestico destinata a tutti i suoi membri — anche i minori possono parteciparvi, se il loro nucleo domestico li invita. Non stabiliamo un’età minima per l’utilizzo dell’app; per gli acquisti valgono le regole delle Condizioni d’uso. Proprio per questo il nostro principio della minimizzazione dei dati vale allo stesso modo per tutti: dai minori non raccogliamo dati diversi né ulteriori rispetto a quelli raccolti dagli adulti — e ciò che raccogliamo non è idoneo a designare personalmente alcuno (sezioni 6 e 7). Non esistono account, né profili, né pubblicità, né tracciamento; i nomi dei membri del nucleo domestico fanno parte dei contenuti cifrati end-to-end e sono per noi illeggibili. Per questo motivo non sappiamo nemmeno quale sia l’età dei membri di un nucleo domestico.

I pochi identificativi permanenti che trattiamo — gli identificativi casuali del nucleo domestico e dei dispositivi, la chiave pubblica di firma di un dispositivo, il token push nonché i giustificativi di acquisto collegati al nucleo domestico e mai a una persona (sezione 6.4) — servono esclusivamente al funzionamento del servizio: all’associazione dei dispositivi di un nucleo domestico, all’autenticazione delle richieste, alla trasmissione dei segnali di sincronizzazione e delle notifiche, alla verifica dello stato di pagamento, alla difesa dagli abusi e alla diagnostica degli errori. Essi non vengono mai utilizzati per finalità pubblicitarie — nemmeno per la pubblicità comportamentale —, mai combinati in profili, mai venduti e mai comunicati a terzi per le finalità proprie di questi ultimi. Nessuno di questi dati viene da noi conservato a tempo indeterminato; i termini di conservazione sono indicati alla sezione 10.

Chi partecipi a un nucleo domestico è deciso dal nucleo domestico stesso: l’adesione è possibile soltanto tramite un invito personale proveniente dal nucleo domestico (codice QR, valido 10 minuti), e ogni dispositivo può essere in qualsiasi momento nuovamente disconnesso dal nucleo domestico nell’app per iOS. Gli acquisti sono gestiti esclusivamente da Apple; per gli account dei minori si applicano ivi i controlli parentali di Apple, compresa la funzione «Richiesta di acquisto» («Ask to Buy»). Il nostro trattamento non si fonda su un consenso ai sensi dell’art. 6, par. 1, lett. a), del GDPR — la questione di un consenso dei genitori ai sensi dell’art. 8 del GDPR non si pone pertanto. Rispondiamo alle domande dei genitori all’indirizzo [email protected].

9. Responsabili del trattamento e fornitori di servizi

Per il funzionamento dell’app e dei siti web ci avvaliamo dei seguenti fornitori di servizi. Con Cloudflare e mailbox.org (Heinlein Hosting GmbH) sono in essere accordi sul trattamento dei dati ai sensi dell’art. 28 del GDPR; nel rapporto con Apple si applicano le pertinenti condizioni Apple per gli sviluppatori e in materia di protezione dei dati. Il trasferimento di dati verso Paesi terzi (USA) avviene sulla base delle clausole contrattuali tipo dell’UE e/o di una decisione di adeguatezza della Commissione europea (Data Privacy Framework, ove applicabile). Per gli utenti al di fuori dell’UE ovvero dello SEE fondiamo gli eventuali trasferimenti verso gli USA anche su altri meccanismi di trasferimento ammessi dal diritto del Suo Paese, garantiti dagli accordi sul trattamento dei dati in essere con i nostri fornitori di servizi; per gli utenti in Svizzera si applicano le clausole contrattuali tipo dell’UE nella versione riconosciuta dall’IFPDT (Incaricato federale della protezione dei dati e della trasparenza) e/o lo Swiss-U.S. Data Privacy Framework.

In futuro potremo avvalerci di ulteriori o diversi fornitori di servizi, ovvero sostituire quelli attualmente impiegati, al fine di migliorare la qualità, la disponibilità o la protezione dei dati. In caso di una simile modifica aggiorneremo il presente elenco e assicureremo il rispetto dei presupposti previsti dalla normativa in materia di protezione dei dati — in particolare un accordo sul trattamento dei dati ai sensi dell’art. 28 del GDPR nonché una base ammissibile per eventuali trasferimenti verso Paesi terzi.

10. Periodo di conservazione

11. I Suoi diritti

Nell’ambito delle disposizioni di legge vigenti, Lei ha in qualsiasi momento diritto a:

Questi diritti spettano a chiunque utilizzi TallyChores, indipendentemente dal luogo in cui vive. Può inoltre chiederci di cancellare, bloccare o rendere anonimi i dati che non siano necessari o che siano eccessivi, ovvero che non siano trattati secondo quanto descritto nella presente informativa; di indicarLe a quali terzi abbiamo comunicato dati; e di spiegarLe che cosa comporti per Lei il non prestare un consenso. Ove la normativa imperativa in materia di protezione dei dati o di tutela dei consumatori dello Stato, dello Stato federato o della Provincia in cui Lei risiede Le riconosca diritti ulteriori, questi si applicano in aggiunta; nulla nella presente informativa li limita.

Particolarità della crittografia end-to-end — un’avvertenza trasparente: conserviamo i contenuti del nucleo domestico esclusivamente come testo cifrato, che non siamo in grado né di leggere né di attribuire a una persona, e non sappiamo chi sia membro di un nucleo domestico. Possiamo pertanto dare riscontro alle richieste di accesso, rettifica, cancellazione, blocco, anonimizzazione e portabilità soltanto per i metadati che siamo in grado di attribuire — ad esempio sulla base di un identificativo del nucleo domestico o del dispositivo che Lei ci indichi. I Suoi contenuti li gestisce direttamente Lei nell’app: l’esportazione (JSON/CSV), la cancellazione delle foto e dei dati locali nonché l’uscita dal nucleo domestico mediante revoca del proprio dispositivo sono a disposizione diretta di ogni membro.

Diritto di opposizione

Nella misura in cui trattiamo i Suoi dati personali sulla base di legittimi interessi (art. 6, par. 1, lett. f), del GDPR) — ad esempio per l’hosting (sezione 3), per la prevenzione degli abusi (sezione 6.7) e per la diagnostica degli errori (sezione 6.8) —, Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento per motivi connessi alla Sua situazione particolare (art. 21 del GDPR). A tal fine può rivolgersi a [email protected]. In tal caso non tratteremo più i Suoi dati, salvo che possiamo dimostrare l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgano sui Suoi interessi, oppure che il trattamento serva all’accertamento, all’esercizio o alla difesa di un diritto in sede giudiziaria.

Per le richieste relative ai Suoi diritti può contattarci all’indirizzo [email protected]; per questioni di assistenza all’indirizzo [email protected]. Le richieste relative ai Suoi dati sono trattate personalmente dal titolare dell’impresa: presso VinLihs Digital Services, Vincent Leinhos è la persona che si occupa della protezione dei dati personali ed è raggiungibile a tale indirizzo. Rispondiamo entro 30 giorni.

12. Autorità di controllo

Se Lei ritiene che il trattamento dei Suoi dati violi la normativa in materia di protezione dei dati personali, ha il diritto di proporre reclamo a un’autorità di controllo (art. 77 del GDPR). Competente è l’autorità di controllo del luogo in cui ha sede la nostra impresa:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de

Lei può inoltre rivolgersi a qualsiasi altra autorità di controllo per la protezione dei dati nell’UE — in particolare all’autorità del Suo luogo di residenza. Se si trova al di fuori dell’UE, Le è altresì aperta l’autorità di controllo competente nei Suoi confronti nel Suo Paese — ad esempio, nel Regno Unito, l’Information Commissioner’s Office (ICO), in Svizzera l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), in Canada l’Office of the Privacy Commissioner of Canada o l’autorità che ne prenda il posto e, in Brasile, l’Autoridade Nacional de Proteção de Dados (ANPD). Se vive in Québec, può rivolgersi anche alla Commission d’accès à l’information du Québec (CAI). Prima di farlo, saremmo lieti di avere l’occasione di aiutarLa noi stessi — ci scriva all’indirizzo [email protected].

13. Modifiche alla presente informativa sulla privacy

La presente informativa sulla privacy è attualmente valida e reca la data del 29 agosto 2026.

A seguito dell’ulteriore sviluppo dell’app oppure in ragione di mutate prescrizioni di legge o delle autorità può rendersi necessario modificare la presente informativa sulla privacy. Renderemo riconoscibili le modifiche rilevanti mediante l’aggiornamento della data sopra indicata. In caso di modifiche sostanziali informeremo inoltre all’interno dell’app.