العربية · Čeština · Dansk · Deutsch · English · Español (LatAm) · Suomi · Français · हिन्दी · Magyar · Bahasa Indonesia · Italiano · עברית · 日本語 · 한국어 · Nederlands · Norsk · Polski · Português (BR) · Română · Русский · Slovenčina · Svenska · ไทย · Türkçe · Українська · Tiếng Việt · 简体中文

Informativa sulla Privacy — Mote

Ultimo aggiornamento: 2026-07-16 · Data di entrata in vigore: 2026-05-06

1. Chi siamo

Mote è un'app mobile per coppie che aiuta a condividere momenti quotidiani di apprezzamento tra partner. La privacy è la base del prodotto: i dati sono crittografati end-to-end, l'app è offline-first, e la maggior parte dei contenuti non lascia mai il tuo dispositivo in una forma leggibile da chiunque altro se non da te e dal tuo partner.

Titolare del trattamento dei dati: Maciej Siemiński — lo sviluppatore di Mote. Contatto: mail@macsiem.dev

Per la versione dell'app distribuita tramite Google Play, il titolare del trattamento dei dati è LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.

Questa Informativa sulla Privacy spiega quali dati personali Mote tratta, come, perché e quali diritti hai.

2. Riepilogo in linguaggio semplice

Non memorizziamo il contenuto dei tuoi inserimenti sui nostri server. I tuoi messaggi, foto, note vocali, check-in dell'umore e tag sono crittografati sul tuo dispositivo e, quando sincronizzati con il tuo partner, crittografati end-to-end durante il transito. Mote può essere utilizzato completamente senza creare un account; l'accesso con Apple o Google è opzionale e abilita la sincronizzazione dell'abilitazione Premium e il ripristino del backup crittografato in cloud sui tuoi dispositivi — non riceviamo mai il contenuto del tuo backup in cloud in forma non crittografata. Utilizziamo Unity Ads per annunci banner non invasivi su schermate ausiliarie e la fatturazione Apple/Google per elaborare gli acquisti in-app. Sentry viene utilizzato solo quando esplicitamente abilitato in una build per segnalare crash. Hai pieni diritti GDPR, inclusi accesso, cancellazione e portabilità — la maggior parte esercitabili direttamente nell'app.

3. Dati che trattiamo

3.1 Dati solo locali

Inserimenti, messaggi, tag, registrazioni dell'umore, foto e note vocali che aggiungi sono archiviati localmente sul tuo dispositivo in forma crittografata (MMKV con una chiave derivata dal dispositivo e conservata in Apple Keychain / Android Keystore). Quando sincronizzati con il dispositivo del tuo partner abbinato, i contenuti sono crittografati end-to-end utilizzando le chiavi tweetnacl generate su ogni dispositivo — lo sviluppatore di Mote non può leggere i tuoi inserimenti.

3.2 Relay di abbinamento (Cloudflare)

Per abbinare due dispositivi, Mote utilizza un codice di invito di 6 caratteri o un codice QR. Il relay di abbinamento è eseguito su un Cloudflare Worker + Durable Object (con supporto SQLite) ospitato da Cloudflare. Il relay:

Quando due dispositivi sono abbinati, sono collegati da un identificatore opaco casuale che non identifica una persona.

3.3 Dati diagnostici (Sentry)

Mote integra Sentry (sentry.io) per la segnalazione di crash ed errori. Sentry raccoglie:

Sentry non raccoglie i tuoi contenuti (inserimenti, file, registri di vaccinazione, foto, archivi), nomi utente o altri PII. I dati diagnostici sono conservati da Sentry per un massimo di 90 giorni. In alcune build di produzione, Sentry è intenzionalmente disabilitato (nessun DSN configurato) — in tal caso nessun dato diagnostico lascia il tuo dispositivo.

3.4 Pubblicità (Unity Ads)

Mote mostra annunci non invasivi su Impostazioni, Stato vuoto ed Esporta. Gli annunci sono forniti da Unity Ads, il cui SDK raccoglie:

La modalità predefinita è annunci non personalizzati. Su iOS, il prompt App Tracking Transparency (ATT) richiede il tuo consenso prima che venga utilizzato qualsiasi identificatore di livello di tracciamento; su Android controlli l'ID Pubblicitario nelle Impostazioni di sistema. Gli annunci possono essere disabilitati permanentemente tramite l'IAP Lifetime / Premium.

3.5 Acquisti in-app (IAP)

Mote offre funzionalità a pagamento tramite Apple In-App Purchase (iOS) e Google Play Billing (Android). Quando effettui un acquisto:

Prodotti disponibili: abbonamento annuale, sblocco a vita, mancia opzionale.

3.6 Permessi del dispositivo

Ogni permesso viene richiesto contestualmente. Puoi negare qualsiasi permesso e continuare a utilizzare le funzionalità principali (ove applicabile).

3.7 Cosa NON raccogliamo

3.8 Account e accesso opzionali (Apple / Google)

Mote può essere utilizzato senza creare o accedere a un account. L'abbinamento e il flusso principale di apprezzamento rimangono disponibili in forma anonima. L'accesso è opzionale e viene utilizzato per la sincronizzazione dell'abilitazione Premium e il ripristino del backup crittografato in cloud sui dispositivi.

Quando scegli di accedere con Apple o di accedere con Google:

Il JWT di sessione è valido per 30 giorni e può essere rinnovato durante gli ultimi sette giorni. La disconnessione rimuove la sessione memorizzata sul dispositivo. La disconnessione non elimina il record dell'account lato server né il backup crittografato in cloud.

Mote non riceve la tua password Apple o Google.

3.9 Backup crittografato in cloud (Premium)

Il backup in cloud è opzionale e richiede un'abilitazione Premium idonea, l'accesso, l'abbinamento e una frase di ripristino confermata. Prima del caricamento, l'app crittografa il backup sul dispositivo utilizzando una chiave derivata dalla frase di ripristino. Il servizio riceve il testo cifrato associato all'ID utente interno di Mote; non riceve la frase di ripristino né il backup in chiaro.

Il backup crittografato in cloud può contenere il materiale di ripristino dell'abbinamento necessario per ripristinare la coppia, il nome visualizzato utilizzato all'interno di Mote e il materiale delle chiavi crittografato. Non contiene la tua password Apple o Google. Un nuovo caricamento sostituisce il backup corrente per quell'account Mote.

Conserva la frase di ripristino in modo sicuro. Il backup crittografato in cloud non può essere ripristinato senza di essa.

3.10 Disconnessione ed eliminazione dell'account

Il JWT di sessione locale scade dopo 30 giorni se non viene rinnovato e viene rimosso dal dispositivo quando ti disconnetti. Il collegamento al provider, il record utente interno, il record di abilitazione e l'attuale backup crittografato in cloud vengono conservati fino a quando non utilizzi Elimina account o chiedi all'assistenza di eliminarli.

Disconnetti rimuove solo la sessione locale e disabilita il backup in cloud su quel dispositivo. Non è un'azione di eliminazione dell'account.

Elimina account, utilizzato mentre sei online, invia una richiesta di eliminazione autenticata al servizio Mote e poi cancella l'account locale, il materiale di crittografia e i dati dell'app. Se il dispositivo era offline o la richiesta non ha potuto essere confermata, contatta mail@macsiem.dev per confermare l'eliminazione lato server.

La disinstallazione dell'app rimuove i dati locali dell'app in base al sistema operativo, ma non garantisce da sola l'eliminazione di un account server a cui hai effettuato l'accesso o del backup crittografato.

4. Perché trattiamo questi dati (finalità)

5. Base giuridica (Art. 6 GDPR)

Per gli utenti nello Spazio Economico Europeo, nel Regno Unito e in Svizzera:

6. Destinatari (con chi condividiamo i dati)

Non vendiamo dati personali. Le categorie di destinatari sono limitate ai fornitori strettamente necessari per il funzionamento dell'app:

DestinatariFinalitàCategoria di datiInformativa sulla privacy
Cloudflare, Inc.Relay di abbinamento; servizio account/sessione opzionale; sincronizzazione dell'abilitazione; archiviazione del backup crittografato in cloudID di coppia casuale, blob crittografato, identificatore di sessione, testo cifrato del backup crittografato (solo se accedi e utilizzi il backup in cloud)https://www.cloudflare.com/privacypolicy/
Apple Inc. (Sign in with Apple)Autenticazione account opzionaleToken di identità, indirizzo email (potrebbe essere un indirizzo Apple private-relay)https://www.apple.com/legal/privacy/
Google LLC (Google Sign-In)Autenticazione account opzionaleToken di identità, indirizzo emailhttps://policies.google.com/privacy
Unity Technologies (Unity Ads)Pubblicazione di annunciID Pubblicitario, metriche dispositivo e annuncihttps://unity.com/legal/privacy-policy
Functional Software Inc. (Sentry)Segnalazione crashStack trace, metadati del dispositivohttps://sentry.io/privacy/
Apple Inc. (App Store / IAP)Elaborazione acquisti in-app su iOSToken di acquisto, abilitazione a livello di accounthttps://www.apple.com/legal/privacy/
Google LLC (Play Billing)Elaborazione acquisti in-app su AndroidToken di acquisto, abilitazione a livello di accounthttps://policies.google.com/privacy

Potremmo divulgare i dati se richiesto da un ordine del tribunale valido o da un altro processo legale vincolante, dopo aver verificato la richiesta e avvisato l'utente laddove legalmente possibile.

7. Trasferimenti internazionali

Alcuni dei destinatari sopra indicati si trovano al di fuori dello Spazio Economico Europeo (principalmente negli Stati Uniti). Laddove avvengano trasferimenti, questi sono protetti da:

È possibile richiedere una copia delle garanzie pertinenti scrivendo a mail@macsiem.dev.

8. Conservazione dei dati

DatiDove sono conservatiPer quanto tempo
I tuoi dati in-appSolo il tuo dispositivo (crittografato)Fino a quando non li elimini, disinstalli l'app o cancelli i dati dell'app
Blob di handshake di abbinamentoRelay Cloudflare (crittografato)Fino a 24 ore, poi scadono automaticamente
Messaggi E2E in tempo realeRelay Cloudflare (crittografato)Conservati solo fino alla consegna al dispositivo abbinato, quindi cancellati
ID di abbinamento casualeEntrambi i dispositivi + relayFino a quando non annulli l'abbinamento o cancelli i dati dell'app
ID PubblicitarioSistemi Unity AdsSecondo la politica di conservazione di Unity
Dati di crash SentrySistemi SentryFino a 90 giorni dall'evento
Token di acquisto / ricevuta IAPIl tuo dispositivo + Apple / GoogleFino alla disinstallazione; Apple / Google conservano i registri delle transazioni secondo le proprie politiche
JWT di sessioneIl tuo dispositivo (archiviazione sicura)Fino a 30 giorni, rinnovabile durante gli ultimi 7 giorni; rimosso alla disconnessione
Collegamento al provider, record dell'account interno, record di abilitazioneBackend di Mote (Cloudflare)Fino a quando non utilizzi Elimina account o chiedi all'assistenza di eliminarlo
Backup crittografato in cloudBackend di Mote (Cloudflare)Fino all'eliminazione dell'account, alla richiesta di eliminazione o alla sostituzione con un nuovo backup

9. I tuoi diritti (Art. 15–22 GDPR)

Hai i seguenti diritti riguardo ai tuoi dati personali:

Per esercitare qualsiasi diritto, scrivi a mail@macsiem.dev. Rispondiamo entro 30 giorni (prorogabili di 60 giorni per richieste complesse, previa notifica).

10. Diritto di proporre reclamo (Art. 77 GDPR)

Se ritieni che stiamo trattando i tuoi dati in modo illecito, puoi presentare un reclamo a un'autorità di controllo. Per i residenti polacchi:

Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa, Poland https://uodo.gov.pl

Puoi anche presentare un reclamo all'autorità di controllo del tuo luogo di residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione in un altro paese del SEE.

11. Privacy dei minori

Mote non è rivolto a bambini di età inferiore ai 13 anni (o ai 16 anni ove applicabile secondo la legge locale). Non raccogliamo consapevolmente dati personali da bambini di età inferiore a tale soglia. Se ritieni che un bambino ci abbia fornito dati personali senza il consenso dei genitori, contattaci all'indirizzo mail@macsiem.dev e li elimineremo prontamente.

I flag Apple / Google "Progettato per le famiglie" / "Età 5+" non sono impostati su Mote — l'app è classificata per un pubblico generale di 13+.

12. Sicurezza

Nessun sistema è sicuro al 100%; ti preghiamo di mantenere il tuo dispositivo aggiornato e di utilizzare blocchi dispositivo robusti.

13. App Tracking Transparency (iOS) e ID Pubblicitario

Su iOS, prima che qualsiasi identificatore di livello di tracciamento venga utilizzato da Unity Ads, Mote mostra il prompt di sistema App Tracking Transparency. Se rifiuti, Mote serve solo annunci non personalizzati.

Su Android, puoi reimpostare o limitare il tuo ID Pubblicitario in Impostazioni → Google → Annunci. Scegliere "Elimina ID pubblicità" impedisce ad Unity Ads di utilizzare un identificatore personale; gli annunci non personalizzati continuano a essere mostrati.

14. Acquisti in-app

Mote offre i seguenti prodotti in-app tramite Apple App Store e Google Play: abbonamento annuale, sblocco a vita, mancia opzionale.

Tutti i dati di pagamento sono gestiti da Apple Inc. (account App Store / iTunes) o Google LLC (Play Billing). Non vediamo mai il tuo numero di carta, il tuo indirizzo di fatturazione o il tuo ID Apple / account Google completo. Apple e Google restituiscono solo un token di acquisto opaco e metadati di abilitazione che utilizziamo per sbloccare le funzionalità. Gli abbonamenti possono essere annullati in qualsiasi momento in Impostazioni iOS → ID Apple → Abbonamenti o nell'app Google Play → Abbonamenti; le regole di cancellazione sono regolate da Apple / Google.

15. Modifiche a questa informativa

Potremmo aggiornare questa informativa in base alle modifiche dell'app, degli SDK di terze parti o della legge applicabile. Le modifiche sostanziali saranno annunciate in-app e la data "Ultimo aggiornamento" in alto verrà modificata. L'uso continuato di Mote dopo una modifica costituisce accettazione dell'informativa aggiornata.

16. Contatti

Per domande sulla privacy, esercizio dei diritti o preoccupazioni relative a questa informativa:

Maciej Siemiński Email: mail@macsiem.dev

Versione canonica di questa informativa: https://macsiem.github.io/mote-privacy/ Fonte: https://github.com/MacSiem/mote-privacy