Ultimo aggiornamento: 2026-07-16 · Data di entrata in vigore: 2026-05-06
Mote è un'app mobile per coppie che aiuta a condividere momenti quotidiani di apprezzamento tra partner. La privacy è la base del prodotto: i dati sono crittografati end-to-end, l'app è offline-first, e la maggior parte dei contenuti non lascia mai il tuo dispositivo in una forma leggibile da chiunque altro se non da te e dal tuo partner.
Titolare del trattamento dei dati: Maciej Siemiński — lo sviluppatore di Mote. Contatto: mail@macsiem.dev
Per la versione dell'app distribuita tramite Google Play, il titolare del trattamento dei dati è LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.
Questa Informativa sulla Privacy spiega quali dati personali Mote tratta, come, perché e quali diritti hai.
Non memorizziamo il contenuto dei tuoi inserimenti sui nostri server. I tuoi messaggi, foto, note vocali, check-in dell'umore e tag sono crittografati sul tuo dispositivo e, quando sincronizzati con il tuo partner, crittografati end-to-end durante il transito. Mote può essere utilizzato completamente senza creare un account; l'accesso con Apple o Google è opzionale e abilita la sincronizzazione dell'abilitazione Premium e il ripristino del backup crittografato in cloud sui tuoi dispositivi — non riceviamo mai il contenuto del tuo backup in cloud in forma non crittografata. Utilizziamo Unity Ads per annunci banner non invasivi su schermate ausiliarie e la fatturazione Apple/Google per elaborare gli acquisti in-app. Sentry viene utilizzato solo quando esplicitamente abilitato in una build per segnalare crash. Hai pieni diritti GDPR, inclusi accesso, cancellazione e portabilità — la maggior parte esercitabili direttamente nell'app.
Inserimenti, messaggi, tag, registrazioni dell'umore, foto e note vocali che aggiungi sono archiviati localmente sul tuo dispositivo in forma crittografata (MMKV con una chiave derivata dal dispositivo e conservata in Apple Keychain / Android Keystore). Quando sincronizzati con il dispositivo del tuo partner abbinato, i contenuti sono crittografati end-to-end utilizzando le chiavi tweetnacl generate su ogni dispositivo — lo sviluppatore di Mote non può leggere i tuoi inserimenti.
Per abbinare due dispositivi, Mote utilizza un codice di invito di 6 caratteri o un codice QR. Il relay di abbinamento è eseguito su un Cloudflare Worker + Durable Object (con supporto SQLite) ospitato da Cloudflare. Il relay:
Quando due dispositivi sono abbinati, sono collegati da un identificatore opaco casuale che non identifica una persona.
Mote integra Sentry (sentry.io) per la segnalazione di crash ed errori. Sentry raccoglie:
Sentry non raccoglie i tuoi contenuti (inserimenti, file, registri di vaccinazione, foto, archivi), nomi utente o altri PII. I dati diagnostici sono conservati da Sentry per un massimo di 90 giorni. In alcune build di produzione, Sentry è intenzionalmente disabilitato (nessun DSN configurato) — in tal caso nessun dato diagnostico lascia il tuo dispositivo.
Mote mostra annunci non invasivi su Impostazioni, Stato vuoto ed Esporta. Gli annunci sono forniti da Unity Ads, il cui SDK raccoglie:
La modalità predefinita è annunci non personalizzati. Su iOS, il prompt App Tracking Transparency (ATT) richiede il tuo consenso prima che venga utilizzato qualsiasi identificatore di livello di tracciamento; su Android controlli l'ID Pubblicitario nelle Impostazioni di sistema. Gli annunci possono essere disabilitati permanentemente tramite l'IAP Lifetime / Premium.
Mote offre funzionalità a pagamento tramite Apple In-App Purchase (iOS) e Google Play Billing (Android). Quando effettui un acquisto:
Prodotti disponibili: abbonamento annuale, sblocco a vita, mancia opzionale.
CAMERA): scattare foto per gli inserimenti (opzionale).RECORD_AUDIO): registrare messaggi vocali (opzionale).READ_MEDIA_IMAGES / PHPhotoLibrary): aggiungere o elaborare immagini dalla galleria (opzionale, a meno che non sia richiesto per la funzione principale dell'app).POST_NOTIFICATIONS / UNUserNotificationCenter): promemoria e stato delle operazioni (opzionale).VIBRATE): feedback tattile dell'interfaccia utente (opzionale).Ogni permesso viene richiesto contestualmente. Puoi negare qualsiasi permesso e continuare a utilizzare le funzionalità principali (ove applicabile).
Mote può essere utilizzato senza creare o accedere a un account. L'abbinamento e il flusso principale di apprezzamento rimangono disponibili in forma anonima. L'accesso è opzionale e viene utilizzato per la sincronizzazione dell'abilitazione Premium e il ripristino del backup crittografato in cloud sui dispositivi.
Quando scegli di accedere con Apple o di accedere con Google:
Il JWT di sessione è valido per 30 giorni e può essere rinnovato durante gli ultimi sette giorni. La disconnessione rimuove la sessione memorizzata sul dispositivo. La disconnessione non elimina il record dell'account lato server né il backup crittografato in cloud.
Mote non riceve la tua password Apple o Google.
Il backup in cloud è opzionale e richiede un'abilitazione Premium idonea, l'accesso, l'abbinamento e una frase di ripristino confermata. Prima del caricamento, l'app crittografa il backup sul dispositivo utilizzando una chiave derivata dalla frase di ripristino. Il servizio riceve il testo cifrato associato all'ID utente interno di Mote; non riceve la frase di ripristino né il backup in chiaro.
Il backup crittografato in cloud può contenere il materiale di ripristino dell'abbinamento necessario per ripristinare la coppia, il nome visualizzato utilizzato all'interno di Mote e il materiale delle chiavi crittografato. Non contiene la tua password Apple o Google. Un nuovo caricamento sostituisce il backup corrente per quell'account Mote.
Conserva la frase di ripristino in modo sicuro. Il backup crittografato in cloud non può essere ripristinato senza di essa.
Il JWT di sessione locale scade dopo 30 giorni se non viene rinnovato e viene rimosso dal dispositivo quando ti disconnetti. Il collegamento al provider, il record utente interno, il record di abilitazione e l'attuale backup crittografato in cloud vengono conservati fino a quando non utilizzi Elimina account o chiedi all'assistenza di eliminarli.
Disconnetti rimuove solo la sessione locale e disabilita il backup in cloud su quel dispositivo. Non è un'azione di eliminazione dell'account.
Elimina account, utilizzato mentre sei online, invia una richiesta di eliminazione autenticata al servizio Mote e poi cancella l'account locale, il materiale di crittografia e i dati dell'app. Se il dispositivo era offline o la richiesta non ha potuto essere confermata, contatta mail@macsiem.dev per confermare l'eliminazione lato server.
La disinstallazione dell'app rimuove i dati locali dell'app in base al sistema operativo, ma non garantisce da sola l'eliminazione di un account server a cui hai effettuato l'accesso o del backup crittografato.
Per gli utenti nello Spazio Economico Europeo, nel Regno Unito e in Svizzera:
Non vendiamo dati personali. Le categorie di destinatari sono limitate ai fornitori strettamente necessari per il funzionamento dell'app:
| Destinatari | Finalità | Categoria di dati | Informativa sulla privacy |
|---|---|---|---|
| Cloudflare, Inc. | Relay di abbinamento; servizio account/sessione opzionale; sincronizzazione dell'abilitazione; archiviazione del backup crittografato in cloud | ID di coppia casuale, blob crittografato, identificatore di sessione, testo cifrato del backup crittografato (solo se accedi e utilizzi il backup in cloud) | https://www.cloudflare.com/privacypolicy/ |
| Apple Inc. (Sign in with Apple) | Autenticazione account opzionale | Token di identità, indirizzo email (potrebbe essere un indirizzo Apple private-relay) | https://www.apple.com/legal/privacy/ |
| Google LLC (Google Sign-In) | Autenticazione account opzionale | Token di identità, indirizzo email | https://policies.google.com/privacy |
| Unity Technologies (Unity Ads) | Pubblicazione di annunci | ID Pubblicitario, metriche dispositivo e annunci | https://unity.com/legal/privacy-policy |
| Functional Software Inc. (Sentry) | Segnalazione crash | Stack trace, metadati del dispositivo | https://sentry.io/privacy/ |
| Apple Inc. (App Store / IAP) | Elaborazione acquisti in-app su iOS | Token di acquisto, abilitazione a livello di account | https://www.apple.com/legal/privacy/ |
| Google LLC (Play Billing) | Elaborazione acquisti in-app su Android | Token di acquisto, abilitazione a livello di account | https://policies.google.com/privacy |
Potremmo divulgare i dati se richiesto da un ordine del tribunale valido o da un altro processo legale vincolante, dopo aver verificato la richiesta e avvisato l'utente laddove legalmente possibile.
Alcuni dei destinatari sopra indicati si trovano al di fuori dello Spazio Economico Europeo (principalmente negli Stati Uniti). Laddove avvengano trasferimenti, questi sono protetti da:
È possibile richiedere una copia delle garanzie pertinenti scrivendo a mail@macsiem.dev.
| Dati | Dove sono conservati | Per quanto tempo |
|---|---|---|
| I tuoi dati in-app | Solo il tuo dispositivo (crittografato) | Fino a quando non li elimini, disinstalli l'app o cancelli i dati dell'app |
| Blob di handshake di abbinamento | Relay Cloudflare (crittografato) | Fino a 24 ore, poi scadono automaticamente |
| Messaggi E2E in tempo reale | Relay Cloudflare (crittografato) | Conservati solo fino alla consegna al dispositivo abbinato, quindi cancellati |
| ID di abbinamento casuale | Entrambi i dispositivi + relay | Fino a quando non annulli l'abbinamento o cancelli i dati dell'app |
| ID Pubblicitario | Sistemi Unity Ads | Secondo la politica di conservazione di Unity |
| Dati di crash Sentry | Sistemi Sentry | Fino a 90 giorni dall'evento |
| Token di acquisto / ricevuta IAP | Il tuo dispositivo + Apple / Google | Fino alla disinstallazione; Apple / Google conservano i registri delle transazioni secondo le proprie politiche |
| JWT di sessione | Il tuo dispositivo (archiviazione sicura) | Fino a 30 giorni, rinnovabile durante gli ultimi 7 giorni; rimosso alla disconnessione |
| Collegamento al provider, record dell'account interno, record di abilitazione | Backend di Mote (Cloudflare) | Fino a quando non utilizzi Elimina account o chiedi all'assistenza di eliminarlo |
| Backup crittografato in cloud | Backend di Mote (Cloudflare) | Fino all'eliminazione dell'account, alla richiesta di eliminazione o alla sostituzione con un nuovo backup |
Hai i seguenti diritti riguardo ai tuoi dati personali:
Per esercitare qualsiasi diritto, scrivi a mail@macsiem.dev. Rispondiamo entro 30 giorni (prorogabili di 60 giorni per richieste complesse, previa notifica).
Se ritieni che stiamo trattando i tuoi dati in modo illecito, puoi presentare un reclamo a un'autorità di controllo. Per i residenti polacchi:
Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa, Poland https://uodo.gov.pl
Puoi anche presentare un reclamo all'autorità di controllo del tuo luogo di residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione in un altro paese del SEE.
Mote non è rivolto a bambini di età inferiore ai 13 anni (o ai 16 anni ove applicabile secondo la legge locale). Non raccogliamo consapevolmente dati personali da bambini di età inferiore a tale soglia. Se ritieni che un bambino ci abbia fornito dati personali senza il consenso dei genitori, contattaci all'indirizzo mail@macsiem.dev e li elimineremo prontamente.
I flag Apple / Google "Progettato per le famiglie" / "Età 5+" non sono impostati su Mote — l'app è classificata per un pubblico generale di 13+.
tweetnacl (X25519 + XSalsa20-Poly1305). Ogni dispositivo genera la propria coppia di chiavi; le chiavi private non lasciano mai il dispositivo.Nessun sistema è sicuro al 100%; ti preghiamo di mantenere il tuo dispositivo aggiornato e di utilizzare blocchi dispositivo robusti.
Su iOS, prima che qualsiasi identificatore di livello di tracciamento venga utilizzato da Unity Ads, Mote mostra il prompt di sistema App Tracking Transparency. Se rifiuti, Mote serve solo annunci non personalizzati.
Su Android, puoi reimpostare o limitare il tuo ID Pubblicitario in Impostazioni → Google → Annunci. Scegliere "Elimina ID pubblicità" impedisce ad Unity Ads di utilizzare un identificatore personale; gli annunci non personalizzati continuano a essere mostrati.
Mote offre i seguenti prodotti in-app tramite Apple App Store e Google Play: abbonamento annuale, sblocco a vita, mancia opzionale.
Tutti i dati di pagamento sono gestiti da Apple Inc. (account App Store / iTunes) o Google LLC (Play Billing). Non vediamo mai il tuo numero di carta, il tuo indirizzo di fatturazione o il tuo ID Apple / account Google completo. Apple e Google restituiscono solo un token di acquisto opaco e metadati di abilitazione che utilizziamo per sbloccare le funzionalità. Gli abbonamenti possono essere annullati in qualsiasi momento in Impostazioni iOS → ID Apple → Abbonamenti o nell'app Google Play → Abbonamenti; le regole di cancellazione sono regolate da Apple / Google.
Potremmo aggiornare questa informativa in base alle modifiche dell'app, degli SDK di terze parti o della legge applicabile. Le modifiche sostanziali saranno annunciate in-app e la data "Ultimo aggiornamento" in alto verrà modificata. L'uso continuato di Mote dopo una modifica costituisce accettazione dell'informativa aggiornata.
Per domande sulla privacy, esercizio dei diritti o preoccupazioni relative a questa informativa:
Maciej Siemiński Email: mail@macsiem.dev
Versione canonica di questa informativa: https://macsiem.github.io/mote-privacy/ Fonte: https://github.com/MacSiem/mote-privacy