Informativa sulla privacy
Titolare del trattamento
tap & type UG (haftungsbeschränkt), Pestalozzistr. 14, 14943 Luckenwalde, Germania, e-mail: kontakt@waffenschrank.app (vedi le note legali).
Principio di base: i tuoi dati restano da te
Waffenschrank è un’app local-first: tutti i contenuti (armi, munizioni, allenamento, documenti, foto) vengono salvati esclusivamente in locale sul tuo dispositivo. Non c’è alcun obbligo di account, nessun tracciamento, nessuna pubblicità e nessuna analisi di come usi l’app. Il riconoscimento del testo (OCR), lo scontorno delle foto e la valutazione dei bersagli avvengono sul dispositivo: per questo le foto non lo lasciano. Solo nella web app il riconoscimento del testo scarica al primo utilizzo il suo modello di riconoscimento da una rete pubblica di pacchetti software; anche lì l’immagine stessa viene elaborata nel browser e non viene caricata.
Lo shot timer usa il microfono esclusivamente per riconoscere gli spari come picchi di volume. L’analisi avviene in tempo reale sul dispositivo; l’audio non viene in nessun momento registrato, salvato o trasmesso: vengono salvati solo gli istanti riconosciuti (valori numerici). L’accesso al microfono è attivo solo mentre il timer è in funzione.
Il coach di allenamento calcola i suoi suggerimenti interamente in locale a partire dalle tue voci. Sui dispositivi che dispongono di un’IA di sistema sul dispositivo (Apple Intelligence o Gemini Nano) può inoltre far formulare un breve riepilogo: anche questo avviene esclusivamente sul dispositivo. In quel riepilogo confluiscono solo dati aggregati, mai dati relativi alle armi, ai luoghi o alle persone, e nulla di tutto ciò lascia il dispositivo o viene salvato.
I dati di contenuto dell’app — il database (cartella «SQLite»), le foto (cartella «photos») e i documenti (cartella «documents») — sono esclusi dal backup del dispositivo iOS (NSURLIsExcludedFromBackupKey). Non vengono quindi salvati automaticamente insieme al backup del dispositivo o di iCloud. Su Android il backup di sistema è completamente disattivato per l’app (allowBackup=false), quindi nemmeno lì i contenuti finiscono automaticamente in un backup di Google. Resti tecnici (per esempio le impostazioni dell’app nella memoria di sistema) possono comunque finire nel backup del dispositivo; i dati su armi, munizioni e allenamento no. Una copia dei tuoi contenuti nasce solo se la predisponi tu: backup su iCloud, backup/sincronizzazione con account oppure esportazione manuale. Senza una di queste copie, in caso di perdita o guasto del dispositivo i dati sono persi.
Che cosa succede all’avvio — anche senza account
L’app non è del tutto priva di rete. Su iPhone, iPad e Android all’avvio chiede al nostro punto di distribuzione (updates.waffenschrank.app, distribuito dal nostro fornitore di hosting Cloudflare, Inc. — responsabile del trattamento, clausole contrattuali tipo dell’UE) se è disponibile un aggiornamento del programma — dalla versione 1.3 non più a Expo. Vengono inevitabilmente trasmessi il tuo indirizzo IP, l’identificativo di progetto e aggiornamento, il canale di distribuzione, la versione del runtime nonché piattaforma e versione del sistema operativo, in più un identificativo di installazione, creato al primo avvio e che resta permanentemente sul dispositivo. Se l’esecuzione precedente si è conclusa con un errore fatale, il relativo messaggio (fino a 1024 caratteri) viene inviato una sola volta con la richiesta successiva e in tale occasione cancellato dal dispositivo. I contenuti della tua collezione non sono inclusi. Base giuridica: art. 6 par. 1 lett. f GDPR (distribuzione di correzioni di errori).
Su iPhone e iPad, all’avvio si collega anche la gestione degli acquisti per verificare lo stato Pro, anche se non hai mai comprato nulla (vedi «Acquisti»). Altre connessioni l’app non le apre da sé: account, backup, vetrina, modulo di contatto e compilazione da link di negozi avvengono solo quando li avvii tu.
Autorizzazioni del dispositivo
L’app chiede le autorizzazioni solo quando usi la funzione corrispondente: fotocamera e libreria foto (foto di armi, documenti e ricevute, scansione di codici a barre e di testi), microfono (shot timer), NFC (lettura di tag su armadi e valigette), Face ID o impronta digitale (blocco dell’app) e notifiche (promemoria). Quello che ne deriva resta sul dispositivo.
Promemoria, widget e comandi rapidi
I promemoria di scadenze e manutenzione vengono pianificati e mostrati dal dispositivo stesso (notifiche locali). Non esiste alcun servizio push; nessun server viene a sapere che cosa ti viene ricordato.
Per widget, attività in tempo reale, comandi rapidi e Siri l’app deposita i dati necessari in un’area condivisa del dispositivo (gruppo di app): il numero delle armi, le giacenze per calibro, il titolo della prossima scadenza e il semaforo dell’esigenza. Queste informazioni sono visibili nella schermata Home e in quella di blocco, quindi anche al di fuori del blocco dell’app. Se il blocco dell’app è attivo, vengono rispecchiati solo contatori neutri senza nomi. Nulla di tutto ciò lascia il dispositivo.
Ricerca Spotlight (opzionale, solo iOS)
Se attivi la ricerca di sistema in Altro → Sicurezza, iOS memorizza produttore, modello e calibro delle tue armi per la ricerca Spotlight del dispositivo — anche senza aprire l’app e al di fuori del blocco dell’app. L’impostazione è disattivata di default. Se la disattivi di nuovo o attivi il blocco dell’app, l’indice di sistema viene svuotato e non viene più riempito. Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso mediante attivazione).
Backup su iCloud (opzionale, senza account)
Se attivi il backup su iCloud, l’app deposita file di backup cifrati nel container iCloud Drive del tuo ID Apple (cartella «Waffenschrank»). Vengono salvati il database nonché le tue foto e i documenti caricati; i file stanno accanto al backup, cifrati singolarmente. La cifratura (AES-256-GCM) avviene sul dispositivo; la chiave è un valore casuale, conservato esclusivamente nel tuo portachiavi iCloud e sincronizzato tra i tuoi dispositivi. Responsabile della conservazione è Apple in quanto fornitore del tuo account iCloud; noi non riceviamo alcun dato e non abbiamo accesso né ai file né alla chiave. Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso mediante attivazione).
Backup su Google Drive su Android (opzionale, senza account)
Se su Android attivi il backup, l’app deposita file di backup cifrati nella cartella privata dell’app («appDataFolder») del tuo Google Drive. Questa cartella è riservata all’app; altre app e l’interfaccia di Drive non vi accedono. Vengono salvati il database nonché le tue foto e i documenti caricati; i file stanno accanto al backup, cifrati singolarmente. La cifratura (AES-256-GCM) avviene sul dispositivo; la chiave è un valore casuale e viene custodita tramite Google Block Store — con cifratura end-to-end e quindi illeggibile per Google, a condizione che il tuo dispositivo abbia un blocco schermo. Se il dispositivo non segnala alcuna cifratura end-to-end, la chiave resta esclusivamente in locale; in quel caso solo il tuo codice di ripristino riporta al backup. Responsabile della conservazione è Google in quanto fornitore del tuo account Google; noi non riceviamo alcun dato e non abbiamo accesso né ai file né alla chiave. L’accesso si limita all’autorizzazione «drive.appdata»; agli altri contenuti del tuo Drive l’app non può accedere. Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso mediante attivazione).
Account opzionale, backup cloud e sincronizzazione
L’account è facoltativo. Puoi accedere con indirizzo e-mail e password, con un codice monouso inviato per e-mail, con «Accedi con Apple» oppure con il tuo account Google. Con «Accedi con Apple» Apple ci trasmette un identificativo e — a seconda della tua scelta — indirizzo e-mail e nome; il nome l’app lo tiene soltanto in locale nel tuo profilo. Con Google riceviamo un identificativo e il tuo indirizzo e-mail. Della procedura di accesso sulle proprie piattaforme è responsabile il rispettivo fornitore.
I backup nel cloud e la sincronizzazione tra dispositivi hanno cifratura end-to-end (AES-256-GCM; derivazione della chiave dalla tua password di protezione sul dispositivo, PBKDF2 con 600.000 iterazioni). Questi contenuti non possiamo decifrarli (zero knowledge).
In chiaro il server vede solo l’involucro: il tuo indirizzo e-mail, il momento e la dimensione dei file di backup e — nella sincronizzazione — a quale tabella e a quale identificativo di riga appartiene un record, nonché l’identificativo del dispositivo da cui proviene. Da questo si può ricavare quante voci tieni in quale ambito, ma non che cosa vi sia scritto. Per proteggersi da abusi, per alcune funzioni server il server calcola inoltre un contatore di breve durata a partire dal tuo indirizzo IP.
Se attivi il backup automatico, la tua password di protezione viene depositata nell’archivio chiavi protetto del tuo dispositivo (Keychain o Keystore), così che possa funzionare senza chiedertelo; il dispositivo non la lascia. I backup cloud più vecchi l’app li ripulisce da sé: restano i sette più recenti, più l’ultimo di ciascuna delle quattro settimane precedenti. Hosting: Supabase, regione UE (Francoforte, eu-central-1). Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione del contratto). Senza account non creiamo nulla di tutto questo.
Vetrine (condivisione volontaria)
Se pubblichi attivamente una vetrina, diventano pubblicamente consultabili a un indirizzo non indovinabile esclusivamente le informazioni che hai selezionato (comprese le foto ridotte degli oggetti selezionati). Matricole, luoghi di custodia, giacenze, prezzi e dati delle licenze sono tecnicamente esclusi. Una vetrina funziona anche senza account.
Contiamo quante volte una vetrina è stata aperta e ti mostriamo questo contatore; le singole visite non vengono registrate. La pagina della vetrina viene distribuita dal nostro fornitore di hosting Cloudflare, Inc. (responsabile del trattamento, clausole contrattuali tipo dell’UE), che tratta i dati di connessione tecnicamente necessari dei visitatori. Perché una vetrina pubblicata non scada inosservata, l’app la rinfresca da sé al massimo una volta al mese all’avvio. Puoi mettere offline ogni vetrina in qualsiasi momento; il link diventa così definitivamente non valido. Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso).
Vetrine dell’associazione
Se crei una vetrina dell’associazione o entri a farne parte, salviamo a questo scopo il nome dell’associazione, il codice di adesione, gli identificativi degli account dei partecipanti e i contributi che inserisci espressamente (per esempio risultati di gara). Queste informazioni non hanno cifratura end-to-end: gli altri membri devono poterle leggere. Puoi terminare la tua adesione in qualsiasi momento. Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso).
Acquisti (Waffenschrank Pro)
Gli acquisti passano per l’App Store (Apple) o Google Play; la gestione dell’acquisto è affidata a RevenueCat (RevenueCat Inc., USA — clausole contrattuali tipo dell’UE). L’SDK di RevenueCat si collega a ogni avvio per verificare lo stato dell’acquisto; in questo modo a RevenueCat vanno un identificativo d’acquisto, il tuo indirizzo IP e informazioni tecniche sul dispositivo. Senza account questo identificativo è un identificativo casuale anonimo; se hai effettuato l’accesso, viene collegato all’identificativo del tuo account, così che Pro valga su tutti i tuoi dispositivi. Dati di pagamento non ne riceviamo mai. Base giuridica: art. 6, par. 1, lett. b) GDPR.
Rapporti di arresto anomalo (solo con consenso)
I rapporti di arresto anomalo vengono inviati solo se li attivi espressamente in Altro → Sicurezza; l’impostazione predefinita è disattivata. Il fornitore è Sentry (Functional Software, Inc., USA — clausole contrattuali tipo dell’UE); i rapporti arrivano al punto di ingresso UE in Germania. Resta ferma un’informazione che viene inviata anche senza questo consenso: se l’esecuzione precedente si è conclusa con un errore fatale, la richiesta di aggiornamento al successivo avvio ne porta con sé il messaggio (vedi «Che cosa succede all’avvio — anche senza account»).
Un rapporto contiene il messaggio di errore con la relativa traccia dello stack, la versione dell’app, il modello del dispositivo, la versione del sistema operativo, la lingua e il fuso orario, oltre a una traccia fortemente ridotta degli ultimi passaggi: solo i cambi di schermata con identificativi mascherati e le chiamate di rete con indirizzo accorciato. Titoli delle schermate, immissioni, output della console e l’identificativo del tuo account sono espressamente filtrati, così i contenuti della tua collezione non finiscono in un rapporto. Fa eccezione il testo del messaggio di errore stesso: viene trasmesso per intero, perché un errore senza il suo messaggio non è rintracciabile — in singoli casi vi si può nascondere un valore tratto dai tuoi dati.
Base giuridica: art. 6, par. 1, lett. a) GDPR; revocabile in qualsiasi momento. La revoca ha effetto immediato: l’app interrompe la raccolta dei dati di arresto anomalo nello stesso istante, senza riavvio. I blocchi e le sessioni terminate dal sistema non vengono comunque registrati — solo i veri arresti anomali.
Contatto e segnalazione di un problema
Se usi il modulo di contatto, trattiamo il tuo messaggio, la categoria scelta, facoltativamente il tuo indirizzo e-mail (per eventuali domande) e — se lasci la spunta — informazioni tecniche: versione dell’app, identificativo dell’aggiornamento, canale di distribuzione, piattaforma e versione del sistema operativo. Se hai effettuato l’accesso, viene salvato anche l’identificativo del tuo account, così che possiamo attribuire la tua richiesta. Base giuridica: art. 6, par. 1, lett. f) GDPR (gestione della tua richiesta), per gli utenti che hanno effettuato l’accesso anche art. 6, par. 1, lett. b) GDPR. I dati vengono cancellati a conclusione.
Compilazione da link di negozi
Se incolli il link di un negozio e fai compilare i dati a partire da esso, il tuo dispositivo apre direttamente quella pagina esterna — senza passare da noi. Come a ogni visita di una pagina, il negozio viene a conoscenza del tuo indirizzo IP e di quale pagina stai richiamando; sul suo trattamento dei dati non abbiamo alcuna influenza e da esso non riceviamo nulla. Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso mediante attivazione).
Questo sito
Quando apri waffenschrank.app, il nostro fornitore di hosting Cloudflare, Inc. (in qualità di responsabile del trattamento, clausole contrattuali standard UE) tratta i dati di connessione tecnicamente necessari (indirizzo IP, ora, risorsa richiesta) per consegnare e proteggere il sito. Base giuridica: art. 6, par. 1, lett. f) GDPR. Il sito non usa cookie e non incorpora risorse da server di terzi; ricorda soltanto la tua scelta della lingua in locale nel browser, così l’avviso sulla lingua non ricompare.
I tuoi diritti
Hai il diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione (artt. 15–21 GDPR) e il diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati. I dati dell’account puoi cancellarli nell’app; i dati locali si cancellano rimuovendo l’app oppure tramite le funzioni di esportazione/cancellazione. Come farlo — nell’app o senza — è spiegato nella pagina Eliminare l’account.
Questa informativa descrive il trattamento dei dati effettivamente svolto dall’app. Per domande: kontakt@waffenschrank.app