1. Mappa dei dati
| Categoria | Perché serve | Trattamento | Scelta |
|---|---|---|---|
| Username ed email | Creare, identificare e gestire l'account | Server TargetDS su infrastruttura AWS | Necessari per l'accesso |
| Password | Autenticazione | Conservata solo come hash Argon2 | Necessaria per l'accesso |
| Token di sessione | Mantenere l'accesso e proteggere l'account | Server e secure storage del dispositivo | Necessario durante l'uso |
| Regioni seguite | Filtrare feed e notifiche | Associate all'account | Scelte dall'utente |
| Token push | Recapitare le notifiche richieste | TargetDS, Expo e FCM | Facoltativo; dipende dal permesso |
| Log tecnici | Sicurezza, diagnosi e funzionamento | Infrastruttura e fornitori tecnici | Generati durante il servizio |
| Richieste di supporto | Rispondere e risolvere problemi | Casella email Parentelab | Invio volontario |
2. Condivisione
I dati tecnici sono comunicati ai fornitori che fanno funzionare il servizio: AWS per applicazione e database, Expo e Google Firebase Cloud Messaging per le notifiche, oltre a eventuali fornitori di hosting, sicurezza o email. Agiscono per erogare la funzione richiesta. TargetDS non vende dati e non li condivide per pubblicità comportamentale.
3. Permessi del dispositivo
La versione descritta può richiedere soltanto il permesso per le notifiche. Puoi negarlo o revocarlo dalle impostazioni del sistema: l'app resta consultabile, ma non potrà inviare avvisi. L'accesso a internet è necessario per autenticarsi, aggiornare il feed e aprire le fonti.
TargetDS non richiede posizione precisa, contatti, calendario, fotocamera, foto, microfono, Bluetooth o tracciamento pubblicitario.
4. Pratiche di sicurezza
- dati cifrati in transito tramite HTTPS;
- password protette con hash Argon2 e mai memorizzate in chiaro;
- token di autenticazione nel secure storage del dispositivo;
- accesso riservato con account abilitati dal gestore;
- possibilità di chiedere la cancellazione dell'account e dei dati collegati.
5. Cosa non fa TargetDS
- non crea profili pubblicitari e non vende dati personali;
- non usa geolocalizzazione per filtrare le regioni: la scelta è manuale;
- non legge contatti, foto, file o microfono;
- non pubblica attività o preferenze dell'utente;
- non è progettata per bambini o studenti minorenni.
6. Gestione e cancellazione
Puoi modificare le regioni seguite e le notifiche dall'app. Per eliminare account, preferenze, token e sessioni, usa Impostazioni → Elimina account oppure consulta la pagina Cancella account e dati.
7. Verifica prima della pubblicazione
Apple e Google richiedono dichiarazioni riferite alla build effettiva. Prima di inviare una nuova versione occorre ricontrollare librerie, log, crash reporting, analytics, acquisti, account e permessi. Se una funzione cambia, anche questa pagina e la Privacy policy devono essere aggiornate prima del rilascio.