1. Titolare del trattamento
Il titolare del trattamento è Vincenzo Parente, ditta individuale che opera con il nome Parentelab, con sede in Via Montesanto 14, 80135 Napoli (Italia) — P. IVA 10326301214. Per richieste sulla privacy puoi scrivere a admin@parentelab.it. Non è stato nominato un responsabile della protezione dei dati, non ricorrendone i presupposti di legge.
2. A chi è rivolto il servizio
TargetDS è destinata al personale della scuola e alle istituzioni. L'accesso richiede un account, che puoi creare direttamente dall'app oppure ottenere dal gestore nel caso di licenze concesse a scuole e organizzazioni. Il servizio non è rivolto ai minori.
3. Dati trattati
- Dati dell'account: username, indirizzo email e identificativo interno.
- Credenziali: la password viene conservata soltanto sotto forma di hash Argon2 e mai in chiaro.
- Sessione e sicurezza: token necessari a mantenere e proteggere l'accesso.
- Notifiche: token tecnico Expo o Firebase Cloud Messaging associato all'installazione.
- Preferenze: regioni e Uffici Scolastici Regionali che scegli di seguire.
- Abbonamento e acquisti: stato e data di scadenza dell'abbonamento, identificativo tecnico della transazione comunicato dallo store e dal fornitore che gestisce gli abbonamenti. Non trattiamo i dati della carta di pagamento né gli estremi di fatturazione: il pagamento avviene interamente su App Store o Google Play, che agiscono come venditori.
- Assistenza: indirizzo email e informazioni che invii volontariamente quando contatti il supporto.
- Log tecnici: dati essenziali di sicurezza e funzionamento, come data, evento, indirizzo IP o informazioni sul dispositivo, se generati dall'infrastruttura.
Non chiediamo geolocalizzazione precisa, rubrica, fotocamera, libreria foto, microfono o identificatori pubblicitari. Le notizie consultate provengono da fonti istituzionali e non sono contenuti personali dell'utente.
4. Finalità e basi giuridiche
- creare e gestire l'accesso, mostrare le notizie filtrate e fornire le funzioni richieste: esecuzione del servizio;
- recapitare le notifiche abilitate dall'utente: esecuzione della funzione richiesta, nel rispetto del permesso del sistema operativo;
- attivare e gestire l'abbonamento, verificarne la validità e abilitare le funzioni acquistate: esecuzione del contratto;
- prevenire abusi, proteggere account e infrastruttura e risolvere anomalie: legittimo interesse alla sicurezza del servizio;
- gestire richieste e obblighi di legge: adempimento di obblighi legali o gestione del rapporto con l'utente.
5. Fornitori e destinatari
I dati non vengono venduti. Possono essere trattati, nei limiti necessari, da:
- Amazon Web Services (AWS): hosting dell'applicazione e del database in infrastruttura configurata nell'Unione europea;
- Expo e Google Firebase Cloud Messaging: gestione tecnica e recapito delle notifiche push;
- RevenueCat: gestione tecnica degli abbonamenti, verifica delle ricevute d'acquisto e allineamento dello stato Premium al tuo account;
- Apple e Google: in qualità di gestori degli store trattano l'acquisto secondo le proprie informative e ci comunicano il solo stato dell'abbonamento;
- fornitori di hosting, sicurezza o email: soltanto per erogare e proteggere sito, infrastruttura e assistenza;
- autorità competenti: quando richiesto dalla legge.
Alcuni fornitori internazionali possono trattare dati fuori dallo Spazio Economico Europeo applicando i meccanismi di trasferimento previsti dal GDPR e le proprie misure di sicurezza.
6. Conservazione
Dati dell'account, preferenze, token di notifica e sessioni vengono conservati finché l'account è attivo o per il tempo necessario a fornire il servizio. Alla cancellazione dell'account vengono eliminati dai sistemi attivi, salvo dati strettamente necessari per obblighi di legge, sicurezza o gestione di contestazioni. I dati relativi all'abbonamento e agli acquisti sono conservati per il tempo richiesto dagli obblighi fiscali, contabili e di legge applicabili, anche dopo la chiusura dell'account. Eventuali copie tecniche di backup vengono sovrascritte secondo il normale ciclo dell'infrastruttura.
7. Sicurezza
Le comunicazioni avvengono tramite HTTPS; le password sono protette con hash Argon2; i token di autenticazione sono conservati nell'area sicura del dispositivo, come Keychain su iOS o Keystore su Android. Applichiamo misure organizzative e tecniche proporzionate, pur non potendo garantire una sicurezza assoluta.
8. Controllo di notifiche e preferenze
Puoi modificare le regioni seguite dall'app. Puoi disattivare le notifiche dalle impostazioni di TargetDS o del dispositivo; il sistema operativo gestisce il relativo permesso. La disattivazione non impedisce di consultare il feed dopo l'accesso.
9. Diritti dell'interessato
Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione al trattamento. Scrivi a admin@parentelab.it indicando l'email associata all'account. Potremmo chiederti informazioni utili a verificare l'identità. Puoi inoltre presentare reclamo al Garante per la protezione dei dati personali.
10. Cancellazione dell'account
Puoi avviare la cancellazione da Impostazioni → Elimina account oppure seguire le istruzioni nella pagina Cancella account e dati.
11. Modifiche
Questa informativa può essere aggiornata per modifiche del servizio, dei fornitori o della normativa. La nuova versione sarà pubblicata qui con la data di aggiornamento; le modifiche rilevanti potranno essere comunicate anche nell'app.