Privacy Policy
Ultimo aggiornamento: 15 settembre 2026
1. Titolare del trattamento
Giuseppe Caliri, codice fiscale CLRGPP95C26C351G, Via Finocchiari 69/B, Aci Catena, Italia. Per richieste privacy ed esercizio dei diritti: privacy@kairuslabs.com.
2. Dati trattati
- identificativo tecnico pseudonimo del guest e identificativo dispositivo in forma hash;
- identificativo di autenticazione, e-mail e dati Google comunicati tramite Supabase Auth;
- nome visualizzato, data prevista dell’esame, obiettivo, livello e argomenti scelti;
- sessioni quiz, risposte, tempi, errori, ripassi, progressi e lezioni completate;
- identificativi prodotto, stato dei piani e riferimenti tecnici delle transazioni;
- richieste e risposte del Tutor AI, modello, token, latenza ed esito;
- eventi first-party, IP e dati tecnici trattati dall’infrastruttura e dai fornitori.
Tema, promemoria, sessione e parte della cache sono memorizzati sul dispositivo.
3. Foto e funzioni AI
Le foto vengono compresse sul dispositivo e inoltrate dalla API PatenteGO a OpenAI esclusivamente per riconoscere il segnale. PatenteGO non salva il file nel proprio database, non lo inserisce nei log e non lo usa per creare dataset. Evita immagini contenenti volti, targhe o dati non necessari.
Il Tutor comunica a OpenAI la domanda, la cronologia necessaria e contenuti editoriali verificati. OpenAI dichiara che i dati API non sono usati per addestrare i modelli per impostazione predefinita e possono essere conservati ordinariamente fino a 30 giorni per sicurezza e prevenzione degli abusi.
4. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Account, quiz, lezioni, sincronizzazione, Tutor, riconoscimento e acquisti | Esecuzione del servizio richiesto |
| Sicurezza, prevenzione abusi e continuità | Legittimo interesse del titolare |
| Promemoria locali | Consenso/permesso del dispositivo |
| Pubblicità personalizzata | Consenso, quando richiesto |
| Adempimenti e contenzioso | Obbligo legale o tutela di un diritto |
5. Fornitori
| Fornitore | Funzione |
|---|---|
| Railway Corp. | API, PostgreSQL e log tecnici |
| Supabase, Inc. | Autenticazione, sessioni, e-mail e Google SSO |
| OpenAI, L.L.C. | Tutor e riconoscimento foto tramite API |
| RevenueCat, Inc. | Offerte, entitlement e metadati di acquisto |
| Google LLC | Google Sign-In, Play Billing e AdMob |
| Apple Inc. | Distribuzione e acquisti iOS |
| Expo Application Services | Compilazione e distribuzione tecnica |
Alcuni fornitori o sub-responsabili operano fuori dallo SEE. I trasferimenti devono essere regolati tramite decisioni di adeguatezza, Data Privacy Framework ove applicabile, clausole contrattuali standard o altre garanzie GDPR. Non vendiamo i dati personali.
6. Conservazione
- dati applicativi e audit: per la durata dell’account, fino alla cancellazione;
- foto: nessuna conservazione PatenteGO; fino a 30 giorni presso OpenAI secondo la retention API ordinaria;
- log Railway: da 3 a 90 giorni secondo il piano;
- backup Railway, se configurati: 6 giorni giornalieri, 27 settimanali e 89 mensili;
- dati degli acquisti: per gestione del piano e obblighi contabili, antifrode e contrattuali di store e RevenueCat;
- dati locali: fino a disinstallazione, cancellazione dati o modifica dell’impostazione.
La scadenza dei guest inattivi sarà indicata dopo l’attivazione della pulizia automatica, necessaria prima del rilascio.
7. Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e, quando applicabile, portabilità o revoca del consenso scrivendo a privacy@kairuslabs.com. Puoi eliminare l’account anche dall’app e proporre reclamo al Garante per la protezione dei dati personali.
8. Decisioni automatizzate e minori
Tutor e riconoscimento producono suggerimenti educativi e possono sbagliare, ma non adottano decisioni con effetti giuridici o analogamente significativi. PatenteGO non è progettata per raccogliere consapevolmente dati di minori al di sotto dell’età richiesta per il consenso ai servizi digitali applicabili.