Informativa sulla privacy

Ingenium: ultimo aggiornamento 27 agosto 2026 · si applica alla versione 1.1.0 e successive dell'app e a questo sito Web

1. Introduzione e ambito

Ingenium è un'app per l'allenamento del cervello e la lettura veloce composta da brevi giochi di esercizi di diverse categorie, oltre a un test di velocità di lettura. Queste norme spiegano quali informazioni gestiscono l'app e il sito web, dove vengono archiviate, cosa lascia il tuo dispositivo e chi lo riceve.

Il breve riassunto del design: i tuoi dati di allenamento rimangono sul tuo dispositivo. Ogni risultato di allenamento, la cronologia dei test di velocità di lettura, le serie consecutive, i preferiti, i livelli e le impostazioni vengono scritti in un database locale sul tuo telefono e non vengono mai caricati su di noi o su alcun account. Non ci sono nessun account e nessun accesso.

Non è la stessa cosa di "l'app non va mai online". Ingenium utilizza un numero limitato di servizi di terze parti per funzionare: Wikipedia e una libreria di testo ospitata da Firebase per la lettura di contenuti, Firebase App Check per proteggere il backend dagli abusi e App Store di Apple per gli abbonamenti su iOS. Altri due servizi, la segnalazione degli arresti anomali e l'analisi dell'utilizzo, sono facoltativi e disattivati ​​finché non li attivi. La sezione 6 li elenca tutti, cosa invia, perché e quale controllo hai.

Questa politica copre l'app mobile Ingenium distribuita su Apple App Store e Google Play e il sito web Ingenium. Non copre i servizi di terze parti stessi, che hanno le proprie politiche sulla privacy (Sezione 17).

2. Chi siamo / come contattarci

Ingenium è fornito da Bohdan Varchenko (lo "sviluppatore", "noi"), uno sviluppatore individuale, che è il responsabile del trattamento dei dati per il trattamento descritto in questa politica.

3. La versione breve

4. Cosa memorizza l'app sul tuo dispositivo

Quanto segue è scritto solo sul tuo dispositivo: un file di database SQLite locale (ingenium.sqlite, creato dall'app nella sua area documenti privati) e l'archiviazione standard delle impostazioni dell'app del sistema operativo (SharedPreferences su Android / impostazioni predefinite dell'utente su iOS). L'app non ne carica nulla.

Dati sugli esercizi e sui progressi (database SQLite locale):

Impostazioni e preferenze (archiviazione delle impostazioni dell'app locale):

Persistenza negli aggiornamenti. Un aggiornamento dell'app esegue la migrazione del database locale, in modo che la cronologia e le preferenze vengano mantenute anziché essere cancellate.

5. Backup del dispositivo: leggi questo

Ingenium non carica i dati di allenamento. Il sistema di backup del tuo telefono potrebbe comunque copiarlo, perché il database locale dell'app si trova nella memoria privata dell'app, che entrambe le piattaforme includono nei backup standard:

Ciò significa due cose che dovresti sapere:

Puoi controllarlo nelle impostazioni del tuo sistema: iOS → Impostazioni → il tuo nome → iCloud → Gestisci spazio di archiviazione dell'account → Backup; Android → Impostazioni → Google → Backup. Per rimuovere i dati ovunque, elimina l'app e rimuovila (o elimina) il backup pertinente.

Tieni presente inoltre che Ingenium attualmente non dispone di nessun pulsante in-app "reimposta i miei progressi". Su Android puoi cancellare tutto tramite Impostazioni → App → Ingenium → Archiviazione → Cancella dati; su iOS, elimina l'app.

6. Servizi a cui si connette l'app: panoramica

ServizioQuandoCosa riceveFinalitàBase giuridica (GDPR)Controllo
Firebase App Check (Google, con Apple App Attest / Google Play Integrity)Attivato a ogni lancio; contatta il fornitore dell'attestazione quando ha bisogno di un token nuovo o aggiornatoAttestazione del dispositivo/app, un identificatore di installazione Firebase, indirizzo IP, versione dell'app e del sistema operativoDimostra che la richiesta proviene da una copia autentica dell'app; proteggere il nostro backend dai botInteresse legittimo (sicurezza dei nostri servizi)Non commutabile in-app
Cloud Firestore: lettura di testi (Google)Quando apri il Reading Speed TestIndirizzo IP, token Firebase App Check, catalogo della lingua e ID testo richiestiFornire e aggiornare i testi del test di letturaInteresse legittimo (fornendo la funzionalità aperta)Utilizzare l'app offline; i testi raggruppati vengono utilizzati come fallback
API di Wikipedia (Wikimedia Foundation)Quando scegli un argomento di Wikipedia per un esercizio di letturaIndirizzo IP, uno user-agent fisso dell'app, il titolo dell'articolo e l'edizione in linguaRecupera il testo dell'articolo per gli esercizi di letturaInteresse legittimo (fornendo la funzionalità richiesta)Scegli i testi integrati invece
Apple App Store / StoreKit (solo Apple, iOS)Al lancio (verifica dei diritti) e quando apri il paywall o acquistiContesto di acquisto del tuo ID Apple, gestito interamente da AppleVendi e convalida l'abbonamento opzionaleInteresse legittimo (verifica dei diritti al lancio); esecuzione di un contratto (acquisti e abbonamenti attivi)La verifica dei diritti è automatica; l'acquisto è facoltativo
Cloud Firestore: suggerimenti di funzionalità (Google)Solo quando tocchi Invia Suggerisci una funzionalitàTesto della tua idea, titolo/categoria/importanza/e-mail facoltativi, versione dell'app, piattaforma, lingua, timestampRicevi e metti in pratica il tuo suggerimentoConsenso (scegli di inviarlo)Non farlo inviare; chiedici di eliminare
Firebase Crashlytics (Google)Solo dopo l'attivazione, in caso di arresto anomaloTraccia dello stack, stato del dispositivo/sistema operativo/app, un ID di installazione di CrashlyticsDiagnostica e correggi gli arresti anomaliConsensoImpostazioni → Privacy
Firebase Analytics (Google)Solo dopo l'attivazioneEventi di utilizzo pseudonimi, ID istanza dell'app, modello del dispositivo, sistema operativo, versione dell'app, regione approssimativa, lingua dei contenutiScoprire quali funzionalità vengono utilizzateConsensoImpostazioni → Privacy

I caratteri di visualizzazione sono raggruppati all'interno dell'app, quindi nessun carattere viene scaricato e nessuna richiesta raggiunge fonts.gstatic.com. Non esiste un servizio di notifica push: tutti i promemoria vengono generati localmente sul tuo dispositivo (nessun Firebase Cloud Messaging, nessun token APN).

7. Ogni servizio in dettaglio

7.1 Firebase App Check: sempre attivo

La libreria Firebase App Check di Google viene attivata ogni volta che si avvia l'app. Quando ha bisogno di un token, perché non ne ha ancora nessuno o quello memorizzato nella cache sta scadendo, chiede al servizio di attestazione della piattaforma (Apple App Attest su iOS, Google Play Integrity su Android) di confermare che si tratta di una copia autentica e non modificata di Ingenium in esecuzione su un dispositivo autentico e scambia tale attestazione con un token di breve durata di Google. Il token è allegato alle richieste dell'app al nostro backend Firebase. Anche se un token memorizzato nella cache è ancora valido, viene riutilizzato, quindi l'attestazione non avviene necessariamente a ogni singolo avvio.

Questo viene eseguito prima e indipendentemente dalla richiesta di consenso all'arresto anomalo/analisi e non può essere disattivato nell'app, perché è ciò che impedisce ai bot di inondare il nostro database di spazzatura. Esiste per proteggere il servizio, non per identificarti.

Cosa comporta: l'attestazione prodotta da Apple/Google sul tuo dispositivo, un identificatore di installazione creato dalle librerie Firebase, il tuo indirizzo IP e la tua versione dell'app e del sistema operativo. Non include il tuo nome, i tuoi dati di allenamento o qualsiasi cosa tu abbia digitato. L'attestazione stessa viene elaborata da Apple/Google in base alle proprie politiche sulla privacy.

Conservazione. Utilizziamo la durata predefinita del token di Google di un'ora (è configurabile, fino a sette giorni). La libreria memorizza nella cache il token sul tuo dispositivo per quel periodo e lo aggiorna automaticamente. Google afferma che Firebase App Check non conserva il materiale di attestazione stesso e che i token ordinari non vengono conservati dai servizi Firebase una volta elaborata una richiesta.

Google esegue questo trattamento per nostro conto, in qualità di nostro responsabile del trattamento, quindi è nostra responsabilità e lo descriviamo qui. Ma l'attestazione grezza e i token vengono gestiti all'interno dei sistemi di Google e Apple e non possiamo ispezionarli: tutto ciò che il nostro backend apprende è che una richiesta proviene da un'istanza autentica dell'app.

7.2 Lettura dei testi dei test di velocità - Cloud Firestore

Il Reading Speed Test utilizza una libreria di testi a rotazione. Quando apri il test, l'app richiede il catalogo dei testi per la lingua dei tuoi contenuti dal nostro database Cloud Firestore, quindi il corpo del testo specifico che ti viene fornito. Il catalogo rimane in memoria per 24 ore; se la richiesta fallisce o scade, l'app ricorre ai testi raggruppati all'interno dell'app, quindi la funzionalità funziona anche offline.

Google riceve il tuo indirizzo IP, il token Firebase App Check e quale catalogo di lingue e quale ID di testo è stato richiesto. Non viene inviato nulla su di te, sui tuoi risultati o sulla tua cronologia e queste letture sono unidirezionali: l'app non scrive mai in questa parte del database.

7.3 Lettura di contenuti - Wikipedia (Wikimedia Foundation)

Se scegli un argomento di Wikipedia come fonte per un esercizio di lettura, l'app effettua richieste GET unidirezionali all'API pubblica di Wikipedia per scaricare il testo dell'articolo. Invia solo ciò che include qualsiasi richiesta web: l'indirizzo IP del tuo dispositivo, un identificatore fisso dell'app nella richiesta ("Ingenium/1.0 (reading exercise)") e il titolo e l'edizione in lingua dell'articolo. Non invia il tuo nome, i tuoi progressi o un identificatore dell'account. Come con qualsiasi richiesta web, l'articolo che hai richiesto e il tuo indirizzo IP sono visibili su Wikimedia.

Puoi anche toccare i link di attribuzione su un esercizio proveniente da Wikipedia; questi aprono la pagina degli articoli di Wikipedia e la pagina delle licenze Creative Commons nel browser esterno del tuo dispositivo, che poi gestisce la richiesta, incluso il tuo indirizzo IP ed eventuali cookie del browser.

7.4 Abbonamenti: App Store di Apple (solo iOS)

Su iOS, Ingenium offre un abbonamento mensile o annuale opzionale, ciascuno con una prova gratuita di 7 giorni per gli account idonei. L'acquisto avviene interamente tramite il sistema In-App Purchase / StoreKit di Apple: Apple prende il pagamento e gestisce l'abbonamento. L'app non vede né richiede mai i tuoi dettagli di pagamento, il tuo ID Apple o il tuo nome e non li riceviamo mai.

L'app chiede a StoreKit sul tuo dispositivo, una volta all'avvio e di nuovo quando apri il paywall, se disponi attualmente di un diritto valido e memorizza nella cache la risposta sì/no localmente. Questo controllo è automatico su iOS e non può essere disattivato nell'app; l'acquisto di un abbonamento è del tutto facoltativo. Apple elabora il tuo acquisto come titolare del trattamento indipendente ai sensi della politica sulla privacy di Apple e ci fornisce solo i report aggregati sulle vendite e sugli abbonati disponibili in App Store Connect. La build Android è gratuita e non contatta mai un servizio di fatturazione.

La schermata di abbonamento contiene anche tre collegamenti: i termini di abbonamento standard di Apple, la presente informativa sulla privacy e la pagina di gestione dell'abbonamento Apple. Il primo e il terzo aprono apple.com nel browser esterno del tuo dispositivo, che poi gestisce la richiesta in base all'informativa sulla privacy di Apple.

7.5 Suggerimenti sulle funzionalità: Cloud Firestore

Se apri Suggerisci una funzione (Impostazioni) e tocchi Invia, l'app scrive il tuo invio nel nostro database Cloud Firestore, dove possiamo leggerlo. Cosa viene inviato:

Non include il tuo nome, i progressi dell'allenamento o la cronologia delle sessioni e non viene inviato nulla a meno che tu non tocchi deliberatamente Invia. Le scritture sono controllate da Firebase App Check (Sezione 7.1) per bloccare lo spam automatizzato e le regole del database vietano a chiunque tranne noi di rileggere gli invii.

Poiché possiamo leggere questi invii, siamo destinatari di questi dati: Google (Firebase) funge da nostro responsabile del trattamento e li ospita. Ti preghiamo di non includere dettagli personali che preferiresti non condividere; il campo email è facoltativo ed esiste solo per consentirci di rispondere.

Conservazione. Il criterio è semplice: una proposta viene conservata solo finché l'idea è ancora aperta. Una volta implementato, rifiutato o ricevuto risposta, viene eliminato. Esaminiamo la raccolta per gli invii chiusi e scaduti almeno ogni sei mesi e in nessun caso conserviamo un invio per più di 24 mesi dalla data di invio.

Cancellazione su richiesta: invia un'e-mail a bohdan.varchenko.dev@gmail.com e cancelleremo la tua presentazione. Poiché non esiste un account, abbiamo bisogno di elementi sufficienti per individuarlo: la data approssimativa in cui lo hai inviato e l'indirizzo email che hai fornito o una breve citazione dal testo.

7.6 Segnalazione di arresti anomali: Firebase Crashlytics (previo consenso)

La segnalazione degli arresti anomali è disattivata per impostazione predefinita e attivata solo con il tuo consenso esplicito. Al primo avvio l'app mostra un singolo messaggio che copre sia la segnalazione degli arresti anomali che l'analisi dell'utilizzo: scegliendo Consenti li attiva entrambi, scegliendo Non ora li lascia entrambi disattivati. Successivamente sono indipendenti: Impostazioni → Privacy ha un interruttore separato per ciascuno, quindi puoi abilitare o disabilitare l'uno o l'altro singolarmente in qualsiasi momento.

Quando, e solo quando, la segnalazione degli arresti anomali è abilitata, un arresto anomalo o un errore irreversibile invia a Google quanto segue:

I rapporti sugli arresti anomali non includono il tuo nome, la tua email, i progressi della tua formazione, la cronologia delle tue sessioni o i testi che leggi. A causa dell'identificatore delle installazioni, le descriviamo come pseudonime, non anonime.

Se disattivi la segnalazione degli arresti anomali, la raccolta si interrompe e tutti i rapporti acquisiti ma non ancora caricati verranno eliminati dal tuo dispositivo. I dati sugli arresti anomali già inviati vengono conservati da Google secondo i termini di Firebase; Google documenta un periodo di conservazione di 90 giorni per i dati sugli arresti anomali di Crashlytics.

7.7 Analisi dell'utilizzo: Firebase Analytics (previo consenso)

Anche l'analisi dell'utilizzo è disattivata per impostazione predefinita e attivata solo con il tuo consenso esplicito. È coperto dallo stesso unico messaggio di primo avvio della segnalazione degli arresti anomali (Sezione 7.6) e successivamente dispone della propria attivazione/disattivazione Impostazioni → Privacy indipendente. Quando, e solo quando, lo abiliti, l'app invia eventi sull'utilizzo del prodotto a Google:

La libreria di Google registra inoltre i propri eventi e parametri automatici standard, come la prima apertura, l'avvio della sessione, l'aggiornamento dell'app, le visualizzazioni dello schermo e gli eventi di acquisto in negozio (identificatore del prodotto, prezzo, valuta).

I nostri eventi vengono inviati come conteggi, identificatori di funzionalità, valutazioni di difficoltà e durate. Non contengono mai testo libero e mai i tuoi punteggi, risultati o il contenuto che leggi.

Firebase Analytics allega inoltre i dati standard raccolti dal suo SDK: un identificatore di istanza dell'app (generato dalla libreria), la versione dell'app, il modello del dispositivo e la versione del sistema operativo, una regione approssimativa derivata dal tuo indirizzo IP al momento della raccolta e la tua lingua dei contenuti.

Si tratta di dati personali pseudonimi, non di dati anonimi. L'identificatore dell'istanza dell'app è un identificatore online e, ai sensi del GDPR, tali identificatori possono rimanere dati personali anche senza un nome allegato. Non lo colleghiamo a nessun account Ingenium perché non ce n'è nessuno. La personalizzazione degli annunci è disabilitata e non viene raccolto alcun identificatore pubblicitario (IDFA/AAID) o SSAID Android: si tratta solo di analisi del prodotto, mai di pubblicità e mai di monitoraggio tra app.

Se disattivi l'analisi, la raccolta si interrompe e l'app reimposta lo stato di analisi, eliminando l'identificatore dell'istanza dell'app ed eventuali eventi memorizzati nella cache locale.

Conservazione. Non abbiamo modificato le impostazioni predefinite di Google per la nostra proprietà Analytics e si applicano tre orologi diversi: vale la pena separarli perché non si comportano allo stesso modo:

8. Autorizzazioni dispositivo

L'app non richiede autorizzazioni per posizione, fotocamera, microfono, foto o contatti e non utilizza la pianificazione esatta della sveglia su Android.

9. Cosa non fa l'app

10. Il nostro sito web

Il sito web Ingenium (ingenium-brain-training.web.app), inclusa questa pagina delle norme e le pagine di supporto, è servito da Firebase Hosting (Google).

11. Contattare l'assistenza

Se invii un'email a bohdan.varchenko.dev@gmail.com, il tuo indirizzo email, il contenuto del tuo messaggio ed eventuali allegati raggiungono una casella di posta Gmail gestita dallo sviluppatore, con Google come provider di posta elettronica. Lo usiamo solo per risponderti e conserviamo la corrispondenza non più del necessario (normalmente fino a 24 mesi). Base giuridica: interesse legittimo a rispondere alla tua richiesta o passaggi necessari per gestire una richiesta relativa ai diritti ai sensi della Sezione 13.

12. Conservazione dei dati

DatiDovePer quanto tempo
Risultati dell'allenamento, impostazioni, promemoriaIl tuo dispositivo (ed eventualmente il backup del tuo sistema operativo - Sezione 5)Fino a quando non elimini l'app o non ne cancelli i dati; sei tu a controllarlo
Suggerimento di funzionalità (testo, email opzionale, metadati dell'app)Il nostro progetto FirebaseFino alla chiusura dell'idea; rivisto almeno ogni 6 mesi; 24 mesi al massimo, o prima se lo chiedi
Rapporti sugli arresti anomali (previo consenso)Google/Firebase Crashlytics90 giorni, in base alla conservazione documentata di Crashlytics di Google
Analytics: eventi individuali (previo consenso)Google/Firebase Analytics2 mesi da ogni evento
Analytics: identificatore istanza app e proprietà utente (previo consenso)Google/Firebase Analytics2 mesi, ma l'impostazione predefinita di "reimpostazione su nuova attività" di Google lo riavvia con ogni evento, quindi persiste mentre il dispositivo continua a riprodurre; l'identificatore viene reimpostato sul tuo dispositivo quando disattivi l'analisi
Analytics: report aggregatiGoogle/Firebase AnalyticsNon regolato dall'impostazione di conservazione; nessun identificatore, non riconducibile a un dispositivo
Token/attestazione Firebase App CheckIl tuo dispositivo; Google e AppleToken memorizzato nella cache per circa 1 ora, quindi aggiornato; Google afferma che il materiale di attestazione non viene conservato e che i token non vengono conservati dopo l'elaborazione di una richiesta: non possiamo nemmeno controllare
Log delle richieste del sito webHosting Google/FirebaseConservati ed eliminati da Google come provider di hosting; non vi accediamo mai
E-mail di supportoCasella di posta GmailNormalmente fino a 24 mesi
Richieste di lettura di testi e WikipediaNon archiviate da noiNon applicabile: non conserviamo alcuna registrazione delle richieste individuali

13. I tuoi diritti

Ai sensi del GDPR UE/Regno Unito hai il diritto di accedere ai tuoi dati, di rettifica, di cancellazione, di limitazione del trattamento, di portabilità, di opporsi al trattamento basato su interessi legittimi e di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento prima della revoca. Ai sensi del CCPA/CPRA della California hai il diritto di conoscere, eliminare, correggere e rinunciare alla vendita/condivisione (noi non facciamo nessuna delle due cose) e il diritto di non essere discriminato per averli esercitati.

Come esercitarli nella pratica:

Hai anche il diritto di presentare un reclamo presso l'autorità di controllo locale della protezione dei dati se ritieni che i tuoi dati siano stati gestiti illegalmente.

14. Basi giuridiche (GDPR), sintesi

15. Privacy dei bambini

Ingenium non contiene contenuti discutibili ed è adatto a un pubblico generale, ma è progettato per adulti e adolescenti più grandi e non è rivolto a bambini di età inferiore a 13 anni. Non raccogliamo consapevolmente informazioni personali dai bambini. L'app non richiede alcun account e, per impostazione predefinita, non invia analisi, rapporti sugli arresti anomali e nessun contenuto scritto da te.

Le funzionalità opzionali che inviano dati (segnalazione degli arresti anomali, analisi dell'utilizzo e Suggerisci una funzionalità) richiedono tutte una scelta affermativa. Se la persona che utilizza l'app ha meno dell'età del consenso digitale nel proprio Paese (da 13 a 16 anni a seconda dello Stato membro), tale scelta dovrebbe essere fatta da un genitore o tutore. Se ritieni che un bambino abbia inviato informazioni personali tramite l'app, contatta bohdan.varchenko.dev@gmail.com e lo elimineremo.

16. Trasferimenti internazionali

Ingenium non trasmette i tuoi dati di allenamento da nessuna parte. Tieni presente, tuttavia, che il backup del tuo dispositivo può spostarlo sul tuo account Apple o Google, possibilmente in un altro Paese, come spiegato nella Sezione 5; tale trasferimento viene eseguito dal sistema operativo sotto il tuo controllo e secondo i termini di Apple o Google, non da noi.

I servizi indicati nella Sezione 6 comportano trasferimenti internazionali di dati. Google (Firebase) — Firebase App Check, Firestore, Crashlytics, Analytics e Hosting — e Apple possono trattare i dati su server negli Stati Uniti e in altri Paesi; lo stesso vale per Wikimedia. Questi trasferimenti si basano sui meccanismi di trasferimento propri dei fornitori, incluse le Clausole Contrattuali Standard dell’UE e, ove applicabile, il Data Privacy Framework UE-USA, come descritto nella loro documentazione sulla privacy (Sezione 17).

17. Terze parti e relative politiche sulla privacy

Non vendiamo le tue informazioni personali e non le condividiamo per scopi pubblicitari o pubblicità comportamentale intercontestuale.

I fornitori sopra elencati ricevono dati solo nelle circostanze descritte nella presente politica e li elaborano secondo le loro rispettive politiche sulla privacy. Non tutti agiscono per noi allo stesso modo: Google ospita ed elabora i dati nel nostro progetto Firebase per nostro conto, mentre la corrispondenza di supporto viene elaborata separatamente tramite Gmail secondo i termini applicabili di Google. Apple, Wikimedia Foundation e i servizi di attestazione della piattaforma sono titolari del trattamento indipendenti di ciò che ricevono e possono anche trattarlo per scopi di sicurezza, conformità legale e funzionamento del servizio secondo i propri termini.

18. Attribuzione dei contenuti di lettura

Alcuni passaggi di lettura provengono da Wikipedia e sono utilizzati sotto la licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 (CC BY-SA 4.0), con attribuzione all'articolo e ai suoi autori. Ogni esercizio proveniente da Wikipedia mostra un collegamento all'articolo di origine e al testo della licenza.

19. Modifiche a questa politica

Potremmo aggiornare questa politica man mano che l'app si evolve. Quando apportiamo una modifica sostanziale, aggiorneremo la data di "Ultimo aggiornamento" sopra e pubblicheremo la nuova versione all'URL canonico della politica: https://ingenium-brain-training.web.app/it/privacy (le versioni localizzate sono collegate da quella pagina).

Per una modifica sostanziale renderemo visibile l'aggiornamento nell'app o nella sua scheda dello Store, non solo in questa pagina. Se una modifica introduce un nuovo scopo che si basa sul tuo consenso, chiederemo tale consenso prima che inizi il nuovo trattamento: un'attivazione che hai fornito per uno scopo non viene mai trasferita a uno nuovo e il rifiuto lascia tutto il resto funzionante come prima. Altre modifiche diventano effettive quando vengono pubblicate.