Legale · Voltaire Reader
Protezione della privacy (Informativa sul trattamento dei dati personali)
Ultimo aggiornamento: luglio 2026L'applicazione mobile Voltaire Reader (di seguito l'"Applicazione") è progettata con l'obiettivo di massimizzare la tutela della privacy, garantire la totale assenza di conoscenza dei dati degli utenti (Zero-Knowledge) e ridurre al minimo la quantità di dati trattati. Il funzionamento dell'Applicazione avviene principalmente in locale sul dispositivo dell'utente.
- Denominazione sociale
- Simon Štefanka
- Sede legale
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- Numero di registrazione
- 36 925 144
- Codice fiscale
- 1024962433
- Partita IVA
- Non soggetto ad IVA
- D-U-N-S
- 524963738
- Registrazione
- Registro delle imprese della Repubblica Slovacca, Ufficio distrettuale di Bratislava, n. 104-18315
- E-mail di contatto
- [email protected]
1. Identità, account utente e trattamento dei dati Google OAuth
L'Applicazione distingue due modalità di funzionamento a seconda del livello di abbonamento:
- A. Modalità base (Versione gratuita): Non richiede registrazione né la creazione di un account utente. Tutti gli abbonamenti, le impostazioni e i dati della cronologia di lettura sono salvati esclusivamente in locale nella memoria del dispositivo. In questa modalità non sono disponibili traduzioni cloud né funzioni di backup cloud. All'utente è consentita solo l'esportazione locale degli elenchi in formato OPML nella memoria del dispositivo.
-
B. Modalità Voltaire Pro (Abbonamento e Prova): Per l'attivazione delle funzionalità avanzate (livello di sincronizzazione, traduzioni cloud) è integrato nell'Applicazione l'accesso tramite il servizio Google Sign-In (Google OAuth).
Durante la verifica dell'identità tramite Google OAuth, l'Applicazione ottiene accesso esclusivamente ai seguenti dati di base (Non-sensitive Scopes):
- Indirizzo e-mail (
userinfo.email) - Nome e cognome / Profilo pubblico (
userinfo.profile) - Identificatore univoco dell'utente (
openid/ Google ID)
Questi dati sono trattati esclusivamente per le seguenti finalità:
- Verifica e gestione dell'abbonamento (Google Play Billing): Controllo dello stato di una licenza attiva o di un periodo di prova di 7 giorni in corso associato all'account Google specifico.
- Voltaire Cloud & Traduzioni: Verifica e autorizzazione dell'accesso al modulo di traduzione (Gemini 2.5 Flash Lite) e monitoraggio del consumo di token API per prevenire l'abuso tecnico dell'infrastruttura.
- Sincronizzazione tra dispositivi (crittografia end-to-end): La sincronizzazione di feed sottoscritti, articoli letti e salvati, etichette, posizioni dei podcast e impostazioni selezionate tra i dispositivi dell'utente avviene tramite infrastruttura cloud sulla piattaforma Cloudflare (data center UE). Il processo utilizza la crittografia end-to-end completa (E2EE, AES-256-GCM). La chiave di crittografia è generata e archiviata esclusivamente sui dispositivi dell'utente e non viene mai inviata al server; viene trasferita direttamente tra i dispositivi (codice QR). Né l'operatore, né il fornitore dell'infrastruttura cloud, né alcuna terza parte ha accesso al contenuto dei dati sincronizzati o è tecnicamente in grado di decifrarli. Una conseguenza che l'utente dovrebbe conoscere in anticipo: se l'utente perde tutti i suoi dispositivi e non ha un backup della chiave, i dati sincronizzati sul server non possono più essere letti — nemmeno dall'operatore. Non è possibile alcun recupero. L'app lo dichiara esplicitamente quando la sincronizzazione è attivata e offre un'esportazione della chiave.
- Metadati di sincronizzazione (ciò che l'operatore può vedere): Sebbene il contenuto sia illeggibile, il server elabora necessariamente metadati tecnici di incapsulamento: l'identificatore dell'account (derivato dall'account Google), un identificatore pseudonimo del dispositivo, l'ora di ogni sincronizzazione e il numero di sequenza e la dimensione del pacchetto crittografato. L'operatore, pertanto, non conosce quali feed l'utente legge o cosa ha salvato, ma sa che e quando è avvenuta una sincronizzazione e da quanti dispositivi. Questi metadati sono necessari per il funzionamento del servizio (ordinamento delle modifiche, protezione dagli abusi) e non sono utilizzati per la profilazione o l'analisi.
- Periodo di conservazione: I dati di sincronizzazione crittografati sono conservati sul server per un massimo di 90 giorni dal ricevimento e vengono poi eliminati automaticamente (l'app carica periodicamente una nuova istantanea completa, quindi la funzionalità non è compromessa). Il record dell'account (identificatore e ora dell'ultima sincronizzazione) persiste finché l'utente non richiede la cancellazione — senza di esso l'app, dopo la scadenza dei dati, tratterebbe erroneamente un dispositivo come il primo e genererebbe una seconda chiave. La cancellazione ai sensi della sezione seguente rimuove tutto immediatamente.
- Indirizzo e-mail (
Dichiarazione sull'uso limitato dei dati (Google API Limited Use Policy)
Il titolare del trattamento aderisce rigorosamente alle norme sui dati degli utenti dei servizi Google (Google API Services User Data Policy). I dati ottenuti tramite le interfacce API di Google non vengono forniti, venduti, trasferiti o condivisi con terze parti (incluse piattaforme pubblicitarie, data broker o altre reti di informazione). Tali dati non sono utilizzati per scopi di marketing, profilazione degli utenti o per la visualizzazione di pubblicità personalizzata.
Le password di accesso dell'utente all'account Google non vengono mai memorizzate sui server del titolare del trattamento.
2. Diagnostica, analitica e terze parti
L'Applicazione non effettua la raccolta passiva di dati in background. Il trattamento dei dati tecnici avviene esclusivamente allo scopo di ottimizzare la stabilità.
- Strumenti analitici: Nell'Applicazione non sono integrati strumenti analitici o di marketing di terze parti (es. Google Analytics, Firebase Analytics, Sentry, Facebook SDK) per monitorare il comportamento, le preferenze o la durata di utilizzo dell'Applicazione.
- Segnalazione volontaria di bug e suggerimenti: L'utente ha la possibilità di inviare manualmente (nelle impostazioni) o attivando la funzione di scuotimento del dispositivo una segnalazione di errore. La segnalazione include una descrizione testuale inserita dall'utente e uno screenshot. Insieme a ciò vengono inviati esclusivamente dati tecnici anonimizzati: tipo di dispositivo, versione di Android SDK, versione dell'interfaccia utente del sistema operativo e tipo di launcher.
- Infrastruttura di traduzione: I servizi di traduzione sono forniti tramite l'interfaccia Voltaire Cloud (protetta tramite Cloudflare). I testi dei titoli e dei riassunti degli articoli vengono inviati per un'elaborazione temporanea al modello Gemini 2.5 Flash Lite e vengono immediatamente cancellati dopo la generazione della traduzione. Nessun testo viene memorizzato o archiviato sui nostri server.
- Rapporti di crash del sistema (Crash logs): In caso di errore critico dell'Applicazione, al titolare del trattamento può essere reso disponibile un registro tecnico anonimo dell'errore tramite la piattaforma Google Play Console, solo se l'utente ha concesso nel sistema operativo Android il consenso globale alla condivisione dei dati diagnostici con gli sviluppatori.
3. Base giuridica e diritti degli interessati (GDPR)
Il trattamento dei dati personali avviene in conformità al Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio (GDPR) sulla base dei seguenti fondamenti giuridici:
- Esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR): L'autenticazione tramite Google e il trattamento dell'identificatore dell'account per la versione Voltaire Pro sono necessari per la fornitura del servizio contrattualmente concordato (traduzioni, gestione della licenza, sincronizzazione cloud).
- Legittimo interesse (art. 6, par. 1, lett. f) GDPR): Il trattamento delle segnalazioni di errori inviate volontariamente allo scopo di aumentare la stabilità e la sicurezza dell'Applicazione.
Diritti degli utenti (interessati):
-
Diritto alla cancellazione (Diritto all'oblio):
- Dati locali: Possono essere rimossi in qualsiasi momento disinstallando l'Applicazione o cancellando i dati dell'Applicazione nelle impostazioni del sistema Android.
- Dati cloud: Gli utenti di Voltaire Pro possono eliminare in modo permanente e irreversibile i propri dati del server (il record dell'account, i dati di sincronizzazione crittografati e la cronologia del consumo di token) in qualsiasi momento direttamente nell'app — Impostazioni → Sincronizzazione → I miei dati → «Elimina i miei dati del server» — o su richiesta all'e-mail di contatto dell'operatore. L'eliminazione ha effetto immediato e non può essere annullata; i dati sul dispositivo dell'utente rimangono intatti.
- Diritto alla portabilità dei dati: L'utente può esportare le proprie liste di feed sottoscritti nel formato standard OPML in qualsiasi momento. I dati di sincronizzazione lato server possono essere scaricati nell'app (Impostazioni → Sincronizzazione → I miei dati → «Scarica i miei dati») come JSON; poiché sono crittografati, solo l'utente può leggerli utilizzando la propria chiave, che può essere esportata dalla stessa schermata.
- Diritto di accesso ai dati: L'ambito dei dati trattati è pienamente trasparente e accessibile direttamente nell'interfaccia utente dell'Applicazione.
4. Ambito geografico e restrizione territoriale
L'Applicazione Voltaire Reader è sviluppata, localizzata e distribuita esclusivamente per utenti residenti o con sede nel territorio dell'Unione Europea (UE), del Regno Unito (UK) e dell'Ucraina.
L'Applicazione non è destinata ai mercati al di fuori delle regioni sopra definite (es. USA, Canada, Cina) e non offre intenzionalmente i propri servizi in tali mercati. Il titolare del trattamento non garantisce la conformità con la legislazione sulla protezione dei dati personali applicabile in altri paesi terzi (es. California Consumer Privacy Act – CCPA).
5. Protezione della privacy dei minori
L'Applicazione non è destinata a persone di età inferiore ai 13 anni. Il titolare del trattamento non tratta consapevolmente dati personali di minori. Nel caso in cui si riscontri l'acquisizione involontaria di dati di un minore senza il comprovabile consenso del rappresentante legale o del titolare della responsabilità genitoriale, tali dati saranno immediatamente rimossi.
6. Autorizzazioni del sistema operativo Android
Per il corretto funzionamento delle sue funzionalità, l'Applicazione richiede la concessione delle seguenti autorizzazioni di sistema, che l'utente può revocare in qualsiasi momento nelle impostazioni del sistema:
- Accesso allo spazio di archiviazione (Spazio di archiviazione / Disco): Richiesto esclusivamente per l'importazione e l'esportazione locale degli elenchi di canali in formato OPML da/verso la memoria del dispositivo. L'Applicazione non accede ad altri file, foto o contenuti multimediali.
- Invio di notifiche (Notifiche): Serve per la consegna di avvisi relativi ad aggiornamenti di contenuto, messaggi di sistema importanti o informazioni sullo stato dell'abbonamento e del periodo di prova.
L'Applicazione non richiede né utilizza altre autorizzazioni hardware o di sistema sensibili (localizzazione, fotocamera, microfono, contatti).