Vai al contenuto
  • Funzionalità
  • Privacy
  • Piani
  • Domande
  • Contatti
it
  • English
  • Español
  • Português
  • Français
  • Deutsch
  • Italiano
Scarica l'app
  • Funzionalità
  • Privacy
  • Piani
  • Domande
  • Contatti
Scarica l'app

Note legali

Informativa sulla privacy

Come questo sito web e l'app Reticenda trattano le informazioni personali: che cosa viene raccolto, che cosa ci è strutturalmente impossibile raccogliere e che cosa può esigere da noi.

In vigore dal
24 settembre 2026
Ultimo aggiornamento
24 settembre 2026
Si applica a
reticenda.com e l'app Reticenda
Titolare del trattamento
Reticenda

Questa traduzione è fornita per comodità. Fa fede la versione inglese, che prevale in caso di divergenza, salvo diversa disposizione inderogabile della legge del suo Paese.

Indice
  1. 1In sintesi
  2. 2Chi siamo e a che cosa si applica questa informativa
  3. 3Definizioni
  4. 4L'app: che cosa non raccoglie
  5. 5Il sito web: che cosa viene raccolto automaticamente
  6. 6Il modulo di contatto e l'e-mail
  7. 7Cookie e archiviazione locale
  8. 8Google Play: distribuzione, download del modello, acquisti e rapporti sugli arresti anomali
  9. 9Perché trattiamo le informazioni
  10. 10Basi giuridiche
  11. 11Chi altro riceve informazioni
  12. 12Trasferimenti internazionali
  13. 13Per quanto tempo vengono conservate le informazioni
  14. 14Sicurezza
  15. 15I suoi diritti, in generale
  16. 16Europa, Regno Unito e Svizzera
  17. 17Residenti negli Stati Uniti
  18. 18Altri Paesi e regioni
  19. 19Minori
  20. 20Do Not Track e Global Privacy Control
  21. 21Processi decisionali automatizzati
  22. 22Collegamenti ad altri siti
  23. 23Modifiche alla presente informativa
  24. 24Come contattarci e come presentare reclamo

Sezione 1In sintesi

Questa sintesi è scritta per essere letta, non per essere invocata. Non sostituisce le sezioni che seguono e, se la sintesi e una sezione numerata divergono, prevale la sezione numerata.

  • L'app non raccoglie nulla. Su Android non dispone del permesso internet, quindi il sistema operativo non le concede alcun socket di rete. I suoi documenti, i nomi dei file, le domande, le risposte e l'uso che fa dell'app non possono raggiungerci in alcuna forma, perché non esiste alcuna via attraverso cui potrebbero farlo.
  • Non abbiamo alcun account a suo nome. Non c'è registrazione, indirizzo e-mail, password né profilo.
  • Non possiamo aprire la sua cassaforte, recuperare il suo PIN né decifrare il suo backup. Non esiste alcun meccanismo per farlo.
  • Distribuzione e pagamento sono gestiti da Google Play, non dall'app. Google Play installa l'app, consegna il suo modello di IA locale, vende gli abbonamenti e, solo se ha consentito al suo dispositivo di condividere dati diagnostici con gli sviluppatori di app, può trasmetterci rapporti sugli arresti anomali. Google tratta queste informazioni secondo la propria informativa sulla privacy (sezione 8).
  • Questo sito web raccoglie il minimo indispensabile per qualsiasi sito web: i log del server e di sicurezza generati dal nostro fornitore di hosting, e ciò che sceglie di inviarci tramite il modulo di contatto o per e-mail.
  • Non utilizziamo servizi di analisi né pubblicità. Su questo sito non ci sono pixel di tracciamento, script di fingerprinting né profilazione comportamentale.
  • Non vendiamo né condividiamo informazioni personali, nel senso attribuito a questi termini dalle leggi sulla privacy degli Stati degli Stati Uniti, e non lo abbiamo fatto nei dodici mesi precedenti.

Sezione 2Chi siamo e a che cosa si applica questa informativa

La presente Informativa sulla privacy è emessa da Reticenda (noi). Può contattarci agli indirizzi indicati nella sezione 24. Ai fini del Regolamento generale sulla protezione dei dati dell'Unione europea e del Regno Unito, e di leggi analoghe in altri Paesi, siamo il titolare del trattamento dei dati personali qui descritti.

Si applica a:

  • il sito web reticenda.com e ciascuna delle sue pagine (il Sito); e
  • l'app mobile Reticenda, in ogni versione e su ogni piattaforma (l'Applicazione).

Non si applica a nient'altro. In particolare, non si applica a Google Play né ad altre piattaforme di distribuzione di app, al sistema operativo del suo dispositivo, al produttore del dispositivo, alle app o ai servizi di archiviazione di terzi che utilizza per portare un documento in Reticenda o per conservarne uno che ne è uscito, né ai siti web a cui rimandiamo. Questi sono disciplinati dalle rispettive politiche, sulle quali non abbiamo alcun controllo.

L'uso del Sito e dell'Applicazione è disciplinato anche dalle Condizioni d'uso. Quando un termine definito in quella sede è usato qui, ha lo stesso significato.

Sezione 3Definizioni

Nella presente informativa:

  • Informazioni personali e dati personali indicano informazioni che identificano, riguardano, descrivono o possono ragionevolmente essere collegate a una determinata persona fisica o a un nucleo familiare. I due termini sono usati indifferentemente.
  • Trattare indica qualsiasi operazione compiuta sulle informazioni personali: raccoglierle, conservarle, usarle, comunicarle, cancellarle e tutto ciò che sta in mezzo.
  • Cassaforte indica l'archivio cifrato che l'Applicazione mantiene sul suo dispositivo, compresi i documenti che vi inserisce e tutto ciò che ne deriva.
  • Contenuto documentale indica i documenti che inserisce nella Cassaforte, il testo estratto, le sue domande, le risposte fornite, i nomi dei file, i nomi delle pratiche, le etichette, le parti, le date, le note, i sigilli, le impostazioni e qualsiasi altra cosa che descriva il contenuto della sua Cassaforte.
  • Fornitore di servizi, responsabile del trattamento, vendere, condividere e informazioni personali sensibili hanno il significato attribuito loro dalle leggi sulla privacy descritte nelle sezioni da 16 a 18.

Sezione 4L'app: che cosa non raccoglie

Non riceviamo alcun Contenuto documentale. Né in forma identificabile, né pseudonimizzata, né aggregata, nemmeno come conteggio.

Non si tratta di un impegno sul nostro comportamento. È una conseguenza del modo in cui l'Applicazione è costruita, e può verificarlo lei stesso o chiunque lei incarichi di farlo:

  • Su Android, l'Applicazione non dichiara il permesso android.permission.INTERNET. Un'app che non ne dispone non viene inserita nel gruppo del sistema operativo autorizzato a creare socket, e il kernel respinge qualsiasi tentativo di aprire una connessione di rete, che provenga dal nostro codice o da qualsiasi libreria di terzi inclusa nell'Applicazione.
  • Quando un componente di terzi incluso nell'Applicazione dichiarerebbe di per sé permessi di rete o di stato della rete, tali dichiarazioni vengono rimosse durante l'assemblaggio del manifest dell'app, così che il pacchetto installato non ne possiede nessuno.
  • Controlli automatici fanno fallire la compilazione se il permesso internet compare in un manifest destinato alla distribuzione, e il pacchetto pubblicato viene verificato rispetto al manifest effettivamente prodotto da quella compilazione. Un test eseguito su un dispositivo reale fallisce se il pacchetto installato richiede l'uno o l'altro permesso.
  • La schermata «Cosa può fare questa app» dell'Applicazione legge l'elenco dei permessi dal sistema operativo e non da un elenco scritto da noi: segnalerebbe quindi la presenza di un permesso di rete con le stesse parole con cui oggi ne segnala l'assenza.

Le istruzioni per verificarlo di persona sono pubblicate su questo sito e non richiedono alcuno strumento fornito da noi.

Che cosa significa in pratica

Categoria La riceviamo?
I suoi documenti e il loro contenuto No. Non esiste alcun meccanismo
Nomi dei file, nomi delle pratiche, etichette, parti, date e note No. Non esiste alcun meccanismo
Le domande che pone e le risposte fornite No. Non esiste alcun meccanismo
Il suo PIN, i suoi dati biometrici o la passphrase del backup No. Il PIN è un fattore di una chiave, non una credenziale verificata da qualche parte, e non viene mai memorizzato. I dati biometrici non lasciano mai l'hardware sicuro del dispositivo e non sono mai accessibili all'Applicazione: Android le comunica solo se un'impronta corrisponde
Analisi, telemetria, rapporti sugli arresti anomali, statistiche d'uso No. L'Applicazione non contiene alcun servizio di analisi né di segnalazione degli arresti anomali, e non potrebbe trasmettere a nessuno di essi. Separatamente, Google Play può trasmetterci rapporti sugli arresti anomali se ha consentito al suo dispositivo di condividere dati diagnostici con gli sviluppatori di app (sezione 8)
Identificatori pubblicitari No. Nell'Applicazione non c'è pubblicità
Identificatori del dispositivo, contatti, posizione, microfono No. Nessuno di questi viene richiesto. La fotocamera è facoltativa ed è usata solo dallo scanner integrato; le immagini acquisite vengono scritte solo nella Cassaforte cifrata. Lo sblocco con impronta è facoltativo

Che cosa l'Applicazione chiede ad Android

Permesso Perché Facoltativo?
Fotocamera Per scansionare documenti cartacei con lo scanner integrato. Le immagini sono elaborate e conservate sul dispositivo Sì. L'importazione di file funziona anche senza
Biometria / impronta digitale Per sbloccare la Cassaforte con l'impronta, se attiva questa opzione Sì
Fatturazione Google Play (com.android.vending.BILLING) Per consentire a Google Play di vendere e verificare gli abbonamenti Necessario solo per gli abbonamenti
Servizio in primo piano, sincronizzazione dei dati, blocco di attivazione, esecuzione all'avvio Dichiarati dalle librerie Play Asset Delivery di Google e WorkManager di Android, affinché Google Play possa completare in background la consegna del modello di IA Usati solo per il download del modello
Un permesso interno (com.reticenda.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION) Creato da Android per mantenere i messaggi interni dell'Applicazione riservati all'Applicazione stessa Non è un permesso dell'utente

L'Applicazione non richiede l'accesso a internet, alla posizione, ai contatti, al microfono, al telefono, agli SMS, al calendario né agli altri suoi file. Ogni file che apre lo sceglie lei tramite il selettore di file di Android, uno alla volta.

Che cosa lascia il dispositivo, e solo quando lo decide lei

Il Contenuto documentale esce dalla cifratura della Cassaforte solo se lei lo esporta, salva un sigillo, esegue un backup o condivide un file, verso un luogo che sceglie lei. Da quel momento è disciplinato da quel luogo. I backup sono cifrati con una passphrase scelta da lei. Il backup cloud di Android e il trasferimento tra dispositivi sono entrambi disattivati per l'Applicazione: la Cassaforte non viene mai copiata nel backup del suo account Google e non viene trasferita quando configura un nuovo telefono; il backup cifrato dell'Applicazione stessa è l'unico modo per spostarla.

Poiché non deteniamo alcun Contenuto documentale, una richiesta rivolta a noi da qualsiasi persona o autorità non può ottenerlo. Se i suoi documenti vengono richiesti, la richiesta deve essere rivolta a lei, dove si applicano le tutele previste dal suo ordinamento e dai suoi obblighi professionali.

Le sue responsabilità in quanto titolare del trattamento

Se usa l'Applicazione nell'esercizio di una professione, il Contenuto documentale che inserisce nella Cassaforte comprenderà spesso dati personali di altre persone: i suoi clienti, le loro controparti, pazienti, terzi citati nella corrispondenza. Per questi dati lei è il titolare del trattamento e noi non ne siamo responsabili del trattamento, perché non li riceviamo mai e non potremmo intervenire su di essi. In particolare, non siamo il suo responsabile del trattamento, fornitore di servizi, sub-responsabile né business associate ai sensi della HIPAA. I suoi obblighi verso queste persone restano suoi, e la presente informativa non li modifica, non li riduce né li estingue. Si veda anche la sezione 4 delle Condizioni d'uso.

Sezione 5Il sito web: che cosa viene raccolto automaticamente

Il Sito è ospitato su Cloudflare Pages e distribuito attraverso la rete di Cloudflare. Come qualsiasi server web, questa infrastruttura tratta le informazioni che il suo browser trasmette necessariamente per ricevere una pagina e per mantenere il servizio disponibile.

Che cosa Perché
Indirizzo IP Per inviarle la risposta e per individuare e mitigare abusi, traffico di tipo denial-of-service ed estrazione automatizzata dei contenuti
Data e ora della richiesta, percorso richiesto e stato della risposta Per gestire il servizio, diagnosticare guasti e individuare schemi di attacco
Stringa user agent del browser e lingue preferite Per fornire una pagina che funzioni nel suo browser e aprire la home page nella lingua preferita dal suo browser
Pagina di provenienza, quando il browser la invia Per individuare i collegamenti non funzionanti. Questo sito applica una politica no-referrer, quindi non trasmette a terzi ciò che lei legge qui
Metadati dell'handshake TLS Per stabilire la connessione cifrata

Queste informazioni sono generate e conservate dal nostro fornitore di hosting secondo le nostre istruzioni. Non le combiniamo con altri dati, non le usiamo per creare un suo profilo e non tentiamo di identificarla a partire da esse. Non utilizziamo prodotti di analisi web, gestori di tag, reti pubblicitarie, pixel di social network, registrazione delle sessioni né script di fingerprinting del dispositivo. I caratteri e tutte le altre risorse sono serviti da questo stesso sito. Sul sito non c'è JavaScript di terzi, a parte il widget di protezione dai bot della pagina di contatto descritto nella sezione 6.

Sezione 6Il modulo di contatto e l'e-mail

Se ci scrive tramite il modulo della pagina dei contatti, trattiamo ciò che vi inserisce:

  • il nome che indica;
  • l'indirizzo e-mail che indica;
  • l'argomento che seleziona;
  • il messaggio che scrive; e
  • la versione linguistica del sito da cui scrive.

L'invio è gestito da una piccola funzione serverless eseguita sulla rete di Cloudflare con il nostro account. Questa invia il suo messaggio per e-mail, tramite il nostro server di posta, alla nostra casella, impostando il suo indirizzo come indirizzo di risposta, così da poterle rispondere. Non viene scritto in alcun database, log o archivio di analisi appartenente a questo Sito. Da quel momento esiste come normale e-mail nel nostro sistema di posta, per il tempo previsto dalla sezione 13. Lo stesso vale se ci scrive direttamente a uno degli indirizzi della sezione 24.

Per distinguere una persona da uno script automatizzato, il modulo è protetto da Cloudflare Turnstile. Turnstile è concepito come alternativa rispettosa della privacy ai controlli tradizionali: non le chiede di risolvere enigmi e non viene usato per seguirla tra siti web diversi. Funziona solo nella pagina dei contatti e può impostare o leggere lì un token o un cookie di breve durata esclusivamente per questo scopo.

Non ci invii materiale riservato dei clienti tramite questo modulo né per e-mail. Una volta uscito dal Sito, il suo messaggio viaggia come una normale e-mail, non cifrata end-to-end, attraverso sistemi che né lei né noi controlliamo. Descriva il problema invece di inviare il documento. In ogni caso non possiamo aprire la sua Cassaforte, recuperare un PIN né decifrare un backup, quindi un documento non ci aiuterebbe ad aiutarla.

Sezione 7Cookie e archiviazione locale

Questo Sito non imposta cookie pubblicitari, di analisi o di tracciamento, ed è per questo che non le mostra alcun banner sui cookie. Possono essere presenti solo i seguenti:

Nome Impostato da Finalità e durata
__cf_bm Cloudflare Gestione dei bot: distingue il traffico automatizzato dai visitatori umani. Strettamente necessario per la sicurezza del servizio. Scade dopo circa 30 minuti
Token o cookie di Turnstile Cloudflare Solo nella pagina dei contatti. Conferma che un invio proviene da una persona. Breve durata
lang Questo sito Impostato solo quando sceglie una lingua dal menu delle lingue, affinché la home page si apra in quella lingua la volta successiva. Contiene solo il codice della lingua. Scade dopo 12 mesi
reticenda-theme Questo sito Non è un cookie. È una voce di localStorage del browser che registra se ha scelto il tema chiaro o scuro. Non viene mai trasmessa ad alcun server, non contiene alcun identificatore e viene rimossa quando cancella i dati del sito

Gli unici cookie presenti sono strettamente necessari per fornire e proteggere il servizio da lei richiesto, oppure ricordano una scelta fatta da lei (la sua lingua). Non richiedono consenso ai sensi dell'articolo 5, paragrafo 3, della direttiva e-Privacy o delle relative norme nazionali di recepimento, né di leggi analoghe in altri Paesi. Se in futuro introducessimo un cookie di tipo diverso, le chiederemmo il consenso prima di impostarlo, e questa sezione lo indicherà.

L'Applicazione non imposta cookie di alcun tipo e non ha componenti di browser.

Sezione 8Google Play: distribuzione, download del modello, acquisti e rapporti sugli arresti anomali

L'Applicazione è distribuita tramite Google Play. Quanto segue è gestito da Google, secondo le Norme sulla privacy di Google e i Termini di servizio di Google Play. Google è titolare autonomo di questo trattamento e noi non lo controlliamo.

Installazione e aggiornamento. Google Play tratta il suo account Google e le informazioni sul dispositivo e sull'installazione per installare e aggiornare l'Applicazione.

Consegna del modello di IA. Dopo il suo consenso nell'Applicazione, Google Play scarica il modello di IA dell'Applicazione sul suo dispositivo, così come consegna un aggiornamento. Il download contiene solo il modello. Nessuna informazione sui suoi documenti, domande o risposte ne fa parte.

Acquisti e abbonamenti. Gli abbonamenti vengono venduti, fatturati, rinnovati, modificati e annullati tramite Google Play. Non riceviamo, trattiamo né conserviamo i dati della sua carta di pagamento, l'indirizzo di fatturazione o le credenziali del suo account Google. Tramite Google Play Console riceviamo i registri che Google mette a disposizione degli sviluppatori sugli acquisti, per esempio identificativi degli ordini, prodotto acquistato, prezzo, Paese o regione, date e stato di rinnovo, annullamento e rimborso. Usiamo questi registri solo per gestire gli abbonamenti, per finalità contabili, fiscali e di adempimento legale, e per prevenire le frodi. Nell'Applicazione, il suo diritto d'uso è determinato dal client di fatturazione di Google Play sul suo dispositivo: l'Applicazione sa solo se un abbonamento è attivo e quando scade, e questo risultato non ci raggiunge mai. Nulla di tutto ciò identifica ciò che conserva nella sua Cassaforte.

Rapporti sugli arresti anomali e sulle prestazioni. Se ha consentito al suo dispositivo di condividere dati di utilizzo e diagnostica con gli sviluppatori di app, Google può inviarci, tramite Google Play Console, rapporti sugli arresti anomali e sulle mancate risposte («ANR») e statistiche sulle prestazioni dell'Applicazione. In genere includono il modello del dispositivo, la versione di Android, la versione dell'Applicazione e dettagli tecnici dell'errore. L'Applicazione non aggiunge Contenuto documentale a questi rapporti. Può disattivare questa condivisione nelle impostazioni Google del dispositivo. Usiamo questi rapporti solo per individuare e correggere difetti.

Valutazioni e recensioni. Se pubblica una recensione pubblica su Google Play, questa è pubblica e disciplinata dai termini di Google Play. Possiamo rispondervi.

Sezione 9Perché trattiamo le informazioni

Finalità Informazioni utilizzate
Fornire il Sito al suo browser I metadati della richiesta descritti nella sezione 5
Mantenere il Sito disponibile e proteggerlo dagli abusi Indirizzo IP, metadati della richiesta, esito di Turnstile
Risponderle quando ci scrive Ciò che inserisce nel modulo di contatto o in un'e-mail che ci invia
Gestire abbonamenti, contabilità e imposte Registri degli acquisti di Google Play (sezione 8)
Individuare e correggere difetti dell'Applicazione Rapporti sugli arresti anomali forniti da Google Play (sezione 8)
Esaminare e correggere un problema di sicurezza segnalato Ciò che ci invia nella sua segnalazione
Adempiere alla legge e accertare o difendere diritti in sede giudiziaria Lo stretto necessario, e nulla di più

Non usiamo le sue informazioni per profilazione, pubblicità comportamentale, decisioni automatizzate con effetti giuridici né per addestrare modelli di apprendimento automatico. Non usiamo il contenuto dei messaggi che ci invia per scopi diversi dal rispondere e dalle finalità sopra elencate.

Sezione 10Basi giuridiche

Quando si applica il Regolamento generale sulla protezione dei dati dell'Unione europea o del Regno Unito, ci basiamo sulle seguenti basi giuridiche dell'articolo 6, paragrafo 1. Quando un'altra legge richiede una base giuridica (per esempio la LGPD brasiliana), ci basiamo sulla base equivalente prevista da quella legge.

Trattamento Base
Fornire il Sito, e le misure di sicurezza strettamente necessarie a mantenerlo disponibile Legittimo interesse (articolo 6, paragrafo 1, lettera f): gestire e proteggere il nostro sito web. Abbiamo valutato che non prevale sui suoi interessi, perché i dati sono minimi, non vengono combinati con altro e sono conservati per poco tempo
Gestire il suo messaggio e risponderle Legittimo interesse (articolo 6, paragrafo 1, lettera f): rispondere a una persona che ha scelto di contattarci; e, quando il suo messaggio riguarda un contratto tra noi, l'esecuzione di un contratto (articolo 6, paragrafo 1, lettera b)
Gestire gli abbonamenti sulla base dei registri degli acquisti di Google Play Esecuzione di un contratto (articolo 6, paragrafo 1, lettera b)
Conservare i registri delle transazioni a fini fiscali e contabili Obbligo legale (articolo 6, paragrafo 1, lettera c)
Usare i rapporti sugli arresti anomali per correggere difetti Legittimo interesse (articolo 6, paragrafo 1, lettera f), quando ha scelto di consentire a Google di condividere dati diagnostici con gli sviluppatori di app
Conservare registri per accertare, esercitare o difendere diritti in sede giudiziaria e per adempiere alla legge Obbligo legale (articolo 6, paragrafo 1, lettera c) e legittimo interesse (articolo 6, paragrafo 1, lettera f)

Non raccogliamo intenzionalmente categorie particolari di dati ai sensi dell'articolo 9. La preghiamo di non includerle nei suoi messaggi. Se lo fa, ci basiamo sull'articolo 9, paragrafo 2, lettera f, quando le informazioni sono necessarie per azioni in sede giudiziaria, e altrimenti le cancelliamo.

Sezione 11Chi altro riceve informazioni

Non vendiamo informazioni personali, non le condividiamo per pubblicità comportamentale tra contesti diversi e non le comunichiamo a intermediari di dati. Le informazioni personali sono comunicate solo alle seguenti categorie di destinatari, e solo per le finalità descritte:

Destinatario Ruolo Che cosa riceve
Cloudflare, Inc. Hosting, distribuzione dei contenuti, protezione dai bot e la funzione serverless che invia i messaggi del modulo di contatto al nostro server di posta. Agisce come nostro responsabile del trattamento e fornitore di servizi I metadati delle richieste di cui alla sezione 5; il contenuto di un invio del modulo di contatto, in transito
Il nostro fornitore di hosting della posta Gestisce il server di posta che riceve i messaggi del modulo di contatto e le e-mail che ci invia. Agisce come nostro responsabile del trattamento e fornitore di servizi Il contenuto del suo messaggio e l'indirizzo e-mail che ha indicato
Google LLC / Google Play Distribuzione dell'Applicazione, consegna del suo modello di IA e vendita degli abbonamenti. Agisce come titolare autonomo secondo i propri termini Ciò che lei fornisce a Google. Noi non trasmettiamo nulla a Google
Consulenti professionali Avvocati e commercialisti, tenuti al segreto professionale Solo ciò che una specifica questione richiede
Autorità pubbliche Quando siamo obbligati per legge a comunicarle Solo ciò che l'atto giuridico valido impone. Si noti che non deteniamo Contenuto documentale da comunicare
Un soggetto successore In caso di fusione, acquisizione, riorganizzazione o cessione di beni Le informazioni personali possono essere trasferite, e la presente informativa continua ad applicarsi finché non viene sostituita; sarà informato prima di qualsiasi modifica sostanziale delle finalità

Ogni responsabile del trattamento opera in base a un contratto scritto che lo obbliga a trattare i dati personali solo su nostre istruzioni documentate, a mantenerli riservati, ad applicare misure di sicurezza adeguate e a cancellarli o restituirli al termine dell'incarico.

Sezione 12Trasferimenti internazionali

Il nostro fornitore di hosting gestisce un'infrastruttura globale, e il nostro server di posta e i fornitori su cui ci basiamo possono trovarsi fuori dal suo Paese. Le informazioni personali trattate ai sensi della presente informativa possono quindi essere trasferite negli Stati Uniti e in altri Paesi le cui leggi sulla protezione dei dati differiscono da quelle del suo Paese, ed esservi trattate.

Quando dati personali vengono trasferiti fuori dallo Spazio economico europeo, dal Regno Unito, dalla Svizzera o da un altro Paese la cui legge limita tali trasferimenti, ci basiamo su una o più delle seguenti garanzie:

  • le clausole contrattuali tipo adottate dalla Commissione europea (e, per il Regno Unito, l'International Data Transfer Addendum emesso dall'Information Commissioner's Office), o le clausole tipo equivalenti riconosciute dalla legge applicabile, incorporate nei nostri contratti con i responsabili del trattamento interessati;
  • una decisione di adeguatezza, o la certificazione del destinatario nell'ambito del quadro UE-USA per la protezione dei dati, della relativa estensione per il Regno Unito e del suo equivalente svizzero, quando il destinatario dispone di una certificazione valida; oppure
  • il suo consenso esplicito, o la necessità del trasferimento per l'esecuzione di un contratto con lei, quando non sia disponibile alcun altro meccanismo e la legge lo consenta.

Può richiedere una copia della garanzia pertinente scrivendo a privacy@reticenda.com. Non trasferiamo mai Contenuto documentale da nessuna parte, perché non lascia mai il suo dispositivo, salvo che lo sposti lei.

Sezione 13Per quanto tempo vengono conservate le informazioni

Informazioni Conservazione
Log del sito web e di sicurezza conservati dal nostro fornitore di hosting Per il periodo standard e limitato del fornitore, salvo che un record specifico sia conservato più a lungo per l'esame di un incidente di sicurezza in corso
Messaggi del modulo di contatto, e-mail e corrispondenza che ne deriva Fino a 24 mesi dall'ultimo messaggio dello scambio, poi cancellati, salvo che la questione sia oggetto di una controversia in corso o di un obbligo legale di conservazione
Registri degli acquisti di Google Play Per il tempo richiesto dalla normativa fiscale e contabile
Rapporti sugli arresti anomali Finché Google li rende disponibili in Google Play Console e, in ogni caso, non oltre il tempo necessario a correggere il difetto
Segnalazioni di sicurezza Fino a 36 mesi, affinché una ripetizione possa essere riconosciuta come tale
Altri registri richiesti dalla legge Per il periodo richiesto dalla legge applicabile
Contenuto documentale Non applicabile. Non lo riceviamo mai, quindi non c'è nulla da conservare o cancellare. Sul suo dispositivo rimane finché lei non lo elimina, cancella i dati dell'Applicazione o la disinstalla

Alla scadenza di un periodo di conservazione, le informazioni vengono cancellate o anonimizzate in modo irreversibile. Quando la cancellazione non è immediatamente possibile, per esempio in un backup ruotato secondo un calendario, le informazioni vengono isolate da qualsiasi ulteriore trattamento fino alla cancellazione.

Sezione 14Sicurezza

Per quanto riguarda il Sito e le poche informazioni personali che deteniamo:

  • Tutto il traffico è servito tramite HTTPS con TLS, e il sito applica HTTP Strict Transport Security, una Content Security Policy rigorosa, X-Content-Type-Options, Referrer-Policy: no-referrer, una Permissions-Policy restrittiva e restrizioni sull'incorporamento in frame.
  • Il modulo di contatto è soggetto a limitazione della frequenza e protetto dai bot, e il suo gestore convalida i dati inseriti e scarta ciò che è malformato invece di memorizzarlo.
  • L'accesso alla nostra casella di posta è limitato alle persone che ne hanno bisogno ed è protetto da autenticazione a più fattori.
  • Non deteniamo dati di pagamento, password sue né Contenuto documentale: la misura di sicurezza più efficace possibile per ciascuno di essi.

Per quanto riguarda l'Applicazione, l'architettura di sicurezza è descritta nella pagina sulla sicurezza e riassunta qui: tutto ciò che è memorizzato viene cifrato sul dispositivo (AES-GCM) con una chiave derivata in parte dal suo PIN e protetta dall'hardware sicuro del dispositivo; il backup cloud di Android e il trasferimento tra dispositivi sono disattivati per l'Applicazione; e l'Applicazione non dispone di alcun permesso di rete, quindi non può trasmettere da sé alcun Contenuto documentale.

Nessun sistema è perfettamente sicuro, e non sosteniamo il contrario. Facciamo affermazioni precise e verificabili, mai assolute. La sicurezza del suo dispositivo conta più di tutto: lo tenga aggiornato, protetto da un blocco schermo e sotto il suo controllo. Se perde il PIN, nessuno può recuperare la sua Cassaforte, nemmeno noi.

Se ritiene di aver trovato una vulnerabilità, scriva a security@reticenda.com; confermiamo la ricezione delle segnalazioni entro cinque giorni lavorativi. Qualora si verifichi una violazione dei dati personali e la legge ne richieda la notifica, la notificheremo all'autorità di controllo competente entro il termine previsto da tale legge (72 ore ai sensi del GDPR) e alle persone interessate senza ingiustificato ritardo, quando la violazione può presentare un rischio elevato per i loro diritti e libertà.

Sezione 15I suoi diritti, in generale

Qualunque sia il Paese in cui si trova, può scrivere a privacy@reticenda.com e chiederci di:

  • confermare se deteniamo informazioni personali che la riguardano e fornirgliene una copia;
  • correggere ciò che è inesatto o incompleto;
  • cancellare ciò che deteniamo;
  • limitare ciò che ne facciamo, o opporsi a ciò che ne facciamo;
  • fornirgliele in un formato portabile e leggibile da dispositivo automatico; oppure
  • revocare un consenso che ci ha dato, senza pregiudicare quanto fatto prima della revoca.

Rispondiamo entro 30 giorni, o prima se la legge a lei applicabile prevede un termine più breve, e le comunichiamo se ci serve più tempo, perché e quanto la legge consente. Non chiediamo alcun compenso e non la discriminiamo per l'esercizio di un diritto. Per tutelarla, potremmo dover verificare che una richiesta provenga davvero da lei, di norma rispondendo all'indirizzo a cui sono associate le informazioni, e mai chiedendole informazioni più sensibili di quelle che già deteniamo.

Un limite importante, detto chiaramente. Questi diritti si applicano alle informazioni personali che deteniamo, che sono pochissime. Non possono raggiungere la sua Cassaforte, perché non vi abbiamo accesso né modo di ottenerlo. Se desidera che i suoi documenti siano cancellati, li elimini nell'Applicazione o la disinstalli; in questo modo vengono rimossi dal dispositivo, e non ne abbiamo copia da nessuna parte. Se desidera una copia portabile, usi il backup cifrato, gratuito in tutti i piani. Per i dati detenuti da Google, usi gli strumenti di Google e contatti Google. Se una persona i cui dati si trovano nella sua Cassaforte le chiede di esercitare i propri diritti, lei le risponde in qualità di titolare del trattamento di quei dati (sezione 4).

Sezione 16Europa, Regno Unito e Svizzera

Se si trova nello Spazio economico europeo, nel Regno Unito o in Svizzera, dispone dei diritti della sezione 15 così come conferiti dagli articoli da 15 a 22 del GDPR o del GDPR del Regno Unito, o dalla legge federale svizzera sulla protezione dei dati, e inoltre:

  • Il diritto di opposizione al trattamento basato sul legittimo interesse, in qualsiasi momento e per motivi connessi alla sua situazione particolare. Se si oppone, cessiamo il trattamento, salvo che dimostriamo motivi legittimi cogenti che prevalgono sui suoi interessi.
  • Il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che la riguardano o che incida in modo analogo significativamente sulla sua persona. Non adottiamo decisioni di questo tipo.
  • Il diritto di proporre reclamo a un'autorità di controllo del Paese in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione; nel Regno Unito, all'Information Commissioner's Office, e in Svizzera all'Incaricato federale della protezione dei dati e della trasparenza. Non è tenuto a rivolgersi prima a noi, anche se apprezzeremmo l'occasione di rimediare.

Rispondiamo entro un mese, prorogabile di altri due mesi quando una richiesta è complessa, nel qual caso glielo comunichiamo entro il primo mese.

Fornirci informazioni personali non è mai un obbligo legale né contrattuale. Può usare l'Applicazione senza darci nulla; le uniche informazioni che riceviamo sono quelle che sceglie di inviarci e quelle che Google Play fornisce come descritto nella sezione 8.

Sezione 17Residenti negli Stati Uniti

La presente sezione si applica se risiede in California, Colorado, Connecticut, Virginia o in qualsiasi altro Stato con una legge generale sulla privacy dei consumatori in vigore. Quando una legge statale le riconosce un diritto non elencato qui, lo rispettiamo.

Categorie raccolte e loro fonti

Nei dodici mesi precedenti abbiamo raccolto le seguenti categorie di informazioni personali, come definite dal California Consumer Privacy Act modificato dal California Privacy Rights Act:

Categoria Raccolta Fonte
Identificatori (nome, indirizzo e-mail, indirizzo IP) Sì Direttamente da lei, o automaticamente dal suo browser
Attività internet o di rete (pagine richieste, user agent) Sì Automaticamente, tramite il nostro fornitore di hosting
Informazioni commerciali (registri degli acquisti) Sì Google Play, come descritto nella sezione 8
Dati di geolocalizzazione Solo a livello di Paese, dedotto dall'indirizzo IP per finalità di sicurezza Automaticamente
Informazioni audio, elettroniche, visive o simili No —
Informazioni biometriche No —
Informazioni personali sensibili No —
Deduzioni tratte per creare un profilo No —

Vendita, condivisione e informazioni sensibili

Nei dodici mesi precedenti non abbiamo venduto informazioni personali né le abbiamo condivise per pubblicità comportamentale tra contesti diversi, e non lo facciamo ora. Non vendiamo né condividiamo le informazioni personali di consumatori che sappiamo avere meno di 16 anni, perché non le raccogliamo consapevolmente in alcun modo. Non usiamo né comunichiamo informazioni personali sensibili per finalità diverse da quelle consentite senza diritto di limitazione dal regolamento del CCPA.

I suoi diritti

  • Sapere quali informazioni personali abbiamo raccolto, le categorie di fonti, la finalità commerciale e le categorie di terzi a cui sono state comunicate.
  • Accedere alle specifiche informazioni personali che deteniamo su di lei, in un formato portabile.
  • Ottenere la cancellazione delle informazioni personali che abbiamo raccolto presso di lei, salvo le eccezioni previste dalla legge.
  • Ottenere la correzione delle informazioni personali inesatte.
  • Opporsi alla vendita o alla condivisione. Non c'è nulla a cui opporsi, perché non facciamo né l'una né l'altra, ma il diritto esiste e rispettiamo qualsiasi segnale che lo eserciti.
  • Limitare l'uso delle informazioni personali sensibili. Non ne raccogliamo.
  • Impugnare un rifiuto, quando la legge del suo Stato prevede un ricorso. Scriva a privacy@reticenda.com indicando la parola «appeal» nell'oggetto: riesamineremo la decisione e le risponderemo, motivando per iscritto se confermiamo il rifiuto, con un modo per contattare il procuratore generale del suo Stato.
  • Non essere discriminato per l'esercizio di uno qualsiasi di questi diritti. Non offriamo alcun programma di incentivi economici.

Rispondiamo entro 45 giorni, prorogabili una volta di altri 45 giorni quando ragionevolmente necessario, nel qual caso glielo comunichiamo. Per esercitare un diritto, scriva a privacy@reticenda.com. Un agente autorizzato può agire per suo conto con un'autorizzazione scritta firmata da lei, che possiamo chiedere di visionare, e possiamo chiederle di confermare direttamente il mandato dell'agente.

«Shine the Light» della California. Non comunichiamo informazioni personali a terzi per le loro finalità di marketing diretto, quindi non c'è nulla da dichiarare ai sensi della sezione 1798.83 del Codice civile della California.

Nevada. Non vendiamo informazioni personali ai sensi del capitolo 603A dei Nevada Revised Statutes, e non esistono vendite di questo tipo a cui possa opporsi.

Sezione 18Altri Paesi e regioni

Ovunque viva, dispone almeno dei diritti della sezione 15, e rispettiamo qualsiasi diritto ulteriore che le riconosca la legge sulla protezione dei dati del suo Paese. Fermo restando quanto precede, e in aggiunta:

  • Canada. Ai sensi del Personal Information Protection and Electronic Documents Act e delle leggi provinciali, compresa la legge del Québec sulla protezione delle informazioni personali nel settore privato, può accedere alle sue informazioni personali, farle correggere e revocare il consenso. Può presentare reclamo all'Office of the Privacy Commissioner of Canada o al commissario per la privacy della sua provincia, compresa la Commission d'accès à l'information du Québec.
  • Brasile. Ai sensi della Lei Geral de Proteção de Dados (legge n. 13.709/2018), dispone dei diritti del suo articolo 18, tra cui la conferma del trattamento, l'accesso, la correzione, l'anonimizzazione, il blocco o la cancellazione dei dati non necessari o eccessivi, la portabilità, l'informazione sui soggetti con cui condividiamo dati e la revoca del consenso. Rispondiamo a una richiesta di accesso completa entro 15 giorni. Può rivolgersi all'Autoridade Nacional de Proteção de Dados (ANPD).
  • Messico, Argentina, Cile, Colombia, Perù e resto dell'America Latina. Può esercitare i suoi diritti di accesso, rettifica, cancellazione e opposizione, e ogni altro diritto previsto dalla sua legge nazionale, scrivendo a privacy@reticenda.com, e può presentare reclamo all'autorità nazionale per la protezione dei dati.
  • Australia e Nuova Zelanda. Trattiamo le informazioni personali in modo coerente con gli Australian Privacy Principles del Privacy Act 1988 (Cth) e con il Privacy Act 2020 della Nuova Zelanda. Può presentare reclamo all'Office of the Australian Information Commissioner o al Privacy Commissioner della Nuova Zelanda.
  • Asia. Quando le si applicano la legge giapponese sulla protezione delle informazioni personali, la legge sudcoreana sulla protezione delle informazioni personali, il Personal Data Protection Act di Singapore, il Digital Personal Data Protection Act indiano o una legge analoga, può esercitare i diritti che essa le riconosce scrivendo a privacy@reticenda.com.
  • Africa e Medio Oriente. Quando le si applicano il Protection of Personal Information Act del Sudafrica, il Data Protection Act della Nigeria, il Data Protection Act del Kenya, la legge sulla protezione dei dati personali degli Emirati Arabi Uniti o dell'Arabia Saudita, la legge n. 6698 della Turchia o una legge analoga, può esercitare i diritti che essa le riconosce nello stesso modo e presentare reclamo all'autorità competente.

Se una legge a noi applicabile ci impone di designare un rappresentante locale o di registrarci presso un'autorità, lo faremo e ne indicheremo i dati in questa sezione.

Sezione 19Minori

Il Sito e l'Applicazione sono destinati a un uso professionale e adulto. Non sono rivolti ai minori, e le Condizioni d'uso richiedono che gli utenti dell'Applicazione abbiano almeno 18 anni. Non raccogliamo consapevolmente informazioni personali da persone di età inferiore a 18 anni.

Se ritiene che un minore ci abbia fornito informazioni personali, scriva a privacy@reticenda.com e le cancelleremo tempestivamente.

Sezione 20Do Not Track e Global Privacy Control

Non la seguiamo tra siti web diversi, quindi un'intestazione Do Not Track non ha nulla da disattivare. Rispettiamo comunque il segnale Global Privacy Control come valida opposizione alla vendita e alla condivisione ai sensi delle leggi che lo riconoscono. Poiché non vendiamo né condividiamo informazioni personali, dare seguito al segnale non cambia nulla nel funzionamento di questo sito: proprio la situazione in cui preferiamo trovarci.

Sezione 21Processi decisionali automatizzati

Non adottiamo nei suoi confronti decisioni con mezzi automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sulla sua persona. Il trattamento dei suoi documenti da parte dell'Applicazione, compresa la sua IA locale, avviene interamente sul suo dispositivo, sotto il suo controllo, non produce alcuna decisione su alcuna persona e non è mai visibile a noi.

Sezione 22Collegamenti ad altri siti

Questo sito rimanda a un piccolo numero di risorse esterne, come Google Play. Non le controlliamo e non siamo responsabili dei loro contenuti né delle loro pratiche in materia di privacy. Questo sito applica una politica no-referrer, quindi seguire un collegamento da qui non comunica alla destinazione da dove proviene.

Sezione 23Modifiche alla presente informativa

Possiamo aggiornare la presente informativa per riflettere un cambiamento in ciò che facciamo, nella legge o nei fornitori su cui ci basiamo. In tal caso, aggiorniamo le date in cima a questa pagina e rendiamo disponibile su richiesta la versione precedente.

Quando una modifica riduce in modo sostanziale i suoi diritti o amplia in modo sostanziale l'uso che facciamo delle informazioni personali, gliene daremo avviso prima che entri in vigore: in modo evidente su questa pagina, nell'Applicazione o nelle sue note di versione e, quando disponiamo di un suo indirizzo e la modifica la riguarda, per e-mail. Se l'Applicazione acquisisse mai la capacità di inviare informazioni attraverso una rete, si tratterebbe di una modifica sostanziale, e ne sarebbe informato prima che avvenga. Continuare a usare il Sito o l'Applicazione dopo l'entrata in vigore di una modifica significa accettare l'informativa aggiornata; se non la accetta, smetta di usarli e ci chieda di cancellare ciò che deteniamo.

Lingua

La presente informativa è pubblicata in più lingue per comodità. Fa fede la versione inglese e, in caso di divergenza tra una traduzione e il testo inglese, prevale il testo inglese, salvo che la legge inderogabile del suo Paese disponga diversamente, nel qual caso prevale tale disposizione nei limiti del contrasto.

Sezione 24Come contattarci e come presentare reclamo

Per qualsiasi domanda sulla presente informativa, o per esercitare uno qualsiasi dei diritti in essa previsti:

Per Scriva a
Questioni di privacy privacy@reticenda.com
Segnalazioni di sicurezza security@reticenda.com
Tutto il resto help@reticenda.com

Può anche usare il modulo di contatto.

Se non è soddisfatto della nostra risposta, può presentare reclamo alla sua autorità di controllo per la protezione dei dati (sezioni 16 e 18) o, negli Stati Uniti, al procuratore generale del suo Stato. Le chiederemmo l'occasione di risolvere prima la questione, ma non è tenuto a concedercela.

Torna su Condizioni d'uso Contatti

Una cassaforte privata per i documenti da cui dipende il suo lavoro. Pensata per Android.

Reticenda non dispone del permesso internet.

Prodotto

  • Funzionalità
  • Privacy
  • Piani
  • Scarica l'app

Assistenza

  • Domande
  • Contatti
  • help@reticenda.com
  • Segnala una vulnerabilità

Note legali

  • Informativa sulla privacy
  • Condizioni d'uso

© 2026 Reticenda · Google Play e il logo Google Play sono marchi di Google LLC.

  • English
  • Español
  • Português
  • Français
  • Deutsch
  • Italiano