Tutera · Informativa sul trattamento dei dati personali

Privacy Policy di Tutera

Questa informativa spiega quali dati tratta Tutera, per quali finalità, con quali fornitori e quali controlli sono disponibili. Ultimo aggiornamento: 24 agosto 2026.

1. Titolare del trattamento e contatti

Il titolare del trattamento è Paulet Victor Gabriel, Italia, sviluppatore indipendente che pubblica il progetto con il nome ItalDevs. ItalDevs è un nome di progetto e non viene presentata in questa informativa come società registrata.

Per assistenza generale puoi scrivere asupport@italdevs.com. Per richieste privacy o esercizio dei diritti puoi usare anche l’indirizzo dedicatoitaldevs@gmail.com. Non è stato designato un Responsabile della protezione dei dati (DPO).

2. Ambito dell’informativa

L’informativa si applica all’app Tutera per Android, al companion Wear OS, al web client, alle pagine Tutera del sito e alle funzioni di assistenza collegate. Tutera è un servizio privato di sicurezza familiare: non è un servizio pubblico di emergenza, un dispositivo medico o uno strumento diagnostico.

3. Dati che possono essere trattati

  • Account e profilo: nome, cognome, email, telefono facoltativo, avatar, identificativo utente, credenziali gestite dal fornitore di autenticazione e preferenze.
  • Bolla familiare: appartenenza, ruoli, relazioni, inviti, SafeSpot e impostazioni condivise con i membri autorizzati.
  • Posizione: posizione precisa o approssimativa, anche in background quando autorizzata, cronologia, indirizzo ricavato, accuratezza e eventi di entrata o uscita dai SafeSpot.
  • Sicurezza: SOS, possibili incidenti di guida o cadute, segnali derivati dai sensori, stato batteria e informazioni necessarie a consegnare gli avvisi.
  • Comunicazioni: messaggi della chat privata della Bolla, segnalazioni e richieste inviate all’assistenza.
  • Dispositivo: identificativo dell’installazione, token push, modello, sistema operativo, versione dell’app, connettività e stato di sincronizzazione.
  • Wear OS e dati relativi alla salute: frequenza cardiaca richiesta dall’utente, segnali di movimento o caduta e eventi supportati dal dispositivo, soltanto quando la funzione e i relativi permessi sono attivi.
  • Voce: audio e testo riconosciuto quando l’utente attiva il trigger vocale; il servizio di riconoscimento configurato sul dispositivo può elaborare l’audio online.
  • CUSTODIA: domanda dell’utente e il minimo contesto autorizzato necessario a produrre una risposta. Chat familiare e frequenza cardiaca non sono incluse negli strumenti dell’assistente.
  • Dati tecnici web: indirizzo IP, user agent, data e ora della richiesta, errori, prestazioni e dati tecnici normalmente prodotti da hosting e strumenti di misurazione del sito.

4. Finalità e basi giuridiche

  • Esecuzione del servizio richiesto: creare e proteggere l’account, gestire la Bolla, mostrare posizione e stati autorizzati, sincronizzare i dispositivi e fornire le funzioni richieste.
  • Consenso: trattare dati facoltativi o sensibili quando la legge lo richiede, inclusi specifici permessi di posizione, voce e salute. Il permesso può essere revocato dalle impostazioni del dispositivo; la relativa funzione può smettere di funzionare.
  • Legittimo interesse: prevenire abusi, proteggere account e infrastruttura, diagnosticare errori e mantenere affidabile il servizio, bilanciando tali interessi con i diritti degli utenti.
  • Obblighi di legge: rispondere a richieste legittime delle autorità o conservare informazioni quando una norma applicabile lo impone.

Il conferimento dei dati essenziali di account e servizio è necessario per utilizzare Tutera. I dati legati a funzioni facoltative non sono obbligatori, ma la funzione corrispondente non può operare senza il dato o il permesso richiesto.

5. Posizione in background e funzioni di sicurezza

Quando l’utente abilita il tracciamento e concede il relativo permesso, Tutera può raccogliere la posizione anche quando l’app non è visibile, per aggiornare la mappa della Bolla, rilevare entrate e uscite dai SafeSpot e associare una posizione recente a SOS o possibili incidenti. La posizione è resa disponibile ai membri autorizzati della stessa Bolla e ai fornitori tecnici necessari alla funzione. Tutera non deve essere usata per sorveglianza occulta.

6. Destinatari e fornitori

I dati possono essere trattati dai seguenti fornitori, limitatamente alle funzioni utilizzate:

  • Supabase: autenticazione, database, Realtime, Storage ed Edge Functions.
  • Firebase Cloud Messaging: token di installazione e consegna delle notifiche.
  • Gemini, Groq o Cloudflare Workers AI: elaborazione delle richieste CUSTODIA instradate dal backend Tutera.
  • Open-Meteo: coordinate del punto per cui viene richiesto il meteo.
  • CARTO ed Esri: area di mappa visualizzata e metadati tecnici necessari al caricamento delle mappe.
  • Il servizio di riconoscimento vocale configurato sul dispositivo Android, se la funzione vocale è abilitata.
  • Resend: indirizzo email e contenuto tecnico delle email di autenticazione o servizio.
  • Vercel: hosting del sito, log tecnici, Analytics e misurazione delle prestazioni web.

I membri autorizzati della stessa Bolla ricevono i dati condivisi necessari alle funzioni familiari. Tutera non vende dati personali e non li usa per pubblicità comportamentale.

7. Trasferimenti internazionali

Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. Quando applicabile, il trasferimento avviene sulla base di una decisione di adeguatezza, clausole contrattuali standard o un altro meccanismo previsto dal GDPR. Informazioni aggiornate sulle garanzie adottate possono essere richieste al contatto indicato sopra o consultate nelle informative dei fornitori.

8. Conservazione

  • Account, profilo, avatar, associazioni dispositivo e impostazioni sono conservati finché l’account è attivo o finché necessari a fornire il servizio.
  • I codici di invito non utilizzati scadono normalmente dopo 7 giorni.
  • La posizione corrente viene sostituita dagli aggiornamenti successivi. Cronologia, SafeSpot, SOS, incidenti e contenuti condivisi restano collegati alla Bolla finché necessari alla funzione o finché vengono eliminati mediante i controlli disponibili, la cancellazione dell’account o la chiusura della Bolla.
  • I token push vengono disattivati al logout o alla cancellazione quando il dispositivo è raggiungibile.
  • Richieste di assistenza e sicurezza sono conservate per il tempo necessario a rispondere, prevenire abusi o gestire contestazioni e obblighi applicabili.
  • Log e copie di backup seguono cicli tecnici di rotazione e possono permanere temporaneamente dopo una cancellazione, protetti e non riutilizzati per finalità ordinarie.

Quando non è possibile indicare in anticipo un termine unico, il periodo viene determinato in base alla durata dell’account o della Bolla, alla funzione richiesta, alla sicurezza del servizio e agli eventuali obblighi di legge.

9. Eliminazione dell’account e dei dati

L’account può essere eliminato dall’app in Impostazioni → Account oppure dallapagina pubblica di eliminazione. Se l’utente è Owner di una Bolla attiva deve prima trasferirne la proprietà. L’eliminazione revoca le sessioni e rimuove identità, profilo, avatar e dati personali direttamente collegati. I record condivisi necessari agli altri membri possono essere eliminati o anonimizzati in modo da non identificare più l’utente, salvo una diversa conservazione imposta dalla legge.

10. CUSTODIA, segnali automatici e limiti

CUSTODIA e i segnali derivati dai sensori supportano l’utente con informazioni contestuali. Non producono decisioni con effetti giuridici o analogamente significativi esclusivamente in modo automatizzato. Posizione, sensori e modelli possono essere incompleti o imprecisi: in una situazione di pericolo occorre contattare direttamente i servizi di emergenza competenti.

11. Minori e uso familiare

Se un dispositivo o profilo è usato da un minore, la configurazione e le autorizzazioni devono essere gestite dal genitore o tutore secondo la legge applicabile. Ogni membro deve essere informato delle funzioni di condivisione attive; l’app non può essere usata per controllare segretamente un’altra persona.

12. Diritti dell’interessato

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, ove applicabili, e può revocare il consenso senza pregiudicare il trattamento già effettuato. Le richieste possono essere inviate aitaldevs@gmail.com oppure asupport@italdevs.com. È inoltre possibile presentare reclamo alGarante per la protezione dei dati personalio all’autorità competente del proprio Stato.

13. Sicurezza

Tutera applica controlli di accesso per Bolla, trasporto HTTPS, sessioni autenticate, limitazione dei log sensibili e misure organizzative e tecniche proporzionate al rischio. Nessun sistema può garantire sicurezza assoluta; eventuali anomalie possono essere segnalate a support@italdevs.com.

14. Aggiornamenti dell’informativa

L’informativa può essere aggiornata quando cambiano funzioni, fornitori o requisiti normativi. La data riportata all’inizio identifica la versione vigente; le modifiche rilevanti saranno comunicate con mezzi adeguati prima della loro efficacia quando richiesto.

English summary

Data controller: Paulet Victor Gabriel, Italy, independent developer under the ItalDevs project name. Tutera processes account, family-group, precise/background location, safety-event, chat, device, optional voice and Wear OS health data to provide the features described above. Data may be processed by the listed providers and shared with authorised members of the same family group. Tutera does not sell personal data or use it for behavioural advertising. Account and data deletion are available in-app and through the public deletion page. Contactitaldevs@gmail.com orsupport@italdevs.com for a full English copy or to exercise privacy rights.