Informativa sulla privacy
Liro è realizzata da Off The Shelf Studio. Questa pagina spiega cosa raccogliamo, perché, e come chiederci di cancellarlo — con lo stesso linguaggio semplice del resto del sito, non un labirinto di termini legali.
Cosa raccogliamo
Informazioni sull'account. Quando ti iscrivi, raccogliamo il tuo indirizzo email e una password (conservata come hash bcrypt monodirezionale — non vediamo né conserviamo mai la tua password reale) oppure, se accedi con Google o Apple, il nome e l'indirizzo email che quel provider ci condivide. Vengono conservati anche i campi facoltativi del profilo che compili — nome visualizzato, avatar, obiettivo giornaliero, preferenze d'uso.
Attività e contenuti che crei. Tutto ciò che scrivi o dici a voce in Liro — titoli delle attività, note, sottoattività, etichette, spazi, date di scadenza — viene conservato per potersi sincronizzare tra i tuoi dispositivi e restare disponibile offline.
Registrazioni vocali. Quando catturi un'attività a voce, la registrazione viene caricata in modo sicuro e inviata al nostro fornitore di trascrizione per trasformarla in testo ed estrarne data, ora e categoria. L'audio viene eliminato subito dopo l'elaborazione. Viene conservato più a lungo solo se attivi esplicitamente l'impostazione "mantieni le mie registrazioni" (disattivata per impostazione predefinita).
Posizione, solo quando la colleghi a un'attività. Liro non traccia la tua posizione in background. Se colleghi un luogo a un'attività (ad esempio "comprare il latte" per ricordartelo vicino a un negozio), conserviamo il nome e le coordinate di quel luogo per quell'attività. I nomi dei luoghi pronunciati vengono risolti tramite Google Places e OpenStreetMap.
Google Calendar, se scegli di collegarlo. Se colleghi Google Calendar, Liro legge i tuoi eventi per mostrarli accanto al tuo piano e — solo se attivi la scrittura sul calendario — crea o aggiorna gli eventi che generi in Liro. È facoltativo, è l'unico servizio Google a cui Liro può accedere e puoi scollegarlo quando vuoi dalle Impostazioni. Cosa leggiamo, cosa conserviamo e come lo proteggiamo è spiegato più sotto in «Come proteggiamo i tuoi dati di Google Calendar».
Stato di acquisto e abbonamento. Se ti abboni a Liro Pro, la transazione viene gestita dal nostro fornitore di pagamenti (RevenueCat) e dallo store di Apple/Google; riceviamo solo lo stato del tuo abbonamento, non i dettagli di pagamento.
Il mondo di Liro e i tuoi progressi. Per far funzionare le funzioni del compagno, conserviamo dati collegati al tuo account: un registro delle ghiande (quale attività completata ha fruttato quante ghiande, e quando), i tuoi progressi in missioni giornaliere, sfide settimanali e traguardi, le tue spedizioni di concentrazione (quanti minuti ti sei concentrato e da quale luogo Liro ha riportato la cartolina), le visite dei vicini, e le stanze e i capi del guardaroba che possiedi. Li usiamo solo per far funzionare queste funzioni — mai per pubblicità o profilazione — e vengono cancellati insieme al tuo account. L'Attività in tempo reale Concentrazione nella schermata di blocco e nella Dynamic Island viene generata sul tuo dispositivo con dati già presenti; per essa non ci viene inviato nulla in più. Niente di tutto questo coinvolge nuove terze parti.
Dati su crash e prestazioni. Usiamo Sentry per rilevare crash ed errori così da poterli correggere. Questo include informazioni su dispositivo e sistema operativo e uno stack trace di cosa è andato storto — non il contenuto delle tue attività.
Raccolta consapevole di dati di minori. Liro è uno strumento di produttività pensato per adulti. Non raccogliamo consapevolmente dati personali di minori di 13 anni — la soglia stabilita dal Children's Online Privacy Protection Act ("COPPA") statunitense, che applichiamo a livello globale. App Store e Google Play possono classificare l'app come 4+ per i contenuti, ma si tratta di una classificazione dei contenuti, non di un'autorizzazione a raccogliere dati dai minori. Se ritieni che un minore di 13 anni abbia creato un account, scrivici all'indirizzo qui sotto e cancelleremo l'account e tutti i dati associati.
Cosa non facciamo
Non vendiamo i tuoi dati. Non facciamo pubblicità comportamentale. Non usiamo le tue attività o le tue registrazioni vocali per addestrare modelli di IA. Non ti tracciamo su altre app o siti web.
Dove viene conservato
I dati del tuo account e delle tue attività risiedono in un database Postgres gestito (Neon). Le registrazioni vocali e le immagini avatar, quando conservate, sono archiviate su Google Cloud Storage. Entrambi i fornitori cifrano i dati sia a riposo che in transito.
Come proteggiamo i tuoi dati di Google Calendar
Collegare Google Calendar è facoltativo. Quando lo colleghi, Liro chiede esattamente un permesso — `https://www.googleapis.com/auth/calendar.events` — e nessun altro. Liro non può leggere la tua Gmail, i tuoi contatti, il tuo Drive né alcun altro servizio Google, perché non ne chiede mai l'accesso.
Conserviamo tre campi, e nulla di più. Degli eventi compresi in una finestra intorno a oggi conserviamo il titolo dell'evento, l'ora di inizio e il suo identificativo Google (così lo stesso evento non viene importato due volte). Non copiamo né archiviamo descrizioni, nomi o indirizzi email degli invitati, luoghi, allegati, link per le videochiamate né calendari diversi da quello principale.
Cifrato in transito e a riposo. Tutte le comunicazioni tra l'app, la nostra API e Google viaggiano su TLS. In più cifriamo i tuoi token di accesso e di aggiornamento Google con AES-256-GCM prima di scriverli nel database, così restano illeggibili per chiunque disponga di una copia grezza del database, incluso il nostro stesso fornitore. Database e archiviazione dei file sono a loro volta cifrati a riposo da Neon e Google Cloud Storage.
Quasi nessuno può accedervi, e nessuna persona li legge. I tuoi dati di calendario sono elaborati solo da sistemi automatici. Nessun dipendente, collaboratore o subresponsabile li legge, e non vengono mai esaminati manualmente. L'accesso amministrativo al database di produzione è limitato all'unico sviluppatore che gestisce il servizio, è protetto da autenticazione a due fattori ed è usato per tenere in piedi il servizio, non per leggere i contenuti delle persone.
Cancellati quando scolleghi. Scollegare Google Calendar dalle Impostazioni revoca il token presso Google e cancella la nostra copia nello stesso passaggio, così l'autorizzazione smette di esistere da entrambe le parti invece di restare semplicemente inutilizzata. Eliminare il tuo account fa lo stesso prima di rimuovere tutto il resto. Puoi anche revocare l'accesso di Liro quando vuoi dalla pagina delle autorizzazioni del tuo account Google.
Mai venduti, mai usati per addestrare IA. Non vendiamo i dati utente di Google, non li trasferiamo a inserzionisti o data broker, non li usiamo per pubblicità o profilazione e non li usiamo per addestrare, riaddestrare o migliorare alcun modello di IA o machine learning, né nostro né di altri. La trascrizione vocale non riceve mai dati del calendario.
Se qualcosa va storto. Se scoprissimo una violazione che riguarda i tuoi dati, avviseremo le persone interessate e l'autorità di controllo competente senza ingiustificato ritardo ed entro 72 ore da quando ne veniamo a conoscenza, come richiede il GDPR.
Uso limitato. L'uso e il trasferimento da parte di Liro delle informazioni ricevute dalle API di Google verso qualsiasi altra app rispettano la Google API Services User Data Policy, inclusi i requisiti di uso limitato.
Terze parti su cui ci affidiamo
Groq (trascrizione e analisi vocale), Google Places / OpenStreetMap (ricerca dei luoghi), RevenueCat (gestione degli abbonamenti), Sentry (segnalazione dei crash) e Google / Apple (accesso). Ognuno riceve solo i dati minimi necessari per svolgere il proprio compito, descritti sopra.
I tuoi controlli
Da Impostazioni → Profilo, puoi esportare o cancellare i dati delle tue attività in qualsiasi momento, oppure eliminare definitivamente il tuo account e tutto ciò che vi è collegato — questo rimuove le tue attività, registrazioni e profilo dai nostri sistemi. Se preferisci scriverci, usa l'indirizzo qui sotto e lo faremo per te.
Perché possiamo tenerli
La legge europea ci chiede di indicare la base giuridica di ogni cosa che facciamo con i tuoi dati, quindi eccola in parole chiare.
Per far funzionare l'app a cui ti sei iscritto. I dati del tuo account, le attività, le registrazioni, i luoghi che alleghi e lo stato dell'abbonamento vengono trattati perché ci hai chiesto di far girare Liro per te: un contratto, in termini legali. Senza di essi non c'è app.
Perché hai detto di sì. Collegare un calendario o una casella di posta, e ricevere email di prodotto, avvengono solo con il tuo consenso esplicito. Puoi ritirarlo quando vuoi scollegando l'account dalle Impostazioni o disiscrivendoti, e farlo non rende illecito ciò che era lecito mentre l'avevi dato.
Perché tiene in piedi il servizio. Le segnalazioni di crash ed errori si basano sul nostro legittimo interesse a riparare ciò che si rompe. Contengono informazioni sul dispositivo e sull'errore, mai il contenuto delle tue attività. Puoi opporti, anche se in pratica significa eliminare l'account, perché non possiamo far girare l'app alla cieca.
Per quanto tempo li teniamo
Account e attività restano finché non li elimini. Nulla scade da solo.
Le registrazioni vocali vengono cancellate subito dopo la trascrizione, a meno che tu non abbia attivato «salva le mie registrazioni»: allora durano quanto l'account.
Le segnalazioni di crash scadono entro 90 giorni, termine imposto da Sentry.
I backup ruotano su una finestra di 30 giorni. Le righe eliminate lasciano subito il database attivo e finiscono di scadere dai backup entro quei 30 giorni.
I registri di fatturazione li conservano Apple e RevenueCat per i loro obblighi fiscali e contabili. Quelli non tocca a noi cancellarli.
I tuoi diritti in Europa
Liro è gestita dalla Colombia, e i fornitori che archiviano e trattano i tuoi dati stanno negli Stati Uniti e in Europa, quindi i tuoi dati attraversano confini. Ogni fornitore opera con le proprie garanzie di trasferimento — clausole contrattuali standard o un quadro di adeguatezza riconosciuto — e non mandiamo i tuoi dati da nessun'altra parte oltre ai fornitori indicati sopra.
Se ti si applica il GDPR, puoi chiederci di mostrarti cosa abbiamo, correggerlo, cancellarlo, consegnartelo in formato portabile, limitare ciò che ne facciamo, o fermare un trattamento fondato sul legittimo interesse. Quasi tutto lo puoi fare da solo nelle Impostazioni, subito e senza chiedere a nessuno. Per il resto scrivi a privacy@wisprtasks.xyz e rispondiamo entro un mese.
Puoi anche rivolgerti all'autorità per la protezione dei dati del paese in cui vivi o lavori, o dove ritieni che qualcosa sia andato storto. Non devi passare prima da noi.
Modifiche a questa informativa
Se questa informativa cambia in modo sostanziale, aggiorneremo la data in cima a questa pagina e, per le modifiche importanti, ti avviseremo nell'app.
Contatti
Domande sui tuoi dati? Contatta il team a privacy@wisprtasks.xyz — Off The Shelf Studio legge tutto ciò che arriva qui. Il responsabile dei tuoi dati — il titolare del trattamento — è Danilo Santiago Vanegas Saenz, sviluppatore indipendente in Colombia che opera come Off The Shelf Studio.