Informativa privacy della beta
Informativa ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 — beta RC82. Descrive i trattamenti effettivamente attivi: archivio locale, Firebase Hosting, assistenza email, rinnovi manuali e, solo su scelta dell’utente, backup cifrato su Google Drive. Account Firebase, sincronizzazione tra dispositivi, Web Push e analytics non sono attivi.
1. Titolare e contatti
Per i trattamenti descritti in questa informativa, il titolare dichiarato è Fabio Leoni. Per richieste privacy e assistenza: infomail.contant@gmail.com. Non è stato comunicato un Responsabile della protezione dei dati (RPD/DPO); qualora ne ricorrano i presupposti e venga designato, i relativi dati di contatto saranno pubblicati in un aggiornamento.
2. Dati inseriti nell’app e trattamento locale
ContAnt può contenere profili economici, conti o strumenti, movimenti, Conti del Tempo con turni/assenze/sedi e mezzi aziendali, categorie, soggetti, documenti, promemoria, registrazioni vocali e impostazioni inseriti dall’utente. Nella RC82 questi contenuti sono trattati nel browser per fornire le funzioni richieste e non vengono trasmessi al titolare attraverso il sito. La base giuridica, per quanto applicabile al servizio beta, è l’esecuzione delle condizioni d’uso e delle misure richieste dall’utente (articolo 6, paragrafo 1, lettera b, GDPR). I dati restano nel dispositivo finché l’utente non li elimina, non cancella i dati del browser o non rimuove l’archivio locale.
3. Archivio locale, cifratura e controllo
Su HTTPS i dati applicativi sono conservati mediante IndexedDB e cifrati record per record con AES-256-GCM. Nella RC82 l’archivio usa una chiave dati casuale a 256 bit (DEK), generata con WebCrypto e indipendente dal codice ContAnt; la DEK è conservata soltanto in forma cifrata dentro un envelope protetto da una chiave derivata dal codice mediante PBKDF2-SHA256 e AES-GCM. Il codice di accesso ContAnt a 4 caratteri alfanumerici è pensato soprattutto per impedire accessi occasionali: la sua entropia limitata non sostituisce blocco del dispositivo, cifratura del sistema operativo e aggiornamenti. ContAnt non degrada a salvataggio in chiaro se WebCrypto non è disponibile. Quando l’app viene bloccata, le chiavi di decrittazione vengono rimosse dalla sessione, i riferimenti applicativi ai dati decifrati vengono eliminati e il contesto dell’app viene ricaricato prima di mostrare nuovamente il gate di accesso. Se l’utente attiva lo sblocco biometrico, la verifica di impronta, volto/Face ID o altro metodo sicuro viene eseguita dal browser e dal sistema operativo tramite WebAuthn: ContAnt non riceve né memorizza immagini, impronte o modelli biometrici. Sul singolo browser/dispositivo resta soltanto la credenziale WebAuthn e una copia cifrata del codice, utilizzabile dopo la verifica del dispositivo e non inclusa nei backup. I vecchi PIN numerici a 6 cifre continuano a funzionare finché non vengono modificati. La password usata per cifrare i backup resta separata, deve essere inserita manualmente e non viene memorizzata. La Cassaforte usa un PIN separato da 6 a 12 caratteri alfanumerici, non usa biometria e mantiene una cifratura dedicata. Dall’area Privacy e dati l’utente può verificare lo stato della cifratura, esportare un backup, scaricare una diagnostica priva di importi e descrizioni, cancellare soltanto la Cassaforte oppure avviare la cancellazione crittografica dell’intero archivio locale. La cancellazione totale distrugge prima il materiale che consente di recuperare la DEK e poi verifica la pulizia logica degli store; il browser non consente all’app di garantire la sovrascrittura fisica dei byte sul supporto di memoria.
4. Firebase Hosting: dati, finalità e conservazione
La beta è distribuita tramite Firebase Hosting. Il servizio tratta gli indirizzi IP delle richieste in ingresso per erogare e proteggere il sito, rilevare abusi e fornire analisi tecniche di utilizzo. Il trattamento si fonda sul legittimo interesse del titolare a rendere disponibile la beta in sicurezza e a prevenire abusi (articolo 6, paragrafo 1, lettera f, GDPR), bilanciato con la natura tecnica e la conservazione limitata dei dati. Firebase dichiara che gli IP di Hosting sono conservati per alcuni mesi. L’indirizzo IP è necessario per la comunicazione di rete: senza tale trattamento non è possibile raggiungere la beta su HTTPS.
5. Destinatari, responsabili e trasferimenti
Per Firebase Hosting, Google opera come responsabile del trattamento nei casi disciplinati dai Firebase Data Processing and Security Terms; l’entità Google contraente dipende dall’accordo applicabile all’account Firebase. Google e i suoi sub-responsabili possono trattare dati nei Paesi in cui dispongono di strutture. Per i trasferimenti soggetti al GDPR, i termini Firebase prevedono una soluzione di trasferimento riconosciuta e/o le clausole contrattuali standard, secondo il caso. Ulteriori informazioni sono disponibili nella pagina ufficiale Privacy e sicurezza di Firebase.
6. Assistenza email
Se l’utente scrive a infomail.contant@gmail.com, vengono trattati indirizzo email, nome eventualmente indicato, contenuto del messaggio e allegati inviati. Le finalità sono rispondere, gestire la beta e documentare la richiesta. La base giuridica è l’esecuzione di misure richieste dall’utente o delle condizioni della beta (articolo 6, paragrafo 1, lettera b); quando necessario, l’adempimento di obblighi legali (articolo 6, paragrafo 1, lettera c) o il legittimo interesse alla sicurezza e alla tutela dei diritti (articolo 6, paragrafo 1, lettera f). L’invio è facoltativo, salvo che sia necessario per ricevere assistenza o un rinnovo manuale. I messaggi sono conservati finché la richiesta è aperta e, successivamente, solo finché necessari per seguito, sicurezza, tutela dei diritti o obblighi di legge; poi vengono cancellati o anonimizzati. La casella è fornita da Google/Gmail, soggetta anche alle Norme sulla privacy di Google, che prevedono possibili trattamenti su server situati in diversi Paesi.
7. Rinnovo manuale della beta
Per chiedere un rinnovo, l’utente comunica al titolare il codice casuale dell’installazione e la durata richiesta, normalmente via email. Se associato all’indirizzo del mittente, il codice può diventare un dato personale. È usato esclusivamente per generare un codice firmato, vincolato a quella installazione, e per evitare il riutilizzo di rinnovi precedenti. La base giuridica è l’esecuzione della richiesta e delle condizioni della beta (articolo 6, paragrafo 1, lettera b) e, per prevenire abusi, il legittimo interesse di cui alla lettera f. Il codice d’installazione è indispensabile per il rinnovo: se non viene fornito, l’app resta in sola lettura alla scadenza, senza cancellare i dati e mantenendo consultazione, backup ed esportazione. Le richieste seguono i criteri di conservazione indicati per l’assistenza email.
8. OCR, dettatura, notifiche e backup
Immagini e PDF sono analizzati nel browser con librerie incluse nel pacchetto ed eseguite localmente; ContAnt non li invia intenzionalmente a servizi OCR remoti. Le proposte OCR devono essere verificate prima della registrazione. La dettatura usa l’eventuale servizio vocale del browser o del sistema operativo, disciplinato dal relativo fornitore; ContAnt non conserva intenzionalmente l’audio su propri server. Le notifiche locali sono gestite dal dispositivo; Web Push non è attivo. I backup esportati manualmente restano sotto il controllo dell’utente. Se l’utente collega volontariamente Google Drive, ContAnt crea il normale backup cifrato e lo carica nello spazio applicativo privato appDataFolder tramite lo scope OAuth drive.appdata. Richiede inoltre userinfo.email esclusivamente per leggere e mostrare l’indirizzo email principale dell’account Google autorizzato, così l’utente può riconoscere dove viene salvato il backup. L’indirizzo viene conservato localmente nelle impostazioni dell’app; ContAnt non richiede accesso a Gmail, ai messaggi o ai normali file presenti nel Drive dell’utente e non invia a Google la password usata per cifrare il backup. L’autorizzazione Google Drive è facoltativa e può essere revocata scollegando l’account o dalle impostazioni dell’account Google.
9. Servizi non attivi e assenza di decisioni automatizzate
Nella RC82 account Firebase, sincronizzazione tra dispositivi, Web Push, Google Analytics, pubblicità, profilazione commerciale e telemetria applicativa non sono attivi. Il solo servizio cloud facoltativo attivo nella beta è il backup/ripristino cifrato su Google Drive descritto al punto 8. Non vengono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi. Una futura attivazione richiederà una nuova informativa prima del trattamento.
10. Diritti dell’interessato
Per i dati comunicati o comunque trattati dal titolare, l’interessato può chiedere, nei casi previsti, accesso, rettifica, cancellazione, limitazione del trattamento e portabilità, nonché opporsi ai trattamenti fondati sul legittimo interesse. Qualora in futuro un trattamento si fondi sul consenso, questo potrà essere revocato in qualsiasi momento senza pregiudicare la liceità precedente. Le richieste vanno inviate a infomail.contant@gmail.com. Per i contenuti esclusivamente locali il titolare non possiede una copia e non può accedervi: controllo, esportazione e cancellazione si effettuano direttamente nell’app o nel browser.
11. Reclamo
L’interessato può proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità di controllo competente, senza pregiudizio per gli altri rimedi previsti dalla legge.
12. Aggiornamenti
Questa informativa descrive la beta RC82. Nuovi servizi cloud, analytics, pagamenti o differenti trattamenti richiederanno una nuova versione resa disponibile prima della loro attivazione.
Versione documento: 1.0-rc.7 · 27 agosto 2026 · © 2026 Fabio Leoni
Torna a ContAnt