Informativa completa sulla privacy di StoryShots - Versione finale

StoryShots

Informativa completa sulla privacy

Data di entrata in vigore: 1 agosto 2018

Ultimo aggiornamento: 29 maggio 2025

Versione: 3.0 - Conformità mobile completa

Sintesi del documento

Questa informativa completa sulla privacy riguarda tutta la raccolta dei dati nel sito web, nell'app iOS, nell'app Android e nei componenti Flutter di StoryShots. Include la divulgazione completa dell'SDK, le autorizzazioni per i dispositivi mobili, il tracciamento multipiattaforma e i requisiti di conformità internazionale.

1. INTRODUZIONE E AMBITO DI APPLICAZIONE

1.1 Impegno per la privacy

Parsida AB ("noi", "ci", "nostro") si impegna a proteggere la vostra privacy e i vostri dati personali. La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, trattiamo e proteggiamo i vostri dati quando utilizzate i servizi StoryShots su tutte le piattaforme.

1.2 Titolare del trattamento dei dati

Titolare del trattamento dei dati: Parsida AB

Indirizzo: Kindstugatan 3, 111 31 Stoccolma, Svezia

Email di contatto: support@getstoryshots.com

Numero di organizzazione: 5568563075

1.3 Copertura della piattaforma

Questa politica si applica a tutti i servizi StoryShots, compresi:

  • Sito web: getstoryshots.com e tutti i sottodomini
  • Applicazione iOS: App nativa per iOS con ampie integrazioni SDK
  • Applicazione Android: Applicazione nativa per Android con tracciamento completo
  • Componenti Flutter: Moduli e funzionalità dell'interfaccia utente multipiattaforma
  • Architettura ibrida: Sincronizzazione dei dati e analisi multipiattaforma

2. INFORMAZIONI RACCOLTE

2.1 Informazioni fornite dall'utente

  • Informazioni sul conto: Indirizzo e-mail, nome, password, immagine del profilo
  • Dati di autenticazione: Credenziali di accesso ai social (Facebook, Google)
  • Informazioni sul pagamento: Dati di fatturazione, preferenze di abbonamento (elaborati da terzi)
  • Comunicazioni: Messaggi di supporto, feedback, risposte ai sondaggi
  • Contenuto dell'utente: Recensioni, commenti, segnalibri, preferenze di lettura, note
  • Preferenze: Impostazioni dell'app, preferenze di notifica, personalizzazione dei contenuti

2.2 Informazioni raccolte automaticamente

Raccolta dati del sito web

  • Dati di utilizzo: Pagine visualizzate, tempo trascorso, funzioni utilizzate, durata della sessione
  • Informazioni sul dispositivo: Tipo di browser, sistema operativo, indirizzo IP
  • Dati analitici: Google Analytics, tracciamento comportamentale Amplitude
  • Dati dei cookie: Cookie essenziali, analitici e di marketing

Raccolta dati delle app mobili

  • App Analytics: Visualizzazioni delle schermate, utilizzo delle funzioni, modelli di sessione, flussi di utenti
  • Dati sulle prestazioni: Arresto anomalo delle app, tempi di caricamento, utilizzo della memoria, impatto sulla batteria
  • Identificatori del dispositivo: IDFA (iOS), Google Advertising ID (Android), impronte digitali del dispositivo
  • Dati sulla posizione: Posizione approssimativa (paese/regione) per la localizzazione dei contenuti
  • Consumo di media: Analisi della riproduzione audio, velocità di lettura, tassi di completamento
  • Dati di rete: Stato della connettività, modelli di download, comportamento di sincronizzazione

Raccolta dati specifica per Android

  • Stato del dispositivo: Informazioni sullo stato del telefono, stato della rete
  • Accesso al magazzino: File nella cache, contenuti scaricati, riepiloghi offline
  • Attività di base: Dati di servizio in primo piano, eventi di completamento dell'avvio
  • Integrazione del sistema: Modelli di condivisione dei contenuti, interazioni con app esterne

Raccolta dati specifica per iOS

  • Tracciamento delle applicazioni: Dati pubblicitari cross-app, attribuzione degli utenti
  • Integrazione del sistema: Utilizzo delle scorciatoie Siri, interazioni con i widget iOS
  • Accesso ai media: Dati di elaborazione audio, analisi dell'interazione video
  • Dati di notifica: Notifiche push, stato di consegna

2.3 Fonti di informazione di terze parti

  • I social media: Informazioni sul profilo di Facebook e Google (se connessi)
  • Processori di pagamento: Dati sulle transazioni da Stripe, Apple e Google
  • Partner analitici: Dati comportamentali da Firebase, Amplitude
  • Reti pubblicitarie: Dati sulle interazioni pubblicitarie di AdMob e Facebook Audience Network
  • Assistenza clienti: Dati delle conversazioni da Zendesk
  • Email Marketing: Dati di coinvolgimento da Mailchimp

3. RACCOLTA DI DATI SPECIFICI PER LA PIATTAFORMA

3.1 Raccolta dei dati del sito web

Servizio Dati raccolti Scopo Base legale Mantenimento
Google Analytics Indirizzo IP, visualizzazioni di pagina, tipo di browser, fonte di riferimento Analisi delle prestazioni del sito web Interesse legittimo 26 mesi
Ampiezza Interazioni dell'utente, dati di sessione, modelli comportamentali Ottimizzazione dell'esperienza utente Interesse legittimo 2 anni
Mailchimp Indirizzo e-mail, nome, preferenze di abbonamento Marketing via e-mail e newsletter Consenso Fino all'annullamento dell'iscrizione + 1 anno
Zendesk Messaggi di supporto, informazioni di contatto Assistenza clienti Interesse legittimo 3 anni dopo la chiusura del caso
Striscia Informazioni di pagamento, indirizzo di fatturazione Elaborazione dei pagamenti Prestazioni del contratto 7 anni (requisito legale)

3.2 Raccolta dati dell'applicazione iOS

SDK/Servizio Dati raccolti Scopo Tracciamento
Analisi di Firebase Eventi utente, visualizzazioni dello schermo, parametri personalizzati, proprietà dell'utente Analisi delle app, analisi del comportamento degli utenti
Ampiezza Eventi comportamentali, proprietà dell'utente, dati di sessione Analisi comportamentale avanzata
Google AdMob ID pubblicitario, interazioni con gli annunci, informazioni sul dispositivo Pubblicità e monetizzazione
Rete del pubblico di Facebook Identificatori dei dispositivi, dati sulle prestazioni degli annunci Mediazione pubblicitaria
EntrateCat Dati di acquisto, stato dell'abbonamento, eventi di guadagno Gestione degli abbonamenti
Firebase Crashlytics Rapporti sugli arresti anomali, stato del dispositivo, tracce dello stack Monitoraggio della stabilità delle app No

3.3 Raccolta dati dell'applicazione Android

SDK/Servizio Dati raccolti Autorizzazione Android Condivisi con terze parti
Suite Firebase Analisi, prestazioni, messaggistica, dati di autenticazione INTERNET, WAKE_LOCK Google/Firebase
Annunci dei servizi di Google Play ID pubblicitario, interazioni con gli annunci, dati del dispositivo AD_ID Rete pubblicitaria di Google
Ampiezza Android Eventi utente, tracciamento delle sessioni, informazioni sui dispositivi INTERNET, STATO_DI_RETE_DI_ACCESSO Analitica dell'ampiezza
SDK di Facebook Dati di accesso, eventi app, condivisione social INTERNET Meta/Facebook
Accesso al file system Contenuti nella cache, riassunti scaricati, file utente LEGGERE/SCRIVERE L'ARCHIVIO ESTERNO Fornitori di storage in cloud
Accesso allo stato del dispositivo Stato del telefono, informazioni sulla rete, ID del dispositivo STATO_FONICO_LETTO Fornitori di analisi

3.4 Raccolta dati del modulo Flutter

Componenti multipiattaforma:

  • Stoccaggio locale: shared_preferences, SQLite, Hive storage crittografato
  • Caching di rete: immagine_di_rete_in_cache, flutter_cache_manager
  • Integrazione analitica: firebase_analytics, firebase_remote_config
  • Autenticazione: firebase_auth, cloud_firestore dati utente
  • Elaborazione dei contenuti: markdown_widget, parsing html
  • Font Analytics: monitoraggio dell'uso di google_fonts

4. QUADRO DELLE AUTORIZZAZIONI DI ANDROID

4.1 Categorie di autorizzazioni e accesso ai dati

Permesso Dati consultati Scopo Condivisione dei dati
STATO_FONICO_LETTO Identificatori del dispositivo, stato della rete, stato del telefono Analitica, prevenzione delle frodi, fingerprinting dei dispositivi Firebase, Amplitude, partner pubblicitari
SCRIVERE_IMMAGAZZINAMENTO_ESTERNO Contenuti nella cache, riassunti scaricati, file utente Funzionalità offline, archiviazione dei contenuti Fornitori di storage in cloud, analisi
LEGGERE_IMMAGAZZINAMENTO_ESTERNO Contenuti memorizzati, file di cache, dati dell'utente Accesso ai contenuti, funzionalità delle app Fornitori di analisi, monitoraggio delle prestazioni
SERVIZIO_PRIMO PIANO_DATI_SINCRONIZZATI Modelli di sincronizzazione in background, utilizzo dei dati Sincronizzazione continua dei dati Firebase, fornitori di analisi
SERVIZIO_PRIMO PIANO_MEDIA_PLAYBACK Dati di riproduzione audio, modelli di consumo dei media Riproduzione audio in background Analisi dei media, tracciamento dell'utilizzo
BLOCCO Modelli di risveglio del dispositivo, attività in background Elaborazione in background, notifiche Monitoraggio delle prestazioni, analisi
NOTIFICHE_POST Stato di consegna delle notifiche, dati sul coinvolgimento Notifiche push, coinvolgimento degli utenti Firebase Messaging, analisi del coinvolgimento

5. BASE GIURIDICA E FINALITÀ DEL TRATTAMENTO

5.1 Base giuridica del GDPR

  • Esecuzione del contratto: Fornitura di servizi, gestione dei conti, elaborazione dei pagamenti, gestione degli abbonamenti
  • Interesse legittimo: Miglioramento del servizio, sicurezza, analisi, marketing agli utenti esistenti, prevenzione delle frodi
  • Consenso: Comunicazioni di marketing, tracciamento pubblicitario, funzioni opzionali, cookie non essenziali
  • Obbligo legale: Conformità alle leggi, alle richieste legali, ai requisiti di sicurezza, alla tenuta dei registri finanziari.

5.2 Finalità del trattamento

Funzionalità dell'app principale

  • Fornitura e manutenzione dei servizi StoryShots
  • Autenticazione degli utenti e gestione degli account
  • Distribuzione e personalizzazione dei contenuti
  • Sincronizzazione dei dati multipiattaforma

Operazioni commerciali

  • Elaborazione dei pagamenti e gestione degli abbonamenti
  • Assistenza e comunicazione con i clienti
  • Conformità legale e sicurezza
  • Analisi e ottimizzazione aziendale

Analisi e miglioramento

  • Analisi dei modelli di utilizzo e del comportamento degli utenti
  • Monitoraggio e ottimizzazione delle prestazioni delle app
  • Test A/B e sviluppo di funzionalità
  • Monitoraggio della sicurezza e prevenzione delle frodi

Marketing e pubblicità

  • Pubblicità e contenuti personalizzati
  • Marketing e comunicazioni via e-mail
  • Attribuzione della pubblicità cross-app
  • Ottimizzazione e monetizzazione dei ricavi

6. CONDIVISIONE DEI DATI E TRASFERIMENTI INTERNAZIONALI

6.1 Fornitori di servizi di terze parti

Categoria Fornitori di servizi Dati condivisi Scopo
Infrastruttura cloud Firebase (Google), AWS Dati utente, contenuti delle app, analisi Servizi di hosting, archiviazione dati, prestazioni
Analisi Google Analytics, Firebase Analytics, Amplitude Modelli di utilizzo, dati comportamentali, informazioni sul dispositivo Ottimizzazione delle app, miglioramento dell'esperienza utente
Pubblicità Google AdMob, Facebook Audience Network ID pubblicitari, dati di interazione, preferenze Pubblicità personalizzata, generazione di ricavi
Elaborazione dei pagamenti Stripe, Apple App Store, Google Play, RevenueCat Dati di transazione, informazioni di fatturazione, stato dell'abbonamento Elaborazione dei pagamenti, gestione degli abbonamenti
Comunicazione Mailchimp, Zendesk, Firebase Messaging Informazioni di contatto, preferenze di comunicazione Email marketing, assistenza clienti, notifiche
Integrazione sociale Facebook, Google Dati del profilo, token di autenticazione Social login, condivisione di contenuti, autenticazione

6.2 Trasferimenti internazionali di dati

Meccanismi di trasferimento:

  • Decisioni di adeguatezza dell'UE: Regno Unito, Svizzera e altri paesi con protezione adeguata.
  • Clausole contrattuali standard (SCC): 2021 SCC della Commissione UE per i trasferimenti a paesi terzi
  • Accordi per l'elaborazione dei dati: Tutti i principali fornitori sono tenuti a sottoscrivere DPA con adeguate tutele
  • Valutazione dell'impatto dei trasferimenti: Condotta per tutti i trasferimenti di dati ad alto rischio

6.3 Dettagli specifici sul trasferimento del fornitore

Venditore Posizione Meccanismo di trasferimento Salvaguardie aggiuntive
Google (Firebase/Analytics) USA SCC + Salvaguardie aggiuntive Opzioni di residenza dei dati nell'UE, crittografia
Amazon (AWS) USA/UE SCC + Residenza dati Regioni UE disponibili, crittografia a riposo
Ampiezza USA SCC Limiti al trattamento dei dati, anonimizzazione
Meta/Facebook USA SCC Elaborazione dei dati limitata, controlli dell'utente

7. CONSERVAZIONE DEI DATI

7.1 Periodi di conservazione specifici per la piattaforma

Categoria di dati Periodo di conservazione Base legale Trigger di cancellazione
Dati del conto Periodo attivo + 3 anni dopo la chiusura Interesse legittimo, obbligo legale Richiesta di cancellazione dell'utente o scadenza della conservazione
Dati di pagamento 7 anni Obbligo legale (contabilità) Scadenza del periodo di conservazione legale
Analisi del sito web 26 mesi (Google Analytics), 2 anni (Amplitude) Interesse legittimo Cancellazione automatica da parte del fornitore di servizi
Analisi delle applicazioni mobili 2 anni (dati personali), indefinito (dati aggregati) Interesse legittimo Anonimizzazione o cancellazione
Dati pubblicitari Da 90 giorni a 2 anni (a seconda del partner) Consenso Ritiro del consenso o cancellazione del partner
Comunicazioni di supporto 3 anni dopo la chiusura del caso Interesse legittimo Caso di supporto risolto + periodo di conservazione
Dati di marketing Fino alla revoca del consenso + 1 anno Consenso Annullamento dell'iscrizione o revoca del consenso

7.2 Processi di cancellazione automatizzati

Implementiamo processi sia automatici che manuali per garantire la cancellazione dei dati alla scadenza dei periodi di conservazione:

  • Sistemi automatizzati: Script di cancellazione programmata per i dati scaduti
  • Recensioni del manuale: Audit trimestrali sulla conformità della conservazione dei dati
  • Iniziata dall'utente: Elaborazione immediata di richieste di cancellazione valide
  • Impugnature legali: Sospensione della cancellazione quando è richiesta per legge

8. I DIRITTI ALLA PRIVACY

8.1 Diritti universali (tutti gli utenti)

Diritti di accesso

Richiedere informazioni sui dati in nostro possesso, comprese le fonti dei dati e le finalità del trattamento.

Diritti di correzione

Richiedere la correzione di dati personali inesatti e il completamento di dati incompleti.

Diritti di cancellazione

Richiedere la cancellazione dei propri dati personali quando il trattamento non è più necessario.

Diritti di recesso

Disdire l'iscrizione alle comunicazioni di marketing e revocare il consenso al trattamento facoltativo.

8.2 Diritti GDPR (Utenti UE/SEE)

  • Portabilità dei dati: Ricevere i vostri dati in formato leggibile a macchina per trasferirli a un altro servizio.
  • Restrizione: Limitare il trattamento dei vostri dati personali in circostanze specifiche
  • Obiezione: Obiezione al trattamento basato sul legittimo interesse o sul marketing diretto
  • Ritirare il consenso: Revocare il consenso al trattamento basato sul consenso in qualsiasi momento
  • Reclamo: Presentare un reclamo all'autorità locale per la protezione dei dati
  • Processo decisionale automatizzato: Diritto a non essere sottoposti a un processo decisionale automatizzato con effetti giuridici

8.3 Diritti CCPA (Utenti della California)

Diritti dei consumatori della California:

  • Conoscere: Diritto di sapere quali informazioni personali vengono raccolte, utilizzate, condivise e vendute
  • Cancellare: Diritto di cancellare i dati personali in possesso delle aziende
  • Opt-out: Diritto di rinunciare alla vendita di informazioni personali
  • Non discriminazione: Diritto a un trattamento non discriminatorio per l'esercizio dei diritti alla privacy
  • Corretto: Diritto di correggere le informazioni personali inesatte
  • Limite: Diritto di limitare l'uso e la divulgazione di informazioni personali sensibili

Nota: Non vendiamo informazioni personali a terzi.

8.4 Esercizio dei diritti

Come contattarci:

  • E-mail: support@getstoryshots.com
  • Oggetto: "Richiesta di diritti alla privacy"
  • Controlli in-app: Impostazioni della privacy nell'applicazione StoryShots
  • Tempo di risposta: Entro 30 giorni (GDPR) o 45 giorni (CCPA)

8.5 Controlli sulla privacy della piattaforma mobile

Controlli sulla privacy di iOS

  • Tracciamento delle applicazioni: Impostazioni → Privacy e sicurezza → Tracciamento → Scatti di storie
  • Servizi di localizzazione: Impostazioni → Privacy e sicurezza → Servizi di localizzazione → Scatti di storia
  • Pubblicità Apple: Impostazioni → Privacy e sicurezza → Pubblicità Apple
  • Rapporto sulla privacy delle app: Impostazioni → Privacy e sicurezza → Rapporto sulla privacy delle app

Controlli sulla privacy di Android

  • Permessi dell'applicazione: Impostazioni → App → StoryShots → Autorizzazioni
  • Annunci di Google: Impostazioni → Google → Annunci → Rinuncia alla personalizzazione degli annunci
  • Servizi di localizzazione: Impostazioni → Posizione → Autorizzazioni a livello di app
  • Cruscotto privacy: Impostazioni → Privacy → Cruscotto Privacy

9. MISURE DI SICUREZZA

9.1 Salvaguardie tecniche

Crittografia

  • Dati criptati in transito (TLS 1.3)
  • Dati crittografati a riposo (AES-256)
  • Crittografia del database
  • Crittografia dei dati delle app mobili

Controlli di accesso

  • Autenticazione a più fattori
  • Controllo dell'accesso basato sui ruoli
  • Revisioni periodiche dell'accesso
  • Principio del minimo privilegio

Monitoraggio

  • Monitoraggio degli incidenti di sicurezza
  • Rilevamento automatico delle minacce
  • Valutazioni periodiche della sicurezza
  • Test di penetrazione

Sviluppo

  • Pratiche di sviluppo sicure
  • Processi di revisione del codice
  • Scansione delle vulnerabilità
  • Aggiornamenti regolari della sicurezza

9.2 Misure organizzative

  • Formazione dei dipendenti: Formazione regolare sulla privacy e sulla sicurezza per tutto il personale
  • Accordi per l'elaborazione dei dati: Garanzie contrattuali con tutti gli elaboratori terzi
  • Risposta agli incidenti: Procedure documentate per gli incidenti di sicurezza e privacy
  • Audit regolari: Audit di conformità interni ed esterni
  • Privacy by Design: Considerazioni sulla privacy integrate in tutte le nuove funzioni e servizi

9.3 Notifica di violazione

In caso di violazione dei dati personali, provvederemo a:

  • Notificare agli utenti interessati entro 72 ore se il rischio per i diritti e le libertà è elevato.
  • Notificare alle autorità di vigilanza competenti entro 72 ore (GDPR).
  • Fornire informazioni chiare sulla natura e sull'impatto della violazione.
  • Offrire misure pratiche che gli utenti possono adottare per proteggersi

10. COOKIE E TECNOLOGIE DI TRACCIAMENTO

10.1 Cookie del sito web

Tipo Scopo Base legale Durata
Essenziale Funzionalità del servizio, sicurezza, gestione delle sessioni Interesse legittimo Sessione/1 anno
Analisi Analisi dell'utilizzo, monitoraggio delle prestazioni Consenso 2 anni
Marketing Pubblicità, remarketing, personalizzazione Consenso 90 giorni - 2 anni
Funzionale Esperienza utente migliorata, preferenze Consenso 1 anno

10.2 Tracciamento delle app mobili

Tecnologie di tracciamento iOS

  • Identificatore per gli inserzionisti (IDFA)
  • Quadro di trasparenza per il tracciamento delle app
  • API di attribuzione Apple
  • Memorizzazione locale e preferenze

Tecnologie di tracciamento Android

  • ID pubblicità Google
  • SDK analitici per Android
  • Preferenze e database condivisi
  • Impronta digitale del dispositivo

10.3 Controlli sui cookie e sul tracciamento

Come controllare il tracciamento:

  • Impostazioni del browser: Controlli sui cookie e preferenze sulla privacy
  • Il nostro banner per i cookie: Gestione granulare del consenso sul sito web
  • Impostazioni dell'app mobile: Controlli sulla privacy in-app e opt-out
  • Opt-Out da parte di terzi: Strumenti di opt-out specifici per NAI, DAA e partner
  • Preferenze e-mail: Link di disiscrizione e centri di preferenza

11. PRIVACY DEI BAMBINI

11.1 Limiti di età

Importante: StoryShots non è destinato a bambini di età inferiore a 13 anni (o 16 anni nell'UE). Non raccogliamo consapevolmente informazioni personali da bambini di età inferiore.

11.2 Controllo parentale e notifiche

  • Se ritenete che un bambino abbia fornito informazioni personali, contattateci immediatamente all'indirizzo support@getstoryshots.com.
  • Esamineremo e cancelleremo tempestivamente i dati dei bambini confermati.
  • I genitori possono richiedere informazioni sui dati che potremmo aver raccolto dai loro figli.
  • Implementiamo misure di verifica dell'età laddove richiesto dalla legge

12. AGGIORNAMENTI POLITICI

12.1 Processo di notifica

Notificheremo agli utenti le modifiche sostanziali alla politica sulla privacy tramite:

  • Notifica via e-mail: Inviato a tutti gli utenti registrati con account attivo
  • Notifiche In-App: Notifiche push e banner in-app
  • Banner del sito web: Avvisi in evidenza su getstoryshots.com
  • Data di aggiornamento: Data "Ultima modifica" ben visibile

12.2 Consenso per modifiche sostanziali

Per le modifiche sostanziali che riguardano il trattamento basato sul consenso, otterremo un nuovo consenso laddove richiesto dalla legge. Gli utenti avranno l'opportunità di esaminare le modifiche e di decidere con cognizione di causa se continuare a utilizzare i nostri servizi.

13. INFORMAZIONI DI CONTATTO

Contatto generale

E-mail: support@getstoryshots.com

Oggetto:

  • Richiesta di diritti alla privacy
  • Indagine sulla protezione dei dati
  • Problemi di sicurezza
  • Domanda generale sulla privacy

Informazioni sulla società

Parsida AB

Kindstugatan 3, 111 31 Stoccolma, Svezia

Numero di organizzazione: 5568563075

Rappresentante dell'UE: Contattare support@getstoryshots.com per i dettagli

13.1 Contatti normativi

Per gli utenti dell'UE - Autorità di vigilanza:

L'utente ha il diritto di presentare un reclamo all'autorità locale per la protezione dei dati se ritiene che i suoi diritti alla privacy siano stati violati.

Per gli utenti della California - Procuratore generale:

È possibile presentare reclami relativi al rispetto del CCPA all'ufficio del Procuratore Generale della California.

13.2 Tempi di risposta

  • Richieste generali: 5 giorni lavorativi
  • Richieste di diritti alla privacy: 30 giorni (GDPR) / 45 giorni (CCPA)
  • Incidenti di sicurezza: 24-72 ore
  • Notifiche di violazione dei dati: 72 ore (dove richiesto)

Quadro giuridico completo

Questo documento rappresenta un quadro completo sulla privacy per le operazioni di StoryShots su tutte le piattaforme e giurisdizioni.

Versione del documento: 3.0 - Conformità mobile completa

Ultimo aggiornamento: 29 maggio 2025

Prossima recensione: 29 novembre 2025