Informativa Privacy

FaticApp - Agenda Turni

Versione 2.0 • Ultimo aggiornamento: settembre 2026

Titolare: Sophie Louise Wain-Williams

Email: support@faticapp.it

Indirizzo: Cascina Cantarana, 5 - 10046 Poirino (TO)

1. Ambito

Questa informativa riguarda le app FaticApp per Android e iOS, la web app, il sito faticapp.it e l'assistenza. FaticApp è destinata a persone maggiorenni e permette di organizzare turni, congedi, straordinari, dati retributivi e report personali.

L'utente deve evitare di inserire dati di terzi non necessari. Note, calendario e documenti caricati possono comunque contenere informazioni riferite ad altre persone.

2. Dati trattati

  • Account: nome, cognome, email, identificativo Firebase, verifica e preferenze.
  • Agenda: turni, orari, straordinari, cambi turnazione, configurazioni, congedi, assenze, causali e note.
  • Dati economici: stipendio, imponibile, detrazioni, ritenute, indennità, stime e configurazioni fiscali.
  • File: PDF, CSV, immagini, backup ed eventuali cedolini caricati volontariamente.
  • Google Calendar: email Google, calendarId, token OAuth cifrato, eventi e stato della sincronizzazione.
  • Notifiche: token FCM, preferenze, consegna e interazioni necessarie alla gestione dei messaggi.
  • Acquisti e referral: prodotto, ricevuta o token, stato Premium, scadenza, controlli antifrode, codice invito, invitante, invitato, avanzamento e premi.
  • Voce: comando o trascrizione necessari all'operazione richiesta; l'elaborazione può usare i servizi vocali del sistema operativo.
  • Diagnostica: versione app, piattaforma, modello e versione del sistema, tipo di errore, IP e log tecnici. FaticApp non usa Firebase Analytics per analizzare schermate, durata o comportamento.
  • Assistenza: contenuto delle richieste e relativi dati di contatto.

3. Finalità, base giuridica e conferimento

  • Servizio e acquisti (art. 6.1.b GDPR): account, agenda, report, export, sincronizzazione richiesta e Premium. I dati necessari all'account devono essere forniti per usare il servizio autenticato.
  • Sicurezza, antifrode e Crashlytics (art. 6.1.f): protezione, integrità e correzione degli errori, con dati limitati al contesto tecnico necessario.
  • Obblighi e contestazioni (art. 6.1.c e 6.1.f): richieste delle autorità, reclami e difesa di diritti.
  • Google Calendar (art. 6.1.a): funzione facoltativa attivata tramite OAuth. Senza autorizzazione l'agenda funziona, ma non si sincronizza.
  • Cedolino con Claude (art. 6.1.a): funzione facoltativa avviata dopo conferma specifica; in alternativa i valori si inseriscono manualmente.
  • Pubblicità (art. 6.1.a quando richiesto): AdMob e partner possono usare identificatori e dati tecnici. In caso di rifiuto possono apparire annunci non personalizzati o limitati. Gli utenti con Rimuovi pubblicità o override Premium valido non ricevono richieste pubblicitarie o annunci, per quanto tecnicamente applicabile.

Il consenso può essere revocato senza pregiudicare i trattamenti precedenti. L'autorizzazione OAuth è anche un'autorizzazione tecnica di Google e può essere revocata dall'account Google o disconnettendo Calendar.

4. Analisi volontaria dei cedolini tramite IA

Prima della selezione del file, FaticApp informa l'utente e richiede conferma. Il documento viene caricato temporaneamente su Firebase Storage e inviato dal backend all'API commerciale Anthropic Claude per estrarre i valori fiscali.

Il file può contenere nome, matricola, amministrazione, qualifica, stipendio, imponibile, detrazioni, ritenute, regione e, secondo il documento, dati bancari o familiari. Si raccomanda di oscurare le informazioni non necessarie.

FaticApp elimina il file temporaneo al termine del tentativo, anche in caso di errore, e rimuove i residui associati alla cancellazione dell'account. Secondo le condizioni standard pubblicate, Anthropic può conservare input e output API fino a 30 giorni, salvo accordi diversi, sicurezza o obblighi di legge.

Anthropic fornisce l'API per conto di FaticApp e dichiara di non usare i dati delle offerte commerciali per addestrare i modelli salvo adesione esplicita a programmi separati. Il trattamento può avvenire in più regioni e l'archiviazione standard può avvenire negli Stati Uniti; si applicano le garanzie contrattuali previste, incluse le clausole contrattuali standard ove necessarie.

Privacy Center di Anthropic

5. Biometria e permessi

Face ID, Touch ID e impronta sono gestiti da Android o iOS. FaticApp non accede al dato biometrico e riceve soltanto l'esito dell'autenticazione. La funzione è facoltativa.

Fotocamera e foto servono a selezionare o creare immagini per le funzioni richieste, incluso il cedolino. Microfono e riconoscimento vocale vengono richiesti soltanto per i comandi vocali. La sincronizzazione Calendar usa l'autorizzazione OAuth di Google e non richiede accesso al calendario locale del dispositivo. Le notifiche usano il relativo permesso di sistema. I permessi possono essere revocati dal dispositivo.

6. Destinatari

  • Google Firebase e Google Cloud: Authentication, Firestore, Storage, Cloud Functions, App Check, Cloud Messaging e Crashlytics.
  • Google Calendar e OAuth: collegamento e sincronizzazione volontaria.
  • Google AdMob e partner UMP: pubblicità nella versione gratuita.
  • Anthropic: analisi facoltativa dei cedolini tramite Claude.
  • Google Play e Apple App Store: pagamenti, ricevute, abbonamenti, ripristino e rimborsi.
  • Resend: email transazionali e di servizio.
  • Apple o Google: servizi vocali del sistema, se autorizzati.
  • Collaboratori autorizzati, consulenti e autorità nei casi necessari o previsti dalla legge.

I ruoli privacy dipendono dal servizio e dai relativi contratti. FaticApp non vende dati personali.

7. Trasferimenti fuori dallo SEE

Alcuni fornitori globali possono trattare dati fuori dallo SEE. Quando necessario, i trasferimenti si basano su decisioni di adeguatezza, Data Privacy Framework per le organizzazioni aderenti, clausole contrattuali standard e misure supplementari applicabili. È possibile richiedere informazioni scrivendo al titolare.

La regione europea scelta per alcuni servizi Firebase o Google Cloud non implica che ogni servizio Google, AdMob, Anthropic o supporto operi esclusivamente nell'Unione europea.

8. Conservazione

  • Account e agenda: fino alla cancellazione o finché necessari al servizio.
  • Cedolini temporanei: eliminati dal bucket al termine del tentativo; dati API secondo il §4.
  • Token Calendar: fino a disconnessione, revoca o cancellazione.
  • Token notifiche: fino a disattivazione, sostituzione o cancellazione.
  • Crashlytics: secondo la configurazione Firebase, per il tempo necessario alla diagnosi.
  • Antifrode, sicurezza e transazioni: finché necessari per abusi, contestazioni o obblighi applicabili; non sono conservati dati di pagamento completi.
  • Assistenza: per gestire la richiesta e le eventuali contestazioni.

Gli account inattivi possono essere cancellati dopo apposito preavviso. I tempi operativi sono riesaminati periodicamente secondo il principio di minimizzazione.

9. Cancellazione account

Dall'app: Profilo → Sicurezza → Elimina account. In alternativa: pagina di eliminazione. Sono eliminati credenziali, dati ordinari, agenda, token OAuth e file associati. Dati indispensabili per obblighi, sicurezza o contestazioni possono essere conservati in forma limitata per il relativo periodo.

Eliminare FaticApp non annulla automaticamente un abbonamento Google Play o App Store, che deve essere annullato nello store.

10. Pubblicità e preferenze

Google UMP gestisce le preferenze pubblicitarie. La necessità del messaggio viene valutata all'avvio, ma il modulo appare soltanto quando Google lo richiede. Le scelte possono essere riaperte dalla voce “Privacy pubblicitaria” quando prevista da UMP. Rifiutare la personalizzazione non equivale all'acquisto di Rimuovi pubblicità.

11. Sito, web app e tecnologie locali

Le app usano SDK, memoria locale, database locale, secure storage e identificatori tecnici per autenticazione, preferenze, offline, sicurezza, notifiche e pubblicità. Sito e web app possono ricevere IP, user-agent e log tecnici tramite hosting e caricare risorse necessarie alla visualizzazione. Il sito marketing non usa cookie di profilazione, analytics o pubblicità. Eventuali cookie o storage tecnici (hosting, autenticazione della web app) sono necessari al servizio. La pubblicità in-app resta gestita da UMP come al §10. Strumenti non tecnici o di profilazione sul sito saranno attivati solo con il consenso richiesto.

12. Sicurezza

Sono adottate misure proporzionate al rischio: HTTPS/TLS, autenticazione Firebase, regole Firestore e Storage, App Check, cifratura dei token OAuth, secure storage, separazione degli accessi amministrativi e cancellazione dei file temporanei. Nessun sistema è completamente immune da incidenti.

13. Diritti

Nei casi previsti dagli artt. 15-22 GDPR si possono chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oltre a revocare il consenso. FaticApp non prende decisioni esclusivamente automatizzate con effetti giuridici; calcoli e stime sono informativi.

Richieste: support@faticapp.it. Saranno gestite normalmente entro un mese, prorogabile nei casi previsti. L'identità sarà verificata con modalità proporzionate.

È possibile reclamare al Garante per la protezione dei dati personali o all'autorità competente.

14. Minori e modifiche

Il servizio è destinato a maggiorenni. Se viene rilevato un account di un minore, il titolare valuta cancellazione e misure richieste dalla legge.

Le modifiche sostanziali saranno comunicate con mezzi adeguati. Una nuova finalità basata sul consenso non sarà attivata sulla base del semplice uso continuato.

15. Contatti

Titolare: Sophie Louise Wain-Williams

Indirizzo: Cascina Cantarana, 5 - 10046 Poirino (TO)

Email: support@faticapp.it