Covey
Versione 1.1.0
La presente Informativa sulla privacy descrive le modalità con cui Covey ("noi") raccoglie, utilizza e protegge le informazioni quando l'utente utilizza l'applicazione mobile Covey (il "Servizio").
Covey è crittografato end-to-end. Tecnicamente non siamo in grado di leggere il contenuto dei tuoi messaggi, delle tue chiamate, delle tue foto, degli eventi del calendario, dei registri degli stati d'animo, delle risposte alle richieste, dei file della cassaforte o di qualsiasi altro contenuto personale che memorizzi nel Servizio. Questo documento spiega esattamente cosa possiamo vedere, cosa non possiamo vedere e cosa facciamo con i metadati operativi che fanno funzionare il Servizio.
Tutto ciò che segue è crittografato end-to-end. Le chiavi di crittografia vengono generate sul tuo dispositivo e non vengono mai trasmesse ai nostri server. Per queste categorie conserviamo solo il testo cifrato:
Si tratta di una realtà tecnica, non di una promessa politica. Anche se volessimo leggere i tuoi contenuti, non potremmo farlo. Non siamo in possesso delle chiavi.
Quando crei un account, raccogliamo:
Per fornire il Servizio, trattiamo:
Con il tuo consenso, raccogliamo segnalazioni anonime di crash attraverso Firebase Crashlytics. I rapporti includono la traccia dello stack, il modello del dispositivo, la versione del sistema operativo, la versione dell'app e la località. Non includono mai il contenuto dei messaggi, il contenuto delle foto, i nomi, le informazioni di contatto o qualsiasi materiale relativo alle chiavi di crittografia. Puoi disattivare la diagnostica degli incidenti in qualsiasi momento in Impostazioni → Privacy e sicurezza → Diagnostica degli incidenti.
La nostra infrastruttura cloud genera log operativi che possono includere l'UID del tuo account, i timestamp delle richieste e i codici di stato HTTP. Questi registri vengono conservati per circa 30 giorni da Google Cloud Logging e utilizzati solo per diagnosticare problemi di servizio.
Non utilizziamo le tue informazioni per creare profili pubblicitari. Non vendiamo, affittiamo o scambiamo le tue informazioni con nessuno.
Il Servizio si affida a un piccolo numero di fornitori di infrastrutture che elaborano i dati per nostro conto:
Questi fornitori vedono solo il testo cifrato di qualsiasi contenuto personale, oltre ai metadati operativi elencati nella Sezione 2.2. Sono obbligati per contratto a utilizzare i dati solo per fornire i servizi per i quali li abbiamo ingaggiati.
Quando uno dei due partner tocca Disconnetti (Impostazioni → Disconnetti), un processo di pulizia automatico viene eseguito in pochi minuti e cancella tutti i dati condivisi sul lato server: File di Cassaforte, eventi di calendario, buste di chat, risposte ai messaggi, registri degli stati d'animo, backup crittografati associati alla coppia. I contenuti già scaricati nel database locale di uno dei due dispositivi rimangono su quel dispositivo.
Quando tocchi Elimina account (Impostazioni → Elimina account), l'eliminazione è immediata e irreversibile:
I registri operativi delle funzioni cloud contenenti il tuo UID possono rimanere in Google Cloud Logging per circa 30 giorni prima che la rotazione automatica li cancelli.
A seconda della giurisdizione in cui ti trovi, hai dei diritti in merito ai tuoi dati personali. Per esercitare uno dei seguenti diritti, contattaci all'indirizzo [email protected]:
Ci impegniamo a rispondere alle richieste entro 30 giorni. Non ti addebiteremo alcun costo per una richiesta, a meno che non sia manifestamente infondata o eccessiva.
Se ti trovi nell'Unione Europea, nello Spazio Economico Europeo o nel Regno Unito, si applica il Regolamento Generale sulla Protezione dei Dati.
I residenti in California hanno i diritti previsti dal California Consumer Privacy Act (CCPA), come modificato dal CPRA:
Il Servizio è destinato agli utenti di età pari o superiore a 17 anni. Non raccogliamo consapevolmente informazioni personali da persone di età inferiore ai 17 anni. Qualora dovessimo accorgerci di aver raccolto informazioni da un minore di 17 anni, provvederemo a chiudere immediatamente l'account e a cancellare tutti i dati associati.
Utilizziamo primitive crittografiche standard del settore:
Nessun sistema di sicurezza è perfetto. Se scopri una vulnerabilità, ti invitiamo a rivelarla responsabilmente a [email protected].
Rispondiamo a richieste legali valide in conformità alle leggi vigenti. Poiché il Servizio è crittografato end-to-end, il contenuto delle tue comunicazioni e dei file archiviati non è a nostra disposizione e pertanto non può essere fornito in risposta a richieste, ordini del tribunale o mandati.
Possiamo fornire solo le informazioni in nostro possesso, che si limitano a: identificativi dell'account (UID, metodo di accesso, timestamp di registrazione), relazione di accoppiamento (quale UID è accoppiato con quale), livello di sottoscrizione, metadati operativi sull'instradamento dei messaggi (conteggi, timestamp, dimensioni - mai contenuti) e flag di consegna delle notifiche push.
Potremmo aggiornare la presente Informativa di tanto in tanto. In caso di modifiche sostanziali, ti informeremo tramite notifica in-app e/o e-mail almeno 30 giorni prima dell'entrata in vigore delle modifiche. L'Informativa aggiornata sarà disponibile nell'applicazione e sul nostro sito web. L'uso continuato del Servizio dopo la data di entrata in vigore dell'Informativa aggiornata costituisce accettazione.
Per tutte le richieste di informazioni sulla privacy e sui diritti dei dati - accesso, cancellazione, portabilità, GDPR, CCPA, reclami o domande generali - contattaci all'indirizzo: