Privacy Policy
Informazioni sul trattamento dei dati nel microsito e nell’app Swim Quiz.
Ultimo aggiornamento: 17 luglio 2026Titolare del trattamento e contatti
Novura Learning — Luca BaronDitta individuale
Via Brenta 1
36060 Romano d’Ezzelino (VI)
Italia
P. IVA 04220460242
Per richieste privacy, esercizio dei diritti e cancellazione dell’account: support@novuralearning.com.
Ambito
Questa Privacy Policy riguarda il microsito Swim Quiz e l’app mobile Swim Quiz. I due ambienti hanno comportamenti diversi: il microsito è statico e non usa tracker; l’app integra servizi Firebase, autenticazione, notifiche, diagnostica, misurazione e pubblicità descritti qui sotto.
Dati trattati dall’app
Dati dell’account
Email, UID Firebase, provider di autenticazione, stato di verifica disponibile nel servizio Auth, username, eventuale display name, nome e cognome forniti dai provider, avatar, data di creazione e ultimo accesso disponibili in Firebase Authentication. L’accesso può avvenire con email e password, Google e, su iOS, Apple.
Dati di utilizzo e profilo
Profilo, progressi e attività di quiz, inclusi quiz completati, superati o falliti, domande da rivedere (questionTBR), revisioni, esperienza, gemme, vite, stato ads-free o relativo termine, categorie e contenuti utilizzati. Il client pubblicato legge i contenuti quiz da Cloud Firestore e le categorie anche da Realtime Database.
Dati tecnici e diagnostici
Versione dell’app, sistema operativo, modello e caratteristiche del dispositivo, identificatori di installazione, log, stack trace ed eventi di crash, dati di prestazione, indirizzo IP trattato dai fornitori, token di notifica FCM e dati tecnici necessari a Remote Config e App Check. Le eccezioni legacy inviate a Crashlytics possono contenere dettagli tecnici variabili e sono oggetto di revisione di minimizzazione.
Pubblicità e misurazione
La versione pubblicata integra Google Mobile Ads (AdMob) e Firebase Analytics. Possono essere trattati identificatori pubblicitari o di installazione, interazioni e impression degli annunci, eventi automatici dell’app, informazioni sul dispositivo e posizione approssimativa derivata dall’indirizzo IP. Il codice pubblicato emette anche due eventi Analytics relativi a registrazione e login email, includendo UID ed email: questo comportamento legacy deve essere rimosso e non è parte di Telemetry V1.
Su iOS l’app mostra una spiegazione e richiede l’autorizzazione ATT. ATT riguarda il tracciamento tra app e siti e non sostituisce gli altri consensi eventualmente richiesti. Nel client Android 0.1.7+50 non risulta integrata una CMP/UMP dedicata per gli utenti SEE; la configurazione degli annunci personalizzati o non personalizzati non è verificabile dal solo client.
Dati non osservati nel client pubblicato
Non risultano funzionalità attive che raccolgano contatti, fotocamera, posizione GPS precisa, messaggi tra utenti o dati di pagamento. Il modello profilo contiene campi legacy facoltativi, ma la loro presenza nel modello non dimostra che siano compilati. Il client usa un avatar predefinito ospitato su Firebase Storage, ma non contiene un flusso attivo di caricamento file utente.
Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Registrazione, autenticazione, recupero account, profilo, quiz, progressi e gestione della richiesta di cancellazione. | Esecuzione del servizio richiesto o di misure precontrattuali. |
| Sicurezza, prevenzione degli abusi, disponibilità e diagnosi tecnica strettamente necessaria. | Legittimo interesse del titolare, da applicare con minimizzazione e bilanciamento dei diritti. |
| Notifiche sul dispositivo. | Permesso dell’utente sul dispositivo e, quando richiesto dalla normativa applicabile, consenso. |
| Analytics non essenziale, personalizzazione degli annunci, profilazione e tecnologie equivalenti. | Consenso quando richiesto. La base e il flusso di consenso per la release corrente sono ancora oggetto di revisione. |
| Risposte ad autorità o conservazioni imposte da norme applicabili. | Obbligo legale, soltanto quando esistente e documentato. |
Il legittimo interesse non viene usato automaticamente per giustificare Analytics, personalizzazione pubblicitaria o profilazione. L’assenza di una scelta legale o tecnica valida per un trattamento non essenziale non è sostituita dalla sola pubblicazione di questa informativa.
Fornitori e destinatari
I dati sono resi accessibili soltanto a soggetti autorizzati e ai fornitori necessari. Il ruolo privacy esatto può variare in base al servizio e alle impostazioni contrattuali; non tutti i fornitori sono automaticamente qualificati nello stesso modo.
| Fornitore/servizio | Uso | Dati principali |
|---|---|---|
| Google Ireland Limited / Google LLC — Firebase Authentication | Account e accesso | Email, UID, provider, metadati account |
| Firebase Cloud Firestore e Realtime Database | Profilo, progressi e contenuti quiz | Dati profilo e utilizzo |
| Cloud Functions for Firebase | Provisioning e cancellazione legacy | Token di autenticazione e dati richiesti dalla funzione |
| Firebase Cloud Messaging | Notifiche | Token FCM e identificatori di installazione |
| Firebase Analytics | Misurazione dell’uso | Eventi automatici, identificatori e due eventi legacy di account |
| Firebase Crashlytics e Performance Monitoring | Crash, errori e prestazioni | Diagnostica, dispositivo, installazione, IP |
| Firebase Remote Config e App Check | Configurazione e segnali di autenticità del client | Installazione, app e segnali tecnici |
| Google Mobile Ads (AdMob) e partner pubblicitari | Annunci e misurazione | Identificatori pubblicitari/tecnici, IP, interazioni e dati dispositivo |
| Google Sign-In / Apple Sign-In | Accesso federato | Identità e dati autorizzati dall’utente |
| Firebase Hosting | Pubblicazione del microsito | Indirizzo IP e dati tecnici della richiesta |
Documentazione: privacy e sicurezza Firebase, termini sul trattamento Firebase, Privacy Policy Google, Privacy Apple.
Trasferimenti internazionali
I servizi Google/Firebase, Analytics, Crashlytics, Messaging e AdMob operano su infrastrutture globali. Firebase Authentication è indicato dal fornitore come servizio gestito da data center negli Stati Uniti; altri servizi possono trattare dati nei Paesi in cui Google o i suoi subfornitori dispongono di strutture. Non viene quindi garantito che ogni dato resti esclusivamente in Italia o nello Spazio Economico Europeo.
Quando si applicano trasferimenti verso Paesi non coperti da una decisione di adeguatezza, vengono utilizzate le garanzie contrattuali messe a disposizione dal fornitore, incluse ove applicabili le Clausole Contrattuali Standard e altri meccanismi riconosciuti. La validità e l’applicabilità concreta di tali garanzie devono essere verificate rispetto ai servizi e ai termini effettivamente accettati.
Conservazione
I dati Auth, il profilo e i progressi sono conservati mentre l’account è attivo e fino alla gestione della cancellazione, salvo una necessità documentata di conservazione ulteriore. I token di notifica presenti nel profilo vengono rimossi con il profilo nella procedura futura già testata localmente.
Per Analytics, Functions e Cloud Audit Logs, backup, Messaging e eventuali dati relativi ad acquisti non è ancora stato approvato dal titolare un periodo interno definitivo. Le impostazioni Analytics effettive non sono state verificate. Crashlytics, Performance Monitoring, Hosting e gli identificatori Firebase seguono anche cicli tecnici propri descritti dal fornitore, che possono includere sistemi live e backup. Questi limiti tecnici non equivalgono a una decisione di conservazione del titolare.
Finché le durate e le configurazioni dei servizi già attivi non sono approvate e verificate, una nuova release dell’app e la relativa dichiarazione Data Safety devono considerarsi bloccate.
Cancellazione dell’account
La versione 0.1.7+50 mostra nell’app il comando “Elimina account”, ma usa un endpoint legacy. Non facciamo affidamento su quel percorso per promettere una cancellazione completa. Fino al rilascio e alla verifica del nuovo flusso, puoi richiedere la cancellazione scrivendo a support@novuralearning.com. Indica l’indirizzo email associato all’account; potremo chiederti una verifica proporzionata dell’identità prima di procedere.
La procedura manuale può eliminare Firebase Authentication, profilo Firestore, subcollection e progressi associati, reservation dell’username, token di notifica nel profilo ed eventuali file sotto un percorso utente controllato. Se il cleanup è parziale, viene gestito tramite supporto e non viene dichiarato concluso.
La cancellazione dell’account non implica la rimozione istantanea da log, report aggregati, backup o sistemi separati dei fornitori. Tali dati vengono rimossi, anonimizzati o conservati secondo capacità tecniche, configurazioni del servizio e obblighi applicabili. Ti comunicheremo l’esito e gli eventuali dati che devono essere conservati; non è ancora approvato un termine fisso diverso dall’obbligo di gestire la richiesta senza ingiustificato ritardo.
Sicurezza
Adottiamo misure tecniche e organizzative proporzionate e utilizziamo connessioni cifrate verso i servizi. Nessun sistema è privo di rischio. App Check è presente nel client pubblicato, ma non dichiariamo che sia enforced dal backend; le Rules e le callable hardenizzate non sono ancora attive in produzione.
Minori
Swim Quiz è rivolto a candidati e professionisti della formazione natatoria e non è progettato specificamente per bambini. Il client pubblicato non contiene un controllo neutrale dell’età né una configurazione pubblicitaria specifica per minori. Se hai meno di 14 anni, non creare un account o fornire consensi senza l’autorizzazione di chi esercita la responsabilità genitoriale.
Per la prossima release è stata proposta, ma non ancora impostata in Google Play, una fascia di pubblico 18+. Questa scelta richiede un aggiornamento manuale e una verifica di coerenza della scheda store; non viene presentata come una barriera d’età già attiva.
Diritti dell’interessato
Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare un consenso senza pregiudicare la liceità del trattamento precedente. Puoi scrivere a support@novuralearning.com.
Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgerti all’autorità di controllo competente.
Modifiche all’informativa
Aggiorneremo questa pagina prima di attivare trattamenti nuovi o materialmente diversi, inclusi Account & Identity V2 e Telemetry V1 quando necessario. La data in apertura identifica la versione corrente dell’informativa.