Privacy Policy

Informazioni sul trattamento dei dati nel microsito e nell’app Swim Quiz.

Ultimo aggiornamento: 17 luglio 2026

Titolare del trattamento e contatti

Novura Learning — Luca Baron
Ditta individuale
Via Brenta 1
36060 Romano d’Ezzelino (VI)
Italia
P. IVA 04220460242

Per richieste privacy, esercizio dei diritti e cancellazione dell’account: support@novuralearning.com.

Ambito

Questa Privacy Policy riguarda il microsito Swim Quiz e l’app mobile Swim Quiz. I due ambienti hanno comportamenti diversi: il microsito è statico e non usa tracker; l’app integra servizi Firebase, autenticazione, notifiche, diagnostica, misurazione e pubblicità descritti qui sotto.

Dati trattati dall’app

Dati dell’account

Email, UID Firebase, provider di autenticazione, stato di verifica disponibile nel servizio Auth, username, eventuale display name, nome e cognome forniti dai provider, avatar, data di creazione e ultimo accesso disponibili in Firebase Authentication. L’accesso può avvenire con email e password, Google e, su iOS, Apple.

Dati di utilizzo e profilo

Profilo, progressi e attività di quiz, inclusi quiz completati, superati o falliti, domande da rivedere (questionTBR), revisioni, esperienza, gemme, vite, stato ads-free o relativo termine, categorie e contenuti utilizzati. Il client pubblicato legge i contenuti quiz da Cloud Firestore e le categorie anche da Realtime Database.

Dati tecnici e diagnostici

Versione dell’app, sistema operativo, modello e caratteristiche del dispositivo, identificatori di installazione, log, stack trace ed eventi di crash, dati di prestazione, indirizzo IP trattato dai fornitori, token di notifica FCM e dati tecnici necessari a Remote Config e App Check. Le eccezioni legacy inviate a Crashlytics possono contenere dettagli tecnici variabili e sono oggetto di revisione di minimizzazione.

Pubblicità e misurazione

La versione pubblicata integra Google Mobile Ads (AdMob) e Firebase Analytics. Possono essere trattati identificatori pubblicitari o di installazione, interazioni e impression degli annunci, eventi automatici dell’app, informazioni sul dispositivo e posizione approssimativa derivata dall’indirizzo IP. Il codice pubblicato emette anche due eventi Analytics relativi a registrazione e login email, includendo UID ed email: questo comportamento legacy deve essere rimosso e non è parte di Telemetry V1.

Su iOS l’app mostra una spiegazione e richiede l’autorizzazione ATT. ATT riguarda il tracciamento tra app e siti e non sostituisce gli altri consensi eventualmente richiesti. Nel client Android 0.1.7+50 non risulta integrata una CMP/UMP dedicata per gli utenti SEE; la configurazione degli annunci personalizzati o non personalizzati non è verificabile dal solo client.

Dati non osservati nel client pubblicato

Non risultano funzionalità attive che raccolgano contatti, fotocamera, posizione GPS precisa, messaggi tra utenti o dati di pagamento. Il modello profilo contiene campi legacy facoltativi, ma la loro presenza nel modello non dimostra che siano compilati. Il client usa un avatar predefinito ospitato su Firebase Storage, ma non contiene un flusso attivo di caricamento file utente.

Finalità e basi giuridiche

FinalitàBase giuridica
Registrazione, autenticazione, recupero account, profilo, quiz, progressi e gestione della richiesta di cancellazione.Esecuzione del servizio richiesto o di misure precontrattuali.
Sicurezza, prevenzione degli abusi, disponibilità e diagnosi tecnica strettamente necessaria.Legittimo interesse del titolare, da applicare con minimizzazione e bilanciamento dei diritti.
Notifiche sul dispositivo.Permesso dell’utente sul dispositivo e, quando richiesto dalla normativa applicabile, consenso.
Analytics non essenziale, personalizzazione degli annunci, profilazione e tecnologie equivalenti.Consenso quando richiesto. La base e il flusso di consenso per la release corrente sono ancora oggetto di revisione.
Risposte ad autorità o conservazioni imposte da norme applicabili.Obbligo legale, soltanto quando esistente e documentato.

Il legittimo interesse non viene usato automaticamente per giustificare Analytics, personalizzazione pubblicitaria o profilazione. L’assenza di una scelta legale o tecnica valida per un trattamento non essenziale non è sostituita dalla sola pubblicazione di questa informativa.

Fornitori e destinatari

I dati sono resi accessibili soltanto a soggetti autorizzati e ai fornitori necessari. Il ruolo privacy esatto può variare in base al servizio e alle impostazioni contrattuali; non tutti i fornitori sono automaticamente qualificati nello stesso modo.

Fornitore/servizioUsoDati principali
Google Ireland Limited / Google LLC — Firebase AuthenticationAccount e accessoEmail, UID, provider, metadati account
Firebase Cloud Firestore e Realtime DatabaseProfilo, progressi e contenuti quizDati profilo e utilizzo
Cloud Functions for FirebaseProvisioning e cancellazione legacyToken di autenticazione e dati richiesti dalla funzione
Firebase Cloud MessagingNotificheToken FCM e identificatori di installazione
Firebase AnalyticsMisurazione dell’usoEventi automatici, identificatori e due eventi legacy di account
Firebase Crashlytics e Performance MonitoringCrash, errori e prestazioniDiagnostica, dispositivo, installazione, IP
Firebase Remote Config e App CheckConfigurazione e segnali di autenticità del clientInstallazione, app e segnali tecnici
Google Mobile Ads (AdMob) e partner pubblicitariAnnunci e misurazioneIdentificatori pubblicitari/tecnici, IP, interazioni e dati dispositivo
Google Sign-In / Apple Sign-InAccesso federatoIdentità e dati autorizzati dall’utente
Firebase HostingPubblicazione del micrositoIndirizzo IP e dati tecnici della richiesta

Documentazione: privacy e sicurezza Firebase, termini sul trattamento Firebase, Privacy Policy Google, Privacy Apple.

Trasferimenti internazionali

I servizi Google/Firebase, Analytics, Crashlytics, Messaging e AdMob operano su infrastrutture globali. Firebase Authentication è indicato dal fornitore come servizio gestito da data center negli Stati Uniti; altri servizi possono trattare dati nei Paesi in cui Google o i suoi subfornitori dispongono di strutture. Non viene quindi garantito che ogni dato resti esclusivamente in Italia o nello Spazio Economico Europeo.

Quando si applicano trasferimenti verso Paesi non coperti da una decisione di adeguatezza, vengono utilizzate le garanzie contrattuali messe a disposizione dal fornitore, incluse ove applicabili le Clausole Contrattuali Standard e altri meccanismi riconosciuti. La validità e l’applicabilità concreta di tali garanzie devono essere verificate rispetto ai servizi e ai termini effettivamente accettati.

Conservazione

I dati Auth, il profilo e i progressi sono conservati mentre l’account è attivo e fino alla gestione della cancellazione, salvo una necessità documentata di conservazione ulteriore. I token di notifica presenti nel profilo vengono rimossi con il profilo nella procedura futura già testata localmente.

Per Analytics, Functions e Cloud Audit Logs, backup, Messaging e eventuali dati relativi ad acquisti non è ancora stato approvato dal titolare un periodo interno definitivo. Le impostazioni Analytics effettive non sono state verificate. Crashlytics, Performance Monitoring, Hosting e gli identificatori Firebase seguono anche cicli tecnici propri descritti dal fornitore, che possono includere sistemi live e backup. Questi limiti tecnici non equivalgono a una decisione di conservazione del titolare.

Finché le durate e le configurazioni dei servizi già attivi non sono approvate e verificate, una nuova release dell’app e la relativa dichiarazione Data Safety devono considerarsi bloccate.

Cancellazione dell’account

La versione 0.1.7+50 mostra nell’app il comando “Elimina account”, ma usa un endpoint legacy. Non facciamo affidamento su quel percorso per promettere una cancellazione completa. Fino al rilascio e alla verifica del nuovo flusso, puoi richiedere la cancellazione scrivendo a support@novuralearning.com. Indica l’indirizzo email associato all’account; potremo chiederti una verifica proporzionata dell’identità prima di procedere.

La procedura manuale può eliminare Firebase Authentication, profilo Firestore, subcollection e progressi associati, reservation dell’username, token di notifica nel profilo ed eventuali file sotto un percorso utente controllato. Se il cleanup è parziale, viene gestito tramite supporto e non viene dichiarato concluso.

La cancellazione dell’account non implica la rimozione istantanea da log, report aggregati, backup o sistemi separati dei fornitori. Tali dati vengono rimossi, anonimizzati o conservati secondo capacità tecniche, configurazioni del servizio e obblighi applicabili. Ti comunicheremo l’esito e gli eventuali dati che devono essere conservati; non è ancora approvato un termine fisso diverso dall’obbligo di gestire la richiesta senza ingiustificato ritardo.

Sicurezza

Adottiamo misure tecniche e organizzative proporzionate e utilizziamo connessioni cifrate verso i servizi. Nessun sistema è privo di rischio. App Check è presente nel client pubblicato, ma non dichiariamo che sia enforced dal backend; le Rules e le callable hardenizzate non sono ancora attive in produzione.

Minori

Swim Quiz è rivolto a candidati e professionisti della formazione natatoria e non è progettato specificamente per bambini. Il client pubblicato non contiene un controllo neutrale dell’età né una configurazione pubblicitaria specifica per minori. Se hai meno di 14 anni, non creare un account o fornire consensi senza l’autorizzazione di chi esercita la responsabilità genitoriale.

Per la prossima release è stata proposta, ma non ancora impostata in Google Play, una fascia di pubblico 18+. Questa scelta richiede un aggiornamento manuale e una verifica di coerenza della scheda store; non viene presentata come una barriera d’età già attiva.

Diritti dell’interessato

Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare un consenso senza pregiudicare la liceità del trattamento precedente. Puoi scrivere a support@novuralearning.com.

Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgerti all’autorità di controllo competente.

Modifiche all’informativa

Aggiorneremo questa pagina prima di attivare trattamenti nuovi o materialmente diversi, inclusi Account & Identity V2 e Telemetry V1 quando necessario. La data in apertura identifica la versione corrente dell’informativa.