Informativa sulla privacy di PoppApp
Ultimo aggiornamento: 28 agosto 2026
Versione: 1.0
Si applica a: applicazione mobile PoppApp per iOS e Android (identificativo com.poppapp.app)
1. Chi tratta i tuoi dati
Il titolare del trattamento è:
Andrea Verdecchia Via Riva di Reno 45, 40122 Bologna (BO) Italia Email: info@ollyzen.com
Puoi scrivere a questo indirizzo per qualsiasi domanda su questa informativa e per esercitare i diritti descritti alla sezione 12. Non è stato nominato un responsabile della protezione dei dati (DPO), perché il trattamento non rientra nei casi in cui l'articolo 37 del GDPR lo rende obbligatorio.
2. In sintesi
PoppApp funziona in due modi diversi, e la differenza è sostanziale.
| PoppApp gratuito | PoppApp Premium | |
|---|---|---|
| Account | nessuno | necessario (Apple o Google) |
| Dove stanno i dati | solo sul tuo telefono | sul tuo telefono e sui nostri server cloud |
| Cosa riceviamo noi | niente | i dati che registri, il tuo indirizzo email, il tuo identificativo utente |
| Statistiche d'uso, analytics, pubblicità | nessuno | nessuno |
| Segnalazione dei crash | attiva, disattivabile | attiva, disattivabile |
| Pubblicità e profilazione | nessuna | nessuna |
| Condivisione con l'altro genitore | non disponibile | disponibile, se la attivi tu |
Se usi PoppApp senza abbonarti e senza accedere con un account, nessun dato tuo o di tuo figlio lascia il dispositivo. C'è una sola eccezione, e preferiamo dichiararla qui invece di nasconderla dieci sezioni più sotto: quando l'app si chiude da sola per un errore, ci viene inviata una segnalazione tecnica di quel guasto. Non contiene né i dati di tuo figlio né chi sei: cosa contiene esattamente è scritto alla sezione 3.4, e la puoi disattivare dalle Impostazioni.
PoppApp non contiene strumenti di analisi statistica, pubblicità, cookie di terze parti o tecnologie di tracciamento pubblicitario. Questo vale in entrambe le modalità, gratuita e a pagamento. Non vendiamo né cediamo dati a nessuno, per nessuna finalità.
3. Quali dati vengono trattati
3.1 Dati che riguardano te, genitore
Vengono trattati solo se attivi l'abbonamento Premium e accedi con un account:
| Dato | Origine | Perché |
|---|---|---|
| Indirizzo email | Accedi con Apple o Accedi con Google | identificare il tuo account, associarlo ai tuoi dati cloud |
| Nome visualizzato, se il provider lo fornisce | Apple o Google | identificazione dell'account |
| Identificativo utente (UID Firebase) | generato al primo accesso | collegare i tuoi dati e il tuo abbonamento |
| Identificativo del dispositivo generato dall'app | generato in locale | far funzionare la sincronizzazione tra i due genitori |
| Stato dell'abbonamento (attivo, scaduto, tipo di piano) | Apple, Google, RevenueCat | verificare che tu abbia diritto alle funzioni Premium |
| Data e ora dell'ultimo accesso al gruppo famiglia | app | far scadere i gruppi famiglia abbandonati |
Se usi Accedi con Apple puoi scegliere di nascondere il tuo indirizzo email reale: in quel caso riceviamo soltanto l'indirizzo anonimo di inoltro fornito da Apple, e va bene così.
3.2 Dati che riguardano tuo figlio
Sono i dati che inserisci tu nell'app. Restano solo sul dispositivo se usi la versione gratuita; vengono anche salvati sui nostri server cloud se sei abbonato e hai effettuato l'accesso.
- Anagrafica: nome o soprannome, data di nascita, sesso, peso alla nascita, colore scelto per identificarlo nell'interfaccia.
- Allattamento: orario di inizio e fine di ogni poppata, seno utilizzato, durata.
- Cambi pannolino: orario, tipo (urina, feci o entrambi), eventuale nota di testo che scrivi tu.
- Farmaci: nome del farmaco, dosaggio, orario di somministrazione programmato ed effettivo.
- Crescita: peso e lunghezza registrati nel tempo, con la data della misurazione.
- Preferenze dell'app: unità di misura, tema chiaro/scuro, promemoria attivi.
Questi sono dati relativi alla salute ai sensi dell'articolo 4, punto 15, del GDPR, e appartengono alle categorie particolari di dati personali dell'articolo 9. Li trattiamo con la cautela che questa qualifica impone, e ne parliamo apertamente alla sezione 4.
3.3 Dati che NON trattiamo
Per chiarezza, ecco cosa PoppApp non raccoglie mai, in nessuna modalità. L'unica cosa che esce dal telefono anche nella versione gratuita è la segnalazione di crash della sezione 3.4, e non contiene niente di quanto segue:
- la tua posizione geografica, nemmeno approssimativa;
- la tua rubrica dei contatti, il calendario, le foto o i file del dispositivo;
- identificativi pubblicitari (IDFA su iOS, AAID su Android);
- statistiche d'uso, eventi di navigazione nell'app, tempo trascorso sulle schermate;
- indirizzi IP conservati da noi a fini di analisi;
- dati biometrici: l'impronta o il volto usati per sbloccare l'app sono verificati dal sistema operativo e non lasciano mai il dispositivo; noi riceviamo soltanto la risposta «autenticazione riuscita» o «autenticazione fallita»;
- immagini o video: la fotocamera si attiva solo quando inquadri il codice QR di condivisione famiglia, e l'immagine viene analizzata sul momento sul dispositivo, senza essere salvata né trasmessa.
3.4 Dati diagnostici: le segnalazioni di crash
Quando l'app si chiude da sola per un difetto del programma, riceviamo una segnalazione tecnica di quel guasto. Serve a una cosa sola: accorgercene e ripararlo. Senza, l'unico modo di sapere che PoppApp si rompe sul tuo telefono sarebbe che tu ce lo scriva.
Cosa contiene la segnalazione:
| Dato | Perché |
|---|---|
| Il punto del programma in cui l'errore è avvenuto (stack trace) | è l'informazione che permette di ripararlo |
| Modello del dispositivo, versione del sistema operativo, lingua | lo stesso difetto spesso riguarda un solo modello o una sola versione |
| Versione di PoppApp, e se l'app era in primo piano | distinguere un difetto nuovo da uno già corretto |
| Memoria e spazio disponibili al momento del guasto | molte chiusure improvvise sono esaurimenti di memoria, non difetti del codice |
| Un identificativo tecnico generato dalla libreria, non collegato al tuo account | raggruppare più segnalazioni dello stesso dispositivo |
Cosa NON contiene, mai: il nome, la data di nascita o qualunque altro dato di tuo figlio; le poppate, i cambi, i farmaci, il peso, la lunghezza; il tuo indirizzo email; il tuo identificativo utente Firebase; il contenuto delle note che scrivi. L'app è scritta in modo da non allegare alle segnalazioni nessuno di questi valori, e non trasmette a questo fornitore chi sei.
Vale anche nella versione gratuita. È l'unico caso in cui il gratuito manda qualcosa fuori dal dispositivo, ed è deliberato: i difetti che rompono l'app colpiscono soprattutto chi non ha un account, e restare ciechi proprio lì significherebbe lasciarli in piedi.
Puoi disattivarla, in qualunque momento e senza perdere nessuna funzione: Impostazioni → Legale → Segnalazione dei crash. Da quel momento non ci arriva più nulla, comprese le segnalazioni eventualmente ancora in attesa di partire sul tuo dispositivo.
Il fornitore è Firebase Crashlytics di Google (sezione 6). Le segnalazioni sono conservate per 90 giorni, dopo i quali Crashlytics le elimina automaticamente.
4. Su quale base giuridica
| Trattamento | Base giuridica |
|---|---|
| Farti usare l'app, gestire il tuo account, erogare l'abbonamento | Art. 6, par. 1, lett. b GDPR — esecuzione del contratto |
| Salvare in cloud, sincronizzare e condividere i dati sanitari di tuo figlio | Art. 9, par. 2, lett. a GDPR — tuo consenso esplicito |
| Ricevere le segnalazioni di crash per riparare i difetti dell'app (sezione 3.4) | Art. 6, par. 1, lett. f GDPR — nostro legittimo interesse a mantenere l'app funzionante. Non riguarda dati sanitari né identificativi, e puoi opporti disattivandola dalle Impostazioni |
| Adempiere a obblighi fiscali e contabili sugli acquisti | Art. 6, par. 1, lett. c GDPR — obbligo di legge |
| Difenderci in un eventuale contenzioso | Art. 6, par. 1, lett. f GDPR — legittimo interesse |
Sul secondo punto vale la pena essere espliciti, perché è il cuore di questa informativa. L'articolo 9 del GDPR vieta in linea di principio il trattamento dei dati relativi alla salute, e l'«esecuzione di un contratto» non è tra le eccezioni ammesse. Per salvare in cloud i dati sanitari di tuo figlio serve quindi il tuo consenso esplicito, separato e specifico.
Questo consenso lo presti quando attivi l'abbonamento Premium ed effettui l'accesso, dopo che l'app ti ha spiegato che da quel momento i dati verranno caricati sui nostri server. Puoi revocarlo in qualsiasi momento disconnettendo l'account dalle impostazioni: da quell'istante l'app torna a funzionare esclusivamente in locale e nessun nuovo dato viene caricato. La revoca non cancella da sola quanto è già in cloud; per cancellarlo usa l'eliminazione dell'account descritta alla sezione 12. La revoca non pregiudica la liceità del trattamento svolto prima.
Se non presti questo consenso puoi continuare a usare PoppApp gratuitamente, per sempre, con tutte le funzioni di registrazione: perdi solo il backup, la sincronizzazione tra dispositivi e la condivisione con l'altro genitore.
5. Il tuo ruolo rispetto ai dati di tuo figlio
Tuo figlio è un minore che, per ovvie ragioni di età, non può esercitare autonomamente i propri diritti. Sei tu, esercitando la responsabilità genitoriale, a decidere quali dati inserire nell'app e se attivare o meno il salvataggio in cloud.
Inserendo i dati di un minore in PoppApp dichiari di avere il diritto di farlo. Se la responsabilità genitoriale è condivisa con un'altra persona, sei tu a doverti assicurare che anche l'altro genitore o tutore sia d'accordo, in particolare prima di invitarlo o di invitare chiunque altro nel gruppo famiglia. Noi non abbiamo modo di verificarlo e non lo verifichiamo.
Rimaniamo noi titolari del trattamento dei dati che finiscono sui nostri server: sei tu, però, a scegliere quali dati inserire e con chi condividerli.
6. Chi altro tratta questi dati per nostro conto
Ci appoggiamo a fornitori esterni, nominati responsabili del trattamento ai sensi dell'articolo 28 del GDPR. Trattano i dati solo secondo le nostre istruzioni e non possono usarli per finalità proprie. Tutti riguardano la versione Premium, tranne Crashlytics, che opera anche nella versione gratuita se non l'hai disattivato.
| Fornitore | Cosa fa | Cosa riceve |
|---|---|---|
Google Ireland Limited — Firebase Authentication, Cloud Firestore (progetto papp-3494b) |
autenticazione e archiviazione cloud | indirizzo email, identificativo utente, e tutti i dati di tuo figlio elencati alla sezione 3.2 |
| Apple Inc. — Accedi con Apple | autenticazione | l'esito dell'accesso; Apple sa che hai usato PoppApp |
| Google LLC — Accedi con Google | autenticazione | l'esito dell'accesso; Google sa che hai usato PoppApp |
| Google Ireland Limited — Firebase Crashlytics | ricevere le segnalazioni di crash | ciò che è elencato alla sezione 3.4: stack dell'errore, modello del dispositivo, versione dell'app. Nessun dato di tuo figlio, nessun tuo identificativo. È l'unico fornitore attivo anche nella versione gratuita, salvo tua disattivazione |
| RevenueCat, Inc. | verifica dello stato dell'abbonamento | soltanto il tuo identificativo utente Firebase e i dati della transazione. Il tuo indirizzo email non viene mai trasmesso a RevenueCat, e nessun dato di tuo figlio transita da questo fornitore |
| Apple Inc. e Google LLC come gestori degli store | incasso e gestione degli abbonamenti | i dati di pagamento, che ricevono e trattano come titolari autonomi, secondo le loro informative |
Non riceviamo mai i tuoi dati di pagamento. Il numero della carta, l'intestatario e le coordinate bancarie restano ad Apple e a Google: noi vediamo soltanto se il tuo abbonamento risulta attivo o scaduto.
Al di fuori di questo elenco, i tuoi dati vengono comunicati solo all'altro membro del gruppo famiglia che hai deciso tu di aggiungere (sezione 9), e all'autorità giudiziaria o di polizia se un provvedimento vincolante ce lo impone.
7. Dove vanno i dati
I server di Cloud Firestore che ospitano i dati Premium si trovano in Stati Uniti.
Alcuni dei fornitori elencati sopra hanno sede negli Stati Uniti o vi svolgono attività di supporto. In quei casi il trasferimento avviene sulla base delle clausole contrattuali tipo approvate dalla Commissione europea con decisione di esecuzione (UE) 2021/914 e, dove applicabile, dell'adesione del fornitore al EU-U.S. Data Privacy Framework.
Puoi chiederci copia delle garanzie applicate scrivendo a info@ollyzen.com.
8. Per quanto tempo conserviamo i dati
Su questo punto siamo più precisi della media, perché l'architettura dell'app impone alcuni tempi tecnici che è giusto tu conosca.
Sul tuo dispositivo. Per non appesantire l'app, la cronologia di poppate, cambi e somministrazioni viene automaticamente rimossa dal telefono dopo 45 giorni nella versione gratuita e dopo 90 giorni nella versione Premium. Anagrafica del bambino, farmaci configurati e misure di crescita non vengono mai potati e restano finché non li cancelli tu o non disinstalli l'app.
Sui nostri server (solo Premium). Lo storico completo viene conservato senza limiti di tempo finché il tuo account esiste. Se cancelli l'account, i dati vengono eliminati come descritto alla sezione 12.
Gruppo famiglia. Un gruppo che non viene usato da nessuno dei due membri per 180 giorni consecutivi viene contrassegnato come scaduto ed eliminato.
Registro di sincronizzazione — leggi questo punto. Perché i due genitori vedano gli stessi dati anche dopo giorni di disconnessione, ogni modifica viene scritta in un registro tecnico di eventi. Quando cancelli un record dall'app, questo sparisce immediatamente da tutte le schermate e da tutti i dispositivi, ma la copia contenuta nell'evento che lo trasportava resta nel registro fino a 120 giorni. Quel contenuto non è visibile in nessuna schermata dell'app ed è leggibile soltanto dai membri del tuo gruppo famiglia; viene poi eliminato definitivamente da una pulizia automatica settimanale. Ce ne serviamo perché senza questa finestra un genitore rimasto offline a lungo perderebbe le modifiche dell'altro. Se vuoi la cancellazione immediata e integrale, richiedila scrivendoci: la eseguiamo manualmente.
Segnalazioni di crash. Restano su Crashlytics per 90 giorni, poi vengono eliminate automaticamente. Non contengono dati di tuo figlio (sezione 3.4).
Dati fiscali. Le informazioni relative agli acquisti che siamo tenuti a conservare per legge restano archiviate per 10 anni, come previsto dalla normativa contabile italiana.
9. La condivisione con l'altro genitore
La funzione «famiglia» permette a due account al massimo di vedere e modificare gli stessi dati. Il collegamento avviene tramite un codice, che puoi comunicare a voce o far inquadrare come QR.
Prima di usarla, conviene che tu sappia esattamente cosa comporta.
- L'altro membro vede tutti i dati dei bambini del gruppo: anagrafica, poppate, cambi, farmaci, misure di crescita, note. Non esiste una condivisione parziale.
- L'altro membro può modificare e cancellare quei dati, e le sue modifiche arrivano sul tuo dispositivo.
- L'altro membro non vede il tuo indirizzo email, il tuo nome né lo stato del tuo abbonamento.
- Chiunque possieda il codice può entrare nel gruppo, finché c'è un posto libero. Trattalo come una password: condividilo solo con la persona giusta e solo su un canale sicuro.
- Quando entri nel gruppo famiglia di un'altra persona, i dati presenti sul tuo dispositivo vengono sostituiti da quelli del gruppo. L'app te lo dice prima di procedere.
- Uscendo dal gruppo smetti di ricevere aggiornamenti, ma i dati già sincronizzati restano sul dispositivo dell'altro membro. Non possiamo ritirarli per te.
10. Permessi del dispositivo
| Permesso | Quando serve | Cosa comporta |
|---|---|---|
| Fotocamera | solo per inquadrare il QR di condivisione famiglia | l'immagine viene analizzata sul momento e mai salvata né trasmessa |
| Face ID / Touch ID / impronta | solo per proteggere l'accesso all'app, se lo attivi tu | la verifica avviene nel sistema operativo; noi riceviamo solo l'esito |
| Notifiche | promemoria dei farmaci, se li attivi tu | le notifiche sono generate localmente dal telefono: non passano da nessun server e il loro contenuto non ci raggiunge mai |
| Sveglie precise (solo Android) | far scattare i promemoria all'orario giusto | nessun dato trattato |
| Avvio al riavvio del sistema (solo Android) | riprogrammare i promemoria dopo un riavvio | nessun dato trattato |
Puoi revocare ognuno di questi permessi dalle impostazioni del sistema operativo. L'app continuerà a funzionare, con la relativa funzione disattivata.
11. Ottenere una copia dei tuoi dati
Puoi chiederci in qualunque momento una copia di tutto ciò che abbiamo sui nostri server, scrivendo a info@ollyzen.com. Te la mandiamo in un formato leggibile da una macchina entro 30 giorni, come previsto dall'articolo 20 del GDPR.
L'app non ha una funzione di esportazione automatica. Non è una dimenticanza: produrre quel file richiede di rileggere per intero il tuo archivio dai nostri server, e su un'app usata da molte famiglie quel costo si scarica sulla disponibilità del servizio per tutti. Preferiamo farlo a mano, quando serve davvero, piuttosto che offrire un pulsante che può degradare la sincronizzazione di chi in quel momento sta registrando una poppata.
Se ricevi da noi quel file, tieni presente che contiene dati sanitari di tuo figlio in chiaro: da quel momento la sua sicurezza dipende da dove lo conservi e a chi lo inoltri. Il consiglio è di trattarlo come una cartella clinica ed eliminarlo quando non ti serve più.
12. I tuoi diritti
Il GDPR ti riconosce i diritti seguenti, che puoi esercitare scrivendo a info@ollyzen.com. Rispondiamo entro 30 giorni, prorogabili di altri due mesi per richieste particolarmente complesse, dandotene comunicazione.
- Accesso (art. 15): sapere quali dati abbiamo e ottenerne copia.
- Rettifica (art. 16): correggere dati inesatti — puoi farlo anche da solo nell'app.
- Cancellazione (art. 17): eliminare i tuoi dati.
- Limitazione (art. 18): congelare il trattamento in attesa di una verifica.
- Portabilità (art. 20): ricevere i dati in formato leggibile da una macchina, su richiesta e entro 30 giorni (sezione 11).
- Opposizione (art. 21): opporti ai trattamenti fondati sul legittimo interesse.
- Revoca del consenso (art. 7, par. 3): ritirare in ogni momento il consenso al trattamento dei dati sanitari, senza pregiudizio per la liceità di quanto già fatto.
- Reclamo (art. 77): rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o all'autorità di controllo del tuo Stato di residenza.
Non prendiamo alcuna decisione automatizzata che produca effetti giuridici su di te, e non svolgiamo attività di profilazione.
Cancellare l'account, in pratica. Dalle impostazioni dell'app trovi «Elimina account». Il flusso richiede una conferma biometrica, poi cancella i dati dai nostri server e infine elimina l'account di autenticazione. È irreversibile: se ti interessa conservarne una copia, chiedicela prima (sezione 11). I dati che restano sul tuo dispositivo li elimini disinstallando l'app. Tieni presente che la cancellazione dell'account non annulla l'abbonamento, che va disdetto separatamente dalle impostazioni dell'App Store o del Play Store.
13. Bambini e minori
PoppApp è pensata e destinata a persone adulte — genitori e persone che si prendono cura di un neonato — e non è rivolta a minori di età. Non è distribuita nella categoria «Bambini» dell'App Store né nel programma «Progettata per le famiglie» di Google Play, e non raccoglie consapevolmente dati forniti direttamente da minori.
I dati del neonato presenti nell'app sono inseriti da te, adulto, nell'esercizio della responsabilità genitoriale, come spiegato alla sezione 5.
Se hai meno di 16 anni (o meno dell'età minima prevista dal tuo Paese, dove è più bassa) non puoi attivare l'abbonamento e non devi creare un account.
14. Sicurezza
Adottiamo le misure che questa architettura consente:
- comunicazioni cifrate in transito con TLS verso tutti i servizi;
- cifratura a riposo sui server di Google Cloud, gestita dal fornitore;
- regole di accesso lato server che impediscono a un utente di leggere i dati di un altro: i dati di un gruppo famiglia sono accessibili soltanto ai suoi membri;
- blocco biometrico dell'app, se scegli di attivarlo;
- accesso al pannello di amministrazione protetto da autenticazione a più fattori.
Nessun sistema è sicuro in modo assoluto, e non promettiamo il contrario. In caso di violazione dei dati personali che comporti un rischio elevato per i tuoi diritti, ti informeremo senza ingiustificato ritardo e notificheremo il Garante entro 72 ore, come richiesto dagli articoli 33 e 34 del GDPR.
15. Informazioni per specifiche giurisdizioni
Regno Unito. Se risiedi nel Regno Unito, i riferimenti al GDPR vanno intesi come riferimenti allo UK GDPR e al Data Protection Act 2018. L'autorità competente per i reclami è l'Information Commissioner's Office (ico.org.uk).
Svizzera. Se risiedi in Svizzera si applica la Legge federale sulla protezione dei dati (nLPD). L'autorità competente è l'Incaricato federale della protezione dei dati e della trasparenza (edoeb.admin.ch).
California. Se risiedi in California, il CCPA come modificato dal CPRA ti riconosce il diritto di sapere quali categorie di dati raccogliamo, di ottenerne la cancellazione, di correggerli e di non subire discriminazioni per aver esercitato questi diritti. Le categorie raccolte sono quelle elencate alla sezione 3; le finalità sono quelle della sezione 4. Dichiariamo espressamente che non vendiamo dati personali e non li condividiamo per finalità di pubblicità comportamentale cross-context, secondo le definizioni della legge californiana, e che non lo abbiamo mai fatto nei dodici mesi precedenti. Non trattiamo consapevolmente dati di minori di sedici anni ai fini di una vendita o condivisione. Per esercitare i tuoi diritti scrivi a info@ollyzen.com.
16. Modifiche a questa informativa
Se cambiamo il modo in cui trattiamo i dati, aggiorniamo questa pagina e la data in cima.
Quando la modifica è sostanziale — una nuova finalità, un nuovo fornitore che riceve i dati di tuo figlio, un tempo di conservazione più lungo — te lo segnaliamo dentro l'app o per email prima che la modifica abbia effetto, e ti chiediamo un nuovo consenso ove necessario.
Le versioni precedenti di questo documento sono conservate e disponibili su richiesta.
17. Contatti
Per qualsiasi domanda, richiesta o reclamo:
Andrea Verdecchia — info@ollyzen.com Via Riva di Reno 45, 40122 Bologna (BO), Italia