Informativa sulla privacy

Ultimo aggiornamento: agosto 2026.

Traduzione di cortesia. In caso di discrepanza prevale la versione in spagnolo.

Chi siamo

MindHaOS («l’app») è un’applicazione di organizzazione personale. Contatto: [email protected] · 55 1013 2542.

Quali dati raccogliamo

Ambito delle funzioni di salute

MindHaOS è un’agenda personale, non un’applicazione medica. Le sue funzioni di salute sono un registro che scrivi tu e qualche promemoria: l’app non diagnostica, non interpreta i sintomi, non consiglia dosi né terapie, non verifica le interazioni tra farmaci e non sostituisce il parere di un professionista sanitario. Le stime del ciclo derivano solo dai dati che inserisci e sono indicative. Non è un prodotto sanitario né un dispositivo medico e non si collega a cartelle cliniche, assicurazioni o strutture sanitarie.

A cosa servono

Archiviazione sul tuo dispositivo

L’app salva informazioni sul tuo dispositivo e le legge per funzionare: un database locale (IndexedDB) con i dati della tua casa e i tuoi file, e l’archiviazione locale del browser con le tue preferenze — lingua, tema, stato del benvenuto — e con il token di sessione che ti tiene collegato. Non usiamo cookie nostri né tecnologie simili per pubblicità, analisi o tracciamento. Puoi cancellare tutto dalle impostazioni del browser o disinstallando l’app.

I servizi che integriamo possono salvare o leggere informazioni sul tuo dispositivo quando li usi: Google quando accedi e quando autorizzi YouTube API Services (vedi l’informativa sui cookie di Google), e lo stesso vale per TikTok e Meta quando colleghi quegli account. Quelle informazioni sono gestite da loro secondo le loro politiche.

Account social collegati

Se colleghi il tuo account di YouTube, TikTok, Facebook o Instagram, conserviamo i token di accesso che quel social ci consegna, cifrati sul nostro server, insieme al nome e alla foto dell’account o della Pagina che scegli. Li usiamo solo per pubblicare sul tuo account i video che decidi di pubblicare dall’editor video, nel momento in cui tocchi Pubblica. Non leggiamo i tuoi video, post, commenti, messaggi né altri dati di quegli account, e non pubblichiamo mai nulla di nostra iniziativa. I token restano finché non scolleghi l’account da Impostazioni → Account collegati o elimini il tuo account MindHaOS; puoi anche revocare l’accesso dalle impostazioni di sicurezza di ogni social (Google: myaccount.google.com/permissions).

Per YouTube l’app usa YouTube API Services; collegando il tuo account accetti i Termini di servizio di YouTube e si applica l’Informativa sulla privacy di Google.

Come proteggiamo i tuoi dati

Tutto ciò che viaggia tra l’app e i nostri server è cifrato in transito con HTTPS/TLS e i dati che sincronizzi restano cifrati a riposo sull’infrastruttura di Supabase. La tua password non viene mai conservata in chiaro: Supabase Auth ne memorizza solo l’hash. Ogni account è isolato dagli altri — le tabelle hanno l’isolamento per riga attivo e solo le funzioni del server, dopo aver verificato la tua sessione, possono leggere o scrivere ciò che è tuo —, l’accesso amministrativo è limitato alle persone che gestiscono il servizio e nessuno esamina il contenuto della tua casa. I tuoi dati non si vendono, non si usano per pubblicità e non servono ad addestrare modelli di IA.

I token degli account social che colleghi ricevono una protezione aggiuntiva perché sono dati sensibili: prima di essere salvati vengono cifrati con AES-GCM a 256 bit usando una chiave che esiste solo come segreto del server, non è nel codice, non arriva mai al tuo dispositivo e non si può leggere dal database. L’app non riceve mai un token: quando chiede i tuoi account collegati ottiene solo il nome, la foto e la data di scadenza. Il token viene decifrato dentro il server, nell’istante in cui si pubblica il video che hai chiesto tu, e non serve a nient’altro. Viene cancellato appena scolleghi l’account o elimini il tuo, e un processo quotidiano controlla le connessioni inattive e rimuove quelle che non sono più valide.

Se disdici l’abbonamento

I tuoi dati locali restano sui tuoi dispositivi. I dati sincronizzati restano archiviati (inaccessibili finché non rinnovi) e puoi cancellarli definitivamente eliminando il tuo account.

Come cancellare account e dati

Dall’app: Editor → Impostazioni → Account. La cancellazione elimina il tuo utente, i tuoi dati sincronizzati e i tuoi file dai nostri server; restano solo i registri di fatturazione che la legge impone di conservare.

Fornitori

Modifiche

Se questa informativa cambia, pubblicheremo qui la nuova versione con la sua data. I dubbi si scrivono all’indirizzo di contatto.