Privacy Policy
Informazioni sul trattamento dei dati nel microsito e nell’app Swim Quiz.
Ultimo aggiornamento: 20 settembre 2026Titolare del trattamento e contatti
Novura Learning — Luca BaronDitta individuale
Via Brenta 1
36060 Romano d’Ezzelino (VI)
Italia
P. IVA 04220460242
Per richieste privacy, esercizio dei diritti e cancellazione dell’account: support@novuralearning.com.
Ambito
Questa Privacy Policy riguarda il microsito Swim Quiz e l’app mobile Swim Quiz. Il microsito è statico e non usa tracker. L’app usa servizi Firebase per autenticazione, profilo, backend, notifiche abilitate dall’utente e diagnosi tecnica; progressi, sessioni e risposte dei nuovi quiz sono conservati principalmente sul dispositivo. Acquisti e advertising seguono configurazione, disponibilità store, stato Premium e scelte privacy applicabili.
Dati trattati dall’app
Dati dell’account
Email, UID Firebase, provider di autenticazione, stato di verifica, username, eventuale nome, cognome, display name e avatar, oltre ai metadati tecnici di creazione e ultimo accesso disponibili in Firebase Authentication. L’accesso può avvenire con email e password, Google e, su iOS, Apple.
Dati di utilizzo e profilo
Il profilo remoto può includere username, nome, cognome, avatar e contatori legacy relativi ai quiz. Alcune categorie e contenuti legacy possono essere letti da Cloud Firestore o Realtime Database. La candidata Android 0.1.8+91 conserva nel database SQLite del dispositivo sessioni dei quiz, risposte selezionate, esiti, statistiche e domande da ripassare. Questi progressi locali non sono inviati a un servizio di analytics.
Dati tecnici e diagnostici
I fornitori dell’infrastruttura possono trattare indirizzo IP, data e ora, versione dell’app, informazioni sulla richiesta, identificatori tecnici e log di sicurezza o funzionamento necessari a erogare Firebase Authentication, database, Functions e Hosting. Le build candidate usano Firebase Crashlytics e Performance Monitoring per crash, avvio e prestazioni con diagnostica applicativa minimizzata; Firebase Analytics resta disattivato. I token di notifica vengono richiesti e registrati soltanto quando l’utente abilita le notifiche.
Segnalazioni inviate dall’app
Se scegli di inviare una segnalazione, trattiamo la descrizione che scrivi, versione dell’app, piattaforma, lingua, schermata di provenienza e, soltanto se presente e confermato, uno screenshot dell’interfaccia. Se segnali una domanda del quiz, alleghiamo inoltre l’identificativo e la versione del contenuto, lingua e giurisdizione, categoria, risposta selezionata, risposta indicata come corretta e l’informazione tecnica che la spiegazione fosse o meno visibile. Questi dati servono a individuare e verificare la domanda senza trascriverla nel testo libero. La funzione “Scuoti per segnalare” è disattivata per impostazione predefinita; il movimento viene elaborato sul dispositivo e non viene conservato o trasmesso. Prima dell’invio puoi controllare e rimuovere lo screenshot. Non inserire password, dati di pagamento o altre informazioni sensibili.
Pubblicità, acquisti e misurazione
Nella versione Free, quando configurato e consentito, Google Mobile Ads può mostrare annunci e video con ricompensa; la versione Premium non mostra questi spazi. User Messaging Platform gestisce le scelte applicabili e gli annunci falliscono in modo chiuso se consenso o configurazione non sono pronti. Google e i soggetti autorizzati della filiera pubblicitaria possono trattare indirizzo IP e posizione approssimativa stimata, interazioni con app e annunci, dati diagnostici e sulle prestazioni, annunci visualizzati e identificatori tecnici dell’app o del dispositivo per pubblicità, misurazione, sicurezza e prevenzione delle frodi.
Dati non osservati nel client pubblicato
Non risultano funzionalità attive che raccolgano rubrica, fotocamera, microfono, posizione precisa, messaggi tra utenti, dati sanitari o dati di pagamento. L’app può aprire il foglio di condivisione del sistema soltanto su iniziativa dell’utente. L’unico caricamento personale previsto dal reporter è lo screenshot facoltativo e confermato descritto sopra.
Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Registrazione, autenticazione, recupero account, profilo, quiz, progressi e gestione della richiesta di cancellazione. | Esecuzione del servizio richiesto o di misure precontrattuali. |
| Sicurezza, prevenzione degli abusi, disponibilità e diagnosi tecnica strettamente necessaria. | Legittimo interesse del titolare, da applicare con minimizzazione e bilanciamento dei diritti. |
| Ricezione e gestione delle segnalazioni inviate volontariamente dall’utente. | Esecuzione della richiesta di assistenza e legittimo interesse a correggere malfunzionamenti, con minimizzazione e scelta esplicita dello screenshot. |
| Gestione delle scelte privacy e, soltanto quando attivati, pubblicazione, misurazione e sicurezza degli annunci. | Consenso quando richiesto; negli altri casi, la base applicabile documentata prima dell’attivazione. Senza configurazione o scelta valida la pubblicità resta disabilitata. |
| Risposte ad autorità o conservazioni imposte da norme applicabili. | Obbligo legale, soltanto quando esistente e documentato. |
Swim Quiz non abilita propri adapter di analytics. Nessuna base giuridica per advertising o misurazione non essenziale viene desunta automaticamente dalla presenza di codice o dipendenze non inizializzate.
Fornitori e destinatari
I dati sono resi accessibili soltanto a soggetti autorizzati e ai fornitori necessari. Il ruolo privacy esatto può variare in base al servizio e alle impostazioni contrattuali; non tutti i fornitori sono automaticamente qualificati nello stesso modo.
I fornitori che trattano dati per nostro conto sono soggetti alle condizioni contrattuali e alle misure di protezione applicabili al servizio. Quando la pubblicità è attiva, le informazioni sui partner e le scelte disponibili sono presentate tramite User Messaging Platform prima dei trattamenti che richiedono consenso.
| Fornitore/servizio | Uso | Dati principali |
|---|---|---|
| Google Ireland Limited / Google LLC — Firebase Authentication | Account e accesso | Email, UID, provider, metadati account |
| Firebase Cloud Firestore e Realtime Database | Profilo, progressi e contenuti quiz | Dati profilo e utilizzo |
| Cloud Functions for Firebase | Operazioni server autenticate e, dopo il rilascio coordinato del backend candidato, cancellazione dell’account | UID, token di autenticazione e dati strettamente richiesti dall’operazione |
| Cloud Storage for Firebase | Risorse ospitate e screenshot facoltativi delle segnalazioni sotto il percorso privato dell’utente | Screenshot confermato dall’utente e metadati tecnici associati |
| Firebase Crashlytics e Performance Monitoring | Diagnosi di crash, blocchi di avvio e prestazioni | Informazioni tecniche su app, dispositivo, errori, stack e tempi; nessun testo della segnalazione in-app |
| Firebase Cloud Messaging | Notifiche abilitate dall’utente | Token di notifica, installation ID e dati tecnici di consegna |
| Resend | Email transazionali e avviso operativo di una nuova segnalazione | Indirizzo destinatario e contenuto minimo; l’avviso di segnalazione contiene solo ID opaco e link console |
| Google Sign-In / Apple Sign-In | Accesso federato | Identità e dati autorizzati dall’utente |
| Google AdMob / Google Mobile Ads e User Messaging Platform | Attivo nelle versioni Free configurate e consentite; User Messaging Platform gestisce le scelte applicabili e Premium sopprime gli annunci | Quando attivata, tratta le categorie descritte nella sezione Pubblicità secondo scelta privacy e configurazione applicabili |
| Firebase Hosting | Pubblicazione del microsito | Indirizzo IP e dati tecnici della richiesta |
Documentazione: privacy e sicurezza Firebase, termini sul trattamento Firebase, Privacy Policy Google, Privacy Apple.
Trasferimenti internazionali
I servizi Google/Firebase e i provider di accesso operano su infrastrutture globali e possono trattare dati nei Paesi in cui il fornitore o i suoi subfornitori dispongono di strutture. Non viene quindi garantito che ogni dato resti esclusivamente in Italia o nello Spazio Economico Europeo.
Quando si applicano trasferimenti verso Paesi non coperti da una decisione di adeguatezza, vengono utilizzate le garanzie contrattuali messe a disposizione dal fornitore, incluse ove applicabili le Clausole Contrattuali Standard e altri meccanismi riconosciuti. La validità e l’applicabilità concreta di tali garanzie devono essere verificate rispetto ai servizi e ai termini effettivamente accettati.
Conservazione
I dati Auth e il profilo remoto sono conservati mentre l’account è attivo e vengono rimossi dai sistemi applicativi live quando la cancellazione si conclude correttamente, salvo dati che debbano essere conservati per un obbligo documentato. I progressi dei nuovi quiz restano sul dispositivo fino alla cancellazione dell’account eseguita dall’app, alla rimozione dei dati dell’app o alla disinstallazione.
I log applicativi configurabili sono soggetti a una conservazione massima di 30 giorni. I Cloud Audit Logs obbligatori possono essere conservati dal provider per 400 giorni. Eventuali backup applicativi futuri avranno una rotazione massima di 30 giorni e, dopo un ripristino, una cancellazione già accettata dovrà essere riapplicata. Log, audit e backup non vengono usati per ricostruire il profilo operativo cancellato. Per le segnalazioni in-app, lo screenshot viene eliminato automaticamente entro 30 giorni e i metadati e la descrizione entro 90 giorni; vengono inoltre rimossi con la cancellazione dell’account. Le altre richieste inviate al supporto sono conservate per il tempo necessario a gestirle e documentarne l’esito.
Firebase Analytics resta disattivato. Firebase dichiara una conservazione di 90 giorni per stack trace e identificatori associati di Crashlytics; Performance Monitoring conserva gli eventi associati all’indirizzo IP per 30 giorni e i dati associati all’installazione o de-identificati per 60 giorni prima dell’avvio della rimozione. Gli identificatori di installazione usati, tra l’altro, da Cloud Messaging vengono mantenuti fino alla richiesta di eliminazione dell’installazione e possono richiedere fino a 180 giorni per la rimozione dai sistemi live e di backup del provider. AdMob segue i cicli e i controlli descritti dal provider e dalle scelte privacy applicabili.
Questi tempi dei fornitori possono cambiare o includere tempi tecnici di cancellazione; vengono quindi verificati periodicamente e non sono usati per promettere una rimozione istantanea da ogni sistema esterno.
Conferimento, scelte e conseguenze
Email, credenziali o identità federata e identificativi tecnici necessari sono richiesti per creare e proteggere l’account. Se non vengono forniti, non è possibile creare l’account o usare le funzioni che richiedono autenticazione. Nome, cognome, avatar, notifiche, segnalazioni e relativo screenshot sono facoltativi; il loro mancato conferimento non impedisce l’uso delle altre funzioni disponibili.
Le scelte pubblicitarie possono essere riviste dalla voce Opzioni privacy nell’app quando richiesta dalla normativa o resa disponibile dal provider. I permessi di notifica possono essere revocati dalle impostazioni dell’app o del dispositivo. La revoca del consenso non pregiudica la liceità dei trattamenti effettuati prima della revoca; in assenza di una scelta valida, gli annunci soggetti a consenso non vengono richiesti.
Swim Quiz non adotta decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’utente. Punteggi, ripasso e suggerimenti didattici organizzano l’esperienza di studio e non attribuiscono qualifiche professionali.
Cancellazione dell’account
Per le versioni che non espongono ancora il flusso verificato nell’app, il canale disponibile è la pagina pubblica di cancellazione account oppure una richiesta a support@novuralearning.com. La richiesta viene gestita manualmente e la cancellazione non viene dichiarata completata finché l’esito non è stato verificato.
La candidata Android 0.1.8+91 include un flusso da Profilo → Elimina account, utilizzabile soltanto quando il backend coordinato è disponibile e l’esito può essere verificato. Dopo una conferma esplicita e una verifica di autenticazione sufficientemente recente, la procedura rimuove eventuali file nel percorso utente, reservation dell’username, profilo Firestore e relative sottocollezioni, account Firebase Authentication e progressi dei quiz conservati localmente sul dispositivo.
Se la procedura server non è ancora disponibile o non si completa, l’app non deve dichiarare conclusa la cancellazione: resta disponibile il percorso manuale tramite la pagina pubblica e il supporto. Per rimuovere dati rimasti esclusivamente sul dispositivo è sempre possibile eliminare i dati dell’app o disinstallarla.
La cancellazione è completata quando i dati direttamente controllati sono stati rimossi dai sistemi applicativi live. Non comporta la rimozione istantanea da log di sicurezza, audit, backup tecnici o sistemi separati dei fornitori. Eventuali dati residui sono soggetti ai cicli tecnici e agli obblighi applicabili descritti nella sezione Conservazione e non vengono usati per ricreare l’account operativo.
Gestiamo la richiesta senza ingiustificato ritardo e forniamo riscontro entro il termine applicabile, normalmente un mese. Questo termine riguarda la gestione della richiesta e non costituisce una promessa di cancellazione universale dei sistemi provider.
Sicurezza
Adottiamo misure tecniche e organizzative proporzionate e utilizziamo connessioni cifrate verso i servizi. Le operazioni sensibili e l’invio di segnalazioni richiedono autenticazione; i contenuti delle segnalazioni non vengono copiati nei log Crashlytics o nelle email operative. Nessun sistema è privo di rischio. Eventuali enforcement App Check vengono attivati solo dopo verifica di compatibilità.
Minori
Swim Quiz è destinato a persone maggiorenni interessate alla formazione natatoria e non è progettato per bambini. Se hai meno di 18 anni, non creare un account. L’allineamento definitivo del target audience nelle piattaforme di distribuzione è un gate separato prima del rollout pubblico.
Diritti dell’interessato
Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare un consenso senza pregiudicare la liceità del trattamento precedente. Puoi scrivere a support@novuralearning.com.
Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgerti all’autorità di controllo competente.
Modifiche all’informativa
Aggiorneremo questa pagina prima di attivare trattamenti nuovi o materialmente diversi, inclusi email transazionali, telemetria remota, nuove forme di pubblicità o acquisti. La data in apertura identifica la versione corrente dell’informativa.