Privacy Policy

Informazioni sul trattamento dei dati nel microsito e nell’app Swim Quiz.

Ultimo aggiornamento: 20 settembre 2026

Titolare del trattamento e contatti

Novura Learning — Luca Baron
Ditta individuale
Via Brenta 1
36060 Romano d’Ezzelino (VI)
Italia
P. IVA 04220460242

Per richieste privacy, esercizio dei diritti e cancellazione dell’account: support@novuralearning.com.

Ambito

Questa Privacy Policy riguarda il microsito Swim Quiz e l’app mobile Swim Quiz. Il microsito è statico e non usa tracker. L’app usa servizi Firebase per autenticazione, profilo, backend, notifiche abilitate dall’utente e diagnosi tecnica; progressi, sessioni e risposte dei nuovi quiz sono conservati principalmente sul dispositivo. Acquisti e advertising seguono configurazione, disponibilità store, stato Premium e scelte privacy applicabili.

Dati trattati dall’app

Dati dell’account

Email, UID Firebase, provider di autenticazione, stato di verifica, username, eventuale nome, cognome, display name e avatar, oltre ai metadati tecnici di creazione e ultimo accesso disponibili in Firebase Authentication. L’accesso può avvenire con email e password, Google e, su iOS, Apple.

Dati di utilizzo e profilo

Il profilo remoto può includere username, nome, cognome, avatar e contatori legacy relativi ai quiz. Alcune categorie e contenuti legacy possono essere letti da Cloud Firestore o Realtime Database. La candidata Android 0.1.8+91 conserva nel database SQLite del dispositivo sessioni dei quiz, risposte selezionate, esiti, statistiche e domande da ripassare. Questi progressi locali non sono inviati a un servizio di analytics.

Dati tecnici e diagnostici

I fornitori dell’infrastruttura possono trattare indirizzo IP, data e ora, versione dell’app, informazioni sulla richiesta, identificatori tecnici e log di sicurezza o funzionamento necessari a erogare Firebase Authentication, database, Functions e Hosting. Le build candidate usano Firebase Crashlytics e Performance Monitoring per crash, avvio e prestazioni con diagnostica applicativa minimizzata; Firebase Analytics resta disattivato. I token di notifica vengono richiesti e registrati soltanto quando l’utente abilita le notifiche.

Segnalazioni inviate dall’app

Se scegli di inviare una segnalazione, trattiamo la descrizione che scrivi, versione dell’app, piattaforma, lingua, schermata di provenienza e, soltanto se presente e confermato, uno screenshot dell’interfaccia. Se segnali una domanda del quiz, alleghiamo inoltre l’identificativo e la versione del contenuto, lingua e giurisdizione, categoria, risposta selezionata, risposta indicata come corretta e l’informazione tecnica che la spiegazione fosse o meno visibile. Questi dati servono a individuare e verificare la domanda senza trascriverla nel testo libero. La funzione “Scuoti per segnalare” è disattivata per impostazione predefinita; il movimento viene elaborato sul dispositivo e non viene conservato o trasmesso. Prima dell’invio puoi controllare e rimuovere lo screenshot. Non inserire password, dati di pagamento o altre informazioni sensibili.

Pubblicità, acquisti e misurazione

Nella versione Free, quando configurato e consentito, Google Mobile Ads può mostrare annunci e video con ricompensa; la versione Premium non mostra questi spazi. User Messaging Platform gestisce le scelte applicabili e gli annunci falliscono in modo chiuso se consenso o configurazione non sono pronti. Google e i soggetti autorizzati della filiera pubblicitaria possono trattare indirizzo IP e posizione approssimativa stimata, interazioni con app e annunci, dati diagnostici e sulle prestazioni, annunci visualizzati e identificatori tecnici dell’app o del dispositivo per pubblicità, misurazione, sicurezza e prevenzione delle frodi.

Dati non osservati nel client pubblicato

Non risultano funzionalità attive che raccolgano rubrica, fotocamera, microfono, posizione precisa, messaggi tra utenti, dati sanitari o dati di pagamento. L’app può aprire il foglio di condivisione del sistema soltanto su iniziativa dell’utente. L’unico caricamento personale previsto dal reporter è lo screenshot facoltativo e confermato descritto sopra.

Finalità e basi giuridiche

FinalitàBase giuridica
Registrazione, autenticazione, recupero account, profilo, quiz, progressi e gestione della richiesta di cancellazione.Esecuzione del servizio richiesto o di misure precontrattuali.
Sicurezza, prevenzione degli abusi, disponibilità e diagnosi tecnica strettamente necessaria.Legittimo interesse del titolare, da applicare con minimizzazione e bilanciamento dei diritti.
Ricezione e gestione delle segnalazioni inviate volontariamente dall’utente.Esecuzione della richiesta di assistenza e legittimo interesse a correggere malfunzionamenti, con minimizzazione e scelta esplicita dello screenshot.
Gestione delle scelte privacy e, soltanto quando attivati, pubblicazione, misurazione e sicurezza degli annunci.Consenso quando richiesto; negli altri casi, la base applicabile documentata prima dell’attivazione. Senza configurazione o scelta valida la pubblicità resta disabilitata.
Risposte ad autorità o conservazioni imposte da norme applicabili.Obbligo legale, soltanto quando esistente e documentato.

Swim Quiz non abilita propri adapter di analytics. Nessuna base giuridica per advertising o misurazione non essenziale viene desunta automaticamente dalla presenza di codice o dipendenze non inizializzate.

Fornitori e destinatari

I dati sono resi accessibili soltanto a soggetti autorizzati e ai fornitori necessari. Il ruolo privacy esatto può variare in base al servizio e alle impostazioni contrattuali; non tutti i fornitori sono automaticamente qualificati nello stesso modo.

I fornitori che trattano dati per nostro conto sono soggetti alle condizioni contrattuali e alle misure di protezione applicabili al servizio. Quando la pubblicità è attiva, le informazioni sui partner e le scelte disponibili sono presentate tramite User Messaging Platform prima dei trattamenti che richiedono consenso.

Fornitore/servizioUsoDati principali
Google Ireland Limited / Google LLC — Firebase AuthenticationAccount e accessoEmail, UID, provider, metadati account
Firebase Cloud Firestore e Realtime DatabaseProfilo, progressi e contenuti quizDati profilo e utilizzo
Cloud Functions for FirebaseOperazioni server autenticate e, dopo il rilascio coordinato del backend candidato, cancellazione dell’accountUID, token di autenticazione e dati strettamente richiesti dall’operazione
Cloud Storage for FirebaseRisorse ospitate e screenshot facoltativi delle segnalazioni sotto il percorso privato dell’utenteScreenshot confermato dall’utente e metadati tecnici associati
Firebase Crashlytics e Performance MonitoringDiagnosi di crash, blocchi di avvio e prestazioniInformazioni tecniche su app, dispositivo, errori, stack e tempi; nessun testo della segnalazione in-app
Firebase Cloud MessagingNotifiche abilitate dall’utenteToken di notifica, installation ID e dati tecnici di consegna
ResendEmail transazionali e avviso operativo di una nuova segnalazioneIndirizzo destinatario e contenuto minimo; l’avviso di segnalazione contiene solo ID opaco e link console
Google Sign-In / Apple Sign-InAccesso federatoIdentità e dati autorizzati dall’utente
Google AdMob / Google Mobile Ads e User Messaging PlatformAttivo nelle versioni Free configurate e consentite; User Messaging Platform gestisce le scelte applicabili e Premium sopprime gli annunciQuando attivata, tratta le categorie descritte nella sezione Pubblicità secondo scelta privacy e configurazione applicabili
Firebase HostingPubblicazione del micrositoIndirizzo IP e dati tecnici della richiesta

Documentazione: privacy e sicurezza Firebase, termini sul trattamento Firebase, Privacy Policy Google, Privacy Apple.

Trasferimenti internazionali

I servizi Google/Firebase e i provider di accesso operano su infrastrutture globali e possono trattare dati nei Paesi in cui il fornitore o i suoi subfornitori dispongono di strutture. Non viene quindi garantito che ogni dato resti esclusivamente in Italia o nello Spazio Economico Europeo.

Quando si applicano trasferimenti verso Paesi non coperti da una decisione di adeguatezza, vengono utilizzate le garanzie contrattuali messe a disposizione dal fornitore, incluse ove applicabili le Clausole Contrattuali Standard e altri meccanismi riconosciuti. La validità e l’applicabilità concreta di tali garanzie devono essere verificate rispetto ai servizi e ai termini effettivamente accettati.

Conservazione

I dati Auth e il profilo remoto sono conservati mentre l’account è attivo e vengono rimossi dai sistemi applicativi live quando la cancellazione si conclude correttamente, salvo dati che debbano essere conservati per un obbligo documentato. I progressi dei nuovi quiz restano sul dispositivo fino alla cancellazione dell’account eseguita dall’app, alla rimozione dei dati dell’app o alla disinstallazione.

I log applicativi configurabili sono soggetti a una conservazione massima di 30 giorni. I Cloud Audit Logs obbligatori possono essere conservati dal provider per 400 giorni. Eventuali backup applicativi futuri avranno una rotazione massima di 30 giorni e, dopo un ripristino, una cancellazione già accettata dovrà essere riapplicata. Log, audit e backup non vengono usati per ricostruire il profilo operativo cancellato. Per le segnalazioni in-app, lo screenshot viene eliminato automaticamente entro 30 giorni e i metadati e la descrizione entro 90 giorni; vengono inoltre rimossi con la cancellazione dell’account. Le altre richieste inviate al supporto sono conservate per il tempo necessario a gestirle e documentarne l’esito.

Firebase Analytics resta disattivato. Firebase dichiara una conservazione di 90 giorni per stack trace e identificatori associati di Crashlytics; Performance Monitoring conserva gli eventi associati all’indirizzo IP per 30 giorni e i dati associati all’installazione o de-identificati per 60 giorni prima dell’avvio della rimozione. Gli identificatori di installazione usati, tra l’altro, da Cloud Messaging vengono mantenuti fino alla richiesta di eliminazione dell’installazione e possono richiedere fino a 180 giorni per la rimozione dai sistemi live e di backup del provider. AdMob segue i cicli e i controlli descritti dal provider e dalle scelte privacy applicabili.

Questi tempi dei fornitori possono cambiare o includere tempi tecnici di cancellazione; vengono quindi verificati periodicamente e non sono usati per promettere una rimozione istantanea da ogni sistema esterno.

Conferimento, scelte e conseguenze

Email, credenziali o identità federata e identificativi tecnici necessari sono richiesti per creare e proteggere l’account. Se non vengono forniti, non è possibile creare l’account o usare le funzioni che richiedono autenticazione. Nome, cognome, avatar, notifiche, segnalazioni e relativo screenshot sono facoltativi; il loro mancato conferimento non impedisce l’uso delle altre funzioni disponibili.

Le scelte pubblicitarie possono essere riviste dalla voce Opzioni privacy nell’app quando richiesta dalla normativa o resa disponibile dal provider. I permessi di notifica possono essere revocati dalle impostazioni dell’app o del dispositivo. La revoca del consenso non pregiudica la liceità dei trattamenti effettuati prima della revoca; in assenza di una scelta valida, gli annunci soggetti a consenso non vengono richiesti.

Swim Quiz non adotta decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’utente. Punteggi, ripasso e suggerimenti didattici organizzano l’esperienza di studio e non attribuiscono qualifiche professionali.

Cancellazione dell’account

Per le versioni che non espongono ancora il flusso verificato nell’app, il canale disponibile è la pagina pubblica di cancellazione account oppure una richiesta a support@novuralearning.com. La richiesta viene gestita manualmente e la cancellazione non viene dichiarata completata finché l’esito non è stato verificato.

La candidata Android 0.1.8+91 include un flusso da Profilo → Elimina account, utilizzabile soltanto quando il backend coordinato è disponibile e l’esito può essere verificato. Dopo una conferma esplicita e una verifica di autenticazione sufficientemente recente, la procedura rimuove eventuali file nel percorso utente, reservation dell’username, profilo Firestore e relative sottocollezioni, account Firebase Authentication e progressi dei quiz conservati localmente sul dispositivo.

Se la procedura server non è ancora disponibile o non si completa, l’app non deve dichiarare conclusa la cancellazione: resta disponibile il percorso manuale tramite la pagina pubblica e il supporto. Per rimuovere dati rimasti esclusivamente sul dispositivo è sempre possibile eliminare i dati dell’app o disinstallarla.

La cancellazione è completata quando i dati direttamente controllati sono stati rimossi dai sistemi applicativi live. Non comporta la rimozione istantanea da log di sicurezza, audit, backup tecnici o sistemi separati dei fornitori. Eventuali dati residui sono soggetti ai cicli tecnici e agli obblighi applicabili descritti nella sezione Conservazione e non vengono usati per ricreare l’account operativo.

Gestiamo la richiesta senza ingiustificato ritardo e forniamo riscontro entro il termine applicabile, normalmente un mese. Questo termine riguarda la gestione della richiesta e non costituisce una promessa di cancellazione universale dei sistemi provider.

Sicurezza

Adottiamo misure tecniche e organizzative proporzionate e utilizziamo connessioni cifrate verso i servizi. Le operazioni sensibili e l’invio di segnalazioni richiedono autenticazione; i contenuti delle segnalazioni non vengono copiati nei log Crashlytics o nelle email operative. Nessun sistema è privo di rischio. Eventuali enforcement App Check vengono attivati solo dopo verifica di compatibilità.

Minori

Swim Quiz è destinato a persone maggiorenni interessate alla formazione natatoria e non è progettato per bambini. Se hai meno di 18 anni, non creare un account. L’allineamento definitivo del target audience nelle piattaforme di distribuzione è un gate separato prima del rollout pubblico.

Diritti dell’interessato

Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare un consenso senza pregiudicare la liceità del trattamento precedente. Puoi scrivere a support@novuralearning.com.

Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgerti all’autorità di controllo competente.

Modifiche all’informativa

Aggiorneremo questa pagina prima di attivare trattamenti nuovi o materialmente diversi, inclusi email transazionali, telemetria remota, nuove forme di pubblicità o acquisti. La data in apertura identifica la versione corrente dell’informativa.