Informativa sulla privacy
Questa è una traduzione automatica. In caso di discrepanza prevale la versione inglese, nei limiti consentiti dalle norme imperative della tua giurisdizione.
Data di efficacia: 22 luglio 2026
La presente Informativa sulla privacy spiega quali dati raccoglie il Servizio TruthLens (applicazione mobile, estensioni del browser e sito web truthlens.wiki), perché, come vengono protetti e quali diritti spettano all'utente. Il titolare del trattamento è Nazerke Saktapbergenova, persona fisica che svolge attività ai sensi della legislazione della Repubblica del Kazakistan (l'"Operatore", "noi"). Contatto: support@truthlens.wiki.
La presente Informativa è stata sviluppata tenendo conto della legislazione della Repubblica del Kazakistan in materia di dati personali, del Regolamento generale sulla protezione dei dati dell'UE (GDPR), della PIPL della RPC e della legislazione sulla protezione dei dati degli Stati le cui lingue sono supportate nell'applicazione.
1. Quali dati raccogliamo e perché
1.1. Dati dell'account. Quando accedi con Apple, Google o e-mail, riceviamo e conserviamo: un identificatore interno dell'utente, il tuo indirizzo e-mail (o il suo relay anonimizzato fornito da Apple) e il tuo nome, se il provider lo condivide. Finalità: creare e mantenere l'account, conteggiare la quota di verifiche gratuite, fornire l'accesso Premium. Base giuridica: esecuzione di un contratto.
1.2. Contenuti inviati e risultati. I Contenuti dell'Utente che invii per la verifica (testo, link, immagini, video, audio, documenti), le trascrizioni create da tali contenuti e i risultati dell'analisi (affermazioni, verdetti, spiegazioni, fonti, rilevamenti di manipolazioni) sono conservati nella cronologia delle tue verifiche. Finalità: fornire la funzione principale del Servizio e mostrarti la tua cronologia. Base giuridica: esecuzione di un contratto.
1.3. File caricati. I file multimediali caricati per l'analisi (immagini, video, audio, documenti) sono conservati temporaneamente e cancellati automaticamente dal server dopo l'elaborazione o allo scadere di una breve finestra tecnica di conservazione (ore, non giorni). Le registrazioni vocali trascritte sul tuo dispositivo non vengono inviate affatto al server quando il riconoscimento sul dispositivo riesce.
1.4. Dati dell'abbonamento. Quando acquisti Premium, riceviamo da Apple o Google una conferma della transazione firmata crittograficamente (prodotto, periodo di validità, identificatore della transazione) e conserviamo lo stato dell'abbonamento collegato al tuo account. Non riceviamo mai i dati della tua carta o bancari — i pagamenti sono gestiti interamente da Apple o Google. Base giuridica: esecuzione di un contratto.
1.5. Dati tecnici. Per la sicurezza, la prevenzione degli abusi e la limitazione della frequenza elaboriamo indirizzi IP e registri tecnici delle richieste; base giuridica: il nostro legittimo interesse alla sicurezza e alla stabilità del Servizio (puoi opporti — vedi Sezione 7). Se abiliti le notifiche push ("la verifica è pronta"), il token push del dispositivo viene trasmesso insieme alla richiesta di verifica e conservato con il record della verifica; base giuridica: il tuo consenso espresso tramite l'interruttore nell'app. Quando l'interruttore è disattivato, il token non viene trasmesso; i token conservati con record precedenti vengono rimossi insieme a tali record. Le impostazioni dell'applicazione (tema, lingua, interruttore push) sono conservate sul tuo dispositivo.
1.6. Modalità anonime. L'estensione del browser opera utilizzando una sessione di autenticazione tecnica (anonima) e la verifica pubblica sul sito web è disponibile senza account ed è limitata per indirizzo di rete. Su iOS, l'applicazione mobile offre inoltre un numero limitato di verifiche di testo e link (attualmente 5, una sola volta) prima della creazione dell'account. Per impedire l'uso ripetuto di questo limite reinstallando l'applicazione, tali verifiche sono conteggiate per dispositivo fisico tramite il servizio DeviceCheck di Apple: l'applicazione invia ad Apple un token opaco generato dal dispositivo e i server di Apple restituiscono e conservano un indicatore persistente che segnala se tale dispositivo fisico ha già utilizzato questo limite. Apple non riceve il contenuto che verifichi; noi non riceviamo da Apple alcun identificatore del dispositivo oltre a tale indicatore. In queste modalità elaboriamo i Contenuti dell'Utente inviati e i dati tecnici sopra descritti senza collegarli a un account personale.
1.7. Cosa non raccogliamo. Non utilizziamo SDK pubblicitari o di analisi e non raccogliamo identificatori pubblicitari, geolocalizzazione precisa o elenchi di contatti. Google Firebase elabora identificatori di dispositivo e di istanza esclusivamente per l'autenticazione e la consegna delle notifiche push (vedi Sezione 2). Non vendiamo dati personali.
2. Responsabili del trattamento terzi
Per fornire il Servizio, le seguenti categorie di responsabili del trattamento ricevono i dati minimi necessari:
- Google Firebase (autenticazione, notifiche push) — identificatori dell'account e token push;
- fornitori di IA (inclusi Google Gemini e Groq) — il contenuto della verifica, per estrarre affermazioni e generare valutazioni;
- fornitori di ricerca di evidenze (incluso Tavily) — il testo delle affermazioni estratte, come query di ricerca;
- fonti pubbliche (incluso YouTube) — quando viene acquisito un link da te inviato;
- un fornitore di rete che instrada le nostre richieste a YouTube — il link del video e i relativi sottotitoli;
- Apple (DeviceCheck) — un token opaco per dispositivo, per far rispettare su iOS il limite una tantum di verifiche gratuite prima dell'account (Sezione 1.6);
- provider di hosting della nostra infrastruttura server — dove sono conservati tutti i dati del server.
Questi fornitori elaborano i dati secondo le proprie condizioni e solo per le finalità di fornitura del Servizio. Non trasferiamo i tuoi dati a terzi per le loro finalità di marketing.
Selezioniamo tali responsabili del trattamento a condizione che le loro condizioni commerciali assicurino ai dati trasferiti un livello di protezione uguale o comparabile a quello descritto nella presente Informativa: trattamento limitato alla fornitura del loro servizio a noi, riservatezza e misure di sicurezza tecniche e organizzative adeguate. Qualora un fornitore sia situato al di fuori del tuo Paese, il trasferimento avviene con le garanzie descritte nella Sezione 4.
Prima che i Contenuti dell'Utente siano inviati per la prima volta a tali fornitori, l'app mobile richiede il tuo permesso esplicito e indica i destinatari e i dati inviati. Puoi rifiutare; in tal caso la verifica non viene eseguita. Puoi revocare il tuo permesso in qualsiasi momento nelle impostazioni dell'app; per le verifiche successive sarà quindi necessario concederlo nuovamente.
3. Dati personali di terzi nei contenuti verificati
I Contenuti dell'Utente inviati per la verifica possono contenere dati personali di terzi (ad esempio, nomi di personaggi pubblici in un articolo di cronaca). Trattiamo tali dati esclusivamente nell'ambito della fornitura della verifica a te: essi passano attraverso la pipeline di analisi (Sezione 2) e restano nella cronologia delle tue verifiche. Ti chiediamo di non inviare contenuti contenenti categorie particolari di dati personali di terzi (salute, biometria e simili) senza una base giuridica. Base giuridica di tale trattamento: il nostro e il tuo legittimo interesse a verificare informazioni divulgate pubblicamente. Informare individualmente ciascuna persona menzionata comporterebbe uno sforzo sproporzionato (articolo 14, paragrafo 5, lettera b), GDPR); pertanto, la presente Informativa funge da informazione pubblica e chiunque può esercitare i propri diritti (Sezione 7) o contestare un risultato che lo riguarda (Termini di utilizzo, clausola 6.6) contattando support@truthlens.wiki.
4. Trasferimento transfrontaliero
La nostra infrastruttura server e i responsabili del trattamento elencati nella Sezione 2 possono trovarsi al di fuori del tuo Paese, inclusi gli Stati Uniti e l'Unione europea. Ove si applichi il GDPR, i trasferimenti sono effettuati sulla base di decisioni di adeguatezza o di clausole contrattuali standard dei rispettivi fornitori; informazioni sulle garanzie applicabili possono essere richieste a support@truthlens.wiki.
Rappresentante UE. L'Operatore è stabilito al di fuori dell'Unione europea e non ha nominato un rappresentante nell'Unione ai sensi dell'articolo 27 GDPR. Le richieste degli interessati nell'UE sono gestite direttamente dall'Operatore all'indirizzo support@truthlens.wiki, alle stesse condizioni e nei medesimi termini descritti nella Sezione 7.
5. Sicurezza dei dati
Tutti i dati in transito sono protetti mediante crittografia TLS. L'accesso ai dati del server è limitato e concesso solo per il funzionamento del Servizio. I dati di pagamento non transitano affatto attraverso la nostra infrastruttura. Lo stato Premium viene verificato tramite validazione crittografica delle transazioni firmate dallo store.
6. Periodi di conservazione
- Cronologia delle verifiche, trascrizioni e risultati (inclusi i token push conservati con i record delle verifiche) — fino alla loro eliminazione da parte tua o alla cancellazione dell'account.
- File multimediali caricati — cancellati automaticamente dopo l'elaborazione (una finestra tecnica di alcune ore).
- Dati dell'account e stato dell'abbonamento — per la durata dell'account.
- Registri tecnici — fino a 90 giorni, salvo che sia necessario un periodo più lungo per indagare su uno specifico incidente di sicurezza.
- L'indicatore per dispositivo e il contatore delle verifiche utilizzati per il livello gratuito iOS prima dell'account (Sezione 1.6) sono collegati al dispositivo fisico, non al tuo account: la cancellazione dell'account non li reimposta né li elimina, e l'applicazione non fornisce alcun controllo per reimpostarli (questo è il meccanismo antiabuso su cui si basa il limite, non una svista). Vengono cancellati solo tramite il ripristino alle impostazioni di fabbrica del dispositivo o alla scadenza del record DeviceCheck di Apple.
Dopo la cancellazione dell'account, i dati associati vengono rimossi dai sistemi attivi entro 30 giorni; le copie residue nei backup vengono distrutte entro 90 giorni.
7. I tuoi diritti
Hai il diritto di: accedere ai tuoi dati; rettificarli; cancellarli; riceverli in un formato leggibile da dispositivo automatico; opporti al trattamento o limitarlo quando basato sul legittimo interesse; revocare il consenso quando il trattamento è basato sul consenso (ad esempio, per le notifiche push); e presentare un reclamo a un'autorità di controllo per la protezione dei dati. Per gli utenti nell'UE, tali diritti sono garantiti dagli articoli 15–21 GDPR. Per esercitare i tuoi diritti, contatta support@truthlens.wiki; le richieste degli interessati nell'UE sono gestite direttamente dal titolare del trattamento. Rispondiamo entro i termini stabiliti dalla legge applicabile (di norma, entro 30 giorni).
Trattamento automatizzato. I risultati dell'analisi sono generati automaticamente, ma valutano il contenuto verificato, non te, e non producono effetti giuridici o analogamente significativi che ti riguardano. Il Servizio non effettua processi decisionali automatizzati ai sensi dell'articolo 22 GDPR.
8. Cancellare i dati autonomamente
- Cronologia delle verifiche: Impostazioni → Cancella cronologia (cancella tutte le tue verifiche sul server, inclusi i token push conservati con esse).
- Account: utilizza la funzione di cancellazione dell'account nelle impostazioni dell'applicazione (ove disponibile) oppure invia una richiesta a support@truthlens.wiki dall'e-mail associata all'account; la cancellazione dell'account rimuove dai sistemi attivi i dati dell'account, la cronologia e il collegamento all'abbonamento.
- Notifiche push: possono essere disabilitate nelle impostazioni dell'applicazione; il token push smette di essere trasmesso.
9. Minori
Il Servizio non è destinato a minori di 13 anni. Non raccogliamo consapevolmente dati di minori di 13 anni. Se ritieni che un minore ci abbia fornito dati personali, contatta support@truthlens.wiki e li cancelleremo. Nell'UE, l'uso del Servizio da parte di persone di età inferiore a 16 anni può richiedere il consenso dei genitori.
10. Notifica di violazione dei dati
In caso di violazione dei dati personali, notificheremo l'autorità di controllo competente entro i termini stabiliti dalla legge applicabile (ai sensi del GDPR — entro 72 ore dal momento in cui ne veniamo a conoscenza, ove possibile). Se è probabile che la violazione comporti un rischio elevato per i tuoi diritti, ti informeremo anche senza ingiustificato ritardo.
11. Modifiche alla presente Informativa
Possiamo aggiornare la presente Informativa. La versione vigente è sempre disponibile nell'applicazione (Impostazioni → Informativa sulla privacy) e su truthlens.wiki. Annunceremo in anticipo nell'applicazione le modifiche sostanziali. L'uso continuato del Servizio dopo l'entrata in vigore delle modifiche costituisce accettazione dell'Informativa aggiornata.
12. Lingua
La presente Informativa è redatta in inglese; le versioni in altre lingue sono fornite per comodità. In caso di discrepanza, prevale la versione inglese nella misura consentita dalle norme imperative della tua giurisdizione.
13. Contatti
Titolare del trattamento: Nazerke Saktapbergenova
E-mail: support@truthlens.wiki
Sito web: truthlens.wiki