TruthLens
  • EN · English
  • RU · Русский
  • 简体中文
  • FR · Français
  • हिन्दी
  • DE · Deutsch
  • ES · Español
  • PT-BR · Português (Brasil)
  • 日本語
  • 한국어
  • IT · Italiano
  • NL · Nederlands
  • PL · Polski
  • TR · Türkçe
  • UK · Українська
  • SV · Svenska
  • DA · Dansk
  • NB · Norsk bokmål
  • FI · Suomi
  • CS · Čeština
  • SK · Slovenčina
  • HU · Magyar
  • RO · Română
  • Ελληνικά
  • CA · Català
  • HR · Hrvatski
  • FR-CA · Français (Canada)
  • ES-419 · Español (Latinoamérica)
  • PT · Português
  • 繁體中文
  • 繁體中文(香港)
  • ไทย
  • VI · Tiếng Việt
  • ID · Bahasa Indonesia
  • MS · Bahasa Melayu
  • SL · Slovenščina
← Indietro

Informativa sulla privacy

Data di efficacia: 22 luglio 2026

La presente Informativa sulla privacy spiega quali dati raccoglie il Servizio TruthLens (applicazione mobile, estensioni del browser e sito web truthlens.wiki), perché, come vengono protetti e quali diritti spettano all'utente. Il titolare del trattamento è Ai Servise LLP, società a responsabilità limitata costituita ai sensi della legislazione della Repubblica del Kazakistan (l'"Operatore", "noi"). Contatto: support@truthlens.wiki.

La presente Informativa è stata sviluppata tenendo conto della legislazione della Repubblica del Kazakistan in materia di dati personali, del Regolamento generale sulla protezione dei dati dell'UE (GDPR), della PIPL della RPC e della legislazione sulla protezione dei dati degli Stati le cui lingue sono supportate nell'applicazione.

1. Quali dati raccogliamo e perché

1.1. Dati dell'account. Quando accedi con Apple, Google o e-mail, riceviamo e conserviamo: un identificatore interno dell'utente, il tuo indirizzo e-mail (o il suo relay anonimizzato fornito da Apple) e il tuo nome, se il provider lo condivide. Finalità: creare e mantenere l'account, conteggiare la quota di verifiche gratuite, fornire l'accesso Premium. Base giuridica: esecuzione di un contratto.

1.2. Contenuti inviati e risultati. I Contenuti dell'Utente che invii per la verifica (testo, link, immagini, video, audio, documenti), le trascrizioni create da tali contenuti e i risultati dell'analisi (affermazioni, verdetti, spiegazioni, fonti, rilevamenti di manipolazioni) sono conservati nella cronologia delle tue verifiche. Finalità: fornire la funzione principale del Servizio e mostrarti la tua cronologia. Base giuridica: esecuzione di un contratto.

1.3. File caricati. I file multimediali caricati per l'analisi (immagini, video, audio, documenti) sono conservati temporaneamente e cancellati automaticamente dal server dopo l'elaborazione o allo scadere di una breve finestra tecnica di conservazione (ore, non giorni). Le registrazioni vocali trascritte sul tuo dispositivo non vengono inviate affatto al server quando il riconoscimento sul dispositivo riesce.

1.4. Dati dell'abbonamento. Quando acquisti Premium, riceviamo da Apple o Google una conferma della transazione firmata crittograficamente (prodotto, periodo di validità, identificatore della transazione) e conserviamo lo stato dell'abbonamento collegato al tuo account. Non riceviamo mai i dati della tua carta o bancari — i pagamenti sono gestiti interamente da Apple o Google. Base giuridica: esecuzione di un contratto.

1.5. Dati tecnici. Per la sicurezza, la prevenzione degli abusi e la limitazione della frequenza elaboriamo indirizzi IP e registri tecnici delle richieste; base giuridica: il nostro legittimo interesse alla sicurezza e alla stabilità del Servizio (puoi opporti — vedi Sezione 7). Se abiliti le notifiche push ("la verifica è pronta"), il token push del dispositivo viene trasmesso insieme alla richiesta di verifica e conservato con il record della verifica; base giuridica: il tuo consenso espresso tramite l'interruttore nell'app. Quando l'interruttore è disattivato, il token non viene trasmesso; i token conservati con record precedenti vengono rimossi insieme a tali record. Le impostazioni dell'applicazione (tema, lingua, interruttore push) sono conservate sul tuo dispositivo.

1.5.1. Analisi web e cookie. Il sito memorizza nel browser una preferenza funzionale per la lingua. Solo con il tuo consenso preventivo utilizza anche Google Analytics 4 per misurare visite, fonti di traffico, interazioni con le pagine e clic su link esterni. Google Analytics può memorizzare cookie _ga e ricevere dati tecnici quali indirizzo IP, informazioni su browser e dispositivo, posizione approssimativa, pagine visitate e parametri della campagna. Abbiamo disattivato Google Signals e la personalizzazione degli annunci e non inviamo a Google Analytics il contenuto inviato per la verifica. Se rifiuti, l’analisi non viene caricata. Puoi modificare la scelta in qualsiasi momento da «Impostazioni cookie» nel piè di pagina. Google spiega il trattamento in Come Google utilizza le informazioni provenienti da siti o app che usano i nostri servizi. Base giuridica: il tuo consenso.

1.6. Modalità anonime. L'estensione del browser opera utilizzando una sessione di autenticazione tecnica (anonima) e la verifica pubblica sul sito web è disponibile senza account ed è limitata per indirizzo di rete. Su iOS, l'applicazione mobile offre inoltre un numero limitato di verifiche di testo e link (attualmente 5, una sola volta) prima della creazione dell'account. Per impedire l'uso ripetuto di questo limite reinstallando l'applicazione, tali verifiche sono conteggiate per dispositivo fisico tramite il servizio DeviceCheck di Apple: l'applicazione invia ad Apple un token opaco generato dal dispositivo e i server di Apple restituiscono e conservano un indicatore persistente che segnala se tale dispositivo fisico ha già utilizzato questo limite. Apple non riceve il contenuto che verifichi; noi non riceviamo da Apple alcun identificatore del dispositivo oltre a tale indicatore. In queste modalità elaboriamo i Contenuti dell'Utente inviati e i dati tecnici sopra descritti senza collegarli a un account personale.

1.7. Attribuzione delle installazioni provenienti dalla pubblicità. Quando conduciamo campagne pubblicitarie a pagamento per l'applicazione, dobbiamo sapere da quale campagna proviene ciascuna installazione; in caso contrario pagheremmo la pubblicità alla cieca. A tal fine l'applicazione trasmette a un fornitore di misurazione mobile (AppsFlyer): un identificatore di installazione generato da tale fornitore, le caratteristiche tecniche del dispositivo e dell'applicazione (modello, versione del sistema operativo, versione dell'applicazione, lingua dell'interfaccia, indirizzo IP e il Paese approssimativo da esso dedotto), l'avvenuta installazione e il primo avvio nonché l'avvenuto acquisto Premium senza alcun dato di pagamento. Su Android viene trasmesso anche l'identificativo pubblicitario di Google (GAID), che è ciò che rende accurata l'attribuzione su tale piattaforma; puoi reimpostarlo o eliminarlo nelle impostazioni del sistema operativo. Su iOS non utilizziamo l'identificativo pubblicitario (IDFA) e non mostriamo la richiesta App Tracking Transparency; in tal caso l'attribuzione si basa sul framework SKAdNetwork di Apple, che comunica il rendimento delle campagne alla piattaforma pubblicitaria in forma aggregata. Se un'installazione proviene da una campagna Apple Ads, su iOS l'applicazione trasmette inoltre al fornitore il token di attribuzione di Apple (framework AdServices): non contiene identificatori del dispositivo e indica soltanto da quale campagna proviene l'installazione.

Questi dati non vengono combinati con i Contenuti dell'Utente che invii per la verifica, non vengono utilizzati per creare un profilo su di te né per mostrarti pubblicità all'interno del Servizio.

Questo meccanismo non è attivato per gli utenti dello Spazio economico europeo, della Svizzera e del Regno Unito: in tali regioni il componente di misurazione non si avvia e non trasmette nulla. Altrove, la base giuridica è il nostro legittimo interesse a misurare l'efficacia della nostra spesa pubblicitaria; puoi opporti — vedi Sezione 7.

1.8. Cosa non raccogliamo. Non raccogliamo la geolocalizzazione precisa né le rubriche dei contatti e non utilizziamo SDK di analytics che registrino il tuo comportamento all'interno del Servizio. Ad eccezione dell'attribuzione delle installazioni descritta nella Sezione 1.7, non ti tracciamo su altre applicazioni e siti web. Google Firebase tratta gli identificatori del dispositivo e dell'istanza esclusivamente per l'autenticazione e la consegna delle notifiche push (vedi Sezione 2). Non vendiamo dati personali.

2. Responsabili del trattamento terzi

Per fornire il Servizio, le seguenti categorie di responsabili del trattamento ricevono i dati minimi necessari:

  • Google Firebase (autenticazione, notifiche push) — identificatori dell'account e token push;
  • fornitori di IA (inclusi Google Gemini e Groq) — il contenuto della verifica, per estrarre affermazioni e generare valutazioni;
  • fornitori di ricerca di evidenze (incluso Tavily) — il testo delle affermazioni estratte, come query di ricerca;
  • fonti pubbliche (incluso YouTube) — quando viene acquisito un link da te inviato;
  • un fornitore di rete che instrada le nostre richieste a YouTube — il link del video e i relativi sottotitoli;
  • Apple (DeviceCheck) — un token opaco per dispositivo, per far rispettare su iOS il limite una tantum di verifiche gratuite prima dell'account (Sezione 1.6);
  • fornitore di misurazione mobile (AppsFlyer) — gli eventi di installazione, primo avvio e acquisto, nonché i dati tecnici del dispositivo elencati nella Sezione 1.7, per attribuire le installazioni alle nostre campagne pubblicitarie; non attivato per gli utenti dello Spazio economico europeo, della Svizzera e del Regno Unito;
  • provider di hosting della nostra infrastruttura server — dove sono conservati tutti i dati del server.

Questi fornitori elaborano i dati secondo le proprie condizioni e solo per le finalità di fornitura del Servizio. Non trasferiamo i tuoi dati a terzi per le loro finalità di marketing.

Selezioniamo tali responsabili del trattamento a condizione che le loro condizioni commerciali assicurino ai dati trasferiti un livello di protezione uguale o comparabile a quello descritto nella presente Informativa: trattamento limitato alla fornitura del loro servizio a noi, riservatezza e misure di sicurezza tecniche e organizzative adeguate. Qualora un fornitore sia situato al di fuori del tuo Paese, il trasferimento avviene con le garanzie descritte nella Sezione 4.

Prima che i Contenuti dell'Utente siano inviati per la prima volta a tali fornitori, l'app mobile richiede il tuo permesso esplicito e indica i destinatari e i dati inviati. Puoi rifiutare; in tal caso la verifica non viene eseguita. Puoi revocare il tuo permesso in qualsiasi momento nelle impostazioni dell'app; per le verifiche successive sarà quindi necessario concederlo nuovamente.

3. Dati personali di terzi nei contenuti verificati

I Contenuti dell'Utente inviati per la verifica possono contenere dati personali di terzi (ad esempio, nomi di personaggi pubblici in un articolo di cronaca). Trattiamo tali dati esclusivamente nell'ambito della fornitura della verifica a te: essi passano attraverso la pipeline di analisi (Sezione 2) e restano nella cronologia delle tue verifiche. Ti chiediamo di non inviare contenuti contenenti categorie particolari di dati personali di terzi (salute, biometria e simili) senza una base giuridica. Base giuridica di tale trattamento: il nostro e il tuo legittimo interesse a verificare informazioni divulgate pubblicamente. Informare individualmente ciascuna persona menzionata comporterebbe uno sforzo sproporzionato (articolo 14, paragrafo 5, lettera b), GDPR); pertanto, la presente Informativa funge da informazione pubblica e chiunque può esercitare i propri diritti (Sezione 7) o contestare un risultato che lo riguarda (Termini di utilizzo, clausola 6.6) contattando support@truthlens.wiki.

4. Trasferimento transfrontaliero

La nostra infrastruttura server e i responsabili del trattamento elencati nella Sezione 2 possono trovarsi al di fuori del tuo Paese, inclusi gli Stati Uniti e l'Unione europea. Ove si applichi il GDPR, i trasferimenti sono effettuati sulla base di decisioni di adeguatezza o di clausole contrattuali standard dei rispettivi fornitori; informazioni sulle garanzie applicabili possono essere richieste a support@truthlens.wiki.

Rappresentante UE. L'Operatore è stabilito al di fuori dell'Unione europea e non ha nominato un rappresentante nell'Unione ai sensi dell'articolo 27 GDPR. Le richieste degli interessati nell'UE sono gestite direttamente dall'Operatore all'indirizzo support@truthlens.wiki, alle stesse condizioni e nei medesimi termini descritti nella Sezione 7.

5. Sicurezza dei dati

Tutti i dati in transito sono protetti mediante crittografia TLS. L'accesso ai dati del server è limitato e concesso solo per il funzionamento del Servizio. I dati di pagamento non transitano affatto attraverso la nostra infrastruttura. Lo stato Premium viene verificato tramite validazione crittografica delle transazioni firmate dallo store.

6. Periodi di conservazione

  • Cronologia delle verifiche, trascrizioni e risultati (inclusi i token push conservati con i record delle verifiche) — fino alla loro eliminazione da parte tua o alla cancellazione dell'account.
  • File multimediali caricati — cancellati automaticamente dopo l'elaborazione (una finestra tecnica di alcune ore).
  • Dati dell'account e stato dell'abbonamento — per la durata dell'account.
  • Registri tecnici — fino a 90 giorni, salvo che sia necessario un periodo più lungo per indagare su uno specifico incidente di sicurezza.
  • Dati di attribuzione (Sezione 1.7) — conservati dal fornitore di misurazione per il periodo previsto dal nostro contratto con tale fornitore; da parte nostra conserviamo soltanto rapporti di campagna aggregati, privi di identificatori del dispositivo.
  • L'indicatore per dispositivo e il contatore delle verifiche utilizzati per il livello gratuito iOS prima dell'account (Sezione 1.6) sono collegati al dispositivo fisico, non al tuo account: la cancellazione dell'account non li reimposta né li elimina, e l'applicazione non fornisce alcun controllo per reimpostarli (questo è il meccanismo antiabuso su cui si basa il limite, non una svista). Vengono cancellati solo tramite il ripristino alle impostazioni di fabbrica del dispositivo o alla scadenza del record DeviceCheck di Apple.

Dopo la cancellazione dell'account, i dati associati vengono rimossi dai sistemi attivi entro 30 giorni; le copie residue nei backup vengono distrutte entro 90 giorni.

7. I tuoi diritti

Hai il diritto di: accedere ai tuoi dati; rettificarli; cancellarli; riceverli in un formato leggibile da dispositivo automatico; opporti al trattamento o limitarlo quando basato sul legittimo interesse; revocare il consenso quando il trattamento è basato sul consenso (ad esempio, per le notifiche push); e presentare un reclamo a un'autorità di controllo per la protezione dei dati. Per gli utenti nell'UE, tali diritti sono garantiti dagli articoli 15–21 GDPR. Per esercitare i tuoi diritti, contatta support@truthlens.wiki; le richieste degli interessati nell'UE sono gestite direttamente dal titolare del trattamento. Rispondiamo entro i termini stabiliti dalla legge applicabile (di norma, entro 30 giorni).

Trattamento automatizzato. I risultati dell'analisi sono generati automaticamente, ma valutano il contenuto verificato, non te, e non producono effetti giuridici o analogamente significativi che ti riguardano. Il Servizio non effettua processi decisionali automatizzati ai sensi dell'articolo 22 GDPR.

8. Cancellare i dati autonomamente

  • Cronologia delle verifiche: Impostazioni → Cancella cronologia (cancella tutte le tue verifiche sul server, inclusi i token push conservati con esse).
  • Account: utilizza la funzione di cancellazione dell'account nelle impostazioni dell'applicazione (ove disponibile) oppure invia una richiesta a support@truthlens.wiki dall'e-mail associata all'account; la cancellazione dell'account rimuove dai sistemi attivi i dati dell'account, la cronologia e il collegamento all'abbonamento.
  • Notifiche push: possono essere disabilitate nelle impostazioni dell'applicazione; il token push smette di essere trasmesso.

9. Minori

Il Servizio non è destinato a minori di 13 anni. Non raccogliamo consapevolmente dati di minori di 13 anni. Se ritieni che un minore ci abbia fornito dati personali, contatta support@truthlens.wiki e li cancelleremo. Nell'UE, l'uso del Servizio da parte di persone di età inferiore a 16 anni può richiedere il consenso dei genitori.

10. Notifica di violazione dei dati

In caso di violazione dei dati personali, notificheremo l'autorità di controllo competente entro i termini stabiliti dalla legge applicabile (ai sensi del GDPR — entro 72 ore dal momento in cui ne veniamo a conoscenza, ove possibile). Se è probabile che la violazione comporti un rischio elevato per i tuoi diritti, ti informeremo anche senza ingiustificato ritardo.

11. Modifiche alla presente Informativa

Possiamo aggiornare la presente Informativa. La versione vigente è sempre disponibile nell'applicazione (Impostazioni → Informativa sulla privacy) e su truthlens.wiki. Annunceremo in anticipo nell'applicazione le modifiche sostanziali. L'uso continuato del Servizio dopo l'entrata in vigore delle modifiche costituisce accettazione dell'Informativa aggiornata.

12. Lingua

La presente Informativa è redatta in inglese; le versioni in altre lingue sono fornite per comodità. In caso di discrepanza, prevale la versione inglese nella misura consentita dalle norme imperative della tua giurisdizione.

13. Contatti

Titolare del trattamento: Ai Servise LLP

E-mail: support@truthlens.wiki

Sito web: truthlens.wiki