Informativa privacy
versione 3.0 · ultimo aggiornamento 28 luglio 2026 · in vigore dall’11 agosto 2026
Dit è un’app minimale di segnalazione della presenza. Mandi un dit per dire “ci sono” e ricevi un dah che significa “ricevuto”. Nessun messaggio, nessun testo, nessun contenuto multimediale. Solo presenza. Questa informativa spiega cosa raccogliamo, su quale base giuridica, chi lo riceve e per quanto lo conserviamo.
✓ privacy by design
Dit raccoglie il minimo indispensabile. Non leggiamo i tuoi messaggi — perché non esistono. Non tracciamo la tua posizione. Non mostriamo pubblicità. Non vendiamo né condividiamo i tuoi dati personali, nel significato che questi termini hanno nella legge californiana.
01Chi è responsabile dei tuoi dati
Dit è un progetto personale gratuito, non un’attività commerciale. Non c’è nessuna società dietro, non c’è pubblicità, non ci sono acquisti in-app, non c’è un piano a pagamento e non c’è monetizzazione di alcun tipo.
Il titolare del trattamento — la persona che decide perché e come i tuoi dati vengono trattati — è Marius Trica, che agisce come privato cittadino, contattabile a [email protected].
Poiché Dit è gestita da una sola persona e tratta pochissimi dati, non siamo tenuti a nominare un Responsabile della protezione dei dati: le richieste sono gestite direttamente dal titolare. Se ti serve un indirizzo postale — per notificare un atto formale, o perché un’autorità di controllo te lo ha chiesto — richiedilo all’indirizzo qui sopra e ti verrà fornito.
02Cos’è Dit
Dit è un’applicazione mobile per iOS e Android che permette di scambiare segnali di presenza minimi con i propri contatti. I due tipi di segnale sono:
- Dit (·) — un breve segnale che mandi per far sapere a qualcuno che stai pensando a lui. Ogni dit ha una durata di 1 ora, 6 ore o 24 ore, dopo la quale non è più utilizzabile e viene contrassegnato come scaduto.
- Dah (—) — la conferma che rimandi indietro quando ricevi un dit. Significa “ricevuto” oppure “ci sono anch’io”.
Dit non è un’app di messaggistica. Non c’è testo, non ci sono immagini, non c’è voce, non c’è video. L’unica informazione scambiata è il fatto che un segnale è stato inviato e se è stato riscontrato.
03Dati che raccogliamo
Raccogliamo solo ciò che serve a far funzionare Dit.
| Dato | Dettagli |
|---|---|
| Account | Indirizzo email e nome al momento della registrazione. Username scelto durante la configurazione (3–24 caratteri). Facoltativi: bio (max 140 caratteri) e immagine del profilo. |
| Credenziali | Se ti registri con una password, ne conserviamo solo un hash crittografico, mai la password. Se usi un codice monouso, il codice è valido 10 minuti e non viene conservato dopo l’uso. |
| Accesso social | Se accedi con Google, Facebook, Microsoft o Apple, riceviamo dal provider il tuo nome, l’indirizzo email e l’URL dell’immagine del profilo. Nient’altro. Le immagini del profilo sono referenziate tramite URL — non le copiamo né le ospitiamo. |
| Contatti | L’elenco degli utenti Dit che scegli di salvare, più eventuali soprannomi privati che assegni. Non accediamo mai alla rubrica del tuo dispositivo, e Dit non chiede mai quel permesso. |
| Dit e dah | Mittente, destinatario, orari dei segnali inviati e ricevuti, il loro stato (in attesa, riscontrato, scaduto, ignorato) e la durata. Non esiste alcun contenuto testuale. |
| Presenza | Se sei attualmente connesso. Questo dato resta in memoria nel servizio real-time per la durata della connessione e non viene scritto nel database. Dit non registra né mostra l’“ultimo accesso”. |
| Token di notifica | Un identificativo del dispositivo emesso da Apple (APNs) o Google (FCM) per recapitare le notifiche. Usato esclusivamente per le notifiche di Dit. Cancellato al logout. |
| Log del server | Indirizzo IP, tipo di dispositivo, sistema operativo, metadati della richiesta. Solo per sicurezza, prevenzione degli abusi e diagnostica. Conservazione: 30 giorni. |
Cosa non raccogliamo
- Contenuto dei messaggi — in Dit non esiste.
- Dati di posizione, in nessuna forma, nemmeno approssimativa o dedotta dall’IP.
- La rubrica o l’elenco contatti del tuo dispositivo.
- Dati da microfono, fotocamera o sensori.
- Identificativi pubblicitari (IDFA / GAID) o pixel di tracciamento.
- Cronologia di navigazione o analisi d’uso tra app diverse.
- Dati finanziari o di pagamento — Dit è gratuita e non ha acquisti in-app.
- Categorie particolari di dati ai sensi dell’art. 9 GDPR (salute, dati biometrici, convinzioni e simili).
L’app mobile di Dit non contiene alcun SDK di analytics o di crash reporting.
04Come usiamo i tuoi dati
- Per creare e gestire il tuo account Dit.
- Per recapitare dit e dah tra te e i tuoi contatti in tempo reale.
- Per inviarti notifiche push quando ricevi un dit o un dah mentre l’app è chiusa.
- Per inviare promemoria sui dit ancora in attesa prima che scadano, così i segnali non vanno persi.
- Per mostrare il tuo stato online ai contatti che hai approvato.
- Per applicare le tue impostazioni di privacy (visibilità del profilo, blocco utenti).
- Per proteggere il servizio, prevenire abusi e diagnosticare malfunzionamenti.
- Per adempiere agli obblighi di legge che ci riguardano.
Non usiamo i tuoi dati per pubblicità, profilazione o analisi comportamentale. Non li vendiamo, non li affittiamo e non li cediamo a nessuno.
05Basi giuridiche del trattamento
Se ti trovi nell’Unione europea, nello Spazio economico europeo o nel Regno Unito, per ogni finalità dobbiamo avere una base giuridica ai sensi dell’art. 6 GDPR. Le nostre sono queste:
| Finalità | Base giuridica |
|---|---|
| Creare e gestire il tuo account; recapitare dit e dah; conservare contatti e impostazioni di privacy | Esecuzione di un contratto — art. 6(1)(b). Senza questi dati il servizio non può esserti fornito. |
| Notifiche push e promemoria di scadenza | Consenso — art. 6(1)(a), prestato tramite la richiesta di permesso del tuo dispositivo. Revocabile in qualsiasi momento dalle impostazioni di sistema, senza conseguenze sul resto del servizio. |
| Log del server, rate limiting, prevenzione degli abusi, monitoraggio della sicurezza | Legittimo interesse — art. 6(1)(f): mantenere il servizio disponibile e proteggere gli utenti dagli abusi. Abbiamo bilanciato questo interesse con i tuoi diritti e limitato la conservazione a 30 giorni per ridurne al minimo l’impatto. |
| Email transazionali (codici di verifica, reimpostazione password) | Esecuzione di un contratto — art. 6(1)(b). |
| Risposta a richieste dell’autorità; conservazione di dati dove la legge lo impone | Obbligo legale — art. 6(1)(c). |
Dove ci basiamo sul legittimo interesse hai diritto di opporti — vedi I tuoi diritti. Dove ci basiamo sul consenso puoi revocarlo in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento svolto prima della revoca.
07Trasferimenti internazionali
I server di Dit si trovano a Norimberga, in Germania. Quella regione è all’interno dello SEE, quindi in condizioni normali i dati del servizio non escono dallo SEE.
Alcuni dei nostri responsabili hanno sede negli Stati Uniti, o possono instradare dati verso gli Stati Uniti. Per quei trasferimenti ci basiamo sulle garanzie qui sotto, come richiesto dal capo V del GDPR:
- Google LLC e Apple Inc. — decisione di adeguatezza EU–US Data Privacy Framework, integrata dalle Clausole contrattuali tipo.
- DigitalOcean, LLC — Clausole contrattuali tipo incorporate nel suo accordo sul trattamento dei dati.
- Brevo — con sede in Francia; dati trattati all’interno dell’Unione europea.
Puoi chiedere copia delle garanzie applicabili a qualsiasi trasferimento scrivendo a [email protected].
09I tuoi controlli sulla privacy
Dit ti dà un controllo granulare sulla tua privacy da Impostazioni → Privacy.
Visibilità del profilo
Decidi chi può vedere il tuo nome e la tua bio, in modo indipendente. Ogni campo ha tre opzioni:
- Tutti — qualsiasi utente Dit può vederlo (predefinito).
- I miei contatti — solo gli utenti che hai salvato come contatti.
- Nessuno — nascosto a tutti tranne che a te.
Username e immagine del profilo sono sempre visibili: l’username è ciò che permette agli altri di trovarti, e l’immagine ha come alternativa le tue iniziali se non ne imposti una.
Blocco utenti
Puoi bloccare qualsiasi utente in qualsiasi momento. Il blocco è completamente silenzioso: la persona bloccata non riceve alcuna notifica. Quando blocchi qualcuno:
- Tutti i dit tra te e quella persona sono cancellati definitivamente, in entrambe le direzioni.
- Tutti i record di contatto tra voi sono cancellati in entrambe le direzioni.
- La persona bloccata non può più trovarti nella ricerca, mandarti dit o vedere il tuo profilo.
- Non può distinguere l’essere stata bloccata dal fatto che tu abbia cancellato l’account.
- Puoi sbloccare quando vuoi, ma i dati cancellati non si recuperano.
! irreversibile
Il blocco cancella definitivamente tutta la cronologia dei segnali tra te e la persona bloccata, per entrambi. Non si può annullare, nemmeno sbloccandola in seguito.
Riservata per costruzione
Dit è progettata perché, se qualcuno prende in mano il tuo telefono, veda pochissimo. Non ci sono anteprime di messaggi, non c’è testo, non ci sono contenuti multimediali. La timeline mostra solo indicatori visivi astratti che rappresentano lo scambio di segnali.
10Notifiche
Dit invia notifiche push in due casi:
- Quando ricevi un dit — una notifica immediata più eventuali promemoria prima della scadenza.
- Quando il tuo dit riceve un dah — un’unica notifica che conferma il riscontro.
Le notifiche hanno suoni ispirati al codice Morse: due toni brevi (··) per un dit — la lettera “I”, cioè “io” — e due brevi più uno lungo (··—) per un dah — la lettera “U”, cioè “tu”. Puoi rispondere con un dah direttamente dalla notifica, senza aprire l’app.
Il contenuto della notifica comprende il nome visualizzato del mittente e il tipo di segnale. Non contiene mai il testo di un messaggio, perché non esiste.
Più dispositivi
Se hai fatto l’accesso su più dispositivi, le notifiche arrivano a tutti. Leggendo o scartando una notifica su un dispositivo, viene scartata anche sugli altri. Uscendo dall’account su un dispositivo, i suoi token di notifica vengono cancellati subito e a quel dispositivo non arriva più nulla.
Puoi revocare il consenso alle notifiche quando vuoi dalle impostazioni di sistema del dispositivo. Dit continua a funzionare; semplicemente smetti di ricevere avvisi.
11Conservazione dei dati
| Dato | Conservazione |
|---|---|
| Dit e dah | Un segnale smette di essere utilizzabile alla scadenza della sua durata (1, 6 o 24 ore) e viene contrassegnato come scaduto. Il record scaduto resta nella tua timeline, così la tua cronologia resta disponibile, e viene cancellato quando cancelli il tuo account. Cancellato subito e definitivamente se una delle due persone blocca l’altra. |
| Dati dell’account | Conservati finché non cancelli l’account. |
| Account cancellati | Eliminati dai sistemi attivi nel momento in cui confermi — vedi Cancella i tuoi dati. |
| Backup | Gli snapshot del database sono conservati 14 giorni a rotazione. I dati di un account cancellato possono restare in un backup fino a 14 giorni dopo l’eliminazione, poi vengono sovrascritti. I backup vengono ripristinati solo per intero dopo un incidente, mai interrogati per recuperare un singolo record. |
| Token di notifica | Cancellati subito al logout, o quando il provider segnala che il token non è più valido. |
| Log del server | 30 giorni, poi cancellati definitivamente. |
| Codici monouso | Validi 10 minuti; non conservati dopo l’uso o la scadenza. |
| Record di blocco | Conservati finché non sblocchi la persona — è il record stesso a far rispettare il blocco. |
| Sessioni | Scadono 30 giorni dopo l’emissione, o subito al logout. |
12I tuoi diritti
Ai sensi del GDPR e dell’UK GDPR hai i diritti elencati qui sotto. Puoi esercitarli tutti scrivendo a [email protected], e diversi direttamente dall’app:
- Accesso — ottenere conferma di quali dati abbiamo su di te e riceverne copia.
- Rettifica — correggere dati inesatti, da
Impostazioni → Account. - Cancellazione — eliminare il tuo account e i dati associati. Vedi Cancella i tuoi dati.
- Limitazione — chiederci di sospendere il trattamento mentre si risolve una contestazione sull’esattezza o la liceità.
- Opposizione — opporti ai trattamenti fondati sul legittimo interesse. Ci fermeremo, salvo che possiamo dimostrare motivi cogenti prevalenti sui tuoi interessi.
- Portabilità — ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico (JSON), o farli trasmettere direttamente a un altro titolare dove tecnicamente possibile.
- Revoca del consenso — per le notifiche, dalle impostazioni di sistema del dispositivo, in qualsiasi momento.
- Reclamo — presentare reclamo all’autorità di controllo. In Italia è il Garante per la protezione dei dati personali; nel Regno Unito l’ICO. Puoi rivolgerti anche all’autorità del luogo in cui vivi o lavori.
Rispondiamo alle richieste entro un mese, come prevede l’art. 12(3) GDPR. Se una richiesta è complessa possiamo prorogare di massimo due mesi ulteriori, spiegandotene il motivo entro il primo mese. Esercitare questi diritti è gratuito; possiamo chiedere un contributo ragionevole solo per richieste manifestamente infondate o eccessive e ripetute. Potremmo chiederti di confermare la tua identità prima di agire, per non comunicare i tuoi dati a qualcun altro.
13Diritti privacy negli Stati Uniti
Se risiedi in California, o in un altro Stato americano dotato di una legge organica sulla privacy (tra cui Virginia, Colorado, Connecticut, Utah e Texas), hai diritti aggiuntivi. Dit è un progetto personale gratuito e quasi certamente resta sotto le soglie di fatturato e di volume che rendono vincolanti quelle leggi — questi diritti te li riconosciamo comunque, e li rispetteremo come se le leggi si applicassero.
Nei dodici mesi precedenti la data di questa informativa abbiamo raccolto le seguenti categorie di dati personali ai sensi del CCPA/CPRA: identificativi (indirizzo email, username, nome, indirizzo IP, identificativi del dispositivo) e attività di rete o internet (log del server). Li raccogliamo per le finalità aziendali descritte sopra, direttamente da te e dal provider di accesso social che scegli.
Non vendiamo i tuoi dati personali e non li condividiamo per pubblicità comportamentale tra contesti diversi, nel significato che questi termini hanno nel CCPA/CPRA. Non lo abbiamo mai fatto, nemmeno per i minori di 16 anni. Non usiamo né comunichiamo dati personali sensibili per finalità che facciano sorgere un diritto di limitazione.
Hai il diritto di:
- Sapere quali dati personali raccogliamo, usiamo e comunichiamo.
- Ottenere la cancellazione dei dati personali che ti riguardano.
- Correggere dati personali inesatti.
- Escludere la vendita o la condivisione — non applicabile, perché non facciamo né l’una né l’altra.
- Non subire discriminazioni per aver esercitato uno di questi diritti. Dit è gratuita, ha un solo livello di servizio, e le tue scelte sulla privacy non cambiano mai ciò che ricevi.
Invia le richieste a [email protected]. Rispondiamo entro 45 giorni, prorogabili una volta di altri 45 dove consentito. Puoi avvalerti di un rappresentante autorizzato; chiederemo la prova dell’autorizzazione. Rispettiamo i segnali Global Privacy Control dove applicabili.
14Sicurezza
- Tutti i dati in transito sono cifrati con TLS, con certificati rinnovati automaticamente.
- Le password non sono mai conservate in chiaro. Vengono conservate solo come hash crittografici con sale, prodotti da una funzione di derivazione di chiave memory-hard.
- Le sessioni usano cookie
httpOnlyesecurecon durata massima di 30 giorni; il cookie contiene un identificativo opaco, mai dati personali. - Le connessioni WebSocket in tempo reale sono autenticate con token separati di breve durata, validi 15 minuti, emessi dall’API e verificati in modo indipendente dal servizio real-time.
- I token di notifica sono ripuliti automaticamente al logout e ogni volta che un provider segnala un token scaduto o non valido.
- I backup del database vengono eseguiti ogni notte e conservati con una finestra a rotazione di 14 giorni.
- Applichiamo il principio del privilegio minimo a tutti i sistemi interni e teniamo l’accesso amministrativo limitato al titolare.
Nessun sistema è del tutto sicuro. Adottiamo misure tecniche e organizzative adeguate e proporzionate ai sensi dell’art. 32 GDPR, ma non possiamo garantire una sicurezza assoluta. Se scopri una vulnerabilità, segnalala a [email protected]. Confermeremo la ricezione e non intraprenderemo azioni legali contro la ricerca di sicurezza condotta in buona fede.
15Notifica delle violazioni
In caso di violazione dei dati personali, notificheremo l’autorità di controllo competente entro 72 ore dal momento in cui ne veniamo a conoscenza, salvo che sia improbabile che la violazione presenti un rischio per i tuoi diritti e libertà (art. 33 GDPR).
Se la violazione è suscettibile di presentare un rischio *elevato* per te, ne daremo comunicazione anche a te direttamente e senza ingiustificato ritardo, descrivendo cosa è successo, quali dati sono coinvolti, cosa stiamo facendo e cosa puoi fare per proteggerti (art. 34 GDPR).
16Decisioni automatizzate e profilazione
Dit non effettua processi decisionali automatizzati che producano effetti giuridici che ti riguardano o che incidano in modo analogamente significativo sulla tua persona, ai sensi dell’art. 22 GDPR. Non c’è profilazione, non c’è scoring, non c’è algoritmo di ordinamento né motore di raccomandazione. I segnali vengono recapitati nell’ordine in cui sono inviati.
17Minori
Dit non è rivolta ai bambini. Devi avere almeno 16 anni per usare Dit nell’Unione europea e nel Regno Unito, salvo che lo Stato membro in cui vivi abbia fissato un’età inferiore per il consenso digitale — in Italia è 14 anni, e gli Stati membri possono fissarla tra i 13 e i 16 ai sensi dell’art. 8 GDPR. Fuori dall’UE e dal Regno Unito l’età minima è 13 anni.
Non raccogliamo consapevolmente dati personali di persone al di sotto dell’età applicabile. Non chiediamo la data di nascita, quindi non possiamo verificare l’età in via preventiva; ci basiamo sulle classificazioni per età dichiarate su App Store e Google Play e interveniamo sulle segnalazioni.
Se ritieni che un minore al di sotto dell’età applicabile abbia creato un account, scrivi a [email protected]: verificheremo e lo cancelleremo tempestivamente, insieme ai dati raccolti. Vedi anche i nostri Standard di sicurezza.
19Modifiche a questa informativa
Potremmo aggiornare questa informativa man mano che Dit evolve. In caso di modifiche sostanziali ti avviseremo nell’app o via email almeno 14 giorni prima che abbiano effetto, così potrai leggerle o cancellare l’account prima. Se una modifica richiede il tuo consenso, te lo chiederemo invece di darlo per scontato.
Il numero di versione e le date in cima a questa pagina riflettono sempre il testo corrente. Continuare a usare Dit dopo che le modifiche hanno effetto significa accettare l’informativa aggiornata.
20Contatti
Per qualsiasi domanda sulla privacy, richiesta di accesso ai dati o segnalazione:
Confermiamo la ricezione entro 5 giorni lavorativi e completiamo le richieste entro i termini di legge indicati sopra.
08Accesso con account social
Se accedi con Google, Facebook, Microsoft o Apple, riceviamo soltanto il tuo nome, l’indirizzo email e, quando disponibile, l’URL dell’immagine del profilo. Non riceviamo accesso ai tuoi post, alle liste di amici, ai contatti su quelle piattaforme o a qualsiasi altro dato, e non pubblichiamo mai nulla a tuo nome.
I dati che riceviamo sono regolati dall’informativa di ciascun provider: Google, Meta, Microsoft, Apple.
Puoi anche accedere con un indirizzo email e un codice monouso recapitato nella tua casella, senza coinvolgere alcun provider social.