dit← indietro

Informativa privacy

versione 3.0 · ultimo aggiornamento 28 luglio 2026 · in vigore dall’11 agosto 2026

Dit è un’app minimale di segnalazione della presenza. Mandi un dit per dire “ci sono” e ricevi un dah che significa “ricevuto”. Nessun messaggio, nessun testo, nessun contenuto multimediale. Solo presenza. Questa informativa spiega cosa raccogliamo, su quale base giuridica, chi lo riceve e per quanto lo conserviamo.

✓ privacy by design

Dit raccoglie il minimo indispensabile. Non leggiamo i tuoi messaggi — perché non esistono. Non tracciamo la tua posizione. Non mostriamo pubblicità. Non vendiamo né condividiamo i tuoi dati personali, nel significato che questi termini hanno nella legge californiana.

01Chi è responsabile dei tuoi dati

Dit è un progetto personale gratuito, non un’attività commerciale. Non c’è nessuna società dietro, non c’è pubblicità, non ci sono acquisti in-app, non c’è un piano a pagamento e non c’è monetizzazione di alcun tipo.

Il titolare del trattamento — la persona che decide perché e come i tuoi dati vengono trattati — è Marius Trica, che agisce come privato cittadino, contattabile a [email protected].

Poiché Dit è gestita da una sola persona e tratta pochissimi dati, non siamo tenuti a nominare un Responsabile della protezione dei dati: le richieste sono gestite direttamente dal titolare. Se ti serve un indirizzo postale — per notificare un atto formale, o perché un’autorità di controllo te lo ha chiesto — richiedilo all’indirizzo qui sopra e ti verrà fornito.

02Cos’è Dit

Dit è un’applicazione mobile per iOS e Android che permette di scambiare segnali di presenza minimi con i propri contatti. I due tipi di segnale sono:

Dit non è un’app di messaggistica. Non c’è testo, non ci sono immagini, non c’è voce, non c’è video. L’unica informazione scambiata è il fatto che un segnale è stato inviato e se è stato riscontrato.

03Dati che raccogliamo

Raccogliamo solo ciò che serve a far funzionare Dit.

DatoDettagli
AccountIndirizzo email e nome al momento della registrazione. Username scelto durante la configurazione (3–24 caratteri). Facoltativi: bio (max 140 caratteri) e immagine del profilo.
CredenzialiSe ti registri con una password, ne conserviamo solo un hash crittografico, mai la password. Se usi un codice monouso, il codice è valido 10 minuti e non viene conservato dopo l’uso.
Accesso socialSe accedi con Google, Facebook, Microsoft o Apple, riceviamo dal provider il tuo nome, l’indirizzo email e l’URL dell’immagine del profilo. Nient’altro. Le immagini del profilo sono referenziate tramite URL — non le copiamo né le ospitiamo.
ContattiL’elenco degli utenti Dit che scegli di salvare, più eventuali soprannomi privati che assegni. Non accediamo mai alla rubrica del tuo dispositivo, e Dit non chiede mai quel permesso.
Dit e dahMittente, destinatario, orari dei segnali inviati e ricevuti, il loro stato (in attesa, riscontrato, scaduto, ignorato) e la durata. Non esiste alcun contenuto testuale.
PresenzaSe sei attualmente connesso. Questo dato resta in memoria nel servizio real-time per la durata della connessione e non viene scritto nel database. Dit non registra né mostra l’“ultimo accesso”.
Token di notificaUn identificativo del dispositivo emesso da Apple (APNs) o Google (FCM) per recapitare le notifiche. Usato esclusivamente per le notifiche di Dit. Cancellato al logout.
Log del serverIndirizzo IP, tipo di dispositivo, sistema operativo, metadati della richiesta. Solo per sicurezza, prevenzione degli abusi e diagnostica. Conservazione: 30 giorni.

Cosa non raccogliamo

L’app mobile di Dit non contiene alcun SDK di analytics o di crash reporting.

04Come usiamo i tuoi dati

Non usiamo i tuoi dati per pubblicità, profilazione o analisi comportamentale. Non li vendiamo, non li affittiamo e non li cediamo a nessuno.

05Basi giuridiche del trattamento

Se ti trovi nell’Unione europea, nello Spazio economico europeo o nel Regno Unito, per ogni finalità dobbiamo avere una base giuridica ai sensi dell’art. 6 GDPR. Le nostre sono queste:

FinalitàBase giuridica
Creare e gestire il tuo account; recapitare dit e dah; conservare contatti e impostazioni di privacyEsecuzione di un contratto — art. 6(1)(b). Senza questi dati il servizio non può esserti fornito.
Notifiche push e promemoria di scadenzaConsenso — art. 6(1)(a), prestato tramite la richiesta di permesso del tuo dispositivo. Revocabile in qualsiasi momento dalle impostazioni di sistema, senza conseguenze sul resto del servizio.
Log del server, rate limiting, prevenzione degli abusi, monitoraggio della sicurezzaLegittimo interesse — art. 6(1)(f): mantenere il servizio disponibile e proteggere gli utenti dagli abusi. Abbiamo bilanciato questo interesse con i tuoi diritti e limitato la conservazione a 30 giorni per ridurne al minimo l’impatto.
Email transazionali (codici di verifica, reimpostazione password)Esecuzione di un contratto — art. 6(1)(b).
Risposta a richieste dell’autorità; conservazione di dati dove la legge lo imponeObbligo legale — art. 6(1)(c).

Dove ci basiamo sul legittimo interesse hai diritto di opporti — vedi I tuoi diritti. Dove ci basiamo sul consenso puoi revocarlo in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento svolto prima della revoca.

06Condivisione dei dati

Condividiamo i tuoi dati solo in questi casi limitati.

Con i tuoi contatti

Quando mandi un dit, il destinatario vede che un segnale è stato inviato e a che ora. Non vede nessun’altra informazione del tuo account, salvo che le tue impostazioni di privacy lo consentano. La visibilità del nome e della bio è controllata da te, in modo indipendente per ciascun campo.

Con i fornitori dell’infrastruttura

Usiamo i seguenti fornitori per far funzionare Dit. Ciascuno tratta i dati per nostro conto come responsabile ai sensi dell’art. 28 GDPR, vincolato da un accordo sul trattamento, e non può usarli per finalità proprie:

FornitoreFinalitàDati coinvolti
DigitalOcean, LLCHosting dei server. Database, cache e servizi applicativi di Dit girano su infrastruttura noleggiata da DigitalOcean; la gestione è nostra.Tutti i dati del servizio, a riposo e in elaborazione.
Google (Firebase Cloud Messaging)Recapito delle notifiche push su Android e iOS.Token di notifica e contenuto della notifica (solo il tipo di segnale — nessun contenuto).
Apple (APNs)Recapito delle notifiche push su iOS.Token di notifica e contenuto della notifica.
Brevo (Sendinblue SAS)Email transazionali: codici di verifica, reimpostazione password.Indirizzo email e contenuto del messaggio.

Non usiamo analytics di terze parti, circuiti pubblicitari, data broker o strumenti di tracciamento degli utenti di alcun tipo.

Quando lo impone la legge

Se riceviamo una richiesta legalmente valida da un’autorità competente, potremmo essere tenuti a comunicare dei dati. Valutiamo la validità di ogni richiesta e comunichiamo solo lo stretto necessario. Ti avviseremo, salvo che ci sia vietato dalla legge.

Trasferimenti d’azienda

Se Dit venisse ceduta a un altro soggetto tramite fusione, acquisizione o cessione di ramo d’azienda, i tuoi dati seguirebbero l’operazione. Te lo comunicheremmo in anticipo e potresti cancellare il tuo account prima che il trasferimento abbia effetto.

07Trasferimenti internazionali

I server di Dit si trovano a Norimberga, in Germania. Quella regione è all’interno dello SEE, quindi in condizioni normali i dati del servizio non escono dallo SEE.

Alcuni dei nostri responsabili hanno sede negli Stati Uniti, o possono instradare dati verso gli Stati Uniti. Per quei trasferimenti ci basiamo sulle garanzie qui sotto, come richiesto dal capo V del GDPR:

Puoi chiedere copia delle garanzie applicabili a qualsiasi trasferimento scrivendo a [email protected].

08Accesso con account social

Se accedi con Google, Facebook, Microsoft o Apple, riceviamo soltanto il tuo nome, l’indirizzo email e, quando disponibile, l’URL dell’immagine del profilo. Non riceviamo accesso ai tuoi post, alle liste di amici, ai contatti su quelle piattaforme o a qualsiasi altro dato, e non pubblichiamo mai nulla a tuo nome.

I dati che riceviamo sono regolati dall’informativa di ciascun provider: Google, Meta, Microsoft, Apple.

Puoi anche accedere con un indirizzo email e un codice monouso recapitato nella tua casella, senza coinvolgere alcun provider social.

09I tuoi controlli sulla privacy

Dit ti dà un controllo granulare sulla tua privacy da Impostazioni → Privacy.

Visibilità del profilo

Decidi chi può vedere il tuo nome e la tua bio, in modo indipendente. Ogni campo ha tre opzioni:

Username e immagine del profilo sono sempre visibili: l’username è ciò che permette agli altri di trovarti, e l’immagine ha come alternativa le tue iniziali se non ne imposti una.

Blocco utenti

Puoi bloccare qualsiasi utente in qualsiasi momento. Il blocco è completamente silenzioso: la persona bloccata non riceve alcuna notifica. Quando blocchi qualcuno:

! irreversibile

Il blocco cancella definitivamente tutta la cronologia dei segnali tra te e la persona bloccata, per entrambi. Non si può annullare, nemmeno sbloccandola in seguito.

Riservata per costruzione

Dit è progettata perché, se qualcuno prende in mano il tuo telefono, veda pochissimo. Non ci sono anteprime di messaggi, non c’è testo, non ci sono contenuti multimediali. La timeline mostra solo indicatori visivi astratti che rappresentano lo scambio di segnali.

10Notifiche

Dit invia notifiche push in due casi:

Le notifiche hanno suoni ispirati al codice Morse: due toni brevi (··) per un dit — la lettera “I”, cioè “io” — e due brevi più uno lungo (··—) per un dah — la lettera “U”, cioè “tu”. Puoi rispondere con un dah direttamente dalla notifica, senza aprire l’app.

Il contenuto della notifica comprende il nome visualizzato del mittente e il tipo di segnale. Non contiene mai il testo di un messaggio, perché non esiste.

Più dispositivi

Se hai fatto l’accesso su più dispositivi, le notifiche arrivano a tutti. Leggendo o scartando una notifica su un dispositivo, viene scartata anche sugli altri. Uscendo dall’account su un dispositivo, i suoi token di notifica vengono cancellati subito e a quel dispositivo non arriva più nulla.

Puoi revocare il consenso alle notifiche quando vuoi dalle impostazioni di sistema del dispositivo. Dit continua a funzionare; semplicemente smetti di ricevere avvisi.

11Conservazione dei dati

DatoConservazione
Dit e dahUn segnale smette di essere utilizzabile alla scadenza della sua durata (1, 6 o 24 ore) e viene contrassegnato come scaduto. Il record scaduto resta nella tua timeline, così la tua cronologia resta disponibile, e viene cancellato quando cancelli il tuo account. Cancellato subito e definitivamente se una delle due persone blocca l’altra.
Dati dell’accountConservati finché non cancelli l’account.
Account cancellatiEliminati dai sistemi attivi nel momento in cui confermi — vedi Cancella i tuoi dati.
BackupGli snapshot del database sono conservati 14 giorni a rotazione. I dati di un account cancellato possono restare in un backup fino a 14 giorni dopo l’eliminazione, poi vengono sovrascritti. I backup vengono ripristinati solo per intero dopo un incidente, mai interrogati per recuperare un singolo record.
Token di notificaCancellati subito al logout, o quando il provider segnala che il token non è più valido.
Log del server30 giorni, poi cancellati definitivamente.
Codici monousoValidi 10 minuti; non conservati dopo l’uso o la scadenza.
Record di bloccoConservati finché non sblocchi la persona — è il record stesso a far rispettare il blocco.
SessioniScadono 30 giorni dopo l’emissione, o subito al logout.

12I tuoi diritti

Ai sensi del GDPR e dell’UK GDPR hai i diritti elencati qui sotto. Puoi esercitarli tutti scrivendo a [email protected], e diversi direttamente dall’app:

Rispondiamo alle richieste entro un mese, come prevede l’art. 12(3) GDPR. Se una richiesta è complessa possiamo prorogare di massimo due mesi ulteriori, spiegandotene il motivo entro il primo mese. Esercitare questi diritti è gratuito; possiamo chiedere un contributo ragionevole solo per richieste manifestamente infondate o eccessive e ripetute. Potremmo chiederti di confermare la tua identità prima di agire, per non comunicare i tuoi dati a qualcun altro.

13Diritti privacy negli Stati Uniti

Se risiedi in California, o in un altro Stato americano dotato di una legge organica sulla privacy (tra cui Virginia, Colorado, Connecticut, Utah e Texas), hai diritti aggiuntivi. Dit è un progetto personale gratuito e quasi certamente resta sotto le soglie di fatturato e di volume che rendono vincolanti quelle leggi — questi diritti te li riconosciamo comunque, e li rispetteremo come se le leggi si applicassero.

Nei dodici mesi precedenti la data di questa informativa abbiamo raccolto le seguenti categorie di dati personali ai sensi del CCPA/CPRA: identificativi (indirizzo email, username, nome, indirizzo IP, identificativi del dispositivo) e attività di rete o internet (log del server). Li raccogliamo per le finalità aziendali descritte sopra, direttamente da te e dal provider di accesso social che scegli.

Non vendiamo i tuoi dati personali e non li condividiamo per pubblicità comportamentale tra contesti diversi, nel significato che questi termini hanno nel CCPA/CPRA. Non lo abbiamo mai fatto, nemmeno per i minori di 16 anni. Non usiamo né comunichiamo dati personali sensibili per finalità che facciano sorgere un diritto di limitazione.

Hai il diritto di:

Invia le richieste a [email protected]. Rispondiamo entro 45 giorni, prorogabili una volta di altri 45 dove consentito. Puoi avvalerti di un rappresentante autorizzato; chiederemo la prova dell’autorizzazione. Rispettiamo i segnali Global Privacy Control dove applicabili.

14Sicurezza

Nessun sistema è del tutto sicuro. Adottiamo misure tecniche e organizzative adeguate e proporzionate ai sensi dell’art. 32 GDPR, ma non possiamo garantire una sicurezza assoluta. Se scopri una vulnerabilità, segnalala a [email protected]. Confermeremo la ricezione e non intraprenderemo azioni legali contro la ricerca di sicurezza condotta in buona fede.

15Notifica delle violazioni

In caso di violazione dei dati personali, notificheremo l’autorità di controllo competente entro 72 ore dal momento in cui ne veniamo a conoscenza, salvo che sia improbabile che la violazione presenti un rischio per i tuoi diritti e libertà (art. 33 GDPR).

Se la violazione è suscettibile di presentare un rischio *elevato* per te, ne daremo comunicazione anche a te direttamente e senza ingiustificato ritardo, descrivendo cosa è successo, quali dati sono coinvolti, cosa stiamo facendo e cosa puoi fare per proteggerti (art. 34 GDPR).

16Decisioni automatizzate e profilazione

Dit non effettua processi decisionali automatizzati che producano effetti giuridici che ti riguardano o che incidano in modo analogamente significativo sulla tua persona, ai sensi dell’art. 22 GDPR. Non c’è profilazione, non c’è scoring, non c’è algoritmo di ordinamento né motore di raccomandazione. I segnali vengono recapitati nell’ordine in cui sono inviati.

17Minori

Dit non è rivolta ai bambini. Devi avere almeno 16 anni per usare Dit nell’Unione europea e nel Regno Unito, salvo che lo Stato membro in cui vivi abbia fissato un’età inferiore per il consenso digitale — in Italia è 14 anni, e gli Stati membri possono fissarla tra i 13 e i 16 ai sensi dell’art. 8 GDPR. Fuori dall’UE e dal Regno Unito l’età minima è 13 anni.

Non raccogliamo consapevolmente dati personali di persone al di sotto dell’età applicabile. Non chiediamo la data di nascita, quindi non possiamo verificare l’età in via preventiva; ci basiamo sulle classificazioni per età dichiarate su App Store e Google Play e interveniamo sulle segnalazioni.

Se ritieni che un minore al di sotto dell’età applicabile abbia creato un account, scrivi a [email protected]: verificheremo e lo cancelleremo tempestivamente, insieme ai dati raccolti. Vedi anche i nostri Standard di sicurezza.

18Cookie e sessioni

L’app e l’API di Dit usano un solo cookie di sessione per mantenerti autenticato. Questo cookie:

Dit non usa cookie pubblicitari, pixel di tracciamento né alcuna forma di tracciamento tra siti.

Questo sito

Questo sito usa Vercel Web Analytics, uno strumento di misurazione del pubblico senza cookie. Registra le visualizzazioni di pagina e, per ciascuna, il percorso della pagina, il referrer, il Paese e il browser, il sistema operativo e il tipo di dispositivo ricavati dalla tua richiesta. Non viene impostato alcun cookie e non viene scritto nulla sul tuo dispositivo. Le visualizzazioni sono raggruppate tramite un hash unidirezionale calcolato dalla tua richiesta e da un salt che ruota ogni giorno; l’hash non è reversibile e viene scartato, quindi non esiste alcun identificatore persistente né alcun profilo tra siti. Lo script di misurazione è servito dal dominio di questo sito, quindi il tuo browser non contatta terze parti. Base giuridica: il nostro legittimo interesse (art. 6, par. 1, lett. f, GDPR) a capire come viene usato il sito. Vercel tratta questi dati come nostro responsabile del trattamento.

19Modifiche a questa informativa

Potremmo aggiornare questa informativa man mano che Dit evolve. In caso di modifiche sostanziali ti avviseremo nell’app o via email almeno 14 giorni prima che abbiano effetto, così potrai leggerle o cancellare l’account prima. Se una modifica richiede il tuo consenso, te lo chiederemo invece di darlo per scontato.

Il numero di versione e le date in cima a questa pagina riflettono sempre il testo corrente. Continuare a usare Dit dopo che le modifiche hanno effetto significa accettare l’informativa aggiornata.

20Contatti

Per qualsiasi domanda sulla privacy, richiesta di accesso ai dati o segnalazione:

[email protected]

Confermiamo la ricezione entro 5 giorni lavorativi e completiamo le richieste entro i termini di legge indicati sopra.