Scriptio
Home
IT
FrançaisEnglishEspañolItalianoPortuguêsDeutschPolski
← Torna alla home

Informativa sulla privacy

Ultimo aggiornamento: 5 agosto 2026

La presente Informativa sulla privacy descrive come l'applicazione mobile Scriptio raccoglie, tratta e protegge i tuoi dati personali. È edita da Jérémie Sidler, persona fisica residente in Svizzera, nel cantone di Vaud.

La presente Informativa è conforme ai seguenti testi:

  • Regolamento (UE) 2016/679 del 27 aprile 2016 (GDPR)
  • Legge federale svizzera sulla protezione dei dati del 25 settembre 2020 (nLPD), entrata in vigore il 1° settembre 2023
  • Regolamento (UE) 2022/2065 sui servizi digitali (DSA), applicabile dal 17 febbraio 2024
  • Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §§ 6501-6506)
  • California Consumer Privacy Act come modificato dal California Privacy Rights Act (CCPA/CPRA)
  • Apple App Store Review Guidelines, sezioni 1.2 e 5.1.1
  • Google Play Data Safety Policy

Utilizzando l'Applicazione, riconosci di aver preso conoscenza della presente Informativa. Puoi consultarla in qualsiasi momento dalla schermata Impostazioni › Informativa sulla privacy dell'Applicazione o sul sito https://scriptio.org/it-privacy.

1. Titolare del trattamento

1.1 Identità del titolare

  • Nome: Jérémie Sidler
  • Qualità: persona fisica, editore indipendente
  • Paese: Svizzera (cantone di Vaud)
  • Email di contatto: scriptioorg@gmail.com

Lo status giuridico dell'Editore potrà evolvere man mano che il progetto si sviluppa (associazione, società, fondazione). Qualsiasi modifica sostanziale sarà comunicata agli utenti tramite notifica nell'Applicazione e mediante l'aggiornamento della presente Informativa.

1.2 Rappresentante nell'Unione europea

Conformemente all'articolo 27 del GDPR e all'articolo 13 del DSA, e tenuto conto del fatto che l'Editore non è stabilito nell'Unione europea ma offre servizi a persone situate nell'Unione europea, sarà designato un rappresentante prima della messa a disposizione del servizio sugli store di applicazioni europei, quale punto di contatto per le autorità di controllo e gli interessati. I suoi dati di contatto completi saranno pubblicati nella presente sezione non appena la designazione sarà effettiva.

In attesa di tale designazione, tutte le questioni relative alla protezione dei dati possono essere indirizzate direttamente all'Editore all'indirizzo scriptioorg@gmail.com.

Questo rappresentante può essere contattato per qualsiasi questione relativa alla protezione dei dati personali o per la segnalazione di contenuti ai sensi del DSA, indipendentemente dalla possibilità di contattare direttamente l'Editore.

1.3 Responsabile della protezione dei dati

L'Editore non è tenuto a designare un responsabile della protezione dei dati (DPO) ai sensi dell'articolo 37 del GDPR né ai sensi dell'articolo 10 della nLPD. Tutte le richieste relative alla protezione dei dati possono essere indirizzate direttamente a scriptioorg@gmail.com.

2. Dati che raccogliamo

Raccogliamo le seguenti categorie di dati, nel minimo strettamente necessario all'uso dell'Applicazione e conformemente al principio di minimizzazione (art. 5.1.c GDPR, art. 6 cpv. 3 nLPD).

2.1 Dati dell'account (raccolti al momento della registrazione)

  • Indirizzo email (obbligatorio — autenticazione)
  • Nome e cognome (obbligatori — identità dell'account)
  • Password, sottoposta ad hash dal nostro fornitore di autenticazione Supabase (mai memorizzata né accessibile in chiaro, nemmeno da noi) — salvo se accedi con Apple o con Google, nel qual caso nessuna password esiste presso di noi
  • Identificativo tecnico trasmesso da Apple o da Google se utilizzi il loro pulsante di accesso, nonché l'indirizzo email associato — con « Accedi con Apple », tale indirizzo può essere un indirizzo di inoltro privato fornito da Apple
  • Foto del profilo (facoltativa)
  • Data di nascita o fascia d'età (utilizzata unicamente per verificare il requisito dell'età minima)

2.2 Dati di profilo forniti volontariamente

  • Breve biografia
  • Paese, regione, città di residenza (facoltativi)
  • Preferenze linguistiche (FR, EN, ES, IT, PT, DE, PL)
  • Foto del profilo modificabile in qualsiasi momento

2.3 Dati di categoria religiosa — DATO SENSIBILE

Durante l'onboarding, scegli una categoria di appartenenza tra: fedele, clero, vita consacrata, teologo, nonché un ruolo più specifico se del caso (sacerdote, diacono, religioso, religiosa, seminarista, ecc.). Se indichi di non essere cattolico, l'Applicazione registra lo status che scegli (ad esempio: ortodosso, protestante, altra religione, ateo o agnostico), collegato alla categoria « fedele »; puoi anche preferire non dirlo. Questo status gode delle stesse garanzie della categoria stessa. Da Profilo › Modifica profilo puoi aggiungere, se lo desideri, le tue funzioni nella Chiesa, i tuoi impegni e — per un profilo di teologo — la tua tradizione religiosa; questi tre campi sono facoltativi e compaiono sul tuo profilo pubblico.

Questa informazione rivela le tue convinzioni religiose ai sensi dell'articolo 9 del GDPR e dell'articolo 5 lett. c della nLPD. Essa costituisce pertanto un dato personale sensibile, oggetto di una protezione rafforzata.

Il trattamento di questa categoria di dati si basa sul tuo consenso esplicito, raccolto al momento della registrazione mediante un atto chiaro e positivo: scegli tu stesso la tua categoria in una schermata dedicata, senza alcun valore preselezionato. Puoi modificarla in qualsiasi momento da Profilo › Modifica profilo › Il mio profilo di fede. Poiché questa categoria è necessaria al funzionamento del servizio, revocarla del tutto comporta l'eliminazione del tuo account, possibile in qualsiasi momento da Impostazioni › Elimina il mio account, senza pregiudicare la liceità dei trattamenti anteriori.

2.4 Dati legati alla verifica del clero o della vita consacrata (facoltativi)

Se richiedi la verifica del tuo status (badge di profilo verificato), trattiamo:

  • I documenti ufficiali che ci trasmetti (lettera di obbedienza, attestato diocesano, diploma di teologia, attestato di impegno religioso, ecc.), sotto forma di scansioni o fotografie
  • La tua email istituzionale se utilizzi la via di verifica tramite dominio riconosciuto
  • L'identificativo di un account già verificato che ti presenta, se del caso

Anche questi documenti costituiscono dati sensibili ai sensi dell'articolo 9 del GDPR (convinzioni religiose e, se del caso, dati relativi allo stato civile o all'identità). Sono conservati ad accesso limitato sull'infrastruttura Supabase Storage (regione UE — Francoforte), cifrati a riposo, e accessibili unicamente all'Editore nell'ambito rigoroso della valutazione della richiesta.

Periodi di conservazione dei documenti di verifica:

  • Richiesta in corso di esame: conservazione fino alla decisione o al ritiro della richiesta
  • Approvazione: cancellazione automatica entro 30 giorni dalla decisione
  • Rifiuto: conservazione per 30 giorni per consentirti di contestarla, poi cancellazione automatica
  • Ritiro della richiesta: cancellazione immediata

2.5 Dati generati dal tuo uso dell'Applicazione

  • Annotazioni bibliche (testo inserito, intervallo di versetti, tipo di annotazione tra 13 categorie, visibilità scelta: privata, amici, pubblica)
  • Note vocali (file audio allegati alle annotazioni se del caso)
  • Evidenziazioni di versetti (colore, intervallo)
  • Bozze di annotazioni
  • Raccolte di annotazioni che organizzi
  • Lista di amici e stato delle richieste di amicizia
  • Iscrizioni a profili verificati
  • Amen dati ad annotazioni pubbliche
  • Segnalazioni di contenuto che invii
  • Lista di utenti bloccati

Le note vocali sono conservate sotto forma di file audio senza trattamento biometrico: non effettuiamo alcuna analisi vocale, riconoscimento del parlante, trascrizione automatica, né creazione di un'impronta vocale (voiceprint). Tali file non costituiscono pertanto dati biometrici ai sensi dell'articolo 4.14 del GDPR.

2.6 Dati tecnici e di funzionamento

  • Token di notifica push (token Apple APNs o Google FCM, associato al tuo account per consentire l'invio di notifiche)
  • Preferenze di visualizzazione (tema chiaro/scuro, dimensione del testo, lingua)
  • Log di errori anonimizzati generati in caso di bug e trasmessi al nostro strumento di diagnostica Sentry per consentire la correzione (vedi § 4.1)
  • Log di azioni amministrative quando l'Editore esercita le sue funzioni di moderazione o di amministrazione (audit interno)
  • Date di creazione dell'account e di ultima connessione

2.7 Dati che NON raccogliamo

A titolo informativo, l'Applicazione non raccoglie:

  • La tua geolocalizzazione precisa (GPS)
  • La tua rubrica
  • La lista delle applicazioni installate
  • La tua attività al di fuori dell'Applicazione (tracciamento tra applicazioni o tra siti)
  • Identificativi pubblicitari (IDFA Apple, AAID Google)
  • Dati biometrici
  • Dati sanitari
  • Dati bancari o finanziari (l'Applicazione è gratuita e senza acquisti in-app)
  • Le immagini che digitalizzi tramite la funzione di scansione del testo: il riconoscimento ottico dei caratteri è effettuato interamente sul tuo dispositivo (tecnologia Apple Vision su iOS, Google ML Kit su Android); l'immagine non viene né trasmessa ai nostri server né conservata, e viene salvato solo il testo che scegli di inserire, allo stesso titolo di un'immissione da tastiera

3. Finalità e basi giuridiche del trattamento

Trattiamo i tuoi dati per le seguenti finalità, sulle basi giuridiche indicate:

  • Creazione e gestione del tuo account, autenticazione — base giuridica: esecuzione del contratto (art. 6.1.b GDPR)
  • Visualizzazione del badge di categoria di appartenenza — base giuridica: consenso esplicito (art. 6.1.a e art. 9.2.a GDPR)
  • Verifica dello status di chierico o di persona consacrata — base giuridica: consenso esplicito (art. 9.2.a GDPR) + interesse legittimo alla moderazione (art. 6.1.f)
  • Lettura, annotazione, condivisione con amici o iscritti — base giuridica: esecuzione del contratto (art. 6.1.b GDPR)
  • Notifiche push (versetto del giorno, interazioni sociali, broadcast) — base giuridica: consenso (art. 6.1.a GDPR, toggle nelle Impostazioni)
  • Moderazione del contenuto, gestione delle segnalazioni — base giuridica: obbligo legale (DSA art. 16-17) + interesse legittimo (art. 6.1.c e 6.1.f GDPR)
  • Sicurezza, prevenzione degli abusi, lotta contro la frode — base giuridica: interesse legittimo (art. 6.1.f GDPR)
  • Backup e continuità del servizio — base giuridica: interesse legittimo (art. 6.1.f GDPR)
  • Risposta alle richieste di esercizio dei diritti — base giuridica: obbligo legale (art. 6.1.c GDPR)

Nessuna finalità pubblicitaria. Non trattiamo alcun dato a fini pubblicitari, di marketing diretto, di prospezione commerciale, di profilazione pubblicitaria, di A/B testing dell'utente, né di rivendita. Non utilizziamo alcuno strumento di analytics di terzi (Google Analytics, Meta Pixel, ecc.).

4. Responsabili del trattamento e destinatari dei dati

Per far funzionare l'Applicazione, affidiamo una parte del trattamento a responsabili del trattamento specializzati ai sensi dell'articolo 28 del GDPR e dell'articolo 9 della nLPD. Ciascuno è vincolato all'Editore da un accordo sul trattamento dei dati (DPA) che garantisce un livello di protezione conforme.

4.1 Elenco dei responsabili del trattamento

  • Supabase Inc. (società di diritto statunitense, Stato del Delaware, USA) — hosting del database, dell'autenticazione (account, password sottoposte ad hash, sessioni), dello Storage (audio, documenti di verifica) e delle funzioni server — dati archiviati nell'Unione europea (Francoforte, Germania, infrastruttura AWS) — nessun trasferimento fisico al di fuori dell'UE, ma Supabase Inc. resta soggetta alle leggi statunitensi (cfr. § 5 sui trasferimenti internazionali)
  • Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA) — servizio Apple Push Notification (APNs) per il recapito delle notifiche push ai dispositivi iOS, e servizio « Accedi con Apple » se scegli questa modalità di accesso — dati negli Stati Uniti — quadro di garanzie: DPF + Clausole Contrattuali Tipo
  • Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) — servizio Firebase Cloud Messaging (FCM) per il recapito delle notifiche push ai dispositivi Android, e accesso tramite account Google se scegli questa modalità di accesso — dati negli Stati Uniti — quadro di garanzie: DPF + Clausole Contrattuali Tipo
  • Expo Inc. (USA) — servizio intermediario Expo Push Notification utilizzato per inoltrare le notifiche verso APNs e FCM, e servizio di aggiornamenti Over-The-Air (EAS Update) — dati negli Stati Uniti — quadro di garanzie: DPF + Clausole Contrattuali Tipo
  • Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA) — hosting del sito vetrina scriptio.org. Questo sito tratta soltanto dati tecnici di audience non identificativi e non utilizza cookie di tracciamento. Quadro di garanzie: DPF + Clausole Contrattuali Tipo.
  • DeepL SE (Maarweg 165, 50825 Colonia, Germania) — traduzione automatica, su tua richiesta (pulsante «Traduci»), del corpo di un'annotazione redatta in un'altra lingua — dati trattati all'interno dell'Unione europea (Germania) — responsabile del trattamento stabilito nell'UE e soggetto al GDPR; nell'ambito dell'abbonamento DeepL API Pro, i testi trasmessi vengono eliminati immediatamente dopo la traduzione e non sono utilizzati per addestrare i suoi modelli. Viene trasmesso soltanto il corpo dell'annotazione (mai il versetto citato), e la traduzione ottenuta è conservata in cache per non ritrasmettere lo stesso testo.
  • Functional Software, Inc. (dba Sentry, 45 Fremont Street, San Francisco, CA 94105, USA) — servizio di segnalazione dei crash e di diagnostica degli errori (Sentry), attivato unicamente nella versione di produzione dell'Applicazione per rilevare e correggere i malfunzionamenti — soltanto dati tecnici di diagnostica (tipo di errore, versione dell'Applicazione, modello di dispositivo, sistema operativo), depurati dei dati personali tramite un filtro automatico prima dell'invio — dati negli Stati Uniti — quadro di garanzie: Clausole Contrattuali Tipo (decisione UE 2021/914). Nessuna annotazione, nota vocale o contenuto biblico viene trasmesso.

4.2 Nessuna condivisione con terzi commerciali

L'Editore non vende, non noleggia né condivide i tuoi dati con terzi a fini commerciali, pubblicitari o di profilazione.

4.3 Comunicazione alle autorità

I tuoi dati possono essere comunicati alle autorità competenti (giudiziarie, amministrative, fiscali) su richiesta legale conforme al diritto applicabile. Ogni comunicazione di questa natura è oggetto di un esame preliminare di validità.

5. Trasferimenti internazionali di dati

Una parte dei tuoi dati è archiviata e trattata all'interno dell'Unione europea (Supabase, regione di Francoforte).

Alcuni dati tecnici transitano attraverso gli Stati Uniti tramite i responsabili del trattamento Apple, Google, Expo e Sentry. Questi trasferimenti sono regolati da:

  • L'adesione di questi responsabili del trattamento al Data Privacy Framework UE-USA (DPF), riconosciuto con decisione di adeguatezza della Commissione europea del 10 luglio 2023
  • Le Clausole Contrattuali Tipo adottate dalla Commissione europea (decisione 2021/914 del 4 giugno 2021) a integrazione del DPF

Puoi ottenere una copia delle Clausole Contrattuali Tipo applicabili su semplice richiesta all'indirizzo scriptioorg@gmail.com.

Per gli utenti svizzeri, questi trasferimenti sono altresì regolati dal riconoscimento da parte del Consiglio federale del DPF nella sua declinazione Svizzera-USA (Swiss-U.S. Data Privacy Framework), entrato in vigore nel settembre 2024.

6. Durata di conservazione

  • Dati dell'account (email, nome, password sottoposta ad hash): per tutta la durata di vita dell'account
  • Annotazioni, evidenziazioni, raccolte, bozze: per tutta la durata di vita dell'account
  • Note vocali (audio): per tutta la durata di vita dell'account
  • Documenti di verifica — richiesta in corso di esame: conservazione fino alla decisione o al ritiro della richiesta
  • Documenti di verifica approvati: 30 giorni al massimo dopo la decisione, poi eliminazione automatica
  • Documenti di verifica rifiutati: 30 giorni dopo la notifica, poi eliminazione automatica
  • Documenti di verifica — richiesta ritirata: eliminazione immediata
  • Email istituzionale (via di verifica tramite dominio riconosciuto): per tutta la durata di vita dell'account
  • Account eliminato (su tua richiesta): anonimizzazione immediata, eliminazione definitiva entro 30 giorni (periodo di tolleranza per l'annullamento)
  • Log degli errori anonimizzati: 90 giorni
  • Log delle azioni amministrative: 3 anni (obbligo di tracciabilità e audit interno)
  • Backup tecnici (Supabase): da 7 a 30 giorni a seconda della politica del fornitore
  • Scambi email con il supporto: 3 anni

Allo scadere di queste durate, i dati vengono eliminati in modo definitivo o anonimizzati in modo irreversibile.

7. Sicurezza — Misure tecniche e organizzative

Conformemente agli articoli 32 del GDPR e 8 della nLPD, attuiamo misure tecniche e organizzative adeguate per garantire un livello di sicurezza commisurato al rischio.

Misure tecniche

  • Cifratura TLS 1.2+ in transito per tutte le comunicazioni (HTTPS)
  • Cifratura a riposo per i file sensibili (Storage di Supabase, AES-256)
  • Autenticazione gestita da Supabase Auth: password sottoposta ad hash (bcrypt), mai accessibile in chiaro; accesso possibile con Apple o Google, senza password
  • Archiviazione dei token di sessione nel Keychain di iOS / Keystore di Android, cifrati dal sistema operativo
  • Politiche di accesso restrittive a livello di database (Row Level Security di PostgreSQL)
  • Bucket Storage privato per i documenti di verifica e le note vocali (URL firmati a durata limitata)
  • Eliminazione automatica dei documenti di verifica al termine della procedura
  • Backup regolari e cifrati
  • Aggiornamenti di sicurezza regolari dell'intero stack tecnico

Misure organizzative

  • Accesso ai dati di produzione strettamente limitato all'Editore
  • Autenticazione amministratore protetta da PIN + Keychain
  • Registro di audit di ogni azione amministrativa sensibile
  • Procedura interna di gestione delle violazioni di dati (notifica all'IFPDT e alle autorità di controllo dell'UE competenti nel più breve tempo possibile, e al più tardi entro 72 ore conformemente all'art. 33 GDPR)
  • Documentazione interna dei trattamenti (registro delle attività di trattamento ai sensi degli art. 30 GDPR e 12 nLPD)

Notifica di una violazione di dati

In caso di violazione di dati suscettibile di generare un rischio per i tuoi diritti e le tue libertà, ne sarai informato direttamente (notifica nell'Applicazione ed email) alle condizioni previste dall'art. 34 del GDPR.

8. I tuoi diritti

Disponi dei seguenti diritti sui tuoi dati personali, conformemente al GDPR e alla nLPD.

8.1 Elenco dei diritti

  • Diritto di accesso (art. 15 GDPR, art. 25 nLPD): ottenere conferma che i tuoi dati sono trattati e riceverne una copia
  • Diritto di rettifica (art. 16 GDPR, art. 32 nLPD): correggere dati inesatti o incompleti
  • Diritto alla cancellazione o «diritto all'oblio» (art. 17 GDPR, art. 32 nLPD): richiedere l'eliminazione dei tuoi dati
  • Diritto alla limitazione del trattamento (art. 18 GDPR): sospendere temporaneamente il trattamento
  • Diritto alla portabilità (art. 20 GDPR, art. 28 nLPD): ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico (JSON), e trasmetterli a un altro titolare del trattamento
  • Diritto di opposizione (art. 21 GDPR): opporti, per motivi connessi alla tua situazione particolare, a un trattamento fondato sul legittimo interesse
  • Diritto di revocare il tuo consenso in qualsiasi momento, senza pregiudicare la liceità dei trattamenti precedenti (art. 7.3 GDPR)
  • Diritto di definire direttive relative alla sorte dei tuoi dati dopo il tuo decesso (unicamente per gli utenti residenti in Francia, art. 85 della legge Informatica e Libertà)

8.2 Come esercitare i tuoi diritti

La maggior parte di questi diritti può essere esercitata direttamente dall'Applicazione:

  • Accesso, rettifica: Profilo › Modifica profilo
  • Eliminazione dell'account: Impostazioni › Elimina il mio account (eliminazione definitiva entro 30 giorni, conformemente al requisito Apple App Review Guidelines 5.1.1 (v))
  • Revoca del consenso alle notifiche: Impostazioni › Notifiche
  • Revoca del consenso alla categoria religiosa: Profilo › Modifica profilo › Il mio profilo di fede

Per le altre richieste (portabilità, opposizione, limitazione, accesso completo), scrivici all'indirizzo scriptioorg@gmail.com precisando la natura della tua richiesta. Ti rispondiamo entro un mese (prorogabile di due mesi in caso di complessità, previa informazione).

Può essere richiesta una prova d'identità se la natura della richiesta lo esige (art. 12.6 GDPR) — ad esempio, copia di un documento d'identità con la dicitura manoscritta «Per l'esercizio dei miei diritti GDPR presso Scriptio».

8.3 Diritto di reclamo

Se ritieni che il trattamento dei tuoi dati non rispetti la normativa applicabile, disponi del diritto di proporre reclamo a un'autorità di controllo, in particolare:

  • Svizzera: Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna — https://www.edoeb.admin.ch/
  • Francia: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris — https://www.cnil.fr/
  • Belgio: Autorità di protezione dei dati (APD/GBA) — https://www.autoriteprotectiondonnees.be/
  • Altri paesi UE: autorità di controllo del tuo paese di residenza (elenco: https://edpb.europa.eu/about-edpb/about-edpb/members_en)

9. Minori e consenso parentale

9.1 Età minima

L'età minima richiesta per creare un account Scriptio è di 13 anni.

9.2 Utenti di età compresa tra 13 e 16 anni nell'Unione europea

Conformemente all'articolo 8 del GDPR, gli utenti residenti in uno Stato membro dell'Unione europea e di età inferiore a 16 anni devono ottenere il consenso di uno dei loro rappresentanti legali per creare un account e utilizzare le funzionalità sociali dell'Applicazione (annotazioni condivise, amicizie, abbonamenti, notifiche).

Alcuni Stati membri hanno fissato una soglia più bassa (ad esempio 15 anni in Francia, 14 anni in Spagna o in Italia). La soglia applicabile è quella del tuo paese di residenza.

Se sei minorenne, creando un account dichiari di aver ottenuto questa autorizzazione parentale. I tuoi rappresentanti legali possono in qualsiasi momento esigere l'eliminazione del tuo account scrivendo all'indirizzo scriptioorg@gmail.com.

9.3 Categoria religiosa riservata ai 16 anni e oltre

Tenuto conto della natura sensibile della categoria religiosa ai sensi dell'articolo 9 del GDPR, e conformemente alle linee guida 5/2020 del Comitato europeo per la protezione dei dati sul consenso, la dichiarazione di una categoria di appartenenza religiosa non è accessibile agli utenti di età inferiore ai 16 anni, indipendentemente da un eventuale consenso parentale.

Gli utenti di età compresa tra i 13 e i 15 anni possono utilizzare l'Applicazione senza indicare questa categoria. Potranno dichiararla a partire dal loro 16° compleanno.

9.4 Utenti residenti negli Stati Uniti (COPPA)

Conformemente al Children's Online Privacy Protection Act (15 U.S.C. §§ 6501-6506), l'Applicazione non è destinata ai minori di 13 anni e non raccogliamo consapevolmente dati personali relativi a minori di 13 anni. Se scopriamo che un account è stato creato da un minore di 13 anni, procediamo alla sua eliminazione senza indugio. I genitori o i tutori possono segnalare un account di questo tipo a scriptioorg@gmail.com.

10. Cookie, traccianti e App Tracking Transparency

10.1 Applicazione mobile

L'Applicazione mobile Scriptio non utilizza alcun cookie. Essa non integra:

  • Nessun pixel di tracciamento
  • Nessun SDK pubblicitario
  • Nessun SDK di analytics di terzi (Google Analytics, Firebase Analytics, Meta SDK, Amplitude, Mixpanel, ecc.)
  • Nessuno strumento di session replay (Hotjar, FullStory, ecc.)

L'Applicazione utilizza unicamente uno strumento di segnalazione dei crash (Sentry) a fini di stabilità tecnica e di correzione dei bug, senza alcuna finalità pubblicitaria né di tracciamento tra applicazioni (cfr. § 4.1).

10.2 App Tracking Transparency (iOS)

Conformemente alla politica Apple App Tracking Transparency (framework AppTrackingTransparency), dichiariamo di non effettuare alcun tracciamento tra applicazioni o tra siti («tracking» nel senso di Apple) e di non richiedere l'autorizzazione ATT. Il Privacy Manifest (PrivacyInfo.xcprivacy) integrato nell'Applicazione riflette questa assenza di tracking.

10.3 Sito web scriptio.org

Il sito web associato scriptio.org può utilizzare unicamente cookie tecnici strettamente necessari al funzionamento del sito (ad esempio, memorizzazione della lingua scelta). Conformemente alla raccomandazione sui cookie della CNIL e alle linee guida dell'EDPB, questi cookie non richiedono il consenso preventivo dell'utente. Non viene utilizzato alcun cookie pubblicitario o di misurazione dell'audience di terzi.

11. Disposizione speciale — Residenti dell'Unione europea

Questa sezione precisa le modalità di applicazione del GDPR per gli utenti residenti in uno Stato membro dell'Unione europea.

Rappresentante nell'Unione europea: vedi sezione 1.2.

Base giuridica del trasferimento verso gli Stati Uniti: Data Privacy Framework UE-USA + Clausole Contrattuali Tipo (cfr. sezione 5).

12. Disposizione speciale — Residenti in Svizzera

Questa sezione precisa le modalità di applicazione della nLPD per gli utenti residenti in Svizzera.

Essendo l'Editore stesso domiciliato in Svizzera (cantone di Vaud), è direttamente soggetto alla nLPD. A tale titolo, esso:

  • Tiene un registro delle attività di trattamento (art. 12 nLPD)
  • Procede a una valutazione d'impatto relativa alla protezione dei dati (AIPD ai sensi dell'art. 22 nLPD) per i trattamenti che presentano un rischio elevato, in particolare il trattamento dei dati sensibili (categoria religiosa, documenti di verifica)
  • Notifica all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) ogni violazione di dati che presenti un rischio per la personalità o i diritti fondamentali, nel più breve tempo possibile (art. 24 nLPD)

I tuoi diritti ai sensi degli articoli da 25 a 32 della nLPD comprendono le stesse garanzie descritte alla sezione 8.

13. Disposizione speciale — Residenti degli Stati Uniti (California)

Questa sezione precisa le modalità di applicazione del California Consumer Privacy Act, come modificato dal California Privacy Rights Act (CCPA/CPRA), per gli utenti residenti in California.

Categorie di informazioni personali raccolte: identificativi (email, nome), informazioni commerciali (il servizio è gratuito), informazioni Internet (log tecnici), contenuti generati dall'utente (annotazioni), informazioni sensibili (categoria religiosa, documenti di verifica).

Finalità: vedi sezione 3.

Diritti dei consumatori californiani

  • Diritto di sapere quali informazioni vengono raccolte e la loro fonte
  • Diritto di accesso e di copia
  • Diritto di cancellazione
  • Diritto di rettifica
  • Diritto di limitare l'uso delle informazioni sensibili
  • Diritto alla non discriminazione in caso di esercizio di questi diritti

Vendita e condivisione di informazioni

Scriptio non vende né condivide le tue informazioni personali ai sensi del CCPA/CPRA. A tale titolo, non è richiesto alcun link «Do Not Sell or Share My Personal Information». Non trattiamo nemmeno le informazioni sensibili per finalità diverse da quelle necessarie alla fornitura del servizio.

Esercizio dei diritti: scriptioorg@gmail.com. Risposta entro 45 giorni.

14. Modifiche alla presente Informativa

Ci riserviamo il diritto di modificare la presente Informativa per riflettere evoluzioni tecniche, giuridiche o del nostro servizio.

In caso di modifica sostanziale (ad esempio: aggiunta di una nuova finalità, di un nuovo responsabile del trattamento, modifica di un periodo di conservazione, cambiamento di base giuridica), ne sarai informato:

  • Tramite notifica push nell'Applicazione
  • Tramite banner visualizzato all'avvio dell'Applicazione
  • Almeno 30 giorni prima dell'entrata in vigore della nuova versione

La versione applicabile è sempre quella accessibile dall'Applicazione nel momento in cui la utilizzi. Le versioni precedenti sono conservate e possono essere ottenute su richiesta a scriptioorg@gmail.com.

15. Contatto e reclami

Per qualsiasi domanda relativa alla presente Informativa, ai tuoi dati personali o all'esercizio dei tuoi diritti:

  • Email principale: scriptioorg@gmail.com
  • Rappresentante UE: sarà designato prima della messa a disposizione attiva del servizio nell'Unione europea (vedi § 1.2). Nel frattempo, gli utenti UE possono contattare direttamente l'Editore tramite l'indirizzo e-mail sopra indicato.
  • Indirizzo postale: disponibile su richiesta motivata
  • Sito web: https://scriptio.org/it-privacy

In caso di reclamo, puoi inoltre rivolgerti a:

  • In Svizzera: l'IFPDT — https://www.edoeb.admin.ch/
  • In Francia: la CNIL — https://www.cnil.fr/
  • In un altro Stato membro dell'UE: l'autorità di controllo del tuo paese di residenza — https://edpb.europa.eu/about-edpb/about-edpb/members_en
  • Negli Stati Uniti (California): la California Privacy Protection Agency — https://cppa.ca.gov/
Scriptio

Bibbia cattolica viva.

Informazioni

  • Termini di utilizzo
  • Privacy
  • Note legali
  • Regole della comunità

Contatto

  • Assistenza
  • Scrivici
  • Elimina il mio account
  • Scarica
© 2026 ScriptioFR·EN·ES·IT·PT·DE·PL