Informativa sulla privacy
Ultimo aggiornamento: 2026-09-22
Questa informativa spiega quali dati personali tratta Look AI, perché, chi li riceve, per quanto tempo vengono conservati e cosa puoi fare al riguardo. Riguarda l’app Look AI per iPhone e Android e questo sito web.
In breve
- Non c’è registrazione: l’app non ha mai bisogno del tuo nome, del tuo indirizzo email o del tuo numero di telefono. L’unico punto in cui puoi indicare un indirizzo email è il modulo di feedback, se vuoi una risposta. L’app crea un account anonimo legato al tuo dispositivo.
- Per creare un look, inviamo il tuo selfie e le opzioni che hai scelto a OpenAI, che genera il risultato secondo le nostre istruzioni. Insieme a questi non viene inviato nulla che ti identifichi per nome. Prima del primo look l’app ti chiede il permesso e, nel chiederlo, indica OpenAI; puoi revocare questo permesso da Impostazioni → Privacy → Elaborazione con l’IA.
- Ciò che conserviamo si trova su un server che noleggiamo da Hetzner a Helsinki, in Finlandia, e le tue immagini non vi restano. Il tuo selfie viene eliminato non appena il look creato a partire da esso è pronto, e i ritratti non appena l’app ci comunica di averli salvati sul tuo telefono. Né l’uno né gli altri restano sul nostro server per più di 24 ore.
- Da quel momento i tuoi look esistono solo sul tuo telefono. Non ne conserviamo alcuna copia, quindi non possiamo restituirteli se disinstalli l’app o cambi telefono.
- L’app non mostra pubblicità e non vendiamo i tuoi dati.
- Puoi eliminare il tuo account nell’app da Impostazioni → I tuoi dati → Elimina i miei dati; la sezione 14 spiega cosa viene rimosso e cosa resta, e la pagina dedicata all’eliminazione descrive le altre strade.
1. Titolare del trattamento
Look AI è pubblicata da Better Life With Apps. Better Life With Apps stabilisce perché e come vengono trattati i tuoi dati personali nell’app e su questo sito web: è quindi il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati dell’UE e del Regno Unito (GDPR) e il titolare del trattamento (veri sorumlusu) ai sensi della Legge turca n. 6698 sulla protezione dei dati personali (KVKK). Per gli utenti in Turchia, questa pagina è anche la nostra informativa ai sensi dell’articolo 10 della KVKK.
Per qualsiasi questione relativa a questa informativa, scrivi a privacy@blwapps.com.
2. Il tuo account
Non c’è alcun modulo di registrazione. La prima volta che apri l’app, questa crea un account senza chiederti nulla. Per farlo, l’app invia al nostro server:
- un identificativo dell’installazione. Su iPhone è un valore casuale che l’app crea e conserva nel portachiavi del dispositivo; su Android è un hash unidirezionale dell’identificativo che Android assegna a questa app sul tuo dispositivo (l’Android ID). Di norma entrambi sopravvivono alla disinstallazione, quindi reinstallando l’app sullo stesso dispositivo ti ricolleghi allo stesso account. Quando elimini i tuoi dati nell’app, l’app passa a un nuovo valore casuale;
- la tua piattaforma (iOS o Android), il bundle ID e la versione dell’app e le impostazioni di lingua e area geografica del dispositivo;
- un token Firebase App Check, che dimostra che la richiesta proviene da una copia autentica dell’app.
Associati all’account conserviamo un ID utente casuale, un hash con chiave dell’identificativo dell’installazione (mai l’identificativo stesso), la tua piattaforma, la versione dell’app, le impostazioni di lingua e area geografica, l’esito della verifica App Check, la data dell’ultima connessione dell’app, le credenziali di accesso in forma di hash e un ID di fatturazione casuale usato per gli acquisti.
3. Il tuo selfie e le tue scelte
Per creare un look fornisci il selfie che carichi, insieme al taglio, al colore o al trucco che scegli dal catalogo. Puoi scattare la foto con la fotocamera oppure sceglierla dalla libreria foto.
Il selfie arriva al nostro server non appena lo scegli. Lì resta privato: non viene mai reso pubblico e solo il tuo account può aprirlo, tramite un link che scade dopo pochi minuti. Viene eliminato non appena il look creato a partire da esso è pronto, e comunque mai oltre 24 ore dal caricamento, come indicato in Per quanto tempo conserviamo i dati.
Insieme al selfie conserviamo le scelte che hai fatto: lo strumento che hai usato (taglio, colore dei capelli, trucco, sopracciglia e ciglia, occhiali e orecchini, oppure un look completo che cambia più di queste cose insieme), le opzioni che hai scelto al suo interno, come un taglio, un colore, un colore delle labbra o un colore dello sfondo, oppure il fatto che hai lasciato scegliere all’app, e quanti risultati hai chiesto.
I volti nella tua foto
La foto di un volto è un dato personale, e un volto diventa un dato biometrico quando viene usato per riconoscere una determinata persona. Look AI non lo fa. Non eseguiamo riconoscimento facciale, confronto tra volti né altre analisi che identificano una persona, e non creiamo modelli del volto né altri dati biometrici. L’app non dà punteggi, voti o classifiche sull’aspetto di nessuno: al suo interno non c’è alcun punteggio di bellezza, alcuna valutazione dell’attrattiva né alcuna classifica del tuo viso.
L’app è pensata per una foto del tuo viso. Chiunque altro compaia nell’inquadratura fa parte della foto che conserviamo e inviamo a OpenAI, quindi la protezione più semplice è scattare il selfie senza nessun altro nell’inquadratura.
4. Come viene creato un look
Il tuo selfie e le scelte che hai fatto arrivano al nostro server e da lì a OpenAI, che genera i tuoi look secondo le nostre istruzioni. Per ogni elaborazione inviamo a OpenAI:
- il tuo selfie, senza i metadati che la fotocamera ha salvato nel file, come l’ora, il luogo o il dispositivo; il nostro server li rimuove al momento del caricamento;
- le istruzioni che costruiamo a partire da ciò che hai chiesto di cambiare e dalle opzioni che hai scelto;
- un identificativo pseudonimo derivato dal tuo ID utente tramite hash unidirezionale, che OpenAI usa per rilevare gli abusi.
Non inviamo il tuo identificativo di installazione, i dati del tuo dispositivo né nient’altro che ti identifichi per nome. OpenAI rimanda i ritratti al nostro server. I controlli sui dati di OpenAI stabiliscono che i dati inviati tramite la sua API non vengono usati per addestrare i modelli di OpenAI, a meno che l’azienda che li invia non abbia scelto di consentirlo, e che i log di monitoraggio degli abusi, che possono contenere ciò che inviamo e ciò che ci viene restituito, vengono conservati fino a 30 giorni, salvo che la legge imponga un periodo più lungo o che un periodo più lungo sia necessario per prevenire danni. Stabiliscono inoltre che le immagini vengono controllate per individuare materiale pedopornografico e che un’immagine segnalata da questo controllo viene conservata per una verifica manuale (OpenAI: controlli sui dati). Non abbiamo scelto una regione di trattamento con OpenAI, quindi questi dati possono essere trattati al di fuori dell’UE. Noi stessi non usiamo il tuo selfie o i tuoi look per addestrare modelli di IA.
Poiché il tuo selfie viene inoltrato a OpenAI, l’app ti chiede il permesso prima del tuo primo look e, nel chiederlo, indica OpenAI. Il selfie arriva al nostro server non appena lo scegli, ma nulla viene inviato a OpenAI e nulla viene generato finché non lo consenti: fino ad allora l’app non avvia il look e ti chiede di nuovo il permesso. La tua risposta viene salvata solo sul tuo telefono. Puoi revocarla in qualsiasi momento da Impostazioni → Privacy → Elaborazione con l’IA; da quel momento l’app non avvia nuovi look finché non lo consenti di nuovo.
Ricevi i ritratti che l’app genera dal tuo selfie. Sono prodotti da un modello di immagini IA che ridisegna l’intera immagine, quindi un risultato è un disegno di te e non una tua fotografia, e proporzioni del viso, incarnato e piccoli dettagli possono cambiare da una prova all’altra. Una generazione può anche non riuscire o essere rifiutata. Nessuno di questi passaggi automatizzati produce effetti giuridici o effetti analogamente significativi su di te.
5. I tuoi look restano sul tuo dispositivo
Quando un ritratto è pronto, l’app lo scarica, lo salva nello spazio di archiviazione dell’app sul tuo telefono e poi comunica al nostro server di averlo ricevuto. Non appena riceviamo questa conferma, eliminiamo la nostra copia. L’app invia la conferma al suo avvio successivo, quindi in pratica un risultato resta sul nostro server per il resto della sessione in cui è stato creato e poi non c’è più. Che la conferma arrivi o meno, eliminiamo la nostra copia al più tardi 24 ore dopo che hai avviato il look.
Da quel momento i tuoi look esistono solo sul tuo dispositivo. La raccolta che vedi nell’app è locale. Non conserviamo alcuna copia da cui ripristinarli: se disinstalli l’app, ne cancelli i dati o passi a un nuovo telefono, anche i tuoi look se ne vanno, e l’app lo indica nella schermata del risultato. Salva nella tua libreria foto tutto ciò che vuoi conservare.
L’app conserva inoltre sul tuo telefono, nella scheda Foto, i selfie che hai usato, così puoi riutilizzarne uno. Riutilizzarlo significa caricarlo di nuovo, e il nostro server lo elimina allo stesso modo.
Eliminare un look nell’app elimina il file dal tuo dispositivo, nasconde la registrazione del look sul nostro server ed elimina qualsiasi file che conserviamo ancora per quel look. Se segnali un look come errato o inutilizzabile dal suo menu, il nostro server registra la segnalazione associandola a quel look; non viene inviata alcuna tua immagine né alcun tuo testo. Eliminando il tuo account vengono cancellati anche i look e i selfie salvati sul tuo dispositivo.
6. Acquisti
Look AI vende abbonamenti. L’App Store o Google Play riceve il pagamento secondo le proprie condizioni; non vediamo mai i dati della tua carta né il tuo account dello store. Il prezzo, il periodo di fatturazione e le condizioni di rinnovo sono indicati nella schermata di acquisto prima che tu acquisti, e la disdetta si fa nelle impostazioni degli abbonamenti del tuo store, come spiegano i Termini di utilizzo.
RevenueCat verifica gli acquisti per nostro conto. L’app ti identifica presso RevenueCat con l’ID di fatturazione casuale del tuo account, mai con il tuo nome, e RevenueCat comunica al nostro server quando avviene un acquisto, un rinnovo, una disdetta o un rimborso. Da questi messaggi conserviamo il prodotto, lo stato e la data di scadenza del tuo abbonamento, un hash dell’ID della transazione dello store, e se l’acquisto era un acquisto di prova o è stato rimborsato. Poiché un abbonamento include crediti, conserviamo anche il tuo saldo crediti e una registrazione dei crediti aggiunti da ogni acquisto e usati da ogni look. Non conserviamo il prezzo che hai pagato né il Paese del tuo store.
Se chiedi un rimborso ad Apple o a Google Play, lo store può chiederci il nostro parere prima di decidere. Se rispondiamo, RevenueCat risponde per nostro conto e comunica allo store solo se l’acquisto è stato consegnato, che l’app ti permette di vedere un risultato prima di pagare, e se preferiremmo che il rimborso fosse concesso o rifiutato. Non comunica quanto hai usato l’app né cosa hai creato (RevenueCat: Refund Control).
Finché le statistiche sono attive (vedi la sezione successiva), RevenueCat segnala anche i tuoi eventi di acquisto, compresi valore e valuta, a Google Analytics con l’ID statistiche dell’app. Quando le statistiche sono disattivate, l’app rimuove questo collegamento.
7. Statistiche, segnalazioni di crash, notifiche, feedback e integrità dell’app
Google Analytics for Firebase ci dice come viene usata l’app: quali schermate vengono aperte, quali passaggi vengono completati, quali opzioni vengono scelte e quali acquisti vengono avviati. I nostri eventi contengono etichette fisse, l’impostazione della lingua e se sei abbonato; non contengono mai il tuo selfie, i tuoi risultati né nulla che identifichi un look. Google Analytics identifica l’installazione con un ID dell’istanza dell’app e ricava una posizione approssimativa dalla tua connessione. Su Android può anche leggere l’ID pubblicità di Google, a meno che tu non lo abbia eliminato nelle impostazioni del dispositivo. Su iPhone l’app non chiede mai il permesso di tracciarti, quindi lì Google Analytics non riceve alcun identificativo pubblicitario.
- Nel SEE e nel Regno Unito, in base all’impostazione dell’area geografica del dispositivo (o, se manca, alla sua lingua), le statistiche restano disattivate finché non dai il tuo consenso. Te lo chiediamo nella schermata del risultato dopo il tuo primo look, e puoi disattivarle in qualsiasi momento da Impostazioni → Privacy → Condividi statistiche facoltative.
- Altrove, le statistiche sono attive dal primo avvio senza alcuna richiesta, e al momento l’app non offre un’opzione per disattivarle.
La tua scelta sulle statistiche è salvata solo sul tuo dispositivo. Gli eventi statistici passano direttamente dall’app a Google; il nostro server non li riceve.
Firebase Crashlytics ci invia una segnalazione quando l’app va in crash o incontra un errore, indipendentemente dalle tue impostazioni sulle statistiche: l’errore, il punto del codice in cui si è verificato, il modello del dispositivo, la versione del sistema operativo e dell’app, e un ID di installazione Crashlytics, ma non l’ID del tuo account. Prima dell’invio, l’app rimuove dai messaggi di errore indirizzi web, indirizzi email, token, percorsi di file e numeri lunghi.
Firebase Remote Config ci permette di cambiare la versione della schermata di acquisto che vedi senza pubblicare un aggiornamento. Usa un ID di installazione Firebase.
Firebase App Check usa Apple App Attest o DeviceCheck su iPhone e Google Play Integrity su Android per confermare che l’app è autentica quando crea il tuo account. Il nostro server verifica il token con le chiavi pubbliche di Google, ne conserva solo un hash unidirezionale fino alla scadenza del token, così che non possa essere usato due volte, e non lo registra mai nei log.
Sentry riceve segnalazioni di errore dal nostro server, non dall’app. Prima che una segnalazione lasci il nostro server rimuoviamo identificativi utente, intestazioni delle richieste, corpi delle richieste e stringhe di query, quindi la segnalazione contiene l’errore e il percorso dell’indirizzo della richiesta non riuscita.
Notifiche (Firebase Cloud Messaging)
Per avvisarti quando un look è pronto mentre non stai guardando l’app, l’app usa Firebase Cloud Messaging, il servizio push di Google, che su iPhone inoltra la notifica tramite il servizio push di Apple. Se consenti le notifiche, l’app invia al nostro server un indirizzo push che Firebase rilascia per questa installazione, insieme all’impostazione della lingua e al testo della notifica in quella lingua. Quando un look è pronto, o non è riuscito, il nostro server invia a Firebase quell’indirizzo, quel testo e identificativi casuali del look e del tuo dispositivo; il tuo selfie e i tuoi risultati non vengono mai inviati. Puoi disattivare queste notifiche da Impostazioni → Preferenze → Avvisami quando un design è pronto: l’app ritira allora l’indirizzo dal nostro server e lo fa invalidare da Firebase. Eliminando il tuo account vengono eliminati tutti gli indirizzi conservati per esso.
Feedback in-app (Wiredash)
Il modulo di feedback nell’app è fornito da Wiredash. A ogni avvio dell’app, al massimo una volta ogni 30 minuti, l’app si collega a Wiredash, che tu invii o meno un feedback. Il collegamento trasmette un identificativo casuale creato sul tuo dispositivo dal codice di Wiredash, la versione dell’app, il numero di build e il commit della build, il bundle ID, se si tratta di una build di produzione o di sviluppo, l’impostazione della lingua del dispositivo, e il sistema operativo con la sua versione. Alla prima esecuzione invia anche un evento una tantum di primo avvio. Nulla di tutto questo include l’ID del tuo account, il tuo selfie o qualsiasi cosa tu abbia scritto. Per questi dati, la documentazione di Wiredash indica che il Paese viene ricavato dall’indirizzo IP della connessione e che l’indirizzo non viene conservato (Wiredash: privacy delle statistiche).
Quando scegli Invia feedback nelle impostazioni dell’app, l’app invia a Wiredash il tuo messaggio, il tuo indirizzo email se lo inserisci e uno screenshot se lo aggiungi. Puoi disegnare sullo screenshot prima di inviarlo; mostra tutto ciò che è sullo schermo in quel momento, compresi il tuo selfie e i look che hai creato. Insieme al feedback vengono inviati i dati del dispositivo e dell’app (piattaforma, versione del sistema operativo, modello del dispositivo, dimensioni dello schermo, impostazione della lingua, versione e build dell’app) e i dati che aggiungiamo noi per poterti rispondere: l’ID utente casuale del tuo account, il nome dell’app, se si tratta della versione di produzione o di sviluppo, lo stato del tuo abbonamento e il tuo saldo crediti. Leggiamo il tuo feedback in Wiredash per risponderti e per migliorare l’app.
8. Autorizzazioni del dispositivo
- Fotocamera: solo quando scegli di scattare una foto nell’app.
- Foto: scegli un selfie nel selettore di foto del dispositivo e, quando salvi un look, l’app lo aggiunge alla tua libreria foto; su iPhone, iOS chiede prima se l’app può aggiungere foto. Se non può, puoi salvare il look come file. Per condividere un look si usa la schermata di condivisione del dispositivo.
- Notifiche: per avvisarti che un look è pronto mentre non stai guardando l’app (vedi Notifiche qui sopra).
L’app non chiede l’accesso alla tua posizione, al microfono o ai contatti, e non chiede il permesso di tracciarti nelle app di altre aziende. Puoi revocare un’autorizzazione in qualsiasi momento dalle impostazioni del dispositivo; il resto dell’app continua a funzionare.
9. Perché usiamo i tuoi dati e su quale base giuridica
| Finalità | Dati | Base giuridica (GDPR) | Base giuridica (KVKK) |
|---|---|---|---|
| Creare il tuo account e mantenerti connesso | Hash dell’identificativo dell’installazione, ID utente, piattaforma, versione dell’app, lingua e area geografica, credenziali di accesso | Esecuzione del contratto con te (art. 6, par. 1, lett. b)) | Necessità per la conclusione e l’esecuzione del contratto (art. 5, comma 2, lett. c)) |
| Generare i tuoi look e conservarli finché non arrivano sul tuo dispositivo | Il tuo selfie, le scelte che hai fatto, le istruzioni inviate a OpenAI, i ritratti prodotti a partire da essi | Esecuzione del contratto con te (art. 6, par. 1, lett. b)) | Necessità per la conclusione e l’esecuzione del contratto (art. 5, comma 2, lett. c)) |
| Avvisarti che un look è pronto | Indirizzo push, impostazione della lingua, testo della notifica, identificativi casuali del look e del dispositivo | Esecuzione del contratto con te (art. 6, par. 1, lett. b)) | Necessità per la conclusione e l’esecuzione del contratto (art. 5, comma 2, lett. c)) |
| Vendere abbonamenti e onorarli | ID di fatturazione, registrazioni di acquisti e crediti | Esecuzione del contratto con te (art. 6, par. 1, lett. b)) | Necessità per la conclusione e l’esecuzione del contratto (art. 5, comma 2, lett. c)) |
| Rispondere alla verifica di uno store su un rimborso che hai richiesto, e conservare le registrazioni degli acquisti dopo l’eliminazione di un account per poter definire rimborsi e controversie con gli store | Registrazioni degli acquisti, se l’acquisto è stato consegnato | Nostro legittimo interesse ad accertare e difendere un diritto (art. 6, par. 1, lett. f)) | Costituzione, esercizio o tutela di un diritto (art. 5, comma 2, lett. e)) |
| Mantenere il servizio sicuro e prevenire gli abusi | Token App Check, indirizzo IP in forma di hash nei limiti di frequenza, indirizzo IP nel log degli errori del server web, registri di audit, backup del database | Nostro legittimo interesse a un servizio sicuro e funzionante (art. 6, par. 1, lett. f)) | Nostro legittimo interesse (art. 5, comma 2, lett. f)) |
| Esaminare un look che segnali | La segnalazione e la registrazione del look a cui si riferisce | Nostro legittimo interesse a un’app funzionante e sicura (art. 6, par. 1, lett. f)) | Nostro legittimo interesse (art. 5, comma 2, lett. f)) |
| Individuare e correggere crash ed errori | Segnalazioni di crash e di errore | Nostro legittimo interesse a un’app funzionante (art. 6, par. 1, lett. f)) | Nostro legittimo interesse (art. 5, comma 2, lett. f)) |
| Scegliere quale versione della schermata di acquisto vedi | ID di installazione Firebase | Nostro legittimo interesse a gestire e migliorare l’app (art. 6, par. 1, lett. f)) | Nostro legittimo interesse (art. 5, comma 2, lett. f)) |
| Rispondere al feedback che invii dall’app e usarlo per migliorare l’app | Il tuo messaggio, l’indirizzo email e lo screenshot se li aggiungi, dati del dispositivo e dell’app, ID utente, nome dell’app, versione di produzione o di sviluppo, stato dell’abbonamento, saldo crediti | Tua richiesta ed esecuzione del contratto con te (art. 6, par. 1, lett. b)); nostro legittimo interesse a migliorare l’app (art. 6, par. 1, lett. f)) | Necessità per la conclusione e l’esecuzione del contratto (art. 5, comma 2, lett. c)); nostro legittimo interesse (art. 5, comma 2, lett. f)) |
| Mantenere funzionante il modulo di feedback in-app | Identificativo casuale di Wiredash, versione e build dell’app, bundle ID, tipo di build, impostazione della lingua, sistema operativo e versione, l’evento di primo avvio | Nostro legittimo interesse a gestire il modulo di feedback (art. 6, par. 1, lett. f)) | Nostro legittimo interesse (art. 5, comma 2, lett. f)) |
| Capire come viene usata l’app | Eventi statistici, ID dell’istanza dell’app, ID pubblicitario se disponibile, posizione approssimativa, eventi di acquisto da RevenueCat | Nel SEE e nel Regno Unito: il tuo consenso (art. 6, par. 1, lett. a)). Altrove: nostro legittimo interesse a migliorare l’app (art. 6, par. 1, lett. f)) | Nostro legittimo interesse (art. 5, comma 2, lett. f)) |
| Rispondere alle richieste sulla privacy e alle email di assistenza | Il tuo indirizzo email e ciò che scrivi | Obbligo di legge per le richieste sulla privacy (art. 6, par. 1, lett. c)); nostro legittimo interesse per le altre email (art. 6, par. 1, lett. f)) | Obbligo di legge (art. 5, comma 2, lett. ç)); nostro legittimo interesse (art. 5, comma 2, lett. f)) |
Raccogliamo questi dati automaticamente tramite l’app e il nostro server, e da te quando carichi un selfie, invii un feedback o ci scrivi un’email. Per creare un look devi fornire un selfie, e i dati dell’account sono necessari perché l’app funzioni. Le statistiche sono facoltative dove chiediamo il consenso. Quando ci basiamo sul legittimo interesse, puoi opporti (vedi I tuoi diritti).
10. Dove sono conservati i tuoi dati
Il nostro backend gira su un server cloud che noleggiamo da Hetzner Online GmbH nel suo data center di Helsinki, in Finlandia, all’interno dell’UE. Il database, la coda delle elaborazioni e l’archivio privato dei file che conserva per poco tempo il tuo selfie e i ritratti finiti girano tutti su quell’unico server. Ogni giorno viene creata una copia del database, e le 14 copie più recenti vengono conservate sullo stesso server; selfie e ritratti non sono inclusi in queste copie. L’app e questo sito web raggiungono il server solo tramite connessioni HTTPS crittografate, e le credenziali di accesso e gli identificativi di installazione sono conservati solo in forma di hash.
11. Chi riceve i tuoi dati
A parte Hetzner, che ospita il server su cui si trovano, e OpenAI, che genera i tuoi look a partire dal tuo selfie, nessuna delle aziende qui sotto riceve il tuo selfie o i tuoi look, a meno che tu non aggiunga uno screenshot che li mostra a un feedback inviato tramite Wiredash. I tuoi dati non arrivano ad aziende diverse da queste. Ciascuna li tratta per nostro conto, tranne gli store di app di Apple e Google, che agiscono secondo le proprie informative sulla privacy.
| Azienda | Per cosa | Cosa riceve | Sede |
|---|---|---|---|
| Hetzner Online GmbH | Hosting del nostro server | Tutto ciò che conserviamo (sezione 10) | Germania; il nostro server si trova in Finlandia |
| OpenAI | Generazione dei tuoi look | Il tuo selfie senza metadati, le istruzioni costruite a partire dalle tue scelte, un identificativo pseudonimo | Stati Uniti |
| RevenueCat, Inc. | Verifica degli acquisti e dello stato dell’abbonamento; risposta alla verifica di un rimborso da parte di uno store, se scegliamo di rispondere | Il tuo ID di fatturazione, le ricevute di acquisto dello store, i dati dell’app e del dispositivo inviati dal suo SDK | Stati Uniti |
| Google LLC (Firebase) | Statistiche, segnalazioni di crash, impostazioni remote, App Check, notifiche push | I dati descritti nella sezione 7, e gli eventi di acquisto da RevenueCat finché le statistiche sono attive | Stati Uniti |
| Wiredash GmbH | Il modulo di feedback in-app | I collegamenti e il feedback che invii, descritti nella sezione 7 | Germania; secondo la sua informativa sulla privacy, i dati sono conservati su Google Cloud e possono essere trasferiti negli Stati Uniti |
| Functional Software, Inc. (Sentry) | Segnalazioni di errore dal nostro server | Dettagli degli errori e percorsi delle richieste, senza identificativi utente | Stati Uniti |
| Cloudflare, Inc. | Recapito delle email inviate ai nostri indirizzi blwapps.com | Il tuo indirizzo email e il tuo messaggio | Stati Uniti |
| Apple (App Store), Google (Google Play) | Incasso dei pagamenti e gestione dei rimborsi; su iPhone, Apple recapita anche le notifiche push | Il tuo acquisto e, su iPhone, le notifiche che ti vengono inviate, secondo le rispettive informative sulla privacy | Vedi le rispettive informative sulla privacy |
Non vendiamo informazioni personali e non le condividiamo per pubblicità comportamentale cross-context. Comunichiamo dati alle autorità solo quando la legge lo impone.
12. Trasferimenti al di fuori del SEE e della Turchia
Il nostro server si trova in Finlandia, all’interno dell’UE; per gli utenti in Turchia, conservare lì i dati costituisce di per sé un trasferimento all’estero. Le aziende con sede negli Stati Uniti indicate nella tabella qui sopra possono ricevere e trattare dati al di fuori dello Spazio economico europeo e della Turchia. Google dichiara che Firebase tratta i dati ovunque Google o i suoi incaricati dispongano di strutture, e non abbiamo scelto una regione di trattamento con OpenAI. Wiredash ha sede in Germania, ma la sua informativa sulla privacy indica che i dati possono essere trasferiti negli Stati Uniti, trattati lì e conservati su server Google Cloud (Wiredash: informativa sulla privacy).
- Google LLC è certificata nell’ambito del quadro UE-USA per la protezione dei dati personali (EU–US Data Privacy Framework), che la Commissione europea ha ritenuto in grado di garantire un livello di protezione adeguato (Firebase: privacy e sicurezza).
- L’accordo sul trattamento dei dati di RevenueCat, che fa parte delle sue condizioni, include le clausole contrattuali tipo della Commissione europea (RevenueCat DPA).
Per sapere quale garanzia copre un determinato trasferimento, o per ottenerne una copia, scrivi a privacy@blwapps.com.
13. Per quanto tempo conserviamo i dati
| Dati | Per quanto tempo |
|---|---|
| Il selfie che carichi | Eliminato non appena il look creato a partire da esso si conclude, qualunque sia l’esito: un risultato pronto, un errore dopo il quale smettiamo di riprovare o un look che hai annullato. In ogni caso viene eliminato al più tardi 24 ore dopo il caricamento, anche un selfie da cui non crei mai un look |
| Un caricamento mai completato | Eliminato circa un’ora dopo la scadenza del suo link di caricamento, che è valido per dieci minuti |
| I ritratti che generiamo | Eliminati non appena l’app conferma di averli salvati sul tuo dispositivo, cosa che fa al suo avvio successivo; e in ogni caso al più tardi 24 ore dopo che hai avviato il look, che la conferma arrivi o meno |
| I look e i selfie sul tuo dispositivo | Finché li tieni lì; la scheda Foto conserva fino a 100 selfie ed elimina quelli usati meno di recente. È l’unica copia; non abbiamo nulla da cui ripristinarli |
| Registrazioni dei look: le scelte che hai fatto, le istruzioni inviate a OpenAI, e stato, costo e orari del look | Fino all’eliminazione del tuo account; l’eliminazione cancella le scelte e le istruzioni e conserva solo lo stile del catalogo usato dal look |
| Segnalazioni che fai su un look | Nessuna eliminazione automatica; dopo l’eliminazione dell’account, la segnalazione resta associata all’ID casuale dell’account chiuso |
| Indirizzi push per le notifiche | Fino all’eliminazione del tuo account. Disattivare le notifiche nell’app le interrompe subito e fa invalidare l’indirizzo da Firebase |
| Registrazioni di account, dispositivo e accesso | Fino all’eliminazione del tuo account (la sezione 14 indica cosa resta) |
| Registrazioni di acquisti e crediti | Conservate dopo l’eliminazione dell’account, così rimborsi e controversie con gli store possono ancora essere ricondotti a un acquisto; al momento non è prevista un’eliminazione automatica |
| Registri di audit degli eventi dell’account | 365 giorni |
| Indirizzo IP in forma di hash usato per limitare la frequenza delle richieste | Al massimo un’ora |
| Log del server | I log della nostra applicazione non contengono indirizzi IP e si riferiscono a un account solo tramite un hash abbreviato. Il server web che la precede registra il tuo indirizzo IP, lo user agent del dispositivo e l’indirizzo richiesto solo quando una richiesta non riesce a raggiungere la nostra applicazione. Entrambi i tipi di log vengono sovrascritti man mano che crescono; non c’è un periodo fisso |
| Backup del database | Le 14 copie giornaliere più recenti, quindi un record eliminato può restare in un backup per circa due settimane. Selfie e ritratti non sono inclusi |
| Dati conservati da OpenAI | Fino a 30 giorni per il monitoraggio degli abusi, salvo che la legge imponga un periodo più lungo o che un periodo più lungo sia necessario per prevenire danni; un’immagine segnalata come possibile materiale pedopornografico viene conservata per una verifica manuale |
| Segnalazioni di Crashlytics | 90 giorni |
| Dati degli eventi di Google Analytics | Fino a 14 mesi |
| ID di installazione Firebase | Finché non viene eliminato presso Google. Eliminare l’account non lo elimina |
| Il tuo profilo cliente presso RevenueCat | Finché non viene eliminato presso RevenueCat. Eliminare l’account non lo elimina; scrivici se vuoi che venga rimosso |
| Il feedback che invii tramite Wiredash | Finché non viene eliminato presso Wiredash. Eliminare l’account non lo elimina; scrivici se vuoi che venga rimosso |
| I collegamenti a Wiredash e l’evento di primo avvio | Per tutto il tempo in cui Wiredash li conserva; la sua informativa sulla privacy non fissa un periodo preciso |
I registri delle visite alla pagina /get di questo sito | Non contengono indirizzi IP né identificativi. Sono conservati in file fino a 10 MB; vengono conservati al massimo dieci file precedenti, e nessuno per più di un anno |
14. Eliminare l’account
Puoi eliminare il tuo account direttamente nell’app: apri Impostazioni, scorri fino a I tuoi dati, tocca Elimina i miei dati e conferma con Richiedi eliminazione. Se hai già disinstallato l’app, scrivi invece a privacy@blwapps.com; la pagina dedicata all’eliminazione spiega cosa indicare perché possiamo trovare il tuo record.
L’eliminazione nell’app disconnette questo dispositivo, chiude ogni accesso, rimuove subito i tuoi indirizzi push e mette in coda l’account per l’eliminazione; una richiesta via email porta alla stessa eliminazione una volta che abbiamo trovato il tuo account. Dopo un intervallo di sicurezza di 24 ore, il nostro server:
- elimina gli eventuali file ancora conservati per te nel nostro archivio dei file;
- cancella le scelte e le istruzioni inviate a OpenAI che sono conservate con le registrazioni dei tuoi look;
- interrompe il collegamento tra il tuo dispositivo e l’account;
- sostituisce l’ID di fatturazione dell’account.
Quello che resta è un account chiuso con il suo ID casuale; le registrazioni del dispositivo senza il collegamento all’installazione (piattaforma, versione dell’app, lingua e area geografica, ultima connessione); le registrazioni dei look passati, che conservano solo lo stile del catalogo, lo stato, il costo e gli orari; le segnalazioni che hai fatto su un look; le registrazioni di acquisti e crediti; i registri di audit fino a 365 giorni, con il tuo ID utente rimosso da quelli che hai generato tu; e i backup del database per circa due settimane. Una volta eseguita, l’eliminazione non può essere annullata. Un file soggetto a un vincolo legale documentato viene conservato finché l’obbligo non cessa; tutto il resto viene comunque eliminato.
Eliminando il tuo account vengono cancellati anche i look e i selfie salvati sul tuo dispositivo e, poiché non ne conserviamo alcuna copia, non possiamo recuperarli. L’eliminazione non cancella i tuoi dati presso RevenueCat, Google o Wiredash (vedi la tabella della sezione 13) e non disdice un abbonamento: disdicilo nelle impostazioni degli abbonamenti dell’App Store o di Google Play. Se riapri l’app dopo un’eliminazione, viene creato un account nuovo e vuoto.
15. I tuoi diritti
Ai sensi del GDPR (SEE e Regno Unito), puoi chiedere l’accesso ai tuoi dati personali e una loro copia, la rettifica, la cancellazione, la limitazione del trattamento e la consegna dei tuoi dati in un formato portabile. Puoi opporti al trattamento basato sul nostro legittimo interesse e revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento avvenuto prima. Puoi anche proporre reclamo all’autorità di controllo per la protezione dei dati del Paese in cui vivi o lavori, o in cui ritieni che i tuoi diritti siano stati violati.
Ai sensi dell’articolo 11 della KVKK (Turchia), hai il diritto di:
- sapere se i tuoi dati personali sono trattati e, in tal caso, chiedere informazioni al riguardo;
- conoscere la finalità del trattamento e se i dati sono usati in modo conforme a tale finalità;
- conoscere i terzi, in Turchia o all’estero, a cui i dati sono trasferiti;
- chiedere la rettifica dei dati incompleti o inesatti;
- chiederne la cancellazione o la distruzione alle condizioni dell’articolo 7;
- chiedere che la rettifica, la cancellazione o la distruzione sia comunicata ai terzi che hanno ricevuto i dati;
- opporti a un esito a te sfavorevole derivante esclusivamente dall’analisi automatizzata dei tuoi dati;
- chiedere il risarcimento dei danni causati da un trattamento illecito.
Rispondiamo gratuitamente entro 30 giorni al massimo; se la risposta comporta un costo effettivo, possiamo applicare la tariffa stabilita dall’Autorità per la protezione dei dati personali. Se respingiamo la tua richiesta, non rispondiamo in tempo o ritieni la risposta insufficiente, puoi presentare reclamo all’Autorità per la protezione dei dati personali entro 30 giorni dal momento in cui vieni a conoscenza della nostra risposta e, in ogni caso, entro 60 giorni dalla tua richiesta.
Ai sensi delle leggi sulla privacy degli Stati USA, inclusa quella della California, puoi chiedere di sapere quali informazioni personali abbiamo raccolto su di te e chiederci di cancellarle o rettificarle. Raccogliamo identificativi (ID casuali, un hash dell’identificativo dell’installazione, un indirizzo push se consenti le notifiche, un ID pubblicitario tramite Google Analytics se disponibile, e il tuo indirizzo email se lo aggiungi al feedback), informazioni commerciali (registrazioni degli acquisti), attività su internet o su altre reti elettroniche (eventi di utilizzo dell’app), posizione approssimativa e informazioni visive (il selfie che carichi, i ritratti creati a partire da esso finché li conserviamo e gli eventuali screenshot che aggiungi al feedback), per le finalità della sezione 9 e per i periodi della sezione 13. Non vendiamo informazioni personali né le condividiamo per pubblicità comportamentale cross-context, e non ti tratteremo diversamente se eserciti i tuoi diritti.
Per esercitare uno qualsiasi di questi diritti, scrivi a privacy@blwapps.com. Non conosciamo il tuo nome e conosciamo il tuo indirizzo email solo se ce lo hai fornito, quindi possiamo dare seguito solo a una richiesta che riusciamo a collegare a un account; se hai fatto un acquisto, il numero d’ordine dell’App Store o di Google Play è il collegamento più affidabile. Nel SEE e nel Regno Unito puoi anche disattivare le statistiche nell’app.
16. Minori
Look AI non è destinata ai minori di 13 anni e non chiede la tua età. Se hai meno di 16 anni e vivi nel SEE, chiedi a un genitore prima di acconsentire alle statistiche. Se ritieni che un minore abbia usato l’app, scrivici e ne elimineremo l’account.
17. Questo sito web
Questo sito web è un insieme di pagine statiche. Non imposta cookie, non esegue script di statistiche o di tracciamento e non carica nulla da altri siti. È servito dallo stesso server Hetzner di Helsinki.
Quando qualcuno condivide l’app dalle sue impostazioni, il link inviato apre la pagina /get di questo sito e contiene un tag ref che indica da dove proviene il link, ad esempio app_share. La pagina ti porta all’App Store, a Google Play o alla home page di questo sito e trasmette il tag. Quando viene aperta /get, il nostro server registra solo l’ora, il sito, l’indirizzo della pagina con il tag e se la pagina è stata caricata: nessun indirizzo IP, nessun cookie, nessun identificativo del dispositivo. Usiamo questi registri per contare quante visite arrivano dai link condivisi. L’App Store e Google Play possono conteggiare le installazioni arrivate tramite il tag nelle statistiche che ci forniscono e, su Android, Google Analytics può registrare il tag alla prima apertura dell’app, se le statistiche sono attive.
18. Modifiche a questa informativa
Quando cambia ciò che l’app fa con i tuoi dati, aggiorniamo questa pagina e la data in alto. Prima che il tuo selfie venga inviato a un fornitore di IA diverso da quello indicato qui, questa pagina ne riporterà il nome.
19. Contatti
Domande e richieste sulla privacy: privacy@blwapps.com
Per tutto il resto: support@blwapps.com