Informativa sulla privacy

Aggiornamento: 3 ottobre 2026

1. Informazioni generali

Le informazioni seguenti offrono una panoramica di ciò che accade ai suoi dati personali quando visita questo sito web o utilizza l'app. I dati personali sono tutte le informazioni che possono servire a identificarla personalmente.

2. Titolare del trattamento

Max Anton Schneider

c/o MDC Management#1582

Welserstraße 3

87463 Dietmannsried

E-mail: info@maxantonschneider.com

3. Hosting

Questo sito web e l'app sono forniti tramite la piattaforma di hosting Vercel (fornitore: Vercel Inc., USA). Al momento dell'accesso, i dati tecnici (tra cui indirizzo IP, tipo di browser, sistema operativo, URL di provenienza e momento dell'accesso) vengono trattati automaticamente nei file di log del server, nella misura necessaria per il funzionamento e la sicurezza dell'infrastruttura. La base giuridica è l'art. 6, par. 1, lett. f del GDPR (legittimo interesse alla fornitura tecnicamente corretta del sito web e dell'app).

Con Vercel è stipulato un accordo sul trattamento dei dati ai sensi dell'art. 28 del GDPR, ove necessario. Per i trasferimenti di dati negli USA, Vercel si basa, tra l'altro, sulle clausole contrattuali standard dell'UE. Ulteriori informazioni: vercel.com/legal/privacy-policy

Il database degli utenti è gestito presso Supabase, Inc. (970 Toa Payoh North, Singapur). I dati sono conservati esclusivamente nella regione UE Frankfurt (AWS eu-central-1). Supabase tratta i dati personali esclusivamente per nostro conto. Con Supabase è stipulato un accordo sul trattamento dei dati ai sensi dell'art. 28 del GDPR. Ulteriori informazioni: supabase.com/privacy

4. Cookie, banner di consenso e autenticazione

Per l'accesso e il funzionamento dell'app utilizziamo Better Auth, un sistema di autenticazione open source. Vengono impostati cookie tecnicamente necessari per l'accesso sicuro e il mantenimento della sessione. Senza questi cookie non è possibile utilizzare l'app.

CookieFinalitàDurata
better-auth.session_tokenGestione della sessione dopo l'accessoSessione
better-auth.csrf_tokenProtezione dagli attacchi CSRFSessione
meinsystem_cookie_consentMemorizza la scelta nel banner di consenso ai cookieFino a 182 giorni

La base giuridica del trattamento è l'art. 6, par. 1, lett. b del GDPR (esecuzione del contratto), nonché l'art. 6, par. 1, lett. f del GDPR (legittimo interesse alla sicurezza dell'applicazione).

Utilizziamo inoltre un banner di consenso ai cookie per memorizzare la scelta relativa alle statistiche di utilizzo. Questa scelta viene conservata solo nel browser e non è collegata all'account utente. Per gli utenti che hanno effettuato l'accesso sincronizziamo inoltre il consenso alle analisi nell'account, affinché gli eventi statistici lato server vengano trattati solo in presenza di consenso. È possibile modificare la scelta in qualsiasi momento tramite il link «Impostazioni dei cookie» nel piè di pagina.

La base giuridica per la memorizzazione della scelta relativa ai cookie è l'art. 6, par. 1, lett. f del GDPR (legittimo interesse a documentare la scelta nel rispetto della protezione dei dati), nonché il § 25, comma 2 TDDDG, nella misura in cui la memorizzazione sia tecnicamente necessaria.

Cookie statistici (PostHog)

Se nel banner dei cookie si attiva la categoria «Statistiche e miglioramento del prodotto», PostHog imposta cookie o memorizza identificativi equivalenti nel Local Storage. Vengono impostati soltanto dopo il consenso.

CookieFinalitàDurata
ph_phc_*Identificativo di sessione e utente di PostHogFino a 30 giorni
ph_posthogConfigurazione del client PostHogFino a 30 giorni

La base giuridica è il consenso ai sensi dell'art. 6, par. 1, lett. a del GDPR e del § 25, comma 1 TDDDG. Per i dettagli si veda la sezione 5.

5. Analisi web (PostHog)

PostHog: Utilizziamo PostHog (fornitore: PostHog Inc., cloud UE con server a Frankfurt, EU) per misurare la diffusione, le statistiche di utilizzo, l'analisi degli errori e il miglioramento del prodotto. Il trattamento avviene soltanto se si accetta attivamente la categoria «Statistiche e miglioramento del prodotto» nel banner dei cookie.

Possono essere trattati, tra l'altro, i seguenti dati: visualizzazioni delle pagine e percorsi di navigazione, informazioni sul dispositivo e sul browser, URL di provenienza, marcature temporali, segnalazioni tecniche di errori e, dopo l'accesso, l'ID utente interno per associare le sessioni. Registriamo inoltre eventi di utilizzo (Custom Events), per esempio registrazione, completamento dell'onboarding, passi del checkout, utilizzo delle funzioni (routine, appuntamenti, obiettivi, attività) e cambiamenti dello stato dell'abbonamento. Gli eventi di analisi previsti non trasmettono testi liberi di routine, note o obiettivi. Quando viene salvato un check-in, contengono però il livello di energia e indicazioni sulla presenza di umore e nota. Dopo l'accesso possono inoltre essere collegate all'ID utente interno informazioni dell'onboarding, come neurodivergenza e principale esigenza di supporto. Questi dati vengono trattati per analizzare l'utilizzo e migliorare il prodotto e possono riguardare la salute.

Senza consenso alle statistiche, gli eventi di analisi personali descritti non vengono registrati. Sono distinti dalle metriche tecniche operative prive di identificativo utente. Ulteriori informazioni: posthog.com/privacy. Con PostHog è stipulato un accordo sul trattamento dei dati ai sensi dell'art. 28 del GDPR.

La base giuridica è il consenso ai sensi dell'art. 6, par. 1, lett. a del GDPR e del § 25, comma 1 TDDDG (per cookie e Local Storage). Il consenso può essere revocato in qualsiasi momento con effetto per il futuro tramite «Impostazioni dei cookie» nel piè di pagina.

6. Accesso con Google o Apple

È possibile accedere con il proprio account Google (OAuth 2.0). Se si utilizza questa opzione, si viene reindirizzati a Google. Dopo il consenso, Google ci trasmette i seguenti dati:

  • Nome
  • Indirizzo e-mail
  • Immagine del profilo (facoltativa)
  • ID dell'account Google (per l'associazione univoca)

In alternativa è possibile utilizzare «Accedi con Apple». Apple ci trasmette un identificativo specifico per l'app e, nella misura autorizzata, il nome e l'indirizzo e-mail. È possibile scegliere l'indirizzo relay privato di Apple al posto dell'indirizzo e-mail effettivo. I dati vengono utilizzati per fornire e gestire l'account utente. Il collegamento con un account esistente avviene solo in presenza di un indirizzo e-mail verificato e corrispondente.

Questi dati vengono utilizzati esclusivamente per creare e gestire l'account utente. La base giuridica è l'art. 6, par. 1, lett. a del GDPR (consenso durante l'accesso), nonché l'art. 6, par. 1, lett. b del GDPR (esecuzione del contratto).

Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Informativa sulla privacy di Google: policies.google.com/privacy. Per «Accedi con Apple»: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Informazioni di Apple: apple.com/legal/privacy

Nell'app iOS, «Accedi con Apple» è fornito tramite la funzione nativa del sistema (expo-apple-authentication); si applicano le stesse categorie di dati e basi giuridiche dell'accesso web.

7. Integrazione con i calendari Google e Microsoft (piano Pro)

Gli utenti del piano Pro possono collegare il proprio calendario Google o Outlook.com a meinsystem.app. Dopo il consenso esplicito, vengono recuperati dal fornitore scelto e salvati nel nostro database i seguenti dati:

  • Access token OAuth 2.0 (di breve durata, per l'accesso API)
  • Refresh token OAuth 2.0 (per rinnovare l'access token)
  • Autorizzazioni assegnate (scope)
  • Momento di scadenza dell'access token
  • ID e selezione dei calendari collegati
  • Per i calendari Microsoft selezionati: oggetto, inizio, fine, stato per l'intera giornata, nome e colore del calendario, link web e ID tecnico dell'evento o della serie

Questi token vengono trasmessi in forma cifrata (TLS) e servono esclusivamente a scrivere appuntamenti da meinsystem.app nel calendario scelto oppure a recuperarli da quel calendario. Non vengono utilizzati per altre finalità e non vengono comunicati a terzi.

Il collegamento può essere revocato in qualsiasi momento nelle impostazioni dell'app. In tal caso tutti i token salvati vengono eliminati immediatamente. La base giuridica è l'art. 6, par. 1, lett. a del GDPR (consenso). Durata della conservazione: fino alla revoca del collegamento o all'eliminazione dell'account.

È inoltre possibile trasferire singoli appuntamenti e routine tramite l'app mobile in un calendario di sistema scrivibile selezionato, per esempio un calendario iCloud condiviso. Questo accesso avviene localmente tramite l'interfaccia del sistema operativo; meinsystem.app non riceve credenziali iCloud e non utilizza CalDAV. Vengono trasferite solo le voci attivate; passi ed elenchi collegati alle routine restano esclusi. L'autorizzazione può essere revocata in qualsiasi momento nelle impostazioni del sistema. Il fuso orario IANA salvato nell'account viene utilizzato per mostrare correttamente appuntamenti, routine e promemoria e trasferirli nei calendari esterni.

8. Notifiche push

Se si attivano le notifiche push, l'app salva sui nostri server i dati tecnici di accesso del browser necessari per consegnare le notifiche:

  • URL dell'endpoint push (specifico per browser e dispositivo)
  • Chiave crittografica (p256dh) per la trasmissione cifrata
  • Token di autenticazione (auth)

Questi dati vengono utilizzati esclusivamente per consegnare le notifiche configurate nell'app (per esempio promemoria di appuntamenti). Non vengono utilizzati per finalità pubblicitarie e non vengono comunicati a terzi.

Le notifiche push possono essere disattivate in qualsiasi momento nelle impostazioni del browser o nell'app. I dati di accesso salvati vengono quindi eliminati. La base giuridica è l'art. 6, par. 1, lett. a del GDPR (consenso). Durata della conservazione: fino alla disattivazione o all'eliminazione dell'account.

Notifiche push nell'app mobile

Nell'app iOS e Android, la consegna delle notifiche push avviene tecnicamente in modo diverso dal browser: al posto dei dati di accesso web push descritti sopra viene generato un token push specifico per dispositivo e app e le notifiche vengono consegnate tramite Apple Push Notification Service (APNs) o Firebase Cloud Messaging (FCM). Anche in questo caso vengono trattati esclusivamente dati tecnici di consegna (token push, momento, contenuto della notifica), senza ulteriori dati personali. Base giuridica, vincolo di finalità ed eliminazione corrispondono alle informazioni precedenti sul web push.

9. Dati degli utenti nell'app

I contenuti creati in meinsystem.app (routine, appuntamenti nel calendario, attività, obiettivi, note ecc.) vengono salvati in un database PostgreSQL presso Supabase (centro dati Frankfurt, EU), per consentire l'accesso da diversi dispositivi. I dati relativi ai contenuti, in particolare routine, note, titoli di attività e obiettivi, denominazioni degli appuntamenti e avanzamento giornaliero, vengono cifrati a livello applicativo con AES-256-GCM prima della memorizzazione. La trasmissione fra il dispositivo e l'app è inoltre cifrata tramite TLS.

L'applicazione tratta e decifra i contenuti lato server nella misura necessaria a fornire le funzioni utilizzate. Non si tratta quindi di crittografia end-to-end. Nel normale funzionamento non accediamo manualmente alle voci personali. I loro contenuti non vengono analizzati per finalità pubblicitarie. Dopo il consenso nel banner dei cookie possiamo però analizzare il comportamento di utilizzo (per esempio quali funzioni vengono utilizzate) in forma pseudonimizzata per statistiche e miglioramento del prodotto. Sono comprese anche le informazioni sull'energia e sull'onboarding descritte nella sezione 5; i testi liberi non sono una componente prevista di questi eventi di analisi. Le informazioni trasmesse volontariamente nell'ambito di una richiesta di supporto vengono utilizzate esclusivamente per gestire la richiesta.

Le voci personali non vengono vendute, utilizzate per pubblicità o comunicate ad altri utenti. Sono distinte dalle informazioni di analisi basate sul consenso e dalla loro associazione all'ID utente nella sezione 5. La base giuridica è l'art. 6, par. 1, lett. b del GDPR (esecuzione del contratto), nonché l'art. 6, par. 1, lett. a del GDPR (consenso, si veda la sezione 10).

È possibile eliminare l'account e i relativi dati dell'app dalle impostazioni. Le voci associate vengono rimosse dal database attivo dell'app. Backup, documenti soggetti a obblighi di conservazione e dati presso i fornitori collegati sono soggetti ai limiti descritti nelle sezioni 12 e 13. Le copie già esportate dei calendari devono essere eliminate presso il rispettivo fornitore del calendario.

Memorizzazione locale sul dispositivo (app mobile)

Nell'app iOS e Android vengono inoltre salvati dati localmente sul dispositivo. L'access token di login viene conservato in forma cifrata nel deposito di chiavi del sistema (Keychain su iOS, Keystore su Android) tramite expo-secure-store per mantenere l'accesso dopo il login, senza rendere le credenziali accessibili ad altre app sul dispositivo.

L'app conserva inoltre tramite expo-sqlite una copia locale dei contenuti dell'app (per esempio routine, appuntamenti, attività) sul dispositivo, per consentire l'utilizzo del Servizio anche con una connessione Internet limitata. Questa copia locale viene sincronizzata con il nostro database quando la connessione è nuovamente disponibile e rimane esclusivamente sul dispositivo. Entrambi gli archivi vengono eliminati al logout o alla disinstallazione dell'app.

La base giuridica è l'art. 6, par. 1, lett. b del GDPR (esecuzione del contratto, necessario per fornire le funzioni offline e mantenere lo stato di accesso).

10. Dati su energia e umore (categorie particolari ai sensi dell'art. 9 del GDPR)

meinsystem.app offre la possibilità di registrare ogni giorno valori di energia e umore, oltre a note facoltative in testo libero. Questi dati possono consentire deduzioni sullo stato di salute e sono quindi considerati una categoria particolare di dati personali ai sensi dell'art. 9 del GDPR.

Vengono salvati i seguenti dati:

  • Valore dell'energia (scala 1–5)
  • Valore dell'umore (scala 1–5)
  • Data e orario facoltativo della voce
  • Nota facoltativa in testo libero

Il trattamento avviene esclusivamente sulla base del consenso esplicito ai sensi dell' art. 9, par. 2, lett. a del GDPR. Questo consenso viene richiesto attivamente al primo accesso alla dashboard e salvato nel nostro database con una marcatura temporale. Il consenso può essere revocato in qualsiasi momento eliminando l'account da Impostazioni → Elimina account . Le voci associate vengono rimosse dal database attivo dell'app; i limiti di conservazione e dei fornitori sono indicati nelle sezioni 12 e 13.

Le voci servono alla riflessione personale nell'app. Con il consenso alle statistiche, tuttavia, il livello di energia e le indicazioni sulla presenza di umore e nota vengono trasmessi anche a PostHog per le analisi del prodotto (sezione 5). La nota in testo libero non è una componente prevista di questi eventi di analisi. Durata della conservazione e limiti di eliminazione: sezioni 12 e 13.

11. Gestione del consenso

Durante l'onboarding e gli aggiornamenti dell'informativa sulla privacy richiediamo due consensi separati: (1) trattamento generale dei dati e (2) consenso esplicito per i dati su energia e umore (art. 9 del GDPR). La versione dell'informativa sulla privacy accettata (per esempio «2026-04») viene salvata con una marcatura temporale nell'account.

  • Memorizzazione di tutti i contenuti dell'app (routine, attività, calendario, obiettivi)
  • Memorizzazione dei dati su energia e umore come categoria particolare di dati ai sensi dell'art. 9 del GDPR
  • Memorizzazione di note facoltative in testo libero in tutte le aree dell'app

Il consenso viene registrato con data e ora. Senza il consenso non è possibile utilizzare la dashboard, perché la memorizzazione dei dati essenziali non avrebbe altrimenti una base giuridica.

Revoca: Il consenso può essere revocato in qualsiasi momento senza indicarne i motivi. La revoca avviene mediante l'eliminazione completa dell'account da Impostazioni → Elimina account. La revoca non pregiudica la liceità del trattamento effettuato fino alla revoca stessa (art. 7, par. 3 del GDPR).

Basi giuridiche: art. 6, par. 1, lett. a del GDPR (consenso generale), art. 9, par. 2, lett. a del GDPR (consenso per i dati relativi alla salute).

12. Durata della conservazione

Conserviamo i dati personali solo per il tempo necessario alla rispettiva finalità o per cui esistono obblighi di conservazione previsti dalla legge:

Categoria di datiDurata della conservazione
Account utente e dati dell'appFino all'eliminazione dell'account
Dati su energia e umore (art. 9 del GDPR)Fino all'eliminazione dell'account o alla revoca del consenso
Token di sessione (sessioni)Eliminazione automatica alla scadenza
Token di conferma e-mail e reimpostazioneEliminazione automatica alla scadenza
Token OAuth di Google CalendarFino alla revoca o all'eliminazione dell'account (conservati in forma cifrata)
Token OAuth dei calendari Microsoft e metadati degli eventi selezionatiFino alla revoca o all'eliminazione dell'account (token cifrati; cache eliminata alla disconnessione)
Token di accesso OAuth (Better Auth)Fino al logout o all'eliminazione dell'account (conservati in forma cifrata)
Cronologia dell'avanzamento giornalieroEliminazione automatica dopo 365 giorni
Dati delle notifiche pushFino alla disattivazione o all'eliminazione dell'account
Log del server (Vercel)Secondo la politica di Vercel (durata generalmente limitata)
PostHog Analytics30 giorni (impostazione del progetto PostHog); dopo la revoca nessun nuovo evento
Dati di pagamento (Lemon Squeezy)Conservazione prevista dalla legge in base al tipo di dati; per i termini dei fornitori si veda la sezione 13
Backup del database (Supabase)Al massimo 30 giorni dalla creazione
Stato dell'abbonamento (RevenueCat, solo app mobile)Fino all'eliminazione dell'account
Token di accesso locali (Secure Store, solo app mobile)Fino al logout, alla disinstallazione dell'app o all'eliminazione dell'account

13. Elaborazione dei pagamenti (piano Pro)

Per elaborare i pagamenti del piano Pro utilizziamo Lemon Squeezy (Lemon Squeezy LLC, 222 South Main Street Suite 500, Salt Lake City, UT 84101, USA). A Lemon Squeezy vengono trasmessi i seguenti dati:

  • Nome
  • Indirizzo e-mail
  • Metodo di pagamento e dati delle transazioni
  • Indirizzo di fatturazione

La base giuridica è l'art. 6, par. 1, lett. b del GDPR. Per i trasferimenti di dati negli USA, Lemon Squeezy utilizza le clausole contrattuali standard dell'UE. La conservazione prevista dalla legge dipende dal tipo di dati e dalla responsabilità. Il § 147 AO e il § 257 HGB distinguono, per esempio, i documenti contabili (di norma 8 anni) da altri documenti. Per il trattamento presso il fornitore di pagamento si applicano inoltre le sue informative sulla privacy; qui non viene garantita l'anonimizzazione automatica di tutti i dati di pagamento.

Informativa sulla privacy di Lemon Squeezy: lemonsqueezy.com/privacy

Acquisto tramite App Store / Google Play (app mobile)

Se si sottoscrive il piano Pro tramite l'app iOS o Android, l'elaborazione dei pagamenti non avviene tramite Lemon Squeezy, ma tramite l'acquisto in-app di Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland) oppure Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Apple o Google trattano i dati di pagamento e la cronologia degli acquisti sotto la propria responsabilità; di norma ci viene trasmesso soltanto un token di acquisto o una conferma dell'acquisto, senza dati di carte di credito o bancari.

Per verificare lo stato dell'abbonamento fra App Store o Google Play e l'account utente utilizziamo inoltre RevenueCat (RevenueCat, Inc., 2261 Market Street #4408, San Francisco, CA 94114, USA). A RevenueCat vengono trasmessi i seguenti dati: un ID utente dell'app pseudonimo, lo stato dell'acquisto o dell'abbonamento (attivo, disdetto, scaduto), informazioni sui prodotti e sui prezzi e token tecnici di acquisto di Apple/Google. RevenueCat non tratta nomi reali, indirizzi e-mail o dati dei mezzi di pagamento.

La base giuridica è l'art. 6, par. 1, lett. b del GDPR (esecuzione del contratto). Per i trasferimenti di dati negli USA, RevenueCat utilizza le clausole contrattuali standard dell'UE. Durata della conservazione: fino all'eliminazione dell'account, salvo necessità di conservazione prevista dalla legge in base al tipo di dati. Per i dati presso il fornitore si applicano inoltre le sue informative sulla privacy. Ulteriori informazioni: revenuecat.com/privacy. Con RevenueCat è stipulato un accordo sul trattamento dei dati ai sensi dell'art. 28 del GDPR.

14. Crittografia SSL

Per motivi di sicurezza questo sito web utilizza la crittografia SSL o TLS. Una connessione cifrata si riconosce da https:// nella barra degli indirizzi e dal simbolo del lucchetto nel browser.

15. I suoi diritti

Nei nostri confronti dispone dei seguenti diritti relativi ai suoi dati personali:

  • —Diritto di accesso (art. 15 del GDPR)
  • —Diritto di rettifica (art. 16 del GDPR)
  • —Diritto alla cancellazione (art. 17 del GDPR)
  • —Diritto di limitazione del trattamento (art. 18 del GDPR)
  • —Diritto alla portabilità dei dati (art. 20 del GDPR)
  • —Diritto di opposizione (art. 21 del GDPR)
  • —Diritto di revocare i consensi prestati (art. 7, par. 3 del GDPR)

È possibile scaricare in qualsiasi momento i dati salvati come file JSON nelle impostazioni dell'app, alla voce «Esporta i miei dati» (art. 20 del GDPR).

È inoltre possibile presentare reclamo all'autorità di controllo competente per la protezione dei dati.

16. Contatti per questioni sulla protezione dei dati

Per domande sulla protezione dei dati, contatti: info@maxantonschneider.com