Informativa sulla privacy
Ultimo aggiornamento: Giugno 2026
Vunolin opera come servizio educativo indipendente ai sensi delle leggi dello Stato del New Mexico, Stati Uniti, e agisce in qualità di titolare del trattamento dei dati personali qui descritti. A seconda di dove vivi, potresti avere diritti anche ai sensi della tua legge locale (il Regolamento generale sulla protezione dei dati dell'UE, il UK GDPR, il California Consumer Privacy Act e la CPRA, tra gli altri). La presente informativa è redatta per conformarsi a tutti questi testi.
Raccogliamo le seguenti categorie di dati personali quando utilizzi Vunolin. Raccogliamo solo i dati necessari per offrire e migliorare il servizio. Di seguito ogni categoria e perché la raccogliamo:
Informazioni dell'account. Il tuo nome, l'indirizzo email, la password (memorizzata come hash, mai in chiaro), il genere, la data di nascita e una foto profilo facoltativa. Se accedi con Google o Apple, riceviamo i campi del profilo di base che quei servizi condividono con noi.
Contenuti di apprendimento. I corsi che crei, i progressi nelle lezioni, le tue risposte alle domande, le tue chat e le trascrizioni vocali quando usi il tutor vocale. Sono i contenuti che rendono il servizio personale per te.
Dati di utilizzo. Con quali funzioni interagisci, quanto tempo richiedono le lezioni e modelli aggregati che ci aiutano a migliorare il prodotto. Non guardiamo mai questi dati legati a uno specifico utente senza un motivo forte come un'indagine sulle frodi.
Dati di pagamento. La tua email di fatturazione, il piano che hai acquistato e il riferimento della transazione. Il numero della tua carta e il CVV sono gestiti direttamente da Paddle (web) o da Apple e Google (acquisti in-app). Non vediamo né memorizziamo mai i dati completi della carta.
Dati del dispositivo e dei log. L'indirizzo IP, la versione del browser o dell'app, il sistema operativo, la preferenza di lingua, i report di crash di base e i timestamp della tua attività. È ciò che ogni servizio moderno raccoglie automaticamente e lo usiamo per sicurezza, debug e rate limiting.
Comunicazioni. I messaggi che ci invii tramite l'email di contatto o i moduli di feedback. Li conserviamo per poter dare seguito e perché il personale di supporto futuro abbia il contesto.
Come utilizziamo i tuoi dati
Trattiamo i tuoi dati personali per le seguenti finalità:
- Fornire il servizio di apprendimento e mantenerlo personalizzato per te
- Gestire il tuo account, l'abbonamento e la fatturazione
- Elaborare i pagamenti tramite Paddle, Apple o Google
- Migliorare il prodotto tramite analisi aggregate
- Rilevare frodi, abusi e incidenti di sicurezza
- Comunicare con te su aggiornamenti del servizio e supporto
- Rispettare obblighi legali come registri fiscali e richieste legittime
Basi giuridiche del trattamento
Ai sensi del GDPR UE e del GDPR del Regno Unito, ci basiamo sulle seguenti basi giuridiche (previste dall'articolo 6 del GDPR). Quando si applica un'altra giurisdizione, le mappiamo sul concetto locale equivalente.
Esecuzione di un contratto. Per erogare il servizio per cui ti sei iscritto, inclusi la gestione dell'account, la generazione dei corsi e l'elaborazione dei pagamenti.
Il tuo consenso. Per analisi facoltative, email di marketing facoltative e qualsiasi dato che raccogliamo oltre lo stretto necessario. Puoi revocare il consenso in qualsiasi momento dal banner dei cookie o dalle impostazioni dell'account.
Interessi legittimi. Per sicurezza, prevenzione delle frodi, rilevamento degli abusi e miglioramento del servizio. Bilanciamo questi interessi con i tuoi diritti e procediamo solo quando il nostro interesse non prevale sulla tua privacy fondamentale.
Obbligo di legge. Per conservare i registri richiesti dalla normativa fiscale, rispondere a richieste legali delle autorità e rispettare le norme sulla tutela dei consumatori.
Con chi condividiamo i dati
Condividiamo i tuoi dati solo con le categorie di destinatari indicate di seguito e solo quando è necessario per gestire il servizio o per legge. Non vendiamo mai i tuoi dati personali.
Paddle è il nostro Merchant of Record ed elabora i pagamenti effettuati sul web, occupandosi di fatturazione, imposte e ricevute. I dati della carta vengono inviati direttamente a Paddle tramite i suoi moduli sicuri e non raggiungono mai i nostri server. Paddle è conforme a PCI DSS Level 1.
Apple App Store e Google Play gestiscono gli acquisti in-app. Quando acquisti un abbonamento all'interno dell'app, lo store elabora il pagamento, valida la ricevuta con noi e noi non vediamo mai i dati della tua carta.
Il nostro fornitore di hosting e autenticazione archivia il nostro database e gestisce l'accesso. Il nostro fornitore di infrastruttura web serve l'applicazione e instrada le richieste tramite la sua rete di distribuzione dei contenuti. Entrambi operano sulla base di accordi di trattamento dei dati che rispecchiano i nostri stessi impegni nei tuoi confronti.
Utilizziamo provider AI (come OpenAI, Anthropic e Google) per generare i contenuti dei corsi e alimentare il tutor vocale. Viene inviato solo il contenuto del prompt necessario a soddisfare la tua richiesta. Non consentiamo a questi provider di addestrare i loro modelli sui tuoi prompt. Le richieste di testo passano attraverso il gateway OpenRouter; l'audio parlato è sintetizzato da ElevenLabs e l'input vocale può essere trascritto dal servizio di riconoscimento vocale del tuo dispositivo o browser.
Autorità, solo quando richiesto dalla legge. Se riceviamo un ordine legale di divulgare dati specifici ottemperiamo, ma contestiamo le richieste che riteniamo eccessive.
Trasferimenti internazionali di dati
Noi e i nostri fornitori di servizi gestiamo server negli Stati Uniti e in altri Paesi. Quando i dati personali vengono trasferiti oltre confine, ad esempio dall'UE, dal Regno Unito o dal SEE verso gli Stati Uniti, ci basiamo su garanzie di trasferimento riconosciute: le decisioni di adeguatezza laddove esistono e le Clausole Contrattuali Standard (con l'Addendum del Regno Unito sul trasferimento internazionale dei dati) approvate dalla Commissione europea e dall'Information Commissioner's Office del Regno Unito laddove non esistono.
Puoi richiedere una copia delle garanzie che abbiamo adottato scrivendoci.
Per quanto tempo conserviamo i tuoi dati
Conserviamo i tuoi dati solo per il tempo necessario alle finalità elencate in questa informativa. Periodi di conservazione indicativi:
- Dati dell'account: finché non elimini il tuo account.
- Contenuti di apprendimento (corsi, progressi): finché non elimini il corso relativo o il tuo account. Chat: fino a 30 giorni.
- Registri di pagamento e fatture: fino a 7 anni, per soddisfare la normativa fiscale e contabile.
- Log del server e di sicurezza: fino a 30 giorni.
- Conversazioni di supporto: fino a 30 giorni dopo la chiusura del ticket di supporto.
- Backup: fino a 30 giorni dopo l'eliminazione primaria, poi cancellati definitivamente.
I tuoi diritti
Ovunque tu viva, hai diritti sui tuoi dati personali. Ai sensi del GDPR UE, del GDPR del Regno Unito e del California Consumer Privacy Act, includono:
- Il diritto di accedere a una copia dei tuoi dati
- Il diritto di correggere dati inesatti
- Il diritto di eliminare i tuoi dati (diritto all'oblio)
- Il diritto di limitare il trattamento dei tuoi dati
- Il diritto di opporti al trattamento
- Il diritto alla portabilità dei dati in un formato comune
- Il diritto di revocare il consenso in qualsiasi momento
- Il diritto di presentare un reclamo a un'autorità per la protezione dei dati
- Il diritto di limitare l'uso dei tuoi dati personali sensibili
- Il diritto a non essere trattato in modo diverso per aver esercitato i tuoi diritti sulla privacy
Per esercitare uno qualsiasi di questi diritti, scrivici dalla nostra pagina dei contatti. Rispondiamo entro 30 giorni. Se per una richiesta complessa ci serve più tempo, te lo comunicheremo.
Puoi anche presentare un reclamo all'autorità di controllo locale per la protezione dei dati. Nel Regno Unito è l'Information Commissioner's Office (ico.org.uk). Nell'UE puoi trovare la tua autorità di controllo su edpb.europa.eu. In California puoi contattare la California Privacy Protection Agency (cppa.ca.gov) per i tuoi diritti CCPA. In Italia l'autorità competente è il Garante per la protezione dei dati personali (garanteprivacy.it).
Privacy dei minori
Vunolin è destinato a utenti di età pari o superiore a 13 anni. Non raccogliamo consapevolmente dati personali di minori di 13 anni.
Gli utenti tra i 13 e i 17 anni dovrebbero utilizzare il servizio con il coinvolgimento di un genitore o tutore. Creando un account confermi di avere ogni consenso legalmente richiesto dove vivi.
Se ritieni che un minore di 13 anni ci abbia fornito dati personali, scrivici dalla nostra pagina dei contatti e li elimineremo prontamente. Questo include il rispetto del Children's Online Privacy Protection Act (COPPA) degli Stati Uniti, ove applicabile.
Cookie e tecnologie simili
Usiamo cookie essenziali per l'accesso, la preferenza di lingua e la sicurezza. Con il tuo consenso, possiamo anche usare cookie analitici limitati per capire quali funzioni vengono usate. Per l'elenco completo, inclusi i cookie di terze parti impostati da Paddle e dal nostro fornitore di analisi, consulta la nostra Politica sui Cookie.
Come proteggiamo i tuoi dati
Utilizziamo misure standard del settore per salvaguardare i tuoi dati:
- TLS 1.2 o superiore per i dati in transito
- Crittografia a riposo per i campi sensibili
- Password sottoposte a hash con bcrypt
- Autenticazione a due fattori facoltativa sull'account
- Revisioni di sicurezza e audit delle dipendenze regolari
- Accesso interno limitato al personale che ne ha bisogno per il proprio lavoro
Modifiche a questa informativa
Possiamo aggiornare questa informativa con l'evolvere del servizio o delle leggi. Ti informeremo dei cambiamenti rilevanti via email o tramite un avviso nell'app. La data in cima a questa pagina riflette sempre l'ultima versione.
Contattaci
Se hai domande su questa informativa o su come trattiamo i tuoi dati, scrivici dalla nostra pagina dei contatti. Cerchiamo di rispondere entro due giorni lavorativi.