1. Chi siamo

Breach Watchdog è sviluppato da AppDev020, contattabile all'indirizzo appdev020@proton.me.

2. Quali dati trattiamo

Indirizzi email

Quando verifichi un indirizzo email, questo viene inviato a Have I Been Pwned, LeakCheck e XON per confrontarlo con le violazioni di dati note. L'indirizzo email non viene da noi archiviato su server esterni. Gli indirizzi email monitorati vengono salvati in forma crittografata sul tuo dispositivo.

Verifica password

Le password non vengono mai inviate per intero. Viene creato un hash SHA-1 della password; solo i primi 5 caratteri di quell'hash vengono inviati a Have I Been Pwned e XON (modello k-anonymity). La password originale non lascia mai il tuo dispositivo.

Scanner URL

Quando analizzi un URL, il link viene inviato a Google Web Risk per verificare la presenza di malware e phishing. Google elabora questo URL in conformità con la propria informativa sulla privacy. Non archiviamo gli URL analizzati.

Verifica dominio

Per la verifica di un dominio, i record DNS (SPF/DMARC) vengono recuperati tramite Cloudflare DNS-over-HTTPS e i dati WHOIS vengono recuperati tramite il protocollo pubblico RDAP. Non vengono inviati dati personali.

Accesso con Google

Per riscattare un codice promo puoi accedere opzionalmente con Google. Viene creato un account Firebase Auth. Riceviamo il tuo nome Google, l'e-mail e un ID utente univoco (UID). Usiamo quell'UID per collegare il riscatto al tuo account (anche dopo la reinstallazione) e come identità di acquisto con RevenueCat. L'accesso non è obbligatorio per usare l'app.

Acquisti

Per la gestione degli acquisti (sblocco Pro una tantum) utilizziamo RevenueCat (revenuecat.com). RevenueCat elabora i dati di acquisto tramite Google Play. Non abbiamo accesso ai tuoi dati di pagamento. Per ulteriori informazioni, consulta l'informativa sulla privacy di RevenueCat.

Segnalazioni di crash

La segnalazione dei crash è disattivata di default. Solo se la attivi in Impostazioni, Firebase Crashlytics (Google) raccoglie in caso di crash informazioni tecniche come il tipo di dispositivo, la versione di Android e lo stack trace. Gli identificatori del dispositivo possono essere inclusi nel rapporto di crash. Non vengono raccolti ulteriori dati personali identificabili (come nomi o indirizzi email).

3. Cosa non facciamo

4. Sicurezza

Gli indirizzi email monitorati vengono archiviati in forma crittografata sul tuo dispositivo tramite Android Keystore. I dati dei report vengono salvati localmente in un database sicuro.

5. Conservazione ed eliminazione dell'account

Le e-mail che controlli passano dal nostro proxy Cloud Function sicuro verso terzi e non vengono memorizzate da noi. Gli indirizzi monitorati vivono solo crittografati sul dispositivo. I dati Firebase Auth restano finché esiste l'account. Conserviamo i record dei codici promo per impedirne il riutilizzo; all'eliminazione dell'account rimuoviamo il tuo ID utente da quei record, ma un codice riscattato resta contrassegnato come usato. L'eliminazione dell'account comporta anche la perdita di qualsiasi accesso Pro ad esso collegato, incluso l'accesso sbloccato tramite un codice promo riscattato.

Puoi eliminare l'account nell'app (Impostazioni → Elimina account) o su breachwatchdog.nl/it/delete-account.

6. Minori

Breach Watchdog non è destinato a bambini di età inferiore ai 13 anni.

7. Modifiche

Potremmo aggiornare questa informativa. La versione più recente è sempre disponibile qui o tramite il link nel Play Store.

8. Contatti

Domande? Scrivi a appdev020@proton.me