Informativa sulla privacy
1. Chi siamo
Breach Watchdog è sviluppato da AppDev020, contattabile all'indirizzo appdev020@proton.me.
2. Quali dati trattiamo
Indirizzi email
Quando verifichi un indirizzo email, questo viene inviato a Have I Been Pwned, LeakCheck e XON per confrontarlo con le violazioni di dati note. L'indirizzo email non viene da noi archiviato su server esterni. Gli indirizzi email monitorati vengono salvati in forma crittografata sul tuo dispositivo.
Verifica password
Le password non vengono mai inviate per intero. Viene creato un hash SHA-1 della password; solo i primi 5 caratteri di quell'hash vengono inviati a Have I Been Pwned e XON (modello k-anonymity). La password originale non lascia mai il tuo dispositivo.
Scanner URL
Quando analizzi un URL, il link viene inviato a Google Web Risk per verificare la presenza di malware e phishing. Google elabora questo URL in conformità con la propria informativa sulla privacy. Non archiviamo gli URL analizzati.
Verifica dominio
Per la verifica di un dominio, i record DNS (SPF/DMARC) vengono recuperati tramite Cloudflare DNS-over-HTTPS e i dati WHOIS vengono recuperati tramite il protocollo pubblico RDAP. Non vengono inviati dati personali.
Accesso con Google
Per riscattare un codice promo puoi accedere opzionalmente con Google. Viene creato un account Firebase Auth. Riceviamo il tuo nome Google, l'e-mail e un ID utente univoco (UID). Usiamo quell'UID per collegare il riscatto al tuo account (anche dopo la reinstallazione) e come identità di acquisto con RevenueCat. L'accesso non è obbligatorio per usare l'app.
Acquisti
Per la gestione degli acquisti (sblocco Pro una tantum) utilizziamo RevenueCat (revenuecat.com). RevenueCat elabora i dati di acquisto tramite Google Play. Non abbiamo accesso ai tuoi dati di pagamento. Per ulteriori informazioni, consulta l'informativa sulla privacy di RevenueCat.
Segnalazioni di crash
La segnalazione dei crash è disattivata di default. Solo se la attivi in Impostazioni, Firebase Crashlytics (Google) raccoglie in caso di crash informazioni tecniche come il tipo di dispositivo, la versione di Android e lo stack trace. Gli identificatori del dispositivo possono essere inclusi nel rapporto di crash. Non vengono raccolti ulteriori dati personali identificabili (come nomi o indirizzi email).
3. Cosa non facciamo
- Non vendiamo dati a terzi
- Non colleghiamo gli indirizzi email a profili utente
- Non archiviamo gli indirizzi email al di fuori del tuo dispositivo
4. Sicurezza
Gli indirizzi email monitorati vengono archiviati in forma crittografata sul tuo dispositivo tramite Android Keystore. I dati dei report vengono salvati localmente in un database sicuro.
5. Conservazione ed eliminazione dell'account
Le e-mail che controlli passano dal nostro proxy Cloud Function sicuro verso terzi e non vengono memorizzate da noi. Gli indirizzi monitorati vivono solo crittografati sul dispositivo. I dati Firebase Auth restano finché esiste l'account. Conserviamo i record dei codici promo per impedirne il riutilizzo; all'eliminazione dell'account rimuoviamo il tuo ID utente da quei record, ma un codice riscattato resta contrassegnato come usato. L'eliminazione dell'account comporta anche la perdita di qualsiasi accesso Pro ad esso collegato, incluso l'accesso sbloccato tramite un codice promo riscattato.
Puoi eliminare l'account nell'app (Impostazioni → Elimina account) o su breachwatchdog.nl/it/delete-account.
6. Minori
Breach Watchdog non è destinato a bambini di età inferiore ai 13 anni.
7. Modifiche
Potremmo aggiornare questa informativa. La versione più recente è sempre disponibile qui o tramite il link nel Play Store.
8. Contatti
Domande? Scrivi a appdev020@proton.me