Informativa sulla privacy
Ultimo aggiornamento: 17 agosto 2026
Valto per Android («l'App») è sviluppata e gestita da Mac Tech Team («noi», «ci», «nostro») ed è distribuita tramite Google Play. La presente informativa spiega quali dati l'App raccoglie, quali non raccoglie mai e quale controllo Lei ha su di essi. Costituisce parte integrante dei nostri Termini di utilizzo.
In sintesi
Tutto ciò che inserisce nella cassaforte — password, note, file, foto, video, contatti — viene cifrato sul Suo dispositivo, con chiavi derivate dal Suo PIN o dalla Sua password. Tali chiavi non lasciano mai il Suo dispositivo.
Non possiamo leggere la Sua cassaforte. Non perché promettiamo di non farlo, ma perché non deteniamo mai né i Suoi dati né le chiavi per accedervi. Se perde il Suo PIN o la Sua password e l'eventuale metodo di recupero che ha configurato, nessuno può recuperare i Suoi dati — noi compresi.
Ciò che effettivamente riceviamo si limita a quanto necessario per la gestione del Suo account e del Suo abbonamento, oltre ai dati di analisi e di pubblicità che Lei può disattivare.
Ciò che non lascia mai il Suo dispositivo
- Il contenuto della cassaforte — cifrato con AES-256-GCM all'interno di un database cifrato con SQLCipher. Se attiva il backup su cloud, le copie cifrate vengono trasferite sul Suo account Google Drive, mai a noi.
- Il Suo PIN e la Sua password — utilizzati sul Suo dispositivo per derivare le chiavi di cifratura (Argon2id). Mai trasmessi.
- I dati biometrici — l'impronta digitale e lo sblocco con il volto sono gestiti interamente dal Suo sistema operativo. L'App riceve soltanto un esito positivo o negativo e non vede mai i dati della Sua impronta digitale o del Suo volto.
- Le foto della cattura dell'intruso e i PIN tentati — se attiva questa funzione, entrambi vengono memorizzati esclusivamente nel database cifrato sul Suo dispositivo. Le e-mail di avviso di intrusione La informano che si è verificato un tentativo fallito; non contengono mai la foto.
- Il trasferimento wireless — sposta i dati direttamente tra i Suoi dispositivi sulla Sua rete locale, senza passare da internet o dai nostri server.
Ciò che raccogliamo
- Identificativo di installazione — un ID casuale creato al primo avvio, affinché gli abbonamenti e il recupero funzionino senza obbligarLa a registrarsi. Memorizzato sui nostri server insieme ai token di sessione e alle marche temporali. Non contiene alcun contenuto della cassaforte né alcuna chiave di cifratura.
- Indirizzo e-mail (facoltativo) — se accede con un codice monouso, aggiunge un'e-mail di recupero o attiva gli avvisi di intrusione. Utilizzato esclusivamente per inviare tali messaggi ed eliminabile nell'App.
- Identificativi di accesso Google (facoltativi) — l'identificativo dell'account e l'indirizzo e-mail, utilizzati esclusivamente per collegare e recuperare il Suo account.
- Stato dell'abbonamento — Google elabora il pagamento e ci trasmette un token di acquisto, l'identificativo del prodotto nonché lo stato e la scadenza dell'abbonamento. Non riceviamo mai il numero della Sua carta, le Sue coordinate bancarie o il Suo indirizzo di fatturazione.
- Indirizzo IP — visibile ai nostri server a ogni richiesta. Lo utilizziamo per fornire la risposta, applicare limiti di frequenza e bloccare gli abusi.
- Comunicazioni di assistenza — il Suo indirizzo e-mail e quanto ci scrive.
- Dati di analisi, di crash e di attribuzione — controllati da un interruttore nelle Impostazioni; si veda di seguito.
Non raccogliamo la Sua posizione precisa, la Sua cronologia di navigazione né la rubrica del Suo dispositivo. I contatti che importa deliberatamente nella cassaforte vengono cifrati sul Suo dispositivo e vi rimangono.
Autorizzazioni
- Fotocamera — per acquisire foto nella cassaforte, scansionare codici QR e per la cattura facoltativa dell'intruso.
- Contatti — soltanto quando sceglie di importare o esportare voci della rubrica.
- Accesso alla rete — richieste relative all'account, all'abbonamento e (versione gratuita) alla pubblicità.
Ogni autorizzazione viene richiesta la prima volta che utilizza la funzione che ne ha bisogno. Il rifiuto lascia pienamente funzionante il resto dell'App.
Analisi, segnalazione di crash e attribuzione
L'App utilizza Firebase Analytics, Firebase Crashlytics, Firebase Remote Config e AppsFlyer (attribuzione delle installazioni).
Nell'UE, nel Regno Unito e nel SEE questa funzione resta disattivata finché non è Lei ad attivarla. Parte disabilitata e l'App Le chiede una sola volta, durante la configurazione iniziale, se desidera attivarla. Nulla viene raccolto senza il Suo assenso.
Altrove è attiva per impostazione predefinita e Lei può disattivarla in qualsiasi momento con un solo interruttore nelle Impostazioni. La disattivazione interrompe immediatamente l'analisi, la segnalazione di crash e l'attribuzione, senza necessità di riavviare l'App.
Ciò che viene raccolto è un insieme predefinito di eventi di utilizzo dell'app (ad esempio quali schermate e quali passaggi del paywall raggiunge), informazioni tecniche sul dispositivo (modello, versione del sistema operativo, versione dell'app) e diagnostica dei crash. Il tracciamento automatico delle schermate e la raccolta dell'ID pubblicitario sono disattivati. Non sono mai inclusi: i contenuti della cassaforte, i PIN, le password, le chiavi di cifratura, i nomi dei file o le query di ricerca.
L'attribuzione delle installazioni utilizza il servizio Install Referrer di Google Play.
Pubblicità (solo versione gratuita)
La versione gratuita mostra annunci interstiziali erogati da Google AdMob. Gli abbonati Premium non vedono alcun annuncio e per loro non viene effettuata alcuna richiesta pubblicitaria.
Ove la legge lo richieda, anche nel SEE e nel Regno Unito, il modulo di consenso di Google viene visualizzato prima dell'erogazione di annunci personalizzati; in caso di rifiuto, gli annunci sono non personalizzati o limitati. I contenuti della Sua cassaforte non vengono mai utilizzati a fini pubblicitari.
Backup su cloud
Facoltativo e disattivato per impostazione predefinita.
La Sua cassaforte viene cifrata sul Suo dispositivo e successivamente caricata sul Suo account cloud personale — una cartella privata di dati dell'app nel Suo Google Drive. Non gestiamo alcun server di backup, non ne riceviamo alcuna copia e non deteniamo alcuna chiave. Google conserva soltanto dati cifrati che non può leggere. Il ripristino richiede di accedere nuovamente allo stesso account Google.
Può eliminare i backup dall'interno dell'App o direttamente nel Suo account cloud. La disconnessione dell'account interrompe i caricamenti futuri.
Chi altro riceve i dati
- Amazon Web Services — ospita il nostro backend.
- Kruso — recapita i codici monouso, i messaggi di recupero e le e-mail di avviso di intrusione.
- Google — pagamenti sul Play Store, Google Sign-In, Google Drive, Play Services.
- Firebase — analisi, segnalazioni di crash, configurazione remota (previo consenso).
- AppsFlyer — attribuzione delle installazioni (previo consenso).
- Google AdMob — annunci nella versione gratuita.
Ciascuno riceve soltanto quanto necessario per il proprio compito e non è autorizzato a utilizzarlo per altre finalità. Non vendiamo le Sue informazioni personali e non condividiamo mai i contenuti della cassaforte.
Qualora una richiesta legale valida imponga la divulgazione, vi ottemperiamo — ma nemmeno in tal caso possiamo fornire i contenuti decifrati della Sua cassaforte, poiché non deteniamo né questi ultimi né le chiavi per accedervi.
Come sono protetti i Suoi dati
Cifratura AES-256-GCM con un vettore di inizializzazione univoco per ciascun elemento; derivazione delle chiavi con Argon2id dal Suo PIN o dalla Sua password; chiavi master in archivi basati su hardware (Android Keystore); un database cifrato (SQLCipher); nomi dei file sostituiti da identificativi casuali; sovrascrittura sicura in caso di eliminazione; TLS su tutto il traffico di rete; blocco degli screenshot; blocco automatico; e avvisi di rilevamento di root.
Nessun sistema è perfettamente sicuro e non possiamo garantire una sicurezza assoluta. La progettazione limita deliberatamente ciò che una violazione dei nostri sistemi potrebbe esporre — e non si tratta della Sua cassaforte.
Per quanto tempo li conserviamo
- Dati presenti sul dispositivo — finché non li elimina o disinstalla l'App. Non ne deteniamo alcuna copia.
- Backup su cloud — finché non li elimina dal Suo account cloud personale.
- Dati dell'account — per il tempo in cui la Sua installazione è attiva. Può eliminarli in qualsiasi momento da Profilo → Elimina account nell'App: tale operazione rimuove i dati del Suo account dai nostri server, fatta eccezione per quanto siamo tenuti a conservare per motivi legali, fiscali o di prevenzione delle frodi.
- Registrazioni degli abbonamenti — per la durata dell'abbonamento, oltre al periodo necessario alla contabilità e alla risoluzione delle controversie.
- Dati di analisi e di crash — secondo le impostazioni di conservazione di Firebase.
L'eliminazione del Suo account non annulla un abbonamento attivo — lo gestisca tramite Google Play.
I Suoi diritti
A seconda del luogo in cui risiede, Lei può avere il diritto di accedere ai dati personali che deteniamo sul Suo conto, di rettificarli, esportarli o eliminarli, di opporsi a determinati trattamenti o di limitarli e di revocare il consenso in qualsiasi momento. Il consenso si revoca con l'interruttore nelle Impostazioni e l'eliminazione dell'account si effettua nell'App. Per qualsiasi altra richiesta, ci scriva un'e-mail.
Poiché gli account sono pseudonimi, potremmo chiederLe di dimostrare il controllo dell'account del dispositivo o dell'e-mail di recupero prima di dare seguito a una richiesta. Per i contenuti della cassaforte non vi è nulla su cui possiamo intervenire — Lei detiene già l'unica copia e le uniche chiavi, sul Suo dispositivo.
Minori
Valto non è rivolta ai minori di 13 anni e non raccogliamo consapevolmente informazioni personali che li riguardano. Ove la legge locale stabilisca un'età minima superiore per il consenso al trattamento dei dati, si applica tale età. Se ritiene che un minore ci abbia fornito informazioni personali, ci contatti e provvederemo a eliminarle.
Modifiche alla presente informativa
Potremmo aggiornare la presente informativa di tanto in tanto. La versione pubblicata su questa pagina è sempre quella vigente e le modifiche hanno effetto dal momento della pubblicazione.
Contatti
Domande o richieste: info@kruso.me