Informativa sulla privacy

Informativa sulla privacy

Ultimo aggiornamento: 1 settembre 2026

Valto per iOS («l'App») è sviluppata e gestita da Silver Tech App Team («noi», «ci», «nostro») ed è distribuita tramite l'App Store di Apple. La presente informativa spiega quali dati l'App raccoglie, quali non raccoglie mai e quale controllo Lei ha su di essi. Costituisce parte integrante dei nostri Termini di utilizzo.

In sintesi

Tutto ciò che inserisce nella cassaforte — password, note, file, foto, video, contatti — viene cifrato sul Suo dispositivo, con chiavi derivate dal Suo PIN o dalla Sua password. Tali chiavi non lasciano mai il Suo dispositivo.

Non possiamo leggere la Sua cassaforte. Non perché promettiamo di non farlo, ma perché non deteniamo mai né i Suoi dati né le chiavi per accedervi. Se perde il Suo PIN o la Sua password e l'eventuale metodo di recupero che ha configurato, nessuno può recuperare i Suoi dati — noi compresi.

Ciò che effettivamente riceviamo si limita a quanto necessario per la gestione del Suo account e del Suo abbonamento, oltre ai dati di analisi e di pubblicità che Lei può disattivare.

Ciò che non lascia mai il Suo dispositivo

Ciò che raccogliamo

Non raccogliamo la Sua posizione precisa, la Sua cronologia di navigazione né la rubrica del Suo dispositivo. I contatti che importa deliberatamente nella cassaforte vengono cifrati sul Suo dispositivo e vi rimangono.

Autorizzazioni

Ogni autorizzazione viene richiesta la prima volta che utilizza la funzione che ne ha bisogno. Il rifiuto lascia pienamente funzionante il resto dell'App.

Analisi, segnalazione di crash e attribuzione

L'App utilizza Firebase Analytics, Firebase Crashlytics, Firebase Remote Config e AppsFlyer (attribuzione delle installazioni).

Nell'UE, nel Regno Unito e nel SEE questa funzione resta disattivata finché non è Lei ad attivarla. Parte disabilitata e l'App Le chiede una sola volta, durante la configurazione iniziale, se desidera attivarla. Nulla viene raccolto senza il Suo assenso.

Altrove è attiva per impostazione predefinita e Lei può disattivarla in qualsiasi momento con un solo interruttore nelle Impostazioni. La disattivazione interrompe immediatamente l'analisi, la segnalazione di crash e l'attribuzione, senza necessità di riavviare l'App.

Ciò che viene raccolto è un insieme predefinito di eventi di utilizzo dell'app (ad esempio quali schermate e quali passaggi del paywall raggiunge), informazioni tecniche sul dispositivo (modello, versione del sistema operativo, versione dell'app) e diagnostica dei crash. Il tracciamento automatico delle schermate e la raccolta dell'ID pubblicitario sono disattivati. Non sono mai inclusi: i contenuti della cassaforte, i PIN, le password, le chiavi di cifratura, i nomi dei file o le query di ricerca.

Su iOS l'attribuzione utilizza i framework SKAdNetwork e AdServices di Apple, con i token di Apple Search Ads inoltrati tramite il nostro backend. L'App non richiede il Suo identificativo pubblicitario (IDFA) e non mostra alcun messaggio di App Tracking Transparency.

Pubblicità (solo versione gratuita)

La versione gratuita mostra annunci interstiziali erogati da Google AdMob. Gli abbonati Premium non vedono alcun annuncio e per loro non viene effettuata alcuna richiesta pubblicitaria.

Ove la legge lo richieda, anche nel SEE e nel Regno Unito, il modulo di consenso di Google viene visualizzato prima dell'erogazione di annunci personalizzati; in caso di rifiuto, gli annunci sono non personalizzati o limitati. Su iOS gli annunci sono sempre non personalizzati, poiché l'App non richiede alcun identificativo pubblicitario. I contenuti della Sua cassaforte non vengono mai utilizzati a fini pubblicitari.

Backup su cloud

Facoltativo e disattivato per impostazione predefinita.

La Sua cassaforte viene cifrata sul Suo dispositivo e successivamente caricata sul Suo account cloud personale — il Suo database iCloud privato, oppure una cartella privata di dati dell'app nel Suo Google Drive. Non gestiamo alcun server di backup, non ne riceviamo alcuna copia e non deteniamo alcuna chiave. Apple e Google conservano soltanto dati cifrati che non possono leggere. Il ripristino richiede di accedere nuovamente allo stesso account Apple o Google.

Può eliminare i backup dall'interno dell'App o direttamente nel Suo account cloud. La disconnessione dell'account interrompe i caricamenti futuri.

Chi altro riceve i dati

Ciascuno riceve soltanto quanto necessario per il proprio compito e non è autorizzato a utilizzarlo per altre finalità. Non vendiamo le Sue informazioni personali e non condividiamo mai i contenuti della cassaforte.

Qualora una richiesta legale valida imponga la divulgazione, vi ottemperiamo — ma nemmeno in tal caso possiamo fornire i contenuti decifrati della Sua cassaforte, poiché non deteniamo né questi ultimi né le chiavi per accedervi.

Come sono protetti i Suoi dati

Cifratura AES-256-GCM con un vettore di inizializzazione univoco per ciascun elemento; derivazione delle chiavi con Argon2id dal Suo PIN o dalla Sua password; chiavi master in archivi basati su hardware (Keychain e Secure Enclave di iOS); un database cifrato (SQLCipher); nomi dei file sostituiti da identificativi casuali; sovrascrittura sicura in caso di eliminazione; TLS su tutto il traffico di rete; blocco degli screenshot; blocco automatico; e avvisi di rilevamento di jailbreak.

Nessun sistema è perfettamente sicuro e non possiamo garantire una sicurezza assoluta. La progettazione limita deliberatamente ciò che una violazione dei nostri sistemi potrebbe esporre — e non si tratta della Sua cassaforte.

Per quanto tempo li conserviamo

L'eliminazione del Suo account non annulla un abbonamento attivo — lo gestisca tramite l'App Store.

I Suoi diritti

A seconda del luogo in cui risiede, Lei può avere il diritto di accedere ai dati personali che deteniamo sul Suo conto, di rettificarli, esportarli o eliminarli, di opporsi a determinati trattamenti o di limitarli e di revocare il consenso in qualsiasi momento. Il consenso si revoca con l'interruttore nelle Impostazioni e l'eliminazione dell'account si effettua nell'App. Per qualsiasi altra richiesta, ci scriva un'e-mail.

Poiché gli account sono pseudonimi, potremmo chiederLe di dimostrare il controllo dell'account del dispositivo o dell'e-mail di recupero prima di dare seguito a una richiesta. Per i contenuti della cassaforte non vi è nulla su cui possiamo intervenire — Lei detiene già l'unica copia e le uniche chiavi, sul Suo dispositivo.

Minori

Valto non è rivolta ai minori di 13 anni e non raccogliamo consapevolmente informazioni personali che li riguardano. Ove la legge locale stabilisca un'età minima superiore per il consenso al trattamento dei dati, si applica tale età. Se ritiene che un minore ci abbia fornito informazioni personali, ci contatti e provvederemo a eliminarle.

Modifiche alla presente informativa

Potremmo aggiornare la presente informativa di tanto in tanto. La versione pubblicata su questa pagina è sempre quella vigente e le modifiche hanno effetto dal momento della pubblicazione.

Contatti

Domande o richieste: silverapp19@gmail.com