My Life Within — Informativa sulla privacy

In English

(HTTPS, italiano) — è l'indirizzo che chiedono entrambi gli store. Questo file è il testo sorgente conservato accanto al codice, perché i due non possano discostarsi senza che nessuno se ne accorga: se l'app cambia ciò che fa, si cambia prima questo file e poi la pagina. Resta un documento legale — fallo verificare rispetto al tuo ordinamento.* Ultimo aggiornamento: 6 ottobre 2026

In breve

My Life Within è progettata perché il tuo diario resti sul tuo telefono. Non c'è un profilo utente, né SDK pubblicitari, né analytics. Le informazioni che inserisci su ciclo, sintomi, gravidanza e misurazioni sono conservate in una banca dati cifrata sul dispositivo e non vengono inviate al nostro server come contenuto del diario.

Gestiamo un server proprio per un insieme limitato di funzioni: verifica dell'abbonamento, una segnalazione di errore se la attivi volontariamente e un messaggio all'assistenza se ne invii uno. I dati trattati in ciascun caso sono descritti di seguito.

Chi è il titolare del trattamento

Il titolare del trattamento descritto nella presente informativa è Heppsu Consulting EOOD, UIC 208418861, via Lyublyana 14, piano 1, int. 6, quartiere Ovcha Kupel, 1618 Sofia, Bulgaria. Per domande e richieste sui dati personali: privacy@heppsu.com.

Che cosa conserva My Life Within, e dove

L'app conserva le informazioni che scegli di inserire: giorni di mestruazione e flusso, sintomi, dolore, note, farmaci, peso, temperatura al risveglio, secrezioni, libido, energia, impostazioni del ciclo e, facoltativamente, l'indirizzo e-mail della tua ginecologa o del tuo ginecologo. Conserva inoltre lingua, unità di misura, tema, promemoria e impostazioni del blocco dell'app.

Se attivi la modalità gravidanza, l'app conserva l'inizio della gravidanza e la data presunta del parto e li usa per calcolare la settimana corrispondente e mostrare i messaggi settimanali che hai scelto. Questi calcoli e messaggi sono generati sul dispositivo. Puoi impostare le notifiche in modo che sulla schermata di blocco non compaia testo sensibile.

Tutto questo è conservato in un unico file di banca dati, nell'archivio privato dell'app, cifrato con SQLCipher. La chiave di cifratura è generata sul dispositivo e conservata nel Portachiavi iOS o nel Keystore Android. Non inviamo quella chiave al nostro server. Se imposti un PIN, il PIN stesso non è conservato: viene mantenuto solo un valore derivato protetto.

Dati sulla salute e altri dati sensibili

Le informazioni sul tuo ciclo mestruale, sui sintomi, sulla gravidanza, sulla temperatura basale, sulla libido e su alcune altre voci possono costituire dati relativi alla salute o alla vita sessuale — categorie particolari di dati personali ai sensi dell'articolo 9 del GDPR. Prima che usi per la prima volta funzioni che trattano queste categorie, l'app chiede il tuo consenso esplicito e separato. Puoi revocarlo in qualsiasi momento dalle impostazioni sulla privacy dell'app. La revoca non pregiudica la liceità del trattamento precedente, ma arresta il trattamento futuro di queste categorie tramite le funzioni interessate; i dati locali possono poi essere eliminati con «Elimina tutti i dati».

Che cosa lascia il dispositivo

Il contenuto del diario non viene inviato al nostro server. Possono raggiungerci le seguenti categorie limitate:

Quando scegli di esportare dati, il PDF per il medico, l'esportazione CSV/JSON o il backup cifrato vengono consegnati al meccanismo di condivisione di sistema del telefono. I file CSV e JSON non sono cifrati. Una volta inviato il file a un'altra app o a un altro destinatario, quel servizio o destinatario governa il suo trattamento successivo.

Basi giuridiche e tempi di conservazione

Operazioni diverse si fondano su basi giuridiche diverse. Quando l'articolo 9 del GDPR richiede anche una condizione per le categorie particolari, essa è indicata separatamente.

Dati / operazione Finalità Base giuridica Conservazione / criterio
Diario locale, compresi dati su salute, ciclo e gravidanzaFornire le funzioni che scegli di usareart. 6, par. 1, lett. b) GDPR; per le categorie particolari, consenso esplicito ai sensi dell'art. 9, par. 2, lett. a)Sul dispositivo, fino a quando elimini i dati, disinstalli l'app o ripristini un altro backup.
Identificativo e stato dell'abbonamentoVerificare e fornire Proart. 6, par. 1, lett. b) GDPRPer il tempo necessario a verificare e amministrare l'abbonamento e, in seguito, solo nella misura necessaria per una controversia, un obbligo di legge o la difesa di diritti.
Segnalazione di erroreDiagnosticare e correggere un problema tecnicoconsenso — art. 6, par. 1, lett. a) GDPRPer il tempo necessario ad analizzare il problema; poi cancellata o resa non identificabile quando non serve più.
Messaggio all'assistenzaRispondere e risolvere la richiesta specificaart. 6, par. 1, lett. b) GDPR; se non collegato a un servizio, art. 6, par. 1, lett. f) interesse legittimo a rispondere alla richiestaPer il tempo in cui la questione è aperta e per un periodo successivo limitato, necessario alla prosecuzione dello stesso caso; più a lungo solo per obbligo di legge o controversia.
Registri di connessione e sicurezzaFar funzionare il servizio, prevenire abusi e proteggere il serverart. 6, par. 1, lett. f) GDPR — interesse legittimo a un servizio sicuro e affidabileBreve periodo operativo secondo la rotazione dei registri; non oltre il tempo necessario alla sicurezza o all'indagine su un incidente.

Acquisti e provenienza dei dati

Gli abbonamenti sono gestiti tramite l'App Store o Google Play. Parte delle informazioni sullo stato dell'abbonamento proviene dallo store e non direttamente da te. Lo store tratta i dati di pagamento e dell'account secondo le proprie condizioni e regole sulla privacy. Riceviamo solo le informazioni limitate necessarie a stabilire se Pro è attivo.

Destinatari, hosting e trasferimenti fuori dal SEE

Il nostro server è ospitato da Contabo GmbH in Germania. Il fornitore di hosting tratta dati per nostro conto solo nella misura necessaria a fornire l'infrastruttura. Apple e Google trattano le informazioni relative allo store, al pagamento e all'abbonamento secondo i rispettivi ruoli, condizioni e informative sulla privacy.

Il nostro server principale è nell'Unione europea. Se un nostro fornitore o sub-responsabile tratta dati personali fuori dallo Spazio economico europeo, utilizziamo un meccanismo applicabile ai sensi del capo V del GDPR, per esempio una decisione di adeguatezza o garanzie contrattuali adeguate. Apple e Google possono trattare dati dello store in altri Paesi secondo le proprie informative e i propri meccanismi di trasferimento internazionale.

Backup del sistema operativo

Su Android My Life Within si esclude dal backup cloud di Google e dal trasferimento tra dispositivi. Su iOS la chiave di cifratura è conservata in modo da non sincronizzarsi con iCloud. Usa il backup cifrato di My Life Within per trasferire il diario su un nuovo telefono.

Cancellazione e controllo sui tuoi dati

«Elimina tutti i dati» rimuove voci, note, misurazioni, impostazioni del ciclo, l'indirizzo e-mail della ginecologa o del ginecologo e i dati della modalità gravidanza. Lingua, unità di misura e impostazioni del blocco possono restare, così che l'app continui ad aprirsi in una lingua che comprendi e non rimuova silenziosamente la propria protezione. La disinstallazione rimuove la banca dati locale e le impostazioni dell'app.

Non conserviamo una copia del tuo diario sul server e di norma non possiamo collegare le voci locali a una persona determinata. Per i dati che effettivamente conserviamo sul server — per esempio un ticket di assistenza — scrivi a privacy@heppsu.com. Possiamo chiedere le informazioni necessarie a individuare un determinato record senza raccoglierne più del necessario.

I tuoi diritti

Quando si applica il GDPR, hai diritto di accesso, rettifica, cancellazione e limitazione del trattamento, nonché il diritto alla portabilità dei dati quando sussistono le condizioni di legge. Quando il trattamento si fonda su interessi legittimi, hai diritto di opposizione. Quando si fonda sul consenso, puoi revocarlo in qualsiasi momento senza che ciò pregiudichi la liceità del trattamento precedente.

Per il diario locale, la maggior parte di queste azioni può essere eseguita direttamente nell'app, perché non riceviamo il contenuto e potremmo non avere alcun mezzo tecnico per identificarlo a distanza. Questo non modifica il nostro ruolo e le nostre responsabilità sul modo in cui l'app è progettata per trattare i dati.

Puoi presentare reclamo alla Commissione bulgara per la protezione dei dati personali, viale Prof. Tsvetan Lazarov 2, Sofia, oppure all'autorità di controllo competente del Paese in cui vivi o lavori, o in cui ritieni che sia avvenuta una violazione.

Calcoli automatizzati

L'app esegue calcoli e previsioni automatizzati localmente sul dispositivo, per esempio sul ciclo e sulle date collegate. Servono unicamente a informarti all'interno dell'app. Non usiamo tali calcoli per decisioni che producano effetti giuridici nei tuoi confronti o che incidano su di te in modo analogamente significativo ai sensi dell'articolo 22 del GDPR, e non li inviamo a datori di lavoro, assicuratori, inserzionisti o destinatari simili.

Persone di età inferiore a 16 anni

My Life Within è destinata a persone di 16 anni o più. Non desideriamo che persone di età inferiore a 16 anni usino l'app o inseriscano dati. Se veniamo a sapere che informazioni personali di una persona di età inferiore a 16 anni sono giunte al nostro server, adotteremo misure ragionevoli per eliminarle, laddove possiamo identificarle.

Modifiche

Se la presente informativa cambia, pubblichiamo la nuova versione con una nuova data. In caso di modifiche sostanziali che riguardano il modo in cui trattiamo i dati personali o i tuoi diritti, daremo un avviso adeguato nell'app e, se necessario, chiederemo un nuovo consenso.

Contatti

Heppsu Consulting EOOD, UIC 208418861 via Lyublyana 14, piano 1, int. 6, quartiere Ovcha Kupel, 1618 Sofia, Bulgaria