Informazioni legali

Privacy, senza asterischi.

I vostri contenuti più personali sono cifrati end-to-end. Qui spieghiamo, in modo concreto, quali dati tecnici servono comunque a Duonook e per quanto tempo restano.

In vigore dal 25 agosto 2026

Niente profilazione pubblicitaria, vendita di dati o analytics di terze parti. Il server conserva i contenuti condivisi soltanto in forma cifrata e non possiede le chiavi per leggerli.

1. Titolare e contatti

Il titolare del trattamento è Guido Cacace, P. IVA 13827430961, con sede in Via Alberelle 55, 20089 Rozzano (MI), Italia.

Non è stato nominato un responsabile della protezione dei dati perché, allo stato attuale, non ricorrono i presupposti che lo rendono obbligatorio. Per ogni questione privacy puoi scrivere direttamente al titolare.

2. Ambito ed età minima

Questa informativa riguarda l’app Duonook, il relativo backend e il sito pubblico. L’app base è destinata a chi ha almeno 14 anni; se nel Paese dell’utente è prevista una soglia più alta, vale quella soglia. Chi non è maggiorenne deve avere il permesso di un genitore o tutore. Le modalità indicate come adulte restano riservate ai maggiorenni.

Duonook non chiede la data di nascita né un documento: raccogliere questi dati sarebbe sproporzionato rispetto al servizio. L’età viene confermata durante l’onboarding.

3. Quali dati vengono trattati

Accesso e dispositivi

Identificativi casuali dell’account e del dispositivo, piattaforma, token di sessione conservati in forma hash, stato di autorizzazione, chiavi pubbliche e dati tecnici necessari a collegare due persone nella stessa Coppia. L’app non chiede email, password, numero di telefono, rubrica o posizione. L’email è trattata soltanto se ci scrivi volontariamente per assistenza o privacy.

Funzionamento della Coppia

Appartenenze, inviti, identificativi e sequenza degli eventi, orari, dimensioni degli oggetti, stato di consegna e sincronizzazione. Questi metadati servono ad autorizzare, ordinare e consegnare pacchetti cifrati senza leggerne il contenuto.

Scelte operative ed economia

Avatar e mood selezionati, regalo scelto, stato di apertura e reazioni, identificativi di Biscotti e sigilli, movimenti dei Cuoricini, sblocchi, entitlement e ricevute. Sono dati limitati e non includono i testi privati inseriti dalla coppia.

Minigiochi

Gioco, modalità e versione scelti, stato della sessione, turni e risultati tecnici. Le risposte o i pacchetti che possono rivelare scelte personali viaggiano nel relay in forma cifrata; quiz e giochi da tavolo possono conservare mosse o risposte non sensibili per il solo tempo della partita.

Notifiche, sicurezza e supporto

Endpoint push cifrato, preferenze per categoria, esiti tecnici di consegna, log del server con indirizzo IP, user agent, data, percorso richiesto e codice di risposta, oltre a un’impronta dell’IP per applicare limiti antiabuso. Le richieste di supporto includono ciò che scegli di inviarci: non allegare chiavi di recupero, lettere, dediche o foto private.

4. Cosa resta cifrato end-to-end

Nomi e soprannomi, nome della Coppia, data della relazione, testo delle Lettere, elementi della lista Insieme, titoli e note della Storia, foto e dediche dei regali vengono cifrati sul dispositivo prima dell’invio. Il backend conserva e consegna dati opachi e non possiede le chiavi necessarie a leggerli.

La cifratura protegge il contenuto, non l’esistenza di un evento: per esempio, il server può sapere che un pacchetto è stato inviato e quando, ma non cosa contiene. Duonook non usa i contenuti del Nook per pubblicità, addestramento di modelli o generazione automatica. Gli strumenti di intelligenza artificiale presenti nel pannello editoriale lavorano soltanto su contenuti di catalogo preparati dagli amministratori.

I dispositivi autorizzati fanno parte del gruppo crittografico della Coppia. Ogni persona riceve una chiave di recupero personale; perderla insieme a tutti i propri dispositivi autorizzati può rendere i contenuti irrecuperabili anche per Duonook.

5. Finalità e basi giuridiche

  • Contratto: creare l’account anonimo e la Coppia, sincronizzare i contenuti cifrati, gestire dispositivi, catalogo, Cuoricini, sblocchi, minigiochi e assistenza richiesta dall’utente.
  • Consenso: attivare funzioni facoltative quando la legge richiede una scelta libera, per esempio il permesso del sistema operativo per le notifiche. Il consenso può essere revocato senza effetti retroattivi.
  • Legittimo interesse: proteggere account e infrastruttura, prevenire abusi e frodi, diagnosticare errori e difendere diritti, con dati minimizzati e senza profilazione commerciale.
  • Obbligo legale: adempiere a norme fiscali, contabili e richieste valide delle autorità.

Non vengono prese decisioni con effetti giuridici basate unicamente su trattamenti automatizzati e non viene svolta profilazione pubblicitaria.

6. Fornitori e destinatari

I dati vengono comunicati soltanto nella misura necessaria al servizio:

  • IONOS SE: infrastruttura del backend, database e backup. Il server di Duonook verificato al momento di questa informativa si trova sulla rete IONOS in Germania;
  • Server Plan S.r.l.: infrastruttura tecnica ed email del dominio duonook.com in Italia;
  • Expo / 650 Industries, Inc.: instradamento delle notifiche push e servizi tecnici di build. Le notifiche contengono copy generico, mai nomi, lettere, dediche o foto;
  • Apple e Google: distribuzione dell’app, notifiche del sistema operativo e, quando presenti, gestione dei pagamenti effettuati tramite lo store;
  • consulenti o autorità, soltanto quando necessario per un obbligo legale, sicurezza o tutela di un diritto.

Duonook non vende dati, non condivide liste utenti con inserzionisti e non rende pubblici i contenuti della Coppia.

7. Trasferimenti fuori dallo Spazio economico europeo

Il backend principale e i suoi backup sono ospitati in Germania. Expo, Apple o Google possono coinvolgere infrastrutture fuori dallo Spazio economico europeo; in questi casi il trasferimento si basa sui meccanismi previsti dal capo V del GDPR, come una decisione di adeguatezza e/o le clausole contrattuali standard adottate dalla Commissione europea, secondo quanto dichiarato dal singolo fornitore.

8. Conservazione e cancellazione

  • Account, Coppia e contenuti cifrati: fino alla cancellazione dell’account. La cancellazione archivia la Coppia, elimina contenuti, chiavi lato server, appartenenze, dispositivi e sessioni di entrambi i membri perché lo spazio è condiviso.
  • Sessioni di accesso: access token per 15 minuti e refresh token per 30 giorni; i record scaduti vengono poi eliminati con la manutenzione tecnica.
  • Inviti: 48 ore per gli inviti alla Coppia e 24 ore per gli inviti ai minigiochi; i record tecnici scaduti vengono rimossi entro 30 giorni.
  • Minigiochi remoti: sessione attiva fino a 7 giorni; pacchetti cifrati eliminati 24 ore dopo la conferma di entrambi e comunque entro 7 giorni dalla chiusura; metadati terminali entro 30 giorni; segnalazioni di sicurezza sui contenuti entro 180 giorni.
  • Notifiche: token fino alla revoca, alla cancellazione o alla segnalazione di dispositivo non più registrato; tracce tecniche di consegna fino a 30 giorni.
  • Log web e API: rotazione automatica al raggiungimento di 10 MB per file, con un massimo di 10 archivi compressi. I dati isolati per un incidente di sicurezza possono restare fino a 180 giorni o più a lungo se necessari per un procedimento.
  • Supporto: fino a 24 mesi dalla chiusura della richiesta, salvo necessità di difesa o obblighi di legge.
  • Contabilità e acquisti: i documenti fiscali e contabili per 10 anni dall’ultima registrazione. I record interni indispensabili all’integrità di wallet e sblocchi possono restare senza attribuzione personale.
  • Backup: backup incrementali giornalieri e completi settimanali, con rotazione automatica di massimo 4 cicli completi. Dopo una cancellazione, le copie residue escono quindi dalla rotazione ordinaria in circa 4 settimane; non vengono ripristinate per recuperare singoli account cancellati. Eventuali copie manuali di manutenzione vengono eliminate entro 30 giorni dalla chiusura dell’intervento.

Dalle Impostazioni puoi esportare i dati leggibili presenti sul dispositivo e avviare la cancellazione. Leggi cosa succede, passo per passo.

9. Diritti e reclami

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione nei casi previsti dagli articoli 15–22 del GDPR, oppure revocare un consenso. Scrivi a privacy@duonook.com. Risponderemo di norma entro un mese.

Poiché l’account non contiene email o nome, potremmo chiederti di verificare la richiesta da un dispositivo autorizzato. Non ti chiederemo mai la chiave di recupero. Il diritto di accesso non permette a Duonook di decifrare contenuti per i quali non possiede la chiave.

Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nel luogo in cui vivi o lavori.

10. Questo sito pubblico

Il sito non usa analytics, pixel pubblicitari, profilazione o risorse incorporate da terze parti. Salva soltanto un cookie funzionale per ricordare la lingua, con durata massima di 12 mesi. Il server registra i log tecnici descritti sopra per funzionamento e sicurezza.

11. Modifiche all’informativa

La data in alto identifica la versione vigente. Se una modifica incide in modo sostanziale sul trattamento, Duonook la comunicherà nell’app prima che si applichi, quando richiesto. Le versioni precedenti possono essere richieste al contatto privacy.