Informativa sulla Privacy — Nivela

Versione 1.0 · Ultimo aggiornamento: 24 luglio 2026
torna alla pagina dell'app · English

1. Titolare del trattamento e contatti

Titolare del trattamento: Luigi Piscopo, sviluppatore software indipendente operante con il nome commerciale «LupiFoundry». Indirizzo: Via Cupone 1, 75010 Grottole (MT), Italia. E-mail: [email protected]

Per qualsiasi domanda relativa alla presente informativa o al trattamento dei tuoi dati, scrivi a: [email protected]


2. Dati che inserisci e categorie

Nivela è un’applicazione per il tracciamento della glicemia. Le informazioni che puoi inserire includono:

Questi dati rientrano nella categoria particolare dei dati sulla salute ai sensi dell’art. 9 del Regolamento (UE) 2016/679 (GDPR). Il loro trattamento richiede quindi tutele rafforzate, descritte nel seguito.

Il conferimento di questi dati è del tutto facoltativo: la mancata immissione comporta unicamente l’impossibilità di utilizzare le relative funzioni dell’app, senza alcun’altra conseguenza.


3. Dove sono conservati i dati — architettura privacy locale

I tuoi dati sanitari non lasciano mai il tuo dispositivo senza il tuo esplicito consenso e la tua azione diretta.

In concreto:

Conseguenza pratica: poiché i dati rimangono esclusivamente sul tuo dispositivo — e, se su iOS attivi il backup, nel tuo spazio iCloud personale — e il titolare non vi ha tecnicamente accesso, l’app funziona essenzialmente come uno strumento locale sotto il tuo pieno controllo. Questa scelta architetturale è intenzionale e costituisce la principale garanzia privacy offerta dall’app.


4. Finalità del trattamento

I dati inseriti nell’app vengono utilizzati esclusivamente per:

  1. Visualizzare e analizzare i tuoi valori glicemici — grafici, statistiche, trend — direttamente sul tuo dispositivo.
  2. Generare promemoria locali per le misurazioni (tramite notifiche locali, senza invio di dati).
  3. Sincronizzazione con l’app di salute del sistema — Apple Salute (HealthKit) su iOS, Health Connect su Android — solo se esplicitamente attivata dall’utente (vedi § 6).
  4. Backup personale su iCloud Drive (solo su iOS/iPadOS) — solo se esplicitamente attivato dall’utente (vedi § 3).

Non esiste alcuna finalità di profilazione, marketing, pubblicità o analisi aggregata lato server, perché il titolare non riceve alcun dato.


5. Base giuridica

Ai sensi del GDPR:

Nota sull’applicabilità del GDPR in questo contesto: poiché tutti i dati vengono elaborati localmente sul dispositivo dell’utente e il titolare non vi ha accesso, il trattamento avviene interamente sotto il controllo diretto dell’interessato. In tale configurazione il titolare agisce come fornitore di uno strumento software che elabora i dati localmente sul dispositivo dell’utente: non accede a tali dati, non li riceve e non li conserva.


6. Integrazione con l’app di salute del sistema (Apple Salute / Health Connect)

L’app può integrarsi con l’archivio di dati sanitari del sistema operativo: Apple Salute (HealthKit) su iOS/iPadOS, Health Connect su Android. In entrambi i casi l’integrazione è opzionale, disattivata per impostazione predefinita e riguarda esclusivamente le misurazioni di glicemia; l’app resta pienamente utilizzabile senza attivarla.

Valgono su entrambe le piattaforme le seguenti garanzie:

Su iOS/iPadOS (Apple Salute — HealthKit)

Su Android (Health Connect)


7. Notifiche locali

L’app può inviare notifiche locali sul tuo dispositivo come promemoria per le misurazioni.


8. Nessuna condivisione con terzi — nessun tracciamento

L’app non contiene e non utilizza:

Il titolare non condivide i tuoi dati con alcuna terza parte e non li trasmette ad alcun proprio server: non esiste alcuna infrastruttura del titolare che riceva i tuoi dati. L’unica eccezione è la funzione opzionale di backup su iCloud (§ 3), disponibile solo su iOS/iPadOS: se la attivi, i dati vengono copiati in forma cifrata nel tuo account Apple personale, governato dai termini di Apple. Apple può conservare tali dati anche al di fuori dell’UE/SEE: il trasferimento avviene sulla base delle garanzie adottate da Apple (decisione di adeguatezza applicabile o clausole contrattuali tipo ex art. 46 GDPR), descritte nell’informativa privacy di Apple. Il backup resta comunque cifrato con una chiave a cui né Apple né il titolare hanno accesso. Anche in tal caso il titolare non vi trasmette nulla né vi accede: la copia avviene esclusivamente tra il tuo dispositivo e il tuo iCloud. Su Android non esiste alcuna eccezione, perché l’app non prevede backup su cloud.

Restano ovviamente sotto il tuo controllo, su entrambe le piattaforme, i dati che decidi tu di far uscire dal dispositivo: i file che esporti e condividi (§ 12) e, se la attivi, la sincronizzazione con l’archivio sanitario del sistema (§ 6).


9. Conservazione e cancellazione dei dati

Il titolare non conserva alcun dato, quindi non si applica alcun periodo di conservazione lato titolare. Sul tuo dispositivo i dati restano finché non li elimini tu o non disinstalli l’app: non esiste alcuna cancellazione automatica. L’app non prevede account né registrazione, quindi non c’è alcun profilo da disattivare.

Poiché i dati risiedono localmente sul tuo dispositivo, la conservazione e la cancellazione sono sotto il tuo diretto controllo:


10. Diritti dell’interessato

In quanto interessato ai sensi del GDPR (artt. 15–22) hai il diritto di:

Nota pratica: data l’architettura locale dell’app, i tuoi dati si trovano già interamente sul tuo dispositivo sotto il tuo controllo diretto. Per esercitare i diritti di accesso, rettifica e cancellazione puoi agire direttamente dall’interno dell’app o tramite le impostazioni del dispositivo, senza necessità di contattare il titolare.

Per esercitare diritti che richiedono l’intervento del titolare, o per qualsiasi dubbio, scrivi a: [email protected]


11. Minori

L’app è pensata per l’uso da parte di persone maggiorenni e non prevede funzionalità rivolte ai minori. Poiché il titolare non raccoglie alcun dato, non viene effettuata alcuna verifica dell’età. Qualora risulti che un minore abbia inserito dati nell’app, si raccomanda ai genitori o tutori di gestire la situazione direttamente dal dispositivo (cancellazione dei dati, disinstallazione). Non essendo i dati trasmessi al titolare, quest’ultimo non è nelle condizioni di intervenire remotamente.


12. Sicurezza

I dati dell’app sono conservati localmente sul tuo dispositivo. La sicurezza dipende in larga misura dalle protezioni che il sistema operativo applica ai dati dell’app: su iOS/iPadOS la sandbox applicativa e la protezione del file system legata al codice di sblocco; su Android l’archiviazione privata dell’app (accessibile alla sola app, isolata dalle altre) e la cifratura del dispositivo offerta dal sistema.

Permessi richiesti su Android: notifiche e vibrazione (per i promemoria locali), biometria (per il blocco applicativo opzionale), lettura e scrittura della glicemia in Health Connect (§ 6) e — solo su Android 12 e versioni precedenti — accesso all’archiviazione per salvare o aprire i file che esporti e importi tu (§ 12). Nessun permesso viene usato per raccogliere dati a tua insaputa. L’app dichiara inoltre allowBackup="false": il sistema di backup automatico di Android non copia i dati dell’app su Google Drive.

Cifratura del database (at rest): sui dispositivi che lo supportano, il database locale è cifrato con SQLCipher (AES-256) — sia su iOS sia su Android. La chiave di cifratura è generata sul dispositivo e conservata nel secure-store del sistema, legata al dispositivo stesso: il Portachiavi (Keychain) su iOS, senza sincronizzazione tramite iCloud Keychain; l’Android Keystore su Android. Se, in casi eccezionali, il motore di cifratura non fosse disponibile sul dispositivo, l’app conserva comunque i dati nell’area privata protetta dal sistema operativo per non perderli, ripristinando la cifratura al successivo avvio utile.

Cifratura dei backup:

Nessuna di queste chiavi è nota o accessibile al titolare. Sei comunque incoraggiato a proteggere il dispositivo con un codice PIN/biometrico forte e a mantenere attiva la cifratura del dispositivo offerta dal sistema operativo, che resta un ulteriore livello di protezione. L’app offre inoltre un blocco applicativo opzionale con codice o biometria.


13. Modifiche alla presente informativa

Il titolare si riserva il diritto di modificare la presente informativa. In caso di modifiche sostanziali verrà pubblicata una nuova versione con data aggiornata e, ove il trattamento cambi, gli utenti ne saranno informati attivamente e, se necessario, sarà richiesto un nuovo consenso. Si consiglia di consultare periodicamente questa pagina.


14. Contatti

Per qualsiasi domanda, richiesta o reclamo relativa alla privacy:

Luigi Piscopo (LupiFoundry) Via Cupone 1, 75010 Grottole (MT), Italia E-mail: [email protected]


Avvertenza medica

Nivela non è un dispositivo medico. L’app è concepita esclusivamente a scopo informativo e di auto-monitoraggio personale. Non sostituisce la diagnosi, il trattamento o il parere di un medico o di altro professionista sanitario qualificato. Per qualsiasi decisione relativa alla tua salute, consulta sempre il tuo medico.