Informativa sulla Privacy — Nivela
1. Titolare del trattamento e contatti
Titolare del trattamento: Luigi Piscopo, sviluppatore software indipendente operante con il nome commerciale «LupiFoundry». Indirizzo: Via Cupone 1, 75010 Grottole (MT), Italia. E-mail: [email protected]
Per qualsiasi domanda relativa alla presente informativa o al trattamento dei tuoi dati, scrivi a: [email protected]
2. Dati che inserisci e categorie
Nivela è un’applicazione per il tracciamento della glicemia. Le informazioni che puoi inserire includono:
- Misurazioni di glicemia (data, ora, valore)
- Dati di contesto opzionali: unità di misura, tipo di misurazione, momento del pasto, indicazione di pasto ricco di carboidrati, sintomi, tag personalizzati, note libere, nome e dose del farmaco e se/quando è stato assunto, attività fisica recente, episodi di apnea, evacuazione, oltre a eventuali altri dettagli opzionali della misurazione
Questi dati rientrano nella categoria particolare dei dati sulla salute ai sensi dell’art. 9 del Regolamento (UE) 2016/679 (GDPR). Il loro trattamento richiede quindi tutele rafforzate, descritte nel seguito.
Il conferimento di questi dati è del tutto facoltativo: la mancata immissione comporta unicamente l’impossibilità di utilizzare le relative funzioni dell’app, senza alcun’altra conseguenza.
3. Dove sono conservati i dati — architettura privacy locale
I tuoi dati sanitari non lasciano mai il tuo dispositivo senza il tuo esplicito consenso e la tua azione diretta.
In concreto:
- Database locale sul dispositivo: tutti i dati vengono salvati in un database sul tuo dispositivo (iPhone, iPad o dispositivo Android), di regola cifrato (vedi § 12). Non esiste alcun server centrale del titolare, nessuna infrastruttura cloud propria, nessun database remoto gestito dallo sviluppatore. Il titolare non riceve, non accede e non conserva i tuoi dati sanitari.
- Backup su iCloud Drive personale (opzionale, solo su iOS/iPadOS): se scegli di attivare il backup, i dati vengono copiati nel tuo iCloud Drive personale — cioè nell’account Apple che già possiedi e gestisci — in forma cifrata. La chiave di cifratura è custodita nel tuo Portachiavi iCloud (iCloud Keychain), accessibile solo ai tuoi dispositivi Apple: il titolare non vi ha accesso e non è in grado di leggere il contenuto del backup. Questo backup è inoltre soggetto ai termini e alla politica sulla privacy di Apple, non del titolare. Il backup contiene esclusivamente i dati che hai inserito tu nell’app: le misurazioni lette da Apple Salute non vengono mai copiate nel database di Nivela né incluse in alcun backup (vedi § 6).
- Su Android non esiste alcun backup su cloud: l’app non copia i tuoi dati su Google Drive né su alcun altro servizio cloud. Sono disponibili unicamente il backup locale cifrato sul dispositivo e l’esportazione manuale di un file che decidi tu dove salvare o con chi condividere (vedi § 12).
Conseguenza pratica: poiché i dati rimangono esclusivamente sul tuo dispositivo — e, se su iOS attivi il backup, nel tuo spazio iCloud personale — e il titolare non vi ha tecnicamente accesso, l’app funziona essenzialmente come uno strumento locale sotto il tuo pieno controllo. Questa scelta architetturale è intenzionale e costituisce la principale garanzia privacy offerta dall’app.
4. Finalità del trattamento
I dati inseriti nell’app vengono utilizzati esclusivamente per:
- Visualizzare e analizzare i tuoi valori glicemici — grafici, statistiche, trend — direttamente sul tuo dispositivo.
- Generare promemoria locali per le misurazioni (tramite notifiche locali, senza invio di dati).
- Sincronizzazione con l’app di salute del sistema — Apple Salute (HealthKit) su iOS, Health Connect su Android — solo se esplicitamente attivata dall’utente (vedi § 6).
- Backup personale su iCloud Drive (solo su iOS/iPadOS) — solo se esplicitamente attivato dall’utente (vedi § 3).
Non esiste alcuna finalità di profilazione, marketing, pubblicità o analisi aggregata lato server, perché il titolare non riceve alcun dato.
5. Base giuridica
Ai sensi del GDPR:
- Art. 6, par. 1, lett. a) — Consenso: l’utente installa l’app e inserisce volontariamente i propri dati, configurando liberamente le funzionalità opzionali (backup su iCloud e Apple Salute su iOS; Health Connect su Android).
- Art. 9, par. 2, lett. a) — Consenso esplicito per i dati sulla salute: al primo avvio l’app raccoglie un consenso esplicito alla presente informativa (casella non pre-selezionata, con link all’informativa), registrandone versione e data; l’utente acconsente così all’inserimento e all’elaborazione locale dei propri dati sanitari, di propria iniziativa.
Nota sull’applicabilità del GDPR in questo contesto: poiché tutti i dati vengono elaborati localmente sul dispositivo dell’utente e il titolare non vi ha accesso, il trattamento avviene interamente sotto il controllo diretto dell’interessato. In tale configurazione il titolare agisce come fornitore di uno strumento software che elabora i dati localmente sul dispositivo dell’utente: non accede a tali dati, non li riceve e non li conserva.
6. Integrazione con l’app di salute del sistema (Apple Salute / Health Connect)
L’app può integrarsi con l’archivio di dati sanitari del sistema operativo: Apple Salute (HealthKit) su iOS/iPadOS, Health Connect su Android. In entrambi i casi l’integrazione è opzionale, disattivata per impostazione predefinita e riguarda esclusivamente le misurazioni di glicemia; l’app resta pienamente utilizzabile senza attivarla.
Valgono su entrambe le piattaforme le seguenti garanzie:
- L’integrazione viene attivata solo su tua richiesta esplicita, tramite la finestra di autorizzazione standard del sistema operativo.
- Scrittura (permesso
WRITE_BLOOD_GLUCOSEsu Android): l’app copia nell’archivio sanitario del sistema le misurazioni che hai registrato in Nivela, così da renderle disponibili alle altre app di salute che autorizzi tu. - Lettura (permesso
READ_BLOOD_GLUCOSEsu Android): serve esclusivamente a (a) non creare duplicati quando l’app scrive le tue misurazioni e (b) mostrarti quante misurazioni risultano già sincronizzate. I valori letti non vengono importati né salvati nel database di Nivela, non compaiono nei backup e non vengono usati per altre finalità. - Questi dati restano sul dispositivo e non vengono trasmessi al titolare, che non vi ha accesso.
- I dati sanitari letti da questi archivi non vengono mai utilizzati per scopi pubblicitari, di marketing o di profilazione commerciale, né per alcuna forma di data mining diversa dal fornirti le funzioni dell’app; non vengono usati per determinare merito creditizio, idoneità assicurativa o occupazionale; non vengono trasmessi a terzi dal titolare, né ceduti o venduti ad alcuno.
Su iOS/iPadOS (Apple Salute — HealthKit)
- I dati di HealthKit sono gestiti da Apple secondo le sue politiche sulla privacy.
- Puoi revocare l’autorizzazione in qualsiasi momento tramite Impostazioni → Salute → Accesso ai dati e dispositivi su iOS.
Su Android (Health Connect)
- Health Connect è la piattaforma di Google che custodisce i dati sanitari localmente sul dispositivo; l’app vi accede tramite i permessi
READ_BLOOD_GLUCOSEeWRITE_BLOOD_GLUCOSE, limitati alla sola glicemia. - I dati conservati in Health Connect sono soggetti alle condizioni e alle politiche sulla privacy di Google/Health Connect, non del titolare.
- Puoi concedere o revocare i permessi in qualsiasi momento dall’app Health Connect → Autorizzazioni e dati → Nivela, oppure da Impostazioni → Sicurezza e privacy → Privacy → Health Connect (il percorso può variare secondo la versione di Android).
- La revoca del permesso non cancella le misurazioni già registrate nel diario locale dell’app, che restano sotto il tuo controllo (vedi § 9).
7. Notifiche locali
L’app può inviare notifiche locali sul tuo dispositivo come promemoria per le misurazioni.
- Le notifiche sono generate e consegnate interamente sul dispositivo, senza alcuna trasmissione di dati a server esterni.
- Non utilizziamo servizi di notifica push che comportino l’invio di dati sanitari.
- Sul solo Android la libreria di notifiche include il componente Google Firebase Cloud Messaging, che in Nivela resta inattivo: l’app non registra alcun token push e non invia dati a Google tramite tale componente.
- Puoi disattivare le notifiche in qualsiasi momento dalle impostazioni del sistema: Impostazioni → Notifiche su iOS, Impostazioni → Notifiche → Nivela su Android.
8. Nessuna condivisione con terzi — nessun tracciamento
L’app non contiene e non utilizza:
- SDK di analytics (es. Firebase Analytics, Mixpanel, ecc.)
- SDK di crash reporting (es. Sentry, Crashlytics, ecc.)
- SDK pubblicitari o di targeting
- Cookie o identificatori pubblicitari (IDFA)
- Qualsiasi forma di tracciamento comportamentale
Il titolare non condivide i tuoi dati con alcuna terza parte e non li trasmette ad alcun proprio server: non esiste alcuna infrastruttura del titolare che riceva i tuoi dati. L’unica eccezione è la funzione opzionale di backup su iCloud (§ 3), disponibile solo su iOS/iPadOS: se la attivi, i dati vengono copiati in forma cifrata nel tuo account Apple personale, governato dai termini di Apple. Apple può conservare tali dati anche al di fuori dell’UE/SEE: il trasferimento avviene sulla base delle garanzie adottate da Apple (decisione di adeguatezza applicabile o clausole contrattuali tipo ex art. 46 GDPR), descritte nell’informativa privacy di Apple. Il backup resta comunque cifrato con una chiave a cui né Apple né il titolare hanno accesso. Anche in tal caso il titolare non vi trasmette nulla né vi accede: la copia avviene esclusivamente tra il tuo dispositivo e il tuo iCloud. Su Android non esiste alcuna eccezione, perché l’app non prevede backup su cloud.
Restano ovviamente sotto il tuo controllo, su entrambe le piattaforme, i dati che decidi tu di far uscire dal dispositivo: i file che esporti e condividi (§ 12) e, se la attivi, la sincronizzazione con l’archivio sanitario del sistema (§ 6).
9. Conservazione e cancellazione dei dati
Il titolare non conserva alcun dato, quindi non si applica alcun periodo di conservazione lato titolare. Sul tuo dispositivo i dati restano finché non li elimini tu o non disinstalli l’app: non esiste alcuna cancellazione automatica. L’app non prevede account né registrazione, quindi non c’è alcun profilo da disattivare.
Poiché i dati risiedono localmente sul tuo dispositivo, la conservazione e la cancellazione sono sotto il tuo diretto controllo:
- Cancellazione dalla app: puoi eliminare singole misurazioni o tutti i dati direttamente dall’interfaccia dell’app.
- Disinstallazione: disinstallando l’app il database locale viene rimosso dal dispositivo.
- Backup iCloud (solo iOS/iPadOS): se hai attivato il backup su iCloud, i dati associati potranno essere eliminati dal tuo iCloud Drive tramite le impostazioni Apple (Impostazioni → [tuo nome] → iCloud → Gestisci spazio account).
- Dati nell’archivio sanitario del sistema: le misurazioni eventualmente scritte in Apple Salute o in Health Connect si cancellano dalle rispettive app di sistema, non da Nivela.
- File esportati: i file di backup o di export che hai salvato o condiviso restano dove li hai messi tu; sei tu a doverli eliminare.
- Il titolare non detiene copie dei tuoi dati e non è in grado di cancellarli per tuo conto, né è tenuto a farlo, data l’architettura locale dell’app.
10. Diritti dell’interessato
In quanto interessato ai sensi del GDPR (artt. 15–22) hai il diritto di:
- Accesso ai tuoi dati personali
- Rettifica dei dati inesatti
- Cancellazione (“diritto all’oblio”)
- Limitazione del trattamento
- Portabilità dei dati
- Opposizione al trattamento
- Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente alla revoca
- Proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità di controllo dello Stato di residenza, se diverso
Nota pratica: data l’architettura locale dell’app, i tuoi dati si trovano già interamente sul tuo dispositivo sotto il tuo controllo diretto. Per esercitare i diritti di accesso, rettifica e cancellazione puoi agire direttamente dall’interno dell’app o tramite le impostazioni del dispositivo, senza necessità di contattare il titolare.
Per esercitare diritti che richiedono l’intervento del titolare, o per qualsiasi dubbio, scrivi a: [email protected]
11. Minori
L’app è pensata per l’uso da parte di persone maggiorenni e non prevede funzionalità rivolte ai minori. Poiché il titolare non raccoglie alcun dato, non viene effettuata alcuna verifica dell’età. Qualora risulti che un minore abbia inserito dati nell’app, si raccomanda ai genitori o tutori di gestire la situazione direttamente dal dispositivo (cancellazione dei dati, disinstallazione). Non essendo i dati trasmessi al titolare, quest’ultimo non è nelle condizioni di intervenire remotamente.
12. Sicurezza
I dati dell’app sono conservati localmente sul tuo dispositivo. La sicurezza dipende in larga misura dalle protezioni che il sistema operativo applica ai dati dell’app: su iOS/iPadOS la sandbox applicativa e la protezione del file system legata al codice di sblocco; su Android l’archiviazione privata dell’app (accessibile alla sola app, isolata dalle altre) e la cifratura del dispositivo offerta dal sistema.
Permessi richiesti su Android: notifiche e vibrazione (per i promemoria locali), biometria (per il blocco applicativo opzionale), lettura e scrittura della glicemia in Health Connect (§ 6) e — solo su Android 12 e versioni precedenti — accesso all’archiviazione per salvare o aprire i file che esporti e importi tu (§ 12). Nessun permesso viene usato per raccogliere dati a tua insaputa. L’app dichiara inoltre allowBackup="false": il sistema di backup automatico di Android non copia i dati dell’app su Google Drive.
Cifratura del database (at rest): sui dispositivi che lo supportano, il database locale è cifrato con SQLCipher (AES-256) — sia su iOS sia su Android. La chiave di cifratura è generata sul dispositivo e conservata nel secure-store del sistema, legata al dispositivo stesso: il Portachiavi (Keychain) su iOS, senza sincronizzazione tramite iCloud Keychain; l’Android Keystore su Android. Se, in casi eccezionali, il motore di cifratura non fosse disponibile sul dispositivo, l’app conserva comunque i dati nell’area privata protetta dal sistema operativo per non perderli, ripristinando la cifratura al successivo avvio utile.
Cifratura dei backup:
- I backup automatici locali sul dispositivo sono cifrati (AES-256-GCM) con la stessa chiave del database, legata al dispositivo, quando la cifratura del database è attiva; nell’eventualità di fallback descritta sopra restano in chiaro nell’area privata dell’app protetta dal sistema operativo. Lo stesso accade, per non farti perdere il backup, nel raro caso in cui la chiave di cifratura non risulti temporaneamente leggibile dall’archivio sicuro del dispositivo. Vale su entrambe le piattaforme.
- Il backup su iCloud — solo su iOS/iPadOS, se attivato — è cifrato con AES-256-GCM; la relativa chiave è custodita nel tuo Portachiavi iCloud e sincronizzata in modo sicuro tra i tuoi dispositivi Apple, così da poterti permettere di ripristinare il backup su un altro tuo dispositivo — senza che il titolare vi abbia accesso. Su Android questa funzione non esiste: l’app non carica alcun backup su Google Drive o altri servizi cloud.
- Il backup completo che esporti o condividi manualmente (file JSON) può, a tua scelta, essere protetto con una passphrase da te definita (AES-256-GCM con derivazione della chiave tramite scrypt). Per impostazione predefinita nessuna passphrase è impostata e il file esportato non è cifrato; se ne imposti una nelle impostazioni, ogni esportazione successiva viene cifrata, non è leggibile senza la passphrase e, se la dimentichi, il contenuto è irrecuperabile. Vale su entrambe le piattaforme.
- L’esportazione medica in CSV e in PDF, pensata per la condivisione con il tuo medico, non è cifrata: viene sempre generata in chiaro e condivisa tramite il menu di condivisione del sistema. Scegli con attenzione il canale e il destinatario. Vale su entrambe le piattaforme.
Nessuna di queste chiavi è nota o accessibile al titolare. Sei comunque incoraggiato a proteggere il dispositivo con un codice PIN/biometrico forte e a mantenere attiva la cifratura del dispositivo offerta dal sistema operativo, che resta un ulteriore livello di protezione. L’app offre inoltre un blocco applicativo opzionale con codice o biometria.
13. Modifiche alla presente informativa
Il titolare si riserva il diritto di modificare la presente informativa. In caso di modifiche sostanziali verrà pubblicata una nuova versione con data aggiornata e, ove il trattamento cambi, gli utenti ne saranno informati attivamente e, se necessario, sarà richiesto un nuovo consenso. Si consiglia di consultare periodicamente questa pagina.
14. Contatti
Per qualsiasi domanda, richiesta o reclamo relativa alla privacy:
Luigi Piscopo (LupiFoundry) Via Cupone 1, 75010 Grottole (MT), Italia E-mail: [email protected]
Avvertenza medica
Nivela non è un dispositivo medico. L’app è concepita esclusivamente a scopo informativo e di auto-monitoraggio personale. Non sostituisce la diagnosi, il trattamento o il parere di un medico o di altro professionista sanitario qualificato. Per qualsiasi decisione relativa alla tua salute, consulta sempre il tuo medico.