Informativa sulla privacy
Ultimo aggiornamento: 15 agosto 2026
Introduzione
Questa informativa sulla privacy descrive come Novi Homines Software Oy ("noi") tratta i dati quando usi l'app mobile Vaava.
Usando Vaava accetti questa informativa sulla privacy. Non vendiamo i tuoi dati. Il nostro modello di business si basa sull'offrire valore con l'app, non sulla vendita di dati.
Dati locali
Vaava non ha account utente e non richiede di crearne uno. Non raccogliamo il tuo indirizzo email né una password per l'uso normale dell'app. Vaava funziona localmente sui tuoi dispositivi e, per impostazione predefinita, i dati di monitoraggio del bambino restano sul dispositivo invece di essere caricati sui nostri server.
Cosa resta sul tuo dispositivo:
- Tutti i dati degli eventi del bambino (poppate, cambi di pannolino, sonno, ecc.)
- Dati di abbinamento dei dispositivi
- Impostazioni e preferenze dell'app
Condivisione dati via Wi-Fi locale:
Quando usi la condivisione dati via Wi-Fi locale, i dati sono condivisi direttamente tra i tuoi dispositivi sulla rete locale tramite connessioni peer-to-peer. I dati del bambino non passano dai nostri server. Questo è indipendente dalla condivisione dati famiglia di Vaava Plus, descritta più avanti.
Condivisione dati famiglia di Vaava Plus (opzionale, Vaava Plus):
Puoi attivare facoltativamente la condivisione dati famiglia di Vaava Plus. Quando è attiva, il contenuto del tuo bambino — eventi, note e foto — viene crittografato sul tuo dispositivo prima del caricamento. I server di Vaava archiviano solo il testo crittografato più i metadati di servizio necessari per instradare e impaginare (identificatori dei record, marche temporali, versioni delle chiavi). Vaava non riceve mai le tue chiavi di decrittografia né il tuo codice di recupero di 24 parole, e non può leggere i tuoi contenuti. Puoi ripristinare la tua cronologia crittografata su un nuovo dispositivo con il tuo codice di recupero.
Promessa sulla privacy: Per impostazione predefinita, la cronologia degli eventi del tuo bambino resta sui tuoi dispositivi. Le eccezioni limitate sono l'elaborazione temporanea per dettatura vocale o OCR, la gestione degli acquisti di Vaava Plus, la diagnostica opzionale dei guasti e — solo se la attivi — la condivisione dati famiglia di Vaava Plus, dove il contenuto viene crittografato sul tuo dispositivo e archiviato solo come testo crittografato.
Monitor neonato remoto di Vaava Plus (opzionale, richiede Vaava Plus)
Nel monitor neonato, un dispositivo fa da unità bambino e un altro dispositivo del nucleo familiare fa da unità genitore. Sulla tua rete Wi-Fi locale l'audio in diretta viaggia direttamente tra i dispositivi e non passa dal servizio server di Vaava né da un relay esterno. Quando i dispositivi sono su reti diverse, ad esempio uno sui dati mobili, Vaava Plus estende il monitor neonato a internet.
Una sessione remota viene avviata da un dispositivo del nucleo familiare, e solo i dispositivi dello stesso nucleo possono unirvisi. L'audio in diretta è crittografato end-to-end tra i due dispositivi e trasmesso tramite un servizio relay WebRTC di terzi. Il fornitore del relay trasporta solo flussi crittografati e non può decrittare, ascoltare né registrare il contenuto audio. Vaava non possiede chiavi per decifrarlo.
Le sessioni remote sono instradate tramite un relay WebRTC (TURN), invece di stabilire una connessione diretta tra i dispositivi. Il relay vede gli indirizzi IP di entrambi i dispositivi, il momento e il volume del traffico e la durata della sessione, ma gestisce solo flussi crittografati che non può decrittare. Sui server di Vaava viene conservata solo una quantità minima di metadati di servizio per creare e mantenere la sessione (identificatori del nucleo familiare e del dispositivo, stato della sessione e marche temporali), mai contenuti audio.
Dettatura vocale e OCR
Quando usi la dettatura vocale, un breve clip audio viene inviato al servizio server di Vaava. Questo lo inoltra a un fornitore di IA (incluso Google Gemini) per trascrizione e analisi. Il file audio non viene archiviato dopo l'elaborazione.
Quando scansioni le misurazioni di crescita, un'immagine viene inviata al servizio server di Vaava. Questo la inoltra a un fornitore di IA (incluso Google Gemini) per l'elaborazione OCR. L'immagine non viene archiviata dopo l'elaborazione.
Questi dati sono usati solo per restituire il risultato elaborato al tuo dispositivo. Vaava non li usa per addestrare modelli e non vengono collegati a un account Vaava, perché Vaava non ha account utente. Le condizioni del fornitore upstream si applicano all'elaborazione durante il trasferimento (API del fornitore di IA).
L'infrastruttura backend è ospitata all'interno dell'UE.
Gestione degli acquisti di Vaava Plus
Vaava Plus si acquista tramite Apple App Store o Google Play. Vaava usa RevenueCat per verificare lo stato dell'acquisto sul dispositivo e permettere il ripristino degli acquisti sulla stessa piattaforma.
Per farlo, RevenueCat può ricevere dati relativi all'acquisto dallo store, insieme a un identificatore specifico dell'app che Vaava invia per controllare se Vaava Plus è attivo su quel dispositivo o ripristinato su un altro dispositivo della stessa piattaforma.
Nell'implementazione attuale, Vaava non invia a RevenueCat il tuo indirizzo email, una password né il contenuto degli eventi del tuo bambino.
Segnalazioni di arresto anomalo opzionali
Vaava include una funzione opzionale di segnalazioni di arresto anomalo (Firebase Crashlytics) che ci aiuta a identificare e risolvere problemi tecnici. Crashlytics è:
- Solo previo consenso - Disattivato per impostazione predefinita
- Sotto il tuo controllo - Puoi attivarlo o disattivarlo in qualsiasi momento nelle impostazioni di Vaava
- Senza dati del bambino - Non raccoglie mai dati di monitoraggio del bambino
Dati raccolti da Crashlytics (quando è attivo)
- Identificatori di installazione: Crashlytics Installation UUID, Firebase Installation ID (FID) e UUID RFC-4122 per deduplicare le segnalazioni
- Contesto del guasto e diagnostica: marca temporale dell'arresto anomalo, stack trace e informazioni tecniche sugli errori
- Informazioni su app e versione: versione dell'app e identificativo di bundle o pacchetto
- Informazioni su dispositivo e SO: modello del dispositivo, versione del SO, memoria e archiviazione
- Stato tecnico dell'app: ad esempio, se l'app era in primo piano o in background durante il guasto
Cosa non aggiunge Vaava
- Nessun identificatore utente personalizzato è allegato alle segnalazioni Crashlytics
- Vaava non aggiunge log né chiavi personalizzate
- Nell'implementazione attuale non vengono inviati eventi breadcrumb di analytics con le segnalazioni di arresto anomalo
Conservazione e considerazioni sulla privacy
- Conservazione: i dati sono conservati per un massimo di 90 giorni prima dell'eliminazione
- Identificatori pseudonimi: gli identificatori di installazione sono casuali e possono essere trattati come pseudonimi secondo la normativa sulla protezione dei dati
Puoi ritirare il tuo consenso in qualsiasi momento disattivando le segnalazioni di arresto anomalo nelle impostazioni di Vaava. I dati sui guasti sono usati solo per stabilità e correzione degli errori, mai per marketing.
Servizi di terze parti
Vaava utilizza i seguenti servizi di terze parti:
- Fornitore di IA (incluso Google Gemini) (tramite il servizio server di Vaava): usato solo per l'elaborazione temporanea di dettatura vocale e OCR. Audio e immagini non vengono archiviati dopo l'elaborazione.
- Apple App Store / Google Play: usato per gestire gli acquisti una tantum di Vaava Plus.
- RevenueCat: usato per verificare lo stato di Vaava Plus e permettere il ripristino degli acquisti sulla stessa piattaforma. RevenueCat può ricevere dati relativi agli acquisti e un identificatore specifico dell'app, ma nell'implementazione attuale Vaava non invia email, password né contenuto degli eventi del bambino.
- Firebase Crashlytics: diagnostica opzionale dei guasti, disattivata per impostazione predefinita e controllata dall'utente nelle impostazioni. Le segnalazioni non contengono contenuto degli eventi del bambino.
- Fornitore di infrastruttura relay WebRTC: trasporta flussi crittografati durante le sessioni remote del monitor neonato. Il fornitore elabora i flussi crittografati in transito e i metadati di rete correlati, inclusi gli indirizzi IP, il momento e il volume del traffico e la durata della sessione, ma non può decrittare né ascoltare l'audio.
Questi servizi hanno le loro informative sulla privacy. Condividiamo solo i dati minimi necessari per offrire ogni funzione.
Sicurezza dei dati
Usiamo misure di sicurezza abituali nel settore:
- Crittografia TLS
- Lo scambio dati sulla rete locale è crittografato con metodi abituali (come AES-256)
- Condivisione dati famiglia di Vaava Plus (quando attiva): il contenuto viene crittografato sul dispositivo (AES-256-GCM) prima del caricamento; i server archiviano solo testo crittografato e non ricevono mai le chiavi di decrittografia
- Monitor neonato remoto di Vaava Plus (quando usato): l'audio in diretta è crittografato end-to-end tra i due dispositivi e non viene mai registrato né archiviato
- Non raccogliamo dati del bambino in modalità locale (non ci sono dati centrali da proteggere)
- Misure di sicurezza abituali per l'infrastruttura dell'app
I tuoi diritti
Puoi:
- Esportare i tuoi dati dalle funzioni che lo supportano
- Eliminare i dati locali dell'app dal tuo dispositivo
- Gestire il tuo acquisto nell'app dall'account App Store o Google Play con cui è stato effettuato
Modifiche a questa informativa
Possiamo aggiornare questa informativa sulla privacy occasionalmente. Le modifiche importanti saranno comunicate tramite l'app. L'uso continuato di Vaava dopo le modifiche implica che accetti l'informativa aggiornata.
Contatti
Se hai domande su questa informativa sulla privacy o sul trattamento dei dati, contattaci:
Email: [email protected]
Società: Novi Homines Software Oy