Exchards

Informativa privacy

Privacy policy

In vigore dal 17 luglio 2026 · versione 1.0

Questa informativa spiega quali dati personali tratta Exchards (l’app Android e il sito exchards.com), perché, e cosa puoi farci. È scritta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

È scritta per essere letta. Dove un dettaglio tecnico cambia le conseguenze per te — per esempio: le foto no, ma una miniatura sì — lo diciamo, invece di nasconderlo dietro “dati di utilizzo”.

1. Chi tratta i tuoi dati

Il titolare del trattamento è:

Tiber Valley Digital Hub
Via Trastevere 13, Città di Castello (PG), Italia
P. IVA 03192530545
info@tiber-valley.com

Per qualsiasi questione su questa informativa o sui tuoi diritti, scrivi a quell’indirizzo. Rispondiamo noi, non un modulo.

2. Quali dati trattiamo

DatoCosa contieneQuando lo raccogliamo
AccountIndirizzo email, password (conservata solo come hash Argon2: non è leggibile, nemmeno da noi), nome visualizzato, immagine del profilo, identificativo Google se accedi con Google, data di verifica dell’email, data dell’ultimo accesso.Alla registrazione
SessioniUn’impronta (hash SHA-256) del token di sessione — non il token —, la sua scadenza, l’eventuale revoca e la descrizione del dispositivo o browser che l’ha ottenuto.A ogni accesso
Credenziale CardTraderIl tuo token CardTrader, cifrato (AES-256-GCM); le ultime 4 cifre in chiaro, come promemoria; il tuo identificativo utente CardTrader; l’esito dell’ultima verifica.Se colleghi il tuo account CardTrader
ScansioniEsito, nome della carta letto, numero di collezione, espansione, proprietà, prezzo, quantità, eventuale errore, costo dell’elaborazione, e una miniatura dell’immagine da 220 pixel (vedi §3).A ogni scansione
Contatori di elaborazioneModello usato, numero di token, costo, durata, esito. Nessun contenuto: né immagini né testo delle richieste.A ogni chiamata AI
ImpostazioniLingua, condizione e provenienza predefinite, criterio di prezzo, notifiche, tetto di spesa.Quando le cambi

Non trattiamo categorie particolari di dati (art. 9 GDPR) e non le vogliamo. Non raccogliamo la tua posizione, la rubrica, l’elenco delle app installate, né identificativi pubblicitari. Non c’è pubblicità, non c’è profilazione, e i dati non vengono venduti né ceduti a nessuno per finalità proprie.

3. Le foto delle carte: cosa succede davvero

È la domanda che conta di più in un’app che vive di fotografie, quindi la risposta è in dettaglio.

La foto che scatti

Viene ritagliata sul tuo dispositivo e inviata a Google Gemini per essere letta. Al termine non viene conservata: non finisce su disco, non finisce nel nostro database. A Gemini non inviamo il tuo nome, la tua email né alcun identificativo del tuo account: arriva l’immagine, torna il testo letto.

La miniatura che resta

Nello storico delle scansioni salviamo una miniatura da 220 pixel (circa 12 KB), perché una lista di scansioni senza l’immagine è illeggibile. Vive nel nostro database, nei backup finché i backup durano, ed è visibile solo a te quando sei autenticato. La elimini in qualsiasi momento svuotando lo storico dalle impostazioni dell’app.

Se una carta è fotografata insieme a qualcosa che non vuoi conservare — un documento sulla scrivania, una persona sullo sfondo — quel qualcosa può finire nella miniatura. Inquadra la carta e basta: è anche ciò che fa funzionare meglio il riconoscimento.

4. Perché li trattiamo, e con quale base giuridica

FinalitàBase giuridica
Crearti un account, farti accedere, tenere viva la sessioneEsecuzione del contratto — art. 6(1)(b)
Riconoscere le carte, proporre i prezzi, pubblicare su CardTrader per tuo contoEsecuzione del contratto — art. 6(1)(b)
Custodire la tua credenziale CardTrader in forma cifrataEsecuzione del contratto — art. 6(1)(b)
Storico delle scansioniEsecuzione del contratto — art. 6(1)(b)
Verificare l’email e permetterti di reimpostare la passwordEsecuzione del contratto — art. 6(1)(b); obbligo di sicurezza — art. 32
Contatori di spesa e tetto mensile, difesa da abusi e frodiLegittimo interesse — art. 6(1)(f): tenere in piedi un servizio gratuito senza che l’uso di pochi lo renda insostenibile per tutti
Adempiere a obblighi di legge (fiscali, richieste dell’autorità)Obbligo legale — art. 6(1)(c)

Non trattiamo dati per finalità di marketing. Se un giorno dovessimo farlo, servirebbe il tuo consenso, chiesto a parte e revocabile.

5. A chi comunichiamo i dati

Solo a chi serve a far funzionare l’app, e solo con quello che gli serve. Sono nostri responsabili del trattamento (art. 28) o titolari autonomi, come indicato.

DestinatarioCosa ricevePerché
Google (Gemini API)Le immagini delle carte da leggere. Nessun identificativo tuo o del tuo account.Riconoscere la carta
Google (accesso con Google)Solo se scegli quel metodo: la richiesta di accesso. Google comunica a noi il tuo identificativo, l’email, il nome e l’immagine del profilo. Chiediamo solo openid email profile: non abbiamo accesso alla tua posta, ai tuoi file o ai tuoi contatti. Titolare autonomo.Farti accedere
CardTraderLe richieste che l’app fa per tuo conto, autenticate con il tuo token: leggere il catalogo, i prezzi, il tuo inventario, creare o modificare le tue inserzioni. Titolare autonomo per il rapporto fra te e loro.Pubblicare e gestire le tue inserzioni
Resend (invio email)Il tuo indirizzo email, il nome visualizzato e il link di verifica o di reimpostazione.Le email di sistema
HostingOspita il server e il database, quindi tecnicamente tutto quanto sopra.Far girare il servizio

Oltre a questi, i dati possono essere comunicati all’autorità giudiziaria o ad altre autorità quando la legge lo impone. Se un giorno l’azienda o il servizio venissero ceduti, i dati passerebbero all’acquirente: te lo diremmo prima, e in tempo per cancellarti.

6. Trasferimenti fuori dall’Unione europea

Google e Resend possono trattare dati anche fuori dallo Spazio economico europeo, in particolare negli Stati Uniti. In quel caso il trasferimento avviene sulla base delle clausole contrattuali standard della Commissione europea (art. 46(2)(c) GDPR) e, dove applicabile, dell’adesione del fornitore al Data Privacy Framework UE-USA (art. 45).

Puoi chiederci copia delle garanzie in essere scrivendo a info@tiber-valley.com.

7. Per quanto tempo li teniamo

DatoConservazione
Account e impostazioniFinché l’account esiste. Poi vedi §8.
Foto inviate al riconoscimentoNon conservate: il tempo della chiamata
Miniature e storico scansioniFinché non svuoti lo storico, o finché esiste l’account
Credenziale CardTraderFinché non la scolleghi, o finché esiste l’account
Sessione (token di accesso)1 ora
Sessione (rinnovo)90 giorni. L’impronta della sessione revocata resta come indizio di un eventuale furto del token.
Link di verifica email24 ore
Link di reimpostazione password30 minuti
Contatori di elaborazione e spesaFinché esiste l’account (servono al tetto mensile e alla difesa da abusi)
BackupI dati cancellati spariscono dai backup con la rotazione degli stessi, entro 90 giorni

8. I tuoi diritti

Il GDPR ti dà dei diritti che valgono davvero, e che esercitare non costa niente:

  • Accesso (art. 15) — sapere quali dati abbiamo e averne copia.
  • Rettifica (art. 16) — correggere ciò che è sbagliato.
  • Cancellazione (art. 17) — “diritto all’oblio”.
  • Limitazione (art. 18) — congelare il trattamento.
  • Portabilità (art. 20) — riavere i tuoi dati in un formato leggibile da una macchina.
  • Opposizione (art. 21) — al trattamento fondato sul legittimo interesse.
  • Revoca del consenso (art. 7) — dove il trattamento si fonda sul consenso, senza pregiudizio per quanto fatto prima.

Cosa puoi fare da solo, subito

  • Eliminare l’account dalle impostazioni dell’app: apre il periodo di ripensamento descritto qui sotto.
  • Svuotare lo storico delle scansioni, miniature comprese.
  • Scollegare l’account CardTrader: la credenziale cifrata viene eliminata.
  • Revocare il token dal pannello CardTrader, che vale la pena fare comunque quando smetti di usare l’app.

Cancellazione dell’account

Nelle impostazioni dell’app trovi Elimina account. Per procedere ti chiediamo di confermare che sei tu: la password, o l’indirizzo email se sei entrato con Google. Da quel momento parte un periodo di ripensamento di 30 giorni — l’account è disattivato e le sessioni chiuse, ma i dati non sono ancora cancellati. Se rientri con lo stesso accesso entro quei 30 giorni la cancellazione si annulla e ritrovi tutto com’era. Passato il termine, l’account e tutto ciò che gli è collegato — scansioni, miniature, credenziale CardTrader, sessioni, contatori — vengono eliminati definitivamente, salvo quel poco che una legge ci obbliga a conservare, e in quel caso ti diciamo cosa e perché.

Se preferisci, o se non riesci ad accedere all’app, puoi chiedere la cancellazione anche scrivendo a info@tiber-valley.com dall’indirizzo con cui ti sei registrato: facciamo la stessa cosa, nello stesso termine.

Reclamo

Se pensi che stiamo trattando i tuoi dati in modo illegittimo puoi rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all’autorità di controllo dello Stato in cui vivi. Ci farebbe piacere sentire prima te, ma è un tuo diritto e non devi chiedere permesso.

9. Come li proteggiamo

  • Tutto il traffico viaggia su HTTPS.
  • Le password non sono conservate: ne teniamo un hash Argon2. Se il database finisse nelle mani sbagliate, le password non ci sarebbero.
  • Il token CardTrader è cifrato con AES-256-GCM, con la chiave fuori dal database: chi rubasse il solo database non ci troverebbe token utilizzabili.
  • Delle sessioni conserviamo solo l’impronta, non il token.
  • Le chiavi dei servizi esterni stanno sul server, mai dentro l’app: ciò che sta dentro un’app installata, chiunque lo può estrarre.
  • L’accesso ai dati è limitato a chi deve tenere in piedi il servizio.

Nessun sistema è inviolabile. Se avvenisse una violazione che comporta un rischio elevato per i tuoi diritti, lo notificheremmo al Garante entro 72 ore e lo diremmo a te (artt. 33-34).

10. Permessi che l’app chiede

  • Fotocamera — per scattare la foto della carta. È l’unico motivo.
  • Immagini e foto — solo per farti scegliere uno screenshot da valutare, quando sei tu ad aprire la galleria. Non leggiamo la tua galleria.
  • Internet — per parlare con il nostro server.

Puoi negarli o revocarli dalle impostazioni di Android: la funzione che dipende da quel permesso smetterà di funzionare, il resto no.

11. Minori

Il servizio non è destinato a minori di 16 anni e non raccogliamo consapevolmente i loro dati. Per usare Exchards serve inoltre un account CardTrader, con i requisiti d’età previsti da CardTrader. Se ti accorgi che un minore ci ha dato i suoi dati, scrivici: li cancelliamo.

12. Modifiche a questa informativa

Se cambia il modo in cui trattiamo i dati, cambia questo documento — e cambia prima, non dopo. La data in cima dice sempre da quando vale la versione che stai leggendo. Se la modifica ti riguarda davvero (un dato nuovo, una finalità nuova, un destinatario nuovo) te lo diciamo per email o dentro l’app, e non ti facciamo scoprire la cosa da solo rileggendo una pagina.