Informativa privacy
Privacy policy
In vigore dal 17 luglio 2026 · versione 1.0
Questa informativa spiega quali dati personali tratta Exchards (l’app Android e il sito exchards.com), perché, e cosa puoi farci. È scritta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
È scritta per essere letta. Dove un dettaglio tecnico cambia le conseguenze per te — per esempio: le foto no, ma una miniatura sì — lo diciamo, invece di nasconderlo dietro “dati di utilizzo”.
1. Chi tratta i tuoi dati
Il titolare del trattamento è:
Tiber Valley Digital Hub
Via Trastevere 13, Città di Castello (PG), Italia
P. IVA 03192530545
info@tiber-valley.com
Per qualsiasi questione su questa informativa o sui tuoi diritti, scrivi a quell’indirizzo. Rispondiamo noi, non un modulo.
2. Quali dati trattiamo
| Dato | Cosa contiene | Quando lo raccogliamo |
|---|---|---|
| Account | Indirizzo email, password (conservata solo come hash Argon2: non è leggibile, nemmeno da noi), nome visualizzato, immagine del profilo, identificativo Google se accedi con Google, data di verifica dell’email, data dell’ultimo accesso. | Alla registrazione |
| Sessioni | Un’impronta (hash SHA-256) del token di sessione — non il token —, la sua scadenza, l’eventuale revoca e la descrizione del dispositivo o browser che l’ha ottenuto. | A ogni accesso |
| Credenziale CardTrader | Il tuo token CardTrader, cifrato (AES-256-GCM); le ultime 4 cifre in chiaro, come promemoria; il tuo identificativo utente CardTrader; l’esito dell’ultima verifica. | Se colleghi il tuo account CardTrader |
| Scansioni | Esito, nome della carta letto, numero di collezione, espansione, proprietà, prezzo, quantità, eventuale errore, costo dell’elaborazione, e una miniatura dell’immagine da 220 pixel (vedi §3). | A ogni scansione |
| Contatori di elaborazione | Modello usato, numero di token, costo, durata, esito. Nessun contenuto: né immagini né testo delle richieste. | A ogni chiamata AI |
| Impostazioni | Lingua, condizione e provenienza predefinite, criterio di prezzo, notifiche, tetto di spesa. | Quando le cambi |
Non trattiamo categorie particolari di dati (art. 9 GDPR) e non le vogliamo. Non raccogliamo la tua posizione, la rubrica, l’elenco delle app installate, né identificativi pubblicitari. Non c’è pubblicità, non c’è profilazione, e i dati non vengono venduti né ceduti a nessuno per finalità proprie.
3. Le foto delle carte: cosa succede davvero
È la domanda che conta di più in un’app che vive di fotografie, quindi la risposta è in dettaglio.
La foto che scatti
Viene ritagliata sul tuo dispositivo e inviata a Google Gemini per essere letta. Al termine non viene conservata: non finisce su disco, non finisce nel nostro database. A Gemini non inviamo il tuo nome, la tua email né alcun identificativo del tuo account: arriva l’immagine, torna il testo letto.
La miniatura che resta
Nello storico delle scansioni salviamo una miniatura da 220 pixel (circa 12 KB), perché una lista di scansioni senza l’immagine è illeggibile. Vive nel nostro database, nei backup finché i backup durano, ed è visibile solo a te quando sei autenticato. La elimini in qualsiasi momento svuotando lo storico dalle impostazioni dell’app.
Se una carta è fotografata insieme a qualcosa che non vuoi conservare — un documento sulla scrivania, una persona sullo sfondo — quel qualcosa può finire nella miniatura. Inquadra la carta e basta: è anche ciò che fa funzionare meglio il riconoscimento.
4. Perché li trattiamo, e con quale base giuridica
| Finalità | Base giuridica |
|---|---|
| Crearti un account, farti accedere, tenere viva la sessione | Esecuzione del contratto — art. 6(1)(b) |
| Riconoscere le carte, proporre i prezzi, pubblicare su CardTrader per tuo conto | Esecuzione del contratto — art. 6(1)(b) |
| Custodire la tua credenziale CardTrader in forma cifrata | Esecuzione del contratto — art. 6(1)(b) |
| Storico delle scansioni | Esecuzione del contratto — art. 6(1)(b) |
| Verificare l’email e permetterti di reimpostare la password | Esecuzione del contratto — art. 6(1)(b); obbligo di sicurezza — art. 32 |
| Contatori di spesa e tetto mensile, difesa da abusi e frodi | Legittimo interesse — art. 6(1)(f): tenere in piedi un servizio gratuito senza che l’uso di pochi lo renda insostenibile per tutti |
| Adempiere a obblighi di legge (fiscali, richieste dell’autorità) | Obbligo legale — art. 6(1)(c) |
Non trattiamo dati per finalità di marketing. Se un giorno dovessimo farlo, servirebbe il tuo consenso, chiesto a parte e revocabile.
5. A chi comunichiamo i dati
Solo a chi serve a far funzionare l’app, e solo con quello che gli serve. Sono nostri responsabili del trattamento (art. 28) o titolari autonomi, come indicato.
| Destinatario | Cosa riceve | Perché |
|---|---|---|
| Google (Gemini API) | Le immagini delle carte da leggere. Nessun identificativo tuo o del tuo account. | Riconoscere la carta |
| Google (accesso con Google) | Solo se scegli quel metodo: la richiesta di accesso. Google comunica a noi il tuo identificativo, l’email, il nome e l’immagine del profilo. Chiediamo solo openid email profile: non abbiamo accesso alla tua posta, ai tuoi file o ai tuoi contatti. Titolare autonomo. | Farti accedere |
| CardTrader | Le richieste che l’app fa per tuo conto, autenticate con il tuo token: leggere il catalogo, i prezzi, il tuo inventario, creare o modificare le tue inserzioni. Titolare autonomo per il rapporto fra te e loro. | Pubblicare e gestire le tue inserzioni |
| Resend (invio email) | Il tuo indirizzo email, il nome visualizzato e il link di verifica o di reimpostazione. | Le email di sistema |
| Hosting | Ospita il server e il database, quindi tecnicamente tutto quanto sopra. | Far girare il servizio |
Oltre a questi, i dati possono essere comunicati all’autorità giudiziaria o ad altre autorità quando la legge lo impone. Se un giorno l’azienda o il servizio venissero ceduti, i dati passerebbero all’acquirente: te lo diremmo prima, e in tempo per cancellarti.
6. Trasferimenti fuori dall’Unione europea
Google e Resend possono trattare dati anche fuori dallo Spazio economico europeo, in particolare negli Stati Uniti. In quel caso il trasferimento avviene sulla base delle clausole contrattuali standard della Commissione europea (art. 46(2)(c) GDPR) e, dove applicabile, dell’adesione del fornitore al Data Privacy Framework UE-USA (art. 45).
Puoi chiederci copia delle garanzie in essere scrivendo a info@tiber-valley.com.
7. Per quanto tempo li teniamo
| Dato | Conservazione |
|---|---|
| Account e impostazioni | Finché l’account esiste. Poi vedi §8. |
| Foto inviate al riconoscimento | Non conservate: il tempo della chiamata |
| Miniature e storico scansioni | Finché non svuoti lo storico, o finché esiste l’account |
| Credenziale CardTrader | Finché non la scolleghi, o finché esiste l’account |
| Sessione (token di accesso) | 1 ora |
| Sessione (rinnovo) | 90 giorni. L’impronta della sessione revocata resta come indizio di un eventuale furto del token. |
| Link di verifica email | 24 ore |
| Link di reimpostazione password | 30 minuti |
| Contatori di elaborazione e spesa | Finché esiste l’account (servono al tetto mensile e alla difesa da abusi) |
| Backup | I dati cancellati spariscono dai backup con la rotazione degli stessi, entro 90 giorni |
8. I tuoi diritti
Il GDPR ti dà dei diritti che valgono davvero, e che esercitare non costa niente:
- Accesso (art. 15) — sapere quali dati abbiamo e averne copia.
- Rettifica (art. 16) — correggere ciò che è sbagliato.
- Cancellazione (art. 17) — “diritto all’oblio”.
- Limitazione (art. 18) — congelare il trattamento.
- Portabilità (art. 20) — riavere i tuoi dati in un formato leggibile da una macchina.
- Opposizione (art. 21) — al trattamento fondato sul legittimo interesse.
- Revoca del consenso (art. 7) — dove il trattamento si fonda sul consenso, senza pregiudizio per quanto fatto prima.
Cosa puoi fare da solo, subito
- Eliminare l’account dalle impostazioni dell’app: apre il periodo di ripensamento descritto qui sotto.
- Svuotare lo storico delle scansioni, miniature comprese.
- Scollegare l’account CardTrader: la credenziale cifrata viene eliminata.
- Revocare il token dal pannello CardTrader, che vale la pena fare comunque quando smetti di usare l’app.
Cancellazione dell’account
Nelle impostazioni dell’app trovi Elimina account. Per procedere ti chiediamo di confermare che sei tu: la password, o l’indirizzo email se sei entrato con Google. Da quel momento parte un periodo di ripensamento di 30 giorni — l’account è disattivato e le sessioni chiuse, ma i dati non sono ancora cancellati. Se rientri con lo stesso accesso entro quei 30 giorni la cancellazione si annulla e ritrovi tutto com’era. Passato il termine, l’account e tutto ciò che gli è collegato — scansioni, miniature, credenziale CardTrader, sessioni, contatori — vengono eliminati definitivamente, salvo quel poco che una legge ci obbliga a conservare, e in quel caso ti diciamo cosa e perché.
Se preferisci, o se non riesci ad accedere all’app, puoi chiedere la cancellazione anche scrivendo a info@tiber-valley.com dall’indirizzo con cui ti sei registrato: facciamo la stessa cosa, nello stesso termine.
Reclamo
Se pensi che stiamo trattando i tuoi dati in modo illegittimo puoi rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all’autorità di controllo dello Stato in cui vivi. Ci farebbe piacere sentire prima te, ma è un tuo diritto e non devi chiedere permesso.
9. Come li proteggiamo
- Tutto il traffico viaggia su HTTPS.
- Le password non sono conservate: ne teniamo un hash Argon2. Se il database finisse nelle mani sbagliate, le password non ci sarebbero.
- Il token CardTrader è cifrato con AES-256-GCM, con la chiave fuori dal database: chi rubasse il solo database non ci troverebbe token utilizzabili.
- Delle sessioni conserviamo solo l’impronta, non il token.
- Le chiavi dei servizi esterni stanno sul server, mai dentro l’app: ciò che sta dentro un’app installata, chiunque lo può estrarre.
- L’accesso ai dati è limitato a chi deve tenere in piedi il servizio.
Nessun sistema è inviolabile. Se avvenisse una violazione che comporta un rischio elevato per i tuoi diritti, lo notificheremmo al Garante entro 72 ore e lo diremmo a te (artt. 33-34).
10. Permessi che l’app chiede
- Fotocamera — per scattare la foto della carta. È l’unico motivo.
- Immagini e foto — solo per farti scegliere uno screenshot da valutare, quando sei tu ad aprire la galleria. Non leggiamo la tua galleria.
- Internet — per parlare con il nostro server.
Puoi negarli o revocarli dalle impostazioni di Android: la funzione che dipende da quel permesso smetterà di funzionare, il resto no.
11. Minori
Il servizio non è destinato a minori di 16 anni e non raccogliamo consapevolmente i loro dati. Per usare Exchards serve inoltre un account CardTrader, con i requisiti d’età previsti da CardTrader. Se ti accorgi che un minore ci ha dato i suoi dati, scrivici: li cancelliamo.
12. Modifiche a questa informativa
Se cambia il modo in cui trattiamo i dati, cambia questo documento — e cambia prima, non dopo. La data in cima dice sempre da quando vale la versione che stai leggendo. Se la modifica ti riguarda davvero (un dato nuovo, una finalità nuova, un destinatario nuovo) te lo diciamo per email o dentro l’app, e non ti facciamo scoprire la cosa da solo rileggendo una pagina.