Floose non vende dati e non mostra pubblicità. Il sito usa Plausible per statistiche aggregate sulle visite e sui clic verso siti esterni, senza cookie o identificatori persistenti nel browser. Le note ordinarie possono essere elaborate dal backend per sincronizzazione, ricerca semantica e funzioni AI. Il Vault è diverso: testo e file vengono cifrati sul dispositivo e il backend riceve soltanto contenuto cifrato. Puoi eliminare l’account dall’app oppure inviare una richiesta dal sito.
1. Titolare del trattamento
Il titolare del trattamento per Floose è:
Via Giovanni Pacini 12, 90138 Palermo (PA), Italia
P. IVA e C.F. 06961030829
Email: support@finhubapp.com
Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendone allo stato i presupposti. Per qualsiasi questione privacy puoi usare il contatto sopra indicando nell’oggetto “Privacy Floose”.
2. Ambito e categorie di dati
Questa informativa riguarda l’app Floose Notes, le API e le pagine pubbliche ospitate su note.floose.app, inclusi link condivisi, richieste file, supporto e questo sito.
Dati dell’account e di sicurezza
- indirizzo email, identificativo account, provider di accesso, data di creazione e stato di verifica;
- credenziali trattate dal sistema di autenticazione self-hosted: la password non è conservata in chiaro;
- sessioni, stato del secondo fattore, segreto TOTP cifrato e codici di recupero memorizzati come hash;
- foto profilo, se scelta dall’utente.
Contenuti e organizzazione
- note ordinarie, titoli, formattazione, checklist, tabelle, cartelle, tag, collegamenti, concetti preferiti e metadati AI;
- file, allegati, file di Floose Code, nomi, percorsi, tipo, dimensione, anteprime ed eventuale testo estratto;
- canvas, link salvati, snippet, indirizzi, chat con l’assistente e riferimenti alle note allegati ai messaggi;
- posizione di creazione della nota, solo se attivata e autorizzata, con coordinate, precisione e momento della rilevazione;
- contenuti condivisi, permessi, link pubblici, email degli invitati e cronologia tecnica della collaborazione.
Vault e credenziali personali
Per il Vault il server tratta identificativi, metadati organizzativi minimi e ciphertext. Titolo, testo e allegati vengono cifrati sul dispositivo prima della sincronizzazione. Se configuri un bucket S3 personale, Floose conserva le relative credenziali cifrate sul server. Se configuri una API key OpenAI personale, conserva la chiave cifrata e un breve indizio finale per riconoscerla.
AI, ricerca semantica e audio
- prompt, messaggi, output, provider e modello scelti;
- testo di note ordinarie e documenti supportati, elaborato per creare embedding e abilitare la ricerca semantica;
- contenuti che chiedi all’assistente di leggere o modificare;
- registrazione audio inviata per la trascrizione e testo trascritto. Floose usa l’audio in memoria per la richiesta e non lo archivia come file della chat.
Pagamenti e piano
Trattiamo identificativi cliente e transazione, prodotto, stato e durata dell’abbonamento, crediti, quota di archiviazione e movimenti del ledger. I dati completi della carta o del mezzo di pagamento sono trattati da Apple o Google e non vengono ricevuti da Floose.
Dati tecnici e richieste di assistenza
Il server può trattare indirizzo IP, data e ora, percorso richiesto, esito HTTP, identificativo della richiesta e informazioni necessarie alla sicurezza e alla diagnosi. Per misurare il sito, Plausible riceve inoltre pagina visitata, referrer, clic sui link esterni e dati tecnici del browser e del dispositivo. L’indirizzo IP e lo User-Agent sono disponibili durante la richiesta HTTPS e vengono usati per produrre statistiche aggregate, senza impostare cookie o identificatori persistenti nel browser. Se ci contatti, trattiamo email, contenuto del messaggio, allegati e informazioni che decidi di inviarci.
Origine dei dati
I dati arrivano da te, dal dispositivo, dagli store per gli acquisti e, in alcuni casi, da altri utenti: per esempio quando qualcuno invita il tuo indirizzo email a collaborare o ti invia un file. Se carichi un file tramite un link “Richiedi file”, il file viene consegnato nello spazio del destinatario che ha creato il link.
3. Finalità e basi giuridiche
| Finalità | Dati principali | Base giuridica |
|---|---|---|
| Creare e proteggere l’account, verificare l’email, gestire sessioni e 2FA | Email, ID account, credenziali, sessioni, dati di sicurezza | Esecuzione del contratto, art. 6(1)(b) GDPR; interesse legittimo alla sicurezza, art. 6(1)(f) |
| Salvare, sincronizzare, organizzare, cercare e mostrare contenuti | Note, file, metadati, cartelle, tag, posizione opzionale | Esecuzione del contratto, art. 6(1)(b); consenso per l’accesso alla posizione del dispositivo, art. 6(1)(a) |
| Fornire ricerca semantica, assistente, trasformazioni e trascrizione | Testi, prompt, chat, output, audio e vettori | Esecuzione della funzione richiesta, art. 6(1)(b). Le autorizzazioni al microfono sono revocabili dalle impostazioni del dispositivo |
| Condividere note e file, invitare collaboratori e ricevere file | Contenuti, link, email di mittenti e destinatari, permessi | Esecuzione della richiesta dell’utente, art. 6(1)(b); interesse legittimo a consegnare l’invito richiesto, art. 6(1)(f) |
| Gestire piani, acquisti, quote e crediti | Prodotti, ricevute e identificativi store, stato piano, ledger | Esecuzione del contratto, art. 6(1)(b); obblighi fiscali e contabili, art. 6(1)(c) |
| Misurare in forma aggregata l’uso del sito e l’efficacia dei collegamenti esterni | Pagina, referrer, evento, destinazione del link e dati tecnici del dispositivo | Interesse legittimo a comprendere e migliorare il sito, art. 6(1)(f) GDPR |
| Prevenire abusi, rispondere a incidenti, proteggere il servizio e difendere diritti | IP, log, eventi tecnici, attività anomale | Interesse legittimo, art. 6(1)(f); obblighi di legge, art. 6(1)(c) |
| Fornire supporto ed esercitare i diritti privacy | Email, richieste, prove di identità strettamente necessarie | Esecuzione del contratto e misure precontrattuali, art. 6(1)(b); obbligo legale, art. 6(1)(c) |
Il conferimento di email e dati tecnici essenziali è necessario per creare un account e usare il cloud. Posizione, foto, fotocamera, microfono, Vault, condivisioni, API key personale e funzioni AI sono facoltativi; il mancato conferimento limita soltanto la funzione collegata.
Contenuti particolari. Floose è uno strumento generalista e le note ordinarie e l’AI cloud non sono progettate come archivio sanitario, giudiziario o per altre categorie particolari di dati ai sensi degli artt. 9 e 10 GDPR. Per contenuti particolarmente riservati usa il Vault e non inviarli all’AI cloud, salvo che tu disponga di una base giuridica adeguata.
Floose non svolge profilazione pubblicitaria e non adotta decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi. Gli output AI sono assistivi e non prendono decisioni al posto tuo.
4. Come lavorano le funzioni più sensibili
Note ordinarie
La copia di lavoro locale è cifrata sul dispositivo. Sul server alcuni campi sono cifrati a riposo, ma il backend possiede le chiavi necessarie a decifrarli in memoria per sincronizzazione, embedding, ricerca e strumenti dell’assistente. Le note ordinarie non sono quindi end-to-end encrypted.
Vault end-to-end
La chiave del Vault viene generata e custodita dal dispositivo e può essere esportata dall’utente. Il backend non può decifrare titolo, testo o allegati del Vault; il Vault non entra negli embedding e non è accessibile a Floose AI. La perdita della chiave può rendere i contenuti irrecuperabili.
Ricerca semantica
Dopo la sincronizzazione, il testo delle note ordinarie e dei documenti supportati può essere inviato automaticamente al servizio di embedding configurato, oggi OpenAI, per creare una rappresentazione vettoriale. I file Vault sono esclusi. La ricerca locale letterale può funzionare senza rete; il fallback semantico richiede il cloud.
Assistente e trasformazioni AI
Su dispositivi Apple compatibili, alcune trasformazioni possono essere elaborate sul dispositivo con Apple Intelligence. Quando scegli Floose AI, OpenAI personale o una modalità automatica che usa il fallback cloud, i dati necessari vengono inviati alle API OpenAI. L’assistente può leggere o modificare contenuti ordinari solo nel perimetro del tuo account e in base alla richiesta; non può leggere il Vault.
Condivisioni e link pubblici
Chi possiede un link pubblico può accedere al contenuto secondo il permesso configurato. Puoi aggiungere un codice, rendere il link modificabile o revocarlo. Un link opaco riduce la possibilità di scoperta, ma non sostituisce il controllo sul destinatario. Chi riceve un contenuto può conservarne una copia anche dopo la revoca.
Biometria e permessi del dispositivo
Face ID o altri dati biometrici sono verificati dal sistema operativo e non vengono inviati a Floose. Foto, fotocamera, microfono e posizione vengono richiesti dal sistema solo in relazione alla funzione scelta e possono essere revocati dalle impostazioni del dispositivo.
5. Destinatari e fornitori
Il personale autorizzato accede ai dati solo quando necessario per assistenza, sicurezza o obblighi di legge. Usiamo inoltre fornitori vincolati da contratto e istruzioni adeguate, oppure soggetti che operano come titolari autonomi per i propri servizi.
| Soggetto | Funzione | Dati interessati |
|---|---|---|
| OpenAI Ireland Ltd. | Embedding, Floose AI e trascrizione; API personale se configurata | Testi ordinari, query, prompt, output, audio e dati tecnici necessari |
| Storj Labs | Object storage distribuito | File, allegati, avatar e oggetti cifrati; metadati tecnici |
| Mailjet / Sinch Email | Email transazionali | Email, nome mittente se presente, contenuto operativo del messaggio |
| RevenueCat, Inc. | Validazione e sincronizzazione degli acquisti in-app | ID cliente, prodotto, transazione e stato abbonamento |
| Plausible Analytics, ospitato su analytics.teartech.dev | Statistiche aggregate del sito e clic sui link esterni | Pagina, referrer, eventi e informazioni tecniche del browser e del dispositivo; IP e User-Agent trattati durante la richiesta |
| Apple e Google | Distribuzione app, acquisti, permessi e servizi del sistema | Dati trattati secondo le impostazioni e informative dei rispettivi store e sistemi |
| Provider S3 scelto dall’utente | Sincronizzazione opzionale del Vault nel bucket personale | Oggetti Vault cifrati e metadati richiesti dal provider |
| Destinatari scelti dall’utente | Condivisioni, collaborazioni e richieste file | Contenuti e dati di contatto necessari alla funzione |
Il sistema di autenticazione SuperTokens, MongoDB e PostgreSQL sono gestiti in modalità self-hosted nell’infrastruttura Floose e non comportano, di per sé, la comunicazione dei dati ai produttori del software. Per l’hosting e l’amministrazione tecnica possono essere coinvolti fornitori infrastrutturali che operano per conto del Titolare.
I link aperti, le anteprime web e le ricerche di indirizzi possono comportare una comunicazione tecnica al sito di destinazione o ad Apple Maps. Se pubblichi o invii dati di altre persone, devi essere autorizzato a farlo e informarle quando richiesto dalla legge.
6. Trasferimenti fuori dallo SEE
Alcuni fornitori, in particolare OpenAI, RevenueCat e Storj, possono trattare dati anche fuori dallo Spazio economico europeo. Quando necessario, il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea, delle Clausole contrattuali standard o di un altro meccanismo previsto dagli artt. 44–49 GDPR, insieme a misure supplementari proporzionate.
OpenAI dichiara nel proprio Data Processing Addendum l’uso delle Clausole contrattuali standard o di decisioni di adeguatezza per i trasferimenti di dati SEE. Puoi chiedere informazioni sulle garanzie applicabili scrivendo al Titolare.
7. Conservazione e cancellazione
Conserviamo i dati per il tempo necessario alla finalità indicata. In particolare:
- account e contenuti: fino alla cancellazione da parte dell’utente o dell’account, salvo dati necessari a obblighi di legge o contenziosi;
- cancellazione account: i record applicativi e l’utente di autenticazione vengono eliminati; gli oggetti nello storage Floose sono messi in una coda di cancellazione e rimossi appena tecnicamente possibile;
- backup: le copie operative ruotano normalmente entro 14 giorni. Un dato cancellato può restare in un backup cifrato fino alla sua naturale sovrascrittura e non viene ripristinato nell’uso ordinario;
- bucket S3 personale: Floose elimina catalogo e credenziali, ma non cancella gli oggetti dal bucket di proprietà dell’utente;
- chat AI: restano nell’account finché non elimini la chat o l’account. I dati inviati alle API OpenAI possono essere conservati dal fornitore fino a 30 giorni nella configurazione standard, salvo configurazioni di retention diverse o obblighi di legge;
- email e supporto: per il tempo necessario a chiudere la richiesta e, di regola, fino a 24 mesi per continuità, sicurezza e difesa di diritti;
- dati contabili e transazionali: per il periodo imposto dalla normativa applicabile, normalmente fino a 10 anni quando costituiscono documentazione contabile;
- log tecnici: per il periodo proporzionato a sicurezza, diagnosi e prevenzione degli abusi; possono essere conservati più a lungo se collegati a un incidente o a una richiesta dell’autorità;
- statistiche del sito: i dati Plausible sono conservati in forma aggregata finché risultano utili a misurare l’andamento e migliorare il sito; non vengono usati per creare profili pubblicitari;
- tombstone di cancellazione: conserviamo un identificativo tecnico minimo e la data della richiesta per impedire che webhook tardivi dello store ricreino l’account e per dimostrare l’avvenuta cancellazione.
Revocare un link impedisce nuovi accessi tramite Floose, ma non elimina copie già salvate dai destinatari. I fornitori esterni applicano inoltre i propri tempi tecnici di cancellazione nei limiti dei rispettivi accordi.
8. I tuoi diritti
Nei casi previsti dagli artt. 15–22 GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti a un trattamento basato sul legittimo interesse. Puoi revocare un consenso in ogni momento senza pregiudicare la liceità del trattamento precedente.
Per esercitare un diritto scrivi a support@finhubapp.com dall’email associata all’account. Potremmo chiedere informazioni aggiuntive strettamente necessarie a verificare l’identità. Rispondiamo nei termini di legge.
Cancellazione rapida. Nell’app trovi “Elimina account” in Impostazioni. Puoi anche usare la pagina web dedicata. L’eliminazione dell’account non annulla automaticamente un abbonamento gestito da Apple o Google.
Puoi proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo del luogo in cui risiedi o lavori, senza pregiudizio per ogni altro ricorso.
9. Minori
Floose non è rivolto specificamente a minori di 14 anni. In Italia, un minore di 14 anni non deve creare un account o prestare consensi privacy senza l’intervento di chi esercita la responsabilità genitoriale. Negli altri Paesi si applica l’età prevista dalla legge locale.
Se ritieni che siano stati forniti dati di un minore in modo non conforme, contattaci: verificheremo la segnalazione e cancelleremo i dati quando necessario.
10. Sito, cookie e tecnologie simili
Le pagine pubbliche Floose usano Plausible Analytics, caricato da analytics.teartech.dev, per contare visite, pagine viste e clic sui collegamenti esterni e produrre statistiche aggregate. La configurazione non imposta cookie, non usa local storage per riconoscere i visitatori e non viene impiegata per pubblicità, profilazione o tracciamento tra siti diversi.
Durante la richiesta al servizio di analisi vengono comunicati i normali dati tecnici della connessione, inclusi indirizzo IP e User-Agent. Plausible li elabora per distinguere in forma aggregata le visite e ricavare informazioni come browser, dispositivo e area geografica; Floose non inserisce nei parametri degli eventi contenuti di note, dati dell’account o altri dati forniti nei moduli. Il cambio tema funziona soltanto nella pagina aperta e non viene salvato.
Le aree operative sullo stesso dominio possono usare strumenti strettamente necessari: per esempio cookie di sessione per l’autenticazione o cookie temporanei per sbloccare un link pubblico protetto. Questi strumenti servono esclusivamente a fornire la funzione richiesta e non vengono usati per pubblicità o profilazione.
11. Sicurezza
Adottiamo misure tecniche e organizzative proporzionate al rischio: TLS, isolamento dei servizi, controllo degli accessi, password hashing, 2FA facoltativa, cifratura dei campi sensibili e delle credenziali, URL di upload e download a durata limitata, backup e procedure di cancellazione.
Nessun sistema è privo di rischio. Proteggi dispositivo, password, codici di recupero, chiave Vault e link pubblici; avvisaci subito se sospetti un accesso non autorizzato.
12. Modifiche all’informativa
Possiamo aggiornare questa informativa per riflettere evoluzioni del servizio o della normativa. La versione pubblicata indica la data di entrata in vigore. Per modifiche sostanziali che incidono sui diritti o sulle finalità, forniremo un avviso adeguato nell’app o tramite i contatti disponibili.
Riferimenti principali consultati: Regolamento (UE) 2016/679, Codice Privacy italiano e indicazioni del Garante. Questa informativa descrive il servizio alla data indicata e non sostituisce i diritti inderogabili riconosciuti dalla legge.