Informativa sulla privacy di FANVELA

Data di efficacia: 31 luglio 2026

Versione del documento: 2026-08-17-v15

FANVELA ("FANVELA", "l'App") è gestita da Zhang Yubo, sviluppatore indipendente con sede in Italia ("noi" o "Titolare"). Per richieste privacy: yubo.zhang.bb@gmail.com.

La presente informativa descrive il trattamento dei dati nell'App iOS, nel servizio account e pagamenti, nella trascrizione e traduzione in tempo reale, nella revisione cloud facoltativa, negli strumenti AI facoltativi, nell'assistenza e nella diagnostica. Non sostituisce gli avvisi che l'utente deve fornire alle persone registrate.

1. Sintesi essenziale

2. Titolare e contatti

FANVELA è attualmente gestita da una persona fisica e non da una società separatamente costituita. Il Titolare, sviluppatore indipendente, gestore individuale e proprietario dell'account è Zhang Yubo, Italia. Zhang Yubo conserva la responsabilità finale per decisioni di prodotto, account, contratti con fornitori, sistemi di produzione e trattamento dei dati personali.

Organizzazione e gestione del personale autorizzato:

Il personale autorizzato è soggetto a riservatezza, limitazione delle finalità, privilegio minimo e divieto di copia o divulgazione non autorizzata. L'inserimento nell'elenco non concede automaticamente accesso all'amministrazione di produzione, alle chiavi dei fornitori, ai dati completi di pagamento o ai contenuti locali del dispositivo. Ogni accesso effettivo deve essere autorizzato separatamente dal proprietario, usare un account personale tracciabile ed essere revocato quando non più necessario.

Contatto privacy e diritti: yubo.zhang.bb@gmail.com.

Nella richiesta indicare il tipo di diritto e l'email Apple visualizzata nell'App. Non inviare via email registrazioni, password, chiavi API, documenti di identità o dati sensibili non necessari, salvo nostra richiesta tramite un metodo sicuro.

3. Dati trattati

3.1 Dati solo sul dispositivo

L'App può salvare localmente testo digitato, cronologia, registrazioni, trascrizioni, vocaboli, note, memoria di traduzione, contesto del corso o d'uso, preferenze e voci di sistema scaricate. Tali dati non sono raccolti dal backend finché l'utente non acconsente e usa la traduzione testuale online, non usa un'altra funzione cloud o non li inserisce in un feedback.

3.2 Account e identità

Con Accedi con Apple riceviamo l'identificativo stabile Apple, nome ed email messi a disposizione da Apple e l'eventuale uso dell'indirizzo relay privato. Creiamo identificativo account interno, App Account Token e sessione autenticata. Apple può fornire nome ed email solo alla prima autorizzazione. Il backend scambia il codice di autorizzazione Apple di breve durata con un refresh token per poter revocare l'autorizzazione Accedi con Apple dell'App quando l'utente elimina l'account. Il refresh token è cifrato a riposo, non è esposto all'App o al personale di assistenza, è usato soltanto per tale revoca e le relative operazioni di sicurezza ed è eliminato con l'account dopo la revoca.

3.3 Acquisti, saldo e utilizzo

Trattiamo identificativi di prodotto e transazione App Store, data e stato di acquisto, scadenza, revoca o rimborso, minuti o caratteri accreditati e residui, finalità e lingue della sessione, durata attiva, stato dei lavori, conteggi token e costi del fornitore. Non riceviamo i dati completi della carta di pagamento.

3.4 Funzioni vocali cloud

Nelle modalità tempo reale e riunione, il dispositivo invia l'audio del microfono direttamente a Soniox mediante una credenziale temporanea della singola sessione. Soniox può ricevere anche lingue selezionate, terminologia, coppie di glossario, contesto d'uso e riferimento pseudonimo. Restituisce trascrizione, traduzione e dati tecnici di utilizzo.

Per la revisione cloud, l'utente carica deliberatamente il file audio in un oggetto temporaneo Google Cloud Storage. Soniox vi accede per produrre trascrizione, traduzione, tempi, lingua e metadati di elaborazione.

Soniox dichiara che l'audio in tempo reale è elaborato in memoria e non conservato dopo la sessione e che non usa i dati cliente per addestrare i modelli. Le trascrizioni asincrone possono restare finché non vengono eliminate. FANVELA ne richiede l'eliminazione dopo completamento, annullamento o pulizia.

3.5 Funzioni AI testuali cloud

Quando l'utente richiede espressamente traduzione precisa, analisi rapida o profonda oppure estrazione del vocabolario AI, testo o trascrizione selezionati, traduzione esistente, lingue, glossario, memoria di traduzione, difficoltà selezionata, contesto e istruzioni sono inviati a OpenAI tramite il backend principale di Milano nelle regioni supportate. Il backend di Milano può conservare output generato e metadati token/costo per regolazione e per i brevi periodi di cache descritti nell'informativa. Le richieste dagli accessi di rete nella Cina continentale e in Russia vengono rifiutate prima dell'invio dei contenuti o della prenotazione della quota. L'audio grezzo non è inviato all'AI testuale.

Dal 20 luglio 2026, le funzioni cloud AI di FANVELA (conversazioni live, riunioni, revisione cloud, analisi AI, traduzione precisa e scansione foto) non sono offerte agli ambienti di rete nella Cina continentale; tali funzioni non sono disponibili mentre l'utente vi si trova e le richieste vengono rifiutate prima dell'invio di contenuti, della prenotazione della quota o dell'emissione di un URL di caricamento. La traduzione offline su dispositivo, la registrazione e gli strumenti locali restano disponibili.

Scansione foto: quando l'utente scatta una foto o sceglie un'immagine dalla libreria, l'immagine viene inviata a OpenAI solo per estrarne il testo. L'immagine non viene conservata dopo il riconoscimento; il testo riconosciuto entra nel campo di traduzione e la richiesta viene addebitata dal saldo punti AI in base ai caratteri estratti.

Disattiviamo la conservazione delle risposte a livello applicativo quando il servizio supporta tale controllo. OpenAI dichiara che i dati API non vengono usati per addestrare i modelli salvo adesione volontaria del cliente. OpenAI può comunque conservare registri limitati di sicurezza o antiabuso salvo controlli approvati per il nostro account.

Ogni volta che l'utente avvia espressamente una funzione cloud, l'App effettua una richiesta HTTPS minima a un fornitore di regione di rete e ricava dall'IP pubblico di uscita un codice Paese/regione di due lettere. Il codice è usato soltanto per applicare il blocco cloud nella Cina continentale, preferire la regione vocale UE per le reti europee e scegliere tra le regioni vocali Stati Uniti e Giappone altrove. Non modifica lingue, quota o prezzo. L'App non richiede GPS, non legge il Paese dell'Apple ID o dell'App Store e non conserva l'indirizzo IP della risposta. VPN, proxy o uscite dell'operatore possono far corrispondere il codice al punto di uscita anziché alla posizione fisica; solo se il controllo fallisce viene usato il fuso orario come ripiego. La capacità vocale europea è isolata da Stati Uniti e Giappone, quindi le richieste non europee non ricadono sul pool europeo.

3.6 Traduzione testuale online Google Cloud

Dopo il consenso esplicito al trattamento Google Cloud, la traduzione normale invia a Cloud Translation il testo corrente, la lingua di origine, la lingua di destinazione e soltanto le voci del glossario personale trovate per la richiesta. Non è necessario Accedi con Apple. Il backend non conserva il testo o la traduzione della richiesta; salva solo un hash irreversibile di un identificativo casuale dell'installazione, conteggi delle richieste e consumo di caratteri per limiti, protezione dei costi e prevenzione degli abusi. Il servizio di traduzione online può trattare contenuti fuori dal Paese dell'utente.

Questa funzione non è offerta agli ambienti di rete nella Cina continentale; la richiesta viene rifiutata prima dell'invio del testo e l'App usa automaticamente la traduzione sul dispositivo. L'utente può anche revocare il consenso Google Cloud. Dopo la revoca, offline, durante un guasto o al raggiungimento di un limite di protezione, l'App usa automaticamente la traduzione sul dispositivo. Il testo locale non viene inviato a un server di traduzione, ma il modello sul dispositivo può essere meno accurato del modello cloud completo.

3.7 Diagnostica e feedback

La diagnostica automatica è facoltativa, disattivata per impostazione predefinita e viene attivata solo dopo l'autorizzazione esplicita dell'utente in un avviso separato dopo l'accesso oppure nelle Impostazioni; può essere disattivata in qualsiasi momento. Se attivata, può includere crash, blocchi, prestazioni, modello dispositivo, versione iOS e App, lingua, funzione, codice errore, messaggio ripulito e metadati tecnici limitati come tipo di connessione, stato di rete costosa e modalità Risparmio energetico. I report sono collegati all'account autenticato per consentire al titolare di individuare l'utente interessato nella console operativa riservata; gli elenchi usano di regola un riferimento anonimo e mostrano l'email solo aprendo un report specifico. La diagnostica non è progettata per includere audio, testo originale, traduzioni, glossari, nomi Wi-Fi, operatore, IP completo, posizione precisa, identificatori pubblicitari o identificatori univoci del dispositivo; segreti, email e percorsi sensibili comuni vengono oscurati. Il feedback manuale contiene il testo scelto dall'utente.

3.8 Dati tecnici e di sicurezza

I server trattano orario della richiesta, versione e build, token di sessione, codice Paese/regione e fonte del segnale usati per disponibilità cloud e selezione della regione vocale, errori di rete o servizio, contatori di limite, segnali antifrode e anomalie di costo, e log necessari a proteggere il servizio. I log di produzione oscurano intestazioni di autorizzazione e payload di acquisto.

3.9 Studio facoltativo di video YouTube (integrazione del 2026-09-09)

Aggiornamento del 2026-09-16: dopo aver letto l'avviso e selezionato Aggiungi, l'App si collega direttamente a Google/YouTube per caricare il lettore ufficiale e tentare di recuperare i sottotitoli pubblici disponibili. Incollare o digitare il link non invia richieste. Le voci di studio esistenti si ricollegano quando l'utente seleziona Carica o Recupera sottotitoli. Google/YouTube riceve indirizzo IP, informazioni sul dispositivo/browser, identificativo del video e interazioni di riproduzione; può mostrare pubblicità e non garantisce un trattamento limitato all'UE. Si applicano i [Termini di servizio di YouTube](https://www.youtube.com/t/terms) e l'[Informativa sulla privacy di Google](https://policies.google.com/privacy). Non si tratta del nostro hosting Google Cloud e il relativo CDPA non sostituisce i termini di YouTube.

Il lettore usa una memoria WebView non persistente. Le richieste dei sottotitoli usano cookie separati per il consenso di accesso YouTube, senza leggere credenziali del browser o dell'account. L'App non richiede identificatori pubblicitari, non scarica né estrae audio/video YouTube e non aggira limiti di pagamento, età, regione, verifica o incorporamento. Uscendo dallo studio video il lettore si arresta e le operazioni incomplete vengono annullate. Sottotitoli accessibili, traduzioni, identificativo, titolo e posizione di studio sono salvati localmente. Al primo utilizzo la traduzione può scaricare pacchetti lingua del dispositivo e non usa trascrizione cloud a pagamento. Il recupero dipende dal formato attuale della piattaforma e non è garantito per ogni video o nel tempo. Resta disponibile l'importazione SRT / VTT autorizzata. Lo studio AI manuale mantiene consensi, limiti regionali e addebiti esistenti. Link, recupero sottotitoli e riproduzione non transitano dal backend di Haofanyi. Eliminare una voce rimuove i contenuti nell'App, non il video YouTube o gli originali in Foto.

4. Finalità e basi giuridiche

Quando si applica il GDPR utilizziamo:

Il consenso può essere revocato nell'App. La revoca non rende illecito il trattamento già effettuato, ma impedisce il funzionamento della relativa funzione cloud.

5. Destinatari e responsabili

Dettagli aggiornati su ruoli, categorie, regioni, garanzie, conservazione e sub-responsabili sono disponibili nell'App in Privacy e dati e nell'Informativa sui responsabili e trasferimenti internazionali collegata a questa pagina.

6. Trasferimenti internazionali e regioni

Il backend applicativo e la memoria temporanea delle registrazioni sono configurati principalmente nella regione Google Cloud di Milano. La traduzione testuale online non viene presentata come limitata a Milano o all'UE. Google e i sub-responsabili approvati possono trattare contenuti di traduzione o metadati e fornire assistenza altrove secondo il Cloud Data Processing Addendum e le garanzie applicabili.

Soniox ha abilitato regioni UE, Stati Uniti e Giappone per la nostra organizzazione. Le richieste vocali in tempo reale dalle reti europee usano soltanto la regione UE. Le altre regioni scelgono e fanno fallback soltanto tra Stati Uniti e Giappone e non possono consumare la capacità vocale europea. Nella Cina continentale non viene emessa alcuna credenziale vocale cloud. La revisione asincrona resta trattata nella regione Soniox comunicata usata per l'attività.

OpenAI può trattare dati nel SEE, negli Stati Uniti e nei luoghi indicati nel DPA e nell'elenco dei sub-responsabili. I controlli di residenza o di conservazione più rigorosi valgono solo se abilitati per il progetto.

Le richieste vocali Soniox dalle reti europee usano soltanto la regione UE; le altre regioni scelgono e fanno fallback soltanto tra Stati Uniti e Giappone e non possono consumare la capacità vocale europea. Nessuna funzione cloud AI è offerta agli ambienti di rete nella Cina continentale e le funzioni AI testuali non sono attualmente disponibili dagli accessi di rete russi. Tali richieste vengono rifiutate prima dell'invio dei contenuti o della prenotazione della quota.

La richiesta diagnostica minima usata per il routing è elaborata dalla rete globale Cloudflare, anche presso nodi edge o sub-responsabili autorizzati fuori dal Paese dell'utente. L'App estrae soltanto il codice Paese/regione di due lettere e invia al backend quel codice e la fonte del segnale per la richiesta corrente; non conserva l'IP pubblico contenuto nella risposta.

Per i trasferimenti dallo SEE utilizziamo DPA, decisioni di adeguatezza quando disponibili, Clausole Contrattuali Standard o altre garanzie applicabili, con registri e valutazione delle misure supplementari.

Per utenti fisicamente nella Cina continentale, FANVELA non offre alcuna funzione cloud AI (conversazioni live, riunioni, revisione cloud, analisi AI, traduzione precisa o scansione foto): tali richieste vengono rifiutate prima dell'elaborazione, senza trasferimento di audio, testo, immagini o metadati; traduzione offline, registrazione e strumenti locali restano sul dispositivo. Gli utenti all'estero — inclusi i clienti con account App Store cinese — non sono interessati e vengono instradati in base alla loro effettiva regione di accesso.

Per gli accessi di rete russi, le funzioni AI testuali, incluse traduzione precisa, analisi AI, estrazione del vocabolario AI e scansione foto, non sono attualmente disponibili. Le richieste vengono rifiutate prima dell'invio dei contenuti o della prenotazione della quota. Le funzioni vocali realtime e locali continuano secondo le rispettive regole.

7. Conservazione

Può restare un dato minimo di soppressione o sicurezza per rispettare la cancellazione, prevenire frodi o difendere diritti, senza ricreare l'account.

8. Diritti e scelte

In base alla legge applicabile l'utente può chiedere accesso, copia portabile, rettifica, limitazione, opposizione, revoca del consenso e cancellazione. Nell'UE può proporre reclamo al Garante per la protezione dei dati personali o all'autorità locale. In Cina può esercitare i diritti previsti dalla PIPL.

Nell'App sono disponibili:

Le richieste possono essere inviate a yubo.zhang.bb@gmail.com. Potremo chiedere una verifica proporzionata e risponderemo entro i termini di legge. Non chiederemo la password Apple.

Eliminare l'account non annulla un abbonamento Apple; annullare l'abbonamento non elimina automaticamente i dati. Gestione e rimborsi restano presso Apple.

9. Registrazioni e diritti di terzi

Chi avvia la registrazione deve verificare la liceità di registrazione, trascrizione, traduzione, conservazione, esportazione e condivisione nel Paese e nel contesto interessato. Le regole variano per lezioni, lavoro, sanità, conversazioni private e luoghi pubblici.

L'informativa iniziale unica spiega la responsabilità dell'utente per le registrazioni. Prima di avviare ogni registrazione, l'App richiede nuovamente una conferma attiva che i partecipanti siano stati informati e che siano state ottenute tutte le autorizzazioni previste dalla legge. Senza tale conferma la registrazione non inizia; gli indicatori di sistema restano invariati.

FANVELA non decide se l'avviso o il consenso siano giuridicamente sufficienti. È vietato registrare, sorvegliare, pubblicare o diffondere segretamente voci o parole altrui quando la legge lo vieta. Devono essere rispettati riservatezza, proprietà intellettuale, lavoro, istruzione, salute e segreto professionale.

10. Minori e studenti

Gli account cloud sono destinati a utenti di almeno 16 anni o a utenti assistiti da genitore/tutore quando consentito. L'App non è rivolta ai bambini e non deve essere usata per decisioni di ammissione, voto, disciplina, salute, lavoro o altre decisioni ad alto impatto sui minori. Docenti, enti e genitori restano responsabili di base giuridica, avvisi, permessi e tutela.

11. Sicurezza

Usiamo TLS, chiavi provider sul server e non nell'App di produzione, credenziali Soniox temporanee, sessioni autenticate, account amministrativi personali, accesso per ruolo e privilegio minimo, revoca degli accessi, configurazione regionale, oscuramento log, limiti, protezione costi e procedure di cancellazione. Il personale non deve condividere l'account del proprietario o le chiavi dei fornitori; ogni accesso necessario deve restare tracciabile. Nessun servizio è totalmente sicuro. Proteggere dispositivo e account Apple e segnalare accessi sospetti.

12. Output automatizzati

Trascrizione, traduzione, rilevamento lingua, riepiloghi e suggerimenti terminologici sono automatici e possono essere incompleti, ritardati, distorti o errati. FANVELA non usa tali output per decisioni giuridiche o analogamente significative. Verificare sempre contenuti importanti con audio originale e fonti qualificate.

13. Modifiche

Possiamo aggiornare l'informativa per nuove funzioni, fornitori, regioni, leggi o conservazione. Le modifiche sostanziali saranno mostrate nell'App e potranno richiedere nuova accettazione o consenso.

14. Contatto

Richieste privacy, accesso, esportazione, rettifica, cancellazione, opposizione o consenso: yubo.zhang.bb@gmail.com.