Informativa sulla privacy
Ultimo aggiornamento: 7 maggio 2026
La presente informativa descrive come l'applicazione mobile AxoBeat (di seguito "Servizio") raccoglie e tratta i dati personali degli utenti, in conformità al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 (Codice Privacy).
1. Titolare del trattamento
Gabor Adorni, in qualità di titolare del trattamento (ditta individuale).
Sede: Via Caduti di Via Fani 9, 40060 Dozza (BO), Italia
Codice Fiscale: DRNGBR90A10L826I
Partita IVA: 04109601205
Email: privacy@axobeat.com
2. Tipologie di dati raccolti
2.1 Dati di registrazione e autenticazione
Per accedere al Servizio raccogliamo, in base al provider di accesso scelto:
- Indirizzo email (sempre, anche con "Hide My Email" di Apple, che fornisce comunque un alias di rinvio funzionante)
- Nome (opzionale, fornito da Google o Apple Sign In)
- Identificatore utente univoco (UID Firebase)
- URL della foto profilo (se fornita dal provider o caricata dall'utente)
I provider di autenticazione supportati sono:
- Email e password: la password viene gestita ed eventualmente hashata da Firebase Authentication, mai vista né memorizzata da noi in chiaro
- Sign in with Google
- Sign in with Apple, compatibile con "Hide My Email"
2.2 Profilo utente e contenuti generati
- Username scelto dall'utente, visibile pubblicamente nelle classifiche
- Foto profilo caricata dall'utente, visibile pubblicamente nelle classifiche e nel profilo
- Preferenze di gioco: paesi, generi musicali, decenni
La foto profilo può essere selezionata dalla galleria del dispositivo o scattata con la fotocamera. L'app richiede i relativi permessi di sistema solo al momento della scelta; concederli è facoltativo (chi non vuole una foto profilo non deve concederli).
2.3 Dati di gioco
- Sessioni di gioco (data, modalità, punteggio, risposte fornite, tempo di risposta, filtri applicati)
- Energia disponibile, streak giornaliero, XP cumulato, data ultimo accesso
- Statistiche aggregate per le classifiche pubbliche
2.4 Segnalazioni dell'utente
Quando l'utente segnala un problema su un brano (audio rotto, metadata sbagliati, ecc.) raccogliamo:
- Brano segnalato e motivi selezionati (categorie predefinite)
- Nota testuale facoltativa fino a 2000 caratteri scritta dall'utente
- Riferimento all'utente che invia la segnalazione (rimosso automaticamente se l'utente cancella l'account, in modo che la segnalazione resti utile come feedback sul catalogo ma non sia più collegata a una persona)
2.5 Dati tecnici
- Token per le notifiche push (Firebase Cloud Messaging)
- Indirizzo IP, raccolto dai server Firebase per finalità di sicurezza
- Timestamp degli eventi applicativi
2.6 Telemetria opzionale (con consenso esplicito)
Solo previo consenso esplicito espresso al primo avvio dell'app:
- Analytics aggregati (Firebase Analytics): pattern di utilizzo, schermate visitate, eventi di gioco. Non contengono dati identificativi diretti.
- Diagnostica crash e prestazioni (Firebase Crashlytics): informazioni tecniche sul dispositivo e sullo stack del crash, per diagnosi e risoluzione bug.
Il consenso è revocabile in qualsiasi momento dalle impostazioni dell'app. Senza consenso, queste raccolte sono disattivate.
2.7 Dati locali al dispositivo
I seguenti dati sono salvati esclusivamente sul dispositivo dell'utente e non trasmessi:
- Preferenze di interfaccia e stato del consenso (SharedPreferences)
- Cache audio dei sample scaricati durante il gioco (cancellata automaticamente al termine di ogni partita)
2.8 Apertura di app esterne
Dalla schermata dei risultati l'utente può aprire un brano in Spotify, Apple Music o YouTube Music. Questa azione si limita a lanciare un link verso l'app esterna contenente solo titolo e artista del brano: nessun dato personale dell'utente di AxoBeat viene trasmesso a questi servizi. L'eventuale trattamento da parte loro è disciplinato dalle rispettive privacy policy.
2.9 Cosa NON raccogliamo
- Posizione geografica (precisa o approssimativa) dell'utente
- Identificatori pubblicitari, cookie di tracciamento, profilazione marketing
- Dati biometrici, salute, contatti, calendario, audio dal microfono
- Cronologia di navigazione web, SMS, file diversi dalla foto profilo scelta
L'app non integra reti pubblicitarie e non condivide dati con terze parti per finalità di advertising o profilazione.
3. Finalità e basi giuridiche del trattamento
| Finalità | Dati interessati | Base giuridica |
|---|---|---|
| Creazione e gestione account | Email, UID, username | Esecuzione del contratto (art. 6.1.b GDPR) |
| Erogazione del gioco e classifiche | Profilo, dati di gioco | Esecuzione del contratto |
| Gestione delle segnalazioni sui brani | Brano segnalato, motivi, nota testuale, riferimento utente | Esecuzione del contratto e legittimo interesse a mantenere il catalogo accurato |
| Notifiche push di servizio | FCM token | Esecuzione del contratto |
| Sicurezza, prevenzione abusi e anti-cheat | IP, log accessi | Legittimo interesse (art. 6.1.f GDPR) |
| Miglioramento del prodotto via analytics | Dati comportamentali aggregati | Consenso (art. 6.1.a GDPR) |
| Diagnostica crash e prestazioni | Dati tecnici dispositivo, stack trace | Consenso (art. 6.1.a GDPR) |
4. Età minima
Il Servizio è riservato a chi ha compiuto 14 anni, ai sensi dell'art. 2-quinquies del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018. Qualora venissimo a conoscenza che un minore di 14 anni ha creato un account senza il consenso del genitore o di chi esercita la responsabilità genitoriale, l'account sarà cancellato.
5. Tempi di conservazione
I dati personali sono conservati per la durata dell'account utente. Quando l'utente cancella l'account dall'app:
- Profilo, sessioni di gioco, risposte, foto profilo: cancellati immediatamente dai sistemi attivi
- Eventuali segnalazioni sui brani inviate dall'utente: il riferimento all'utente viene rimosso, mentre il contenuto della segnalazione (motivi e nota) può restare a beneficio del catalogo, in forma anonima
- Backup tecnici e snapshot di sistema dei provider: rimossi entro un massimo di 30 giorni secondo i tempi di retention dichiarati dai provider stessi
- Log applicativi (per finalità di sicurezza): conservati fino a 90 giorni dalla cancellazione, poi eliminati
6. Destinatari dei dati (responsabili del trattamento)
Per erogare il Servizio utilizziamo i seguenti fornitori, che agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Google Ireland Limited: Firebase Authentication, Firebase Data Connect (Cloud SQL PostgreSQL), Cloud Storage, Cloud Functions, Cloud Messaging, Remote Config, Hosting, Analytics, Crashlytics. Privacy policy Firebase
- Google LLC: Sign in with Google. Privacy policy Google
- Apple Distribution International Limited: Sign in with Apple, App Store, TestFlight, distribuzione iOS. Privacy policy Apple
I server Firebase principali per AxoBeat sono in regione europe-west1 (Belgio).
7. Trasferimento dei dati extra-UE
Alcuni servizi (in particolare Firebase Analytics) possono comportare il trasferimento di dati negli Stati Uniti. Tale trasferimento avviene sulla base di:
- Standard Contractual Clauses (SCC) approvate dalla Commissione UE
- EU-US Data Privacy Framework (DPF), al quale Google e Apple aderiscono
8. Diritti dell'interessato
Ai sensi degli articoli 15-22 GDPR l'utente ha diritto a:
- Accesso: ottenere copia dei dati personali trattati
- Rettifica: correggere dati inesatti (modificabili direttamente nell'app)
- Cancellazione: eliminare i propri dati (funzione "Elimina account" disponibile nell'app)
- Limitazione: limitare il trattamento in casi specifici
- Opposizione: opporsi al trattamento basato su legittimo interesse
- Portabilità: ricevere i propri dati in formato strutturato e leggibile
- Revoca del consenso: per i trattamenti basati sul consenso, in qualsiasi momento
- Reclamo: rivolgersi al Garante per la protezione dei dati personali (www.garanteprivacy.it)
Per esercitare i diritti scrivere a privacy@axobeat.com. Risposta entro 30 giorni dalla ricezione della richiesta.
9. Cookie e sito web
Il sito axobeat.com ospita esclusivamente pagine statiche informative (questa privacy policy, i termini di servizio, una landing page). Non utilizza cookie, identificatori pubblicitari, strumenti di tracciamento, web analytics o profilazione. L'hosting è fornito da Firebase Hosting che, per motivi tecnici di funzionamento del CDN, può registrare nei propri log l'indirizzo IP e lo user-agent del visitatore secondo la privacy policy di Firebase.
10. Modifiche all'informativa
Eventuali aggiornamenti saranno pubblicati su questa pagina con indicazione della data di ultima modifica. Le modifiche sostanziali saranno notificate via email o tramite l'app.
11. Contatti
Email: privacy@axobeat.com