Informativa GDPR — Whispet
Versione: 2.4
Data di entrata in vigore: 1 marzo 2026
Ultimo aggiornamento: 4 giugno 2026
Informativa ai sensi dell'Art. 13 del Regolamento (UE) 2016/679 (GDPR)
Titolare del trattamento
Il titolare del trattamento dei tuoi dati personali è:
CRE8EVE Sp. z o.o.
Indirizzo: Tulipanowa 4, 72-003 Dobra, Polonia
KRS (Registro Nazionale del Tribunale): 0000912669 | NIP (Codice fiscale): 8513262229 | REGON: 389506637
E-mail: hello@whispet.app
Quali dati vengono trattati dall'App?
- Dati dell'animale: nome, specie, razza, data di nascita, numero del microchip, indirizzo del veterinario
- Foto: percorsi dei file, descrizioni, date, etichette automatiche (tag), sourceAssetId (PHAsset.localIdentifier — identificatore tecnico iOS per il rilevamento dei duplicati), data EXIF (DateTimeOriginal)
- Dati medici dell'animale: vaccinazioni, farmaci, peso, allergie/allergeni, alimentazione/cibo, visite veterinarie, documenti medici
- Diari degli eventi: definizioni dei diari (nome, campi), voci con valori dei campi, note, foto allegate alle voci
- Dati tecnici: versione dell'app, marcatori temporali dei consensi (audit trail)
L'App funziona localmente. CRE8EVE NON raccoglie dati su propri server, NON li conserva centralmente e NON ha accesso tecnico al loro contenuto. Tutti i dati rimangono esclusivamente sul tuo dispositivo e — facoltativamente — nel database iCloud privato del tuo account Apple ID (crittografia E2E con iCloud Advanced Data Protection attivato). L'App non richiede un account Whispet (nessuna registrazione, login, e-mail o password). L'elenco seguente descrive le categorie di dati la cui raccolta è consentita dall'App ai sensi dell'art. 13 del GDPR.
Per quali finalità e su quale base?
| Finalità | Base giuridica |
|---|---|
| Fornitura dei servizi dell'App (timeline, foto, dati medici, diari degli eventi, promemoria, importazione dello storico foto, rilevamento foto di animali, lettura della data EXIF, Shared Care, dettatura vocale on-device) | Art. 6(1)(b) GDPR — esecuzione del contratto |
| Dettatura vocale — fallback ad Apple Speech Recognition Service quando l'on-device non è disponibile per la lingua di sistema selezionata (locale rari, hardware più vecchio) | Art. 6(1)(a) GDPR — consenso (dialogo permessi iOS) |
| Esecuzione dei piani di abbonamento a pagamento | Art. 6(1)(b) GDPR — esecuzione del contratto |
| Audit trail dei consensi | Art. 6(1)(c) GDPR — obbligo di legge |
| Sicurezza dell'App | Art. 6(1)(f) GDPR — legittimo interesse |
Chi può avere accesso ai tuoi dati?
- Apple Inc. (CloudKit — database privato) — sincronizzazione dei tuoi dati tra i tuoi dispositivi all'interno del tuo account iCloud (animali, foto, dati medici, voci di diario). Apple dichiara di non avere accesso al contenuto (privacy by design; con iCloud Advanced Data Protection abilitato — crittografia end-to-end).
- Apple Inc. (CloudKit — condivisione, Shared Care) — condivisione facoltativa di animali selezionati con persone da te indicate (familiari, persone vicine, accompagnatori temporanei). La funzionalità richiede l'attivazione da parte tua e un abbonamento Premium. Ogni animale condiviso dispone di un proprio spazio di condivisione isolato nel tuo database iCloud. Max. 10 persone uniche per Proprietario in totale (la stessa persona con accesso a più animali viene conteggiata come una sola). Ogni invito viene inviato con la modalità predefinita «solo foto» (privacy by design — Art. 25 GDPR + minimizzazione dei dati — Art. 5, par. 1, lett. c) GDPR) — i dati medici sono così protetti da una divulgazione involontaria in caso di invito indirizzato per errore. La modalità «accesso completo» (foto + dati medici, sola lettura) viene concessa solo dopo l'accettazione dell'invito da parte del Participant, separatamente per ciascun animale, a seguito di una decisione consapevole del Proprietario. La revoca dell'accesso (per animale per persona / per persona tutti gli animali / per animale tutte le persone) è immediata lato server Apple iCloud; la notifica push relativa alla revoca sul dispositivo del Participant può essere ritardata fino a 15 minuti (comportamento noto dell'infrastruttura Apple — descrizione completa nella sezione 6a.3 dell'Informativa sulla privacy).
- Apple Inc. (APNS — Apple Push Notification Service) — recapito di notifiche push (promemoria per vaccinazioni/farmaci/visite; notifiche silenziose per la sincronizzazione di Shared Care). Apple riceve il token del dispositivo e il contenuto crittografato delle notifiche.
- Apple Inc. (Apple Speech Recognition Service — solo fallback) — trascrizione speech-to-text per la funzionalità di dettatura vocale. Utilizzato esclusivamente quando il riconoscimento vocale sul dispositivo non è disponibile per la lingua di sistema selezionata. Nel percorso predefinito l'audio NON lascia il dispositivo. Informativa sul sub-responsabile: DATA_SUBPROCESSORS §4a.
- Apple Inc. (framework Vision — on-device) — rilevamento intelligente delle foto di animali nella galleria (Smart Detection). Il trattamento avviene interamente sul dispositivo — nessun dato relativo alle immagini viene trasmesso ai server Apple.
- Apple Inc. (StoreKit / In-App Purchase) — gestione dei pagamenti per l'abbonamento Premium. Il Titolare non ha accesso ai dati della carta.
CRE8EVE non utilizza Google Fonts, Firebase, né alcun server di analisi/pubblicità esterno. Il font Nunito è incluso direttamente nel pacchetto dell'applicazione.
CRE8EVE non media il trasferimento dei dati di Shared Care — tutti i dati transitano direttamente tra i dispositivi dei Participants attraverso l'infrastruttura Apple. Il Titolare non ha accesso al contenuto condiviso.
Trasferimento dei dati al di fuori del SEE
In misura limitata, i dati possono essere trasferiti al di fuori dello Spazio Economico Europeo (principalmente negli USA, dove si trova parte dell'infrastruttura Apple):
- Apple iCloud / CloudKit — sincronizzazione del database privato e di Shared Care
- Apple Push Notification Service (APNS) — recapito di notifiche push (token del dispositivo)
- Apple StoreKit / App Store — dati delle transazioni per l'acquisto dell'abbonamento Premium
Base giuridica del trasferimento: Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e EU-US Data Privacy Framework (nella misura in cui è attualmente in vigore).
Apple Inc. garantisce la protezione dei dati sulla base del proprio DPA (Data Processing Agreement) e dell'Apple Developer Program License Agreement.
Per quanto tempo conserviamo i dati?
- Dati dell'animale, foto, dati medici e diari degli eventi — fino all'eliminazione da parte tua (dal dispositivo e da iCloud tramite la funzione «Elimina tutti i miei dati» in Impostazioni → Il tuo account)
- Farmaci: ulteriori 180 giorni dopo l'archiviazione prima che sia consentita l'eliminazione definitiva
- Audit trail dei consensi — 5 anni (obbligo di legge)
- Dati tecnici — 12 mesi
- Shared Care — fino alla revoca della condivisione da parte del Proprietario; dopo la perdita dell'abbonamento Premium la condivisione viene immediatamente disabilitata (instant
revokeAllShares). Apple Billing Grace Period (3–28 giorni, configurabile) protegge dalla perdita accidentale dell'abbonamento a seguito di un pagamento fallito - Audio (dettatura vocale) — l'audio NON viene conservato dall'App. Nel percorso predefinito (on-device) l'audio non lascia il dispositivo. Nel percorso fallback (Apple Speech Recognition Service) la conservazione è a carico di Apple; se "Migliora Siri e Dettatura" è disattivato nelle Impostazioni iOS, Apple non conserva l'audio
La disinstallazione dell'App elimina i dati locali. I dati sincronizzati con iCloud rimangono nel tuo database iCloud privato fino a quando non li elimini tramite la funzione «Elimina tutti i miei dati» disponibile nell'App (Impostazioni → Il tuo account). La funzione elimina tutte le zone di dati Whispet dal tuo database iCloud privato.
Nota: «Impostazioni iOS → ID Apple → iCloud → Gestisci spazio account → Whispet» gestisce esclusivamente i file di iCloud Drive — non elimina i dati dal contenitore CloudKit di Whispet (
iCloud.com.cre8eve.dailypawsapp). L'eliminazione effettiva avviene quindi dall'app Whispet.
I tuoi diritti
Ai sensi del GDPR hai diritto a:
- Accesso ai tuoi dati (Art. 15)
- Rettifica dei dati inesatti (Art. 16)
- Cancellazione dei dati — "diritto all'oblio" (Art. 17)
- Limitazione del trattamento (Art. 18)
- Portabilità dei dati (Art. 20) — l'App consente l'esportazione della documentazione medica e del diario in PDF/CSV dal profilo dell'animale. Una copia completa dei dati dell'account iCloud è ottenibile tramite Apple all'indirizzo privacy.apple.com ("Richiedi una copia dei tuoi dati")
- Opposizione al trattamento (Art. 21)
- Revoca del consenso in qualsiasi momento (Art. 7(3))
- Reclamo al Presidente del PUODO (ul. Stawki 2, 00-193 Varsavia, Polonia, https://uodo.gov.pl). In Italia puoi inoltre proporre reclamo al Garante per la Protezione dei Dati Personali (https://www.garanteprivacy.it)
Puoi esercitare la maggior parte di questi diritti direttamente nell'App (esportazione PDF/CSV dal profilo dell'animale, eliminazione di singole voci o dell'intero account tramite Impostazioni → Il tuo account → «Elimina tutti i miei dati») oppure tramite Apple (copia completa dei dati iCloud su privacy.apple.com). In caso di necessità — contatto: hello@whispet.app (risposta entro un mese ai sensi dell'art. 12(3) GDPR).
Utilizziamo la profilazione?
No. Non utilizziamo profilazione né processo decisionale automatizzato ai sensi dell'Art. 22 GDPR. Il rilevamento delle foto di animali (framework Apple Vision — Smart Detection) serve esclusivamente alla categorizzazione e al filtraggio della galleria. L'analisi avviene interamente sul dispositivo.
Requisito di età
L'App è destinata a persone di età pari o superiore ai 16 anni (Art. 8 GDPR). Le persone più giovani possono utilizzare l'App con il consenso di un genitore o tutore legale.
Contatti
Per questioni relative ai dati personali: hello@whispet.app
L'Informativa sulla privacy completa è disponibile nelle impostazioni dell'App (Menu > Informativa sulla privacy) e nel documento Informativa sulla privacy.
Elenco dei sub-responsabili: Sub-responsabili.
Versione linguistica vincolante
La presente traduzione in italiano è fornita esclusivamente a scopo informativo. In caso di discrepanze o questioni interpretative, la versione polacca del documento è quella giuridicamente vincolante. La versione inglese è una traduzione ufficiale di riferimento. In caso di contraddizione tra le versioni linguistiche, si applica il seguente ordine di priorità: polacco (vincolante) → inglese (riferimento) → italiano (informativo).