Informativa sulla privacy
Aggiornata ad agosto 2026
1. Titolare del trattamento
Nine to Zero UG (haftungsbeschränkt)
Malzer Chaussee 173, 16515 Oranienburg, Germania
E-mail: mail@ninetozero.de
2. In breve
Go Lucid è un’applicazione local-first per imparare il sogno lucido. Puoi usare le funzioni locali senza account. L’account è facoltativo e attiva le funzioni cloud, per esempio la sincronizzazione. Trattiamo dati personali solo nella misura necessaria a fornire, proteggere e sviluppare l’applicazione.
3. Consultazione del sito e log del server
Quando apri il sito, il server di hosting tratta automaticamente dati di accesso (indirizzo IP, data e ora, pagina richiamata, tipo di browser). La base giuridica è il nostro legittimo interesse a un funzionamento sicuro e affidabile (art. 6, par. 1, lett. f del GDPR).
Hosting
Per il funzionamento del sito e dell’applicazione ci avvaliamo di fornitori di hosting e di servizi.
4. Memorizzazione locale nel browser
L’applicazione web salva dati in IndexedDB e localStorage; l’applicazione iOS salva i dati corrispondenti sul dispositivo. Possono rientrarvi dati del diario e delle bozze (per esempio testo del sogno, titolo, tag, umore, emozioni, qualità del sonno e grado di lucidità), obiettivi, impostazioni relative a sonno, promemoria, lingua e visualizzazione, dati sui progressi, impostazioni WBTB e di blocco, nonché dati tecnici di sessione e di sincronizzazione. Questa memorizzazione locale è necessaria per le funzioni dell’applicazione (§ 25, comma 2 TDDDG, la norma tedesca sulla protezione dei dati nei servizi digitali; art. 6, par. 1, lett. b e lett. f del GDPR).
5. Account e sincronizzazione cloud
Se scegli di creare un account o di attivare la sincronizzazione cloud, trattiamo il tuo indirizzo e-mail, i dati di autenticazione, il tuo nome visualizzato e, se lo indichi, il tuo nome utente. Puoi accedere con e-mail e password oppure tramite Google o Apple. Gli accessi OAuth avvengono nel browser. Si applicano inoltre le informative sulla privacy del rispettivo fornitore.
Per le funzioni dell’account e per la sincronizzazione tra dispositivi utilizziamo Supabase. Vi vengono trattati i dati dell’account nonché i dati relativi a diario, obiettivi, sonno, emozioni e impostazioni. Anche le immagini oniriche generate dall’applicazione e salvate in forma privata risiedono in Supabase Storage. La base giuridica è l’esecuzione del contratto (art. 6, par. 1, lett. b del GDPR).
6. Notifica interna di registrazione
Nell’ambito delle procedure e-mail legate all’account possono essere generate in particolare conferme di registrazione, reimpostazioni della password e conferme di modifica dell’indirizzo e-mail. A tal fine il tuo indirizzo e-mail viene trattato per queste funzioni dell’account.
In caso di registrazione viene inviata tramite Resend una notifica interna alla casella di posta aziendale. Contiene il tuo indirizzo e-mail, l’ID utente e l’orario di registrazione. Serve al controllo operativo e alla prevenzione degli abusi (art. 6, par. 1, lett. f del GDPR).
7. Abbonamenti e acquisti in-app
Ove siano disponibili le funzioni di acquisto native degli store, gli acquisti e la gestione degli abbonamenti si svolgono tramite il rispettivo app store e il tuo account presso di esso. L’eliminazione di un account Go Lucid non comporta di per sé la disdetta di un abbonamento sottoscritto tramite store: devi gestirlo o disdirlo nel rispettivo store.
Per le funzioni di acquisto native degli store utilizziamo RevenueCat, per convalidare gli abbonamenti, ripristinare gli acquisti e fornire assistenza sugli abbonamenti. RevenueCat riceve un ID utente pseudonimo dell’applicazione Go Lucid nonché dati di piattaforma, di transazione e di abilitazione relativi all’abbonamento. Al termine dell’eliminazione dell’account, l’applicazione richiede la cancellazione del relativo record cliente presso RevenueCat.
8. Funzioni di IA (facoltative)
Solo se avvii espressamente un’interpretazione del sogno con IA o una generazione di immagini, trasmettiamo a OpenAI il testo del sogno necessario a tale scopo. Per le interpretazioni viene inviato il testo del sogno trasmesso; per la generazione di immagini vengono utilizzati al massimo i primi 300 caratteri come parte del prompt dell’immagine. Senza un tuo avvio non avviene alcuna trasmissione a OpenAI. Il risultato di un’interpretazione nonché i dati tecnici della richiesta e le informazioni di stato vengono trattati lato server; le immagini generate vengono salvate in forma privata in Supabase Storage. La base giuridica è la tua richiesta di utilizzare la funzione (art. 6, par. 1, lett. b del GDPR).
9. Funzioni locali, condivisione e cookie
I promemoria vengono programmati come notifiche locali sul dispositivo; non utilizziamo notifiche push remote. Puoi revocare l’autorizzazione in qualsiasi momento nelle impostazioni del dispositivo.
Il blocco con PIN e Face ID/Touch ID proteggono i contenuti solo localmente sul dispositivo; i relativi dati di blocco non vengono sincronizzati. La funzione di condivisione apre il pannello di condivisione del sistema operativo o del browser solo dopo una tua azione esplicita.
Dalla verifica del codice sorgente di questa versione dell’applicazione non sono emersi tracker pubblicitari né cookie di marketing. L’unica raccolta a fini di valutazione sono i numeri di utilizzo anonimi descritti nella sezione 10. Questa affermazione non comprende le memorizzazioni o i trattamenti che possono essere effettuati dal tuo browser, dal sistema operativo, dai fornitori di autenticazione o da altri fornitori di servizi.
10. Numeri di utilizzo anonimi
Per capire in quale punto le persone nuove interrompono l’avvio, l’applicazione conta quali passi vengono raggiunti. Viene trasmesso soltanto un elenco di nomi di passi tratti da un elenco fisso presente nel codice sorgente (ad esempio «primo sogno registrato» o «pagina di abbonamento vista»), insieme al giorno di calendario in cui ciascun passo è stato raggiunto per la prima volta.
Non vengono trasmessi: nome, indirizzo e-mail, identificativo dell’account o del dispositivo, orari della giornata e qualsiasi contenuto delle tue voci di sogno.
Sul server vengono conservati solo totali condivisi per giorno di calendario e per passo. La tabella non contiene alcuna colonna per un identificativo di persona o di dispositivo, quindi i singoli dispositivi non sono distinguibili nei dati conservati. Ogni passo viene segnalato al massimo una volta per dispositivo.
Poiché i dati conservati non hanno alcun riferimento personale, non rientrano nel GDPR. Nella misura in cui la trasmissione stessa costituisca un trattamento, la basiamo sul nostro legittimo interesse a migliorare l’avvio (art. 6, par. 1, lett. f, GDPR).
Puoi disattivare la trasmissione in qualsiasi momento nell’applicazione, in Account → Privacy → «Numeri di utilizzo anonimi». Da quel momento non viene inviato più nulla.
11. I tuoi diritti
Hai diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità dei dati (art. 20) e opposizione (art. 21 del GDPR). Puoi inoltre proporre reclamo a un’autorità di controllo. Per esercitare questi diritti è sufficiente un’e-mail a mail@ninetozero.de.
Puoi avviare l’eliminazione dell’account direttamente nell’applicazione. La procedura di eliminazione rimuove l’account e il relativo archivio privato delle immagini, richiede la cancellazione del relativo record cliente presso RevenueCat ed elimina i dati locali dell’applicazione una volta confermata l’eliminazione. L’eliminazione di un account non comporta di per sé la disdetta di un abbonamento sottoscritto tramite store. Backup, log od obblighi di conservazione dei fornitori possono comportare che singoli dati restino memorizzati ancora per un periodo limitato.
12. Periodo di conservazione
I dati dell’account e i dati in cloud, compresi i dati tecnici delle richieste di IA, vengono di norma conservati finché il tuo account esiste. Al termine dell’eliminazione dell’account, l’applicazione avvia la loro rimozione come descritto sopra. I log del server e i log tecnici di esercizio vengono conservati solo per il tempo necessario al funzionamento sicuro o a legittime finalità di legge. Backup, log e applicabili obblighi di conservazione dei fornitori possono comportare un’ulteriore conservazione limitata. Non vengono indicati termini concreti in modo forfettario.