Come trattiamo i dati
Aggiornata il 4 settembre 2026.
- questo sito non usa cookie, analisi del traffico o pixel di tracciamento. I caratteri sono ospitati da noi. Contatta Supabase soltanto quando scegli di inviare il questionario;
- raccogliamo solo quello che scrivi tu: le risposte alle dieci domande e l'email, se la lasci;
- le risposte alle domande partono dal tuo browser già cifrate, email compresa: sul database arrivano righe illeggibili, e la chiave che le apre non sta su nessun server;
- le leggiamo noi, a mano, una per una, su un computer. Non finiscono in nessuno strumento di marketing e non vengono cedute a nessuno;
- per cancellare tutto basta una riga a privacy@vivereglutenfree.it. Non serve spiegare perché.
Che cos'è questo sito, oggi
Questo sito racconta Anch'io e raccoglie le esperienze che ci servono per rifinire l'app insieme a venti famiglie. Non ti chiede di creare un account. Se rispondi alle domande, stai contribuendo alla ricerca che guida le priorità del prodotto.
Chi tratta i dati
Il progetto è di Matteo Lauricella, che lo porta avanti come persona, non come azienda: non c'è ancora una società, e quindi non c'è una ragione sociale né una partita IVA da scrivere qui. Questo non cambia niente per te: chi decide cosa farne dei dati è identificabile e raggiungibile, ed è quello che conta.
Il contatto per qualsiasi cosa riguardi i tuoi dati, compresa la cancellazione, è privacy@vivereglutenfree.it. Risponde una persona, non un modulo.
Cosa raccogliamo
La tua email, se la lasci con le risposte
L'email è facoltativa se vuoi soltanto aiutarci con la ricerca. Diventa necessaria per partecipare all'offerta riservata ai primi 20 che completano tutte le dieci domande, perché senza un recapito non potremmo riconoscerti o consegnarti l'app.
Le risposte alle dieci domande, se rispondi
Salviamo il testo che scrivi, la mail se la lasci, e la data. Salviamo anche il testo della domanda a cui stavi rispondendo: le domande cambieranno, e una risposta senza la sua domanda non vuol dire più niente. Puoi rispondere anche a una sola domanda, e puoi rispondere senza lasciare la mail: in quel caso non abbiamo modo di sapere chi ha scritto.
Tutto questo parte dal tuo browser già cifrato, mail compresa: più sotto c'è scritto cosa vuol dire e cosa non vuol dire.
Quelle domande parlano di tuo figlio, quindi leggi questa parte. Rispondendo potresti scrivere cose che riguardano la sua salute: quando sta male, cosa gli è successo a scuola, come reagisce. Sono informazioni delicate, e il modo migliore di proteggerle è non renderle riconoscibili.
Non scrivere il suo nome, il nome della scuola o quello dei compagni. A noi serve cosa è successo, non a chi. Se ce li scrivi lo stesso li togliamo appena leggiamo, ma è più sicuro se non ci arrivano proprio.
Perché possiamo tenerli
Perché ce li dai tu, sapendo a cosa servono: il consenso che spunti prima di mandare il modulo (art. 6, par. 1, lett. a del GDPR). Per le risposte che toccano la salute di un minore serve un consenso esplicito, e la casella dice esattamente questo (art. 9, par. 2, lett. a). Puoi ritirarlo quando vuoi, e ritirarlo significa che cancelliamo: non che smettiamo di scriverti tenendoci il resto.
A cosa servono
Le risposte servono a capire quali problemi deve affrontare l'app. Se completi tutte le dieci domande e lasci l'email, useremo l'indirizzo anche per comunicarti se rientri fra i primi 20 e per consegnarti l'app. Non è un'iscrizione alla newsletter.
Non riceverai pubblicità di terzi. Il tuo indirizzo non viene ceduto, venduto, scambiato o «condiviso con partner selezionati», che è il modo educato di dire venduto.
L'app in regalo ai primi 20
L'ordine è quello registrato dal database al momento in cui arriva un questionario con tutte le dieci risposte e un'email. Non mostriamo un contatore pubblico. Dopo la verifica contatteremo i primi 20 all'indirizzo lasciato nel questionario. L'offerta riguarda la prima edizione dell'app.
Le risposte partono già cifrate
Quando premi «Manda le risposte», il tuo browser chiude quello che hai scritto in una busta cifrata prima di spedirlo, email compresa. Sul database non arriva un testo: arriva una riga illeggibile. La chiave che la apre non è mai stata su un server. Sta su un computer, e senza quella il contenuto non lo legge nessuno.
Vuol dire che se un giorno quel database venisse rubato, o esportato per sbaglio, o consegnato a qualcuno, quello che hai scritto resterebbe illeggibile. Non perché qualcuno ha promesso di non guardare: perché non c'è niente da guardare.
Il prezzo, detto com'è: se quella chiave si perde, le risposte non le apre più nessuno, nemmeno noi. È una scelta, e la rifaremmo.
Quello che questo non protegge, perché nessuno lo dice mai: se qualcuno riuscisse a manomettere questo sito, potrebbe sostituire la chiave con la propria e leggere quello che arriva da quel momento in poi. Vale per qualunque sito che cifra nel browser, compresi quelli che non lo scrivono. Quello da cui difende davvero è il database che finisce dove non deve, ed è il rischio concreto.
Dopo l'invio ti mostriamo un codice di ricevuta, tipo 7TY2-Y3CZ. Non dice chi sei e non è collegato al tuo nome: serve a te. Se un giorno vuoi che cancelliamo quello che ci hai mandato, ci scrivi quel codice e troviamo la riga senza doverla aprire. Cancellare senza leggere è meglio che leggere per cancellare. Segnatelo quando compare: non possiamo rimandartelo, perché per sapere qual è il tuo dovremmo aprire tutte le buste.
Dove stanno, e chi può leggerli
In un database gestito da Supabase, su server nell'Unione Europea. Le tabelle sono configurate perché il sito possa solo scrivere: non esiste una richiesta che il browser possa fare per rileggere quello che è stato mandato.
Nel database la busta contiene insieme risposte ed eventuale email:
- Le risposte alle dieci domande sono cifrate, come sopra. Nel pannello di amministrazione si vedono righe illeggibili. Si aprono solo su un computer, con la chiave, e non passano più da internet.
- L'email lasciata con il questionario sta dentro la stessa busta cifrata. La apriamo soltanto insieme alle risposte, anche quando serve a verificare l'ordine dei primi 20.
- Fuori dalla busta restano tre cose, e nessuna dice chi sei: il codice di ricevuta, quante domande hai completato e da quale pagina sei arrivato. Servono a trovare una riga da cancellare senza aprirla e a sapere quanti questionari sono completi.
Per quanto tempo
Le risposte alle domande servono finché ci aiutano a rifinire le priorità: le cancelliamo entro dodici mesi, o prima se ce lo chiedi. È una cancellazione che facciamo a mano, non un automatismo del database. L'eventuale email è dentro la stessa busta e segue lo stesso termine. Per i primi 20 può essere conservata fino alla consegna dell'app, poi viene cancellata entro novanta giorni.
Nell'app, i contenuti locali restano sul telefono finché li cancelli o rimuovi l'app. I contenuti inviati alla community restano finché servono alla funzione o finché ne chiedi la rimozione, salvo il tempo necessario a gestire segnalazioni e abusi. Lo stato pseudonimo degli acquisti resta per il tempo necessario a riconoscere, ripristinare o revocare i diritti e a gestire obblighi di legge o contestazioni. Apple, Google, RevenueCat e Supabase applicano anche i tempi previsti dalle proprie informative e dagli obblighi a cui sono soggetti.
Cookie e tracciamento
Non ce ne sono. Questo sito non scrive cookie, non usa localStorage, non carica caratteri da Google e non ha pixel pubblicitari. Quando premi il pulsante di invio, il browser manda la busta cifrata al nostro progetto Supabase. È una richiesta necessaria al questionario, non un sistema di tracciamento. Per questo non trovi una finestra dei cookie.
La ragione non è ideologica. Una rete pubblicitaria che sa che hai visitato un sito sulla celiachia infantile sa una cosa sulla salute di tuo figlio, e quella cosa vale soldi. L'unico modo serio di non partecipare è non chiamarle proprio.
Cosa puoi chiedere
Di sapere cosa abbiamo su di te, di correggerlo, di cancellarlo, di riceverne una copia, o di non ricevere più niente. Basta rispondere a una qualsiasi mail che ti arriva da noi, oppure scrivere a privacy@vivereglutenfree.it. Non serve motivare la richiesta, non c'è un modulo da compilare, e rispondiamo entro trenta giorni.
Se hai risposto alle dieci domande senza lasciare la mail, il modo di farti cancellare è il codice di ricevuta che ti abbiamo mostrato dopo l'invio: scrivicelo e cancelliamo quella riga. Se l'hai perso e non ci hai lasciato la mail non possiamo ritrovarti. È il rovescio dell'anonimato, e vale la pena saperlo prima.
Se pensi che stiamo trattando i tuoi dati in modo scorretto puoi rivolgerti al Garante per la protezione dei dati personali.
Nell'app
Queste sono le scelte già prese sul trattamento dei dati dentro l'app.
- Il bambino non ha un account. Neppure il genitore deve creare un account nominativo con email e password per usare l'app. Alcune funzioni comuni, come mappa, recensioni e segnalazioni, usano una sessione tecnica anonima di Supabase con un identificatore casuale. Serve per regole di accesso, moderazione e prevenzione degli abusi, non per pubblicità o profilazione.
- Le notifiche remote non sono attive. Il sistema per ricevere avvisi sui nuovi pacchetti o comunicazioni dal server è predisposto nel progetto, ma resta disattivato nella versione attuale. Anch'io non genera né registra token Expo del dispositivo e non invia comunicazioni remote. Prima di attivarlo aggiorneremo questa informativa e il genitore potrà scegliere separatamente le categorie desiderate. I promemoria dei controlli restano notifiche locali create dal telefono.
- I nomi restano sotto il controllo della famiglia. Servono ai saluti, alle storie e a separare le attività dei bambini. Entrano soltanto nelle copie che il genitore sceglie di creare, compresa quella leggibile non cifrata; non entrano nella mappa comune, nelle recensioni dei prodotti o nei nostri server.
- Gli acquisti usano un'identità tecnica anonima. Nelle build distribuite tramite gli store, Anch'io usa RevenueCat per collegarsi ad App Store e Google Play. RevenueCat riceve l'UUID casuale della sessione anonima, il prodotto scelto, lo store, lo stato della transazione e i diritti attivi. Non riceve nomi, email, profili dei bambini, diario, controlli clinici, audio o contenuto del backup. La raccolta automatica degli identificatori pubblicitari nel suo SDK è disattivata. Supabase conserva lo stesso UUID, gli identificatori dei diritti attivi e l'ID tecnico degli eventi necessari a sbloccare, ripristinare o revocare correttamente un acquisto. Le ricevute grezze restano presso lo store e RevenueCat; non vengono salvate nel database Anch'io. Per i dettagli sul fornitore puoi leggere la privacy di RevenueCat.
- Diario, episodi e controlli clinici restano nel telefono. Diario, episodi, visite, esami, promemoria, note ed esiti stanno in chiaro sul dispositivo e non partono da soli. Anch'io non offre un backup sui propri server. Il genitore può creare sul telefono un file cifrato che comprende nomi e profili dei bambini, quei dati, lista della spesa, archivio, posti ed esperienze della famiglia, recensioni di prodotti, progressi, puzzle completati e storie registrate. Il pannello di condivisione del sistema permette di scegliere dove conservarlo, per esempio in File, Google Drive o OneDrive. Anch'io non riceve il file né la password. Il servizio scelto dal genitore tratta il file secondo le proprie condizioni. Il backup non è automatico e va aggiornato dal genitore. È disponibile anche una copia leggibile con gli stessi dati, nomi compresi: non è cifrata e va custodita con particolare attenzione.
- Le registrazioni vocali non vengono pubblicate. Nelle attività del bambino la registrazione serve soltanto al riascolto durante la scena e viene cancellata quando la scena termina. Le fiabe registrate dal genitore restano invece sul telefono finché non vengono eliminate. Possono uscire dall'app solo quando il genitore le condivide direttamente o crea e condivide un file di backup cifrato.
- I disegni si salvano nella galleria soltanto su richiesta. Nel gioco Colora il bambino può conservare una foto del disegno anche se non è finito. L'app chiede il permesso solo quando viene premuto il pulsante della fotocamera e aggiunge l'immagine alla galleria del dispositivo. La foto non viene inviata né conservata sui server di Anch'io.
- Nella versione attuale non c'è una raccolta per ricerca sanitaria. L'app non invia riepiloghi del diario, sintomi, controlli clinici, fasce d'età o regione. Se in futuro nascerà una collaborazione con associazioni o servizi sanitari, quella funzione verrà progettata come modulo separato con informativa e consenso specifici.
- La mappa comune è una funzione separata. Quando il genitore salva un luogo, Supabase crea un identificatore tecnico casuale, senza email o nome, per applicare le regole di accesso. Il luogo e i racconti collegati diventano pubblici soltanto dopo il comando dedicato e un controllo. Per ogni esperienza gli altri utenti vedono la data della visita, il racconto approvato e le risposte sulle domande del locale: se il personale era informato, se la cucina era separata, se c'era un menu dedicato, se hanno parlato con il bambino, se ci tornerebbe. Le nuove esperienze non chiedono il primo nome pubblico né l'età del bambino; quelle inviate prima di questo cambiamento possono ancora mostrare un primo nome. L'identificatore tecnico anonimo, le segnalazioni e gli eventuali ban restano riservati alla moderazione. Il permesso di posizione serve a centrare la vista e, su Android, a cercare un indirizzo. La mappa, la ricerca dell'indirizzo e il collegamento «Apri in Mappe» usano i servizi di Google o Apple secondo il sistema del telefono. La posizione usata soltanto per centrare la vista non viene salvata sui server di Anch'io. Su Android, Google dichiara che Maps SDK raccoglie automaticamente alcuni dati tecnici, tra cui metadati della richiesta e del dispositivo, indirizzo IP, metriche di crash e un identificatore pseudonimo specifico dell'SDK; in base all'uso può raccogliere anche interazioni con la mappa. Su iOS la mappa è fornita da Apple Maps. Senza permesso, il punto si può scegliere manualmente sulla mappa.
- Le esperienze sulla mappa e le recensioni dei prodotti non contengono testo libero pubblico. Agli altri utenti mostriamo la data e soltanto risposte scelte da elenchi predefiniti: per i locali, per esempio tipo di visita, accoglienza e disponibilità del personale, procedure verificate, servizio e imprevisti; per i prodotti, voto, uso, gusto, consistenza, prezzo percepito e reperibilità. Il database rifiuta chiavi e valori diversi da quelli previsti, riducendo a monte il rischio che un nome o un altro dato personale venga pubblicato per errore. Supabase conserva un identificatore tecnico anonimo, lo stato di moderazione, le segnalazioni e gli eventuali provvedimenti. Le informazioni aggregate sui prodotti possono essere usate per migliorare il database e valutare in futuro quali prodotti rendere disponibili o vendere. Diario, controlli clinici e profili dei bambini non vengono usati per questa finalità.
- Le frasi tradotte restano disponibili offline. Consultarle, cercarle o personalizzare sullo schermo l'elenco delle allergie non invia dati. Solo quando il genitore preme «Segnala errore» mandiamo a Supabase la lingua, l'identificatore della frase, il tipo di errore, la nota facoltativa e un identificatore tecnico casuale utile a limitare invii ripetuti o abusivi. Non vengono inviati i nomi dei bambini.
- Niente pubblicità dentro l'app, e la ragione è tecnica prima che etica: le reti pubblicitarie raccolgono l'identificatore del telefono e lo incrociano fra applicazioni. In un'app usata da un bambino con una diagnosi, quello è un modo indiretto di far dedurre a un terzo la sua malattia.
- I dati sanitari individuali di un minore non si vendono, e nessuna informativa lo sblocca: la barriera è la finalità, non il consenso.