← Torna alla home

Informativa sulla privacy

Aggiornato 9 settembre 2026

1. Chi siamo

Tendle (l'"App", "noi", "ci", "nostro") è un'app per iPhone che aiuta un genitore a essere presente con il proprio bambino piccolo, oltre a questo sito web. Il titolare del trattamento ai sensi dell'art. 4, par. 7 RGPD è:

Nils Schiwora, operante come Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germania

Se hai domande su questa informativa o vuoi esercitare i tuoi diritti, scrivi a support@tendle.me.

Per la nostra sede aziendale nel Brandeburgo, l'autorità di controllo competente è Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg). Puoi comunque sempre presentare un reclamo all'autorità del tuo luogo di residenza abituale (art. 77 RGPD).

2. Cosa fa l'App e come tratta i dati

Tendle è local-first. Durante il "kid time" (il tempo dedicato al bambino) blocca le app che distraggono da te scelte, usando Family Controls (Screen Time) di Apple. Riguadagni il tuo telefono fotografando un manufatto del gioco — per esempio una torre di costruzioni — che viene verificato sul tuo dispositivo. L'App tiene traccia di una serie di giorni consecutivi (streak) e di un conteggio dei minuti di presenza.

Non ci sono account utente. Feedback e chat facoltativi inviano solo i dati di assistenza descritti sotto. Foto, app bloccate, streak e minuti di presenza restano sul dispositivo.

2.1 Solo sul tuo dispositivo (mai trasmessi)

Dato Dove risiede
La foto del manufatto di gioco che scatti durante il kid time Acquisita dal vivo dalla fotocamera e verificata in memoria; a fronte di un completamento verificato viene salvata come JPEG nel contenitore privato dell'App (escluso dal backup iCloud) per mostrare il tuo Recap ricordo e la Cronologia
Quali app hai scelto di bloccare Memorizzate da iOS come token opachi di Family Controls che l'App non può leggere e che non lasciano mai il tuo dispositivo
Il tuo registro di presenza / streak e i minuti di presenza Memorizzati sul dispositivo (SwiftData)
Le tue impostazioni (nickname, valori predefiniti, preferenza di promemoria, stato di onboarding e paywall) Memorizzate sul dispositivo (UserDefaults)

La fotocamera è usata solo per fotografare il manufatto di gioco durante uno sblocco del kid time. Un fotogramma viene acquisito dal vivo (nessuna importazione dalla libreria foto), verificato sul dispositivo e — a fronte di un completamento verificato — salvato nel contenitore privato dell'App stessa. Dopo la prima foto confermata puoi scegliere separatamente di aggiungerla, insieme alle future foto confermate, a Foto di Apple. Tendle richiede accesso di sola aggiunta e non può vedere la tua libreria. Se Foto di iCloud è attivo, Apple può sincronizzare queste copie tra i tuoi dispositivi. Puoi modificare la scelta nelle Impostazioni; un rifiuto non blocca mai una sessione. Tendle non carica mai una foto del manufatto sui propri server o su quelli di terzi. La condivisione del Recap resta un'azione separata avviata da te.

Family Controls (Screen Time) offre all'App un modo per schermare le app che selezioni. La tua selezione è rappresentata da token opachi del sistema operativo; l'App non può vedere di quali app si tratti, e tale selezione non lascia mai il tuo dispositivo.

2.2 Dati trattati dai fornitori di servizi

Se invii un feedback dalle Impostazioni, trasmettiamo categoria, messaggio, email facoltativa per la risposta, versione dell'app, lingua e stato attuale dell'abbonamento alla nostra casella di assistenza. L'email serve solo per rispondere. RevenueCat Customer Center può inoltre raccogliere un motivo di annullamento predefinito; non richiede testo libero.

Dato Finalità
Stato della transazione di abbonamento e dei diritti di accesso Trattato da Apple e replicato tramite RevenueCat per sbloccare le funzioni a pagamento — vedi Sezione 4
Eventi espliciti di analisi di prodotto (es. app_started, paywall_viewed) Inviati a PostHog mentre Analisi di prodotto è abilitata — vedi Sezioni 3 e 4
Replay mascherati delle sessioni mobili Inviati a PostHog mentre Analisi di prodotto è abilitata per individuare problemi di navigazione e utilizzo; il testo visualizzato e i campi di testo vengono oscurati prima della trasmissione, mentre le superfici della fotocamera o delle foto dell'utente sono escluse dalla cattura
Diagnostica di crash ed errori (stack trace, metadati device/runtime) Inviata a Sentry solo quando il crash reporting è abilitato — vedi Sezione 4
Il tuo messaggio e indirizzo email, se contatti l'assistenza Usati solo per risponderti — vedi Sezione 4
Dati di supporto acquisti: conteggi approssimativi delle sessioni per giorno e la tua impostazione "Supporto acquisti" Memorizzati sulla nostra API (Cloudflare) per poter rispondere alle richieste di rimborso di Apple — vedi Sezioni 3 e 4
La nostra risposta alla richiesta di rimborso di Apple (acquisto consegnato sì/no, prova mostrata sì/no, la nostra raccomandazione) Inviata ad Apple solo quando richiedi un rimborso ad Apple — vedi Sezioni 3 e 4

Per progettazione, nessuna foto, percorso di file o riferimento a un manufatto viene mai inviato alle analisi o al crash reporting — gli eventi trasportano solo conteggi, durate ed esiti enumerati. Gli eventi di analisi non sono collegati alla tua identità.

2.3 Chat facoltativa con il fondatore

Avviando una conversazione invii messaggi, un nome facoltativo e un identificatore casuale di installazione. Riceviamo lingua, fuso orario, versione dell’app e paese approssimativo della connessione, con data. Viaggi o VPN possono influire sul paese. Non aggiungiamo automaticamente nomi di bambini, foto o dettagli delle sessioni al contesto di assistenza.

Cloudflare Workers, Durable Objects e D1 gestiscono la chat. Possiamo verificare prove d’acquisto firmate da Apple con RevenueCat e conservare un riepilogo minimo e datato del piano e dello stato. Non crea account, non unisce conversazioni e non richiede analisi di prodotto. La prova firmata non viene conservata.

Attivando le notifiche, Apple APNs riceve il token del dispositivo e un avviso generico. Il server riceve solo lo stato attivo/inattivo del kid time; offline non è garantita la soppressione degli avvisi in background. Gli avvisi al fondatore tramite PurelyMail e fornitori di notifiche web non contengono testo, nomi o dettagli dell’abbonamento.

Messaggi e registri associati scadono dopo 90 giorni, come contesto, nomi e dispositivi di notifica inattivi. La cache locale contiene al massimo 500 messaggi per 90 giorni. I messaggi non inviati restano fino all’invio, all’annullamento o all’eliminazione. Puoi eliminare la conversazione e disattivare le notifiche nelle impostazioni. Offline i contenuti locali vengono eliminati subito e l’eliminazione dal server rimane visibilmente in attesa. Una traccia di revoca senza contenuto impedisce la ricreazione tramite richieste ripetute. Nessun contenuto della chat viene inviato ad analytics o replay di sessione.

3. Perché li trattiamo (basi giuridiche)

Finalità Base giuridica (art. 6, par. 1 RGPD)
Esecuzione delle funzioni principali dell'App sul tuo dispositivo Esecuzione di un contratto — art. 6, par. 1, lett. b)
Gestione del tuo abbonamento App Store Esecuzione di un contratto — art. 6, par. 1, lett. b)
Invio dei promemoria locali di streak che hai attivato Consenso — art. 6, par. 1, lett. a). Programmati sul dispositivo; vedi Sezione 4.
Analisi di prodotto minimizzata per capire quali funzioni funzionano Nostro legittimo interesse — art. 6, par. 1, lett. f). Puoi opporti in qualsiasi momento nelle Impostazioni (Sezione 7).
Diagnostica di crash per mantenere l'App stabile Legittimo interesse — art. 6, par. 1, lett. f)
Risposta a una richiesta di assistenza che ci invii Esecuzione di un contratto / nostro legittimo interesse — art. 6, par. 1, lett. b)/f)
Adempimento degli obblighi legali di conservazione (fiscali, contabili) Obbligo legale — art. 6, par. 1, lett. c)
Risposta alle richieste di rimborso di Apple e protezione dagli abusi dei rimborsi Nostro legittimo interesse — art. 6, par. 1, lett. f), considerando 47. Puoi opporti in qualsiasi momento nelle Impostazioni ("Supporto acquisti", Sezione 7).

4. Fornitori di servizi e destinatari

Utilizziamo un numero ridotto di responsabili del trattamento. Poiché Tendle è local-first, la maggior parte di ciò che fai non raggiunge mai nessuno di loro.

Fornitore Ruolo Regione Note
Apple Inc. Distribuzione dell'App e trattamento degli abbonamenti App Store USA (con sub-responsabili UE) Apple riceve i metadati di acquisto e rimborso direttamente da te secondo la propria informativa sulla privacy. Family Controls (Screen Time) è un sistema Apple; la tua selezione di app è custodita da iOS come token opachi.
RevenueCat Gestione del diritto di accesso all'abbonamento ed esposizione dello stesso all'App USA Utilizziamo RevenueCat come fonte autorevole per gli abbonamenti. Tratta i metadati della transazione App Store, l'identificatore del prodotto, lo stato del diritto di accesso e un identificatore utente-app emesso da RevenueCat. Finché Analisi del prodotto è attiva, subito prima dell'acquisto riceve inoltre soltanto il posizionamento generale del paywall e la variante configurata, così da confrontare le superfici di acquisto. Non riceve identificatori PostHog né identificatori della singola presentazione. Non riceve le tue foto.
PostHog Analisi di prodotto per l'App iOS e questo sito web UE — eu.i.posthog.com L'App iOS invia per impostazione predefinita eventi espliciti pseudonimi e replay di sessione mascherati sulla base del nostro legittimo interesse. I replay ricostruiscono schermate, tocchi e navigazione per individuare problemi di utilizzo; il testo visualizzato e i campi di testo vengono oscurati prima della trasmissione, le superfici della fotocamera e delle foto dell'utente sono escluse dalla cattura, mentre registri e telemetria di rete sono disattivati. Le illustrazioni decorative proprie dell'App possono rimanere visibili. Puoi opporti in qualsiasi momento disattivando Analisi di prodotto nelle Impostazioni. L'acquisizione automatica di schermate/ciclo di vita/elementi e il collegamento dell'identità RevenueCat restano disattivati. Gli eventi vengono associati a un profilo anonimo legato all'installazione, così PostHog può mostrare il paese o la regione approssimativi e il contesto standard del dispositivo. Non aggiungiamo al profilo nomi, identità dell'account, identificatori RevenueCat, dati dei bambini o testo libero. Foto, nomi di bambini, testo libero, percorsi di file e riferimenti a manufatti non vengono inclusi. Questo sito web non usa il replay di sessione.
Sentry Diagnostica di crash ed errori per l'App iOS UE Usato solo quando il crash reporting è abilitato. Riceve stack trace e metadati limitati device/runtime, con i valori sensibili e i media rimossi prima dell'invio.
Vercel Inc. Hosting di questo sito web Vercel Edge Network globale I dati di richiesta standard (indirizzo IP, user agent) transitano nei log di Vercel per la prevenzione degli abusi.
Cloudflare API Tendle, attribuzione d'acquisto minimizzata e invio all'assistenza Infrastruttura globale Cloudflare Workers e D1 conservano per un massimo di 730 giorni la linea della transazione RevenueCat, il posizionamento generale del paywall e la variante configurata, solo se Analisi del prodotto era attiva al momento dell'acquisto. L'istantanea non contiene ID utente RevenueCat, ID PostHog o identificatori della singola presentazione. Cloudflare Email Service riceve il messaggio e l'email facoltativa solo quando premi Invia. Nessuno di questi dati viene usato per la pubblicità.

Non vendiamo i tuoi dati e non li usiamo per pubblicità personalizzata.

4.1 Questo sito web

Quando le analisi sono abilitate, questo sito web carica le analisi di prodotto PostHog (regione UE, eu.i.posthog.com) dietro il consenso ai cookie. Nulla viene caricato o inviato finché non accetti il banner dei cookie. Se rifiuti, non viene impostato alcun cookie PostHog e non viene inviato alcun evento. Non carichiamo registrazione di sessione, autocapture, pubblicità o qualsiasi altro tracciamento di terze parti, e il progetto PostHog è configurato per scartare gli indirizzi IP dei client. Gli eventi acquisiti sono limitati a visualizzazioni di pagina, click sulle CTA dell'App Store, cambi di lingua ed espansioni delle FAQ. Il tuo browser invia inoltre dati di richiesta standard (indirizzo IP, user agent, referrer) al nostro fornitore di hosting a ogni richiesta di pagina.

5. Trasferimenti internazionali

Apple e RevenueCat hanno sede o operano dagli Stati Uniti. PostHog opera nella sua regione UE (eu.i.posthog.com) sia per l'App iOS sia per questo sito web, per cui i dati degli eventi PostHog non lasciano l'UE, e Sentry conserva i dati dei report di crash di questo progetto nella sua regione UE. I termini di trattamento per i responsabili non-UE sono stati confermati per il lancio. I trasferimenti verso destinatari non-UE si basano sulle Clausole Contrattuali Standard adottate dalla Commissione Europea, oltre a misure supplementari ove richieste da Schrems II. Dove un fornitore aderisce all'EU-US Data Privacy Framework, ci basiamo anche sulla sua certificazione attuale come garanzia aggiuntiva.

6. Per quanto tempo conserviamo i tuoi dati

Categoria Conservazione
Foto dei manufatti, registro streak, impostazioni (sul dispositivo) Finché non le cancelli con "Elimina dati locali" nelle Impostazioni, o disinstalli l'App
Registrazioni di abbonamento e diritti di accesso (Apple / RevenueCat) Custodite nei registri account di Apple e in RevenueCat per la cronologia degli abbonamenti fino a richiesta di cancellazione
Istantanee minimizzate dell'attribuzione d'acquisto (Tendle / D1) Fino a 730 giorni
Eventi di analisi di prodotto PostHog indica attualmente una conservazione controllata dal fornitore fino a 84 mesi; stiamo lavorando per ridurla
Replay mascherati delle sessioni mobili Fino a 30 giorni in PostHog
Report di crash Controllati dalla politica di conservazione configurata nel progetto Sentry
Corrispondenza di assistenza Solo per il tempo necessario a risolvere la tua richiesta e ad adempiere agli obblighi legali
Registrazioni di abbonamento e fatturazione Fino a 10 anni ove richiesto dalla legge fiscale e commerciale tedesca (§ 147 AO, § 257 HGB)

7. I tuoi diritti

Ai sensi del RGPD puoi:

  • Chiedere conferma di ciò che trattiamo su di te e una copia di questi dati (art. 15)
  • Far correggere dati inesatti (art. 16)
  • Far cancellare i tuoi dati (art. 17), fatti salvi gli obblighi legali di conservazione
  • Limitare il trattamento mentre è in corso una contestazione (art. 18)
  • Ricevere i tuoi dati in un formato portabile e leggibile da dispositivo automatico (art. 20)
  • Opporti a un trattamento basato sul legittimo interesse, incluse le analisi (art. 21)
  • Revocare in qualsiasi momento un consenso che ci hai dato, con effetto per il futuro (art. 7, par. 3)
  • Presentare un reclamo a un'autorità di controllo (art. 77)

Poiché Tendle è local-first, controlli direttamente la maggior parte dei tuoi dati: Impostazioni → Elimina dati locali rimuove le foto dei manufatti, il registro streak e le impostazioni memorizzate sul tuo dispositivo. Per esercitare qualsiasi altro diritto, scrivi a support@tendle.me. Puntiamo a rispondere entro 30 giorni (art. 12, par. 3). Vedi la Pagina di assistenza per i passaggi pratici.

8. Minori

Tendle è uno strumento per il genitore e non è rivolto a bambini di età inferiore a 16 anni. Non trattiamo consapevolmente dati di utenti di età inferiore a 16 anni senza il consenso verificabile dei genitori (art. 8 RGPD). L'App non chiede a un bambino di creare un account o di fornire dati personali. Se ritieni che un bambino abbia usato l'App in un modo che ci ha fornito i suoi dati, scrivi a support@tendle.me e li cancelleremo.

9. Sicurezza

Il contenuto sensibile dell'App — le tue foto, la selezione di app e la streak — resta sul tuo dispositivo. Usiamo HTTPS per tutto il traffico verso i nostri fornitori di servizi, ci affidiamo alla sandbox delle app di Apple e all'archivio keychain/sicuro di iOS ove applicabile, e limitiamo l'accesso interno secondo il principio della stretta necessità. Nessun sistema è perfettamente sicuro. Se vieni a conoscenza di una vulnerabilità, ti preghiamo di segnalarla a support@tendle.me.

10. Modifiche a questa informativa

Pubblicheremo qui le modifiche sostanziali e, dove la modifica ti riguarda (per esempio, un nuovo responsabile che tratta i tuoi dati), ti informeremo nell'App almeno 14 giorni prima che la modifica abbia effetto. La data in cima a questa pagina indica quando è stata rivista l'ultima volta.

11. Contatti

Per tutte le domande sulla privacy e le richieste relative ai diritti:

Nils Schiwora operante come Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germania Email: support@tendle.me

Note legaliCondizioni d'usoAssistenza
© 2026 Tendle