Privacy Policy â Birdsoniq
Ultimo aggiornamento: 14 giugno 2026 Versione documento: 1.5
Lo storico completo delle modifiche a questa Privacy Policy è pubblicamente consultabile sul repository git del documento:
https://github.com/giovannisecci/birdsoniq-legal. Ogni versione precedente resta verificabile e scaricabile.
1. Premesse e identitĂ del Titolare del trattamento
La presente Privacy Policy descrive le modalitĂ con cui Birdsoniq (di seguito âlâappâ) raccoglie, utilizza, conserva e condivide i dati personali degli utenti. Lâinformativa è redatta in conformitĂ al Regolamento UE 2016/679 (âGDPRâ), al Decreto Legislativo 196/2003 (Codice Privacy italiano come modificato dal D.Lgs. 101/2018) e alle linee guida del Garante per la Protezione dei Dati Personali.
Titolare del trattamento
- Nome: Giovanni Secci
- Indirizzo: Via Baccarini, 08100 Nuoro (NU), Italia
- Partita IVA: [IT______ â in corso di attivazione alla data di prima pubblicazione]
- Email per questioni privacy: privacy@birdsoniq.app
- Email per supporto generale: privacy@birdsoniq.app
Accettazione
Scaricando, installando o utilizzando Birdsoniq, lâutente prende atto della presente informativa. Qualora lâutente non concordi con le modalitĂ descritte, può scegliere di non utilizzare lâapp e disinstallarla dal proprio dispositivo.
2. Principi generali e approccio âprivacy by designâ
Birdsoniq è progettata secondo il principio della minimizzazione dei dati: raccoglie esclusivamente le informazioni strettamente necessarie a fornire le funzionalitĂ richieste dallâutente e nella quantitĂ minima indispensabile.
Caratteristiche chiave dellâapproccio adottato:
- Account facoltativo. Lâapp non richiede registrazione: lâidentificazione delle specie tramite foto e audio funziona interamente senza account. Lâutente può facoltativamente creare un account (email e password, oppure accesso Google) per abilitare funzioni accessorie quali la sincronizzazione cloud della cronologia (Gold) e il profilo struttura. Lâaccount è eliminabile in qualsiasi momento direttamente dallâapp (v. §3.10).
- Identificazione interamente on-device. I modelli di intelligenza artificiale per lâidentificazione di uccelli tramite foto e audio girano interamente sul dispositivo dellâutente. Le registrazioni audio non vengono mai trasmesse a server esterni; le fotografie non vengono trasmesse nĂŠ per lâidentificazione standard nĂŠ per la condivisione community. Unica eccezione: la funzione facoltativa AI Premium (§3.11) che â dietro consenso esplicito dedicato e su azione manuale dellâutente â invia la singola fotografia selezionata al backend per unâanalisi avanzata.
- Community âmetadata-onlyâ. La funzione community consente di condividere i soli metadati di unâosservazione (nome della specie, data, coordinate GPS, livello di confidenza). Audio, fotografie e qualsiasi altro file multimediale non vengono mai caricati sul cloud. Cfr. §3.8.
- Condivisione community opt-in. La pubblicazione dei metadati nel feed community richiede il consenso esplicito dellâutente, richiesto tramite un dialog informativo al primo tentativo di condivisione.
- Nessuna pubblicitĂ , nessun tracker. Lâapp non integra SDK pubblicitari, servizi di analisi comportamentale, strumenti di profilazione o tracker di terze parti.
3. Categorie di dati trattati
Di seguito lâelenco dettagliato delle categorie di dati che Birdsoniq tratta, con indicazione per ciascuna di finalitĂ , base giuridica, destinatari e tempi di conservazione.
3.1 Identificativi anonimi (communityId e installId)
- Cosa viene raccolto: due identificativi distinti, con funzioni separate. (1) Il communityId: identificativo univoco generato casualmente (UUID v4) al primo utilizzo delle funzioni community e memorizzato nelle preferenze locali; è lâidentitĂ pseudonima che accompagna i contenuti pubblicati (osservazioni, commenti, segnalazioni, classifica). (2) LâinstallId: identificativo tecnico dellâinstallazione â coincidente con lâidentificativo Android del dispositivo (SSAID) o, ove non disponibile, con un UUID v4 casuale â utilizzato esclusivamente per la prevenzione delle frodi.
- FinalitĂ : communityId â identificazione pseudonima dei contenuti pubblicati ed esercizio dei diritti GDPR senza necessitĂ di account; installId â prevenzione di frodi e abusi (periodi di prova gratuiti, quote di utilizzo).
- Base giuridica: legittimo interesse del Titolare (art. 6(1)(f) GDPR), rispettivamente alla funzionalitĂ del servizio e alla prevenzione degli abusi.
- Destinatari: Google Firestore (infrastruttura Google Ireland Ltd. / Google LLC). Il communityId viene trasmesso solo quando lâutente, previo consenso, pubblica contenuti o partecipa alla classifica (v. §3.6 e §3.8); lâinstallId solo allâattivazione di periodi di prova, per il conteggio delle quote o nellâambito della funzione AI Premium (v. §3.11).
- Conservazione: finchĂŠ lâapp resta installata sul dispositivo. Lâutente può richiedere la cancellazione di tutti i contenuti associati al proprio communityId in qualsiasi momento (v. §9).
3.2 Registrazioni audio dal microfono
- Cosa viene raccolto: registrazioni WAV (48 kHz, mono) della durata di pochi secondi, effettuate al momento dellâidentificazione di un uccello tramite il canto.
- FinalitĂ : identificazione della specie mediante il modello BirdNET 2.4 eseguito interamente sul dispositivo.
- Base giuridica: consenso dellâutente (art. 6(1)(a) GDPR), espresso tramite concessione del permesso microfono al sistema operativo.
- Destinatari: nessuno. Le registrazioni restano sempre ed esclusivamente sul dispositivo dellâutente. Non vengono trasmesse a server esterni nĂŠ per lâidentificazione nĂŠ per la condivisione community. Lâaudio non lascia mai il dispositivo dellâutente.
- Conservazione: le registrazioni sono salvate in una cartella temporanea del dispositivo. Lâutente può cancellarle in qualsiasi momento tramite il file manager del sistema operativo o reinstallando lâapp.
3.3 Fotografie da fotocamera o galleria
- Cosa viene raccolto: fotografie scattate dalla fotocamera del dispositivo o selezionate dalla galleria dellâutente al fine dellâidentificazione.
- FinalitĂ : identificazione della specie mediante il modello EfficientNet Birds (AIY V1) eseguito interamente sul dispositivo.
- Base giuridica: consenso dellâutente (art. 6(1)(a) GDPR), espresso tramite concessione dei permessi di fotocamera e/o accesso ai media.
- Destinatari: nessuno per lâidentificazione standard: le fotografie restano sul dispositivo e non vengono trasmesse nĂŠ per lâidentificazione on-device nĂŠ per la condivisione community. Unica eccezione, su scelta esplicita e azione manuale dellâutente: la funzione facoltativa AI Premium, che invia la singola fotografia selezionata al backend per lâanalisi, senza conservarla (v. §3.11).
- Conservazione: le fotografie restano nella cartella designata dallâutente (galleria o memoria dispositivo), secondo la sua scelta.
3.4 Dati di posizione geografica (GPS)
- Cosa viene raccolto: coordinate geografiche (latitudine e longitudine) del dispositivo dellâutente al momento di unâosservazione o durante la consultazione di funzionalitĂ che richiedono il contesto geografico (mappe, filtri per regione, suggerimenti di specie locali).
- FinalitĂ :
- filtraggio delle specie visualizzate in base allâarea geografica dellâutente;
- associazione delle osservazioni alla relativa posizione (se lâutente sceglie di salvarle);
- notifiche di specie rare nelle vicinanze (funzionalitĂ disponibile solo con abbonamento Gold);
- ricerca di hotspot eBird e osservazioni recenti (solo se lâutente ha configurato la propria chiave API eBird, v. §5.3).
- Base giuridica: consenso dellâutente (art. 6(1)(a) GDPR), espresso tramite concessione del permesso di localizzazione al sistema operativo.
- Destinatari:
- nessun destinatario se lâutente utilizza solo le funzionalitĂ locali;
- Firebase Firestore se lâutente pubblica unâosservazione nella community (coordinate pubblicate come metadato);
- GBIF se lâutente consulta mappe di distribuzione (query con coordinate anonime);
- eBird / Cornell Lab of Ornithology, solo se lâutente ha attivato lâintegrazione eBird configurando la propria chiave API personale.
- Conservazione: sul dispositivo, a scelta dellâutente (viene conservata insieme al record dellâosservazione nella cronologia locale). Su Firebase Firestore, per le osservazioni pubblicate: finchĂŠ lâutente non richiede la cancellazione dei propri dati.
3.5 Dati di osservazione
- Cosa viene raccolto: dettagli testuali delle osservazioni effettuate dallâutente: specie identificata (nome scientifico e comune), confidenza del riconoscimento, timestamp, eventuale posizione geografica. I media (audio e fotografie) associati allâidentificazione restano sempre sul dispositivo e non fanno parte dei dati di osservazione trasmessi al server.
- FinalitĂ : costruzione della cronologia personale dellâutente (disponibile agli abbonati Gold), calcolo di statistiche personali (specie viste, streak giornalieri, badge), condivisione opzionale con la community.
- Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR) per la cronologia personale degli utenti Gold; consenso esplicito (art. 6(1)(a) GDPR) per la condivisione community.
- Destinatari: restano sul dispositivo per default; caricati su Firebase Firestore (solo nei campi testuali/numerici, senza media) se lâutente sottoscrive lâabbonamento Gold (cronologia sincronizzata, richiede un account) o condivide con la community.
- Conservazione: sul dispositivo finchĂŠ lâapp resta installata; su Firebase Firestore finchĂŠ lâutente non richiede cancellazione o disdice lâabbonamento Gold.
3.6 Dati di utilizzo dellâapp
- Cosa viene raccolto: statistiche personali non identificative dellâutente: numero di specie osservate, streak di giorni consecutivi di attivitĂ , badge guadagnati, preferenze di utilizzo dellâapp.
- FinalitĂ : gamification e motivazione dellâutente (sistema di badge, livelli, achievement).
- Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR).
- Destinatari: memorizzati localmente sul dispositivo. La sincronizzazione su Firebase Firestore avviene solo in due casi: (1) per gli utenti Gold, ai fini dellâaccesso multi-dispositivo e della validazione server-side dei badge; (2) per la classifica della community (punteggio e conteggi, associati al communityId), esclusivamente se lâutente ha attivato la condivisione community â consenso revocabile in qualsiasi momento, alla revoca cessano le trasmissioni.
- Conservazione: sul dispositivo finchĂŠ lâapp resta installata. Su Firestore: dati Gold finchĂŠ lâabbonamento è attivo; dati classifica finchĂŠ lâutente non ne richiede la cancellazione (v. §9).
3.7 Dati relativi allâabbonamento Gold
- Cosa viene raccolto: stato di abbonamento (attivo / non attivo / periodo di prova), data di scadenza, identificativi di transazione Google Play Billing.
- FinalitĂ : erogazione delle funzionalitĂ riservate agli abbonati Gold, verifica server-side della validitĂ dellâabbonamento per prevenire abusi.
- Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR).
- Destinatari: Google Play Billing (merchant of record dellâabbonamento) e Firebase Cloud Functions (verifica validitĂ ). Birdsoniq non accede a dati della carta di pagamento dellâutente: tali dati sono gestiti esclusivamente da Google secondo i propri termini.
- Conservazione: finchĂŠ attivo lâabbonamento; dopo la disdetta, i dati relativi allâultimo ciclo di fatturazione sono conservati per 10 anni ai fini fiscali e contabili (obbligo legale, art. 2220 c.c.).
3.8 Contenuti condivisi con la community (architettura metadata-only)
Principio fondamentale â nessun media nel cloud. La funzione community di Birdsoniq è progettata come servizio âmetadata-onlyâ: quando lâutente sceglie di condividere unâosservazione, le fotografie e le registrazioni audio non vengono mai trasmesse al server. Solo i metadati testuali e numerici dellâosservazione vengono caricati su Firebase Firestore.
- Cosa viene raccolto: quando lâutente sceglie esplicitamente di pubblicare unâosservazione nella community (operazione opt-in), i seguenti dati â e solo questi â vengono caricati su Firebase Firestore:
- lâinstallId dellâutente (identificativo pseudonimo)
- la specie identificata (nome scientifico e comune)
- la data e lâora dellâosservazione
- le coordinate GPS dellâavvistamento
- il livello di confidenza del riconoscimento
- la sorgente dellâidentificazione (foto, audio, o combinata)
- gli eventuali commenti testuali pubblicati dallâutente sulle osservazioni del feed (testo del commento, identificativo pseudonimo dellâautore, data e ora)
- Cosa NON viene raccolto nĂŠ trasmesso:
- la fotografia eventualmente scattata per lâidentificazione;
- la registrazione audio eventualmente utilizzata per lâidentificazione;
- qualsiasi altro file multimediale presente sul dispositivo.
- FinalitĂ : costruzione di un feed comunitario di osservazioni utile alla citizen science e al monitoraggio della biodiversitĂ , senza compromettere la privacy audio/fotografica dellâutente.
- Base giuridica: consenso esplicito dellâutente (art. 6(1)(a) GDPR), espresso tramite un dialog informativo che richiede conferma al primo tentativo di condivisione e al quale lâutente può scegliere di dare consenso persistente o revocabile per singola occasione.
- Destinatari: altri utenti dellâapp che visualizzano il feed community, cui vengono mostrati i metadati dellâosservazione con lâinstallId pseudonimizzato (non identificativo). Firebase Firestore come infrastruttura di memorizzazione. Firebase Storage non viene utilizzato per la community.
- Conservazione: fino a richiesta di cancellazione da parte dellâutente. Il consenso può essere revocato in qualsiasi momento dalle Impostazioni Privacy dellâapp; la revoca disabilita future condivisioni ma non cancella automaticamente i metadati delle osservazioni giĂ pubblicate (per queste lâutente deve inoltrare richiesta di cancellazione â v. §9).
Segnalazioni e moderazione. Se lâutente segnala un contenuto della community (avvistamento o commento), viene registrata su Firebase Firestore una segnalazione contenente: tipo e identificativo del contenuto segnalato, motivo della segnalazione (spam, contenuto inappropriato, molestie, altro), identificativo pseudonimo dellâautore del contenuto (se presente), un identificativo tecnico anonimo del segnalante (generato tramite autenticazione anonima Firebase, privo di dati identificativi) e data e ora. FinalitĂ : moderazione dei contenuti e sicurezza della community. Base giuridica: legittimo interesse del Titolare alla sicurezza del servizio (art. 6(1)(f) GDPR). Le segnalazioni sono conservate per il tempo necessario alla gestione della moderazione.
3.9 Chiavi API di servizi esterni (eBird, IUCN)
- Cosa viene raccolto: le chiavi API personali che lâutente può facoltativamente inserire nelle impostazioni dellâapp per abilitare integrazioni con eBird e IUCN Red List.
- FinalitĂ : permettere allâutente di utilizzare la propria chiave API gratuita per accedere a funzionalitĂ aggiuntive (hotspot eBird, stato di conservazione IUCN dettagliato).
- Base giuridica: consenso dellâutente (art. 6(1)(a) GDPR).
- Destinatari: le chiavi sono memorizzate esclusivamente sul dispositivo dellâutente, mai trasmesse ai server di Birdsoniq. Quando utilizzate, vengono inviate direttamente al servizio corrispondente (Cornell Lab of Ornithology per eBird; IUCN per la Red List).
- Conservazione: sul dispositivo finchĂŠ lâutente non le rimuove manualmente dalle impostazioni.
3.10 Dati dellâaccount utente (facoltativo)
- Cosa viene raccolto: se lâutente sceglie di creare un account â operazione facoltativa, non necessaria per lâidentificazione delle specie â vengono trattati: lâindirizzo email; le credenziali di autenticazione (gestite da Firebase Authentication: la password non è mai accessibile al Titolare in chiaro); in caso di accesso con Google, lâidentificativo dellâaccount Google e il nome visualizzato forniti dal provider. Lâapp non raccoglie nĂŠ utilizza la fotografia del profilo.
- FinalitĂ : autenticazione dellâutente; sincronizzazione multi-dispositivo della cronologia e delle statistiche (riservata agli abbonati Gold); funzionalitĂ per strutture (profilo Venue, quote e codici ospite); gestione della lista di utenti bloccati nella community; esercizio semplificato dei diritti GDPR.
- Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR), per le funzionalitĂ richieste dallâutente con la creazione dellâaccount.
- Destinatari: Google Firebase Authentication e Cloud Firestore (Google Ireland Ltd. / Google LLC) come infrastruttura.
- Conservazione: finchĂŠ lâaccount esiste. Lâutente può eliminare lâaccount in qualsiasi momento, con effetto immediato e irreversibile, dallâapp (Profilo â Elimina account) oppure inviando una richiesta email dallâindirizzo associato allâaccount. Lâeliminazione cancella lâaccount di accesso, la cronologia sincronizzata e la Life list cloud, il profilo struttura con quote e codici ospite, e la lista degli utenti bloccati. Restano: i metadati pubblicati nella community (associati allâinstallId e non allâaccount â rimovibili su richiesta, v. §9) e i record antiabuso relativi allâeventuale periodo di prova gratuito (associati allâinstallazione e conservati per legittimo interesse del Titolare alla prevenzione degli abusi, art. 6(1)(f) GDPR). Procedura dettagliata:
https://legal.birdsoniq.app/account_deletion.html.
3.11 Funzione facoltativa âAI Premiumâ (analisi fotografica cloud)
- Cosa viene trattato: se lâutente â titolare di un piano a pagamento e di un account â attiva volontariamente lâanalisi AI Premium su una fotografia, vengono trasmessi al backend di Birdsoniq (Cloud Function su Google Cloud, regione europe-west1): la singola fotografia selezionata, le coordinate GPS dellâosservazione (se presenti, per disambiguare specie morfologicamente simili), la lingua dellâapp e lâidentificativo anti-frode dellâinstallazione (installId, v. §3.1).
- Come funziona: il backend inoltra lâimmagine al fornitore del modello di analisi Anthropic (v. §5.5), che la elabora e restituisce le specie candidate; lâapp mostra il risultato allâutente.
- Base giuridica e consenso: consenso esplicito e dedicato dellâutente (art. 6(1)(a) GDPR), richiesto al primo utilizzo e revocabile in qualsiasi momento dalle impostazioni privacy; ogni singolo invio è inoltre avviato manualmente dallâutente.
- Conservazione: Birdsoniq non conserva lâimmagine: viene trattata in memoria per la sola durata dellâanalisi e non viene scritta su alcun database o storage del Titolare. Vengono conservati esclusivamente contatori di utilizzo (giornaliero, mensile, annuale) associati allâaccount, per finalitĂ di erogazione equa del servizio e prevenzione degli abusi. Il fornitore del modello tratta lâimmagine secondo i propri termini commerciali, che non ne prevedono lâutilizzo per lâaddestramento dei modelli (v. §5.5 e §6).
4. Base giuridica del trattamento
Come indicato per ciascuna categoria nel paragrafo precedente, le basi giuridiche su cui si fonda il trattamento dei dati sono quelle previste dallâart. 6(1) del GDPR, nello specifico:
- Consenso (art. 6(1)(a)): per il trattamento di dati sensibili quali audio e immagini (entrambi restano on-device), posizione, e per la condivisione dei metadati community.
- Esecuzione del contratto (art. 6(1)(b)): per le funzionalitĂ essenziali dellâapp e per lâerogazione dellâabbonamento Gold.
- Legittimo interesse (art. 6(1)(f)): per la generazione dellâinstallId pseudonimo (necessario a garantire la funzionalitĂ dellâapp mantenendo privacy-by-design).
- Obbligo legale (art. 6(1)(c)): per la conservazione dei dati contabili relativi alle transazioni.
5. Destinatari dei dati e servizi di terze parti
Birdsoniq si avvale di alcuni servizi di terze parti per erogare le proprie funzionalitĂ . Di seguito lâelenco completo dei destinatari dei dati trattati.
5.1 Servizi Google
Google Firebase (Google Ireland Ltd. e Google LLC): infrastruttura di backend dellâapp.
- Cloud Firestore: archiviazione dei metadati delle osservazioni community, cronologia Gold (metadati testuali), statistiche sincronizzate, record di validazione.
- Cloud Functions: verifica server-side della validitĂ dellâabbonamento Gold.
- Firebase Core: inizializzazione dei servizi.
- Firebase Authentication: gestione degli account utente facoltativi (email/password e accesso con Google), v. §3.10; autenticazione tecnica anonima (senza dati identificativi) per lâinvio delle segnalazioni di contenuti, v. §3.8.
Birdsoniq non utilizza Firebase Storage (conseguentemente nessun audio nĂŠ fotografia viene mai caricato su server Firebase), Firebase Analytics, Firebase Crashlytics, Firebase Cloud Messaging, Firebase Remote Config nĂŠ altri servizi di analisi o profilazione di Google.
Privacy policy di riferimento: https://policies.google.com/privacy.
Google Play Billing (Google Ireland Ltd.): gestione dellâabbonamento Gold. Google agisce come merchant of record nellâUnione Europea, il che significa che è Google stessa a gestire integralmente i dati di pagamento degli utenti, la fatturazione e lâIVA. Birdsoniq non accede mai ai dati della carta di credito.
Privacy policy di riferimento: https://payments.google.com/payments/apis-secure/get_legal_document.
Google Translate (Google LLC): utilizzato per tradurre automaticamente dallâinglese alla lingua dellâutente le descrizioni enciclopediche delle specie provenienti da Wikipedia. Le richieste di traduzione contengono esclusivamente i testi enciclopedici delle specie e non dati personali dellâutente.
Privacy policy di riferimento: https://policies.google.com/privacy.
Google ML Kit (Google LLC) â elaborazione interamente on-device: prima della classificazione fotografica, lâapp utilizza il rilevamento oggetti (object detection) di ML Kit per individuare lâuccello allâinterno dellâimmagine. Lâelaborazione avviene esclusivamente sul dispositivo dellâutente: nessuna fotografia nĂŠ altro dato viene trasmesso a Google per questa funzione. Componente distribuito sotto licenza Apache 2.0.
Privacy policy di riferimento: https://policies.google.com/privacy.
5.2 Fonti scientifiche aperte
GBIF (Global Biodiversity Information Facility, con sede a Copenaghen, Danimarca): fonte dei dati di distribuzione geografica e frequenza mensile delle specie, accessibile via API pubblica. Quando lâutente consulta mappe di distribuzione, le coordinate vengono trasmesse a GBIF senza identificativi personali.
Privacy policy: https://www.gbif.org/terms/privacy-policy.
iNaturalist (California Academy of Sciences / National Geographic Society, USA): fonte di fotografie di specie e informazioni tassonomiche, accessibile via API pubblica. Birdsoniq interroga iNaturalist trasmettendo il nome scientifico della specie di interesse, senza dati personali dellâutente e senza inviare fotografie dellâutente. Lâapp non utilizza servizi di computer vision di iNaturalist: lâidentificazione fotografica è interamente on-device.
Privacy policy: https://www.inaturalist.org/pages/privacy.
Wikipedia / Wikimedia Commons (Wikimedia Foundation, San Francisco, USA): fonte di descrizioni enciclopediche e fotografie di specie in modalitĂ fallback. Birdsoniq accede alle API pubbliche tramite il nome scientifico della specie, senza dati personali dellâutente.
Privacy policy: https://foundation.wikimedia.org/wiki/Privacy_policy.
IUCN Red List (International Union for Conservation of Nature, con sede in Svizzera; server nel Regno Unito): utilizzato solo se lâutente configura la propria chiave API IUCN gratuita, per ottenere lo stato di conservazione aggiornato delle specie. Trasmette il nome scientifico.
Privacy policy: https://www.iucnredlist.org/privacy.
Xeno-canto (Stichting Xeno-canto voor Geluiden van Vogels, con sede in Paesi Bassi): fonte di registrazioni audio di canti e richiami di uccelli, accessibile via API pubblica. Birdsoniq trasmette il nome scientifico della specie. Le registrazioni vengono riprodotte in streaming diretto dai server di Xeno-canto senza essere scaricate, modificate o archiviate.
Termini dâuso: https://xeno-canto.org/about/terms.
5.3 Integrazione eBird (opt-in)
eBird (Cornell Lab of Ornithology, Cornell University, Ithaca, NY, USA): integrazione opzionale che lâutente può attivare inserendo nelle impostazioni dellâapp la propria chiave API personale eBird (ottenibile gratuitamente previa registrazione su https://ebird.org/api/keygen).
Quando lâutente attiva lâintegrazione, le seguenti informazioni vengono trasmesse ai server eBird:
- coordinate GPS del dispositivo (per la ricerca di hotspot e osservazioni notevoli nelle vicinanze);
- la chiave API personale dellâutente;
- il nome scientifico delle specie di interesse.
In assenza di chiave API configurata, nessun dato viene trasmesso a eBird. La chiave API configurata si può rimuovere in qualsiasi momento dalle impostazioni, disattivando lâintegrazione.
Privacy policy: https://www.birds.cornell.edu/home/privacy/.
5.4 Esportazione verso eBird (funzione locale)
Birdsoniq offre una funzionalitĂ di esportazione delle osservazioni nel formato âeBird Record Formatâ. Tale esportazione produce esclusivamente un file CSV salvato nella memoria del dispositivo dellâutente. Il file può essere successivamente caricato dallâutente in modo autonomo su ebird.org/import o condiviso tramite qualsiasi canale scelga. Birdsoniq non effettua alcun caricamento automatico verso eBird nellâambito di questa funzionalitĂ .
5.5 Anthropic (funzione AI Premium)
Per la sola funzione facoltativa AI Premium (§3.11), il backend di Birdsoniq inoltra la fotografia e gli eventuali dati di contesto (coordinate, lingua) ad Anthropic PBC (Stati Uniti), fornitore del modello di analisi, che agisce quale fornitore di servizi per conto del Titolare. Secondo i termini commerciali del fornitore, i dati inviati tramite API non vengono utilizzati per lâaddestramento dei modelli. Per le garanzie sul trasferimento extra-UE v. §6.
6. Trasferimenti di dati extra-UE
Alcuni dei destinatari elencati al §5 si trovano al di fuori dello Spazio Economico Europeo. Di seguito la tabella dei trasferimenti extra-UE e le garanzie adottate per ciascuno:
| Destinatario | Paese | Garanzia ex art. 46 GDPR |
|---|---|---|
| Google Ireland Ltd. | Irlanda (UE) | â |
| Google LLC | Stati Uniti | Standard Contractual Clauses (SCC) + Data Privacy Framework |
| iNaturalist | Stati Uniti | Standard Contractual Clauses equivalenti (policy pubblica) |
| Wikimedia Foundation | Stati Uniti | Adesione pubblica al Data Privacy Framework |
| IUCN / server UK | Svizzera / Regno Unito | Decisioni di adeguatezza della Commissione UE |
| Xeno-canto | Paesi Bassi (UE) | â |
| Cornell Lab of Ornithology | Stati Uniti | Trasferimento su iniziativa dellâutente (art. 49(1)(a) GDPR) |
| GBIF | Danimarca (UE) | â |
| Anthropic PBC | Stati Uniti | Standard Contractual Clauses (SCC); solo funzione facoltativa AI Premium, su azione volontaria dellâutente (§3.11) |
Per quanto riguarda i trasferimenti negli Stati Uniti, le garanzie si basano sulla Decisione di adeguatezza 2023/1795 della Commissione Europea relativa al EU-US Data Privacy Framework, eventualmente integrata dalle Standard Contractual Clauses (SCC) ove applicabili.
7. Durata di conservazione
| Categoria di dati | Durata di conservazione |
|---|---|
| communityId | FinchĂŠ lâapp resta installata; contenuti associati cancellabili su richiesta (v. §9) |
| installId (SSAID, anti-frode) | FinchĂŠ lâapp resta installata |
| Registrazioni audio | Sul dispositivo (cartella temporanea), finchĂŠ lâutente non le elimina. Non vengono mai trasmesse a server esterni. |
| Fotografie | Sul dispositivo, a discrezione dellâutente. Non trasmesse a server esterni, salvo invio volontario della singola foto alla funzione AI Premium, che non la conserva (v. §3.11). |
| Coordinate GPS (non pubblicate) | Sul dispositivo finchĂŠ non cancellate dallâutente |
| Metadati osservazioni e commenti community pubblicati | FinchĂŠ lâutente non ne richiede la cancellazione |
| Segnalazioni di contenuti | Per il tempo necessario alla gestione della moderazione |
| Cronologia osservazioni (metadati) | FinchĂŠ lâabbonamento Gold è attivo |
| Dati abbonamento attivi | Per la durata dellâabbonamento |
| Dati contabili abbonamento | 10 anni dalla disdetta (obbligo legale) |
| Chiavi API esterne | FinchĂŠ lâutente non le rimuove |
| Dati account (email, identificativi di accesso) | FinchĂŠ lâaccount esiste; eliminazione immediata dallâapp o su richiesta email (v. §3.10) |
| Record antiabuso del periodo di prova | Associati allâinstallazione; conservati anche dopo lâeliminazione dellâaccount (legittimo interesse) |
| Contatori di utilizzo AI Premium | Associati allâaccount, per erogazione equa del servizio e prevenzione abusi |
8. Diritti dellâinteressato
Lâutente ha il diritto, in qualunque momento, di esercitare i diritti riconosciuti dagli articoli da 15 a 22 del GDPR, tra cui:
- Diritto di accesso (art. 15): ottenere conferma del trattamento dei propri dati e, in tal caso, accesso a tali dati e alle informazioni sul trattamento.
- Diritto di rettifica (art. 16): ottenere la rettifica di dati inesatti o incompleti.
- Diritto alla cancellazione (art. 17): ottenere la cancellazione dei propri dati personali.
- Diritto alla limitazione del trattamento (art. 18): ottenere la limitazione del trattamento dei propri dati in determinate circostanze.
- Diritto alla portabilitĂ dei dati (art. 20): ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (art. 21): opporsi al trattamento dei propri dati.
- Diritto di revoca del consenso (art. 7.3): revocare in qualsiasi momento il consenso precedentemente prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
9. Come esercitare i diritti
Per esercitare uno qualsiasi dei diritti elencati al §8, lâutente può inviare una richiesta allâindirizzo email:
privacy@birdsoniq.app
indicando nellâoggetto della mail âRichiesta GDPR â [tipo di diritto]â (ad esempio: âRichiesta GDPR â cancellazioneâ).
Utenti con account. Lâutente che ha creato un account può eliminarlo direttamente dallâapp (Profilo â Elimina account), con effetto immediato e irreversibile, oppure inviare la richiesta dallâindirizzo email associato allâaccount (necessario per verificare lâidentitĂ del richiedente). Procedura dettagliata: https://legal.birdsoniq.app/account_deletion.html e §3.10.
Procedura per utenti senza account. Per i dati non associati a un account (contenuti community e dati legati allâinstallazione), Birdsoniq non dispone di alcun dato identificativo diretto dellâutente: per identificare i dati associati a una specifica installazione è necessario che lâutente fornisca il proprio communityId. Per visualizzarlo, lâutente può aprire lâapp e accedere al menu Impostazioni â Informazioni Legali â Il mio identificativo anonimo. Questo identificativo è lâunico elemento che collega lâutente ai contenuti pubblicati nella community e alla relativa classifica.
Tempi di risposta. Il Titolare risponde alle richieste entro 30 giorni dalla ricezione della richiesta completa, nel rispetto dellâart. 12(3) GDPR. In casi di particolare complessitĂ , tale termine può essere prorogato di altri 60 giorni, con comunicazione motivata allâutente.
Verifica dellâidentitĂ . Il Titolare potrĂ richiedere informazioni aggiuntive per verificare lâidentitĂ del richiedente, quando ciò sia necessario a prevenire accessi non autorizzati ai dati di altri utenti.
10. Reclamo allâautoritĂ di controllo
Lâutente ha in ogni caso il diritto di proporre reclamo allâautoritĂ di controllo competente, in Italia individuata nel:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Email: protocollo@gpdp.it
Sito web: https://www.garanteprivacy.it
11. Sicurezza dei dati
I dati trattati da Birdsoniq sono protetti tramite:
- Cifratura in transito: tutte le comunicazioni tra lâapp e i server (Firebase, servizi terzi) avvengono tramite protocollo HTTPS / TLS 1.2 o superiore.
- Pseudonimizzazione: lâidentificativo utente è un UUID casuale, non un dato identificativo diretto.
- Minimizzazione: vengono raccolti esclusivamente i dati strettamente necessari alle funzionalità dichiarate. In particolare, audio e fotografie non lasciano mai il dispositivo: il principale vettore di rischio per la privacy è stato cosÏ eliminato alla radice.
- Security rules Firebase: lâaccesso ai dati su Firestore è regolato da regole di sicurezza che limitano la lettura e scrittura ai soli casi legittimi e vincolano il formato dei dati caricabili.
- Nessuna vendita a terzi: i dati degli utenti non sono mai venduti, ceduti o trasferiti a terzi per finalitĂ commerciali o pubblicitarie.
Nonostante le misure adottate, nessun sistema informatico è sicuro al 100%. In caso di violazione dei dati personali che possa comportare un rischio elevato per i diritti e le libertĂ dellâutente, il Titolare provvederĂ a notificare lâevento allâutente e al Garante Privacy nei termini previsti dagli articoli 33 e 34 del GDPR (entro 72 ore dalla conoscenza della violazione).
12. Utenti minori di etĂ
Lâapp Birdsoniq è destinata a utenti di etĂ pari o superiore a 16 anni. Lâinstallazione e lâutilizzo dellâapp sono vietati ai minori di 16 anni.
Lâapp include una modalitĂ denominata âKidsâ che fornisce unâinterfaccia semplificata con elementi visivi adatti a un contesto familiare o educativo. Tuttavia, tale modalità è pensata per essere utilizzata da persone di qualsiasi etĂ purchĂŠ tutte di etĂ pari o superiore a 16 anni. La modalitĂ Kids non raccoglie nĂŠ trasmette alcun dato aggiuntivo rispetto alla modalitĂ standard.
Il Titolare non raccoglie consapevolmente dati personali di minori di 16 anni. Qualora venisse a conoscenza che dati relativi a un minore di 16 anni sono stati trattati senza consenso genitoriale valido, provvederĂ tempestivamente a cancellarli. I genitori o tutori che ritenessero che il figlio minore abbia utilizzato lâapp possono contattare il Titolare allâindirizzo email indicato nel §9 per richiedere la cancellazione dei dati.
13. Cookie e tecnologie simili
Lâapp Birdsoniq non utilizza cookie nĂŠ tecnologie analoghe a scopo di tracciamento. Le preferenze dellâutente sono memorizzate localmente sul dispositivo tramite il meccanismo nativo di SharedPreferences di Android, che non costituisce un cookie ai sensi della normativa ePrivacy.
Il sito web birdsoniq.app (dove è pubblicata la presente Privacy Policy) può utilizzare esclusivamente cookie tecnici essenziali al funzionamento del sito, per i quali non è richiesto consenso ai sensi dellâart. 122 del Codice Privacy italiano.
14. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento, per riflettere cambiamenti nelle funzionalitĂ dellâapp, nei servizi di terze parti integrati, o nella normativa applicabile.
Le modifiche entrano in vigore al momento della pubblicazione della nuova versione del documento. La data dellâultimo aggiornamento è indicata in cima al documento.
Modifiche sostanziali (ad esempio: nuove categorie di dati raccolti, nuovi destinatari, modifica delle finalitĂ di trattamento) saranno comunicate allâutente tramite un avviso in-app al successivo avvio dellâapp, dando allâutente la possibilitĂ di revisionare la nuova versione.
Storico delle versioni. Tutte le versioni precedenti della Privacy Policy sono pubblicamente consultabili sul repository git del documento: https://github.com/giovannisecci/birdsoniq-legal. Ciascuna versione è identificata dal proprio commit git con hash crittografico e data verificabile.
Principali modifiche nella versione 1.5 (14 giugno 2026): allineate le sezioni sulle fonti alle attribuzioni mostrate nellâapp. Aggiunta la fonte Wikidata per i nomi comuni (vernacolari) delle specie (§15: dati inclusi offline sotto licenza CC0). Documentato lâuso on-device di Google ML Kit per il rilevamento dellâuccello nelle fotografie prima della classificazione, senza trasmissione di alcun dato (§5.1).
Principali modifiche nella versione 1.4 (4 giugno 2026): separati gli identificativi pseudonimi (communityId per i contenuti community, installId/SSAID confinato alla prevenzione frodi â §3.1, §3.6, §7, §9); la sincronizzazione della classifica community è ora subordinata al consenso esplicito dellâutente (§3.6); documentata la funzione facoltativa AI Premium di analisi fotografica cloud: nuove §3.11 e §5.5 (Anthropic), aggiornati §2, §3.3, §6 e §7.
Principali modifiche nella versione 1.3 (4 giugno 2026): recepita lâintroduzione degli account utente facoltativi (Firebase Authentication: email/password e accesso Google) e della funzione di eliminazione account in-app. Aggiunta la sezione §3.10 (dati dellâaccount utente); aggiornati §2 (da ânessun account utenteâ ad âaccount facoltativoâ), §3.5, §3.8 (commenti e segnalazioni di contenuti), §5.1, §7 e §9; pubblicata la pagina dedicata https://legal.birdsoniq.app/account_deletion.html.
Principali modifiche nella versione 1.2 (2 giugno 2026): aggiornati gli indirizzi email di contatto del Titolare allâindirizzo definitivo sul dominio (privacy@birdsoniq.app) e i link ai documenti al dominio legal.birdsoniq.app, a seguito dellâattivazione del dominio birdsoniq.app. Rimossa la nota sugli indirizzi email provvisori (§1).
Principali modifiche nella versione 1.1 (19 aprile 2026): aggiornamento per riflettere il passaggio a unâarchitettura community âmetadata-onlyâ. Audio e fotografie dellâutente non vengono piĂš trasmessi a Firebase Storage: restano sempre ed esclusivamente sul dispositivo. Sezioni aggiornate: §2, §3.2, §3.3, §3.5, §3.8, §5.1, §7, §11.
15. Fonti dei dati mostrati nellâapp e relative attribuzioni
Birdsoniq integra dati, testi, immagini e registrazioni audio forniti da progetti scientifici e di citizen science di terze parti, ciascuno sotto la propria licenza. In questa sezione sono indicate le fonti utilizzate e le modalitĂ dâuso, in conformitĂ con le rispettive licenze.
Registrazioni audio â Xeno-canto. Lâapp riproduce registrazioni di canti e richiami di uccelli ospitate sulla piattaforma Xeno-canto, fornite dai suoi contributori sotto licenze Creative Commons (CC BY o CC BY-SA; sono escluse le registrazioni con clausola Non-Commercial). Le registrazioni vengono riprodotte in streaming diretto dai server di Xeno-canto senza essere scaricate, modificate o archiviate localmente. Per ciascuna registrazione Birdsoniq mostra lâattribuzione richiesta (autore, identificativo Xeno-canto, licenza specifica) con link alla pagina originale.
Dati di osservazione â GBIF. I dati di distribuzione geografica e frequenza mensile delle specie sono ottenuti tramite le API di GBIF sotto licenza Creative Commons Attribution 4.0 (CC BY 4.0) o Public Domain (CC0). I pacchetti offline includono esclusivamente dati CC BY 4.0 e CC0.
Foto e tassonomia â iNaturalist. Le fotografie delle specie e parte delle informazioni tassonomiche sono ottenute dalle API di iNaturalist. Ciascuna foto mantiene lâattribuzione fornita dalla piattaforma (autore, licenza, link alla foto originale).
Foto di fallback e descrizioni â Wikipedia / Wikimedia Commons. Quando non disponibili tramite iNaturalist, le foto di copertina e le descrizioni enciclopediche sono ottenute dalle API di Wikipedia. I contenuti sono distribuiti sotto licenza Creative Commons Attribution-ShareAlike (CC BY-SA); lâattribuzione nellâapp rimanda alla pagina Wikipedia di origine.
Nomi comuni (vernacolari) â Wikidata. I nomi comuni delle specie nelle 22 lingue supportate provengono da Wikidata (Wikimedia Foundation) e sono inclusi offline nellâapp sotto licenza Creative Commons CC0 (pubblico dominio). Non viene effettuata alcuna chiamata ai server di Wikidata; nessun dato dellâutente viene trasmesso.
Stato di conservazione â IUCN Red List. Lo stato di conservazione delle specie è ottenuto tramite lâAPI IUCN Red List v4 (con chiave API configurata dallâutente).
Servizio di traduzione. Le descrizioni in lingue diverse dallâinglese sono ottenute tramite Google Translate. Birdsoniq non è responsabile dellâaccuratezza delle traduzioni automatiche.
Niente ridistribuzione. Birdsoniq non redistribuisce i contenuti di terze parti a soggetti diversi dallâutente finale che utilizza lâapp. Lâapp non espone endpoint pubblici, non pubblica archivi, non condivide i dati con inserzionisti.
Segnalazioni. Se sei lâautore di una registrazione, fotografia o altro contenuto mostrato nellâapp e ritieni che lâuso non sia conforme alla licenza applicabile, puoi contattare Birdsoniq allâindirizzo email indicato nel §16 e valuteremo tempestivamente la segnalazione, inclusa la rimozione del contenuto se opportuno.
16. Contatti
Titolare del trattamento: Giovanni Secci Indirizzo: Via Baccarini, 08100 Nuoro (NU), Italia Email (privacy, copyright, supporto): privacy@birdsoniq.app Partita IVA: [IT______ â in corso di attivazione]
Per qualsiasi questione relativa alla presente Privacy Policy o al trattamento dei propri dati, lâutente può scrivere allâindirizzo email sopra indicato. Il Titolare si impegna a rispondere nei tempi previsti dalla normativa applicabile.
Fine del documento.