Privacy Policy â Birdsoniq
Ultimo aggiornamento: 19 aprile 2026 Versione documento: 1.1
Lo storico completo delle modifiche a questa Privacy Policy è pubblicamente consultabile sul repository git del documento:
https://github.com/giovannisecci/birdsoniq-legal. Ogni versione precedente resta verificabile e scaricabile.
1. Premesse e identitĂ del Titolare del trattamento
La presente Privacy Policy descrive le modalitĂ con cui Birdsoniq (di seguito âlâappâ) raccoglie, utilizza, conserva e condivide i dati personali degli utenti. Lâinformativa è redatta in conformitĂ al Regolamento UE 2016/679 (âGDPRâ), al Decreto Legislativo 196/2003 (Codice Privacy italiano come modificato dal D.Lgs. 101/2018) e alle linee guida del Garante per la Protezione dei Dati Personali.
Titolare del trattamento
- Nome: Giovanni Secci
- Indirizzo: Via Baccarini, 08100 Nuoro (NU), Italia
- Partita IVA: [IT______ â in corso di attivazione alla data di prima pubblicazione]
- Email per questioni privacy: giovannisecci72@gmail.com
- Email per supporto generale: giovannisecci72@gmail.com
Nota sugli indirizzi email: gli indirizzi sopra indicati sono provvisori e saranno sostituiti con indirizzi sul dominio
birdsoniq.appnon appena il dominio sarĂ attivo. Gli aggiornamenti verranno pubblicati in una nuova versione di questo documento.
Accettazione
Scaricando, installando o utilizzando Birdsoniq, lâutente prende atto della presente informativa. Qualora lâutente non concordi con le modalitĂ descritte, può scegliere di non utilizzare lâapp e disinstallarla dal proprio dispositivo.
2. Principi generali e approccio âprivacy by designâ
Birdsoniq è progettata secondo il principio della minimizzazione dei dati: raccoglie esclusivamente le informazioni strettamente necessarie a fornire le funzionalitĂ richieste dallâutente e nella quantitĂ minima indispensabile.
Caratteristiche chiave dellâapproccio adottato:
- Nessun account utente. Lâapp non richiede registrazione, login, email o password. Non viene raccolto alcun dato identificativo diretto dellâutente.
- Identificazione interamente on-device. I modelli di intelligenza artificiale per lâidentificazione di uccelli tramite foto e audio girano interamente sul dispositivo dellâutente. Le registrazioni audio e le fotografie non vengono mai trasmesse a server esterni, nĂŠ per lâidentificazione nĂŠ per la condivisione con la community: restano esclusivamente sul dispositivo dellâutente.
- Community âmetadata-onlyâ. La funzione community consente di condividere i soli metadati di unâosservazione (nome della specie, data, coordinate GPS, livello di confidenza). Audio, fotografie e qualsiasi altro file multimediale non vengono mai caricati sul cloud. Cfr. §3.8.
- Condivisione community opt-in. La pubblicazione dei metadati nel feed community richiede il consenso esplicito dellâutente, richiesto tramite un dialog informativo al primo tentativo di condivisione.
- Nessuna pubblicitĂ , nessun tracker. Lâapp non integra SDK pubblicitari, servizi di analisi comportamentale, strumenti di profilazione o tracker di terze parti.
3. Categorie di dati trattati
Di seguito lâelenco dettagliato delle categorie di dati che Birdsoniq tratta, con indicazione per ciascuna di finalitĂ , base giuridica, destinatari e tempi di conservazione.
3.1 Identificativo anonimo di installazione
- Cosa viene raccolto: un identificativo univoco generato casualmente al primo avvio dellâapp (UUID v4, denominato âinstallIdâ), memorizzato sul dispositivo dellâutente nelle preferenze locali.
- FinalitĂ : consentire allâutente di esercitare i diritti GDPR (in particolare cancellazione) senza la necessitĂ di un account; identificare pseudonimamente i contenuti pubblicati nella community.
- Base giuridica: legittimo interesse del Titolare a garantire la funzionalitĂ dellâapp e la possibilitĂ di esercitare i diritti degli interessati (art. 6(1)(f) GDPR).
- Destinatari: Google Firestore (infrastruttura Google Ireland Ltd. / Google LLC) quando lâutente pubblica contenuti community o attiva lâabbonamento Gold.
- Conservazione: finchĂŠ lâapp resta installata sul dispositivo. Lâutente può richiedere la cancellazione di tutti i contenuti associati al proprio installId in qualsiasi momento (v. §9).
3.2 Registrazioni audio dal microfono
- Cosa viene raccolto: registrazioni WAV (48 kHz, mono) della durata di pochi secondi, effettuate al momento dellâidentificazione di un uccello tramite il canto.
- FinalitĂ : identificazione della specie mediante il modello BirdNET 2.4 eseguito interamente sul dispositivo.
- Base giuridica: consenso dellâutente (art. 6(1)(a) GDPR), espresso tramite concessione del permesso microfono al sistema operativo.
- Destinatari: nessuno. Le registrazioni restano sempre ed esclusivamente sul dispositivo dellâutente. Non vengono trasmesse a server esterni nĂŠ per lâidentificazione nĂŠ per la condivisione community. Lâaudio non lascia mai il dispositivo dellâutente.
- Conservazione: le registrazioni sono salvate in una cartella temporanea del dispositivo. Lâutente può cancellarle in qualsiasi momento tramite il file manager del sistema operativo o reinstallando lâapp.
3.3 Fotografie da fotocamera o galleria
- Cosa viene raccolto: fotografie scattate dalla fotocamera del dispositivo o selezionate dalla galleria dellâutente al fine dellâidentificazione.
- FinalitĂ : identificazione della specie mediante il modello EfficientNet Birds (AIY V1) eseguito interamente sul dispositivo.
- Base giuridica: consenso dellâutente (art. 6(1)(a) GDPR), espresso tramite concessione dei permessi di fotocamera e/o accesso ai media.
- Destinatari: nessuno. Le fotografie restano sempre ed esclusivamente sul dispositivo dellâutente. Non vengono trasmesse a server esterni nĂŠ per lâidentificazione nĂŠ per la condivisione community. Le foto non lasciano mai il dispositivo dellâutente.
- Conservazione: le fotografie restano nella cartella designata dallâutente (galleria o memoria dispositivo), secondo la sua scelta.
3.4 Dati di posizione geografica (GPS)
- Cosa viene raccolto: coordinate geografiche (latitudine e longitudine) del dispositivo dellâutente al momento di unâosservazione o durante la consultazione di funzionalitĂ che richiedono il contesto geografico (mappe, filtri per regione, suggerimenti di specie locali).
- FinalitĂ :
- filtraggio delle specie visualizzate in base allâarea geografica dellâutente;
- associazione delle osservazioni alla relativa posizione (se lâutente sceglie di salvarle);
- notifiche di specie rare nelle vicinanze (funzionalitĂ disponibile solo con abbonamento Gold);
- ricerca di hotspot eBird e osservazioni recenti (solo se lâutente ha configurato la propria chiave API eBird, v. §5.3).
- Base giuridica: consenso dellâutente (art. 6(1)(a) GDPR), espresso tramite concessione del permesso di localizzazione al sistema operativo.
- Destinatari:
- nessun destinatario se lâutente utilizza solo le funzionalitĂ locali;
- Firebase Firestore se lâutente pubblica unâosservazione nella community (coordinate pubblicate come metadato);
- GBIF se lâutente consulta mappe di distribuzione (query con coordinate anonime);
- eBird / Cornell Lab of Ornithology, solo se lâutente ha attivato lâintegrazione eBird configurando la propria chiave API personale.
- Conservazione: sul dispositivo, a scelta dellâutente (viene conservata insieme al record dellâosservazione nella cronologia locale). Su Firebase Firestore, per le osservazioni pubblicate: finchĂŠ lâutente non richiede la cancellazione dei propri dati.
3.5 Dati di osservazione
- Cosa viene raccolto: dettagli testuali delle osservazioni effettuate dallâutente: specie identificata (nome scientifico e comune), confidenza del riconoscimento, timestamp, eventuale posizione geografica. I media (audio e fotografie) associati allâidentificazione restano sempre sul dispositivo e non fanno parte dei dati di osservazione trasmessi al server.
- FinalitĂ : costruzione della cronologia personale dellâutente (disponibile agli abbonati Gold), calcolo di statistiche personali (specie viste, streak giornalieri, badge), condivisione opzionale con la community.
- Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR) per la cronologia personale degli utenti Gold; consenso esplicito (art. 6(1)(a) GDPR) per la condivisione community.
- Destinatari: restano sul dispositivo per default; caricati su Firebase Firestore (solo nei campi testuali/numerici, senza media) se lâutente sottoscrive lâabbonamento Gold (cronologia sincronizzata) o condivide con la community.
- Conservazione: sul dispositivo finchĂŠ lâapp resta installata; su Firebase Firestore finchĂŠ lâutente non richiede cancellazione o disdice lâabbonamento Gold.
3.6 Dati di utilizzo dellâapp
- Cosa viene raccolto: statistiche personali non identificative dellâutente: numero di specie osservate, streak di giorni consecutivi di attivitĂ , badge guadagnati, preferenze di utilizzo dellâapp.
- FinalitĂ : gamification e motivazione dellâutente (sistema di badge, livelli, achievement).
- Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR).
- Destinatari: memorizzati localmente sul dispositivo; per utenti Gold, sincronizzati su Firebase Firestore per permettere lâaccesso da piĂš dispositivi e la validazione server-side dei badge.
- Conservazione: sul dispositivo finchĂŠ lâapp resta installata. Su Firestore finchĂŠ attivo lâabbonamento Gold.
3.7 Dati relativi allâabbonamento Gold
- Cosa viene raccolto: stato di abbonamento (attivo / non attivo / periodo di prova), data di scadenza, identificativi di transazione Google Play Billing.
- FinalitĂ : erogazione delle funzionalitĂ riservate agli abbonati Gold, verifica server-side della validitĂ dellâabbonamento per prevenire abusi.
- Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR).
- Destinatari: Google Play Billing (merchant of record dellâabbonamento) e Firebase Cloud Functions (verifica validitĂ ). Birdsoniq non accede a dati della carta di pagamento dellâutente: tali dati sono gestiti esclusivamente da Google secondo i propri termini.
- Conservazione: finchĂŠ attivo lâabbonamento; dopo la disdetta, i dati relativi allâultimo ciclo di fatturazione sono conservati per 10 anni ai fini fiscali e contabili (obbligo legale, art. 2220 c.c.).
3.8 Contenuti condivisi con la community (architettura metadata-only)
Principio fondamentale â nessun media nel cloud. La funzione community di Birdsoniq è progettata come servizio âmetadata-onlyâ: quando lâutente sceglie di condividere unâosservazione, le fotografie e le registrazioni audio non vengono mai trasmesse al server. Solo i metadati testuali e numerici dellâosservazione vengono caricati su Firebase Firestore.
- Cosa viene raccolto: quando lâutente sceglie esplicitamente di pubblicare unâosservazione nella community (operazione opt-in), i seguenti dati â e solo questi â vengono caricati su Firebase Firestore:
- lâinstallId dellâutente (identificativo pseudonimo)
- la specie identificata (nome scientifico e comune)
- la data e lâora dellâosservazione
- le coordinate GPS dellâavvistamento
- il livello di confidenza del riconoscimento
- la sorgente dellâidentificazione (foto, audio, o combinata)
- Cosa NON viene raccolto nĂŠ trasmesso:
- la fotografia eventualmente scattata per lâidentificazione;
- la registrazione audio eventualmente utilizzata per lâidentificazione;
- qualsiasi altro file multimediale presente sul dispositivo.
- FinalitĂ : costruzione di un feed comunitario di osservazioni utile alla citizen science e al monitoraggio della biodiversitĂ , senza compromettere la privacy audio/fotografica dellâutente.
- Base giuridica: consenso esplicito dellâutente (art. 6(1)(a) GDPR), espresso tramite un dialog informativo che richiede conferma al primo tentativo di condivisione e al quale lâutente può scegliere di dare consenso persistente o revocabile per singola occasione.
- Destinatari: altri utenti dellâapp che visualizzano il feed community, cui vengono mostrati i metadati dellâosservazione con lâinstallId pseudonimizzato (non identificativo). Firebase Firestore come infrastruttura di memorizzazione. Firebase Storage non viene utilizzato per la community.
- Conservazione: fino a richiesta di cancellazione da parte dellâutente. Il consenso può essere revocato in qualsiasi momento dalle Impostazioni Privacy dellâapp; la revoca disabilita future condivisioni ma non cancella automaticamente i metadati delle osservazioni giĂ pubblicate (per queste lâutente deve inoltrare richiesta di cancellazione â v. §9).
3.9 Chiavi API di servizi esterni (eBird, IUCN)
- Cosa viene raccolto: le chiavi API personali che lâutente può facoltativamente inserire nelle impostazioni dellâapp per abilitare integrazioni con eBird e IUCN Red List.
- FinalitĂ : permettere allâutente di utilizzare la propria chiave API gratuita per accedere a funzionalitĂ aggiuntive (hotspot eBird, stato di conservazione IUCN dettagliato).
- Base giuridica: consenso dellâutente (art. 6(1)(a) GDPR).
- Destinatari: le chiavi sono memorizzate esclusivamente sul dispositivo dellâutente, mai trasmesse ai server di Birdsoniq. Quando utilizzate, vengono inviate direttamente al servizio corrispondente (Cornell Lab of Ornithology per eBird; IUCN per la Red List).
- Conservazione: sul dispositivo finchĂŠ lâutente non le rimuove manualmente dalle impostazioni.
4. Base giuridica del trattamento
Come indicato per ciascuna categoria nel paragrafo precedente, le basi giuridiche su cui si fonda il trattamento dei dati sono quelle previste dallâart. 6(1) del GDPR, nello specifico:
- Consenso (art. 6(1)(a)): per il trattamento di dati sensibili quali audio e immagini (entrambi restano on-device), posizione, e per la condivisione dei metadati community.
- Esecuzione del contratto (art. 6(1)(b)): per le funzionalitĂ essenziali dellâapp e per lâerogazione dellâabbonamento Gold.
- Legittimo interesse (art. 6(1)(f)): per la generazione dellâinstallId pseudonimo (necessario a garantire la funzionalitĂ dellâapp mantenendo privacy-by-design).
- Obbligo legale (art. 6(1)(c)): per la conservazione dei dati contabili relativi alle transazioni.
5. Destinatari dei dati e servizi di terze parti
Birdsoniq si avvale di alcuni servizi di terze parti per erogare le proprie funzionalitĂ . Di seguito lâelenco completo dei destinatari dei dati trattati.
5.1 Servizi Google
Google Firebase (Google Ireland Ltd. e Google LLC): infrastruttura di backend dellâapp.
- Cloud Firestore: archiviazione dei metadati delle osservazioni community, cronologia Gold (metadati testuali), statistiche sincronizzate, record di validazione.
- Cloud Functions: verifica server-side della validitĂ dellâabbonamento Gold.
- Firebase Core: inizializzazione dei servizi.
Birdsoniq non utilizza Firebase Storage (conseguentemente nessun audio nĂŠ fotografia viene mai caricato su server Firebase), Firebase Authentication, Firebase Analytics, Firebase Crashlytics, Firebase Cloud Messaging, Firebase Remote Config nĂŠ altri servizi di analisi o profilazione di Google.
Privacy policy di riferimento: https://policies.google.com/privacy.
Google Play Billing (Google Ireland Ltd.): gestione dellâabbonamento Gold. Google agisce come merchant of record nellâUnione Europea, il che significa che è Google stessa a gestire integralmente i dati di pagamento degli utenti, la fatturazione e lâIVA. Birdsoniq non accede mai ai dati della carta di credito.
Privacy policy di riferimento: https://payments.google.com/payments/apis-secure/get_legal_document.
Google Translate (Google LLC): utilizzato per tradurre automaticamente dallâinglese alla lingua dellâutente le descrizioni enciclopediche delle specie provenienti da Wikipedia. Le richieste di traduzione contengono esclusivamente i testi enciclopedici delle specie e non dati personali dellâutente.
Privacy policy di riferimento: https://policies.google.com/privacy.
5.2 Fonti scientifiche aperte
GBIF (Global Biodiversity Information Facility, con sede a Copenaghen, Danimarca): fonte dei dati di distribuzione geografica e frequenza mensile delle specie, accessibile via API pubblica. Quando lâutente consulta mappe di distribuzione, le coordinate vengono trasmesse a GBIF senza identificativi personali.
Privacy policy: https://www.gbif.org/terms/privacy-policy.
iNaturalist (California Academy of Sciences / National Geographic Society, USA): fonte di fotografie di specie e informazioni tassonomiche, accessibile via API pubblica. Birdsoniq interroga iNaturalist trasmettendo il nome scientifico della specie di interesse, senza dati personali dellâutente e senza inviare fotografie dellâutente. Lâapp non utilizza servizi di computer vision di iNaturalist: lâidentificazione fotografica è interamente on-device.
Privacy policy: https://www.inaturalist.org/pages/privacy.
Wikipedia / Wikimedia Commons (Wikimedia Foundation, San Francisco, USA): fonte di descrizioni enciclopediche e fotografie di specie in modalitĂ fallback. Birdsoniq accede alle API pubbliche tramite il nome scientifico della specie, senza dati personali dellâutente.
Privacy policy: https://foundation.wikimedia.org/wiki/Privacy_policy.
IUCN Red List (International Union for Conservation of Nature, con sede in Svizzera; server nel Regno Unito): utilizzato solo se lâutente configura la propria chiave API IUCN gratuita, per ottenere lo stato di conservazione aggiornato delle specie. Trasmette il nome scientifico.
Privacy policy: https://www.iucnredlist.org/privacy.
Xeno-canto (Stichting Xeno-canto voor Geluiden van Vogels, con sede in Paesi Bassi): fonte di registrazioni audio di canti e richiami di uccelli, accessibile via API pubblica. Birdsoniq trasmette il nome scientifico della specie. Le registrazioni vengono riprodotte in streaming diretto dai server di Xeno-canto senza essere scaricate, modificate o archiviate.
Termini dâuso: https://xeno-canto.org/about/terms.
5.3 Integrazione eBird (opt-in)
eBird (Cornell Lab of Ornithology, Cornell University, Ithaca, NY, USA): integrazione opzionale che lâutente può attivare inserendo nelle impostazioni dellâapp la propria chiave API personale eBird (ottenibile gratuitamente previa registrazione su https://ebird.org/api/keygen).
Quando lâutente attiva lâintegrazione, le seguenti informazioni vengono trasmesse ai server eBird:
- coordinate GPS del dispositivo (per la ricerca di hotspot e osservazioni notevoli nelle vicinanze);
- la chiave API personale dellâutente;
- il nome scientifico delle specie di interesse.
In assenza di chiave API configurata, nessun dato viene trasmesso a eBird. La chiave API configurata si può rimuovere in qualsiasi momento dalle impostazioni, disattivando lâintegrazione.
Privacy policy: https://www.birds.cornell.edu/home/privacy/.
5.4 Esportazione verso eBird (funzione locale)
Birdsoniq offre una funzionalitĂ di esportazione delle osservazioni nel formato âeBird Record Formatâ. Tale esportazione produce esclusivamente un file CSV salvato nella memoria del dispositivo dellâutente. Il file può essere successivamente caricato dallâutente in modo autonomo su ebird.org/import o condiviso tramite qualsiasi canale scelga. Birdsoniq non effettua alcun caricamento automatico verso eBird nellâambito di questa funzionalitĂ .
6. Trasferimenti di dati extra-UE
Alcuni dei destinatari elencati al §5 si trovano al di fuori dello Spazio Economico Europeo. Di seguito la tabella dei trasferimenti extra-UE e le garanzie adottate per ciascuno:
| Destinatario | Paese | Garanzia ex art. 46 GDPR |
|---|---|---|
| Google Ireland Ltd. | Irlanda (UE) | â |
| Google LLC | Stati Uniti | Standard Contractual Clauses (SCC) + Data Privacy Framework |
| iNaturalist | Stati Uniti | Standard Contractual Clauses equivalenti (policy pubblica) |
| Wikimedia Foundation | Stati Uniti | Adesione pubblica al Data Privacy Framework |
| IUCN / server UK | Svizzera / Regno Unito | Decisioni di adeguatezza della Commissione UE |
| Xeno-canto | Paesi Bassi (UE) | â |
| Cornell Lab of Ornithology | Stati Uniti | Trasferimento su iniziativa dellâutente (art. 49(1)(a) GDPR) |
| GBIF | Danimarca (UE) | â |
Per quanto riguarda i trasferimenti negli Stati Uniti, le garanzie si basano sulla Decisione di adeguatezza 2023/1795 della Commissione Europea relativa al EU-US Data Privacy Framework, eventualmente integrata dalle Standard Contractual Clauses (SCC) ove applicabili.
7. Durata di conservazione
| Categoria di dati | Durata di conservazione |
|---|---|
| installId | FinchĂŠ lâapp resta installata |
| Registrazioni audio | Sul dispositivo (cartella temporanea), finchĂŠ lâutente non le elimina. Non vengono mai trasmesse a server esterni. |
| Fotografie | Sul dispositivo, a discrezione dellâutente. Non vengono mai trasmesse a server esterni. |
| Coordinate GPS (non pubblicate) | Sul dispositivo finchĂŠ non cancellate dallâutente |
| Metadati osservazioni community pubblicati | FinchĂŠ lâutente non ne richiede la cancellazione |
| Cronologia osservazioni (metadati) | FinchĂŠ lâabbonamento Gold è attivo |
| Dati abbonamento attivi | Per la durata dellâabbonamento |
| Dati contabili abbonamento | 10 anni dalla disdetta (obbligo legale) |
| Chiavi API esterne | FinchĂŠ lâutente non le rimuove |
8. Diritti dellâinteressato
Lâutente ha il diritto, in qualunque momento, di esercitare i diritti riconosciuti dagli articoli da 15 a 22 del GDPR, tra cui:
- Diritto di accesso (art. 15): ottenere conferma del trattamento dei propri dati e, in tal caso, accesso a tali dati e alle informazioni sul trattamento.
- Diritto di rettifica (art. 16): ottenere la rettifica di dati inesatti o incompleti.
- Diritto alla cancellazione (art. 17): ottenere la cancellazione dei propri dati personali.
- Diritto alla limitazione del trattamento (art. 18): ottenere la limitazione del trattamento dei propri dati in determinate circostanze.
- Diritto alla portabilitĂ dei dati (art. 20): ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (art. 21): opporsi al trattamento dei propri dati.
- Diritto di revoca del consenso (art. 7.3): revocare in qualsiasi momento il consenso precedentemente prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
9. Come esercitare i diritti
Per esercitare uno qualsiasi dei diritti elencati al §8, lâutente può inviare una richiesta allâindirizzo email:
giovannisecci72@gmail.com
indicando nellâoggetto della mail âRichiesta GDPR â [tipo di diritto]â (ad esempio: âRichiesta GDPR â cancellazioneâ).
Procedura speciale per utenti senza account. PoichĂŠ Birdsoniq non richiede registrazione nĂŠ login, non dispone di alcun dato identificativo diretto dellâutente: per identificare i dati associati a una specifica installazione è necessario che lâutente fornisca il proprio installId. Per visualizzare il proprio installId, lâutente può aprire lâapp, accedere al menu Impostazioni â Informazioni Legali â Il mio identificativo anonimo. Questo identificativo è lâunico elemento che collega lâutente ai dati pubblicati nella community o alla cronologia Gold sincronizzata.
Tempi di risposta. Il Titolare risponde alle richieste entro 30 giorni dalla ricezione della richiesta completa, nel rispetto dellâart. 12(3) GDPR. In casi di particolare complessitĂ , tale termine può essere prorogato di altri 60 giorni, con comunicazione motivata allâutente.
Verifica dellâidentitĂ . Il Titolare potrĂ richiedere informazioni aggiuntive per verificare lâidentitĂ del richiedente, quando ciò sia necessario a prevenire accessi non autorizzati ai dati di altri utenti.
10. Reclamo allâautoritĂ di controllo
Lâutente ha in ogni caso il diritto di proporre reclamo allâautoritĂ di controllo competente, in Italia individuata nel:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Email: protocollo@gpdp.it
Sito web: https://www.garanteprivacy.it
11. Sicurezza dei dati
I dati trattati da Birdsoniq sono protetti tramite:
- Cifratura in transito: tutte le comunicazioni tra lâapp e i server (Firebase, servizi terzi) avvengono tramite protocollo HTTPS / TLS 1.2 o superiore.
- Pseudonimizzazione: lâidentificativo utente è un UUID casuale, non un dato identificativo diretto.
- Minimizzazione: vengono raccolti esclusivamente i dati strettamente necessari alle funzionalità dichiarate. In particolare, audio e fotografie non lasciano mai il dispositivo: il principale vettore di rischio per la privacy è stato cosÏ eliminato alla radice.
- Security rules Firebase: lâaccesso ai dati su Firestore è regolato da regole di sicurezza che limitano la lettura e scrittura ai soli casi legittimi e vincolano il formato dei dati caricabili.
- Nessuna vendita a terzi: i dati degli utenti non sono mai venduti, ceduti o trasferiti a terzi per finalitĂ commerciali o pubblicitarie.
Nonostante le misure adottate, nessun sistema informatico è sicuro al 100%. In caso di violazione dei dati personali che possa comportare un rischio elevato per i diritti e le libertĂ dellâutente, il Titolare provvederĂ a notificare lâevento allâutente e al Garante Privacy nei termini previsti dagli articoli 33 e 34 del GDPR (entro 72 ore dalla conoscenza della violazione).
12. Utenti minori di etĂ
Lâapp Birdsoniq è destinata a utenti di etĂ pari o superiore a 16 anni. Lâinstallazione e lâutilizzo dellâapp sono vietati ai minori di 16 anni.
Lâapp include una modalitĂ denominata âKidsâ che fornisce unâinterfaccia semplificata con elementi visivi adatti a un contesto familiare o educativo. Tuttavia, tale modalità è pensata per essere utilizzata da persone di qualsiasi etĂ purchĂŠ tutte di etĂ pari o superiore a 16 anni. La modalitĂ Kids non raccoglie nĂŠ trasmette alcun dato aggiuntivo rispetto alla modalitĂ standard.
Il Titolare non raccoglie consapevolmente dati personali di minori di 16 anni. Qualora venisse a conoscenza che dati relativi a un minore di 16 anni sono stati trattati senza consenso genitoriale valido, provvederĂ tempestivamente a cancellarli. I genitori o tutori che ritenessero che il figlio minore abbia utilizzato lâapp possono contattare il Titolare allâindirizzo email indicato nel §9 per richiedere la cancellazione dei dati.
13. Cookie e tecnologie simili
Lâapp Birdsoniq non utilizza cookie nĂŠ tecnologie analoghe a scopo di tracciamento. Le preferenze dellâutente sono memorizzate localmente sul dispositivo tramite il meccanismo nativo di SharedPreferences di Android, che non costituisce un cookie ai sensi della normativa ePrivacy.
Il sito web birdsoniq.app (dove è pubblicata la presente Privacy Policy) può utilizzare esclusivamente cookie tecnici essenziali al funzionamento del sito, per i quali non è richiesto consenso ai sensi dellâart. 122 del Codice Privacy italiano.
14. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento, per riflettere cambiamenti nelle funzionalitĂ dellâapp, nei servizi di terze parti integrati, o nella normativa applicabile.
Le modifiche entrano in vigore al momento della pubblicazione della nuova versione del documento. La data dellâultimo aggiornamento è indicata in cima al documento.
Modifiche sostanziali (ad esempio: nuove categorie di dati raccolti, nuovi destinatari, modifica delle finalitĂ di trattamento) saranno comunicate allâutente tramite un avviso in-app al successivo avvio dellâapp, dando allâutente la possibilitĂ di revisionare la nuova versione.
Storico delle versioni. Tutte le versioni precedenti della Privacy Policy sono pubblicamente consultabili sul repository git del documento: https://github.com/giovannisecci/birdsoniq-legal. Ciascuna versione è identificata dal proprio commit git con hash crittografico e data verificabile.
Principali modifiche nella versione 1.1 (19 aprile 2026): aggiornamento per riflettere il passaggio a unâarchitettura community âmetadata-onlyâ. Audio e fotografie dellâutente non vengono piĂš trasmessi a Firebase Storage: restano sempre ed esclusivamente sul dispositivo. Sezioni aggiornate: §2, §3.2, §3.3, §3.5, §3.8, §5.1, §7, §11.
15. Fonti dei dati mostrati nellâapp e relative attribuzioni
Birdsoniq integra dati, testi, immagini e registrazioni audio forniti da progetti scientifici e di citizen science di terze parti, ciascuno sotto la propria licenza. In questa sezione sono indicate le fonti utilizzate e le modalitĂ dâuso, in conformitĂ con le rispettive licenze.
Registrazioni audio â Xeno-canto. Lâapp riproduce registrazioni di canti e richiami di uccelli ospitate sulla piattaforma Xeno-canto, fornite dai suoi contributori sotto licenze Creative Commons (CC BY o CC BY-SA; sono escluse le registrazioni con clausola Non-Commercial). Le registrazioni vengono riprodotte in streaming diretto dai server di Xeno-canto senza essere scaricate, modificate o archiviate localmente. Per ciascuna registrazione Birdsoniq mostra lâattribuzione richiesta (autore, identificativo Xeno-canto, licenza specifica) con link alla pagina originale.
Dati di osservazione â GBIF. I dati di distribuzione geografica e frequenza mensile delle specie sono ottenuti tramite le API di GBIF sotto licenza Creative Commons Attribution 4.0 (CC BY 4.0) o Public Domain (CC0). I pacchetti offline includono esclusivamente dati CC BY 4.0 e CC0.
Foto e tassonomia â iNaturalist. Le fotografie delle specie e parte delle informazioni tassonomiche sono ottenute dalle API di iNaturalist. Ciascuna foto mantiene lâattribuzione fornita dalla piattaforma (autore, licenza, link alla foto originale).
Foto di fallback e descrizioni â Wikipedia / Wikimedia Commons. Quando non disponibili tramite iNaturalist, le foto di copertina e le descrizioni enciclopediche sono ottenute dalle API di Wikipedia. I contenuti sono distribuiti sotto licenza Creative Commons Attribution-ShareAlike (CC BY-SA); lâattribuzione nellâapp rimanda alla pagina Wikipedia di origine.
Stato di conservazione â IUCN Red List. Lo stato di conservazione delle specie è ottenuto tramite lâAPI IUCN Red List v4 (con chiave API configurata dallâutente).
Servizio di traduzione. Le descrizioni in lingue diverse dallâinglese sono ottenute tramite Google Translate. Birdsoniq non è responsabile dellâaccuratezza delle traduzioni automatiche.
Niente ridistribuzione. Birdsoniq non redistribuisce i contenuti di terze parti a soggetti diversi dallâutente finale che utilizza lâapp. Lâapp non espone endpoint pubblici, non pubblica archivi, non condivide i dati con inserzionisti.
Segnalazioni. Se sei lâautore di una registrazione, fotografia o altro contenuto mostrato nellâapp e ritieni che lâuso non sia conforme alla licenza applicabile, puoi contattare Birdsoniq allâindirizzo email indicato nel §16 e valuteremo tempestivamente la segnalazione, inclusa la rimozione del contenuto se opportuno.
16. Contatti
Titolare del trattamento: Giovanni Secci Indirizzo: Via Baccarini, 08100 Nuoro (NU), Italia Email (privacy, copyright, supporto): giovannisecci72@gmail.com Partita IVA: [IT______ â in corso di attivazione]
Per qualsiasi questione relativa alla presente Privacy Policy o al trattamento dei propri dati, lâutente può scrivere allâindirizzo email sopra indicato. Il Titolare si impegna a rispondere nei tempi previsti dalla normativa applicabile.
Fine del documento.