Informativa sulla privacy
In sintesi
Dear.io è un diario intelligente: scrivi quello che vivi e un'intelligenza artificiale ti risponde per aiutarti a riflettere. In breve, e senza giri di parole:
- Le tue conversazioni sono dati molto personali. Parlano del tuo stato d'animo, delle tue difficoltà, della tua vita. Li trattiamo come tali.
- L'IA costruisce un profilo psicologico su di te, in automatico, a partire da ciò che scrivi. Non è qualcosa che compili tu: lo deduce il sistema.
- Durante la fase di test, un numero ristretto di sviluppatori del team ha accesso tecnico diretto al database, dove i contenuti delle conversazioni sono conservati. Preferiamo dirtelo chiaramente.
- I contenuti vengono inviati a fornitori di IA: ad Anthropic per generare le risposte dell'assistente, e a OpenAI soltanto se scegli di generare un'immagine. Se non usi quella funzione, OpenAI non riceve nulla.
- I fornitori di IA non usano i tuoi contenuti per addestrare i loro modelli. Gli accordi in base ai quali utilizziamo i loro servizi lo escludono.
- Se ce lo consenti, usiamo le tue conversazioni in forma pseudonimizzata per la ricerca scientifica che sta alla base del progetto. È un consenso separato e facoltativo: l'app funziona anche se lo rifiuti.
- Non usiamo strumenti di analisi, tracciamento o pubblicità. Nessun analytics, nessun SDK di terze parti.
- Puoi cancellare il tuo account dall'app. L'accesso termina subito e il contenuto viene distrutto entro 30 giorni.
01Chi è il titolare del trattamento
Il titolare del trattamento è:
Dear.io S.r.l.
Sede legale: Via Filippo Turati 15/c — 40026 Imola (BO), Italia
Partita IVA: IT04359181205
Email per questioni privacy: tech@deario.ai
Dear.io è un progetto sviluppato all'interno dello startup studio Quinck.
Non abbiamo nominato un Responsabile della protezione dei dati (DPO), non ricorrendone al momento i presupposti dell'art. 37 GDPR. Per qualunque questione relativa ai tuoi dati puoi scrivere all'indirizzo sopra indicato.
02A chi si rivolge questa informativa
Questa informativa riguarda la fase di test chiuso di Dear.io, distribuita tramite TestFlight a un gruppo ristretto e selezionato di tester.
Durante questa fase:
- l'app non è disponibile al pubblico e non è pubblicata sugli store;
- il servizio è in sviluppo attivo: funzionalità, interfaccia e comportamento dell'IA possono cambiare;
- l'accesso è riservato a persone che hanno compiuto 16 anni. Se scopriamo che un account appartiene a una persona di età inferiore, lo cancelliamo insieme a tutti i dati associati.
Aggiorneremo questa informativa prima del lancio pubblico.
03Quali dati raccogliamo
3.1 Dati che ci fornisci direttamente
| Dato | Quando |
|---|---|
| Indirizzo email | Alla registrazione. È anche il tuo identificativo di accesso. |
| Password | Alla registrazione. Conservata in forma cifrata dal servizio di autenticazione (Amazon Cognito) e mai visibile a noi. |
| Contenuto delle conversazioni | Tutto ciò che scrivi nell'app: pensieri, emozioni, racconti, decisioni. |
| Dettatura vocale | Se usi il microfono per dettare invece di scrivere. La trascrizione avviene interamente sul tuo dispositivo: nessun file audio ci raggiunge, riceviamo solo il testo che scegli di inviare. |
| Segnalazioni | Se usi «Segnala un problema», conserviamo la categoria e il testo che scrivi. |
| Preferenze sulle immagini | Se salvi o valuti (👍/👎) un'immagine generata. |
| Lingua dell'interfaccia | Salvata solo sul tuo dispositivo. |
3.2 Dati generati dall'uso del servizio
| Dato | Descrizione |
|---|---|
| Risposte dell'IA | I messaggi generati dall'assistente all'interno delle tue conversazioni. |
| Titolo della conversazione | Un breve titolo generato automaticamente che riassume l'argomento. |
| Immagini generate | Immagini create a partire dal contenuto della conversazione, se scegli di generarle, insieme al testo (prompt) usato per crearle. |
| Dati tecnici di utilizzo | Data e ora delle conversazioni, numero di messaggi, consumo di risorse dei modelli di IA, piano di utilizzo e crediti consumati nel mese. |
| Log tecnici | Registri di funzionamento dei server, conservati per un periodo limitato. Non contengono il testo delle conversazioni né il contenuto del profilo. |
3.3 Il profilo psicologico generato dall'IA
Questa è la parte più delicata e vogliamo che sia chiarissima.
Ogni volta che chiudi una conversazione, l'intelligenza artificiale analizza ciò che hai scritto e aggiorna un profilo su di te. Questo profilo non lo compili tu: viene dedotto automaticamente dal testo delle tue conversazioni, e serve a permettere all'IA di ricordare il tuo contesto e darti risposte più pertinenti nel tempo.
L'analisi avviene solo alla chiusura di una conversazione. Una conversazione che non hai mai chiuso non è mai stata analizzata e non ha lasciato traccia nel profilo.
Il profilo è organizzato in sette aree:
- Stile comunicativo — come ti esprimi: lunghezza delle frasi, registro, tendenza più emotiva o più razionale, apertura al dubbio.
- Contesto di vita — luoghi significativi, episodi recenti e passati con le relative date, temi ricorrenti, valori, desideri, sensibilità e fragilità, stato psico-fisico, sfera di vita coinvolta.
- Meccanismi mentali — comportamenti di evitamento, indicatori di autostima, proiezioni, emozione prevalente, strategie di reazione, senso di controllo, ambiti dolorosi.
- Sofferenze e desideri — ambiti dolorosi, momenti di sofferenza, stato di blocco prevalente (ansia, apatia o ruminazione), scenari desiderati, distanza tra presente e futuro.
- Cambiamento e continuità — avanzamento degli impegni presi, ostacoli persistenti, coerenza tra valori e azioni.
- Supporto immediato — di che tipo di sostegno sembri avere bisogno in quel momento.
- Struttura temporale — frequenza d'uso, modalità preferita, persistenza dei temi nel tempo.
Il tuo nome. Se scrivi il tuo nome durante una conversazione, l'IA lo estrae e lo salva per rivolgersi a te in modo personale. Non te lo chiediamo in fase di registrazione: viene ricavato da ciò che scrivi.
3.4 Dati che NON raccogliamo
Ci teniamo a dirlo, perché è una scelta precisa:
- Nessun accesso a fotocamera, foto, posizione, rubrica o calendario. L'app non richiede alcuna di queste autorizzazioni. Il microfono viene richiesto solo se usi la dettatura vocale, e come spiegato sopra l'audio non lascia il tuo dispositivo.
- Nessuno strumento di analytics (Google Analytics, Firebase, Mixpanel, Amplitude o simili).
- Nessun SDK pubblicitario, nessun tracciamento a fini di marketing, nessuna profilazione pubblicitaria.
- Nessun crash reporting di terze parti.
- Nessun identificativo pubblicitario del dispositivo.
- Nessun cookie nell'app.
- Non vendiamo e non cediamo i tuoi dati a nessuno per finalità commerciali.
04Perché trattiamo i tuoi dati e su quale base giuridica
| Finalità | Dati | Base giuridica |
|---|---|---|
| Creare e gestire il tuo account | Email, password | Esecuzione del contratto — art. 6(1)(b) |
| Farti conversare con l'IA e conservare lo storico | Contenuto delle conversazioni | Art. 6(1)(b) e consenso esplicito — art. 9(2)(a) per i dati sulla salute |
| Generare e aggiornare il profilo psicologico | Conversazioni → profilo | Consenso esplicito — artt. 6(1)(a) e 9(2)(a) |
| Generare immagini dalle conversazioni | Contenuto della conversazione | Consenso esplicito — artt. 6(1)(a) e 9(2)(a) |
| Correggere errori e valutare la qualità (fase di test) | Conversazioni, profilo | Consenso — artt. 6(1)(a) e 9(2)(a) |
| Migliorare il prodotto e svolgere ricerca scientifica sul metodo, incluse l'annotazione dei testi e la messa a punto di modelli di IA | Conversazioni e profilo, in forma pseudonimizzata | Consenso esplicito — artt. 6(1)(a) e 9(2)(a) |
| Gestire le segnalazioni di problemi e migliorare l'app | Categoria e testo della segnalazione | Esecuzione del contratto e legittimo interesse — artt. 6(1)(b) e 6(1)(f) |
| Garantire sicurezza e prevenire abusi | Log tecnici, dati di accesso | Legittimo interesse — art. 6(1)(f) |
| Rispondere alle richieste e adempiere a obblighi di legge | Dati di contatto | Obbligo legale — art. 6(1)(c) |
05Il tuo consenso
Per le finalità che si basano sul consenso:
- il consenso è facoltativo, specifico e separato: puoi accettare alcune finalità e rifiutarne altre (per esempio accettare le conversazioni ma rifiutare la generazione di immagini);
- puoi revocarlo in qualsiasi momento, con la stessa facilità con cui lo hai prestato, dalle impostazioni dell'app o scrivendo a tech@deario.ai;
- la revoca non pregiudica la liceità del trattamento effettuato prima della revoca;
- se revochi il consenso al trattamento dei contenuti delle conversazioni, il servizio non può più funzionare nelle sue funzioni principali.
5.1 Il consenso all'uso dei dati per la ricerca scientifica
Dear.io nasce da un lavoro scientifico. L'obiettivo del progetto è arrivare a un sistema di intelligenza artificiale costruito sul metodo, e non semplicemente appoggiato a modelli generalisti. Per farlo servono conversazioni reali.
Se ci dai questo consenso, il contenuto delle tue conversazioni e il profilo generato dall'IA possono essere usati, in forma pseudonimizzata, per:
- migliorare il prodotto e la qualità delle risposte;
- annotare i testi secondo la metodologia scientifica di riferimento;
- mettere a punto e valutare modelli di intelligenza artificiale sviluppati nell'ambito del progetto.
È un consenso facoltativo e separato dagli altri: l'app funziona anche se lo rifiuti, e puoi revocarlo in qualsiasi momento dalle impostazioni.
Cosa significa pseudonimizzata. I testi vengono separati dal tuo account e trattati sotto un identificativo casuale. Non è anonimizzazione: come spiegato nella sezione 7, il testo di un diario può contenere elementi che ti rendono riconoscibile, e per questo continuiamo a trattarlo come dato personale a tutti gli effetti.
Un limite da conoscere prima di dire di sì. Quando un testo è già entrato in un insieme di dati annotato o è già stato usato per mettere a punto un modello, non è più possibile estrarlo da quell'insieme. La revoca ferma ogni utilizzo futuro, ma non annulla quelli già avvenuti. Preferiamo dirtelo adesso e non dopo.
Se partecipano soggetti esterni. Al lavoro di ricerca possono partecipare partner scientifici esterni, per esempio universitari. Se e quando accadrà, ne indicheremo il nome e il ruolo nella sezione 8 prima che ricevano qualsiasi dato, e ti chiederemo un nuovo consenso.
06Dati relativi alla salute (categorie particolari)
Dear.io è pensato per parlare di come stai. È quindi prevedibile che tu scriva di ansia, umore, relazioni, difficoltà personali o benessere psicologico. Inoltre, come spiegato nella sezione 3.3, il sistema deduce automaticamente indicatori riferiti al tuo stato psicologico.
Questi rientrano nelle categorie particolari di dati personali ai sensi dell'art. 9 GDPR.
Li trattiamo esclusivamente sulla base del tuo consenso esplicito (art. 9(2)(a) GDPR), raccolto separatamente rispetto all'accettazione dei termini di servizio, prima che tu inizi a usare l'app.
Se non presti questo consenso, non possiamo fornirti il servizio.
07Chi può leggere le tue conversazioni
Nessuno può leggere le tue conversazioni tramite l'app. I nostri sistemi verificano a ogni singola richiesta che ciascun utente acceda esclusivamente ai propri dati, senza eccezioni e nemmeno per gli amministratori.
Le tue conversazioni non finiscono nei registri tecnici dei nostri server. I log registrano soltanto eventi e misure — che un messaggio è stato salvato, quanto è durata una risposta, quanti caratteri conteneva — mai il testo, mai le risposte dell'IA, mai il contenuto del tuo profilo.
Durante la fase di test, però, un numero ristretto di sviluppatori del team ha accesso tecnico diretto al database, dove i contenuti delle conversazioni sono conservati. Preferiamo dirtelo in modo esplicito.
- Perché: per individuare e correggere malfunzionamenti, e per valutare se le risposte dell'IA sono adeguate, utili e sicure. In una fase di test è l'unico modo realistico per capire se il prodotto funziona davvero.
- Chi: un numero ristretto di persone del team di sviluppo, nominativamente individuate e vincolate a un obbligo di riservatezza.
- Per quanto: per la durata della fase di test. Al lancio pubblico ridurremo drasticamente questo accesso e aggiorneremo l'informativa di conseguenza.
Cosa non facciamo: non condividiamo le tue conversazioni con soggetti esterni al team, non le usiamo per finalità pubblicitarie, non le pubblichiamo e non le comunichiamo a terzi al di fuori dei fornitori tecnici elencati nella sezione 8.
Se questo ti mette a disagio, è del tutto legittimo: ti chiediamo di tenerne conto nel decidere se partecipare al test e in cosa scegli di scrivere.
08A chi comunichiamo i tuoi dati
Non vendiamo i tuoi dati. Ci appoggiamo però a fornitori tecnici che li trattano per nostro conto, in qualità di responsabili del trattamento:
| Fornitore | Cosa tratta | Dove |
|---|---|---|
| Anthropic Ireland Limited | Riceve il contenuto delle conversazioni e il profilo per generare le risposte dell'IA e aggiornare il profilo | Entità contraente in Irlanda (UE); il trattamento può avvenire negli Stati Uniti |
| OpenAI Ireland Ltd | Riceve il contenuto della conversazione per creare la descrizione da cui generare l'immagine, e tale descrizione per generarla | Entità contraente in Irlanda (UE); il trattamento può avvenire negli Stati Uniti |
| Amazon Web Services | Infrastruttura: database, autenticazione, archiviazione delle immagini, log tecnici | Irlanda (UE) |
I dati dell'applicazione sono ospitati nell'Unione Europea (AWS, regione Irlanda). Il contenuto delle conversazioni viene però trasmesso ai fornitori di IA per generare le risposte.
Nessuno di questi fornitori usa i tuoi contenuti per addestrare i propri modelli: gli accordi in base ai quali utilizziamo i loro servizi lo escludono espressamente. OpenAI riceve dati soltanto quando scegli di generare un'immagine: se non usi quella funzione, non riceve nulla.
Anthropic pubblica il proprio elenco di sub-responsabili all'indirizzo anthropic.com/subprocessors.
Possiamo inoltre comunicare dati all'autorità giudiziaria o ad altre autorità competenti quando previsto da un obbligo di legge.
09Trasferimenti fuori dall'Unione Europea
I nostri contratti per i servizi di IA sono stipulati con Anthropic Ireland Limited e OpenAI Ireland Ltd, entrambe stabilite nell'Unione Europea. Nell'erogazione del servizio, tuttavia, queste società possono trasferire dati a società affiliate negli Stati Uniti.
Tali trasferimenti avvengono sulla base delle garanzie previste dal Capo V del GDPR, e in particolare delle clausole contrattuali tipo approvate dalla Commissione europea (art. 46(2)(c)), incorporate nell'accordo sul trattamento dei dati stipulato con ciascun fornitore. L'accordo con Anthropic incorpora i Moduli Due e Tre delle clausole; OpenAI si avvale di accordi infragruppo che incorporano le clausole o di una decisione di adeguatezza ai sensi dell'art. 45 GDPR.
I dati dell'applicazione sono conservati presso Amazon Web Services nella regione Irlanda, all'interno dell'Unione Europea.
Puoi richiedere copia delle garanzie adottate scrivendo a tech@deario.ai.
10Cancellazione e tempi di conservazione
10.1 Come funziona la cancellazione
Puoi cancellare il tuo account dall'app, da Impostazioni → Cancella account. Puoi anche eliminare una singola conversazione.
In entrambi i casi funziona così:
- Subito: il contenuto sparisce dalla tua vista. Se hai cancellato l'account, l'accesso termina immediatamente — non puoi più entrare e le sessioni aperte vengono chiuse.
- Entro 30 giorni: il contenuto viene distrutto. Messaggi, titoli delle conversazioni, profilo psicologico, copie del profilo, descrizioni delle immagini e le immagini stesse vengono eliminati, e la tua identità viene rimossa dal sistema di autenticazione.
Una conseguenza pratica: il tuo indirizzo email resta occupato per tutti i 30 giorni, quindi non puoi registrarti di nuovo con lo stesso indirizzo prima della scadenza.
Dopo i 30 giorni non è possibile tornare indietro. Non possiamo recuperare i tuoi dati, e non possiamo più nemmeno stabilire quali fossero i tuoi: il collegamento tra la tua email e i dati non esiste più.
10.2 Conversazioni aperte e conversazioni chiuse
Qui c'è una differenza che vale la pena conoscere.
- Se elimini una conversazione che non hai mai chiuso, l'IA non l'ha mai analizzata: al termine dei 30 giorni non resta nulla di ciò che avevi scritto.
- Se elimini una conversazione che era già stata chiusa, l'IA l'aveva già analizzata per aggiornare il tuo profilo. Il testo viene comunque eliminato, ma le informazioni che ne erano state ricavate restano nel profilo, dove continuano a far parte del contesto finché non vengono aggiornate o smentite da ciò che scrivi in seguito.
Eliminare una conversazione chiusa, quindi, non cancella da solo le deduzioni che ne erano state tratte. Se vuoi intervenire direttamente sul profilo, puoi chiederne la correzione o l'azzeramento come indicato nella sezione 12 — e la cancellazione dell'account elimina comunque il profilo per intero.
10.3 Che cosa resta
| Dato | Conservazione |
|---|---|
| Account, conversazioni, profilo, immagini | Per tutta la durata dell'account. Il contenuto viene distrutto entro 30 giorni dalla richiesta di cancellazione. |
| Conversazioni eliminate singolarmente | Nascoste subito; il contenuto viene distrutto entro 30 giorni. |
| Dati contabili | Conservati a tempo indeterminato: numero di messaggi, date, conteggi dei token, nomi dei modelli, dimensione delle immagini, piano di utilizzo. Non contengono testo, né profilo, né dati che permettano di risalire a una persona. |
| Registro delle richieste di cancellazione | Conservato a tempo indeterminato come prova di aver adempiuto. Contiene date e conteggi, non contenuti. |
| Segnalazioni di problemi | Conservate per permetterci di correggere i difetti dell'app anche dopo la chiusura di un account. |
| Log tecnici dei server | 7 giorni. |
| Dati di contatto raccolti dal sito (lista d'attesa) | Fino alla revoca del consenso o alla richiesta di cancellazione. |
| Dati necessari per obblighi di legge o per difendere un diritto in giudizio | Per il tempo previsto dalla legge. |
Al termine della fase di test valuteremo la cancellazione o l'anonimizzazione dei dati non più necessari, e definiremo periodi di conservazione automatici che indicheremo in una versione aggiornata di questa informativa.
11Come proteggiamo i tuoi dati
Adottiamo misure tecniche e organizzative adeguate, tra cui:
- cifratura delle comunicazioni tra app e server e tra server e database (TLS);
- cifratura dei dati a riposo: il database e l'archivio delle immagini sono cifrati sul disco;
- autenticazione obbligatoria su tutte le funzioni che trattano dati personali, con token a scadenza;
- controlli di accesso per utente: i nostri sistemi verificano a ogni richiesta che tu possa accedere solo ai tuoi dati e non a quelli di altri;
- separazione tra identità e contenuti: le conversazioni sono conservate sotto un identificativo casuale, mentre email e password risiedono in un sistema di autenticazione separato;
- log progettati per escludere i contenuti: il testo delle conversazioni e il contenuto del profilo vengono automaticamente rimossi prima che qualsiasi cosa venga scritta nei registri tecnici;
- accesso interno limitato a un numero ristretto di persone individuate e vincolate alla riservatezza;
- password gestite da un servizio dedicato (Amazon Cognito) e mai accessibili in chiaro.
Nessun sistema è sicuro in assoluto e non possiamo garantire una protezione totale. Se si verificasse una violazione dei dati che comporta un rischio elevato per i tuoi diritti, te lo comunicheremo e informeremo il Garante secondo quanto previsto dagli artt. 33 e 34 GDPR.
12I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:
- Accesso — sapere quali dati trattiamo e ottenerne copia.
- Rettifica — correggere dati inesatti. Questo vale anche per il profilo generato dall'IA: se un'inferenza su di te è sbagliata, puoi chiederne la correzione o l'azzeramento. Trattandosi di deduzioni automatiche, possono contenere errori.
- Cancellazione — eliminare il tuo account e i dati associati, direttamente dall'app (Impostazioni → Cancella account) o scrivendoci. Vedi la sezione 10 per come funziona e in quanto tempo.
- Limitazione — chiedere la sospensione del trattamento in determinati casi.
- Portabilità — ricevere i tuoi dati in formato strutturato e leggibile da dispositivo automatico.
- Opposizione — opporti ai trattamenti fondati sul legittimo interesse.
- Revoca del consenso — in qualsiasi momento, come indicato nelle sezioni 5 e 5.1.
Per aiutarci a identificarti, scrivici dall'indirizzo email associato al tuo account. Se avessimo dubbi ragionevoli sulla tua identità, potremmo chiederti ulteriori informazioni, ma solo quelle strettamente necessarie a confermarla.
Scrivi a tech@deario.ai. Ti rispondiamo entro un mese, prorogabile di due mesi in casi complessi, dandotene comunicazione.
Profilazione. Come spiegato nella sezione 3.3, il servizio elabora automaticamente un profilo a partire dalle tue conversazioni, allo scopo di personalizzare le risposte dell'IA. Non prendiamo decisioni automatizzate che producano effetti giuridici o incidano in modo analogamente significativo su di te ai sensi dell'art. 22 GDPR.
Reclamo. Se ritieni che il trattamento violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it), fatta salva ogni altra azione in sede giudiziaria.
13Stai parlando con un'intelligenza artificiale
Le risposte che ricevi in Dear.io sono generate da un sistema di intelligenza artificiale, non da una persona. Nessun operatore umano risponde ai tuoi messaggi in tempo reale.
L'IA può sbagliare, fraintendere il contesto o produrre risposte inadeguate. Non trattarla come una fonte di verità e non affidarle decisioni importanti senza confronto con persone di cui ti fidi o con professionisti qualificati.
14Dear.io non è un servizio medico
Dear.io non sostituisce percorsi psicologici, psicoterapeutici o medici. È uno strumento digitale di supporto alla riflessione personale e al benessere quotidiano. Non fornisce diagnosi, terapie o consulenza clinica, e non è un dispositivo medico.
Se in una conversazione emergono elementi che indicano un rischio grave e immediato per la tua vita o per quella di altri, potremmo doverne tenere conto per adempiere a obblighi di legge o per tutelare un interesse vitale ai sensi dell'art. 9(2)(c) GDPR.
15Quando scrivi di altre persone
Nelle tue conversazioni potresti nominare partner, familiari, colleghi o amici. Anche quelle sono informazioni personali, ma riferite a persone che non hanno acconsentito a nulla e che non sanno di essere menzionate.
Ti chiediamo di limitare i dettagli identificativi su terze persone a quanto ti serve davvero per riflettere: raccontare un episodio non richiede quasi mai nome, cognome e indirizzo di qualcun altro.
16Minori
Dear.io, in questa fase, è riservato a persone che hanno compiuto 16 anni. Non raccogliamo consapevolmente dati di persone di età inferiore. Se veniamo a conoscenza di un account riconducibile a una persona che non ha compiuto 16 anni, lo cancelliamo insieme ai dati associati. Se ritieni che ciò sia accaduto, scrivi a tech@deario.ai.
17Modifiche a questa informativa
Dear.io è in sviluppo attivo: questa informativa cambierà. In caso di modifiche sostanziali — in particolare l'introduzione di nuove finalità o di nuovi destinatari — te ne daremo comunicazione nell'app o via email e, ove necessario, ti chiederemo un nuovo consenso.
Ogni versione riporta numero e data. Le versioni precedenti sono disponibili su richiesta.
18Contatti
Email: tech@deario.ai
Titolare: Dear.io S.r.l. — Via Filippo Turati 15/c, 40026 Imola (BO), Italia — P.IVA IT04359181205
Versione 1.1 — in vigore dal 24 agosto 2026.