Prodotto: Ciceros — audioguida turistica per iOS e Android ("La cultura fruibile")
Sito web: https://www.ciceros.it
Identificativo app: it.ciceros
Ultimo aggiornamento: 9 luglio 2026
Versione: 1.0
La presente Informativa sulla privacy spiega quali dati personali l'app Ciceros e i relativi servizi (insieme, il "Servizio") raccolgono, per quali finalità li trattano, con chi li condividono e come li proteggono. È redatta in conformità al Regolamento (UE) 2016/679 ("GDPR") e alla normativa italiana in materia di protezione dei dati personali (D.lgs. 196/2003 come modificato dal D.lgs. 101/2018), e per soddisfare i requisiti in materia di privacy e trasparenza dell'App Store di Apple e di Google Play.
Ciceros è pensato in primo luogo per il pubblico italiano e per gli utenti dell'Unione Europea / Spazio Economico Europeo (UE/SEE).
Il titolare del trattamento dei dati descritti in questa informativa è:
| Campo | Valore |
|---|---|
| Titolare del trattamento (ragione sociale) | Levantech S.r.l. |
| Sede legale | Via T. C. Suglia 50, 70126 Bari (BA), Italia |
| P.IVA / Codice Fiscale | IT08045730721 (C.F. 08045730721) |
| Contatto privacy (email) | privacy@ciceros.it |
| Responsabile della protezione dei dati (DPO) | Non nominato (non ricorrono gli obblighi ex art. 37 GDPR) |
Per esercitare i tuoi diritti o per qualsiasi domanda sul trattamento puoi scrivere a privacy@ciceros.it.
Ciceros individua monumenti e punti di interesse ("POI") vicino a te e, su richiesta, genera per ciascun POI una descrizione testuale e una narrazione audio (voce sintetica) che puoi ascoltare. È disponibile un livello Premium (guide più ricche) tramite abbonamento, oltre a sblocchi una tantum di aree o POI.
I testi delle guide sono generati con intelligenza artificiale a partire da contenuti pubblici di Wikipedia e sono trattati in modo da non essere collegati alla tua identità (vedi § 11). L'app non contatta mai direttamente i fornitori di intelligenza artificiale, di sintesi vocale, di mappe o di geocodifica: tutte queste operazioni avvengono sui nostri server (Cloud Functions).
L'app comunica esclusivamente con Firebase / Google Cloud (Autenticazione, Firestore, Cloud Functions, Storage, App Check, Crashlytics). Tutti gli altri servizi di terze parti (modelli di IA, sintesi vocale, mappe, geocodifica) vengono contattati dai nostri server, non dall'app. Il traffico dell'app è sempre cifrato tramite HTTPS/TLS.
Applichiamo il principio di minimizzazione: raccogliamo solo i dati necessari a far funzionare il Servizio. Le categorie seguenti sono complete per la versione attuale dell'app.
Per trovare i POI vicino a te, l'app rileva la tua posizione precisa (GPS ad alta accuratezza) e la invia ai nostri server. La posizione viene utilizzata in modo temporaneo per la ricerca dei luoghi vicini e non viene conservata collegata alla tua identità. Puoi concedere o revocare l'autorizzazione alla posizione in qualsiasi momento dalle impostazioni del tuo dispositivo; senza posizione, la funzione "POI vicino a te" non è disponibile.
Al primo avvio l'app crea automaticamente un account anonimo (un identificativo pseudonimo). Puoi usare l'app senza fornire alcun dato personale.
Facoltativamente puoi collegare l'accesso con Google o con Apple: in tal caso riceviamo il tuo nome e la tua email. Con Accedi con Apple l'email può essere un indirizzo privato di inoltro (relay) anziché il tuo indirizzo reale. Collegare un accesso preserva il tuo account esistente (stesso identificativo). Non esiste l'accesso con email e password.
Registriamo lo stato dell'abbonamento e gli sblocchi una tantum tramite i sistemi di pagamento di Apple App Store e Google Play, con validazione delle ricevute effettuata dai nostri server (nessun operatore terzo di pagamenti). L'app non vede mai i dati della tua carta o di pagamento: la transazione è gestita interamente dagli store.
Raccogliamo automaticamente log di arresto anomalo (crash) e dati diagnostici tramite Firebase Crashlytics, per mantenere l'app stabile e correggere i malfunzionamenti.
Se segnali un contenuto generato (testo o audio) tramite l'apposita funzione in-app, conserviamo la segnalazione per gestirla e per la moderazione.
| Trattamento | Dati utilizzati | Base giuridica |
|---|---|---|
| Creare e gestire l'account; erogare il Servizio | Firebase UID; nome/email (se accedi) | Esecuzione del contratto (art. 6, par. 1, lett. b) |
| Trovare i POI vicino a te (ricerca per posizione) | Posizione precisa | Esecuzione del contratto (art. 6, par. 1, lett. b) — dato usato in modo temporaneo, non conservato collegato all'identità |
| Generare descrizioni testuali e audio | Nome del luogo + testo pubblico di Wikipedia (nessun dato personale) | Esecuzione del contratto (art. 6, par. 1, lett. b) |
| Gestire acquisti e abbonamenti | Dati di acquisto/abilitazione | Esecuzione del contratto (art. 6, par. 1, lett. b); conservazione minima di alcuni dati per obbligo di legge (art. 6, par. 1, lett. c) a fini fiscali/contabili |
| Sicurezza, prevenzione di frodi e abusi (incl. App Check) | Installation ID; UID; dati tecnici minimi | Legittimo interesse (art. 6, par. 1, lett. f) — proteggere gli utenti e il Servizio |
| Diagnostica e report di crash (Crashlytics) | Dati di crash; identificativi tecnici | Legittimo interesse (art. 6, par. 1, lett. f) — mantenere l'app stabile |
| Gestire le segnalazioni di contenuto | Contenuto della segnalazione; UID | Legittimo interesse (art. 6, par. 1, lett. f) — moderazione e sicurezza dei contenuti |
Ove il trattamento si fondi sul legittimo interesse, hai diritto di opporti (vedi § 9).
Le descrizioni testuali e la narrazione audio dei POI sono generate con sistemi di intelligenza artificiale a partire dal testo pubblico degli articoli di Wikipedia. Ai fornitori di IA vengono inviati solo il nome del luogo e il relativo testo pubblico di Wikipedia: nessun dato personale che ti riguarda (né nome, né email, né identificativo dell'account, né posizione) viene mai trasmesso a tali fornitori.
Nell'app i contenuti generati dall'IA sono chiaramente segnalati come tali, in conformità agli obblighi di trasparenza previsti dal Regolamento (UE) 2024/1689 ("EU AI Act"). I contenuti generati automaticamente possono contenere imprecisioni: verifica sempre le informazioni importanti.
Per erogare il Servizio ci avvaliamo dei seguenti fornitori. Salvo diversa indicazione, l'app non li contatta direttamente: sono i nostri server (Cloud Functions) a farlo.
| Fornitore | Ruolo / servizio | Dati coinvolti | Ubicazione | Garanzie per il trasferimento |
|---|---|---|---|---|
| Google / Firebase (Google Cloud) | Autenticazione, Firestore, Cloud Functions, Cloud Storage, App Check, Crashlytics | UID; nome/email (se fornisci un accesso); Installation ID; abilitazioni; diagnostica; contenuti in cache; posizione (in modo temporaneo, non conservata collegata all'identità) | UE — europe-west8 (Milano, Italia) | Trattamento nella regione UE. Per eventuali operazioni di supporto Google che coinvolgano altre regioni si applicano i Termini di trattamento dei dati di Google e le Clausole Contrattuali Standard (SCC) |
| Apple App Store | Fatturazione degli acquisti su iOS; identità "Accedi con Apple" | Dati di acquisto; nome ed email (anche in forma di relay) se usi Accedi con Apple | Apple (globale) | Termini e clausole SCC di Apple, ove applicabili |
| Google Play | Fatturazione degli acquisti su Android; identità dell'accesso Google | Dati di acquisto; nome ed email se usi l'accesso con Google | Google (globale) | Clausole SCC ove applicabili |
| Google Gemini (tramite Cloud Functions) | Generazione del testo descrittivo (LLM) | Solo nome del luogo + testo pubblico di Wikipedia — nessun dato personale, nessuna posizione | Nessun dato personale trasmesso | |
| Google Cloud Text-to-Speech (tramite Cloud Functions) | Sintesi vocale della narrazione | Solo il testo generato — nessun dato personale | Google (regione UE) | Nessun dato personale trasmesso |
| Wikimedia / Wikipedia (tramite Cloud Functions) | Ricerca geografica dei POI (geosearch) e testo sorgente degli articoli | Le tue coordinate geografiche (per la ricerca dei luoghi vicini) | Wikimedia Foundation (Stati Uniti) | Vengono inviate solo coordinate, senza identificativi dell'utente |
| OpenStreetMap / Nominatim (tramite Cloud Functions) | Geocodifica delle ricerche testuali di luoghi | La query di ricerca di un luogo che digiti | OpenStreetMap Foundation | Viene inviata solo la stringa di ricerca, senza identificativi dell'utente |
| Mapillary (tramite Cloud Functions) | Panorami a livello stradale | Le tue coordinate geografiche | Mapillary (Meta) | Vengono inviate solo coordinate, senza identificativi dell'utente |
Fonte dei contenuti (non responsabile del trattamento dei tuoi dati personali): i contenuti da cui partiamo provengono da Wikipedia (testo degli articoli, licenza CC BY-SA 4.0) e da Wikidata (CC0). Come sopra indicato, per la ricerca geografica vengono trasmesse a Wikimedia le tue coordinate, senza alcun identificativo che ti riguardi.
Manteniamo i dati personali nell'Unione Europea ogni volta che è possibile: l'intera infrastruttura Firebase / Google Cloud è configurata nella regione europe-west8 (Milano, Italia). Alcuni fornitori (i servizi globali di Apple e Google) possono comportare un trasferimento di dati al di fuori dell'UE/SEE. In tali casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e, ove necessario, di misure supplementari, previa valutazione dell'impatto sul trasferimento.
| Dato | Conservazione |
|---|---|
| Dati dell'account (UID, nome/email, abilitazioni) | Per tutta la durata dell'account attivo; cancellati alla chiusura dell'account (vedi § 12) |
| Posizione per la ricerca dei POI | Non conservata collegata alla tua identità; usata solo temporaneamente per la ricerca |
| Segnalazioni di contenuto | Per il tempo necessario a gestirle e verificarle, poi cancellate |
| Log di crash e diagnostica (Crashlytics) | 90 giorni (impostazione predefinita di Firebase Crashlytics) |
| Contenuti generati in cache (testo e audio) | Conservati come cache riutilizzabile lato server; non collegati alla tua identità |
| Dati residui dopo la cancellazione dell'account | Conserviamo solo il minimo necessario per obblighi fiscali/contabili, prevenzione frodi e sicurezza, per il periodo previsto dalla legge, poi li cancelliamo |
In base al GDPR hai diritto di:
Per esercitare i tuoi diritti scrivi a privacy@ciceros.it. Rispondiamo entro i termini di legge (di norma un mese). Potremmo chiederti di verificare la tua identità prima di dare seguito alla richiesta.
Puoi cancellare il tuo account e i relativi dati personali in due modi:
Cosa viene cancellato: il tuo account (identità di autenticazione), il documento profilo e le relative sottocollezioni (consensi, abilitazioni, quote d'uso), lo storico di controllo degli acquisti, le segnalazioni da te inviate e l'eventuale cartella di file a te associata.
Accedi con Apple: se hai effettuato l'accesso con Apple, la cancellazione revoca anche i relativi token di accesso. Se al momento della cancellazione non è disponibile un token valido, cancelleremo i tuoi dati e potrai revocare l'accesso da Impostazioni → il tuo ID Apple → Accedi con Apple sul tuo dispositivo.
Cosa può essere conservato: solo i dati minimi richiesti da obblighi fiscali/contabili, prevenzione frodi e sicurezza (vedi § 10) e i contenuti in cache non collegati alla tua identità (che non ti identificano).
Proteggiamo i tuoi dati con misure adeguate al rischio, tra cui:
europe-west8 (Milano, Italia);In caso di violazione dei dati personali che comporti un rischio per i tuoi diritti e libertà, notificheremo l'autorità di controllo competente (il Garante) senza ingiustificato ritardo e, ove possibile, entro 72 ore (art. 33 GDPR), informando gli utenti interessati nei casi previsti (art. 34).
Il Servizio non è rivolto ai minori al di sotto dell'età prevista per il consenso digitale. In Italia tale età è 14 anni. Non raccogliamo consapevolmente dati personali di minori al di sotto di tale età senza consenso appropriato. Se ritieni che un minore ci abbia fornito dati personali, scrivi a privacy@ciceros.it e provvederemo alla cancellazione.
Potremo aggiornare questa informativa in relazione all'evoluzione del Servizio, dei fornitori o della normativa. Aggiorneremo la data di "Ultimo aggiornamento" e, per le modifiche sostanziali (ad esempio l'aggiunta o la modifica di un fornitore di IA o dei dati condivisi), forniremo un avviso più evidente in-app e, ove richiesto, raccoglieremo un nuovo consenso.
| Finalità | Contatto |
|---|---|
| Richieste privacy e diritti dell'interessato | privacy@ciceros.it |
| Cancellazione account (web) | https://www.ciceros.it/delete-account |
| Titolare del trattamento | Levantech S.r.l., Via T. C. Suglia 50, Bari (BA) — P.IVA IT08045730721 |
| Responsabile della protezione dei dati (DPO) | Non nominato |
| Autorità di controllo (Italia) | Garante per la protezione dei dati personali — https://www.garanteprivacy.it |
© 2026 Ciceros — Levantech S.r.l. · P.IVA IT08045730721