CICEROS Torna al sito

Informativa sulla privacy di Ciceros

Prodotto: Ciceros — audioguida turistica per iOS e Android ("La cultura fruibile") Sito web: https://www.ciceros.it Identificativo app: it.ciceros Ultimo aggiornamento: 9 luglio 2026 Versione: 1.0


1. Introduzione

La presente Informativa sulla privacy spiega quali dati personali l'app Ciceros e i relativi servizi (insieme, il "Servizio") raccolgono, per quali finalità li trattano, con chi li condividono e come li proteggono. È redatta in conformità al Regolamento (UE) 2016/679 ("GDPR") e alla normativa italiana in materia di protezione dei dati personali (D.lgs. 196/2003 come modificato dal D.lgs. 101/2018), e per soddisfare i requisiti in materia di privacy e trasparenza dell'App Store di Apple e di Google Play.

Ciceros è pensato in primo luogo per il pubblico italiano e per gli utenti dell'Unione Europea / Spazio Economico Europeo (UE/SEE).


2. Titolare del trattamento

Il titolare del trattamento dei dati descritti in questa informativa è:

CampoValore
Titolare del trattamento (ragione sociale)Levantech S.r.l.
Sede legaleVia T. C. Suglia 50, 70126 Bari (BA), Italia
P.IVA / Codice FiscaleIT08045730721 (C.F. 08045730721)
Contatto privacy (email)privacy@ciceros.it
Responsabile della protezione dei dati (DPO)Non nominato (non ricorrono gli obblighi ex art. 37 GDPR)

Per esercitare i tuoi diritti o per qualsiasi domanda sul trattamento puoi scrivere a privacy@ciceros.it.


3. Che cosa fa il Servizio (in breve)

Ciceros individua monumenti e punti di interesse ("POI") vicino a te e, su richiesta, genera per ciascun POI una descrizione testuale e una narrazione audio (voce sintetica) che puoi ascoltare. È disponibile un livello Premium (guide più ricche) tramite abbonamento, oltre a sblocchi una tantum di aree o POI.

I testi delle guide sono generati con intelligenza artificiale a partire da contenuti pubblici di Wikipedia e sono trattati in modo da non essere collegati alla tua identità (vedi § 11). L'app non contatta mai direttamente i fornitori di intelligenza artificiale, di sintesi vocale, di mappe o di geocodifica: tutte queste operazioni avvengono sui nostri server (Cloud Functions).


4. Con chi comunica l'app

L'app comunica esclusivamente con Firebase / Google Cloud (Autenticazione, Firestore, Cloud Functions, Storage, App Check, Crashlytics). Tutti gli altri servizi di terze parti (modelli di IA, sintesi vocale, mappe, geocodifica) vengono contattati dai nostri server, non dall'app. Il traffico dell'app è sempre cifrato tramite HTTPS/TLS.


5. Quali dati raccogliamo e perché

Applichiamo il principio di minimizzazione: raccogliamo solo i dati necessari a far funzionare il Servizio. Le categorie seguenti sono complete per la versione attuale dell'app.

5.1 Posizione precisa (GPS)

Per trovare i POI vicino a te, l'app rileva la tua posizione precisa (GPS ad alta accuratezza) e la invia ai nostri server. La posizione viene utilizzata in modo temporaneo per la ricerca dei luoghi vicini e non viene conservata collegata alla tua identità. Puoi concedere o revocare l'autorizzazione alla posizione in qualsiasi momento dalle impostazioni del tuo dispositivo; senza posizione, la funzione "POI vicino a te" non è disponibile.

5.2 Identità e account

Al primo avvio l'app crea automaticamente un account anonimo (un identificativo pseudonimo). Puoi usare l'app senza fornire alcun dato personale.

Facoltativamente puoi collegare l'accesso con Google o con Apple: in tal caso riceviamo il tuo nome e la tua email. Con Accedi con Apple l'email può essere un indirizzo privato di inoltro (relay) anziché il tuo indirizzo reale. Collegare un accesso preserva il tuo account esistente (stesso identificativo). Non esiste l'accesso con email e password.

5.3 Identificativi tecnici

  • Firebase Auth UID — l'identificativo pseudonimo del tuo account.
  • Firebase Installation ID — un identificativo del dispositivo/installazione trasmesso automaticamente dagli SDK di Firebase per far funzionare il backend (es. App Check, Crashlytics).
  • Token di attestazione App Check — utilizzati per verificare che il traffico provenga dall'app legittima e prevenire abusi.

5.4 Acquisti e abbonamenti

Registriamo lo stato dell'abbonamento e gli sblocchi una tantum tramite i sistemi di pagamento di Apple App Store e Google Play, con validazione delle ricevute effettuata dai nostri server (nessun operatore terzo di pagamenti). L'app non vede mai i dati della tua carta o di pagamento: la transazione è gestita interamente dagli store.

5.5 Diagnostica e report di arresto anomalo

Raccogliamo automaticamente log di arresto anomalo (crash) e dati diagnostici tramite Firebase Crashlytics, per mantenere l'app stabile e correggere i malfunzionamenti.

5.6 Segnalazioni di contenuto

Se segnali un contenuto generato (testo o audio) tramite l'apposita funzione in-app, conserviamo la segnalazione per gestirla e per la moderazione.

5.7 Fotocamera e microfono

  • Fotocamera: utilizzata solo per il mirino in tempo reale della visualizzazione in realtà aumentata (AR). Non vengono scattate foto, registrati video, né alcun contenuto della fotocamera viene salvato, caricato o trasmesso.
  • Microfono: non utilizzato. Non viene registrato alcun audio. L'audio è solo di riproduzione (narrazione con sintesi vocale).

5.8 Che cosa NON facciamo

  • Nessun identificativo pubblicitario (nessun IDFA su iOS, nessun Advertising ID / GAID su Android): non viene raccolto ed è rimosso dalla build.
  • Nessun SDK pubblicitario e nessuna pubblicità profilata.
  • Nessun tracciamento tra app o siti web. Per questo motivo non viene mostrato alcun prompt di App Tracking Transparency (ATT) su iOS.
  • Nessuna analitica di prodotto (analytics): l'app non raccoglie eventi di analytics.

6. Basi giuridiche del trattamento (art. 6 GDPR)

TrattamentoDati utilizzatiBase giuridica
Creare e gestire l'account; erogare il ServizioFirebase UID; nome/email (se accedi)Esecuzione del contratto (art. 6, par. 1, lett. b)
Trovare i POI vicino a te (ricerca per posizione)Posizione precisaEsecuzione del contratto (art. 6, par. 1, lett. b) — dato usato in modo temporaneo, non conservato collegato all'identità
Generare descrizioni testuali e audioNome del luogo + testo pubblico di Wikipedia (nessun dato personale)Esecuzione del contratto (art. 6, par. 1, lett. b)
Gestire acquisti e abbonamentiDati di acquisto/abilitazioneEsecuzione del contratto (art. 6, par. 1, lett. b); conservazione minima di alcuni dati per obbligo di legge (art. 6, par. 1, lett. c) a fini fiscali/contabili
Sicurezza, prevenzione di frodi e abusi (incl. App Check)Installation ID; UID; dati tecnici minimiLegittimo interesse (art. 6, par. 1, lett. f) — proteggere gli utenti e il Servizio
Diagnostica e report di crash (Crashlytics)Dati di crash; identificativi tecniciLegittimo interesse (art. 6, par. 1, lett. f) — mantenere l'app stabile
Gestire le segnalazioni di contenutoContenuto della segnalazione; UIDLegittimo interesse (art. 6, par. 1, lett. f) — moderazione e sicurezza dei contenuti

Ove il trattamento si fondi sul legittimo interesse, hai diritto di opporti (vedi § 9).


7. Contenuti generati con intelligenza artificiale

Le descrizioni testuali e la narrazione audio dei POI sono generate con sistemi di intelligenza artificiale a partire dal testo pubblico degli articoli di Wikipedia. Ai fornitori di IA vengono inviati solo il nome del luogo e il relativo testo pubblico di Wikipedia: nessun dato personale che ti riguarda (né nome, né email, né identificativo dell'account, né posizione) viene mai trasmesso a tali fornitori.

Nell'app i contenuti generati dall'IA sono chiaramente segnalati come tali, in conformità agli obblighi di trasparenza previsti dal Regolamento (UE) 2024/1689 ("EU AI Act"). I contenuti generati automaticamente possono contenere imprecisioni: verifica sempre le informazioni importanti.


8. Destinatari e sub-responsabili del trattamento

Per erogare il Servizio ci avvaliamo dei seguenti fornitori. Salvo diversa indicazione, l'app non li contatta direttamente: sono i nostri server (Cloud Functions) a farlo.

FornitoreRuolo / servizioDati coinvoltiUbicazioneGaranzie per il trasferimento
Google / Firebase (Google Cloud)Autenticazione, Firestore, Cloud Functions, Cloud Storage, App Check, CrashlyticsUID; nome/email (se fornisci un accesso); Installation ID; abilitazioni; diagnostica; contenuti in cache; posizione (in modo temporaneo, non conservata collegata all'identità)UE — europe-west8 (Milano, Italia)Trattamento nella regione UE. Per eventuali operazioni di supporto Google che coinvolgano altre regioni si applicano i Termini di trattamento dei dati di Google e le Clausole Contrattuali Standard (SCC)
Apple App StoreFatturazione degli acquisti su iOS; identità "Accedi con Apple"Dati di acquisto; nome ed email (anche in forma di relay) se usi Accedi con AppleApple (globale)Termini e clausole SCC di Apple, ove applicabili
Google PlayFatturazione degli acquisti su Android; identità dell'accesso GoogleDati di acquisto; nome ed email se usi l'accesso con GoogleGoogle (globale)Clausole SCC ove applicabili
Google Gemini (tramite Cloud Functions)Generazione del testo descrittivo (LLM)Solo nome del luogo + testo pubblico di Wikipedia — nessun dato personale, nessuna posizioneGoogleNessun dato personale trasmesso
Google Cloud Text-to-Speech (tramite Cloud Functions)Sintesi vocale della narrazioneSolo il testo generato — nessun dato personaleGoogle (regione UE)Nessun dato personale trasmesso
Wikimedia / Wikipedia (tramite Cloud Functions)Ricerca geografica dei POI (geosearch) e testo sorgente degli articoliLe tue coordinate geografiche (per la ricerca dei luoghi vicini)Wikimedia Foundation (Stati Uniti)Vengono inviate solo coordinate, senza identificativi dell'utente
OpenStreetMap / Nominatim (tramite Cloud Functions)Geocodifica delle ricerche testuali di luoghiLa query di ricerca di un luogo che digitiOpenStreetMap FoundationViene inviata solo la stringa di ricerca, senza identificativi dell'utente
Mapillary (tramite Cloud Functions)Panorami a livello stradaleLe tue coordinate geograficheMapillary (Meta)Vengono inviate solo coordinate, senza identificativi dell'utente

Fonte dei contenuti (non responsabile del trattamento dei tuoi dati personali): i contenuti da cui partiamo provengono da Wikipedia (testo degli articoli, licenza CC BY-SA 4.0) e da Wikidata (CC0). Come sopra indicato, per la ricerca geografica vengono trasmesse a Wikimedia le tue coordinate, senza alcun identificativo che ti riguardi.


9. Trasferimenti extra-UE

Manteniamo i dati personali nell'Unione Europea ogni volta che è possibile: l'intera infrastruttura Firebase / Google Cloud è configurata nella regione europe-west8 (Milano, Italia). Alcuni fornitori (i servizi globali di Apple e Google) possono comportare un trasferimento di dati al di fuori dell'UE/SEE. In tali casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e, ove necessario, di misure supplementari, previa valutazione dell'impatto sul trasferimento.


10. Periodi di conservazione

DatoConservazione
Dati dell'account (UID, nome/email, abilitazioni)Per tutta la durata dell'account attivo; cancellati alla chiusura dell'account (vedi § 12)
Posizione per la ricerca dei POINon conservata collegata alla tua identità; usata solo temporaneamente per la ricerca
Segnalazioni di contenutoPer il tempo necessario a gestirle e verificarle, poi cancellate
Log di crash e diagnostica (Crashlytics)90 giorni (impostazione predefinita di Firebase Crashlytics)
Contenuti generati in cache (testo e audio)Conservati come cache riutilizzabile lato server; non collegati alla tua identità
Dati residui dopo la cancellazione dell'accountConserviamo solo il minimo necessario per obblighi fiscali/contabili, prevenzione frodi e sicurezza, per il periodo previsto dalla legge, poi li cancelliamo

11. Come trattiamo i contenuti generati e la posizione

  • La posizione viene usata solo per rispondere alla tua richiesta ("POI vicino a te", ricerca di luoghi, panorami) e non viene archiviata associata alla tua identità.
  • I testi e gli audio generati vengono memorizzati sui nostri server come cache riutilizzabile per gli utenti successivi: poiché sono prodotti a partire da un nome di luogo pubblico e da testo pubblico di Wikipedia, non costituiscono tuoi dati personali e non ti identificano.

12. I tuoi diritti

In base al GDPR hai diritto di:

  • accedere ai tuoi dati personali (art. 15);
  • ottenere la rettifica dei dati inesatti (art. 16);
  • ottenere la cancellazione ("diritto all'oblio", art. 17) — anche tramite la cancellazione dell'account in-app e la pagina web di richiesta cancellazione (vedi § 13);
  • ottenere la limitazione del trattamento (art. 18);
  • alla portabilità dei dati (art. 20);
  • opporti ai trattamenti fondati sul legittimo interesse (art. 21);
  • revocare il consenso in qualsiasi momento, ove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento già effettuato (art. 7, par. 3);
  • proporre reclamo a un'autorità di controllo. In Italia è il Garante per la protezione dei dati personali (https://www.garanteprivacy.it). Puoi rivolgerti anche all'autorità del luogo in cui risiedi o lavori.

Per esercitare i tuoi diritti scrivi a privacy@ciceros.it. Rispondiamo entro i termini di legge (di norma un mese). Potremmo chiederti di verificare la tua identità prima di dare seguito alla richiesta.


13. Come cancellare i tuoi dati

Puoi cancellare il tuo account e i relativi dati personali in due modi:

  1. Dall'app — vai su Profilo → Elimina account e conferma. La cancellazione rimuove l'intero account e i dati associati (non è una semplice disattivazione).
  2. Dal web — se non hai più accesso all'app, richiedi la cancellazione alla pagina https://www.ciceros.it/delete-account oppure scrivi a privacy@ciceros.it.

Cosa viene cancellato: il tuo account (identità di autenticazione), il documento profilo e le relative sottocollezioni (consensi, abilitazioni, quote d'uso), lo storico di controllo degli acquisti, le segnalazioni da te inviate e l'eventuale cartella di file a te associata.

Accedi con Apple: se hai effettuato l'accesso con Apple, la cancellazione revoca anche i relativi token di accesso. Se al momento della cancellazione non è disponibile un token valido, cancelleremo i tuoi dati e potrai revocare l'accesso da Impostazioni → il tuo ID Apple → Accedi con Apple sul tuo dispositivo.

Cosa può essere conservato: solo i dati minimi richiesti da obblighi fiscali/contabili, prevenzione frodi e sicurezza (vedi § 10) e i contenuti in cache non collegati alla tua identità (che non ti identificano).


14. Sicurezza

Proteggiamo i tuoi dati con misure adeguate al rischio, tra cui:

  • residenza dei dati nell'UE — infrastruttura di backend nella regione europe-west8 (Milano, Italia);
  • cifratura in transito (HTTPS/TLS) per i dati scambiati con il backend e con i partner di pagamento;
  • Firebase App Check per attestare la legittimità del traffico dell'app e ridurre gli abusi;
  • chiamate ai fornitori di IA solo lato server — l'app non contatta mai direttamente i modelli di IA, la sintesi vocale, le mappe o la geocodifica, così che le chiavi e i tuoi identificativi restino protetti;
  • minimizzazione dei dati — ai fornitori di IA vengono inviati solo un nome di luogo e testo pubblico di Wikipedia, mai il tuo nome, i tuoi contatti o la tua posizione.

In caso di violazione dei dati personali che comporti un rischio per i tuoi diritti e libertà, notificheremo l'autorità di controllo competente (il Garante) senza ingiustificato ritardo e, ove possibile, entro 72 ore (art. 33 GDPR), informando gli utenti interessati nei casi previsti (art. 34).


15. Minori

Il Servizio non è rivolto ai minori al di sotto dell'età prevista per il consenso digitale. In Italia tale età è 14 anni. Non raccogliamo consapevolmente dati personali di minori al di sotto di tale età senza consenso appropriato. Se ritieni che un minore ci abbia fornito dati personali, scrivi a privacy@ciceros.it e provvederemo alla cancellazione.


16. Modifiche alla presente informativa

Potremo aggiornare questa informativa in relazione all'evoluzione del Servizio, dei fornitori o della normativa. Aggiorneremo la data di "Ultimo aggiornamento" e, per le modifiche sostanziali (ad esempio l'aggiunta o la modifica di un fornitore di IA o dei dati condivisi), forniremo un avviso più evidente in-app e, ove richiesto, raccoglieremo un nuovo consenso.


17. Contatti

FinalitàContatto
Richieste privacy e diritti dell'interessatoprivacy@ciceros.it
Cancellazione account (web)https://www.ciceros.it/delete-account
Titolare del trattamentoLevantech S.r.l., Via T. C. Suglia 50, Bari (BA) — P.IVA IT08045730721
Responsabile della protezione dei dati (DPO)Non nominato
Autorità di controllo (Italia)Garante per la protezione dei dati personali — https://www.garanteprivacy.it
PrivacyTerminiElimina account

© 2026 Ciceros — Levantech S.r.l. · P.IVA IT08045730721