Curio · Moty Studio
Informativa sulla privacy di Curio
Come Curio raccoglie, usa, condivide, conserva e protegge i dati personali.
Data di efficacia: 12 agosto 2026
Questa informativa spiega come Moty Studio LLC, operante con il marchio Moty Studio («Moty Studio», «noi»), tratta i dati personali quando usi l’app Curio, l’assistenza correlata e le pagine Curio di questo sito.
Curio è disponibile solo a persone di almeno 18 anni e non è destinato ai minori.
1. Titolare e contatti
Moty Studio LLC, società a responsabilità limitata del Wyoming, è il titolare del trattamento. Sede registrata: 30 N Gould St, STE R, Sheridan, WY 82801, USA. Contatto privacy e assistenza: [email protected].
2. I nostri impegni
- Nessuna pubblicità o marketing diretto; non vendiamo dati e non li condividiamo per pubblicità comportamentale tra contesti.
- Nessuna profilazione o decisione automatizzata con effetti giuridici o analoghi.
- Moty Studio non addestra modelli di IA con i tuoi contenuti.
- Analisi PostHog, replay mascherati e sondaggi sono disattivati finché non acconsenti e restano disattivabili nelle Impostazioni.
3. Dati trattati
| Categoria | Esempi |
|---|---|
| Account e identità | ID Firebase, stato ospite, email, nome visibile, URL della foto, provider di accesso e registri di autenticazione/sicurezza. Apple o Google tratta inoltre l’accesso secondo i propri termini. |
| Profilo e preferenze | Lingua, interessi, stile di viaggio, preferenze dei contenuti, impostazioni, notifiche e statistiche account. |
| Posizione | Posizione precisa durante l’uso, coordinate, area di ricerca, vista della mappa e città/regione/Paese derivati. Non chiediamo la posizione in background. |
| Contenuti Curio | Guide generate o salvate, raccolte e titoli/descrizioni, scelte locali, risposte/risultati quiz, progressi, fonti e crediti. |
| Chat e media | Messaggi relativi a una guida, immagine facoltativa, foto profilo, feedback e screenshot facoltativo. Prima del caricamento Curio converte le immagini in JPEG limitato e rimuove EXIF, incluso il GPS incorporato. |
| Acquisti | Curio Pass, store, ID transazione/diritto, data, stato, prezzo/valuta, scadenza, rimborso o chargeback. Apple o Google gestisce il pagamento; non riceviamo i dati completi della carta. |
| Diagnostica e sicurezza | IP, versioni app/SO, modello dispositivo, lingua, rete, orari, Firebase Installation, token App Check, crash/errori e log operativi redatti. |
| Analisi prodotto | Con consenso: eventi limitati, schermate, interazioni, contesto tecnico generale, replay mascherato e brevi risposte strutturate. Negli eventi PostHog sono vietati prompt, chat, contenuti, posizione precisa, email, nomi, segreti ed errori grezzi. |
| Richieste web | Cloudflare e gli host terzi richiesti possono ricevere IP, user agent, URL, orario e normali header HTTP. |
4. Fonti e permessi
I dati provengono da te, dal dispositivo e dai permessi, dalla tua attività, dai provider di accesso/store e dai nostri fornitori. Posizione, fotocamera, libreria foto e notifiche dipendono dalle scelte di sistema. Se non hai effettuato l’accesso, Curio crea un account ospite al termine dell’onboarding.
5. Finalità e basi giuridiche
Quando usiamo il legittimo interesse bilanciamo le nostre necessità con i tuoi diritti e adottiamo minimizzazione, redazione, accessi controllati e termini brevi quando possibile. Permessi e analisi facoltative non sono obbligatori, ma una funzione che li richiede potrebbe non funzionare senza.
| Finalità | Base giuridica ove applicabile |
|---|---|
| Account sicuro, guide, mappe, chat, quiz, audio, raccolte, acquisti e supporto | Esecuzione del contratto |
| Posizione precisa per luoghi vicini e risultati locali richiesti | Esecuzione del contratto e permesso del dispositivo |
| Sicurezza, prevenzione abusi/frodi, diagnostica, limiti e affidabilità | Legittimo interesse alla sicurezza e integrità |
| Analisi, replay e sondaggi PostHog facoltativi | Consenso revocabile |
| Fisco, contabilità, transazioni, controversie e richieste sui diritti | Obbligo legale, difesa di diritti e legittimo interesse |
6. Intelligenza artificiale
Dal backend ospitato negli Stati Uniti, Curio invia solo ciò che serve alla funzione richiesta: luogo e coordinate, città/Paese, lingua, interessi, candidati e fonti pubbliche; testo della guida; contesto quiz; messaggi chat e immagine facoltativa elaborata. Mistral riceve il testo quando richiedi l’audio.
OpenAI serve per scoprire e ordinare luoghi; Google Gemini per parti delle guide; Perplexity per guide, chat e quiz; Mistral per la voce. Gemini è usato come servizio a pagamento: secondo i termini applicabili prompt e risposte non migliorano i prodotti Google, pur restando log limitati per sicurezza/abusi. Gli altri provider seguono i termini API e la nostra configurazione. Non promettiamo conservazione zero se non attivata e verificata.
L’IA può essere errata, incompleta o obsoleta. Non inserire dati personali o sensibili non necessari e verifica autonomamente le informazioni importanti.
7. Destinatari
- Google Firebase/Cloud per autenticazione, database, storage, backend, configurazione e integrità; Google e Apple per l’accesso federato.
- OpenAI, Google Gemini, Perplexity e Mistral per le funzioni IA/audio richieste.
- Mapbox per mappe e telemetria SDK de-identificata (scelta nel controllo attribuzione); OpenStreetMap/Overpass e Wikimedia per luoghi e cultura.
- RevenueCat, Apple App Store e Google Play per Pass, diritti, ripristini, rimborsi e frodi.
- PostHog EU Cloud per analisi consentite; Sentry per diagnostica redatta, con possibili trasferimenti internazionali; Wiredash per feedback e analisi tecniche all’avvio fondate sul legittimo interesse.
- Cloudflare per il sito. Siti fonte indipendenti ricevono richieste per titoli, immagini remote, favicon Google, avatar Gravatar o immagine Pexels e applicano le proprie informative.
8. Trasferimenti internazionali
Curio è gestito da una società statunitense per utenti mondiali. Firebase Authentication e Cloud Functions elaborano negli USA; Firestore e lo storage principale sono nell’UE. I provider possono trattare negli USA, UE e altrove. Ove richiesto usiamo decisioni di adeguatezza, Data Privacy Framework, clausole contrattuali standard o altre garanzie legali. Contattaci per dettagli.
9. Conservazione
| Dati | Durata o criterio |
|---|---|
| Account, profilo e contenuti | Fino alla cancellazione del contenuto/account, salvo termine più breve o necessità per sicurezza, legge o controversia. |
| Cancellazione | Parte dopo accettazione sicura e termina in modo asincrono entro 30 giorni massimo per le attività Curio ritentabili. Un record minimo e hash installazione possono restare quanto necessario contro ricreazione/premi duplicati, senza contenuti. |
| Firebase Authentication | IP in genere alcune settimane; altri dati fino alla cancellazione, poi fino a 180 giorni per sistemi attivi/backup secondo Firebase. |
| PostHog | Replay: 30 giorni. Eventi e profili identificati: per il periodo configurato del progetto o finché necessari; i dati identificati sono inclusi nella cancellazione account. Coda locale fallita: 30 giorni per eventi noti e 7 per ignoti. |
| Sentry | 90 giorni. |
| Wiredash | Finché necessario per feedback, supporto e analisi secondo configurazione/piano. ID locali fino alla cancellazione dati app o reinstallazione. |
| IA | Secondo termini API a pagamento e configurazione verificata. Gemini conserva log limitati sicurezza/abusi senza termine pubblico fisso. Nessuna affermazione ZDR non verificata. |
| Rete e contenuti terzi | Secondo le loro informative: log IP Mapbox in genere 30 giorni; dati lettori identificabili Wikimedia fino a 90; log web Automattic/Gravatar circa 30. |
| Transazioni e legge | Fino a 7 anni se necessari per fisco, contabilità, chargeback, controversie o conformità. Backup/log provider seguono i cicli documentati. |
10. Le tue scelte
- Modifica i permessi di sistema e usa la ricerca manuale senza posizione precisa.
- Attiva o disattiva PostHog nelle Impostazioni; la revoca ferma future raccolte facoltative senza invalidare i trattamenti leciti precedenti.
- Usa il controllo attribuzione Mapbox per la sua scelta telemetria.
- Modifica i dati supportati, svuota la cache o cancella l’account ed evita feedback, screenshot o media facoltativi non necessari.
11. I tuoi diritti
In base alla residenza puoi chiedere accesso, copia, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca consenso, ricorso e opt-out da vendita/condivisione/pubblicità mirata (che Curio non pratica). Scrivi a [email protected]. Possiamo verificare identità e delega e rispondiamo entro 30 giorni massimo, salvo proroghe legali. Nessuna discriminazione per l’esercizio dei diritti.
In SEE/Regno Unito puoi reclamare all’autorità di controllo; altrove all’autorità o procuratore generale previsto dalla legge.
12. Cancellazione account
Il percorso principale è Curio → Impostazioni → Elimina account. Se accesso o riautenticazione non sono possibili, usa la pagina di cancellazione o l’email. Eliminiamo i dati attivi e chiediamo la cancellazione a PostHog e RevenueCat; non eliminiamo record indipendenti Apple/Google né documenti obbligatori. Perdi definitivamente il Pass residuo e non ricevi rimborso automatico; chiedilo allo store.
13. Sicurezza
Usiamo cifratura in transito e del provider a riposo, controlli accesso, App Check, autenticazione, regole, validazione, redazione e workflow di cancellazione monitorati. Nessun sistema è totalmente sicuro: proteggi le credenziali e segnala sospetti.
14. Solo adulti
Curio non è destinato a minori di 18 anni e non ne raccogliamo consapevolmente i dati. Se ritieni che un minore usi Curio, scrivi a [email protected] per verifica e cancellazione appropriata.
15. Modifiche
Possiamo aggiornare l’informativa con Curio o la legge. Aggiorneremo la data, notificheremo nell’app i cambiamenti sostanziali e richiederemo una nuova accettazione quando necessario.
16. Informazioni ufficiali dei fornitori
Questi link descrivono le pratiche attuali dei principali provider; i loro termini possono cambiare separatamente.