Informativa sulla privacy

Ultimo aggiornamento: 3 agosto 2026

Safeinest aiuta genitori e tutori a rendere i bambini un po’ più sicuri online. Questa informativa spiega, con parole semplici, quali informazioni personali raccogliamo, perché le raccogliamo, come le proteggiamo e quali scelte hai a disposizione. Si applica alle nostre due app per iPhone (l’app Genitore e l’app Kids) e al nostro sito web di presentazione.

Il nostro principio di partenza è semplice: raccogliere il meno possibile. Dove possiamo usare un soprannome invece di un nome, o un’età invece di una data di nascita, lo facciamo. Dove Apple impedisce alle app di terze parti di vedere qualcosa (come il contenuto dei messaggi di tuo figlio), non cerchiamo di aggirare il limite — e non fingeremo di poterlo fare.

Una nota sui limiti onesti di iPhone: Safeinest usa Tempo di utilizzo di Apple (Family Controls) per applicare le regole impostate dal genitore. Si tratta di un meccanismo cooperativo — applica e segnala, ma non è assoluto, e Tempo di utilizzo può essere disattivato nelle Impostazioni di iOS. È un codice di Tempo di utilizzo impostato dal genitore a far valere le restrizioni.

Chi siamo (titolare del trattamento e contatti)

Safeinest è il «titolare del trattamento» (data controller) delle informazioni personali descritte in questa informativa. Ciò significa che decidiamo cosa viene raccolto e perché, e siamo responsabili della sua custodia.

Safeinest è gestita da JETMEAWAY LTD, registrata in Inghilterra e Galles. Se ti serve il nostro numero di società, la sede legale o il numero di registrazione presso l’ICO — per esempio per presentare una richiesta in materia di protezione dei dati — scrivici via email e te li forniremo.

Per qualsiasi domanda sulla privacy, o per presentare una richiesta sui tuoi dati, contattaci a hello@safeinest.com.

Se nomineremo un Responsabile della protezione dei dati (Data Protection Officer) o un rappresentante ai sensi dell’UK GDPR, lo indicheremo qui.

Quali dati raccogliamo

Email del tutore (genitore) — per creare il tuo account, farti accedere e inviarti comunicazioni di servizio importanti sul tuo account o sull’app.

Soprannome del bambino — un soprannome scelto da te, non il nome anagrafico del bambino.

Età del bambino — l’età che scegli tu (da 1 a 17), non una data di nascita. Conserviamo solo l’età, mai il compleanno.

Identificatori di associazione dei dispositivi — i codici e gli ID che collegano un account genitore a uno specifico dispositivo del bambino, così le regole che imposti raggiungono il telefono giusto.

Stato di base del dispositivo — segnali operativi come se il permesso di Tempo di utilizzo è attivo, se il dispositivo è online e quando le regole sono state applicate per l’ultima volta. Ti dice che l’app sta funzionando; non è il contenuto di nulla.

Testo dei messaggi di famiglia — i messaggi che tu e tuo figlio vi scambiate dentro Safeinest, cifrati a riposo. Conserviamo i messaggi più recenti di una conversazione, e assolutamente nulla da qualsiasi altra app.

Posizione — solo quando attivi la posizione in tempo reale per un figlio specifico. Finché quell'impostazione è attiva il suo telefono invia la propria posizione, e noi conserviamo la più recente, cifrata, con l'ora in cui è stata rilevata. Se per quel figlio attivi anche il percorso di 24 ore, conserviamo fino a un giorno di quelle posizioni così da mostrarti il tragitto fra un luogo e l'altro; tutto ciò che è più vecchio viene cancellato automaticamente. Disattivando l'una o l'altra impostazione la condivisione si ferma e ciò che era conservato viene cancellato.

Zone sicure — i luoghi che scegli (un’etichetta, un punto centrale e un raggio) e se il telefono del bambino si trova attualmente dentro o fuori ciascuna di esse, così possiamo dirti quando arriva o se ne va.

Dati di impostazione delle chiamate vocali — i dettagli tecnici necessari a connettere una chiamata tra i due telefoni. Le chiamate non vengono mai registrate e non passano mai attraverso di noi; i record di impostazione vengono eliminati dopo circa un giorno.

Estratti oscurati degli avvisi di sicurezza — questo riguarda solo una possibile futura funzione Android. Oggi nulla li produce su alcuna piattaforma, e su iPhone nulla potrà mai produrli. Se verrà rilasciata, conserveremmo solo una breve anteprima mascherata, mai il messaggio o la conversazione completi.

Token di notifica push — per poterti recapitare avvisi e promemoria sul telefono.

Log tecnici minimi — registrazioni limitate di cui abbiamo bisogno per mantenere sicuro il servizio, diagnosticare guasti e prevenire abusi.

Segnalazioni di crash — quando qualcosa nell’app va storto, raccogliamo i dettagli tecnici del guasto (cosa si è rotto, la versione dell’app, il modello del dispositivo) insieme ai numeri ID interni necessari a rintracciarlo. Nessun membro di una famiglia vi è nominato. Vedi «Terze parti e responsabili del trattamento» più sotto.

Cosa NON raccogliamo

Non leggiamo i messaggi su iPhone. Né iMessage, né WhatsApp, né alcun’altra app. Apple non permette alle app di terze parti di farlo, e noi non ci proviamo. Il monitoraggio dei messaggi è possibile solo su Android ed è una funzione futura, non qualcosa che Safeinest fa oggi su iPhone.

Non raccogliamo la cronologia di navigazione.

Non raccogliamo il nome anagrafico né la data di nascita del bambino — solo un soprannome e un’età.

Non leggiamo i tuoi contatti, le foto o il rullino. Non leggiamo messaggi, navigazione o attività in nessun’altra app sul telefono, e non raccogliamo per quanto tempo è stata usata ciascuna app — Apple conserva quei numeri sul dispositivo del bambino.

Non costruiamo un quadro duraturo dei luoghi in cui un bambino è stato. Raccogliamo la posizione solo mentre la posizione in tempo reale è attiva per un figlio specifico e, per impostazione predefinita, conserviamo soltanto la posizione più recente. Il percorso delle ultime 24 ore viene conservato solo se attivi anche quello, e si cancella da sé col passare del tempo — vedi «Quali dati raccogliamo» sopra.

Non registriamo le chiamate vocali.

Non creiamo profili pubblicitari e non vendiamo i tuoi dati né quelli di tuo figlio a nessuno. Mai.

Le nostre basi giuridiche (UK GDPR)

Ai sensi dell’UK GDPR dobbiamo avere una base giuridica per ciascun uso dei dati personali. Ci basiamo su:

Contratto — per fornire l’app a te, il tutore, una volta che crei un account e associ un dispositivo.

Legittimo interesse — per mantenere il servizio sicuro, affidabile e libero da abusi. Lo bilanciamo con la privacy di tutti, e diamo un peso particolare alla privacy del bambino.

Consenso — per tutto ciò che è davvero facoltativo (per esempio, alcune notifiche). Dove ci basiamo sul consenso, puoi ritirarlo in qualsiasi momento.

Obbligo legale — dove la legge ci impone di conservare o comunicare determinate informazioni.

Poiché sono coinvolti i dati di un bambino, prestiamo particolare attenzione a queste scelte e le teniamo sotto costante revisione.

Il Codice per l’infanzia (Children’s Code, l’Age Appropriate Design Code)

Safeinest è progettata attorno all’Age Appropriate Design Code dell’ICO, chiamato anche Children’s Code, e al più ampio dovere dell’UK GDPR di proteggere i dati dei minori.

In pratica questo significa: la minimizzazione dei dati è l’impostazione predefinita; usiamo un’età invece di una data di nascita e un soprannome invece di un nome; le impostazioni che tutelano la privacy sono attive di default, quindi la posizione in tempo reale è disattivata finché non la attivi tu per un figlio; l’app Kids dice chiaramente a tuo figlio cosa sta succedendo invece di nasconderlo; e non profiliamo i bambini né usiamo tecniche di «spinta» (nudge) per indurre loro (o te) a condividere di più.

Non usiamo i dati dei bambini per marketing, pubblicità o qualsiasi scopo che vada oltre il funzionamento delle funzioni di sicurezza familiare.

Come usiamo i tuoi dati

Per associare un account genitore a un dispositivo del bambino e recapitare le regole che imposti — consenti/blocca per categorie di app, fasce notturne e scolastiche, blocchi a tempo, sessioni di concentrazione preimpostate, blocca ora, tempo extra approvato e l’intenzione di «bloccare la rimozione dell’app».

Per trasportare i messaggi di famiglia, le chiamate vocali e gli avvisi SOS tra te e tuo figlio.

Per mostrarti l'ultima posizione di tuo figlio, per avvisarti quando arriva in una zona sicura che hai tracciato o ne esce e — se attivi il percorso di 24 ore — per mostrarti il tragitto fra quei luoghi. Solo mentre la posizione in tempo reale è attiva per quel figlio.

Per inviarti avvisi e promemoria — per esempio che un telefono è stato scollegato, che Tempo di utilizzo è stato disattivato, che le app coperte sono meno di prima, o che un telefono non si fa sentire da due giorni.

Per mantenere sicuri gli account e prevenire usi impropri.

Per fornirti assistenza quando ci contatti.

Per correggere i guasti e migliorare l’affidabilità del servizio.

Non usiamo i tuoi dati — né quelli di tuo figlio — per pubblicità o profilazione.

Cifratura a riposo e sicurezza

Proteggiamo i dati in transito con HTTPS/TLS, e cifriamo i dati personali a riposo.

Limitiamo l’accesso ai dati a chi ne ha bisogno, usiamo controlli di accesso e conserviamo log tecnici per individuare e affrontare i problemi.

Onestamente, non possiamo promettere che un servizio online sia perfettamente sicuro. Ciò che possiamo promettere è che, prima di tutto, minimizziamo ciò che conserviamo, proteggiamo ciò che conserviamo, e ti avvisiamo tempestivamente se una violazione mette mai a rischio i tuoi dati (notificando l’ICO dove la legge lo richiede).

Per quanto tempo conserviamo i dati, e la cancellazione

Conserviamo i dati dell’account (come la tua email, il soprannome del bambino, l’età e i collegamenti di associazione) solo finché il tuo account è attivo.

Quando rimuovi un figlio o chiudi il tuo account, eliminiamo in quel momento i dati personali associati — le sue regole, i messaggi di famiglia e la posizione memorizzata — salvo dove dobbiamo conservare una registrazione limitata per adempiere a un obbligo legale.

La posizione in tempo reale è una sola posizione conservata, sovrascritta a ogni nuovo aggiornamento e cancellata quando disattivi l'impostazione. Il percorso facoltativo di 24 ore conserva al massimo un giorno di posizioni: le più vecchie vengono cancellate automaticamente e disattivare il percorso — o disattivare la posizione in tempo reale — lo cancella per intero all'istante. I record di impostazione delle chiamate vengono cancellati dopo circa un giorno. I rapporti di arresto anomalo sono conservati 90 giorni.

I log tecnici sono conservati per un breve periodo per sicurezza e risoluzione dei problemi, poi eliminati.

Puoi chiederci di eliminare i tuoi dati prima — vedi «I tuoi diritti» più sotto.

I diritti dei minori e il ruolo del genitore

Safeinest viene configurata e controllata da un genitore o tutore, che agisce per conto del bambino e prende le decisioni sulle impostazioni.

Anche i bambini hanno i propri diritti in materia di protezione dei dati. Manteniamo deliberatamente piccola l’impronta del bambino, e l’app Kids mostra messaggi semplici e onesti — per esempio, quando un genitore ha chiesto che le app non vengano rimosse, il bambino vede una nota «chiedi prima, per favore» invece di un blocco silenzioso.

Incoraggiamo i genitori a parlare con il proprio figlio di cosa fa Safeinest, in modo adeguato all’età. Se un bambino (o un genitore per suo conto) vuole sapere quali dati lo riguardano o vuole che vengano eliminati, contattaci e ti aiuteremo.

I tuoi diritti come interessato

Ai sensi dell’UK GDPR hai il diritto di: accedere ai tuoi dati; rettificarli se sono errati; ottenerne la cancellazione; limitare il loro uso o opporti ad esso; chiederne una copia da riutilizzare altrove (portabilità); e ritirare qualsiasi consenso che hai dato.

Per esercitare uno di questi diritti, scrivi a hello@safeinest.com. Potremmo dover verificare la tua identità per non consegnare dati alla persona sbagliata.

Puntiamo a rispondere entro un mese. Di norma non ci sono costi. Se una richiesta è eccezionalmente complessa, te lo diremo e ti terremo aggiornato.

Terze parti e responsabili del trattamento

Usiamo un numero ristretto di fornitori fidati («responsabili del trattamento», processors) per far funzionare il servizio. In genere includono:

Hosting cloud — per far funzionare il nostro backend e conservare i dati in modo sicuro.

Consegna delle notifiche push — il servizio Apple Push Notification e Firebase Cloud Messaging, per inviare avvisi al tuo dispositivo.

Segnalazione di crash ed errori — Sentry, ospitato nell’UE (Germania). Quando le app o il nostro backend incontrano un guasto, inviamo i dettagli tecnici di cosa è andato storto: l’errore, lo stack trace, la versione dell’app e il modello del dispositivo, e i numeri ID interni dell’account, della scheda del bambino o del dispositivo coinvolti. Rimuoviamo tutto ciò che potrebbe identificare una famiglia prima dell’invio — niente indirizzi email, niente dati di accesso, niente testo dei messaggi, niente posizione, niente codici di associazione. Le segnalazioni di crash sono conservate per 90 giorni e poi eliminate automaticamente.

Ogni responsabile del trattamento è vincolato da un contratto a proteggere i tuoi dati, usarli solo secondo le nostre istruzioni e mantenerli al sicuro.

Non vendiamo i tuoi dati, e non li condividiamo con terze parti per il loro marketing.

Trasferimenti internazionali

Puntiamo a mantenere i dati nel Regno Unito o nello Spazio economico europeo dove possibile.

Alcuni fornitori (per esempio, l’infrastruttura delle notifiche push) possono trattare dati fuori dal Regno Unito. Quando accade, ci assicuriamo che siano in atto garanzie adeguate — come una decisione di «adeguatezza» del Regno Unito, l’International Data Transfer Agreement del Regno Unito, o le Clausole contrattuali standard (Standard Contractual Clauses) con l’Addendum del Regno Unito.

La nostra segnalazione di crash (Sentry) è impostata per conservare i dati nello Spazio economico europeo, in Germania, coperta da una decisione di adeguatezza del Regno Unito.

Puoi chiederci maggiori dettagli su dove vanno i tuoi dati e come sono protetti.

Cookie e sito web

Le app Safeinest non usano cookie pubblicitari o di tracciamento.

Il nostro sito web di presentazione è mantenuto deliberatamente minimale. Usa solo i cookie essenziali necessari a far funzionare il sito; eventuali cookie non essenziali (se mai li aggiungeremo) chiederanno prima il tuo consenso, e potrai rifiutare.

Non usiamo cookie per creare profili pubblicitari.

Modifiche a questa informativa

Potremmo aggiornare questa informativa man mano che il prodotto evolve o la legge cambia.

Quando lo faremo, cambieremo la data di «Ultimo aggiornamento» in alto. Se una modifica è significativa, prenderemo misure ragionevoli per informarti — per esempio un avviso in-app o un’email — prima che entri in vigore.

Come presentare un reclamo (l’ICO)

Se non sei soddisfatto di come abbiamo gestito i tuoi dati, contattaci prima a hello@safeinest.com così possiamo provare a rimediare.

Hai anche il diritto di presentare un reclamo all’autorità di controllo per la protezione dei dati del Regno Unito, l’Information Commissioner’s Office (ICO).

Sito dell’ICO: ico.org.uk. Linea telefonica: 0303 123 1113. Posta: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF.