Balance — Standard di Sicurezza per i Minori
Effective date: 19 July 2026 Last updated: 19 July 2026
Revisione annuale: la prossima revisione è programmata entro il 9 giugno 2027.
Questa è la dichiarazione pubblica degli Standard di Sicurezza per i Minori pubblicata da BabaYaga Program, TOO ( "BabaYaga Program", "noi", "nostro") per l'applicazione Android Balance (pacchetto com.babayagaprogram.balance). Soddisfa il requisito degli standard pubblicati della Google Play Families Policy "Child Safety Standards" e gli obblighi equivalenti ai sensi della legge federale statunitense (18 U.S.C. § 2258A; Trafficking Victims Protection Act), dell'Online Safety Act 2023 del Regno Unito (Parte 5), dell'Online Safety Act 2021 dell'Australia, del Digital Services Act dell'UE (Regolamento (UE) 2022/2065), ove applicabile, e delle normative a tutela dei consumatori di ogni paese elencato nella Sezione 18 della nostra Informativa sulla Privacy.
Deve essere letta congiuntamente a — ed è integrata da — la nostra Informativa sulla Privacy, la nostra Informativa sulla Privacy dei Minori e Avviso Diretto ai Genitori, i nostri Termini di Servizio e i nostri Termini di Abbonamento.
1. Il nostro standard
BabaYaga Program applica una tolleranza zero nei confronti degli abusi e dello sfruttamento sessuale dei minori ("CSAE") e del materiale relativo agli abusi sessuali su minori ("CSAM", come definito nel 18 U.S.C. § 2256(8) e nelle definizioni equivalenti della legge UE) sul o tramite il Servizio Balance. Progettiamo Balance per rendere impossibile la commissione di abusi e sfruttamento sessuale dei minori tramite il Servizio, cooperiamo pienamente con le autorità nazionali per la sicurezza dei minori e le linee dirette di aiuto, e manteniamo questo standard sotto continua revisione.
2. Responsabile Designato per la Sicurezza dei Minori
| Responsabile Designato per la Sicurezza dei Minori | , Direttore, BabaYaga Program, TOO. |
| Canale di segnalazione pubblico | — monitorato ogni giorno lavorativo; obiettivo di conferma di ricezione entro un giorno lavorativo. |
| Canale Privacy / protezione dei dati (per richieste accessorie legate a un caso di CSAE) | (sempre ). |
| Telefono | |
| Indirizzo postale | BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, distretto di Esil, Astana 010000, Kazakistan. |
| Rappresentante UE per le richieste di vigilanza legate al CSAE | Prighter EU Rep GmbH — Schellinggasse 3, 1010 Vienna, Austria. |
| Rappresentante UK | Prighter Ltd (UK) — 20 Mortlake High Street, London SW14 8JN, Regno Unito. |
Il Responsabile per la Sicurezza dei Minori ha l'autorità personale di escalare, di incaricare legali esterni e di preservare le prove ai sensi del nostro Protocollo Interno di Risposta agli Incidenti CSAE (Sezione 9). Il Responsabile firma inoltre ogni segnalazione che presentiamo a una linea diretta nazionale o a un'autorità di contrasto ai sensi della Sezione 8. Questa designazione, con l'individuo nominato, rappresenta il punto di contatto richiesto dalla dichiarazione degli Standard di Sicurezza per i Minori di Google Play.
3. La realtà architetturale su cui si basa il resto di questa dichiarazione
Balance non è un social network. L'app Balance non contiene — e non prevediamo di introdurre — alcuna delle seguenti superfici: profili pubblici, liste di amici, nomi utente pubblici, ricerca di amici, importazione di contatti; chat, messaggi diretti, messaggistica di gruppo, commenti, risposte, menzioni, post, storie, streaming in diretta; gallerie fotografiche pubbliche, gallerie video pubbliche, pubblicazione pubblica di qualsiasi contenuto generato dagli utenti; scoperta, raccomandazione o ricerca di utenti o contenuti tra nuclei familiari diversi; stanze condivise, stanze vocali, stanze video o qualsiasi altro spazio di comunicazione multi-utente. Non esiste alcuna superficie di Balance in cui un utente possa trovare, contattare, comunicare o inviare contenuti a un altro utente che non faccia parte della stessa famiglia abbinata. Il minore utilizza Balance solo con il genitore che ha abbinato il dispositivo del minore. Inoltre, i file multimediali di prova che il minore carica per confermare il completamento di un'attività (Sezione 4.3 dell'Informativa sulla Privacy dei Minori) sono crittografati end-to-end sul dispositivo del minore prima di qualsiasi chiamata di rete. Il contenuto in chiaro non raggiunge mai i nostri server né il nostro fornitore di storage. Non possiamo visualizzare, trascrivere, calcolare l'hash, indicizzare o consegnare il contenuto in chiaro di alcun file multimediale di prova. Solo il/i dispositivo/i autorizzato/i del genitore possono decrittarlo. Questa è la garanzia tecnica più forte possibile contro l'uso improprio di Balance come canale di distribuzione di CSAM: non c'è alcuna terza parte che potrebbe decrittare e ridistribuire il contenuto da noi — non c'è nulla da decrittare, né dal nostro lato né dal lato del nostro fornitore di storage. Insieme, queste due scelte progettuali — assenza di superfici multi-utente e crittografia end-to-end — rendono Balance categoricamente inadatto a essere un vettore per il CSAE. Ogni standard nel resto di questo documento si fonda su questa realtà architetturale.
4. Le condotte CSAE che proibiamo
Proibiamo, sul e tramite il Servizio Balance: Produzione, possesso, trasmissione, caricamento, distribuzione, sollecitazione, richiesta o acquisto di CSAM (come definito nel 18 U.S.C. § 2256(8), nella Direttiva UE 2011/93/EU, nel Protection of Children Act 1978 del Regno Unito e nelle normative equivalenti di ogni paese). Adescamento (grooming) di un minore a fini sessuali (come definito dall'Articolo 6 della Direttiva UE 2011/93/EU; dagli articoli 14–15A del Sexual Offences Act 2003 del Regno Unito; e dalle disposizioni equivalenti di ogni paese). Sextortion (ricatto sessuale) di un minore. Tratta di minori e sfruttamento sessuale di minori trafficati. L'acquisto, la vendita, lo scambio o la trasmissione in streaming di contenuti sessualmente espliciti raffiguranti minori. Qualsiasi promozione, normalizzazione, glorificazione o facilitazione di quanto sopra — inclusi contenuti istruzionali, "tutorial", community, ausili per la scoperta di contatti, servizi di crittografia rivolti a trasgressori o contenuti "how-to" che facilitano il contatto con un minore a fini sessuali. Qualsiasi tentativo di quanto sopra, effettuato su o tramite Balance, costituisce una violazione materiale dei nostri Termini di Servizio (Sezione 8) ed è motivo di sospensione immediata, chiusura dell'account, preservazione completa dei dati e segnalazione obbligatoria all'autorità nazionale competente ai sensi della Sezione 8 seguente. Gli standard si applicano indipendentemente dal fatto che la persona che mette in atto la condotta sia il genitore sull'account, il minore sul dispositivo abbinato, una terza parte che ha ottenuto l'accesso a uno dei due dispositivi o un membro del nucleo familiare a cui il genitore ha concesso l'accesso.
5. Come Balance previene le condotte proibite (i controlli a livello di design)
Ogni controllo di seguito è pubblicato come parte di questo Standard in modo da poter essere verificato rispetto al comportamento in-app.
5.1 Assenza di superfici multi-utente
In Balance non esiste alcun luogo in cui un utente possa pubblicare contenuti visibili a un utente di un altro nucleo familiare. Non c'è chat. Non c'è discoverability tra nuclei familiari. Non c'è nulla di pubblico. I dati del minore sono visibili solo al genitore che ha abbinato il dispositivo del minore. Vedere Sezione 3.
5.2 File multimediali di prova solo tramite acquisizione — nessun selettore dalla galleria, nessun contenuto in ingresso
Quando un'attività richiede una prova fotografica o video, il dispositivo del minore apre la fotocamera in modalità di acquisizione. Non c'è alcun selettore dalla galleria, quindi una terza parte non può ingannare il minore facendogli caricare immagini preesistenti su Balance, e il genitore non può inviare immagini nel dispositivo del minore tramite Balance. Il percorso di acquisizione è unidirezionale (minore → storage crittografato → genitore).
5.3 Crittografia end-to-end con chiave per file
Ogni file di prova viene crittografato sul dispositivo del minore con una chiave fresca per file (XChaCha20-Poly1305) avvolta alla chiave pubblica X25519 di ogni dispositivo genitore autorizzato, prima di qualsiasi chiamata di rete. La chiave non lascia mai il dispositivo non avvolta. Ciò significa: anche un compromesso di un sub-responsabile del trattamento produce solo testo crittografato; un attore lato server non può estrarre il testo in chiaro; non siamo nella posizione di ridistribuire, monetizzare o altrimenti usare in modo improprio i file multimediali di prova del minore. Vedere Sezione 9 dell'Informativa sulla Privacy.
5.4 Tutto soggetto ad autorizzazione genitoriale
Ogni decisione di consenso in Balance è presa dal genitore (un adulto verificato) per conto del minore. Il minore non si registra, non vede documenti legali e non acconsente a alcun trattamento dei dati. Il flusso di abbinamento è iniziato dal genitore; il dispositivo del minore non può unirsi a un account genitore senza un codice di invito generato dal genitore.
5.5 Nessuna pubblicità, nessuna profilazione, nessuna meccanica di spinta (nudge) rivolta al minore
Non c'è pubblicità in Balance. Non c'è alcun design massimizzante di coinvolgimento rivolto al minore, nessun autoplay, nessuno scroll infinito, nessuna streak intesa come pressione, nessun algoritmo di raccomandazione, nessun flusso di notifiche che funzioni mentre il minore non sta utilizzando attivamente l'app per uno scopo di controllo genitoriale. Ciò priva un trasgressore di ogni superficie di dark-pattern tipicamente sfruttata per attirare un minore in un coinvolgimento prolungato.
5.6 Rigorosa igiene dei permessi sul dispositivo del minore
L'app Balance sul dispositivo del minore richiede solo le autorizzazioni strettamente necessarie per fornire i controlli genitoriali (vedere il nostro Registro dei Permessi). Non richiede l'accesso a: contatti, SMS, registri delle chiamate, posizione, cronologia del browser, microfono al di fuori dell'acquisizione esplicita di video di prova, galleria, credenziali di social network o identificatori biometrici. Un attaccante che compromettesse l'app Balance sul dispositivo del minore non otterrebbe alcuna superficie per raccogliere il grafo sociale o la posizione del minore.
5.7 Disciplina operativa dei log
I media in chiaro, gli OTP in chiaro, le credenziali in chiaro e le chiavi di crittografia sono proibiti nei nostri log da una regola di code-review. Non conserviamo una copia di alcuna immagine, video o frammento audio nei nostri log dei server.
5.8 Nessun SDK che possa leggere i contenuti del minore
La versione per minori di Balance integra Firebase Crashlytics solo per la diagnostica dei crash — configurato secondo il § 6 dell'Informativa sulla Privacy senza alcun dato relativo ai contenuti del minore, nessun SDK pubblicitario, nessun SDK di attribuzione, nessun SDK di profilazione comportamentale e nessun SDK di social-login rivolto al minore. L'elenco completo dei sub-responsabili del trattamento si trova al § 6 dell'Informativa sulla Privacy.
5.9 Responsabilità dei sub-responsabili del trattamento
Ogni sub-responsabile del trattamento che ingaggiamo firma un accordo scritto per il trattamento dei dati che vieta loro di utilizzare qualsiasi dato trasmesso per qualsiasi scopo diverso dall'esecuzione del servizio per cui li abbiamo ingaggiati. L'elenco e ciò che ogni sub-responsabile può vedere è pubblicato nella Sezione 6 dell'Informativa sulla Privacy e nella Sezione 7 dell'Informativa sulla Privacy dei Minori.
6. Il pulsante in-app "Segnala un problema"
Forniamo — o, ove l'implementazione sia ancora in fase di rollout, forniremo al completamento di tale rollout — un meccanismo di segnalazione in-app che consente a qualsiasi utente (dispositivo genitore o dispositivo minore abbinato) di sollevare una preoccupazione legata al CSAE dall'interno dell'app Balance, nel luogo in cui la preoccupazione viene osservata: un pulsante Segnala un problema visibile su ogni schermata dei file multimediali di prova e su ogni schermata dei dettagli del minore nell'app genitore; un modulo breve: tipo di preoccupazione (CSAM / adescamento / sextortion / tratta / altro CSAE / altro) + descrizione in testo libero + email di ricontatto opzionale; il modulo non richiede al segnalante di condividere alcuna immagine, video o audio in chiaro con il nostro backend — il segnalante sceglie cosa includere; la segnalazione viene instradata automaticamente a () e a una coda separata a percorso rapido nel nostro sistema interno di tracciamento degli incidenti; il segnalante riceve una conferma automatica entro pochi minuti e una risposta sostanziale da un essere umano entro un giorno lavorativo, in linea con la Sezione 2. Stato alla data di questo Standard: il meccanismo di segnalazione in-app è programmato per essere rilasciato prima del lancio pubblico. Durante qualsiasi intervallo prima che la segnalazione in-app diventi operativa, la casella di posta è il canale di segnalazione operativo per gli utenti, con lo stesso obiettivo di conferma di ricezione entro un giorno lavorativo. Non subordiniamo una segnalazione CSAE al pulsante in-app. Le segnalazioni possono raggiungerci anche tramite: Email: . Posta cartacea all'indirizzo indicato nella Sezione 2. Rappresentante UE Prighter, Rappresentante UK Prighter. Linea diretta nazionale che ci contatta ai sensi di un memorandum d'intesa (Sezione 10). Non adotteremo ritorsioni nei confronti di alcun segnalante per aver presentato una segnalazione in buona fede. Non richiederemo a un segnalante di identificarsi.
7. Come eseguiamo il triage di una segnalazione (il flusso di lavoro interno di risposta agli incidenti)
Ogni segnalazione CSAE ricevuta tramite qualsiasi canale della Sezione 6 viene gestita secondo il seguente flusso di lavoro interno: Conferma di ricezione della segnalazione entro un giorno lavorativo, per iscritto, nella lingua del segnalante (inglese di default; spagnolo per le segnalazioni LatAm; organizzeremo la traduzione per qualsiasi altra lingua). Classificazione entro 24 ore, come una delle seguenti: (a) sospetto possesso o distribuzione di CSAM; (b) sospetto adescamento o sextortion di un minore; (c) sospetta tratta di minori; (d) altro CSAE; (e) questione non-CSAE — reinstradamento alla coda corretta. Preservazione delle prove per qualsiasi segnalazione classificata da (a) a (d): il record dell'account genitore, il record dell'account minore, i metadati di abbinamento, i metadati dei media crittografati (nomi degli oggetti, dimensioni, timestamp in Google Cloud Storage), i log dei server pertinenti e qualsiasi materiale inviato volontariamente dal segnalante. La preservazione è per almeno il periodo richiesto dal 18 U.S.C. § 2258A(h) (90 giorni, estendibili di 90 giorni su richiesta dell'agenzia) e dalla regola equivalente nel paese dell'utente segnalato. Adozione di misure a effetto immediato nella stessa giornata, in base alla classificazione: Per (a) e (b): sospensione dell'account genitore, blocco del dispositivo del minore abbinato, blocco degli oggetti multimediali crittografati a livello di storage (object-hold di Google Cloud Storage) e preservazione della catena crittografica. Per (c): come per (a), più escalation immediata ai contatti specializzati delle forze dell'ordine anti-tratta (Sezione 10). Per (d): sospensione dell'account genitore; preservazione delle prove; procedere con le indagini. Indagine condotta con cura per i diritti di ogni parte nominata. I file multimediali di prova crittografati non vengono decrittati da noi come parte dell'indagine — vedere Sezione 8 — ma i metadati (Sezione 3) sì. Segnalazione all'autorità nazionale competente entro la scadenza statutaria nella Sezione 8. Notifica alla famiglia interessata laddove ciò sia coerente con l'indagine e con la legge del paese (non avvisiamo un sospettato; notifichiamo un genitore vittima ove appropriato). Chiusura del fascicolo con una disposizione scritta (nel sistema interno di risposta agli incidenti) e una voce pubblica di una riga nel rapporto annuale sulla trasparenza (Sezione 11). Il Responsabile per la Sicurezza dei Minori (Sezione 2) approva personalmente ogni escalation al passaggio 6 o al passaggio 7.
8. Obblighi di segnalazione nazionale e come li adempiamo
8.1 Stati Uniti — 18 U.S.C. § 2258A (CyberTipline / NCMEC)
Laddove un utente di Balance si trovi negli Stati Uniti, laddove un utente di Balance sia un minore statunitense, o laddove la giurisdizione statunitense si applichi altrimenti ai sensi del 18 U.S.C. § 2258A e § 2258B, presentiamo una segnalazione al CyberTipline dell'NCMEC non appena ragionevolmente possibile dopo aver avuto conoscenza effettiva di un'apparente violazione del 18 U.S.C. § 2252 (CSAM) o del 18 U.S.C. § 2422(b) (adescamento online di un minore). La segnalazione include i metadati a nostra disposizione (email dell'account genitore, data di creazione dell'account genitore, metadati del minore, date di abbinamento, metadati degli oggetti multimediali crittografati, timestamp), le informazioni del segnalante (laddove il segnalante abbia acconsentito a essere identificato), la superficie in-app in cui è sorto il problema e il tag di preservazione. Perché le nostre segnalazioni potrebbero non includere contenuti in chiaro. I file multimediali di prova sono crittografati end-to-end (Sezione 3 e Sezione 5.3). Non siamo in grado di allegare una copia in chiaro di un file multimediale a una segnalazione NCMEC perché non disponiamo di alcuna copia in chiaro e non abbiamo la possibilità di produrne una. Il testo crittografato è privo di significato senza la chiave multimediale del genitore, che è detenuta solo sul/i dispositivo/i del genitore (e, se il genitore ha optato per ciò, in un blob Google Drive AppData che il genitore può decrittare). Includeremo i metadati del testo crittografato; preserveremo il testo crittografato sottostante per il periodo richiesto; risponderemo alle richieste di produzione lecite rivolte al genitore per la chiave. Presentiamo segnalazione ai sensi del 18 U.S.C. § 2258A(a)(1)(A); non lo facciamo ai sensi del § 2258A(f) monitorando generalmente o cercando attivamente CSAM nelle comunicazioni degli utenti, e il § 2258A non ci obbliga a farlo — ma laddove abbiamo conoscenza effettiva, la segnalazione è obbligatoria.
8.2 Unione Europea
Ai sensi dell'attuale regime CSAM dell'UE (Regolamento (UE) 2021/1232 "Regolamento Interim" nella misura in cui è ancora in vigore nel 2026, e la proposta di Regolamento UE sul CSAE ove sia stata adottata alla data di questi Standard), segnaliamo all'autorità UE competente (il Centro UE ai sensi del nuovo Regolamento, o la linea diretta nazionale ai sensi del Regolamento Interim) sulla stessa base della Sezione 8.1: non appena ragionevolmente possibile dopo la conoscenza effettiva, con i metadati a nostra disposizione, e con una spiegazione scritta che i file multimediali di prova sono crittografati end-to-end e che il testo in chiaro non è disponibile da parte nostra. Cooperiamo con le linee dirette membri di INHOPE in ciascuno Stato membro dell'UE in cui si trova l'utente.
8.3 Regno Unito
Notifichiamo l'Internet Watch Foundation (IWF) per le segnalazioni di CSAM localizzate nel Regno Unito e cooperiamo con l'Ofcom ai sensi dell'Online Safety Act 2023 nella misura in cui l'ambito di applicazione dell'OSA si applica a Balance (non siamo un servizio di categoria 1; Balance non è un servizio user-to-user ai fini dell'OSA poiché non ha una superficie multi-utente — ma le disposizioni CSAE dell'OSA si applicano ai fornitori rientranti nell'ambito, e le applichiamo volontariamente per simmetria tra le regioni).
8.4 Australia
Notifichiamo l'eSafety Commissioner in linea con l'Online Safety Act 2021 (Cth) e i codici/standard industriali applicabili.
8.5 Altri paesi
Presentiamo segnalazioni alla linea diretta nazionale che è membro di INHOPE o all'equivalente meccanismo nazionale di protezione dell'infanzia. L'elenco paese per paese dei contatti delle linee dirette è mantenuto nella nostra Tabella Interna di Instradamento CSAE per Paese, revisionata a ogni revisione annuale (Sezione 11). La versione pubblicata attuale è referenziata nel set di allegati per paese all'indirizzo child-safety.html. Per gli ulteriori Paesi in cui Balance viene lanciato, i percorsi nazionali di prima linea sono: Brasile — la linea di assistenza SaferNet Brasil e Disque 100 (ECA artt. 240–241-E); India — segnalazione ai sensi del POCSO Act 2012 e delle IT Rules, con il percorso NCMEC CyberTipline laddove si applichi la giurisdizione statunitense; Indonesia — il canale di segnalazione dei contenuti di Komdigi e KPAI; Corea del Sud — la Korea Communications Standards Commission (KCSC) e la polizia 112; Giappone — l'Internet Hotline Center Japan; Sudafrica — la linea di assistenza del Film and Publication Board e SAPS; Kenya — Childline Kenya 116 e il DCI; Egitto — la Child Helpline 16000.
8.6 Laddove il segnalante sia anche un richiedente appartenente a un'autorità pubblica
Se un'autorità nazionale richiede direttamente i dati preservati, applichiamo le nostre regole di produzione standard: ci conformiamo a un ordine di produzione legalmente emesso e valido; contestiamo le richieste che eccedono l'autorità legale; siamo trasparenti nel rapporto annuale (Sezione 11) riguardo al numero, tipo ed esito di tali richieste, nella misura in cui la legge ci consente di pubblicare tali cifre.
9. Protocollo di Risposta agli Incidenti CSAE — impegni interni
Oltre al flusso di lavoro di triage delle segnalazioni nella Sezione 7, ci impegniamo internamente ai seguenti invarianti operativi. Il Responsabile per la Sicurezza dei Minori (Sezione 2) è responsabile di ciascuno. Blocco di preservazione sui dati pertinenti entro un giorno lavorativo dalla classificazione (a)–(d). Nessun avviso al sospettato: le comunicazioni legate alle indagini non vanno mai all'account del sospettato. Nessuna azione di ritorsione nei confronti di un segnalante che ha agito in buona fede — inclusa la rimozione dell'account del segnalante, nessuna penalità contrattuale, nessuna causa civile. Continuità della prova: il Responsabile firma il record della catena di custodia per ogni oggetto preservato. Nessuna ricostruzione in chiaro: non tenteremo di violare, sconfiggere o aggirare la crittografia end-to-end che protegge i file multimediali di prova. Non conserveremo una chiave master, un backdoor o qualsiasi altro mezzo con cui potremmo noi stessi decrittare i file multimediali di prova del minore. Il compromesso che ciò implica per le indagini sulla sicurezza dei minori è uno che accettiamo come baseline della privacy by design — ed è uno che abbiamo divulgato pubblicamente nella nostra Informativa sulla Privacy (Sezione 9) e nella nostra Informativa sulla Privacy dei Minori (Sezione 4.3). Laddove le forze dell'ordine abbiano bisogno del testo in chiaro, l'unica via lecita è un ordine di produzione debitamente emesso rivolto al genitore (il detentore della chiave); coopereremo per identificare e servire tale via. Revisione esterna annuale del protocollo — vedere Sezione 11.
10. Cooperazione con le linee dirette nazionali e le forze dell'ordine
Lavoriamo con le linee dirette nazionali per la sicurezza dei minori e gli organismi delle forze dell'ordine sul modello della cooperazione piuttosto che della divulgazione automatica. Concretamente:
Riceviamo segnalazioni da una linea diretta nazionale tramite o tramite il rappresentante UE/UK. Ogni linea diretta che desideri un canale più veloce può richiedere un alias email dedicato (es. un alias +ncmec@, +iwf@ alla stessa casella di posta).
Presentiamo segnalazioni alla linea diretta nazionale che opera sotto un memorandum d'intesa con noi. NCMEC (USA), IWF (UK), Safernet (BR) e i membri INHOPE in ciascuno Stato membro dell'UE sono i contatti di prima linea predefiniti.
Rispondiamo alle richieste di produzione lecite entro le scadenze statutarie, con i vincoli notati nella Sezione 9 riguardo al testo in chiaro.
Non divulghiamo volontariamente i dati degli utenti a nessuna autorità al di fuori del percorso del processo lecito.
Pubblichiamo divulgazioni numeriche sul volume delle segnalazioni che inviamo e riceviamo nel rapporto annuale sulla trasparenza (Sezione 11).
Non ci impegniamo in:
scansione di massa dei contenuti in chiaro (perché non abbiamo testo in chiaro da scansionare — Sezione 3, Sezione 5.3);
l'introduzione di alcun backdoor, key-escrow o meccanismo di divulgazione delle chiavi sub-rosa nel design della crittografia di Balance;
la vendita, il leasing o la condivisione di dati degli utenti con qualsiasi servizio di intelligence commerciale.
11. Revisione annuale, rapporto sulla trasparenza e aggiornamenti a questo Standard
Il Responsabile per la Sicurezza dei Minori (Sezione 2) esamina questo Standard almeno una volta all'anno, entro il 9 giugno di ogni anno, e dopo qualsiasi modifica materiale alla superficie del prodotto Balance, all'elenco dei sub-responsabili del trattamento o alla legge di un paese. La revisione copre: l'inventario delle superfici in-app (Sezione 3) — confermando che nessuna nuova superficie multi-utente è stata introdotta; la Tabella di Instradamento CSAE per Paese (Sezione 8.6) — confermando che ogni contatto della linea diretta è attuale; il flusso di segnalazione in-app (Sezione 6) — confermando che i percorsi dei click si risolvono ancora; il flusso di lavoro di risposta agli incidenti (Sezione 7) — confermando che le esecuzioni end-to-end funzionano; il coinvolgimento con le autorità nazionali (Sezione 10) — confermando che i MoU e gli alias sono attuali. Dopo ogni revisione annuale, pubblichiamo un Rapporto sulla Trasparenza su child-safety.html insieme a questo Standard. Il Rapporto contiene, per i 12 mesi precedenti: il numero di segnalazioni CSAE ricevute tramite ciascun canale; il numero di segnalazioni CSAE presentate a ciascuna linea diretta nazionale; il numero di richieste di produzione lecite ricevute dalle autorità pubbliche, per paese e per tipo, nella misura in cui la legge ne consente la pubblicazione; il numero di account sospesi per violazione materiale delle regole di condotta nella Sezione 4; il tempo medio di conferma di ricezione per le segnalazioni; una sezione narrativa che riflette sulle lezioni apprese e sui cambiamenti apportati. Il primo Rapporto sulla Trasparenza è previsto entro il 9 giugno 2027. Gli aggiornamenti materiali a questo Standard vengono notificati in-app al prossimo avvio, tramite email al genitore sull'account e tramite una data "Ultimo aggiornamento" aggiornata e un diff sezione per sezione sulla pagina pubblica. Gli aggiornamenti non materiali (correzioni di refusi, chiarimenti minori, modifiche di URL) vengono apportati silenziosamente con un aggiornamento della data.
12. Come genitori e minori possono chiedere aiuto
Se state leggendo questo Standard perché è successo qualcosa nella vostra famiglia che non sapete come gestire, vi preghiamo di contattarci — anche se non siete sicuri se ciò che avete osservato conti come un problema di Balance, un problema lato genitore o un problema di sicurezza più ampio. Il nostro Responsabile per la Sicurezza dei Minori è la persona giusta per eseguire il triage. Email: (). Telefono: . Per le famiglie nell'UE/SEE, potete contattarci anche tramite il nostro rappresentante UE Prighter a Schellinggasse 3, 1010 Vienna, Austria. Per le famiglie nel Regno Unito, potete contattarci anche tramite il nostro rappresentante UK Prighter a 20 Mortlake High Street, London SW14 8JN, Regno Unito. Molti paesi offrono anche linee dirette indipendenti per la sicurezza dei minori al di fuori di qualsiasi app specifica. Elenchiamo le più utilizzate nel nostro set di allegati per paese, incluso il CyberTipline dell'NCMEC negli USA (1-800-843-5678; https://report.cybertipline.org), Childline nel Regno Unito (0800 1111; https://www.childline.org.uk), la famiglia di linee dirette per i minori 116 111 dell'UE e le linee nazionali equivalenti in ogni altro paese. Incoraggiamo vivamente i genitori a utilizzare queste linee dirette per situazioni che sono più ampie del Servizio Balance.
13. Allegati per paese
I percorsi di segnalazione per la sicurezza dei minori specifici per paese, i contatti delle linee dirette e qualsiasi regola procedurale specifica per paese sono pubblicati nel set di allegati per paese che accompagna questo Standard su child-safety.html. Il set di allegati copre: Stati Uniti (NCMEC CyberTipline + procuratori generali statali). Regno Unito (Internet Watch Foundation + Childline + Ofcom ai sensi dell'Online Safety Act 2023). Tutti i 27 Stati membri dell'UE + Islanda, Liechtenstein, Norvegia (linee dirette nazionali membri di INHOPE + Centro UE sul CSAE una volta operativo). Argentina, Cile, Colombia, Perù, Uruguay. Canada, Australia, Nuova Zelanda, Singapore, Filippine, Israele, Hong Kong (SAR), Malesia, Thailandia, Taiwan. Andorra, Monaco, San Marino. I territori ereditati seguono l'allegato del paese genitore (coerentemente con la Sezione 18 dell'Informativa sulla Privacy e la Sezione 14 dell'Informativa sulla Privacy dei Minori).
Brasile, India, Indonesia, Pakistan, Bangladesh, Messico, Giappone, Egitto, Türkiye, Tanzania, Sudafrica, Kenya, Corea del Sud.
14. Contatti di riferimento rapido
Segnalazioni CSAE e richieste sulla sicurezza dei minori: ( — Responsabile Designato per la Sicurezza dei Minori) Privacy / DSAR / esportazione dati / cancellazione: (sempre ) Assistenza generale: Rappresentante UE: Prighter EU Rep GmbH, Schellinggasse 3, 1010 Vienna, Austria Rappresentante UK: Prighter Ltd (UK), 20 Mortlake High Street, London SW14 8JN, Regno Unito Posta: BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, distretto di Esil, Astana 010000, Kazakistan Telefono: Documenti correlati: Informativa sulla Privacy: privacy.html Informativa sulla Privacy dei Minori: children.html Termini di Servizio: terms.html Termini di Abbonamento: subscription-terms.html Fine degli Standard di Sicurezza per i Minori.