Balance — Informativa sulla Privacy
Effective date: 19 July 2026 Last updated: 19 July 2026
La presente Informativa sulla Privacy spiega quali informazioni raccoglie Balance, come Balance le utilizza, chi vi ha accesso e le scelte a tua disposizione. Balance è un servizio di parental control. L'app ha due utenti reali in ogni famiglia: un genitore, che crea l'account e configura tutto, e un figlio, il cui dispositivo Android viene associato all'account del genitore. Il genitore agisce come tutore legale del figlio per tutta la durata del servizio — ogni decisione di consenso nell'app viene presa dal genitore per conto del figlio. Balance è fornito da BabaYaga Program, TOO ("BabaYaga Program", "noi", "ci", "nostro"), una società a responsabilità limitata organizzata secondo le leggi del Kazakhstan. Ovunque la presente Informativa utilizzi "i tuoi dati" o "i dati di tuo figlio", intendiamo i dati personali del genitore che detiene l'account e del figlio che il genitore ha associato a tale account.
1. Chi siamo e come contattarci
| Titolare del trattamento | BabaYaga Program, TOO |
| Indirizzo registrato | ul. Ongarsynova 10, kv. 175, distretto di Esil, Astana 010000, Kazakhstan |
| Numero di identificazione aziendale (BIN) | 260540024651 |
| Supporto generale | |
| Richieste relative alla privacy / protezione dei dati | () |
| Segnalazioni di sicurezza dei minori e incidenti di sicurezza | () |
| Telefono | |
| Firmatario autorizzato | , Direttore |
Rappresentante UE (Articolo 27, GDPR). Per gli utenti nell'Unione Europea e nel SEE, il nostro rappresentante designato è Prighter EU Rep GmbH. Indirizzo: Schellinggasse 3, 1010 Vienna, Austria. Gli utenti UE possono contattare Prighter tramite il modulo di accoglienza pubblicato da Prighter: https://app.prighter.com/portal/12736305032. Prighter inoltrerà la tua richiesta a noi. Rappresentante UK (Articolo 27, UK GDPR). Per gli utenti nel Regno Unito, il nostro rappresentante designato è anch'esso Prighter Ltd (UK). Indirizzo: 20 Mortlake High Street, London SW14 8JN, Regno Unito. Altri regolatori nazionali e percorsi di reclamo sono elencati negli allegati nazionali che accompagnano la presente Informativa sulla Privacy — vedere Sezione 18.
2. Riassunto in linguaggio semplice
Abbiamo creato Balance per aiutare i genitori a stabilire abitudini sane nell'uso dei dispositivi per i loro figli — non per raccogliere dati. In particolare: Non c'è pubblicità in Balance, nessun SDK pubblicitario, nessuna profilazione comportamentale, nessuna condivisione di dati con terze parti per marketing. Non raccogliamo la posizione di tuo figlio, contatti, SMS, registri delle chiamate, cronologia di navigazione, audio del microfono al di fuori della registrazione esplicita di video come prova, dati biometrici, dati sanitari o qualsiasi altro dato di categoria speciale. Le foto e i video che il figlio carica come prova del completamento dei compiti sono crittografati end-to-end sul dispositivo del figlio prima di qualsiasi chiamata di rete. I nostri server e il nostro provider di storage vedono solo byte crittografati — non possiamo visualizzare, recuperare o consegnare il testo in chiaro. Puoi eliminare l'account, il profilo di un figlio e tutti i dati associati in qualsiasi momento, dall'app o via email. L'eliminazione è definitiva e si applica a cascata a tutte le raccolte che deteniamo e a tutti gli oggetti multimediali crittografati che archiviamo. Puoi richiedere una copia dei tuoi dati in qualsiasi momento. Te la invieremo entro i termini legali applicabili nel tuo paese (30 giorni ai sensi del GDPR; 45 giorni ai sensi della maggior parte delle leggi statali statunitensi). Il resto di questo documento è la versione estesa di queste promesse, scritta per regolatori e consulenti legali.
3. Quali informazioni raccoglie Balance
Questa sezione è organizzata per categorie. L'aggiunta di un nuovo campo tecnico a uno dei nostri database non modifica quanto leggi qui, a meno che tale campo non introduca una nuova categoria (ad es. dati di posizione) — e non abbiamo piani per introdurne una.
3.1 Informazioni che il genitore ci fornisce direttamente
Informazioni sull'account: indirizzo email, password (archiviata come hash bcrypt unidirezionale; mai in chiaro), preferenze di visualizzazione (lingua dell'app, tema, preferenze di notifica). Profilo familiare: un codice di sblocco locale a quattro cifre (archiviato come hash SHA-256 unidirezionale; utilizzato come override genitoriale sul dispositivo del figlio, non come credenziale per i nostri server). Informazioni su ogni figlio che aggiungi: il nome, l'età e (facoltativamente) la data di nascita e l'avatar che fornisci per loro. Informazioni sull'abbonamento se sottoscrivi un piano a pagamento — vedere Sezione 14. Se accedi con Google: il tuo identificativo account Google e l'indirizzo email che Google ha verificato per te (non riceviamo nient'altro da Google).
3.2 Informazioni dal dispositivo Android associato del figlio
Il figlio non si registra per un account. Il figlio utilizza l'account del genitore tramite un dispositivo che il genitore ha associato. Da quel dispositivo raccogliamo: Un identificativo del dispositivo generato casualmente (in modo da poter instradare correttamente i dati tra il genitore e il dispositivo specifico del figlio). Totali giornalieri di tempo di schermo per app ("YouTube — 45 minuti oggi"). Utilizziamo questi dati per applicare i limiti che imposti. L'elenco delle app installate sul dispositivo del figlio (nomi delle app + icone + flag di app di sistema), in modo che tu possa scegliere quali limitare. Dati sui compiti e sulle ricompense — i compiti che assegni, il titolo e la descrizione che il figlio scrive quando propone un compito, la breve nota che il figlio può allegare quando invia un compito, i segni di completamento del figlio, le tue decisioni di approvazione o rifiuto e il registro del tempo guadagnato. Token push per la consegna di notifiche operative al dispositivo del figlio. A parte i due campi relativi ai compiti sopra indicati (il titolo/descrizione che il figlio scrive quando propone un compito e la breve nota che il figlio allega quando ne invia uno), Balance non memorizza, trasmette, registra, analizza o trascrive ciò che il figlio digita in qualsiasi altra parte sul dispositivo, ciò che il figlio vede sullo schermo, la cronologia del browser del figlio, le query di ricerca del figlio, i messaggi di chat del figlio o i siti web che il figlio visita. La componente di parental control di Balance utilizza il framework Accessibilità di Android per rilevare quale app è in primo piano e determinati stati dell'interfaccia utente (come picture-in-picture) necessari per applicare i limiti che hai configurato — nessuno di quei contenuti dello schermo lascia il dispositivo del figlio e nessuno di essi è leggibile da noi, dal nostro backend o da qualsiasi sub-responsabile.
3.3 Media di prova crittografati end-to-end
Quando richiedi una foto o un video come prova del completamento di un compito, il dispositivo del figlio acquisisce la foto/il video, lo crittografa con XChaCha20-Poly1305 utilizzando una chiave per file, avvolge (wraps) quella chiave alla chiave pubblica del tuo dispositivo e carica il ciphertext risultante direttamente sul nostro provider di storage. La chiave di crittografia non lascia mai il dispositivo in modo non avvolto. Il nostro backend genera un URL firmato di breve durata in modo che il caricamento bypassi interamente i nostri server. I nostri server non vedono mai il contenuto in chiaro di nessuna foto o video, e nemmeno il nostro provider di storage.
3.4 Dati di verifica e sicurezza
Codici monouso (OTP) per la registrazione, il ripristino di una password, l'invito di un figlio o la riconnessione di un figlio su un nuovo dispositivo. Memorizziamo solo un hash con pepper; il codice in chiaro esiste solo brevemente durante l'invio dell'email (Sezione 6). Metadati di autenticazione: ora dell'ultimo accesso, contatori di accessi falliti, timestamp di modifica della password. Utilizzati per rilevare e rallentare il credential-stuffing.
3.5 Dati tecnici operativi
Indirizzo IP al momento delle richieste sensibili all'autenticazione (utilizzato per limitare gli abusi). Metodo HTTP, route, stato della risposta, codici di errore, tempistiche delle richieste (nei log del server — vedere Sezione 6). Token di notifica push (Sezione 6). Payload di diagnostica dei crash — quando l'app Balance va in crash (figlio o genitore), un rapporto anonimizzato viene inviato a Firebase Crashlytics: stack trace, modello del dispositivo, versione del sistema operativo, impostazioni internazionali, versione dell'app, identificativo dell'installazione Firebase. Nessun nome del figlio, nessuna email, nessun contenuto multimediale di prova, nessun testo di compito, nessun contenuto dello schermo. Crashlytics è sempre attivo su entrambe le build e non è disattivabile dall'utente (vedere Sezione 4 per la base giuridica). Eventi di analisi del prodotto (solo build genitore) — eventi di visualizzazione della schermata e di utilizzo delle funzionalità inviati a Firebase Analytics. Analytics è disattivato per impostazione predefinita. Raccogliamo questi eventi solo se il genitore ha dato il consenso opt-in, che richiediamo alla registrazione del genitore e che il genitore può revocare o riattivare in qualsiasi momento nelle impostazioni sulla privacy in-app. Registriamo una ricevuta di consenso datata quando il genitore fa quella scelta.
3.6 Non raccogliamo
Per assoluta chiarezza, Balance non raccoglie né elabora nessuno dei seguenti dati: Geolocalizzazione precisa o approssimativa. Contatti, voci della rubrica, messaggi SMS, registri delle chiamate o identificativi del numero di telefono. Audio del microfono al di fuori della schermata attiva di acquisizione video come prova (l'audio viene registrato solo come colonna sonora di un video di prova che il figlio registra volontariamente quando un compito richiede esplicitamente un video). Cronologia di navigazione, query di ricerca web. Identificatori biometrici (impronta digitale, volto, voce), dati sanitari, religione, origine etnica, orientamento sessuale, opinioni politiche, appartenenza a sindacati, dati del casellario giudiziale. Nessun dato utilizzato per pubblicità comportamentale o profilazione. Balance non mostra pubblicità.
4. Perché utilizziamo le informazioni (finalità e basi giuridiche)
| Gestire il servizio di parental control a cui ti sei iscritto (account, famiglia, profili figlio, limiti, pianificazioni, compiti, registro del tempo guadagnato, media crittografati) | §§ 3.1–3.3 | Esecuzione di un contratto (Art 6(1)(b)) | COPPA "consenso genitoriale verificabile" (USA); basi locali equivalenti altrove |
| Inviarti avvisi operativi e al dispositivo del figlio ("compito completato", "limite raggiunto", "nuova app installata") | §§ 3.1–3.2, 3.5 | Esecuzione di un contratto (Art 6(1)(b)) + Legittimo interesse (Art 6(1)(f)) | Erogazione del servizio COPPA |
| Rilevare, prevenire e rispondere a incidenti di sicurezza, abusi, frodi e accessi non autorizzati | §§ 3.4, 3.5 | Legittimo interesse (Art 6(1)(f)) + Obbligo legale (Art 6(1)(c)) ove applicabile | Eccezione di sicurezza COPPA; equivalente in tutto il mondo |
| Rispettare i nostri obblighi legali (tasse, contabilità, richieste legittime dalle autorità pubbliche, segnalazioni obbligatorie sulla sicurezza dei minori) | Dati sull'abbonamento; segnalazioni di sicurezza | Obbligo legale (Art 6(1)(c)) | Legge nazionale |
| Gestire le tue richieste, richieste di eliminazione, richieste di esportazione dei dati e reclami | Dati di contatto + registrazioni della richiesta | Obbligo legale (Art 6(1)(c)) + Legittimo interesse | Legge nazionale |
| Analisi per il miglioramento del prodotto (solo build genitore) | § 3.5 (eventi di analisi) | Consenso (Art 6(1)(a)) — opt-in, disattivato per impostazione predefinita, revocabile in qualsiasi momento | Consenso opt-in ai sensi delle leggi statali USA applicabili e altre leggi locali |
| Diagnostica dei crash / stabilità e sicurezza dell'app (build figlio e genitore) | § 3.5 (payload dei crash) | Legittimo interesse (Art 6(1)(f)) — anonimizzato, sempre attivo, nessun toggle utente | Base di integrità del servizio / sicurezza |
Non facciamo affidamento sul consenso come base giuridica per la funzione principale di parental control perché la funzione di parental control è il contratto tra te e noi — è ciò a cui ti sei iscritto. L'unica eccezione è l'analisi per il miglioramento del prodotto, che è solo opt-in e basata sul tuo consenso (disattivata per impostazione predefinita, revocabile in qualsiasi momento nelle impostazioni sulla privacy in-app); revocarlo non influisce mai sul servizio principale. Documentiamo l'atto del genitore di associare un figlio all'account come un evento di Consenso Genitoriale Verificabile ai sensi del COPPA e come registro dell'autorità genitoriale ai sensi dell'Articolo 8 del GDPR — il genitore agisce per conto del figlio per tutta la durata.
5. Minori: come Balance gestisce i dati di tuo figlio (COPPA, UK Children's Code, Art 8 GDPR, e leggi equivalenti nel mondo)
Questa sezione è l'Informativa Diretta ai Genitori formale per gli utenti coperti dal COPPA e la sezione "minori" della presente Informativa sulla Privacy per tutte le altre giurisdizioni.
5.1 Chi decide
Il genitore è responsabile di ogni aspetto dei dati del figlio in Balance. Il figlio non si registra, non vede la presente Informativa sulla Privacy alla registrazione e non fa clic su alcun pulsante "Accetto". Quando crei il profilo del figlio e associ il dispositivo del figlio, eserciti il Consenso Genitoriale Verificabile ai sensi del COPPA e l'autorità genitoriale ai sensi dell'Articolo 8 del GDPR.
5.2 Cosa raccogliamo sul figlio
L'inventario dei dati del figlio è nelle Sezioni 3.2 e 3.3. Non raccogliamo nulla che non sia elencato lì.
5.3 Cosa facciamo con i dati del figlio
Strettamente: gestire il servizio di parental control che il genitore ha acquistato — applicare i limiti, consegnare le assegnazioni dei compiti, restituire le decisioni al dispositivo del figlio, archiviare i media di prova crittografati fino alla chiusura del compito collegato più 30 giorni. Non: mostriamo pubblicità al figlio; profilamo il figlio per marketing o per qualsiasi altro scopo secondario; vendiamo, noleggiamo o scambiamo i dati del figlio; condividiamo i dati del figlio con terze parti diverse dai sub-responsabili elencati nella Sezione 6 (e anche lì, i media di prova crittografati del figlio sono ciphertext opaco per quei sub-responsabili).
5.4 Diritti genitoriali sui dati di tuo figlio
In qualità di genitore, in qualsiasi momento puoi: vedere ogni categoria di dati che deteniamo su tuo figlio — attraverso le schermate familiari dell'app e tramite la funzione di esportazione dei dati (Sezione 12); correggere qualsiasi informazione errata; eliminare il profilo del figlio e tutti i dati ad esso allegati — attraverso il flusso "Elimina figlio" in-app o inviando un'email a ; revocare il tuo consenso alla raccolta in corso dal dispositivo del figlio — rimuovendo il profilo del figlio, il che interrompe immediatamente l'ulteriore raccolta e attiva la cancellazione a cascata una volta trascorso il periodo di raffreddamento in-app di 1 ora (o entro i termini legali nella Sezione 11 per richieste via email/manuali); rifiutare qualsiasi nuova raccolta semplicemente non abilitando una nuova funzionalità (ad es. puoi eseguire Balance senza mai richiedere la prova fotografica).
5.5 Programma di conservazione COPPA (USA)
Conserviamo ogni categoria di dati dei minori solo per il tempo necessario a fornire il servizio di parental control che il genitore ha acquistato, come stabilito nella Sezione 8. Le righe di utilizzo giornaliero per app vengono eliminate dopo 90 giorni; le notifiche dopo 30 giorni; i media di prova crittografati 30 giorni dopo la chiusura del compito collegato; tutti gli altri dati del figlio quando il genitore elimina il figlio o l'account (entro 1 ora dalla conferma in-app, o entro i termini legali nella Sezione 11 per richieste via email/manuali). I backup operativi del database sono conservati su due livelli: gli snapshot operativi del nostro provider di hosting, governati dalla politica di conservazione dei backup pubblicata da tale provider; e i nostri backup periodici (giornalieri) del database operativo archiviati con Google Cloud, mantenuti su una finestra temporale scorrevole di 30 giorni e poi eliminati automaticamente. Una copia dei dati del figlio eliminati può quindi persistere in un backup fino a quando quel backup non viene ruotato (non più di 30 giorni), dopo di che diventa irrecuperabile.
5.6 Soglie di età per il consenso nel mondo
Le leggi sulla protezione dei dati stabiliscono soglie di età diverse al di sotto delle quali un genitore, tutore o altra persona legalmente competente deve prestare consenso al trattamento dei dati personali di un minore. Per i paesi in cui Balance è offerto oltre ai regimi COPPA / UK Children's Code / Articolo 8 del GDPR già descritti sopra, le principali soglie sono:
| Paese | Soglia secondo la legge locale | Fonte |
|---|---|---|
| Brasile | trattamento dei dati di un minore ancorato al consenso genitoriale per i minori di 12 anni; collegamento dell'account a un genitore per i minori di 16 anni sui servizi digitali | LGPD (Lei 13.709/2018) art. 14; ECA Digital (Lei 15.211/2025) |
| India | consenso genitoriale verificabile per ogni utente di età inferiore ai 18 anni | Legge DPDP 2023 §9; Regole DPDP 2025 |
| Indonesia | nessun account per i minori di 13 anni senza consenso genitoriale; supervisione genitoriale per i minori tra 13 e 17 anni | Legge PDP 27/2022 art. 25–26; GR 17/2025 ("PP Tunas") |
| Corea del Sud | consenso del rappresentante legale per i minori di 14 anni | PIPA art. 22-2 |
| Giappone | consenso del tutore per i minori secondo la prassi della PPC (circa sotto i 15 anni); soglia legale di età inferiore a 16 anni introdotta dalla modifica APPI del 2026 (entrata in vigore prevista nel 2027) | APPI; linee guida PPC |
| Messico | consenso genitoriale per i minori | LFPDPPP (2025) |
| Egitto | consenso genitoriale per i minori di 18 anni | PDPL 151/2020 |
| Türkiye | nessuna soglia di età legale; consenso genitoriale per i minori secondo le linee guida del Consiglio KVKK | KVKK 6698 |
| Sudafrica | consenso di persona competente (genitore) per i minori di 18 anni | POPIA §§34–35 |
| Kenya | consenso genitoriale più un obbligo di miglior interesse per i minori di 18 anni | DPA 2019 §33 |
| Tanzania | consenso genitoriale per i minori di 18 anni | PDPA 2022 |
| Bangladesh | consenso del tutore per i minori di 18 anni | Legge sulla protezione dei dati personali 2026 |
| Pakistan | nessuna soglia legale di protezione dei dati; autorità genitoriale secondo il diritto generale | — |
In Balance, è sempre il genitore a fornire il consenso e il minore non si registra mai autonomamente. La persona che fornisce il consenso è un adulto verificato che esercita l'autorità genitoriale — quindi ogni soglia nella tabella sopra è soddisfatta per progettazione, indipendentemente dall'età del minore. Lo stesso ragionamento si applica in ogni altro paese in cui Balance è offerto.
Le funzioni di monitoraggio, limiti di tempo di schermo, compiti e ricompense di Balance vengono eseguite su indicazione del genitore, esclusivamente per la sicurezza, il benessere e la supervisione genitoriale del minore, e non vengono mai utilizzate per pubblicità, profilazione o qualsiasi altro scopo commerciale. Questo è lo scopo di "sicurezza del minore" riconosciuto dalla Parte B del Quarto Allegato alle Regole DPDP 2025 dell'India, dall'inquadramento come strumento di supervisione genitoriale della GR 17/2025 dell'Indonesia ("PP Tunas") e dell'ECA Digital del Brasile (Lei 15.211/2025), e dallo scopo di protezione dei minori previsto dal POPIA sudafricano e dalle altre leggi elencate nella tabella.
6. Sub-responsabili — chi altro gestisce i tuoi dati
Utilizziamo un piccolo numero di fornitori di servizi per gestire Balance. Ciascuno di essi è vincolato da un accordo scritto per il trattamento dei dati o altro strumento legale vincolante che richiede loro di seguire le nostre istruzioni, mantenere sicuri i tuoi dati e non utilizzarli per i propri scopi. Per il nostro provider di hosting primario, Emergent Labs Inc., lo strumento legale vincolante sono i Termini di Servizio e l'Informativa sulla Privacy pubblicati da Emergent su app.emergent.sh — Emergent non fornisce un DPA firmato standalone al di fuori del suo livello Enterprise (vedere Sezione 7 di seguito per le implicazioni del meccanismo di trasferimento e Sezione 9 per le misure supplementari tecniche che applichiamo per compensare).
| Emergent Labs Inc. (USA), che utilizza MongoDB Atlas (MongoDB, Inc., USA) per il database di produzione e ulteriori provider cloud gestiti operati da Emergent | Hosting del nostro backend e database | Stati Uniti | Tutti i dati descritti nella Sezione 3 eccetto: media in chiaro (non raggiungono mai il backend — crittografati end-to-end sul tuo dispositivo prima del caricamento), password in chiaro (conserviamo solo hash bcrypt salati), codici monouso in chiaro (conserviamo solo hash SHA-256 con pepper) e le tue chiavi di crittografia dei media (che non lasciano mai il tuo dispositivo in modo non avvolto). MongoDB Atlas (il provider di database sottostante di Emergent) opera sotto il proprio Accordo per il Trattamento dei Dati pubblicato con Clausole Contrattuali Standard UE, disponibile su https://www.mongodb.com/legal/dpa. |
| Google LLC tramite Google Cloud Storage (USA) | Archiviazione dei media di prova crittografati end-to-end | Stati Uniti | Solo ciphertext opaco — né Google né noi possiamo leggerlo |
| Google LLC tramite Google Cloud (USA) | Backup periodici (giornalieri) del nostro database operativo | Stati Uniti | I dati operativi descritti nella Sezione 3 (account, famiglia, profilo figlio, totali di utilizzo, compiti, registro del tempo guadagnato, identificativi del dispositivo, token push), ad eccezione degli elementi che non raggiungono mai il nostro backend in forma leggibile — i media di prova di tuo figlio e le tue chiavi di crittografia dei media |
| Google LLC tramite Firebase Cloud Messaging (USA) | Consegna di notifiche push al tuo dispositivo | Stati Uniti | Il token push allegato a ciascun dispositivo, più il breve corpo+titolo di ogni push al momento dell'invio. Deliberatamente manteniamo i corpi dei push privi di contenuti sensibili |
| Google LLC tramite Firebase Crashlytics (USA) | Diagnostica dei crash anonimizzata su entrambe le build figlio e genitore | Stati Uniti | Stack trace, modello del dispositivo, versione del sistema operativo, impostazioni internazionali, versione dell'app Balance, identificativo dell'installazione Firebase. Nessun contenuto dal dispositivo, nessun nome del figlio, nessuna email, nessun media di prova. |
| Google LLC tramite Firebase Analytics for Google (USA) | Analisi per il miglioramento del prodotto solo sulla build genitore — mai presente sulla build figlio | Stati Uniti | Visualizzazioni di schermate, eventi di utilizzo delle funzionalità, flag di consenso. Raccolti solo con il consenso opt-in del genitore (disattivato per impostazione predefinita); il genitore può revocare il consenso in qualsiasi momento nelle impostazioni sulla privacy in-app. |
| Resend, Inc. (USA) | Invio di email di verifica e email di invito familiare | Stati Uniti | Il tuo indirizzo email, il corpo dell'email e il codice monouso al momento dell'invio |
| Google LLC — Accedi con Google (USA) | Verifica dell'identità facoltativa per accedere all'account genitore | Infrastruttura globale di Google | Il tuo ID account Google e l'indirizzo email verificato |
| Google LLC — Google Drive AppData (USA) | Backup cloud facoltativo della chiave dei media crittografati del genitore, nel Drive privato del genitore | Infrastruttura di Google | Solo blob crittografato opaco — né Google né noi possiamo leggerlo |
| Google LLC — Google Play Billing (USA) | Elaborazione del pagamento del tuo abbonamento | Infrastruttura di Google | Il token di acquisto e il tuo account Google; non vediamo mai il tuo numero di carta o l'indirizzo di fatturazione |
| Prighter Group (Prighter EU Rep GmbH, Austria; Prighter Ltd (UK), Regno Unito) | Il nostro rappresentante UE e UK ai sensi dell'Articolo 27 | UE + UK | I contenuti di qualsiasi DSAR o richiesta dell'autorità di controllo che instradi tramite Prighter — Prighter poi la inoltra a noi |
Il nostro sito web di documenti legali pubblici (balance.babayagaprogram.com) è ospitato tramite Cloudflare Pages. Il sito non utilizza cookie e non esegue analisi. Cloudflare vede solo i log di accesso HTTP di routine (IP, pagina, timestamp) governati dalla conservazione pubblicata da Cloudflare. La build di Balance per il figlio incorpora Firebase Crashlytics (Google LLC) solo per la diagnostica dei crash — quando l'app va in crash sul dispositivo del figlio, un rapporto di crash anonimizzato (stack trace, modello del dispositivo, versione del sistema operativo, impostazioni internazionali, versione dell'app Balance e un identificativo dell'installazione Firebase) viene inviato a Google in modo che possiamo rilevare e correggere i bug. Crashlytics sulla build del figlio non raccoglie ciò che il figlio digita, il contenuto dello schermo, i dati di navigazione, il nome del figlio, l'email del figlio, i media di prova o alcun identificativo che utilizziamo per riconoscere la famiglia. Non registriamo alcun dato personalizzato in Crashlytics. La build del figlio non incorpora alcun SDK di analisi, alcun SDK pubblicitario, alcun SDK di attribuzione e alcun SDK di social login. La build di Balance per il genitore incorpora Firebase Crashlytics con la stessa configurazione solo crash, più Firebase Analytics for Google (anch'esso Google LLC) per le metriche di miglioramento del prodotto lato genitore (visualizzazioni di schermate, utilizzo delle funzionalità, flag di consenso). Firebase Analytics non è presente sulla build del figlio. Firebase Crashlytics è sempre attivo su entrambe le build figlio e genitore e non è disattivabile dall'utente — lo manteniamo su una base di legittimo interesse in modo da poter rilevare e correggere i crash e proteggere la stabilità e la sicurezza dell'app. Solo Firebase Analytics è soggetto a consenso: è disattivato per impostazione predefinita, raccolto sulla build genitore solo se il genitore acconsente (opt-in) e il genitore può revocare o riattivare tale consenso in qualsiasi momento dalle impostazioni sulla privacy in-app, che rispettiamo ad ogni successivo avvio dell'app.
7. Trasferimenti internazionali dei dati
Balance è costruito e gestito dal Kazakhstan; il nostro backend gira negli Stati Uniti; alcuni dei nostri sub-responsabili operano dagli Stati Uniti o a livello globale. Se ti trovi nell'UE, nel SEE, nel Regno Unito o in qualsiasi altro paese la cui legge limita il trasferimento dei dati personali all'estero, i tuoi dati vengono trasferiti fuori dal tuo paese. Gli Stati Uniti non hanno una decisione di adeguatezza della Commissione Europea rispetto alla protezione dei dati personali. Creando un account Balance e utilizzando il Servizio, acconsenti esplicitamente al trasferimento delle tue informazioni negli Stati Uniti, dopo essere stato informato dell'assenza di una decisione di adeguatezza e del fatto che, in linea di principio, le autorità pubbliche statunitensi possono cercare di accedere alle informazioni che sono tecnicamente accessibili al nostro provider di hosting ai sensi della legge statunitense (in particolare ai sensi della Sezione 702 del US Foreign Intelligence Surveillance Act e dell'Ordine Esecutivo 12333). Le categorie di informazioni che sono tecnicamente accessibili al nostro provider di hosting in chiaro sono limitate come descritto nelle Sezioni 6 e 9 — soprattutto, i media di prova di tuo figlio sono crittografati end-to-end sul tuo dispositivo prima del caricamento e non sono mai accessibili in chiaro al nostro provider di hosting, al nostro provider di archiviazione del database, al nostro provider di archiviazione di oggetti cloud o a qualsiasi altro livello sotto il tuo dispositivo. I nostri meccanismi di trasferimento sono: Da BabaYaga Program, TOO (titolare del trattamento in Kazakhstan) a Emergent Labs Inc. (responsabile del trattamento negli Stati Uniti): Emergent non fornisce un Accordo per il Trattamento dei Dati (DPA) firmato standalone al di fuori del suo livello Enterprise. Il nostro rapporto titolare-responsabile è governato dai Termini di Servizio pubblicati da Emergent (ultimo aggiornamento 22 dicembre 2025) e dall'Informativa sulla Privacy (ultimo aggiornamento 28 maggio 2026), trattati come "altro atto giuridico" ai sensi dell'Articolo 28(3) del GDPR. Integriamo questo facendo affidamento, in combinazione, su (a) il tuo consenso esplicito alla divulgazione del trasferimento alla registrazione ai sensi dell'Articolo 49(1)(a); (b) necessità di esecuzione di un contratto ai sensi dell'Articolo 49(1)(b) per trasferimenti occasionali di erogazione del servizio; (c) la catena dell'Articolo 46(2) tramite l'Accordo per il Trattamento dei Dati del Cliente pubblicato da MongoDB Atlas con Clausole Contrattuali Standard UE Modulo 2 (e l'Addendum al Trasferimento Internazionale dei Dati del Regno Unito per gli utenti nel Regno Unito), che copre lo strato di archiviazione dove i tuoi dati risiedono effettivamente a riposo (Emergent opera il nostro database di produzione su MongoDB Atlas); e (d) una serie di misure supplementari tecniche e organizzative lato titolare — soprattutto la crittografia end-to-end dei media di prova, la crittografia AES-256-GCM a livello di campo del tuo indirizzo email, l'hashing bcrypt salato della tua password, l'hashing SHA-256 con pepper dei codici monouso, la rigorosa regola di disciplina dei log che vieta qualsiasi credenziale, chiave o codice monouso in chiaro nei nostri log delle applicazioni e URL firmati di breve durata (5 minuti) per l'accesso ai media. Ulteriori dettagli su queste misure sono disponibili su richiesta. Dal titolare a Google Cloud Storage, Google Cloud (backup del database operativo), Firebase Cloud Messaging, Google Sign-In, Google Drive AppData, Google Play Billing: Certificazione del Data Privacy Framework di Google con SCC UE come fallback. Dal titolare a Resend, Inc.: SCC UE Modulo 2 ai sensi del DPA pubblicato da Resend. Per gli utenti nel Regno Unito: l'Addendum al Trasferimento Internazionale dei Dati del Regno Unito alle SCC (IDTA). Per gli utenti nei paesi aggiuntivi in cui Balance è offerto, il consenso esplicito alla divulgazione del trasferimento che fornisci alla registrazione rimane il meccanismo generale, e la base giuridica specifica per paese per il trasferimento è: Brasile — LGPD art. 33–36, con le clausole contrattuali standard della Risoluzione CD/ANPD n. 19/2024 e il tuo consenso specifico ove applicabile. India — Legge DPDP 2023 §16: i trasferimenti sono consentiti verso qualsiasi paese che il Governo indiano non abbia limitato mediante notifica; nessuna restrizione di questo tipo si applica alle nostre destinazioni di trasferimento alla data di efficacia della presente Informativa. Indonesia — Legge PDP 27/2022 art. 55–56 (valutazione di protezione equivalente, garanzie adeguate o il tuo consenso). Türkiye — art. 9 della KVKK come modificato nel 2024 (decisioni di adeguatezza e clausole contrattuali standard, con il consenso esplicito come soluzione di riserva). Attualmente ci basiamo sul tuo consenso esplicito, fornito alla registrazione dopo essere stato informato dei possibili rischi. Egitto — il regime transfrontaliero del PDPL 151/2020 e dei suoi regolamenti esecutivi (Decreto 816/2025); ci basiamo sul tuo consenso esplicito. Tanzania — il regime di trasferimento del PDPA 2022; ci basiamo sul tuo consenso esplicito. Sudafrica — POPIA §72(1)(b): il tuo consenso, supportato da garanzie contrattuali con ciascun sub-responsabile. Ulteriori dettagli sono nell'allegato Sudafrica. Kenya — DPA 2019 §§48–49: il tuo consenso più garanzie adeguate. Corea del Sud — l'art. 28-8 della PIPA richiede un consenso separato per il trasferimento di dati personali all'estero. Il consenso alla divulgazione del trasferimento che fornisci alla registrazione è quel consenso separato, fornito dopo le informazioni richieste dalla PIPA (cosa viene trasferito, verso quale paese, a chi, per quale scopo e per quanto tempo viene conservato). Giappone — art. 28 dell'APPI: il tuo consenso al trasferimento a terzi in un paese estero, fornito dopo che abbiamo fornito le informazioni richieste dall'APPI sul regime di protezione dei dati del paese di destinazione. Messico — LFPDPPP (2025): i trasferimenti sono effettuati secondo i termini dell'informativa sulla privacy che ti è stata comunicata. Pakistan e Bangladesh — trasferimenti basati sul consenso secondo la legge generale applicabile e, in Bangladesh, la Legge sulla protezione dei dati personali 2026. Specificamente per i media, la crittografia end-to-end opera come misura tecnica supplementare — anche un compromesso perfetto di qualsiasi strato di archiviazione del sub-responsabile produce solo ciphertext. Puoi richiedere una copia delle SCC, IDTA o altri documenti di trasferimento a .
8. Per quanto tempo conserviamo i tuoi dati
Non conserviamo i tuoi dati più a lungo del necessario. Di seguito sono riportati i periodi di conservazione massimi — eliminiamo prima quando un genitore inicia l'eliminazione o i dati non sono più necessari.
| Record dell'account genitore (email, impostazioni) | Fino a quando elimini l'account; poi entro 1 ora dalla conferma in-app (o entro i termini legali per le richieste via email). |
| Record dell'account figlio (nome, età, avatar, impostazioni, registro) | Fino a quando il genitore elimina il figlio; poi entro 1 ora dalla conferma in-app (o entro i termini legali per le richieste via email). |
| Totali giornalieri di tempo di schermo per app | 90 giorni, poi eliminati automaticamente |
| Notifiche | 30 giorni, poi eliminate automaticamente |
| Catalogo delle app installate sul dispositivo del figlio | Aggiornato continuamente; eliminato quando il figlio viene eliminato |
| Media di prova crittografati (foto/video) e le loro miniature | 30 giorni dopo la chiusura del compito collegato, poi eliminati automaticamente; puoi eliminarli prima dall'app |
| Chiavi dei media crittografati (per dispositivo, per coppia) | Eliminate insieme al figlio o all'account a cui appartengono |
| Codici monouso di verifica, codici di invito, codici di riconnessione | 1 ora al massimo (verifica); 24 ore al massimo (inviti); 15 minuti (codici di riconnessione) — monouso, eliminati automaticamente |
| Record di abbonamento / fatturazione | Come richiesto dalla legge fiscale e contabile del Kazakhstan (tipicamente 5 anni per le fatture) |
| Log del server operativo | Conservati dal nostro provider di hosting Emergent Labs Inc. secondo la politica di eliminazione dei contenuti e di conservazione dei log pubblicata da Emergent (Termini di Servizio di Emergent §§ 3.3 e 9.4). Non registriamo mai password in chiaro, codici monouso in chiaro, codici di invito grezzi o le tue chiavi di crittografia dei media. |
| Backup del database operativo | Due livelli: (a) gli snapshot operativi del nostro provider di hosting, governati dalla politica di conservazione dei backup pubblicata da tale provider; e (b) i nostri backup periodici (giornalieri) del database operativo archiviati con Google Cloud, mantenuti su una finestra temporale scorrevole di 30 giorni e poi eliminati automaticamente. Una volta che un backup viene ruotato, i dati personali eliminati in esso diventano irrecuperabili. |
| Payload di diagnostica dei crash (Firebase Crashlytics) | 90 giorni (impostazione predefinita di Firebase) |
| Eventi di analisi del prodotto (Firebase Analytics, build genitore) | Conservati da Google secondo la politica di conservazione dei dati di Firebase Analytics in vigore sul progetto Firebase del titolare del trattamento |
Inattività dell'account. Potremmo chiudere ed eliminare gli account che sono rimasti inattivi per un lungo periodo. Se decidiamo di farlo per il tuo account, ti invieremo un avviso via email prima di qualsiasi eliminazione e ti daremo una ragionevole opportunità di accedere e mantenere l'account attivo.
9. Sicurezza
Alcune delle garanzie tecniche che utilizziamo: TLS per tutto il traffico in transito. Tutto il traffico tra i tuoi dispositivi e il nostro backend, tra i tuoi dispositivi e il nostro provider di storage e tra il nostro backend e i nostri sub-responsabili è crittografato in transito. Crittografia end-to-end per i media di prova. Le foto e i video sono crittografati sul dispositivo con XChaCha20-Poly1305 prima del caricamento, con chiavi per file avvolte alla chiave pubblica X25519 di ciascun dispositivo autorizzato. La chiave di avvolgimento è derivata dalla tua password utilizzando Argon2id — i nostri server non vedono mai la tua password e non vedono mai la chiave non avvolta. Crittografia a livello di campo per la tua email archiviata utilizzando AES-256-GCM con una chiave solo-server, oltre alle protezioni a riposo del database stesso. Hashing della password con bcrypt; non memorizziamo mai le password in chiaro. Hashing OTP con SHA-256 più un pepper solo-server; i codici monouso scadono in 10 minuti, sono monouso e vengono bruciati dopo 5 tentativi errati. Rigorosa disciplina dei log: chiavi, password, codici monouso e byte di media in chiaro sono vietati nei nostri log da regola di revisione del codice. URL firmati di breve durata (5 minuti) per caricamenti e download diretti dal nostro provider di storage. Gate PIN familiare per l'override genitoriale sul dispositivo del figlio — un codice a quattro cifre memorizzato solo come hash unidirezionale. Nessun sistema è perfettamente sicuro. Se una violazione dei dati personali colpisce i tuoi dati, notifieremo all'autorità di controllo competente e, ove richiesto dalla legge, a te, in linea con gli Articoli 33–34 del GDPR e regole equivalenti altrove.
10. I tuoi diritti
A seconda di dove ti trovi, hai tutti o la maggior parte dei seguenti diritti: Accesso — richiedere una copia dei dati personali che deteniamo su di te e su tuo figlio. Rettifica — chiederci di correggere qualsiasi cosa sia errata. Cancellazione / "diritto all'oblio" — chiederci di eliminare l'account, un figlio o qualsiasi categoria specifica di dati. Utilizza i flussi "Elimina account" / "Elimina figlio" in-app per la via più veloce. Limitazione — chiederci di sospendere il trattamento mentre una controversia viene risolta. Portabilità — richiedere una copia dei dati che ci hai fornito in un formato strutturato e leggibile da macchina. Opposizione — opporti al trattamento effettuato sulla base del legittimo interesse. Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento passato — inclusa la revoca del tuo consenso all'analisi per il miglioramento del prodotto, che puoi disattivare (o riattivare) in qualsiasi momento nelle impostazioni sulla privacy in-app. Proporre un reclamo presso un'autorità di controllo nel tuo paese — vedere Sezione 18 per il regolatore nel tuo paese. Gli utenti UE possono presentare reclamo all'autorità di controllo dove vivono, dove lavorano o dove si è verificata la presunta violazione. Gli utenti UK possono presentare reclamo all'Information Commissioner's Office (ICO). Per gli utenti USA: a seconda del tuo stato, potresti avere diritti aggiuntivi ai sensi del COPPA (per i dati di tuo figlio), del California Consumer Privacy Act / California Privacy Rights Act (CCPA/CPRA), del Virginia Consumer Data Protection Act (VCDPA), del Colorado Privacy Act, del Connecticut Data Privacy Act, dello Utah Consumer Privacy Act, del Texas Data Privacy and Security Act e altre leggi statali. Questi includono il diritto di accesso, eliminazione, correzione, opt-out dalla vendita (non vendiamo dati), opt-out dalla pubblicità mirata (non mostriamo pubblicità) e di non essere discriminato per aver esercitato i tuoi diritti. Diritti aggiuntivi specifici per paese — ad esempio, i diritti ARCO (accesso, rettifica, cancellazione, opposizione) in Messico; i diritti di ricorso e nomina ai sensi della Legge DPDP 2023 dell'India; i diritti di opposizione ai sensi del POPIA sudafricano; e il catalogo dei diritti della PIPA sudcoreana — sono indicati nell'allegato nazionale per il tuo paese (Sezione 18). Non vendiamo dati personali e non "condividiamo" dati personali per pubblicità comportamentale cross-contesto come definito in qualsiasi legge statale USA applicabile sulla privacy.
11. Come esercitare i tuoi diritti
Il modo più veloce sono le impostazioni sulla privacy in-app, dove puoi: esportare i dati della tua famiglia (consegnati come archivio scaricabile); dare o revocare il tuo consenso all'analisi per il miglioramento del prodotto (disattivato per impostazione predefinita); eliminare un figlio; eliminare l'account genitore. In alternativa, scrivi a . Risponderemo entro 30 giorni ai sensi del GDPR/UK GDPR e entro 45 giorni ai sensi della maggior parte delle leggi statali USA. Potremmo chiedere una prova di identità prima di agire su una richiesta di eliminazione o accesso, per assicurarci di parlare con l'effettivo titolare dell'account.
12. Notifiche push ed email
Notifiche push. Utilizziamo Firebase Cloud Messaging (Google) per consegnare notifiche push operative al dispositivo del genitore e al dispositivo del figlio. Il push contiene solo un messaggio operativo ("compito completato", "limite raggiunto", "nuova app installata"). Puoi disattivare i push nelle Impostazioni Android. Email di verifica e di invito. Utilizziamo Resend per consegnare codici monouso ed email di invito familiare. Non utilizziamo l'email per il marketing.
13. Cookie, analisi web e SDK
Balance, l'app, non utilizza cookie (è un'app Android nativa e non incorpora un browser per la funzione di parental control).
Il nostro sito web di documenti legali pubblici su index.html non utilizza cookie e non esegue analisi.
Non incorporiamo alcun SDK pubblicitario di terze parti o SDK di profilazione comportamentale nell'app Balance. Gli unici SDK diagnostici di Google che utilizziamo sono Firebase Crashlytics (su entrambe le build figlio e genitore, solo diagnostica dei crash, sempre attivo, non disattivabile dall'utente) e Firebase Analytics (solo sulla build genitore, disattivato per impostazione predefinita e abilitato solo con il tuo consenso opt-in, che puoi revocare in qualsiasi momento nelle impostazioni sulla privacy in-app) — vedere § 6 per la divulgazione del sub-responsabile.
14. Abbonamenti (Google Play Billing)
Le funzionalità a pagamento in Balance sono vendute come abbonamenti con rinnovo automatico tramite Google Play Billing. Quando ti abboni: Google gestisce il pagamento — non vediamo mai il tuo numero di carta o l'indirizzo di fatturazione. Riceviamo un token di acquisto da Google, che verifichiamo tramite l'API Google Play Developer per confermare che l'abbonamento è attivo. I termini di abbonamento (prezzo, cadenza di rinnovo, cancellazione, rimborsi) sono governati dai nostri Termini di Abbonamento e dai termini di Google Play. Puoi cancellare in qualsiasi momento in Google Play → Abbonamenti; la cancellazione ha effetto alla fine del periodo di fatturazione corrente. Non siamo un processore di carte e non memorizziamo dati di carte di pagamento.
15. Processi decisionali automatizzati
Balance non ti sottopone, né sottopone tuo figlio, ad alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti legali o che ti influenzi in modo similmente significativo. L'applicazione dei limiti è configurata da te e applicata meccanicamente rispetto alle tue impostazioni — non è una decisione di profilazione ai sensi dell'Art. 22 del GDPR. Lo stesso impegno vale ai sensi delle disposizioni equivalenti altrove — incluso il diritto al riesame delle decisioni automatizzate ai sensi dell'art. 20 della LGPD brasiliana, le garanzie per le decisioni automatizzate ai sensi dell'art. 37-2 della PIPA sudcoreana, e l'estensione dei diritti ARCO al trattamento automatizzato ai sensi della LFPDPPP messicana (2025). Balance non effettua tale trattamento; laddove queste leggi ti concedano diritti sulle decisioni automatizzate, puoi esercitarli tramite i canali indicati nella Sezione 11.
16. Modifiche alla presente Informativa sulla Privacy
Potremmo aggiornare la presente Informativa sulla Privacy di tanto in tanto. Se apportiamo una modifica sostanziale — ad esempio, se aggiungiamo un nuovo sub-responsabile che può vedere i tuoi dati, o se modifichiamo per quanto tempo conserviamo una categoria — ti notifieremo nell'app al prossimo avvio, via email o entrambi, e aggiorneremo la data "Ultimo aggiornamento" in alto. Non ritireremo mai le protezioni che si applicano ai dati che già deteniamo su di te senza un tuo consenso opt-in preventivo.
17. Controversie e reclami
Speriamo di risolvere qualsiasi preoccupazione parlandone prima con noi — scrivi a . Se non possiamo risolverlo insieme, hai il diritto di presentare un reclamo all'autorità di controllo del tuo paese (Sezione 18). Per gli utenti nell'UE e nel Regno Unito, l'autorità competente è indicata nella Sezione 18 e nell'allegato nazionale per il tuo paese. Per gli utenti USA, la Federal Trade Commission (FTC) gestisce i reclami COPPA (https://www.ftc.gov/) e il procuratore generale del tuo stato può gestire i reclami specifici dello stato.
18. Allegati nazionali
La presente Informativa sulla Privacy è la versione globale e universale. Per ogni paese pubblichiamo un breve allegato che indica il regolatore del paese, il percorso di reclamo e qualsiasi diritto aggiuntivo specifico del paese che hai. L'attuale set di allegati nazionali è: Stati Uniti (federali + leggi statali applicabili). Regno Unito. Tutti i 27 Stati membri dell'UE + Islanda, Liechtenstein, Norvegia (UE/SEE). Argentina, Cile, Colombia, Perù, Uruguay. Canada, Australia, Nuova Zelanda, Singapore, Filippine, Israele, Hong Kong (RAS), Malesia, Thailandia, Taiwan. Andorra, Monaco, San Marino. Il set di allegati è pubblicato insieme alla presente Informativa su privacy.html ed è incorporato per riferimento. I territori ereditati (ad es. Porto Rico, Guam, Isole Vergini USA; Bermuda, Isole Cayman, Isole del Canale, Isola di Man, Gibilterra; i dipartimenti e territori d'oltremare francesi; Groenlandia; Aruba e i BES; Åland) seguono il regime sulla privacy del loro paese genitore e si applica l'allegato del paese genitore.
19. Contatti di riferimento rapido
Account, fatturazione o aiuto generale: Privacy / DSAR / esportazione dati / eliminazione: Segnalazioni di sicurezza dei minori e incidenti di sicurezza: Rappresentante UE: Prighter EU Rep GmbH, Schellinggasse 3, 1010 Vienna, Austria Rappresentante UK: Prighter Ltd (UK), 20 Mortlake High Street, London SW14 8JN, Regno Unito Indirizzo postale: BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, distretto di Esil, Astana 010000, Kazakhstan Telefono: Fine dell'Informativa sulla Privacy.
International country annexes
The annexes below add the country-specific disclosures, rights, and contact channels required by local law on top of this document. They form part of this Policy and are incorporated by reference. Open the annex for your country of residence.
- United States
- United Kingdom
- European Union / EEA
- Canada
- Australia
- New Zealand
- Argentina
- Chile
- Colombia
- Peru
- Uruguay
- Singapore
- Philippines
- Israel
- Hong Kong
- Malaysia
- Thailand
- Taiwan
- Brazil
- India
- Indonesia
- Pakistan
- Bangladesh
- Mexico
- Japan
- Egypt
- Türkiye
- Tanzania
- South Africa
- Kenya
- South Korea
- Andorra · Monaco · San Marino