Legal
PLYNX - INFORMATIVA SULLA PRIVACY
Ultimo aggiornamento: 15 agosto 2026
Questa Informativa sulla Privacy (“Informativa”) descrive come Plynx (“Plynx”, “noi”, “ci” o “nostro”) raccoglie, utilizza, divulga e protegge le tue informazioni quando utilizzi l’applicazione mobile Plynx (“App”) e i servizi correlati (collettivamente, i “Servizi”).
Siamo impegnati a proteggere la tua privacy e a gestire i tuoi dati con trasparenza. Ti preghiamo di leggere attentamente questa Informativa.
SOMMARIO
In breve:
- Raccogliamo dati personali minimi: il tuo indirizzo email e un hash della tua password
- Raccogliamo dati tecnici: indirizzi IP, token delle schede, token delle notifiche push e la configurazione dei tuoi progetti e widget
- Conserviamo ciò che le tue schede ci inviano: le letture dei sensori e il loro storico, il firmware che carichi e gli sketch che scrivi nell’editor web
- Ti chiediamo la posizione approssimata solo se crei un’automazione all’alba o al tramonto, e non ti tracciamo mai in modo continuo
- NON raccogliamo il tuo nome, numero di telefono, indirizzo fisico o dati di pagamento
- NON vendiamo i tuoi dati e NON mostriamo pubblicità
- Il sito ha una newsletter facoltativa. È separata dal tuo account, richiede una casella che spunti tu, e un clic la cancella (§2.1, §7.7)
- NON usiamo analytics di terze parti dentro l’App; il nostro sito usa statistiche di pagina rispettose della privacy
- L’App ci manda un riepilogo d’uso anonimo, al massimo una volta al giorno — comprese le due risposte che dai nelle schermate di benvenuto — senza alcun identificatore collegato. Puoi spegnerlo dalle Impostazioni (§2.7)
- Le notifiche push passano da Google Firebase e l’editor web passa da Vercel: entrambi sono indicati al §5.2 invece di essere nascosti
- Puoi cancellare il tuo account e tutto ciò che vi è collegato, dall’App, in qualsiasi momento
INDICE
- Chi Siamo
- Quali Informazioni Raccogliamo
- Come Utilizziamo le Tue Informazioni
- Come Archiviamo le Tue Informazioni
- Come Condividiamo le Tue Informazioni
- Conservazione dei Dati
- I Tuoi Diritti e Scelte
- Sicurezza dei Dati
- Trasferimenti Internazionali di Dati
- Privacy dei Minori
- Link e Servizi di Terze Parti
- Diritti Privacy California (CCPA)
- Diritti Privacy Europei (GDPR)
- Modifiche a Questa Informativa
- Contattaci
Appendice: Riepilogo del Trattamento dei Dati
1. CHI SIAMO
Plynx è sviluppato e gestito da:
Niccolò Pagano (NickP005)
Email: plynx.cc@gmail.com
Sito web: https://www.plynx.cc
Ai fini del GDPR, Niccolò Pagano è il Titolare del Trattamento per i dati personali raccolti attraverso il Plynx Cloud Server (plynx.cc).
Se utilizzi un server self-hosted, l’operatore di quel server è il Titolare del Trattamento.
2. QUALI INFORMAZIONI RACCOGLIAMO
2.1 Informazioni che Fornisci Tu
Quando crei un account o utilizzi i Servizi, raccogliamo:
| Tipo di Dato | Scopo | Obbligatorio |
|---|---|---|
| Indirizzo Email | Identificazione account, login, recupero password, comunicazioni di servizio | Sì |
| Password | Autenticazione (memorizzata come hash crittografico, non in chiaro) | Sì |
NON richiediamo né raccogliamo:
- Nome completo
- Numero di telefono
- Indirizzo fisico
- Data di nascita
- Informazioni di pagamento (l’app è gratuita)
- Numeri di documenti di identità
La newsletter è una cosa a parte
Sul sito c’è una newsletter facoltativa. Non fa parte del tuo account, non serve per usare niente, e account e iscrizione alla newsletter non si vedono mai: iscriverti non crea un account, avere un account non ti iscrive, e disiscriverti non tocca il tuo account.
Se spunti la casella e invii il modulo, conserviamo:
| Tipo di Dato | Scopo | Obbligatorio |
|---|---|---|
| Indirizzo email | Per mandarti la newsletter | Sì, è tutto il senso della cosa |
| Prova del consenso | La data e l’ora in cui hai acconsentito, la frase esatta che hai accettato e la lingua in cui l’hai letta. La conserviamo per poter dimostrare, se ci viene chiesto, che il consenso c’è stato e a che cosa si riferiva | Sì, viene scritta in automatico |
| Da quale pagina ti sei iscritto | Per sapere se le iscrizioni arrivano dal fondo pagina, dalla home o dalla documentazione | Scritto in automatico |
Non conserviamo il tuo indirizzo IP né alcun identificatore insieme all’iscrizione, e l’iscrizione non è collegata a nessun account.
La base giuridica è il tuo consenso (art. 6(1)(a) GDPR), dato spuntando una casella che resta vuota finché non la spunti tu. Puoi revocarlo quando vuoi, ed è tanto facile andarsene quanto è stato iscriversi: vedi §7.7.
2.2 Informazioni Raccolte Automaticamente
| Dato | Scopo | Memorizzato sul Server |
|---|---|---|
| Indirizzo IP | Sicurezza, prevenzione degli abusi, limitazione della frequenza delle richieste. L’indirizzo IP del tuo ultimo accesso viene salvato nel tuo profilo; viene conservato anche l’indirizzo IP con cui l’account è stato registrato | Sì |
| Timestamp di Connessione | Mostrarti quando le tue schede sono state online l’ultima volta e diagnosticare i problemi di connessione | Sì |
| Metadati di Dispositivo/Scheda | Nome della scheda, tipo di hardware, versione del firmware e ultimo indirizzo IP da cui la scheda si è collegata | Sì |
| Token delle Notifiche Push (Google FCM) | Consegnare le notifiche push sul tuo dispositivo. Il token è emesso da Google Firebase Cloud Messaging, che usiamo per consegnare le notifiche e che le passa ad APNs di Apple per il recapito ai dispositivi iOS | Sì |
| Identificatore del Dispositivo | Un identificatore per dispositivo fornito da iOS (identifier for vendor), inviato insieme al tuo token push perché le notifiche arrivino al dispositivo giusto e perché un token vecchio possa essere sostituito. Non è un identificatore pubblicitario e non viene usato per tracciarti | Sì, se attivi le notifiche push |
| Posizione Approssimata | Solo se crei un’automazione all’alba o al tramonto. L’App chiede a iOS la tua posizione approssimata una sola volta (precisione ridotta) e invia al server le coordinate risultanti e il tuo fuso orario; il server le conserva dentro quella regola di automazione e le usa solo per calcolare l’orario di attivazione quotidiano. Se invece crei un’automazione di arrivo o partenza, le coordinate che scegli restano sul tuo dispositivo e non ci vengono mai inviate. Non tracciamo la tua posizione in modo continuo | Solo per le automazioni all’alba e al tramonto |
| Fuso Orario | L’identificatore del fuso orario del tuo dispositivo viene inviato con ogni automazione programmata, così il server può farla scattare all’ora locale giusta | Sì |
| Dati di Sessione dell’Editor Web | Quando associ un browser a un progetto nell’editor web, registriamo l’indirizzo IP e lo user agent di quel browser per tutta la durata della sessione, così puoi vedere quali browser sono collegati e disconnetterli. Contiamo inoltre le richieste di associazione per indirizzo IP, per limitare gli abusi | In memoria, per un massimo di 12 ore |
2.3 Dati dei Dispositivi IoT
| Dato | Descrizione | Memorizzato sul Server |
|---|---|---|
| Letture dei Sensori | I valori che le tue schede inviano ai pin virtuali e fisici | Sì |
| Comandi di Controllo | I comandi che invii alle tue schede dall’App, da un widget, da uno Shortcut o dall’Apple Watch | Sì |
| Dati Storici | Le serie temporali usate per disegnare i grafici e produrre i report | Sì |
| Token di Autenticazione delle Schede | La credenziale che ogni scheda usa per autenticarsi con il server | Sì |
| File Firmware | I binari del firmware che carichi per gli aggiornamenti over-the-air, con i loro metadati: dimensione del file, checksum, numero di versione e data di caricamento | Sì |
| Sketch (il tuo codice sorgente) | Lo sketch che scrivi nell’editor web, salvato sul server così puoi riaprirlo in seguito. Un file per progetto, fino a 256 KB | Sì |
Sul tuo codice sorgente. Quando premi Compila, lo sketch viene inviato al nostro servizio di compilazione, che gira su infrastruttura gestita da noi, il quale lo compila e restituisce il binario. Il token di autenticazione della tua scheda viene inserito nel codice solo in quel momento, mentre è in transito; la copia salvata sul server conserva al suo posto un segnaposto. Non leggiamo i tuoi sketch e non li usiamo per addestrare nulla.
2.4 Informazioni Memorizzate Localmente sul Tuo Dispositivo
Il tuo indirizzo email, la tua password e i tuoi token di accesso sono conservati nello storage sicuro del dispositivo (Keychain su iOS).
Perché i widget della Home Screen e della Lock Screen, le Live Activity, l’app per Apple Watch e le azioni di Shortcuts possano funzionare anche ad App chiusa, l’App salva inoltre in un contenitore condiviso riservato a Plynx e alle sue estensioni: i nomi dei tuoi progetti e delle tue schede, le etichette e le impostazioni dei tuoi widget, i valori più recenti dei pin, l’indirizzo e la porta del tuo server e i token di autenticazione delle tue schede. Quel contenitore è isolato in sandbox su Plynx e le sue estensioni e non può essere letto da altre app, ma non è il Keychain, e te lo diciamo chiaramente.
Quando usi un controllo dalla Home Screen o dalla Lock Screen, il widget contatta direttamente il tuo server usando il token della scheda. Se il tuo server non espone HTTPS, quella richiesta viaggia in chiaro e il token compare nell’indirizzo della richiesta.
Quando avvii un controllo o un timer da fuori dall’App, sulla tua Lock Screen e nella Dynamic Island può comparire una Live Activity. Mostra il nome della scheda e l’etichetta del controllo così come li hai chiamati tu, il loro colore e l’ora in cui il comando è stato inviato oppure il tempo rimanente. Chiunque possa vedere la tua Lock Screen può leggere quei nomi e, per i controlli, spegnerli da lì. Non vengono mostrati né token né letture dei sensori.
Se usi Shortcuts o Siri, le etichette delle tue schede e dei tuoi pin vengono rese disponibili al sistema perché possano comparire tra le azioni selezionabili. Eseguirne una usa gli stessi token delle schede memorizzati localmente descritti sopra. Non riceviamo i tuoi Shortcuts e non riceviamo nulla di ciò che dici a Siri.
La foto profilo che scegli resta solo sul tuo dispositivo e non viene mai caricata.
2.5 Informazioni che NON Raccogliamo
Vogliamo essere chiari su ciò che non raccogliamo:
- Accesso al microfono
- Foto, video o audio. L’App chiede l’accesso alla fotocamera solo per leggere i codici QR — per la condivisione dei progetti e per l’associazione dell’editor web — e legge soltanto il codice in sé; nessuna immagine lascia mai il tuo dispositivo
- Contatti, calendari, promemoria o dati sanitari
- Identificatori pubblicitari, e nessuna pubblicità di alcun tipo
- Analytics di terze parti dentro l’App: nell’App non ci sono Firebase Analytics, non c’è Google Analytics e non c’è alcun SDK pubblicitario. (Il nostro sito web usa invece statistiche di pagina rispettose della privacy — vedi §2.6, e l’App manda un riepilogo d’uso anonimo nostro — vedi §2.7.)
- Dati sugli altri dispositivi Bluetooth vicino a te. L’App usa il Bluetooth solo per parlare con le schede che hai associato tu, e i valori scambiati via Bluetooth non passano mai da un server Plynx
- Non vendiamo i tuoi dati, mai, e non costruiamo un profilo di te: il riepilogo d’uso descritto al §2.7 non porta alcun identificatore, quindi non c’è niente, lì dentro, da attaccare a te
2.6 Statistiche del Sito Web
Il nostro sito web (www.plynx.cc), comprese le pagine che ospitano questa Informativa e i Termini, usa Vercel Web Analytics e Vercel Speed Insights per contare le visualizzazioni delle pagine e misurare le prestazioni di caricamento. Sono misurazioni aggregate fornite da Vercel Inc., che ospita il nostro sito; non usano cookie pubblicitari e non ti seguono sugli altri siti web. L’App non le usa.
2.7 Statistiche d’Uso Anonime
L’App può mandarci un piccolo riepilogo anonimo di come viene usata, al massimo una volta al giorno, così possiamo sapere quali parti di Plynx vengono davvero usate e dove si ferma chi è appena arrivato.
Puoi spegnerlo, in qualsiasi momento, da Impostazioni → Condividi statistiche d’uso. Da spento non parte niente, e non viene registrato niente nemmeno sul tuo telefono.
Cosa contiene il riepilogo: quanto spesso vengono aperte le funzioni; quali tipi di widget aggiungi e usi; che tipo di schede colleghi; a quali passi della prima configurazione sei arrivato; le categorie degli errori; la versione dell’App; la versione principale di iOS; se il tuo account è sul cloud Plynx o su un server che ospiti tu; la tua lingua (una delle cinque che l’App parla, oppure “altro”); se sei su iPhone o su iPad; quante volte hai aperto l’App dall’ultimo riepilogo; da quanto tempo l’App è installata, a fasce; e le due risposte che dai nelle schermate di benvenuto — da che tipo di esperienza arrivi, e cosa vuoi costruire per prima cosa.
Quelle due risposte si scelgono da un elenco chiuso: non c’è nessun campo a testo libero e niente di ciò che scrivi viene mai mandato. Se salti tutte e due le domande, per nessuna delle due parte qualcosa. Se ne rispondi una e salti l’altra, parte quella che hai risposto e l’altra risulta saltata.
Vengono mandate una volta sola per installazione: l’App le tiene finché il nostro server non conferma di averle ricevute, e poi non le manda più. Se la connessione cade nel momento sbagliato l’App può mandarle una seconda volta, quindi questi conteggi sono per costruzione approssimati.
Cosa il riepilogo non contiene: nessun identificatore di alcun tipo — nessun account, nessun indirizzo email, nessun identificativo di dispositivo o di installazione; nessun nome di progetto, di scheda o di widget; nessun numero di pin e nessun valore dei sensori; nessun indirizzo di server. Dentro il riepilogo non c’è niente che dica chi l’ha mandato, e non usiamo cookie per scoprirlo.
Una cosa che nel riepilogo non c’è, ma che è giusto tu sappia lo stesso: come ogni richiesta che il tuo dispositivo ci manda, anche quella che porta il riepilogo compare nel nostro log operativo del server, che registra l’indirizzo IP di provenienza. Quei log si conservano al massimo 90 giorni (§6.3), non li usiamo per attaccare un riepilogo a qualcuno, e una volta scaduti non resta più niente che potrebbe farlo. Preferiamo scriverlo che vantare un anonimato che la tecnica non ci dà.
I riepiloghi in sé li conserviamo senza un limite fisso, perché non portano alcun identificatore.
3. COME UTILIZZIAMO LE TUE INFORMAZIONI
Utilizziamo le informazioni raccolte per i seguenti scopi:
3.1 Per Fornire i Servizi
- Creare e gestire il tuo account
- Autenticare il tuo login
- Connettere i tuoi dispositivi hardware
- Visualizzare le tue dashboard e i dati dei widget
- Memorizzare dati storici per i grafici
3.2 Per Mantenere e Migliorare i Servizi
- Monitorare le prestazioni del servizio
- Risolvere problemi tecnici
- Migliorare l’esperienza utente
3.3 Per Comunicare con Te
- Inviare email di recupero password
- Notificarti aggiornamenti importanti del servizio
- Rispondere alle tue richieste di supporto
3.4 Per Garantire la Sicurezza
- Rilevare e prevenire frodi
- Identificare accessi non autorizzati
- Proteggere da abusi
3.5 Per Adempiere agli Obblighi Legali
- Rispondere a richieste legittime delle autorità
- Conformarsi alle leggi e ai regolamenti applicabili
NON utilizziamo le informazioni del tuo account né quelle d’uso per:
- Pubblicità o marketing
- Vendita a terzi
- Profilazione per scopi commerciali
- Processi decisionali automatizzati che influenzano i tuoi diritti
Quella prima riga ha una sola eccezione, ed è volutamente stretta: se ti sei iscritto alla newsletter sul sito, ti scriviamo all’indirizzo che hai dato al modulo della newsletter. Non scriviamo all’indirizzo del tuo account per promuovere niente, non copiamo gli indirizzi degli account nella lista della newsletter, e non controlliamo se un iscritto abbia anche un account. Le due liste stanno separate e separate restano.
3.6 Per Mandarti la Newsletter (solo se l’hai chiesta)
Se ti sei iscritto, usiamo quell’indirizzo per scriverti di Plynx e degli altri progetti dello stesso sviluppatore. Non c’è una cadenza fissa e non c’è pubblicità dentro: è una persona che racconta quello che sta costruendo.
Ogni newsletter porta con sé la via d’uscita, e il §7.7 ti dice come andartene senza aspettare che ne arrivi una.
4. COME ARCHIVIAMO LE TUE INFORMAZIONI
4.1 Posizione di Archiviazione
Il Plynx Cloud Server (plynx.cc) gira su hardware che gestiamo noi in Europa, ed è lì che sono conservati i dati del tuo account, i tuoi progetti e il tuo storico.
Due cose escono da quella macchina, e le nominiamo qui invece che in una nota a piè di pagina:
- Le notifiche push passano da Google Firebase Cloud Messaging (Google LLC), che poi le consegna ad Apple per il recapito. Ciò che viaggia è il tuo token push, l’identificatore del tuo dispositivo e il testo della notifica che hai configurato.
- La compilazione: quando premi Compila nell’editor web, il tuo sketch viene inviato al nostro servizio di compilazione, che gira su un server che noleggiamo e gestiamo noi. Lo compila e restituisce il binario.
Non possiamo prometterti che l’infrastruttura di Google tenga i dati delle tue notifiche all’interno dello Spazio Economico Europeo, quindi non te lo promettiamo. Quando avviene un trasferimento fuori dal SEE, questo si fonda sulle garanzie descritte al §9.
Se fai self-hosting, i tuoi dati stanno sul tuo server e nulla di quanto sopra si applica a essi, salvo che le notifiche push continuano a passare da Google se le attivi.
4.2 Misure di Sicurezza dei Dati
- Le password sono sottoposte ad hashing; non le conserviamo mai in forma leggibile
- La connessione tra l’App e il Plynx Cloud Server è cifrata (TLS)
- L’editor web è raggiungibile via HTTPS
- I token di autenticazione delle schede sono generati con una sorgente casuale crittografica
Dove invece la cifratura NON viene usata, ed è bene che tu lo sappia:
- Le schede si collegano sulla porta hardware in chiaro, a meno che la tua scheda e il tuo server non siano configurati per il TLS. La maggior parte delle configurazioni con microcontrollori non lo è.
- Download del firmware over-the-air: l’indirizzo che il server consegna alla scheda è un normale URL
http://. Il binario — che contiene il token della tua scheda — viaggia in chiaro sulla tua rete. - I controlli dei widget della Home Screen contattano il tuo server via
http://e portano il token della scheda dentro l’indirizzo della richiesta.
Sono caratteristiche del vecchio protocollo hardware che Plynx parla, non sviste che stiamo nascondendo. Se la cosa conta per la tua installazione, tieni il server su una rete di cui ti fidi, oppure mettilo dietro una VPN.
5. COME CONDIVIDIAMO LE TUE INFORMAZIONI
5.1 NON Vendiamo i Tuoi Dati
NON vendiamo, affittiamo o scambiamo le tue informazioni personali a terzi per marketing o qualsiasi altro scopo.
5.2 Condivisione Limitata
Condividiamo le tue informazioni solo in queste circostanze:
| Destinatario | Scopo | Dati Condivisi |
|---|---|---|
| Google LLC (Firebase Cloud Messaging) | Consegnare le notifiche push sul tuo dispositivo | Token delle notifiche push, identificatore del dispositivo e contenuto della notifica che hai configurato |
| Apple Inc. (APNs) | Recapito finale delle notifiche push ai dispositivi iOS, a valle di Google | Contenuto della notifica e token di consegna |
| Vercel Inc. | Ospitare il nostro sito web e l’editor web. Ogni richiesta dell’editor web passa da Vercel per arrivare al server, compresi il tuo sketch e i binari del firmware che carichi o scarichi. Vercel conserva anche la lista della newsletter, in un’area privata che sta a Francoforte | Tutto ciò che quella richiesta trasporta, più i consueti metadati di connessione. Per la newsletter: il tuo indirizzo e la prova del tuo consenso |
| Il nostro servizio di compilazione | Compilare lo sketch che hai scritto nell’editor web. Gira su infrastruttura che noleggiamo e gestiamo noi, non sulla piattaforma di terzi | Il tuo sketch e il token di autenticazione della tua scheda, inserito al momento della compilazione |
| Fornitori di infrastruttura | Ospitare e far funzionare i nostri server | I dati tecnici necessari a gestirli |
| Autorità legali | Quando richiesto dalla legge, o per tutelare diritti e sicurezza | Quanto la legge richiede |
| Un successore | Se Plynx dovesse mai essere trasferito a qualcun altro, i tuoi dati potrebbero passare con esso, e te ne verrà dato avviso prima | Dati dell’account |
Non vendiamo i tuoi dati e non li condividiamo con inserzionisti o data broker.
5.3 Dati Aggregati
Possiamo condividere dati aggregati e anonimizzati che non possono identificarti (es. numero totale di utenti, statistiche generali di utilizzo).
6. CONSERVAZIONE DEI DATI
6.1 Account Attivi
Finché il tuo account esiste, conserviamo i tuoi dati perché i Servizi possano funzionare: il tuo profilo, i tuoi progetti, le tue schede, il tuo storico, il firmware che hai caricato e gli sketch che hai salvato.
6.2 Cancellazione dell’Account
Puoi cancellare il tuo account e tutti i dati associati dall’App: Impostazioni → Account → Elimina Account. Ti viene chiesta la password.
Cosa viene cancellato immediatamente:
- Il tuo profilo utente e il tuo indirizzo email
- Tutti i progetti, le schede e le configurazioni dei widget
- Tutti i token di autenticazione delle schede e i token di condivisione
- Tutti i dati storici usati per grafici e report
- I token delle notifiche push
- Tutti i binari del firmware che hai caricato, e il loro registro
- Tutti gli sketch che hai salvato nell’editor web
- Tutte le sessioni dell’editor web, così un browser associato prima della cancellazione non può continuare a leggere o scrivere sul tuo progetto dopo
Il file del tuo account viene spostato in un’area di quarantena per 5 giorni, così una cancellazione accidentale può essere recuperata, e poi viene rimosso definitivamente da un processo automatico. Durante quei 5 giorni l’account non può essere usato e non è raggiungibile da nessuno.
6.3 Periodi di Conservazione
| Dato | Conservazione |
|---|---|
| Dati dell’account | Fino a quando cancelli il tuo account, poi 5 giorni in quarantena |
| Storico dei sensori | Fino a quando cancelli il tuo account, oppure secondo i limiti del tuo server |
| Binari del firmware e sketch | Fino a quando li cancelli, oppure fino a quando cancelli il tuo account |
| Sessioni dell’editor web | Fino a 12 ore, oppure finché non disconnetti il browser, oppure subito alla cancellazione dell’account |
| Log del server | Fino a 90 giorni |
| Riepiloghi d’uso anonimi (§2.7) | Nessun limite fisso per i riepiloghi in sé, che non portano alcun identificatore. Il log operativo che registra l’IP di provenienza della richiesta segue la riga dei 90 giorni qui sopra |
| Iscrizione alla newsletter | Finché non ti disiscrivi, e viene cancellata all’istante quando lo fai. Cancellare l’account non la tocca, e disiscriverti non tocca l’account, perché le due cose non sono collegate |
| Backup | Fino a 30 giorni |
Nota sui log. I log del server registrano eventi operativi e possono contenere il tuo indirizzo email e il tuo indirizzo IP. Vengono conservati per un massimo di 90 giorni grazie a una rotazione automatica. Non li usiamo per scopi diversi dal far funzionare e mettere in sicurezza i Servizi.
7. I TUOI DIRITTI E SCELTE
Hai i seguenti diritti riguardo ai tuoi dati personali:
7.1 Accesso
Puoi richiedere una copia dei tuoi dati personali.
7.2 Rettifica
Puoi aggiornare o correggere dati inaccurati.
7.3 Cancellazione
Puoi cancellare il tuo account e tutto ciò che vi è collegato, direttamente dall’App:
- Apri l’App e vai su Impostazioni → Account
- Tocca Elimina Account
- Inserisci la tua password per confermare
Cosa viene cancellato:
- Il tuo profilo utente e il tuo indirizzo email
- Tutti i progetti, le schede e le configurazioni dei widget
- Tutti i token di autenticazione delle schede e i token di condivisione
- Tutti i dati storici usati per grafici e report
- I token delle notifiche push
- Tutti i binari del firmware che hai caricato, e il loro registro
- Tutti gli sketch che hai salvato nell’editor web
- Tutte le sessioni dell’editor web, immediatamente
Il file del tuo account resta in un’area di quarantena per 5 giorni, così una cancellazione accidentale può essere annullata, e poi viene rimosso definitivamente in automatico. Durante quei giorni l’account non può essere usato.
Importante: copie residue possono permanere nei backup di disaster recovery finché tali backup non vengono sovrascritti (vedi §6.3).
Puoi anche richiedere la cancellazione scrivendo a plynx.cc@gmail.com.
7.4 Portabilità dei Dati
Puoi richiedere i tuoi dati in un formato portatile (esportazione JSON).
7.5 Limitazione
Puoi richiedere di limitare come utilizziamo i tuoi dati.
7.6 Opposizione
Puoi opporti a determinati trattamenti dei tuoi dati.
7.7 Revoca del Consenso
Dove il trattamento è basato sul consenso, puoi revocarlo in qualsiasi momento. Revocarlo non rende illecito quello che è successo prima, e non ti costa niente.
Per la newsletter in particolare, andarsene deve costare un passo e nessuna spiegazione:
- apri www.plynx.cc/unsubscribe/, scrivi l’indirizzo, conferma, e viene cancellato sul momento;
- oppure usa il link in fondo a qualsiasi newsletter;
- oppure scrivi a plynx.cc@gmail.com e lo facciamo noi per te.
Non ti chiediamo perché, non ti proponiamo una versione ridotta per trattenerti, e non teniamo traccia del fatto che un tempo eri iscritto. L’iscrizione viene cancellata, non contrassegnata.
Per esercitare uno qualsiasi di questi diritti, contattaci a: plynx.cc@gmail.com
Risponderemo alla tua richiesta entro 30 giorni (o come richiesto dalla legge applicabile).
8. SICUREZZA DEI DATI
Adottiamo misure amministrative, tecniche e fisiche ragionevoli per proteggere le tue informazioni:
- Le password sono conservate solo come hash crittografici
- La connessione dell’App al Plynx Cloud Server è cifrata (TLS), e l’editor web è servito via HTTPS
- I token di autenticazione delle schede sono generati da una sorgente casuale crittografica
- I log del server ruotano automaticamente e non vengono conservati oltre 90 giorni
Ciò che non è cifrato è elencato al §4.2, e preferiamo che tu lo legga lì piuttosto che scoprirlo: le schede di solito si collegano su una porta in chiaro, i download del firmware over-the-air viaggiano su http:// e i controlli dei widget della Home Screen portano il token della scheda nell’indirizzo della richiesta. È il vecchio protocollo hardware che Plynx parla.
Nessun sistema è completamente sicuro e non possiamo garantire una sicurezza assoluta. Sei responsabile di mantenere riservata la tua password, di proteggere i tuoi dispositivi e i tuoi token e di segnalarci qualsiasi incidente di sicurezza di cui ti accorgi.
9. TRASFERIMENTI INTERNAZIONALI DI DATI
9.1 Per gli Utenti UE
Il Plynx Cloud Server (plynx.cc) e il nostro servizio di compilazione girano su hardware che gestiamo noi in Europa, ed è lì che sono conservati i dati del tuo account, i tuoi progetti, il tuo storico, il firmware e gli sketch.
Le notifiche push sono l’eccezione. Vengono recapitate tramite Google Firebase Cloud Messaging (Google LLC) e poi tramite APNs di Apple. Non possiamo verificare dove Google le tratti, quindi non affermiamo che tutti i tuoi dati restino all’interno dello Spazio Economico Europeo. Quel trasferimento si fonda sulle garanzie che Google pubblica per Firebase, tra cui le Standard Contractual Clauses della Commissione Europea. Se non attivi mai le notifiche push, nulla di tuo passa da quel percorso.
Quando si rende necessario un qualsiasi altro trasferimento fuori dal SEE, ci basiamo su una di queste:
- Standard Contractual Clauses (SCC)
- una decisione di adeguatezza della Commissione Europea
- il tuo consenso esplicito
9.2 Per gli Utenti Extra-UE
Se utilizzi il Plynx Cloud Server dall’esterno dell’Unione Europea, i tuoi dati vengono trasferiti e conservati sui nostri server in Europa.
9.3 Se Fai Self-Hosting
Se gestisci un tuo server, i tuoi dati restano dove li metti, e sei tu a decidere cosa esce. L’unica eccezione sono le notifiche push, che continuano a passare da Google se le attivi.
10. PRIVACY DEI MINORI
Coerentemente con i nostri Termini di Servizio, un account può essere creato solo da persone che abbiano almeno 18 anni. I Servizi non sono destinati ai minori: i minori possono utilizzare le dashboard e i Dispositivi connessi ai Servizi solo sotto la supervisione e la responsabilità del titolare di account maggiorenne.
Non raccogliamo consapevolmente informazioni personali direttamente da minori. Se scopriamo di aver raccolto dati personali direttamente da un minore, li cancelleremo tempestivamente.
Se ritieni che abbiamo inavvertitamente raccolto dati da un minore, contattaci immediatamente a plynx.cc@gmail.com.
11. LINK E SERVIZI DI TERZE PARTI
I Servizi possono contenere link a siti web o servizi di terze parti. Questa Informativa sulla Privacy non si applica a queste terze parti.
Ti consigliamo di consultare le informative sulla privacy di eventuali servizi di terze parti che utilizzi.
12. DIRITTI PRIVACY CALIFORNIA (CCPA)
Se sei residente in California, hai diritti aggiuntivi ai sensi del California Consumer Privacy Act (CCPA):
12.1 Diritto di Sapere
Puoi richiedere informazioni su:
- Categorie di informazioni personali raccolte
- Scopi della raccolta delle informazioni
- Categorie di terze parti con cui condividiamo le informazioni
12.2 Diritto di Cancellazione
Puoi richiedere la cancellazione delle tue informazioni personali.
12.3 Diritto di Opt-Out
Puoi opporti alla “vendita” di informazioni personali. Tuttavia, NON vendiamo le tue informazioni personali.
12.4 Diritto alla Non Discriminazione
Non ti discrimineremo per l’esercizio dei tuoi diritti CCPA.
12.5 Categorie di Informazioni Personali Raccolte
| Categoria | Raccolto | Venduto | Scopo Commerciale |
|---|---|---|---|
| Identificatori (email) | Sì | No | Gestione account |
| Attività Internet (IP, token) | Sì | No | Fornitura servizio, sicurezza |
| Geolocalizzazione | Sì: basata su IP per la sicurezza, e coordinate approssimate se crei un’automazione all’alba o al tramonto | No | Sicurezza; far funzionare l’automazione che hai chiesto |
| Inferenze | No | No | N/A |
Per esercitare i tuoi diritti CCPA:
Email: plynx.cc@gmail.com
Oggetto: “Richiesta CCPA”
Verificheremo la tua identità prima di elaborare la tua richiesta.
13. DIRITTI PRIVACY EUROPEI (GDPR)
Se sei residente nello Spazio Economico Europeo (SEE), Regno Unito o Svizzera, hai diritti ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR):
13.1 Basi Giuridiche per il Trattamento
Trattiamo i tuoi dati sulla base di:
| Base Giuridica | Attività di Trattamento |
|---|---|
| Contratto | Creazione account, fornitura servizio |
| Legittimo Interesse | Sicurezza, prevenzione frodi, miglioramento servizio |
| Obbligo Legale | Conformità alle leggi |
| Consenso | Dove specificamente richiesto |
13.2 I Tuoi Diritti GDPR
- Accesso (Art. 15) - Richiedere una copia dei tuoi dati
- Rettifica (Art. 16) - Correggere dati inaccurati
- Cancellazione (Art. 17) - Richiedere la cancellazione (“diritto all’oblio”)
- Limitazione (Art. 18) - Limitare il trattamento
- Portabilità (Art. 20) - Ricevere i dati in formato portatile
- Opposizione (Art. 21) - Opporsi al trattamento basato su legittimo interesse
- Revoca Consenso (Art. 7) - Revocare il consenso in qualsiasi momento
13.3 Titolare del Trattamento
Titolare del Trattamento:
Niccolò Pagano
Email: plynx.cc@gmail.com
13.4 Autorità di Controllo
Hai il diritto di presentare reclamo alla tua autorità locale per la protezione dei dati.
Per l’Italia: Garante per la protezione dei dati personali
Sito web: https://www.garanteprivacy.it
13.5 Valutazione d’Impatto sulla Protezione dei Dati
Data la natura limitata dei dati che raccogliamo e l’assenza di attività di trattamento ad alto rischio, non è richiesta una DPIA formale. Manteniamo le nostre pratiche sui dati sotto riesame.
14. MODIFICHE A QUESTA INFORMATIVA
Possiamo aggiornare questa Informativa sulla Privacy di tanto in tanto. Quando lo facciamo:
- Aggiorneremo la data “Ultimo aggiornamento” in alto
- Per modifiche sostanziali, ti notificheremo tramite:
- Email al tuo indirizzo registrato
- Notifica nell’App
Per le modifiche sostanziali potremo inoltre chiederti di confermare, in modo esplicito e separato dai Termini di Servizio, di aver letto l’Informativa aggiornata al primo accesso successivo all’App. Confermare di aver letto questa Informativa non è un consenso al trattamento: i trattamenti qui descritti si fondano sulle basi giuridiche indicate nel Riepilogo dei Trattamenti, e confermare o non confermare non le modifica. Se preferisci non confermare, puoi richiedere la cancellazione del tuo account scrivendo a plynx.cc@gmail.com dal tuo indirizzo registrato.
L’uso continuato dei Servizi dopo che le modifiche diventano effettive costituisce accettazione dell’Informativa aggiornata.
Lingua. Questa Informativa è resa disponibile in inglese e in italiano. In caso di difformità tra le due versioni prevale la versione inglese, fermo restando che conservi tutti i diritti e le tutele riconosciuti dalle norme imperative applicabili in materia di protezione dei dati e di tutela dei consumatori, incluse eventuali regole in materia di lingua a te più favorevoli.
15. CONTATTACI
Se hai domande, dubbi o richieste riguardo a questa Informativa sulla Privacy o ai tuoi dati personali, contattaci:
Niccolò Pagano (NickP005)
Email: plynx.cc@gmail.com
Sito web: https://www.plynx.cc
Tempo di Risposta:
Ci impegniamo a rispondere a tutte le richieste relative alla privacy entro 30 giorni.
APPENDICE: RIEPILOGO DEL TRATTAMENTO DEI DATI
Dati che Raccogliamo
| Dato | Fonte | Scopo | Base Giuridica | Conservazione |
|---|---|---|---|---|
| Fornita da te | ID account, login | Contratto | Fino alla cancellazione | |
| Hash della password | Fornita da te | Autenticazione | Contratto | Fino alla cancellazione |
| Indirizzo IP | Automatico | Sicurezza, prevenzione degli abusi | Legittimo interesse | 90 giorni nei log; IP dell’ultimo accesso fino alla cancellazione |
| Token delle schede | Automatico | Autenticazione hardware | Contratto | Fino alla cancellazione |
| Configurazione di widget e progetti | I tuoi dispositivi | Far funzionare i Servizi | Contratto | Fino alla cancellazione |
| Letture dei sensori e storico | I tuoi dispositivi | Grafici e report | Contratto | Fino alla cancellazione |
| Binari del firmware | Caricati da te | Aggiornamenti over-the-air | Contratto | Fino a quando li cancelli, oppure fino alla cancellazione dell’account |
| Sketch (codice sorgente) | Scritti da te | Salvare e compilare il tuo codice | Contratto | Fino alla cancellazione dell’account |
| Token delle notifiche push e identificatore del dispositivo | Automatico (emesso da Google Firebase) | Consegnare le notifiche push | Contratto | Fino alla cancellazione o all’invalidazione del token |
| Coordinate approssimate e fuso orario | Il tuo dispositivo, solo per le automazioni all’alba e al tramonto | Calcolare l’orario di attivazione quotidiano | Contratto | Dentro quell’automazione, finché non la cancelli |
| IP e user agent delle sessioni dell’editor web | Automatico | Mostrarti quali browser sono associati | Legittimo interesse | Fino a 12 ore |
| Riepilogo d’uso anonimo, comprese le due risposte del benvenuto (§2.7) | Il tuo dispositivo, a meno che tu non lo spenga dalle Impostazioni | Capire quali parti di Plynx si usano e dove si ferma chi è appena arrivato | Legittimo interesse, con possibilità di spegnerlo dalle Impostazioni; il riepilogo non porta alcun identificatore | Finché è utile; non contiene dati personali |
Dati che NON Raccogliamo
- Nome, numero di telefono, indirizzo fisico
- Dati di pagamento
- Tracciamento della posizione continuo o preciso
- Contatti, calendari, foto, microfono
- Identificatori pubblicitari, e nessuna pubblicità
- Analytics di terze parti dentro l’App
(Il nostro sito web misura le visualizzazioni delle pagine — vedi §2.6, e l’App manda un riepilogo d’uso anonimo senza alcun identificatore — vedi §2.7. Se crei un’automazione all’alba o al tramonto, per quella regola vengono raccolte coordinate approssimate — vedi §2.2.)
UTILIZZANDO PLYNX, RICONOSCI DI AVER LETTO E COMPRESO QUESTA INFORMATIVA SULLA PRIVACY.
Questa Informativa è pubblicata in inglese. Questa è la traduzione italiana, disponibile anche all’interno dell’App; il testo inglese si trova su /privacy. Se i due dovessero mai differire, è il testo inglese a fare fede.
REGISTRO MODIFICHE
| Data | Modifiche |
|---|---|
| 26 novembre 2025 | Versione iniziale |
| 6 luglio 2026 | Chiarita la localizzazione dei dati (Europa); aggiunti i token delle notifiche push (APNs) tra i dati raccolti e i destinatari; allineata la sezione minori ai Termini di Servizio (titolari di account 18+); sostituite le tempistiche fisse di backup/recupero con criteri di conservazione; aggiornata l’email di contatto; aggiunta la clausola sulla lingua prevalente |
| 6 agosto 2026 | Riscrittura sostanziale dopo una revisione completa del codice a fronte di questa Informativa. Corretti: le notifiche push passano da Google Firebase, non solo da Apple; la posizione approssimata viene raccolta per le automazioni all’alba e al tramonto (era indicata come mai raccolta); il contenitore condiviso usato da widget, Shortcuts e Watch contiene i token delle schede e non è il Keychain; i download del firmware over-the-air e i controlli dei widget viaggiano in chiaro; è stata ritirata l’affermazione che tutti i dati restassero all’interno del SEE. Aggiunti, non essendo mai stati descritti prima: l’archiviazione del firmware over-the-air, l’editor web e il luogo in cui i tuoi sketch vengono compilati, le sessioni dell’editor web, le statistiche del sito web, i dati sul fuso orario e Vercel tra i destinatari. La conservazione dei log per 90 giorni è ora applicata dal server, e la cancellazione dell’account rimuove davvero firmware, sketch e sessioni dell’editor — entrambe le cose sono state modificate nel software lo stesso giorno. |
| 7 agosto 2026 | Aggiunto al §14: per le modifiche sostanziali potremo chiederti di confermare, separatamente dai Termini, di aver letto l’Informativa aggiornata al primo accesso — precisando che tale conferma non è un consenso al trattamento e non modifica le basi giuridiche del Riepilogo dei Trattamenti, e che in alternativa puoi chiedere la cancellazione dell’account. |
| 11 agosto 2026 | §2.7 riscritto per intero e, per la prima volta, annunciato qui: l’App manda un riepilogo d’uso anonimo, e da questa versione porta anche le due risposte che dai nelle schermate di benvenuto (da che esperienza arrivi, cosa vuoi costruire per prima cosa), scelte entrambe da un elenco chiuso. Il §2.7 adesso dice cosa il riepilogo contiene e cosa non contiene, che non porta alcun identificatore, che il nostro server non conserva l’indirizzo IP di provenienza, e dove si spegne. Tre punti che si leggevano come se l’App non mandasse nulla — il riassunto in cima, il §2.5 e l’appendice — adesso rimandano al §2.7; il §2.7 stesso era stato aggiunto il 7 agosto senza essere mai annunciato. Aggiunto al Riepilogo dei Trattamenti e alla tabella delle conservazioni, dove non era mai comparso. Il §2.7 dice anche, a chiare lettere, che la richiesta che porta un riepilogo compare nel nostro log operativo con l’IP di provenienza, come ogni altra richiesta: dire il contrario sarebbe stato più lusinghiero e meno vero. |
| 15 agosto 2026 | Aggiunta la newsletter del sito: che cosa conserva (l’indirizzo, e la prova del consenso con la frase esatta che hai accettato), la base giuridica (il consenso, e solo quello), dove sta (un’area privata su Vercel a Francoforte, non sul server Plynx, indicizzata con un hash irreversibile dell’indirizzo), quanto resta (finché non te ne vai) e come andarsene in un passo. La riga «NON utilizziamo le tue informazioni per pubblicità o marketing» è stata ristretta invece che cancellata: vale ancora per ogni dato dell’account e d’uso, e la newsletter è nominata come la sua unica eccezione, per giunta chiesta da te. Gli indirizzi degli account non finiscono nella lista e le due cose non vengono mai confrontate. |
Copyright 2025 Plynx / Niccolò Pagano.