← Home
Privacy Policy
Ultimo aggiornamento: 12 maggio 2026 (modello local-first)
1. Introduzione
Holofolio è un'applicazione iOS sviluppata da Matteo Baitelli ("noi") per la gestione di collezioni di carte Pokémon. Questa Privacy Policy descrive quali dati l'app tratta e come, distinguendo l'uso senza account dall'uso con Premium.
In sintesi: senza login non raccogliamo nulla. Tutto resta sul tuo dispositivo. Quando attivi Premium (acquisto in-app), sblocchi la sincronizzazione e in quel caso i dati passano dai nostri server.
2. Uso gratuito (senza login)
Holofolio funziona senza creare alcun account. In questa modalità:
- Tutti i dati della tua collezione (carte aggiunte, wishlist, preferenze) sono salvati esclusivamente sul tuo dispositivo, in un archivio locale (AsyncStorage). Non lasciano mai il telefono.
- Se reinstalli l'app o cambi dispositivo, questi dati locali andranno persi (a meno che non attivi Premium con la sincronizzazione).
- Nessun nome, email, identificativo personale viene raccolto, salvato sui nostri server, o condiviso con terzi.
3. Servizi che vengono contattati dal tuo dispositivo
Per fornire il catalogo carte aggiornato e il riconoscimento via fotocamera, l'app contatta direttamente i seguenti servizi dal tuo dispositivo:
- I nostri server (su VPS in Olanda) per ottenere il catalogo carte aggiornato, i prezzi Cardmarket, le nuove uscite italiane. Le richieste sono anonime: inviamo solo un ID di dispositivo casuale (UUID generato sull'app, non legato al tuo Apple ID o a dati personali) per limitare l'abuso dello scanner. Non registriamo log permanenti delle ricerche.
- Google Gemini Vision API per il riconoscimento delle carte tramite foto. Quando usi lo scanner, l'immagine viene inviata in tempo reale tramite i nostri server alla API di Gemini. L'immagine non viene salvata né da noi né da Google in modo persistente: viene usata solo per identificare la carta e poi scartata. Il limite gratuito è di 3 scansioni al giorno per dispositivo.
- TCGdex (tcgdex.dev) per le immagini ufficiali e i metadati delle carte (lingue, set, varianti). Nessun identificativo viene trasmesso.
4. Acquisti in-app e Sign in (Premium)
Holofolio offre due abbonamenti opzionali Premium (mensile e annuale) gestiti tramite il framework StoreKit 2 di Apple:
- La transazione di pagamento avviene interamente attraverso Apple e il tuo Apple ID. Apple gestisce il pagamento, l'emissione della ricevuta, eventuali rimborsi. Noi non riceviamo il tuo metodo di pagamento, né il tuo nome, né alcun dato personale relativo alla transazione.
- Per attivare Premium devi accedere via Sign in with Apple oppure Sign in with Google. Solo a questo punto creiamo un account sui nostri server.
5. Dati raccolti SOLO se attivi Premium
Quando completi l'accesso (Apple o Google), i seguenti dati vengono creati sui nostri server:
- Identificativo OAuth (Apple
sub o Google sub): un ID stabile fornito dal provider, usato solo per ritrovare il tuo account ai login successivi. Non è condiviso con terzi.
- Email (se fornita dal provider): per recupero account e comunicazioni di servizio. Se usi Apple Private Relay, riceviamo solo l'email anonimizzata.
- Username generato automaticamente (dall'email o dal nome).
- La tua collezione e wishlist: vengono sincronizzate tra i tuoi dispositivi attraverso i nostri server, e backup automaticamente. Comprende: card_id, variante, quantità, condizione, note, prezzo di acquisto, data di aggiunta.
- Cronologia notifiche e token push APNs se hai attivato le notifiche.
- Cronologia valori della collezione per calcolare il grafico del valore nel tempo.
6. Come cancellare account e dati
Apri Profilo → Elimina account direttamente dall'app: cancelliamo definitivamente tutti i dati associati al tuo account (collezione, wishlist, sottoscrizioni notifiche, cronologia). Lo storage locale del dispositivo viene anch'esso ripulito al primo logout/uninstall.
In alternativa, scrivici a matteoopc@hotmail.it dall'email del tuo account per cancellazione manuale.
7. Crash reports e analitica (Sentry)
L'app utilizza Sentry per il monitoraggio dei crash. Quando l'app si chiude inaspettatamente, viene inviata una segnalazione anonima con: stack trace, versione iOS, modello dispositivo, ID dispositivo Sentry casuale. Nessun dato della tua collezione, della tua email o di altri dati personali viene incluso. Questo serve solo a permetterci di sistemare i bug.
8. Condivisione con terzi
Non vendiamo né condividiamo i tuoi dati con terzi a fini di marketing. I dati premium sono trattati solo da noi sui nostri server, accessibili al solo sviluppatore. I servizi tecnici terzi sopra elencati (Apple StoreKit, Google Gemini, TCGdex, Sentry) ricevono solo i dati minimi necessari al loro funzionamento.
9. Sicurezza
I dati sui nostri server sono archiviati in un database SQLite con accesso protetto, su un server gestito da noi. Le password (per l'utenza web app legacy) sono memorizzate solo come hash crittografico PBKDF2-SHA256. Le sessioni utilizzano cookie HttpOnly su HTTPS.
10. Diritti dell'utente (GDPR)
In quanto utente, hai diritto a: accedere ai tuoi dati, correggerli, cancellarli, esportarli, opporti al trattamento, richiedere limitazione. Esercitali scrivendo a matteoopc@hotmail.it.
11. Modifiche
Eventuali modifiche a questa Privacy Policy saranno pubblicate qui, con un nuovo "ultimo aggiornamento" in cima. Modifiche sostanziali saranno notificate in app.
12. Contatti
Sviluppatore: Matteo Baitelli
Email: matteoopc@hotmail.it