Informativa sulla privacy di tenfold
Questa informativa spiega che cosa succede ai suoi dati quando usa l'app tenfold per iPhone. La risposta breve: vengono cifrati sul suo dispositivo, e da lì non esce niente di leggibile. La versione lunga è qui sotto, compreso il poco che il server vede quando attiva la sincronizzazione.
1. Titolare del trattamento
Freshlab Iberia S.L.U. · NIF ES B87323754 · Spagna · info@freshlab.es. Per questioni di assistenza sull'app può scrivere a support@freshlab.es. I dati di contatto completi e i riferimenti del registro delle imprese si trovano nelle note legali.
2. Ambito di applicazione
Questa informativa riguarda l'app tenfold per iPhone e il server di sincronizzazione che utilizza, gestito da Freshlab Iberia. Per il sito web freshlab.es vale l'informativa generale sulla privacy.
3. Quali dati tratta l'app
tenfold non raccoglie dati personali. Non esiste un account utente: né nome, né email, né password arrivano a un server, quindi non c'è niente che colleghi una lista a una persona.
- I suoi obiettivi, i suoi passi, le sue note e le sue schede di contesto vengono salvati cifrati nella memoria locale del dispositivo. In quell'archivio l'app non scrive nient'altro che il blocco cifrato.
- In chiaro restano solo tre preferenze di aspetto e, se attiva lo sblocco biometrico, un riferimento locale che non è un segreto.
- Non si usano cookie, né SDK di analitica, né pubblicità, né identificatori di tracciamento. L'unico componente esterno all'app è quello che verifica gli acquisti, descritto al punto 8, e non ha accesso a niente dei suoi contenuti.
- L'app funziona per intero senza connessione.
4. Cifratura a conoscenza zero
I contenuti vengono cifrati sul dispositivo con AES-256-GCM sotto una chiave principale casuale da 256 bit. Quella chiave principale viene avvolta con la sua passphrase e con la sua chiave di recupero, entrambe derivate tramite PBKDF2-SHA256 con 600.000 iterazioni e sale casuale. La passphrase non viene salvata, non viene trasmessa e non è recuperabile. La chiave di recupero viene mostrata una volta sola, in fase di configurazione, e conservarla spetta a lei.
Lo sblocco con Face ID aggiunge un ulteriore involucro: il sistema conserva nel portachiavi del dispositivo una chiave che si libera solo con il suo volto e che avvolge la chiave principale. È una comodità, non una via di recupero: un dispositivo perso si porta via il proprio involucro.
La conseguenza è voluta e conviene leggerla due volte: se perde la passphrase e la chiave di recupero, e non ha esportato una copia, i dati non si possono recuperare. Non esiste un link per reimpostare, non esiste un deposito di chiavi, non esiste una porta di servizio, e in Freshlab nessuno conserva qualcosa che apra il suo blocco cifrato.
5. Sincronizzazione facoltativa e che cosa vede il server
La sincronizzazione nasce disattivata. Attivarla è un gesto deliberato nelle impostazioni e serve ad avere la stessa lista su più dispositivi. Quello che viene inviato è unicamente il blocco cifrato, identificato da un codice generato sul suo dispositivo che non deriva da nessun dato personale.
Il server conserva: il blocco cifrato, un contatore di versione, l'hash del testimone di scrittura, quel codice di casella e le ultime versioni del blocco. Vede inoltre la dimensione del blocco e il momento in cui è cambiato. Non può vedere nessun titolo, nessuna nota, nessuna scheda e nessuna impostazione, non sa di chi sia una casella né quanti obiettivi contenga, e non può decifrare niente perché non dispone di materiale di chiave. Il server non unisce nemmeno le versioni: quello succede sul suo dispositivo.
Come su qualsiasi server web, l'indirizzo IP viene trattato in modo transitorio per limitare gli abusi, sulla base del legittimo interesse di cui all'art. 6, par. 1, lett. f) del GDPR, e non viene scritto su disco. Le righe di registro tecnico contengono, al massimo, i primi sei caratteri del codice di casella.
6. Statistiche aggregate del server
Il server può tenere un conteggio giornaliero e aggregato di utilizzo, senza identificatori. Si contano i caricamenti di pagina, i visitatori distinti della giornata, gli accessi dei robot, il dominio di provenienza quando esiste, il paese indicato dalla rete di distribuzione, il tipo di piattaforma e il numero di dispositivi che hanno sincronizzato dall'app. Il conteggio dei visitatori distinti usa un hash con un sale casuale che viene generato ogni giorno, resta solo in memoria e sparisce con la giornata: per questo non è possibile collegare due giorni della stessa persona.
Non vengono registrati indirizzi IP, né stringhe di user agent, né cookie, né sessioni, né alcun identificatore persistente. Su disco arrivano soltanto numeri per giornata, conservati al massimo 400 giorni. Un'app usata senza connessione non compare in nessuna di quelle cifre.
7. Intelligenza artificiale: dentro non ce n'è
tenfold non incorpora alcun sistema di intelligenza artificiale. Non c'è un fornitore configurato, né una chiave, né un indirizzo, né un'impostazione per attivarlo, e l'app non effettua nessuna chiamata a un modello in nessuna circostanza. Per questo a Freshlab, in relazione a questa app, non si applicano gli obblighi di trasparenza dell'art. 50 del Regolamento (UE) 2024/1689 (regolamento sull'intelligenza artificiale), che invece rispettiamo nelle nostre applicazioni che l'IA ce l'hanno davvero.
Quello che l'app fa è scrivere un testo di richiesta su un obiettivo preciso, perché lei lo copi e lo porti, se vuole, allo strumento di IA che già utilizza. In quel momento il trasporto è lei: i dati escono dal suo dispositivo per una sua azione, la base giuridica è la sua decisione (art. 6, par. 1, lett. a) del GDPR) e quella decisione viene presa di nuovo ogni volta. Il testo contiene unicamente l'obiettivo su cui sta lavorando, gli obiettivi superiori, i loro passi diretti e le schede collegate per nome e relazione, mai l'albero completo; quello che ha segnato come escluso non genera alcuna richiesta, e prima di copiare l'app le indica che cosa è rimasto fuori. Il trattamento che di quel testo farà il fornitore di IA da lei scelto è regolato dalle condizioni di quel fornitore, non da questa informativa.
8. Acquisti all'interno dell'app
tenfold è gratuita e nessuna delle sue funzioni è dietro un pagamento. L'app per iPhone offre tre acquisti una tantum, del tutto facoltativi, con cui può offrirci un caffè: non sbloccano niente, perché non c'è niente di bloccato. Il pagamento è gestito interamente da Apple tramite l'App Store. Freshlab non riceve né conserva i suoi dati di pagamento: non conosciamo il suo nome, né il suo indirizzo, né il suo metodo di pagamento, e da Apple arrivano solo rendiconti di vendita aggregati che non identificano i singoli acquirenti.
Per verificare che un acquisto sia andato a buon fine, l'app si appoggia a RevenueCat, un fornitore che agisce come responsabile del trattamento per conto di Freshlab. RevenueCat riceve la ricevuta di acquisto emessa da Apple e i dati della transazione che contiene: il prodotto acquistato, l'importo, il paese dello store, le date e lo stato dell'acquisto. Non riceve il suo nome, né il suo indirizzo, né il suo metodo di pagamento, né il suo ID Apple, né alcun obiettivo, passo, nota o scheda, e nemmeno il codice di casella. Quel percorso non tocca il blocco cifrato né il materiale di chiave: dentro l'app sono due circuiti separati, e RevenueCat non sta in quello che custodisce la sua lista.
Non riceve nemmeno identificatori del dispositivo o pubblicitari. L'app configura quel componente con la raccolta automatica di identificatori disattivata e senza assegnargli alcun identificatore proprio, quindi l'acquisto resta associato a un codice casuale che ha senso soltanto dentro l'app. Non viene collegato alla sua identità, non serve al tracciamento e non alimenta alcuna pubblicità. Può consultare l'informativa sulla privacy di RevenueCat. Se quel servizio non risponde, l'acquisto prosegue direttamente con StoreKit di Apple, e se manca la connessione l'app funziona lo stesso: resta solo da verificare se un acquisto c'è stato.
9. Permessi di sistema
L'app chiede i permessi di iOS solo quando le servono per una funzione che lei ha attivato:
- Notifiche: i promemoria sono notifiche locali programmate dal suo stesso iPhone. Non passano da nessun server di invio e non richiedono connessione.
- Face ID: solo se attiva lo sblocco biometrico. Il volto lo verifica il sistema; l'app non riceve alcun dato biometrico.
- Fotocamera e microfono: non vengono richiesti, perché l'app non li usa.
Può revocare qualsiasi permesso in qualunque momento in Impostazioni di iOS, alla voce tenfold. L'app continua a funzionare, con la funzione corrispondente disattivata.
10. Conservazione e cancellazione dei dati
I suoi dati vivono cifrati nella memoria locale dell'app e, se ha attivato la sincronizzazione, anche come blocco cifrato sul server. Freshlab non può leggere né l'uno né l'altro.
- Cancella solo questo dispositivo: elimina la copia locale e le chiavi di questo dispositivo, e lascia intatta la copia sincronizzata.
- Cancella ovunque: elimina prima la copia sul server e, se non ci riesce, si ferma e glielo dice invece di cancellare a metà; poi elimina questo dispositivo, le chiavi e la registrazione biometrica.
- Dal server viene eliminata l'intera casella, con il suo storico delle versioni. Non resta nemmeno la traccia che quel codice sia esistito.
- Rimuovere l'app dall'iPhone cancella la copia locale. Se la sincronizzazione era attiva, si ricordi di cancellare anche sul server con l'opzione precedente.
- Può esportare i suoi dati in qualsiasi momento, cifrati o come testo in chiaro. Il file in chiaro può aprirlo chiunque ce l'abbia, quindi lo conservi con cura.
11. Comunicazione dei dati, trasferimenti e open source
Non comunichiamo i suoi contenuti a terzi, perché di dati leggibili non ne abbiamo: l'unica cosa che potremmo consegnare è un blocco che nemmeno noi sappiamo aprire. L'unica eccezione è al punto 8: RevenueCat Inc., una società statunitense, verifica per nostro conto le ricevute di acquisto di Apple in qualità di responsabile del trattamento, senza ricevere niente della sua lista, e quel trattamento è regolato dall'accordo sul trattamento dei dati che fa parte delle sue condizioni e dalla sua informativa sulla privacy. Al di fuori di questo, dall'uso dell'app non derivano trasferimenti internazionali di dati da parte di Freshlab, oltre al rapporto con Apple come gestore dell'App Store, regolato dalle sue condizioni e dalla sua informativa. Tutto quello che è descritto qui è verificabile: il codice di tenfold è aperto, con licenza MIT, su github.com/freshlabde/tenfold, e il server di sincronizzazione può ospitarlo lei stesso, se preferisce che nemmeno la casella cifrata resti nelle nostre mani.
12. I suoi diritti, minori e modifiche a questa informativa
Il Regolamento generale sulla protezione dei dati le riconosce i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità. Poiché non esiste un account e non possiamo leggere i suoi contenuti, quei diritti si esercitano dentro l'app: esportare equivale alla portabilità, cancellare equivale alla cancellazione. Se desidera rivolgersi a noi, scriva a info@freshlab.es. Può inoltre presentare reclamo a un'autorità di controllo, in Spagna l'Agencia Española de Protección de Datos (aepd.es). tenfold si rivolge a persone adulte, non chiede l'età né alcun altro dato personale e non contiene contenuti destinati ai minori. Se una versione futura cambierà qualcosa di rilevante in materia di dati, aggiorneremo questa pagina prima di pubblicarla e modificheremo la data che compare in fondo.
Data di entrata in vigore: 16 agosto 2026 · Ultimo aggiornamento: 16 agosto 2026 · tenfold · Note legali · Home