NIARU / Privacy

Privacy Policy

Versione 0.1 — bozza tecnica, soggetta a revisione legale. Titolare: HESH SRL, Milano. Contatto: privacy@niaru.app.
In una riga. Il server NIARU vede solo dati cifrati: niente contenuto delle chat, niente posizione esatta, niente storico. Non vendiamo i tuoi dati, non li usiamo per addestrare modelli, non li condividiamo con pubblicità.

1. Chi siamo

Il titolare del trattamento è HESH SRL, con sede a Milano (Italia), per il servizio NIARU. Domande, esercizio dei diritti o segnalazioni: privacy@niaru.app.

2. Cosa raccogliamo, perché e per quanto

DatoPerchéBase giuridicaRetention
Numero di telefono (solo hash)Identificare l'account, ricevere OTPEsecuzione contratto (art. 6.1.b)Vita account + 30g dopo cancellazione
Posizione approssimata cifrataFunzioni "Vicino a me" e "I miei" — solo coi tuoi contatti consenzientiConsenso esplicito (art. 6.1.a, 9.2.a)Massimo 1h dopo l'ultimo aggiornamento
Messaggi, foto, voce, diarioTrasporto sul server come ciphertext opaco; mai letti, mai indicizzatiEsecuzione contrattoFino a cancellazione lato utente
Metadati di verifica identità (flag, fascia d'età, nome verificato opzionale)Abilitare la Scoperta, conferma maggiore etàConsenso esplicito (art. 9.2.a)Vita account; documento e video di liveness mai conservati da NIARU
Stato abbonamento PlusSbloccare funzioni PlusEsecuzione contrattoStorico fiscale come da norma
Audit log delle azioni sensibiliSicurezza e tracciabilitàLegittimo interesse (art. 6.1.f)12 mesi

3. E2EE end-to-end: cosa significa

I messaggi, le foto, i media e la posizione che condividi col tuo cerchio vengono cifrati sul tuo telefono con chiavi che vivono solo nel Secure Enclave (iOS) o nell'Android Keystore. Il server NIARU riceve blob opachi che non può leggere. Le parti critiche del protocollo crittografico sono pubblicate come open source.

4. Verifica identità (iDenfy)

Per attivare la Scoperta serve identità verificata. La cattura del documento e del video di liveness avviene sull'infrastruttura di iDenfy (Lituania, UE), sub-responsabile con DPA firmato. iDenfy verifica e cancella subito documento e video. NIARU conserva soltanto: il flag verificato, la data, la fascia d'età e — se necessario — il nome legale. Mai immagini.

5. Aura (assistente AI)

Aura usa Anthropic Claude API con header Zero Data Retention (ZDR): i segnali aggregati e anonimi che inviamo (es. quanti amici sono nel raggio, ora del giorno, "vibe" scelta dall'utente) non vengono usati per addestramento e non vengono conservati. Mai inviamo identità, contenuti delle chat o profili.

6. Pagamenti

Gli abbonamenti Plus passano esclusivamente dall'In-App Purchase di Apple o Google. NIARU non vede, non conserva e non gestisce mai i tuoi dati di pagamento: riceviamo solo lo stato dell'abbonamento.

7. Cosa NON facciamo

8. Sub-responsabili

Per ognuno è firmato un DPA. Nessun trasferimento extra-UE non autorizzato.

9. I tuoi diritti

Puoi esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR: accesso, rettifica, cancellazione, portabilità, opposizione, limitazione. Dall'app trovi Esporta i miei dati e Cancella account nelle impostazioni; la cancellazione è eseguita entro 30 giorni anche dai backup. Per la cancellazione completa dei dati di pagamento contatta Apple o Google. Puoi anche proporre reclamo al Garante per la Protezione dei Dati Personali.

10. Sicurezza e data breach

Adottiamo misure tecniche e organizzative adeguate (cifratura end-to-end, TLS 1.3, audit log immutabile, backup cifrati). In caso di violazione che metta a rischio i tuoi diritti, ti notifichiamo entro 72 ore dalla scoperta, come richiesto dall'art. 33 GDPR.

11. Minori

NIARU è per adulti (18+). La verifica identità conferma la maggiore età. Chi non è maggiorenne non può completare la verifica né usare la Scoperta.

12. Modifiche

Aggiorniamo questa pagina quando necessario. Per modifiche sostanziali ti avvisiamo dentro l'app prima che entrino in vigore.