Informativa sulla privacy
In vigore dal 22 agosto 2026 · ultimo aggiornamento 25 agosto 2026
In breve. MyDiveLog tiene le tue immersioni sul tuo dispositivo. Non raccoglie statistiche d'uso, non mostra pubblicità e non profila nessuno. Qualcosa esce dal dispositivo solo due casi, tutti e due facoltativi e tutti e due avviati da te: se fai l'accesso e se premi Sincronizza. Questo sito non usa cookie e non ha strumenti di misurazione.
1. Titolare del trattamento
Il titolare del trattamento è Matteo Ferrando, persona fisica, contattabile all'indirizzo [email protected]. MyDiveLog è un progetto personale e gratuito, non un'attività commerciale.
2. Dove stanno i tuoi dati
L'applicazione conserva tutto in un archivio sul dispositivo che stai usando: un file SQLite su Mac e iPhone. Dentro ci sono le immersioni, i profili campione per campione, l'attrezzatura, i brevetti e le impostazioni.
Le credenziali — la sessione dell'accesso e l'eventuale token di un database tuo — stanno nel portachiavi di sistema su Mac e iPhone, cioè dove un portachiavi c'è e l'applicazione può usarlo. Su Windows, Linux e Android stanno nell'archivio, in chiaro: quei sistemi un portachiavi ce l'hanno, ma non lo usiamo ancora, e dirlo è meglio che lasciartelo credere. In pratica vuol dire che se copi l'archivio — in un backup, su un disco esterno, in una cartella sincronizzata — copi anche la sessione, che dura trenta giorni. Nel dubbio, su quei sistemi, esci dall'account prima di fare una copia. Nessuna di queste cose viene inviata al titolare.
3. Quando qualcosa esce dal dispositivo
Quattro casi, tutti facoltativi. Se non ne attivi nessuno, non esce niente.
| Se | Cosa esce | Verso chi |
|---|---|---|
| Fai l'accesso con Apple | Il codice restituito da Apple e, di conseguenza, il tuo identificativo Apple e l'indirizzo email che scegli di comunicare — che può essere quello vero o l'indirizzo di inoltro anonimo che Apple genera al posto tuo | Apple e il servizio di accesso di MyDiveLog |
| Fai l'accesso con Google | Il codice restituito da Google e, di conseguenza, il tuo identificativo Google e il tuo indirizzo email | Google e il servizio di accesso di MyDiveLog |
| Premi Sincronizza | Immersioni, profili, attrezzatura, brevetti, impostazioni condivise e registro delle cancellazioni | Il database che stai usando, tuo o creato dal servizio |
Le immersioni non passano dal servizio di accesso: viaggiano direttamente fra l'applicazione e il database.
4. Cosa tratta il servizio di accesso
Il servizio di accesso è la sola parte di MyDiveLog che gira su un server. Fa tre cose: verifica chi sei, crea il tuo database la prima volta, consegna una chiave che vale due ore.
Riceve da Apple o da Google un token firmato che contiene un identificativo stabile del tuo account
(sub) e un indirizzo email. Da quell'identificativo ricava un'impronta crittografica, e usa quella come nome del tuo database. L'indirizzo email viene restituito all'applicazione per
poterlo mostrare nelle impostazioni, e non viene conservato dal servizio.
Non esiste nessuna tabella di utenti, e quindi non esiste nessun archivio che colleghi un indirizzo email a un logbook. L'unica traccia della tua esistenza è un database dal nome opaco.
Con l'accesso di Apple puoi scegliere di non comunicare il tuo indirizzo vero: Apple ne genera uno di inoltro che gira le email al tuo. Per noi cambia niente — quell'indirizzo non lo conserviamo comunque — ma è tuo diritto saperlo prima di scegliere.
Il servizio registra gli errori tecnici per poterli correggere. Questi registri sono conservati dal fornitore dell'infrastruttura per un periodo limitato e non contengono immersioni.
5. Fornitori
Per far funzionare le parti facoltative descritte sopra, il titolare si avvale dei seguenti fornitori, che trattano dati per suo conto o in qualità di titolari autonomi.
| Fornitore | A cosa serve | Quando entra in gioco |
|---|---|---|
| Cloudflare | Ospita questo sito e il servizio di accesso | Sempre, per il sito; all'accesso, per il servizio |
| Turso | Ospita i database condivisi | Solo se sincronizzi |
| Apple | Verifica la tua identità | Solo se fai l'accesso con Apple |
| Verifica la tua identità | Solo se fai l'accesso con Google |
I database sono ospitati in un gruppo situato nell'Unione europea (Irlanda).
6. Base giuridica
Il trattamento legato all'accesso e alla sincronizzazione si fonda sull'esecuzione del servizio che hai richiesto (art. 6.1.b GDPR): senza quei dati il servizio non può funzionare.
I dati di un logbook subacqueo possono dire qualcosa sulla tua condizione fisica. Non vengono trattati per finalità sanitarie, non sono comunicati a nessuno e non sono usati per profilazione; restano nel tuo archivio e, se lo scegli, nel tuo database.
7. Conservazione e cancellazione
L'archivio sul dispositivo dura finché non lo cancelli tu, disinstallando l'applicazione o eliminando il file. Il database condiviso dura finché non chiudi l'account.
Dalle impostazioni dell'applicazione, la voce Cancella l'account elimina il database remoto e le immersioni che ci sono sopra. L'archivio sul dispositivo non viene toccato: chi chiude l'account smette di sincronizzare, non perde il proprio logbook. Puoi anche scrivere all'indirizzo in cima a questa pagina.
La sessione dell'accesso scade dopo trenta giorni; le chiavi del database dopo due ore.
8. I tuoi diritti
Hai diritto di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, opporti e riceverli in un formato leggibile da una macchina. Per gran parte di questi diritti non serve chiedere niente a nessuno: l'applicazione contiene già l'esportazione completa in JSON e in UDDF, la modifica di qualunque campo e la cancellazione dell'account.
Per il resto, scrivi a [email protected]. Se ritieni che il trattamento violi il Regolamento, puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
9. Trasferimenti fuori dall'Unione
I fornitori elencati sopra sono in parte statunitensi e possono trattare dati fuori dall'Unione europea, sulla base delle garanzie previste dal capo V del GDPR (clausole contrattuali tipo e, dove applicabile, adesione al quadro di adeguatezza vigente). I database delle immersioni sono ospitati in Irlanda.
10. Sicurezza
Le comunicazioni viaggiano cifrate. Le credenziali stanno nel portachiavi di sistema su Mac e iPhone — e nell'archivio, in chiaro, su Windows, Linux e Android, come detto al punto 2 — perché un archivio finisce nei backup. La chiave che apre il database vale due ore e non viene scritta da nessuna parte: esiste solo nella memoria dell'applicazione. Ogni persona ha un database fisicamente separato dagli altri.
Nessuna misura è perfetta. Se trovi un problema di sicurezza, scrivilo all'indirizzo qui sopra invece di pubblicarlo.
11. Minori
MyDiveLog non è rivolto a bambini e non raccoglie consapevolmente dati di minori di quattordici anni. Un minore che si immerge dovrebbe usarlo con un genitore.
12. Questo sito
Queste pagine sono file statici. Non c'è nessun cookie, nessuno strumento di misurazione, nessun carattere tipografico caricato da terzi e nessun pulsante di condivisione. Il fornitore che le ospita registra le richieste ricevute per motivi tecnici e di sicurezza, come fa qualunque server.
13. Modifiche
Se questa informativa cambia, la data in cima viene aggiornata e la versione precedente resta leggibile nella cronologia pubblica del repository. Le modifiche sostanziali vengono segnalate anche dentro l'applicazione.