Informativa sulla privacy
Ultimo aggiornamento: 6 ottobre 2026
Questa informativa spiega quali dati personali tratta SacketChatty, perché, per quanto tempo, chi li riceve e quali diritti hai secondo il Regolamento generale sulla protezione dei dati (GDPR). Riguarda l'app SacketChatty per iPhone e ogni server gestito dal titolare: il server di prova pubblico e i server personali preparati su richiesta, le cui condizioni e i cui costi si concordano a parte.
Titolare del trattamento
Francesco Sacco
95041 Caltagirone, CT, Italia
sacketchatty@proton.me
Non c'è un responsabile della protezione dei dati: per qualunque richiesta sui tuoi dati scrivi all'indirizzo qui sopra.
Dati trattati e per quanto tempo
Il server tiene solo ciò che serve a consegnare i messaggi e a mantenere il servizio sicuro.
| Dato | Dove | Per quanto |
|---|---|---|
| Nome utente e identificativo dell'account | Server | Fino alla cancellazione dell'account. Un nome che lasci resta riservato per 30 giorni. |
| Password, conservata solo come hash bcrypt; il segreto del secondo fattore (TOTP), se lo attivi | Server | Fino alla cancellazione dell'account |
| Chiavi pubbliche di cifratura e identificativi dei dispositivi | Server | Fino alla cancellazione dell'account o alla rimozione del dispositivo |
| Foto del profilo e del gruppo | Server, visibili agli utenti collegati (non cifrate end-to-end) | Fino alla sostituzione o alla cancellazione dell'account |
| Messaggi a due e allegati, cifrati end-to-end | Server | Tolti quando una copia non cambia da 30 giorni e ogni dispositivo a cui era destinata si è collegato dopo |
| Messaggi di gruppo, cifrati end-to-end | Server | Finché esistono il gruppo e l'account di chi li ha scritti |
| Backup della cronologia, cifrato con la tua passphrase | Server | Finché non lo cancelli tu o cancelli l'account |
| I tuoi elenchi: preferiti, utenti bloccati, chat archiviate e silenziate | Server | Fino alla cancellazione dell'account |
| Registro dei contatti (chi ha scritto a chi, senza contenuto), segnalazioni e il testo che chi segnala sceglie di allegare | Server | Finché non viene cancellato uno dei due account |
| Token per le notifiche | Server e Apple | Finché esistono le chiavi del dispositivo: tolto quando le chiavi vengono azzerate, nella pulizia dei dispositivi inattivi e alla cancellazione dell'account |
| Contenuto delle notifiche: nome del mittente, genere del contenuto, identificativo della conversazione e, per i gruppi, il nome del gruppo | Apple (servizio di notifiche push) | Secondo le condizioni di Apple |
Cosa non raccogliamo
Nessun numero di telefono e nessun indirizzo email. Nessun indirizzo IP sui server con cui parla l'app: sono raggiungibili solo come servizio onion attraverso Tor, quindi il collegamento arriva dalla rete Tor, non da te. Nessuna analisi, nessuna pubblicità, nessun tracciamento e nessun servizio esterno di segnalazione degli errori.
Cifratura end-to-end
Il contenuto di messaggi, allegati e backup si cifra sul tuo dispositivo: il titolare non può leggerlo. L'unica eccezione è il testo che un utente sceglie di allegare a una segnalazione. Le foto del profilo e del gruppo non sono cifrate end-to-end.
Finalità e basi giuridiche
Fornire il servizio a cui ti sei iscritto: art. 6, par. 1, lett. b) GDPR. Sicurezza e prevenzione degli abusi, compresi registro dei contatti, segnalazioni e blocchi: art. 6, par. 1, lett. f), il nostro legittimo interesse a un servizio sicuro, bilanciato dal non conservare alcun contenuto dei messaggi. Adempiere agli obblighi di legge: art. 6, par. 1, lett. c).
Chi riceve i dati
Apple, tramite il servizio di notifiche push, riceve il token e ogni notifica: il nome di chi scrive, il genere del contenuto, un identificativo della conversazione e, per i gruppi, il nome del gruppo, mai il testo. Apple Inc. ha sede negli Stati Uniti; il trasferimento si basa sulle garanzie adottate da Apple, tra cui l'EU-U.S. Data Privacy Framework.
I server girano su infrastruttura privata o su istanze cloud; ogni fornitore coinvolto agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR. Non vendiamo né cediamo dati a inserzionisti.
Questo sito
Questo sito è servito da Amazon Web Services (Amazon CloudFront e Amazon S3), che agisce come responsabile del trattamento. Come ogni server web tiene registri di accesso: indirizzo IP di chi visita, browser, pagina richiesta e ora. Li usiamo solo per far funzionare il sito e mantenerlo sicuro (art. 6, par. 1, lett. f) e vengono cancellati dopo 90 giorni. Il sito non usa cookie e non carica nulla da terzi.
Server di prova
Il server di prova pubblico tratta gli stessi dati allo stesso modo, ma li cancella tutti ogni 10 giorni: account, messaggi, file e ogni altra cosa.
Sicurezza
Tor con autenticazione del client onion, password conservate con bcrypt, gettoni d'accesso che scadono, un secondo fattore facoltativo e chiavi di cifratura che restano sul tuo dispositivo.
I tuoi diritti
Secondo gli artt. da 15 a 22 GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità, e opporti al trattamento. Puoi cancellare l'account dall'app in qualsiasi momento: i tuoi dati spariscono dal server, salvo il nome utente, che resta riservato per 30 giorni, e i tuoi messaggi nelle chat degli altri, che restano come segnaposto senza contenuto. Per ogni altra richiesta scrivi all'indirizzo qui sopra.
Puoi anche proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità del paese in cui vivi.
Età minima
SacketChatty è pensata per chi ha almeno 16 anni. Gli account che risultano di persone più giovani vengono cancellati.
Modifiche
Le modifiche a questa informativa vengono pubblicate in questa pagina, con una nuova data.