Privacy Policy — Baby Ari

Ultimo aggiornamento: 27 luglio 2026

In breve: Baby Ari è offline-first. Tutti i tuoi dati (diario, foto, video, audio, dati di crescita) restano solo sul tuo dispositivo. Nessun account, nessun tracciamento, nessuna pubblicità. La sincronizzazione con la famiglia è facoltativa e cifrata end-to-end, e le notifiche push non trasportano contenuti: nessun nostro server, né Apple o Google, può leggere i tuoi ricordi.

1. Titolare del trattamento

Il titolare del trattamento è Fabio Bechini, sviluppatore di Baby Ari. Per qualsiasi richiesta relativa alla privacy puoi scrivere a: contact@baby-ari.com.

2. Quali dati tratta l'app

Baby Ari ti permette di annotare la vita del tuo bambino. I dati che inserisci possono includere informazioni anche sensibili relative a un minore:

Baby Ari non è un dispositivo medico: il calendario vaccinale e i consigli riportati nell'app hanno finalità divulgativa, citano la fonte ufficiale e non sostituiscono il parere del pediatra.

3. Dove sono conservati i dati

Tutti i dati sono conservati esclusivamente sul tuo dispositivo, nella memoria riservata all'app. Non è previsto alcun account: l'app funziona completamente offline e, se non attivi nulla, nessun dato lascia mai il telefono.

L'unica eccezione è la sincronizzazione di famiglia, che decidi tu di attivare: in quel caso i dati transitano cifrati come spiegato al §4. Non esiste un nostro archivio dei tuoi ricordi: il relay è un passaggio temporaneo che vede solo testo cifrato.

4. Le uniche "uscite" dei dati (tutte volontarie)

I tuoi dati possono lasciare la memoria riservata dell'app solo in tre casi, sempre per una tua scelta esplicita:

5. Nessun tracciamento; notifiche push

Baby Ari non utilizza strumenti di analytics, non traccia il tuo comportamento e non mostra pubblicità. Non vendiamo e non condividiamo i tuoi dati con nessuno.

Per recapitare le notifiche push (avviso di un nuovo aggiornamento della famiglia) usiamo i servizi di notifica dei sistemi operativi — Apple Push Notification service (APNs) e Google Firebase Cloud Messaging (FCM). Questi ricevono soltanto un segnale di sveglia, un testo di avviso generico e sempre identico ("Ci sono ricordi nuovi") e un identificativo tecnico del dispositivo (token di notifica): mai i contenuti del diario, le foto, i video, i nomi o i dati del bambino, che restano cifrati end-to-end sul tuo telefono. La raccolta dati e gli analytics di Firebase sono disabilitati: usiamo esclusivamente il servizio di messaggistica per la sveglia. Se non concedi il permesso alle notifiche, l'app sincronizza comunque all'apertura.

Una precisazione, per correttezza. Se usi il conto alla rovescia della poppata sulla schermata di blocco (Live Activity / Dynamic Island su iPhone), per aggiornarlo anche sul telefono dell'altro genitore il nostro relay deve conoscere l'orario del prossimo promemoria: quel singolo orario, accompagnato da un codice tecnico privo di significato, viaggia non cifrato. Non contiene nomi, non dice di quale bambino si tratti né che tipo di evento sia, e viene cancellato come tutto il resto entro 3 giorni. È l'unica informazione, per quanto minima, che il relay è tecnicamente in grado di leggere: preferiamo scriverlo qui piuttosto che sostenere una promessa più assoluta di quanto la tecnologia consenta.

6. Permessi richiesti e perché

I permessi sono richiesti solo quando servono e l'app funziona anche se ne neghi alcuni.

7. Dati relativi a minori

I dati riguardanti il bambino sono inseriti e gestiti dal genitore, sul proprio dispositivo. La sincronizzazione di famiglia (facoltativa) fa transitare quei dati solo cifrati end-to-end: né il relay tecnico né i servizi di notifica possono leggerli, e lo sviluppatore non accede mai ai contenuti del minore in chiaro. Non vi è quindi alcun trattamento in chiaro dei dati del minore da parte dello sviluppatore o di terzi.

8. Conservazione e cancellazione

Sei tu a controllare i dati. Puoi modificarli o eliminarli in qualsiasi momento dall'app; eliminandoli, vengono rimossi dal dispositivo. Fanno eccezione le copie che hai scelto volontariamente di esportare (backup) o di copiare nel rullino, che restano dove le hai messe. Disinstallando l'app, i dati conservati nella sua memoria riservata vengono rimossi dal sistema. I dati cifrati usati per la sincronizzazione di famiglia restano sul relay tecnico al massimo 3 giorni, poi vengono cancellati automaticamente anche se non fai nulla.

9. I tuoi diritti (GDPR)

Poiché i dati restano sul tuo dispositivo e non li raccogliamo, eserciti i diritti di accesso, rettifica e cancellazione direttamente nell'app, in autonomia. Per qualsiasi domanda puoi comunque contattarci all'indirizzo in fondo.

10. Sicurezza

I dati sono protetti dalle misure di sicurezza del sistema operativo (memoria riservata dell'app). La sincronizzazione utilizza cifratura end-to-end AES-256-GCM: le chiavi sono generate e restano sul dispositivo, non lasciano mai il telefono e non sono note né al relay né ai servizi di notifica. Il relay indirizza i dati con identificatori opachi (derivati con funzione crittografica) e non può correlare le famiglie tra loro.

11. Modifiche a questa policy

Eventuali aggiornamenti saranno pubblicati a questo indirizzo, con la data di ultimo aggiornamento aggiornata in alto.

12. Contatti

Per qualsiasi domanda sulla privacy: contact@baby-ari.com.