MyDiveLog

Informativa sulla privacy

In vigore dal 22 agosto 2026 · ultimo aggiornamento 22 agosto 2026

In breve. MyDiveLog tiene le tue immersioni sul tuo dispositivo. Non raccoglie statistiche d'uso, non mostra pubblicità e non profila nessuno. Qualcosa esce dal dispositivo solo in tre casi, tutti facoltativi e tutti avviati da te: se fai l'accesso, se premi Sincronizza, se chiedi un'analisi con l'intelligenza artificiale. Questo sito non usa cookie e non ha strumenti di misurazione.

1. Titolare del trattamento

Il titolare del trattamento è Matteo Ferrando, persona fisica, contattabile all'indirizzo m.ferrando@gmail.com. MyDiveLog è un progetto personale e gratuito, non un'attività commerciale.

2. Dove stanno i tuoi dati

L'applicazione conserva tutto in un archivio sul dispositivo che stai usando: un file SQLite su Mac e iPhone. Dentro ci sono le immersioni, i profili campione per campione, l'attrezzatura, i brevetti, le impostazioni e le analisi già eseguite.

Le credenziali — la sessione dell'accesso, l'eventuale token di un database tuo, l'eventuale chiave dell'API di Anthropic — stanno nel portachiavi di sistema, non nell'archivio. Nessuna di queste cose viene inviata al titolare.

3. Quando qualcosa esce dal dispositivo

Tre casi, tutti facoltativi. Se non ne attivi nessuno, non esce niente.

Se Cosa esce Verso chi
Fai l'accesso con Google Il codice restituito da Google e, di conseguenza, il tuo identificativo Google e il tuo indirizzo email Google e il servizio di accesso di MyDiveLog
Premi Sincronizza Immersioni, profili, attrezzatura, brevetti, impostazioni condivise e registro delle cancellazioni Il database che stai usando, tuo o creato dal servizio
Chiedi un'analisi con l'intelligenza artificiale I dati misurati dell'immersione che stai analizzando Anthropic, con la chiave API che hai inserito tu

Le immersioni non passano dal servizio di accesso: viaggiano direttamente fra l'applicazione e il database.

4. Cosa tratta il servizio di accesso

Il servizio di accesso è la sola parte di MyDiveLog che gira su un server. Fa tre cose: verifica chi sei, crea il tuo database la prima volta, consegna una chiave che vale due ore.

Riceve da Google un token firmato che contiene un identificativo stabile del tuo account (sub) e il tuo indirizzo email. Da quell'identificativo ricava un'impronta crittografica, e usa quella come nome del tuo database. L'indirizzo email viene restituito all'applicazione per poterlo mostrare nelle impostazioni, e non viene conservato dal servizio.

Non esiste nessuna tabella di utenti, e quindi non esiste nessun archivio che colleghi un indirizzo email a un logbook. L'unica traccia della tua esistenza è un database dal nome opaco.

Il servizio registra gli errori tecnici per poterli correggere. Questi registri sono conservati dal fornitore dell'infrastruttura per un periodo limitato e non contengono immersioni.

5. Fornitori

Per far funzionare le parti facoltative descritte sopra, il titolare si avvale dei seguenti fornitori, che trattano dati per suo conto o in qualità di titolari autonomi.

Fornitore A cosa serve Quando entra in gioco
Cloudflare Ospita questo sito e il servizio di accesso Sempre, per il sito; all'accesso, per il servizio
Turso Ospita i database condivisi Solo se sincronizzi
Google Verifica la tua identità Solo se fai l'accesso con Google
Anthropic Genera le analisi testuali Solo se inserisci una chiave API e chiedi un'analisi

I database sono ospitati in un gruppo situato nell'Unione europea (Irlanda). Il rapporto con Anthropic è regolato dalla chiave API che hai inserito tu: sei tu a intrattenerlo, e valgono le condizioni che hai accettato con loro.

6. Base giuridica

Il trattamento legato all'accesso e alla sincronizzazione si fonda sull'esecuzione del servizio che hai richiesto (art. 6.1.b GDPR): senza quei dati il servizio non può funzionare. L'uso delle analisi con l'intelligenza artificiale si fonda sul tuo consenso, che esprimi inserendo la chiave e avviando l'analisi, e che puoi revocare togliendo la chiave.

I dati di un logbook subacqueo possono dire qualcosa sulla tua condizione fisica. Non vengono trattati per finalità sanitarie, non sono comunicati a nessuno e non sono usati per profilazione; restano nel tuo archivio e, se lo scegli, nel tuo database.

7. Conservazione e cancellazione

L'archivio sul dispositivo dura finché non lo cancelli tu, disinstallando l'applicazione o eliminando il file. Il database condiviso dura finché non chiudi l'account.

Dalle impostazioni dell'applicazione, la voce Cancella l'account elimina il database remoto e le immersioni che ci sono sopra. L'archivio sul dispositivo non viene toccato: chi chiude l'account smette di sincronizzare, non perde il proprio logbook. Puoi anche scrivere all'indirizzo in cima a questa pagina.

La sessione dell'accesso scade dopo trenta giorni; le chiavi del database dopo due ore.

8. I tuoi diritti

Hai diritto di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, opporti e riceverli in un formato leggibile da una macchina. Per gran parte di questi diritti non serve chiedere niente a nessuno: l'applicazione contiene già l'esportazione completa in JSON e in UDDF, la modifica di qualunque campo e la cancellazione dell'account.

Per il resto, scrivi a m.ferrando@gmail.com. Se ritieni che il trattamento violi il Regolamento, puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

9. Trasferimenti fuori dall'Unione

I fornitori elencati sopra sono in parte statunitensi e possono trattare dati fuori dall'Unione europea, sulla base delle garanzie previste dal capo V del GDPR (clausole contrattuali tipo e, dove applicabile, adesione al quadro di adeguatezza vigente). I database delle immersioni sono ospitati in Irlanda.

10. Sicurezza

Le comunicazioni viaggiano cifrate. Le credenziali stanno nel portachiavi di sistema e non nell'archivio, perché un archivio finisce nei backup. La chiave che apre il database vale due ore e non viene scritta da nessuna parte: esiste solo nella memoria dell'applicazione. Ogni persona ha un database fisicamente separato dagli altri.

Nessuna misura è perfetta. Se trovi un problema di sicurezza, scrivilo all'indirizzo qui sopra invece di pubblicarlo.

11. Minori

MyDiveLog non è rivolto a bambini e non raccoglie consapevolmente dati di minori di quattordici anni. Un minore che si immerge dovrebbe usarlo con un genitore.

12. Questo sito

Queste pagine sono file statici. Non c'è nessun cookie, nessuno strumento di misurazione, nessun carattere tipografico caricato da terzi e nessun pulsante di condivisione. Il fornitore che le ospita registra le richieste ricevute per motivi tecnici e di sicurezza, come fa qualunque server.

13. Modifiche

Se questa informativa cambia, la data in cima viene aggiornata e la versione precedente resta leggibile nella cronologia pubblica del repository. Le modifiche sostanziali vengono segnalate anche dentro l'applicazione.