In vigore dal: 27 aprile 2026 · Ultimo aggiornamento: 27 aprile 2026
Tonebook è progettata come una coach di analisi armocromatica privata basata su IA. Non eseguiamo riconoscimento facciale, non memorizziamo identificatori biometrici e non utilizziamo le Sue foto per addestrare modelli per impostazione predefinita. Le foto vengono usate solo per generare il Suo report colorimetrico e vengono eliminate dai nostri server dopo l'elaborazione in modalità Live AI (la modalità mock predefinita non le carica mai). Può eliminare i dati salvati in qualsiasi momento dalle Impostazioni.
| Dato | Quando | Finalità |
|---|---|---|
| Selfie (caricato da Lei) | Quando tocca «Analizza il mio stile» | Generare il Suo AnalysisResult. In modalità mock predefinita la foto non lascia mai il dispositivo. In modalità Live AI, la foto viene inviata alla nostra Supabase Edge Function che chiama l'API Vision di OpenAI — la foto viene elaborata in transito e non conservata sul server. |
| Risposte di onboarding | Al primo avvio | Personalizzare il testo del report. Memorizzate localmente nei UserDefaults del Suo dispositivo. |
| Report salvati | A ogni analisi generata | Memorizzati localmente nella directory Application Support del dispositivo come JSON Codable. Mai caricati. |
| Analisi prodotto anonime | Durante l'uso dell'app | Metriche aggregate (es. paywall_viewed, report_viewed) tramite PostHog. Disattivabili in qualsiasi momento da Impostazioni → Invia analisi anonime. |
| Report di crash | Quando l'app si arresta | Inviati a Sentry per correggere bug. Nessun dato personale. Si applica l'opt-out. |
| Ricevute di acquisto App Store | Al momento dell'acquisto | Verificate da StoreKit di Apple + RevenueCat per il controllo dei diritti. Flusso standard mediato da Apple. |
| Servizio | Dati inviati | Finalità |
|---|---|---|
| Apple StoreKit / App Store | Ricevute di acquisto | Fatturazione abbonamenti |
| RevenueCat | ID utente anonimo + stato dei diritti | Dashboard abbonamenti + sincronizzazione diritti tra dispositivi |
| OpenAI (tramite la nostra Supabase Edge Function, solo modalità Live AI) | Selfie compresso + JSON del profilo di onboarding | Generare AnalysisResult. Soggetto alla policy API di OpenAI: non usato per l'addestramento. |
| Supabase | Richieste API | Hosting Edge Function |
| PostHog | Nomi evento anonimi + ID sessione | Analisi prodotto. Opt-out in Impostazioni. |
| Sentry | Stack trace di crash | Debug crash. Si applica l'opt-out. |
Per gli utenti in giurisdizioni con quadri formali sui diritti relativi ai dati (GDPR, CCPA, PIPEDA, ecc.), il flusso in-app di eliminazione dati esegue una cancellazione completa equivalente a una richiesta di Diritto all'Oblio.
Tonebook è destinata ad adulti di 18 anni o più. Il flusso di consenso al primo avvio richiede una conferma esplicita di avere 18 anni o più. Non raccogliamo consapevolmente dati da minori.
Aggiorneremo la data «Ultimo aggiornamento» e pubblicheremo la nuova versione a questo URL. Le modifiche sostanziali saranno mostrate nell'app al successivo avvio.
E-mail: hello@tonebook.app