PRIVACY · PRE-PUBBLICAZIONE
Informativa privacy
KINO//DOSSIER è progettata come applicazione local-first: l’archivio personale vive principalmente sul dispositivo dell’utente e non richiede un account proprietario.
Bozza pre-pubblicazione aggiornata al 9 agosto 2026. L’identità del titolare del trattamento e il contatto privacy sono ora definiti. Prima del lancio pubblico resta da completare la verifica finale di eventuali log/telemetria dell’infrastruttura Cloudflare e, se necessario, aggiornare questa informativa.
1. Titolare e contatti
Titolare del trattamento: Emanuele Bagalà
Progetto: KINO//DOSSIER, progetto indipendente e non commerciale.
Contatto privacy e supporto: kinodossier@gmail.com
2. Quali dati gestisce KINO//DOSSIER
L’app può contenere informazioni scelte dall’utente relative al proprio archivio audiovisivo, incluse Film e Serie salvati, visioni, date, voti, Preferiti, Da vedere, Raccolte, classifiche, progressione degli episodi e note personali.
Questi dati sono conservati localmente tramite IndexedDB e, per alcune preferenze tecniche dell’interfaccia, localStorage. KINO//DOSSIER non richiede la creazione di un account proprietario.
3. Archivio locale
4. Catalogo TMDB
Quando l’utente utilizza Cerca, Stasera o altre funzioni che richiedono dati di catalogo, l’app invia tramite il proprio proxy i parametri necessari alla richiesta verso The Movie Database (TMDB). Le ricerche non vengono conservate nella cache applicativa del proxy.
Diario, voti, Preferiti, Raccolte, classifiche e note personali non vengono inclusi nelle richieste di catalogo TMDB. Le immagini TMDB sono richieste tramite un endpoint same-origin di KINO//DOSSIER.
Il trattamento necessario a rispondere a una funzione di catalogo richiesta dall’utente è effettuato per fornire quella funzione. L’inquadramento definitivo della base giuridica e dei trasferimenti internazionali verrà riesaminato nel gate finale di pubblicazione insieme all’infrastruttura.
5. Google Drive facoltativo
Google Drive non è necessario per usare KINO//DOSSIER. Google Identity Services viene caricato solo dopo un’azione esplicita dell’utente relativa a Drive.
- L’app richiede lo scope drive.file.
- Lo scope consente a KINO//DOSSIER di gestire i file Drive creati o aperti attraverso l’app.
- Il token OAuth viene mantenuto nella sessione applicativa e non viene salvato nell’archivio locale.
- Su Drive vengono caricati solo i backup che l’utente sceglie di creare.
- L’app mantiene fino a 3 backup Drive tramite rotazione automatica, salvo errori di cancellazione segnalati all’utente.
- L’utente può eliminare in blocco i backup KINO//DOSSIER da Drive senza eliminare l’archivio locale.
- L’uso dei dati ottenuti tramite Google APIs è limitato alla funzionalità di backup/ripristino descritta nell’app e nella presente informativa e deve rispettare la Google API Services User Data Policy, incluse le Limited Use requirements.
6. Strumenti locali e cookie
KINO//DOSSIER utilizza memoria locale del browser necessaria al funzionamento dell’app, ad esempio per archivio, tema, preferenze di visualizzazione e stato dell’onboarding. Nella build corrente non sono integrati sistemi proprietari di profilazione pubblicitaria o analytics comportamentali.
La classificazione finale di eventuali cookie o identificatori impostati da servizi infrastrutturali sarà completata dopo l’audit Cloudflare.
7. Cancellazione, esportazione e portabilità
L’utente può esportare manualmente il proprio archivio e può cancellare i dati dal dispositivo direttamente dall’app. La cancellazione locale e la cancellazione dei backup Google Drive sono operazioni distinte.
Per richieste privacy che richiedano l’intervento del titolare è disponibile kinodossier@gmail.com. I diritti previsti dal GDPR, quando applicabili, comprendono accesso, rettifica, cancellazione, limitazione, opposizione e portabilità secondo i presupposti di legge.
8. Sicurezza e minimizzazione
L’app applica un approccio di minimizzazione: nessun account proprietario obbligatorio, archivio locale, Google Drive opzionale, scope Drive limitato, Referrer-Policy no-referrer e Content Security Policy restrittiva. Nessuna misura tecnica può tuttavia garantire sicurezza assoluta.
9. Servizi esterni e fonti
- The Movie Database (TMDB): catalogo, metadati e immagini.
- Google Drive: backup e ripristino facoltativi scelti dall’utente.
- Cloudflare: distribuzione/infrastruttura. Dettagli su eventuali log e retention da completare nell’audit finale richiesto prima della pubblicazione.
10. Aggiornamenti dell’informativa
Questa pagina sarà aggiornata quando cambieranno il trattamento dei dati, i servizi esterni o i requisiti di pubblicazione. La versione definitiva indicherà chiaramente la data di entrata in vigore e recepirà l’esito della verifica finale dell’infrastruttura Cloudflare.