Informazioni legali

Privacy

Ultimo aggiornamento: 20 settembre 2026

Bozza per la beta. Questo testo descrive il funzionamento tecnico attuale di Bookish. Deve essere completato con i dati del titolare e revisionato prima della pubblicazione definitiva.

Titolare del trattamento

[TITOLARE DEL TRATTAMENTO DA DEFINIRE]

Contatto privacy: [CONTATTO PRIVACY DA DEFINIRE]

Quali dati trattiamo

Per creare e gestire l'account trattiamo email, identificativo utente, nome visualizzato, data di registrazione e i dati tecnici necessari alla sessione Supabase. Il profilo contiene anche il campo is_public, attualmente mantenuto disattivato: non esistono profili pubblici.

Nella libreria trattiamo opere aggiunte, eventuale edizione associata, stato di lettura, preferiti, date di inizio e completamento. Sessioni di lettura ed eventi di progresso conservano lo storico di pagine, capitoli e volumi. Da questi eventi ricaviamo statistiche personali, giorni attivi e streak.

I contenuti inseriti dall'utente comprendono rating, gradimento, note personali e recensioni. Note e recensioni sono trattate come private.

Finalità e base giuridica

I dati servono a creare l'account, autenticare l'utente, gestire la sua libreria, registrare progressi e riletture, produrre statistiche, generare consigli e fornire l'export personale. La base giuridica prevista per queste attività è l'esecuzione del servizio richiesto dall'utente; la formulazione e le eventuali ulteriori basi devono essere confermate dal titolare con una revisione legale.

Account, libreria e progressi

Supabase gestisce registrazione, accesso e sessione. I dati della libreria, le sessioni di lettura e gli eventi di progresso sono associati all'UUID dell'utente e protetti da Row Level Security. Le opere e le edizioni del catalogo sono globali e separate dalla libreria personale.

Rating, note e recensioni private

Rating, gradimento, note e recensioni sono visibili solo al proprietario nell'app attuale. Non vengono pubblicati né inviati ai provider del catalogo.

Statistiche personali

Le statistiche sono calcolate dai progressi e dalle sessioni di lettura dell'utente. Le risposte delle API personali non sono memorizzate in cache condivise.

Raccomandazioni

I consigli usano stato della libreria, rating e gradimento insieme ai metadati pubblici delle opere. Rating, note, recensioni, progressi, email e UUID Bookish non vengono inviati ai provider. Per trovare candidati o completare metadati mancanti, il server può inviare a Open Library o AniList soggetti, generi, tag o identificativi pubblici derivati dalle opere.

Fornitori e servizi esterni

  • Supabase: autenticazione, database PostgreSQL e API backend; tratta i dati dell'account e dell'attività necessari al servizio.
  • Google Books: ricerca e dettaglio dei libri; riceve query e identificativi pubblici, senza identificativo account Bookish o contenuti personali.
  • Open Library: fallback e compatibilità dei libri; riceve query e identificativi pubblici, senza identificativo account Bookish o contenuti personali.
  • AniList: ricerca e metadati manga; riceve query, filtri e identificativi pubblici, senza identificativo account Bookish o contenuti personali.

Le richieste HTTP comportano dati tecnici inevitabili, come indirizzo IP, user agent e timestamp, per il soggetto che riceve la richiesta. Le immagini di copertina possono essere caricate direttamente dal browser dai domini dei provider. Il fornitore di hosting della beta non è ancora definito.

Conservazione dei dati

I dati sono conservati mentre l'account e la libreria restano attivi e vengono rimossi a seguito di una richiesta di cancellazione secondo la procedura applicabile. Durata di log, backup e tempi operativi di rimozione devono ancora essere definiti con i fornitori: [CRITERI E TERMINI DI CONSERVAZIONE DA CONFERMARE].

Diritti dell'utente

In base alla normativa applicabile, l'utente può chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione e può rivolgersi all'autorità competente. Le richieste vanno inviate al contatto privacy indicato sopra, che deve essere configurato prima della beta pubblica.

Accesso ed esportazione

Dalla pagina Profilo, dopo l'accesso, è possibile scaricare un file JSON con profilo, libreria, opere associate, sessioni, progressi, rating, gradimento, recensioni e note. L'export non contiene password, token o chiavi API.

Cancellazione account e dati

La cancellazione self-service non è ancora disponibile. Per richiederla, contatta [CONTATTO PRIVACY DA DEFINIRE]. Dopo la verifica dell'identità, la procedura elimina l'account Auth e i dati personali collegati. Le opere e le edizioni del catalogo globale, prive del collegamento alla libreria cancellata, restano disponibili agli altri utenti.

Cookie e tecnologie strettamente necessarie

L'app usa i cookie di autenticazione Supabase necessari a mantenere la sessione. Il browser conserva temporaneamente in sessionStoragemetadati pubblici dei risultati libro per offrire un dettaglio parziale se un provider non risponde. Non sono presenti cookie di preferenza, analytics, marketing, advertising, fingerprinting o session replay. Nello stato attuale non viene mostrato un banner cookie perché non risultano tecnologie opzionali che richiedano una scelta.

Sicurezza

Le aree personali richiedono una sessione valida. Row Level Security limita le righe personali al proprietario; le chiavi server non sono inviate al browser e le risposte personali usano cache privata disabilitata. Nessun sistema può garantire sicurezza assoluta: eventuali incidenti saranno gestiti secondo le procedure e gli obblighi applicabili.

Modifiche future

Questa informativa sarà aggiornata se cambieranno funzionalità, fornitori, finalità o tecnologie utilizzate. La data di aggiornamento sarà indicata in apertura.

Bookish · Beta
PrivacyTermini