Discus

Informativa sulla privacy

Ultimo aggiornamento : 23 aprile 2026

1. Informazioni su questa politica

La presente politica sulla privacy descrive come Amaury Lavoine (Discus), ditta individuale canadese con sede in Ontario (di seguito « Discus », « noi », « nostro »), raccoglie, utilizza, conserva e condivide i dati personali degli utenti del sito web discus.app e dell'applicazione mobile Discus (di seguito « il Servizio »).

Indirizzo postale: [ADRESSE À COMPLÉTER].
Contatto dedicato per questioni di privacy:contact@discussapp.com.

Questa politica copre l'intero Servizio: sito web marketing, applicazione mobile Discus (iOS e Android) e servizi associati (supporto, comunicazione transazionale).

2. Dati che raccogliamo

2.1 Durante l'utilizzo del sito web

  • Log del server: indirizzo IP, user-agent, URL consultata, referer, timestamp. Questi dati vengono raccolti automaticamente per motivi di sicurezza e diagnostica.
  • Cookie strettamente necessario: un cookie di preferenza della lingua (NEXT_LOCALE) per servire il sito nella lingua scelta.
  • Analytics (opzionale): misurazioni di traffico anonimizzate tramite Vercel Analytics, attivate solo se acconsenti.

2.2 Durante l'utilizzo dell'applicazione Discus

  • Dati dell'account: indirizzo e-mail, nome, lingua appresa, livello dichiarato.
  • Attività di apprendimento: parole aggiunte al lessico, risposte agli esercizi di coniugazione e dettato, progressi nella revisione spaziata (SRS), cronologia delle conversazioni con l'IA tutor.
  • Audio: audio trasmesso per il riconoscimento vocale e la valutazione della pronuncia. Per impostazione predefinita, questo audio viene elaborato al volo e non viene conservato.
  • Identificatori del dispositivo: identificatori tecnici necessari al funzionamento dell'applicazione e per analytics aggregate (nessun fingerprinting pubblicitario).
  • Stato dell'abbonamento: trasmesso da Apple App Store o Google Play. Non riceviamo né memorizziamo i metodi di pagamento.

3. Basi legali del trattamento (utenti UE / UK)

In conformità all'articolo 6 del Regolamento generale sulla protezione dei dati (GDPR), trattiamo i dati personali sulla base delle seguenti leggi:

  • Esecuzione del contratto (art. 6.1.b): fornire il Servizio come definito nei nostri Termini di utilizzo.
  • Interesse legittimo (art. 6.1.f): sicurezza, prevenzione delle frodi, miglioramento aggregato del prodotto.
  • Consenso (art. 6.1.a): analytics opzionali, trattamento dell'audio per il miglioramento dei nostri modelli di riconoscimento vocale, comunicazioni di marketing.
  • Obbligo legale (art. 6.1.c): conservazione di alcuni dati per fini contabili o normativi.

4. Finalità del trattamento

  • Fornire, mantenere e garantire la sicurezza del Servizio.
  • Personalizzare le sessioni di apprendimento in base al livello e ai progressi.
  • Migliorare il metodo pedagogico di Discus.
  • Produrre statistiche aggregate di utilizzo.
  • Assicurare il supporto clienti.
  • Gestire la fatturazione tramite App Store e Google Play.
  • Comunicare le evoluzioni importanti del Servizio.

5. Durata di conservazione

  • Conti attivi: per tutta la durata di vita del conto, poi 90 giorni dopo la cancellazione per gestire eventuali richieste residue (fatturazione, supporto).
  • Log del server: massimo 12 mesi.
  • Audio: non conservato, trattato in tempo reale per il riconoscimento vocale, salvo consenso esplicito e revocabile per contribuire al miglioramento dei nostri modelli.
  • Dati contabili: conservati per il periodo imposto dalla legge (generalmente 6-10 anni a seconda della giurisdizione).

Per qualsiasi dato non elencato esplicitamente, applichiamo il principio della durata necessaria al trattamento, con un limite ragionevole.

6. Condivisione con terzi

Non vendiamo dati personali. Condividiamo alcuni dati con subappaltatori strettamente necessari al funzionamento del Servizio:

  • Hosting: Vercel Inc. (USA).
  • Backend e database : Supabase Inc.
  • IA conversazionale : OpenAI e Anthropic, per il trattamento delle interazioni con il tutor IA.
  • Invio di e-mail transazionali : Resend.
  • Distribuzione e fatturazione : Apple App Store (Apple Inc.) e Google Play (Google LLC).
  • Analytics : Vercel Analytics (anonimizzate).
  • CMS (previsto nella fase 2) : Sanity, per la pubblicazione di articoli di blog e documenti legali.

Ognuno di questi subappaltatori è vincolato da un accordo di trattamento dei dati (Data Processing Agreement — DPA) conforme ai requisiti del GDPR, della PIPEDA e dei quadri equivalenti.

7. Trasferimenti al di fuori dello Spazio Economico Europeo

Alcuni dei nostri subappaltatori sono stabiliti negli Stati Uniti o in altre giurisdizioni al di fuori dell'UE. Questi trasferimenti sono regolati da clausole contrattuali standard (CCT) adottate dalla Commissione Europea, e, quando applicabile, dal Data Privacy Framework (DPF) per i fornitori americani certificati.

Sei informato/a che la legislazione americana (in particolare ilCLOUD Act) può consentire l'accesso delle autorità pubbliche ai dati ospitati presso fornitori americani. Selezioniamo i nostri subappaltatori per minimizzare questa esposizione e trasmettiamo solo i dati strettamente necessari.

8. I tuoi diritti (GDPR — UE / UK)

Se risiedi nell'UE o nel Regno Unito, hai il diritto di :

  • accedere ai tuoi dati ;
  • richiedere la rettifica ;
  • richiedere la cancellazione (« diritto all'oblio ») ;
  • richiedere la limitazione del trattamento ;
  • richiedere la portabilità ;
  • del diritto di opposizione ;
  • del diritto di revocare il tuo consenso in qualsiasi momento ;
  • del diritto di presentare un reclamo all'autorità di controllo competente (CNIL in Francia, ICO nel Regno Unito, autorità del tuo paese di residenza).

Per esercitare questi diritti, scrivi acontact@discussapp.com. Rispondiamo entro un mese.

9. Diritti degli utenti canadesi (PIPEDA)

Ai sensi della Legge sulla protezione delle informazioni personali e documenti elettronici (PIPEDA), hai il diritto :

  • di accedere alle tue informazioni personali ;
  • di richiedere la correzione di queste informazioni ;
  • di presentare un reclamo presso ilCommissioner for Privacy of Canada (priv.gc.ca).

Amaury Lavoine (Discus) essendo stabilita in Ontario, non si applica alcuna legge provinciale equivalente alla Legge 25 del Québec al settore privato dell'Ontario; la PIPEDA federale rimane il quadro di riferimento.

10. Diritti dei residenti californiani (CCPA / CPRA)

Se sei residente nello Stato della California, ilCalifornia Consumer Privacy Act (CCPA) modificato dalCalifornia Privacy Rights Act (CPRA) ti garantisce :

  • il diritto di sapere quali dati vengono raccolti ;
  • il diritto di richiedere la cancellazione dei tuoi dati ;
  • il diritto di richiedere la correzione dei tuoi dati ;
  • il diritto di limitare l'uso delle informazioni sensibili ;
  • il diritto di non subire discriminazioni per aver esercitato questi diritti.

Discus non vende di dati personali ai sensi del CCPA e non condivide dati per scopi di pubblicità comportamentale inter-contestuale.

11. Sicurezza

Adottiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati :

  • cifratura in transito (TLS) e a riposo ;
  • controllo degli accessi basato sul principio del minimo privilegio ;
  • revisioni di sicurezza regolari ;
  • notifica di incidenti alle autorità competenti entro 72 ore dalla scoperta, in conformità all'articolo 33 del GDPR e agli obblighi equivalenti della PIPEDA.

12. Protezione dei minori

Il Servizio è destinato agli utenti di almeno13 anni. Nell'Unione Europea, l'età del consenso digitale può essere elevata fino a 16 anni secondo la legislazione dello Stato membro di residenza; in tal caso, è richiesto il consenso di un titolare della responsabilità genitoriale.

Non raccogliamo consapevolmente dati da bambini al di sotto di questa soglia. Se ritieni che un bambino ci abbia fornito dati, contattaci per la cancellazione immediata.

13. Cookie

I dettagli dei cookie utilizzati sono disponibili nella nostraPolitica sui cookie.

14. Decisione automatizzata

L'IA conversazionale di Discus fornisce correzioni e suggerimenti didattici. Non prende alcuna decisione che produca effetti giuridici o che ti influenzi in modo significativo. Mantieni sempre il controllo del tuo percorso di apprendimento.

15. Modifiche

Possiamo aggiornare la presente politica. In caso di cambiamenti significativi, pubblichiamo un banner informativo sul sito e sull'app, e inviamo un'e-mail agli utenti registrati.

16. Contatto

Amaury Lavoine (Discus)
NE: 733742472 RT0001
[ADRESSE À COMPLÉTER]
Ontario, Canada
E-mail :contact@discussapp.com

Considerata la dimensione della struttura, non è formalmente designato alcun delegato alla protezione dei dati (DPO). Il contatto sopra indicato è responsabile del trattamento delle richieste relative alla privacy.