Informativa sulla privacy
Ultimo aggiornamento: 11 luglio 2026
La presente Informativa sulla privacy spiega come Nicher ("Nicher", "noi", "noi", o "nostro") tratta i dati personali quando si utilizza l'applicazione mobile FromPast, pagine dei messaggi e servizi correlati (insieme, il "Servizio"). Questa politica è un avviso, non una richiesta di consenso. Se abbiamo bisogno di un consenso per una specifica attività, come ad esempio alcune analisi o pubblicità personalizzata, lo chiediamo separatamente.
Chi siamo
Nicher è la società responsabile del Servizio e, se del caso, del titolare del trattamento dei dati personali descritti in questa politica.
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, Corea del Sud
Email: chris@nicher.io
Dati che trattiamo
Messaggio e Dati di servizio
Quando crei o ricevi un messaggio, elaboriamo le informazioni necessarie per operare il Servizio, che possono includere:
- nome del display del mittente, titolo del messaggio e testo, tempo di consegna programmato, impostazioni della lingua e del paese, stato e link del messaggio o codice redeem;
- foto o video che si sceglie di allegare;
- l'indirizzo e-mail del destinatario previsto per i messaggi attuali, e un numero di telefono per un messaggio SMS legacy che era programmato quando SMS era disponibile;
- Firebase Installation ID (FID), Firebase Cloud Messaging token, identificatori interni e stato locale di inbox o outbox; e
- rapporti, blocchi, richieste di supporto e relativi record.
Contatti selezionati
Se si sceglie la funzione contact-picker e concedere il permesso Contatti, l'app apre il contatto del dispositivo e legge la voce di contatto selezionata in modo da poter utilizzare un indirizzo email da quella voce. Non carichiamo intenzionalmente la tua rubrica nel suo complesso. L'indirizzo email selezionato viene elaborato come informazioni del destinatario. Il tuo sistema operativo controlla il permesso Contatti, che puoi ritirare nelle impostazioni del dispositivo.
Dati di dispositivo, rete, consenso e diagnostica
Noi e i nostri fornitori possiamo elaborare:
- Indirizzo IP, informazioni del dispositivo e del sistema operativo, versione dell'app, locale, fuso orario, attività del browser o della pagina dei messaggi e eventi diagnostici;
- FID, token di notifica FCM o APNs, identificatori pubblicitari ove disponibili e altri identificatori generati dai fornitori;
- legale, analisi, pubblicità, UMP e Trasparenza di App (ATT) consenso o scelte di autorizzazione; e
- sicurezza, prevenzione delle frodi, consegna, lettura, ad-impressionazione, ad-reward e eventi di performance.
Dati di transazione legacy
L'app corrente non avvia nuovi acquisti in-app. Per riconciliare una transazione eccezionale da una versione app più vecchia, possiamo elaborare l'ID del prodotto, la fonte del negozio, l'ID dell'ordine o l'ID di transazione, il tempo di transazione, il ricevimento o l'acquisto di token, il nome del pacchetto, il prezzo, la valuta, il paese, la lingua e FID. Apple o Google elabora le informazioni della carta di pagamento; non riceviamo o memorizzano i dettagli completi della carta.
Come utilizziamo i dati e le nostre basi giuridiche
Utilizziamo i dati personali per le seguenti finalità:
- Fornire il Servizio:creare, programmare, ospitare e fornire messaggi; fornire collegamenti di messaggi; sincronizzare la consegna e lo stato di lettura; inviare notifiche di servizio; e conciliare transazioni legacy. Se si applica il GDPR o l'UK GDPR, questo è generalmente necessario per eseguire il nostro contratto con voi o prendere le misure richieste.
- Proteggere i destinatari e il Servizio:prevenire lo spam, far rispettare i blocchi, indagare i rapporti, i sistemi sicuri, rilevare le frodi, risolvere i guasti e stabilire o difendere i reclami legali. Generalmente ci affidiamo ai nostri legittimi interessi e a quelli degli utenti e dei destinatari, soggetti a requisiti di bilanciamento applicabili.
- Rispetto alla legge:rispondere a un processo legale valido, conservare i record richiesti e rispettare gli obblighi normativi.
- Analisi e miglioramento:comprendere le prestazioni e l'utilizzo delle funzionalità e migliorare l'affidabilità. Confidiamo sul consenso, se necessario e altrimenti su un interesse legittimo consentito.
- Pubblicità:richiedere e visualizzare banner, annunci interstiziali, o gratificati e concedere una ricompensa in-app guadagnata. La pubblicità e il monitoraggio personalizzati vengono utilizzati solo quando i requisiti di consenso e piattaforma applicabili li consentono.
- Comunicare con voi:rispondere alle richieste di supporto, privacy e diritti. Ci affidiamo alla vostra richiesta, al nostro contratto o al nostro legittimo interesse a fornire supporto.
Non trattiamo l'accettazione della presente Informativa sulla privacy come consenso per ogni scopo del trattamento. L'utente può revocare una scelta di consenso senza pregiudicare il trattamento che si è verificato prima del ritiro, e possiamo continuare il trattamento quando si applica un'altra base giuridica.
Dati sensibili e Hashing
Un mittente ci fornisce i dati del destinatario. Gli invii attuali utilizzano solo e-mail. L'indirizzo del destinatario grezzo deve rimanere disponibile nei registri dell'evento di consegna fino al completamento della consegna prevista e di qualsiasi riesame operativo. Dopo la pianificazione, l'API tenta di cancellare l'indirizzo grezzo dalla riga dei messaggi primari, ma i record di consegna e di generazione del sito web possono continuare a tenerlo fino a quando il loro lavoro sarà completato.
Creiamo un hash deterministico SHA-256 dei dati di contatto del destinatario per il blocco e la prevenzione degli abusi. SHA-256 è una funzione di hashing crittografico, non una cifratura, e l'hash resta un dato personale quando può essere collegato o confrontato. Cifriamo l'indirizzo IP del mittente a livello applicativo mediante AES-256 e conserviamo il valore di inizializzazione necessario per la decifratura autorizzata.
I destinatari possono contattarci per segnalare un messaggio o richiedere un blocco. Poiché riceviamo le loro informazioni da un mittente, i destinatari possono anche esercitare i diritti di privacy applicabili utilizzando i recapiti qui sotto.
Pubblicità, analisi e diagnostica
Il Servizio utilizza Google AdMob per banner di produzione, pubblicità interstiziale e premiata. Google User Messaging Platform (UMP) gestisce le scelte pubblicitarie regionali, e su iOS il flusso UMP può coordinare il prompt ATT. A seconda della tua regione e delle tue scelte, Google e i suoi partner pubblicitari possono elaborare identificatori pubblicitari, indirizzi IP, informazioni sui dispositivi, segnali di consenso, interazioni pubblicitarie e posizione approssimativa derivata dai segnali di rete o di dispositivo per fornire, misurare, limitare o personalizzare gli annunci.
È possibile rivisitare le scelte di privacy pubblicitarie dalla voce in-app privacy-opzioni quando è disponibile. È inoltre possibile limitare il monitoraggio della piattaforma o ripristinare o limitare un identificatore pubblicitario attraverso le impostazioni del dispositivo. Se non è disponibile un risultato pubblicitario affidabile, l'app è progettata per non richiedere annunci.
Utilizziamo Firebase Analytics per l'analisi e la telemetria pubblicitaria soggette al consenso, Firebase Installations per FID e Firebase Cloud Messaging per le notifiche. Usiamo Sentry per la diagnostica degli errori, il tracciamento e il monitoraggio delle prestazioni. La trasmissione degli eventi di Analytics e Sentry è subordinata, ove configurato, alla scelta di analisi dell'app. È possibile modificare tale scelta nelle impostazioni dell'app.
Quando discutiamo dei dati
Si comunicano i dati personali solo come ragionevolmente necessari per le finalità di cui sopra, tra cui:
- Amazon Web Services:infrastruttura di applicazione, banche dati, archiviazione degli oggetti, pianificazione, e-mail di consegna, e consegna SMS legacy;
- Google:Servizi Firebase, Google AdMob, UMP e la riconciliazione delle transazioni legacy di Google Play;
- Apple:riconciliazione delle transazioni di App Store, notifiche di APN e ATT o altri servizi di piattaforma;
- Sentry:diagnostica e monitoraggio delle prestazioni;
- Solapi:consegna di un messaggio SMS coreano già programmato, ove applicabile;
- consulenti, autorità o controparti professionali:quando ragionevolmente necessario per la conformità giuridica, la sicurezza, i reclami, il finanziamento, la fusione, l'acquisizione o il trasferimento del Servizio; e
- un'altra festa diretta:con la vostra specifica istruzione o consenso.
Il ruolo legale di un fornitore dipende dal servizio e dai dati coinvolti; non ogni terza parte è necessariamente il nostro processore.
Trasferimenti internazionali
Nicher opera dalla Corea del Sud e i fornitori possono elaborare dati in Corea del Sud, negli Stati Uniti e in altri paesi. Quei paesi possono avere diverse leggi sulla privacy da dove vivi.
Non ci affidiamo all'accettazione passiva di questa politica come consenso ai trasferimenti internazionali di routine. Se si applica l'EU GDPR, l'UK GDPR o un'altra legge sul trasferimento, utilizziamo un meccanismo legale disponibile, come una decisione di adeguatezza, garanzie contrattuali approvate, o una specifica eccezione statutaria, e applichiamo garanzie supplementari laddove necessario. Potete contattarci per informazioni sul meccanismo relativo ai vostri dati.
Retenzione
La detenzione dipende dal record e dallo stato operativo. L'attuale repository implementa o mira il seguente ciclo di vita:
- Contatto primario:conservate nei registri di pianificazione e consegna fino a quando la consegna e i retries operativi sono completi; questi record di eventi vengono cancellati dopo l'elaborazione di successo. Il valore grezzo viene eliminato dalla riga del messaggio primario poco dopo la pianificazione quando tale pulizia riesce.
- Registrazioni dei messaggi primari:aventi diritto alla cancellazione automatizzata 30 giorni dopo il periodo di consegna previsto quando non è stato segnalato, e 180 giorni dopo il periodo di consegna previsto quando segnalato. Queste righe includono il contenuto dei messaggi e i metadati, FID, il contatto del destinatario hashed e l'IP del mittente crittografato. Una riga con supporti allegati può essere conservata fino alla scadenza del periodo applicabile ai supporti indicato di seguito, affinché l'eliminazione dell'oggetto possa essere completata o ritentata.
- Supporti caricati:idonea per la cancellazione 3 mesi dopo il tempo di consegna programmato quando non segnalato, e 3 anni dopo quella volta quando segnalato.
- Pagine di messaggi generati:mirato alla pulizia poco dopo la consegna; la query di pulizia corrente seleziona pagine da 7 a 9 giorni dopo il tempo di consegna previsto.
- Segnalazione, blocco e registrazione del consenso lato server:tenuto pur necessario per far rispettare i blocchi destinatari, le scelte dei documenti, indagare l'abuso, rispettare la legge, o gestire i reclami. L'attuale repository non configura un periodo di cancellazione automatizzato fisso per questi record.
- Dati on-dispositivi:conservata nella memorizzazione locale fino a quando non si elimina un elemento, i dati delle app chiare o disinstallare l'app, soggetto al comportamento del sistema operativo.
La cancellazione può essere ritardata da un lavoro fallito o retry, una tenuta legale, indagine di sicurezza, ciclo di backup o requisito di recupero tecnico. I fornitori di servizi applicano i propri programmi di conservazione documentati. Eliminamo o de-identificamo i dati quando non si applica più lo scopo e il criterio di conservazione applicabile.
Sicurezza
Utilizziamo misure amministrative e tecniche volte a proteggere i dati personali, inclusi i controlli di accesso, la violazione del contatto con i destinatari, la crittografia a livello di applicazione degli indirizzi IP del mittente, la sicurezza dei trasporti e i controlli di sicurezza dei fornitori. Nessun metodo di trasmissione o archiviazione è completamente sicuro, e non possiamo garantire la sicurezza assoluta.
Scelte e diritti sulla privacy
A seconda del luogo in cui vivi, puoi avere diritti di accesso, di cancellazione o di ricezione dei tuoi dati; limitare o opporsi al trattamento; revocare il consenso; disattivare determinate informative pubblicitarie; o lamentarti con un regolatore della privacy. I diritti possono essere soggetti a limitazioni di identità, fattibilità, conservazione legale e diritti di terzi.
È possibile gestire Contatti, foto, notifiche, identificativi pubblicitari e tracciamento attraverso le impostazioni del dispositivo. È possibile modificare le scelte di analisi e privacy degli annunci disponibili nell'app. Puoi richiedere assistenza inviando un'email a chris@nicher.io. Useremo la verifica ragionevole per le richieste di accesso, correzione o cancellazione, ma non richiederà la verifica per una vendita pubblicitaria / condivisione opt-out se la legge applicabile lo vieta.
EU GDPR e UK GDPR
Se si applica l'EU GDPR o l'UK GDPR, è possibile richiedere l'accesso, la rettifica, la cancellazione, la restrizione o la portabilità; opporsi al trattamento basato su interessi legittimi o marketing diretto; revocare il consenso; e presentare un reclamo all'autorità di controllo competente, incluso l'Information Commissioner's Office del Regno Unito per il trattamento pertinente nel Regno Unito.
Rispondiamo alle richieste dei diritti senza indugio ritardo e normalmente entro un mese. Se consentito perché una richiesta è complessa o numerosa, possiamo estendere il periodo fino a due mesi aggiuntivi e spiegheremo l'estensione entro il primo mese.
Le nostre principali basi giuridiche sono identificate in "Come usiamo i dati e le nostre basi giuridiche". Contattaci se hai bisogno di una base specifica, di un interesse legittimo o di una garanzia di trasferimento per un'attività di trattamento.
Informativa sulla privacy della California
Questa sezione si applica solo nella misura in cui Nicher è un "business" soggetto alla California Consumer Privacy Act, come modificato dalla California Privacy Rights Act (CCPA/CPRA), per il trattamento in questione.
Nei 12 mesi precedenti, potremmo aver raccolto le seguenti categorie CCPA descritte in questa politica: identificatori; informazioni sulla registrazione dei clienti come i dati di contatto; informazioni commerciali da transazioni legacy; attività internet o di rete elettronica; geolocalizzazione approssimativa o segnali di regione; informazioni visive nei media caricati; contenuti di messaggi; inferenze o informazioni pubblicitarie generate dalle interazioni. Le fonti includono l'utente, un mittente che identifica un destinatario, il dispositivo e i fornitori sopra elencati. Utilizziamo e divulghiamo per le finalità descritte in questa politica.
Non vendiamo informazioni personali per soldi. Quando la pubblicità comportamentale personalizzata o trasversale è consentita, la divulgazione di identificativi e dati di interazione a Google o partner pubblicitari possono essere considerati "condivisione" secondo la legge della California. Si può optare attraverso le opzioni di privacy pubblicitarie disponibili in-app o e-mail chris@nicher.io. Non vendiamo o consapevolmente condividiamo le informazioni personali di un consumatore che conosciamo è inferiore a 16 senza l'autorizzazione di opt-in richiesta dalla legge.
Fatti salvi il CCPA/CPRA, i residenti della California possono richiedere di conoscere o accedere alle informazioni personali, cancellarle, correggere le informazioni inesatte, optare per la vendita o la condivisione, limitare determinati usi o divulgazioni di informazioni personali sensibili, e ricevere servizi e prezzi uguali durante l'esercizio dei loro diritti. Una richiesta di conoscenza può riguardare le informazioni raccolte oltre i 12 mesi precedenti, per le informazioni raccolte il 1 gennaio 2022, a meno che non sia impossibile o richieda uno sforzo sproporzionato.
Lei o un agente autorizzato possono presentare una richiesta via e-mail. Per richieste diverse da quelle di opt-out o limit, possiamo chiedere informazioni ragionevolmente necessarie per verificare l'identità e l'autorità. Un agente può essere chiesto il permesso firmato, e possiamo confermare direttamente l'autorizzazione con voi, a condizione di potere-di-attorney regole. Rispondiamo normalmente a una richiesta verificabile entro 45 giorni e possiamo estendere una volta per altri 45 giorni con preavviso quando ragionevolmente necessario.
Privacy dei bambini
Il Servizio è per gli utenti di età 13 o superiore. Se sei al di sotto dell'età legale dell'età adulta in cui vivi, un genitore o un tutore legale devono rivedere i Termini e consentire il tuo utilizzo. Non raccogliamo consapevolmente dati personali da un utente di età inferiore a 13 anni. Se impariamo che lo abbiamo fatto, prenderemo misure ragionevoli per eliminare o limitare i dati, soggetti a requisiti di sicurezza e legali.
L'applicazione non richiede attualmente una data di nascita, quindi potremmo non conoscere l'età esatta di un utente. Un genitore o tutore che ritiene che un bambino abbia usato il Servizio in contrasto con questa politica dovrebbe contattarci con abbastanza informazioni per individuare i dati pertinenti.
Link di terze parti e pagine sensibili
Il Servizio può collegarsi a un sito o un negozio di terze parti. Il suo operatore controlla le proprie pratiche di privacy. Una pagina del messaggio del destinatario fa parte del Servizio, ma i link contenuti nel Contenuto dell'utente possono portare a siti che non operiamo.
Modifiche alla presente informativa
Possiamo aggiornare questa politica per riflettere i cambiamenti nelle pratiche di servizio, legge o dati. pubblicheremo la politica aggiornata con una nuova data e forniremo un in-app o un altro avviso di primo piano quando necessario. La politica si applica dalla sua data effettiva dichiarata.
Contattaci
Per domande o richieste sulla privacy, contattare:
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, Corea del Sud
Email: chris@nicher.io