Mimko ← Torna a Mimko

Politica sulla Privacy

Ultimo aggiornamento: 30 aprile 2026

Mimko ("noi", "ci", "nostro") è un'app di coordinamento familiare progettata per aiutare le famiglie a organizzare la loro vita quotidiana, gestita da Stooj SRL. Questa Politica sulla Privacy spiega quali dati personali raccogliamo, come li utilizziamo e i Vostri diritti secondo le leggi applicabili sulla protezione dei dati, incluso il Regolamento Generale sulla Protezione dei Dati dell'UE (GDPR).

1. Titolare del Trattamento

Stooj SRL

Via Alfredo Panzini 71, 09045 Quartu Sant'Elena (CA), Italia

P.IVA: 03932870920

REA: CA - 350185

PEC: stooj.srl@legalmail.it

Email: privacy@mimko.app

Non abbiamo nominato un Responsabile della Protezione dei Dati (DPO) in quanto non soddisfiamo attualmente i criteri previsti dall'art. 37 del GDPR. Per tutte le richieste relative alla privacy, contattateci all'indirizzo privacy@mimko.app.

2. Dati che Raccogliamo

2.1 Dati dell'Account

2.2 Dati Familiari

2.3 Profili dei Bambini e degli Animali Domestici

2.4 Informazioni Sanitarie (Dati Particolari)

2.5 Calendario e Eventi

2.6 Dati sulla Localizzazione

2.7 Elenchi e Attività

2.8 Messaggi di Chat

2.9 Documenti e Foto di Crescita dei Bambini

2.10 Registro delle Attività

2.11 Abbonamento e Pagamenti

2.12 Dati Tecnici

2.13 Archiviazione sul Dispositivo

2.14 Preferenze Email e Registro dei Consensi

3. Come Utilizziamo i Vostri Dati

Utilizziamo i Vostri dati esclusivamente per fornire il servizio Mimko:

ScopoBase Giuridica (GDPR)
Creazione dell'account e autenticazioneEsecuzione di un contratto (Art. 6(1)(b))
Funzionalità di coordinamento familiare (calendario, elenchi, chat)Esecuzione di un contratto (Art. 6(1)(b))
Memorizzazione dei dati sanitari per bambini/animali (inseriti dai genitori/amministratori, crittografati, non accessibili da noi)Consenso dei genitori per conto del bambino (Art. 8 + Art. 9(2)(a)), con consenso informativo prima del primo utilizzo
Notifiche pushLegittimo interesse (Art. 6(1)(f))
Gestione dei profili dei bambiniConsenso dei genitori (Art. 8)
Email di onboarding (suggerimenti educativi durante le prime 4 settimane)Legittimo interesse (Art. 6(1)(f))
Email di marketing (notizie sui prodotti, annunci di funzionalità, offerte di aggiornamento)Consenso (Art. 6(1)(a))
Metriche operative (prestazioni dell'API, tassi di errore, utilizzo dell'archiviazione)Legittimo interesse (Art. 6(1)(f))
Non:

4. Condivisione dei Dati e Terze Parti

Utilizziamo i seguenti fornitori di servizi per gestire Mimko:

ServizioScopoDati CondivisiUbicazione
SupabaseDatabase, autenticazione, archiviazione dei fileTutti i dati dell'appUE (Irlanda)
ExpoNotifiche push, aggiornamenti dell'appToken push, contenuto delle notificheStati Uniti
AppleAccesso (iOS), distribuzione dell'appToken di autenticazioneStati Uniti
GoogleAccesso (Android), distribuzione dell'appToken di autenticazioneStati Uniti
Apple App StorePagamenti dell'abbonamento (iOS)Solo stato dell'abbonamentoStati Uniti
Google Play StorePagamenti dell'abbonamento (Android)Solo stato dell'abbonamentoStati Uniti
Google Maps Static APIImmagini di anteprima della mappa per i luoghi salvatiCoordinate del luogoStati Uniti
RevenueCatGestione abbonamenti, validazione ricevute, stato dell'abbonamentoID utente pseudonimizzato (UUID Supabase), token di acquisto, ID prodotto, telemetria del dispositivo (modello, versione OS, versione app, lingua, paese, indirizzo IP)Stati Uniti

Abbiamo Accordi di Trattamento dei Dati (DPA) in vigore con i nostri principali responsabili del trattamento dove necessario.

5. Sicurezza dei Dati

6. Conservazione dei Dati

Tipo di DatiPeriodo di Conservazione
Dati dell'account e della famigliaFino a quando non eliminate il Vostro account
Messaggi di chat30 giorni (piano gratuito), 12 mesi (piano a pagamento), quindi eliminati automaticamente
Messaggi vocaliCome i messaggi di chat (eliminati insieme)
DocumentiFino a quando non li eliminate o non eliminate il Vostro account
Registro delle attività48 ore nell'app; 90 giorni sul server per scopi di audit amministrativo
Account eliminatiPeriodo di recupero di 30 giorni, quindi eliminati permanentemente
Codici di invito7 giorni dopo la creazione
Token pushFino al logout o all'eliminazione dell'account
Registro dei consensi emailEliminato insieme all'account

7. Processi Decisionali Automatizzati

Mimko non utilizza processi decisionali automatizzati o profilazione come definiti nell'Art. 22 del GDPR. Nessuna decisione con effetti legali o similmente significativi viene presa su di voi sulla base dell'elaborazione automatizzata.

8. Legittimo Interesse — Notifiche Push

Ci affidiamo al legittimo interesse (Art. 6(1)(f)) come base giuridica per l'invio di notifiche push. Il nostro legittimo interesse è garantire che i familiari ricevano aggiornamenti tempestivi su eventi condivisi, attività e messaggi — che è lo scopo fondamentale del Servizio. Abbiamo bilanciato questo interesse rispetto ai Vostri diritti e determinato che l'impatto è minimo perché:

Potete opporvi a questo trattamento in qualsiasi momento disabilitando le notifiche push nelle impostazioni del Vostro dispositivo o all'interno dell'app.

8.2 Legittimo Interesse — Email di Onboarding

Ci affidiamo al legittimo interesse (Art. 6(1)(f)) per inviare una serie limitata di email educative durante le prime 4 settimane dalla creazione dell'account. Queste email Vi aiutano a ottenere il massimo da Mimko spiegando le funzionalità principali (ad es. calendario condiviso, elenchi, profili sanitari).

Abbiamo bilanciato questo interesse rispetto ai Vostri diritti e determinato che l'impatto è minimo perché:

Dopo il periodo di 4 settimane, qualsiasi ulteriore email richiede il Vostro esplicito consenso di marketing.

9. Notifica di Violazione dei Dati Personali

In caso di violazione dei dati personali, noi:

Dato che i dati sanitari sono crittografati prima dell'archiviazione e non possiamo accedervi, una violazione dei nostri server non comporterebbe l'esposizione di informazioni sanitarie leggibili.

10. Vostri Diritti (GDPR)

Avete il diritto di:

- Email di marketing: cancellate l'iscrizione tramite il link in qualsiasi email di marketing, oppure disattivate in Impostazioni > Notifiche e Email

- Email di onboarding: cancellate l'iscrizione tramite il link in qualsiasi email di onboarding, oppure disattivate in Impostazioni > Notifiche e Email

Risponderemo alle richieste degli interessati entro 30 giorni, prorogabili di 60 giorni per richieste complesse (con avviso preventivo).

11. Privacy dei Bambini ed Età Minima

Dovete avere almeno 14 anni per creare un account Mimko, in conformità con la legge italiana (D.Lgs. 101/2018, Art. 2-quinquies). Gli utenti tra i 14 e i 18 anni devono avere la consapevolezza e il consenso dei genitori o del tutore per utilizzare il Servizio.

Mimko è progettato per l'uso familiare. I profili dei bambini (per coloro che hanno meno di 14 anni) sono creati e gestiti dai genitori o dai tutori. Non raccogliamo consapevolmente dati direttamente dai bambini sotto i 14 anni. Tutti i dati dei bambini (profili, informazioni sanitarie) richiedono un'azione parentale per essere creati, visualizzati o modificati.

Se veniamo a conoscenza che abbiamo raccolto dati personali da un bambino sotto i 14 anni senza il consenso dei genitori, prenderemo provvedimenti per eliminare tempestivamente questi dati.

12. Trasferimenti Internazionali di Dati

I Vostri dati primari (account, famiglia, calendario, elenchi, chat, documenti, profili sanitari) sono memorizzati nell'UE (Irlanda) da Supabase. Tuttavia, alcuni dati vengono trasferiti negli Stati Uniti per i seguenti servizi:

ServizioDati TrasferitiMeccanismo di Trasferimento
Expo (notifiche push)Token push, contenuto delle notificheEU-US Data Privacy Framework (DPF)
Google (autenticazione, Play Store)Token di autenticazione, stato dell'abbonamentoEU-US Data Privacy Framework (DPF)
Apple (autenticazione, App Store)Token di autenticazione, stato dell'abbonamentoClausole Contrattuali Tipo (SCC)
RevenueCat (gestione abbonamenti)ID utente pseudonimizzato, token di acquisto, ID prodotto, telemetria del dispositivoClausole Contrattuali Tipo (SCC)

L'EU-US Data Privacy Framework è stato confermato valido dalla Corte Generale dell'UE nel settembre 2025. Dove ci affidiamo alle SCC (Apple, RevenueCat), abbiamo valutato il quadro normativo negli Stati Uniti e determinato che, combinato con le misure tecniche descritte nella Sezione 5 (inclusa la crittografia dei dati sanitari), il trasferimento fornisce una protezione adeguata per i Vostri dati personali.

Potete richiedere una copia dei pertinenti salvaguardie di trasferimento contattando privacy@mimko.app.

13. Modifiche a Questa Politica

Potremmo aggiornare questa Politica sulla Privacy di tanto in tanto. Vi notificheremo i cambiamenti significativi attraverso l'app. La data "Ultimo aggiornamento" in cima indica la revisione più recente.

14. Contattateci

Per qualsiasi domanda o richiesta relativa alla privacy:

Stooj SRL

Via Alfredo Panzini 71, 09045 Quartu Sant'Elena (CA), Italia

Email: privacy@mimko.app

PEC: stooj.srl@legalmail.it