KeySoftPrivacy Policy
LegalUltimo aggiornamento: 25 luglio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
Mikesoft di Michael Gasperini
P.IVA: 02693140465
Email: keysoft@mikesoft.it
Web: www.mikesoft.it
2. Natura dell'Applicazione
KeySoft è un gestore di password per Android. Il codice è predisposto anche per test su simulatori cloud iPhone e iPad, ma KeySoft non è pubblicato su Apple App Store. È progettato secondo i principi di "privacy by design" e "offline first": i segreti del vault rimangono sul dispositivo dell'utente.
KeySoft non prevede la creazione di un account: non esistono registrazione, login remoto o profilo utente sui nostri server. Di conseguenza non esistono dati collegati a un account da cancellare al di fuori del dispositivo dell'utente.
3. Categorie di Dati Trattati
3.1 Dati memorizzati localmente
Le credenziali, le note e gli altri segreti del vault inseriti dall'utente sono memorizzati esclusivamente sul suo dispositivo. In particolare l'applicazione salva sul dispositivo:
- Nome utente personalizzato, facoltativo
- Password e credenziali di accesso ai servizi web
- Metadati di verifica e derivazione della Master Password; la Master Password non viene mai memorizzata
- Preferenze dell'applicazione: tema, lingua, impostazioni di sicurezza
- Preferenza di autenticazione biometrica e, solo se abilitata, la chiave del vault protetta dal SecureStore del dispositivo
- Categorie e note associate alle password
3.2 Dati tecnici
L'applicazione può usare informazioni tecniche del sistema Android o, nelle build di test per simulatore, della piattaforma Apple necessarie al funzionamento, ma non le raccoglie per finalità statistiche o di profilazione. Nello specifico può accedere a:
- Sensore biometrico del dispositivo, solo per l'autenticazione
- Appunti di sistema, per copiare una password, con cancellazione automatica
- Notifiche locali, per gli avvisi di sicurezza
- Stato dell'applicazione, per il blocco automatico
3.3 Sicurezza dei dati e indirizzi email
Gli indirizzi email inseriti come parte di una credenziale restano nel vault locale e non sono accessibili allo sviluppatore. I segreti del vault sono crittografati in archivio. I backup sono creati solo su iniziativa dell'utente e un backup esportato è crittografato quando l'utente sceglie di proteggerlo con una password; KeySoft non invia i backup a server esterni.
4. Base Giuridica del Trattamento
Il trattamento dei dati personali si basa sul consenso dell'interessato (Art. 6, comma 1, lett. a) GDPR) e sull'esecuzione del contratto di utilizzo dell'applicazione (Art. 6, comma 1, lett. b) GDPR).
5. Finalità del Trattamento
I dati personali sono trattati esclusivamente per:
- Fornire il servizio di gestione sicura delle password
- Garantire l'autenticazione dell'utente
- Personalizzare l'esperienza d'uso dell'applicazione
- Applicare misure di sicurezza come il blocco automatico e la protezione dagli screenshot
- Mostrare notifiche di sicurezza locali
6. Condivisione e Trasferimento dei Dati
I segreti del vault, incluse password, credenziali e note, sono memorizzati ed elaborati localmente e non vengono trasmessi da KeySoft. La connessione di rete è usata esclusivamente da Expo Updates (expo.dev) per verificare e scaricare aggiornamenti compatibili.
A tale scopo, Expo Updates può ricevere sistema operativo/piattaforma, token casuali usati per determinare il download degli aggiornamenti, versione dell'app/build e del runtime e normali dati tecnici della richiesta o del servizio, quali indirizzo IP, intestazioni, errori, metriche di prestazione e interazioni con gli aggiornamenti. Password, credenziali, note e altri segreti del vault non vengono inviati.
7. Conservazione dei Dati
I dati personali sono conservati sul dispositivo dell'utente fino a quando:
- L'utente disinstalla l'applicazione
- L'utente elimina manualmente i dati dall'applicazione
- L'utente resetta i dati del dispositivo
Non esistono backup automatici su server esterni. La responsabilità del backup dei dati spetta esclusivamente all'utente.
8. Diritti dell'Interessato
Ai sensi del GDPR l'utente esercita i propri diritti direttamente tramite le funzionalità dell'app:
- Accesso: visualizzare tutti i dati tramite l'interfaccia dell'app
- Rettifica: modificare i dati direttamente nell'applicazione
- Cancellazione: eliminare i dati con la funzione di reset o disinstallando l'app
- Portabilità: esportare i dati tramite le funzioni di esportazione dell'app
- Opposizione: interrompere l'uso dell'applicazione
Per questioni relative alla privacy, contattare: keysoft@mikesoft.it
9. Cancellazione dei Dati
Puoi eliminare i tuoi dati in uno dei seguenti modi:
Metodo 1: Reset App (Consigliato)
Dalle impostazioni dell'app, seleziona l'opzione di reset/cancellazione dati.
⚠️ Nota: Questa operazione è irreversibile. Assicurati di aver esportato eventuali password importanti prima di procedere.
Metodo 2: Disinstallazione dell'App
La disinstallazione dell'app rimuove il database locale dal dispositivo.
Metodo 3: Gestione dati dalle impostazioni del dispositivo
Su Android puoi cancellare i dati dell'app dalle impostazioni di sistema. In una build di sviluppo o test installata su un simulatore, la rimozione dell'app elimina anche i relativi dati locali.
Prima di eliminare i dati, ti consigliamo vivamente di esportare le tue password se intendi conservarle.
Una volta eliminati i dati, non sarà possibile recuperarli in alcun modo poiché non ne esiste copia su nostri server.
10. Misure di Sicurezza
L'applicazione protegge il vault locale con le seguenti misure:
- Formato KS1 con crittografia AES-256-CBC e verifica di integrità HMAC-SHA256
- Derivazione della chiave dalla Master Password con Argon2id nelle build native, con PBKDF2 come fallback dove Argon2id non è disponibile
- Chiavi derivate, salt e vettori di inizializzazione generati da un generatore di numeri casuali crittograficamente sicuro
- Autenticazione biometrica opzionale, con la chiave del vault custodita nel SecureStore del dispositivo e protetta dall'autenticazione dello stesso
- Blocco automatico dell'applicazione
- Protezione da screenshot e registrazione dello schermo
- Esclusione dell'app dal backup automatico di Android: i dati del vault non finiscono nel backup cloud del dispositivo
La connettività internet è utilizzata esclusivamente per verificare e scaricare aggiornamenti compatibili tramite Expo Updates, su connessione HTTPS, e non per trasmettere i segreti del vault.
11. Trattamento Dati di Minori
L'applicazione non è destinata a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni.
12. Servizi di Terze Parti
KeySoft NON utilizza servizi di analisi di terze parti, reti pubblicitarie o strumenti di tracciamento. In particolare l'applicazione non integra:
- Google Analytics o servizi di analisi equivalenti
- SDK pubblicitari, per esempio AdMob o Facebook Ads
- Strumenti di crash reporting, per esempio Firebase Crashlytics o Sentry
- Servizi di notifiche push
- SDK di social media
- Servizi di archiviazione cloud
Tutte le notifiche sono SOLO LOCALI e generate direttamente dal dispositivo. Nessun dato viene inviato a servizi di notifica esterni.
Expo Updates (by Expo / EAS): l'app utilizza questo servizio per verificare e scaricare aggiornamenti over-the-air compatibili. A questo scopo può ricevere il sistema operativo/piattaforma Android o, per le build di test su simulatore, iOS, token casuali usati per determinare il download degli aggiornamenti, versione dell'app/build e del runtime e normali dati tecnici della richiesta o del servizio, quali indirizzo IP, intestazioni, errori, metriche di prestazione e interazioni con gli aggiornamenti. Non riceve password, credenziali, note o altri segreti del vault. Privacy policy Expo: expo.dev/privacy
13. Permessi e Funzionalità Specifiche
| Scopo | Utilizzo dati |
|---|---|
| Autenticazione BiometricaAbilitare lo sblocco tramite impronta digitale o altra autenticazione biometrica supportata da una build installata, in alternativa alla Master Password. Il comportamento biometrico su hardware Apple reale non rientra negli attuali test cloud su simulatore. | I dati biometrici e i relativi template sono gestiti esclusivamente dal dispositivo e dal sistema operativo. KeySoft non acquisisce, non memorizza e non trasmette dati, template o hash biometrici. La chiave usata per lo sblocco biometrico è archiviata in SecureStore ed è protetta dall'autenticazione del dispositivo. |
| Notifiche LocaliVisualizzare avvisi di sicurezza locali (password deboli, avvisi di blocco automatico, promemoria backup). | Tutte le notifiche sono generate e visualizzate localmente. Nessun dato viene inviato a server esterni. |
| Accesso File/StorageNecessario per le funzionalità di Backup e Ripristino (Import/Export). | L'app accede solo ai file che l'utente seleziona esplicitamente. I file esportati sono crittografati se l'utente sceglie di proteggerli con password. |
| Protezione Schermo (Flag Secure)Proteggere informazioni sensibili da screenshot e registrazioni dello schermo. | Questo permesso non accede né memorizza alcun dato. Impedisce solo al sistema operativo di catturare il contenuto dello schermo quando l'app è attiva. |
| Fotocamera e Galleria FotograficaConsentire all'utente di scegliere un'immagine del profilo personale dalla galleria o dalla fotocamera. | L'app accede solo alle immagini selezionate esplicitamente dall'utente. Le immagini vengono salvate localmente come avatar profilo e non vengono trasmesse a server esterni. |
| Appunti (Clipboard)Copiare le password negli appunti per un utilizzo rapido nelle altre app. | La password viene copiata temporaneamente negli appunti e cancellata automaticamente dopo 60 secondi (impostazione predefinita). L'app non legge il contenuto degli appunti di terze parti. |
Connettività di rete: è utilizzata esclusivamente da Expo Updates per verificare e scaricare aggiornamenti automatici compatibili. Tramite la rete non vengono trasmessi password, credenziali, note o altri segreti del vault; Expo Updates può ricevere solo le informazioni tecniche e i normali dati della richiesta di rete descritti sopra.
14. Responsabilità dell'Utente
Data la natura offline e locale dell'applicazione, l'utente è l'unico responsabile per la custodia della Master Password e dei backup.
⚠️ Importante: Lo sviluppatore non può recuperare dati persi o dimenticati, poiché non esiste alcuna copia su server esterni.
15. Cookie e Tracciamento
KeySoft NON utilizza cookie, web beacon, pixel o altre tecnologie di tracciamento. L'applicazione non raccoglie dati di telemetria, analytics o statistiche di utilizzo.
16. Conformità GDPR
Questa applicazione è progettata secondo i principi del Regolamento Generale sulla Protezione dei Dati (UE) 2016/679:
- Privacy by design: architettura senza raccolta di dati esterni
- Privacy by default: impostazioni di massima sicurezza attive già al primo avvio
- Minimizzazione dei dati: vengono memorizzati solo i dati strettamente necessari
- Controllo dell'utente: controllo totale sui propri dati dall'interfaccia dell'app
- Nessuna profilazione: nessuna decisione automatizzata e nessuna profilazione
17. Diritto di Reclamo
Gli utenti hanno il diritto di presentare un reclamo all'autorità di controllo se ritengono che i loro diritti sulla protezione dei dati siano stati violati.
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 - 00187 Roma
www.garanteprivacy.it
18. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare questa Privacy Policy. Le modifiche sostanziali saranno comunicate tramite aggiornamento dell'applicazione con apposita notifica. L'uso continuato dell'applicazione dopo le modifiche costituisce accettazione della Privacy Policy aggiornata.