Informativa sulla privacy
Questa pagina è redatta in inglese, la versione giuridicamente vincolante.
Ultimo aggiornamento: 21 Giugno 2026
Questa politica spiega quali dati personali raccoglie SproutKid, perché li raccoglie, con chi li condivide e le scelte che tu e tuo figlio avete. Poiché SproutKid è progettato per adolescenti di età compresa tra 13 e 18 anni, trattiamo i dati dei bambini con particolare attenzione e minimizziamo ciò che raccogliamo.
1. Chi siamo
SproutKid (“SproutKid,” “noi,” “ci,” “nostro”) è gestito da TomicSwissTech, una ditta individuale (Einzelunternehmen) con sede a St. Margrethen, Cantone di San Gallo, Svizzera, registrata con il numero di identificazione aziendale svizzero CHE-192.510.580. Siamo il titolare del trattamento responsabile dei dati personali descritti in questa politica. Puoi contattarci per qualsiasi questione relativa alla privacy all'indirizzo support@sproutkid.ai; il nostro indirizzo postale completo è disponibile su richiesta.
2. Una nota per genitori e tutori
3. Cosa raccogliamo
Dati dell'account e di configurazione
- L'indirizzo email del genitore/tutore e una password che è memorizzata solo come hash salato — non memorizziamo mai la password stessa.
- Uno o più profili di bambini sotto l'account del genitore. Per ogni bambino memorizziamo un nome o un soprannome scelto, il loro anno di nascita solo (non la data di nascita completa), il personaggio compagno che progettano (nome, tema, personalità, voce scelta), un paese opzionale utilizzato solo per mostrare le risorse di aiuto locali corrette, e — se il genitore sceglie di impostarne uno — un PIN del profilo a 4 cifre memorizzato solo come hash.
- Impostazioni dell'account e preferenze di controllo parentale.
Dati delle conversazioni
- I messaggi che tuo figlio invia al suo compagno SproutKid e le risposte generate dal compagno. Questi sono memorizzati per profilo bambino in modo che le conversazioni possano continuare tra sessioni e dispositivi, e affinché possa essere applicato un filtro di sicurezza. Un genitore può eliminare la cronologia delle conversazioni di un bambino, un intero profilo bambino o l'intero account in qualsiasi momento dall'interno dell'app (vedi Sezione 9).
- Se tuo figlio allega un'immagine o un breve video a un messaggio, viene inviato al nostro fornitore di AI per generare una risposta e non viene memorizzato sui nostri server; conserviamo solo un record che un messaggio includeva un allegato.
Dati di pagamento
- Stato dell'abbonamento, un riferimento di fatturazione e l'email di fatturazione. I dettagli della carta e del metodo di pagamento vengono inseriti sulle pagine sicure del nostro fornitore di pagamento — non vediamo né memorizziamo mai numeri di carta completi (vedi Sezione 7).
- Un record del consenso parentale dato al momento della registrazione (la dichiarazione di consenso, un timestamp e l'indirizzo IP da cui è stato dato), conservato in modo da poter dimostrare un consenso valido.
Dati tecnici e di sicurezza
- L'indirizzo IP e le informazioni di richiesta di base necessarie per mantenere l'account sicuro, applicare limiti di frequenza e prevenire abusi; un record di verifica dell'età creato quando viene impostato un profilo bambino; e i log del server. Il sito web di marketing e l'app non impostano cookie pubblicitari o di tracciamento di terze parti — vedi la nostra Politica sui cookie.
4. Perché lo usiamo e le nostre basi legali
| Scopo | Base legale (FADP svizzero / GDPR UE dove applicabile) |
|---|---|
| Fornire il servizio e rispondere alle domande di tuo figlio | Esecuzione di un contratto |
| Applicare filtri di sicurezza e moderazione su ogni messaggio e indirizzare alle risorse di crisi quando necessario | Consenso per il trattamento dei dati dei bambini; interesse legittimo nella protezione dei bambini |
| Verificare che un profilo soddisfi l'età minima di 13 anni | Obbligo legale; interesse legittimo |
| Elaborare l'abbonamento e prevenire frodi nei pagamenti | Esecuzione di un contratto; interesse legittimo |
| Mantenere il servizio sicuro, applicare limiti di utilizzo e risolvere problemi | Interesse legittimo |
| Comunicare con il genitore riguardo all'account | Esecuzione di un contratto |
| Mantenere i registri richiesti dalla legge (ad es. contabilità, prova di consenso) | Obbligo legale; interesse legittimo |
Noi non vendiamo dati personali, non mostriamo pubblicità e non utilizziamo le conversazioni dei bambini per costruire profili pubblicitari o di marketing.
5. L'IA che alimenta SproutKid
Per generare risposte, i messaggi di tuo figlio (e qualsiasi immagine o video allegato) vengono inviati al nostro fornitore di modelli AI, Google (Gemini API), che funge da nostro processore. Per controllare la sicurezza sia del messaggio in arrivo che della risposta in uscita, il testo del messaggio viene inviato anche al servizio di moderazione di OpenAI. Utilizziamo questi fornitori secondo i loro termini commerciali, secondo i quali le conversazioni di tuo figlio non vengono utilizzate per addestrare i loro modelli e vengono elaborate solo per restituire una risposta o un risultato di sicurezza a SproutKid. Se cambiamo fornitori di IA, aggiorneremo questa politica.
6. Non siamo un servizio di crisi o medico
SproutKid è un compagno AI per domande quotidiane, aiuto nei compiti e conversazioni. Non è un servizio di consulenza, medico o di emergenza. Se un messaggio suggerisce che un bambino potrebbe essere in pericolo o in crisi, il compagno lo incoraggerà a parlare con un adulto di fiducia e potrebbe mostrare informazioni sui numeri di emergenza locali. In caso di emergenza, contatta sempre i servizi di emergenza locali.
7. Pagamenti
Gli abbonamenti sono gestiti da Payrexx AG (Svizzera) come fornitore di servizi di pagamento indipendente. Quando paghi, verrai indirizzato alla pagina di pagamento sicura di Payrexx; Payrexx elabora i dettagli del tuo metodo di pagamento secondo i propri termini di privacy e restituisce a noi solo le informazioni necessarie per attivare e gestire il tuo abbonamento, come la conferma del pagamento e la tua email di fatturazione. Vedi le informazioni sulla privacy di Payrexx su payrexx.com.
8. Con chi condividiamo i dati e dove vengono elaborati
Condividiamo i dati personali solo con fornitori di servizi (“elaboratori”) che ci aiutano a gestire SproutKid, sotto contratti che richiedono loro di proteggerli e usarli solo secondo le nostre istruzioni:
- Google — risposte AI (Gemini API). Elaborato negli Stati Uniti e in altre regioni di Google.
- OpenAI — moderazione della sicurezza dei messaggi. Elaborato negli Stati Uniti.
- Payrexx AG — elaborazione dei pagamenti. Elaborato in Svizzera/UE.
- Replit — hosting dell'applicazione e database. Elaborato negli Stati Uniti.
- Google Workspace — le email transazionali che ti inviamo (come il link per la configurazione dell'account).
Poiché alcuni di questi fornitori elaborano dati negli Stati Uniti, i tuoi dati potrebbero essere trasferiti al di fuori della Svizzera e dell'UE/SEE. Dove ciò accade, ci affidiamo a garanzie legalmente riconosciute, come i Framework di Privacy dei Dati Svizzero–USA e UE–USA e/o le Clausole Contrattuali Standard della Commissione Europea. Potremmo anche divulgare dati quando richiesto dalla legge, o quando necessario per proteggere la sicurezza di un bambino o di altri.
9. Per quanto tempo conserviamo i dati
- Dati dell'account e del profilo del bambino: conservati finché l'account è attivo. Quando un genitore elimina l'account, viene rimosso dai nostri sistemi attivi entro 30 giorni (le copie residue nei backup di routine vengono sovrascritte nel nostro normale ciclo di backup).
- Storico delle conversazioni: conservato affinché le conversazioni possano continuare. Un genitore può eliminare la cronologia di qualsiasi bambino, un profilo o l'intero account in qualsiasi momento; altrimenti viene eliminato quando l'account viene chiuso, entro lo stesso intervallo di 30 giorni.
- Registrazioni del consenso genitoriale e della verifica dell'età: conservate finché l'account è attivo e per un massimo di 3 anni dopo la chiusura, in modo da poter dimostrare il consenso valido e il controllo dell'età, quindi eliminate.
- Registrazioni di fatturazione e contabilità: conservate per tutto il tempo richiesto dalla legge svizzera in materia di contabilità e tasse (generalmente 10 anni).
10. Come proteggiamo i dati
Utilizziamo la crittografia in transito (HTTPS), l'hashing salato per le password e i PIN dei profili, controlli di accesso lato server, moderazione automatizzata della sicurezza e altre misure tecniche e organizzative appropriate alla sensibilità dei dati dei bambini. Nessun sistema è perfettamente sicuro, ma lavoriamo per ridurre il rischio e notificheremo gli utenti interessati e l'autorità competente in caso di violazione dei dati come richiesto dalla legge.
11. I tuoi diritti
Fatte salve le leggi applicabili, puoi richiedere di accedere, correggere, eliminare o esportare i dati personali, opporsi o limitare determinati trattamenti e revocare il consenso in qualsiasi momento (la revoca del consenso non influisce sui trattamenti già effettuati). Per l'account di un bambino, questi diritti sono esercitati dal genitore o dal tutore. Molte di queste azioni — eliminare la cronologia di un bambino, un profilo o l'intero account — possono essere eseguite immediatamente all'interno dell'app. Per qualsiasi altra cosa, invia un'email a support@sproutkid.ai; potremmo dover verificare la tua identità prima di procedere.
Se ti trovi in Svizzera, puoi anche contattare il Commissario federale per la protezione dei dati e la trasparenza (FDPIC). Se sei nell'UE/SEE o nel Regno Unito, puoi presentare un reclamo all'autorità locale per la protezione dei dati.
12. Cookie
Consulta la nostra Politica sui cookie per lo spazio di archiviazione limitato che utilizziamo e come controllarlo.
13. Modifiche a questa politica
Potremmo aggiornare questa politica di tanto in tanto. Se apportiamo una modifica sostanziale, informeremo il genitore/tutore dell'account. La data di “ultimo aggiornamento” sopra mostra sempre la versione attuale.
14. Contatti
Domande o richieste: support@sproutkid.ai
TomicSwissTech · St. Margrethen, Cantone di San Gallo, Svizzera · CHE-192.510.580