Salta al contenuto

Privacy Policy dell'app di Morning Tech

Ultimo aggiornamento: 23 luglio 2026

Entrata in vigore: 4 febbraio 2025

Questa informativa descrive come Morning Tech tratta i dati personali degli utenti dell’app mobile Morning Tech per iOS e Android.

Versione pubblica: https://www.morningtech.it/app-privacy-policy/

1. Titolare del trattamento

Il titolare del trattamento è:

Amir Ati, professionista individuale operante con il nome commerciale “Morning Tech”

Sede: Viale Guglielmo Massaia, 22, 00154 Roma (RM), Italia

Partita IVA: 07240470489

Email privacy: amir@morningtech.it

Email assistenza: amir@morningtech.it

Email amministrativa: amir@morningtech.it

Sito: https://morningtech.it

In questa informativa, “Morning Tech”, “noi” o “Titolare” indicano il soggetto sopra identificato.

2. Ambito dell’informativa

L’informativa si applica ai trattamenti effettuati tramite:

  • l’app Morning Tech;
  • le API e i sistemi backend collegati;
  • il login e la gestione dell’account;
  • il trial e lo stato Morning Tech Plus;
  • gli acquisti nativi tramite Apple App Store e Google Play;
  • le notifiche push;
  • le richieste di assistenza;
  • le email di servizio e, con il consenso richiesto, le comunicazioni promozionali.

Il sito morningtech.it può utilizzare tecnologie ulteriori, inclusi cookie, e può essere soggetto a una propria cookie policy o a integrazioni non descritte in questa informativa app.

3. Sintesi

Morning Tech raccoglie principalmente:

  • nome e indirizzo email;
  • identificativi dell’account e del dispositivo;
  • dati necessari al login tramite link magico o codice;
  • stato Free, trial o Plus;
  • informazioni tecniche sulla subscription Apple o Google;
  • token per notifiche push;
  • dati tecnici e log necessari a sicurezza e funzionamento;
  • messaggi inviati all’assistenza.

Morning Tech non riceve il numero completo della carta di pagamento utilizzata su Apple App Store o Google Play. Il pagamento è gestito dallo store.

Alla data di entrata in vigore di questa informativa, l’app non integra SDK pubblicitari e non utilizza strumenti di analytics comportamentale di terze parti per profilare l’utente. Se questa situazione cambierà, l’informativa e le dichiarazioni sugli store saranno aggiornate.

4. Dati trattati

4.1 Dati dell’account

Possiamo trattare:

  • nome;
  • indirizzo email;
  • identificativo interno dell’utente;
  • data di registrazione;
  • stato dell’account;
  • ruolo o flag tecnici, ad esempio accesso a funzioni di debug o amministrative;
  • stato del membro Ghost;
  • etichette e livello di accesso;
  • data dell’ultima sincronizzazione con Ghost;
  • richieste di cancellazione o assistenza.

4.2 Dati di autenticazione

Per il login passwordless possiamo trattare:

  • indirizzo email;
  • codice temporaneo o identificativo della richiesta;
  • link magico;
  • access token e refresh token;
  • data, ora e risultato dei tentativi di autenticazione;
  • identificativi tecnici utili a prevenire abusi.

I codici temporanei scadono dopo un periodo limitato. I token possono essere invalidati al logout, alla cancellazione dell’account o per motivi di sicurezza.

4.3 Dati del dispositivo e tecnici

Possiamo trattare:

  • UUID o identificativo generato dall’app;
  • piattaforma iOS o Android;
  • versione dell’app;
  • versione o tipo del sistema operativo, se disponibile;
  • lingua o locale;
  • indirizzo IP;
  • data e ora delle richieste;
  • log di errore, sicurezza e prestazioni;
  • stato di autenticazione;
  • informazioni necessarie a diagnosticare malfunzionamenti.

Non raccogliamo intenzionalmente posizione precisa, contatti, fotografie, microfono o contenuti personali presenti sul dispositivo, salvo che una futura funzione lo richieda e venga attivata dall’utente con adeguata informativa.

4.4 Dati relativi ai contenuti e alle preferenze

L’app può trattare o memorizzare:

  • rassegne e articoli richiesti;
  • identificativi dei contenuti segnati come letti;
  • preferenze dell’app;
  • completamento dell’onboarding;
  • eventuali interessi o tag selezionati;
  • stato del player podcast;
  • preferenze sulle notifiche.

Alcune informazioni, come token, preferenze e identificativi dei contenuti letti, possono essere memorizzate localmente sul dispositivo tramite tecnologie di storage dell’app.

4.5 Dati delle notifiche push

Se l’utente autorizza le notifiche, possiamo trattare:

  • token Firebase Cloud Messaging;
  • piattaforma e dispositivo associato;
  • preferenze o topic di notifica;
  • informazioni tecniche sull’invio;
  • interazione necessaria ad aprire o aggiornare il contenuto.

L’utente può disabilitare le notifiche dalle impostazioni del sistema operativo.

4.6 Dati relativi al trial e a Ghost

Per gestire il periodo gratuito iniziale e gli abbonamenti web possiamo trattare:

  • indirizzo email;
  • identificativo del membro Ghost;
  • tier o livello Plus;
  • stato free, paid, complimentary o equivalente;
  • data di inizio e scadenza;
  • informazioni sulla subscription;
  • etichette tecniche relative alla fonte dell’accesso.

Ghost può essere utilizzato per gestire membri, trial, newsletter, contenuti e accesso web.

4.7 Dati degli acquisti Apple e Google

Per verificare e gestire gli abbonamenti nativi possiamo trattare:

  • piattaforma di acquisto;
  • Product ID;
  • identificativo della transazione;
  • identificativo della transazione originaria Apple;
  • purchase token Google;
  • ambiente sandbox o produzione;
  • stato attivo, scaduto, annullato, revocato, rimborsato, in grace period o pending;
  • data di acquisto, rinnovo e scadenza;
  • risposte di validazione di Apple o Google;
  • notifiche server relative a rinnovi, cancellazioni, rimborsi e revoche;
  • collegamento tra acquisto e account Morning Tech;
  • dati tecnici antifrode.

Morning Tech non riceve normalmente:

  • numero completo della carta;
  • codice di sicurezza;
  • credenziali Apple o Google;
  • dati bancari completi.

Apple e Google trattano i dati di pagamento secondo le rispettive informative e operano autonomamente per le attività di pagamento, fatturazione, gestione dello store e prevenzione frodi.

4.8 Dati delle comunicazioni

Quando l’utente contatta Morning Tech possiamo trattare:

  • nome e indirizzo email;
  • contenuto del messaggio;
  • allegati;
  • informazioni sull’account o sulla transazione necessarie all’assistenza;
  • cronologia della richiesta;
  • esito della gestione.

4.9 Email di servizio e marketing

Possiamo inviare email necessarie per:

  • login e autenticazione;
  • sicurezza;
  • conferma o gestione account;
  • assistenza;
  • istruzioni richieste dall’utente;
  • aggiornamenti essenziali del servizio;
  • informazioni sulla subscription.

Le comunicazioni promozionali o editoriali non necessarie vengono inviate sulla base del consenso, quando richiesto. L’utente può revocare il consenso o disiscriversi tramite il link presente nelle email.

5. Finalità e basi giuridiche

FinalitàDati principaliBase giuridica
Creare e gestire l’accountnome, email, ID utente, stato accountesecuzione del contratto e misure precontrattuali
Effettuare login passwordlessemail, codice, token, logesecuzione del contratto; legittimo interesse alla sicurezza
Fornire rassegne, contenuti e podcastaccount, richieste, stato Plusesecuzione del contratto
Gestire il trial di 14 giorniemail, Ghost member, scadenzaesecuzione del contratto e interesse dell’utente
Vendere e verificare Plus nativodati transazione, Product ID, token, scadenzaesecuzione del contratto; obblighi legali; prevenzione frodi
Aggregare lo stato PlusGhost, entitlement Apple/Google, promozioniesecuzione del contratto
Ripristinare acquistiaccount, transazioni storeesecuzione del contratto
Inviare notifiche pushFCM token, preferenzeconsenso e impostazioni del dispositivo
Inviare email di servizioemail, dati accountesecuzione del contratto; legittimo interesse
Inviare marketing/newsletteremail, consensoconsenso
Assistenzamessaggi, account, transazioneesecuzione del contratto; legittimo interesse
Sicurezza, antifrode e abusoIP, log, token, acquistilegittimo interesse; obblighi legali
Contabilità e difesa dei dirittidati transazione e comunicazioniobbligo legale; accertamento, esercizio o difesa di un diritto
Miglioramento tecnico senza profilazionelog e dati aggregatilegittimo interesse

Quando il trattamento è basato sul consenso, l’utente può revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.

6. Conferimento obbligatorio e facoltativo

I dati necessari per account, autenticazione, acquisto, verifica e assistenza sono indispensabili per fornire le relative funzionalità.

Se l’utente non fornisce l’email o i dati necessari alla validazione dell’acquisto:

  • non può creare o usare pienamente l’account;
  • non può associare Plus al proprio account;
  • potrebbe non essere possibile ripristinare la subscription.

Notifiche push e marketing sono facoltativi.

7. Come viene determinato lo stato Plus

Lo stato Plus può essere calcolato combinando più fonti:

```text

Plus = trial/Ghost attivo

oppure subscription web attiva

oppure entitlement Apple attivo

oppure entitlement Google attivo

oppure accesso promozionale valido

```

Il backend Morning Tech può conservare un entitlement aggregato per evitare che l’app dipenda esclusivamente da Ghost.

Per gli abbonamenti nativi, Apple o Google restano la fonte primaria sullo stato del pagamento, mentre Morning Tech utilizza tali informazioni per concedere o revocare l’accesso ai contenuti Plus.

8. Gestione dell’abbonamento

Nell’app o nel sito possiamo mostrare:

  • stato attivo o scaduto;
  • piano;
  • piattaforma di acquisto;
  • data di rinnovo o scadenza;
  • origine dell’accesso: App Store, Google Play, sito, trial o omaggio.

Un acquisto Apple deve essere gestito tramite Apple. Un acquisto Google deve essere gestito tramite Google Play. Un abbonamento web deve essere gestito tramite l’area account web o il fornitore indicato.

La cancellazione dell’account Morning Tech non cancella automaticamente l’abbonamento sullo store.

9. Destinatari e fornitori

I dati possono essere comunicati a soggetti che operano per Morning Tech o come titolari autonomi.

9.1 Fornitori tecnici

Possiamo utilizzare:

  • Heroku per hosting applicativo e infrastruttura server;
  • Ghost CMS per membri, contenuti, trial e accesso web;
  • Google Firebase / Firebase Cloud Messaging per notifiche push;
  • Mailgun per l’invio di email transazionali e di servizio, inclusi link magici e codici di accesso;
  • Kit/ConvertKit e Zapier per automazioni email, ove attivi;
  • servizi di monitoraggio tecnico o webhook operativi, ove attivi;
  • consulenti tecnici incaricati della manutenzione.

I fornitori che trattano dati per nostro conto sono vincolati da accordi e istruzioni adeguate.

9.2 Apple

Apple tratta dati relativi a:

  • account Apple;
  • acquisto;
  • metodo di pagamento;
  • ricevute;
  • abbonamento;
  • rimborsi;
  • sicurezza dello store.

Apple opera secondo la propria informativa privacy e le proprie condizioni.

9.3 Google

Google tratta dati relativi a:

  • account Google;
  • acquisto;
  • metodo di pagamento;
  • Google Play;
  • abbonamento;
  • rimborsi;
  • Firebase Cloud Messaging;
  • sicurezza e prevenzione frodi.

Google opera secondo la propria informativa privacy e le proprie condizioni.

9.4 Autorità e professionisti

I dati possono essere comunicati a:

  • autorità pubbliche;
  • autorità giudiziarie;
  • forze dell’ordine;
  • consulenti fiscali, legali o contabili;
  • soggetti coinvolti in operazioni societarie o trasferimenti di attività;

quando necessario e consentito dalla legge.

Morning Tech non vende i dati personali degli utenti.

10. Trasferimenti fuori dallo Spazio economico europeo

Alcuni fornitori, inclusi Apple, Google, Heroku, Mailgun, Kit/ConvertKit, Zapier o altri provider tecnici, possono trattare dati anche fuori dallo Spazio economico europeo.

In tali casi Morning Tech utilizza, secondo disponibilità e applicabilità:

  • decisioni di adeguatezza;
  • clausole contrattuali standard;
  • misure supplementari;
  • altri strumenti previsti dal GDPR.

L’utente può chiedere informazioni sulle garanzie applicate scrivendo a amir@morningtech.it.

11. Conservazione dei dati

I dati vengono conservati per il tempo necessario alle finalità indicate e secondo i seguenti criteri:

CategoriaCriterio di conservazione
Account e profiloper la durata dell’account e successivamente per il tempo necessario a completare la cancellazione e adempiere a obblighi legali
Trial e stato Ghostper la durata del rapporto e per documentare accessi, abusi o contestazioni
Codici di loginfino alla scadenza e per il tempo tecnico strettamente necessario
Token e sessionifino a logout, scadenza, revoca o cancellazione
Log tecnici e sicurezzaper un periodo limitato e proporzionato a sicurezza, diagnosi e prevenzione abusi
Dati IAPper la durata della subscription e successivamente per obblighi contabili, frodi, rimborsi e difesa dei diritti
Dati fiscali e contabiliper il periodo previsto dalla normativa applicabile
Assistenzaper il tempo necessario a gestire la richiesta e le eventuali contestazioni
Marketingfino alla revoca del consenso, salvo conservazione della prova del consenso per il tempo necessario
FCM tokenfino a invalidazione, logout, cancellazione o cessazione del servizio
Preferenze localifino alla cancellazione dei dati dell’app o alla disinstallazione
Backupper i cicli tecnici di rotazione e ripristino previsti dal fornitore

Quando possibile, i dati vengono cancellati o anonimizzati al termine del periodo.

12. Dati memorizzati sul dispositivo

L’app può memorizzare localmente:

  • access token e refresh token;
  • stato di login;
  • preferenze;
  • completamento onboarding;
  • identificativi dei contenuti letti;
  • UUID dispositivo;
  • token notifiche;
  • impostazioni del player;
  • altri dati tecnici necessari.

La cancellazione dei dati dell’app o la disinstallazione può rimuovere tali informazioni locali, ma non elimina automaticamente l’account o la subscription.

13. Sicurezza

Morning Tech adotta misure tecniche e organizzative ragionevoli, incluse, ove applicabili:

  • connessioni HTTPS;
  • autenticazione tramite token;
  • scadenza dei codici di accesso;
  • invalidazione dei token al logout;
  • controlli di accesso;
  • limitazione delle richieste;
  • backup;
  • logging di sicurezza;
  • separazione tra app, API e CMS;
  • verifica server-side delle purchase;
  • gestione delle vulnerabilità.

Nessun sistema è completamente sicuro. L’utente deve proteggere il proprio account email e il dispositivo.

14. Decisioni automatizzate e profilazione

Morning Tech non adotta decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’utente.

Controlli automatici possono essere utilizzati per:

  • validare una subscription;
  • rilevare frodi;
  • applicare rate limit;
  • determinare se un contenuto è accessibile.

Tali controlli sono necessari al funzionamento e alla sicurezza del servizio e possono essere riesaminati dall’assistenza in caso di contestazione.

15. Analytics, pubblicità e tracciamento

Alla data di entrata in vigore:

  • l’app non contiene pubblicità comportamentale;
  • non vende dati a inserzionisti;
  • non integra SDK di analytics comportamentale di terze parti;
  • Firebase è utilizzato principalmente per notifiche push, non per Firebase Analytics.

Morning Tech può utilizzare log tecnici e dati aggregati per funzionamento e diagnosi.

Prima di introdurre analytics, advertising ID, attribution pubblicitaria o session recording, Morning Tech aggiornerà questa informativa, le dichiarazioni Apple/Google e, quando necessario, richiederà il consenso.

16. Diritti dell’interessato

L’utente può esercitare, nei casi previsti:

  • accesso ai dati;
  • rettifica;
  • cancellazione;
  • limitazione;
  • opposizione;
  • portabilità;
  • revoca del consenso;
  • richiesta di informazioni sui trasferimenti;
  • reclamo al Garante.

Le richieste possono essere inviate a amir@morningtech.it.

Morning Tech può chiedere informazioni necessarie a verificare l’identità del richiedente.

17. Cancellazione dell’account

L’utente può richiedere la cancellazione:

  • nell’app, dalla schermata profilo;
  • alla pagina https://www.morningtech.it/#/portal/account;
  • scrivendo a amir@morningtech.it.

La cancellazione comporta l’eliminazione o anonimizzazione dei dati non più necessari, salvo quelli da conservare per:

  • obblighi legali;
  • sicurezza;
  • prevenzione frodi;
  • contabilità;
  • rimborsi;
  • tutela dei diritti.

Importante sugli abbonamenti

Eliminare l’account Morning Tech non cancella una subscription Apple o Google.

L’utente deve cancellare separatamente il rinnovo nello store. Morning Tech deve spiegare questo passaggio prima di completare la cancellazione.

18. Minori

Morning Tech non è specificamente rivolta ai bambini.

In Italia, il minore che ha compiuto 14 anni può esprimere autonomamente il consenso al trattamento dei dati per servizi della società dell’informazione nei casi previsti dalla legge.

Per utenti sotto i 14 anni, quando il trattamento richiede consenso, è necessaria l’autorizzazione di chi esercita la responsabilità genitoriale.

Gli acquisti devono essere effettuati nel rispetto delle impostazioni familiari e delle regole dello store.

19. Collegamenti e contenuti esterni

L’app può aprire siti e fonti esterne. Tali soggetti trattano dati secondo le proprie informative.

Morning Tech non controlla cookie, tracking o pratiche di siti terzi aperti dall’utente.

20. Modifiche all’informativa

Morning Tech può aggiornare l’informativa per:

  • nuove funzionalità;
  • modifiche dell’architettura;
  • nuovi fornitori;
  • pagamenti nativi;
  • requisiti legali;
  • aggiornamenti Apple o Google.

La nuova versione sarà pubblicata nell’app o sul sito. In caso di modifiche sostanziali, sarà fornita una comunicazione adeguata e, se necessario, sarà richiesto un nuovo consenso.

21. Reclamo al Garante

L’utente può proporre reclamo al:

Garante per la protezione dei dati personali

https://www.garanteprivacy.it

Resta possibile rivolgersi all’autorità di controllo del proprio Stato membro o all’autorità giudiziaria competente.

22. Contatti

Per richieste privacy:

Morning Tech — Amir Ati

Viale Guglielmo Massaia, 22, 00154 Roma (RM), Italia

Partita IVA: 07240470489

Email privacy: amir@morningtech.it

Email assistenza: amir@morningtech.it

Email amministrativa: amir@morningtech.it

Sito: https://morningtech.it