Ultimo aggiornamento: 23 luglio 2026
Entrata in vigore: 4 febbraio 2025
Questa informativa descrive come Morning Tech tratta i dati personali degli utenti dell’app mobile Morning Tech per iOS e Android.
Versione pubblica: https://www.morningtech.it/app-privacy-policy/
1. Titolare del trattamento
Il titolare del trattamento è:
Amir Ati, professionista individuale operante con il nome commerciale “Morning Tech”
Sede: Viale Guglielmo Massaia, 22, 00154 Roma (RM), Italia
Partita IVA: 07240470489
Email privacy: amir@morningtech.it
Email assistenza: amir@morningtech.it
Email amministrativa: amir@morningtech.it
Sito: https://morningtech.it
In questa informativa, “Morning Tech”, “noi” o “Titolare” indicano il soggetto sopra identificato.
2. Ambito dell’informativa
L’informativa si applica ai trattamenti effettuati tramite:
- l’app Morning Tech;
- le API e i sistemi backend collegati;
- il login e la gestione dell’account;
- il trial e lo stato Morning Tech Plus;
- gli acquisti nativi tramite Apple App Store e Google Play;
- le notifiche push;
- le richieste di assistenza;
- le email di servizio e, con il consenso richiesto, le comunicazioni promozionali.
Il sito morningtech.it può utilizzare tecnologie ulteriori, inclusi cookie, e può essere soggetto a una propria cookie policy o a integrazioni non descritte in questa informativa app.
3. Sintesi
Morning Tech raccoglie principalmente:
- nome e indirizzo email;
- identificativi dell’account e del dispositivo;
- dati necessari al login tramite link magico o codice;
- stato Free, trial o Plus;
- informazioni tecniche sulla subscription Apple o Google;
- token per notifiche push;
- dati tecnici e log necessari a sicurezza e funzionamento;
- messaggi inviati all’assistenza.
Morning Tech non riceve il numero completo della carta di pagamento utilizzata su Apple App Store o Google Play. Il pagamento è gestito dallo store.
Alla data di entrata in vigore di questa informativa, l’app non integra SDK pubblicitari e non utilizza strumenti di analytics comportamentale di terze parti per profilare l’utente. Se questa situazione cambierà, l’informativa e le dichiarazioni sugli store saranno aggiornate.
4. Dati trattati
4.1 Dati dell’account
Possiamo trattare:
- nome;
- indirizzo email;
- identificativo interno dell’utente;
- data di registrazione;
- stato dell’account;
- ruolo o flag tecnici, ad esempio accesso a funzioni di debug o amministrative;
- stato del membro Ghost;
- etichette e livello di accesso;
- data dell’ultima sincronizzazione con Ghost;
- richieste di cancellazione o assistenza.
4.2 Dati di autenticazione
Per il login passwordless possiamo trattare:
- indirizzo email;
- codice temporaneo o identificativo della richiesta;
- link magico;
- access token e refresh token;
- data, ora e risultato dei tentativi di autenticazione;
- identificativi tecnici utili a prevenire abusi.
I codici temporanei scadono dopo un periodo limitato. I token possono essere invalidati al logout, alla cancellazione dell’account o per motivi di sicurezza.
4.3 Dati del dispositivo e tecnici
Possiamo trattare:
- UUID o identificativo generato dall’app;
- piattaforma iOS o Android;
- versione dell’app;
- versione o tipo del sistema operativo, se disponibile;
- lingua o locale;
- indirizzo IP;
- data e ora delle richieste;
- log di errore, sicurezza e prestazioni;
- stato di autenticazione;
- informazioni necessarie a diagnosticare malfunzionamenti.
Non raccogliamo intenzionalmente posizione precisa, contatti, fotografie, microfono o contenuti personali presenti sul dispositivo, salvo che una futura funzione lo richieda e venga attivata dall’utente con adeguata informativa.
4.4 Dati relativi ai contenuti e alle preferenze
L’app può trattare o memorizzare:
- rassegne e articoli richiesti;
- identificativi dei contenuti segnati come letti;
- preferenze dell’app;
- completamento dell’onboarding;
- eventuali interessi o tag selezionati;
- stato del player podcast;
- preferenze sulle notifiche.
Alcune informazioni, come token, preferenze e identificativi dei contenuti letti, possono essere memorizzate localmente sul dispositivo tramite tecnologie di storage dell’app.
4.5 Dati delle notifiche push
Se l’utente autorizza le notifiche, possiamo trattare:
- token Firebase Cloud Messaging;
- piattaforma e dispositivo associato;
- preferenze o topic di notifica;
- informazioni tecniche sull’invio;
- interazione necessaria ad aprire o aggiornare il contenuto.
L’utente può disabilitare le notifiche dalle impostazioni del sistema operativo.
4.6 Dati relativi al trial e a Ghost
Per gestire il periodo gratuito iniziale e gli abbonamenti web possiamo trattare:
- indirizzo email;
- identificativo del membro Ghost;
- tier o livello Plus;
- stato free, paid, complimentary o equivalente;
- data di inizio e scadenza;
- informazioni sulla subscription;
- etichette tecniche relative alla fonte dell’accesso.
Ghost può essere utilizzato per gestire membri, trial, newsletter, contenuti e accesso web.
4.7 Dati degli acquisti Apple e Google
Per verificare e gestire gli abbonamenti nativi possiamo trattare:
- piattaforma di acquisto;
- Product ID;
- identificativo della transazione;
- identificativo della transazione originaria Apple;
- purchase token Google;
- ambiente sandbox o produzione;
- stato attivo, scaduto, annullato, revocato, rimborsato, in grace period o pending;
- data di acquisto, rinnovo e scadenza;
- risposte di validazione di Apple o Google;
- notifiche server relative a rinnovi, cancellazioni, rimborsi e revoche;
- collegamento tra acquisto e account Morning Tech;
- dati tecnici antifrode.
Morning Tech non riceve normalmente:
- numero completo della carta;
- codice di sicurezza;
- credenziali Apple o Google;
- dati bancari completi.
Apple e Google trattano i dati di pagamento secondo le rispettive informative e operano autonomamente per le attività di pagamento, fatturazione, gestione dello store e prevenzione frodi.
4.8 Dati delle comunicazioni
Quando l’utente contatta Morning Tech possiamo trattare:
- nome e indirizzo email;
- contenuto del messaggio;
- allegati;
- informazioni sull’account o sulla transazione necessarie all’assistenza;
- cronologia della richiesta;
- esito della gestione.
4.9 Email di servizio e marketing
Possiamo inviare email necessarie per:
- login e autenticazione;
- sicurezza;
- conferma o gestione account;
- assistenza;
- istruzioni richieste dall’utente;
- aggiornamenti essenziali del servizio;
- informazioni sulla subscription.
Le comunicazioni promozionali o editoriali non necessarie vengono inviate sulla base del consenso, quando richiesto. L’utente può revocare il consenso o disiscriversi tramite il link presente nelle email.
5. Finalità e basi giuridiche
| Finalità | Dati principali | Base giuridica |
|---|---|---|
| Creare e gestire l’account | nome, email, ID utente, stato account | esecuzione del contratto e misure precontrattuali |
| Effettuare login passwordless | email, codice, token, log | esecuzione del contratto; legittimo interesse alla sicurezza |
| Fornire rassegne, contenuti e podcast | account, richieste, stato Plus | esecuzione del contratto |
| Gestire il trial di 14 giorni | email, Ghost member, scadenza | esecuzione del contratto e interesse dell’utente |
| Vendere e verificare Plus nativo | dati transazione, Product ID, token, scadenza | esecuzione del contratto; obblighi legali; prevenzione frodi |
| Aggregare lo stato Plus | Ghost, entitlement Apple/Google, promozioni | esecuzione del contratto |
| Ripristinare acquisti | account, transazioni store | esecuzione del contratto |
| Inviare notifiche push | FCM token, preferenze | consenso e impostazioni del dispositivo |
| Inviare email di servizio | email, dati account | esecuzione del contratto; legittimo interesse |
| Inviare marketing/newsletter | email, consenso | consenso |
| Assistenza | messaggi, account, transazione | esecuzione del contratto; legittimo interesse |
| Sicurezza, antifrode e abuso | IP, log, token, acquisti | legittimo interesse; obblighi legali |
| Contabilità e difesa dei diritti | dati transazione e comunicazioni | obbligo legale; accertamento, esercizio o difesa di un diritto |
| Miglioramento tecnico senza profilazione | log e dati aggregati | legittimo interesse |
Quando il trattamento è basato sul consenso, l’utente può revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
6. Conferimento obbligatorio e facoltativo
I dati necessari per account, autenticazione, acquisto, verifica e assistenza sono indispensabili per fornire le relative funzionalità.
Se l’utente non fornisce l’email o i dati necessari alla validazione dell’acquisto:
- non può creare o usare pienamente l’account;
- non può associare Plus al proprio account;
- potrebbe non essere possibile ripristinare la subscription.
Notifiche push e marketing sono facoltativi.
7. Come viene determinato lo stato Plus
Lo stato Plus può essere calcolato combinando più fonti:
```text
Plus = trial/Ghost attivo
oppure subscription web attiva
oppure entitlement Apple attivo
oppure entitlement Google attivo
oppure accesso promozionale valido
```
Il backend Morning Tech può conservare un entitlement aggregato per evitare che l’app dipenda esclusivamente da Ghost.
Per gli abbonamenti nativi, Apple o Google restano la fonte primaria sullo stato del pagamento, mentre Morning Tech utilizza tali informazioni per concedere o revocare l’accesso ai contenuti Plus.
8. Gestione dell’abbonamento
Nell’app o nel sito possiamo mostrare:
- stato attivo o scaduto;
- piano;
- piattaforma di acquisto;
- data di rinnovo o scadenza;
- origine dell’accesso: App Store, Google Play, sito, trial o omaggio.
Un acquisto Apple deve essere gestito tramite Apple. Un acquisto Google deve essere gestito tramite Google Play. Un abbonamento web deve essere gestito tramite l’area account web o il fornitore indicato.
La cancellazione dell’account Morning Tech non cancella automaticamente l’abbonamento sullo store.
9. Destinatari e fornitori
I dati possono essere comunicati a soggetti che operano per Morning Tech o come titolari autonomi.
9.1 Fornitori tecnici
Possiamo utilizzare:
- Heroku per hosting applicativo e infrastruttura server;
- Ghost CMS per membri, contenuti, trial e accesso web;
- Google Firebase / Firebase Cloud Messaging per notifiche push;
- Mailgun per l’invio di email transazionali e di servizio, inclusi link magici e codici di accesso;
- Kit/ConvertKit e Zapier per automazioni email, ove attivi;
- servizi di monitoraggio tecnico o webhook operativi, ove attivi;
- consulenti tecnici incaricati della manutenzione.
I fornitori che trattano dati per nostro conto sono vincolati da accordi e istruzioni adeguate.
9.2 Apple
Apple tratta dati relativi a:
- account Apple;
- acquisto;
- metodo di pagamento;
- ricevute;
- abbonamento;
- rimborsi;
- sicurezza dello store.
Apple opera secondo la propria informativa privacy e le proprie condizioni.
9.3 Google
Google tratta dati relativi a:
- account Google;
- acquisto;
- metodo di pagamento;
- Google Play;
- abbonamento;
- rimborsi;
- Firebase Cloud Messaging;
- sicurezza e prevenzione frodi.
Google opera secondo la propria informativa privacy e le proprie condizioni.
9.4 Autorità e professionisti
I dati possono essere comunicati a:
- autorità pubbliche;
- autorità giudiziarie;
- forze dell’ordine;
- consulenti fiscali, legali o contabili;
- soggetti coinvolti in operazioni societarie o trasferimenti di attività;
quando necessario e consentito dalla legge.
Morning Tech non vende i dati personali degli utenti.
10. Trasferimenti fuori dallo Spazio economico europeo
Alcuni fornitori, inclusi Apple, Google, Heroku, Mailgun, Kit/ConvertKit, Zapier o altri provider tecnici, possono trattare dati anche fuori dallo Spazio economico europeo.
In tali casi Morning Tech utilizza, secondo disponibilità e applicabilità:
- decisioni di adeguatezza;
- clausole contrattuali standard;
- misure supplementari;
- altri strumenti previsti dal GDPR.
L’utente può chiedere informazioni sulle garanzie applicate scrivendo a amir@morningtech.it.
11. Conservazione dei dati
I dati vengono conservati per il tempo necessario alle finalità indicate e secondo i seguenti criteri:
| Categoria | Criterio di conservazione |
|---|---|
| Account e profilo | per la durata dell’account e successivamente per il tempo necessario a completare la cancellazione e adempiere a obblighi legali |
| Trial e stato Ghost | per la durata del rapporto e per documentare accessi, abusi o contestazioni |
| Codici di login | fino alla scadenza e per il tempo tecnico strettamente necessario |
| Token e sessioni | fino a logout, scadenza, revoca o cancellazione |
| Log tecnici e sicurezza | per un periodo limitato e proporzionato a sicurezza, diagnosi e prevenzione abusi |
| Dati IAP | per la durata della subscription e successivamente per obblighi contabili, frodi, rimborsi e difesa dei diritti |
| Dati fiscali e contabili | per il periodo previsto dalla normativa applicabile |
| Assistenza | per il tempo necessario a gestire la richiesta e le eventuali contestazioni |
| Marketing | fino alla revoca del consenso, salvo conservazione della prova del consenso per il tempo necessario |
| FCM token | fino a invalidazione, logout, cancellazione o cessazione del servizio |
| Preferenze locali | fino alla cancellazione dei dati dell’app o alla disinstallazione |
| Backup | per i cicli tecnici di rotazione e ripristino previsti dal fornitore |
Quando possibile, i dati vengono cancellati o anonimizzati al termine del periodo.
12. Dati memorizzati sul dispositivo
L’app può memorizzare localmente:
- access token e refresh token;
- stato di login;
- preferenze;
- completamento onboarding;
- identificativi dei contenuti letti;
- UUID dispositivo;
- token notifiche;
- impostazioni del player;
- altri dati tecnici necessari.
La cancellazione dei dati dell’app o la disinstallazione può rimuovere tali informazioni locali, ma non elimina automaticamente l’account o la subscription.
13. Sicurezza
Morning Tech adotta misure tecniche e organizzative ragionevoli, incluse, ove applicabili:
- connessioni HTTPS;
- autenticazione tramite token;
- scadenza dei codici di accesso;
- invalidazione dei token al logout;
- controlli di accesso;
- limitazione delle richieste;
- backup;
- logging di sicurezza;
- separazione tra app, API e CMS;
- verifica server-side delle purchase;
- gestione delle vulnerabilità.
Nessun sistema è completamente sicuro. L’utente deve proteggere il proprio account email e il dispositivo.
14. Decisioni automatizzate e profilazione
Morning Tech non adotta decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’utente.
Controlli automatici possono essere utilizzati per:
- validare una subscription;
- rilevare frodi;
- applicare rate limit;
- determinare se un contenuto è accessibile.
Tali controlli sono necessari al funzionamento e alla sicurezza del servizio e possono essere riesaminati dall’assistenza in caso di contestazione.
15. Analytics, pubblicità e tracciamento
Alla data di entrata in vigore:
- l’app non contiene pubblicità comportamentale;
- non vende dati a inserzionisti;
- non integra SDK di analytics comportamentale di terze parti;
- Firebase è utilizzato principalmente per notifiche push, non per Firebase Analytics.
Morning Tech può utilizzare log tecnici e dati aggregati per funzionamento e diagnosi.
Prima di introdurre analytics, advertising ID, attribution pubblicitaria o session recording, Morning Tech aggiornerà questa informativa, le dichiarazioni Apple/Google e, quando necessario, richiederà il consenso.
16. Diritti dell’interessato
L’utente può esercitare, nei casi previsti:
- accesso ai dati;
- rettifica;
- cancellazione;
- limitazione;
- opposizione;
- portabilità;
- revoca del consenso;
- richiesta di informazioni sui trasferimenti;
- reclamo al Garante.
Le richieste possono essere inviate a amir@morningtech.it.
Morning Tech può chiedere informazioni necessarie a verificare l’identità del richiedente.
17. Cancellazione dell’account
L’utente può richiedere la cancellazione:
- nell’app, dalla schermata profilo;
- alla pagina https://www.morningtech.it/#/portal/account;
- scrivendo a amir@morningtech.it.
La cancellazione comporta l’eliminazione o anonimizzazione dei dati non più necessari, salvo quelli da conservare per:
- obblighi legali;
- sicurezza;
- prevenzione frodi;
- contabilità;
- rimborsi;
- tutela dei diritti.
Importante sugli abbonamenti
Eliminare l’account Morning Tech non cancella una subscription Apple o Google.
L’utente deve cancellare separatamente il rinnovo nello store. Morning Tech deve spiegare questo passaggio prima di completare la cancellazione.
18. Minori
Morning Tech non è specificamente rivolta ai bambini.
In Italia, il minore che ha compiuto 14 anni può esprimere autonomamente il consenso al trattamento dei dati per servizi della società dell’informazione nei casi previsti dalla legge.
Per utenti sotto i 14 anni, quando il trattamento richiede consenso, è necessaria l’autorizzazione di chi esercita la responsabilità genitoriale.
Gli acquisti devono essere effettuati nel rispetto delle impostazioni familiari e delle regole dello store.
19. Collegamenti e contenuti esterni
L’app può aprire siti e fonti esterne. Tali soggetti trattano dati secondo le proprie informative.
Morning Tech non controlla cookie, tracking o pratiche di siti terzi aperti dall’utente.
20. Modifiche all’informativa
Morning Tech può aggiornare l’informativa per:
- nuove funzionalità;
- modifiche dell’architettura;
- nuovi fornitori;
- pagamenti nativi;
- requisiti legali;
- aggiornamenti Apple o Google.
La nuova versione sarà pubblicata nell’app o sul sito. In caso di modifiche sostanziali, sarà fornita una comunicazione adeguata e, se necessario, sarà richiesto un nuovo consenso.
21. Reclamo al Garante
L’utente può proporre reclamo al:
Garante per la protezione dei dati personali
Resta possibile rivolgersi all’autorità di controllo del proprio Stato membro o all’autorità giudiziaria competente.
22. Contatti
Per richieste privacy:
Morning Tech — Amir Ati
Viale Guglielmo Massaia, 22, 00154 Roma (RM), Italia
Partita IVA: 07240470489
Email privacy: amir@morningtech.it
Email assistenza: amir@morningtech.it
Email amministrativa: amir@morningtech.it
Sito: https://morningtech.it