Ultimo aggiornamento: 10 settembre 2026
Entrata in vigore: 4 febbraio 2025
Questa informativa descrive come Morning Tech tratta i dati personali degli utenti dell'app mobile Morning Tech per iOS e Android.
Versione pubblica: https://www.morningtech.it/app-privacy-policy/
1. Titolare del trattamento
Il titolare del trattamento è:
Amir Ati, professionista individuale operante con il nome commerciale "Morning Tech"
Sede: Viale Guglielmo Massaia, 22, 00154 Roma (RM), Italia
Partita IVA: 07240470489
Email privacy: amir@morningtech.it
Email assistenza: amir@morningtech.it
Email amministrativa: amir@morningtech.it
Sito: https://morningtech.it
In questa informativa, "Morning Tech", "noi" o "Titolare" indicano il soggetto sopra identificato.
2. Ambito dell'informativa
L'informativa si applica ai trattamenti effettuati tramite:
- l'app Morning Tech;
- le API e i sistemi backend collegati;
- il login e la gestione dell'account;
- il trial e lo stato Morning Tech Plus;
- gli acquisti nativi tramite Apple App Store e Google Play;
- le notifiche push;
- le richieste di assistenza;
- le email di servizio e, con il consenso richiesto, le comunicazioni promozionali.
Il sito morningtech.it può utilizzare tecnologie ulteriori, inclusi cookie, e può essere soggetto a una propria cookie policy o a integrazioni non descritte in questa informativa app.
3. Sintesi
Morning Tech raccoglie principalmente:
- nome e indirizzo email;
- identificativi dell'account e del dispositivo;
- dati necessari al login tramite link magico o codice;
- stato Free, trial o Plus;
- informazioni tecniche sulla subscription Apple o Google;
- token per notifiche push;
- dati tecnici e log necessari a sicurezza e funzionamento;
- messaggi inviati all'assistenza.
Morning Tech non riceve il numero completo della carta di pagamento utilizzata su Apple App Store o Google Play. Il pagamento è gestito dallo store.
L'app integra due strumenti di misurazione, entrambi attivati solo previo consenso dell'utente e disattivabili in qualsiasi momento dalle impostazioni dell'app:
- Meta SDK, per misurare l'efficacia delle campagne pubblicitarie con cui Morning Tech si fa conoscere;
- PostHog, per capire come l'app viene utilizzata e dove gli utenti incontrano difficoltà, inclusa la registrazione delle sessioni d'uso.
Su iOS l'app non richiede l'autorizzazione al tracciamento (ATT) e non utilizza l'identificativo pubblicitario IDFA. Se l'utente non presta il consenso, questi strumenti non vengono inizializzati e non raccolgono alcun dato: l'app funziona in modo identico.
4. Dati trattati
4.1 Dati dell'account
Possiamo trattare:
- nome;
- indirizzo email;
- identificativo interno dell'utente;
- data di registrazione;
- stato dell'account;
- ruolo o flag tecnici, ad esempio accesso a funzioni di debug o amministrative;
- stato del membro Ghost;
- etichette e livello di accesso;
- data dell'ultima sincronizzazione con Ghost;
- richieste di cancellazione o assistenza.
4.2 Dati di autenticazione
Per il login passwordless possiamo trattare:
- indirizzo email;
- codice temporaneo o identificativo della richiesta;
- link magico;
- access token e refresh token;
- data, ora e risultato dei tentativi di autenticazione;
- identificativi tecnici utili a prevenire abusi.
I codici temporanei scadono dopo un periodo limitato. I token possono essere invalidati al logout, alla cancellazione dell'account o per motivi di sicurezza.
4.3 Dati del dispositivo e tecnici
Possiamo trattare:
- UUID o identificativo generato dall'app;
- piattaforma iOS o Android;
- versione dell'app;
- versione o tipo del sistema operativo, se disponibile;
- lingua o locale;
- indirizzo IP;
- data e ora delle richieste;
- log di errore, sicurezza e prestazioni;
- stato di autenticazione;
- informazioni necessarie a diagnosticare malfunzionamenti.
Non raccogliamo intenzionalmente posizione precisa, contatti, fotografie, microfono o contenuti personali presenti sul dispositivo, salvo che una futura funzione lo richieda e venga attivata dall'utente con adeguata informativa.
4.4 Dati relativi ai contenuti e alle preferenze
L'app può trattare o memorizzare:
- rassegne e articoli richiesti;
- identificativi dei contenuti segnati come letti;
- preferenze dell'app;
- completamento dell'onboarding;
- eventuali interessi o tag selezionati;
- stato del player podcast;
- preferenze sulle notifiche.
Alcune informazioni, come token, preferenze e identificativi dei contenuti letti, possono essere memorizzate localmente sul dispositivo tramite tecnologie di storage dell'app.
4.5 Dati delle notifiche push
Se l'utente autorizza le notifiche, possiamo trattare:
- token Firebase Cloud Messaging;
- identificativo stabile assegnato al dispositivo dal servizio Firebase Installations, necessario per recapitare le notifiche a quel dispositivo;
- piattaforma e dispositivo associato;
- preferenze o topic di notifica;
- informazioni tecniche sull'invio;
- interazione necessaria ad aprire o aggiornare il contenuto.
L'utente può disabilitare le notifiche dalle impostazioni del sistema operativo.
4.6 Dati relativi al trial e a Ghost
Per gestire il periodo gratuito iniziale e gli abbonamenti web possiamo trattare:
- indirizzo email;
- identificativo del membro Ghost;
- tier o livello Plus;
- stato free, paid, complimentary o equivalente;
- data di inizio e scadenza;
- informazioni sulla subscription;
- etichette tecniche relative alla fonte dell'accesso.
Ghost può essere utilizzato per gestire membri, trial, newsletter, contenuti e accesso web.
4.7 Dati degli acquisti Apple e Google
Per verificare e gestire gli abbonamenti nativi possiamo trattare:
- piattaforma di acquisto;
- Product ID;
- identificativo della transazione;
- identificativo della transazione originaria Apple;
- purchase token Google;
- ambiente sandbox o produzione;
- stato attivo, scaduto, annullato, revocato, rimborsato, in grace period o pending;
- data di acquisto, rinnovo e scadenza;
- risposte di validazione di Apple o Google;
- notifiche server relative a rinnovi, cancellazioni, rimborsi e revoche;
- collegamento tra acquisto e account Morning Tech;
- dati tecnici antifrode.
Morning Tech non riceve normalmente:
- numero completo della carta;
- codice di sicurezza;
- credenziali Apple o Google;
- dati bancari completi.
Apple e Google trattano i dati di pagamento secondo le rispettive informative e operano autonomamente per le attività di pagamento, fatturazione, gestione dello store e prevenzione frodi.
4.8 Dati delle comunicazioni
Quando l'utente contatta Morning Tech possiamo trattare:
- nome e indirizzo email;
- contenuto del messaggio;
- allegati;
- informazioni sull'account o sulla transazione necessarie all'assistenza;
- cronologia della richiesta;
- esito della gestione.
4.9 Email di servizio e marketing
Possiamo inviare email necessarie per:
- login e autenticazione;
- sicurezza;
- conferma o gestione account;
- assistenza;
- istruzioni richieste dall'utente;
- aggiornamenti essenziali del servizio;
- informazioni sulla subscription.
Le comunicazioni promozionali o editoriali non necessarie vengono inviate sulla base del consenso, quando richiesto. L'utente può revocare il consenso o disiscriversi tramite il link presente nelle email.
4.10 Dati di misurazione delle campagne e analisi d'uso
Solo se l'utente presta il relativo consenso, possiamo trattare:
Per la misurazione delle campagne (Meta):
- identificativo anonimo generato dall'SDK di Meta per il dispositivo;
- evento di installazione dell'app;
- evento di registrazione completata;
- evento di avvio della prova gratuita e di attivazione di Morning Tech Plus;
- piattaforma e dati tecnici minimi necessari all'attribuzione;
- indirizzo email in forma cifrata irreversibilmente (hash), utilizzato esclusivamente per ricondurre un abbonamento alla campagna di provenienza.
Su iOS, in assenza di autorizzazione ATT, l'attribuzione avviene tramite il framework SKAdNetwork di Apple, che restituisce dati aggregati e non riconducibili al singolo utente.
Per l'analisi d'uso del prodotto (PostHog):
- eventi relativi all'utilizzo dell'app: schermate visitate, contenuti aperti, ascolto del podcast, completamento della registrazione;
- registrazione delle sessioni d'uso, ossia una riproduzione di come l'interfaccia è stata utilizzata. I campi di inserimento e le schermate contenenti dati dell'account sono mascherati: l'indirizzo email e il codice di accesso non vengono registrati;
- identificativo dell'utente o del dispositivo, versione dell'app, piattaforma, dati tecnici di sessione.
Questi trattamenti non sono necessari per usare l'app. Il rifiuto non comporta alcuna limitazione delle funzionalità.
5. Finalità e basi giuridiche
| Finalità | Dati principali | Base giuridica |
|---|---|---|
| Creare e gestire l'account | nome, email, ID utente, stato account | esecuzione del contratto e misure precontrattuali |
| Effettuare login passwordless | email, codice, token, log | esecuzione del contratto; legittimo interesse alla sicurezza |
| Fornire rassegne, contenuti e podcast | account, richieste, stato Plus | esecuzione del contratto |
| Gestire il trial di 14 giorni | email, Ghost member, scadenza | esecuzione del contratto e interesse dell'utente |
| Vendere e verificare Plus nativo | dati transazione, Product ID, token, scadenza | esecuzione del contratto; obblighi legali; prevenzione frodi |
| Aggregare lo stato Plus | Ghost, entitlement Apple/Google, promozioni | esecuzione del contratto |
| Ripristinare acquisti | account, transazioni store | esecuzione del contratto |
| Inviare notifiche push | FCM token, identificativo dispositivo, preferenze | consenso e impostazioni del dispositivo |
| Inviare email di servizio | email, dati account | esecuzione del contratto; legittimo interesse |
| Inviare marketing/newsletter | email, consenso | consenso |
| Assistenza | messaggi, account, transazione | esecuzione del contratto; legittimo interesse |
| Sicurezza, antifrode e abuso | IP, log, token, acquisti | legittimo interesse; obblighi legali |
| Contabilità e difesa dei diritti | dati transazione e comunicazioni | obbligo legale; accertamento, esercizio o difesa di un diritto |
| Miglioramento tecnico senza profilazione | log e dati aggregati | legittimo interesse |
| Misurare l'efficacia delle campagne pubblicitarie | identificativo SDK, eventi di installazione, registrazione e abbonamento, email hashata | consenso |
| Analizzare l'utilizzo dell'app e migliorarne l'esperienza, incluse le registrazioni di sessione | eventi d'uso, registrazioni di sessione con campi mascherati, dati tecnici | consenso |
Quando il trattamento è basato sul consenso, l'utente può revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
6. Conferimento obbligatorio e facoltativo
I dati necessari per account, autenticazione, acquisto, verifica e assistenza sono indispensabili per fornire le relative funzionalità.
Se l'utente non fornisce l'email o i dati necessari alla validazione dell'acquisto:
- non può creare o usare pienamente l'account;
- non può associare Plus al proprio account;
- potrebbe non essere possibile ripristinare la subscription.
Notifiche push, marketing, misurazione delle campagne e analisi d'uso sono facoltativi.
7. Come viene determinato lo stato Plus
Lo stato Plus può essere calcolato combinando più fonti:
Plus = trial/Ghost attivo
oppure subscription web attiva
oppure entitlement Apple attivo
oppure entitlement Google attivo
oppure accesso promozionale valido
Il backend Morning Tech può conservare un entitlement aggregato per evitare che l'app dipenda esclusivamente da Ghost.
Per gli abbonamenti nativi, Apple o Google restano la fonte primaria sullo stato del pagamento, mentre Morning Tech utilizza tali informazioni per concedere o revocare l'accesso ai contenuti Plus.
8. Gestione dell'abbonamento
Nell'app o nel sito possiamo mostrare:
- stato attivo o scaduto;
- piano;
- piattaforma di acquisto;
- data di rinnovo o scadenza;
- origine dell'accesso: App Store, Google Play, sito, trial o omaggio.
Un acquisto Apple deve essere gestito tramite Apple. Un acquisto Google deve essere gestito tramite Google Play. Un abbonamento web deve essere gestito tramite l'area account web o il fornitore indicato.
La cancellazione dell'account Morning Tech non cancella automaticamente l'abbonamento sullo store.
9. Destinatari e fornitori
I dati possono essere comunicati a soggetti che operano per Morning Tech o come titolari autonomi.
9.1 Fornitori tecnici
Possiamo utilizzare:
- OVH per hosting applicativo e infrastruttura server, tramite Dokku su server dedicato. La macchina è situata nel datacenter OVH di Varsavia (Polonia), all'interno dell'Unione europea;
- Ghost CMS per membri, contenuti, trial e accesso web;
- Google Firebase Cloud Messaging per l'invio delle notifiche push. Il servizio comporta l'attribuzione al dispositivo di un identificativo stabile (Firebase Installations), necessario per recapitare una notifica a quel dispositivo; tale identificativo è trattato su infrastruttura Google. L'app non utilizza Firebase Analytics, Crashlytics, Remote Config o Performance Monitoring;
- RevenueCat per la gestione e la verifica degli abbonamenti in-app e per l'aggregazione dello stato dell'abbonato;
- Meta Platforms per la misurazione delle campagne pubblicitarie, solo previo consenso;
- PostHog per l'analisi d'uso del prodotto e la registrazione delle sessioni, solo previo consenso. I dati sono trattati su infrastruttura situata nell'Unione europea (Francoforte);
- Mailgun per l'invio di email transazionali e di servizio, inclusi link magici e codici di accesso;
- Kit/ConvertKit e Zapier per automazioni email, ove attivi;
- servizi di monitoraggio tecnico o webhook operativi, ove attivi;
- consulenti tecnici incaricati della manutenzione.
I fornitori che trattano dati per nostro conto sono vincolati da accordi e istruzioni adeguate.
9.2 Apple
Apple tratta dati relativi a:
- account Apple;
- acquisto;
- metodo di pagamento;
- ricevute;
- abbonamento;
- rimborsi;
- sicurezza dello store.
Apple opera secondo la propria informativa privacy e le proprie condizioni.
9.3 Google
Google tratta dati relativi a:
- account Google;
- acquisto;
- metodo di pagamento;
- Google Play;
- abbonamento;
- rimborsi;
- Firebase Cloud Messaging e identificativi Firebase Installations;
- sicurezza e prevenzione frodi.
Google opera secondo la propria informativa privacy e le proprie condizioni.
9.4 Meta
Meta Platforms tratta, previo consenso dell'utente, dati relativi a:
- installazione dell'app attribuita a una campagna;
- eventi di registrazione, avvio della prova e attivazione di Morning Tech Plus;
- identificativi tecnici necessari all'attribuzione;
- indirizzo email in forma cifrata irreversibilmente (hash).
Meta opera secondo la propria informativa privacy e le proprie condizioni.
9.5 Autorità e professionisti
I dati possono essere comunicati a:
- autorità pubbliche;
- autorità giudiziarie;
- forze dell'ordine;
- consulenti fiscali, legali o contabili;
- soggetti coinvolti in operazioni societarie o trasferimenti di attività;
quando necessario e consentito dalla legge.
Morning Tech non vende i dati personali degli utenti.
10. Trasferimenti fuori dallo Spazio economico europeo
Alcuni fornitori, inclusi Apple, Google, Mailgun, Kit/ConvertKit, Zapier, RevenueCat, Meta Platforms o altri provider tecnici, possono trattare dati anche fuori dallo Spazio economico europeo.
Due trattamenti restano interamente all'interno dell'Unione europea e non comportano alcun trasferimento:
- l'hosting applicativo e il database, su infrastruttura OVH situata a Varsavia (Polonia);
- PostHog, per l'analisi d'uso del prodotto e le registrazioni di sessione, su infrastruttura situata a Francoforte (Germania).
In tali casi Morning Tech utilizza, secondo disponibilità e applicabilità:
- decisioni di adeguatezza;
- clausole contrattuali standard;
- misure supplementari;
- altri strumenti previsti dal GDPR.
L'utente può chiedere informazioni sulle garanzie applicate scrivendo a amir@morningtech.it.
11. Conservazione dei dati
I dati vengono conservati per il tempo necessario alle finalità indicate e secondo i seguenti criteri:
| Categoria | Criterio di conservazione |
|---|---|
| Account e profilo | per la durata dell'account e successivamente per il tempo necessario a completare la cancellazione e adempiere a obblighi legali |
| Trial e stato Ghost | per la durata del rapporto e per documentare accessi, abusi o contestazioni |
| Codici di login | fino alla scadenza e per il tempo tecnico strettamente necessario |
| Token e sessioni | fino a logout, scadenza, revoca o cancellazione |
| Log tecnici e sicurezza | per un periodo limitato e proporzionato a sicurezza, diagnosi e prevenzione abusi |
| Dati IAP | per la durata della subscription e successivamente per obblighi contabili, frodi, rimborsi e difesa dei diritti |
| Dati fiscali e contabili | per il periodo previsto dalla normativa applicabile |
| Assistenza | per il tempo necessario a gestire la richiesta e le eventuali contestazioni |
| Marketing | fino alla revoca del consenso, salvo conservazione della prova del consenso per il tempo necessario |
| FCM token e identificativo dispositivo | fino a invalidazione, logout, cancellazione o cessazione del servizio |
| Preferenze locali | fino alla cancellazione dei dati dell'app o alla disinstallazione |
| Backup | per i cicli tecnici di rotazione e ripristino previsti dal fornitore |
| Eventi di misurazione delle campagne | secondo i periodi di conservazione di Meta, e comunque fino alla revoca del consenso |
| Eventi di analisi d'uso | fino alla revoca del consenso e comunque non oltre i periodi di conservazione impostati su PostHog |
| Registrazioni di sessione | periodo limitato definito nelle impostazioni di PostHog, e comunque fino alla revoca del consenso |
Quando possibile, i dati vengono cancellati o anonimizzati al termine del periodo.
12. Dati memorizzati sul dispositivo
L'app può memorizzare localmente:
- access token e refresh token;
- stato di login;
- preferenze;
- completamento onboarding;
- identificativi dei contenuti letti;
- UUID dispositivo;
- token notifiche;
- impostazioni del player;
- scelte espresse in materia di consenso;
- altri dati tecnici necessari.
La cancellazione dei dati dell'app o la disinstallazione può rimuovere tali informazioni locali, ma non elimina automaticamente l'account o la subscription.
13. Sicurezza
Morning Tech adotta misure tecniche e organizzative ragionevoli, incluse, ove applicabili:
- connessioni HTTPS;
- autenticazione tramite token;
- scadenza dei codici di accesso;
- invalidazione dei token al logout;
- controlli di accesso;
- limitazione delle richieste;
- backup;
- logging di sicurezza;
- separazione tra app, API e CMS;
- verifica server-side delle purchase;
- gestione delle vulnerabilità.
Nessun sistema è completamente sicuro. L'utente deve proteggere il proprio account email e il dispositivo.
14. Decisioni automatizzate e profilazione
Morning Tech non adotta decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull'utente.
Controlli automatici possono essere utilizzati per:
- validare una subscription;
- rilevare frodi;
- applicare rate limit;
- determinare se un contenuto è accessibile.
Tali controlli sono necessari al funzionamento e alla sicurezza del servizio e possono essere riesaminati dall'assistenza in caso di contestazione.
15. Analytics, pubblicità e tracciamento
L'app non contiene pubblicità, non mostra inserzioni e non vende dati a inserzionisti.
L'app utilizza, esclusivamente previo consenso dell'utente:
- Meta SDK per misurare i risultati delle campagne pubblicitarie con cui Morning Tech si promuove su piattaforme Meta. Serve a sapere se chi ha visto un annuncio ha poi installato l'app e sottoscritto Plus. Non viene utilizzato per mostrare pubblicità dentro l'app;
- PostHog per l'analisi d'uso del prodotto e la registrazione delle sessioni, con mascheramento dei campi di inserimento e delle schermate contenenti dati dell'account.
Su iOS non viene richiesta l'autorizzazione al tracciamento (ATT) e non viene utilizzato l'identificativo pubblicitario IDFA. L'attribuzione delle installazioni avviene tramite SKAdNetwork, su base aggregata.
Entrambi gli strumenti sono disattivati fino al consenso e non vengono inizializzati in sua assenza. Il consenso è revocabile in qualsiasi momento dalle impostazioni dell'app; alla revoca la raccolta cessa.
Morning Tech può inoltre utilizzare log tecnici e dati aggregati per funzionamento e diagnosi, senza profilazione.
Prima di introdurre ulteriori strumenti di analytics, advertising ID o attribuzione pubblicitaria, Morning Tech aggiornerà questa informativa e le dichiarazioni Apple e Google e, quando necessario, richiederà un nuovo consenso.
16. Diritti dell'interessato
L'utente può esercitare, nei casi previsti:
- accesso ai dati;
- rettifica;
- cancellazione;
- limitazione;
- opposizione;
- portabilità;
- revoca del consenso;
- richiesta di informazioni sui trasferimenti;
- reclamo al Garante.
Le richieste possono essere inviate a amir@morningtech.it.
Morning Tech può chiedere informazioni necessarie a verificare l'identità del richiedente.
17. Cancellazione dell'account
L'utente può richiedere la cancellazione:
- nell'app, dalla schermata profilo;
- alla pagina https://www.morningtech.it/#/portal/account;
- scrivendo a amir@morningtech.it.
La cancellazione comporta l'eliminazione o anonimizzazione dei dati non più necessari, salvo quelli da conservare per:
- obblighi legali;
- sicurezza;
- prevenzione frodi;
- contabilità;
- rimborsi;
- tutela dei diritti.
Importante sugli abbonamenti
Eliminare l'account Morning Tech non cancella una subscription Apple o Google.
L'utente deve cancellare separatamente il rinnovo nello store. Morning Tech deve spiegare questo passaggio prima di completare la cancellazione.
18. Minori
Morning Tech non è specificamente rivolta ai bambini.
In Italia, il minore che ha compiuto 14 anni può esprimere autonomamente il consenso al trattamento dei dati per servizi della società dell'informazione nei casi previsti dalla legge.
Per utenti sotto i 14 anni, quando il trattamento richiede consenso, è necessaria l'autorizzazione di chi esercita la responsabilità genitoriale.
Gli acquisti devono essere effettuati nel rispetto delle impostazioni familiari e delle regole dello store.
19. Collegamenti e contenuti esterni
L'app può aprire siti e fonti esterne. Tali soggetti trattano dati secondo le proprie informative.
Morning Tech non controlla cookie, tracking o pratiche di siti terzi aperti dall'utente.
20. Modifiche all'informativa
Morning Tech può aggiornare l'informativa per:
- nuove funzionalità;
- modifiche dell'architettura;
- nuovi fornitori;
- pagamenti nativi;
- requisiti legali;
- aggiornamenti Apple o Google.
La nuova versione sarà pubblicata nell'app o sul sito. In caso di modifiche sostanziali, sarà fornita una comunicazione adeguata e, se necessario, sarà richiesto un nuovo consenso.
21. Reclamo al Garante
L'utente può proporre reclamo al:
Garante per la protezione dei dati personali
Resta possibile rivolgersi all'autorità di controllo del proprio Stato membro o all'autorità giudiziaria competente.
22. Contatti
Per richieste privacy:
Morning Tech — Amir Ati
Viale Guglielmo Massaia, 22, 00154 Roma (RM), Italia
Partita IVA: 07240470489
Email privacy: amir@morningtech.it
Email assistenza: amir@morningtech.it
Email amministrativa: amir@morningtech.it
Sito: https://morningtech.it