Legal

Privacy Policy

Informativa relativa all'app FFGuardian Android, al sito ffguardian.com e ai servizi FFGuardian collegati. Ultimo aggiornamento: 3 settembre 2026.

1. Titolare e contatti privacy

Il servizio FFGuardian è gestito dal progetto FFGuardian / EL.CO Software Labs. Per richieste relative a privacy, dati personali o esercizio dei diritti puoi scrivere a support@ffguardian.app.

Questa informativa riguarda l'app FFGuardian Android, il sito ffguardian.com, l'area account, FFGuardian MAX e i servizi tecnici FFGuardian collegati.

2. Dati trattati localmente sul dispositivo

Per svolgere le funzioni di sicurezza richieste, FFGuardian può leggere ed elaborare sul dispositivo informazioni tecniche quali elenco delle applicazioni visibili a Android, nome pacchetto e metadati delle app, permessi dichiarati, APK selezionati dall'utente, hash SHA-256, informazioni su versione Android e patch di sicurezza, stato del blocco schermo, Debug USB, stato della rete, batteria e memoria.

Le analisi locali di ClamAV, YARA, APK Analyzer, Security Score e altre funzioni di sicurezza sono progettate per elaborare quanto possibile direttamente sul dispositivo. La presenza di un indicatore tecnico non viene automaticamente equiparata a malware senza correlazione con altri segnali.

3. Account FFGuardian e FFGuardian MAX

L'account FFGuardian usa accesso tramite magic link e-mail. Per l'account vengono trattati l'indirizzo e-mail, lo stato di verifica, sessioni di accesso, stato del piano, metadati essenziali dei dispositivi associati e informazioni tecniche necessarie a verificare l'abilitazione FFGuardian MAX.

I magic link sono monouso e hanno durata breve. Le sessioni browser hanno durata limitata. L'associazione di un telefono usa un codice temporaneo e un segreto di pairing; il token dispositivo è separato dalla sessione browser, viene conservato nell'app in forma protetta tramite Android Keystore e sul server ne viene memorizzato un digest crittografico anziché il token in chiaro.

FFGuardian non richiede né memorizza nell'app la password del conto di pagamento o i dati completi della carta utilizzata per acquistare MAX.

4. Pagamenti e Stripe

Gli acquisti e la gestione dell'abbonamento FFGuardian MAX effettuati sul sito sono elaborati da Stripe. FFGuardian riceve da Stripe gli identificativi tecnici e lo stato della sottoscrizione necessari ad attivare, rinnovare, sospendere o terminare MAX; i dati completi della carta sono gestiti dal fornitore di pagamento e non vengono salvati nell'app FFGuardian.

Stripe può conservare dati e documenti di pagamento secondo i propri obblighi contrattuali, antifrode, fiscali e legali, anche quando l'account FFGuardian viene eliminato.

5. Threat Cloud, Web Shield e analisi AI

Quando una funzione cloud viene utilizzata e il relativo livello di accesso lo consente, FFGuardian può inviare ai servizi di sicurezza FFGuardian dati tecnici strettamente necessari alla verifica, ad esempio hash SHA-256, nome pacchetto, indicatori di rischio o il dominio che l'utente sta verificando/proteggendo. Questi dati sono usati per reputazione, rilevamento di phishing/malware, correlazione del rischio e funzionamento delle funzioni di sicurezza, non per vendere profili pubblicitari.

Web Shield può utilizzare una VPN locale Android per filtrare richieste DNS oppure, quando Secure VPN è attiva, utilizzare il DNS di sicurezza previsto dalla configurazione del tunnel. Il dominio richiesto può essere consultato dal servizio di reputazione quando necessario a produrre il verdetto.

6. Secure VPN

Per attivare Secure VPN vengono trattati dati tecnici necessari a creare e gestire il tunnel, inclusi la chiave pubblica WireGuard del dispositivo, l'indirizzo VPN assegnato, lo stato del tunnel e le informazioni tecniche necessarie al provisioning e alla verifica del piano MAX.

Come per qualsiasi servizio VPN, l'infrastruttura che instrada il traffico può tecnicamente ricevere l'indirizzo IP pubblico di origine e metadati di connessione necessari al trasporto di rete. FFGuardian non utilizza tali dati per pubblicità comportamentale.

7. Diagnostica, crash e affidabilità

La telemetria diagnostica ordinaria è disattivata per impostazione predefinita e può essere attivata dall'utente nelle impostazioni previste dall'app. Quando attiva, può includere eventi tecnici sullo stato dell'app e dei motori di sicurezza.

Per proteggere affidabilità e sicurezza del prodotto, FFGuardian può inoltre generare report tecnici relativi a crash, ANR o errori critici. Tali report possono includere un identificativo casuale dell'installazione, versione dell'app, versione Android, modello e produttore del dispositivo, ABI, lingua/locale e informazioni tecniche dell'errore o stack trace. Prima dell'invio, il client applica filtri per rimuovere o sostituire formati comuni quali indirizzi e-mail, URL, indirizzi IPv4 e percorsi locali presenti nei messaggi diagnostici.

Questi dati sono utilizzati esclusivamente per rilevare malfunzionamenti, investigare problemi di sicurezza, prevenire abusi e migliorare stabilità e affidabilità di FFGuardian.

8. Pubblicità e consenso

Alcune configurazioni del piano FREE possono prevedere Google Mobile Ads. FFGuardian utilizza il meccanismo di consenso previsto dall'app e inizializza i componenti pubblicitari solo quando la configurazione di produzione e le condizioni di consenso/accesso lo consentono. FFGuardian MAX è progettato per non utilizzare il flusso pubblicitario FREE durante uno stato MAX verificato.

Quando i servizi Google per pubblicità, consenso o Play Integrity vengono utilizzati, Google tratta i dati secondo i propri termini e informative. Le scelte di consenso dell'utente restano applicabili secondo la normativa e la configurazione del dispositivo.

9. Fornitori tecnici

FFGuardian utilizza fornitori tecnici per erogare parti del servizio. Tra quelli previsti dalla versione corrente rientrano Cloudflare per servizi web/backend e infrastruttura cloud, Stripe per pagamenti e abbonamenti, Resend per l'invio dei magic link e Google per Play Integrity e, quando applicabile, Mobile Ads e User Messaging Platform.

Possono inoltre essere utilizzate infrastrutture server dedicate per Secure VPN e altri servizi di sicurezza. I fornitori trattano i dati necessari al rispettivo servizio secondo i loro ruoli, termini contrattuali e obblighi di legge.

10. Conservazione

I codici di pairing e i magic link hanno durata breve e vengono invalidati alla scadenza o all'uso. Le sessioni e i token dispositivo hanno scadenze tecniche e sono revocabili. I dati dell'account vengono conservati finché l'account resta attivo o finché sono necessari per erogare il servizio, gestire sicurezza, contestazioni e obblighi applicabili.

I risultati e le evidenze conservati localmente restano sul dispositivo secondo le funzioni dell'app e possono essere rimossi cancellando i dati dell'app o disinstallandola, salvo copie che l'utente abbia esportato autonomamente.

I dati diagnostici e di sicurezza trasmessi ai servizi FFGuardian vengono conservati per il periodo necessario a investigare e risolvere il problema, proteggere il servizio e adempiere agli obblighi applicabili, quindi eliminati o resi non più riconducibili all'installazione quando non sono più necessari.

11. Eliminazione account e dati

L'utente può avviare la cancellazione dell'account anche dal web, senza avere l'app installata, dalla pagina https://ffguardian.com/delete-account. Per impedire cancellazioni non autorizzate è richiesta l'autenticazione tramite magic link.

Se esiste una sottoscrizione ancora attiva, in prova, insoluta o comunque non terminata, la cancellazione viene bloccata e l'utente deve prima gestire/terminare l'abbonamento. Quando la cancellazione è accettata, FFGuardian revoca i dispositivi e rimuove dal proprio database account, sessioni, magic link, pairing, token dispositivo e record locali della sottoscrizione collegati all'account.

La semplice disinstallazione dell'app non elimina automaticamente l'account FFGuardian. I dati che Stripe o altri fornitori devono conservare per obblighi legali o contabili restano soggetti ai rispettivi obblighi di conservazione.

12. Finalità e basi del trattamento

I dati sono trattati per fornire le funzioni richieste e il contratto di servizio, proteggere utenti e infrastruttura, prevenire abusi e frodi, mantenere affidabilità e sicurezza del prodotto, adempiere a obblighi legali e, quando richiesto, sulla base del consenso dell'utente per funzioni opzionali quali determinate forme di diagnostica o pubblicità.

13. Diritti dell'utente

Nei casi previsti dalla normativa applicabile puoi richiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione al trattamento scrivendo a support@ffguardian.app. Puoi inoltre utilizzare direttamente la procedura di cancellazione account indicata al punto 11.

L'utente può presentare reclamo all'autorità di controllo competente quando ritiene che il trattamento dei dati personali violi la normativa applicabile.

14. Sicurezza e aggiornamenti dell'informativa

Le comunicazioni con i servizi FFGuardian utilizzano HTTPS o protocolli cifrati appropriati. FFGuardian adotta separazione tra sessioni browser e credenziali dispositivo, token revocabili, hashing dei token lato server e Android Keystore per credenziali locali sensibili quando previsto dall'architettura.

Questa informativa può essere aggiornata quando cambiano funzionalità, fornitori o requisiti normativi. La data dell'ultimo aggiornamento viene indicata nella parte iniziale della pagina.

Questo documento è una versione iniziale strutturata, destinata a essere revisionata e adattata alla versione effettivamente pubblicata dell'app prima della distribuzione commerciale. Ultimo aggiornamento: 2026.