Legale

Privacy Policy

Ultimo aggiornamento: 5 luglio 2026 5 luglio 2026

Onset è un'app per musicisti live, in beta, fatta da un maker solo. È costruita local-first: i tuoi brani, scalette, testi e registrazioni vivono sul tuo dispositivo, non su server nostri. Questa pagina spiega, in modo onesto, quali dati vengono trattati e perché — sia nell'app sia su questo sito.

1. Titolare del trattamento

Il titolare è Andrea Libutti (P.IVA 18598921007), autore di Onset. Per qualsiasi richiesta sui tuoi dati: [email protected].

2. Il principio: i tuoi dati restano tuoi

Onset non ha un backend dove conserviamo i tuoi contenuti: brani, scalette, testi, accordi, note e registrazioni stanno in locale sul tuo dispositivo. L'unica eccezione, su tua esplicita richiesta, sono i link di condivisione (punto 3.c). Non vediamo i tuoi contenuti, non li vendiamo, non li usiamo per profilarti.

3. Quali dati vengono trattati, e perché

a. Contenuti che crei (brani, scalette, testi, accordi, timing, note, registrazioni). Restano sul tuo dispositivo, per far funzionare l'app. Base giuridica: esecuzione del servizio.

b. Backup sul tuo cloud (opzionale). Se attivi il backup, i tuoi dati vengono salvati sul tuo account iCloud (iOS) o Google Drive (Android), non su server nostri. Noi non vi accediamo. Su Android, l'accesso a Google avviene tramite Google Sign-In con il solo permesso alla cartella riservata dell'app sul tuo Drive (drive.appdata): non vediamo il resto del tuo Drive. L'uso da parte di Onset delle informazioni ricevute dalle API di Google rispetta la Google API Services User Data Policy, inclusi i requisiti di Limited Use. Base giuridica: consenso — attivi tu il backup e puoi disattivarlo quando vuoi dalle impostazioni.

c. Link di condivisione. Se generi un link per condividere una scaletta, il contenuto condiviso viene caricato su un nostro servizio (Cloudflare Worker) e conservato per 30 giorni, poi cancellato automaticamente. Chi possiede il link può vederne il contenuto. Base giuridica: esecuzione del servizio, su tua richiesta.

d. Diagnostica e report di crash. Per correggere i bug usiamo Sentry (server in UE): raccogliamo log di errore, informazioni tecniche sul dispositivo e un identificativo tecnico dell'installazione, che serve solo a raggruppare i crash. Non inviamo mai i tuoi testi né dati che ti identificano direttamente (nome, email). Puoi disattivare questa raccolta dalle impostazioni. Base giuridica: legittimo interesse a mantenere l'app stabile.

e. Acquisti in-app. Gli eventuali abbonamenti sono gestiti da Apple (App Store) o Google (Play), tramite RevenueCat per riconoscere il tuo stato di abbonamento. RevenueCat riceve un identificativo anonimo dell'installazione e identificativi tecnici del dispositivo, necessari a riconoscere l'abbonamento sui tuoi dispositivi — non il tuo nome né la tua email. Non vediamo i dati della tua carta: il pagamento resta tra te e lo store. Base giuridica: esecuzione del contratto.

f. Ricerca testi online (opzionale, disattivata di default). Se attivi la ricerca nella banca dati integrata (LRCLIB), la tua ricerca (titolo/artista) viene inviata al servizio esterno lrclib.net. Resta spenta finché non la accendi tu. Base giuridica: consenso.

g. Funzioni audio (opzionali). Se usi le funzioni di registrazione o di audio di riferimento, le registrazioni restano sul tuo dispositivo. Alcune funzioni di trascrizione, dove presenti (iOS), possono usare il riconoscimento vocale di Apple, che può elaborare l'audio sui server Apple secondo la privacy policy di Apple. Analogamente, l'eventuale collegamento ad Apple Music è governato da Apple. Base giuridica: consenso — queste funzioni partono solo se le avvii tu. Per i trasferimenti extra-UE vale quanto detto al punto 5.

4. Con chi condividiamo i dati

Non vendiamo i tuoi dati e non li cediamo per marketing. I soli soggetti coinvolti sono fornitori che ci aiutano a far funzionare l'app, ciascuno secondo la propria privacy policy:

5. Trasferimenti fuori dall'UE

Alcuni fornitori (Apple, Google, RevenueCat, Cloudflare) hanno sede negli USA e possono trattare dati fuori dall'UE, sulla base del Data Privacy Framework UE-USA e, dove serve, delle clausole contrattuali standard previste dal GDPR. Questo vale anche per i link di condivisione, distribuiti sulla rete globale di Cloudflare. La diagnostica (Sentry) è ospitata in UE.

6. Per quanto tempo, e come si cancella

I dati locali restano finché non li cancelli tu (dall'app o disinstallandola). I link di condivisione si cancellano da soli dopo 30 giorni; se vuoi rimuoverne uno prima, scrivici e lo cancelliamo. La diagnostica è conservata da Sentry per 90 giorni e poi eliminata automaticamente.

Backup: puoi eliminarlo dall'app in qualsiasi momento; su Android puoi anche revocare l'accesso di Onset al tuo Google Drive da myaccount.google.com/permissions, su iOS gestisci lo spazio da Impostazioni → iCloud.

7. I tuoi diritti

Hai diritto di accedere, rettificare, cancellare, limitare, opporti al trattamento e alla portabilità dei tuoi dati, oltre a revocare il consenso in ogni momento. In pratica: i tuoi contenuti li cancelli direttamente dall'app o dal tuo cloud; revocare un consenso è concreto quanto spegnere il relativo interruttore nelle impostazioni (backup, ricerca testi online), e per la diagnostica c'è il toggle dedicato. Per i pochi dati che trattiamo noi (report di crash, link di condivisione, stato dell'abbonamento) provvediamo su tua richiesta: scrivi a [email protected]. Puoi anche presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

8. Minori

Onset è pensata per chi ha almeno 13 anni e non raccoglie consapevolmente dati di bambini. Se hai meno di 14 anni e vivi in Italia, per le funzioni che richiedono un consenso (backup, ricerca testi online) serve l'autorizzazione di un genitore.

9. Sicurezza

Adottiamo misure ragionevoli per proteggere i dati (es. cifratura in transito, minimizzazione: niente testi né dati personali nei log di diagnostica). Nessun sistema è sicuro al 100%, ma il modello local-first riduce alla radice la superficie di rischio: i tuoi contenuti non passano dai nostri server.

10. Questo sito

onsetlyrics.app è un sito statico: niente cookie, niente analytics, niente tracciamento. È ospitato su Cloudflare che, come ogni hosting, tratta temporaneamente gli indirizzi IP dei visitatori per servire le pagine e proteggerle da abusi (base giuridica: legittimo interesse). I font sono ospitati direttamente sul sito: nessuna richiesta parte verso terzi.

11. Modifiche

Onset è in beta ed evolve. Se cambiamo questa policy, aggiorneremo la data in alto; per modifiche rilevanti lo segnaleremo nell'app e su questa pagina.

12. Contatti

Per qualsiasi domanda sulla privacy: [email protected]. Leggo e rispondo io.