Ultimo aggiornamento: 16 luglio 2026

Privacy Policy

Informativa sul trattamento dei dati personali per l'uso di CalFuse, inclusi account, login via email, OAuth, CalDAV, cookie e sincronizzazione calendario.

1. Titolare e contatti

CalFuse è un servizio fornito da XSEVEN SRLS. Per richieste relative alla privacy puoi scrivere a [email protected]. Per supporto operativo puoi usare [email protected].

Questa informativa descrive come trattiamo i dati necessari a creare un account, collegare provider calendario e sincronizzare gli eventi secondo le impostazioni scelte dall'utente.

2. Dati che trattiamo

Trattiamo dati di account come email, identificativo utente, ruolo, piano, stato dell'account e preferenze di sincronizzazione.

Quando colleghi Google Calendar, Microsoft Outlook o Apple Calendar, trattiamo token OAuth o credenziali CalDAV cifrate, email dell'account collegato, identificativi dei calendari, metadati dei calendari e gli eventi necessari alla sincronizzazione.

Per il login via email trattiamo l'indirizzo email e token temporanei monouso per il magic link. I token sono salvati in forma hash e scadono dopo un breve periodo.

Usiamo cookie tecnici per sessione autenticata e preferenza lingua. L'elenco aggiornato è disponibile nella Cookie Policy.

Trattiamo inoltre log tecnici, eventi di audit, stato code, webhook subscription e dati di diagnostica necessari a sicurezza, prevenzione abusi e troubleshooting.

Per Calendar Insights trattiamo temporaneamente intervalli, titoli, luoghi, partecipanti, ruolo organizzatore e risposta RSVP degli eventi non privati necessari a calcolare metriche, categorie e risposte alle domande dell'utente. Gli inviti tentative, senza risposta o rifiutati non contribuiscono alle ore del Life Index. Conserviamo preferenze di analisi, versioni strutturate degli obiettivi personali confermati e le eventuali correzioni di categoria scelte dall'utente. Una correzione conserva soltanto un fingerprint opaco, la categoria, lo stato e i timestamp: non conserva titolo, descrizione, luogo, partecipanti o identificativi provider. Non creiamo uno storico permanente dei payload evento per questa funzione e gli eventi privati restano opachi.

Per MONO e Spazi trattiamo gli eventi autorizzati necessari a costruire la vista unificata e verificare la disponibilita'. Ogni membro sceglie i calendari condivisi e il livello di visibilita'; gli eventi privati sono sempre mostrati agli altri come Occupato. I riferimenti agli eventi condivisi e il ledger tecnico di creazione non conservano titolo, descrizione, luogo o email dei partecipanti.

3. Finalità del trattamento

Usiamo i dati per creare e gestire l'account, autenticare l'utente, collegare calendari autorizzati, eseguire la sincronizzazione, prevenire loop e duplicati, applicare filtri/privacy scelti dall'utente e mostrare lo stato del servizio.

Usiamo dati tecnici e log per monitorare errori, rinnovare subscription webhook, proteggere l'applicazione, prevenire abusi e migliorare l'affidabilità della piattaforma.

Quando Calendar Insights e' abilitato, usiamo gli eventi autorizzati per calcolare metriche di riunioni, focus, categorie di vita, Life Balance Index e qualita' calendario e per restituire ricerche e suggerimenti organizzativi read-only.

Quando l'utente usa Spazi, trattiamo membership, grant e disponibilita' per mostrare eventi condivisi e, dopo conferma esplicita, creare un evento sul calendario organizzatore e inviare gli inviti provider ai membri selezionati.

4. Base giuridica

Il trattamento necessario all'erogazione del servizio si basa sull'esecuzione del contratto o di misure precontrattuali richieste dall'utente.

Il collegamento ai provider calendario avviene tramite autorizzazione OAuth dell'utente per Google/Microsoft o tramite credenziali Apple specifiche per app per iCloud/CalDAV. La sicurezza, prevenzione frodi, diagnostica e conservazione di log essenziali si basano sul legittimo interesse del titolare. Eventuali obblighi contabili o legali si basano sull'adempimento di obblighi di legge.

5. Token, credenziali Apple e contenuto degli eventi

I token OAuth e le credenziali Apple specifiche per app sono cifrati a riposo e non vengono esposti nelle risposte API o nell'interfaccia. Vengono usati solo per leggere e scrivere sui calendari autorizzati dall'utente.

Per Apple Calendar CalFuse non conserva la password principale dell'Apple ID e non deve riceverla: l'utente deve generare una password specifica per app dal proprio account Apple. CalFuse può cancellare tale credenziale dai propri sistemi, ma la revoca effettiva avviene dal pannello Apple ID dell'utente.

Il contenuto degli eventi viene trattato in base alle opzioni di SyncLink: puoi scegliere quali campi copiare, se marcare gli eventi come privati, se sostituire il titolo, se filtrare eventi liberi o non accettati e se applicare colori/tag.

In Spazi un evento esistente viene condiviso senza copiarlo. Per un nuovo evento condiviso, titolo, orario, luogo, note e invitati vengono inviati al solo provider scelto dall'organizzatore; CalFuse conserva soltanto riferimenti e stato tecnico minimizzati.

6. Uso delle API Google, Microsoft e Apple

CalFuse usa le API Google solo per autenticare l'utente con Google, collegare Google Calendar, leggere calendari ed eventi autorizzati, creare o aggiornare eventi richiesti dalle SyncLink, gestire webhook/subscription e mantenere lo stato di sincronizzazione. Richiediamo solo gli scope necessari alle funzionalità mostrate nell'interfaccia.

L'uso e il trasferimento da parte di CalFuse delle informazioni ricevute dalle API Google avvengono nel rispetto della Google API Services User Data Policy, inclusi i requisiti di Limited Use. Non vendiamo dati Google, non li usiamo per pubblicità, retargeting, profilazione commerciale, scoring creditizio o addestramento di modelli AI generali.

CalFuse usa Microsoft Graph solo per autenticare l'utente Microsoft, collegare calendari Outlook/Microsoft 365 autorizzati, leggere e scrivere eventi secondo le impostazioni dell'utente, gestire subscription/change notifications e mantenere la sincronizzazione. I dati Microsoft non sono venduti né usati per finalità pubblicitarie o profilazione commerciale.

Per Apple/iCloud CalFuse usa CalDAV con credenziali specifiche per app fornite dall'utente. Non chiediamo né conserviamo la password principale dell'Apple Account. L'utente può revocare la password specifica dal proprio account Apple; dopo la revoca CalFuse non potrà più accedere ai calendari Apple finché non viene fornita una nuova credenziale valida.

I dati ricevuti dai provider calendario sono trasferiti solo quando necessario per fornire la sincronizzazione richiesta dall'utente, verso l'infrastruttura tecnica usata da CalFuse, verso altri calendari scelti dall'utente come destinazione SyncLink, oppure quando richiesto dalla legge. L'accesso umano ai dati è limitato a casi necessari di supporto, sicurezza, troubleshooting o obbligo legale.

Per Spazi, i dettagli autorizzati possono essere mostrati agli altri membri dello spazio secondo il grant scelto. Quando l'organizzatore conferma un nuovo evento, gli indirizzi dei membri selezionati vengono trasmessi al provider calendario come invitati; nessuna copia aggiuntiva viene creata direttamente da CalFuse.

L'assistente Calendar Insights puo' usare un endpoint LLM OpenAI-compatible configurato da CalFuse. Per interpretare e spiegare una domanda puo' ricevere, entro un budget esplicito, il catalogo effimero minimizzato degli eventi deduplicati nel periodo selezionato: orari e flag tecnici e, soltanto per eventi non privati, titolo, descrizione ridotta, luogo, categoria e nomi visualizzati. Gli eventi privati restano opachi. Riferimenti evento e alias esistono solo durante la richiesta; catalogo, prompt e output non sono salvati nella cache analytics o nel database. Se l'utente sceglie la precompilazione degli obiettivi, l'endpoint riceve il testo inserito e restituisce soltanto una bozza strutturata da confermare; il testo non viene salvato nel profilo o nell'audit. Non riceve token provider, email, calendar ID, identificatori provider o payload raw completi. I dati calendario non sono usati per addestrare modelli AI generali.

7. Conservazione

Conserviamo i dati dell'account finché l'account rimane attivo o finché sono necessari per erogare il servizio. I token OAuth e le credenziali Apple specifiche per app vengono conservati finché l'account calendario resta collegato o finché l'utente non lo disconnette/elimina.

I dati tecnici e i log vengono conservati per un periodo limitato, proporzionato a sicurezza, diagnostica e continuità operativa. I token magic link sono temporanei e monouso.

I backup del database sono cifrati prima del caricamento su Google Cloud Storage in Europa/Francoforte. Per l'MVP la retention rolling è di 30 giorni in produzione e 7 giorni in testing; il bucket applica inoltre soft delete per 7 giorni, quindi la permanenza effettiva massima stimata è fino a 37 giorni in produzione e 14 giorni in testing. Dopo una cancellazione account, eventuali copie residue nei backup vengono eliminate alla scadenza della retention.

I backup sono usati solo per disaster recovery o test di restore autorizzati, non per consultare puntualmente dati utente.

I summary Calendar Insights, inclusi aggregati di categoria, profilo obiettivi strutturato e ranking limitati delle persone, sono memorizzati in cache Redis user-scoped per un periodo breve, attualmente 15 minuti, e vengono poi eliminati automaticamente. La lista effimera usata per rivedere le classificazioni non entra nella cache Redis. Titoli, luoghi, descrizioni e cataloghi evento non entrano nella cache. Preferenze, versioni degli obiettivi e correzioni di categoria opache restano fino alla cancellazione o al reset da parte dell'utente e vengono eliminate in cascade con l'account.

Membership, grant e riferimenti Family restano finche' lo spazio o l'account sono attivi oppure finche' il membro non lascia o viene rimosso. Il ledger idempotente di creazione contiene hash, stato, riferimenti provider, intervallo e conteggio invitati, ma non contenuti o email; viene eliminato con spazio, calendario o account secondo le relative cascade.

8. Fornitori e trasferimenti

Possiamo usare fornitori infrastrutturali, email provider, registry/container hosting, servizi di monitoraggio, storage backup e i provider calendario autorizzati dall'utente, in particolare Google, Microsoft, Apple/iCloud, Cloudflare, Mailgun e Google Cloud Storage per l'MVP.

CalFuse è progettato per operare con attenzione al contesto europeo. Alcuni fornitori terzi possono trattare dati anche fuori dallo Spazio Economico Europeo secondo le proprie condizioni e garanzie contrattuali.

9. Diritti dell'utente

Puoi richiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione nei casi previsti dalla normativa applicabile. Puoi anche disconnettere un account calendario o richiederne l'eliminazione definitiva dall'applicazione.

La cancellazione da CalFuse non elimina automaticamente gli eventi già presenti nei calendari di destinazione: restano sotto il controllo dell'utente e del provider calendario.

10. Sicurezza

Applichiamo misure tecniche e organizzative proporzionate, tra cui HTTPS/TLS, cookie httpOnly per la sessione, cifratura dei token OAuth, segregazione dei segreti e controlli di accesso per le aree amministrative.

Nessun sistema è immune da rischi. In caso di incidente rilevante, adotteremo le misure richieste dalla normativa applicabile.

11. Aggiornamenti

Questa informativa può essere aggiornata quando cambiano funzionalità, provider, infrastruttura o obblighi normativi. La versione corrente indica sempre la data di ultimo aggiornamento.