# Privacy Policy di Mythos

URL Privacy Policy: https://robertocausin.com/mythos-privacy-policy/

## Titolare del trattamento

Il titolare del trattamento dei dati personali per l’app Mythos è:

Roberto Causin

Per richieste privacy è possibile contattare:

( robertocausin1975@gmail.com )

## App coperta da questa Privacy Policy

Questa Privacy Policy si applica all’app Android Mythos.

Mythos è un’esperienza narrativa dark fantasy. L’MVP Android include Home, menu orbitale, Linear Story come percorso principale e fallback/anteprime sicure per Interactive Story e RPG Story. Interactive Story e RPG Story non devono essere considerate funzionalità complete in questa fase.

## Dati raccolti

Mythos può trattare dati tecnici e funzionali necessari per stabilità, diagnostica, contenuti remoti, autenticazione, backend e continuità narrativa, in base alla configurazione dell’app e alle funzioni effettivamente abilitate.

| Stato | Dato | Servizio coinvolto | Uso previsto |
|—|—|—|—|
| Usato | Crash logs, stacktrace, stato crash e informazioni tecniche su errori | Firebase Crashlytics | Stabilità app e diagnosi crash. |
| Usato | Diagnostica app, ANR, errori non fatali e versione app | Firebase Crashlytics | Monitoraggio affidabilità e correzione regressioni. |
| Se abilitato | Eventi analytics, schermate visitate e interazioni app | Firebase Analytics | Analisi prodotto e qualità del flusso MVP. |
| Ove applicabile | Identificatori tecnici app/dispositivo, installation ID o app instance ID | Firebase / Android runtime | Correlazione crash, analytics, notifiche e diagnostica. |
| Se abilitato | Push token e stato registrazione notifiche | Firebase Cloud Messaging | Notifiche operative. |
| Se abilitato | Email, user ID, sessione o profilo minimo | Supabase Auth | Login, sessione e funzioni account. |
| Quando disponibile | Progressi storia, checkpoint e preferenze narrative | Supabase Database / storage locale | Ripresa esperienza narrativa e continuità. |
| Quando disponibile | Richieste backend verso Supabase | Supabase | Recupero contenuti e funzioni online. |
| Quando disponibile | Richieste asset, media, manifest e SDUI | Cloudflare R2/Workers | Distribuzione contenuti remoti, asset e manifest server-driven. |

## Dati raccolti automaticamente

Alcuni dati possono essere raccolti automaticamente quando l’app viene avviata o utilizzata:

– crash logs e diagnostica tramite Firebase Crashlytics;
– informazioni tecniche su versione app, dispositivo e stato errore, se inviate dagli SDK di diagnostica;
– eventi Analytics, se Firebase Analytics è attivo nella build pubblicata;
– token FCM, se notifiche e Firebase Cloud Messaging sono abilitati;
– richieste di rete verso Supabase e Cloudflare per contenuti, asset, manifest, SDUI e backend;
– log tecnici dei provider, come IP, user agent, timestamp o path richiesto, in base alla configurazione dell’app e dei provider.

## Dati forniti dall’utente

L’utente può fornire dati solo se le relative funzioni sono attive nella build:

– dati account o login tramite Supabase Auth, se abilitati;
– progressi narrativa, checkpoint o preferenze sincronizzate, quando disponibili;
– feedback o richieste di supporto inviate al contatto privacy;
– media selezionati dall’utente, ove applicabile.

Nel perimetro MVP dichiarato non risultano usati dati di posizione, contatti, dati finanziari, dati salute o messaggi personali.

## Finalità del trattamento

I dati possono essere trattati per:

– mantenere Mythos stabile e ridurre crash, ANR ed errori runtime;
– diagnosticare regressioni e problemi tecnici;
– fornire Home, Linear Story e fallback locali delle feature secondarie;
– scaricare asset, media, manifest e contenuti remoti da Cloudflare;
– comunicare con Supabase per backend, auth e database quando disponibili;
– gestire autenticazione e sessione se il login è attivo;
– salvare o ripristinare progressi narrativi se la sincronizzazione è attiva;
– inviare notifiche operative se FCM è abilitato e l’utente concede il permesso;
– analizzare uso e qualità del MVP se Firebase Analytics è abilitato.

## Servizi terzi usati

Mythos può usare servizi tecnici di terze parti per funzionamento, diagnostica, backend e distribuzione contenuti.

| Servizio | Finalità | Stato |
|—|—|—|
| Firebase Crashlytics | Crash logs, diagnostica e affidabilità app | Usato |
| Firebase Analytics | Eventi app e analisi uso | Se abilitato |
| Firebase Cloud Messaging | Push token e notifiche operative | Se abilitato |
| Supabase | Auth, backend, database e dati applicativi | In base alla configurazione dell’app |
| Cloudflare R2/Workers | Asset, media, manifest, SDUI e delivery remoto | Quando disponibile |

Le privacy policy e condizioni dei provider devono essere verificate e collegate nella pagina pubblica se richiesto dalla configurazione reale o dalla normativa applicabile.

## Firebase

Firebase può essere usato per Crashlytics, Analytics, FCM e monitoring.

Uso previsto:

– Crashlytics: crash logs, stacktrace, versione app, stato errore e diagnostica;
– Analytics: eventi di utilizzo e interazioni app, se abilitato;
– FCM: token push e notifiche operative, se abilitato.

Mythos non deve includere nei log password, token, email complete, session ID, URL firmati completi o payload narrativi sensibili.

## Supabase

Supabase può essere usato per autenticazione, backend e database.

Dati possibili:

– email o identificativo account;
– user ID;
– sessione o stato sessione;
– profilo minimo;
– progressi storia o preferenze narrative se sincronizzati;
– richieste backend necessarie al funzionamento online.

L’uso effettivo di Supabase dipende dalla configurazione dell’app e dalle funzioni account/backend abilitate.

## Cloudflare

Cloudflare R2/Workers può essere usato per distribuire asset, media, manifest e contenuti SDUI.

Dati possibili:

– richieste HTTP verso asset, manifest, media e Workers;
– metadati tecnici come IP, user agent, timestamp e path richiesto, secondo la configurazione Cloudflare;
– log Workers/R2 e relativa retention, in base alla configurazione del servizio.

Nel MVP dichiarato non è previsto upload client-side verso R2.

## Conservazione dei dati

I dati sono conservati per il tempo necessario alle finalità descritte in questa Privacy Policy, salvo obblighi di legge o necessità tecniche ulteriori.

La durata di conservazione può variare in base al tipo di dato, alla configurazione dei servizi e agli obblighi applicabili. Ove possibile, i dati sono conservati solo per il tempo necessario alle finalità indicate.

## Sicurezza dei dati

Le comunicazioni remote previste usano HTTPS/TLS.

Mythos deve gestire errori di rete, backend o asset remoti tramite fallback locale, senza bloccare l’avvio dell’app o l’accesso alle schermate MVP principali.

Mythos adotta misure ragionevoli per limitare la presenza di dati sensibili nei log e per gestire token, sessioni e richieste remote in modo coerente con la configurazione dell’app.

## Condivisione dei dati

I dati possono essere trasmessi a provider tecnici necessari per erogare il servizio:

– Firebase/Google per crash reporting, diagnostica, analytics e messaging, se attivi;
– Supabase per auth, backend e database, se attivi;
– Cloudflare per asset, media, manifest, SDUI e delivery remoto.

Non risultano dichiarate vendite di dati personali nel perimetro MVP.

Le dichiarazioni Data Safety in Play Console devono essere coerenti con questa Privacy Policy e con la configurazione effettiva dell’app.

## Trasferimenti internazionali

Firebase, Supabase e Cloudflare possono trattare dati tramite infrastrutture e subprocessori situati in paesi diversi da quello dell’utente, ove applicabile e in base ai rispettivi termini di servizio e misure di protezione.

## Diritti dell’utente

L’utente può richiedere informazioni sui dati trattati, accesso, rettifica, cancellazione o limitazione del trattamento, nei limiti previsti dalla normativa applicabile.

Le richieste possono essere inviate a:

[INSERISCI_EMAIL_PRIVACY]

Le richieste saranno gestite in base alla normativa applicabile e alle funzioni effettivamente abilitate nell’app. Le notifiche possono essere gestite anche tramite le impostazioni del sistema Android.

## Cancellazione dati/account

Se Mythos consente la creazione di account o salva dati remoti tramite Supabase, l’utente può richiedere la cancellazione dell’account e dei dati associati scrivendo a:

[INSERISCI_EMAIL_PRIVACY]

La cancellazione viene gestita ove applicabile e in base ai dati effettivamente presenti nei servizi utilizzati dall’app.

## Minori

Mythos è una app narrativa dark fantasy. Target audience, idoneità per minori e classificazione contenuti devono essere allineati alle sezioni Play Console Target Audience e Content Rating.

Mythos non è progettata primariamente per bambini nel perimetro MVP dichiarato.

## Modifiche alla Privacy Policy

Questa Privacy Policy potrà essere aggiornata quando cambiano servizi, dati trattati, backend, funzionalità, contenuti o requisiti Play Console.

La versione aggiornata sarà pubblicata all’URL:

Mythos privacy policy

## Contatti

Per domande, richieste o informazioni relative alla privacy di Mythos, contattare:

[INSERISCI_EMAIL_PRIVACY]

## Data ultimo aggiornamento

7 maggio 2026