Ultimo aggiornamento: 22 luglio 2026
La presente traduzione è fornita solo per comodità. In caso di discrepanza prevale la versione inglese.
Nalya (“Nalya”, “noi”) è una console gestita da Nalya LLC che aiuta gli sviluppatori di app a gestire recensioni, release, schede dello store, monetizzazione e analisi di crescita per le proprie app sulle piattaforme di app store che collegano (attualmente Google Play, con altre piattaforme in arrivo). La presente informativa spiega quali informazioni raccogliamo, perché le raccogliamo, con chi le condividiamo e le scelte e i diritti di cui disponete. Raccogliamo solo ciò di cui il prodotto ha bisogno per funzionare per voi, non vendiamo informazioni personali e non utilizziamo i vostri dati a fini pubblicitari.
Nalya è attualmente in accesso anticipato (beta). Il prodotto è in evoluzione e questa informativa sarà aggiornata man mano che le funzionalità vengono rilasciate — si veda “Modifiche alla presente informativa” di seguito.
Questa informativa riguarda tre gruppi di persone, e il nostro ruolo differisce per ciascuno:
Clienti (voi). Gli sviluppatori e i team che creano un account Nalya. Per le informazioni del vostro account agiamo come titolare del trattamento — decidiamo come e perché vengono trattate.
Gli utenti e i recensori delle vostre app. Quando Nalya sincronizza le recensioni delle vostre app negli store, i record di acquisto o gli eventi dell’SDK, tratta informazioni relative alle persone che utilizzano le vostre app — ad esempio il nome visualizzato pubblico di un recensore e il testo della recensione, oppure il paese di un acquirente e un identificativo di acquisto opaco. Per tali dati agiamo come responsabile del trattamento (fornitore di servizi) su vostre istruzioni; voi restate il titolare del trattamento e siete responsabili di disporre di una base giuridica e di un’adeguata informativa sulla privacy per i vostri utenti. Si veda “Dati degli utenti della vostra app” di seguito.
Visitatori. Le persone che navigano le nostre pagine di marketing senza effettuare l’accesso. Non carichiamo analisi di prodotto né impostiamo cookie di analisi finché non li accettate nel nostro banner dei cookie; se li rifiutate, o prima di effettuare una scelta, non raccogliamo praticamente nulla su di voi. Si veda “Cookie e analisi” di seguito.
Account. Quando effettuate l’accesso con Google, riceviamo il vostro nome, indirizzo email e immagine del profilo per creare e proteggere il vostro account. Richiediamo solo gli ambiti di base relativi a profilo ed email — mai l’accesso al vostro Gmail, Drive o altri contenuti Google.
Connessioni che configurate. Per svolgere il proprio compito, Nalya memorizza le credenziali e la configurazione che fornite: credenziali delle piattaforme di app store (ad esempio una chiave di service account di Google Play) e, facoltativamente, una chiave API PostHog o una connessione a un repository GitHub. Create e delimitate ciascuna credenziale voi stessi nel servizio di terze parti, e potete revocarle o disconnetterle in qualsiasi momento. Trattatele come dati sensibili: concedono a Nalya (e a chiunque le ottenga) l’accesso che avete configurato.
Chiavi API e di ingest. Se create una chiave MCP (per controllare Nalya da un assistente AI o altro client) o una chiave di ingest per l’app (utilizzata dall’SDK di Nalya), generiamo e memorizziamo tali chiavi per il vostro account. Le chiavi MCP possono leggere i vostri dati ed eseguire le stesse azioni che potete eseguire nella console, quindi mantenetele segrete e revocate ogni chiave che non usate più.
Contesto e contenuti dell’app. Tutto ciò che digitate nella console — descrizioni delle app e note di contesto, modifiche alle bozze, decisioni di approvazione, preferenze di notifica — viene memorizzato affinché il servizio possa agire di conseguenza.
Assistenza. Se ci scrivete via email, conserviamo la corrispondenza per potervi aiutare e migliorare il servizio.
Utilizzando l’accesso che concedete, Nalya legge e memorizza dati relativi alle vostre app per potervele mostrare e agire su di esse:
Recensioni e valutazioni — le recensioni pubbliche delle vostre app negli store, inclusi il nome visualizzato del recensore, la valutazione a stelle, il testo della recensione, la lingua, la versione dell’app e il modello del dispositivo, oltre alle risposte che redigete e pubblicate.
Release e schede — i vostri canali di release, lo stato di rollout, le informazioni di versione, gli elenchi di tester e i testi delle schede dello store.
Dati di monetizzazione — dove li abilitate, i record di acquisto e abbonamento provenienti dallo store collegato: identificativi di prodotto, identificativi di ordine, token di acquisto, il paese o la regione dell’acquirente, importi stimati e valuta, e gli eventi del ciclo di vita degli abbonamenti (rinnovi, cancellazioni, rimborsi). Questi record identificano gli acquirenti solo tramite identificativi opachi forniti dalla piattaforma o dalla vostra app — Nalya non riceve nomi, email o dati delle carte di pagamento degli acquirenti.
Dati di qualità e analisi — statistiche su crash, ANR e vitals provenienti dalle API di reporting della piattaforma collegata (come le API di reporting di Play) e, se collegate il vostro progetto PostHog, gli eventi di prodotto in-app che vi consultiamo per attribuire e spiegare gli acquisti nelle vostre viste sui ricavi.
Utilizziamo questi dati esclusivamente per fornire le funzionalità che abilitate, per vostro conto. Non li utilizziamo per creare profili dei vostri utenti, a fini pubblicitari o per qualsiasi finalità estranea alla gestione di Nalya per voi.
Se aggiungete l’SDK di Nalya alla vostra app, la vostra app invia eventi a Nalya tramite la chiave di ingest della vostra app. Oggi l’SDK riporta esclusivamente eventi di acquisto: l’identificativo del prodotto, il tipo di acquisto e il token di acquisto, che i nostri server verificano con l’app store. L’SDK non raccoglie nomi, indirizzi email, identificativi pubblicitari, posizione precisa o impronte digitali del dispositivo. Le versioni future dell’SDK potranno supportare tipi di evento aggiuntivi (come analisi di utilizzo delle funzionalità o esposizioni a esperimenti); se adottate tali funzionalità, gli eventi che la vostra app sceglie di inviare saranno trattati alle stesse condizioni — in qualità di vostro responsabile del trattamento, solo per fornirvi il servizio.
Le vostre responsabilità. Poiché si tratta di dati dei vostri utenti, siete responsabili di dichiarare l’uso dell’SDK nella vostra informativa sulla privacy e nelle dichiarazioni sui dati richieste da ciascuna piattaforma (come il modulo “Data safety” di Google Play o i dettagli “App Privacy” di Apple), nonché di disporre di una base giuridica per inviarci tali eventi. Se uno dei vostri utenti vi chiede di eliminare i propri dati, contattateci all’indirizzo support@nalya.io ed elimineremo i record corrispondenti che conserviamo per voi. Laddove agiamo come vostro responsabile del trattamento, è disponibile su richiesta un Data Processing Addendum (DPA) per i clienti business all’indirizzo support@nalya.io.
Utilizziamo le informazioni sopra descritte per: gestire la console e mostrarvi le vostre recensioni, release e metriche; redigere bozze di risposte alle recensioni, note di rilascio e testi delle schede; generare suggerimenti (ad esempio esperimenti o modifiche alla monetizzazione); eseguire le azioni che approvate o per cui avete abilitato l’automazione (come pubblicare una risposta o promuovere una release); inviarvi le notifiche e i riepiloghi a cui avete aderito; proteggere il servizio, prevenire gli abusi e risolvere i problemi; e adempiere agli obblighi di legge.
Le funzionalità partono in modalità supervisionata, in cui approvate ogni singola azione; l’automazione è attivabile su base volontaria per ciascuna funzionalità, e ogni azione — manuale o automatizzata — viene registrata nel vostro registro attività.
Per redigere bozze di risposte, note di rilascio e testi delle schede e per generare suggerimenti, il contenuto pertinente viene inviato al nostro fornitore di AI, Anthropic, per produrre un output. A seconda della funzionalità, tale contenuto può includere: il testo di una recensione e il nome visualizzato pubblico del recensore; la vostra scheda esistente dello store e i segnali ASO; il contesto che avete scritto sulla vostra app; il vostro catalogo prodotti e i prezzi di listino (per i suggerimenti di monetizzazione); e dati anonimizzati sugli eventi in-app (ad esempio la sequenza di schermate e azioni di un acquirente, usata per riassumere un percorso). Questo contenuto è utilizzato solo per produrre output per voi; in base al nostro accordo con Anthropic non viene utilizzato per addestrare i loro modelli. Non inviamo ai fornitori di AI le credenziali che memorizzate, gli equivalenti delle password del vostro account, né le identità dei vostri acquirenti o i singoli record delle transazioni di acquisto verificate (identificativi di ordine, importi, token).
Le bozze generate dall’AI sono suggerimenti. Le esaminate e le approvate prima della pubblicazione, a meno che non abbiate esplicitamente abilitato l’automazione per quella funzionalità.
Nessuna decisione unicamente automatizzata. Nalya non assume decisioni che producono effetti giuridici o similmente significativi su di voi o sugli utenti delle vostre app tramite mezzi unicamente automatizzati. Le funzionalità sono supervisionate per impostazione predefinita; qualsiasi automazione che attivate agisce su vostre istruzioni, è limitata alle azioni che avete abilitato, viene registrata nel vostro registro attività e può essere messa in pausa o disabilitata in qualsiasi momento.
Ci affidiamo a un ristretto insieme di fornitori per far funzionare Nalya, ciascuno dei quali tratta i dati solo per fornirci il proprio servizio:
Supabase — database e autenticazione. Vercel — hosting dell’applicazione. Google — accesso e, se collegate un account Play, le API Play Developer e di reporting che autorizzate. Anthropic — redazione tramite AI, come descritto sopra. PostHog — le nostre analisi di prodotto (si veda “Cookie e analisi”), che trattano eventi di utilizzo e, una volta prestato il vostro consenso, possono includere l’email e l’identificativo del vostro account. Resend — email transazionali (ad esempio una notifica quando eliminate un’app).
Due di questi li collegate voi sotto i vostri account e secondo i loro termini: se collegate il vostro progetto PostHog, lo utilizziamo per consultare l’attività in-app degli acquirenti al fine di attribuire e spiegare gli acquisti nelle vostre viste sui ricavi. Se collegate un repository GitHub, attualmente memorizziamo solo il nome del repository che inserite — Nalya non accede ancora a GitHub, non legge il vostro codice e non vi scrive. Non utilizziamo un processore di pagamenti perché Nalya al momento non addebita alcun costo per il servizio. Aggiorneremo questo elenco se i nostri fornitori cambiano; le modifiche sostanziali sono annunciate come descritto in “Modifiche alla presente informativa”.
Condividiamo informazioni personali solo: con i fornitori di servizi sopra indicati; con le piattaforme di terze parti che collegate, su vostra istruzione (ad esempio, la pubblicazione della vostra risposta approvata sull’app store); se richiesto dalla legge, da un procedimento legale o per proteggere i diritti, la sicurezza o l’incolumità di Nalya, dei nostri utenti o del pubblico; e nell’ambito di una fusione, acquisizione o cessione di attività, nel qual caso la presente informativa continuerà ad applicarsi ai vostri dati e vi notificheremo qualsiasi cambio di proprietà. Non vendiamo informazioni personali e non le condividiamo per pubblicità comportamentale intercontestuale.
L’uso e il trasferimento da parte di Nalya delle informazioni ricevute dalle API di Google sono conformi alla Google API Services User Data Policy, inclusi i suoi requisiti di Limited Use (uso limitato). Richiediamo solo gli ambiti di accesso Google e l’accesso alle API Play Developer necessari per le funzionalità che abilitate, utilizziamo tali dati esclusivamente per fornire e migliorare tali funzionalità per voi, non li trasferiamo ad altri se non nella misura necessaria a fornire il servizio, ad adempiere alla legge o con il vostro consenso, e non li utilizziamo mai a fini pubblicitari né li vendiamo. L’accesso umano a questi dati è limitato a quanto necessario per sicurezza, conformità o per l’assistenza che richiedete.
Cookie funzionali (sempre attivi, strettamente necessari). Un cookie di sessione di autenticazione per mantenervi connessi, piccoli cookie di preferenza (come l’ultima app aperta e la vostra vista Reale/Test) e un cookie che registra semplicemente la vostra scelta sulle analisi indicata di seguito. La vostra preferenza del tema è memorizzata localmente nel vostro browser, non ci viene inviata.
Analisi di prodotto (solo se le accettate). Per capire come viene utilizzato Nalya e migliorarlo, gestiamo le nostre analisi di prima parte PostHog. Quando è abilitato, registra visualizzazioni di pagina, clic e interazioni, eventi di errore e un profilo di utilizzo anonimo o (una volta effettuato l’accesso) identificato, inclusi l’email e l’identificativo del vostro account, e può acquisire registrazioni di sessione del vostro uso della console. Questo è disattivato per impostazione predefinita su ogni pagina, incluse le nostre pagine di marketing: si carica e imposta i propri cookie solo dopo che lo accettate nel nostro banner dei cookie, e potete rifiutarlo in qualsiasi momento. Non utilizziamo cookie pubblicitari, non vendiamo i vostri dati e non svolgiamo pubblicità comportamentale intercontestuale. Poiché le analisi restano disattivate finché non aderite, un segnale “Do Not Track” non cambia nulla — non raccogliamo già nulla finché non accettate.
Conserviamo i vostri dati finché il vostro account è attivo e per il tempo necessario a fornire il servizio. In particolare: l’eliminazione di un’app dalla console ha effetto immediato e rimuove le credenziali di connessione memorizzate e i dati associati all’app (recensioni, acquisti, suggerimenti, attività); la revoca di una chiave MCP o di ingest la disabilita immediatamente. Per eliminare l’intero account, contattateci all’indirizzo support@nalya.io e completeremo l’eliminazione entro 30 giorni. La corrispondenza di assistenza e di contatto è conservata fino a 24 mesi, e i record che siamo tenuti a conservare per legge (come quelli necessari a fini fiscali, contabili o di contenzioso) sono conservati solo per il tempo richiesto e poi eliminati. Le copie residue nei backup cifrati vengono eliminate entro 30 giorni secondo i normali cicli di rotazione dei backup dei nostri fornitori; se avete accettato le analisi, gli eventi delle analisi di prodotto non sono conservati più a lungo del necessario per le finalità sopra descritte e vengono rimossi quando eliminate il vostro account.
L’eliminazione dei vostri dati da Nalya non revoca l’accesso che avete concesso alla fonte. Dovreste inoltre rimuovere direttamente presso tali fornitori la concessione del service account di Google Play a Nalya e disconnettere qualsiasi altro servizio (come il vostro PostHog); dopo l’eliminazione di un’app vi inviamo via email una lista di controllo di esattamente ciò che dovete revocare.
Adottiamo misure tecniche e organizzative ragionevoli per proteggere le vostre informazioni: i dati sono cifrati in transito (TLS) e cifrati a riposo dai nostri fornitori di infrastruttura; i dati di ciascun account sono isolati tramite controlli di accesso a livello di riga limitati a quell’account; le credenziali che memorizzate sono accessibili solo ai sistemi che ne hanno bisogno per agire su vostre istruzioni; e l’accesso amministrativo è limitato. Nessun metodo di trasmissione o archiviazione è completamente sicuro, per cui non possiamo garantire una sicurezza assoluta — se veniamo a conoscenza di una violazione che riguarda i vostri dati personali, vi informeremo senza ingiustificato ritardo e come richiesto dalla legge. Vi preghiamo di fare anche la vostra parte: proteggete il vostro account Google con un’autenticazione robusta e trattate le vostre chiavi Nalya come segreti.
Nalya e i suoi fornitori di servizi (inclusi Supabase, Vercel, Google, Anthropic, PostHog e Resend) possono trattare e archiviare dati negli Stati Uniti e in altri paesi, che potrebbero avere leggi sulla protezione dei dati diverse da quelle del luogo in cui vivete. Laddove i dati personali vengono trasferiti a livello internazionale, ci basiamo sulle garanzie offerte dai nostri fornitori, come le clausole contrattuali standard e meccanismi equivalenti, e richiediamo ai fornitori di proteggere i dati in modo coerente con la presente informativa.
Per tutti. Potete accedere ai vostri dati personali, correggerli, esportarli o eliminarli in qualsiasi momento scrivendo a support@nalya.io. Controllate quali autorizzazioni ha Nalya e potete revocarle alla fonte (ad esempio in Google Play o PostHog) oppure disconnettendo l’integrazione nella console. Potete rinunciare alle email e alle notifiche non essenziali nelle vostre impostazioni. Non vi discrimineremo mai per aver esercitato un diritto in materia di privacy.
Spazio economico europeo, Regno Unito e Svizzera. Trattiamo i vostri dati sulle seguenti basi giuridiche: l’esecuzione del nostro contratto con voi (la gestione del servizio a cui vi siete iscritti), i nostri legittimi interessi (la protezione e il miglioramento del servizio, la prevenzione degli abusi), il vostro consenso laddove lo richiediamo e gli obblighi di legge. Disponete dei diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, del diritto di revocare il consenso in qualsiasi momento e del diritto di proporre reclamo alla vostra autorità di controllo locale.
California e altri stati degli Stati Uniti. Avete il diritto di sapere quali informazioni personali raccogliamo, utilizziamo e divulghiamo (la presente informativa), di accedervi, correggerle ed eliminarle, e di rinunciare alla vendita o alla condivisione — il che non ci riguarda, perché non vendiamo né condividiamo informazioni personali secondo le definizioni di tali termini nel CCPA/CPRA. Non utilizziamo né divulghiamo informazioni personali sensibili per finalità che richiedono un diritto di limitazione. Potete esercitare questi diritti, anche tramite un agente autorizzato, scrivendo a support@nalya.io; verificheremo le richieste utilizzando l’email del vostro account.
Se siete utenti di un’app di uno dei nostri clienti (ad esempio, avete lasciato una recensione o effettuato un acquisto in un’app che utilizza Nalya), lo sviluppatore di quell’app è il titolare del trattamento dei vostri dati. Vi preghiamo di rivolgere le richieste a lui; se ci contattate direttamente, inoltreremo la vostra richiesta allo sviluppatore competente e lo assisteremo nel darvi seguito.
Nalya è uno strumento professionale per sviluppatori di app e non è rivolto ai minori. Non raccogliamo consapevolmente informazioni personali da persone di età inferiore ai 16 anni, e non potete creare un account se avete meno di 16 anni (o meno dell’età del consenso digitale del luogo in cui vivete). Se ritenete che un minore ci abbia fornito informazioni, contattateci all’indirizzo support@nalya.io e le elimineremo.
Potremmo aggiornare questa informativa man mano che il prodotto evolve. Aggiorneremo la data di “ultimo aggiornamento” indicata sopra e, per le modifiche sostanziali, vi daremo un ragionevole preavviso nella console o via email prima che la modifica entri in vigore. Se continuate a utilizzare Nalya dopo l’entrata in vigore di una modifica, si applica l’informativa aggiornata; se non siete d’accordo con una modifica, potete eliminare il vostro account.
Nalya LLC, una società a responsabilità limitata del Delaware, è responsabile del trattamento descritto nella presente informativa. Avete domande, dubbi o richieste relative a questa informativa o ai vostri dati? Scriveteci all’indirizzo support@nalya.io e vi risponderemo il prima possibile, e comunque entro i termini previsti dalla legge applicabile. Potete inoltre contattarci per posta all’indirizzo Nalya LLC · 611 South DuPont Highway, Suite 102, Dover, DE 19901, USA.