Informativa sulla privacy — Egidio

Ultimo aggiornamento: luglio 2026 · Versione app: 1.4.1

1. Chi siamo

Egidio è un'applicazione Android per la protezione antifrode sviluppata e gestita da Egidio, di seguito "noi" o "l'editore". — vedi le Note legali per l'identificazione completa dell'editore.

Contatto: contact@egidio.app
Privacy: privacy@egidio.app
Registrazione: SIREN 105 960 389, R.C.S. Strasburgo

2. Principio fondamentale: le tue comunicazioni non lasciano mai il tuo dispositivo

Il contenuto delle tue comunicazioni — numeri, contatti, chiamate — viene analizzato esclusivamente sul tuo dispositivo e non viene mai trasmesso, venduto o condiviso. Non esiste un account utente, nessun server elabora le tue comunicazioni e non c'è alcuna rete pubblicitaria. Le funzioni di protezione (filtraggio delle chiamate) non richiedono alcuna connessione di rete.

Gli unici dati che lasciano il tuo dispositivo sono: statistiche di utilizzo anonime e aggregate (dettagli al §3.5), attivate per impostazione predefinita ma disattivabili in qualsiasi momento nelle impostazioni privacy dell'applicazione; e, solo se attivi Le Cercle (modalità Famiglia, funzionalità opzionale di condivisione dell'abbonamento, dettagli al §3.6), un identificativo del dispositivo e il tuo token di acquisto. Nessuno di questi dati include mai il contenuto delle tue comunicazioni, i tuoi numeri di telefono o i tuoi contatti.

3. Dati elaborati localmente sul tuo dispositivo

Egidio memorizza le seguenti informazioni in un database locale crittografato sul tuo dispositivo (SQLite tramite Room). Questi dati non hanno mai accesso a Internet.

3.1 Dati di protezione (conservati fino alla cancellazione da parte dell'utente)

DatoFinalitàAccesso
Numeri di telefono bloccatiVisualizzazione nella cronologiaSolo tu
Voci di whitelist e blacklistApplicazione delle tue regoleSolo tu

3.2 Dati di analisi comportamentale (eliminazione automatica)

DatoFinalitàConservazione
Punteggi di rischio anonimizzatiCalibrazione del motore di rilevamentoMassimo 30 giorni
Segnali di eventi (tipo, timestamp)Rilevamento di pattern temporaliMassimo 30 giorni
Cronologia di calibrazione interna del motoreMiglioramento interno del motoreMassimo 7 giorni
Pattern avversari (senza contenuto)Rilevamento di attacchi di spoofingMassimo 30 giorni

3.3 Stato del motore cognitivo (persistente, non identificabile)

Il motore decisionale mantiene un vettore di stato a virgola mobile di 4 valori (punteggi tra 0 e 1). Questo vettore non contiene alcuna informazione personale identificabile. Rappresenta una stima statistica dell'ambiente di minaccia del dispositivo.

3.4 Cosa non viene mai memorizzato

3.5 Statistiche di utilizzo anonime (attivate per impostazione predefinita, disattivabili)

Per misurare l'adozione delle funzionalità e migliorare l'applicazione, Egidio trasmette statistiche di utilizzo anonime e aggregate tramite PostHog, i cui server si trovano nell'Unione Europea. La trasmissione è cifrata (HTTPS).

TrasmessoMai trasmesso
Tipo di evento (es. "chiamata bloccata", "paywall mostrato")Numeri di telefono
Paese, lingua e versione dell'applicazione rilevatiContenuto di SMS e chiamate
Livello di abbonamento (GRATUITO / PREMIUM...)Contatti
Un identificativo di installazione casuale e reimpostabile (UUID)Identificativo del dispositivo (IMEI, ANDROID_ID, identificativo pubblicitario)

Questo identificativo di installazione è generato casualmente, memorizzato localmente, non collegato a un'identità, e può essere reimpostato (il che interrompe qualsiasi collegamento con la cronologia di misurazione precedente).

Mantieni il controllo: questa raccolta è attivata per impostazione predefinita, ma puoi disattivarla completamente nelle impostazioni privacy dell'applicazione. La raccolta si interrompe quindi immediatamente.

Base giuridica (GDPR, art. 6.1.f): interesse legittimo al miglioramento del servizio, limitato a dati non identificativi. Hai un diritto di opposizione, esercitabile tramite l'impostazione sopra indicata.

3.6 Le Cercle (modalità Famiglia) — l'unico dato trasmesso, e solo se lo attivi

Le Cercle consente di condividere il tuo abbonamento con un massimo di 4 persone. Questa funzionalità è opzionale: se non la attivi, nulla di questo paragrafo ti riguarda. Se la attivi (come acquirente che invita persone care, o come membro che si unisce a un Cercle), l'applicazione trasmette ai nostri server, in HTTPS:

Trasmesso (solo se Le Cercle è attivato)Mai trasmesso
Il token di acquisto Google Play (purchaseToken), per verificare il tuo abbonamento e gestire gli slot familiariNumeri di carta di credito o mezzi di pagamento (gestiti esclusivamente da Google Play Billing)
Un identificativo del dispositivo casuale e reimpostabile, generato localmente, per identificare quale dispositivo occupa quale slotContenuto di chiamate, SMS o messaggi; contatti; numeri di telefono

Mantieni il controllo: puoi revocare l'accesso di un dispositivo a Le Cercle in qualsiasi momento dall'applicazione (il che elimina il suo identificativo dai nostri server), oppure disinstallare l'applicazione per cancellare l'identificativo locale.

Base giuridica (GDPR, art. 6.1.b): esecuzione del contratto di abbonamento familiare che hai esplicitamente richiesto attivando questa funzionalità.

4. Autorizzazioni richieste e relativa motivazione

In conformità con la policy di Google Play e il GDPR (Considerando 39), motiviamo ogni autorizzazione richiesta:

READ_PHONE_STATE

Perché: rilevare le chiamate in arrivo in tempo reale per analizzarne il rischio prima che raggiungano l'utente.
Uso: legge lo stato della chiamata (RINGING, IDLE). Nessun dato viene trasmesso.

READ_CONTACTS

Perché: identificare le chiamate dei tuoi contatti per consentirle automaticamente (whitelist implicita).
Uso: solo corrispondenza locale. I numeri di telefono dei contatti non vengono mai memorizzati dall'applicazione.

Ruolo CallScreeningService (identificazione chiamante / blocco spam)

Perché: consente il blocco attivo delle chiamate in arrivo tramite l'API ufficiale Android CallScreeningService (Android 10+), senza la quale Egidio non può identificare o filtrare alcuna chiamata.
Uso: solo rifiuto o accettazione silenziosa. Nessun contenuto audio è accessibile o registrato.

Accesso alle notifiche (BIND_NOTIFICATION_LISTENER_SERVICE)

Perché: rilevare tentativi di frode ricevuti tramite le tue app di messaggistica (WhatsApp, Telegram, Messenger, ecc.), il cui contenuto non è accessibile tramite le autorizzazioni Android standard.
Uso: Egidio legge solo il testo delle notifiche di messaggistica in arrivo, sul dispositivo, per un'analisi locale immediata. Questo testo non viene mai trasmesso, mai conservato oltre il tempo necessario per tale analisi e mai condiviso. Puoi revocare questo accesso in qualsiasi momento nelle Impostazioni Android (App → Accesso speciale → Accesso alle notifiche).

INTERNET e ACCESS_NETWORK_STATE

Perché: trasmissione delle statistiche di utilizzo anonime descritte al §3.5, verifica dello stato dell'abbonamento con Google Play, recupero degli aggiornamenti crittografati del database di rilevamento e — solo se attivi Le Cercle — trasmissione dei dati descritti al §3.6.
Uso: nessun dato di comunicazione (chiamata, SMS, messaggio) viaggia mai in rete. Vengono trasmessi solo i dati elencati al §3.5 e, se applicabile, al §3.6.

POST_NOTIFICATIONS

Perché: informare l'utente delle chiamate bloccate.
Uso: solo notifiche locali.

FOREGROUND_SERVICE e FOREGROUND_SERVICE_SPECIAL_USE

Perché: mantenere attivo il servizio di protezione in background, richiesto da Android 12+ per le applicazioni di protezione delle comunicazioni.

RECEIVE_BOOT_COMPLETED

Perché: riavviare automaticamente il servizio di protezione all'avvio del dispositivo.

5. Nessuna registrazione audio

Egidio non registra le chiamate, non richiede l'accesso al microfono e non memorizza file audio. La protezione delle chiamate utilizza esclusivamente i metadati di screening chiamate di Android.

6. Acquisti in-app e fatturazione

Gli acquisti sono elaborati esclusivamente da Google Play Billing. Egidio non raccoglie, memorizza né elabora alcuna informazione di pagamento. Consulta l'Informativa sulla privacy di Google per i termini applicabili.

Lo stato dell'abbonamento (FREE / PREMIUM / FAMILY / LIFETIME) viene verificato con Google Play e memorizzato localmente nelle preferenze crittografate dell'applicazione.

Se attivi Le Cercle (modalità Famiglia), il token di acquisto viene trasmesso anche ai nostri server per la gestione degli slot familiari — vedi §3.6.

7. I tuoi diritti (GDPR — Regolamento UE 2016/679)

In qualità di utente residente nello Spazio Economico Europeo, hai i seguenti diritti:

Art. 15 — Diritto di accesso

Tutti i tuoi dati sono visualizzabili direttamente nell'applicazione: schermata Cronologia per chiamate bloccate, schermata Impostazioni per le liste.

Art. 16 — Diritto di rettifica

Puoi modificare o eliminare qualsiasi voce singolarmente dalla cronologia, whitelist o blacklist.

Art. 17 — Diritto alla cancellazione

Impostazioni → Cancella tutti i dati elimina immediatamente e permanentemente:

Dati non eliminati da questa azione: la tua whitelist e blacklist (dati che hai creato volontariamente) e le impostazioni dell'applicazione.

Art. 18 — Diritto alla limitazione del trattamento

Disattivare la protezione nelle impostazioni interrompe immediatamente qualsiasi elaborazione di chiamate in arrivo.

Art. 20 — Diritto alla portabilità dei dati

Impostazioni → Esporta CSV genera un file locale contenente la cronologia dei blocchi in formato CSV, che puoi condividere o salvare come backup.

Art. 21 — Diritto di opposizione

L'applicazione può essere disinstallata in qualsiasi momento, eliminando l'intero database locale.

8. Informazioni normative regionali (Italia)

Egidio è pubblicata dalla Francia ma utilizzata in tutto il mondo. Di seguito informazioni fattuali e documentate sul quadro normativo in materia di telecomunicazioni/tutela dei consumatori in Italia — a scopo di trasparenza, non come consulenza legale, né come dichiarazione di certificazione da parte di questi enti.

Le funzioni di blocco e rilevamento di Egidio sono pensate per integrare — non sostituire — questo registro pubblico e le misure adottate dagli operatori.

9. Conformità al DSA (Digital Services Act — Regolamento UE 2022/2065)

Egidio prende decisioni automatizzate che influenzano la ricezione delle comunicazioni. In conformità con l'articolo 17 del DSA:

10. Sicurezza dei dati

11. Minori

Egidio non è destinata a minori di 16 anni e non raccoglie dati che li riguardano. Se ritieni che un minore abbia utilizzato l'applicazione, contattaci per la cancellazione dei dati.

12. Modifiche a questa informativa

Eventuali modifiche sostanziali saranno comunicate nelle note di aggiornamento dell'applicazione su Google Play. La data dell'ultimo aggiornamento è indicata all'inizio di questo documento. L'uso continuato dell'applicazione dopo una modifica costituisce accettazione della nuova versione.

13. Contatto

Per qualsiasi domanda relativa a questa informativa o ai tuoi dati:

Email: privacy@egidio.app
Editore: Egidio — SIREN 105 960 389, R.C.S. Strasburgo

Gli utenti UE possono anche contattare la propria autorità nazionale di protezione dei dati. In Francia: CNIL. In Italia: Garante per la protezione dei dati personali.

Vedi anche: Termini di utilizzo · Note legali