Privacy Policy di bluon.day
Ultimo aggiornamento: 19 luglio 2026
Questa informativa descrive il trattamento dei dati personali connesso all'uso di bluon.day, l'agenda condivisa della famiglia con suggerimenti AI, disponibile come applicazione web e come app Android. È resa ai sensi del Regolamento (UE) 2016/679 ("GDPR") e riguarda esclusivamente questa Applicazione. Si rivolge sia agli Utenti registrati sia alle altre persone i cui dati possono comparire in un'agenda (persone assistite, membri invitati, persone menzionate nei to-do): a queste ultime è dedicata anche l'Informativa per persone assistite, familiari e membri invitati.
Titolare del trattamento
Blu Oberon S.r.l.
via Tadino, 52 — 20124 Milano (Italia) · P. IVA IT08399040966
Indirizzo email di contatto: privacy@bluoberon.it
Blu Oberon agisce come titolare autonomo del trattamento per tutti i dati descritti in questa informativa, compresi quelli che l'Utente inserisce riguardo ad altre persone.
A chi si rivolge il Servizio
bluon.day è riservata a persone maggiorenni. La maggiore età è confermata con una dichiarazione espressa al primo accesso e, per chi entra in una cerchia, al momento dell'accettazione dell'invito. I minori non possono essere Utenti: non hanno account e non accedono all'Applicazione. L'Utente adulto può però annotare in agenda alcuni dati, volutamente limitati, delle persone di cui si prende cura — ad esempio figli o familiari. Come questi dati sono trattati è spiegato qui sotto, alla voce «Dati delle persone assistite».
Tipologie di dati raccolti
- Dati identificativi dell'accesso: l'indirizzo email sempre; nome e immagine del profilo solo per chi accede con Google, che li fornisce al momento dell'accesso.
- Eventi di Google Calendar (titolo, data e ora, luogo), letti per mostrarli in agenda e modificati solo su iniziativa dell'Utente.
- Attività di Google Tasks, lette e aggiornate per tenere allineati i to-do fra bluon.day e l'account Google dell'Utente.
- Contenuti creati nell'Applicazione: to-do e appuntamenti (titolo, categoria/ambito, data, ora, luogo, stato, assegnazioni e beneficiario) e, se l'Utente usa la voce con l'assistente Daisy, il testo dettato e la relativa trascrizione.
- Dati delle persone assistite. L'Utente può creare in agenda il profilo di una persona di cui si prende cura (un figlio, un genitore, un familiare): un nome o un alias, la relazione di cura (es. «figlia», «mamma») e, se collegato, l'identificativo di un dispositivo bluon. Fra le persone assistite possono esserci anche minori: non sono loro a usare l'Applicazione, ma i loro dati — nei limiti minimi appena descritti — sono trattati da Blu Oberon perché l'agenda dell'adulto possa riferirvisi. L'Utente li inserisce sotto la propria responsabilità, tipicamente nell'esercizio della responsabilità genitoriale o di un rapporto familiare di cura, e si impegna a informare le persone interessate (o chi le rappresenta). Questi dati restano nell'agenda di chi li ha inseriti, non sono comunicati agli altri membri della cerchia insieme ai to-do assegnati e non sono mai usati per pubblicità o profilazione. I dettagli, scritti per chi non è Utente, sono nell'Informativa per persone assistite, familiari e membri invitati.
- La tua cerchia e gli invitati (se l'Utente la usa): il nome o alias che l'Utente attribuisce a ciascun membro, la relazione, il ruolo e lo stato dell'invito. Prima che l'invito sia accettato, Blu Oberon conserva di ciascun invitato nome o alias, relazione, ruolo, stato e scadenza dell'invito, visibili soltanto all'Utente che li ha inseriti; non conserva email né altri recapiti della persona invitata. I ruoli (guest, admin, super) comportano unicamente permessi diversi di visualizzazione e assegnazione entro la cerchia; gli ambiti privati non sono visibili a nessun altro membro, nemmeno agli amministratori.
Quando l'Utente assegna un to-do a un membro che ha accettato l'invito, quel membro vede — nel proprio account — titolo, categoria, data, ora, stato del to-do e il nome dell'Utente che glielo ha assegnato, e può segnarlo come fatto. Non vede altri to-do, non vede gli altri membri della cerchia e non vede i beneficiari indicati con «@». L'accesso si revoca in ogni momento rimuovendo il membro dalla cerchia, con effetto immediato; a sua volta il membro può uscire dalla cerchia dal proprio Profilo.
- Braccialetto bluon/Semiperdo (se collegato): l'identificativo (UUID) del braccialetto associato all'account, letto via NFC per confermare le attività.
- Dati per le notifiche push (endpoint della subscription e fuso orario del dispositivo), solo se l'Utente attiva i promemoria.
- Dati d'uso essenziali (conteggio mensile delle funzioni AI utilizzate, log tecnici dell'infrastruttura), per il funzionamento e la sicurezza del servizio.
- Dati di abbonamento (solo per gli abbonati Plus): stato dell'abbonamento e un identificativo cliente del fornitore di pagamento. I dati della carta sono trattati direttamente da Stripe: bluon.day non li vede né li conserva.
L'Applicazione utilizza esclusivamente cookie tecnici di sessione (autenticazione). Non utilizza cookie di profilazione, strumenti di analisi di terze parti, pubblicità né remarketing.
Dati relativi alla salute
bluon.day non è progettata per trattare dati sulla salute e non li chiede mai. Ti invitiamo espressamente a non inserire diagnosi, patologie, farmaci, terapie o referti nei titoli dei to-do e negli altri campi liberi: per un promemoria basta un'indicazione neutra (es. «visita di Andrea»). Come ulteriore cautela, l'Applicazione esclude automaticamente i testi che sembrano riferirsi alla salute dai flussi di intelligenza artificiale e dalle notifiche estese. Se, nonostante l'invito, un testo di questo tipo viene inserito in un campo libero, resta tecnicamente conservato al solo scopo di consentirne la modifica o la cancellazione da parte dell'Utente, e non è mai usato per finalità sanitarie, di profilazione o pubblicitarie.
Finalità e basi giuridiche del trattamento
- Account, agenda, cerchia e abbonamento dell'Utente (creazione e gestione dell'account, to-do, promemoria, suggerimenti AI, cattura vocale, piano Plus) — esecuzione del contratto con l'Utente adulto, art. 6.1.b GDPR.
- Sincronizzazione con Google Calendar e Google Tasks — esecuzione del contratto, art. 6.1.b GDPR, quando è l'Utente ad attivarla. La schermata di autorizzazione Google (OAuth) è l'autorizzazione tecnica all'accesso a quei dati, revocabile in ogni momento dalle impostazioni dell'account Google.
- Dati ordinari delle persone assistite e nomi/alias degli invitati prima dell'accettazione — legittimo interesse, art. 6.1.f GDPR, dell'Utente e del Titolare a un'organizzazione familiare efficace con dati ridotti al minimo. La relativa valutazione comparativa (LIA) è documentata internamente ed è tenuta a disposizione dell'autorità di controllo.
- Invio dei promemoria push — consenso, art. 6.1.a GDPR: le notifiche sono facoltative e il consenso è revocabile in ogni momento dalle impostazioni del browser o del dispositivo.
- Adempimenti contabili e fiscali connessi agli abbonamenti — obbligo di legge, art. 6.1.c GDPR.
- Sicurezza, prevenzione degli abusi e conteggio delle funzioni AI — legittimo interesse del Titolare, art. 6.1.f GDPR.
Modalità e luogo del trattamento
I dati sono trattati con strumenti informatici, con misure di sicurezza adeguate: i dati dell'Applicazione risiedono su database in Unione Europea (Irlanda) e l'Applicazione è eseguita su infrastruttura con funzioni in Europa (Dublino). I token di accesso Google vivono esclusivamente in un cookie di sessione cifrato: non sono mai esposti al browser né salvati nel database. L'accesso ai dati è rigorosamente separato per utente.
Servizi terzi utilizzati
Registrazione e autenticazione
Si accede in due modi, a scelta dell'Utente: con il proprio account Google (Google Ireland Ltd.), oppure con un link di accesso inviato per email, valido pochi minuti e una volta sola. In entrambi i casi bluon.day non conserva password. Il link di accesso viene recapitato tramite Brevo (Sendinblue SAS, Francia) e nel database ne resta solo un'impronta crittografica, non il link stesso.
La sincronizzazione con Google Calendar e Google Tasks è una funzione facoltativa e separata dall'accesso: chi entra con il link via email non concede alcun permesso sui propri dati Google, e può collegarli in seguito — o mai.
Sincronizzazione calendario e attività — Google Calendar API e Google Tasks API
Utilizzate per leggere e aggiornare, su richiesta dell'Utente, eventi e attività del suo account Google. L'uso delle informazioni ricevute dalle API di Google rispetta la Google API Services User Data Policy, inclusi i requisiti di Limited Use: tali dati sono usati solo per fornire le funzioni visibili dell'Applicazione, non sono venduti, non sono usati per pubblicità e non sono letti da persone, salvo consenso esplicito, obblighi di legge o motivi di sicurezza.
Funzioni di intelligenza artificiale — Anthropic (Anthropic, PBC — USA)
Le funzioni AI si dividono in due gruppi, con regole diverse.
- Cattura vocale e suggerimenti: sono azioni avviate dall'Utente. Quando l'Utente le usa, il testo dettato oppure i titoli e gli orari degli impegni sono inviati ad Anthropic al solo fine di generare il to-do o i suggerimenti richiesti, con esclusione automatica dei testi potenzialmente riferiti alla salute.
- Brief del mattino (Plus): è disattivato per impostazione predefinita e si attiva solo con una scelta espressa dell'Utente. Quando è attivo, ogni mattina viene inviato ad Anthropic soltanto il numero degli impegni della giornata e i loro orari (es. «3 impegni alle 9:00, 12:30, 17:00»): non vengono inviati né il nome dell'Utente né i titoli dei to-do. È disattivabile in ogni momento dalle impostazioni, con effetto immediato.
I dati inviati tramite API non sono utilizzati per addestrare i modelli. Con Anthropic è in essere un accordo sul trattamento dei dati (DPA) che incorpora le clausole contrattuali standard approvate dalla Commissione europea; il trasferimento verso gli Stati Uniti è descritto nella sezione «Trasferimenti extra-UE».
Cattura vocale — riconoscimento del browser/dispositivo
Il riconoscimento vocale avviene tramite le funzioni del browser o del sistema operativo dell'Utente. A seconda del dispositivo, l'audio può essere elaborato localmente oppure dal fornitore del servizio di riconoscimento (es. il produttore del browser o del sistema). Blu Oberon non riceve e non conserva la registrazione audio: tratta soltanto il testo trascritto, che l'Utente vede e conferma.
Pagamenti e abbonamenti — Stripe (Stripe Payments Europe, Ltd. — Irlanda)
Gli abbonamenti Plus e i relativi pagamenti sono gestiti da Stripe. Il pagamento avviene su pagine ospitate da Stripe: i dati della carta sono raccolti e trattati direttamente da Stripe e non transitano né sono conservati da bluon.day. Al momento della sottoscrizione, il nome e l'indirizzo email dell'Utente sono comunicati a Stripe per la gestione del cliente e degli adempimenti fiscali. Il Titolare conserva unicamente un identificativo cliente e lo stato dell'abbonamento, necessari ad attivare e gestire il piano. Informativa di Stripe: stripe.com/privacy.
Hosting e infrastruttura — Vercel Inc. · Database — Turso (CHISELSTRIKE Inc.)
Erogazione tecnica dell'Applicazione (funzioni eseguite in UE) e conservazione dei dati applicativi su database nella regione UE (Irlanda).
Inviti alla cerchia
Per invitare una persona nella propria cerchia, bluon.day non chiede e non conserva il suo indirizzo email né altri recapiti: genera un collegamento che l'Utente condivide autonomamente con il canale che preferisce, e nessuna comunicazione parte dai nostri sistemi verso l'invitato. Fino all'accettazione, Blu Oberon tratta però alcuni dati minimi dell'invitato inseriti dall'Utente: nome o alias, relazione, ruolo, stato e scadenza dell'invito, visibili solo all'Utente che li ha inseriti. Chi apre il collegamento vede unicamente il nome di chi lo ha invitato, e nulla viene condiviso in nessuna delle due direzioni finché non accetta. Il collegamento è valido 7 giorni, utilizzabile una sola volta e decade all'accettazione; alla scadenza, token e stato dell'invito sono eliminati o resi inutilizzabili. Per gli invitati vale anche l'Informativa per persone assistite, familiari e membri invitati.
Notifiche push — servizio push del browser/dispositivo
I promemoria sono recapitati tramite il servizio push del browser dell'Utente (es. Google, Mozilla, Apple). Per impostazione predefinita il contenuto è generico — ad esempio «Promemoria alle 15:00» — e non include il titolo del to-do. L'Utente può attivare facoltativamente l'opzione «Mostra il titolo nelle notifiche», dopo un avviso sul rischio che il titolo compaia sulla schermata di blocco del dispositivo; anche con l'opzione attiva, i titoli potenzialmente riferiti alla salute restano esclusi dalle notifiche estese. La notifica del brief del mattino (Plus) contiene soltanto il riepilogo numerico descritto sopra.
Trasferimenti extra-UE
Alcuni fornitori possono trattare dati negli Stati Uniti: in particolare Anthropic (funzioni AI) e, per alcune componenti tecniche, Vercel, Stripe e i servizi push. I trasferimenti si fondano, a seconda del fornitore, sulla decisione di adeguatezza EU-USA (Data Privacy Framework, per i fornitori che risultano certificati) oppure sulle clausole contrattuali standard della Commissione europea, integrate ove necessario da misure supplementari. Non dichiariamo garanzie che non abbiamo verificato: l'elenco aggiornato dei fornitori e delle rispettive garanzie può essere richiesto a privacy@bluoberon.it.
Periodo di conservazione
- Account e profilo (inclusi persone assistite e cerchia) — finché l'account esiste, cioè fino alla cancellazione da parte dell'Utente.
- To-do e appuntamenti — finché l'Utente non li elimina; lo storico di attività e statistiche è consultabile per 12 mesi.
- Inviti alla cerchia — il collegamento vale 7 giorni: alla scadenza, token e stato dell'invito sono eliminati o resi inutilizzabili.
- Log tecnici e di sicurezza — per un breve periodo, il tempo necessario a garantire il funzionamento e a indagare eventuali abusi.
- Dati di fatturazione — 10 anni, per obbligo di legge fiscale e contabile.
- Backup tecnici — per una finestra temporale limitata, dopo la quale vengono sovrascritti.
- Dati inviati ad Anthropic — conservati dal fornitore per il periodo previsto dall'accordo sul trattamento dei dati (DPA), poi eliminati.
La subscription push viene rimossa quando scade o quando l'Utente revoca il permesso. L'Utente può eliminare l'account e i dati collegati dall'Applicazione (Profilo → «Elimina il mio account»), seguendo le istruzioni della pagina Eliminare il proprio account, oppure scrivendo al Titolare: la cancellazione elimina i dati e disdice l'abbonamento. Possono sopravvivere, nei limiti di legge, soltanto i dati già legittimamente ricevuti da altri membri della cerchia (i to-do loro assegnati, nel loro account) e quelli soggetti a obblighi fiscali e contabili.
Diritti degli interessati
Ai sensi degli artt. 15–22 GDPR, ogni interessato ha il diritto di:
- accedere ai propri dati e ottenerne copia;
- rettificarli o aggiornarli;
- ottenerne la cancellazione ("diritto all'oblio");
- limitarne od opporsi al trattamento, anche quando è fondato sul legittimo interesse;
- riceverli in formato strutturato e portabile (nell'app: "Esporta i miei to-do");
- revocare in ogni momento i consensi prestati, senza pregiudicare la liceità del trattamento precedente.
Questi diritti spettano non solo agli Utenti, ma a chiunque sia interessato dal trattamento: persone assistite, membri invitati, persone menzionate nei to-do. Per i minori e per le altre persone rappresentate, la richiesta può essere presentata da chi esercita la responsabilità genitoriale o è altrimenti legittimato. Le richieste possono essere inviate a privacy@bluoberon.it; chi non è Utente trova le indicazioni pratiche nell'Informativa per persone assistite, familiari e membri invitati. L'accesso di bluon.day all'account Google è revocabile direttamente da myaccount.google.com/permissions.
Reclamo all'autorità di controllo
Ogni interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo del proprio Paese di residenza.
Modifiche alla presente informativa
Il Titolare può aggiornare questa informativa in ogni momento, pubblicandone la versione aggiornata su questa pagina con la relativa data. In caso di modifiche sostanziali, l'Utente sarà informato nell'Applicazione.