Privacy Policy

Ultimo aggiornamento: 6 giugno 2026

Memordia è progettata per tenere i tuoi dati personali sul tuo dispositivo. Scadenze, bollette, compleanni ed eventi non vengono mai caricati su server propri. L'app usa Firebase (Google LLC) esclusivamente per segnalazioni tecniche di errori e dati di utilizzo in forma aggregata o pseudonimizzata, senza includere il contenuto delle scadenze, bollette, note, importi o eventi inseriti dall'utente, e Google ML Kit per la scansione locale di documenti. Memordia non consente allo sviluppatore di accedere, leggere o recuperare il contenuto salvato localmente dall'utente sul dispositivo.

1. Titolare del trattamento

Memordia è un'applicazione per Android sviluppata in forma indipendente. Il titolare del trattamento dei dati è Adrian P., sviluppatore indipendente di Memordia, raggiungibile all'indirizzo: hello@memordia.app

La presente Privacy Policy è redatta ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy italiano) come modificato dal D.Lgs. 101/2018.

2. Dati che raccogliamo

2.1 Dati che rimangono solo sul dispositivo

Tutti i dati inseriti nell'app — scadenze, bollette, compleanni, eventi del calendario, note, storico pagamenti — sono archiviati in un database locale SQLite direttamente sul tuo dispositivo Android. I dati finanziari (importi, storico pagamenti) e le note personali sono cifrati a livello di campo con AES-256 con verifica di integrità (HMAC-SHA256); la chiave è generata casualmente al primo avvio e conservata nel deposito sicuro del dispositivo (Android Keystore tramite expo-secure-store). Nessun dato viene mai trasmesso a server esterni di proprietà dello sviluppatore.

Memordia non consente allo sviluppatore di accedere, leggere o recuperare il contenuto salvato localmente dall'utente sul dispositivo.

I dati personali conservati localmente includono:

L'app utilizza anche la memoria locale non cifrata del dispositivo (AsyncStorage) per conservare esclusivamente dati tecnici e preferenze:

2.2 Dati di utilizzo tecnico (Firebase Analytics)

Utilizziamo Firebase Analytics (Google LLC) per raccogliere dati tecnici e di utilizzo in forma aggregata o pseudonimizzata, come ad esempio:

Questi dati non includono il contenuto delle scadenze, bollette, compleanni, eventi, note, importi o altri dati inseriti dall'utente. Vengono usati esclusivamente per migliorare stabilità, usabilità e funzionalità dell'app.

Impostazione predefinita: raccolta attivata. Firebase Analytics è attivo al primo avvio. L'utente può disattivarlo in qualsiasi momento da Impostazioni → Privacy → Condividi dati di utilizzo. La disattivazione è immediata e non compromette alcuna funzione dell'app. Vedi la sezione 9. Come gestire la raccolta dati tecnici.

Base giuridica GDPR: legittimo interesse del titolare (art. 6.1.f) — migliorare la stabilità e le funzionalità dell'applicazione. L'utente può opporsi in qualsiasi momento tramite il toggle in-app (opt-out).

2.3 Segnalazioni di crash (Firebase Crashlytics)

In caso di errore imprevisto dell'app, Firebase Crashlytics (Google LLC) raccoglie automaticamente:

Questi rapporti non contengono scadenze, importi, nomi, note o altri contenuti inseriti dall'utente.

Crashlytics è utilizzato sulla base del legittimo interesse del titolare (art. 6.1.f GDPR) a mantenere l'app sicura, stabile e funzionante. I report non includono il contenuto inserito dall'utente.

2.4 Scansione documenti (Google ML Kit)

La funzione "scansione bolletta" utilizza Google ML Kit Text Recognition, un SDK Google che elabora le immagini acquisite dalla fotocamera interamente sul dispositivo, senza inviare le immagini a server Google o di terze parti. Il testo riconosciuto viene usato solo per precompilare il modulo di inserimento scadenza e non viene conservato né trasmesso.

2.5 Dati trattati dal sito web

Il sito web pubblico di Memordia è una landing page statica. Non usa cookie di profilazione, cookie pubblicitari, strumenti di analytics web, pixel di tracciamento, iframe social o moduli che inviano dati a server del sito.

I pulsanti principali del sito aprono il link ufficiale di test su Google Play. I link di contatto usano mailto: e aprono il client email dell'utente solo se selezionati. Per maggiori dettagli consulta la Cookie Policy.

3. Permessi richiesti

Memordia richiede i seguenti permessi sul dispositivo Android, usati esclusivamente per le funzioni descritte:

4. Servizi di terze parti

Memordia utilizza i seguenti SDK e servizi esterni:

Non utilizziamo pubblicità, cookie di tracciamento, social plugin, piattaforme di marketing o altri servizi di terze parti oltre quelli elencati sopra.

5. Trasferimento dati verso paesi terzi

I dati di analisi raccolti tramite Firebase Analytics e Crashlytics vengono trasferiti e trattati da Google LLC su server situati negli Stati Uniti. Tale trasferimento avviene nel rispetto delle garanzie previste dall'art. 46 del GDPR, in quanto Google LLC ha aderito al Data Privacy Framework (DPF) UE–USA istituito dalla Decisione di adeguatezza della Commissione europea del luglio 2023.

Nessun dato personale inserito dall'utente (scadenze, bollette, compleanni, ecc.) viene trasferito verso paesi terzi, in quanto rimane esclusivamente sul dispositivo dell'utente.

6. Conservazione e sicurezza dei dati

Il database SQLite locale è conservato sul dispositivo senza cifratura integrale del file. I dati finanziari sensibili (importi, storico pagamenti) e le note personali sono cifrati a livello di campo con AES-256 con verifica di integrità (HMAC-SHA256); la chiave è generata casualmente al primo avvio e conservata nel deposito sicuro del dispositivo Android (expo-secure-store / Android Keystore), accessibile solo dopo il primo sblocco del dispositivo.

I dati in AsyncStorage (impostazioni, log tecnico notifiche, widget) non sono cifrati ma non contengono informazioni personali sensibili come nomi, importi o contenuto delle scadenze.

I backup esportati manualmente dall'utente sono cifrati con la password scelta dall'utente (minimo 8 caratteri) tramite derivazione crittografica della chiave (PBKDF2, 210.000 iterazioni). La password del backup non viene salvata né trasmessa dallo sviluppatore: se l'utente la dimentica, il backup non potrà essere recuperato.

Il PIN di accesso è protetto tramite derivazione crittografica della chiave (PBKDF2, 210.000 iterazioni, SHA-256). I PIN impostati con versioni precedenti dell'app vengono aggiornati automaticamente allo standard attuale al successivo accesso corretto. Dopo 5 tentativi errati consecutivi l'accesso è bloccato per 5 minuti; il blocco persiste anche al riavvio dell'app.

I dati tecnici raccolti tramite Firebase Analytics vengono conservati secondo le policy di Google. L'utente può disattivare la raccolta in qualsiasi momento dalle impostazioni privacy dell'app. Non disponiamo di una copia dei tuoi dati personali su server propri.

7. Minori

Memordia non è destinata a minori di 13 anni e non raccoglie consapevolmente dati personali di minori. Se ritieni che un minore abbia utilizzato l'app, contattaci a hello@memordia.app e provvederemo alla cancellazione di eventuali dati raccolti.

8. I tuoi diritti (GDPR artt. 15–22)

In qualità di interessato ai sensi del GDPR, hai il diritto di:

Poiché i dati personali (scadenze, bollette, ecc.) sono memorizzati solo sul tuo dispositivo, puoi esercitare questi diritti direttamente:

Per quanto riguarda i dati trattati da Firebase (Analytics e Crashlytics), puoi esercitare i tuoi diritti contattandoci a hello@memordia.app oppure direttamente tramite gli strumenti di privacy di Google.

Hai inoltre il diritto di presentare reclamo all'autorità di controllo competente: in Italia, il Garante per la protezione dei dati personali.

9. Come gestire la raccolta dati tecnici

Firebase Analytics è attivo per impostazione predefinita. L'utente può disattivare la raccolta in qualsiasi momento da Impostazioni → Privacy → Condividi dati di utilizzo, senza perdere nessuna funzionalità dell'app.

Per gestire la raccolta di dati tecnici di utilizzo:

Memordia non usa SDK pubblicitari e non richiede il permesso Android per l'ID pubblicità. La raccolta Advertising ID di Firebase Analytics è disattivata nel manifest dell'app.

Firebase Crashlytics è utilizzato per garantire sicurezza, stabilità e prevenzione degli errori dell'app. I report non includono il contenuto delle scadenze, bollette, compleanni, eventi, note o importi inseriti dall'utente. In questa versione non è prevista la disattivazione separata di Crashlytics dall'app; per richiedere la cancellazione dei dati di crash associati al tuo dispositivo, contatta hello@memordia.app.

10. Modifiche a questa policy

Eventuali aggiornamenti a questa privacy policy saranno pubblicati su questa pagina con la data di revisione aggiornata. In caso di modifiche sostanziali ai dati raccolti o alla base giuridica del trattamento, ti informeremo tramite una notifica in-app o tramite email (se fornita).

11. Contatti

Per domande o richieste relative alla privacy, per esercitare i tuoi diritti GDPR o per segnalare eventuali violazioni:
hello@memordia.app

Privacy Policy

Last updated: June 6, 2026

Memordia is designed to keep your personal data on your device. Deadlines, bills, birthdays, and events are never uploaded to our own servers. The app uses Firebase (Google LLC) exclusively for technical error reporting and usage data in aggregate or pseudonymized form, without including the content of deadlines, bills, notes, amounts, or events entered by the user, and Google ML Kit for local document scanning. Memordia does not allow the developer to access, read, or retrieve content saved locally by the user on the device.

1. Data Controller

Memordia is an Android application developed independently. The data controller is Adrian P., independent developer of Memordia, reachable at: hello@memordia.app

This Privacy Policy is drafted pursuant to Regulation (EU) 2016/679 (GDPR) and Italian Legislative Decree 196/2003 (Italian Privacy Code) as amended by Legislative Decree 101/2018.

2. Data We Collect

2.1 Data that stays only on the device

All data entered in the app — deadlines, bills, birthdays, calendar events, notes, payment history — is stored in a local SQLite database directly on your Android device. Financial data (amounts, payment history) and personal notes are encrypted at field level with AES-256 with integrity verification (HMAC-SHA256); the key is randomly generated at first launch and stored in the device's secure storage (Android Keystore via expo-secure-store). No data is ever transmitted to external servers owned by the developer.

Memordia does not allow the developer to access, read, or retrieve content saved locally by the user on the device.

Locally stored personal data includes:

The app also uses the device's unencrypted local storage (AsyncStorage) to store exclusively technical data and preferences:

2.2 Technical usage data (Firebase Analytics)

We use Firebase Analytics (Google LLC) to collect technical and usage data in aggregate or pseudonymized form, such as:

This data does not include the content of deadlines, bills, birthdays, events, notes, amounts, or other data entered by the user. It is used exclusively to improve app stability, usability, and functionality.

Default setting: collection enabled. Firebase Analytics is active at first launch. The user can disable it at any time from Settings → Privacy → Share usage data. Disabling is immediate and does not compromise any app functionality. See section 9. How to manage technical data collection.

GDPR legal basis: legitimate interest of the controller (art. 6.1.f) — improving application stability and functionality. The user can object at any time via the in-app toggle (opt-out).

2.3 Crash reports (Firebase Crashlytics)

In case of an unexpected app error, Firebase Crashlytics (Google LLC) automatically collects:

These reports do not contain deadlines, amounts, names, notes, or other content entered by the user.

Crashlytics is used based on the legitimate interest of the controller (art. 6.1.f GDPR) in keeping the app safe, stable, and functional. Reports do not include content entered by the user.

2.4 Document scanning (Google ML Kit)

The "bill scanning" feature uses Google ML Kit Text Recognition, a Google SDK that processes images captured by the camera entirely on the device, without sending images to Google or third-party servers. The recognized text is used only to pre-fill the deadline entry form and is not stored or transmitted.

2.5 Data processed by the website

Memordia's public website is a static landing page. It does not use profiling cookies, advertising cookies, web analytics tools, tracking pixels, social iframes, or forms that send data to the site's servers.

The main site buttons open the official test link on Google Play. Contact links use mailto: and open the user's email client only if selected. For more details, see the Cookie Policy.

3. Requested Permissions

Memordia requests the following permissions on the Android device, used exclusively for the described functions:

4. Third-party Services

Memordia uses the following external SDKs and services:

We do not use advertising, tracking cookies, social plugins, marketing platforms, or other third-party services beyond those listed above.

5. Data Transfers to Third Countries

Analytics data collected via Firebase Analytics and Crashlytics is transferred to and processed by Google LLC on servers located in the United States. This transfer takes place in compliance with the safeguards provided for in art. 46 of the GDPR, as Google LLC has adhered to the EU–US Data Privacy Framework (DPF) established by the European Commission's adequacy decision of July 2023.

No personal data entered by the user (deadlines, bills, birthdays, etc.) is transferred to third countries, as it remains exclusively on the user's device.

6. Data Retention and Security

The local SQLite database is stored on the device without full-file encryption. Sensitive financial data (amounts, payment history) and personal notes are encrypted at field level with AES-256 with integrity verification (HMAC-SHA256); the key is randomly generated at first launch and stored in the Android device's secure storage (expo-secure-store / Android Keystore), accessible only after the device's first unlock.

Data in AsyncStorage (settings, notification technical log, widget) is not encrypted but does not contain sensitive personal information such as names, amounts, or deadline content.

Manually exported backups are encrypted with the user's chosen password (minimum 8 characters) via cryptographic key derivation (PBKDF2, 210,000 iterations). The backup password is not saved or transmitted by the developer: if the user forgets it, the backup cannot be recovered.

The access PIN is protected via cryptographic key derivation (PBKDF2, 210,000 iterations, SHA-256). PINs set with previous app versions are automatically updated to the current standard on the next successful login. After 5 consecutive failed attempts, access is locked for 5 minutes; the lock persists even after restarting the app.

Technical data collected via Firebase Analytics is retained according to Google's policies. The user can disable collection at any time from the app's privacy settings. We do not have a copy of your personal data on our own servers.

7. Minors

Memordia is not intended for children under 13 years of age and does not knowingly collect personal data from minors. If you believe a minor has used the app, contact us at hello@memordia.app and we will delete any collected data.

8. Your Rights (GDPR arts. 15–22)

As a data subject under the GDPR, you have the right to:

Since personal data (deadlines, bills, etc.) is stored only on your device, you can exercise these rights directly:

Regarding data processed by Firebase (Analytics and Crashlytics), you can exercise your rights by contacting us at hello@memordia.app or directly through Google's privacy tools.

You also have the right to lodge a complaint with the competent supervisory authority. In the EU, you may contact your national data protection authority.

9. How to Manage Technical Data Collection

Firebase Analytics is active by default. The user can disable collection at any time from Settings → Privacy → Share usage data, without losing any app functionality.

To manage technical usage data collection:

Memordia does not use advertising SDKs and does not request the Android permission for advertising ID. Firebase Analytics Advertising ID collection is disabled in the app manifest.

Firebase Crashlytics is used to ensure app security, stability, and error prevention. Reports do not include the content of deadlines, bills, birthdays, events, notes, or amounts entered by the user. In this version, separate disabling of Crashlytics from the app is not available; to request deletion of crash data associated with your device, contact hello@memordia.app.

10. Changes to This Policy

Any updates to this privacy policy will be published on this page with the updated revision date. In case of substantial changes to the data collected or the legal basis of processing, we will inform you via an in-app notification or email (if provided).

11. Contact

For questions or requests regarding privacy, to exercise your GDPR rights, or to report any violations:
hello@memordia.app