Tuijo è progettata da zero per non poter leggere ciò che vi scrivete. Ecco esattamente quali dati trattiamo e quali no.
Ultimo aggiornamento: 11 settembre 2026Versione: 1.1
1. Introduzione
Benvenuto nell'informativa sulla privacy di Tuijo. Tuijo è un'applicazione di messaggistica privata progettata specificamente per le coppie, con crittografia end-to-end avanzata (RSA-2048 + AES-256).
La tua privacy è fondamentale per noi. Questa informativa spiega quali dati raccogliamo, come li utilizziamo e quali diritti hai sui tuoi dati personali.
🔐 Principio fondamentale
Architettura zero-knowledge: grazie alla crittografia end-to-end, i tuoi messaggi, foto e documenti sono leggibili SOLO da te e dal tuo partner. Nemmeno noi, gli sviluppatori, possiamo accedere ai tuoi contenuti.
2. Dati che raccogliamo
2.1 Sistema di crittografia
Tuijo utilizza un sistema di crittografia a coppia di chiavi asimmetriche (RSA-2048) per garantire la massima sicurezza e privacy:
Chiave privata personale: generata automaticamente sul tuo dispositivo e mai condivisa con il server. Rimane sempre e solo sul tuo dispositivo, protetta dal sistema operativo (Keychain su iOS, Keystore su Android). È necessaria per decifrare i messaggi che ricevi.
Chiave pubblica (QR code): generata insieme alla chiave privata e condivisa con il partner tramite QR code durante il pairing. Viene usata dal partner per criptare i messaggi destinati a te. Può essere condivisa in sicurezza perché serve solo a cifrare, non a decifrare.
Importante: non memorizziamo alcuna informazione di autenticazione personale (email, ID utente, password). Il sistema si basa esclusivamente sulle chiavi crittografiche generate localmente sul tuo dispositivo.
2.2 Posizione geografica (solo se la condividi tu)
Tuijo usa la posizione del dispositivo esclusivamente quando avvii tu la funzione «Condividi posizione» dalla chat. Non raccogliamo mai la posizione in altri momenti, né in background senza una condivisione attiva.
Cosa viene trattato: coordinate GPS (latitudine e longitudine), precisione e direzione di marcia.
Come: le coordinate vengono cifrate sul tuo dispositivo con AES-256 prima di essere inviate. Sul server viene salvato solo il dato cifrato, insieme all'ora e alla scadenza della condivisione. Nemmeno noi possiamo vedere dove sei.
Per quanto: scegli tu la durata (1 o 8 ore) e la modalità (posizione in tempo reale oppure una singola posizione). Allo scadere, o quando interrompi la condivisione, l'invio si ferma e la posizione viene contrassegnata come non più attiva.
In background: durante una condivisione in tempo reale l'app continua ad aggiornare la posizione anche se blocchi lo schermo o passi a un'altra app, mostrando una notifica persistente (Android) o l'indicatore di sistema (iOS). Se chiudi l'app, la condivisione si interrompe.
Chi la vede: solo il tuo partner, sul suo dispositivo, per calcolare distanza e direzione.
Controllo totale: puoi interrompere la condivisione in ogni momento dall'app e revocare l'autorizzazione alla posizione dalle impostazioni del sistema. Tutto il resto dell'app continua a funzionare.
2.3 Messaggi e contenuti (criptati)
Messaggi criptati: il testo dei messaggi criptato con AES-256.
Allegati criptati: foto, video e documenti criptati end-to-end.
TODO e promemoria: promemoria e note condivise (criptati).
Metadati: timestamp di invio, ID messaggio, tipo di messaggio (testo/allegato/TODO).
Nota importante: tutti i contenuti (messaggi, allegati, TODO) sono criptati end-to-end. Memorizziamo solo dati cifrati che non possiamo leggere senza le tue chiavi private, archiviate SOLO sul tuo dispositivo.
2.4 Dati tecnici
Token FCM: token per le notifiche push di Firebase Cloud Messaging, necessario per inviare notifiche quando ricevi nuovi messaggi.
Token VoIP (solo iOS): token Apple PushKit per far squillare il telefono quando ricevi una chiamata, anche ad app chiusa.
Piattaforma: il sistema operativo del dispositivo (iOS o Android), per scegliere il tipo di notifica corretto.
2.5 Chiamate vocali
Le chiamate vocali sono peer-to-peer (WebRTC): l'audio viaggia direttamente tra i due telefoni, cifrato (DTLS-SRTP), e non transita né viene registrato sui nostri server. Il server serve solo a far incontrare i due dispositivi (segnalazione): questi dati sono a loro volta cifrati end-to-end e vengono eliminati al termine della chiamata. Trattandosi di una connessione diretta, i due dispositivi si scambiano i rispettivi indirizzi IP, visibili solo al partner.
2.6 Autorizzazioni del dispositivo
Tuijo chiede queste autorizzazioni, sempre e solo nel momento in cui usi la funzione corrispondente:
Posizione: per la condivisione della posizione (vedi 2.2).
Microfono: per le chiamate vocali. Non viene mai attivato fuori da una chiamata.
Fotocamera: per inquadrare il QR code durante il pairing, scattare foto da inviare e fare il couple selfie. Nessuna immagine viene trattata senza una tua azione.
Foto e file: per allegare foto o documenti che scegli tu; vengono cifrati prima dell'invio.
Notifiche: per avvisarti di messaggi, promemoria e chiamate in arrivo.
Fornire il servizio: sincronizzare i messaggi tra i tuoi dispositivi e quelli del partner.
Notifiche: inviare notifiche push quando ricevi nuovi messaggi o promemoria.
Chiamate: mettere in contatto i due dispositivi per una chiamata vocale diretta.
Posizione: mostrare al partner dove sei, solo per la durata della condivisione che hai avviato tu.
Sicurezza: mantenere l'integrità e la sicurezza del sistema di pairing.
Miglioramenti: correggere bug e migliorare le funzionalità dell'app.
3.2 Cosa NON facciamo con i tuoi dati
Non leggiamo i tuoi messaggi (impossibile grazie alla crittografia E2E).
Non vendiamo i tuoi dati a terze parti.
Non tracciamo la tua posizione e non la conserviamo in chiaro: la usiamo solo durante una condivisione avviata da te, cifrata.
Non utilizziamo i tuoi dati per pubblicità mirata o profilazione.
Non condividiamo i tuoi contenuti con nessuno (eccetto casi legali, vedi sez. 5).
4. Crittografia e sicurezza
4.1 Architettura di crittografia
Tuijo utilizza un sistema di crittografia a doppio livello:
RSA-2048: per lo scambio sicuro delle chiavi pubbliche durante il pairing.
AES-256: per la crittografia dei messaggi e degli allegati.
Chiave unica per messaggio: ogni messaggio ha una chiave AES univoca generata casualmente.
🔑 Le tue chiavi private
Le tue chiavi private RSA sono memorizzate ESCLUSIVAMENTE sul tuo dispositivo tramite flutter_secure_storage, un sistema di storage crittografato protetto dal sistema operativo (Keychain su iOS, Keystore su Android). Nemmeno noi possiamo accedervi.
4.2 Misure di sicurezza
HTTPS/TLS: tutte le comunicazioni tra app e server usano connessioni sicure crittografate.
5. Conservazione ed eliminazione dei dati
La cancellazione dei dati può essere effettuata direttamente dall'app da uno qualunque dei due partner. Entrambi hanno il controllo completo sui dati condivisi e possono eliminarli in qualsiasi momento.
I dati di posizione hanno una scadenza scelta da te (1 o 8 ore): alla scadenza non vengono più aggiornati e restano solo in forma cifrata, illeggibile senza le chiavi presenti sui vostri dispositivi, finché non eliminate i dati dall'app. I dati di segnalazione delle chiamate vengono eliminati al termine di ogni chiamata.
6. Contatti
Per domande o richieste sulla privacy, puoi contattarci:
La privacy è al centro di Tuijo. Abbiamo progettato l'app da zero con la crittografia end-to-end per garantire che le vostre conversazioni restino private tra te e il tuo partner. Continueremo a proteggere la tua privacy come principio fondamentale.