Coralis Coralis
  • Home
  • Funzionalità
  • Prezzi
  • Chi siamo
  • Contatti
  • Prova gratis
Informativa

Informativa sulla Privacy

Trattamento dei dati personali · App Coralis

OLINET · Corso Margherita, 496 – 87010 Terranova da Sibari (CS)
Email: privacy@coralis.app
Versione 2.2 – Agosto 2026

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è OLINET, con sede in Corso Margherita, 496 – 87010 Terranova da Sibari (CS), nella persona di Pino Salimena

Contatti per la Privacy

Email: privacy@coralis.app
Per qualsiasi comunicazione relativa al trattamento dei dati personali, contattare il Titolare all'indirizzo email sopra indicato.
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta (art. 12 GDPR).

2. Descrizione dell'Applicazione

L'applicazione "Coralis" (di seguito "App") è uno strumento digitale dedicato alla gestione e organizzazione dei cori ecclesiali e dei relativi canti. L'App mette a disposizione degli utenti le seguenti funzionalità:

  • consultazione e visualizzazione dei testi e degli accordi dei canti;
  • invio e ricezione di file audio per lo studio e l'esercitazione individuale;
  • condivisione e consultazione di spartiti musicali;
  • creazione e gestione di scalette di canti per celebrazioni o eventi;
  • sistema di messaggistica interna tra i membri del coro;
  • calendario degli eventi del coro (prove, celebrazioni, concerti, ecc.);
  • gestione dei membri del coro (aggiunta, rimozione, assegnazione dei ruoli);
  • notifiche push per aggiornamenti e comunicazioni urgenti;
  • sottoscrizione di piani Premium tramite acquisti in-app.

3. Dati Personali Trattati

In fase di registrazione e utilizzo dell'App, vengono raccolti esclusivamente i seguenti dati personali:

  • Nome e cognome: consente ai membri del coro di identificarsi reciprocamente all'interno dell'App.
  • Indirizzo e-mail: utilizzato per associare l'account a un singolo utente e per le comunicazioni di servizio.
  • Numero di telefono (facoltativo): il conferimento è facoltativo e può essere inserito o modificato in qualsiasi momento dalle impostazioni del proprio profilo. Se fornito, il numero consente al direttore del coro di individuare l'utente tra i contatti del proprio dispositivo per facilitarne l'inserimento nel coro. Il confronto avviene esclusivamente in locale sul dispositivo del direttore (si veda anche il §4). Il numero di telefono:
    • è utilizzato unicamente per le finalità sopra indicate;
    • non viene utilizzato per finalità di marketing o profilazione;
    • può essere rimosso in qualsiasi momento dall'utente.
  • Identificativo OAuth: identificativo tecnico restituito da Google o Apple in fase di autenticazione, utilizzato per associare in modo univoco l'account utente al provider di identità scelto (si veda anche il §7.2).
  • Contenuti caricati dall'utente: file audio caricati, immagini scattate o selezionate, file di spartito (PDF/immagini), testi dei messaggi, scalette ed eventi del calendario creati o condivisi dall'utente all'interno del proprio coro (si veda anche il §3.1).
  • Dati tecnici di dispositivo: token anonimo per le notifiche push (FCM/APNs), identificatore tecnico del dispositivo utilizzato per finalità di sicurezza e antifrode nel sistema referral (si veda anche il §5.3). Non vengono raccolti IMEI, MAC address o altri identificatori hardware persistenti.

3.1 Contenuti generati dagli utenti

L'App consente agli utenti autorizzati di caricare e condividere all'interno del proprio coro contenuti quali audio, immagini, file di spartito, testi di canti e messaggi. Tali contenuti:

  • sono visibili esclusivamente ai membri del coro destinatari, secondo i permessi assegnati dal direttore;
  • sono conservati sui server del Titolare in Italia (UE) per la durata dell'utilizzo del servizio;
  • possono essere modificati o eliminati in qualsiasi momento dal soggetto che li ha caricati o dai membri del coro autorizzati.

Responsabilità dell'utente: l'utente che carica un contenuto garantisce di averne il diritto e si assume la responsabilità per il rispetto del diritto d'autore (spartiti, audio, immagini) e per il trattamento di eventuali dati personali di terzi (es. registrazioni vocali, fotografie di altre persone) inclusi nei contenuti caricati. In tali casi l'utente che carica il contenuto agisce come Titolare autonomo nei confronti dei soggetti rappresentati, fermo restando il ruolo del Titolare quale fornitore dell'infrastruttura tecnica.

Hash dell'indirizzo email post-cancellazione

In caso di cancellazione dell'account, viene conservata esclusivamente una versione cifrata (hash), non reversibile, dell'indirizzo email.

Finalità: prevenzione di abusi e garanzia della sicurezza del servizio.
Tale informazione non consente l'identificazione diretta dell'utente.

Periodo di conservazione: 2 (due) anni dalla data di cancellazione dell'account, trascorsi i quali l'hash viene cancellato automaticamente.

Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f), GDPR).

4. Permessi del Dispositivo

Per il corretto funzionamento di alcune funzionalità, l'App richiede all'utente il consenso esplicito all'accesso a determinate risorse del dispositivo. Tutti i permessi sono facoltativi, richiesti solo nel momento in cui l'utente decide di utilizzare la relativa funzionalità, e possono essere revocati in qualsiasi momento dalle impostazioni di sistema del dispositivo.

4.1 Accesso alla rubrica dei contatti

Utilizzato esclusivamente dal direttore del coro per:

  • confrontare i numeri di telefono presenti nella rubrica con quelli degli utenti già registrati all'App;
  • individuare e mostrare esclusivamente le corrispondenze, per facilitare l'inserimento nel coro degli utenti già iscritti;
  • consentire al direttore di selezionare e aggiungere al coro i coristi già registrati.

Garanzie sulla rubrica contatti

  • Il confronto dei numeri avviene esclusivamente in locale sul dispositivo dell'utente.
  • I dati presenti nella rubrica non vengono trasmessi, salvati o condivisi con i server del Titolare o con terze parti.
  • I dati non vengono memorizzati dall'App.
  • Vengono utilizzati unicamente per un confronto temporaneo.

4.2 Fotocamera

Utilizzata, solo su scelta dell'utente, per scattare immagini da allegare ai canti, agli spartiti o ai messaggi (es. fotografia di uno spartito cartaceo). Le immagini scattate vengono trattate unicamente come contenuto caricato dall'utente nel proprio coro (si veda il §3.1).

4.3 Libreria foto e archivio file

Utilizzati, solo su scelta dell'utente, per selezionare immagini, PDF o altri file da allegare a canti, spartiti o messaggi. L'App accede esclusivamente ai file selezionati dall'utente tramite il selettore di sistema; non viene effettuata alcuna scansione della libreria o dell'archivio.

4.4 Notifiche push

Utilizzate per recapitare comunicazioni provenienti dal proprio coro (nuovi messaggi, modifiche alle scalette, eventi del calendario, ecc.). Il consenso è prestato tramite la richiesta di sistema mostrata al primo avvio o alla prima funzionalità che le utilizza.

5. Finalità e Basi Giuridiche del Trattamento

5.1 Erogazione del servizio

I dati personali strettamente necessari alla registrazione, alla gestione dell'account utente e all'erogazione delle funzionalità dell'App (messaggistica, condivisione di audio e spartiti, scalette, calendario, gestione dei membri del coro, acquisti in-app) sono trattati per dare esecuzione al contratto di cui l'utente è parte.

Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b), GDPR). Il conferimento di tali dati è necessario per fruire del servizio; l'eventuale rifiuto comporta l'impossibilità di utilizzare l'App.

5.2 Notifiche push e funzionalità facoltative

L'invio di notifiche push e l'utilizzo delle funzionalità basate sui permessi di sistema (rubrica, fotocamera, libreria foto) sono attivati esclusivamente in seguito al consenso esplicito dell'utente.

Base giuridica: consenso espresso (art. 6, par. 1, lett. a), GDPR). Il consenso può essere revocato in qualsiasi momento tramite le impostazioni del dispositivo o dell'App, senza pregiudicare la liceità del trattamento effettuato in precedenza.

5.3 Sicurezza, antifrode e prevenzione degli abusi

Per garantire la sicurezza del servizio e prevenirne utilizzi impropri (in particolare per evitare registrazioni ripetute a fini abusivi e per impedire l'aggiramento dei meccanismi di prova gratuita e del sistema di invito tra utenti), il Titolare tratta:

  • l'hash dell'indirizzo email a seguito della cancellazione dell'account (si veda il §3 e il §9);
  • un identificatore tecnico di dispositivo, utilizzato unicamente per verificare l'unicità del dispositivo nell'ambito del sistema referral.

Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f), GDPR), nel rispetto dei principi di necessità e minimizzazione dei dati.

5.4 Analisi aggregata dell'utilizzo dell'App

Tramite Firebase Analytics vengono raccolti dati anonimi e aggregati sull'utilizzo dell'App (sessioni, eventi generici, schermate visualizzate). I dati non consentono l'identificazione del singolo utente.

Base giuridica: consenso espresso (art. 6, par. 1, lett. a), GDPR).

5.5 Analisi statistiche e miglioramento del servizio

Per migliorare l'esperienza degli utenti, il Titolare analizza in forma anonima e aggregata l'utilizzo di canti e scalette. Tali informazioni possono essere utilizzate per mostrare agli utenti statistiche aggregate (ad esempio i canti più utilizzati nei diversi momenti liturgici), senza rendere identificabili singoli utenti o cori.

Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f), GDPR).

5.6 Assenza di processi decisionali automatizzati

Il Titolare non effettua trattamenti basati su processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici sull'interessato o che incidano in modo analogamente significativo sulla sua persona (art. 22 GDPR).

Le funzioni di intelligenza artificiale descritte al §7.4 producono suggerimenti non vincolanti, sempre sottoposti alla valutazione e alla decisione finale dell'utente: non rientrano pertanto nell'ambito di applicazione dell'art. 22 GDPR.

6. Trattamento dei Dati dei Minori

L'App può essere utilizzata anche da persone minorenni nell'ambito delle attività corali.

Minori di 14 anni – Regime speciale (art. 8 GDPR e art. 2-quinquies D.Lgs. 196/2003)

Per i minori di 14 anni è necessario il consenso espresso e verificabile di chi esercita la responsabilità genitoriale (genitore o tutore legale).

Il Titolare si impegna a non raccogliere consapevolmente dati di minori di 14 anni in assenza di tale consenso. Qualora il Titolare venga a conoscenza di dati di minori di 14 anni forniti senza il previo consenso, provvederà a cancellarli tempestivamente.

I genitori o tutori possono contattare il Titolare all'indirizzo: privacy@coralis.app

7. Servizi e Strumenti di Terze Parti

7.1 Firebase (Google LLC / Google Ireland Ltd.)

L'App utilizza alcuni servizi della piattaforma Firebase fornita da Google. I servizi attivi sono:

  • Firebase Authentication: gestione tecnica del processo di autenticazione e dei relativi token. L'identificativo generato dal servizio viene utilizzato dal Titolare per collegare l'account utente alla propria base dati anagrafica, che è conservata su server in Italia (si veda il §8) e non su infrastruttura Google.
  • Firebase Cloud Messaging (FCM) / APNs: invio di notifiche push. A tale scopo viene generato e utilizzato un token di dispositivo anonimo, non associabile direttamente all'identità dell'utente.
  • Firebase Analytics: raccolta di dati anonimi e aggregati sull'utilizzo dell'App (es. sessioni, eventi generici). Non vengono raccolti dati identificativi tramite questo servizio e l'identificatore pubblicitario (Advertising ID) è disabilitato.

Trasferimento dati verso gli USA: Google LLC aderisce al Data Privacy Framework UE-USA ed è certificata ai sensi di tale accordo, garantendo adeguate garanzie per l'eventuale trasferimento di dati verso gli Stati Uniti. Per ulteriori informazioni: firebase.google.com/support/privacy.

7.2 Autenticazione tramite Google e Apple

La registrazione e l'accesso all'App avvengono tramite i servizi di autenticazione di terze parti:

  • Google Sign-In, fornito da Google LLC / Google Ireland Ltd.;
  • Sign in with Apple, fornito da Apple Inc. / Apple Distribution International Ltd.

Tali soggetti agiscono in qualità di Titolari autonomi per quanto riguarda la gestione dell'identità digitale dell'utente. A seguito dell'autenticazione, al Titolare vengono trasmessi esclusivamente: indirizzo email, nome e identificativo OAuth. Non vengono condivise credenziali, password o altri dati di profilo.

Per le rispettive informative sulla privacy: policies.google.com/privacy · apple.com/legal/privacy.

7.3 Acquisti in-app (App Store e Google Play)

Le sottoscrizioni Premium e gli eventuali altri acquisti sono gestiti esclusivamente dalle piattaforme di distribuzione dell'App:

  • Apple App Store, gestito da Apple Inc. / Apple Distribution International Ltd. (per i dispositivi iOS);
  • Google Play, gestito da Google LLC / Google Ireland Ltd. (per i dispositivi Android).

Tali soggetti agiscono in qualità di Titolari autonomi per i dati di pagamento e fatturazione. Il Titolare non riceve, non tratta e non conserva dati relativi a carte di credito, conti correnti o altri strumenti di pagamento. Al Titolare viene trasmessa unicamente la conferma tecnica dell'avvenuta transazione (token o ricevuta d'acquisto), necessaria per attivare e mantenere l'abbonamento sull'account dell'utente.

Per le rispettive informative: apple.com/legal/privacy · policies.google.com/privacy.

7.4 Assistente IA (Anthropic)

L'App mette a disposizione degli utenti con abbonamento attivo alcune funzioni assistite da intelligenza artificiale: il suggerimento di canti adatti a una celebrazione e la conversione di un testo incollato dall'utente nel formato interno dell'App. Tali funzioni si appoggiano al servizio Claude API, fornito da Anthropic PBC (Stati Uniti), che agisce in qualità di Responsabile del trattamento (art. 28 GDPR).

Le funzioni sono facoltative e si attivano esclusivamente su richiesta esplicita dell'utente: se non vengono utilizzate, nessun dato viene trasmesso ad Anthropic.

Dati trasmessi, limitatamente alla singola richiesta:

  • la domanda scritta dall'utente, oppure il testo del canto che l'utente sceglie di importare;
  • l'elenco dei canti del repertorio del coro (titolo, autore, categorie);
  • titolo, data e tipo dei prossimi eventi del coro e i nomi dei gruppi vocali;
  • il contesto liturgico della celebrazione (tempo liturgico e riferimenti delle letture del giorno).

Dati NON trasmessi: nome, cognome, indirizzo email, numero di telefono e ogni altro dato anagrafico dei coristi; i messaggi scambiati all'interno del coro; i file audio, gli spartiti e le immagini caricati nell'App.

Anthropic non utilizza i dati ricevuti tramite Claude API per l'addestramento dei propri modelli. Le richieste inviate e le risposte generate sono cancellate automaticamente entro 30 giorni dalla ricezione. Fanno eccezione i contenuti segnalati dai sistemi automatici di sicurezza del fornitore, che possono essere conservati fino a 2 anni, e i casi in cui la conservazione sia imposta dalla legge.

Il trattamento comporta un trasferimento verso gli Stati Uniti, assistito dalle Clausole Contrattuali Standard approvate dalla Commissione europea, contenute nel Data Processing Addendum che il fornitore incorpora nelle proprie condizioni commerciali. Documenti del fornitore: informativa privacy · condizioni commerciali.

Sui server del Titolare viene conservato un registro tecnico delle richieste (data, utente, coro, testo della domanda e consumo), necessario per il conteggio del limite mensile incluso nell'abbonamento e per la prevenzione degli abusi (§5.3). Le risposte generate hanno natura di suggerimento: restano soggette alla valutazione e alla scelta finale del direttore del coro e non producono alcun effetto automatico (§5.6).

8. Luogo di Conservazione e Misure di Sicurezza

I dati anagrafici degli utenti e i contenuti caricati nell'App (audio, spartiti, immagini, messaggi, scalette, eventi) sono conservati su database e storage gestiti da un provider italiano, con server situati in Italia, all'interno del territorio dell'Unione Europea. I backup dei dati sono anch'essi conservati all'interno dell'Unione Europea. Non viene effettuato alcun trasferimento di tali dati verso Paesi terzi al di fuori dell'UE/SEE, fatta eccezione per i soli dati trasmessi su richiesta dell'utente alle funzioni di intelligenza artificiale descritte al §7.4.

Per i soli servizi di terze parti indicati al §7 (Firebase, Google Sign-In, Sign in with Apple, acquisti in-app, Assistente IA), possono applicarsi trasferimenti extra-UE assistiti dalle garanzie indicate nelle rispettive informative.

Misure di sicurezza adottate:

  • cifratura delle password mediante algoritmo di hashing sicuro;
  • trasmissione dei dati tramite connessioni cifrate HTTPS/TLS;
  • esecuzione regolare di backup dei dati, conservati in UE;
  • accesso ai dati limitato al solo personale autorizzato.

9. Periodo di Conservazione dei Dati

I dati personali degli utenti sono conservati dall'iscrizione all'App fino alla richiesta di cancellazione completa dell'account.

L'utente può richiedere in qualsiasi momento la cancellazione definitiva di tutti i propri dati tramite la funzione di eliminazione account disponibile nell'App. Tale procedura comporta la rimozione permanente e irreversibile di tutti i dati personali associati all'account.

I dati conservati in forma anonima e aggregata per finalità statistiche non consentono l'identificazione dell'utente e non sono soggetti ai suddetti limiti temporali.

In caso di cancellazione dell'account, viene conservata esclusivamente la versione hash dell'indirizzo email (non reversibile) per un periodo di 2 (due) anni dalla data di cancellazione, per le finalità di sicurezza e prevenzione degli abusi indicate al §5.3, sulla base del legittimo interesse del Titolare. Trascorso tale termine, l'hash viene cancellato automaticamente.

10. Comunicazione dei Dati a Terzi

I dati personali degli utenti non vengono condivisi, venduti, ceduti o comunicati a terzi per finalità commerciali o di altro tipo.

I dati possono essere trattati da soggetti terzi che operano in qualità di Responsabili del trattamento (art. 28 GDPR), nei limiti strettamente necessari all'erogazione dei servizi tecnici su cui si basa l'App (provider di hosting italiano, Firebase/Google per i servizi tecnici indicati al §7.1, Anthropic per le funzioni di intelligenza artificiale indicate al §7.4). Tali soggetti operano in conformità al GDPR e alle istruzioni impartite dal Titolare.

Restano fermi i rapporti con i Titolari autonomi indicati al §7.2 e §7.3 (Google, Apple) per quanto di rispettiva competenza.

11. Diritti degli Interessati

In qualità di interessato, ogni utente ha il diritto di esercitare i diritti di seguito indicati. Per farlo, è sufficiente contattare il Titolare all'indirizzo privacy@coralis.app.

Diritto Riferimento GDPR Modalità di esercizio
Accesso Art. 15 Richiesta via email a privacy@coralis.app
Rettifica Art. 16 Richiesta via email a privacy@coralis.app
Cancellazione (diritto all'oblio) Art. 17 Funzione di eliminazione account nell'App o via email
Limitazione del trattamento Art. 18 Richiesta via email a privacy@coralis.app
Portabilità dei dati Art. 20 Richiesta via email a privacy@coralis.app
Opposizione Art. 21 Richiesta via email a privacy@coralis.app
Revoca del consenso Art. 7, par. 3 Impostazioni dell'App o via email

Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, come previsto dall'art. 12 del GDPR. Tale termine può essere prorogato di ulteriori 60 giorni in casi di particolare complessità, previa comunicazione all'interessato.

12. Diritto di Proporre Reclamo

Qualora l'utente ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR, ha il diritto di proporre reclamo all'autorità di controllo competente.

Autorità Garante per la Protezione dei Dati Personali

Indirizzo: Piazza Venezia, 11 – 00187 Roma (RM)
Sito web: www.garanteprivacy.it
Email istituzionale: garante@gpdp.it
PEC: protocollo@pec.gpdp.it

13. Modifiche all'Informativa

Il Titolare si riserva il diritto di aggiornare la presente Informativa in qualsiasi momento, in particolare a seguito di modifiche normative o delle funzionalità dell'App. Le modifiche saranno comunicate agli utenti tramite notifica in-App o all'indirizzo e-mail registrato.

L'utilizzo continuato dell'App successivamente alla pubblicazione della nuova versione costituisce accettazione delle modifiche apportate. La versione aggiornata sarà sempre disponibile all'interno dell'App.

Terranova da Sibari, Agosto 2026
OLINET – Pino Salimena
Titolare del Trattamento

Documenti correlati

  • Diritti GDPR – come esercitare i tuoi diritti
  • Termini di servizio – condizioni d'uso dell'app
  • Cookie Policy – uso dei cookie sul sito
Coralis Coralis

L'app per i cori parrocchiali. Spartiti, audio, scalette, messaggi e calendario in un unico posto.

Prodotto

  • Funzionalità
  • Prezzi
  • Prova gratuita

Coralis

  • Chi siamo
  • Contatti
  • Domande frequenti

Legale

  • Privacy
  • Termini
  • Cookie
© 2026 Coralis. Fatto con cura per chi canta nelle parrocchie d'Italia.