Titolare e contatti
Il titolare del trattamento e soggetto indicato nella scheda Google Play è Team Mivumi, contattabile per richieste privacy all’indirizzo mivumi25@gmail.com.
Che cos’è Mivumi
Mivumi è un client Android indipendente per Trakt. Non contiene pubblicità o analytics e non vende dati personali. Mivumi non crea né possiede l’account Trakt dell’utente.
Dati trattati e finalità
Per le funzioni richieste dall’utente, l’app accede al profilo Trakt e ai dati del relativo account, inclusi cronologia, progressi, watchlist, valutazioni, commenti, segnalazioni e blocchi. Questi dati sono trattati per autenticare l’utente e fornire le funzioni di monitoraggio e community.
Un identificatore casuale dell’installazione, non ricavato da un ID hardware o pubblicitario Android, viene inviato all’OAuth broker per limitare abusi e frequenza delle richieste.
OAuth broker
Il Device Code OAuth di Trakt usa un broker stateless ospitato su Cloudflare Workers (rete edge globale). Device code, token OAuth, client ID e identificatore casuale dell’installazione transitano via HTTPS per il solo tempo necessario a scambiare, aggiornare o revocare la sessione. Il codice applicativo del broker non salva payload o token e ha l’osservabilità applicativa disabilitata. Il fornitore infrastrutturale può trattare metadati tecnici e di sicurezza secondo i propri termini.
Dati locali, import e cache
Token OAuth, preferiti Mivumi, serie in pausa, preferenze, accettazione delle regole UGC e checkpoint di importazione sono conservati nello storage privato dell’app. Gli export TV Time vengono letti localmente; solo i dati selezionati e confermati sono sincronizzati con Trakt. Metadati e immagini Trakt possono essere memorizzati in cache sul dispositivo.
Destinatari e servizi esterni
Trakt riceve i dati necessari alle funzioni richieste e li tratta secondo i propri termini e la propria informativa privacy. Cloudflare tratta le richieste OAuth come fornitore infrastrutturale del broker. Non sono usati SDK pubblicitari o di analytics.
Sicurezza
Il traffico di produzione usa HTTPS, i token sul dispositivo sono conservati tramite storage sicuro Android e il client secret Trakt è mantenuto esclusivamente nel secret manager del broker (Cloudflare). Nessun sistema è privo di rischi; eventuali incidenti vengono gestiti con revoca delle sessioni, rotazione dei segreti e limitazione degli accessi.
Conservazione e cancellazione
I dati locali restano fino alla cancellazione dall’app o alla disinstallazione. “Cancella dati locali” rimuove sessione, preferenze, cache, file temporanei, dati locali e checkpoint posseduti da Mivumi. I limiter applicativi del broker usano finestre di 60 secondi. Il fornitore infrastrutturale (Cloudflare) conserva eventuali metadati tecnici e di sicurezza secondo i tempi indicati nella propria informativa privacy, pubblicata su cloudflare.com/privacypolicy .
I dati già sincronizzati e l’account Trakt sono posseduti e gestiti da Trakt. Mivumi non crea un proprio account applicativo. Per gestire o richiedere l’eliminazione dell’account e dei dati remoti, aprire le impostazioni avanzate Trakt .
Per cancellare i soli dati Mivumi sul dispositivo: aprire Impostazioni → Cancella dati locali, confermare l’operazione e attendere il messaggio di completamento. Questa operazione può essere eseguita anche senza eliminare l’account Trakt.
Diritti, assistenza e richieste
Per richieste relative ai dati posseduti da Mivumi contattare Team Mivumi (mivumi25@gmail.com) . Per i dati e l’account Trakt usare i controlli e i contatti messi a disposizione da Trakt.
Modifiche
Questa informativa verrà aggiornata quando cambiano funzionalità, fornitori o pratiche di trattamento. La data di efficacia sopra indicata identifica la versione pubblicata.