Zero pubblicità, zero tracciamento, zero dati personali. La maggior parte delle app educative raccoglie dati, mostra annunci e profila i bambini. Matematt è l'unica app di matematica per la primaria con crittografia end-to-end, zero tracking analitico e conformità verificata a GDPR, COPPA e UK Children’s Code. Non è un compromesso — è lo standard che dovrebbe essere la norma.
Ultimo aggiornamento: marzo 2026 · Leggi la versione completa →
Principio di Progettazione
Matematt è studiata fin dal principio per la Protezione dei Dati per Impostazione Predefinita (Privacy by Design, Art. 25 GDPR). La tutela della privacy dei minori non è un adempimento aggiunto, ma il fondamento architetturale dell'app. Ogni funzione viene progettata chiedendoci prima: "Quali dati possiamo NON raccogliere?".
- Matematt non richiede email, telefono, o dati di contatto.
- Matematt non raccoglie nome reale, cognome, data di nascita, o posizione.
- Matematt non contiene pubblicità di alcun tipo.
- Matematt non profila gli utenti a fini commerciali.
- Matematt non vende o condivide dati con terze parti per marketing.
- Matematt non utilizza strumenti di tracciamento analitico.
Crittografia dei dati Famiglia
Quando la funzione Famiglia è attiva, i dati sensibili (nomi dei profili, risultati degli esercizi, compiti assegnati) vengono cifrati con crittografia end-to-end AES-256-GCM-GCM prima di essere inviati al cloud. La chiave di gruppo viene scambiata tra i dispositivi della famiglia tramite RSA-2048. Nemmeno il server può leggere i contenuti.
A chi è rivolta
L'app è destinata a bambini di 6–11 anni, utilizzata sotto la supervisione di un genitore o tutore legale.
Dati salvati sul dispositivo
L'app salva localmente: avatar casuale (es. "Leone 42"), soprannome di gioco (se modificato dall'utente), risultati degli esercizi, progressi nel percorso guidato, bilancio MatCoin, e codici compiti. Questi dati rimangono sul dispositivo e vengono eliminati con la disinstallazione.
Funzione Famiglia (opzionale)
Se attivata dal genitore, consente di assegnare compiti e visualizzare risultati tramite il servizio cloud Firebase (Google LLC). I dati sono associati esclusivamente a un identificatore tecnico anonimo generato casualmente dall'app (UUID) — non collegato a email, nome, o dispositivo. I contenuti sono protetti con crittografia end-to-end. Le sezioni genitori possono essere protette con un PIN parentale a 4 cifre (hash SHA-256 locale), sincronizzato nel gruppo con cifratura AES-256-GCM-GCM.
Segnalazione errori tecnici
L'app utilizza Firebase Crashlytics, attivato esclusivamente dopo il consenso esplicito del genitore. Raccoglie solo informazioni tecniche sugli errori. Non vengono inviati dati personali o risultati degli esercizi.
Conservazione dei dati
I dati sul dispositivo vengono eliminati con la disinstallazione. I report e i compiti assegnati su Firebase vengono cancellati automaticamente dopo 90 giorni. I gruppi famiglia vengono conservati fino a cancellazione da parte dell'utente; i gruppi inattivi vengono cancellati automaticamente dopo 365 giorni.
Diritti del genitore (Art. 15–22 GDPR)
Il genitore può in qualsiasi momento:
- Accesso (Art. 15): consultare i risultati nella sezione Report e i dati del gruppo nella sezione Famiglia
- Rettifica (Art. 16): modificare il profilo e l'avatar tramite l'app
- Cancellazione (Art. 17): cancellare tutti i dati (locali e cloud) dalla sezione Famiglia → “Cancella tutti i dati”
- Limitazione (Art. 18): richiedere la limitazione del trattamento scrivendo a privacy@matematt.app
- Portabilità (Art. 20): esportare i propri dati in formato JSON dalla sezione Impostazioni
- Opposizione (Art. 21): opporsi al trattamento scrivendo a privacy@matematt.app
- Revoca del consenso (Art. 7.3): disattivare singolarmente Crashlytics o Famiglia dalle Impostazioni. La revoca non pregiudica la liceità del trattamento precedente
Contatto: privacy@matematt.app — rispondiamo entro 30 giorni. Per residenti UE: Garante per la Protezione dei Dati Personali; per residenti UK: Information Commissioner’s Office.
Servizi tecnici e trasferimento dati
Firebase Authentication, Cloud Firestore e Firebase Crashlytics, forniti da Google LLC (responsabile del trattamento, Art. 28 GDPR). Il trasferimento dati verso gli USA è coperto dal EU–US Data Privacy Framework (DPF), integrato da Standard Contractual Clauses (SCC 2021/914) e da una Transfer Impact Assessment documentata. I dati sensibili sono cifrati end-to-end e non leggibili dal responsabile.
Titolare del trattamento
Davide Sironi
Contatto privacy: privacy@matematt.app
Conformità normativa
Informativa redatta nel rispetto del Regolamento UE 2016/679 (GDPR) — Art. 5, 6, 8, 13, 17, 25, 28; D.Lgs. 196/2003 (Codice Privacy italiano); COPPA (15 U.S.C. §§ 6501–6506); UK Age Appropriate Design Code (Children’s Code); UK Data Protection Act 2018.