Informativa sulla privacy
In breve: su Mac la tua voce viene inviata al nostro servizio di trascrizione (Groq, Stati Uniti), che non la conserva; su Windows la trascrizione avviene sul tuo PC; su iPhone il riconoscimento usa il servizio vocale di Apple. Accedi con un account; i pagamenti passano da Stripe o, per gli acquisti su iPhone, da Apple; conserviamo un contatore d'uso giornaliero minimo. Se lasci attiva Audios sync, le dettature del Mac e i vocali che importi sull'iPhone, con il loro audio, vengono conservati sui nostri server per 90 giorni per tenere allineati i tuoi dispositivi — puoi spegnerla e cancellare tutto quando vuoi. I testi che detti vengono usati per migliorare i modelli solo se dai il consenso esplicito.
Ultimo aggiornamento: 14 settembre 2026
1. Titolare del trattamento
Il titolare del trattamento (art. 4, par. 7, GDPR) è Manuel Rizzo — Via G. Carducci 3, 27010 Vellezzo Bellini (PV), Italia. Contatto: info@hearflow.it. Questa informativa copre le app HearFlow per Mac e per iPhone e il sito hearflow.it.
2. Come viene trascritta la dettatura
Su Mac, dalla versione 1.6.0 il riconoscimento vocale avviene in cloud per la massima accuratezza: l'audio della tua voce viene inviato su connessione cifrata al nostro endpoint api.hearflow.it/api/asr (Cloudflare Workers), che lo passa a Groq, Inc. (Stati Uniti) per la trascrizione con il modello Whisper large-v3. Il servizio di trascrizione non conserva l'audio né il testo trascritto — solo contatori d'uso; la copia sincronizzata descritta alla sezione 3-bis è una funzione separata, che controlli tu. Se il servizio cloud non è raggiungibile e il modello Whisper locale è installato sul tuo Mac, l'app ripiega sulla trascrizione sul tuo Mac. Su Windows la trascrizione avviene sul tuo PC con il modello Whisper locale. Il testo che detti viene scritto dove si trova il cursore e resta sul tuo computer, salvo che tu lasci attiva Audios sync (sezione 3-bis), che salva sui nostri server le dettature del Mac con il loro audio.
3. HearFlow per iPhone
L'app per iPhone condivide lo stesso account dell'app per Mac, ma il riconoscimento vocale funziona diversamente: HearFlow per iPhone usa il framework Speech di Apple. Quando il modello della lingua è disponibile sul dispositivo, il riconoscimento avviene interamente on-device; altrimenti l'audio viene inviato al servizio di riconoscimento vocale di Apple ed è trattato secondo la privacy policy di Apple — in nessuno dei due casi quell'audio arriva a noi. Su iPhone puoi accedere con Accedi con Apple, con Google o con email e password; se usi Accedi con Apple e scegli di nascondere il tuo indirizzo, Apple ci fornisce un indirizzo di inoltro privato al posto di quello vero.
Anche l'app per iPhone contiene due funzioni facoltative che coinvolgono un servizio AI di terze parti. La prima è la chat di supporto nell'app (Menu › «Parla col supporto»). Se la usi, il testo dei messaggi che scrivi lì, insieme alla versione dell'app e al tuo piano, viene inviato al nostro server api.hearflow.it, che lo inoltra a Groq, Inc. (Stati Uniti), dove un modello di IA scrive la risposta. Non viene inviato nient'altro: nessun audio, nessuna dettatura, nessuna nota, nessun dizionario personalizzato, nessun contatto. Noi non conserviamo la conversazione, e Groq la elabora per produrre la risposta senza conservarla per nostro conto. L'app chiede il tuo consenso esplicito, con questa stessa spiegazione, prima che il primo messaggio possa partire, e puoi revocarlo in qualsiasi momento da Impostazioni › Notifiche, dati e privacy › Chat di supporto AI — la revoca cancella la conversazione. La dettatura su iPhone non passa mai da questo servizio.
La seconda è l'elaborazione AI dei vocali importati (Condividi › HearFlow su un vocale). HearFlow ripulisce già un vocale importato sul tuo iPhone da solo — punteggiatura, maiuscole, il tuo dizionario personalizzato, i tuoi snippet, il tuo stile di scrittura — e quel passaggio non coinvolge nessun server. Solo se acconsenti al passaggio AI, succedono altre due cose. La pulizia: subito dopo che un vocale è stato trascritto, il suo TESTO già ripulito viene inviato automaticamente al nostro server api.hearflow.it, che lo inoltra a Groq, Inc. (Stati Uniti), dove un modello di IA lo punteggia e ne toglie gli intercalari. Il riassunto: solo quando tocchi «Summarize» su un vocale, lo stesso testo viene inviato allo stesso modo e l'IA scrive un breve riassunto di quello che è stato detto, più un titolo breve — il riassunto viene mostrato accanto alla trascrizione completa ed etichettato come scritto da un'IA, e la data e l'ora a schermo sono sempre quelle vere della registrazione, mai una data scritta dal modello. A Groq non viene mai inviato il file audio, e nemmeno il tuo dizionario personalizzato, i tuoi snippet, le note o i contatti (se lasci attiva Audios sync, il file audio del vocale, la trascrizione e il riassunto vengono caricati sui nostri server per sincronizzarli con il tuo Mac, come descritto alla sezione 3-bis, ma l'audio non arriva mai a Groq). Per questa elaborazione AI noi non conserviamo quel testo, e Groq lo elabora per produrre la versione corretta o il riassunto senza conservarlo per nostro conto; la trascrizione originale resta sul tuo iPhone, dove puoi rivederla quando vuoi. La funzione è spenta di default: l'app chiede il tuo consenso esplicito, con questa stessa spiegazione, al primo vocale importato e prima che parta qualsiasi cosa, e puoi revocarlo in qualsiasi momento da Impostazioni › Notifiche, dati e privacy › Pulizia AI dei vocali importati. Nemmeno da questo servizio passa mai la dettatura su iPhone.
3-bis. Audios sync tra Mac e iPhone
Audios sync tiene allineati i tuoi audio tra il Mac e l'iPhone collegati allo stesso account. Dal Mac vengono caricate le dettature degli ultimi 90 giorni: il testo mostrato, la trascrizione grezza, la versione corretta dall'AI (per poterla annullare) e il file audio della dettatura, con titolo, durata, l'app in cui hai dettato e la data. Dall'iPhone vengono caricati solo i vocali che importi in HearFlow (Condividi › HearFlow): il file audio originale, la trascrizione, il riassunto e il titolo. Le dettature fatte con la tastiera HearFlow sull'iPhone non vengono sincronizzate. Ogni elemento porta con sé l'identificativo del dispositivo che l'ha creato e la piattaforma (Mac o iPhone).
Prima che parta qualsiasi invio, ogni dispositivo ti mostra una volta cosa viene caricato, dove e per quanto: finché non scegli «Keep on» (Lascia attivo) o «Turn off», non viene caricato né scaricato nulla e non si apre nessuna connessione. Puoi spegnerla in qualsiasi momento — sull'iPhone da Impostazioni › Audios sync, sul Mac da Impostazioni › Dati e privacy. Da spenta, quel dispositivo non carica né scarica nulla per Audios sync.
I file audio sono conservati nell'Unione Europea, in Cloudflare R2 con giurisdizione UE. I testi e i dati descrittivi (trascrizioni, titoli, riassunti, date) stanno in Cloudflare D1, per il quale non garantiamo una collocazione nell'UE, quindi valgono le garanzie della sezione 7. Tutto resta sotto il tuo account. Li usiamo solo per sincronizzare i tuoi dispositivi: non li vendiamo, non li usiamo per pubblicità né per addestrare modelli, e il nostro server non scrive nei log il contenuto di testi o audio. Ogni account può conservare fino a 1 GB di audio (25 MB per file); oltre, i nuovi audio non vengono caricati mentre i testi continuano a sincronizzarsi.
Mentre l'app è aperta (iPhone) o in esecuzione (Mac) con la sincronizzazione attiva, il dispositivo tiene una connessione WebSocket cifrata con api.hearflow.it. Quando uno dei tuoi dispositivi modifica qualcosa, gli altri ricevono solo un avviso con un contatore di modifica e l'identificativo del dispositivo che l'ha fatta — mai testo o audio — e poi scaricano le novità con una normale richiesta autenticata. Sull'iPhone la connessione si chiude quando l'app va in background.
Ogni elemento viene cancellato automaticamente dai nostri server 90 giorni dopo la registrazione. Se cancelli un elemento con la sincronizzazione attiva, testo e audio vengono tolti subito dai nostri server; fino alla scadenza dei 90 giorni resta solo un segnaposto vuoto (identificativo, date, dispositivo), che serve a propagare la cancellazione agli altri tuoi dispositivi. Sul Mac puoi anche togliere solo l'audio di una dettatura. «Delete synced audios» (Elimina gli audio sincronizzati), nelle Impostazioni dell'iPhone o del Mac, cancella in un colpo tutti gli elementi sincronizzati e i loro audio dai nostri server e spegne la sincronizzazione su tutti i tuoi dispositivi finché non la riattivi. Cancellando l'account cancelli anche tutti gli audio sincronizzati. Se il budget mensile di operazioni del servizio di archiviazione è esaurito, un file audio già scollegato dal tuo account viene rimosso fisicamente al passaggio automatico successivo.
3-ter. Riassunti AI degli agenti nella notch del Mac
Se colleghi HearFlow per Mac ai tuoi agenti di programmazione (per esempio Claude Code o Codex) con l'interruttore «Collega i tuoi agenti», la notch mostra una riga quando un agente finisce, ti fa una domanda o chiede un permesso. Quella riga viene prima costruita sul tuo Mac, senza rete. Se hai fatto l'accesso, il testo del messaggio con cui l'agente ha finito o ti fa una domanda — che può contenere parti del tuo codice o nomi di file — viene inviato, insieme al nome dello strumento, alle eventuali opzioni proposte e alla lingua, al nostro server api.hearflow.it, che lo inoltra a Groq, Inc. (Stati Uniti), dove un modello di IA scrive un riassunto di una o due frasi. Le richieste di permesso non escono mai dal Mac: per quelle la riga è sempre quella locale. Noi non salviamo il testo né lo scriviamo nei log, e Groq lo elabora per produrre il riassunto senza conservarlo per nostro conto; teniamo solo contatori di frequenza per account contro gli abusi. La Modalità Agentica è inclusa nell'app, ma finché non colleghi i tuoi agenti HearFlow non riceve nulla da loro e non invia nulla: gli hook vengono aggiunti a Claude Code e Codex solo quando accendi tu quell'interruttore, e senza accesso non viene chiesto nessun riassunto. Puoi spegnere la funzione in qualsiasi momento scollegando gli agenti da Impostazioni › MCP › Modalità Agentica › Collega i tuoi agenti; da scollegati HearFlow smette di ascoltarli e il testo degli agenti non lascia il Mac.
4. Dati che trattiamo
Per far funzionare l'app, l'account e le licenze trattiamo questi dati, su infrastruttura basata su Cloudflare Workers:
| Dato | Perché | Conservazione |
|---|---|---|
| Account: email, nome facoltativo, provider OAuth (Apple, Google o GitHub, a seconda della piattaforma) o hash della password | Accesso, gestione licenza e prova, sincronizzazione tra i tuoi dispositivi | Fino alla cancellazione dell'account |
| Dati di pagamento e fatturazione (gestiti da Stripe per sito e app Mac, o da Apple per gli acquisti fatti dentro l'app iPhone) | Acquisti, rinnovi, rimborsi. Non vediamo né conserviamo il numero della tua carta | Secondo i termini del gestore dei pagamenti e gli obblighi fiscali |
| Audio della voce dettato su Mac, inviato per la trascrizione a api.hearflow.it/api/asr e da lì a Groq, Inc. (Stati Uniti) | Trasformare la tua voce in testo con la massima accuratezza. Non conserviamo né l'audio né il testo trascritto | Non conservato: elaborato per la richiesta e scartato |
| Telemetria minima (usage_daily): contatori giornalieri di dettature e secondi dettati, associati all'account | Limiti del piano, anti-abuso, statistiche aggregate. Mai il contenuto di ciò che detti | Contatori aggregati, conservati finché esiste l'account |
| Dettature del programma di miglioramento (testo grezzo + corretto, mai audio) | Migliorare qualità di riconoscimento e pulizia — solo con il tuo opt-in (sezione 5) | Finché non revochi il consenso o ne chiedi la cancellazione |
| Eventi di analisi prodotto (Mixpanel): registrazione, accesso, acquisto, rinnovo, contatori d'uso giornalieri — identificati dall'ID del tuo account, senza indirizzo IP | Capire quali funzioni si usano e dove ci si blocca. Mai il contenuto di ciò che detti; l'IP non viene inviato, quindi non se ne ricava alcuna posizione | Secondo le impostazioni di conservazione di Mixpanel, finché esiste l'account |
| Email transazionali (benvenuto, ricevute d'acquisto, reimpostazione password), inviate tramite Resend | Recapitarti le email che il tuo account richiede | Secondo le impostazioni di conservazione di Resend |
| Messaggi di supporto e feedback che ci invii via email | Risponderti e risolvere i problemi | Per il tempo necessario a gestire la richiesta |
| Chat di supporto AI nell'app (Mac e iPhone): il testo dei messaggi che scrivi in chat, più la versione dell'app e il tuo piano — inviati a api.hearflow.it e da lì a Groq, Inc. (Stati Uniti) | Generare la risposta dell'assistente con un modello di IA. Il consenso viene chiesto nell'app, con questa spiegazione, prima che il primo messaggio possa partire; è revocabile in qualsiasi momento dalle Impostazioni | Non conservati: noi non memorizziamo la conversazione e Groq non la conserva per nostro conto |
| Pulizia AI e riassunti dei vocali importati (iPhone): il testo trascritto di un vocale che importi, dopo la pulizia locale — inviato a api.hearflow.it e da lì a Groq, Inc. (Stati Uniti). Il file audio non arriva mai a Groq; se Audios sync è attiva, viene conservato come descritto alla riga Audios sync | Aggiungere punteggiatura e maiuscole e togliere gli intercalari. Spenta di default: il consenso viene chiesto nell'app, con questa spiegazione, prima della prima pulizia, ed è revocabile in qualsiasi momento dalle Impostazioni | Non conservato: noi non memorizziamo il testo e Groq non lo conserva per nostro conto. La trascrizione originale resta sul tuo iPhone |
| Audios sync (Mac e iPhone, finché la lasci attiva): per le dettature del Mac il testo mostrato, la trascrizione grezza, la versione corretta dall'AI e il file audio; per i vocali importati sull'iPhone il file audio, la trascrizione, il riassunto e il titolo; per entrambi titolo, durata, l'app in cui hai dettato (il suo identificativo), date di registrazione e di modifica, identificativo del dispositivo che ha creato l'elemento e piattaforma | Ritrovare, riascoltare, rinominare e cancellare dettature e vocali su tutti i tuoi dispositivi. Usati solo per la sincronizzazione: mai venduti, mai usati per pubblicità o per addestrare modelli. File audio conservati nell'Unione Europea (Cloudflare R2, giurisdizione UE); testi su Cloudflare D1. Fino a 1 GB di audio per account | 90 giorni dalla registrazione, poi cancellati automaticamente. Prima, se cancelli l'elemento (contenuto e audio tolti subito), se usi «Delete synced audios» o se cancelli l'account |
| Connessione in tempo reale di Audios sync (WebSocket): identificativi di account e dispositivo, contatori giornalieri di connessione | Avvisare subito gli altri tuoi dispositivi che qualcosa è cambiato. L'avviso porta solo un contatore di modifica e l'identificativo del dispositivo che l'ha fatta — mai testo o audio | Nessun contenuto conservato; contatori giornalieri cancellati dopo 7 giorni |
| Riassunti AI degli agenti nella notch (Mac): il testo del messaggio con cui un agente di programmazione (es. Claude Code, Codex) ha finito o ti fa una domanda, più nome dello strumento, opzioni proposte e lingua — inviati a api.hearflow.it e da lì a Groq, Inc. (Stati Uniti). Mai le richieste di permesso | Mostrare nella notch una riga di stato breve e leggibile. Solo dopo che hai collegato i tuoi agenti con l'interruttore «Collega i tuoi agenti» e con l'accesso fatto; si spegne in qualsiasi momento scollegandoli da Impostazioni › MCP › Modalità Agentica | Non conservato: noi non salviamo né scriviamo nei log il testo e Groq non lo conserva per nostro conto. Solo contatori di frequenza per account (anti-abuso) |
| Segnalazioni di una dettatura (Report su una dettatura): il testo che ti aspettavi, il testo grezzo e finale e l'identificativo dell'app, senza collegarli al tuo account | Correggere gli errori di riconoscimento. Inviate solo quando tocchi Report | Per il tempo necessario a gestire la segnalazione |
5. Invio dettature — opt-in esplicito
Durante l'onboarding scegli tra «Aiuta a migliorare HearFlow» e «Privacy Mode». Solo se scegli di aiutare, l'app invia in modo sicuro il testo delle tue dettature (trascrizione grezza e testo corretto — mai l'audio, mai il tuo dizionario personale) per migliorare i modelli. Puoi cambiare idea in qualsiasi momento da Impostazioni → Dati e privacy: con Privacy Mode attiva, nessuna dettatura viene inviata per il programma di miglioramento (trascrizione e Audios sync funzionano come descritto alle sezioni 2 e 3-bis).
6. Cosa non raccogliamo mai
- L'audio delle dettature con la tastiera iPhone: è trattato on-device o dal servizio vocale di Apple e non arriva mai a noi. Su Mac l'audio inviato per la trascrizione viene scartato dopo la richiesta; viene conservato solo se lasci attiva Audios sync (sezione 3-bis).
- Il contenuto delle tue dettature, salvo tua adesione al programma di miglioramento o, per le dettature del Mac, se lasci attiva Audios sync (sezione 3-bis).
- Il tuo dizionario personalizzato, gli snippet e le note: restano sul tuo dispositivo.
- I dati della tua carta: i pagamenti sono gestiti interamente da Stripe, o da Apple per gli acquisti fatti dentro l'app iPhone.
7. Dove stanno i dati e trasferimenti extra-UE
Account, licenze e contatori d'uso vivono su servizi eseguiti su Cloudflare (Workers e storage associato). I file audio di Audios sync sono conservati nell'Unione Europea (Cloudflare R2, giurisdizione UE); i loro testi e dati descrittivi stanno su Cloudflare D1, senza garanzia di collocazione nell'UE; e la connessione in tempo reale passa da Cloudflare Durable Objects; Cloudflare, Inc. ha sede negli Stati Uniti. L'audio dettato su Mac è trascritto da Groq, Inc. (Stati Uniti), che lo elabora per restituire la trascrizione e non lo conserva per nostro conto. Allo stesso fornitore, Groq, Inc. (Stati Uniti), va il testo dei messaggi della chat di supporto AI e il testo trascritto dei vocali importati, per ripulirlo e per riassumerlo quando lo chiedi — in entrambi i casi solo se hai dato il consenso nell'app (sezione 3). Sempre a Groq, Inc. va il testo dei messaggi degli agenti di programmazione da riassumere nella notch del Mac, finché la funzione è attiva (sezione 3-ter). I pagamenti sono elaborati da Stripe o da Apple. Gli eventi di analisi prodotto sono elaborati da Mixpanel, Inc.; le email transazionali sono inviate tramite Resend. Su Windows la trascrizione avviene sul tuo PC e non passa da questi servizi; su iPhone vedi la sezione 3.
Alcuni di questi fornitori hanno sede fuori dall'UE/SEE (Stati Uniti). Dove i dati personali vengono trasferiti lì, ciò avviene con le garanzie richieste dagli artt. 44-49 GDPR — in pratica le Clausole Contrattuali Standard della Commissione Europea con ciascun fornitore, o un altro meccanismo di trasferimento riconosciuto. Puoi chiederci maggiori dettagli su queste garanzie scrivendo a info@hearflow.it.
8. Basi giuridiche e conservazione
- Contratto (art. 6, par. 1, lett. b, GDPR): account, licenze, pagamenti, supporto.
- Legittimo interesse (art. 6, par. 1, lett. f): telemetria minima d'uso per limiti del piano e anti-abuso.
- Contratto (art. 6, par. 1, lett. b, GDPR): Audios sync, cioè conservare e sincronizzare dettature e vocali tra i tuoi dispositivi finché la lasci attiva, e i riassunti AI degli agenti nella notch del Mac finché li lasci attivi — entrambe le funzioni si spengono in qualsiasi momento.
- Consenso (art. 6, par. 1, lett. a): invio dettature del programma di miglioramento, chat di supporto AI e pulizia e riassunti AI dei vocali importati — revocabile in ogni momento.
- Obbligo di legge (art. 6, par. 1, lett. c): documentazione fiscale e contabile degli acquisti.
Conserviamo i dati non oltre il necessario per queste finalità , in linea con il principio di limitazione della conservazione (art. 5, par. 1, lett. e, GDPR); i dati dell'account vengono eliminati con la cancellazione dell'account, salvo quanto la legge ci impone di conservare. Gli elementi di Audios sync vengono cancellati 90 giorni dopo la registrazione, o prima come descritto alla sezione 3-bis.
9. Uso di intelligenza artificiale
HearFlow usa modelli di intelligenza artificiale per trasformare il parlato in testo e per ripulirne il risultato: Whisper per la trascrizione, più un modello linguistico per punteggiatura, formattazione e correzioni (su Mac la trascrizione passa da Groq come descritto alla sezione 2; su iPhone la trascrizione usa il framework Speech di Apple come descritto alla sezione 3). Lo dichiariamo qui per trasparenza, in coerenza con gli obblighi informativi sui sistemi di IA dell'art. 50 del Regolamento UE 2024/1689 (AI Act). La chat di supporto nell'app è anch'essa gestita da un modello linguistico di Groq, Inc. e non da una persona: l'app lo dichiara a schermo per tutta la conversazione e chiede il consenso prima del primo messaggio (sezione 3). Anche i riassunti dei vocali importati e le righe di stato degli agenti nella notch del Mac sono scritti da un modello linguistico di Groq, Inc. (sezioni 3 e 3-ter). Sono strumenti assistivi di trascrizione, correzione testo e assistenza, non un sistema che genera contenuti sintetici ingannevoli, e non adottano decisioni automatizzate che producono effetti giuridici su di te.
10. I tuoi diritti
Ai sensi degli artt. 15-22 GDPR puoi accedere, rettificare, cancellare o limitare i tuoi dati personali, chiederne la portabilità , opporti ai trattamenti basati sul legittimo interesse e revocare il consenso in ogni momento (dalle Impostazioni dell'app per il programma di miglioramento, o scrivendoci). Puoi spegnere Audios sync e cancellare da solo tutti gli audio sincronizzati dalle Impostazioni dell'app. Puoi inoltre proporre reclamo all'autorità di controllo italiana, il Garante per la protezione dei dati personali (art. 77 GDPR). Scrivi a info@hearflow.it: rispondiamo entro 30 giorni.
11. Sito e local storage
Su hearflow.it usiamo il local storage del browser per la preferenza di lingua e, se accedi, per il token di sessione — entrambi strettamente necessari a far funzionare il sito che hai richiesto, quindi non richiedono un banner di consenso ai sensi dell'art. 5, par. 3, della direttiva ePrivacy. I dettagli sono nella Cookie Policy.
12. Modifiche e contatti
Potremmo aggiornare questa informativa; le modifiche sostanziali saranno annunciate nell'app o sul sito, con la data di «ultimo aggiornamento» sempre in cima. Domande? info@hearflow.it — Via G. Carducci 3, 27010 Vellezzo Bellini (PV), Italia. Vedi anche i Termini di Servizio e la pagina di supporto.