Paco Privacy Policy
Effective date: 28 September 2026
This Privacy Policy explains how the language-learning application Paco: Conjugate and Collect (“Paco”, “the app”) processes information when you use the Android or iOS version of the app. What happens when you visit Paco’s website is explained in section 15.
1. Information processed
Paco may process the following information:
- Account information: name or display name, where provided by the authentication service or by the user, email address, authentication provider and a technical user identifier when you create an account or sign in. On iOS, this may also include Sign in with Apple and, where chosen by the user, an Apple private relay email address.
- Local learning and gameplay data: learning progress, exercise history, mistakes, statistics, streaks, daily goals, settings, language preferences, Paco collection, achievements, rewards, inventory and Garden of Mistakes data.
- Cloud backup data: if you enable cloud backup, Paco uploads the relevant learning/gameplay state linked to your Paco account. Paco keeps two rotating backup copies. Automatic backup may run after completion of a Practice daily goal and after a verified purchase of consumable items when automatic cloud backup is enabled.
- Analytics information: only if you are 18 or over and agree to usage statistics (Firebase Analytics). Paco then processes: product interactions such as app launches, sessions, screen views, taps, the steps of the first setup and of the tutorial, and the use of features such as the Garden or reminders; for each completed exercise, only whether it was right or wrong, the tense and the practice mode — never your written answers or the verbs you practise; purchase-related events, such as opening the Paco Pro page and a purchase started, completed, cancelled or failed, with the product involved (on iPhone, Firebase may also record completed App Store purchases with product and price); technical information such as app version, operating-system version, device model and language; and an approximate location (country, region or city) that Google derives from the IP address. If you are signed in to a Paco account, these statistics are associated with your technical user identifier. Paco’s statistics do not use the device advertising identifier (IDFA on iPhone, advertising ID on Android).
- Advertising information: where advertising is enabled, Google Mobile Ads (AdMob) may collect, process and share advertising-related information such as IP address (which may be used to estimate general location), device or app identifiers, ads viewed, ad interactions, app interactions, performance information and diagnostic/crash information for advertising, measurement/analytics, fraud prevention and service performance. The exact data available can depend on device settings, consent choices, region and SDK configuration.
- Purchase information: the app stores and/or processes the product purchased, purchase status, entitlement/subscription status, expiry information where applicable, and technical transaction identifiers needed to deliver, restore or avoid duplicate fulfillment of purchases. Paco does not receive or store your full payment-card or bank-account details.
- Technical identifiers: Firebase user ID, app instance or installation identifier and similar identifiers used for authentication, cloud backup, analytics, advertising and service security.
- Support communications: information you voluntarily send when contacting support.
Your learning/gameplay state is stored locally on your device. It is sent to Paco’s cloud backup only if you use an eligible Paco account and enable the cloud backup feature. Advertising services may process advertising/technical data even when you do not use a Paco account.
2. Age bands and what changes for younger users
Paco is used by people of different ages, including children. On Google Play the declared target audiences are 6–8, 9–12, 13–15, 16–17 and 18+.
On iPhone and iPad, Paco asks Apple first. On systems that support it, the app uses Apple’s Declared Age Range. It is the operating system that decides whether and how to ask: outside regions with age-assurance obligations, sharing the range is your choice, while where local law requires age assurance the range may be provided under those rules. In every case Paco receives an age range and never a date of birth, and uses only that range, for one purpose: to apply the treatment appropriate to your age band. Nothing is stored when the answer comes from Apple: Paco asks again at each launch, so if you or a parent update the age in the system settings, Paco picks up the change by itself. If your system does not support it, or the range is not shared, the app falls back to the question described next, exactly as on Android.
Where Apple does not provide the range — on Android, in a browser, on older systems, or when you decline — Paco asks for your year of birth only, never a full date. The year is used for a single purpose: to place you in one of three internal age bands (under 13, 13–17, or 18 and over). The year is stored on your device only. It is never transmitted to us or to any third party, it is not part of your saved learning data and it is not included in any backup. It is kept on the device for one reason: so that your age band updates by itself as you grow older — someone who answers at 17 is treated as an adult once the calculation reaches 18, without having to do anything. Because only the year is known, Paco applies the more protective band whenever the current year’s birthday may not yet have passed.
You are asked once per installation. If you reinstall the app or clear its data you are asked again. The app does not offer a way to change the answer afterwards.
Under 13 and 13–17 — account, cloud and Analytics stay switched off. No Paco account is created, not even an anonymous one; cloud backup and synchronization are not available; Firebase Analytics stays switched off and is not offered — no statistics are collected or sent — so the analytics consent question is not shown at all. Advertising is displayed. As explained in section 6, Google’s advertising technology still processes a limited set of technical and advertising data in order to serve those ads, even in these bands.
18 and over. Account, cloud backup and optional analytics are available as described in the rest of this policy.
Until the band is known, nothing leaves the device. While the question is on screen, Paco does not start advertising, authentication, cloud services or analytics.
3. Local storage and cloud backup
Paco stores progress and settings locally on the device so the app can work normally. If you enable cloud backup, backup data is stored through Firebase and associated with your Paco account. Cloud backup is available only to users in the 18-and-over band (see section 2); for everyone else the saved data exists only on the device.
Cloud backup is optional. It can be disabled from the app. Disabling automatic backup does not automatically delete existing cloud copies; you can delete the cloud backup separately.
When Paco detects that a cloud backup is older than the data on your device, the app displays an additional warning before allowing the older backup to replace the current state. Loading an older backup may remove progress or items obtained after that backup, including purchased consumable items.
4. Why information is used and legal bases
Depending on your location and applicable law, the legal basis differs by purpose. Where the EU General Data Protection Regulation applies, we rely on: performance of a contract for creating and authenticating an account, providing cloud backup and delivering or restoring purchases you have made; your consent for optional Firebase Analytics and for personalized advertising, which you can withdraw at any time; our legitimate interest in the security and reliability of the service for fraud prevention, abuse detection, diagnostics and service integrity; for advertising, your consent wherever the applicable law requires it — including where consent is needed to store or read information on your device, which can also apply to non-personalized advertising — and our legitimate interest in serving non-personalized advertising to fund a free app only where that basis is permitted; and compliance with a legal obligation where retention or disclosure is required by law. The purposes are:
- to create and authenticate your account;
- to save, synchronize and restore cloud backup data when you enable that feature;
- to preserve learning progress, collection, inventory and gameplay-related features;
- to deliver and restore eligible in-app purchases and subscriptions;
- to provide advertising and rewarded-ad features, subject to applicable privacy choices;
- to understand how the app is used and improve reliability and usability, where analytics consent has been given;
- to protect security, prevent abuse/fraud and maintain service integrity;
- to answer support requests and resolve technical issues.
5. Analytics choices
Usage statistics (Firebase Analytics) are optional. They are offered only to users aged 18 and over, at the end of the tutorial, and nothing is sent before you answer: until you say yes, no statistics are collected or sent. You can turn them on or off at any time in Settings → Usage statistics. When you turn them off, Paco stops collecting them and deletes the analytics cookies from the device (on Android) or resets the analytics data held by the Firebase SDK (on iPhone); statistics already sent are kept only for the periods in section 10. Paco does not use Firebase Analytics data for cross-app advertising or tracking.
Usage statistics are not used at all for users under 18 (see section 2): they stay switched off, no analytics data is collected, and the consent question is not presented.
Your Firebase Analytics choice is separate from your advertising privacy choices. Declining optional Firebase Analytics does not by itself disable advertising.
6. Advertising and advertising privacy choices
Paco uses Google Mobile Ads (AdMob) in advertising-enabled versions. Free users may receive interstitial advertising during Practice. The Garden of Mistakes also offers an optional rewarded advertisement that can grant an in-app Watering Can; this optional rewarded ad may also be available to Paco Pro users.
Paco uses Google’s User Messaging Platform (UMP) to request and store advertising privacy choices where required, including European consent choices and supported U.S. state privacy choices. When UMP indicates that privacy options must remain available, you can reopen them from Settings → Ad privacy.
The advertising treatment depends on your age band (see section 2). For users under 13, ad requests carry Google’s child-directed treatment: no personalized advertising, no remarketing, and no use of the device advertising identifier. For users aged 13–17, Paco marks ad requests as coming from a user below the age of consent, applying this as a precautionary measure to everyone in that band without determining the age of consent that applies in each individual country; this also excludes personalized advertising, and for the same reason the advertising consent form is not presented directly to them. For 18 and over the standard consent flow applies. In every band the maximum ad content rating is limited to the rating suitable for general audiences.
Depending on your choices and applicable law, Google may serve personalized, non-personalized, limited or other technically permitted ads. Declining personalized advertising does not necessarily mean that no ads will be shown.
Paco does not directly sell personal information for monetary consideration. Some privacy laws define “sale” or “sharing” more broadly, including certain advertising-related transfers. Where applicable, the UMP privacy controls provide the relevant consent or opt-out choices.
7. In-app purchases and subscriptions
Paco offers digital purchases such as Paco Pro subscriptions or lifetime access and consumable Garden/gameplay items. On iOS these purchases are processed by Apple through StoreKit; on Android, purchases are processed by Google Play where such products are offered.
The app receives only the purchase/entitlement information needed to provide the purchased feature or item, such as product identifiers, transaction status/identifiers and subscription entitlement or expiry information. Payment-card and banking details are handled by the platform store, not by Paco.
Restorable purchases such as eligible subscriptions or non-consumable Pro access are restored through the platform store. Consumable item balances form part of Paco’s local gameplay state and may also be included in cloud backup if you have enabled that feature.
When a purchase, renewal, cancellation or refund happens, Apple and Google send a notification to Paco’s server functions, which run on Google Cloud in the European Union. The developer receives a short summary of it in a private Telegram chat — product, price paid, country and date — without names, email addresses or account identifiers.
8. Service providers and international processing
Paco uses the following providers:
- Google Firebase: authentication, cloud backup/storage and optional analytics (on iPhone, through the Firebase SDK built into the app).
- Google Cloud (BigQuery and Cloud Functions): if you have agreed to usage statistics, a copy of them is exported to Paco’s own Google Cloud project, stored in the European Union (Belgium), and used only to produce aggregated internal reports; the server functions that receive the stores’ purchase notifications (section 7) run in the same region.
- Telegram: delivery to the developer of the purchase summaries described in section 7 and of a weekly report containing only aggregated numbers.
- Google Mobile Ads / AdMob and UMP: advertising, ad measurement, fraud prevention, diagnostics and advertising privacy choices.
- Apple: Sign in with Apple, StoreKit/App Store purchase processing on iOS, and the Declared Age Range service that returns an age range on supported systems. The age range is provided by the operating system on the device: Paco receives only the range, never a date of birth.
- Google Play: platform services and purchase processing on Android where applicable.
These providers may process data in countries other than your country of residence, including the United States. Paco does not operate its own servers: the transfers are those carried out by Google and Apple as part of their services, and the safeguards are the ones those providers put in place and describe in their own documentation — for transfers outside the European Economic Area, Google states that it relies on the European Commission’s standard contractual clauses, alongside the adequacy decisions that apply from time to time. The links below lead to their current documentation, which prevails over this summary.
Provider information: Google Privacy Policy, Firebase Privacy and Security, How Google uses data for advertising, and Apple Privacy Policy.
9. Data security
Data transmitted between the app and its service providers is encrypted in transit. Firebase also provides encryption at rest for several services used by Paco. No method of electronic storage or transmission is completely secure, but reasonable technical measures are used to protect information and reduce the risk of unauthorized access.
10. Data retention
Local app data, including the stored year of birth, remains on your device until you reset or clear the app data or uninstall the app, subject to operating-system behavior. Paco keeps two rotating cloud backup copies per account: each new backup replaces the older of the two, so no further history is kept. Account information and cloud backups are retained for as long as the account exists; deleting your Paco account deletes the account record and its cloud backups, other than anything we are required to retain to comply with a legal obligation or to establish, exercise or defend legal claims.
Firebase Analytics data are retained for the periods configured in the linked Google Analytics property: event data for 2 months and user-level data for 14 months, after which Google deletes them; aggregated reports may remain available beyond those periods. The copy exported to Paco’s Google Cloud project (section 8) is deleted automatically after 14 months. Advertising data are processed and retained by Google under its own advertising policies and retention periods; Paco does not store them. App-store purchase history and billing records are retained by Apple or Google according to their own policies and legal obligations.
11. Account deletion, cloud data and subscriptions
You may request deletion directly inside Paco through the account settings. You may also use the public deletion page:
Open the Paco account deletion page
Deleting the Paco account is intended to remove the Paco authentication account and associated cloud backup data. Data stored only on your device remains until you clear/reset the app data or uninstall the app.
Deleting your Paco account does not automatically cancel an App Store or Google Play subscription and does not itself refund a purchase. Store subscriptions and billing must be managed through the relevant Apple or Google account/store.
12. Your privacy rights
Depending on your location, you may have rights to access, correct, delete, restrict or object to certain processing, request portability, withdraw consent, or opt out of certain advertising-related sale/sharing or targeted advertising. You can turn usage statistics on or off in Settings → Usage statistics, change your advertising choices in Settings → Ad privacy where that option is shown, and contact us for privacy requests.
Withdrawing consent does not affect processing that was lawful before withdrawal. You may also have the right to lodge a complaint with your competent data protection authority.
13. Children
Paco is a language-learning app used by people of different ages, including children: the audiences declared on Google Play start at 6 years. It is therefore a mixed-audience app, not an app directed exclusively to children.
Paco itself does not create accounts, cloud backups or analytics profiles for users under 18. As described in section 2, for those users the app runs entirely on the device: no account is created, not even an anonymous one, no cloud backup is available, and no analytics are collected. The year of birth used to determine the age band is stored on the device only and never leaves it, and where the band comes from Apple’s Declared Age Range instead, nothing at all is stored.
Advertising is the one exception, and we state it plainly. Younger users are shown ads, and to serve them Google’s advertising technology processes a limited set of data described in section 1 — typically the IP address, ads viewed and ad interactions, and technical and diagnostic information — for contextual advertising, measurement, security and fraud prevention. What the protections described in section 6 remove is personalized advertising, remarketing and, for users under 13, the use of the device advertising identifier. They do not make the ad request itself invisible.
Where local law requires the authorization of a parent or legal guardian for purchases, subscriptions or other activities, that authorization must be obtained before proceeding. If you believe personal information has been provided without the required authorization, contact us so the issue can be reviewed.
14. Changes
This policy may be updated when Paco’s features, supported platforms, service providers or data practices change. The effective date at the top of this page will be updated accordingly.
15. Paco’s website
This section covers Paco’s website, pacoapp.github.io, including this page. Visiting it does not require an account, and the website does not ask for your age or for any other information.
- Visit statistics (Cloudflare Web Analytics): the website’s home page counts its visits, to understand how many people reach it and where they come from, for example a social network or an email. When the page has finished loading — and, for loading-speed measurements, possibly when you leave it — a script sends Cloudflare the address of the page without the part after the question mark; the address of the website you came from, also without that part and only if your browser shares it; the type of device and the versions of your browser and operating system; and technical data on how fast the page loaded. From the IP address of the connection, Cloudflare works out the country. No cookies are used for the statistics and nothing is saved on your device, and the website does not recognise you if you come back: the statistics count visits, not people, and we see only aggregate numbers, never individual visitors. Cloudflare states that Web Analytics does not use cookies or local storage and never “fingerprints” individual users.
- Hosting (GitHub Pages): the website is hosted by GitHub. As with any website, GitHub receives the IP address of whoever visits it and, according to its documentation, logs and stores it for security purposes.
- Language: the website remembers on your device the language in which it is shown, so that it is the same next time. This information stays on your device and is not sent to anyone.
Where the EU General Data Protection Regulation applies, the visit statistics are based on our legitimate interest in knowing, in aggregate form, how many people visit the website and where they come from, in order to evaluate how Paco is promoted. If you prefer your visit not to be counted, you can block scripts from static.cloudflareinsights.com with your browser’s content-blocking features: the website works in exactly the same way.
Cloudflare processes the statistics on our behalf and may process data in the United States; for transfers from the European Economic Area it states that it relies on the European Commission’s standard contractual clauses and on its certification under the EU-U.S. Data Privacy Framework. According to Cloudflare, the detailed data is kept for 7 days and then reduced to a sample, and the statistics can be consulted for six months. GitHub is also based in the United States and describes how it handles data in its privacy statement.
The website is also visited by young people, for example students who hear about Paco at school. The visit statistics are the same for everyone: they do not identify anyone and do not create profiles.
Provider information: Cloudflare Privacy Policy and GitHub General Privacy Statement.
16. Contact and controller
For the processing carried out directly by Paco, the data controller is Francesco Margutti, developer of Paco, Via Ca' Polverin 143, 31032 Casale sul Sile (Treviso), Italy.
Privacy/support email: pacoapp.support@gmail.com
Informativa sulla privacy di Paco
Data di entrata in vigore: 28 settembre 2026
Questa informativa spiega come l’applicazione per l’apprendimento linguistico Paco: Coniuga e Colleziona (“Paco”, “l’app”) tratta le informazioni durante l’utilizzo della versione Android o iOS. Cosa succede quando visiti il sito di Paco è spiegato nella sezione 15.
1. Informazioni trattate
Paco può trattare le seguenti informazioni:
- Dati dell’account: nome o nome visualizzato, se fornito dal servizio di autenticazione o dall’utente, indirizzo email, metodo di autenticazione e identificativo tecnico dell’utente quando crei un account o accedi. Su iOS può essere utilizzato anche Accedi con Apple e, se scelto dall’utente, un indirizzo email privato inoltrato da Apple.
- Dati locali di apprendimento e gioco: progressi di apprendimento, cronologia degli esercizi, errori, statistiche, streak, obiettivi giornalieri, impostazioni, preferenze linguistiche, collezione dei Paco, Achievement, ricompense, inventario e dati del Giardino degli errori.
- Dati del backup cloud: se attivi il backup cloud, Paco carica lo stato rilevante di apprendimento/gioco collegato al tuo account Paco. Paco conserva due copie alternate del backup. Il backup automatico può avviarsi dopo il completamento di un obiettivo giornaliero nella Pratica e dopo un acquisto verificato di oggetti consumabili, se il backup automatico è attivo.
- Dati di analisi: solo se hai 18 anni o più e acconsenti alle statistiche di utilizzo (Firebase Analytics). In quel caso Paco tratta: interazioni con il prodotto come aperture dell’app, sessioni, schermate visualizzate, tocchi, i passaggi della configurazione iniziale e del tutorial, e l’uso di funzioni come il Giardino o i promemoria; per ogni esercizio completato, soltanto se è giusto o sbagliato, il tempo verbale e la modalità — mai le tue risposte scritte né i verbi su cui ti eserciti; eventi legati agli acquisti, come l’apertura della pagina di Paco Pro e un acquisto avviato, completato, annullato o non riuscito, con il prodotto interessato (su iPhone Firebase può registrare anche gli acquisti completati sull’App Store, con prodotto e prezzo); informazioni tecniche come versione dell’app, versione del sistema operativo, modello del dispositivo e lingua; una posizione approssimativa (paese, regione o città) che Google ricava dall’indirizzo IP. Se hai effettuato l’accesso a un account Paco, queste statistiche sono associate al tuo identificativo tecnico utente. Le statistiche di Paco non usano l’identificativo pubblicitario del dispositivo (IDFA su iPhone, ID pubblicità su Android).
- Dati pubblicitari: nelle versioni in cui la pubblicità è attiva, Google Mobile Ads (AdMob) può raccogliere, trattare e condividere informazioni legate alla pubblicità come indirizzo IP (che può essere usato per stimare una posizione generale), identificativi del dispositivo o dell’app, annunci visualizzati, interazioni con gli annunci, interazioni con l’app, dati sulle prestazioni e informazioni diagnostiche/crash per finalità di pubblicità, misurazione/analisi, prevenzione delle frodi e funzionamento del servizio. I dati effettivamente disponibili possono dipendere dalle impostazioni del dispositivo, dalle scelte di consenso, dalla regione e dalla configurazione dell’SDK.
- Dati relativi agli acquisti: l’app conserva e/o tratta il prodotto acquistato, lo stato dell’acquisto, lo stato dell’abbonamento/diritto di accesso, l’eventuale scadenza e gli identificativi tecnici della transazione necessari per fornire, ripristinare o evitare l’accredito duplicato degli acquisti. Paco non riceve né conserva i dati completi della carta di pagamento o del conto bancario.
- Identificativi tecnici: UID Firebase, identificativo dell’istanza o dell’installazione dell’app e identificativi simili utilizzati per autenticazione, backup cloud, analisi, pubblicità e sicurezza del servizio.
- Comunicazioni con l’assistenza: informazioni inviate volontariamente quando contatti l’assistenza.
Lo stato di apprendimento/gioco viene salvato localmente sul dispositivo. Viene inviato al backup cloud di Paco soltanto se utilizzi un account Paco idoneo e attivi la funzione di backup cloud. I servizi pubblicitari possono trattare dati pubblicitari/tecnici anche quando non utilizzi un account Paco.
2. Fasce d’età e cosa cambia per gli utenti più giovani
Paco è usata da persone di età diverse, bambini compresi. Su Google Play i pubblici di destinazione dichiarati sono 6–8, 9–12, 13–15, 16–17 e 18+.
Su iPhone e iPad Paco chiede prima ad Apple. Sui sistemi che lo permettono, l’app usa la Declared Age Range di Apple. È il sistema operativo a decidere se e come chiedertelo: fuori dalle regioni con obblighi di verifica dell’età la condivisione dipende da te, mentre dove la legge locale impone una verifica dell’età la fascia può essere fornita secondo quelle regole. In ogni caso Paco riceve una fascia d’età, mai una data di nascita, e usa soltanto quella fascia, per una cosa sola: applicare il trattamento adeguato alla tua età. Quando la risposta arriva da Apple non viene conservato nulla: Paco la richiede a ogni avvio, così se tu o un genitore aggiornate l’età nelle impostazioni di sistema, Paco recepisce il cambiamento da sé. Se il tuo sistema non lo permette, o se la fascia non viene condivisa, l’app ripiega sulla domanda descritta qui sotto, esattamente come su Android.
Dove Apple non fornisce la fascia — su Android, nel browser, sui sistemi più vecchi, o se rifiuti — Paco chiede soltanto l’anno di nascita, mai una data completa. L’anno serve a una cosa sola: collocarti in una delle tre fasce interne (meno di 13 anni, 13–17, 18 e oltre). L’anno resta soltanto sul tuo dispositivo. Non viene mai trasmesso a noi né a terzi, non fa parte dei tuoi dati di apprendimento salvati e non è incluso in alcun backup. Viene conservato sul dispositivo per una ragione sola: perché la tua fascia si aggiorni da sé con il passare degli anni — chi risponde a 17 anni viene trattato come adulto non appena il conto arriva a 18, senza dover fare nulla. Poiché è noto il solo anno, Paco applica la fascia più protettiva ogni volta che il compleanno dell’anno in corso potrebbe non essere ancora passato.
La domanda viene posta una volta per installazione. Se reinstalli l’app o ne cancelli i dati, viene posta di nuovo. L’app non prevede un modo per modificare la risposta in seguito.
Meno di 13 anni e 13–17 — account, nuvola e Analytics restano disattivati. Non viene creato nessun account Paco, nemmeno anonimo; il backup e la sincronizzazione nella nuvola non sono disponibili; Firebase Analytics resta spento e non viene proposto — nessuna statistica viene raccolta o inviata — quindi la domanda sul consenso alle statistiche non compare affatto. La pubblicità viene mostrata. Come spiegato nella sezione 6, per erogare quegli annunci la tecnologia pubblicitaria di Google tratta comunque un insieme limitato di dati tecnici e pubblicitari, anche in queste fasce.
18 anni e oltre. Account, backup nella nuvola e statistiche facoltative sono disponibili come descritto nel resto di questa informativa.
Finché la fascia non è nota, nulla esce dal dispositivo. Mentre la domanda è a schermo, Paco non avvia pubblicità, autenticazione, servizi cloud né statistiche.
3. Archiviazione locale e backup cloud
Paco salva progressi e impostazioni localmente sul dispositivo per consentire il normale funzionamento dell’app. Se attivi il backup cloud, i dati del backup vengono archiviati tramite Firebase e associati al tuo account Paco. Il backup nella nuvola è disponibile soltanto agli utenti della fascia 18 e oltre (vedi la sezione 2); per tutti gli altri i dati salvati esistono soltanto sul dispositivo.
Il backup cloud è facoltativo. Può essere disattivato dall’app. La disattivazione del backup automatico non elimina automaticamente le copie cloud già presenti; il backup cloud può essere eliminato separatamente.
Quando Paco rileva che un backup cloud è meno recente dei dati presenti sul dispositivo, l’app mostra un avviso aggiuntivo prima di consentire al vecchio backup di sostituire lo stato corrente. Il caricamento di un backup meno recente può eliminare progressi o oggetti ottenuti successivamente, inclusi oggetti consumabili acquistati.
4. Finalità e basi giuridiche
A seconda del luogo in cui ti trovi e della normativa applicabile, la base giuridica cambia a seconda della finalità. Dove si applica il Regolamento generale sulla protezione dei dati, ci basiamo su: esecuzione di un contratto per creare e autenticare l’account, fornire il backup nella nuvola e consegnare o ripristinare gli acquisti effettuati; il tuo consenso per Firebase Analytics facoltativo e per la pubblicità personalizzata, revocabile in qualsiasi momento; il nostro legittimo interesse alla sicurezza e all’affidabilità del servizio, per prevenzione delle frodi, rilevamento degli abusi, diagnostica e integrità del servizio; per la pubblicità, il tuo consenso ovunque la normativa applicabile lo richieda — compreso il caso in cui il consenso serva per archiviare o leggere informazioni sul tuo dispositivo, che può valere anche per la pubblicità non personalizzata — e il legittimo interesse all’erogazione di pubblicità non personalizzata per sostenere un’app gratuita soltanto dove quella base è consentita; e l’adempimento di un obbligo legale dove la conservazione o la comunicazione siano imposte dalla legge. Le finalità sono:
- creare e autenticare l’account;
- salvare, sincronizzare e ripristinare i dati del backup cloud quando attivi tale funzione;
- conservare progressi di apprendimento, collezione, inventario e funzioni legate al gioco;
- fornire e ripristinare gli acquisti in-app e gli abbonamenti idonei;
- fornire pubblicità e funzioni con annunci premiati, nel rispetto delle scelte privacy applicabili;
- comprendere come viene utilizzata l’app e migliorarne affidabilità e usabilità, quando è stato prestato il consenso agli analytics;
- proteggere la sicurezza, prevenire abusi/frodi e mantenere l’integrità del servizio;
- rispondere alle richieste di assistenza e risolvere problemi tecnici.
5. Scelte relative agli analytics
Le statistiche di utilizzo (Firebase Analytics) sono facoltative. Vengono proposte soltanto a chi ha 18 anni o più, alla fine del tutorial, e prima della tua risposta non viene inviato nulla: finché non dici di sì, nessuna statistica viene raccolta o inviata. Puoi attivarle o disattivarle in qualsiasi momento da Impostazioni → Statistiche di utilizzo. Quando le disattivi, Paco smette di raccoglierle e cancella dal dispositivo i cookie delle statistiche (su Android) o azzera i dati di analisi conservati dall’SDK di Firebase (su iPhone); le statistiche già inviate restano solo per i periodi indicati nella sezione 10. Paco non utilizza i dati di Firebase Analytics per pubblicità o tracciamento tra app diverse.
Per gli utenti di età inferiore a 18 anni le statistiche non vengono utilizzate affatto (vedi la sezione 2): restano spente, non viene raccolto alcun dato di analisi e la domanda sul consenso non viene presentata.
La scelta relativa a Firebase Analytics è separata dalle scelte privacy relative alla pubblicità. Rifiutare Firebase Analytics facoltativo non disattiva automaticamente la pubblicità.
6. Pubblicità e scelte privacy relative agli annunci
Paco utilizza Google Mobile Ads (AdMob) nelle versioni in cui la pubblicità è attiva. Gli utenti Free possono visualizzare annunci interstitial durante la Pratica. Nel Giardino degli errori è inoltre disponibile un annuncio premiato facoltativo che può assegnare un Innaffiatoio virtuale; questo annuncio facoltativo può essere disponibile anche agli utenti Paco Pro.
Paco utilizza Google User Messaging Platform (UMP) per richiedere e memorizzare le scelte privacy pubblicitarie quando necessario, comprese le scelte di consenso europee e le normative privacy supportate degli Stati Uniti. Quando UMP indica che le opzioni privacy devono restare accessibili, puoi riaprirle da Impostazioni → Privacy pubblicità.
Il trattamento pubblicitario dipende dalla fascia d’età (vedi la sezione 2). Per gli utenti sotto i 13 anni le richieste di annunci portano il trattamento per i minori di 13 anni previsto da Google: nessuna pubblicità personalizzata, nessun remarketing e nessun uso dell’identificatore pubblicitario del dispositivo. Per gli utenti fra 13 e 17 anni Paco contrassegna le richieste come provenienti da un utente al di sotto dell’età del consenso, applicandolo in via prudenziale a tutta la fascia senza determinare quale sia l’età del consenso in ciascun singolo Paese; anche questo esclude la pubblicità personalizzata e, per la stessa ragione, il modulo di consenso pubblicitario non viene presentato direttamente a loro. Per la fascia 18 e oltre vale il normale percorso di consenso. In tutte le fasce la classificazione massima dei contenuti pubblicitari è limitata a quella adatta a un pubblico generale.
In base alle tue scelte e alla normativa applicabile, Google può mostrare annunci personalizzati, non personalizzati, limitati o altre forme di erogazione tecnica consentita. Il rifiuto della pubblicità personalizzata non implica necessariamente che non verranno mostrati annunci.
Paco non vende direttamente dati personali in cambio di denaro. Alcune normative privacy definiscono però “vendita” o “condivisione” in modo più ampio, includendo determinati trasferimenti legati alla pubblicità. Dove applicabile, i controlli UMP forniscono le relative scelte di consenso o opt-out.
7. Acquisti in-app e abbonamenti
Paco offre acquisti digitali come abbonamenti Paco Pro o accesso Pro permanente e oggetti consumabili del Giardino/gioco. Su iOS gli acquisti vengono elaborati da Apple tramite StoreKit; su Android gli acquisti vengono elaborati da Google Play dove tali prodotti sono disponibili.
L’app riceve soltanto le informazioni sull’acquisto/diritto di accesso necessarie per fornire il prodotto, come identificativi del prodotto, stato e identificativi della transazione e stato/scadenza dell’abbonamento o diritto di accesso. I dati della carta e le informazioni bancarie vengono gestiti dallo store della piattaforma, non da Paco.
Gli acquisti ripristinabili, come gli abbonamenti idonei o l’accesso Pro non consumabile, vengono ripristinati tramite lo store della piattaforma. Il saldo degli oggetti consumabili fa parte dello stato locale di gioco di Paco e può essere incluso nel backup cloud se hai attivato tale funzione.
Quando avviene un acquisto, un rinnovo, una disdetta o un rimborso, Apple e Google inviano una notifica alle funzioni server di Paco, che girano su Google Cloud nell’Unione europea. Lo sviluppatore ne riceve un breve riepilogo in una chat privata di Telegram — prodotto, prezzo pagato, paese e data — senza nomi, indirizzi email o identificativi dell’account.
8. Fornitori di servizi e trattamento internazionale
Paco utilizza i seguenti fornitori:
- Google Firebase: autenticazione, backup/archiviazione cloud e analytics facoltativi (su iPhone tramite l’SDK di Firebase incluso nell’app).
- Google Cloud (BigQuery e Cloud Functions): se hai acconsentito alle statistiche di utilizzo, una loro copia viene esportata nel progetto Google Cloud di Paco, conservata nell’Unione europea (Belgio) e usata solo per produrre rapporti interni aggregati; nella stessa regione girano le funzioni server che ricevono le notifiche di acquisto degli store (sezione 7).
- Telegram: consegna allo sviluppatore dei riepiloghi degli acquisti descritti nella sezione 7 e di un rapporto settimanale che contiene solo numeri aggregati.
- Google Mobile Ads / AdMob e UMP: pubblicità, misurazione degli annunci, prevenzione delle frodi, diagnostica e gestione delle scelte privacy pubblicitarie.
- Apple: Accedi con Apple, gestione degli acquisti tramite StoreKit/App Store su iOS, e il servizio Declared Age Range che restituisce una fascia d’età sui sistemi compatibili. La fascia viene fornita dal sistema operativo sul dispositivo: Paco riceve soltanto la fascia, mai una data di nascita.
- Google Play: servizi della piattaforma e gestione degli acquisti su Android, dove applicabile.
Questi fornitori possono trattare dati in Paesi diversi da quello di residenza dell’utente, inclusi gli Stati Uniti. Paco non gestisce server propri: i trasferimenti sono quelli effettuati da Google e Apple nell’ambito dei loro servizi, e le garanzie sono quelle che tali fornitori adottano e descrivono nella propria documentazione — per i trasferimenti al di fuori dello Spazio economico europeo, Google dichiara di basarsi sulle clausole contrattuali tipo della Commissione europea, oltre alle decisioni di adeguatezza applicabili di volta in volta. I collegamenti qui sotto portano alla loro documentazione aggiornata, che prevale su questa sintesi.
Informazioni dei fornitori: Informativa sulla privacy di Google, Privacy e sicurezza Firebase, Come Google utilizza i dati per la pubblicità e Informativa sulla privacy di Apple.
9. Sicurezza
I dati trasmessi tra l’app e i fornitori di servizi sono crittografati durante il trasferimento. Firebase fornisce inoltre la crittografia dei dati archiviati per diversi servizi utilizzati da Paco. Nessun sistema elettronico è completamente sicuro, ma vengono adottate misure tecniche ragionevoli per proteggere le informazioni e ridurre il rischio di accessi non autorizzati.
10. Conservazione
I dati locali dell’app, compreso l’anno di nascita conservato, restano sul dispositivo finché non resetti o cancelli i dati dell’app o la disinstalli, compatibilmente con il comportamento del sistema operativo. Paco conserva due copie alternate del backup per ciascun account: ogni nuovo backup sostituisce la più vecchia delle due, quindi non viene mantenuto alcuno storico ulteriore. I dati dell’account e i backup nella nuvola sono conservati finché l’account esiste; l’eliminazione dell’account Paco cancella la scheda dell’account e i relativi backup, salvo quanto siamo tenuti a conservare per adempiere a un obbligo legale o per accertare, esercitare o difendere un diritto in sede giudiziaria.
I dati di Firebase Analytics vengono conservati per i periodi impostati nella proprietà Google Analytics collegata: i dati degli eventi per 2 mesi e i dati a livello di utente per 14 mesi, dopodiché Google li elimina; i rapporti aggregati possono restare disponibili oltre quei periodi. La copia esportata nel progetto Google Cloud di Paco (sezione 8) viene cancellata automaticamente dopo 14 mesi. I dati pubblicitari sono trattati e conservati da Google secondo le sue policy e i suoi periodi di conservazione; Paco non li conserva. La cronologia degli acquisti e i dati di fatturazione dello store sono conservati da Apple o Google secondo le rispettive policy e gli obblighi legali.
11. Eliminazione dell’account, dati cloud e abbonamenti
Puoi richiedere l’eliminazione direttamente dentro Paco dalle impostazioni dell’account. Puoi inoltre utilizzare la pagina pubblica:
Apri la pagina di eliminazione dell’account Paco
L’eliminazione dell’account Paco è destinata a rimuovere l’account di autenticazione Paco e i dati di backup cloud associati. I dati presenti soltanto sul dispositivo restano fino alla cancellazione/reset dei dati dell’app o alla disinstallazione.
L’eliminazione dell’account Paco non annulla automaticamente un abbonamento App Store o Google Play e non determina di per sé un rimborso. Gli abbonamenti e la fatturazione dello store devono essere gestiti tramite il relativo account/store Apple o Google.
12. I tuoi diritti privacy
A seconda del luogo in cui ti trovi, puoi avere il diritto di accedere, correggere, eliminare, limitare o opporti a determinati trattamenti, richiedere la portabilità, revocare il consenso o effettuare opt-out da determinate forme di vendita/condivisione pubblicitaria o pubblicità mirata. Puoi attivare o disattivare le statistiche da Impostazioni → Statistiche di utilizzo, modificare le scelte sulla pubblicità da Impostazioni → Privacy pubblicità dove l’opzione compare, e contattarci per richieste privacy.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca. Puoi inoltre avere il diritto di presentare un reclamo all’autorità competente per la protezione dei dati.
13. Minori
Paco è un’app per l’apprendimento linguistico usata da persone di età diverse, bambini compresi: i pubblici dichiarati su Google Play partono dai 6 anni. È quindi un’app a pubblico misto, non un’app rivolta esclusivamente ai bambini.
Paco non crea account, backup nella nuvola né profili statistici per gli utenti di età inferiore a 18 anni. Come descritto nella sezione 2, per quegli utenti l’app funziona interamente sul dispositivo: non viene creato alcun account, nemmeno anonimo, il backup nella nuvola non è disponibile e non viene raccolta alcuna statistica. L’anno di nascita usato per determinare la fascia resta soltanto sul dispositivo e non lo lascia mai; e dove la fascia arriva invece dalla Declared Age Range di Apple, non viene conservato proprio niente.
La pubblicità è l’unica eccezione, e lo diciamo chiaramente. Agli utenti più giovani gli annunci vengono mostrati, e per erogarli la tecnologia pubblicitaria di Google tratta un insieme limitato di dati descritti nella sezione 1 — tipicamente indirizzo IP, annunci visualizzati e interazioni con gli annunci, informazioni tecniche e diagnostiche — per pubblicità contestuale, misurazione, sicurezza e prevenzione delle frodi. Quello che le protezioni descritte nella sezione 6 tolgono è la pubblicità personalizzata, il remarketing e, per chi ha meno di 13 anni, l’uso dell’identificatore pubblicitario del dispositivo. Non rendono invisibile la richiesta di annunci in sé.
Quando la legge locale richiede l’autorizzazione di un genitore o tutore legale per acquisti, abbonamenti o altre attività, tale autorizzazione deve essere ottenuta prima di procedere. Se ritieni che siano state fornite informazioni personali senza l’autorizzazione necessaria, contattaci affinché la situazione possa essere verificata.
14. Modifiche
Questa informativa può essere aggiornata quando cambiano le funzioni, le piattaforme supportate, i fornitori di servizi o le pratiche relative ai dati di Paco. La data indicata all’inizio verrà aggiornata di conseguenza.
15. Il sito di Paco
Questa sezione riguarda il sito di Paco, pacoapp.github.io, compresa questa pagina. Per visitarlo non serve un account, e il sito non chiede l’età né altre informazioni.
- Statistiche delle visite (Cloudflare Web Analytics): la pagina principale del sito conta le proprie visite, per capire quante persone ci arrivano e da dove, per esempio da un social network o da un’email. Quando la pagina ha finito di caricarsi — e, per le misure di velocità, eventualmente quando la lasci — uno script invia a Cloudflare l’indirizzo della pagina senza la parte dopo il punto interrogativo; l’indirizzo del sito da cui arrivi, anch’esso senza quella parte e solo se il tuo browser lo comunica; il tipo di dispositivo e le versioni del browser e del sistema operativo; e dati tecnici sulla velocità di caricamento della pagina. Dall’indirizzo IP della connessione Cloudflare ricava il paese. Per le statistiche non si usano cookie e non viene salvato nulla sul dispositivo, e il sito non ti riconosce se torni: le statistiche contano le visite, non le persone, e noi vediamo soltanto numeri aggregati, mai i singoli visitatori. Cloudflare dichiara che Web Analytics non usa cookie né la memoria locale del browser e non ricava mai un’«impronta» dei singoli utenti.
- Hosting (GitHub Pages): il sito è ospitato da GitHub. Come per qualunque sito, GitHub riceve l’indirizzo IP di chi lo visita e, secondo la sua documentazione, lo registra e lo conserva per motivi di sicurezza.
- Lingua: il sito ricorda sul tuo dispositivo la lingua in cui viene mostrato, così la volta dopo è la stessa. Questa informazione resta sul dispositivo e non viene inviata a nessuno.
Dove si applica il Regolamento generale sulla protezione dei dati, le statistiche delle visite si basano sul nostro legittimo interesse a sapere, in forma aggregata, quante persone visitano il sito e da dove arrivano, per valutare come viene promossa Paco. Se preferisci che la tua visita non venga contata, puoi bloccare gli script di static.cloudflareinsights.com con le funzioni di blocco dei contenuti del tuo browser: il sito funziona esattamente allo stesso modo.
Cloudflare tratta le statistiche per nostro conto e può trattare dati negli Stati Uniti; per i trasferimenti dallo Spazio economico europeo dichiara di basarsi sulle clausole contrattuali tipo della Commissione europea e sulla propria certificazione secondo l’EU-U.S. Data Privacy Framework. Secondo Cloudflare, i dati dettagliati vengono conservati per 7 giorni e poi ridotti a un campione, e le statistiche restano consultabili per sei mesi. Anche GitHub ha sede negli Stati Uniti e descrive come tratta i dati nella propria informativa.
Il sito viene visitato anche da ragazzi, per esempio studenti che conoscono Paco tramite la loro scuola. Le statistiche delle visite sono le stesse per tutti: non identificano nessuno e non creano profili.
Informazioni dei fornitori: Informativa sulla privacy di Cloudflare e Informativa generale sulla privacy di GitHub.
16. Contatti e titolare
Per i trattamenti effettuati direttamente da Paco, il titolare del trattamento è Francesco Margutti, sviluppatore di Paco, Via Ca' Polverin 143, 31032 Casale sul Sile (Treviso), Italia.
Email privacy/assistenza: pacoapp.support@gmail.com
Política de privacidad de Paco
Fecha de entrada en vigor: 28 de septiembre de 2026
Esta política explica cómo la aplicación de aprendizaje de idiomas Paco: Conjuga y Colecciona (“Paco”, “la aplicación”) trata la información durante el uso de la versión para Android o iOS. Lo que ocurre cuando visitas el sitio web de Paco se explica en la sección 15.
1. Información tratada
Paco puede tratar la siguiente información:
- Datos de la cuenta: nombre o nombre visible, cuando lo proporcione el servicio de autenticación o el usuario, dirección de correo electrónico, proveedor de autenticación e identificador técnico del usuario cuando creas una cuenta o inicias sesión. En iOS también puede utilizarse Iniciar sesión con Apple y, si el usuario lo elige, una dirección de correo privada reenviada por Apple.
- Datos locales de aprendizaje y juego: progreso de aprendizaje, historial de ejercicios, errores, estadísticas, rachas, objetivos diarios, ajustes, preferencias lingüísticas, colección de Paco, logros, recompensas, inventario y datos del Jardín de errores.
- Datos de copia de seguridad en la nube: si activas la copia de seguridad, Paco sube el estado relevante de aprendizaje/juego vinculado a tu cuenta Paco. Paco conserva dos copias rotatorias. La copia automática puede ejecutarse después de completar un objetivo diario en Práctica y después de una compra verificada de objetos consumibles cuando la copia automática está activada.
- Datos de análisis: solo si tienes 18 años o más y aceptas las estadísticas de uso (Firebase Analytics). En ese caso Paco trata: interacciones con el producto como aperturas de la aplicación, sesiones, pantallas vistas, toques, los pasos de la configuración inicial y del tutorial, y el uso de funciones como el Jardín o los recordatorios; por cada ejercicio completado, solo si es correcto o incorrecto, el tiempo verbal y la modalidad — nunca tus respuestas escritas ni los verbos que practicas; eventos relacionados con compras, como la apertura de la página de Paco Pro y una compra iniciada, completada, cancelada o fallida, con el producto correspondiente (en iPhone, Firebase también puede registrar las compras completadas en la App Store, con producto y precio); información técnica como versión de la aplicación, versión del sistema operativo, modelo del dispositivo e idioma; y una ubicación aproximada (país, región o ciudad) que Google deduce de la dirección IP. Si has iniciado sesión en una cuenta Paco, estas estadísticas se asocian a tu identificador técnico de usuario. Las estadísticas de Paco no usan el identificador publicitario del dispositivo (IDFA en iPhone, ID de publicidad en Android).
- Datos publicitarios: en las versiones con publicidad, Google Mobile Ads (AdMob) puede recopilar, tratar y compartir información relacionada con la publicidad, como la dirección IP (que puede utilizarse para estimar una ubicación general), identificadores del dispositivo o de la aplicación, anuncios vistos, interacciones con anuncios, interacciones con la aplicación, información de rendimiento y datos de diagnóstico/fallos para publicidad, medición/análisis, prevención del fraude y funcionamiento del servicio. Los datos disponibles pueden depender de los ajustes del dispositivo, las opciones de consentimiento, la región y la configuración del SDK.
- Datos de compras: la aplicación almacena y/o trata el producto comprado, el estado de la compra, el estado de la suscripción/derecho, la fecha de expiración cuando corresponda y los identificadores técnicos de transacción necesarios para entregar, restaurar o evitar acreditaciones duplicadas. Paco no recibe ni almacena los datos completos de tu tarjeta de pago o cuenta bancaria.
- Identificadores técnicos: UID de Firebase, identificador de instancia o instalación de la aplicación y otros identificadores similares utilizados para autenticación, copia de seguridad, análisis, publicidad y seguridad del servicio.
- Comunicaciones con soporte: información que envías voluntariamente al contactar con soporte.
El estado de aprendizaje/juego se guarda localmente en tu dispositivo. Solo se envía a la copia de seguridad de Paco si utilizas una cuenta Paco compatible y activas la función de copia de seguridad. Los servicios publicitarios pueden tratar datos publicitarios/técnicos aunque no utilices una cuenta Paco.
2. Franjas de edad y qué cambia para los usuarios más jóvenes
Paco la utilizan personas de distintas edades, incluidos niños. En Google Play los públicos objetivo declarados son 6–8, 9–12, 13–15, 16–17 y 18+.
En iPhone y iPad, Paco pregunta primero a Apple. En los sistemas que lo permiten, la aplicación utiliza la Declared Age Range de Apple. Es el sistema operativo quien decide si preguntarte y cómo: fuera de las regiones con obligaciones de verificación de edad, compartir la franja depende de ti, mientras que donde la ley local exige una verificación de edad la franja puede facilitarse conforme a esas normas. En todo caso Paco recibe una franja de edad, nunca una fecha de nacimiento, y utiliza únicamente esa franja, para una sola finalidad: aplicar el tratamiento adecuado a tu edad. Cuando la respuesta viene de Apple no se guarda nada: Paco la solicita en cada arranque, de modo que si tú o un progenitor actualizáis la edad en los ajustes del sistema, Paco recoge el cambio por sí solo. Si tu sistema no lo permite, o si la franja no se comparte, la aplicación recurre a la pregunta descrita a continuación, exactamente igual que en Android.
Cuando Apple no facilita la franja — en Android, en un navegador, en sistemas más antiguos o si te niegas — Paco pide únicamente el año de nacimiento, nunca una fecha completa. El año sirve para una sola cosa: situarte en una de las tres franjas internas (menos de 13 años, 13–17, o 18 y más). El año se guarda únicamente en tu dispositivo. Nunca se transmite ni a nosotros ni a terceros, no forma parte de tus datos de aprendizaje guardados y no se incluye en ninguna copia de seguridad. Se conserva en el dispositivo por una sola razón: para que tu franja de edad se actualice sola con el paso de los años — quien responde a los 17 pasa a ser tratado como adulto en cuanto el cálculo llega a 18, sin tener que hacer nada. Como solo se conoce el año, Paco aplica la franja más protectora siempre que el cumpleaños del año en curso podría no haber pasado todavía.
La pregunta se hace una vez por instalación. Si reinstalas la aplicación o borras sus datos, se vuelve a hacer. La aplicación no ofrece una forma de cambiar la respuesta después.
Menos de 13 años y 13–17 — cuenta, nube y Analytics permanecen desactivados. No se crea ninguna cuenta Paco, ni siquiera anónima; la copia de seguridad y la sincronización en la nube no están disponibles; Firebase Analytics permanece desactivado y no se ofrece — no se recoge ni se envía ninguna estadística —, por lo que la pregunta de consentimiento no aparece en absoluto. Sí se muestra publicidad. Como se explica en la sección 6, para servir esos anuncios la tecnología publicitaria de Google trata igualmente un conjunto limitado de datos técnicos y publicitarios, también en estas franjas.
18 años y más. Cuenta, copia de seguridad en la nube y Analytics opcional están disponibles como se describe en el resto de esta política.
Hasta que la franja no se conoce, nada sale del dispositivo. Mientras la pregunta está en pantalla, Paco no inicia publicidad, autenticación, servicios en la nube ni Analytics.
3. Almacenamiento local y copia de seguridad
Paco guarda el progreso y los ajustes localmente en el dispositivo para que la aplicación funcione con normalidad. Si activas la copia de seguridad, los datos se almacenan mediante Firebase y se asocian con tu cuenta Paco. La copia de seguridad en la nube solo está disponible para los usuarios de la franja de 18 años o más (véase la sección 2); para el resto, los datos guardados existen únicamente en el dispositivo.
La copia de seguridad en la nube es opcional. Puede desactivarse desde la aplicación. Desactivar la copia automática no elimina automáticamente las copias ya almacenadas; puedes eliminar la copia en la nube por separado.
Cuando Paco detecta que una copia en la nube es más antigua que los datos del dispositivo, la aplicación muestra una advertencia adicional antes de permitir que la copia antigua sustituya el estado actual. Cargar una copia más antigua puede eliminar progresos u objetos obtenidos después de esa copia, incluidos objetos consumibles comprados.
4. Finalidades y bases jurídicas
Dependiendo de tu ubicación y de la legislación aplicable, la base jurídica varía según la finalidad. Cuando se aplica el Reglamento General de Protección de Datos, nos basamos en: la ejecución de un contrato para crear y autenticar la cuenta, ofrecer la copia de seguridad en la nube y entregar o restaurar las compras realizadas; tu consentimiento para Firebase Analytics opcional y para la publicidad personalizada, revocable en cualquier momento; nuestro interés legítimo en la seguridad y fiabilidad del servicio, para la prevención del fraude, la detección de abusos, el diagnóstico y la integridad del servicio; para la publicidad, tu consentimiento siempre que la legislación aplicable lo exija — incluido el caso en que el consentimiento sea necesario para almacenar o leer información en tu dispositivo, lo que también puede aplicarse a la publicidad no personalizada — y nuestro interés legítimo en ofrecer publicidad no personalizada para sostener una aplicación gratuita solo donde esa base esté permitida; y el cumplimiento de una obligación legal cuando la conservación o comunicación venga impuesta por la ley. Las finalidades son:
- crear y autenticar la cuenta;
- guardar, sincronizar y restaurar datos de copia de seguridad cuando activas esa función;
- conservar progreso de aprendizaje, colección, inventario y funciones relacionadas con el juego;
- entregar y restaurar compras dentro de la aplicación y suscripciones elegibles;
- ofrecer publicidad y funciones de anuncios con recompensa, conforme a las opciones de privacidad aplicables;
- comprender cómo se utiliza la aplicación y mejorar su fiabilidad y facilidad de uso, cuando se haya dado consentimiento para Analytics;
- proteger la seguridad, prevenir abusos/fraude y mantener la integridad del servicio;
- responder a solicitudes de soporte y resolver problemas técnicos.
5. Opciones sobre Analytics
Las estadísticas de uso (Firebase Analytics) son opcionales. Solo se ofrecen a quienes tienen 18 años o más, al final del tutorial, y antes de tu respuesta no se envía nada: mientras no digas que sí, no se recoge ni se envía ninguna estadística. Puedes activarlas o desactivarlas en cualquier momento en Ajustes → Estadísticas de uso. Cuando las desactivas, Paco deja de recogerlas y borra del dispositivo las cookies de estadísticas (en Android) o restablece los datos de análisis guardados por el SDK de Firebase (en iPhone); las estadísticas ya enviadas se conservan solo durante los periodos indicados en la sección 10. Paco no utiliza los datos de Firebase Analytics para publicidad ni seguimiento entre diferentes aplicaciones.
Para los usuarios menores de 18 años las estadísticas no se utilizan en absoluto (véase la sección 2): permanecen desactivadas, no se recoge ningún dato de análisis y la pregunta de consentimiento no se presenta.
La elección sobre Firebase Analytics es independiente de las opciones de privacidad publicitaria. Rechazar Firebase Analytics opcional no desactiva por sí solo la publicidad.
6. Publicidad y opciones de privacidad publicitaria
Paco utiliza Google Mobile Ads (AdMob) en las versiones en las que la publicidad está habilitada. Los usuarios Free pueden ver anuncios intersticiales durante Práctica. El Jardín de errores también ofrece un anuncio con recompensa opcional que puede conceder una Regadera virtual; este anuncio opcional también puede estar disponible para usuarios Paco Pro.
Paco utiliza Google User Messaging Platform (UMP) para solicitar y guardar las opciones de privacidad publicitaria cuando sea necesario, incluidas las opciones de consentimiento europeas y las leyes de privacidad estatales de EE. UU. compatibles. Cuando UMP indique que las opciones deben seguir accesibles, puedes volver a abrirlas desde Ajustes → Privacidad de anuncios.
El tratamiento publicitario depende de tu franja de edad (véase la sección 2). Para los usuarios menores de 13 años, las solicitudes de anuncios llevan el tratamiento para menores previsto por Google: sin publicidad personalizada, sin remarketing y sin uso del identificador publicitario del dispositivo. Para los usuarios de 13 a 17 años, Paco marca las solicitudes como procedentes de un usuario por debajo de la edad de consentimiento, aplicándolo con carácter cautelar a toda la franja y sin determinar cuál es la edad de consentimiento en cada país concreto; esto también excluye la publicidad personalizada y, por la misma razón, el formulario de consentimiento publicitario no se les presenta directamente. Para la franja de 18 años o más se aplica el flujo de consentimiento normal. En todas las franjas, la clasificación máxima del contenido publicitario se limita a la adecuada para un público general.
Según tus opciones y la legislación aplicable, Google puede mostrar anuncios personalizados, no personalizados, limitados u otras formas de entrega técnica permitidas. Rechazar la publicidad personalizada no significa necesariamente que no se mostrarán anuncios.
Paco no vende directamente información personal a cambio de dinero. Algunas leyes de privacidad definen “venta” o “compartir” de forma más amplia e incluyen determinadas transferencias relacionadas con publicidad. Cuando corresponda, los controles UMP ofrecen las opciones de consentimiento u opt-out pertinentes.
7. Compras dentro de la aplicación y suscripciones
Paco ofrece compras digitales como suscripciones Paco Pro o acceso Pro permanente y objetos consumibles del Jardín/juego. En iOS las compras son procesadas por Apple mediante StoreKit; en Android son procesadas por Google Play cuando esos productos están disponibles.
La aplicación recibe únicamente la información de compra/derecho necesaria para proporcionar el producto, como identificadores del producto, estado e identificadores de transacción y estado/expiración de la suscripción o derecho. Los datos de tarjeta y bancarios son gestionados por la tienda de la plataforma, no por Paco.
Las compras restaurables, como suscripciones elegibles o acceso Pro no consumible, se restauran mediante la tienda de la plataforma. El saldo de objetos consumibles forma parte del estado local de juego de Paco y puede incluirse en la copia de seguridad si has activado esa función.
Cuando se produce una compra, una renovación, una cancelación o un reembolso, Apple y Google envían una notificación a las funciones de servidor de Paco, que se ejecutan en Google Cloud en la Unión Europea. El desarrollador recibe un breve resumen en un chat privado de Telegram — producto, precio pagado, país y fecha —, sin nombres, direcciones de correo electrónico ni identificadores de cuenta.
8. Proveedores de servicios y tratamiento internacional
Paco utiliza los siguientes proveedores:
- Google Firebase: autenticación, copia/almacenamiento en la nube y Analytics opcional (en iPhone, mediante el SDK de Firebase incluido en la aplicación).
- Google Cloud (BigQuery y Cloud Functions): si has aceptado las estadísticas de uso, se exporta una copia de ellas al proyecto de Google Cloud de Paco, almacenada en la Unión Europea (Bélgica) y utilizada solo para elaborar informes internos agregados; en la misma región se ejecutan las funciones de servidor que reciben las notificaciones de compra de las tiendas (sección 7).
- Telegram: entrega al desarrollador de los resúmenes de compra descritos en la sección 7 y de un informe semanal que contiene solo cifras agregadas.
- Google Mobile Ads / AdMob y UMP: publicidad, medición de anuncios, prevención del fraude, diagnóstico y gestión de opciones de privacidad publicitaria.
- Apple: Iniciar sesión con Apple, procesamiento de compras mediante StoreKit/App Store en iOS, y el servicio Declared Age Range que devuelve una franja de edad en los sistemas compatibles. La franja la facilita el sistema operativo en el dispositivo: Paco recibe únicamente la franja, nunca una fecha de nacimiento.
- Google Play: servicios de plataforma y procesamiento de compras en Android, cuando corresponda.
Estos proveedores pueden tratar datos en países distintos de tu país de residencia, incluidos los Estados Unidos. Paco no gestiona servidores propios: las transferencias son las que realizan Google y Apple como parte de sus servicios, y las salvaguardias son las que esos proveedores adoptan y describen en su propia documentación — para las transferencias fuera del Espacio Económico Europeo, Google declara basarse en las cláusulas contractuales tipo de la Comisión Europea, además de las decisiones de adecuación aplicables en cada momento. Los enlaces siguientes llevan a su documentación actualizada, que prevalece sobre este resumen.
Información de los proveedores: Política de privacidad de Google, Privacidad y seguridad de Firebase, Cómo utiliza Google los datos para publicidad y Política de privacidad de Apple.
9. Seguridad
Los datos transmitidos entre la aplicación y los proveedores de servicios se cifran durante la transferencia. Firebase también proporciona cifrado en reposo para varios servicios utilizados por Paco. Ningún sistema electrónico es completamente seguro, pero se aplican medidas técnicas razonables para proteger la información y reducir el riesgo de acceso no autorizado.
10. Conservación
Los datos locales, incluido el año de nacimiento guardado, permanecen en tu dispositivo hasta que restableces o borras los datos de la aplicación o la desinstalas, sujeto al comportamiento del sistema operativo. Paco conserva dos copias rotatorias por cuenta: cada copia nueva sustituye a la más antigua de las dos, por lo que no se mantiene ningún historial adicional. Los datos de la cuenta y las copias en la nube se conservan mientras exista la cuenta; eliminar la cuenta Paco borra el registro de la cuenta y sus copias en la nube, salvo aquello que debamos conservar para cumplir una obligación legal o para formular, ejercer o defender reclamaciones.
Los datos de Firebase Analytics se conservan durante los periodos configurados en la propiedad de Google Analytics vinculada: los datos de eventos durante 2 meses y los datos a nivel de usuario durante 14 meses, tras lo cual Google los elimina; los informes agregados pueden seguir disponibles más allá de esos periodos. La copia exportada al proyecto de Google Cloud de Paco (sección 8) se elimina automáticamente a los 14 meses. Los datos publicitarios son tratados y conservados por Google conforme a sus propias políticas y periodos de conservación; Paco no los conserva. El historial de compras y los registros de facturación de la tienda son conservados por Apple o Google según sus propias políticas y obligaciones legales.
11. Eliminación de cuenta, datos en la nube y suscripciones
Puedes solicitar la eliminación dentro de Paco desde los ajustes de la cuenta. También puedes utilizar la página pública:
Abrir la página de eliminación de la cuenta Paco
La eliminación de la cuenta Paco pretende borrar la cuenta de autenticación de Paco y los datos de copia de seguridad asociados. Los datos guardados únicamente en el dispositivo permanecen hasta que borres/restablezcas los datos de la aplicación o la desinstales.
Eliminar la cuenta Paco no cancela automáticamente una suscripción de App Store o Google Play y no genera por sí mismo un reembolso. Las suscripciones y la facturación deben gestionarse mediante la cuenta/tienda correspondiente de Apple o Google.
12. Tus derechos de privacidad
Dependiendo de tu ubicación, puedes tener derecho a acceder, corregir, eliminar, limitar u oponerte a determinados tratamientos, solicitar portabilidad, retirar el consentimiento u optar por no participar en determinadas formas de venta/compartición publicitaria o publicidad dirigida. Puedes activar o desactivar las estadísticas en Ajustes → Estadísticas de uso, cambiar tus opciones de publicidad en Ajustes → Privacidad de anuncios cuando esa opción aparezca, y contactarnos para solicitudes de privacidad.
La retirada del consentimiento no afecta al tratamiento que fuera lícito antes de la retirada. También puedes tener derecho a presentar una reclamación ante la autoridad de protección de datos competente.
13. Menores
Paco es una aplicación de aprendizaje de idiomas utilizada por personas de distintas edades, incluidos niños: los públicos declarados en Google Play empiezan a los 6 años. Es por tanto una aplicación de público mixto, no una aplicación dirigida exclusivamente a niños.
Paco no crea cuentas, copias de seguridad en la nube ni perfiles de análisis para los usuarios menores de 18 años. Como se describe en la sección 2, para esos usuarios la aplicación funciona por completo en el dispositivo: no se crea ninguna cuenta, ni siquiera anónima, la copia de seguridad en la nube no está disponible y no se recoge ningún dato de análisis. El año de nacimiento utilizado para determinar la franja se guarda únicamente en el dispositivo y nunca sale de él; y cuando la franja proviene de la Declared Age Range de Apple, no se guarda absolutamente nada.
La publicidad es la única excepción, y lo decimos con claridad. A los usuarios más jóvenes se les muestran anuncios, y para servirlos la tecnología publicitaria de Google trata un conjunto limitado de datos descritos en la sección 1 — normalmente la dirección IP, los anuncios vistos y las interacciones con ellos, e información técnica y de diagnóstico — para publicidad contextual, medición, seguridad y prevención del fraude. Lo que eliminan las protecciones descritas en la sección 6 es la publicidad personalizada, el remarketing y, para los menores de 13 años, el uso del identificador publicitario del dispositivo. No hacen invisible la solicitud de anuncios en sí.
Cuando la legislación local exija la autorización de un progenitor o tutor legal para compras, suscripciones u otras actividades, dicha autorización debe obtenerse antes de continuar. Si crees que se ha proporcionado información personal sin la autorización necesaria, contáctanos para que podamos revisar la situación.
14. Cambios
Esta política puede actualizarse cuando cambien las funciones, las plataformas compatibles, los proveedores de servicios o las prácticas de datos de Paco. La fecha indicada al inicio se actualizará en consecuencia.
15. El sitio web de Paco
Esta sección se refiere al sitio web de Paco, pacoapp.github.io, incluida esta página. Para visitarlo no se necesita una cuenta, y el sitio no pide la edad ni ningún otro dato.
- Estadísticas de visitas (Cloudflare Web Analytics): la página principal del sitio cuenta sus visitas, para saber cuántas personas llegan y desde dónde, por ejemplo desde una red social o un correo electrónico. Cuando la página ha terminado de cargarse — y, para las mediciones de velocidad, posiblemente cuando la abandonas — un script envía a Cloudflare la dirección de la página sin la parte que sigue al signo de interrogación; la dirección del sitio desde el que llegas, también sin esa parte y solo si tu navegador la comunica; el tipo de dispositivo y las versiones del navegador y del sistema operativo; y datos técnicos sobre la velocidad de carga de la página. A partir de la dirección IP de la conexión, Cloudflare deduce el país. Para las estadísticas no se usan cookies ni se guarda nada en el dispositivo, y el sitio no te reconoce si vuelves: las estadísticas cuentan visitas, no personas, y nosotros solo vemos cifras agregadas, nunca a los visitantes individuales. Cloudflare declara que Web Analytics no utiliza cookies ni el almacenamiento local del navegador y que nunca obtiene una «huella» de los usuarios individuales.
- Alojamiento (GitHub Pages): el sitio está alojado por GitHub. Como en cualquier sitio web, GitHub recibe la dirección IP de quien lo visita y, según su documentación, la registra y la conserva por motivos de seguridad.
- Idioma: el sitio recuerda en tu dispositivo el idioma en el que se muestra, para que la próxima vez sea el mismo. Esta información permanece en el dispositivo y no se envía a nadie.
Cuando se aplica el Reglamento General de Protección de Datos, las estadísticas de visitas se basan en nuestro interés legítimo en saber, de forma agregada, cuántas personas visitan el sitio y desde dónde llegan, para valorar cómo se promociona Paco. Si prefieres que tu visita no se cuente, puedes bloquear los scripts de static.cloudflareinsights.com con las funciones de bloqueo de contenido de tu navegador: el sitio funciona exactamente igual.
Cloudflare trata las estadísticas por cuenta nuestra y puede tratar datos en los Estados Unidos; para las transferencias desde el Espacio Económico Europeo declara basarse en las cláusulas contractuales tipo de la Comisión Europea y en su certificación conforme al EU-U.S. Data Privacy Framework. Según Cloudflare, los datos detallados se conservan durante 7 días y después se reducen a una muestra, y las estadísticas pueden consultarse durante seis meses. GitHub también tiene su sede en los Estados Unidos y describe cómo trata los datos en su declaración de privacidad.
El sitio también lo visitan jóvenes, por ejemplo estudiantes que conocen Paco a través de su centro educativo. Las estadísticas de visitas son las mismas para todos: no identifican a nadie y no crean perfiles.
Información de los proveedores: Política de privacidad de Cloudflare y Declaración general de privacidad de GitHub.
16. Contacto y responsable
Para los tratamientos realizados directamente por Paco, el responsable del tratamiento es Francesco Margutti, desarrollador de Paco, Via Ca' Polverin 143, 31032 Casale sul Sile (Treviso), Italia.
Correo de privacidad/soporte: pacoapp.support@gmail.com