ITALIANO
Privacy Policy – Numas Study
Ultimo aggiornamento: 28/09/2026
1. Titolare del trattamento
Il Titolare del trattamento per i trattamenti descritti nella presente informativa è:
Castiglioni Matteo Achille
Via Cottolengo, 2 – 20022 Castano Primo (MI)
P.IVA / CF: 05542470967
Email: support [at] numas.eu
Il Titolare opera quale sviluppatore e fornitore del software Numas Study.
La presente informativa riguarda i trattamenti eventualmente effettuati dal Titolare nell’ambito della fornitura, della gestione, dell’assistenza, della sicurezza e della gestione della licenza o dell’abbonamento dell’applicazione. Le versioni Apple e Android possono presentare modalità di trattamento diverse, descritte nelle sezioni specifiche.
Per i contenuti didattici, le risposte e gli altri dati inseriti dall’utente, il professionista, lo studente o l’istituzione che determina le finalità dell’utilizzo resta responsabile delle proprie scelte di trattamento e delle informazioni eventualmente dovute agli interessati.
2. Natura dell’applicazione
Numas Study è uno strumento di supporto allo studio universitario e scolastico che, in base alla versione e alle funzioni utilizzate, può consentire l’elaborazione di materiale didattico, la generazione di quiz, la simulazione di prove scritte e orali, la produzione di riassunti, correzioni e spiegazioni, nonché la gestione di un piano di studio e di un quaderno di laboratorio.
L’applicazione:
- non è affiliata ad atenei, università, scuole o ordini accademici;
- non certifica risultati accademici;
- non sostituisce la preparazione individuale, il docente o il giudizio dell’istituzione scolastica o universitaria;
- non effettua valutazioni ufficiali ai fini accademici;
- non attribuisce voti o conseguenze ufficiali, salvo che una futura funzione sia espressamente descritta in modo diverso.
Il software costituisce esclusivamente uno strumento tecnico di supporto allo studio personale.
Versione Android
Nella versione Android, secondo la configurazione descritta nella presente informativa:
- non è previsto un account o un accesso con credenziali;
- non è prevista la sincronizzazione automatica tra dispositivi;
- i materiali, le elaborazioni e i risultati possono restare esclusivamente sul dispositivo;
- il trasferimento tra dispositivi può avvenire mediante esportazione e importazione di file effettuate dall’utente;
- sono disponibili funzioni AI facoltative, che utilizzano una chiave API inserita dall’utente, come descritto al punto 3.3;
- l’eventuale abbonamento è gestito tramite Google Play;
- i dati dell’applicazione possono essere inclusi nel backup automatico di Android sull’account Google dell’utente, secondo le impostazioni del dispositivo.
3. Categorie di dati trattati
3.1 Contenuti didattici caricati dall’utente
L’utente può caricare o inserire, in base alle funzioni disponibili:
- dispense, appunti e materiale didattico in formato PDF, DOCX, TXT o altro formato supportato;
- panieri di domande e testi estratti;
- riassunti, quiz, domande e risultati delle sessioni di studio;
- messaggi della chat e risposte dell’utente;
- dati del piano di studio;
- misure, note, risultati e relazioni del quaderno di laboratorio;
- fotografie delle sessioni di laboratorio, nella versione Apple;
- documenti esportati e altri allegati.
Nella versione Apple, tali contenuti sono conservati sul dispositivo e sincronizzati automaticamente nel database privato CloudKit associato all’account iCloud dell’utente; i file delle dispense sono salvati nella cartella dell’applicazione in iCloud Drive, visibile nell’app File. Se sul dispositivo non è attivo iCloud, i contenuti restano in locale. L’applicazione non prevede un comando per disattivare la sincronizzazione, che dipende dalle impostazioni iCloud del dispositivo.
Nella versione Android, se non sono previsti servizi cloud, i materiali, il testo estratto, i riassunti e i risultati possono essere conservati esclusivamente nell’archivio locale dell’applicazione.
Il Titolare non riceve né accede ai materiali nell’ambito ordinario del funzionamento descritto nella presente informativa, salvo che una specifica funzione, richiesta di assistenza o diversa configurazione tecnica comporti una trasmissione o un accesso e tale circostanza sia comunicata all’utente.
L’utente deve evitare di caricare dati personali non necessari, dati riservati o informazioni di terzi senza averne verificato la liceità, la base giuridica e gli obblighi informativi applicabili.
3.2 Dati di autenticazione
Nella versione Apple, l’accesso opzionale può avvenire tramite Sign in with Apple, se tale funzione è disponibile e attivata dall’utente.
In tale ipotesi, l’autenticazione è gestita attraverso i servizi Apple e il Titolare non riceve né conserva la password dell’utente. L’identificativo fornito da Apple e, se l’utente acconsente a condividerli, il nome e l’indirizzo email sono conservati soltanto sul dispositivo e non sono trasmessi al Titolare.
L’uso di Sign in with Apple può essere facoltativo. Se l’applicazione può essere utilizzata senza autenticazione, i dati possono rimanere locali o essere sincronizzati secondo la configurazione Apple scelta dall’utente.
Nella versione Android, secondo la configurazione descritta nella presente informativa, non esiste registrazione, non è previsto l’accesso con account e non vengono trattati dati di autenticazione propri dell’applicazione.
3.3 Chiavi API per servizi AI
Le funzionalità AI possono essere disponibili nella versione e nella configurazione in cui siano state effettivamente implementate. Quando disponibili, possono utilizzare una chiave API che l’utente ottiene e inserisce autonomamente per uno o più fornitori, quali Anthropic Claude, OpenAI o Google Gemini.
Nella versione Apple la chiave è conservata nel portachiavi (Keychain) ed è sincronizzata tramite il Portachiavi iCloud tra i dispositivi dell’utente; nella versione Android è conservata nell’archivio sicuro del sistema operativo (Android Keystore). La chiave non viene trasmessa al Titolare né conservata sui server del Titolare.
Quando l’utente attiva un’elaborazione, il testo delle dispense, le domande, i messaggi della chat, le risposte o altri contenuti selezionati possono essere inviati direttamente al provider, secondo la funzione utilizzata. Nella versione Apple possono essere inviate anche immagini di pagine o figure delle dispense.
Se l’utente ha inserito le chiavi di più fornitori, l’applicazione può utilizzare un fornitore diverso da quello selezionato quando quest’ultimo non risponde. Nella versione Apple, se è presente una chiave Google Gemini, l’applicazione la utilizza di preferenza per generare quiz, schede e risposte dei panieri.
Il Titolare non accede ai contenuti quando l’invio avviene direttamente dal dispositivo senza transito attraverso sistemi del Titolare. Il ruolo dei soggetti coinvolti dipende tuttavia dal flusso tecnico effettivo, dalla configurazione dell’applicazione e dai rapporti con il provider; la presente informativa non attribuisce automaticamente al Titolare o al provider una specifica qualifica non verificata.
Prima dell’invio, l’utente deve verificare i termini del provider, le finalità del trattamento, la conservazione dei prompt e degli output, l’eventuale utilizzo per miglioramento o addestramento e i trasferimenti internazionali. Se i contenuti riguardano terzi, l’utente deve verificare di avere una base giuridica e di aver fornito le informazioni necessarie agli interessati.
Nella versione Android le funzioni AI sono disponibili con i fornitori Google Gemini, OpenAI e Anthropic Claude. Senza una chiave inserita dall’utente, l’applicazione non effettua alcun invio a provider AI.
3.4 Dati vocali e simulazione della prova orale
La funzione di simulazione della prova orale può utilizzare il microfono del dispositivo, se disponibile e attivata dall’utente.
Nella versione Apple, la trascrizione avviene tramite il servizio di riconoscimento vocale del sistema operativo Apple (framework Speech), che può elaborare l’audio sul dispositivo o sui server di Apple secondo il dispositivo, la lingua e le impostazioni. L’applicazione non registra né conserva l’audio.
Le trascrizioni sono salvate con la sessione della prova orale, sincronizzate nel database privato CloudKit dell’utente e, durante la simulazione, inviate al provider AI configurato dall’utente.
Nella versione Android la simulazione della prova orale avviene in forma scritta: l’applicazione non utilizza il microfono né il riconoscimento vocale.
Il Titolare non accede alle registrazioni o alle trascrizioni nell’ambito ordinario della configurazione descritta. La voce non è utilizzata per identificare univocamente l’utente, salvo che una futura funzione sia espressamente progettata e informata per tale finalità.
L’utilizzo del microfono e della funzione vocale può richiedere autorizzazioni del sistema operativo. Tali autorizzazioni tecniche non sostituiscono, quando necessario, l’individuazione della base giuridica prevista dal GDPR.
3.5 Lettura ad alta voce dei contenuti
L’applicazione può leggere ad alta voce testi già presenti sul dispositivo, quali i materiali caricati dall’utente, le elaborazioni da essi derivate e il piano di studio, se la funzione è disponibile e attivata dall’utente.
Per impostazione predefinita il testo è consegnato al motore di sintesi vocale del sistema operativo, che lo elabora secondo la propria configurazione. L’applicazione non crea, non conserva e non trasmette registrazioni audio.
Qualora l’utente selezioni una voce che il motore di sintesi elabora su sistemi remoti anziché sul dispositivo, il testo da leggere può essere trasmesso al fornitore di tale motore e il relativo trattamento è regolato dall’informativa di quest’ultimo. Il Titolare non è intermediario in tale trasmissione e non riceve il testo né l’audio prodotto.
Nella versione Apple, l’utente può inoltre scegliere una voce fornita da OpenAI o da ElevenLabs inserendo una propria chiave API: in tal caso il testo da leggere è inviato direttamente dal dispositivo al fornitore scelto, che restituisce l’audio. L’audio ricevuto è mantenuto soltanto temporaneamente nella memoria dell’applicazione.
L’utilizzo della funzione può richiedere autorizzazioni tecniche del sistema operativo, quali quelle necessarie a mostrare una notifica di riproduzione e a mantenere attiva la lettura a schermo spento. Tali autorizzazioni non comportano accesso a dati personali dell’utente.
3.6 Dati relativi agli acquisti in-app
Gli abbonamenti, se disponibili, sono gestiti tramite Apple StoreKit nella versione Apple e tramite Google Play nella versione Android.
Il Titolare non riceve, nell’ambito ordinario della procedura, i dati completi degli strumenti di pagamento e non accede ai numeri delle carte. Può tuttavia ricevere informazioni tecniche relative allo stato dell’abbonamento, alla licenza o alla transazione, eventualmente associate a identificativi tecnici.
Tali informazioni possono essere utilizzate per attivare le funzioni acquistate, gestire il rapporto contrattuale, prevenire usi abusivi e adempiere a eventuali obblighi contabili o fiscali.
I trattamenti effettuati da Apple o Google per la gestione dello store, dell’account e dei pagamenti sono disciplinati anche dalle rispettive condizioni contrattuali e informative privacy.
3.7 Dati tecnici di funzionamento
L’applicazione non utilizza, salvo eventuali modifiche o funzioni specificamente introdotte e comunicate:
- sistemi di profilazione;
- pubblicità comportamentale;
- tracciamento a fini marketing;
- SDK pubblicitari di terze parti.
Eventuali dati tecnici, log, dati diagnostici, segnalazioni di errore o identificativi del dispositivo possono essere trattati se raccolti dal sistema operativo, dallo store o da servizi integrati, oppure se una specifica funzione dell’applicazione li trasmette.
Nella versione attuale l’applicazione non contiene strumenti di analisi statistica, di segnalazione degli errori o pubblicitari e non effettua collegamenti verso sistemi del Titolare. Oltre ai provider AI e di sintesi vocale scelti dall’utente, l’applicazione si collega a PubChem, servizio pubblico della National Library of Medicine degli Stati Uniti, per ottenere nomi e formule delle molecole cercate dall’utente e, nella versione Apple, ai servizi jsDelivr e unpkg, da cui scarica le librerie per visualizzare formule matematiche e strutture molecolari. Tali servizi ricevono l’indirizzo IP del dispositivo e, nel caso di PubChem, il nome o la formula cercata.
Se l’applicazione non raccoglie tali dati, il Titolare non li utilizza per finalità commerciali o statistiche. Qualora una funzione futura comporti tale raccolta, la presente informativa sarà aggiornata.
4. Base giuridica del trattamento
I trattamenti eventualmente effettuati dal Titolare possono fondarsi, in relazione alla singola finalità, su:
- esecuzione del contratto o di misure precontrattuali richieste dall’utente;
- legittimo interesse del Titolare, ad esempio per la sicurezza, la gestione dell’assistenza, la continuità del servizio, la prevenzione di abusi e la tutela dei propri diritti;
- adempimento di obblighi di legge, compresi eventuali obblighi contabili e fiscali;
- consenso dell’interessato, quando richiesto per una specifica funzione e validamente prestato.
Il semplice interesse dell’utente a utilizzare gli strumenti di studio non costituisce, da solo, il legittimo interesse del Titolare. Quando viene invocato il legittimo interesse, il Titolare individua l’interesse concretamente perseguito e ne valuta il bilanciamento con i diritti e le libertà degli interessati.
Per i dati inseriti dall’utente nelle attività di studio o nel quaderno di laboratorio, le finalità sono determinate dall’utente o dal soggetto che utilizza l’applicazione. L’utente deve individuare la base giuridica dei trattamenti riguardanti eventuali dati personali di terzi.
L’attivazione di funzioni opzionali, quali autenticazione, microfono, trascrizione, sincronizzazione o invio a provider AI, non rende automaticamente applicabile il consenso come base giuridica. La base deve essere determinata in relazione al trattamento effettivo e alla funzione richiesta.
5. Modalità di conservazione
Nella versione Apple, i contenuti didattici e i risultati delle sessioni sono archiviati localmente sul dispositivo e, quando sul dispositivo è attivo iCloud, sincronizzati automaticamente nel database privato CloudKit dell’utente e, per i file delle dispense, in iCloud Drive.
Nella versione Android, l’archivio è conservato localmente sul dispositivo senza una copia cloud del Titolare; può essere incluso nel backup automatico di Android sull’account Google dell’utente, secondo le impostazioni del dispositivo. I corsi possono essere esportati e importati come file dall’utente.
Le chiavi API sono conservate nell’archivio sicuro del dispositivo e, nella versione Apple, sincronizzate tramite il Portachiavi iCloud dell’utente. Il Titolare non conserva copie centralizzate delle chiavi o dei dati didattici nell’ambito della configurazione descritta.
Le trascrizioni della prova orale, nella versione Apple, sono conservate con la sessione e sincronizzate nel database privato CloudKit dell’utente. L’applicazione non conserva registrazioni audio.
La disinstallazione può rimuovere i dati locali, ma non implica necessariamente la cancellazione delle copie in CloudKit, iCloud Drive, backup del dispositivo, file esportati o sistemi di terzi. Nella versione Android, la disinstallazione può rimuovere l’archivio locale, ma restano eventuali file esportati e copie incluse nei backup di sistema.
I contenuti inviati ai provider AI possono essere conservati secondo i termini e le impostazioni del provider scelto. La cancellazione dall’applicazione non comporta necessariamente la cancellazione dei dati già inviati al provider.
Per i dati trattati direttamente dal Titolare, compresi dati di licenza, abbonamento, assistenza o comunicazioni, i tempi di conservazione sono determinati in relazione alla finalità, alla durata del rapporto, agli obblighi di legge e alla necessità di esercitare o difendere un diritto.
6. Misure di sicurezza
Il Titolare adotta o si impegna ad adottare misure tecniche e organizzative adeguate al rischio, tenendo conto della piattaforma e dei servizi effettivamente utilizzati.
Tali misure possono comprendere, ove applicabili:
- isolamento dell’archivio dell’applicazione;
- protezione del dispositivo e dell’account mediante le funzioni del sistema operativo;
- utilizzo di CloudKit, iCloud Drive, Keychain, Android Keystore o altri strumenti di sicurezza della piattaforma;
- cifratura delle comunicazioni verso servizi esterni, quando prevista;
- protezione delle chiavi API nell’archivio sicuro del dispositivo;
- limitazione delle trasmissioni alle funzioni attivate dall’utente;
- procedure di aggiornamento, gestione delle vulnerabilità e degli eventuali incidenti.
L’effettivo livello di sicurezza può dipendere dal dispositivo, dal sistema operativo, dalle impostazioni dell’utente, dall’account utilizzato, dal servizio cloud e dal provider AI scelto.
L’utente deve proteggere i dispositivi, gli account, i backup, i file esportati, le chiavi API e le eventuali copie cloud da accessi non autorizzati. Il Titolare non controlla la sicurezza dei servizi o delle copie gestite autonomamente dall’utente o da fornitori terzi.
7. Periodo di conservazione
I dati restano disponibili, secondo la piattaforma e la configurazione utilizzata:
- fino alla cancellazione manuale da parte dell’utente;
- fino alla rimozione dell’archivio locale o alla disinstallazione, per i dati locali;
- fino alla cancellazione del container CloudKit, di iCloud Drive o del backup, per le copie cloud;
- fino alla cancellazione dei file esportati o condivisi;
- per il periodo previsto dal provider AI, per i dati inviati a tale provider;
- per il periodo necessario al Titolare per gestire licenza, abbonamento, supporto, obblighi di legge e tutela dei diritti.
La cancellazione dall’applicazione o la disinstallazione non comportano necessariamente la cancellazione dei backup, delle copie cloud, dei file esportati o dei dati trattati da terzi.
Nella versione Android, quando non sia utilizzato un servizio cloud, la disinstallazione può eliminare i dati locali, ma non i file esportati o le copie eventualmente incluse nel backup di sistema.
Il Titolare non impone tempi di conservazione forzata per i dati didattici che non riceve e non conserva. L’utente deve stabilire, ove sia titolare del trattamento, tempi di conservazione coerenti con le finalità perseguite e con gli obblighi applicabili.
8. Utilizzo dell’intelligenza artificiale
Numas Study può includere funzionalità basate sull’intelligenza artificiale per l’elaborazione delle dispense, la generazione di quiz, la correzione delle risposte, la produzione di riassunti e spiegazioni, la pianificazione dello studio e la simulazione della prova orale, nella misura in cui tali funzioni siano disponibili nella versione utilizzata.
Le funzionalità AI sono strumenti di supporto allo studio personale. Le risposte, le correzioni, le valutazioni, i quiz, i riassunti e le simulazioni possono contenere errori, omissioni o informazioni non aggiornate e devono essere verificati dall’utente.
I risultati non hanno valore accademico ufficiale e non sostituiscono il docente, l’istituzione scolastica o universitaria, la preparazione individuale o la valutazione ufficiale.
Quando l’utente configura un provider AI esterno, il testo delle dispense, le domande, i messaggi della chat, le risposte vocali trascritte o altri contenuti selezionati possono essere inviati al provider tramite la chiave API dell’utente. Il contenuto effettivamente inviato dipende dalla funzione e dalla configurazione utilizzata.
Il Titolare non accede ai contenuti quando l’invio avviene direttamente dal dispositivo senza transito attraverso sistemi del Titolare. Prima dell’invio, l’utente deve verificare le condizioni del provider, la conservazione, l’eventuale utilizzo dei dati per miglioramento o addestramento e i trasferimenti internazionali.
Le informazioni relative all’uso dell’intelligenza artificiale sono rese con linguaggio chiaro e semplice. Le funzioni AI non devono essere utilizzate per adottare decisioni ufficiali relative a valutazione, ammissione, assegnazione o carriera di uno studente, salvo una diversa progettazione, qualificazione normativa e informativa.
I contenuti generati o assistiti dall’AI devono essere riconoscibili o comunque presentati all’utente come risultati prodotti con il supporto di sistemi AI, quando richiesto dalla normativa applicabile.
9. Diritti dell’interessato
Gli interessati possono esercitare, nei casi e nei limiti previsti dal GDPR, i diritti di:
- accesso;
- rettifica;
- cancellazione;
- limitazione del trattamento;
- opposizione al trattamento fondato sul legittimo interesse;
- portabilità, quando ricorrono i presupposti previsti dal GDPR;
- revoca del consenso, quando il trattamento si fonda sul consenso;
- proposizione di reclamo al Garante per la protezione dei dati personali.
Per i dati conservati localmente sul dispositivo, in CloudKit, in iCloud Drive, nei backup o nei file esportati, le operazioni di consultazione, modifica ed eliminazione possono essere effettuate dall’utente secondo le funzioni dell’applicazione e dei servizi utilizzati.
Per i dati relativi a studenti o ad altri soggetti inseriti dall’utente, i diritti devono essere esercitati nei confronti del soggetto che determina le finalità del trattamento, quando diverso dal Titolare dell’applicazione.
Per i trattamenti effettuati direttamente dal Titolare, comprese licenza, abbonamento, assistenza e comunicazioni, le richieste devono essere inviate a:
Il Titolare risponderà nei termini previsti dal GDPR. Qualora i dati richiesti non siano nella sua disponibilità, ne darà comunicazione all’interessato indicando, per quanto possibile, il soggetto o il servizio competente.
Le richieste relative ai dati trattati direttamente da Apple, Google, iCloud, CloudKit, provider AI o altri fornitori devono essere rivolte anche ai rispettivi soggetti quando agiscono come titolari autonomi.
L’esportazione del corso o dell’archivio può consentire il trasferimento dei dati, ma non costituisce necessariamente portabilità ai sensi del GDPR se non ricorrono i relativi presupposti e requisiti tecnici.
10. Modifiche alla presente policy
La presente Privacy Policy può essere aggiornata in caso di:
- modifiche normative;
- aggiornamenti dell’applicazione;
- introduzione o modifica di funzionalità;
- variazione dei servizi cloud, dei provider AI, degli store o dei sistemi di autenticazione;
- modifica delle modalità di conservazione o sicurezza.
La versione aggiornata sarà pubblicata al medesimo URL e recherà la data dell’ultimo aggiornamento. Qualora una modifica incida in modo rilevante sui trattamenti o sui diritti degli interessati, il Titolare potrà adottare ulteriori modalità di comunicazione, ove necessarie.
11. Contatti
Per informazioni e richieste relative ai trattamenti di dati personali effettuati dal Titolare:
Per i dati contenuti nei materiali o nelle attività di studio e gestiti dall’utente o dall’istituzione che utilizza l’applicazione, gli interessati devono rivolgersi al relativo titolare del trattamento.
Lingua della presente informativa. La presente informativa è redatta in italiano. In caso di divergenza fra la versione italiana e la traduzione inglese che segue, prevale la versione italiana.
ENGLISH
1. Data Controller
The Controller for the processing described in this privacy policy is:
Castiglioni Matteo Achille
Via Cottolengo, 2 – 20022 Castano Primo (MI), Italy
VAT / Tax code: 05542470967
Email: support [at] numas.eu
The Controller acts as the developer and supplier of the Numas Study software.
This privacy policy concerns any processing carried out by the Controller in connection with the supply, the management, the support, the security and the management of the licence or the subscription of the application. The Apple and Android versions may present different processing arrangements, described in the specific sections.
As regards study content, answers and other data entered by the user, the professional, the student or the institution that determines the purposes of the use remains responsible for its own processing choices and for any information owed to data subjects.
2. Nature of the application
Numas Study is a tool supporting university and school study which, depending on the version and the features used, may allow the processing of study material, the generation of quizzes, the simulation of written and oral examinations, the production of summaries, corrections and explanations, as well as the management of a study plan and of a lab notebook.
The application:
- is not affiliated with higher-education institutions, universities, schools or academic bodies;
- does not certify academic results;
- does not replace individual preparation, the teacher or the judgement of the school or university institution;
- does not carry out official assessments for academic purposes;
- does not award marks or official consequences, unless a future feature is expressly described otherwise.
The software constitutes solely a technical tool for the support of personal study.
Android version
In the Android version, under the configuration described in this privacy policy:
- no account or credential-based sign-in is provided for;
- no automatic synchronisation between devices is provided for;
- materials, processing outputs and results may remain exclusively on the device;
- transfer between devices may take place by means of file export and import carried out by the user;
- optional AI features are available, using an API key entered by the user, as described in section 3.3;
- any subscription is managed through Google Play;
- the application data may be included in the automatic Android backup to the user's Google account, according to the device settings.
3. Categories of data processed
3.1 Study content uploaded by the user
The user may upload or enter, depending on the features available:
- lecture notes, personal notes and study material in PDF, DOCX, TXT or another supported format;
- question banks and extracted texts;
- summaries, quizzes, questions and results of study sessions;
- chat messages and the user's answers;
- study plan data;
- measurements, notes, results and reports of the lab notebook;
- photographs of lab sessions, in the Apple version;
- exported documents and other attachments.
In the Apple version, such content is stored on the device and automatically synchronised to the private CloudKit database associated with the user's iCloud account; lecture-note files are saved in the application's folder in iCloud Drive, visible in the Files app. If iCloud is not active on the device, the content remains local. The application does not provide a control to turn synchronisation off, which depends on the device's iCloud settings.
In the Android version, where no cloud services are provided for, the materials, the extracted text, the summaries and the results may be stored exclusively in the application's local store.
The Controller neither receives nor accesses the materials in the ordinary course of the operation described in this privacy policy, save where a specific feature, a support request or a different technical configuration entails a transmission or an access and that circumstance is communicated to the user.
The user must avoid uploading unnecessary personal data, confidential data or third-party information without having verified its lawfulness, the legal basis and the applicable information obligations.
3.2 Authentication data
In the Apple version, optional sign-in may take place through Sign in with Apple, if that feature is available and enabled by the user.
In that case, authentication is handled through the Apple services and the Controller neither receives nor stores the user's password. The identifier provided by Apple and, if the user agrees to share them, the name and email address are stored only on the device and are not transmitted to the Controller.
The use of Sign in with Apple may be optional. If the application can be used without authentication, the data may remain local or be synchronised according to the Apple configuration chosen by the user.
In the Android version, under the configuration described in this privacy policy, there is no registration, no account sign-in is provided for and no authentication data of the application's own is processed.
3.3 API keys for AI services
AI features may be available in the version and in the configuration in which they have actually been implemented. Where available, they may use an API key that the user obtains and enters independently for one or more providers, such as Anthropic Claude, OpenAI or Google Gemini.
In the Apple version the key is stored in the Keychain and synchronised through iCloud Keychain across the user's devices; in the Android version it is stored in the secure store of the operating system (Android Keystore). The key is not transmitted to the Controller nor stored on the Controller's servers.
When the user starts a processing operation, the text of the lecture notes, the questions, the chat messages, the answers or other selected content may be sent directly to the provider, according to the feature used. In the Apple version, images of pages or figures of the lecture notes may also be sent.
If the user has entered keys for several providers, the application may use a provider other than the one selected when the latter does not respond. In the Apple version, if a Google Gemini key is present, the application uses it preferentially to generate quizzes, flashcards and answers to question banks.
The Controller does not access the content where the sending takes place directly from the device without passing through the Controller's systems. The role of the parties involved, however, depends on the actual technical flow, on the configuration of the application and on the relationships with the provider; this privacy policy does not automatically attribute to the Controller or to the provider any specific unverified capacity.
Before sending, the user must verify the provider's terms, the purposes of the processing, the retention of prompts and outputs, any use for improvement or training, and international transfers. If the content concerns third parties, the user must verify that they have a legal basis and that they have provided the necessary information to the data subjects.
In the Android version the AI features are available with the providers Google Gemini, OpenAI and Anthropic Claude. Without a key entered by the user, the application does not send anything to AI providers.
3.4 Voice data and simulation of the oral examination
The feature simulating the oral examination may use the device microphone, if available and enabled by the user.
In the Apple version, transcription is performed by the speech-recognition service of the Apple operating system (Speech framework), which may process the audio on the device or on Apple's servers depending on the device, the language and the settings. The application does not record or retain the audio.
Transcriptions are saved with the oral-examination session, synchronised to the user's private CloudKit database and, during the simulation, sent to the AI provider configured by the user.
In the Android version the oral-examination simulation takes place in written form: the application does not use the microphone or speech recognition.
The Controller does not access the recordings or the transcriptions in the ordinary course of the configuration described. The voice is not used to identify the user uniquely, unless a future feature is expressly designed, and covered by a privacy notice, for that purpose.
The use of the microphone and of the voice feature may require permissions of the operating system. Such technical permissions do not replace, where necessary, the identification of the legal basis required by the GDPR.
3.5 Reading content aloud
The application may read aloud texts already present on the device, such as the materials uploaded by the user, the processing outputs derived from them and the study plan, if the feature is available and enabled by the user.
By default the text is handed to the speech-synthesis engine of the operating system, which processes it according to its own configuration. The application does not create, does not retain and does not transmit audio recordings.
Should the user select a voice that the synthesis engine processes on remote systems rather than on the device, the text to be read may be transmitted to the provider of that engine and the related processing is governed by the latter's privacy policy. The Controller is not an intermediary in that transmission and receives neither the text nor the audio produced.
In the Apple version, the user may also choose a voice provided by OpenAI or ElevenLabs by entering their own API key: in that case the text to be read is sent directly from the device to the chosen provider, which returns the audio. The audio received is kept only temporarily in the application's memory.
The use of the feature may require technical permissions of the operating system, such as those necessary to show a playback notification and to keep the reading active while the screen is off. Such permissions do not entail access to the user's personal data.
3.6 Data relating to in-app purchases
Subscriptions, where available, are managed through Apple StoreKit in the Apple version and through Google Play in the Android version.
The Controller does not receive, in the ordinary course of the procedure, the complete data of the payment instruments and does not access card numbers. It may, however, receive technical information relating to the status of the subscription, to the licence or to the transaction, possibly associated with technical identifiers.
Such information may be used to activate the features purchased, to manage the contractual relationship, to prevent abusive uses and to comply with any accounting or tax obligations.
The processing carried out by Apple or Google for the management of the store, of the account and of payments is also governed by their respective contractual terms and privacy policies.
3.7 Technical operating data
The application does not use, save for any changes or features specifically introduced and communicated:
- profiling systems;
- behavioural advertising;
- tracking for marketing purposes;
- third-party advertising SDKs.
Any technical data, logs, diagnostic data, error reports or device identifiers may be processed where collected by the operating system, by the store or by integrated services, or where a specific feature of the application transmits them.
In the current version the application contains no analytics, error-reporting or advertising tools and makes no connections to the Controller's systems. In addition to the AI and speech-synthesis providers chosen by the user, the application connects to PubChem, a public service of the U.S. National Library of Medicine, to obtain names and formulas of the molecules searched for by the user and, in the Apple version, to the jsDelivr and unpkg services, from which it downloads the libraries used to display mathematical formulas and molecular structures. These services receive the device's IP address and, in the case of PubChem, the name or formula searched for.
Where the application does not collect such data, the Controller does not use it for commercial or statistical purposes. Should a future feature entail such collection, this privacy policy will be updated.
4. Legal basis of the processing
Any processing carried out by the Controller may be based, in relation to each individual purpose, on:
- performance of the contract or of pre-contractual measures requested by the user;
- the Controller's legitimate interest, for example for security, the handling of support, service continuity, the prevention of abuse and the protection of its own rights;
- compliance with legal obligations, including any accounting and tax obligations;
- the data subject's consent, where required for a specific feature and validly given.
The user's mere interest in using the study tools does not, by itself, constitute the Controller's legitimate interest. Where legitimate interest is relied upon, the Controller identifies the interest actually pursued and assesses its balance against the rights and freedoms of data subjects.
As regards data entered by the user in study activities or in the lab notebook, the purposes are determined by the user or by the party using the application. The user must identify the legal basis of any processing concerning personal data of third parties.
Enabling optional features, such as authentication, microphone, transcription, synchronisation or sending to AI providers, does not automatically make consent applicable as a legal basis. The basis must be determined in relation to the actual processing and to the feature requested.
5. Storage arrangements
In the Apple version, study content and the results of sessions are stored locally on the device and, when iCloud is active on the device, automatically synchronised to the user's private CloudKit database and, for lecture-note files, to iCloud Drive.
In the Android version, the archive is stored locally on the device without a cloud copy held by the Controller; it may be included in the automatic Android backup to the user's Google account, according to the device settings. Courses may be exported and imported as files by the user.
API keys are stored in the secure store of the device and, in the Apple version, synchronised through the user's iCloud Keychain. The Controller does not retain centralised copies of the keys or of the study data within the configuration described.
Transcriptions of the oral examination, in the Apple version, are stored with the session and synchronised to the user's private CloudKit database. The application does not retain audio recordings.
Uninstalling may remove local data, but does not necessarily entail the deletion of copies in CloudKit, iCloud Drive, device backups, exported files or third-party systems. In the Android version, uninstalling may remove the local store, but any exported files and copies included in system backups remain.
Content sent to AI providers may be retained in accordance with the terms and the settings of the chosen provider. Deletion from the application does not necessarily entail the deletion of data already sent to the provider.
For data processed directly by the Controller, including licence, subscription, support or communication data, retention periods are determined in relation to the purpose, to the duration of the relationship, to legal obligations and to the need to exercise or defend a right.
6. Security measures
The Controller adopts, or undertakes to adopt, technical and organisational measures appropriate to the risk, taking account of the platform and of the services actually used.
Such measures may include, where applicable:
- isolation of the application's store;
- protection of the device and of the account by means of the features of the operating system;
- use of CloudKit, iCloud Drive, Keychain, Android Keystore or other security tools of the platform;
- encryption of communications towards external services, where provided for;
- protection of the API keys in the secure store of the device;
- limitation of transmissions to the features enabled by the user;
- procedures for updates and for the management of vulnerabilities and of any incidents.
The actual level of security may depend on the device, on the operating system, on the user's settings, on the account used, on the cloud service and on the AI provider chosen.
The user must protect the devices, the accounts, the backups, the exported files, the API keys and any cloud copies against unauthorised access. The Controller does not control the security of services or of copies managed independently by the user or by third-party suppliers.
7. Retention period
Data remains available, depending on the platform and the configuration used:
- until manual deletion by the user;
- until the removal of the local store or until uninstalling, for local data;
- until the deletion of the CloudKit container, of iCloud Drive or of the backup, for cloud copies;
- until the deletion of the exported or shared files;
- for the period provided for by the AI provider, for data sent to that provider;
- for the period necessary for the Controller to manage the licence, the subscription, support, legal obligations and the protection of rights.
Deletion from the application or uninstalling does not necessarily entail the deletion of backups, of cloud copies, of exported files or of data processed by third parties.
In the Android version, where no cloud service is used, uninstalling may delete local data, but not the exported files or the copies possibly included in the system backup.
The Controller does not impose forced retention periods for study data that it does not receive and does not retain. The user must establish, where the user is the controller, retention periods consistent with the purposes pursued and with the applicable obligations.
8. Use of artificial intelligence
Numas Study may include features based on artificial intelligence for the processing of lecture notes, the generation of quizzes, the grading of answers, the production of summaries and explanations, study planning and the simulation of the oral examination, to the extent that such features are available in the version used.
The AI features are tools for the support of personal study. The answers, the corrections, the assessments, the quizzes, the summaries and the simulations may contain errors, omissions or out-of-date information and must be verified by the user.
The results have no official academic value and do not replace the teacher, the school or university institution, individual preparation or official assessment.
Where the user configures an external AI provider, the text of the lecture notes, the questions, the chat messages, the transcribed spoken answers or other selected content may be sent to the provider by means of the user's API key. The content actually sent depends on the feature and the configuration used.
The Controller does not access the content where the sending takes place directly from the device without passing through the Controller's systems. Before sending, the user must verify the provider's terms, the retention, any use of the data for improvement or training, and international transfers.
Information relating to the use of artificial intelligence is given in clear and plain language. The AI features must not be used to take official decisions concerning the assessment, admission, placement or academic career of a student, save for a different design, regulatory classification and privacy notice.
Content generated or assisted by AI must be identifiable or, in any event, presented to the user as results produced with the support of AI systems, where required by the applicable legislation.
9. Rights of the data subject
Data subjects may exercise, in the cases and within the limits provided for by the GDPR, the rights of:
- access;
- rectification;
- erasure;
- restriction of processing;
- objection to processing based on legitimate interest;
- portability, where the conditions provided for by the GDPR are met;
- withdrawal of consent, where the processing is based on consent;
- lodging a complaint with the Garante per la protezione dei dati personali (the Italian data protection authority).
For data stored locally on the device, in CloudKit, in iCloud Drive, in backups or in exported files, consultation, modification and deletion operations may be carried out by the user in accordance with the features of the application and of the services used.
For data relating to students or to other individuals entered by the user, the rights must be exercised against the party that determines the purposes of the processing, where different from the Controller of the application.
For the processing carried out directly by the Controller, including licence, subscription, support and communications, requests must be sent to:
The Controller will reply within the time limits provided for by the GDPR. Should the data requested not be within its control, it will inform the data subject, indicating, as far as possible, the competent party or service.
Requests relating to data processed directly by Apple, Google, iCloud, CloudKit, AI providers or other suppliers must also be addressed to the respective parties where they act as independent controllers.
Exporting the course or the archive may allow the transfer of the data, but does not necessarily constitute portability within the meaning of the GDPR where the relevant conditions and technical requirements are not met.
10. Changes to this policy
This Privacy Policy may be updated in the event of:
- regulatory changes;
- updates to the application;
- the introduction or modification of features;
- changes to the cloud services, the AI providers, the stores or the authentication systems;
- changes to the storage or security arrangements.
The updated version will be published at the same URL and will bear the date of the last update. Should a change materially affect the processing or the rights of data subjects, the Controller may adopt further means of communication, where necessary.
11. Contact
For information and requests relating to the processing of personal data carried out by the Controller:
For data contained in the materials or in the study activities and managed by the user or by the institution using the application, data subjects must address the relevant controller.
Language of this privacy policy. This privacy policy is drafted in Italian. In case of any discrepancy between the Italian version and this English translation, the Italian version prevails.