Informativa sulla privacy
Ultimo aggiornamento: 20 agosto 2026
In breve
Volta è un progetto personale e gratuito. I tuoi dati non vengono mai venduti, affittati o usati a fini pubblicitari — non c’è pubblicità, non c’è alcun circuito pubblicitario e non c’è alcun modello di business dietro questo servizio.
Vengono trattati solo i dati necessari al funzionamento dell’applicazione.
Chi tratta i tuoi dati
Il titolare del trattamento è l’editore di Volta, una persona fisica che pubblica a titolo non professionale. Per qualsiasi domanda, o per esercitare i tuoi diritti: [email protected].
Questo sito
Questo sito non ha moduli, né account, né strumenti di analisi. Non viene impostato alcun cookie.
La lingua mostrata è dedotta da quella dichiarata dal tuo browser, a ogni visita. Un selettore in fondo alla pagina permette di cambiarla: quella scelta vale solo per la visita, non viene conservata né trasmessa, e al ricaricamento successivo torna a decidere il rilevamento.
La pagina volta-music.com/social fa eccezione, perché non ha un indirizzo distinto per lingua: la scelta fatta lì viene salvata nella memoria locale del tuo browser, alla chiave “volta:social-lang”, che non contiene altro che “fr” o “en”. È l’unica cosa che questo sito scrive nel tuo browser, resta sul tuo dispositivo e non viene inviata a nessuno. Cancellando i dati del sito la si elimina, e torna a decidere il rilevamento. Nessun’altra pagina di questo sito scrive alcunché nel tuo browser.
Questo sito non imposta alcun cookie proprio. Se hai effettuato l’accesso al tuo account Volta, il sito interroga account.volta-music.com per mostrare il tuo nome utente e la tua immagine del profilo nell’intestazione; il cookie di sessione usato per questo appartiene all’area account e non è mai leggibile da questo sito. Senza sessione, non viene richiesto alcun dato che ti riguardi.
I caratteri tipografici sono serviti dal sito stesso: non viene fatta alcuna richiesta a Google Fonts, quindi il tuo indirizzo IP non viene mai inviato loro.
Il pannello dei testi nella home page si aggiorna dai nostri server, senza inviare loro nulla che ti riguardi. La copertina del brano mostrato è invece servita dal CDN di immagini di Spotify o di Deezer, a seconda della fonte: mostrare quell’immagine invia il tuo indirizzo IP all’operatore del CDN interessato.
Il tuo indirizzo IP è trattato anche da Cloudflare, che ospita il sito, per consegnare le pagine e mantenere sicuro il servizio.
L’applicazione Volta
L’applicazione, ospitata su un dominio separato, tratta i dati necessari al suo funzionamento:
- account: nome utente, indirizzo email e password — la password non è mai conservata in chiaro, ma solo sotto forma di hash;
- immagine del profilo, se ne aggiungi una;
- utilizzo: libreria, playlist, brani piaciuti, cronologia e punto di riproduzione — necessari alla sincronizzazione tra dispositivi;
- condivisione: quando apri una playlist collaborativa o una sessione di ascolto condiviso, viene registrato il collegamento tra il tuo account e quelli dei partecipanti, per tutta la durata della condivisione;
- inviti: quando qualcuno apre il proprio account con il tuo codice, viene registrato il collegamento tra il tuo account e il suo, insieme alla data. Quel collegamento dura quanto i due account. La persona che hai invitato può vedere chi l’ha invitata, e tu vedi soltanto il suo nome utente;
- accesso anticipato: se chiedi di ricevere le versioni distribuite in anticipo, l’indirizzo o gli indirizzi che indichi a questo scopo — uno per piattaforma, dato che un Apple ID e la casella che consulti sul tuo telefono Android sono raramente la stessa. Sono distinti dall’indirizzo del tuo account, li fornisci tu e puoi rimuoverli in qualsiasi momento. Sono trasmessi soltanto ad Apple per TestFlight e a Google per Firebase App Distribution, che ti inviano gli inviti;
- tecnici: tipo di dispositivo e registri di connessione, per sicurezza e diagnostica.
Il tuo indirizzo IP serve a limitare la frequenza delle richieste e a prevenire gli abusi. Non viene mai scritto nel database: resta in memoria per qualche minuto, poi sparisce.
Autenticazione
La gestione degli account funziona con Zitadel, una soluzione di identità open source che ospitiamo noi stessi. Le tue credenziali non sono quindi affidate ad alcun fornitore terzo: restano sulla stessa infrastruttura del resto del servizio.
Puoi anche accedere con un account Google, Apple o Discord. Solo in quel caso, il fornitore interessato viene contattato al momento dell’accesso: viene a sapere che stai accedendo a Volta e ci invia le informazioni necessarie a creare l’account — identificativo, indirizzo email, nome visualizzato e, se disponibile, immagine del profilo. Questi fornitori hanno sede negli Stati Uniti e applicano le proprie informative sulla privacy.
Importare da un altro servizio
L’importazione da Spotify avviene tramite file: esporti la tua libreria da Spotify e ci invii quel file. Volta non accede mai al tuo account Spotify e non conserva alcuna autorizzazione che lo riguardi.
Per Apple Music, YouTube, Last.fm e Tidal, l’importazione passa invece per un’autorizzazione: consenti a Volta di accedere al tuo account presso quel servizio, e Volta conserva poi il token di accesso rilasciato dal fornitore, insieme al relativo token di aggiornamento.
È più di una copia delle tue playlist: finché è valido, questo token dà accesso reale al tuo account presso il servizio interessato. Viene conservato perché l’importazione possa essere ripresa o aggiornata senza chiedere ogni volta una nuova autorizzazione.
Puoi rimuoverlo in qualsiasi momento dalla tua area account. Volta lo cancella allora dai suoi server e, quando il fornitore prevede un meccanismo di revoca — YouTube lo prevede —, ne chiede l’invalidazione immediata.
Apple Music, Tidal e Last.fm non offrono un meccanismo del genere: il token sparisce dai nostri server e Volta smette di usarlo, ma solo una revoca dal tuo account presso il fornitore vi mette fine con certezza. Il link utile è indicato nella tua area account.
Chiavi API
Se crei chiavi dalla tua area account, Volta conserva il loro nome, la descrizione, l’identificativo pubblico, i permessi concessi e le date di creazione e di ultimo utilizzo. È quest’ultima data che ci permette di segnalarti le chiavi che non usi più.
Il segreto corrispondente non viene mai conservato in chiaro: se ne memorizza solo un’impronta a senso unico, insieme ai suoi primi caratteri perché tu possa riconoscere la chiave nell’elenco. Non compare quindi né nell’esportazione dei tuoi dati né altrove.
Queste informazioni sono conservate per tutta la durata della chiave. Eliminando la chiave vengono cancellate, insieme a tutti i token emessi a partire da essa.
Segnalazioni di problemi
Se segnali un problema dall’applicazione, la segnalazione contiene la tua descrizione, il tipo di dispositivo e la versione in uso, un estratto dei registri del server e del client al momento dell’invio e lo screenshot che puoi scegliere di allegare.
Uno screenshot cattura tutto ciò che è visualizzato in quel momento. Controlla cosa contiene prima di inviarlo: può rivelare informazioni estranee al problema segnalato.
Una volta approvata da un amministratore, la segnalazione — screenshot compreso — viene inviata a GitHub, negli Stati Uniti, per aprire una scheda di tracciamento. Una segnalazione non approvata non viene mai inviata.
Perché, e su quale base
Ogni trattamento si fonda su una base giuridica:
- fornire il servizio e sincronizzare: esecuzione del servizio che hai richiesto;
- sicurezza e prevenzione degli abusi: legittimo interesse dell’editore;
- accesso con Google, Apple o Discord: il tuo consenso, dato scegliendo quel pulsante;
- importazione da un servizio terzo e conservazione del relativo token: il tuo consenso, revocabile in qualsiasi momento;
- invio di una segnalazione di problema: il tuo consenso, dato al momento dell’invio;
- conservazione imposta dalla legge: obbligo di legge.
Chi altro vi ha accesso
Nessuno, oltre a quanto è tecnicamente indispensabile. Poiché Zitadel è ospitato da noi, nessun fornitore di identità terzo detiene le tue credenziali.
Restano Cloudflare, che ospita il sito, il relay email descritto qui sotto, i fornitori di identità che scegli di usare, GitHub solo per le segnalazioni approvate e — se chiedi l’accesso anticipato — Apple e Google, che ricevono allora l’indirizzo che hai indicato per invitarti a provare le versioni distribuite in anticipo. I tuoi dati possono essere comunicati alle autorità quando la legge lo impone.
Le email di servizio — verifica dell’indirizzo, reimpostazione della password — partono da un Proxmox Mail Gateway che ospitiamo noi stessi e vengono poi consegnate tramite il relay SMTP di Google. Google tratta quindi l’indirizzo del destinatario e il contenuto del messaggio al momento della consegna.
Diverse di queste parti hanno sede negli Stati Uniti: Cloudflare per l’hosting, Google per la consegna delle email, GitHub per le segnalazioni approvate e Google, Apple o Discord se scegli di accedere tramite loro. Questi trasferimenti fuori dall’Unione europea sono coperti dalle garanzie previste dal GDPR.
Per quanto tempo
I dati dell’account sono conservati per tutta la durata dell’account. Una richiesta di cancellazione apre una finestra di trenta giorni: durante quel periodo nulla viene cancellato e puoi annullare la richiesta dalla tua area account. Trascorso quel termine, la cancellazione viene eseguita e diventa irreversibile. I registri tecnici sono conservati per trenta giorni.
Un account senza alcun accesso per tre anni viene eliminato, insieme ai dati che vi sono collegati. Un’email di avviso viene inviata trenta giorni prima all’indirizzo associato: basta accedere durante quel periodo per azzerare il conteggio.
I token di accesso ai servizi terzi sono conservati finché non revochi l’autorizzazione. Una segnalazione di problema inviata a GitHub segue la durata di vita della scheda corrispondente.
I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei tuoi dati, oltre al diritto di dare istruzioni sulla loro sorte dopo la tua morte.
La maggior parte di questi diritti si esercita direttamente dalla tua area account, su account.volta-music.com: consultare e modificare le tue informazioni, esportare i tuoi dati — libreria, playlist, servizi collegati e chiavi API, senza alcun segreto —, revocare i servizi terzi collegati, eliminare il tuo account. Eliminare l’account cancella anche la tua identità di accesso, non solo i dati collegati al tuo account Volta.
Per tutto il resto, scrivi a [email protected] e la richiesta sarà trattata al più presto. Puoi anche presentare reclamo all’autorità francese per la protezione dei dati, la CNIL (www.cnil.fr), o all’autorità di controllo del tuo Paese.
Sicurezza
Sono adottate misure ragionevoli per proteggere i tuoi dati dalla perdita e dagli accessi non autorizzati. Poiché nessun sistema è infallibile, non costituiscono una garanzia assoluta — non conservare in Volta nulla la cui divulgazione potrebbe danneggiarti.
Modifiche
La presente informativa può cambiare. La data dell’ultimo aggiornamento è indicata in cima alla pagina; le modifiche sostanziali vengono comunicate ai titolari di un account.