INFORMATIVA PRIVACY — SheetKit
Ultimo aggiornamento: 18 agosto 2026
La presente Informativa Privacy descrive le modalità con cui vengono trattati i dati nell'ambito dell'utilizzo dell'applicazione SheetKit e fornisce le informazioni previste dalla normativa applicabile in materia di protezione dei dati personali, incluso il Regolamento (UE) 2016/679 (“GDPR”).
1. Titolare del trattamento e contatti
Il Titolare del trattamento è:
Stefano Premuti, sviluppatore indipendente che pubblica l'app con il nome sviluppatore SP NextApp.
Per qualsiasi domanda, richiesta o per l'esercizio dei diritti relativi alla protezione dei dati personali è possibile contattare il Titolare all'indirizzo:
Email: spnextapp@gmail.com
Nel seguito della presente Informativa, Stefano Premuti è indicato anche come il “Titolare”.
SP NextApp è esclusivamente il nome sviluppatore utilizzato per la pubblicazione dell'app e non costituisce una società o una distinta entità giuridica.
2. SheetKit e trattamento locale dei documenti
SheetKit è un'applicazione Android che consente di visualizzare, consultare ed elaborare file Excel e CSV direttamente sul dispositivo dell'utente.
Tra le funzionalità disponibili possono rientrare, a titolo esemplificativo:
visualizzazione di file e dati;
ricerca, filtro e ordinamento;
gestione e ridimensionamento delle colonne;
visualizzazione tramite griglia e Schede intelligenti;
divisione e unione di file;
confronto e incrocio di dati;
gestione e riorganizzazione delle colonne;
pulizia e preparazione dei dati;
creazione di file di output.
Le principali operazioni sui documenti vengono eseguite localmente sul dispositivo dell'utente.
SheetKit può accedere ai documenti che l'utente sceglie volontariamente tramite il selettore file Android o tramite le funzioni di apertura e condivisione messe a disposizione dal sistema operativo.
I documenti possono comprendere file .xls, .xlsx, .csv e altri file compatibili con le funzionalità dell'app e possono contenere dati personali, professionali, aziendali, riservati o informazioni relative a terzi.
SheetKit non carica, invia o conserva sui server gestiti dal Titolare i file selezionati dall'utente per il normale utilizzo delle funzionalità di elaborazione dei documenti.
Il Titolare, nell'ambito del normale funzionamento dell'app, non riceve né accede al contenuto dei documenti elaborati localmente.
Qualora l'utente utilizzi SheetKit per elaborare documenti contenenti dati personali di terzi, spetta all'utente assicurarsi di disporre dei presupposti necessari per tale trattamento e di utilizzare l'app nel rispetto della normativa applicabile.
3. Accesso ai file, dati locali, cache e file di output
SheetKit utilizza gli accessi concessi da Android esclusivamente per consentire le operazioni richieste dall'utente.
L'app non richiede, per il normale funzionamento, un accesso indiscriminato a tutti i documenti memorizzati sul dispositivo.
Durante l'utilizzo possono essere creati localmente:
file temporanei;
dati di cache;
copie tecniche necessarie all'elaborazione;
configurazioni e preferenze dell'app;
file di output generati dall'utente.
Tali elementi vengono utilizzati per consentire il funzionamento delle funzionalità richieste.
L'utente mantiene il controllo sui propri documenti e può decidere se salvarli, aprirli, condividerli o eliminarli mediante SheetKit o tramite le normali funzioni messe a disposizione da Android.
L'eventuale condivisione di un documento o di un file di output con altre applicazioni, persone o servizi avviene soltanto in seguito a un'azione volontaria dell'utente.
4. Dati tecnici e servizi Google/Firebase
SheetKit utilizza alcuni servizi forniti da Google/Firebase per finalità tecniche, diagnostiche e, esclusivamente previo consenso, statistiche.
Firebase Crashlytics e Google Analytics for Firebase hanno finalità differenti e vengono trattati separatamente.
4.1 Firebase Crashlytics — diagnostica, stabilità e sicurezza tecnica
SheetKit utilizza Firebase Crashlytics per individuare crash, errori, ANR e altri malfunzionamenti e per migliorare stabilità, sicurezza tecnica, manutenzione e affidabilità dell'app.
Crashlytics può trattare automaticamente informazioni tecniche quali:
stack trace e informazioni relative a crash o errori;
stato tecnico dell'app rilevante ai fini diagnostici;
versione dell'app;
versione del sistema operativo;
modello, produttore e caratteristiche tecniche del dispositivo;
identificatori tecnici dell'installazione utilizzati da Firebase/Crashlytics;
informazioni tecniche sulla sessione e sull'esecuzione dell'app;
altre informazioni tecniche necessarie a individuare, analizzare e correggere problemi software.
SheetKit non è configurata intenzionalmente per inviare a Crashlytics il contenuto dei documenti dell'utente.
In particolare, gli strumenti sviluppati dal Titolare non utilizzano Crashlytics con lo scopo di inviare:
file Excel o CSV;
nomi dei file;
URI o percorsi dei documenti;
nomi dei fogli;
nomi reali delle intestazioni o delle colonne;
contenuto delle celle;
formule;
valori presenti nei documenti;
termini o query inseriti nelle funzioni di ricerca;
risultati o dati estratti dai documenti.
4.2 Google Analytics for Firebase — statistiche facoltative
SheetKit utilizza Google Analytics for Firebase per ottenere statistiche sull'utilizzo dell'app e delle sue funzionalità soltanto dopo il consenso dell'utente.
La raccolta Analytics è configurata come disattivata per impostazione predefinita.
Viene attivata soltanto in seguito a una scelta positiva dell'utente.
Il rifiuto del consenso non impedisce di utilizzare le principali funzionalità di SheetKit.
Quando Analytics è attivo possono essere trattate, nei limiti delle configurazioni adottate, informazioni quali:
eventi relativi all'utilizzo di SheetKit e delle sue funzionalità;
utilizzo o avvio di specifiche funzioni;
eventi relativi al ciclo di vita e alle sessioni dell'app;
versione dell'app;
sistema operativo e informazioni tecniche sul dispositivo;
identificatori tecnici dell'istanza o dell'installazione necessari al funzionamento del servizio;
informazioni geografiche approssimative derivate tecnicamente dalla connessione di rete;
altre informazioni tecniche normalmente generate dal servizio Analytics.
Google può utilizzare l'indirizzo IP durante la fase di raccolta per funzioni tecniche del servizio, protezione dall'abuso e determinazione approssimativa della posizione. Il Titolare non riceve nei normali report Analytics l'indirizzo IP grezzo dell'utente.
Le informazioni Analytics vengono utilizzate dal Titolare per comprendere, in forma statistica, come viene utilizzata SheetKit, individuare eventuali problemi o frizioni e orientare lo sviluppo e il miglioramento dell'app.
Gli eventi Analytics configurati dal Titolare non includono intenzionalmente il contenuto dei documenti dell'utente.
In particolare, SheetKit non invia intenzionalmente negli eventi Analytics:
file Excel o CSV;
nomi dei file;
URI o percorsi dei file;
nomi dei fogli;
intestazioni o nomi reali delle colonne;
contenuto delle celle;
formule;
valori delle righe o delle colonne;
termini o query inseriti dall'utente;
dati estratti o output dei documenti elaborati.
SheetKit non richiede un account e il Titolare non utilizza nome, indirizzo email o altro identificativo personale diretto dell'utente come User-ID di Google Analytics.
L'utente può modificare in qualsiasi momento la propria scelta relativa alle statistiche di utilizzo dalla sezione Configurazione di SheetKit.
La disattivazione impedisce la successiva raccolta facoltativa di nuovi dati Analytics tramite l'app.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca e non determina automaticamente la cancellazione immediata di dati già raccolti lecitamente, che restano soggetti ai periodi di conservazione applicabili.
4.3 Advertising ID, pubblicità e profilazione pubblicitaria
SheetKit non utilizza Firebase Analytics per mostrare pubblicità personalizzata.
Nella versione Release dell'app:
l'autorizzazione Android relativa all'Advertising ID (AD_ID) non è presente;
la raccolta dell'Advertising ID da parte di Google Analytics è disabilitata;
i segnali destinati alla personalizzazione pubblicitaria sono disabilitati;
il reporting automatico delle schermate Analytics è disabilitato.
Il Titolare non utilizza i dati Analytics raccolti attraverso SheetKit per creare profili pubblicitari degli utenti o per mostrare pubblicità personalizzata.
5. Dati forniti volontariamente tramite email o altre comunicazioni
SheetKit non richiede un indirizzo email per essere utilizzata.
Qualora l'utente decida volontariamente di contattare il Titolare, ad esempio per richiedere assistenza, inviare feedback, segnalare un problema o esercitare un diritto relativo alla privacy, il Titolare può ricevere:
l'indirizzo email del mittente;
il nome o altro identificativo eventualmente indicato volontariamente;
il contenuto della comunicazione;
informazioni tecniche fornite volontariamente dall'utente;
eventuali allegati o altri dati che l'utente sceglie autonomamente di trasmettere.
Tali dati vengono trattati esclusivamente per gestire e rispondere alla comunicazione, fornire assistenza, approfondire la segnalazione, adempiere ad eventuali obblighi di legge o tutelare i diritti del Titolare.
Si raccomanda di non inviare tramite email file, documenti, credenziali, dati personali di terzi o informazioni riservate che non siano strettamente necessari per la richiesta.
L'invio volontario di informazioni tramite email è distinto dal normale utilizzo locale di SheetKit: il contenuto eventualmente trasmesso dall'utente in una comunicazione viene necessariamente ricevuto dal destinatario della comunicazione.
6. Finalità e basi giuridiche
Funzionamento locale di SheetKit
Le operazioni sui documenti richieste dall'utente vengono svolte principalmente sul dispositivo.
Poiché il Titolare non riceve normalmente il contenuto dei documenti elaborati localmente, tali documenti non vengono normalmente sottoposti a un trattamento remoto da parte del Titolare.
Firebase Crashlytics
Nella misura in cui le informazioni tecniche trattate tramite Crashlytics costituiscano dati personali e trovi applicazione il GDPR, la finalità è individuare e risolvere malfunzionamenti, garantire la sicurezza tecnica e mantenere SheetKit stabile e affidabile.
La base giuridica GDPR è il legittimo interesse del Titolare, ai sensi dell'art. 6, par. 1, lett. f), GDPR, a mantenere sicura, funzionante e affidabile l'app, tenendo conto della natura tecnica e minimizzata dei dati trattati e dei diritti e delle libertà degli interessati.
Firebase Analytics
Le statistiche di utilizzo facoltative tramite Firebase Analytics si basano sul consenso dell'utente, ai sensi dell'art. 6, par. 1, lett. a), GDPR e, ove applicabili, delle disposizioni relative all'accesso o all'utilizzo di informazioni sul dispositivo dell'utente.
Il consenso non costituisce una condizione necessaria per l'utilizzo delle principali funzionalità dell'app.
Può essere rifiutato o revocato in qualsiasi momento dalla sezione Configurazione di SheetKit.
Comunicazioni volontarie
I dati inviati volontariamente al Titolare possono essere trattati, a seconda della natura della richiesta:
per rispondere a una richiesta dell'utente o fornire assistenza relativa al servizio;
sulla base del legittimo interesse del Titolare a gestire comunicazioni, segnalazioni, feedback e sicurezza del servizio;
per adempiere ad eventuali obblighi legali;
per accertare, esercitare o difendere un diritto.
Ove trovino applicazione norme specifiche relative a tecnologie o informazioni memorizzate o accessibili sul dispositivo dell'utente, i relativi requisiti si applicano indipendentemente dalla base giuridica individuata ai sensi del GDPR.
7. Destinatari, fornitori e trasferimenti internazionali
Il Titolare non vende i dati personali degli utenti.
I documenti elaborati localmente tramite le normali funzionalità di SheetKit non vengono inviati dal Titolare a Google/Firebase per eseguire le funzioni di visualizzazione o elaborazione dei file.
I dati tecnici necessari a Crashlytics e, previo consenso, i dati relativi ad Analytics possono invece essere trattati tramite servizi forniti da Google/Firebase.
Google può utilizzare società del proprio gruppo e subfornitori per l'erogazione dei servizi.
Secondo la documentazione e i termini applicabili ai servizi Firebase, Google opera generalmente quale responsabile del trattamento quando tratta dati personali dei clienti Firebase per loro conto, fatte salve le specificità di singoli servizi, configurazioni o attività per le quali possa essere previsto un ruolo differente.
L'utilizzo di servizi Google/Firebase può comportare il trattamento di dati tecnici in Paesi diversi da quello in cui si trova l'utente, compresi Paesi esterni allo Spazio Economico Europeo.
Quando trova applicazione la normativa europea e un trasferimento richiede specifiche garanzie, Google dichiara di utilizzare i meccanismi previsti dalla normativa applicabile, che possono includere, secondo il caso, decisioni di adeguatezza, il Data Privacy Framework applicabile, Clausole Contrattuali Standard o altre soluzioni riconosciute dalla normativa.
Per ulteriori informazioni possono essere consultate la Privacy Policy di Google, la documentazione Privacy and Security in Firebase e i termini sul trattamento dei dati di Firebase.
8. Conservazione ed eliminazione dei dati
Documenti, output, file temporanei e cache
I documenti selezionati dall'utente e i file di output rimangono sul dispositivo o nella destinazione scelta dall'utente.
Il Titolare non conserva copie dei documenti dell'utente sui propri server nell'ambito del normale funzionamento dell'app.
File temporanei, cache e altri dati tecnici locali possono essere conservati per il tempo necessario al funzionamento delle relative funzionalità.
A seconda del tipo di dato, possono essere rimossi tramite:
le funzioni disponibili nell'app;
il gestore file;
le impostazioni Android;
la cancellazione della cache o dei dati dell'app;
la disinstallazione di SheetKit.
Firebase Crashlytics
Secondo la documentazione Firebase attualmente disponibile, Crashlytics conserva stack trace relativi ai crash, dati diagnostici associati e relativi identificatori per 90 giorni prima di avviare il processo di rimozione dai sistemi attivi e di backup.
Periodi e procedure applicati direttamente da Google possono essere modificati dal fornitore nel tempo e restano disciplinati dai termini e dalla documentazione aggiornata del servizio.
Firebase Analytics
La proprietà Google Analytics utilizzata per SheetKit è attualmente configurata con un periodo di conservazione di 14 mesi per i dati a livello di utente ed evento interessati dall'impostazione di conservazione.
L'impostazione di conservazione non si applica necessariamente nello stesso modo ai report statistici standard aggregati, ai quali Google può applicare criteri differenti.
La revoca del consenso interrompe la successiva raccolta facoltativa di nuovi dati Analytics da parte dell'app ma non comporta automaticamente la cancellazione immediata dei dati già raccolti lecitamente.
Comunicazioni volontarie
Le comunicazioni ricevute dal Titolare vengono conservate per il tempo ragionevolmente necessario a gestire la richiesta e, se necessario, per documentare l'assistenza prestata, adempiere a obblighi legali o tutelare un diritto.
I dati non più necessari rispetto alle finalità per cui sono stati raccolti vengono eliminati o non ulteriormente utilizzati, salvo che un obbligo di legge o una necessità di tutela giuridica ne richiedano l'ulteriore conservazione.
9. Sicurezza e minimizzazione
SheetKit è progettata secondo principi di minimizzazione e limitazione della trasmissione dei dati.
In particolare:
il contenuto dei documenti viene elaborato principalmente in locale;
il contenuto dei documenti non viene utilizzato negli eventi Analytics configurati dal Titolare;
Analytics è disattivato per impostazione predefinita e richiede una scelta positiva dell'utente;
non viene utilizzato l'Advertising ID;
non viene utilizzata pubblicità personalizzata;
gli eventi Analytics sono progettati per utilizzare informazioni tecniche e categorie generiche, evitando dati provenienti dai documenti dell'utente.
Il Titolare adotta misure ragionevoli e proporzionate alla natura dell'app per ridurre il rischio di accesso non autorizzato, perdita, alterazione o trattamento improprio dei dati.
Google/Firebase applica proprie misure tecniche e organizzative ai dati trattati tramite i relativi servizi.
Nessun sistema informatico può tuttavia garantire una sicurezza assoluta.
L'utente è pertanto invitato a proteggere adeguatamente il proprio dispositivo e a prestare particolare attenzione quando utilizza SheetKit con documenti contenenti dati personali, aziendali, riservati o particolarmente delicati.
10. Account utente
SheetKit non richiede la creazione di un account utente.
Per utilizzare le normali funzionalità dell'app il Titolare non richiede nome, cognome, indirizzo email o credenziali personali.
Poiché SheetKit non crea un account, non è prevista una procedura di eliminazione dell'account all'interno dell'app.
Questa circostanza è distinta dall'eventuale invio volontario di un'email al Titolare per assistenza o altre richieste.
11. Diritti dell'interessato
Nei casi e nei limiti previsti dal GDPR e dalla normativa applicabile, l'interessato può esercitare i diritti riconosciuti dagli artt. 15 e seguenti del GDPR, tra cui:
ottenere conferma dell'esistenza o meno di un trattamento di dati personali che lo riguarda;
accedere ai propri dati personali;
ottenere la rettifica di dati inesatti;
ottenere la cancellazione dei dati nei casi previsti dalla legge;
ottenere la limitazione del trattamento;
esercitare il diritto alla portabilità, ove applicabile;
opporsi, per motivi connessi alla propria situazione particolare, a un trattamento fondato sul legittimo interesse;
revocare in qualsiasi momento il consenso prestato.
Per Firebase Analytics il consenso può essere revocato direttamente dalla sezione Configurazione di SheetKit.
Per le altre richieste è possibile contattare:
Stefano Premuti
Email: spnextapp@gmail.com
Il Titolare risponderà nei termini previsti dalla normativa applicabile.
Poiché SheetKit non crea account e non associa intenzionalmente un'identità nominativa agli identificatori tecnici utilizzati dai servizi Firebase, in alcuni casi il Titolare potrebbe non essere tecnicamente in grado di collegare determinati dati tecnici a una persona specifica senza informazioni aggiuntive.
In conformità ai principi applicabili anche ai sensi dell'art. 11 GDPR, il Titolare non è tenuto a conservare, acquisire o trattare ulteriori informazioni personali al solo scopo di identificare un interessato quando tale identificazione non è necessaria rispetto alle finalità del trattamento.
Qualora sussistano ragionevoli dubbi sull'identità di chi presenta una richiesta, potranno essere richieste esclusivamente le informazioni strettamente necessarie alla verifica dell'identità.
L'interessato ha inoltre diritto di proporre reclamo all'autorità di controllo competente.
Per gli utenti soggetti alla normativa italiana, l'autorità di riferimento è il Garante per la protezione dei dati personali.
12. Processi decisionali automatizzati, profilazione e minori
Il Titolare non utilizza i dati trattati tramite SheetKit per adottare decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull'utente o incidano in modo analogamente significativo sulla sua persona.
SheetKit non utilizza Firebase Analytics per profilazione pubblicitaria o pubblicità personalizzata.
SheetKit non è progettata né destinata specificamente ai minori.
L'app è uno strumento generale per la visualizzazione e l'elaborazione di file, destinato principalmente a utenti generici, professionali o aziendali.
Il Titolare non utilizza intenzionalmente SheetKit per raccogliere dati personali di minori a fini pubblicitari o di profilazione.
Qualora venga a conoscenza di un trattamento non conforme relativo a un minore, il Titolare adotterà le misure ragionevolmente necessarie in base alla normativa applicabile.
13. Modifiche alla presente Informativa
La presente Informativa può essere aggiornata in caso di modifiche:
alle funzionalità di SheetKit;
ai servizi tecnici utilizzati;
alle modalità di trattamento dei dati;
alle configurazioni Google/Firebase;
alla normativa applicabile o alle indicazioni delle autorità competenti.
La versione aggiornata verrà resa disponibile indicando la nuova data di ultimo aggiornamento.
Qualora vengano introdotte modifiche sostanziali relative a trattamenti basati sul consenso, saranno adottate, ove necessario, misure appropriate per informare l'utente e acquisire una nuova scelta quando richiesto dalla normativa applicabile.
PRIVACY POLICY — SheetKit
Last updated: August 18, 2026
This Privacy Policy explains how data is processed in connection with the use of the SheetKit application and provides the information required under applicable personal data protection laws, including Regulation (EU) 2016/679 (“GDPR”).
1. Data Controller and contact information
The Data Controller is:
Stefano Premuti, an independent developer who publishes the app under the developer name SP NextApp.
For questions, requests, or the exercise of personal data protection rights, the Controller may be contacted at:
Email: spnextapp@gmail.com
In this Privacy Policy, Stefano Premuti is also referred to as the “Controller.”
SP NextApp is solely the developer name used to publish the app and is not a company or separate legal entity.
2. SheetKit and local document processing
SheetKit is an Android application that allows users to view, consult and process Excel and CSV files directly on their device.
Its features may include, for example:
viewing files and data;
searching, filtering and sorting;
managing and resizing columns;
grid and Smart Cards views;
splitting and merging files;
comparing and matching data;
managing and reorganising columns;
cleaning and preparing data;
creating output files.
The main document-processing operations are performed locally on the user's device.
SheetKit may access documents voluntarily selected by users through the Android file picker or through opening and sharing functions provided by the operating system.
Documents may include .xls, .xlsx, .csv and other formats compatible with the app's features and may contain personal, professional, business, confidential or third-party information.
SheetKit does not upload, send or store on servers operated by the Controller the files selected by the user for the normal use of document-processing features.
As part of the normal operation of the app, the Controller does not receive or access the contents of documents processed locally.
Where users process documents containing personal data relating to third parties, users are responsible for ensuring that they have an appropriate basis for doing so and that they use the app in accordance with applicable law.
3. File access, local data, cache and output files
SheetKit uses access granted by Android solely to perform operations requested by users.
The app does not require indiscriminate access to all documents stored on the device for its normal operation.
During use, SheetKit may locally create:
temporary files;
cache data;
technical copies necessary for processing;
app settings and preferences;
output files generated by the user.
These items are used to provide the requested functions.
Users retain control over their documents and may choose whether to save, open, share or delete them through SheetKit or standard Android functions.
Any sharing of a document or output file with other applications, people or services occurs only following a voluntary action by the user.
4. Technical data and Google/Firebase services
SheetKit uses certain services provided by Google/Firebase for technical and diagnostic purposes and, only with the user's consent, for usage statistics.
Firebase Crashlytics and Google Analytics for Firebase serve different purposes and are described separately.
4.1 Firebase Crashlytics — diagnostics, stability and technical security
SheetKit uses Firebase Crashlytics to identify crashes, errors, ANRs and other malfunctions and to improve app stability, technical security, maintenance and reliability.
Crashlytics may automatically process technical information such as:
crash-related stack traces and error information;
relevant technical app state for diagnostic purposes;
app version;
operating system version;
device model, manufacturer and technical characteristics;
technical installation identifiers used by Firebase/Crashlytics;
technical session and app-execution information;
other technical information required to identify, analyse and resolve software problems.
SheetKit is not intentionally configured to send the contents of users' documents to Crashlytics.
In particular, tools developed by the Controller do not use Crashlytics for the purpose of sending:
Excel or CSV files;
file names;
document URIs or paths;
sheet names;
actual header or column names;
cell contents;
formulas;
values contained in documents;
search terms or queries entered by users;
results or data extracted from documents.
4.2 Google Analytics for Firebase — optional usage statistics
SheetKit uses Google Analytics for Firebase to obtain statistics about use of the app and its features only after the user has given consent.
Analytics collection is configured as disabled by default.
It is enabled only after an affirmative choice by the user.
Refusing consent does not prevent users from using SheetKit's main features.
When Analytics is enabled, information processed within the adopted configuration may include:
events relating to the use of SheetKit and its features;
use or initiation of specific app functions;
app lifecycle and session events;
app version;
operating system and technical device information;
technical app-instance or installation identifiers required for operation of the service;
approximate geographic information technically derived from the network connection;
other technical information normally generated by the Analytics service.
Google may use an IP address during collection for technical service functions, protection against abuse and determination of approximate location. The Controller does not receive users' raw IP addresses in ordinary Analytics reports.
Analytics information is used by the Controller to understand, in statistical form, how SheetKit is used, identify possible problems or friction and guide the development and improvement of the app.
Analytics events configured by the Controller do not intentionally include the contents of users' documents.
In particular, SheetKit does not intentionally send through Analytics events:
Excel or CSV files;
file names;
file URIs or paths;
sheet names;
actual headers or column names;
cell contents;
formulas;
row or column values;
search terms or queries entered by users;
extracted data or output from processed documents.
SheetKit does not require an account, and the Controller does not use a user's name, email address or other direct personal identifier as a Google Analytics User-ID.
Users may change their usage-statistics preference at any time from the Settings section of SheetKit.
Disabling Analytics prevents subsequent optional collection of new Analytics data through the app.
Withdrawal of consent does not affect the lawfulness of processing carried out before consent was withdrawn and does not automatically result in the immediate deletion of data already lawfully collected, which remains subject to applicable retention periods.
4.3 Advertising ID, advertising and advertising profiling
SheetKit does not use Firebase Analytics to display personalised advertising.
In the Release version of the app:
the Android Advertising ID (AD_ID) permission is not present;
Google Analytics Advertising ID collection is disabled;
advertising-personalisation signals are disabled;
automatic Analytics screen reporting is disabled.
The Controller does not use Analytics data collected through SheetKit to build advertising profiles or display personalised advertising.
5. Data voluntarily provided by email or other communications
SheetKit does not require an email address in order to be used.
If users voluntarily contact the Controller, for example to request support, provide feedback, report a problem or exercise a privacy right, the Controller may receive:
the sender's email address;
a name or other identifier voluntarily provided;
the contents of the communication;
technical information voluntarily provided by the user;
attachments or other information that the user chooses to transmit.
Such data is processed solely to handle and respond to the communication, provide assistance, investigate a report, comply with applicable legal obligations or protect the Controller's rights.
Users are encouraged not to send by email files, documents, credentials, third-party personal data or confidential information that is not strictly necessary for the request.
Voluntary transmission of information by email is separate from the normal local use of SheetKit: information voluntarily included in a communication necessarily becomes available to the recipient of that communication.
6. Purposes and legal bases
Local operation of SheetKit
Document operations requested by users are mainly carried out on the device.
Because the Controller does not normally receive the contents of locally processed documents, such documents are not normally subject to remote processing by the Controller.
Firebase Crashlytics
To the extent that technical information processed through Crashlytics constitutes personal data and the GDPR applies, the purpose of processing is to identify and resolve malfunctions, maintain technical security and keep SheetKit stable and reliable.
The GDPR legal basis is the legitimate interests of the Controller, under Article 6(1)(f) GDPR, in maintaining a secure, functioning and reliable application, taking into account the technical and minimised nature of the data processed and the rights and freedoms of data subjects.
Firebase Analytics
Optional usage statistics through Firebase Analytics are based on the user's consent, under Article 6(1)(a) GDPR and, where applicable, provisions governing access to or use of information on the user's device.
Consent is not required to use the main features of the app.
Users may refuse or withdraw consent at any time from the Settings section of SheetKit.
Voluntary communications
Data voluntarily sent to the Controller may be processed, depending on the nature of the request:
to respond to a user's request or provide support relating to the service;
on the basis of the Controller's legitimate interests in handling communications, reports, feedback and service security;
to comply with applicable legal obligations;
to establish, exercise or defend legal rights.
Where specific rules relating to technologies or information stored on or accessed from a user's device apply, their requirements apply independently of the legal basis identified under the GDPR.
7. Recipients, service providers and international transfers
The Controller does not sell users' personal data.
Documents processed locally through SheetKit's normal features are not sent by the Controller to Google/Firebase in order to perform file viewing or document-processing functions.
Technical data required for Crashlytics and, with consent, Analytics data may instead be processed through services provided by Google/Firebase.
Google may use companies within its group and subprocessors to provide its services.
According to the documentation and terms applicable to Firebase services, Google generally acts as a processor when processing Firebase customers' personal data on their behalf, subject to the specific characteristics of individual services, configurations or activities for which a different role may apply.
The use of Google/Firebase services may involve processing of technical data in countries other than the country in which the user is located, including countries outside the European Economic Area.
Where European data protection law applies and a transfer requires specific safeguards, Google states that it uses mechanisms recognised under applicable law, which may include, depending on the circumstances, adequacy decisions, the applicable Data Privacy Framework, Standard Contractual Clauses or other legally recognised transfer mechanisms.
Further information is available in the Google Privacy Policy, Google's Privacy and Security in Firebase documentation and the applicable Firebase data-processing terms.
8. Data retention and deletion
Documents, output files, temporary files and cache
Documents selected by users and output files remain on the device or in a destination selected by the user.
The Controller does not retain copies of users' documents on servers operated by the Controller as part of the app's normal operation.
Temporary files, cache and other local technical data may be retained for as long as necessary for the relevant functionality.
Depending on the type of data, they may be removed through:
features available within the app;
the device file manager;
Android settings;
clearing the app's cache or data;
uninstalling SheetKit.
Firebase Crashlytics
According to currently available Firebase documentation, Crashlytics retains crash stack traces, associated diagnostic data and related identifiers for 90 days before beginning the process of removing them from live and backup systems.
Retention periods and procedures applied directly by Google may change over time and remain governed by the provider's current terms and documentation.
Firebase Analytics
The Google Analytics property used for SheetKit is currently configured with a 14-month retention period for user-level and event-level data to which the Analytics retention setting applies.
The retention setting does not necessarily apply in the same way to standard aggregated statistical reports, for which Google may apply different rules.
Withdrawal of consent prevents subsequent optional collection of new Analytics data by the app but does not automatically cause immediate deletion of data previously collected lawfully.
Voluntary communications
Communications received by the Controller are retained for the time reasonably necessary to handle the request and, where required, to document support provided, comply with legal obligations or protect legal rights.
Data that is no longer necessary for the purposes for which it was collected will be deleted or no longer used, unless further retention is required by law or necessary for the protection of legal rights.
9. Security and data minimisation
SheetKit is designed according to principles of data minimisation and limitation of data transmission.
In particular:
document contents are mainly processed locally;
document contents are not used in Analytics events configured by the Controller;
Analytics is disabled by default and requires an affirmative user choice;
Advertising ID is not used;
personalised advertising is not used;
Analytics events are designed to use technical information and generic categories while avoiding data taken from users' documents.
The Controller takes reasonable and proportionate measures, having regard to the nature of the app, to reduce the risk of unauthorised access, loss, alteration or improper processing of data.
Google/Firebase applies its own technical and organisational security measures to data processed through its services.
However, no information system can guarantee absolute security.
Users are therefore encouraged to protect their devices appropriately and take particular care when using SheetKit with documents containing personal, business, confidential or otherwise sensitive information.
10. User accounts
SheetKit does not require users to create an account.
The Controller does not require a name, surname, email address or personal login credentials in order to use the app's normal features.
Because SheetKit does not create user accounts, there is no in-app account deletion procedure.
This is separate from a user voluntarily sending an email to the Controller for support or another request.
11. Data subject rights
Where and to the extent provided by the GDPR and other applicable laws, data subjects may exercise the rights provided by Articles 15 and following of the GDPR, including the right to:
obtain confirmation as to whether personal data concerning them is being processed;
access their personal data;
obtain rectification of inaccurate data;
obtain erasure where the legal requirements are met;
obtain restriction of processing;
exercise the right to data portability, where applicable;
object, on grounds relating to their particular situation, to processing based on legitimate interests;
withdraw consent at any time.
For Firebase Analytics, consent may be withdrawn directly from the Settings section of SheetKit.
For other requests, users may contact:
Stefano Premuti
Email: spnextapp@gmail.com
The Controller will respond within the time limits provided by applicable law.
Because SheetKit does not create accounts and does not intentionally associate a named identity with technical identifiers used by Firebase services, in some cases the Controller may not be technically able to link particular technical data to a specific individual without additional information.
In accordance with applicable principles, including Article 11 GDPR, the Controller is not required to retain, obtain or process additional personal information solely for the purpose of identifying a data subject where such identification is not necessary for the purposes of processing.
Where there are reasonable doubts concerning the identity of a person making a request, only information strictly necessary to verify identity may be requested.
Data subjects also have the right to lodge a complaint with the competent supervisory authority.
For users subject to Italian data-protection law, the relevant authority is the Garante per la protezione dei dati personali (Italian Data Protection Authority).
12. Automated decision-making, profiling and children
The Controller does not use data processed through SheetKit to make decisions based solely on automated processing that produce legal effects concerning users or similarly significantly affect them.
SheetKit does not use Firebase Analytics for advertising profiling or personalised advertising.
SheetKit is not specifically designed for or directed at children.
The app is a general-purpose file viewing and processing tool intended primarily for general, professional or business users.
The Controller does not intentionally use SheetKit to collect children's personal data for advertising or profiling purposes.
If the Controller becomes aware of non-compliant processing involving a child, reasonable measures will be taken as required under applicable law.
13. Changes to this Privacy Policy
This Privacy Policy may be updated in the event of changes to:
SheetKit's features;
the technical services used;
data-processing practices;
Google/Firebase configurations;
applicable laws or guidance from competent authorities.
The updated version will be made available together with its new last-updated date.
Where substantial changes affect processing based on consent, appropriate measures will be taken, where necessary, to inform users and obtain a new choice where required by applicable law.