Informativa sulla privacy
Questa traduzione è fornita per comodità. In caso di discrepanza prevale la versione inglese.
Ultimo aggiornamento: 26 settembre 2026
VPN Umber è una VPN mobile gratuita. Questa informativa descrive esattamente quali dati il servizio conserva, quali non conserva mai e chi altro è coinvolto. È scritta per corrispondere a ciò che il software fa davvero; se un giorno le due cose non coincidessero, l'errore è del software.
In breve
- Non vendiamo, non cediamo in locazione e non divulghiamo mai i tuoi dati a terzi per i loro scopi — per nessuno scopo, pubblicità compresa.
- Non registriamo il tuo traffico: nessuna cronologia di navigazione, nessun indirizzo visitato, nessuna query DNS, nessun contenuto.
- Non conserviamo il tuo vero indirizzo IP — né nel nostro database né nei log dei nostri server.
- Non c'è alcun identificatore pubblicitario, alcun SDK pubblicitario o di analisi e alcun tracciamento attraverso altre app o siti web.
- Puoi usare la VPN senza account, senza indirizzo email e senza numero di telefono.
Dati che conserviamo
Per impostazione predefinita un account è anonimo: viene creato dall'app al primo avvio ed è identificato solo da un identificatore casuale che generiamo noi. Non contiene nome, email o numero di telefono.
- Account e sessione: un identificatore casuale dell'account e, per ogni sessione, un hash del token di accesso (mai il token stesso), la sua scadenza e quando è stato usato l'ultima volta. Affinché l'app possa rientrare nello stesso account dopo la scadenza del suo token di accesso (per esempio dopo 30 giorni senza usare l'app), l'app conserva anche un segreto di recupero sul tuo dispositivo; noi ne conserviamo solo un hash. Disinstallare l'app cancella questo segreto; per recuperare un account dopo una reinstallazione o su un nuovo telefono, collega prima Telegram e accedi con esso.
- Dispositivi: un identificatore casuale del dispositivo, la piattaforma (per esempio Android), la chiave pubblica che il dispositivo usa per il protocollo AmneziaWG (basato su WireGuard), il modello del dispositivo come lo riporta il dispositivo stesso (per esempio "Google Pixel 7"), quando è stato visto l'ultima volta e quando è stato revocato.
- Configurazione VPN: l'indirizzo privato assegnato al tuo dispositivo all'interno della rete VPN (un indirizzo 10.x che esiste solo all'interno del tunnel, non un indirizzo pubblico), il server che hai scelto, la versione della configurazione e, per il secondo protocollo (VLESS), un identificatore casuale che il nostro server rilascia al dispositivo. Gli indirizzi dei server in questo record sono quelli dei nostri server, non i tuoi.
- Ricompense: il tuo codice di invito, chi ha invitato chi, quando un amico invitato si è connesso per la prima volta, quali funzioni hai sbloccato e qualsiasi etichetta privata che dai a un amico nel tuo elenco degli invitati (la vedi solo tu). Se hai installato l'app tramite Google Play da un link di invito, l'app legge una volta il codice di invito da Google Play e lo invia con la richiesta che crea il tuo account.
- Telegram, solo se scegli di collegarlo: il tuo id Telegram, il nome utente, nome e cognome come li fornisce Telegram, il codice della lingua del tuo Telegram e, se blocchi il nostro bot, quando è successo. Il collegamento è facoltativo e la VPN funziona pienamente senza.
- Assistenza, solo se ci scrivi: i messaggi che invii e le nostre risposte.
- Pagamenti, solo se ne effettui uno: i record dell'ordine e la conferma che Telegram ci invia. Non riceviamo né conserviamo mai numeri di carta o altre credenziali di pagamento.
- Statistiche sulla qualità della connessione, solo se le attivi: vedi la sezione apposita più avanti.
Dati che non conserviamo
Non raccogliamo né conserviamo: cronologia di navigazione, indirizzi visitati, contenuto delle query DNS, contenuto di messaggi o file, contatti, foto, dati del microfono, posizione precisa o l'elenco delle app installate sul tuo dispositivo.
Il tuo paese viene usato, non conservato. Per suggerire un insieme già pronto di app per il tunneling separato (split tunnelling), l'app invia il paese della rete o della SIM del tuo telefono (o, in mancanza di questi, la sua impostazione di area geografica) con quell'unica richiesta, circa una volta al giorno, e il nostro server può anche leggere il paese che Cloudflare ricava dalla tua connessione. Il paese serve a rispondere a quella richiesta e non viene scritto né nel nostro database né nei log.
Non conserviamo il tuo vero indirizzo IP. Viene usato solo in memoria, per il tempo necessario a rispondere a una richiesta o a far funzionare il tunnel, e non viene scritto nel nostro database. I nostri log delle richieste registrano deliberatamente solo il metodo, il percorso e il nome host di una richiesta, mai l'indirizzo da cui proviene. Anche i nostri limiti di richieste al minuto tengono gli indirizzi solo in memoria.
Non leggiamo né conserviamo alcun identificatore pubblicitario, non creiamo un'impronta digitale del dispositivo e non includiamo nell'app librerie pubblicitarie o di analisi.
Non abbiamo mai la chiave privata del tuo dispositivo: viene generata sul tuo dispositivo e non lo lascia mai. Non conserviamo neppure le chiavi private dei nostri server nel database dell'applicazione.
Una precisazione che preferiamo esplicitare piuttosto che nascondere: WireGuard, come qualsiasi protocollo VPN, deve conoscere l'indirizzo attuale del tuo dispositivo nella memoria del server per poterti rimandare i pacchetti. Non salviamo quell'indirizzo, non lo esportiamo e non lo registriamo.
Statistiche sulla qualità della connessione (disattivate finché non le attivi)
Per rispondere alla domanda «la VPN funziona in questo momento con il mio operatore mobile?», l'app può segnalare l'esito di un tentativo di connessione. Lo fa solo se lo attivi: al primo avvio l'app lo chiede a parte, con l'interruttore disattivato, e puoi cambiare la tua risposta in qualsiasi momento in Profile. Il meccanismo è progettato in modo che una segnalazione non possa essere ricondotta a una persona:
- Una segnalazione contiene solo il nome pubblico della rete del tuo operatore mobile (o semplicemente "wifi"), se eri in Wi-Fi o su rete cellulare, uno di quattro esiti: connesso, timeout dell'handshake, nessuna rete o rifiutato, e se l'app ha raggiunto il nostro indirizzo di servizio principale o quello di riserva (mai l'indirizzo stesso).
- Non contiene alcun identificatore di account, sessione o dispositivo e nessuna autenticazione — per come è progettata, una segnalazione non è collegabile a te.
- L'app non invia alcuna marca temporale; il nostro server arrotonda per difetto il proprio orologio a una finestra di 10 minuti.
- Non viene conservato nulla per singola segnalazione. Teniamo solo contatori per operatore, per tipo di rete e per finestra di 10 minuti, e questi contatori vengono eliminati dopo 48 ore. Il conteggio indirizzo principale / indirizzo di riserva è tenuto separatamente, solo per finestra di 10 minuti, senza operatore né tipo di rete.
Statistiche sui nostri server
Misuriamo la nostra infrastruttura per capire quando un server è sovraccarico: throughput totale, carico del processore e della memoria e quante connessioni sono attive. Sono numeri su una macchina, non su una persona, e non contengono dati per singolo utente. Questo storico viene eliminato dopo 90 giorni.
Visualizzazione del tuo indirizzo pubblico nell'app
Dopo la connessione, l'app può mostrare l'indirizzo pubblico con cui internet ora ti vede, così puoi verificare che il tunnel funzioni. Per farlo richiede https://1.1.1.1/cdn-cgi/trace, un endpoint diagnostico gestito da Cloudflare. Quando la VPN è connessa, quella richiesta passa attraverso il tunnel e quindi Cloudflare vede l'indirizzo del nostro server. L'app può aggiornare questo dato anche mentre la VPN è disconnessa; in quel caso la richiesta parte dalla tua connessione ordinaria, quindi Cloudflare vede il tuo indirizzo reale, esattamente come qualsiasi sito web che visiti. Il risultato viene solo mostrato sul tuo schermo; non lo riceviamo né lo conserviamo mai.
Quando una connessione non riesce sui dati mobili, l'app verifica se il tuo operatore limita internet a un elenco di siti consentiti: apre alcuni siti web noti (ya.ru, vk.com, gosuslugi.ru, google.com, apple.com) con un identificatore di browser neutro e annota solo se rispondono. Quei siti vedono la tua connessione ordinaria, come in qualsiasi visita; non viene inviato nulla su di te e il risultato resta sul tuo dispositivo.
Mentre la VPN è connessa, le risoluzioni dei nomi di dominio effettuate dal tuo dispositivo passano attraverso il tunnel verso un resolver DNS pubblico, come l'1.1.1.1 di Cloudflare; il resolver vede l'indirizzo del nostro server, non il tuo. Non registriamo queste richieste.
Come usiamo ciò che conserviamo
Per creare e revocare il tuo accesso alla VPN, instradare il tunnel cifrato, mostrarti lo stato della tua connessione e il tuo utilizzo, gestire inviti e ricompense, rispondere ai tuoi messaggi di assistenza, completare un pagamento che hai richiesto, mantenere il servizio disponibile e prevenire gli abusi come descritto nelle nostre Condizioni.
Chi altro è coinvolto
Non vendiamo i tuoi dati e non li diamo a nessuno per i suoi scopi. Gli unici terzi coinvolti sono quelli necessari a far funzionare il servizio, che agiscono secondo le nostre istruzioni o perché hai scelto tu di usarli:
- Il nostro fornitore di hosting, che gestisce i server su cui operano il servizio e i nodi VPN.
- Cloudflare, la cui rete trasporta il traffico verso la nostra API e che gestisce l'endpoint di verifica dell'indirizzo descritto sopra. Cloudflare vede i metadati di connessione al margine della propria rete, cosa che è fuori dal nostro controllo; lo dichiariamo invece di lasciar intendere il contrario.
- Telegram, se usi il nostro bot, la nostra chat di assistenza o paghi con Telegram Stars. Quelle conversazioni e quei pagamenti avvengono all'interno di Telegram e sono soggetti alla politica di Telegram.
- Google Play, se installi da lì; Google ci fornisce solo statistiche aggregate e, se hai installato da un link di invito, il codice di invito, mai dati che ti identifichino.
Possiamo divulgare dati se la legge ci obbliga a farlo. Non indeboliremo volontariamente le garanzie sopra indicate.
Sicurezza
L'app comunica con i nostri servizi tramite HTTPS. Il traffico VPN è cifrato dal tuo dispositivo fino all'estremità del tunnel usando AmneziaWG (basato su WireGuard) o VLESS con REALITY (TLS 1.3). I token di accesso sono conservati come hash, quindi il nostro database non contiene una copia utilizzabile del tuo token.
Conservazione ed eliminazione dei dati
I record relativi ad account, dispositivi e configurazione sono conservati finché usi il servizio. I contatori di connessione per operatore vengono eliminati dopo 48 ore. Le statistiche dell'infrastruttura dei server vengono eliminate dopo 90 giorni. I record di assistenza e di pagamento sono conservati finché servono a risolvere questioni e ad adempiere obblighi contabili o di legge.
Se non hai mai collegato Telegram, disinstallare l'app pone già fine alla nostra possibilità di ricondurre l'account a te: il token e il segreto di recupero esistono solo sul tuo dispositivo. Puoi eliminare il tuo account nell'app, in Profile, oppure chiedercelo tramite la pagina di eliminazione dei dati, che indica anche esattamente che cosa elimina l'eliminazione e che cosa rimane.
Minori
VPN Umber non è rivolta ai minori e non raccogliamo consapevolmente dati che li riguardano.
Modifiche
Se questa informativa cambia, cambia con essa anche la data in alto. Le modifiche che riguardano ciò che raccogliamo saranno annunciate nell'app o nel nostro canale Telegram.
Contatti
Per domande sulla privacy o per una richiesta di eliminazione, scrivi a supportumbervpn@gmail.com o usa il link all'assistenza nell'app.