Privacy · Picksway

Aggiornamento / Updated:

Informativa sulla privacy

Versione Android locale 0.6.0-beta.3 (codice 17): questa edizione usa foto, album e cartelle del dispositivo. Non include il collegamento Google Drive né il componente Google di autenticazione e non richiede un account. Le sezioni Drive e credenziali si applicano soltanto alle altre edizioni che offrono tale funzione. Non invia foto o dati delle sessioni a Picksway. Restano applicabili i servizi eventualmente scelti nel selettore di sistema, il backup del dispositivo e le pagine esterne aperte volontariamente.

Picksway organizza le foto nelle cartelle che scegli. Non serve creare un account Picksway. Google Drive è facoltativo. Le fotografie non vengono inviate a un server di Picksway.

Gestore e contatti

Picksway è gestita da Stefano Quaini. Per assistenza e richieste sui dati: quainistefano7@gmail.com. Questa informativa descrive l'app Android, il sito e la preview desktop. Disponibilità e autorizzazioni possono differire fra piattaforme.

Foto, cartelle e operazioni

L'app accede alle cartelle che autorizzi, legge immagini e metadati per mostrarle, cerca e crea cartelle quando lo richiedi e applica le tue scelte. Un provider cloud scelto nel selettore del sistema può comunicare con il proprio servizio.

Gli spostamenti locali verificano la copia prima di rimuovere l'originale. I trasferimenti fra dispositivo e Drive conservano l'originale; su Drive lo spostamento cambia la cartella del file. Il cestino locale è la cartella recuperabile .Picksway Trash, non svuotata automaticamente. Su Drive valgono le regole del cestino Google; l'app non usa l'API di eliminazione definitiva.

Foto / Album Android

Dalla beta Android 0.6.0, Foto / Album legge la libreria multimediale con il permesso Android: puoi autorizzare tutte le foto o solo quelle selezionate sui sistemi che lo consentono. Gli album sono cartelle della libreria; gli spostamenti nella stessa memoria cambiano la cartella senza riscrivere i byte della foto. Android può richiedere un consenso aggiuntivo per modificare foto create da altre app. L'accesso ai metadati delle foto, compresa l'eventuale posizione incorporata, serve a mantenere e verificare gli originali; Picksway non legge la posizione attuale del dispositivo. L'importazione da Drive negli album crea una copia verificata, fino a 25 MiB per foto, mantenendo l'originale su Drive. Annulla rimuove la copia creata dall'app solo dopo aver verificato l'originale e l'integrità della copia. Riferimenti agli album vuoti e registri di recupero delle importazioni, con nomi, identificatori e impronte SHA-256, sono conservati in file privati esclusi dal backup automatico. Puoi cambiare i permessi dalle impostazioni Android.

Su Android 11 e successivi, la modalità Tieni / Cestino conserva le foto accettate nel loro album e sposta le altre nel cestino del sistema, dopo il consenso necessario. Annulla può ripristinare la foto finché è ancora disponibile e le verifiche di integrità riescono. Android o l'utente possono svuotare il cestino: in quel caso Picksway non può recuperare la foto. L'app non svuota automaticamente questo cestino e non usa l'eliminazione definitiva per le foto rifiutate. Riferimenti, impronte e operazioni del cestino sono conservati nella cronologia locale della sessione.

Google Drive

Con il tuo consenso Google, Picksway richiede il permesso di leggere e gestire i file dell'intero Drive per organizzare foto e cartelle già esistenti. Il permesso è più ampio delle cartelle selezionate: scegli nell'app sorgenti e destinazioni. La ricerca può riguardare tutte le cartelle Drive accessibili.

L'app comunica direttamente con Google per autorizzazione, account, ricerca, anteprime e operazioni. Riceve nome, email e identificativo account; mostra il nome e usa l'identificativo per separare la memoria delle sorgenti. Trasmette query, nomi, identificativi e comandi necessari. Quando scegli un upload verso Drive, il file originale viene inviato con i metadati incorporati, che possono includere la posizione.

L'interfaccia mantiene il token di accesso nella memoria del processo e non lo salva nell'archivio delle sessioni. Le app native possono conservare le credenziali protette descritte sotto. Google Play Services gestisce l'autorizzazione Android e può mantenere una propria cache. Le richieste remote dell'app a Google usano HTTPS. Google tratta i dati dei propri servizi secondo la sua informativa.

Nella preview Android dalla versione 0.6.0-preview.1, Picksway conserva identificativo, email e nome dell'ultimo account verificato nell'archivio privato dell'app, escluso dal backup automatico Android. Questi metadati permettono di chiedere a Google Play Services il rinnovo per lo stesso account senza riaprire la scelta dell'account. Picksway non salva il token in questo archivio. Chiudere l'app conserva il collegamento; “Esci” elimina questi metadati e blocca il ripristino automatico, senza revocare il consenso Google. Un errore di cancellazione viene segnalato e può essere ritentato.

Nella preview desktop dalla versione 0.6.0-preview.2, dopo il collegamento viene conservata una credenziale di rinnovo cifrata con la protezione del sistema operativo (DPAPI su Windows, Keychain su macOS). Serve a ripristinare Drive alla riapertura e rinnovare l'accesso senza chiedere nuovamente l'account. Resta separata dall'archivio delle sessioni e non viene inviata a un server Picksway. Non viene salvata in chiaro se la protezione non è disponibile. Questa protezione non impedisce a programmi eseguiti con lo stesso account Windows di accedere ai dati del profilo.

Nei sorgenti della versione iPhone in sviluppo, non ancora distribuita o verificata su iPhone, account verificato e credenziali Google di accesso/rinnovo vengono conservati in un elemento privato del Keychain, accessibile a dispositivo sbloccato e non sincronizzato con altri dispositivi. Servono a ripristinare lo stesso account e rinnovare l'accesso. Il codice prevede la cancellazione tramite “Esci” e la rimozione di un eventuale residuo alla nuova installazione; questi comportamenti devono ancora essere provati su iPhone. Chiudere l'app conserva il collegamento.

I dati ricevuti tramite le API Google servono alle funzioni di organizzazione richieste dall'utente, non a pubblicità, vendita di dati o addestramento di modelli AI. Picksway rispetta le Norme sui dati utente dei servizi API Google, inclusi i requisiti di Utilizzo limitato, nell'uso e trasferimento di tali dati.

Memoria, cache e backup

Sul dispositivo vengono conservati lingua, riferimenti alle cartelle autorizzate, identificativo account, nomi e metadati dei file, scelte, cronologia di annullamento e trasferimenti in coda. Non c'è sincronizzazione delle sessioni gestita da Picksway. Le sessioni non hanno una scadenza automatica; le anteprime usano una cache applicativa temporanea.

Browser, sistema e provider possono mantenere proprie cache. Android consente il backup del sistema: impostazioni e metadati applicativi possono essere inclusi nel backup o ripristino secondo dispositivo e provider. Non promettiamo quindi che tutti i dati applicativi rimangano sempre su quel dispositivo.

Disconnessione e cancellazione

“Esci” scollega l'account dall'interfaccia; non revoca il consenso, non cancella la cronologia né le foto. Un'operazione già inviata può essere ancora in completamento. Revoca l'accesso dalle connessioni del tuo Account Google.

Nella preview desktop “Esci” disabilita inoltre il ripristino automatico e cancella la credenziale cifrata. Se la cancellazione non riesce, l'app lo segnala e consente di riprovarla; il ripristino automatico resta bloccato. Chiudere la finestra conserva il collegamento. Google può comunque revocare il consenso o richiedere un nuovo accesso.

Per cancellare impostazioni e cronologia locale: Impostazioni Android → App → Picksway → Archiviazione → Cancella dati (i nomi variano per dispositivo). Sul sito cancella i dati del sito nel browser. Prima lascia terminare i trasferimenti: cancellare la memoria può perdere i riferimenti per ripresa e annullamento. Gestisci le eventuali copie di backup con i controlli del provider.

Le foto già copiate, spostate o cestinate restano nelle cartelle e nei servizi scelti: gestiscile con il gestore file o Drive. L'assistenza Picksway non può accedere da remoto al tuo Drive o ai dati locali per cancellarli al posto tuo.

Sito e assistenza

Vercel ospita il sito e può trattare dati tecnici delle richieste, fra cui IP, browser e log, per erogazione e sicurezza secondo la propria informativa. Visitare una pagina online è distinto dall'elaborazione locale delle foto.

All'apertura dell'app nel browser viene caricato da Google il componente di accesso Google Identity, anche prima di collegare Drive. Google riceve quindi i dati tecnici necessari a quella richiesta, come IP e informazioni del browser. Questo caricamento non concede a Picksway l'accesso al tuo Drive: l'autorizzazione resta una scelta separata.

Se scrivi all'assistenza, gestore e provider email ricevono indirizzo, messaggio e allegati per rispondere. Non inviare password, token o fotografie private non necessarie. I messaggi vengono conservati per il tempo necessario a gestire la richiesta e gli eventuali obblighi applicabili. Nella versione attuale non sono integrati annunci, SDK di analisi dell'utilizzo o pagamenti.

Le tue richieste

Contatta il gestore per informazioni e, ove applicabile, per esercitare accesso, rettifica, cancellazione, limitazione, opposizione e portabilità. Puoi revocare il consenso senza pregiudicare il trattamento precedente e presentare reclamo all'autorità competente. Per dati gestiti direttamente dai provider sono disponibili anche i loro controlli e contatti. Questa pagina verrà aggiornata se cambiano funzioni o trattamenti.

Privacy notice

Local Android version 0.6.0-beta.3 (code 17): this edition uses photos, albums and device folders. It includes neither Google Drive connection nor the Google authentication SDK and requires no account. The Drive and credentials sections apply only to other editions offering that feature. It sends no photos or session data to Picksway. System providers selected by the user, device backup and voluntarily opened external pages still apply.

Picksway organizes photos into folders you choose. You do not need a Picksway account. Google Drive is optional. Photos are not sent to a Picksway server.

Operator and contact

Picksway is operated by Stefano Quaini. For support and data requests: quainistefano7@gmail.com. This notice covers the Android app, website and desktop preview. Availability and authorization may differ between platforms.

Photos, folders and operations

The app accesses folders you authorize, reads images and metadata to display them, searches for and creates folders when requested, and carries out your choices. A cloud provider selected in the system picker may communicate with its own service.

Local moves verify the copy before removing the original. Transfers between the device and Drive preserve the original; moves within Drive change the file's folder. Local trash is the recoverable .Picksway Trash folder, which is not emptied automatically. Drive trash follows Google's rules; the app does not use the permanent deletion API.

Android Photos / Albums

Starting with Android beta 0.6.0, Photos / Albums reads the media library with Android permission: you may allow all photos or only selected photos on supported systems. Albums are library folders; moves on the same storage change the folder without rewriting photo bytes. Android may require additional consent to modify photos created by other apps. Access to photo metadata, including any embedded location, preserves and verifies originals; Picksway does not read the device's current location. Importing from Drive into albums creates a verified copy, up to 25 MiB per photo, and keeps the original on Drive. Undo removes the app's copy only after checking the original and the copy's integrity. Empty-album references and import recovery records, including names, identifiers and SHA-256 fingerprints, are kept in private files excluded from automatic backup. You can change permissions in Android settings.

On Android 11 and later, Keep / Trash leaves accepted photos in their album and moves the others to system trash after the required consent. Undo can restore a photo while it is still available and passes integrity checks. Android or the user may empty trash; Picksway cannot recover the photo after that. The app does not automatically empty this trash or permanently delete rejected photos. Trash references, fingerprints and operations are stored in local session history.

Google Drive

With your Google consent, Picksway requests permission to read and manage files across your Drive to organize existing photos and folders. Permission is broader than the selected folders: you choose sources and destinations in the app. Search may cover all accessible Drive folders.

The app communicates directly with Google for authorization, account details, search, previews and operations. It receives your account name, email and identifier; it shows the name and uses the identifier to separate source history. It sends necessary queries, names, identifiers and commands. When you choose a Drive upload, the original file is sent with embedded metadata, which may include location.

The interface keeps its access token in process memory and does not save it in the session database. Native apps may retain the protected credentials described below. Google Play Services handles Android authorization and may maintain its own cache. The app's remote requests to Google use HTTPS. Google processes data for its services under its privacy policy.

Starting with Android preview 0.6.0-preview.1, Picksway stores the last verified account's identifier, email and name in private app storage excluded from Android automatic backup. This metadata lets Google Play services renew access for that same account without reopening account selection. Picksway does not store a token in this file. Closing the app keeps the connection; “Sign out” removes this metadata and blocks automatic restoration without revoking Google consent. A deletion error is reported and can be retried.

Starting with desktop preview 0.6.0-preview.2, connecting Drive stores a renewal credential encrypted using operating-system protection (DPAPI on Windows, Keychain on macOS). It restores Drive when reopening the app and renews access without asking you to choose an account again. It is kept separately from session history and is not sent to a Picksway server. It is not saved in plaintext if protection is unavailable. This protection does not prevent applications running under the same Windows account from accessing profile data.

In the iPhone development sources, which have not yet been distributed or tested on iPhone, the verified account and Google access/renewal credentials are kept in a private Keychain item, accessible while the device is unlocked and not synchronized to other devices. They restore that same account and renew access. The code provides for deletion through “Sign out” and removal of any surviving item on a new installation; these behaviors still require iPhone testing. Closing the app preserves the connection.

Data received through Google APIs is used for organizing features requested by the user, not advertising, selling data or training AI models. Picksway follows the Google API Services User Data Policy, including Limited Use requirements, when using and transferring that data.

Storage, cache and backup

The device stores language, authorized folder references, account identifier, file names and metadata, choices, undo history and queued transfers. Picksway does not operate session synchronization. Sessions have no automatic expiry; previews use a temporary application cache.

The browser, system and providers may maintain their own caches. Android allows system backup: application settings and metadata may be backed up or restored according to the device and provider settings. We therefore do not promise that all application data always stays on that device.

Disconnecting and deleting data

“Sign out” disconnects the account from the interface; it does not revoke consent, clear history or delete photos. An operation already sent may still be completing. Revoke access through your Google Account connections.

In the desktop preview, “Sign out” also disables automatic restoration and deletes the encrypted credential. If deletion fails, the app reports it and lets you retry; automatic restoration remains blocked. Closing the window preserves the connection. Google may still revoke consent or require you to sign in again.

To clear local settings and history: Android Settings → Apps → Picksway → Storage → Clear data (labels vary by device). For the website, clear its site data in your browser. Allow transfers to finish first: clearing history may remove information needed to resume or undo them. Manage any backup copies through your provider's controls.

Photos already copied, moved or trashed remain in the chosen folders and services: manage them through your file manager or Drive. Picksway support cannot remotely access your Drive or local data to delete them for you.

Website and support

Vercel hosts the website and may process technical request data, including IP address, browser details and logs, for service delivery and security under its privacy policy. Visiting an online page is separate from processing photos locally.

When the browser app opens, it loads the Google Identity sign-in component from Google, even before you connect Drive. Google therefore receives technical information needed for that request, such as IP address and browser details. Loading this component does not grant Picksway access to your Drive: authorization remains a separate choice.

If you contact support, the operator and email provider receive your address, message and attachments to respond. Do not send passwords, tokens or unnecessary private photos. Messages are kept as necessary to handle the request and applicable obligations. The current version includes no ads, usage analytics SDKs or payments.

Your requests

Contact the operator for information and, where applicable, to exercise access, rectification, erasure, restriction, objection and portability rights. You can withdraw consent without affecting prior processing and lodge a complaint with the relevant authority. Providers' own controls and contacts are also available for data they manage directly. This page will be updated if features or processing change.