This document is available in English and Italian.
Questo documento è disponibile in inglese e italiano.
Privacy Policy — HiLead
Last updated: July 20, 2026
Data Controller
Emanuele Ricci
Contact: emanuele-ricci.it/contattami
Website: emanuele-ricci.it
Introduction
HiLead (“the App”) is an application that allows users to scan business cards using the camera, automatically extract contact information (name, company, role, phone number, email, etc.) and save it to the device’s contact list, as well as generate a summary CSV file.
This policy explains what data is processed, how it is used, and where it is stored.
Data Processed and Purposes
Business card images (camera)
When the user takes or frames a photo of a business card, the image is processed exclusively on the device, using the Google ML Kit library bundled with the app in offline (on-device) mode. No image is ever uploaded, transmitted, or stored on external servers. Processing takes place entirely locally, on the user’s phone.
Extracted contact data
From the text recognized via OCR, the App extracts information such as first name, last name, company, role, phone number, and email address found on the business card. This data is saved to the device’s contact list, using the relevant Android operating system feature, and optionally exported to a CSV file, stored locally in the device’s “Documents” folder via the Android MediaStore API.
This data also remains always and only on the user’s device: the App does not have its own server and does not transmit or sync this data anywhere else.
Note on Third-Party Data
The data extracted from business cards often concerns people other than the App’s user (e.g., a business contact met at an event). The user who uses HiLead to acquire and save such data in their own address book acts as an independent data controller for that information, and is responsible for ensuring they have an appropriate legal basis for collecting and retaining such data (e.g., professional context, implied consent in the exchange of a business card). HiLead only provides the technical tool to digitize such information, without intervening in it in any way.
Permissions Required by the App
The App requires the Camera permission, to take photos of business cards to be processed via OCR, and the Contacts (read/write) permission, to save the extracted data as new contacts in the device’s address book.
The App only requests the permissions strictly necessary for its operation (data minimization principle) and activates them only upon the user’s explicit request at the time of use.
Sharing Data with Third Parties
HiLead does not share any data with third parties. There are no advertising, analytics, or tracking SDKs within the app.
External Link to a Website
The App may contain a link to the website pro-export.it, promoted through the App and reachable via UTM parameters (to understand which channel visits come from). Once the link is followed, the user leaves the App and browses an external website, which is subject to its own privacy policy, separate from this one.
Security
All network communications by the App, if any, take place exclusively via encrypted HTTPS; unencrypted (HTTP) traffic is blocked at the configuration level. Contact data is excluded from unencrypted third-party cloud backups. The App does not contain hardcoded API keys, passwords, or credentials in the source code.
Data Retention and Deletion
Since all data remains on the user’s device, its retention and deletion are entirely under the user’s control: saved contacts can be edited or deleted directly from the phone’s Contacts app, while the CSV file can be deleted using the device’s file manager or Documents app.
The data controller does not keep copies of this data, as they have no access to remote servers through which such data would pass.
Data Subject Rights
Since HiLead does not collect or store data on its own servers, the rights provided by the GDPR (access, rectification, erasure, etc.) are exercised directly on the device, by acting on the contact list or the CSV file. For any questions regarding the App’s operation and data processing, you may contact the data controller through the contact form indicated above.
Children
The App is not specifically directed at a minor audience and is not designed to knowingly collect data from children.
Changes to this Policy
This policy may be updated periodically, for example in the event of changes to the App’s features. The last update date is indicated at the top of the document. We recommend checking this page periodically.
Contact
For questions regarding this privacy policy:
Emanuele Ricci
Contact form: emanuele-ricci.it/contattami
Informativa sulla Privacy — HiLead
Ultimo aggiornamento: 20 luglio 2026
Titolare del trattamento
Emanuele Ricci
Contatti: emanuele-ricci.it/contattami
Sito web: emanuele-ricci.it
Introduzione
HiLead (“l’App”) è un’applicazione che consente di scansionare biglietti da visita tramite fotocamera, estrarne automaticamente i dati di contatto (nome, azienda, ruolo, telefono, email, ecc.) e salvarli nella rubrica del dispositivo dell’utente, oltre a generare un file CSV riepilogativo.
La presente informativa spiega quali dati vengono trattati, come vengono utilizzati e dove vengono conservati.
Dati trattati e finalità
Immagini dei biglietti da visita (fotocamera)
Quando l’utente scatta o inquadra un biglietto da visita, l’immagine viene elaborata esclusivamente sul dispositivo, tramite la libreria Google ML Kit integrata nell’app in modalità offline (on-device). Nessuna immagine viene mai caricata, trasmessa o conservata su server esterni. L’elaborazione avviene interamente in locale, sul telefono dell’utente.
Dati di contatto estratti
Dal testo riconosciuto tramite OCR, l’App estrae informazioni come nome, cognome, azienda, ruolo, numero di telefono, indirizzo email presenti sul biglietto da visita. Questi dati vengono salvati nella rubrica contatti del dispositivo dell’utente, tramite l’apposita funzionalità del sistema operativo Android, e opzionalmente esportati in un file CSV, salvato localmente nella cartella “Documenti” del dispositivo tramite l’API MediaStore di Android.
Anche questi dati restano sempre e soltanto sul dispositivo dell’utente: l’App non dispone di alcun server proprio, non trasmette né sincronizza questi dati altrove.
Nota sui dati di persone terze
I dati estratti dai biglietti da visita riguardano spesso persone diverse dall’utente dell’App (es. un contatto di lavoro incontrato a un evento). L’utente che utilizza HiLead per acquisire e salvare tali dati nella propria rubrica agisce come autonomo titolare del trattamento di tali informazioni, ed è responsabile di assicurarsi di avere una base giuridica adeguata per la raccolta e conservazione di tali dati (es. contesto professionale, consenso implicito nello scambio del biglietto da visita). HiLead fornisce unicamente lo strumento tecnico per digitalizzare tali informazioni, senza intervenire in alcun modo su di esse.
Permessi richiesti dall’App
L’App richiede il permesso Fotocamera, per scattare foto dei biglietti da visita da elaborare con OCR, e il permesso Contatti (lettura/scrittura), per salvare i dati estratti come nuovi contatti nella rubrica del dispositivo.
L’App richiede solo i permessi strettamente necessari al suo funzionamento (principio di minimizzazione) e li attiva solo su richiesta esplicita dell’utente al momento dell’uso.
Condivisione dei dati con terzi
HiLead non condivide alcun dato con terze parti. Non sono presenti SDK pubblicitari, di analytics o di tracciamento all’interno dell’app.
Link esterno al sito web
L’App può contenere un collegamento al sito pro-export.it, promosso tramite l’App e raggiungibile con parametri UTM (per capire da quale canale arrivano le visite). Una volta seguito il link, l’utente esce dall’App e naviga su un sito web esterno, soggetto alla propria informativa privacy, distinta dalla presente.
Sicurezza
Tutte le eventuali comunicazioni di rete dell’App avvengono esclusivamente tramite protocollo HTTPS criptato; il traffico non cifrato (HTTP) è bloccato a livello di configurazione. I dati dei contatti sono esclusi dai backup automatici non criptati di terze parti. L’App non contiene chiavi API, password o credenziali codificate nel codice sorgente.
Conservazione e cancellazione dei dati
Poiché tutti i dati restano sul dispositivo dell’utente, la loro conservazione e cancellazione è interamente sotto il controllo dell’utente: i contatti salvati possono essere modificati o eliminati direttamente dall’app Rubrica del telefono, mentre il file CSV può essere eliminato tramite il file manager del dispositivo o l’app Documenti.
Il titolare del trattamento non conserva copie di questi dati, non avendo accesso a server remoti su cui tali dati transitino.
Diritti dell’interessato
Poiché HiLead non raccoglie né conserva dati su server propri, i diritti previsti dal GDPR (accesso, rettifica, cancellazione, ecc.) si esercitano direttamente sul dispositivo, agendo sulla rubrica contatti o sul file CSV. Per qualsiasi domanda relativa al funzionamento dell’App e al trattamento dati, è possibile contattare il titolare tramite il modulo di contatto indicato sopra.
Minori
L’App non è specificamente rivolta a un pubblico minorenne e non è progettata per raccogliere consapevolmente dati di minori.
Modifiche alla presente informativa
Questa informativa può essere aggiornata periodicamente, ad esempio in caso di modifiche alle funzionalità dell’App. La data di ultimo aggiornamento è indicata in cima al documento. Si consiglia di consultare periodicamente questa pagina.
Contatti
Per domande relative alla presente informativa sulla privacy:
Emanuele Ricci
Modulo di contatto: emanuele-ricci.it/contattami