Il nostro principio è semplice: conservare solo ciò che serve a un allenatore e proteggerlo come si deve. Questa pagina spiega, in linguaggio semplice, come vengono trattati i suoi dati. La versione formale è l’Informativa sulla privacy.
1. Minimo per progettazione
Abbiamo costruito il Servizio in modo che abbia bisogno del minor numero possibile di suoi dati:
- Nessun GPS. Mai. I campi di localizzazione (coordinate, tracciati — circa 25 campi diversi) vengono rimossi dai dati di allenamento prima che qualsiasi cosa venga scritta nel nostro database. Non sappiamo dove si allena.
- Solo l’anno di nascita — mai la sua data di nascita completa.
- Nessun nome, e-mail, telefono o indirizzo richiesto. Il suo account è semplicemente il suo ID Telegram.
- Nessun indirizzo IP grezzo e nessuna stringa user-agent completa del browser conservata dalle analisi del nostro sito.
- Nessun dato della carta — i pagamenti avvengono all’interno di Telegram; noi vediamo solo che un pagamento è avvenuto.
- La voce resta locale. I messaggi vocali sono trascritti sulla nostra infrastruttura; il file audio viene eliminato immediatamente e resta solo il testo.
2. Dove risiedono i suoi dati
Tutti i dati dell’account e i dati sanitari sono conservati in un database nell’Unione Europea, con cifratura a riposo. Tutto viaggia tramite cifratura TLS in transito. Il nostro aggregatore di dati dei dispositivi indossabili è collegato tramite il suo endpoint UE, così anche i dati del dispositivo restano su infrastruttura UE.
3. Chi può vedere che cosa
- Altri utenti: nulla. Ogni singola tabella del database è protetta da row-level security — l’isolamento è imposto dal database stesso, non solo dal codice applicativo. Nemmeno un bug nel nostro codice può esporre i dati di un utente a un altro.
- Amministratori: solo dati aggregati. Il pannello di amministrazione mostra contatori e statistiche, mai le sue registrazioni sanitarie grezze. L’accesso amministrativo richiede l’autenticazione a due fattori.
- Dati sul ciclo mestruale: solo lei. È il livello più rigoroso. Se lei aderisce, conserviamo solo le date di inizio delle mestruazioni e le policy a livello di database le rendono tecnicamente inaccessibili agli amministratori. Può cancellare questi dati in qualsiasi momento, separatamente da tutto il resto.
4. Come l’IA entra in contatto con i suoi dati
Le sue metriche sportive sono calcolate da codice deterministico — non dall’IA. Il modello di IA si limita a trasformare numeri già pronti in linguaggio da allenatore. Riceve esattamente due cose:
- un briefing preparato: numeri e fatti aggregati prodotti dal nostro codice — mai un accesso diretto al database;
- i messaggi che lei stessa/o scrive all’allenatore.
Al nostro fornitore di IA è contrattualmente vietato addestrare i propri modelli su questi contenuti. I trasferimenti verso il fornitore (con sede negli USA) sono coperti da un accordo sul trattamento dei dati con le Clausole Contrattuali Tipo dell’UE; il nostro host di sito e il fornitore di analisi sono certificati nell’ambito del EU-U.S. Data Privacy Framework.
5. Consenso, con versione
I dati sanitari sono trattati solo dopo il suo consenso esplicito nel Bot. Il monitoraggio del ciclo richiede un secondo consenso separato. Ogni consenso è registrato con il relativo ambito, la marca temporale e la versione dell’informativa in vigore — e lei può revocarne uno qualsiasi in qualsiasi momento.
6. I suoi strumenti di controllo
Direttamente nel Bot, lei può:
- Esportare in formato JSON tutto ciò che conserviamo su di lei;
- Cancellare il suo account — una cancellazione a cascata elimina tutti i suoi dati in tutte le nostre tabelle e disconnette il suo dispositivo presso l’aggregatore, compresa la cancellazione dei suoi dati lì presenti;
- Cancellare separatamente i dati sul ciclo, o revocare qualsiasi consenso, in qualsiasi momento.
Le richieste sono evase entro 30 giorni al massimo; la cancellazione nel Bot è eseguita immediatamente.
7. Analisi del sito web, senza sorveglianza
Il beacon del nostro sito è privo di cookie: percorso della pagina, lingua, categoria di dispositivo, codice Paese, host di provenienza — e nulla che la identifichi personalmente. Nessun IP grezzo viene conservato. Google Analytics funziona solo se lei accetta il banner sui cookie; fino ad allora non imposta cookie e non invia dati identificativi (Google Consent Mode v2, negato per impostazione predefinita).
8. Sicurezza operativa
- Tutti i webhook in ingresso (dati dei dispositivi, pagamenti) sono verificati tramite firma.
- I segreti e le chiavi risiedono al di fuori del codice sorgente.
- Le azioni degli amministratori sono registrate in un registro di audit.
9. Se qualcosa va storto
Se dovessimo mai rilevare un incidente di sicurezza che riguarda i suoi dati personali, lo valuteremo immediatamente, notificheremo l’autorità di controllo competente ove giuridicamente richiesto e la informeremo senza ingiustificato ritardo se l’incidente è suscettibile di mettere a rischio i suoi diritti — con una spiegazione chiara di quanto accaduto e di ciò che stiamo facendo al riguardo.
10. Domande
Domande su sicurezza o privacy: privacy@sportai.link · Informazioni generali: hello@sportai.link
La presente pagina è redatta in inglese; le traduzioni sono fornite per comodità e, in caso di discrepanza, prevale la versione inglese.