Sport AI Link
ENRUESFRIT中文
Inizia su Telegram

Dati e sicurezza

Sport AI Link · v1.0 · in vigore dal 23 luglio 2026

Il nostro principio è semplice: conservare solo ciò che serve a un allenatore e proteggerlo come si deve. Questa pagina spiega, in linguaggio semplice, come vengono trattati i suoi dati. La versione formale è l’Informativa sulla privacy.

1. Minimo per progettazione

Abbiamo costruito il Servizio in modo che abbia bisogno del minor numero possibile di suoi dati:

  • Nessun GPS. Mai. I campi di localizzazione (coordinate, tracciati — circa 25 campi diversi) vengono rimossi dai dati di allenamento prima che qualsiasi cosa venga scritta nel nostro database. Non sappiamo dove si allena.
  • Solo l’anno di nascita — mai la sua data di nascita completa.
  • Nessun nome, e-mail, telefono o indirizzo richiesto. Il suo account è semplicemente il suo ID Telegram.
  • Nessun indirizzo IP grezzo e nessuna stringa user-agent completa del browser conservata dalle analisi del nostro sito.
  • Nessun dato della carta — i pagamenti avvengono all’interno di Telegram; noi vediamo solo che un pagamento è avvenuto.
  • La voce resta locale. I messaggi vocali sono trascritti sulla nostra infrastruttura; il file audio viene eliminato immediatamente e resta solo il testo.

2. Dove risiedono i suoi dati

Tutti i dati dell’account e i dati sanitari sono conservati in un database nell’Unione Europea, con cifratura a riposo. Tutto viaggia tramite cifratura TLS in transito. Il nostro aggregatore di dati dei dispositivi indossabili è collegato tramite il suo endpoint UE, così anche i dati del dispositivo restano su infrastruttura UE.

3. Chi può vedere che cosa

  • Altri utenti: nulla. Ogni singola tabella del database è protetta da row-level security — l’isolamento è imposto dal database stesso, non solo dal codice applicativo. Nemmeno un bug nel nostro codice può esporre i dati di un utente a un altro.
  • Amministratori: solo dati aggregati. Il pannello di amministrazione mostra contatori e statistiche, mai le sue registrazioni sanitarie grezze. L’accesso amministrativo richiede l’autenticazione a due fattori.
  • Dati sul ciclo mestruale: solo lei. È il livello più rigoroso. Se lei aderisce, conserviamo solo le date di inizio delle mestruazioni e le policy a livello di database le rendono tecnicamente inaccessibili agli amministratori. Può cancellare questi dati in qualsiasi momento, separatamente da tutto il resto.

4. Come l’IA entra in contatto con i suoi dati

Le sue metriche sportive sono calcolate da codice deterministico — non dall’IA. Il modello di IA si limita a trasformare numeri già pronti in linguaggio da allenatore. Riceve esattamente due cose:

  1. un briefing preparato: numeri e fatti aggregati prodotti dal nostro codice — mai un accesso diretto al database;
  2. i messaggi che lei stessa/o scrive all’allenatore.

Al nostro fornitore di IA è contrattualmente vietato addestrare i propri modelli su questi contenuti. I trasferimenti verso il fornitore (con sede negli USA) sono coperti da un accordo sul trattamento dei dati con le Clausole Contrattuali Tipo dell’UE; il nostro host di sito e il fornitore di analisi sono certificati nell’ambito del EU-U.S. Data Privacy Framework.

5. Consenso, con versione

I dati sanitari sono trattati solo dopo il suo consenso esplicito nel Bot. Il monitoraggio del ciclo richiede un secondo consenso separato. Ogni consenso è registrato con il relativo ambito, la marca temporale e la versione dell’informativa in vigore — e lei può revocarne uno qualsiasi in qualsiasi momento.

6. I suoi strumenti di controllo

Direttamente nel Bot, lei può:

  • Esportare in formato JSON tutto ciò che conserviamo su di lei;
  • Cancellare il suo account — una cancellazione a cascata elimina tutti i suoi dati in tutte le nostre tabelle e disconnette il suo dispositivo presso l’aggregatore, compresa la cancellazione dei suoi dati lì presenti;
  • Cancellare separatamente i dati sul ciclo, o revocare qualsiasi consenso, in qualsiasi momento.

Le richieste sono evase entro 30 giorni al massimo; la cancellazione nel Bot è eseguita immediatamente.

7. Analisi del sito web, senza sorveglianza

Il beacon del nostro sito è privo di cookie: percorso della pagina, lingua, categoria di dispositivo, codice Paese, host di provenienza — e nulla che la identifichi personalmente. Nessun IP grezzo viene conservato. Google Analytics funziona solo se lei accetta il banner sui cookie; fino ad allora non imposta cookie e non invia dati identificativi (Google Consent Mode v2, negato per impostazione predefinita).

8. Sicurezza operativa

  • Tutti i webhook in ingresso (dati dei dispositivi, pagamenti) sono verificati tramite firma.
  • I segreti e le chiavi risiedono al di fuori del codice sorgente.
  • Le azioni degli amministratori sono registrate in un registro di audit.

9. Se qualcosa va storto

Se dovessimo mai rilevare un incidente di sicurezza che riguarda i suoi dati personali, lo valuteremo immediatamente, notificheremo l’autorità di controllo competente ove giuridicamente richiesto e la informeremo senza ingiustificato ritardo se l’incidente è suscettibile di mettere a rischio i suoi diritti — con una spiegazione chiara di quanto accaduto e di ciò che stiamo facendo al riguardo.

10. Domande

Domande su sicurezza o privacy: privacy@sportai.link · Informazioni generali: hello@sportai.link

La presente pagina è redatta in inglese; le traduzioni sono fornite per comodità e, in caso di discrepanza, prevale la versione inglese.

Sport AI Link
Privacy Termini Dati e sicurezza

Un servizio sportivo, non un consiglio medico. Dati conservati nell'UE, GPS mai salvato, cancellazione quando vuoi.

Usiamo i cookie per misurare il traffico e migliorare il sito. Scopri di più