Salta al contenuto
SwiftWithFer

AndroMetrics

Privacy Policy

AndroMetrics salva i dati principali sul dispositivo. Le funzioni AI Coach, import DNA, sync iCloud e sync cloud TTC sono opzionali e attivabili solo con il tuo consenso esplicito. L'app non usa tracciamento pubblicitario né profilazione commerciale.

Ultimo aggiornamento ·

Indice
  1. 1. Titolare del trattamento
  2. 2. Dati trattati
  3. 3. Finalità
  4. 4. Base giuridica per finalità
  5. 5. Dove sono conservati i dati
  6. 6. Fornitori terzi e ruoli
  7. 7. Trasferimenti extra UE
  8. 8. Diritti utente
  9. 9. Minori
  10. 10. Conservazione e cancellazione
  11. 11. Contatti
  12. 12. Dati genetici (opzionale)
  13. 13. Sync cloud coppia TTC (opzionale)
  14. 14. AI Coach (opzionale)
  15. 15. Disconnetti sync cloud vs Elimina tutti i dati
  16. 16. Dati fuori dal controllo dell'app

1. Titolare del trattamento

Titolare: Fernando Piras

Email: fernando@fernandopiras.com · www.fernandopiras.com

2. Dati trattati

I dati elencati di seguito sono trattati principalmente in locale sul dispositivo, salvo dove indicato diversamente.

Profilo e tracking giornaliero

  • Dati profilo (nome visualizzato, preferenze, impostazioni app).
  • Tracking giornaliero: libido, erezioni, eiaculazione, attività sessuale, stress, sonno, attività fisica, idratazione, alimentazione, alcol, fumo, esposizione al calore, farmaci auto-dichiarati.

Referti, genetica e AI locale

  • Referti laboratorio (spermiogramma, ormoni): testi e punteggi estratti da immagini o PDF caricati volontariamente tramite OCR on-device.
  • Profilo genetico opzionale: elaborato interamente sul dispositivo da file raw DNA importati dall'utente.
  • Cronologia chat AI Coach salvata localmente sul dispositivo.

Identificativi tecnici e sync opzionali

  • Identificativo pseudonimo proxy_device_id nel Keychain del dispositivo: usato per limitare abusi sul servizio AI (non collegato al tuo nome o account Apple).
  • Sync iCloud opzionale (NSUbiquitousKeyValueStore): profilo, tracking e preferenze, se iCloud è attivo; esclusi dati genetici.
  • Sync cloud TTC opzionale (Firebase/Firestore): solo snapshot riassuntivi descritti nella sezione 13.
  • Dati HealthKit in sola lettura, solo se autorizzi l'accesso (es. passi, sonno); l'app non scrive su HealthKit.

Cosa non raccogliamo

  • Nessun tracciamento pubblicitario, pixel o profilazione commerciale.
  • Nessun dato di pagamento: gli abbonamenti Premium passano da Apple StoreKit.

3. Finalità

  • Fornire monitoraggio benessere/fertilità, grafici e insight informativi (non diagnostici).
  • Elaborare referti OCR e, se attivato, insight genetici solo on-device.
  • Abilitare backup/ripristino JSON e, se disponibile, sincronizzazione iCloud.
  • Fornire AI Coach su richiesta dell'utente, previo consenso esplicito.
  • Sincronizzare in tempo reale snapshot riassuntivi TTC con il partner, solo con consenso esplicito alla sync cloud.
  • Prevenire abusi del servizio AI tramite identificativo tecnico pseudonimo.

4. Base giuridica per finalità

  • Esecuzione del servizio richiesto (art. 6.1.b GDPR): salvataggio locale, funzionalità app, backup/ripristino.
  • Consenso esplicito (art. 6.1.a e art. 9.2.a GDPR): dati relativi alla salute e alla sessualità, insight avanzati, AI Coach, import DNA, sync cloud TTC.
  • Obblighi legali (art. 6.1.c GDPR): adempimenti fiscali/amministrativi quando applicabili agli acquisti.
  • Legittimo interesse (art. 6.1.f GDPR): sicurezza, prevenzione abusi e miglioramenti tecnici non invasivi.

5. Dove sono conservati i dati

  • I dati principali (profilo, tracking, referti OCR, chat AI, genetica) sono salvati localmente sul dispositivo.
  • Keychain iOS: proxy_device_id, identificativo pseudonimo persistente per rate limiting AI; non viene sincronizzato su iCloud né inviato a Firebase.
  • Se iCloud è disponibile e attivo sull'account Apple, profilo, tracking e preferenze possono essere sincronizzati tramite NSUbiquitousKeyValueStore. I dati genetici non sono inclusi.
  • Il backup esportato viene creato come file JSON nella posizione scelta dall'utente.
  • I dati genetici importati restano esclusivamente sul dispositivo e non sono sincronizzati su iCloud.
  • Con la sync cloud TTC attiva, gli snapshot riassuntivi sono conservati su Google Firebase/Firestore (progetto dedicato AndroMetrics).

6. Fornitori terzi e ruoli

  • OpenAI (fornitore AI): quando usi AI Coach con consenso, i contenuti che invii (prompt di sistema, messaggio utente, locale) passano tramite un Cloudflare Worker gestito da noi verso OpenAI. Nell'app non è presente alcuna chiave API OpenAI.
  • Cloudflare (proxy AI): instrada le richieste AI verso OpenAI; può processare indirizzo IP e header X-Device-ID (derivato da proxy_device_id) per sicurezza e rate limiting.
  • Apple StoreKit (pagamenti): Apple gestisce transazione, rinnovi e metodi di pagamento. Fernando Piras non riceve dati di carta di credito.
  • Apple HealthKit: accesso in sola lettura a dati autorizzati dall'utente. Revocare l'autorizzazione HealthKit non avviene automaticamente con «Elimina tutti i dati».
  • Apple iCloud KVS: sincronizzazione impostazioni/dati tra dispositivi se l'utente abilita iCloud.
  • Google Firebase (Auth anonimo + Firestore): solo per sync cloud TTC opzionale. Tratta identificativo tecnico anonimo (uid Firebase), documento coppia con memberA/memberB e snapshot riassuntivi nella sottocollezione snapshots (ownerName, score, cycleScore72, streak, cycleDay, exportedAt). Mai caricati: tracking completo, referti OCR, genetica, messaggi AI.
  • Per dettagli su conservazione e garanzie dei fornitori, valgono anche le rispettive policy ufficiali.

7. Trasferimenti extra UE

I dati inviati a fornitori terzi (OpenAI, Cloudflare, Google Firebase) possono essere trattati fuori dallo Spazio Economico Europeo secondo le loro misure contrattuali e di sicurezza.

8. Diritti utente

  • Accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nei limiti applicabili.
  • Revoca del consenso in qualsiasi momento senza pregiudicare la liceità dei trattamenti precedenti.
  • Richieste via email a fernando@fernandopiras.com con risposta entro 30 giorni, salvo proroghe motivate.
  • Diritto di reclamo all'autorità di controllo competente.

9. Minori

L'app non è destinata a minori di 18 anni. Se veniamo a conoscenza di dati forniti da minori, procederemo alla cancellazione senza ingiustificato ritardo.

10. Conservazione e cancellazione

I dati restano sul dispositivo finché non li elimini, disinstalli l'app o ripristini il dispositivo. Le azioni disponibili in app hanno effetti distinti:

Disconnetti sync cloud TTC (logout cloud)

  • Interrompe la sincronizzazione cloud e rimuove localmente il coupleId.
  • Conserva linkedSnapshot e lastCoupleIdForDeletion per consentire una futura purge remota con «Elimina tutti i dati».
  • Non elimina proxy_device_id dal Keychain.
  • Non esegue alcuna cancellazione remota su Firebase.
  • Lo snapshot partner già importato localmente resta finché non lo rimuovi manualmente.

Elimina tutti i dati

  • Tenta la purge remota del tuo snapshot Firestore e la rimozione del tuo campo di membership nel documento coppia.
  • Elimina tutti i dati locali (tracking, referti, genetica, chat AI, preferenze).
  • Cancella le copie su iCloud KVS, se attive.
  • Elimina proxy_device_id dal Keychain; al prossimo uso AI viene generato un nuovo identificativo.
  • Se la purge remota fallisce (es. assenza di rete), l'app mostra un alert di errore e non conferma un falso successo. Puoi riprovare quando la connessione è disponibile.
  • Sicurezza partner: vengono rimossi solo il tuo snapshot e il tuo campo di membership; lo snapshot del partner resta intatto.

Altri casi

  • I backup JSON esportati manualmente restano nei percorsi scelti dall'utente fino a cancellazione manuale.
  • I dati genetici possono essere eliminati separatamente dalla funzione dedicata in Privacy e sicurezza.
  • I dati eventualmente inviati a fornitori terzi seguono anche i tempi di retention previsti dai rispettivi servizi.

11. Contatti

Per richieste privacy: fernando@fernandopiras.com

12. Dati genetici (opzionale)

Se importi un file raw DNA, l'elaborazione avviene interamente sul dispositivo.

  • Nessun upload automatico a server AndroMetrics o terze parti.
  • Nessuna sincronizzazione iCloud dei dati genetici.
  • Insight mostrati a solo scopo educativo, non diagnostico.
  • Puoi eliminare i dati genetici in qualsiasi momento dalle impostazioni privacy.

13. Sync cloud coppia TTC (opzionale)

Se attivi la sincronizzazione cloud nella modalità coppia TTC, con il tuo consenso esplicito.

  • Autenticazione tramite Firebase Anonymous Auth: uid tecnico pseudonimo, non collegato al tuo nome o email.
  • Collegamento partner tramite codice invito a 6 caratteri che condividi volontariamente.
  • Documento coppia Firestore con campi memberA/memberB; sottocollezione snapshots con soli campi riassuntivi: ownerName, score, cycleScore72, streak, cycleDay, exportedAt.
  • Mai caricati su Firebase: tracking completo, referti OCR, dati genetici, messaggi AI Coach, cronologia chat.
  • Elimina tutti i dati: rimuove il tuo snapshot e il tuo campo di membership; lo snapshot del partner non viene toccato.
  • Disconnetti sync cloud: interrompe la sync senza purge remota (vedi sezione 15).
  • Disattivabile in qualsiasi momento; l'export/import JSON manuale resta disponibile.

14. AI Coach (opzionale)

AI Coach è attivabile solo con consenso esplicito. Puoi usare l'app anche senza AI.

  1. L'utente scrive un messaggio nella chat AI Coach.
  2. L'app invia al Cloudflare Worker: prompt di sistema, messaggio utente, locale dispositivo e header X-Device-ID (identificativo pseudonimo derivato da proxy_device_id nel Keychain).
  3. Il Worker inoltra la richiesta a OpenAI; nell'app non è presente alcuna chiave API OpenAI.
  4. La risposta AI viene mostrata in app e salvata localmente nella cronologia chat.
  • Le risposte AI sono a scopo informativo/educativo e non sostituiscono parere medico.
  • proxy_device_id serve solo a limitare abusi; non identifica la tua persona.
  • Elimina tutti i dati cancella chat locale e proxy_device_id; al prossimo uso AI ne viene generato uno nuovo.

15. Disconnetti sync cloud vs Elimina tutti i dati

Le due azioni hanno effetti diversi. Usa la tabella riassuntiva seguente come riferimento:

  • Sync cloud TTC · Disconnetti: interrompe · Elimina tutti i dati: tenta purge remota del tuo snapshot
  • Dati locali (tracking, referti, genetica, chat AI) · Disconnetti: conservati · Elimina tutti i dati: eliminati
  • iCloud KVS · Disconnetti: invariato · Elimina tutti i dati: cancellato
  • proxy_device_id (Keychain) · Disconnetti: conservato · Elimina tutti i dati: eliminato (nuovo ID al prossimo uso AI)
  • linkedSnapshot / lastCoupleIdForDeletion · Disconnetti: conservati per futura purge · Elimina tutti i dati: usati per purge, poi rimossi
  • Snapshot partner su Firebase · Disconnetti: invariato · Elimina tutti i dati: invariato (solo il tuo snapshot viene rimosso)
  • Errore rete su purge remota · Disconnetti: n/a · Elimina tutti i dati: alert errore, nessun falso successo

16. Dati fuori dal controllo dell'app

Alcune copie dei tuoi dati possono restare al di fuori del controllo diretto di AndroMetrics:

  • PDF o report esportati e salvati manualmente fuori dall'app.
  • Backup JSON creati tramite export e conservati nei percorsi scelti da te.
  • Contenuti condivisi tramite share sheet (Messaggi, Mail, AirDrop, ecc.).
  • Autorizzazioni HealthKit: «Elimina tutti i dati» non revoca l'accesso HealthKit; puoi revocarlo dalle Impostazioni iOS.
  • Conservazione da parte di terze parti (OpenAI, Cloudflare, Google, Apple) secondo le rispettive policy e tempi di retention.
AndroMetrics fornisce informazioni a scopo educativo e di monitoraggio personale. Non sostituisce diagnosi, prescrizioni o trattamenti medici.

Scrivi all’indirizzo indicato in questo documento. Non è un modulo di marketing.

Privacy Policy — AndroMetrics | Fernando Piras