AndroMetrics
Privacy Policy
AndroMetrics salva i dati principali sul dispositivo. Le funzioni AI Coach, import DNA, sync iCloud e sync cloud TTC sono opzionali e attivabili solo con il tuo consenso esplicito. L'app non usa tracciamento pubblicitario né profilazione commerciale.
Ultimo aggiornamento ·
Indice
- 1. Titolare del trattamento
- 2. Dati trattati
- 3. Finalità
- 4. Base giuridica per finalità
- 5. Dove sono conservati i dati
- 6. Fornitori terzi e ruoli
- 7. Trasferimenti extra UE
- 8. Diritti utente
- 9. Minori
- 10. Conservazione e cancellazione
- 11. Contatti
- 12. Dati genetici (opzionale)
- 13. Sync cloud coppia TTC (opzionale)
- 14. AI Coach (opzionale)
- 15. Disconnetti sync cloud vs Elimina tutti i dati
- 16. Dati fuori dal controllo dell'app
1. Titolare del trattamento
Titolare: Fernando Piras
2. Dati trattati
I dati elencati di seguito sono trattati principalmente in locale sul dispositivo, salvo dove indicato diversamente.
Profilo e tracking giornaliero
- Dati profilo (nome visualizzato, preferenze, impostazioni app).
- Tracking giornaliero: libido, erezioni, eiaculazione, attività sessuale, stress, sonno, attività fisica, idratazione, alimentazione, alcol, fumo, esposizione al calore, farmaci auto-dichiarati.
Referti, genetica e AI locale
- Referti laboratorio (spermiogramma, ormoni): testi e punteggi estratti da immagini o PDF caricati volontariamente tramite OCR on-device.
- Profilo genetico opzionale: elaborato interamente sul dispositivo da file raw DNA importati dall'utente.
- Cronologia chat AI Coach salvata localmente sul dispositivo.
Identificativi tecnici e sync opzionali
- Identificativo pseudonimo proxy_device_id nel Keychain del dispositivo: usato per limitare abusi sul servizio AI (non collegato al tuo nome o account Apple).
- Sync iCloud opzionale (NSUbiquitousKeyValueStore): profilo, tracking e preferenze, se iCloud è attivo; esclusi dati genetici.
- Sync cloud TTC opzionale (Firebase/Firestore): solo snapshot riassuntivi descritti nella sezione 13.
- Dati HealthKit in sola lettura, solo se autorizzi l'accesso (es. passi, sonno); l'app non scrive su HealthKit.
Cosa non raccogliamo
- Nessun tracciamento pubblicitario, pixel o profilazione commerciale.
- Nessun dato di pagamento: gli abbonamenti Premium passano da Apple StoreKit.
3. Finalità
- Fornire monitoraggio benessere/fertilità, grafici e insight informativi (non diagnostici).
- Elaborare referti OCR e, se attivato, insight genetici solo on-device.
- Abilitare backup/ripristino JSON e, se disponibile, sincronizzazione iCloud.
- Fornire AI Coach su richiesta dell'utente, previo consenso esplicito.
- Sincronizzare in tempo reale snapshot riassuntivi TTC con il partner, solo con consenso esplicito alla sync cloud.
- Prevenire abusi del servizio AI tramite identificativo tecnico pseudonimo.
4. Base giuridica per finalità
- Esecuzione del servizio richiesto (art. 6.1.b GDPR): salvataggio locale, funzionalità app, backup/ripristino.
- Consenso esplicito (art. 6.1.a e art. 9.2.a GDPR): dati relativi alla salute e alla sessualità, insight avanzati, AI Coach, import DNA, sync cloud TTC.
- Obblighi legali (art. 6.1.c GDPR): adempimenti fiscali/amministrativi quando applicabili agli acquisti.
- Legittimo interesse (art. 6.1.f GDPR): sicurezza, prevenzione abusi e miglioramenti tecnici non invasivi.
5. Dove sono conservati i dati
- I dati principali (profilo, tracking, referti OCR, chat AI, genetica) sono salvati localmente sul dispositivo.
- Keychain iOS: proxy_device_id, identificativo pseudonimo persistente per rate limiting AI; non viene sincronizzato su iCloud né inviato a Firebase.
- Se iCloud è disponibile e attivo sull'account Apple, profilo, tracking e preferenze possono essere sincronizzati tramite NSUbiquitousKeyValueStore. I dati genetici non sono inclusi.
- Il backup esportato viene creato come file JSON nella posizione scelta dall'utente.
- I dati genetici importati restano esclusivamente sul dispositivo e non sono sincronizzati su iCloud.
- Con la sync cloud TTC attiva, gli snapshot riassuntivi sono conservati su Google Firebase/Firestore (progetto dedicato AndroMetrics).
6. Fornitori terzi e ruoli
- OpenAI (fornitore AI): quando usi AI Coach con consenso, i contenuti che invii (prompt di sistema, messaggio utente, locale) passano tramite un Cloudflare Worker gestito da noi verso OpenAI. Nell'app non è presente alcuna chiave API OpenAI.
- Cloudflare (proxy AI): instrada le richieste AI verso OpenAI; può processare indirizzo IP e header X-Device-ID (derivato da proxy_device_id) per sicurezza e rate limiting.
- Apple StoreKit (pagamenti): Apple gestisce transazione, rinnovi e metodi di pagamento. Fernando Piras non riceve dati di carta di credito.
- Apple HealthKit: accesso in sola lettura a dati autorizzati dall'utente. Revocare l'autorizzazione HealthKit non avviene automaticamente con «Elimina tutti i dati».
- Apple iCloud KVS: sincronizzazione impostazioni/dati tra dispositivi se l'utente abilita iCloud.
- Google Firebase (Auth anonimo + Firestore): solo per sync cloud TTC opzionale. Tratta identificativo tecnico anonimo (uid Firebase), documento coppia con memberA/memberB e snapshot riassuntivi nella sottocollezione snapshots (ownerName, score, cycleScore72, streak, cycleDay, exportedAt). Mai caricati: tracking completo, referti OCR, genetica, messaggi AI.
- Per dettagli su conservazione e garanzie dei fornitori, valgono anche le rispettive policy ufficiali.
7. Trasferimenti extra UE
I dati inviati a fornitori terzi (OpenAI, Cloudflare, Google Firebase) possono essere trattati fuori dallo Spazio Economico Europeo secondo le loro misure contrattuali e di sicurezza.
8. Diritti utente
- Accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nei limiti applicabili.
- Revoca del consenso in qualsiasi momento senza pregiudicare la liceità dei trattamenti precedenti.
- Richieste via email a fernando@fernandopiras.com con risposta entro 30 giorni, salvo proroghe motivate.
- Diritto di reclamo all'autorità di controllo competente.
9. Minori
L'app non è destinata a minori di 18 anni. Se veniamo a conoscenza di dati forniti da minori, procederemo alla cancellazione senza ingiustificato ritardo.
10. Conservazione e cancellazione
I dati restano sul dispositivo finché non li elimini, disinstalli l'app o ripristini il dispositivo. Le azioni disponibili in app hanno effetti distinti:
Disconnetti sync cloud TTC (logout cloud)
- Interrompe la sincronizzazione cloud e rimuove localmente il coupleId.
- Conserva linkedSnapshot e lastCoupleIdForDeletion per consentire una futura purge remota con «Elimina tutti i dati».
- Non elimina proxy_device_id dal Keychain.
- Non esegue alcuna cancellazione remota su Firebase.
- Lo snapshot partner già importato localmente resta finché non lo rimuovi manualmente.
Elimina tutti i dati
- Tenta la purge remota del tuo snapshot Firestore e la rimozione del tuo campo di membership nel documento coppia.
- Elimina tutti i dati locali (tracking, referti, genetica, chat AI, preferenze).
- Cancella le copie su iCloud KVS, se attive.
- Elimina proxy_device_id dal Keychain; al prossimo uso AI viene generato un nuovo identificativo.
- Se la purge remota fallisce (es. assenza di rete), l'app mostra un alert di errore e non conferma un falso successo. Puoi riprovare quando la connessione è disponibile.
- Sicurezza partner: vengono rimossi solo il tuo snapshot e il tuo campo di membership; lo snapshot del partner resta intatto.
Altri casi
- I backup JSON esportati manualmente restano nei percorsi scelti dall'utente fino a cancellazione manuale.
- I dati genetici possono essere eliminati separatamente dalla funzione dedicata in Privacy e sicurezza.
- I dati eventualmente inviati a fornitori terzi seguono anche i tempi di retention previsti dai rispettivi servizi.
11. Contatti
Per richieste privacy: fernando@fernandopiras.com
12. Dati genetici (opzionale)
Se importi un file raw DNA, l'elaborazione avviene interamente sul dispositivo.
- Nessun upload automatico a server AndroMetrics o terze parti.
- Nessuna sincronizzazione iCloud dei dati genetici.
- Insight mostrati a solo scopo educativo, non diagnostico.
- Puoi eliminare i dati genetici in qualsiasi momento dalle impostazioni privacy.
13. Sync cloud coppia TTC (opzionale)
Se attivi la sincronizzazione cloud nella modalità coppia TTC, con il tuo consenso esplicito.
- Autenticazione tramite Firebase Anonymous Auth: uid tecnico pseudonimo, non collegato al tuo nome o email.
- Collegamento partner tramite codice invito a 6 caratteri che condividi volontariamente.
- Documento coppia Firestore con campi memberA/memberB; sottocollezione snapshots con soli campi riassuntivi: ownerName, score, cycleScore72, streak, cycleDay, exportedAt.
- Mai caricati su Firebase: tracking completo, referti OCR, dati genetici, messaggi AI Coach, cronologia chat.
- Elimina tutti i dati: rimuove il tuo snapshot e il tuo campo di membership; lo snapshot del partner non viene toccato.
- Disconnetti sync cloud: interrompe la sync senza purge remota (vedi sezione 15).
- Disattivabile in qualsiasi momento; l'export/import JSON manuale resta disponibile.
14. AI Coach (opzionale)
AI Coach è attivabile solo con consenso esplicito. Puoi usare l'app anche senza AI.
- L'utente scrive un messaggio nella chat AI Coach.
- L'app invia al Cloudflare Worker: prompt di sistema, messaggio utente, locale dispositivo e header X-Device-ID (identificativo pseudonimo derivato da proxy_device_id nel Keychain).
- Il Worker inoltra la richiesta a OpenAI; nell'app non è presente alcuna chiave API OpenAI.
- La risposta AI viene mostrata in app e salvata localmente nella cronologia chat.
- Le risposte AI sono a scopo informativo/educativo e non sostituiscono parere medico.
- proxy_device_id serve solo a limitare abusi; non identifica la tua persona.
- Elimina tutti i dati cancella chat locale e proxy_device_id; al prossimo uso AI ne viene generato uno nuovo.
15. Disconnetti sync cloud vs Elimina tutti i dati
Le due azioni hanno effetti diversi. Usa la tabella riassuntiva seguente come riferimento:
- Sync cloud TTC · Disconnetti: interrompe · Elimina tutti i dati: tenta purge remota del tuo snapshot
- Dati locali (tracking, referti, genetica, chat AI) · Disconnetti: conservati · Elimina tutti i dati: eliminati
- iCloud KVS · Disconnetti: invariato · Elimina tutti i dati: cancellato
- proxy_device_id (Keychain) · Disconnetti: conservato · Elimina tutti i dati: eliminato (nuovo ID al prossimo uso AI)
- linkedSnapshot / lastCoupleIdForDeletion · Disconnetti: conservati per futura purge · Elimina tutti i dati: usati per purge, poi rimossi
- Snapshot partner su Firebase · Disconnetti: invariato · Elimina tutti i dati: invariato (solo il tuo snapshot viene rimosso)
- Errore rete su purge remota · Disconnetti: n/a · Elimina tutti i dati: alert errore, nessun falso successo
16. Dati fuori dal controllo dell'app
Alcune copie dei tuoi dati possono restare al di fuori del controllo diretto di AndroMetrics:
- PDF o report esportati e salvati manualmente fuori dall'app.
- Backup JSON creati tramite export e conservati nei percorsi scelti da te.
- Contenuti condivisi tramite share sheet (Messaggi, Mail, AirDrop, ecc.).
- Autorizzazioni HealthKit: «Elimina tutti i dati» non revoca l'accesso HealthKit; puoi revocarlo dalle Impostazioni iOS.
- Conservazione da parte di terze parti (OpenAI, Cloudflare, Google, Apple) secondo le rispettive policy e tempi di retention.
Serve un chiarimento?
Scrivi all’indirizzo indicato in questo documento. Non è un modulo di marketing.
