Ultimo aggiornamento: 11 settembre 2026
Questa informativa descrive come PerformApp tratta i dati nell'app mobile e, ove indicato, sul sito performapp.net.
Il titolare è Lorenzo Mastriani, che sviluppa e gestisce PerformApp anche attraverso il nome di progetto MasterWare. MasterWare non è una società distinta: il prodotto e il servizio rivolto agli utenti sono identificati dal brand PerformApp.
Per informazioni, opposizioni o richieste relative ai dati: contact@performapp.net.
PerformApp salva localmente in SQLite:
Questi dati restano sul dispositivo finché l'utente non li elimina, disinstalla l'app o usa volontariamente una funzione remota come account, Auto Sync, backup o assistenza. Possono inoltre essere inclusi nei backup del dispositivo gestiti dal sistema operativo e dall'account Apple o Google dell'utente, secondo le relative impostazioni.
Su iOS la posizione può essere elaborata temporaneamente in memoria durante un allenamento per le funzioni in background e il calcolo della distanza; non viene salvata nel database né inserita negli eventi Analytics. Il permesso del sistema operativo è un controllo tecnico dell'utente e non sostituisce la base giuridica del trattamento.
La creazione dell'account è facoltativa e può utilizzare Google o Apple tramite Firebase Authentication. Possono essere trattati Firebase UID e identificativo del provider, email, nome visualizzato, eventuale URL della foto profilo, token e dati tecnici necessari ad autenticazione e sicurezza.
Il Google Sign-In SDK incluso nell'app dichiara inoltre dati tecnici e di utilizzo collegabili all'account o al dispositivo, come identificativi, localizzazione approssimativa e interazioni con l'SDK, per funzionalità e analisi del servizio di accesso. PerformApp non aggiunge questi dati agli eventi Analytics personalizzati descritti sotto.
Finalità e base giuridica: creare e proteggere l'account e fornire le funzioni cloud richieste; esecuzione del servizio richiesto dall'utente. I dati sono conservati finché l'account rimane attivo, salvo obblighi di legge o necessità di sicurezza.
Quando Auto Sync è disponibile nella versione utilizzata e l'utente accede al proprio account, PerformApp sincronizza i contenuti supportati per mantenerli coerenti tra i dispositivi e recuperarli dopo un nuovo accesso. Possono essere sincronizzati profilo e foto, impostazioni, progresso dei tutorial, catalogo personale di esercizi, timer, schede, sessioni, allenamenti e storico, comprese serie, ripetizioni, carichi, RIR/RPE o intensità, tempi, date e note. Sono inoltre trattati identificativi di account, spazio personale e dispositivo, revisioni e informazioni tecniche necessarie per gestire modifiche, cestino e conflitti.
Lo spazio dati associato all'account è individuale: PerformApp non consente ad altre persone di accedere all'intero spazio personale. Eventuali future funzioni di condivisione riguarderanno singole schede o singoli allenamenti trasferiti dall'utente, non l'accesso allo spazio completo.
Finalità e base giuridica: fornire sincronizzazione, recupero e continuità tra dispositivi, prevenire sovrascritture e gestire conflitti; esecuzione del servizio richiesto. I dati Auto Sync attivi restano conservati finché l'account è attivo o finché l'utente non li elimina.
I dati Auto Sync attivi sono conservati in Cloud SQL nella regione Google Cloud di Milano. I backup tecnici e il ripristino temporale del database (PITR) sono mantenuti per 7 giorni: dopo la cancellazione dell'account, copie residue possono quindi permanere temporaneamente nei backup isolati fino alla loro scadenza automatica, ma non restano disponibili nell'account attivo.
La cancellazione completa dell'account rimuove l'identità di accesso e i dati cloud associati, inclusi dati Auto Sync attivi, foto profilo e backup manuali. Per 30 giorni resta una ricevuta tecnica pseudonima, priva dei contenuti dell'account e usata soltanto per tracciare e rendere affidabile la cancellazione. Sul dispositivo viene eliminato anche il database locale associato a quell'account. L'app torna all'eventuale archivio ospite che esisteva già e che era rimasto separato; questo può conservare le proprie impostazioni locali. Può inoltre esistere un archivio ospite importato, separato e non attivo. Questi archivi non sono dati dell'account cancellato, che non vengono convertiti o copiati al loro interno. Se non esiste un archivio ospite precedente, l'app riparte con un archivio ospite vuoto.
Solo quando l'utente crea volontariamente un backup, PerformApp può caricare su Firebase Storage un file associato al Firebase UID che comprende:
Finalità e base giuridica: creare e ripristinare il backup richiesto; esecuzione del servizio. I backup restano disponibili finché l'utente li elimina o richiede la cancellazione dell'account. Se la rimozione automatica non riesce, l'utente può scrivere al titolare.
Quando l'utente invia volontariamente un feedback, Firebase Storage può ricevere messaggio, eventuali immagini allegate, modello del dispositivo, piattaforma, versione dell'app e una selezione minimizzata di log tecnici. Prima dell'invio l'app esclude dai log condivisibili autenticazione, backup e contenuti del database. Poiché l'upload richiede un account autenticato, Firebase può associare tecnicamente la richiesta al relativo UID anche se l'UID non è inserito nel file del feedback. Questi dati servono a gestire la richiesta e risolvere problemi tecnici e sono conservati per il tempo necessario, comunque non oltre 6 mesi salvo necessità documentate legate alla segnalazione o a una contestazione.
Analytics è attivo dal primo avvio per misurare i flussi essenziali e migliorare PerformApp.
L'utente può opporsi in qualsiasi momento da Impostazioni → Privacy → Condivisione dati di utilizzo, senza perdere funzionalità.
Il titolare usa le misurazioni per comprendere utilizzo, usabilità, affidabilità e priorità di sviluppo. La base indicata è l'interesse legittimo al miglioramento del servizio ai sensi dell'art. 6(1)(f) GDPR, con diritto di opposizione.
Firebase genera un identificatore pseudonimo dell'installazione e può raccogliere eventi di apertura, primo avvio, aggiornamento, sessione, schermata e interazione, oltre a versione dell'app, sistema operativo, modello del dispositivo, lingua e localizzazione approssimativa derivata dall'indirizzo IP. Secondo Google, GA4 usa l'IP per derivare dati geografici ma non registra né conserva il singolo indirizzo IP.
workout_created, workout_started, workout_completed e workout_abandoned;plan_created;Questi dati sono pseudonimi, non anonimi. PerformApp non imposta un User ID Analytics, non collega intenzionalmente l'App Instance ID all'account Firebase e non inserisce negli eventi personalizzati email, Firebase UID, nome utente, nomi di esercizi o schede, note, carichi, ripetizioni, RIR/RPE, date degli allenamenti, dati Spotify o identificativi dei contenuti nel database.
PerformApp non usa Analytics per pubblicità, remarketing o profilazione pubblicitaria. Su Android l'app non richiede né raccoglie Advertising ID. Su iOS usa Firebase Analytics Without Ad ID Support e non integra AdSupport, AppTrackingTransparency o IDFA. I segnali ad_storage, ad_user_data e ad_personalization restano impostati su denied anche quando Analytics è attivo.
La disattivazione blocca immediatamente i nuovi eventi personalizzati di PerformApp e richiede all'SDK di sospendere la raccolta automatica, impostare analytics_storage su denied e resettare l'identificatore locale Analytics. Se un controllo tecnico non viene confermato, l'app segnala di riavviare e verificare nuovamente l'opzione. La disattivazione non elimina retroattivamente i dati già ricevuti da Google e non disattiva o resetta Crashlytics. La conservazione adottata per dati a livello di utente ed evento nella proprietà GA4 è di 2 mesi; report aggregati possono essere conservati più a lungo secondo la configurazione del servizio. PerformApp non imposta il Firebase UID come User ID Analytics, quindi questi dati non vengono eliminati come parte della cancellazione dell'account e restano soggetti alla conservazione GA4 indicata.
Crashlytics è attivo sulle piattaforme mobili indipendentemente dalla preferenza Analytics. Può ricevere crash, errori, stack trace, stato tecnico dell'app, versione, sistema operativo, modello del dispositivo, identificatori pseudonimi dell'installazione e log diagnostici.
Finalità e base giuridica: individuare malfunzionamenti e mantenere il servizio affidabile e sicuro; interesse legittimo del titolare. Firebase conserva normalmente i report Crashlytics per 90 giorni prima dell'avvio del processo di rimozione.
Se l'utente collega Spotify, PerformApp usa lo Spotify SDK per controllare la riproduzione. Il collegamento è facoltativo e i dati sono trattati anche da Spotify secondo la sua informativa. I dati Spotify non vengono aggiunti agli eventi Analytics personalizzati di PerformApp.
Il sito performapp.net usa Google Analytics 4 per misurare visite, provenienza e clic sui collegamenti di download o social. Prima della scelta, Analytics opera con consenso negato: non legge né scrive cookie Analytics e può inviare a Google soltanto segnali tecnici senza cookie, usati per statistiche aggregate e modellazione. Se l'utente accetta, vengono attivati cookie e misurazione completa. Pubblicità e personalizzazione restano disattivate.
La scelta può essere modificata in qualsiasi momento tramite Preferenze cookie, disponibile sulle pagine che usano Analytics, oppure cancellando i dati del sito dal browser.
Il sito è ospitato su Hostinger, che può trattare indirizzo IP e log tecnici per erogazione e sicurezza. Font e librerie caricati da Google Fonts o CDN esterni possono ricevere i normali dati tecnici della connessione.
I dati possono essere trattati, secondo il servizio utilizzato, da Google Cloud per Auto Sync, Cloud SQL e copie tecniche di ripristino; Google/Firebase per Authentication, Storage, Analytics e Crashlytics; Google o Apple come provider di autenticazione; Spotify per il collegamento musicale; Hostinger e fornitori CDN per il sito.
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo usando decisioni di adeguatezza, Data Privacy Framework o clausole contrattuali standard previste dalla normativa applicabile. PerformApp non vende dati personali.
Quando applicabili, l'utente può chiedere accesso, rettifica, cancellazione, limitazione e portabilità, oppure opporsi ai trattamenti basati sull'interesse legittimo. Può inoltre proporre reclamo al Garante per la protezione dei dati personali.
Allenamenti e schede possono essere gestiti nell'app. Account, dati Auto Sync e backup possono essere eliminati tramite le funzioni disponibili o contattando il titolare. La cancellazione dell'account elimina anche il relativo database locale, senza modificare l'eventuale archivio ospite preesistente e separato. Permessi e preferenza Analytics possono essere modificati dalle impostazioni dell'app o del dispositivo.
PerformApp usa controlli di accesso Firebase, trasmissioni cifrate tramite HTTPS/TLS e misure tecniche coerenti con i servizi utilizzati. Nessun sistema può garantire sicurezza assoluta; eventuali problemi possono essere segnalati al contatto indicato sopra.
Questa informativa può essere aggiornata quando cambiano funzionalità, fornitori o obblighi applicabili. La data in alto identifica la versione corrente.
Email: contact@performapp.net
Per richiedere l'eliminazione dell'account è disponibile anche la pagina Elimina Account.