PerformApp Logo PerformApp
  • Home
  • Funzionalità
  • Come funziona
  • Changelog
  • Contatti

Privacy Policy - PerformApp

Ultimo aggiornamento: 11 settembre 2026

Questa informativa descrive come PerformApp tratta i dati nell'app mobile e, ove indicato, sul sito performapp.net.

Titolare del trattamento

Il titolare è Lorenzo Mastriani, che sviluppa e gestisce PerformApp anche attraverso il nome di progetto MasterWare. MasterWare non è una società distinta: il prodotto e il servizio rivolto agli utenti sono identificati dal brand PerformApp.

Per informazioni, opposizioni o richieste relative ai dati: contact@performapp.net.

1. Dati conservati sul dispositivo

PerformApp salva localmente in SQLite:

  • allenamenti, schede, timer, esercizi, serie e storico;
  • carichi, ripetizioni, RIR/RPE, intensità e note inserite dall'utente;
  • catalogo esercizi, contenuti personalizzati, impostazioni e snapshot recuperabili;
  • profilo locale e preferenza relativa alla condivisione dei dati di utilizzo;
  • un registro tecnico locale per evitare eventi Analytics duplicati, senza identificativi inviati a GA4, eliminato all'avvio o al primo evento utile dopo 60 giorni e cancellato immediatamente quando l'utente disattiva Analytics.

Questi dati restano sul dispositivo finché l'utente non li elimina, disinstalla l'app o usa volontariamente una funzione remota come account, Auto Sync, backup o assistenza. Possono inoltre essere inclusi nei backup del dispositivo gestiti dal sistema operativo e dall'account Apple o Google dell'utente, secondo le relative impostazioni.

Su iOS la posizione può essere elaborata temporaneamente in memoria durante un allenamento per le funzioni in background e il calcolo della distanza; non viene salvata nel database né inserita negli eventi Analytics. Il permesso del sistema operativo è un controllo tecnico dell'utente e non sostituisce la base giuridica del trattamento.

2. Account e Firebase Authentication

La creazione dell'account è facoltativa e può utilizzare Google o Apple tramite Firebase Authentication. Possono essere trattati Firebase UID e identificativo del provider, email, nome visualizzato, eventuale URL della foto profilo, token e dati tecnici necessari ad autenticazione e sicurezza.

Il Google Sign-In SDK incluso nell'app dichiara inoltre dati tecnici e di utilizzo collegabili all'account o al dispositivo, come identificativi, localizzazione approssimativa e interazioni con l'SDK, per funzionalità e analisi del servizio di accesso. PerformApp non aggiunge questi dati agli eventi Analytics personalizzati descritti sotto.

Finalità e base giuridica: creare e proteggere l'account e fornire le funzioni cloud richieste; esecuzione del servizio richiesto dall'utente. I dati sono conservati finché l'account rimane attivo, salvo obblighi di legge o necessità di sicurezza.

3. Auto Sync

Quando Auto Sync è disponibile nella versione utilizzata e l'utente accede al proprio account, PerformApp sincronizza i contenuti supportati per mantenerli coerenti tra i dispositivi e recuperarli dopo un nuovo accesso. Possono essere sincronizzati profilo e foto, impostazioni, progresso dei tutorial, catalogo personale di esercizi, timer, schede, sessioni, allenamenti e storico, comprese serie, ripetizioni, carichi, RIR/RPE o intensità, tempi, date e note. Sono inoltre trattati identificativi di account, spazio personale e dispositivo, revisioni e informazioni tecniche necessarie per gestire modifiche, cestino e conflitti.

Lo spazio dati associato all'account è individuale: PerformApp non consente ad altre persone di accedere all'intero spazio personale. Eventuali future funzioni di condivisione riguarderanno singole schede o singoli allenamenti trasferiti dall'utente, non l'accesso allo spazio completo.

Finalità e base giuridica: fornire sincronizzazione, recupero e continuità tra dispositivi, prevenire sovrascritture e gestire conflitti; esecuzione del servizio richiesto. I dati Auto Sync attivi restano conservati finché l'account è attivo o finché l'utente non li elimina.

I dati Auto Sync attivi sono conservati in Cloud SQL nella regione Google Cloud di Milano. I backup tecnici e il ripristino temporale del database (PITR) sono mantenuti per 7 giorni: dopo la cancellazione dell'account, copie residue possono quindi permanere temporaneamente nei backup isolati fino alla loro scadenza automatica, ma non restano disponibili nell'account attivo.

La cancellazione completa dell'account rimuove l'identità di accesso e i dati cloud associati, inclusi dati Auto Sync attivi, foto profilo e backup manuali. Per 30 giorni resta una ricevuta tecnica pseudonima, priva dei contenuti dell'account e usata soltanto per tracciare e rendere affidabile la cancellazione. Sul dispositivo viene eliminato anche il database locale associato a quell'account. L'app torna all'eventuale archivio ospite che esisteva già e che era rimasto separato; questo può conservare le proprie impostazioni locali. Può inoltre esistere un archivio ospite importato, separato e non attivo. Questi archivi non sono dati dell'account cancellato, che non vengono convertiti o copiati al loro interno. Se non esiste un archivio ospite precedente, l'app riparte con un archivio ospite vuoto.

4. Backup e Firebase Storage

Solo quando l'utente crea volontariamente un backup, PerformApp può caricare su Firebase Storage un file associato al Firebase UID che comprende:

  • timer, schede, sessioni, allenamenti, esercizi e serie;
  • carichi, ripetizioni, RIR/RPE, intensità, note e storico;
  • impostazioni, catalogo esercizi e contenuti personalizzati;
  • profilo locale, inclusi nome, email, URL o immagine profilo se presenti.

Finalità e base giuridica: creare e ripristinare il backup richiesto; esecuzione del servizio. I backup restano disponibili finché l'utente li elimina o richiede la cancellazione dell'account. Se la rimozione automatica non riesce, l'utente può scrivere al titolare.

5. Feedback e assistenza

Quando l'utente invia volontariamente un feedback, Firebase Storage può ricevere messaggio, eventuali immagini allegate, modello del dispositivo, piattaforma, versione dell'app e una selezione minimizzata di log tecnici. Prima dell'invio l'app esclude dai log condivisibili autenticazione, backup e contenuti del database. Poiché l'upload richiede un account autenticato, Firebase può associare tecnicamente la richiesta al relativo UID anche se l'UID non è inserito nel file del feedback. Questi dati servono a gestire la richiesta e risolvere problemi tecnici e sono conservati per il tempo necessario, comunque non oltre 6 mesi salvo necessità documentate legate alla segnalazione o a una contestazione.

6. Firebase Analytics / Google Analytics 4 nell'app

Controllo dell'utente

Analytics è attivo dal primo avvio per misurare i flussi essenziali e migliorare PerformApp.

L'utente può opporsi in qualsiasi momento da Impostazioni → Privacy → Condivisione dati di utilizzo, senza perdere funzionalità.

Finalità e base giuridica

Il titolare usa le misurazioni per comprendere utilizzo, usabilità, affidabilità e priorità di sviluppo. La base indicata è l'interesse legittimo al miglioramento del servizio ai sensi dell'art. 6(1)(f) GDPR, con diritto di opposizione.

Dati raccolti automaticamente

Firebase genera un identificatore pseudonimo dell'installazione e può raccogliere eventi di apertura, primo avvio, aggiornamento, sessione, schermata e interazione, oltre a versione dell'app, sistema operativo, modello del dispositivo, lingua e localizzazione approssimativa derivata dall'indirizzo IP. Secondo Google, GA4 usa l'IP per derivare dati geografici ma non registra né conserva il singolo indirizzo IP.

Eventi inviati da PerformApp

  • workout_created, workout_started, workout_completed e workout_abandoned;
  • plan_created;
  • modalità, origine, metodo di creazione e punto di ingresso del flusso;
  • fasce del numero di esercizi, serie e serie completate, fasce di durata e tipo di completamento o abbandono.

Questi dati sono pseudonimi, non anonimi. PerformApp non imposta un User ID Analytics, non collega intenzionalmente l'App Instance ID all'account Firebase e non inserisce negli eventi personalizzati email, Firebase UID, nome utente, nomi di esercizi o schede, note, carichi, ripetizioni, RIR/RPE, date degli allenamenti, dati Spotify o identificativi dei contenuti nel database.

Pubblicità e identificatori

PerformApp non usa Analytics per pubblicità, remarketing o profilazione pubblicitaria. Su Android l'app non richiede né raccoglie Advertising ID. Su iOS usa Firebase Analytics Without Ad ID Support e non integra AdSupport, AppTrackingTransparency o IDFA. I segnali ad_storage, ad_user_data e ad_personalization restano impostati su denied anche quando Analytics è attivo.

Disattivazione e conservazione

La disattivazione blocca immediatamente i nuovi eventi personalizzati di PerformApp e richiede all'SDK di sospendere la raccolta automatica, impostare analytics_storage su denied e resettare l'identificatore locale Analytics. Se un controllo tecnico non viene confermato, l'app segnala di riavviare e verificare nuovamente l'opzione. La disattivazione non elimina retroattivamente i dati già ricevuti da Google e non disattiva o resetta Crashlytics. La conservazione adottata per dati a livello di utente ed evento nella proprietà GA4 è di 2 mesi; report aggregati possono essere conservati più a lungo secondo la configurazione del servizio. PerformApp non imposta il Firebase UID come User ID Analytics, quindi questi dati non vengono eliminati come parte della cancellazione dell'account e restano soggetti alla conservazione GA4 indicata.

7. Firebase Crashlytics

Crashlytics è attivo sulle piattaforme mobili indipendentemente dalla preferenza Analytics. Può ricevere crash, errori, stack trace, stato tecnico dell'app, versione, sistema operativo, modello del dispositivo, identificatori pseudonimi dell'installazione e log diagnostici.

Finalità e base giuridica: individuare malfunzionamenti e mantenere il servizio affidabile e sicuro; interesse legittimo del titolare. Firebase conserva normalmente i report Crashlytics per 90 giorni prima dell'avvio del processo di rimozione.

8. Spotify

Se l'utente collega Spotify, PerformApp usa lo Spotify SDK per controllare la riproduzione. Il collegamento è facoltativo e i dati sono trattati anche da Spotify secondo la sua informativa. I dati Spotify non vengono aggiunti agli eventi Analytics personalizzati di PerformApp.

9. Sito web

Il sito performapp.net usa Google Analytics 4 per misurare visite, provenienza e clic sui collegamenti di download o social. Prima della scelta, Analytics opera con consenso negato: non legge né scrive cookie Analytics e può inviare a Google soltanto segnali tecnici senza cookie, usati per statistiche aggregate e modellazione. Se l'utente accetta, vengono attivati cookie e misurazione completa. Pubblicità e personalizzazione restano disattivate.

La scelta può essere modificata in qualsiasi momento tramite Preferenze cookie, disponibile sulle pagine che usano Analytics, oppure cancellando i dati del sito dal browser.

Il sito è ospitato su Hostinger, che può trattare indirizzo IP e log tecnici per erogazione e sicurezza. Font e librerie caricati da Google Fonts o CDN esterni possono ricevere i normali dati tecnici della connessione.

10. Destinatari e trasferimenti

I dati possono essere trattati, secondo il servizio utilizzato, da Google Cloud per Auto Sync, Cloud SQL e copie tecniche di ripristino; Google/Firebase per Authentication, Storage, Analytics e Crashlytics; Google o Apple come provider di autenticazione; Spotify per il collegamento musicale; Hostinger e fornitori CDN per il sito.

Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo usando decisioni di adeguatezza, Data Privacy Framework o clausole contrattuali standard previste dalla normativa applicabile. PerformApp non vende dati personali.

11. Basi giuridiche

  • Esecuzione del servizio: funzioni app, account, Auto Sync e backup richiesti.
  • Interesse legittimo: product analytics, sicurezza, Crashlytics e log tecnici.
  • Consenso o azione volontaria: collegamenti opzionali e trattamenti per i quali la normativa lo richiede. I permessi del sistema operativo restano controlli tecnici separati.
  • Obbligo legale: adempimenti e richieste valide delle autorità.

12. Diritti dell'utente

Quando applicabili, l'utente può chiedere accesso, rettifica, cancellazione, limitazione e portabilità, oppure opporsi ai trattamenti basati sull'interesse legittimo. Può inoltre proporre reclamo al Garante per la protezione dei dati personali.

Allenamenti e schede possono essere gestiti nell'app. Account, dati Auto Sync e backup possono essere eliminati tramite le funzioni disponibili o contattando il titolare. La cancellazione dell'account elimina anche il relativo database locale, senza modificare l'eventuale archivio ospite preesistente e separato. Permessi e preferenza Analytics possono essere modificati dalle impostazioni dell'app o del dispositivo.

13. Sicurezza

PerformApp usa controlli di accesso Firebase, trasmissioni cifrate tramite HTTPS/TLS e misure tecniche coerenti con i servizi utilizzati. Nessun sistema può garantire sicurezza assoluta; eventuali problemi possono essere segnalati al contatto indicato sopra.

14. Modifiche

Questa informativa può essere aggiornata quando cambiano funzionalità, fornitori o obblighi applicabili. La data in alto identifica la versione corrente.

Contatti privacy

Email: contact@performapp.net

Per richiedere l'eliminazione dell'account è disponibile anche la pagina Elimina Account.

Torna alla Home
PerformApp Logo PerformApp
Elimina Account Privacy Termini di servizio Changelog

© 2026 PerformApp. Tutti i diritti riservati.