Privacy Policy - PerformApp

Ultimo aggiornamento: 18 luglio 2026

Questa informativa descrive come PerformApp tratta i dati nell'app mobile e, ove indicato, sul sito performapp.net.

Titolare del trattamento

Il titolare è MasterWare, sviluppatore e publisher di PerformApp.

Per informazioni, opposizioni o richieste relative ai dati: masterwarecontact@gmail.com.

1. Dati conservati sul dispositivo

PerformApp salva localmente in SQLite:

  • allenamenti, schede, timer, esercizi, serie e storico;
  • carichi, ripetizioni, RIR/RPE, intensità e note inserite dall'utente;
  • catalogo esercizi, contenuti personalizzati, impostazioni e snapshot recuperabili;
  • profilo locale e preferenza relativa alla condivisione dei dati di utilizzo;
  • un registro tecnico locale per evitare eventi Analytics duplicati, senza identificativi inviati a GA4, eliminato all'avvio o al primo evento utile dopo 60 giorni e cancellato immediatamente quando l'utente disattiva Analytics.

Questi dati restano sul dispositivo finché l'utente non li elimina, disinstalla l'app o usa volontariamente una funzione remota come account, backup o assistenza. Possono inoltre essere inclusi nei backup del dispositivo gestiti dal sistema operativo e dall'account Apple o Google dell'utente, secondo le relative impostazioni.

Su iOS la posizione può essere elaborata temporaneamente in memoria durante un allenamento per le funzioni in background e il calcolo della distanza; non viene salvata nel database né inserita negli eventi Analytics. Il permesso del sistema operativo è un controllo tecnico dell'utente e non sostituisce la base giuridica del trattamento.

2. Account e Firebase Authentication

La creazione dell'account è facoltativa e può utilizzare Google o Apple tramite Firebase Authentication. Possono essere trattati Firebase UID e identificativo del provider, email, nome visualizzato, eventuale URL della foto profilo, token e dati tecnici necessari ad autenticazione e sicurezza.

Il Google Sign-In SDK incluso nell'app dichiara inoltre dati tecnici e di utilizzo collegabili all'account o al dispositivo, come identificativi, localizzazione approssimativa e interazioni con l'SDK, per funzionalità e analisi del servizio di accesso. PerformApp non aggiunge questi dati agli eventi Analytics personalizzati descritti sotto.

Finalità e base giuridica: creare e proteggere l'account e fornire le funzioni cloud richieste; esecuzione del servizio richiesto dall'utente. I dati sono conservati finché l'account rimane attivo, salvo obblighi di legge o necessità di sicurezza.

3. Backup e Firebase Storage

Solo quando l'utente crea volontariamente un backup, PerformApp può caricare su Firebase Storage un file associato al Firebase UID che comprende:

  • timer, schede, sessioni, allenamenti, esercizi e serie;
  • carichi, ripetizioni, RIR/RPE, intensità, note e storico;
  • impostazioni, catalogo esercizi e contenuti personalizzati;
  • profilo locale, inclusi nome, email, URL o immagine profilo se presenti.

Finalità e base giuridica: creare e ripristinare il backup richiesto; esecuzione del servizio. I backup restano disponibili finché l'utente li elimina o richiede la cancellazione dell'account. Se la rimozione automatica non riesce, l'utente può scrivere al titolare.

4. Feedback e assistenza

Quando l'utente invia volontariamente un feedback, Firebase Storage può ricevere messaggio, eventuali immagini allegate, modello del dispositivo, piattaforma, versione dell'app e una selezione minimizzata di log tecnici. Prima dell'invio l'app esclude dai log condivisibili autenticazione, backup e contenuti del database. Poiché l'upload richiede un account autenticato, Firebase può associare tecnicamente la richiesta al relativo UID anche se l'UID non è inserito nel file del feedback. Questi dati servono a gestire la richiesta e risolvere problemi tecnici e sono conservati per il tempo necessario, comunque non oltre 6 mesi salvo necessità documentate legate alla segnalazione o a una contestazione.

5. Firebase Analytics / Google Analytics 4 nell'app

Controllo dell'utente

Analytics è attivo dal primo avvio per misurare i flussi essenziali e migliorare PerformApp.

L'utente può opporsi in qualsiasi momento da Impostazioni → Privacy → Condivisione dati di utilizzo, senza perdere funzionalità.

Finalità e base giuridica

Il titolare usa le misurazioni per comprendere utilizzo, usabilità, affidabilità e priorità di sviluppo. La base indicata è l'interesse legittimo al miglioramento del servizio ai sensi dell'art. 6(1)(f) GDPR, con diritto di opposizione.

Dati raccolti automaticamente

Firebase genera un identificatore pseudonimo dell'installazione e può raccogliere eventi di apertura, primo avvio, aggiornamento, sessione, schermata e interazione, oltre a versione dell'app, sistema operativo, modello del dispositivo, lingua e localizzazione approssimativa derivata dall'indirizzo IP. Secondo Google, GA4 usa l'IP per derivare dati geografici ma non registra né conserva il singolo indirizzo IP.

Eventi inviati da PerformApp

  • workout_created, workout_started, workout_completed e workout_abandoned;
  • plan_created;
  • modalità, origine, metodo di creazione e punto di ingresso del flusso;
  • fasce del numero di esercizi, serie e serie completate, fasce di durata e tipo di completamento o abbandono.

Questi dati sono pseudonimi, non anonimi. PerformApp non imposta un User ID Analytics, non collega intenzionalmente l'App Instance ID all'account Firebase e non inserisce negli eventi personalizzati email, Firebase UID, nome utente, nomi di esercizi o schede, note, carichi, ripetizioni, RIR/RPE, date degli allenamenti, dati Spotify o identificativi dei contenuti nel database.

Pubblicità e identificatori

PerformApp non usa Analytics per pubblicità, remarketing o profilazione pubblicitaria. Su Android l'app non richiede né raccoglie Advertising ID. Su iOS usa Firebase Analytics Without Ad ID Support e non integra AdSupport, AppTrackingTransparency o IDFA. I segnali ad_storage, ad_user_data e ad_personalization restano impostati su denied anche quando Analytics è attivo.

Disattivazione e conservazione

La disattivazione blocca immediatamente i nuovi eventi personalizzati di PerformApp e richiede all'SDK di sospendere la raccolta automatica, impostare analytics_storage su denied e resettare l'identificatore locale Analytics. Se un controllo tecnico non viene confermato, l'app segnala di riavviare e verificare nuovamente l'opzione. La disattivazione non elimina retroattivamente i dati già ricevuti da Google e non disattiva o resetta Crashlytics. La conservazione adottata per dati a livello di utente ed evento nella proprietà GA4 è di 2 mesi; report aggregati possono essere conservati più a lungo secondo la configurazione del servizio.

6. Firebase Crashlytics

Crashlytics è attivo sulle piattaforme mobili indipendentemente dalla preferenza Analytics. Può ricevere crash, errori, stack trace, stato tecnico dell'app, versione, sistema operativo, modello del dispositivo, identificatori pseudonimi dell'installazione e log diagnostici.

Finalità e base giuridica: individuare malfunzionamenti e mantenere il servizio affidabile e sicuro; interesse legittimo del titolare. Firebase conserva normalmente i report Crashlytics per 90 giorni prima dell'avvio del processo di rimozione.

7. Spotify

Se l'utente collega Spotify, PerformApp usa lo Spotify SDK per controllare la riproduzione. Il collegamento è facoltativo e i dati sono trattati anche da Spotify secondo la sua informativa. I dati Spotify non vengono aggiunti agli eventi Analytics personalizzati di PerformApp.

8. Sito web

Il sito performapp.net usa Google Analytics 4 per misurare visite, provenienza e clic sui collegamenti di download o social. Il servizio può usare cookie o identificatori online, dati tecnici del browser o dispositivo e localizzazione approssimativa. La base indicata è l'interesse legittimo al miglioramento e alla misurazione del sito; ove la normativa applicabile richieda il consenso, il titolare deve applicare preventivamente le relative preferenze. L'utente può gestire o cancellare cookie e dati del sito tramite le impostazioni del browser.

Il sito è ospitato su Hostinger, che può trattare indirizzo IP e log tecnici per erogazione e sicurezza. Font e librerie caricati da Google Fonts o CDN esterni possono ricevere i normali dati tecnici della connessione.

9. Destinatari e trasferimenti

I dati possono essere trattati, secondo il servizio utilizzato, da Google/Firebase per Authentication, Storage, Analytics e Crashlytics; Google o Apple come provider di autenticazione; Spotify per il collegamento musicale; Hostinger e fornitori CDN per il sito.

Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo usando decisioni di adeguatezza, Data Privacy Framework o clausole contrattuali standard previste dalla normativa applicabile. PerformApp non vende dati personali.

10. Basi giuridiche

  • Esecuzione del servizio: funzioni app, account e backup richiesti.
  • Interesse legittimo: product analytics, sicurezza, Crashlytics e log tecnici.
  • Consenso o azione volontaria: collegamenti opzionali e trattamenti per i quali la normativa lo richiede. I permessi del sistema operativo restano controlli tecnici separati.
  • Obbligo legale: adempimenti e richieste valide delle autorità.

11. Diritti dell'utente

Quando applicabili, l'utente può chiedere accesso, rettifica, cancellazione, limitazione e portabilità, oppure opporsi ai trattamenti basati sull'interesse legittimo. Può inoltre proporre reclamo al Garante per la protezione dei dati personali.

Allenamenti e schede possono essere gestiti nell'app. Account e backup possono essere eliminati tramite le funzioni disponibili o contattando il titolare. Permessi e preferenza Analytics possono essere modificati dalle impostazioni dell'app o del dispositivo.

12. Sicurezza

PerformApp usa controlli di accesso Firebase, trasmissioni cifrate tramite HTTPS/TLS e misure tecniche coerenti con i servizi utilizzati. Nessun sistema può garantire sicurezza assoluta; eventuali problemi possono essere segnalati al contatto indicato sopra.

13. Modifiche

Questa informativa può essere aggiornata quando cambiano funzionalità, fornitori o obblighi applicabili. La data in alto identifica la versione corrente.

Contatti privacy

Email: masterwarecontact@gmail.com

Per richiedere l'eliminazione dell'account è disponibile anche la pagina Elimina Account.