Torna alle Politiche · Torna alle Politiche

Sapplify Account Informativa sulla privacy

Come trattiamo i dati associati all'account Sapplify e all'abbonamento a Sapplify Sync.

Ultimo aggiornamento: 14 maggio 2026|In vigore: 14 maggio 2026

Questa pagina potrebbe essere tradotta automaticamente utilizzando l'IA per aiutarvi a leggerla. La versione inglese è quella legalmente vincolante. Per qualsiasi questione legale, fare riferimento al testo inglese.

Visualizza l'originale in inglese

Se utilizzi Sapplify Account con un'app

Questa politica si applica oltre a la politica sulla privacy di ogni app Sapplify che utilizzi. La politica della tua app descrive cosa l'app fa sul tuo dispositivo. Questa politica descrive cosa facciamo con i dati che il tuo Sapplify Account invia ai nostri server. Entrambe si applicano simultaneamente.

1. Introduzione

In breve: Questa politica riguarda i dati associati al tuo Account Sapplify: la tua identità di accesso, il tuo profilo e i dati che fluiscono ai nostri server quando utilizzi Sapplify Sync. Si aggiunge alla Privacy Policy di ogni singola app.

Un Account Sapplify è un'identità unica che funziona su tutte le app Sapplify. Una volta effettuato l'accesso, puoi abbonarti a Sapplify Sync per mantenere i tuoi dati salvati e disponibili su tutti i tuoi dispositivi.

Questa Privacy Policy spiega quali dati il tuo Account Sapplify contiene, chi li elabora per nostro conto, per quanto tempo li conserviamo e quali diritti hai su di essi. Non sostituisce la Privacy Policy di ogni singola app: la politica di ogni app continua a disciplinare ciò che l'app fa localmente sul tuo dispositivo.

Creando un Account Sapplify, confermi di aver letto e compreso questa politica.

2. Titolare del Trattamento

Il responsabile del trattamento dei dati personali è:

Anthony Eli Rasch - sapplify
Casella Postale 004
91501 Nove Mesto nad Vahom
Slovacchia
ICO: 56665032

Richieste generali: contact@sapplify.com
Privacy e protezione dei dati: privacy@sapplify.com

Responsabile della Protezione dei Dati

Sapplify opera su una scala che non richiede la designazione di un Responsabile della Protezione dei Dati ai sensi dell'Articolo 37 GDPR. Per qualsiasi richiesta di protezione dei dati, contattare privacy@sapplify.com.

3. Definizioni

  • Account Sapplify: l'identità che crei con noi e che utilizzi per accedere a tutte le app Sapplify.
  • Sapplify Sync: l'abbonamento a livello di suite che esegue il backup e sincronizza i tuoi dati tra i dispositivi per le app a cui hai effettuato l'accesso.
  • Sub-processore: una terza parte che tratta i dati personali per nostro conto, in virtù di contratto.
  • Diritto: la nostra registrazione che un abbonamento attivo o un acquisto a vita ti concede l'accesso a Sync.
  • Dati Personali: qualsiasi informazione relativa a una persona identificata o identificabile.
  • Dati Personali Sensibili: un sottoinsieme di Dati Personali che riceve una protezione più forte ai sensi dell'Articolo 9 del GDPR, come i dati riguardanti la salute.
  • Fornitore di Autenticazione: Apple, Google, o il nostro accesso tramite email/password (fornito da Supabase).
  • Dati di Sync: i dati per app che il tuo account contiene sui nostri server quando Sync è attivo.

4. Quali dati raccoglie il tuo Account Sapplify

Il tuo account Sapplify contiene sei categorie di dati sui nostri server.

Identità e profilo

  • Indirizzo email (sempre obbligatorio)
  • Nome visualizzato (facoltativo)
  • Identificatori del provider di autenticazione (identificatore utente Sign in with Apple, ID soggetto Sign in with Google) quando utilizzi questi provider
  • Lingua preferita
  • Data e ora di creazione dell'account e di ultimo aggiornamento

Dati di autenticazione e sessione

  • Password con hash (gestite da Supabase Auth; non visualizziamo mai il testo in chiaro)
  • Token di sessione attivi (JWT) emessi ai tuoi dispositivi connessi
  • Data, ora e indirizzi IP degli eventi di accesso, conservati temporaneamente da Supabase Auth per indagini sulla sicurezza

Dati di sincronizzazione tra app

Se disponi di un abbonamento attivo a Sapplify Sync e hai effettuato l'accesso a un'app Sapplify, tale app carica i tuoi dati sui nostri server. Ogni app Sapplify descrive la struttura esatta dei suoi dati nella sua Informativa sulla privacy:

  • sWeight: voci di peso e misurazioni del corpo
  • sCycle: eventi del ciclo
  • sMoment: voci di umore, diario e respirazione
  • sLists: elenchi e voci di elenco
  • sTrain: sessioni di allenamento ed esercizi
  • sBudget: voci di bilancio

I tuoi dati sono presenti sui nostri server solo per un'app se hai effettuato l'accesso a tale app mentre Sync era attivo. Le app in cui non hai mai effettuato l'accesso non contengono dati per il tuo account.

Record di abbonamento e diritti

  • Lo stato del tuo abbonamento Sync (attivo, in prova, in periodo di tolleranza, sospeso, annullato, scaduto o a vita)
  • Lo store attraverso il quale hai acquistato (Apple App Store, Google Play) e l'identificatore del prodotto dello store
  • Metadati di convalida della ricevuta restituiti da Apple e Google, utilizzati per confermare che l'abbonamento è ancora valido
  • Eventi del ciclo di vita dell'abbonamento (rinnovi, annullamenti, sospensioni) ricevuti da notifiche del server Apple App Store e notifiche sviluppatore in tempo reale di Google

Registro di accettazione legale

  • Quale versione di quale documento legale Sapplify hai accettato
  • Data e ora di accettazione
  • L'app Sapplify da cui hai accettato

Questo registro è di sola aggiunta ed è utilizzato per dimostrare, se richiesto, che hai accettato le politiche in vigore al momento della registrazione o del nuovo accesso.

Dati di funzionalità AI (condizionale)

Se utilizzi funzionalità AI all'interno di un'app Sapplify, il contenuto dei tuoi prompt e le risposte AI sono elaborati da Anthropic per nostro conto (vedi Sub-processori) e archiviati nel tuo account in modo che l'IA possa richiamare il contesto per le domande di follow-up. Nessuna app Sapplify Sync utilizza funzionalità AI al momento della stesura, ma lo schema fa parte del database dell'account condiviso.

Cosa NON raccoglie l'account Sapplify

  • NON raccogliamo il tuo vero nome, indirizzo postale o documento d'identità governativo.
  • NON raccogliamo i dettagli della carta di pagamento. La fatturazione è gestita da Apple o Google.
  • NON raccogliamo la posizione del dispositivo.
  • NON operiamo analitiche, pubblicità o tracciamento comportamentale su utenti connessi.
  • NON vendiamo né condividiamo i tuoi dati con inserzionisti o intermediari di dati.

6. Sub-incaricati

I seguenti sub-fornitori di servizi trattano i dati del tuo Account Sapplify per nostro conto secondo contratti scritti. Ogni voce contiene un collegamento ipertestuale alla rispettiva informativa sulla privacy del sub-fornitore.

Sub-fornitoreRuoloUbicazioneInformativa sulla privacy
SupabaseAutenticazione, database primario (Postgres), Edge Functions, backup crittografati, trasporto di email transazionaliUnione Europea (Francoforte)supabase.com/privacy
AppleAccesso con Apple; fatturazione dell'App Store per Sync; Notifiche del server dell'App StoreGlobaleapple.com/legal/privacy
GoogleAccesso con Google; fatturazione di Google Play per Sync; Notifiche agli sviluppatori in tempo reale tramite Google Cloud Pub/SubGlobalepolicies.google.com/privacy
ResendConsegna di email transazionali (conferma di iscrizione, reimpostazione della password, notifiche di fatturazione)Stati Uniti, con Clausole Contrattuali Standard per i trasferimenti verso l'UEresend.com/legal/privacy-policy
AnthropicInferenza IA. Condizionato: invocato solo se utilizzi funzioni di IA all'interno di un'app Sapplify.Stati Uniti, con Clausole Contrattuali Standard per i trasferimenti verso l'UEanthropic.com/legal/privacy

Ti avviseremo quando aggiungiamo o modifichiamo sub-fornitori. I cambiamenti sostanziali (un nuovo fornitore, una modifica del ruolo) richiedono una nuova accettazione al tuo prossimo accesso.

7. Residenza dei Dati e Trasferimenti Internazionali

Il database dell'account primario, incluso il profilo, i diritti e i dati di Sync, risiede nella regione dell'Unione Europea di Supabase (Francoforte, Germania). È il luogo dove i dati risiedono a riposo.

Alcuni sub-processori operano a livello globale. Quando i dati escono dall'UE per raggiungerli, ci affidiamo alle Clausole Contrattuali Standard (SCCs) approvate dalla Commissione Europea come base legale per il trasferimento.

  • Apple e Google gestiscono l'autenticazione e la fatturazione a livello globale; il trasferimento è necessario per eseguire il contratto che hai con ogni negozio.
  • Resend ha sede negli Stati Uniti; i trasferimenti sono coperti da SCCs.
  • Anthropic (solo se usi funzionalità di intelligenza artificiale) è negli Stati Uniti; i trasferimenti sono coperti da SCCs nell'addendum al trattamento dei dati di Anthropic.

8. Conservazione dei dati

La durata della conservazione dei vostri dati dipende da ciò che accade al vostro account.

EventoCosa accade ai vostri dati
Account attivoI dati del profilo, di diritto e di sincronizzazione vengono conservati per tutto il tempo in cui l'account esiste.
Cancellazione della sincronizzazione (l'utente annulla, l'abbonamento scade oppure l'utente riceve un rimborso)I dati di sincronizzazione lato server vengono preservati. Se l'utente si abbona nuovamente in seguito, i dati rimangono disponibili. Il record di diritto è contrassegnato come annullato.
Eliminazione dell'account (eliminazione da qualsiasi app Sapplify)Eliminazione permanente e immediata in tutti gli schemi dell'app Sapplify, del vostro profilo, del vostro record di diritto e del vostro record di autenticazione. Nessun periodo di tolleranza, nessun recupero.
Backup crittografatiI backup crittografati gestiti da Supabase scadono entro 7 giorni dall'eliminazione. Dopo 7 giorni, nessuna copia dei vostri dati rimane sui nostri sistemi.
Registri fiscali e di fatturazioneI record aggregati anonimizzati vengono conservati come richiesto dalla legge fiscale slovacca (generalmente 10 anni). Non contengono dati personali dopo l'eliminazione dell'account.

9. Sicurezza

Prendiamo la sicurezza sul serio, ma nessun servizio online è privo di rischi. Ecco cosa facciamo e quali sono i nostri limiti.

Cosa facciamo

  • Tutto il traffico di rete tra i tuoi dispositivi e i nostri server utilizza TLS 1.2 o versione successiva.
  • I dati inattivi sono crittografati utilizzando AES-256 gestito da Supabase.
  • Le policy di sicurezza a livello di riga nel nostro database isolano i dati di ogni utente in modo che un utente non possa leggere le righe di un altro utente.
  • Le chiavi del database del ruolo di servizio sono conservate solo in variabili di ambiente lato server e non vengono mai incorporate nelle app Sapplify.
  • Tutti gli eventi di accesso, gli eventi di sottoscrizione e gli eventi di eliminazione dell'account sono registrati per le indagini sulla sicurezza.

Cosa NON affermiamo

Nessuna crittografia end-to-end

Sapplify Sync non è crittografato end-to-end. I tuoi dati sono crittografati in transito e inattivi, ma l'accesso al ruolo di servizio da parte di Sapplify potrebbe in linea di principio leggere i contenuti (non lo facciamo, se non per quanto necessario a gestire il servizio). Non utilizzare Sync per archiviare informazioni che richiedono crittografia end-to-end.

Cosa puoi fare

  • Scegli una password forte e univoca.
  • Blocca il tuo dispositivo con PIN, password o autenticazione biometrica.
  • Revoca la concessione Sapplify OAuth nel tuo account Apple o Google se un dispositivo viene perso.
  • Esci dai dispositivi che non usi più.

10. Notificazione della Violazione dei Dati

Se un incidente di sicurezza espone dati personali che conserviamo in relazione a te, questa sezione descrive come rispondiamo.

Dati potenzialmente interessati

Poiché la copia primaria dei dati del tuo account risiede sui nostri server nella regione UE di Supabase, un incidente lato server potrebbe in linea di principio esporre:

  • il tuo indirizzo email, i campi del profilo e gli identificativi del provider di autenticazione;
  • i contenuti dei tuoi dati sincronizzati per le app Sapplify in cui hai effettuato l'accesso;
  • i tuoi record di abbonamento e diritti di accesso.

I seguenti dati non sono archiviati sui nostri server e quindi non possono essere esposti da una violazione dai nostri sistemi:

  • la tua password (Supabase Auth contiene solo un hash);
  • i dettagli della tua carta di pagamento (Apple o Google li conservano);
  • dati locali sui dispositivi in cui Sync non è attivo.

Procedura di notifica

Se siamo a conoscenza di una violazione dei dati personali sui nostri server o presso uno dei nostri sub-processori:

  • Notificheremo l'Ufficio slovacco per la protezione dei dati personali entro 72 ore da quando siamo a conoscenza, come richiesto dall'Articolo 33 del GDPR, a meno che la violazione non sia probabile che comporti un rischio per i tuoi diritti.
  • Se la violazione è probabile che comporti un rischio elevato per i tuoi diritti e libertà, ti notificheremo direttamente senza indebito ritardo, come richiesto dall'Articolo 34 del GDPR. La notifica viene inviata all'indirizzo email del tuo account Sapplify.

La notifica ti comunicherà, in linguaggio semplice: cosa è successo, quali dati sono stati interessati, le probabili conseguenze, cosa abbiamo fatto al riguardo e cosa puoi fare per proteggerti.

Cosa puoi fare

  • Cambia la password del tuo account Sapplify se utilizzi l'accesso tramite email/password.
  • Disconnettiti da tutti i dispositivi e accedi di nuovo per invalidare i token di sessione.
  • Se sei preoccupato, elimina il tuo account Sapplify (vedi Sezione 13).

Ad oggi, non abbiamo subito una violazione dei dati personali che colpisca gli utenti di Sapplify Account.

11. Condivisione e Divulgazione

Non vendiamo i tuoi dati

  • NON vendiamo i tuoi dati a nessuno.
  • NON condividiamo i tuoi dati con inserzionisti, marketer, broker di dati o piattaforme di social media.
  • NON utilizziamo i tuoi dati per addestrare modelli di intelligenza artificiale tra clienti diversi.
  • NON inviamo e-mail di marketing o promozionali attraverso il tuo Account Sapplify. Gli unici messaggi di posta elettronica che inviamo sono transazionali (conferma di iscrizione, reimpostazione della password, avvisi di fatturazione).

Chi vede effettivamente i tuoi dati

Solo i cinque sub-processori elencati nella Sezione 6, e solo per i ruoli descritti lì. Nessuna altra terza parte ha accesso ai dati del tuo account.

Richieste legali e di applicazione della legge

Potremmo divulgare dati se richiesto da un provvedimento del tribunale valido, da una legge o da una richiesta di applicazione della legge che rispetti i requisiti legali della Slovacchia o dell'Unione Europea. Ti notificheremo quando ci sarà consentito farlo. Alla data di questa informativa, non abbiamo ricevuto alcuna richiesta del genere.

12. I Suoi Diritti

Hai diritti completi sui dati del tuo account. L'elenco esatto dipende da dove vivi.

Diritti GDPR (Unione Europea e Spazio economico europeo)

  • Diritto di accesso (Art. 15): Richiedi di conoscere quali dati personali deteniamo su di te.
  • Diritto di rettifica (Art. 16): Richiedi la correzione dei dati inesatti.
  • Diritto alla cancellazione (Art. 17): Richiedi la cancellazione dei tuoi dati. Il modo più rapido è eliminare il tuo account Sapplify da qualsiasi app Sapplify.
  • Diritto alla limitazione del trattamento (Art. 18): Richiedi la limitazione del trattamento dei tuoi dati mentre una controversia è in corso di risoluzione.
  • Diritto alla portabilità dei dati (Art. 20): Ricevi i tuoi dati in un formato leggibile da macchina. Vedi la nota di seguito.
  • Diritto di opposizione (Art. 21): Opponiti al trattamento fondato su un legittimo interesse.
  • Diritto di ritirare il consenso (Art. 7): Ritira il tuo consenso in qualsiasi momento per il trattamento che si basa sul consenso.
  • Diritto di sporgere reclamo: presso l'Ufficio slovacco per la protezione dei dati personali (vedi Sezione 17) o l'autorità di controllo locale.

Diritti UK GDPR (Regno Unito)

Gli utenti del Regno Unito hanno gli stessi diritti degli utenti dell'UE ai sensi del UK GDPR. I reclami possono essere presentati all'Information Commissioner's Office presso ico.org.uk.

Diritti CCPA e CPRA (California)

  • Diritto di sapere quali informazioni personali raccogliamo e come le utilizziamo.
  • Diritto di cancellare le tue informazioni personali.
  • Diritto di correggere le informazioni inesatte.
  • Diritto di rifiutare esplicitamente la vendita o la condivisione. (Non vendiamo né condividiamo i dati per pubblicità comportamentale tra contesti diversi.)
  • Diritto alla non discriminazione per l'esercizio dei tuoi diritti.
  • Diritto di limitare l'uso delle informazioni personali sensibili. La nostra architettura local-first e l'assenza di utilizzi secondari soddisfano intrinsecamente tale diritto per i dati che deteniamo.

Diritti LGPD (Brasile)

Gli utenti brasiliani hanno diritti equivalenti a quelli del GDPR, inclusi la conferma, l'accesso, la correzione, l'anonimizzazione, la cancellazione, la portabilità dei dati e informazioni sulla condivisione. Contattaci all'indirizzo privacy@sapplify.com per esercitarli.

Come esercitare i tuoi diritti

Nota sulla portabilità

Sapplify non offre ancora un singolo pulsante "scarica tutti i miei dati dell'account". Ogni app Sapplify ha la sua funzione di esportazione dati (CSV). Per un'esportazione di portabilità relativa all'intero account, invia un'email a privacy@sapplify.com e la assembleremo manualmente.

Per accesso, rettifica, limitazione, opposizione o qualsiasi altro diritto, invia un'email a privacy@sapplify.com. Rispondiamo entro 30 giorni, estendibili a 60 giorni per richieste complesse previa comunicazione.

13. Cancellazione del tuo account Sapplify

Puoi eliminare il tuo account Sapplify dall'interno di qualsiasi app Sapplify (Impostazioni > Account > Elimina account). Quando lo confermi, procediamo con l'eliminazione definitiva immediata di:

  • il tuo record di account nel nostro sistema di autenticazione,
  • il tuo profilo (nome visualizzato, preferenza di lingua),
  • tutti i dati associati al tuo account in ogni schema di app Sapplify a cui hai avuto accesso (sWeight, sCycle, sMoment, sLists, sTrain, sBudget),
  • il tuo record di autorizzazione e la cronologia degli eventi di abbonamento,
  • il tuo registro di accettazione legale.

I backup criptati del nostro database vengono eliminati entro 7 giorni dalla cancellazione. Dopo 7 giorni, nessuna copia dei tuoi dati rimane nei nostri sistemi.

Due cose NON vengono rimosse dall'eliminazione dell'account

  1. Dati locali sui tuoi dispositivi. Ogni app Sapplify conserva una copia locale sul tuo dispositivo. Disinstalla l'app o utilizza l'opzione in-app "Elimina tutti i dati" per rimuoverli.
  2. Il tuo abbonamento App Store o Google Play. L'eliminazione del tuo account Sapplify non annulla l'abbonamento fatturato dallo store. Per interrompere gli addebiti futuri, annulla l'abbonamento separatamente nelle impostazioni di abbonamento dello store.

Consulta anche la nostra pubblica guida di eliminazione dell'account per istruzioni passo dopo passo.

14. Privacy dei Minori

Requisito di età

Sapplify Account è destinato a utenti di almeno 16 anni. Creando un account, Lei conferma di soddisfare questo requisito.

Nelle giurisdizioni in cui un'età minima superiore si applica al trattamento dei dati personali o sanitari, tale età minima superiore avrà applicazione.

Se Lei è un genitore o tutore e ritiene che un minore di 16 anni abbia creato un account Sapplify Account, ci contatti all'indirizzo privacy@sapplify.com e provvederemo all'eliminazione dell'account.

15. Cookie e Tracciamento Web

Il flusso di accesso di Sapplify Account avviene all'interno delle app Sapplify, non in un browser web. Il flusso di Account stesso non imposta cookie sul suo dispositivo.

Il sito web di marketing di Sapplify (sapplify.com) ha la propria Informativa sulla privacy che copre i cookie e l'analisi sul sito stesso.

Controllo globale della privacy

Poiché il flusso di Sapplify Account non pone cookie di tracciamento né condivide dati per la pubblicità comportamentale tra contesti diversi, non c'è nulla da escludere per i segnali di Controllo globale della privacy (GPC) o Do Not Track. Rispettiamo questi segnali per impostazione predefinita.

16. Modifiche della presente Politica

Possiamo aggiornare questa Politica sulla Privacy quando le nostre pratiche cambiano, quando aggiungiamo o rimuoviamo sub-processori, o quando la legge lo richiede.

Modifiche sostanziali

Le modifiche sostanziali (un nuovo sub-processore, una modifica nei flussi di dati, una modifica nella conservazione) aggiornano la versione della politica. La prossima volta che accedi a qualsiasi app Sapplify, ti viene chiesto di leggere e ri-accettare la politica aggiornata prima di continuare. La tua accettazione viene registrata lato server.

Modifiche non sostanziali

Le correzioni di refusi, le modifiche alle informazioni di contatto e la riformattazione vengono implementate silenziosamente con una data "Ultimo aggiornamento" aggiornata in cima a questa pagina.

Cronologia delle versioni

Ogni versione è datata. Le versioni precedenti sono disponibili su richiesta all'indirizzo privacy@sapplify.com.

17. Legge Applicabile e Autorità di Vigilanza

La presente Politica sulla privacy è disciplinata dalle leggi della Repubblica Slovacca, prescindendo dai principi di diritto internazionale privato.

Autorità di controllo principale

Abbiamo sede in Slovacchia. La nostra autorità di controllo principale in materia di protezione dei dati è:

Urad na ochranu osobnych udajov Slovenskej republiky
(Ufficio per la protezione dei dati personali della Repubblica Slovacca)
Hranicna 12
820 07 Bratislava 27
Repubblica Slovacca
Sito web: dataprotection.gov.sk
Email: statny.dozor@pdp.gov.sk

Gli utenti dell'UE e dello SEE possono anche presentare reclami alla loro autorità di controllo locale.

18. Contatti

Per domande relative a questa Informativa sulla Privacy o per esercitare uno qualsiasi dei diritti descritti nella Sezione 12:

Privacy e protezione dei dati: privacy@sapplify.com
Richieste generali: contact@sapplify.com

Indirizzo postale:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia

Per le richieste relative ai diritti dell'interessato legate al tuo Sapplify Account, includi l'indirizzo email associato all'account nel tuo messaggio in modo che possiamo verificare la tua identità. Rispondiamo entro 30 giorni.

Torna alle Politiche

Domande Su Questa Politica?

Se ha domande su come Sapplify gestisce il suo account o i dati di Sync, si prega di contattarci all'indirizzo privacy@sapplify.com.

Contatti →