GREDUP
FunzioniPercorsoPremiumPrezzi
IT/EN
GREDUP / Privacy

Privacy Policy

Ultimo aggiornamento: 14 settembre 2026

Questa informativa spiega in modo pratico quali dati tratta GREDUP, perché li tratta e quali scelte hai. Il sito pubblico e l’app hanno flussi diversi: per questo sono descritti separatamente.

Questa è la Legal V1.1, predisposta sulla base dei flussi verificati nel prodotto e nelle configurazioni Production al 14 settembre 2026. Sarà aggiornata quando cambieranno funzioni, fornitori o condizioni applicabili.

Indice
1. Titolare e contatti2. Sito GREDUP3. App GREDUP: dati trattati4. Conservazione locale e backup5. Apple, Google e autenticazione esterna6. Supabase Auth e email transazionali7. Edge Functions e funzioni AI8. PostHog EU: analytics di prodotto9. RevenueCat e acquisti Premium10. Cataloghi e ricerca alimenti11. Finalità e basi giuridiche12. Tempi e criteri di conservazione13. Destinatari e trasferimenti14. Sicurezza15. Diritti GDPR16. Cancellazione account17. Modifiche all’informativa

1. Titolare e contatti

Il titolare del trattamento è Nicolò Accorsi. Per domande, richieste privacy o esercizio dei diritti puoi scrivere a support@gredup.app.

GREDUP non vende dati personali e non utilizza i dati ottenuti tramite Apple o Google Sign-In per pubblicità o finalità diverse da quelle dichiarate in questa informativa.

2. Sito GREDUP

Il sito gredup.it presenta l’app e rende disponibili informazioni legali e di supporto. Non contiene account, database utente, moduli di contatto, checkout o strumenti di profilazione.

Quando visiti il sito, il server e il fornitore di hosting possono trattare dati tecnici normalmente necessari a consegnare e proteggere una pagina web, come indirizzo IP, data e ora, URL richiesto, user agent, esito della richiesta e informazioni di sicurezza.

Il sito utilizza un solo cookie funzionale, gredup-locale, quando scegli esplicitamente la lingua. Serve a ricordare la preferenza per 12 mesi, ha attributo SameSite=Lax e non viene usato per pubblicità o analytics.

Il sito è distribuito tramite infrastruttura Cloudflare. Cloudflare può trattare i dati tecnici di connessione necessari a erogazione, sicurezza e affidabilità del servizio secondo le proprie condizioni e configurazioni applicabili.

3. App GREDUP: dati trattati

GREDUP è un’app fitness e wellness destinata esclusivamente a persone di almeno 18 anni. La maggior parte dei contenuti dell’utente viene conservata sul dispositivo e non viene caricata automaticamente in un archivio cloud GREDUP.

Alcune informazioni, soprattutto peso, alimentazione, sonno, recupero e note libere, possono descrivere aspetti della salute o permettere inferenze sul benessere. GREDUP le usa soltanto per mostrare le funzioni richieste dall’utente e non per diagnosi, pubblicità o vendita di profili.

Account e accesso

  • email, stato di verifica e metodo di accesso;
  • nome o nickname scelto dall’utente;
  • identificatore tecnico dell’account Supabase;
  • date tecniche di creazione e ultimo accesso;
  • token e dati di sessione necessari a mantenere l’accesso; un nuovo login GREDUP revoca le precedenti sessioni riutilizzabili dello stesso account.

Dati fitness e contenuti locali

  • profilo fitness, inclusi età, altezza, sesso biologico, livello di attività, esperienza, preferenze, obiettivi e unità di misura;
  • routine, esercizi personalizzati, serie, carichi, ripetizioni, timer, note, storico e raccolte;
  • pasti, alimenti, calorie, macro, obiettivi nutrizionali, idratazione, barcode, eventuali foto pasto, preferiti e ricerche recenti;
  • misurazioni e trend del peso, target, promemoria, dati di sonno/recupero e relative preferenze;
  • foto di schede o workout, memo vocali e trascrizioni quando l’utente sceglie le funzioni assistite;
  • dati e risultati di Percorso e Performance, review periodiche, proposte, inferenze e decisioni dell’utente;
  • impostazioni dell’app, lingua, feedback aptico e configurazioni degli strumenti di allenamento.

Dati tecnici

  • versione dell’app e build, sistema operativo, tipo di dispositivo, lingua e fuso orario;
  • eventi di utilizzo ammessi dalla telemetria, esiti tecnici e codici di errore sanitizzati;
  • metadati di richieste alle funzioni backend, come funzione, modello, token, costo stimato, latenza e stato;
  • stato, prodotto e metadati tecnici di acquisto, rinnovo ed entitlement Premium;
  • identificatore della sessione Supabase usato dalle funzioni remote per rifiutare una sessione precedente revocata; non viene creato un fingerprint hardware.

HealthKit Sleep

Se lo autorizzi, GREDUP legge soltanto i campioni Sleep Analysis di Apple HealthKit per mostrare sonno e recupero. L’accesso è di sola lettura: GREDUP non scrive dati in HealthKit. I campioni restano nel vault locale del dispositivo, non sono venduti o usati per pubblicità e non vengono inviati a PostHog, alle funzioni AI o alle Edge Functions. Puoi revocare le letture future dalle impostazioni Salute di iOS; le copie già importate restano locali finché non cancelli l’account o rimuovi i dati dell’app dal dispositivo.

4. Conservazione locale e backup

Routine, sessioni, nutrizione, idratazione, peso, recupero, preferenze e dati di Percorso sono salvati principalmente con AsyncStorage nello spazio applicativo del dispositivo. Il sandbox e le protezioni del sistema operativo limitano l’accesso da parte di altre app, ma questi archivi fitness non sono descritti dal codice come un database separatamente cifrato.

La sessione Supabase Auth è trattata diversamente: viene cifrata localmente con AES-256-GCM. La chiave principale è conservata nel SecureStore del dispositivo con accessibilità limitata al dispositivo sbloccato e non viene inclusa nel file di backup portabile.

Dalla sezione Impostazioni → Dati e backup puoi esportare un file JSON verificato con checksum. Il file può includere profilo fitness, obiettivi, allenamenti, peso, nutrizione, recupero e Percorso, ma il formato esclude intenzionalmente email, ID account, token e password. Il file viene creato nella cache per la condivisione e poi gestito nella destinazione scelta dall’utente. Una copia già esportata resta sotto il controllo dell’utente e non può essere rimossa da GREDUP quando viene cancellato l’account.

5. Apple, Google e autenticazione esterna

Se scegli Continua con Google, l’app richiede esclusivamente gli scope openid, email e profile. GREDUP riceve un ID token per verificare l’identità; il codice applicativo usa identificatore univoco dell’account, indirizzo email, stato di verifica dell’email e nome visualizzato. Non usa Gmail, file, contatti, calendario o la foto profilo come contenuto dell’app.

Questi dati servono soltanto a autenticarti, creare o collegare il tuo account GREDUP, mostrare l’email dell’account e proporre il nome visualizzato. L’ID token viene scambiato con Supabase Auth per creare una sessione GREDUP; non viene usato come contenuto fitness o per analisi pubblicitaria.

Supabase Auth conserva l’identificatore dell’account, l’email, il provider usato e i metadati di profilo pertinenti all’autenticazione per gestire l’account GREDUP. Sul dispositivo, la sessione risultante è conservata in forma cifrata come descritto sopra.

Non vendiamo i dati Google, non li condividiamo per pubblicità e non li utilizziamo per finalità non dichiarate. GREDUP non richiede accesso a Gmail, Drive, Calendar, Contatti o ad altri servizi Google e non può leggerne i contenuti. Se in futuro fossero richiesti scope ulteriori, questa informativa e il consenso Google verrebbero aggiornati prima dell’attivazione.

Se scegli Continua con Apple, Apple conferma l’identità e fornisce a Supabase Auth i dati di autenticazione necessari; nome ed email sono disponibili nei limiti scelti dall’utente e delle regole Apple. Apple e Google gestiscono autonomamente i propri account, registri e periodi di conservazione: cancellare l’account GREDUP non equivale a cancellare l’account presso tali provider.

6. Supabase Auth e email transazionali

Supabase fornisce autenticazione, gestione dell’account, verifica email, sessioni e funzioni backend. Per registrazione email/password, OTP, recupero password, cambio email e messaggi transazionali collegati all’account, Supabase Auth utilizza Brevo come provider di invio configurato dal titolare.

Brevo riceve l’indirizzo email, il contenuto tecnico del messaggio e i metadati necessari alla consegna, come data, stato di invio, recapito o errore. Nella configurazione Production verificata, i log di consegna sono conservati per un mese e l’anteprima del contenuto è disabilitata. Questi dati non vengono usati da GREDUP per newsletter o marketing salvo un futuro consenso separato, oggi non presente nel sito o nell’app descritti da questa informativa.

7. Edge Functions e funzioni AI

Le funzioni che richiedono elaborazione remota vengono invocate tramite Supabase Edge Functions con una sessione autenticata. L’utente sceglie se usarle e vede o conferma il risultato prima che diventi parte dei dati salvati nell’app, dove previsto dall’interfaccia.

Le Edge Functions inviano a OpenRouter i contenuti strettamente necessari per l’elaborazione. OpenRouter può instradare dinamicamente la richiesta ai provider disponibili per il modello e la funzione: nel routing verificato sono raggiungibili Mistral AI per la trascrizione e OpenAI, anche tramite Azure OpenAI o Amazon Bedrock, per altre generazioni. Il provider effettivo può cambiare per disponibilità e routing. Le condizioni di conservazione dipendono dal modello, dal provider sottostante e dalla configurazione applicabile; GREDUP non promette assenza universale di conservazione o logging.

Nel codice verificato, i file originali di foto e audio sono usati per la richiesta e non sono scritti nelle tabelle applicative GREDUP. Restano tuttavia metadati tecnici di utilizzo e, per alcune funzioni, risultati validati necessari a limiti, idempotenza, continuità e controllo dei costi. I provider coinvolti possono trattare input e output secondo i rispettivi accordi e impostazioni.

Prima della prima condivisione coperta, l’app mostra quali categorie di dati sono necessarie e indica GREDUP, OpenRouter e i fornitori AI terzi. La trasmissione richiede un’autorizzazione esplicita tramite una scelta positiva, registrata per l’account. Puoi revocarla da Profilo → Condivisione dati con provider AI; la revoca blocca i nuovi invii coperti, senza ritirare dati già trasmessi. Questa autorizzazione richiesta dalle regole Apple è distinta dalle basi giuridiche GDPR e dall’eventuale condizione dell’art. 9.

Contenuti inviati quando scegli la funzione

  • Foto del pasto: immagine compressa del pasto e lingua dell’app;
  • Scheda da foto: fino a sei immagini JPEG della scheda e lingua dell’app;
  • Allenamento a voce: registrazione audio, formato, durata e successiva trascrizione confermata;
  • Percorso e review: contesto strutturato e minimizzato ricavato dai dati rilevanti del periodo, quando viene richiesta una generazione remota.
  • Contesto pertinente: dati workout, nutrizione, peso, obiettivi e Percorso soltanto quando richiesti dalla funzione; i campioni HealthKit non vengono inclusi.

8. PostHog EU: analytics di prodotto

PostHog EU viene usato per analytics di prodotto nelle build configurate con l’host https://eu.i.posthog.com. Il trattamento si fonda sull’art. 6, par. 1, lett. f GDPR: il legittimo interesse di GREDUP a capire onboarding, attivazione, funnel e utilizzo delle funzionalità per migliorare prodotto e affidabilità.

PostHog riceve soltanto eventi e proprietà inclusi in una allowlist chiusa e minimizzata, come identificativo e posizione di uno step, variante onboarding, placement, identificativo della funzionalità, esito tecnico, versione app, piattaforma e, quando già previsto, ID utente interno pseudonimo. PostHog non riceve peso, allenamenti o esercizi personali, carichi, ripetizioni, nutrizione o pasti, calorie, macro, sonno, recupero, HealthKit, note, testo libero, foto, audio, trascrizioni, contenuti AI, email o nome.

Questi dati non vengono usati per pubblicità, profilazione pubblicitaria o tracking cross-app. La configurazione disabilita acquisizione automatica del ciclo di vita, session replay, error tracking automatico, survey, geolocalizzazione IP e acquisizione delle notifiche push. Demo, Test Profile e fixture Developer restano locali e non alimentano gli analytics di produzione.

Gli analytics di utilizzo sono attivi per impostazione predefinita. Puoi esercitare il diritto di opposizione e interrompere i nuovi invii da Avatar → Impostazioni → Analisi di utilizzo. La scelta viene conservata sul dispositivo e può essere modificata in qualsiasi momento; gli eventi già in coda o in trasmissione non possono essere richiamati. Puoi anche scrivere a support@gredup.app per esercitare i tuoi diritti.

Il workspace indica una retention eventi di 12 mesi, ma l’enforcement automatico di tale valore non è abilitato. GREDUP non descrive quindi i 12 mesi come una cancellazione automatica garantita e applica i criteri indicati nella sezione Conservazione.

Al logout o al cambio account, GREDUP reimposta l’identità analytics e applica nuovamente lo stato di raccolta appropriato al contesto corrente, senza associare eventi tra account.

9. RevenueCat e acquisti Premium

GREDUP offre tramite Apple App Store un abbonamento Premium mensile e uno annuale, con eventuale offerta introduttiva quando mostrata e applicabile. Apple/StoreKit elabora l’acquisto; RevenueCat gestisce prodotto, stato, scadenza, rinnovo e entitlement premium usando come identificatore cliente l’UUID pseudonimo dell’account Supabase. GREDUP non riceve i dati completi della carta di pagamento.

Con Ripristina acquisti puoi recuperare un abbonamento usando lo stesso Apple Account. Se l’acquisto era collegato a un altro account GREDUP identificato, RevenueCat lo trasferisce all’account GREDUP attualmente autenticato: il nuovo account ottiene Premium e quello precedente lo perde. I dati dei profili restano separati e non vengono copiati o uniti.

GREDUP consente una sola sessione riutilizzabile per account: l’ultimo login revoca le sessioni precedenti. Le funzioni AI remote verificano inoltre che la sessione presentata sia ancora corrente prima di controllare l’entitlement e consumare risorse.

Puoi gestire o annullare il rinnovo dagli strumenti Apple accessibili nell’app. Cancellare l’account GREDUP non annulla automaticamente l’abbonamento Apple: puoi annullarlo separatamente oppure creare un nuovo account GREDUP e usare Ripristina acquisti per trasferirvi Premium.

10. Cataloghi e ricerca alimenti

OpenNutrition è usato come dataset locale incluso nell’app, non come provider remoto del trattamento. La consultazione di questo catalogo non invia dati a OpenNutrition e non richiede l’invio dei dati del diario. GREDUP include inoltre dati attribuiti a Open Food Facts.

Quando cerchi online un alimento confezionato o scansioni un codice a barre, il testo della ricerca o il barcode può essere inviato a Open Food Facts. Se non esiste un risultato sufficiente, GREDUP non avvia ricerche AI e ti permette di inserire manualmente il prodotto. Non vengono inviati automaticamente l’intero diario alimentare o il profilo fitness per questa ricerca.

11. Finalità e basi giuridiche

Fornire il servizio richiesto

Trattiamo account e autenticazione, dati inseriti, funzioni workout, nutrizione, peso, Percorso/Performance, sincronizzazione HealthKit scelta dall’utente, funzioni AI richieste e stato Premium per eseguire il rapporto con l’utente e rendere disponibili le funzionalità scelte (art. 6, par. 1, lett. b GDPR). I dati account necessari sono indispensabili per creare l’account; le altre categorie dipendono dalle funzioni usate.

Sicurezza e miglioramento del prodotto

Trattiamo log tecnici minimizzati, verifica della sessione corrente, stato Premium, trasferimento dell’acquisto, prevenzione abusi, quote, sicurezza, affidabilità e analytics di prodotto configurati secondo il legittimo interesse a proteggere e comprendere GREDUP (art. 6, par. 1, lett. f GDPR), bilanciato con minimizzazione, identificatori pseudonimi, allowlist e diritto di opposizione.

Obblighi legali e dati particolari

Possiamo trattare informazioni strettamente necessarie per specifici obblighi di legge (art. 6, par. 1, lett. c GDPR) o per accertare, esercitare o difendere diritti secondo la base applicabile. Dati fitness, nutrizione, peso, sonno e relative inferenze possono, in base al contenuto e al contesto, qualificarsi come dati relativi alla salute. L’app non presume che ogni dato fitness sia sempre una categoria particolare, né che non possa mai esserlo. La valutazione dell’art. 9 richiede conferma professionale, inclusa l’eventuale condizione applicabile; la scelta positiva richiesta prima dell’invio ai provider AI non viene presentata come automatica base giuridica GDPR.

Decisioni e inferenze

Percorso, Performance e gli output AI forniscono analisi, stime o proposte sotto il controllo dell’utente. GREDUP non usa questi dati per decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’utente.

12. Tempi e criteri di conservazione

  • Cookie lingua del sito: 12 mesi dall’ultima scelta esplicita.
  • Log tecnici Cloudflare del sito: nella configurazione verificata, 3 giorni.
  • Dati locali dell’app: finché restano necessari all’utente, vengono eliminati dall’app o interviene la cancellazione dell’account; copie di sistema o backup esterni dipendono dal dispositivo e dalle scelte dell’utente.
  • Cache di ricerca alimenti: le query online sono memorizzate localmente per circa 24 ore; i prodotti recuperati possono restare nella cache locale per circa 30 giorni.
  • Account Supabase e metadati collegati: per la durata dell’account, salvo periodi ulteriori necessari per obblighi legali, sicurezza o gestione di contestazioni.
  • Metadati e risultati tecnici delle funzioni backend: per il tempo necessario a quote, idempotenza, sicurezza, continuità e controllo dei costi; i record user-owned inventariati vengono eliminati dalla procedura di cancellazione account. I file temporanei originali di foto e audio vengono rimossi dal flusso locale dopo uso e non sono salvati nelle tabelle GREDUP.
  • Email transazionali Brevo: log di consegna per un mese nella configurazione verificata, senza anteprima del contenuto.
  • PostHog: il workspace mostra 12 mesi, ma l’enforcement della retention eventi non è abilitato; non viene promessa un’eliminazione automatica allo scadere dei 12 mesi.
  • OpenRouter, Mistral AI e altri provider AI sottostanti: secondo la richiesta, la configurazione e le policy/condizioni applicabili; non è garantita l’assenza universale di conservazione.
  • Ricevuta pseudonima della cancellazione: scadenza tecnica a 30 giorni.
  • Account, Auth, acquisti e dati presso Supabase, Apple, Google e RevenueCat: per la durata e le finalità del relativo servizio e secondo gli accordi, gli obblighi e le policy applicabili; GREDUP non controlla la conservazione interna degli account Apple o Google.

13. Destinatari e trasferimenti

I dati sono condivisi solo quando necessario con fornitori che supportano il servizio: Cloudflare per il sito; Supabase per Auth, database tecnico ed Edge Functions; Brevo per email transazionali; Apple e Google per autenticazione scelta dall’utente; Apple/StoreKit e RevenueCat per acquisti ed entitlement; PostHog EU per analytics minimizzati; Open Food Facts per ricerche e barcode; OpenRouter e i provider AI sottostanti raggiungibili, inclusi Mistral AI, OpenAI, Azure OpenAI e Amazon Bedrock, per le funzioni scelte. Il routing AI può variare e non tutti i provider ricevono ogni richiesta.

Il database Supabase verificato è nella regione Stoccolma (UE), mentre le Edge Functions possono essere eseguite dinamicamente vicino al chiamante. PostHog usa l’endpoint UE. Altri fornitori o sub-responsabili possono trattare dati fuori dallo Spazio Economico Europeo. Quando documentato e applicabile, i trasferimenti si basano su decisioni di adeguatezza, DPA e clausole contrattuali standard; ciò non equivale a una garanzia di trattamento esclusivamente UE. Puoi chiedere informazioni aggiornate al contatto privacy.

GREDUP può inoltre comunicare dati quando richiesto dalla legge o necessario per proteggere diritti, sicurezza e integrità del servizio. Non effettua vendita di dati personali.

14. Sicurezza

GREDUP applica misure proporzionate ai rischi: sandbox del dispositivo, cifratura autenticata della sessione, chiave nel SecureStore, autenticazione JWT per le Edge Functions, controlli di autorizzazione, RLS sulle tabelle tecniche, limiti di dimensione e frequenza, sanitizzazione degli errori, allowlist analytics e cancellazione remote-first.

Nessun sistema è privo di rischio. È importante proteggere il dispositivo, usare credenziali robuste, non condividere OTP e mantenere l’app e il sistema operativo aggiornati. Per segnalazioni di sicurezza o privacy, usa il contatto indicato sopra.

15. Diritti GDPR

Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento. Puoi inoltre revocare un eventuale consenso senza pregiudicare i trattamenti precedenti e proporre reclamo al Garante per la protezione dei dati personali. Scrivi a support@gredup.app; potremo chiederti informazioni ragionevoli per verificare che la richiesta riguardi il tuo account.

L’app offre controlli diretti per modifica di nome ed email, backup ed eliminazione dell’account, opposizione agli analytics e revoca dell’autorizzazione AI. Non esiste un export GDPR completo in-app: per accesso, limitazione, portabilità dei dati trattati remotamente o altre richieste non automatizzate usa il contatto privacy. Per account Apple o Google, la cancellazione richiede una nuova conferma del provider, ne revoca l’accesso e poi avvia la cancellazione remote-first.

16. Cancellazione account

Il percorso è Home → profilo in alto a destra → Profilo → Account → Elimina account. Un account email e password usa la sessione autenticata corrente; un account Apple o Google richiede una nuova conferma del provider e la revoca dell’accesso applicabile. GREDUP elimina i record remoti user-owned inventariati e per ultimo l’utente Supabase Auth; dopo la conferma remota rimuove il vault e le chiavi Personal sul dispositivo.

Cancellare l’account GREDUP non annulla automaticamente un abbonamento Apple. Prima della cancellazione, l’app avvisa l’utente e offre il collegamento per gestire l’abbonamento; in alternativa Premium può essere trasferito in seguito a un nuovo account GREDUP tramite Ripristina acquisti.

Per dettagli, problemi di riautenticazione o revoca, dati esclusi dal purge e backup già esportati, consulta la pagina Cancellazione account.

17. Modifiche all’informativa

Aggiorneremo questa informativa quando cambieranno le funzioni, i fornitori, le basi giuridiche o i requisiti applicabili. La data in cima alla pagina indica l’ultima revisione. Per cambiamenti rilevanti useremo, quando opportuno, un avviso nel sito o nell’app.

Contatti

Hai una domanda?

Scrivi al supporto per account, privacy, acquisti o cancellazione.

support@gredup.app
Privacy PolicyTermini d’usoSupportoCancellazione account
GREDUP

Allenati. Registra. Comprendi.

PrivacyTerminiSupportoCancella account
© 2026 GREDUP