Privacy Policy

Ultimo aggiornamento: marzo 2026

    1. Titolare del trattamento

    Il titolare del trattamento è il soggetto che gestisce Pusha ("noi", "nostro"), raggiungibile all'indirizzo help.pusha@gmail.com.

    2. Dati che raccogliamo

  • Dati account: nome, indirizzo email forniti durante la registrazione.
  • Dati profilo: obiettivi fitness, livello di esperienza, metriche corporee (peso, altezza, età), preferenze sportive, limitazioni di allenamento.
  • Dati di allenamento: sessioni, log esercizi, personal record, misurazioni corporee.
  • Dati nutrizionali: piani dieta, log pasti, log idratazione.
  • Dati di utilizzo: log interazioni AI (conteggio token, crediti usati, tipo operazione) per fatturazione e miglioramento del servizio.
  • Dati di pagamento: Stripe gestisce i pagamenti. Conserviamo solo il tuo Stripe customer ID e lo stato dell'abbonamento — non vediamo né conserviamo i dati della tua carta.
  • Integrazioni terze parti: se colleghi Strava, conserviamo i tuoi token di accesso Strava e importiamo i dati delle attività.
  • 3. Base giuridica del trattamento

    Trattiamo i tuoi dati in base alle seguenti basi giuridiche (GDPR Art. 6):

  • Necessità contrattuale: per fornire il servizio Pusha.
  • Interesse legittimo: per migliorare il servizio, rilevare abusi e garantire la sicurezza.
  • Consenso: per funzionalità opzionali come l'integrazione Strava e le notifiche push.
  • 4. Conservazione dei dati

    Conserviamo i tuoi dati finché il tuo account è attivo. Puoi richiedere la cancellazione in qualsiasi momento inviando un'email a help.pusha@gmail.com. Elimineremo i tuoi dati entro 30 giorni.

    5. I tuoi diritti (GDPR)

    Hai il diritto di: accedere ai tuoi dati, rettificare dati inesatti, cancellarli ("diritto all'oblio"), limitarne il trattamento, portabilità dei dati e opporti al trattamento. Contattaci a help.pusha@gmail.com per esercitare questi diritti.

    6. Condivisione dei dati

    Non vendiamo i tuoi dati. Li condividiamo solo con i seguenti sub-responsabili:

  • Supabase (hosting database, regione EU)
  • Anthropic (elaborazione AI — solo il contenuto dei tuoi prompt)
  • Stripe (elaborazione pagamenti)
  • Vercel (hosting)
  • Strava (se colleghi il tuo account)
  • 7. Cookie

    Utilizziamo solo cookie tecnicamente necessari (gestione sessione). Non utilizziamo cookie di tracciamento o pubblicitari.

    8. Sicurezza

    Utilizziamo misure di sicurezza standard del settore tra cui Row Level Security (RLS) nel database, HTTPS per tutte le comunicazioni e gestione sicura dei token.

    9. Contatti

    Per qualsiasi domanda sulla privacy, contattaci a help.pusha@gmail.com.