In breve: il diario di allenamento è local-first. I dati sociali vengono inviati ai servizi cloud solo quando attivi e usi Sfide o notifiche correlate.
Dati locali
Schede, esercizi, allenamenti, serie, pesi, ripetizioni, RIR, record, misure corporee, obiettivi e impostazioni sono conservati sul dispositivo. I backup e le condivisioni vengono creati solo su tua richiesta.
Backup del dispositivo
Da questa versione l’app conserva una copia interna del tuo storico (un export JSON) nella propria cartella privata, per poterti chiedere se ripristinarla quando reinstalli l’app. Quella cartella è inclusa nel backup di Android: se hai il backup attivo sul telefono, è il sistema operativo — non l’app — a caricarne una copia nello spazio privato del tuo account Google Drive, dove non consuma il tuo spazio e, sui dispositivi con blocco schermo, è cifrata con una chiave derivata dal blocco stesso, che Google non possiede. PumpLog non legge quella copia da nessun server: la ritrova solo sul telefono. Puoi disattivare il backup da Impostazioni Android → Sistema → Backup. Il database dell’app (IndexedDB) e le immagini non sono inclusi.
Profilo e Sfide
Per le funzioni sociali PumpLog tratta un identificativo account, nickname, versione e data di accettazione dei termini, titoli e codici delle sfide, iscrizioni, punteggi, reazioni e segnalazioni. Nickname, titolo, punteggi e reazioni sono visibili agli altri partecipanti della stessa sfida.
Fornitori
- Supabase: autenticazione, profili, sfide, punteggi, reazioni e segnalazioni. Le policy RLS limitano gli accessi agli utenti autorizzati.
- Firebase Cloud Messaging: notifiche push delle sfide. Può trattare Firebase Installation ID, token push, dati tecnici dell’app e del dispositivo secondo la documentazione Firebase.
- Google Play: pannello facoltativo per valutazione e recensione dell’app.
- Sentry: segnalazione degli errori dell’app, su infrastruttura nell’Unione Europea. Vedi la sezione dedicata più sotto.
Health Connect
Se concedi il permesso, PumpLog legge soltanto i dati autorizzati: passi, distanza, calorie attive, frequenza cardiaca e peso. Li usa per mostrarti una panoramica e, su tua richiesta, importare il peso nelle misure locali. Non scrive dati in Health Connect; puoi revocare l’accesso dalle impostazioni Android.
Recensione in-app
Dopo un traguardo significativo o alcuni allenamenti completati, PumpLog può chiedere a Google Play di mostrare il pannello ufficiale per lasciare una recensione. Google Play decide se visualizzarlo e tratta valutazione, eventuale testo e account Play secondo i propri termini. PumpLog salva localmente soltanto che la richiesta è già stata effettuata, per non ripeterla, e non seleziona gli utenti in base a un’opinione positiva.
Segnalazione errori
Quando PumpLog va in errore, invia una segnalazione tecnica a Sentry (Functional Software, Inc., in qualità di responsabile del trattamento, su infrastruttura nell’Unione Europea), così posso correggere il problema senza che tu debba scrivermi. Vengono trasmessi soltanto: il tipo e il messaggio dell’errore con la sua traccia tecnica, la versione di PumpLog, il modello del dispositivo e la versione di Android, e i passaggi che precedono l’errore — cioè in quale sezione dell’app ti trovavi e l’esito tecnico delle chiamate di rete. Gli indirizzi sono ridotti alla sola sezione (per esempio /workout), senza codici invito né identificativi, e i messaggi di log dell’app non vengono inviati.
Non vengono inviati allenamenti, serie, pesi, misure corporee, note, messaggi con il personal trainer, nickname, indirizzo email, indirizzo IP, token di sessione né il contenuto dei campi che compili. Non viene effettuata alcuna registrazione dello schermo e, al di fuori del momento dell’errore, non è raccolto alcun dato di utilizzo o di prestazione. Non c’è alcun identificatore pubblicitario e nessuna profilazione.
La segnalazione è attiva per impostazione predefinita e puoi disattivarla in qualsiasi momento da Impostazioni → Info → Segnalazioni di errore; da spenta non parte alcun invio. Base giuridica: il legittimo interesse a mantenere l’app sicura e funzionante (art. 6.1.f GDPR), rispetto al quale hai diritto di opposizione, che eserciti con quel comando. Gli eventi sono conservati da Sentry per un massimo di 90 giorni e non sono usati per altre finalità.
Finalità e base del trattamento
I dati servono a fornire il diario, sincronizzare le funzioni richieste, gestire Sfide, notifiche, sicurezza, segnalazioni e assistenza. Le funzioni sociali si basano sulla tua richiesta e sull’accettazione dei termini community; sicurezza e prevenzione abusi rispondono a un interesse legittimo.
Sicurezza e conservazione
Le comunicazioni con Supabase e Firebase usano TLS. I dati locali restano fino alla cancellazione o disinstallazione. Il profilo e i dati sociali restano finché usi il servizio o ne chiedi la cancellazione. I report di moderazione possono essere conservati fino a 12 mesi dalla chiusura per prevenire abusi e documentare gli interventi.
Cancellazione
Puoi eliminare i dati locali dall’app o disinstallandola. Per profilo e dati sociali segui la procedura Elimina profilo e dati. I dati già esportati o condivisi fuori dall’app vanno cancellati presso la destinazione scelta.
Minori e contenuti
PumpLog non è progettata specificamente per bambini. Nelle Sfide valgono le regole sui contenuti e sono disponibili strumenti di segnalazione.
Contatti
Titolare e sviluppatore: Giuseppe Chirico (zN3utr4l). Email: giuseppe.chirico.gc1@gmail.com.