Informativa sulla privacy

Ultimo aggiornamento: 2026-09-05

Questa Informativa sulla privacy spiega quali informazioni raccoglie Kronos, come le usiamo e le scelte a tua disposizione. Si applica all’applicazione mobile Kronos e ai servizi correlati, che sono gestiti da Muller Labs, LLC (“noi”, “ci”), il titolare del trattamento dei dati per le informazioni personali qui descritte. I nostri recapiti si trovano alla fine di questa Informativa.

1. Informazioni che fornisci

Quando crei un account e usi il Servizio, raccogliamo:

• Dettagli dell’account: indirizzo email, nome visualizzato, lingua e regione. • Preferenze di fitness: sesso, data di nascita, livello di fitness auto-dichiarato, obiettivo di allenamento principale e qualsiasi nota di testo libero che inserisci nei campi “injuries” o “guidelines”. • Attrezzatura e luoghi: nomi dei luoghi di allenamento e liste di attrezzature che ci indichi come disponibili. • Attività di allenamento: gli allenamenti generati per te, le sessioni che inizi, il tempo trascorso in attività, gli esercizi modificati o saltati, le valutazioni di difficoltà percepita e qualsiasi nota che aggiungi. • Feedback sugli esercizi: valutazioni adoro/mi piace/neutrale/non mi piace/odio che assegni ai singoli esercizi. • Partecipazione alle sfide: le sfide che crei o a cui partecipi, il nome visualizzato che scegli per esse e il tuo completamento giornaliero al loro interno. • Invio di feedback: messaggi, screenshot opzionali e il contesto in-app (come la schermata in cui ti trovavi) quando tocchi il pulsante di feedback. • Dati sulla salute e sul fitness: se colleghi Apple Health o Health Connect, i tuoi allenamenti completati e il tuo peso corporeo; se avvii un allenamento dal tuo Apple Watch, un riepilogo della tua frequenza cardiaca durante quell’allenamento. Entrambi sono descritti nella sezione 5.

2. Informazioni raccolte automaticamente

Quando usi l’app raccogliamo automaticamente:

• Dati di utilizzo dell’IA: il modello IA usato per generare ogni allenamento, il conteggio dei token e il costo stimato. Usiamo questi dati per monitorare lo stato del sistema e far rispettare i limiti del piano gratuito. • Contesto del dispositivo allegato all’invio di feedback: versione dell’app, piattaforma (iOS / Android / web) e lingua attuale. • Stato dell’abbonamento: se il tuo account ha attualmente un diritto Kronos Pro attivo, lo store di acquisto e la data di rinnovo/scadenza. Le informazioni della carta di pagamento sono gestite direttamente da Apple o Google e non raggiungono mai i nostri server. • Eventi di analisi del prodotto (solo se l’analisi è abilitata nella tua build): eventi di interazione collegati all’ID del tuo account. Questi sono pseudonimi (identificano il tuo account, non il tuo nome) e sono usati per capire quali funzionalità funzionano e quali necessitano di miglioramenti. • Token per le notifiche push: se consenti le notifiche, un token push del dispositivo usato per consegnarle. Puoi revocarlo in qualsiasi momento nelle impostazioni del tuo dispositivo. • Dati di crash e diagnostica: quando l’app si arresta in modo anomalo o riscontra un errore, il nostro fornitore di segnalazione dei crash riceve eventi diagnostici che includono il modello del tuo dispositivo, la versione del sistema operativo, la versione dell’app, l’indirizzo IP e (per un campione di sessioni) un replay mascherato della sessione, una registrazione dello schermo in cui il testo e le immagini vengono oscurati prima di lasciare il tuo dispositivo. Usiamo questi dati per trovare e correggere i bug.

3. Cosa non raccogliamo

Kronos non richiede né raccoglie nessuno dei seguenti dati:

• Dati di Apple Health o Health Connect, a meno che tu non scelga di collegarli come descritto nella sezione 5. • Posizione precisa o approssimativa (l’app non richiede l’autorizzazione per la posizione). • Dati di movimento o dell’accelerometro. • Immagini della fotocamera, ad eccezione degli screenshot che alleghi esplicitamente al feedback. • Audio del microfono. • Contatti, calendario o foto oltre a ciò che condividi esplicitamente.

4. Come usiamo le informazioni

Usiamo le informazioni che raccogliamo per:

• Fornire il Servizio, inclusa la generazione di allenamenti personalizzati. I contenuti a testo libero delle tue preferenze (incluso il campo “injuries”) sono inclusi nei prompt inviati ai nostri fornitori di IA in modo che i modelli possano tenerne conto. • Autenticarti e mantenere il tuo account. • Gestire le funzionalità di fatturazione e dei diritti tramite i nostri partner di pagamento. • Migliorare il Servizio, eseguire il debug dei problemi e sviluppare nuove funzionalità. • Comunicare con te in merito al Servizio, inclusa la risposta ai feedback e (se acconsenti) l’invio di messaggi di marketing. • Rispettare gli obblighi legali e proteggere da frodi, abusi e danni agli utenti o al Servizio.

Laddove si applichino leggi come il GDPR, le nostre basi giuridiche per questo trattamento sono: l’esecuzione del nostro contratto con te (fornitura del Servizio, del tuo account e della fatturazione), i nostri legittimi interessi (miglioramento, sicurezza e debug del Servizio), il tuo consenso (messaggi di marketing e i dettagli relativi alla salute descritti nella sezione successiva) e il rispetto degli obblighi legali.

5. Informazioni relative alla salute

I campi opzionali “injuries” e “guidelines” possono contenere informazioni sulla tua salute, come un infortunio, un intervento chirurgico, una gravidanza o una condizione medica. Trattiamo quel testo come informazione sensibile: lo usiamo solo per generare i tuoi allenamenti, lo inviamo ai nostri fornitori di IA solo per quello scopo e non lo usiamo mai per la pubblicità, non lo vendiamo mai e non lo condividiamo mai se non come descritto in questa Informativa.

Inserendo informazioni in questi campi, acconsenti espressamente a questo trattamento. Se preferisci non condividere informazioni sulla salute, lascia i campi vuoti; il Servizio funziona senza di essi e puoi modificarli o cancellarli in qualsiasi momento nelle tue preferenze.

Apple Health e Health Connect: se scegli di collegare Kronos ad Apple Health (su iOS) o Health Connect (su Android), Kronos può, con il tuo permesso, aggiungere i tuoi allenamenti completati alla tua cartella clinica (il tipo di allenamento, l’ora di inizio e fine, la durata e un consumo energetico stimato) e leggere il tuo peso corporeo in modo che il tuo diario e le raccomandazioni di carico rimangano aggiornati. Richiediamo solo i tipi di dati elencati qui, usiamo i dati ricevuti da Apple Health o Health Connect solo per fornire queste funzionalità e non li usiamo mai per la pubblicità, non li vendiamo mai e non li condividiamo mai se non come descritto in questa Informativa. Il nostro uso dei dati ricevuti da Health Connect è conforme alla politica sulle autorizzazioni di Health Connect, inclusi i suoi requisiti di Uso Limitato.

Apple Watch: se avvii un allenamento dal tuo Apple Watch, Kronos legge anche la tua frequenza cardiaca durante quell’allenamento e ne memorizza un riepilogo (media, massimo e recupero per blocco) insieme all’allenamento nel tuo account. Kronos non memorizza mai le singole rilevazioni della frequenza cardiaca, non usa mai questi dati per la pubblicità, non li vende mai e li elimina insieme al tuo account.

Il collegamento è opzionale e disattivato per impostazione predefinita. Puoi scollegarti in qualsiasi momento (su iOS nelle impostazioni di condivisione dell’app Salute, su Android nelle autorizzazioni dell’app di Health Connect), il che interrompe ogni lettura e scrittura. Le letture del peso corporeo importate in questo modo vengono memorizzate con il tuo account come il peso che inserisci tu stesso e vengono eliminate quando elimini il tuo account.

6. Informazioni condivise con altri utenti

Alcune funzionalità di Kronos sono social e il loro utilizzo condivide alcune delle tue informazioni con altre persone:

• Sfide e gruppi: quando partecipi a una sfida, gli altri membri possono vedere il nome visualizzato che hai scelto, se hai completato ogni giornata, la tua serie all’interno della sfida e i kudos che invii o ricevi. Chiunque apra un link di invito può vedere il nome della sfida e i nomi visualizzati dei membri che hanno già partecipato. • Riepiloghi dei gruppi: le sfide possono inviare ai membri un riepilogo periodico che include le attività recenti di ciascun membro in quella sfida. • Funzionalità di condivisione: le schede dei risultati e i link di invito che scegli di condividere contengono il tuo nome visualizzato e i dati mostrati su di essi, e chiunque con cui li condividi può vedere quel contenuto.

Il tuo nome visualizzato viene scelto da te e non deve essere il tuo vero nome. Abbandonare una sfida interrompe la condivisione descritta sopra per quella sfida. Non condividiamo mai il testo di “injuries” o “guidelines”, le tue preferenze o la tua cronologia completa degli allenamenti con altri utenti.

7. Fornitori di servizi di terze parti

Condividiamo le informazioni con i seguenti responsabili del trattamento che ci aiutano a gestire il Servizio:

• Convex (database e hosting backend): archivia essenzialmente tutti i dati del tuo account, le preferenze, gli allenamenti e le sessioni. • Fornitori di intelligenza artificiale, attualmente Google (Gemini API) e OpenAI: ricevono il contenuto del prompt utilizzato per generare ogni allenamento, incluse le tue preferenze, l’attrezzatura, gli obiettivi, i campi di testo libero “injuries” e “guidelines”. Utilizziamo questi fornitori in base a termini API a pagamento che vietano loro di utilizzare questo contenuto per addestrare i propri modelli. Se cambiamo fornitori, applicheremo a qualsiasi nuovo fornitore lo stesso standard e aggiorneremo questa Informativa. • Expo (consegna delle notifiche push): riceve il token push del tuo dispositivo e il contenuto delle notifiche che ti vengono inviate, se consenti le notifiche. • RevenueCat (gestione degli abbonamenti): riceve un identificatore pseudonimo e la tua cronologia degli acquisti. • PostHog (analisi del prodotto): riceve gli eventi di interazione pseudonimi descritti sopra, quando l’analisi è abilitata. • Sentry (segnalazione di arresti anomali e diagnostica): riceve i dati sugli arresti anomali e diagnostici descritti sopra, elaborati sui server di Sentry nell’Unione Europea. • Resend (email transazionali): riceve il tuo indirizzo email e il nome visualizzato per consegnare email relative all’account come codici di verifica, reimpostazioni della password e messaggi di benvenuto. • Apple e Google: gestiscono l’autenticazione e gli acquisti in-app in base alle rispettive informative sulla privacy.

Separatamente da questi responsabili del trattamento, puoi scegliere di connettere servizi che operano in base alle proprie informative sulla privacy:

• Strava: se connetti il tuo account Strava, archiviamo il tuo ID atleta Strava e i token di accesso, e dopo ogni allenamento completato inviamo a Strava un’attività che include il titolo dell’allenamento, la durata e (a seconda delle tue impostazioni di sincronizzazione) l’elenco degli esercizi, le tue note e il nome di qualsiasi sfida di cui l’allenamento faceva parte. Ciò che Strava mostra poi ad altre persone è controllato dalle tue impostazioni sulla privacy di Strava, non da noi. Puoi disconnettere Strava in qualsiasi momento nell’app, il che interrompe tutte le sincronizzazioni.

Non vendiamo le tue informazioni personali e non le condividiamo per la pubblicità comportamentale cross-context (secondo la definizione di questi termini fornita dal CCPA).

8. Trasferimenti internazionali

Abbiamo sede negli Stati Uniti e i fornitori sopra elencati elaborano le tue informazioni principalmente su server negli Stati Uniti (i dati sugli arresti anomali e diagnostici vengono elaborati sui server di Sentry nell’Unione Europea). Se utilizzi il Servizio al di fuori degli Stati Uniti (inclusi America Latina, Regno Unito o Spazio Economico Europeo), le tue informazioni verranno trasferite ed elaborate negli Stati Uniti, che potrebbero avere leggi sulla protezione dei dati diverse da quelle del tuo paese. Ove richiesto, ci affidiamo a garanzie come gli accordi sul trattamento dei dati dei nostri responsabili del trattamento e le clausole contrattuali standard.

9. Conservazione dei dati

Conserviamo le tue informazioni per tutto il tempo in cui il tuo account è attivo e per un periodo ragionevole successivo per adempiere agli obblighi legali, risolvere le controversie e far rispettare i nostri accordi. Puoi eliminare il tuo account e i relativi dati in qualsiasi momento direttamente nell’app (Profilo, poi Elimina account), oppure inviandoci un’email all’indirizzo sottostante. L’eliminazione del tuo account non annulla un abbonamento attivo; gestiscilo tramite le impostazioni del tuo account Apple o Google.

10. Le tue scelte e i tuoi diritti

A seconda di dove vivi, potresti avere diritti ai sensi di leggi come il GDPR, il GDPR del Regno Unito, la LGPD del Brasile o il CCPA per accedere, correggere, trasferire o eliminare le tue informazioni personali, per opporti o limitare determinati trattamenti e per revocare il consenso che hai prestato. Hai anche il diritto di presentare un reclamo alla tua autorità locale per la protezione dei dati.

Puoi disattivare le comunicazioni di marketing in qualsiasi momento dall’interno dell’app o seguendo il link di annullamento dell’iscrizione in qualsiasi email di marketing.

Altri controlli nell’app: puoi disabilitare le notifiche nelle impostazioni del tuo dispositivo, scegliere cosa include una sincronizzazione con Strava (o disconnettere Strava completamente), abbandonare una sfida in qualsiasi momento, scegliere qualsiasi nome visualizzato per le funzionalità della community e modificare o cancellare i campi “injuries” e “guidelines” ogni volta che lo desideri.

Per esercitare uno qualsiasi di questi diritti, ti preghiamo di contattarci all’indirizzo sottostante. Non ti discrimineremo per averli esercitati.

11. Minori

Il Servizio è destinato agli adulti di età pari o superiore a 18 anni. Non raccogliamo consapevolmente informazioni personali da persone di età inferiore a 18 anni. Se ritieni che un minore ci abbia fornito informazioni personali, ti preghiamo di contattarci in modo da poterle eliminare.

12. Sicurezza

Utilizziamo garanzie amministrative, tecniche e fisiche commercialmente ragionevoli per proteggere le informazioni in nostro possesso. Nessun metodo di trasmissione o archiviazione è tuttavia completamente sicuro e non possiamo garantire una sicurezza assoluta.

13. Modifiche

Potremmo aggiornare questa Informativa di tanto in tanto. Le modifiche sostanziali saranno segnalate da una data di versione aggiornata sopra e da una nuova richiesta di consenso in-app la prossima volta che aprirai l’app.

14. Contatti

Le domande sulla privacy o le richieste relative ai diritti possono essere inviate a legal@kronosstudio.app, o per posta a Muller Labs, LLC, c/o Legalinc Corporate Services Inc., 131 Continental Dr, Suite 305, Newark, DE 19713, USA.