Informativa sulla Privacy
Ultimo aggiornamento : 15 agosto 2026
Conforme RGPD (Regolamento Generale sulla Protezione dei Dati)
1. Responsabile del Trattamento
PWA-TECH — Christophe Bonzom, Editore
Email : contact@bikefit-ia.com
Sito web : www.bikefit-ia.com
Responsabile protezione dati : contact@bikefit-ia.com
2. Dati Raccolti
2.1 Offerte e tariffe
- Obbligatori : Email, nome, password crittografata, numero di telefono (solo hash crittografico)
- Facoltativi : Nome completo, disciplina ciclistica
- Finalità : Gestione dell'account, personalizzazione del servizio
- Base legale : Esecuzione del contratto (Art. 6.1.b RGPD)
2.2 Dati Biomeccanici
- Raccolti : Immagini/video della posizione ciclistica, punti anatomici rilevati dall'IA
- Finalità : Analisi posturale, generazione di raccomandazioni
- Base legale : Consenso esplicito (Art. 9.2.a RGPD)
- Importante: Questi dati sono dati sensibili specialmente protetti
2.2 Offerta gratuita
- Tecnici : Indirizzo IP, browser, dispositivo, log di accesso
- Analitici : Pagine visitate, tempo trascorso, azioni eseguite (tramite Google Analytics e PostHog, ospitato nell'UE)
- Finalità : Miglioramento del servizio, sicurezza, supporto tecnico
- Base legale : Interesse legittimo (Art. 6.1.f RGPD)
2.4 Dati di Verifica e Sicurezza
- Numero di telefono: un codice di verifica viene inviato via SMS durante la registrazione. Il numero non viene conservato in chiaro; solo un hash crittografico (HMAC-SHA-256) viene mantenuto per la prevenzione delle frodi e l'unicità degli account.
- Base legale: Interesse legittimo (Art. 6.1.f RGPD) — prevenzione delle frodi
- Identificativo del dispositivo: un token tecnico anonimo (UUID casuale) viene memorizzato come cookie nel browser per identificare i dispositivi connessi. Questo token non contiene alcun dato personale.
- Base legale: Interesse legittimo (Art. 6.1.f RGPD) — sicurezza e prevenzione delle frodi. Puoi rimuovere un dispositivo in qualsiasi momento dalla sezione « I miei dispositivi ».
- Impronta del dispositivo: al fine di prevenire le frodi e la creazione di account multipli, vengono trattati dati tecnici relativi al tuo dispositivo e browser per generare un identificatore del dispositivo. Tale identificatore costituisce un dato personale. Questo trattamento è effettuato tramite il fornitore Fingerprint, con dati ospitati nell'Unione europea.
- Base giuridica: Legittimo interesse (Art. 6.1.f GDPR) — prevenzione delle frodi e degli account multipli.
- Conservazione: l'hash del telefono viene conservato per tutta la durata dell'account. In caso di eliminazione dell'account, l'hash viene conservato per ulteriori 30 giorni per impedire la re-registrazione immediata.
3. Utilizzo dei Dati
3.1 Finalità Principali
- Analisi posturale: Elaborazione mediante algoritmi IA per generare raccomandazioni
- Personalizzazione: Adattamento dei consigli secondo il vostro profilo e disciplina
- Storico: Monitoraggio della vostra progressione nel tempo
- Supporto: Assistenza tecnica via email
3.2 Miglioramento del Servizio
Per creare un account e accedere ai Servizi, l'Utente deve:
- Migliorare la precisione degli algoritmi IA
- Sviluppare nuove funzionalità
- Creare statistiche settoriali anonime
Garanzia: Questi dati sono rigorosamente anonimizzati e non permettono di identificarvi.
Base giuridica: Questo trattamento si basa sul legittimo interesse dell'Editore (Art. 6.1.f RGPD) per i dati pseudonimizzati. I dati completamente anonimizzati non costituiscono più dati personali (considerando 26 del RGPD). È possibile esercitare il diritto di opposizione conformemente all'articolo 6 di seguito.
4. Condivisione dei Dati
4.1 Principio: Nessuna Condivisione
I vostri dati personali e biomeccanici NON SONO MAI:
- Venduti a terze parti
- Condivisi con partner commerciali
- Utilizzati per pubblicità mirata
- Trasmessi al di fuori dell'UE
4.2 Eccezioni Legali
Condivisione solo in questi casi legali strettamente definiti:
- Richiesta giudiziale o autorità competente
- Protezione dei nostri diritti legittimi in caso di contenzioso
- Emergenza medica con vostro consenso
4.3 Responsabili del Trattamento Tecnici
Utilizziamo responsabili del trattamento certificati RGPD esclusivamente per:
- Hosting: Hetzner Online GmbH (frontend, API, database) — Server UE
- Elaborazione video: Hetzner Online GmbH — Server UE
- Database: PostgreSQL crittografato — Server Francia
- Pagamenti: Stripe (certificato PCI-DSS)
- Supporto: Strumenti di ticketing crittografati
- Verifica SMS: Google LLC — Firebase Authentication (certificato Data Privacy Framework per i trasferimenti UE-USA)
- Prevenzione delle frodi: Fingerprint — rilevamento di account multipli (dati tecnici del dispositivo, ospitati nella regione UE).
- Coach IA: Anthropic PBC (USA) — API Claude. Dati trasmessi: angoli articolari, disciplina, tipo di bicicletta (dati biomeccanici anonimizzati, nessuna informazione identificativa). Coperto da DPA con Clausole Contrattuali Tipo (CCT). I dati non vengono utilizzati per l'addestramento dei modelli.
Stripe Inc. è una società statunitense. Sebbene i dati di pagamento siano elaborati su server situati nell'UE, il gruppo Stripe può accedervi dagli Stati Uniti nell'ambito delle sue operazioni. Questo trasferimento è regolato dalle Clausole Contrattuali Tipo (CCT) della Commissione Europea, in conformità all'articolo 46.2 del GDPR.
Google LLC è una società statunitense. Il numero di telefono viene trasmesso a Firebase Authentication esclusivamente per l'invio del codice di verifica SMS. Questo trasferimento è regolato dal Data Privacy Framework (DPF), in conformità alla decisione di adeguatezza della Commissione Europea del 10 luglio 2023.
Anthropic PBC è una società statunitense. I dati biomeccanici anonimizzati (angoli articolari, disciplina, obiettivo) vengono trasmessi all'API Claude per generare i consigli del Coach IA. Nessun dato identificativo (email, nome, video) viene trasmesso. Questo trasferimento è regolato dal Data Processing Addendum (DPA) di Anthropic, che include le Clausole Contrattuali Tipo (CCT) della Commissione Europea. Anthropic si impegna contrattualmente a non utilizzare questi dati per addestrare i propri modelli.
5. Durata della Conservazione
Dati Utente
- Account attivo con abbonamento a pagamento in corso: le analisi vengono conservate e sono consultabili finché l'abbonamento resta attivo.
- Disdetta di un abbonamento a pagamento: le analisi restano conservate, ma la loro consultazione è riservata ai Clienti con un abbonamento attivo. Il Cliente ha 90 giorni per riabbonarsi e recuperare l'accesso completo; trascorso tale termine, le analisi vengono eliminate automaticamente e definitivamente.
- Dati biomeccanici: I video vengono eliminati automaticamente entro 5 minuti da ogni analisi, indipendentemente dal piano.
- Il Cliente resta autonomo sui propri dati: la cancellazione è possibile in qualsiasi momento, analisi per analisi o per l'intero account, direttamente dalla propria area personale — nessuna cancellazione automatica per inattività.
Dati Tecnici
- Log di sicurezza: Massimo 1 anno
- Dati analitici: Massimo 2 anni, anonimizzati dopo 6 mesi
- Cookie: Per l'elenco completo dei cookie, le loro finalità e durate, consultate la nostra politica dei cookie
6. I Vostri Diritti RGPD
Disponete dei seguenti diritti sui vostri dati:
Diritti di accesso e controllo:
- Diritto di accesso (Art. 15)
- Diritto di rettifica (Art. 16)
- Diritto di cancellazione (Art. 17)
- Diritto alla portabilità (Art. 20)
Diritti di opposizione:
- Diritto di opposizione (Art. 21)
- Diritto alla limitazione (Art. 18)
- Ritiro del consenso
- Reclamo CNIL
Contatto responsabile protezione dati : contact@bikefit-ia.com
Termine di risposta : Massimo 1 mese
Reclamo : CNIL.fr
7. Sicurezza dei Dati
Misure Tecniche
- Crittografia: TLS 1.3 per le comunicazioni, AES-256 per l'archiviazione
- Autenticazione: Password crittografate (bcrypt), 2FA disponibile
- Infrastruttura: Server sicuri, backup crittografati
- Monitoraggio: Rilevamento di intrusioni 24h/24
Misure Organizzative
- Accesso limitato: Principio del privilegio minimo
- Formazione: Sensibilizzazione RGPD del team
- Audit: Controlli regolari degli accessi e dei processi
- Incident: Procedura di notifica entro 72h
8. Contatto e Reclami
Domande sui vostri dati
Email responsabile protezione dati :
contact@bikefit-ia.com
Termine di risposta :
Massimo 1 mese (estendibile a 3 mesi se complesso)
Reclamo CNIL
In caso di risposta insoddisfacente:
CNIL : cnil.fr/plaintes
3 Place de Fontenoy - TSA 80715 — 75334 PARIS CEDEX 07
9. Protezione dei Minori
BikeFit IA è riservato alle persone di età pari o superiore a 16 anni. I minori di età compresa tra 16 e 17 anni devono disporre dell'autorizzazione di un titolare della responsabilità genitoriale. L'iscrizione da parte di un minore di età compresa tra 16 e 17 anni vale come dichiarazione di aver ottenuto l'autorizzazione genitoriale richiesta. Non raccogliamo consapevolmente dati di minori di età inferiore a 16 anni.
10. Decisioni Automatizzate e Profilazione
BikeFit IA utilizza l'intelligenza artificiale per analizzare la vostra posizione ciclistica e generare raccomandazioni personalizzate. Il Coach IA è generato da Claude, un modello di intelligenza artificiale sviluppato da Anthropic PBC (USA). Vengono trasmessi solo dati biomeccanici anonimizzati (angoli articolari, disciplina, tipo di bicicletta) — nessun dato identificativo. Le risposte sono automatizzate e non validate da un professionista sanitario. Questo trattamento automatizzato non ha alcun effetto giuridico né conseguenza significativa simile su di voi. Le raccomandazioni sono puramente informative e destinate a migliorare il vostro comfort e le prestazioni ciclistiche.
In conformità all'articolo 22 del GDPR, avete il diritto di richiedere un intervento umano, esprimere il vostro punto di vista e contestare le raccomandazioni generate.
Questa informativa sulla privacy è conforme al RGPD e garantisce la massima protezione dei vostri dati personali.