🇮🇹 IT
Sub-responsabili

Sub-responsabili del trattamento

Questa pagina elenca i fornitori di servizi terzi («sub-responsabili» ai sensi dell'art. 28 GDPR) che processano dati personali per conto di Strenqo.

Versione 1.0.0 · Ultimo aggiornamento: 24 maggio 2026

1. Premessa

L'elenco riflette lo stato al 2026-05-24. Eventuali nuovi sub-responsabili saranno notificati agli utenti con preavviso ragionevole.

2. Sub-responsabili attivi

2.1 Supabase

2.2 OpenAI

Nota su coach-micro: al 2026-05-24 la funzionalità «micro hint» non invia dati a OpenAI; la funzione lato server non è deployata e l'app usa un template locale di fallback.

2.3 RevenueCat

2.4 Resend

2.5 Sentry

2.6 Apple

2.7 Google

2.8 OpenFoodFacts

2.9 ipwho.is

2.10 ipapi.co

2.11 Expo (EAS + Auth Proxy)

3. Fonti dati di terzi via OAuth (titolari autonomi)

I provider elencati di seguito non sono responsabili del trattamento di Strenqo ai sensi dell'art. 28 GDPR. Sono titolari autonomi del trattamento dei dati raccolti dal tuo dispositivo wearable. Previa tua autorizzazione tramite OAuth, trasmettono un sottoinsieme di tali dati al nostro backend, dove Strenqo diventa titolare della copia importata. Li elenchiamo qui, accanto ai nostri sub-responsabili, per piena trasparenza sul flusso dei dati.

3.1 Whoop

3.2 Oura

3.3 Clausola tipo — provider cloud wearable futuri

Strenqo potrà, in futuro, integrare ulteriori piattaforme cloud wearable secondo lo stesso modello OAuth (esempi includono Garmin Connect, Polar Flow, Fitbit / Google Fit, Suunto, Coros, Withings, Samsung Health). Quando ciò accadrà:

  1. Il provider sarà aggiunto a questa sezione con lo stesso livello di dettaglio (ragione sociale, sede, paese di hosting dati, dati che riceviamo, dati che non riceviamo, meccanismo di trasferimento, modalità di revoca).
  2. Gli utenti saranno notificati in anticipo tramite l'Edge Function notify-policy-update e/o in-app.
  3. Si applica il medesimo principio: Strenqo importa soltanto i dati biometrici grezzi strettamente necessari ai propri algoritmi; non importiamo gli score proprietari del provider.
  4. Ciascun provider resta titolare autonomo. Non sono responsabili del trattamento ai sensi dell'art. 28.

4. Sub-responsabili che NON utilizziamo

Per trasparenza, Strenqo non si avvale di:

5. Riepilogo per tipologia di dato

Tipo di datoSub-responsabili che lo vedonoNote
Profilo, allenamenti, nutrizione, peso, fotoSupabase (UE)Hosting completo
Conversazioni AI Coach + contesto utenteSupabase (UE) + OpenAI (USA)OpenAI solo se toggle «Consenso dati AI» attivo (default attivo)
UUID per abbonamentoSupabase (UE) + RevenueCat (USA)Solo abbonati Pro; cancellato in cascata al delete
Email transazionaliResend (USA)Solo transazionali, mai marketing. Localizzate in 8 lingue
Crash reportSentry (UE/Germania)Solo se toggle attivo; default geo-differenziato
Push tokenApple (USA) / Google (USA)Solo se notifiche abilitate
Coordinate GPS (rotte cardio outdoor)Google Maps SDK (USA)GPS Clip 200m applicabile
Ricerca alimentiOpenFoodFacts (FR)Nessun PII utente trasmesso
Indirizzo IP (geolocalizzazione)ipwho.is, ipapi.co (USA)Solo se fallback locali insufficienti
Codice OAuth (Sign in with Google)Expo Auth Proxy (USA)Solo durante login Google
Dati biometrici grezzi da cloud wearable (HRV, stadi del sonno, campioni HR)Whoop (USA), Oura (UE) — vedi par. 3Titolari autonomi; i dati arrivano solo dopo consenso esplicito OAuth; gli score proprietari del provider NON sono importati

6. Notifica di modifiche

Aggiungeremo, rimuoveremo o sostituiremo sub-responsabili solo per esigenze operative legittime. La data in alto verrà aggiornata. Per modifiche significative gli utenti saranno notificati via email e/o in-app. L'utente può sempre revocare il consenso ai trattamenti opzionali o eliminare l'account.

7. Contatti