🇮🇹 IT
Tracking e SDK di terze parti
Informazioni legali aggiornate e pubblicabili per l'app mobile Strenqo.
Versione: 1.1.1
Ultimo aggiornamento: 2026-07-11
Titolare: Andreas Mondo, Via Pianezza 16, 10040 Givoletto (TO), Italia — email strenqo-support@strenqo.eu — PEC andreasmondo@ultracert.it.
1. Premessa
Strenqo è un'applicazione mobile nativa (iOS e Android). Non utilizza cookie per il proprio funzionamento, non integra SDK pubblicitari, non integra SDK di attribution/mobile measurement e non usa servizi di profilazione comportamentale cross-context.
Questo documento descrive in modo trasparente quali SDK e servizi di piattaforma sono presenti nell'app, quali dati possono essere trasmessi fuori dal dispositivo e quali scelte puoi modificare.
2. SDK telemetrici e diagnostici
2.1 Nessun SDK Sentry o crash-reporting di terze parti
La build corrente di Strenqo non inizializza Sentry e non integra un SDK di crash-reporting di terze parti. Il modulo services/errorTracking.ts è uno shim locale usato per evitare errori applicativi e per logging di sviluppo; non invia eventi a Sentry o ad altri fornitori.
Ne consegue che:
- non esiste un toggle "Diagnostica e crash report" che invii dati a Sentry;
- non vengono trasmessi stack trace, breadcrumb o identificativi utente a un fornitore di crash-reporting;
- eventuali crash report generati dal sistema operativo o dagli store sono regolati dalle impostazioni Apple/Google dell'utente e dalle relative policy, non da un SDK Strenqo.
2.2 Diagnostica interna
Strenqo registra sui propri server solo eventi tecnici strettamente necessari per sicurezza, audit e funzionamento del servizio, ad esempio rate limit, esito di export/cancellazione account, webhook di abbonamento e log operativi delle Edge Functions. Questi dati sono ospitati su Supabase in regione UE e non sono usati per pubblicità o analytics comportamentale.
3. SDK NON presenti
A titolo di trasparenza, dichiariamo esplicitamente che Strenqo non integra nessuno dei seguenti SDK:
| Categoria | SDK non presenti (lista non esaustiva) |
|---|---|
| Analytics di terze parti | Google Analytics for Firebase, Mixpanel, Amplitude, PostHog, Heap |
| Attribution / mobile measurement | AppsFlyer, Adjust, Branch, Singular |
| Advertising / SDK pubblicitari | Google AdMob, Meta Audience Network, Unity Ads, AppLovin, IronSource |
| Tracker comportamentali | Facebook SDK, TikTok SDK |
| Cookie web | Nessuno per l'app nativa |
In conseguenza:
- Strenqo non legge l'IDFA su iOS e non presenta la richiesta App Tracking Transparency;
- Strenqo non legge l'Advertising ID Android (AAID);
- Strenqo non condivide identificatori pubblicitari con terze parti;
- Strenqo non profila l'utente per finalità di marketing cross-context.
4. SDK e servizi di piattaforma
Per garantire il funzionamento nativo dell'app, sono presenti SDK e servizi delle piattaforme:
- Apple HealthKit (iOS) e Google Health Connect (Android): lettura/scrittura di dati salute e fitness solo previo consenso esplicito del sistema operativo. Alcuni dati derivati o associati a funzionalità Strenqo possono essere salvati sui server Strenqo per workout, recovery, trend e snapshot giornalieri.
- Apple Push Notification service / Firebase Cloud Messaging: invio di notifiche locali e push solo se abilitate dall'utente. Alcune notifiche possono essere personalizzate dall'AI se il consenso AI è attivo.
- Google Maps SDK Android: rendering dei tile mappa per la visualizzazione di rotte cardio outdoor, solo se utilizzi la funzionalità GPS.
- RevenueCat: gestione abbonamenti Pro e stato entitlement.
5. Servizi opzionali connessi
I dati eventualmente trasmessi a sub-responsabili di terze parti non avvengono mai a scopo pubblicitario o di profilazione marketing.
- Google Gemini: usato per AI Coach, analisi foto cibo, generazione piani e notifiche/briefing personalizzati quando il consenso dati AI è attivo.
- WHOOP, Oura e Garmin se disponibile e collegato: se colleghi volontariamente uno di questi account, Strenqo usa OAuth per sincronizzare dati wearable sul backend, inclusa la sincronizzazione periodica lato server mentre l'app è chiusa. I token sono cifrati a riposo. Per Garmin, l'import cloud resta inattivo finché l'accesso Garmin Health API non è approvato/disponibile e il collegamento non viene completato dall'utente.
- OpenFoodFacts: usato per ricerca alimenti/barcode senza inviare identificativi utente.
- Resend: usato solo per email transazionali.
Vedi l'Informativa sulla Privacy e la Lista sub-responsabili per l'elenco completo.
6. Scelte dell'utente
Puoi modificare in qualsiasi momento le scelte disponibili in Profilo -> Supporto, privacy e legale e nelle impostazioni del sistema operativo:
- consenso dati AI;
- memoria del Coach AI, se disponibile nel tuo account;
- notifiche e promemoria;
- autorizzazioni HealthKit / Health Connect;
- autorizzazioni posizione, fotocamera, foto e Bluetooth;
- disconnessione di account WHOOP/Oura e, se disponibile e collegato, Garmin dalle impostazioni wearable.
La revoca di un permesso di sistema impedisce nuove letture/scritture da quel momento. Per eliminare i dati già salvati nell'account Strenqo, usa export/cancellazione account o scrivi a strenqo-support@strenqo.eu.
7. Contatti
Per domande su questa policy:
- Email: strenqo-support@strenqo.eu
- PEC: andreasmondo@ultracert.it
Fine del documento.