Steady.Indietro

Privacy Policy

Ultimo aggiornamento: 21 luglio 2026

Steady è un'app di allenamento del pavimento pelvico. Il tema è intimo, e lo sappiamo. Per questo la privacy non è un paragrafo legale in fondo alla pagina: è una scelta di progettazione. Questa pagina spiega in modo diretto quali dati trattiamo, dove stanno e cosa puoi farci.

La versione corta: i tuoi dati di allenamento vivono sul tuo dispositivo. Se crei un account, sincronizziamo il minimo indispensabile su un database protetto. Non usiamo tracker pubblicitari, non vendiamo dati, non condividiamo nulla con piattaforme social o broker di dati.

1. Chi è il titolare del trattamento

Steady è gestita da EcomRules (Svizzera). Contatto per la privacy: info@ecomrules.com.

2. Quali dati trattiamo

Se usi Steady senza account, tutto resta nel tuo browser (localStorage), sul tuo dispositivo:

  • risposte al questionario di sicurezza iniziale (screening)
  • programma assegnato e progressi (fase, settimana, sessioni completate)
  • log delle sessioni di allenamento
  • check-in settimanali auto-riportati (erezioni mattutine, controllo percepito)
  • eventuali segnalazioni di dolore
  • preferenze (lingua, tema, audio, vibrazione)

Questi dati non lasciano il tuo dispositivo. Noi non li vediamo. Se cancelli i dati del browser, spariscono.

Se crei un account, l'account serve a non perdere i progressi e a usarli su più dispositivi. Raccogliamo la tua email (l'unico dato identificativo che chiediamo: serve per l'accesso con codice monouso e per nient'altro, niente newsletter senza tuo consenso esplicito) e i dati di allenamento sincronizzati, cioè gli stessi elencati sopra, copiati sul nostro database per tenerli allineati tra dispositivi.

Le risposte allo screening e i check-in sono dati auto-riportati che riguardano la tua salute. Per il GDPR sono una categoria particolare di dati (art. 9) e li trattiamo solo con il tuo consenso esplicito, che dai al momento della registrazione. Puoi revocarlo quando vuoi eliminando l'account: i dati sincronizzati vengono cancellati e tutto torna a vivere solo sul tuo dispositivo.

Cosa NON raccogliamo: nome, cognome, telefono, posizione, contatti, foto. Nessun pixel di Facebook, nessun tracker pubblicitario, nessun fingerprinting, nessuna vendita o cessione di dati a terzi per marketing.

3. Perché li trattiamo (basi giuridiche)

  • Fornirti il servizio (account, sincronizzazione, programma personalizzato): esecuzione del contratto, art. 6.1.b GDPR.
  • Dati relativi alla salute (screening, check-in): tuo consenso esplicito, art. 9.2.a GDPR.
  • Sicurezza e prevenzione abusi (log tecnici di autenticazione): legittimo interesse, art. 6.1.f GDPR.
  • Pagamenti e obblighi fiscali (quando attivi un piano a pagamento): contratto e obbligo legale.

Non facciamo profilazione pubblicitaria e non prendiamo decisioni automatizzate con effetti legali su di te. Il programma si adatta alle tue risposte, ma è questo il servizio che ti aspetti: non è profilazione a fini terzi.

4. Dove stanno i dati e chi li tratta per noi

  • Database e autenticazione: Supabase. I dati sincronizzati e l'email vivono su Supabase, con accesso protetto da regole per cui ogni utente può leggere e scrivere solo i propri dati.
  • Invio email dei codici di accesso: Infomaniak (Svizzera).
  • Hosting dell'app: Infomaniak (Svizzera).
  • Pagamenti: Stripe (quando i piani a pagamento saranno attivi). I dati della carta vanno direttamente a Stripe: noi non li vediamo e non li conserviamo mai. Sul tuo estratto conto comparirà la dicitura neutra "STEADY".

Questi fornitori trattano i dati solo per nostro conto e su nostre istruzioni. Se un fornitore comporta trasferimenti fuori da UE/Svizzera, avvengono con le garanzie previste dal GDPR (clausole contrattuali standard).

5. Per quanto li conserviamo

  • Dati sul dispositivo: finché non li cancelli tu (dalle impostazioni dell'app o cancellando i dati del browser).
  • Dati sincronizzati ed email: finché il tuo account esiste. Se elimini l'account, cancelliamo i dati dai nostri sistemi entro 30 giorni, salvo il minimo richiesto per legge (es. dati di fatturazione, conservati per il periodo previsto dalla normativa fiscale).

6. I tuoi diritti

Se sei nell'Unione Europea (GDPR) o in Svizzera (nLPD) hai diritto di:

  • sapere quali dati abbiamo su di te e riceverne copia (accesso e portabilità)
  • correggerli se sbagliati
  • farli cancellare ("diritto all'oblio")
  • limitare od opporti al trattamento
  • revocare il consenso in qualsiasi momento, senza pregiudicare il trattamento già avvenuto

Per esercitarli scrivi a info@ecomrules.com. Rispondiamo entro 30 giorni. I dati sul dispositivo puoi cancellarli da solo dalle impostazioni dell'app; per l'eliminazione dell'account e dei dati sincronizzati scrivici e la eseguiamo.

Se pensi che trattiamo i tuoi dati in modo scorretto, puoi presentare reclamo alla tua autorità di controllo (in Italia il Garante per la protezione dei dati personali; in Svizzera l'IFPDT). Ma scrivici prima: quasi sempre si risolve.

7. Cookie e archiviazione locale

Non usiamo cookie di profilazione. Usiamo solo archiviazione tecnica, necessaria al funzionamento: la sessione di autenticazione (per tenerti collegato) e lo stato dell'app, tema e lingua (localStorage). Per questo non troverai banner dei cookie: non c'è niente da accettare.

8. Età minima

Steady è pensata per adulti. Devi avere almeno 18 anni. Non raccogliamo consapevolmente dati di minori; se scopriamo un account di un minore, lo eliminiamo.

9. Sicurezza

Connessioni cifrate (HTTPS), accesso al database limitato per utente (row level security), accesso senza password tramite codici monouso, chiavi e segreti fuori dal codice. Nessun sistema è inviolabile, ma la scelta di raccogliere pochissimi dati è la prima protezione: quello che non abbiamo non può trapelare.

10. Modifiche a questa policy

Se cambiamo qualcosa di sostanziale, lo segnaliamo nell'app prima che entri in vigore. La data in cima alla pagina indica sempre l'ultima versione.

11. Contatti

Domande su questa policy o sui tuoi dati: info@ecomrules.com.