La Sua privacy è fondamentale per noi. La presente Informativa sulla Privacy descrive, in modo trasparente e dettagliato, quali dati raccogliamo, come li utilizziamo, con chi li condividiamo, come li proteggiamo e quali sono i Suoi diritti su di essi nell'applicazione Theros.
Cosa è cambiato il 10 ottobre 2026: abbiamo specificato quali fornitori di IA e di ricerca utilizziamo, come ciascuno tratta i dati (sezioni 5.3 e 5.9), che trattiamo dati di IA anche al di fuori del Brasile, la valutazione delle risposte dell'IA (5.10), l'identificatore di installazione contro gli abusi (5.11) e il preavviso di 15 giorni per le modifiche rilevanti (sezione 14). Inoltre, ora chiediamo la Sua autorizzazione prima del primo utilizzo dell'IA, con un'opzione separata e disattivata per impostazione predefinita per altri fornitori di IA, e Lei può modificare entrambe in Impostazioni > Privacy > Fornitori di IA (sezioni 2, 5.0, 5.9, 8 e 12). Infine, descriviamo con esattezza gli avvisi e la rimozione automatica dei file alla scadenza di un piano a pagamento (sezione 9) e come comunichiamo le modifiche alla presente informativa (sezione 14).
Cosa è cambiato il 6 ottobre 2026: questa versione include regole per i dati sanitari (visite mediche, esami, farmaci, alimentazione, allenamento e benessere) e per i dati dei familiari che Lei registra (sezioni da 3.17 a 3.19); il diario alimentare con analisi delle foto tramite IA (3.19); idee, canvas e allegati (3.20); la memoria e il tono dell'IA (3.4); il calendario tramite link, Telegram, l'API pubblica con webhook e le regole di automazione (da 4.4 a 4.7); chi può accedere ai dati archiviati (7.2); i periodi di conservazione e cosa accade quando un piano a pagamento scade (sezione 9); e la correzione della descrizione della chat vocale (3.5 e 5.1). Il riepilogo completo si trova nella sezione 14.
1. Titolare del Trattamento dei Dati
Il titolare del trattamento dei Suoi dati personali è:
Theros App
E-mail di contatto: rafaelfurlan@lunanexgen.com
Responsabile della Protezione dei Dati (DPO): rafaelfurlan@lunanexgen.com
2. Base Giuridica del Trattamento (LGPD, Art. 7)
Il trattamento dei Suoi dati personali da parte di Theros si fonda sulle seguenti basi giuridiche della Lei Geral de Proteção de Dados (LGPD, legge generale brasiliana sulla protezione dei dati, Lei 13.709/2018):
- Consenso (Art. 7, I): per funzionalità facoltative come l'integrazione con Gmail, Google Calendar, l'iscrizione a un calendario tramite link (ICS), l'uso di Theros tramite Telegram, la raccolta della posizione, le memorie dell'IA (salvate solo quando Lei lo richiede), l'etichettatura tramite intelligenza artificiale dei capi dell'Armadio, l'invio di foto dei look dell'Armadio tramite WhatsApp, la lettura di ricette mediche da foto e l'analisi delle foto dei pasti tramite IA.
- Funzionalità di IA (consenso, Art. 7, I): prima del primo utilizzo dell'IA, chiediamo la Sua autorizzazione a inviare a Google (Gemini, su Google Cloud Vertex AI) i Suoi messaggi e i dati dell'app necessari per rispondere. Senza tale autorizzazione, le funzionalità di IA restano disattivate e il resto dell'app funziona normalmente.
- Altri fornitori di IA (consenso specifico, Art. 7, I, e Art. 33, VIII): se Lei attiva l'opzione "Altri fornitori di IA" (disattivata per impostazione predefinita), i messaggi di testo comuni possono essere trattati anche da altri fornitori negli Stati Uniti, come descritto nella sezione 5.9. Si tratta di un trasferimento internazionale di dati, effettuato con il Suo consenso specifico e in evidenza.
- Dati personali sensibili relativi alla salute (Art. 11, II, a): visite mediche, esami, farmaci, alimentazione, allenamento, umore e punteggio di benessere sono trattati con il Suo consenso specifico ed evidenziato, manifestato quando Lei decide di utilizzare ciascuna funzionalità e, nelle funzionalità con analisi tramite IA, in un avviso apposito prima del primo utilizzo. Lei può revocare il consenso e cancellare tali dati in qualsiasi momento (sezione 3.17).
- Esecuzione del contratto (Art. 7, V): per fornire le funzionalità contrattate dell'applicazione (gestione finanziaria, chat di IA, attività, ecc.).
- Legittimo interesse (Art. 7, IX): per il miglioramento del servizio e le comunicazioni operative.
- Adempimento di un obbligo legale (Art. 7, II): quando richiesto dalla legge o da un ordine giudiziario.
3. Informazioni che Raccogliamo
3.1 Dati di registrazione e profilo
- Obbligatori: nome, e-mail e password (oppure autenticazione tramite Google Sign-In).
- Facoltativi (forniti da Lei): foto del profilo, telefono, data di nascita, CPF, genere, professione.
Finalità: identificazione, autenticazione e personalizzazione dell'esperienza nell'app.
3.2 Dati finanziari
- Transazioni (entrate e uscite), conti bancari e budget.
- Obiettivi finanziari, investimenti e patrimonio.
- Dati sul reddito: stipendio, detrazioni, tipo di contratto, storico salariale.
- Spese ed entrate ricorrenti.
- PLR (Participação nos Lucros, partecipazione agli utili).
Finalità: fornire funzionalità di gestione finanziaria, report, proiezioni e approfondimenti personalizzati.
3.3 Dati di attività, note ed elenchi
- Attività, note personali, liste della spesa e bacheche Kanban create da Lei.
Finalità: organizzazione personale e produttività.
3.4 Dati di comunicazione con l'IA
- Messaggi inviati al chatbot di IA (testo).
- Comandi vocali (testo trascritto) e cronologia dei comandi eseguiti.
- Risposte generate dall'IA.
- Cronologia delle conversazioni.
- Memorie dell'IA: frasi che Lei chiede a Theros di ricordare (ad esempio, "sono vegetariano"), salvate solo quando Lei lo richiede.
- Tono scelto per l'assistente (gentile, diretto o fermo), se Lei lo sceglie.
- Messaggi scambiati con il bot di Theros su Telegram (testo, didascalie e foto di ricevute), quando Lei utilizza questo canale facoltativo (sezione 4.5).
Finalità: fornire risposte contestualizzate e approfondimenti finanziari personalizzati tramite intelligenza artificiale.
Archiviazione: i messaggi della chat e la cronologia dei comandi sono archiviati in Firestore finché il Suo account è attivo.
Memorie dell'IA ("ricorda che..."): quando Lei chiede in modo esplicito, nella chat dell'app o in un messaggio di testo su WhatsApp, che Theros ricordi qualcosa (ad esempio, "ricorda che sono vegetariano"), salviamo tale frase, fino a 200 caratteri, insieme all'origine della richiesta (chat, WhatsApp o digitata da Lei) e alle date. Non salviamo memorie di nostra iniziativa, né a partire da documenti, PDF, e-mail, immagini, siti web, agenti programmati, automazioni o messaggi audio. Per sicurezza, non salviamo password, token, chiavi, numeri di carta, CPF, CNPJ, conti bancari né dati personali sensibili (salute, religione, opinioni politiche, vita sessuale, origine razziale o etnica, dati biometrici e appartenenza sindacale); il rilevamento è automatico e avviene tramite parole e schemi, e pertanto non è perfetto: eviti di scrivere questo tipo di informazioni. Il numero di memorie dipende dal piano. Le memorie vengono inviate a Google Gemini insieme al contesto nelle conversazioni della chat dell'app e di WhatsApp (sezione 5.2), contrassegnate come dati Suoi e mai come istruzioni; il testo delle memorie non viene registrato nei log del server.
Il Suo controllo: in Profilo > Assistente AI > Memorie di Theros Lei può visualizzare, modificare, eliminare, cancellare tutte le memorie, aggiungere memorie manualmente e disattivare l'uso delle memorie. Quando elimina una memoria, Theros smette di utilizzarla immediatamente; il messaggio in cui Lei ha chiesto di salvarla resta nella cronologia della chat, che Lei gestisce separatamente.
Tono dell'assistente: la scelta del tono resta nelle Sue impostazioni e orienta lo stile delle risposte della chat, di WhatsApp, del riepilogo mattutino, del check-in finanziario e di parte delle notifiche. Se Lei non sceglie, non cambia nulla.
3.5 Dati vocali e audio
- Comandi vocali: audio acquisito dal microfono del dispositivo e convertito in testo dal servizio di riconoscimento vocale di Google (Google Speech Recognition). L'audio non viene archiviato da Theros.
- Chat vocale: l'audio acquisito dal microfono viene inviato in tempo reale al servizio di riconoscimento vocale di Google Cloud (Speech-to-Text), con una credenziale di breve durata emessa dal nostro server, che restituisce il testo; tale testo segue lo stesso percorso della chat testuale (sezione 5). La risposta, in testo, viene convertita in voce da Google Cloud Text-to-Speech (voce Chirp 3 HD) e riprodotta sul dispositivo. L'audio della Sua voce e l'audio della risposta non vengono registrati né archiviati da Theros. Conserviamo soltanto il conteggio dei minuti di utilizzo al mese, per applicare il limite del piano.
Finalità: consentire l'interazione vocale con l'assistente di IA.
3.6 Dati di posizione
- Luoghi salvati: nome, categoria e indirizzo dei luoghi registrati da Lei.
- Promemoria basati sulla posizione: regole automatiche associate ai luoghi salvati (ad es.: ricordare di annotare una spesa all'arrivo al supermercato).
- Geofencing (promemoria basati sulla posizione): la posizione in tempo reale viene utilizzata solo sul dispositivo per verificare la vicinanza ai promemoria configurati. Per questa finalità, non viene inviata ai nostri server né archiviata.
- Previsioni meteo (scheda e pagina Meteo, chat e Armadio): per mostrare le previsioni meteo e, nell'Armadio, suggerire look in base al clima, l'app utilizza una posizione approssimativa. La coordinata ottenuta dal GPS viene arrotondata sul dispositivo stesso a una griglia di circa 11 km (0,1 grado) prima di essere inviata al nostro server (Firebase Cloud Functions); Lei può anche indicare soltanto il nome di una città. Il nostro server interroga il fornitore delle previsioni (WeatherAPI.com; come riserva e per i giorni più lontani della previsione, MET Norway) inviando soltanto tale area di circa 11 km o il nome della città, senza il Suo nome, e-mail, identificatore dell'account o indirizzo IP, e conserva la previsione nella cache per area, senza identificarLa. Nell'Armadio, la posizione approssimativa e il nome della città scelta restano salvati nelle Sue preferenze dell'Armadio e vengono utilizzati solo con il Suo consenso (sezione 3.14).
- Versioni precedenti dell'applicazione: le versioni dell'app precedenti a quella che ha iniziato a utilizzare il nostro server per le previsioni meteo interrogavano il servizio Open-Meteo direttamente dal dispositivo, inviando la coordinata GPS o il nome della città e, di conseguenza, l'indirizzo IP del dispositivo. Aggiornando l'app, tale invio diretto cessa.
- Nome della città a partire dalla posizione: per mostrare il nome della Sua città, l'app utilizza il servizio di geocodifica del sistema operativo (Apple o Google), che può ricevere la coordinata ottenuta dal GPS secondo le politiche di tali fornitori, e, in alternativa, il servizio OpenStreetMap Nominatim, al quale l'app invia soltanto la coordinata arrotondata a circa 11 km; in tal caso OpenStreetMap riceve anche l'indirizzo IP del dispositivo. Quando Lei indica una città, il nostro server può cercarla su WeatherAPI.com o, in mancanza di esso, su OpenStreetMap Nominatim.
- Città e stato nel profilo: se Lei ha già concesso all'app l'autorizzazione alla posizione, l'app può, al massimo una volta alla settimana, ottenere una posizione a bassa precisione, convertirla nel nome della Sua città e del Suo stato e salvare soltanto questi due campi (e la data dell'aggiornamento) nel Suo profilo, per segmentare gli avvisi dell'app per regione. Le coordinate non vengono registrate in tale record.
- Tocco sugli avvisi dell'app: quando Lei tocca un avviso (popup) mostrato dall'app, registriamo il tocco con l'identificatore e l'e-mail del Suo account, la data e l'ora e, se l'autorizzazione alla posizione è già stata concessa, la posizione a bassa precisione del dispositivo, per misurare l'efficacia degli avvisi.
Finalità: promemoria e automazioni basati sulla posizione, registrati volontariamente da Lei; previsioni meteo e suggerimenti dell'Armadio; segmentazione regionale e misurazione dell'efficacia degli avvisi dell'app.
Controllo: Lei può disattivare l'autorizzazione alla posizione in qualsiasi momento nelle impostazioni del dispositivo. Le previsioni meteo funzionano anche indicando soltanto una città e, nell'Armadio, Lei può indicare la città o revocare l'uso della posizione in Impostazioni dell'Armadio.
3.7 Dati sulla salute e sul benessere
- Registro del consumo di acqua (quantità in ml, data/ora).
- Obiettivo giornaliero di idratazione.
- Dati dei sensori letti, solo con la Sua autorizzazione esplicita e soltanto se Lei attiva il modulo Salute e Longevità, da Health Connect (Android) o da Apple HealthKit (iOS): passi, calorie attive, frequenza cardiaca a riposo, variabilità della frequenza cardiaca (HRV), sonno (durata e fasi), peso e percentuale di grasso corporeo. Su iOS, inoltre, frequenza cardiaca continua (utilizzata solo per stimare la frequenza a riposo quando la Sua app per la salute non la fornisce), saturazione di ossigeno (SpO2) e frequenza respiratoria. L'accesso è di sola lettura; Theros non scrive mai dati in Health Connect o in HealthKit.
- Allenamenti (modulo Allenamento, facoltativo): se Lei attiva l'importazione degli allenamenti, l'app legge da Apple HealthKit (iOS) e, quando disponibile, da Health Connect (Android) le Sue sessioni di allenamento: tipo di attività, orario di inizio e di fine, durata, distanza, energia consumata e frequenza cardiaca media e massima dell'allenamento. Si veda la sezione 3.15.
Finalità: monitoraggio personale dell'idratazione; calcolo del Suo punteggio giornaliero di benessere (pilastri di attività, recupero e sonno), debito di sonno, tendenze e avvisi di anomalia confrontati soltanto con il Suo storico personale (ad esempio, frequenza cardiaca a riposo superiore al solito o una serie di notti dormite male). Ciascun tipo di dato viene mostrato nella schermata Salute e utilizzato esclusivamente per tale funzionalità.
Come trattiamo i dati dei sensori:
- Soltanto gli aggregati giornalieri (ad esempio, totale dei passi, ore di sonno, media della FC a riposo del giorno) vengono archiviati nel Suo account, in Firebase Firestore, per generare storico e tendenze. I campioni grezzi non lasciano il dispositivo.
- Non vengono mai utilizzati per la pubblicità, non vengono mai venduti, affittati o condivisi con terzi, broker di dati o piattaforme pubblicitarie, e non vengono mai utilizzati per decisioni in materia di credito, assicurazione, impiego o qualsiasi altra decisione con effetti giuridici nei Suoi confronti.
- Non vengono mai utilizzati per addestrare modelli di intelligenza artificiale. Quando Lei richiede approfondimenti sulla salute o conversa con l'assistente sull'argomento, soltanto riepiloghi aggregati possono essere trattati da Google Gemini, nei termini della sezione 5, per generare la risposta mostrata a Lei.
- Lei può revocare l'accesso in qualsiasi momento in Health Connect / app Salute o in Salute e Longevità > Origini > Disconnetti; da quel momento Theros smette di leggere i sensori. Gli aggregati già registrati vengono eliminati insieme al Suo account (sezione 8) o su richiesta.
3.8 Dati dei contatti
- Contatti registrati manualmente da Lei nell'app: nome, e-mail e dati facoltativi (telefono, note, ecc.).
- Gruppi di contatti per l'organizzazione.
Finalità: gestione dei contatti per l'invio di e-mail e report. Theros non importa contatti dalla rubrica del Suo telefono. Tutti i contatti sono registrati manualmente da Lei.
3.9 Dati di configurazione e preferenze
- Preferenze di layout, widget e impostazioni di sicurezza (PIN).
Finalità: personalizzazione dell'esperienza dell'utente.
3.10 Dati raccolti automaticamente
- Metriche di utilizzo dell'IA: registri del consumo di token archiviati localmente sul dispositivo (conservazione di 90 giorni) e sul server (per il controllo della quota del Suo piano).
- Token di notifica (FCM): identificatore del dispositivo per l'invio di notifiche push.
- Dati del dispositivo: modello del dispositivo (ad es.: "iPhone 15", "SM-S921B"), marca (ad es.: "Apple", "Samsung"), sistema operativo e versione (ad es.: "Android 15", "iOS 18.1"), piattaforma (iOS, Android, Web) e versione dell'applicazione.
- Metodo di autenticazione: tipo di accesso utilizzato (Google Sign-In oppure e-mail/password).
- Dati di sessione: data/ora dell'ultimo accesso e contatore delle sessioni.
Finalità: assistenza tecnica, sicurezza dell'account, rilevamento di accessi non autorizzati e miglioramento dell'esperienza dell'utente.
3.11 Elenco degli utenti per la collaborazione
Per consentire la condivisione di attività e bacheche Kanban, Theros mette a disposizione una funzionalità di ricerca interna per nome o e-mail. Utilizzando l'app, il Suo nome, la Sua e-mail e la Sua foto del profilo possono essere visibili ad altri utenti di Theros che utilizzano tale funzionalità di ricerca a fini di collaborazione.
3.12 Lista d'attesa (waitlist) e moduli della landing page
Quando Lei si iscrive tramite i moduli del sito (lista d'attesa, contatto, beta), raccogliamo:
- Nome, e-mail e telefono (quest'ultimo facoltativo): per il contatto e l'identificazione.
- Feedback / messaggio libero: per comprendere le Sue esigenze.
- Indirizzo IP: utilizzato soltanto per prevenire spam e abusi (rate limiting di massimo 2 iscrizioni per IP all'ora). L'IP viene cancellato automaticamente dopo 30 giorni tramite una routine di pulizia giornaliera, conservando soltanto gli altri dati che Lei ha fornito consapevolmente. Base giuridica: legittimo interesse alla sicurezza (LGPD Art. 7, IX).
3.13 Testimonianze pubbliche mostrate nella landing page
Le testimonianze mostrate nella pagina iniziale possono includere il nome (o le iniziali), la valutazione in stelle, la citazione della recensione e la data. Tali dati vengono pubblicati solo dopo il Suo consenso esplicito o quando provengono da recensioni che Lei ha già reso pubbliche volontariamente (App Store, Google Play). Lei può richiederne la rimozione in qualsiasi momento tramite i canali di contatto (Sezione 15).
3.14 Armadio digitale
L'Armadio è una funzionalità facoltativa. Se Lei lo utilizza, trattiamo i dati indicati di seguito.
- Immagini dei capi: la foto (fotocamera o galleria) viene elaborata sul dispositivo stesso: l'app riduce l'immagine, rimuove i metadati incorporati (come EXIF e posizione GPS) e ritaglia il capo, eliminando lo sfondo. Quando il ritaglio automatico funziona, la foto originale non viene inviata né conservata: conserviamo in Firebase Storage (regione
southamerica-east1) soltanto l'immagine ritagliata e una miniatura. Se il ritaglio non funziona e Lei sceglie di utilizzare la foto senza ritaglio, conserviamo la foto ridotta, con lo sfondo e senza metadati. L'app consiglia di fotografare soltanto il capo; foto di persone, volti o documenti non sono supportate.
- Etichette e dati del capo: categoria, tipo, colori (estratti tramite codice sul dispositivo), fantasia, materiale, occasione, stagione, formalità, livello di calore, nome e, se Lei desidera indicarli, marca, prezzo, valuta, data di acquisto e osservazioni.
- Look, utilizzo e preferenze: look salvati, cronologia di utilizzo ("L'ho messo oggi"), valutazioni dei look suggeriti (mi piace/non mi piace e motivo) e preferenze dell'Armadio (sensibilità al freddo, ambiente climatizzato, occasione predefinita e formato di visualizzazione).
- Posizione approssimativa: se Lei lo consente, una posizione approssimativa (griglia di circa 11 km) o il nome di una città, utilizzata per le previsioni meteo (sezione 3.6).
- Registro dei Suoi consensi: ciò che Lei ha consentito o rifiutato (etichettatura tramite IA, posizione e invio di foto dei look tramite WhatsApp), la versione del testo presentato, la data e l'ora, il canale in cui Lei ha deciso (app o WhatsApp, nel caso delle foto dei look) e la dichiarazione di avere 18 anni o più (richiesta soltanto per l'etichettatura tramite IA).
- Uso dell'Armadio tramite WhatsApp (facoltativo): lo stato della conversazione (l'ultimo suggerimento di look fatto a Lei, per rispondere a richieste come "altro outfit" o "l'ho messo") e un contatore giornaliero delle immagini inviate, utilizzato per limitare gli abusi. I registri di utilizzo segnati tramite WhatsApp ("l'ho messo oggi") entrano nella Sua cronologia di utilizzo come quelli effettuati nell'app.
- Metriche di utilizzo della funzionalità: eventi aggregati (ad esempio, fase dell'onboarding, successo o fallimento del ritaglio, formato di esportazione), senza nomi, foto o identificatori dei Suoi capi, e contatori mensili di utilizzo per account.
Finalità: organizzare il Suo armadio, suggerire look in base al clima e all'occasione, calcolare informazioni come il costo per utilizzo e i capi inutilizzati, e consentire di esportare o condividere l'immagine di un look quando Lei lo richiede. I look vengono composti da regole eseguite sul Suo dispositivo; l'intelligenza artificiale si limita a suggerire etichette per i capi (sezione 5.7) e Lei conferma o modifica sempre prima di salvare.
Base giuridica: esecuzione del servizio di conservare e organizzare il Suo armadio (Art. 7, V) e, per l'etichettatura tramite IA, per l'uso della posizione e per l'invio di foto dei look tramite WhatsApp, il Suo consenso (Art. 7, I), richiesto separatamente, mai preselezionato e revocabile in qualsiasi momento.
Conservazione ed eliminazione: finché Lei non elimina il capo, cancella l'armadio (Impostazioni dell'Armadio) o elimina l'account. Eliminare un capo rimuove il relativo record e le relative immagini; cancellare l'armadio rimuove tutti i record e le immagini dell'Armadio; eliminare l'account o utilizzare "Cancella dati" rimuove anche le immagini dell'Armadio (sezione 9). Lo stato della conversazione dell'Armadio su WhatsApp e il contatore giornaliero vengono rimossi insieme all'armadio.
Foto dei look su WhatsApp (facoltativo): se Lei utilizza Theros tramite WhatsApp, può chiedere suggerimenti di look e ricevere, nella conversazione, l'immagine del look. Ciò avviene solo dopo che Lei attiva "Foto dei look su WhatsApp" in Impostazioni dell'Armadio, con un consenso apposito, separato dagli altri, mai preselezionato. Senza di esso, Theros risponde soltanto con testo.
- Cosa viene inviato: un collage composto dal nostro server con le immagini ritagliate dei Suoi capi (gli stessi già presenti nel Suo account), senza foto di persone. Nel piano gratuito l'immagine può riportare la filigrana di Theros. Non includiamo nell'immagine il Suo nome, e-mail, posizione né altre informazioni dell'app. I messaggi di testo della conversazione (ad esempio, la descrizione del look) seguono lo stesso percorso degli altri messaggi del canale WhatsApp.
- Chi tratta i dati: Meta, tramite la piattaforma WhatsApp Business (WhatsApp Cloud API), che consegna l'immagine sul Suo WhatsApp. L'immagine passa attraverso i server di Meta (sezioni 7 e 12).
- Cosa conserviamo: non conserviamo l'immagine del collage dopo l'invio: viene generata su richiesta per ciascuna domanda. Una volta consegnata, l'immagine resta nella Sua conversazione WhatsApp e, nei sistemi di Meta, è trattata secondo i termini e l'informativa sulla privacy di WhatsApp/Meta, che non controlliamo (per questo non possiamo garantire tempi o modalità di eliminazione da parte di Meta). Limitiamo la quantità giornaliera di immagini inviate per account per evitare abusi.
- Come Lei autorizza e revoca: Lei può autorizzare o rifiutare nell'app (nell'onboarding dell'Armadio o in Impostazioni dell'Armadio) o nella conversazione WhatsApp stessa, toccando i pulsanti che Theros mostra insieme alla spiegazione di ciò che verrà inviato (l'autorizzazione vale solo dopo tale tocco). Lei può disattivare "Foto dei look su WhatsApp" in qualsiasi momento in Impostazioni dell'Armadio o chiedendo su WhatsApp di disattivare le foto. Da quel momento Theros smette di inviare immagini dei look e risponde con testo, e non vengono inviate nuove immagini. Le immagini già presenti nella Sua conversazione WhatsApp possono essere cancellate da Lei in WhatsApp stesso.
- Età: le immagini dei look non vengono inviate a modelli di intelligenza artificiale e questo invio non richiede la dichiarazione dei 18 anni, ma Theros continua a non essere destinato ai minori di 18 anni (sezione 13).
Minori: l'Armadio non è destinato ai minori di 18 anni (sezione 13).
3.15 Allenamento (palestra ed esercizi)
L'Allenamento è una funzionalità facoltativa. Se Lei lo utilizza, trattiamo i dati indicati di seguito.
- Schede ed esercizi: le schede di allenamento che Lei crea (nome, giorni della settimana, esercizi, serie pianificate) e gli esercizi personalizzati che Lei registra. Il catalogo degli esercizi fa parte dell'applicazione e non costituisce un Suo dato.
- Allenamenti svolti: esercizi, serie, carichi, ripetizioni, durata, sforzo percepito, note, record personali e l'allenamento in corso (bozza salvata nel Suo account per permetterLe di riprenderlo in seguito). Da queste informazioni calcoliamo, tramite regole sul dispositivo, le serie per muscolo, le statistiche, il recupero stimato e i grafici.
- Peso e grasso corporeo: valori che Lei registra nell'Allenamento o, se Lei lo consente, che l'app legge da HealthKit/Health Connect.
- Allenamenti importati (facoltativo): da Apple HealthKit (iOS) e da Health Connect (Android, quando disponibile), sempre con la Sua autorizzazione. Gli allenamenti importati entrano nello storico come attività, senza serie di pesistica.
- Check-in in palestra: la data e l'ora del check-in e il nome e l'identificatore della palestra scelta tra i Suoi luoghi salvati. Quando Lei tocca "Check-in", l'app può confrontare la posizione attuale del dispositivo con i Suoi luoghi salvati, sul dispositivo stesso e solo se l'autorizzazione alla posizione è già stata concessa; tale posizione non viene inviata ai nostri server né conservata.
- Avviso all'arrivo in palestra (facoltativo): utilizza la stessa funzionalità di geofencing della sezione 3.6, eseguita sul dispositivo, e richiede l'autorizzazione alla posizione in background, richiesta solo dopo averne spiegato il motivo. La posizione non viene inviata ai nostri server. Lei può disattivarlo in qualsiasi momento in Allenamento > Impostazioni.
- Preferenze: unità (kg o lb), recupero predefinito, obiettivo settimanale, palestra scelta e quali importazioni sono attive.
- Punti esperienza: l'app assegna punti di gamification per gli allenamenti completati e i record.
Finalità: registrare e monitorare i Suoi allenamenti, mostrare quali muscoli vengono allenati da ciascun esercizio e da ciascuna scheda, calcolare statistiche e record, e riunire in un unico luogo gli allenamenti che Lei già registra in altre applicazioni. Le fasce di serie settimanali mostrate nell'app sono riferimenti generali, non prescrizioni né indicazioni mediche o di educazione fisica.
Dati sanitari: gli allenamenti importati, la frequenza cardiaca dell'allenamento, il peso e il grasso corporeo sono dati sanitari (dati personali sensibili, LGPD Art. 11). Vengono letti solo con la Sua autorizzazione esplicita, non vengono mai utilizzati per la pubblicità, non vengono mai venduti, affittati o condivisi con terzi, broker di dati o piattaforme pubblicitarie, e non vengono mai utilizzati per decisioni in materia di credito, assicurazione, impiego o qualsiasi altra decisione con effetti giuridici nei Suoi confronti. L'Allenamento non utilizza l'intelligenza artificiale: i dati di allenamento non vengono inviati a Google Gemini.
Base giuridica: esecuzione del servizio di registrazione dei Suoi allenamenti (Art. 7, V) e, per l'importazione di allenamenti e del peso da altre applicazioni e per l'avviso basato sulla posizione, il Suo consenso (Art. 7, I e Art. 11, II, a), richiesto separatamente, mai preselezionato e revocabile in qualsiasi momento.
Conservazione ed eliminazione: finché Lei non elimina l'allenamento o la scheda, o non elimina l'account (sezione 9). Lei può disattivare l'importazione in Allenamento > Impostazioni > Importazione; da quel momento Theros smette di leggere tali fonti. Gli allenamenti già importati restano nel Suo account finché Lei non li elimina.
3.16 Farmaci e promemoria delle dosi
La registrazione dei farmaci è una funzionalità facoltativa. Se Lei la utilizza, trattiamo i dati indicati di seguito.
- Registrazione: nome del farmaco, dosaggio, orari delle dosi (incluso lo schema "ogni X ore" e l'orario della prima dose), giorni della settimana, data di fine del trattamento, osservazioni e se il promemoria è attivo.
- Registro delle dosi: quali dosi Lei ha segnato come assunte (farmaco, giorno, orario e momento della segnalazione). Da queste segnalazioni calcoliamo, sul dispositivo, la mappa di aderenza del mese (giorni completi, parziali e con dimenticanze), la percentuale di aderenza e la serie di giorni consecutivi.
- Promemoria: il server programma un avviso per ogni dose, agli orari che Lei ha definito. Il testo dell'avviso riporta il nome del farmaco, il dosaggio e l'orario, passa attraverso i servizi di notifica push di Google (Firebase Cloud Messaging) e di Apple (APNs) ed è visibile nella schermata delle notifiche del dispositivo (sezione 7.1). Lei può disattivare il promemoria di ciascun farmaco, o le notifiche dell'app, in qualsiasi momento.
- Lettura della ricetta da foto (facoltativa): si veda la sezione 5.8.
Finalità: ricordarLe di assumere i farmaci agli orari che Lei ha scelto e mostrare il Suo storico di aderenza. Theros non è un dispositivo medico, non prescrive, non indica dosi e non sostituisce il parere di un professionista sanitario; i promemoria sono un supporto, e la responsabilità dell'uso del farmaco è Sua.
Dati sanitari: farmaci e dosi sono dati sanitari (dati personali sensibili, LGPD Art. 11). Restano soltanto nel Suo account personale (mai in account condivisi, come quello familiare), non vengono mai utilizzati per la pubblicità, non vengono mai venduti, affittati o condivisi con terzi, broker di dati o piattaforme pubblicitarie, e non vengono mai utilizzati per decisioni in materia di credito, assicurazione, impiego o qualsiasi altra decisione con effetti giuridici nei Suoi confronti. I dati registrati non vengono inviati a Google Gemini; l'unica eccezione è la foto della ricetta che Lei stesso sceglie di inviare (sezione 5.8).
Base giuridica: esecuzione del servizio di promemoria e registrazione delle Sue dosi (Art. 7, V) e, per la lettura della ricetta da foto, il Suo consenso esplicito, richiesto separatamente prima del primo utilizzo (Art. 11, II, a).
Conservazione ed eliminazione: finché Lei non elimina il farmaco o non elimina l'account (sezione 9). Quando Lei elimina un farmaco, i relativi promemoria futuri non vengono più inviati.
3.17 Dati sanitari: regole comuni
Visite mediche, esami, farmaci, dosi, alimentazione e peso, allenamento, umore, idratazione e il punteggio di benessere sono dati personali sensibili (LGPD, Art. 5, II e Art. 11). Per tutti valgono le regole indicate di seguito, oltre alle regole specifiche di ciascuna funzionalità.
- Base giuridica e finalità: consenso specifico ed evidenziato (Art. 11, II, a), manifestato utilizzando ciascuna funzionalità, e l'esecuzione del servizio da Lei richiesto. Utilizziamo tali dati soltanto per organizzare, ricordare, calcolare e mostrarLe ciò che Lei ha registrato, e per le funzioni di IA che Lei attiva.
- Mai per la pubblicità: non utilizziamo mai i dati sanitari per gli annunci, non li vendiamo, affittiamo o condividiamo mai con terzi, broker di dati o piattaforme pubblicitarie, e non li utilizziamo mai per decisioni in materia di credito, assicurazione, impiego o qualsiasi altra decisione con effetti giuridici nei Suoi confronti.
- Chi li tratta: soltanto i responsabili del trattamento necessari al funzionamento dell'app: Google Cloud / Firebase (archiviazione e infrastruttura, regione di San Paolo) e, nelle funzioni di IA che Lei attiva, Google (Vertex AI / Gemini), nei termini della sezione 5. I fornitori sono elencati nella sezione 7.
- Nessuna diagnosi: Theros non è un dispositivo medico, non formula diagnosi, non prescrive, non indica dosi, diete o trattamenti e non sostituisce il parere di un medico, nutrizionista o altro professionista sanitario. L'IA si limita a organizzare e riassumere ciò che Lei ha indicato.
- Il Suo controllo: Lei può modificare o cancellare qualsiasi registrazione sanitaria in qualsiasi momento nell'app, cancellare tutti i dati con "Cancella dati" o eliminare l'account (sezione 9), e revocare il consenso smettendo di utilizzare la funzionalità o disattivando le importazioni e l'IA nelle impostazioni di ciascuna.
- Soltanto nel Suo account personale: tali registrazioni restano nel Suo ambiente personale e mai in account condivisi, come quello familiare.
- Notifiche: per impostazione predefinita, gli avvisi relativi alla salute mostrano il minimo necessario (ad esempio, soltanto l'orario di una visita), poiché compaiono sulla schermata di blocco (sezione 7.1).
- Registri tecnici: non registriamo il contenuto di visite mediche, esami, farmaci o pasti nei log, nelle analisi di utilizzo o nei report di errore; conserviamo soltanto identificatori tecnici, conteggi e codici di errore.
3.18 Visite mediche, esami e persone seguite
Il modulo Visite mediche (Salute e Benessere) è facoltativo. Se Lei lo utilizza, trattiamo:
- Persone: nome, grado di parentela, data di nascita, gruppo sanguigno, allergie, piano sanitario e numero della tessera, osservazioni e colore di ciascuna persona che Lei registra (Lei stesso, familiari o persone a carico).
- Visite mediche: persona, specialità, professionista (nome, CRM e telefono), luogo o link, data, motivo, argomenti da trattare (domande e sintomi), resoconto della visita (quanto detto, diagnosi indicata da Lei, indicazioni e ricetta), visita di controllo, esami richiesti, costo e rimborso, allegati e preferenze di avviso.
- Esami: persona, esame, stato, date, laboratorio, risultato (osservazioni e valori chiave) e allegati.
- Allegati: ricette, referti, impegnative e risultati in formato immagine o PDF, conservati in Firebase Storage (regione di San Paolo) e conteggiati nella quota di archiviazione del Suo piano.
Dati di familiari e persone a carico: registrando dati sanitari di un'altra persona, Lei dichiara di disporre dell'autorizzazione o della legittimazione a farlo (per i minori e le persone incapaci, in qualità di rappresentante legale), e l'app chiede tale conferma prima della prima registrazione. Tali dati restano soltanto nel Suo ambiente personale e mai nell'account condiviso. La persona a cui i dati si riferiscono può richiedere l'accesso, la rettifica o la cancellazione tramite il titolare dell'account o tramite l'e-mail della sezione 15. Registri soltanto ciò che ha il diritto di registrare.
Finalità e IA: organizzare visite mediche, esami, promemoria e storico. Quando Lei conversa con l'assistente su una visita o un esame, un breve riepilogo può essere inviato a Google Gemini (sezione 5.2); diagnosi, indicazioni e annotazioni del resoconto non vengono incluse automaticamente, e il contenuto è trattato come dato, mai come istruzione. La visita compare nel calendario dell'app in sola lettura e non viene inviata a Google Calendar né al Calendario di Apple. Lei può, con un tocco, creare un'attività, una nota o una registrazione finanziaria (costo o rimborso, categoria Salute, nel registro personale) a partire da una visita; tali elementi seguono quindi le regole delle rispettive funzionalità.
Notifiche: l'avviso di una visita mostra per impostazione predefinita soltanto l'orario; Lei può scegliere, per ciascuna visita, di mostrare anche la specialità e la persona.
Conservazione ed eliminazione: finché Lei non li cancella. "Cancella dati" ed "Elimina account" cancellano persone, visite, esami e i file allegati. Cancellare una persona che ha già visite o esami la archivia, per non perdere lo storico; per eliminare lo storico, cancelli le visite e gli esami o i dati dell'account. Tali file sanitari non vengono mai cancellati automaticamente per scadenza del piano (sezione 9).
3.19 Alimentazione (diario alimentare)
Il diario alimentare è facoltativo. Se Lei lo utilizza, trattiamo:
- Pasti: nome del piatto, porzioni, calorie, carboidrati, proteine e grassi, valutazione di salubrità, ingredienti con grammature, orario e origine della registrazione; piatti preferiti.
- Profilo e obiettivi nutrizionali: sesso, data di nascita, altezza, peso, livello di attività, obiettivo (perdere, mantenere o aumentare peso), obiettivi di calorie e macronutrienti, pasti e orari dei promemoria. Servono soltanto a calcolare il Suo obiettivo e i promemoria.
- Miniatura della foto: se Lei salva un pasto registrato tramite foto, conserviamo soltanto una miniatura (al massimo 24 KB) nella Sua registrazione; la foto originale non viene conservata dal server.
- Acqua, allenamento e calorie bruciate: il diario legge le registrazioni già esistenti di idratazione, allenamento e salute per l'anello delle calorie, senza duplicarle.
- Contatore mensile delle analisi tramite IA: soltanto il Suo identificatore, il numero di analisi del mese e la data, per applicare il limite del piano.
Analisi da foto o testo (IA): l'analisi viene avviata soltanto da Lei ed è disponibile nei piani a pagamento. L'immagine viene ridotta e ricodificata sul dispositivo, senza metadati (senza EXIF né posizione), e inviata al nostro server (Firebase Cloud Functions, regione di San Paolo) e, da questo, a Google (Vertex AI / Gemini), che restituisce il nome del piatto, gli elementi, una stima di calorie e macronutrienti e una valutazione. L'immagine non viene conservata dal server né registrata nei log: esiste soltanto durante l'elaborazione; i registri tecnici conservano soltanto conteggi e codici di errore. L'IA è istruita a non identificare persone né leggere dati personali dall'immagine ma, se la foto mostra volti, etichette o documenti, questi fanno parte dell'immagine inviata: inquadri soltanto il piatto. Lei rivede e può modificare tutto prima di salvare. Le richieste fatte via testo nella chat o su WhatsApp ("ho mangiato...") registrano una stima effettuata dall'IA, che Lei può cancellare nel diario.
Stime, non indicazioni: calorie e macronutrienti sono stime (dell'IA o di tabelle), possono differire dai valori reali e non sostituiscono un nutrizionista o un medico. Theros non prescrive diete e non formula diagnosi.
Conservazione ed eliminazione: la registrazione numerica del diario resta finché l'account esiste o finché Lei non la cancella. Le miniature scadono automaticamente: 90 giorni nel piano Essenziale, 365 giorni nel Pro e 730 giorni nel Premium; la registrazione numerica del pasto resta. Lei può cancellare un pasto (e la relativa miniatura) quando desidera. "Cancella dati" ed "Elimina account" cancellano il diario, le miniature, i preferiti e gli obiettivi. Il diario alimentare non viene condiviso con la famiglia né con terzi.
3.20 Idee, canvas e allegati
Idee, note, canvas (lavagne libere con schede, collegamenti e immagini) e i relativi allegati sono contenuti Suoi e privati: restano nel Suo account e soltanto Lei vi accede, a meno che Lei non scelga di condividerli (sezione 7). Le immagini e i file che Lei inserisce in un canvas o allega a un'idea restano nel Suo spazio di archiviazione su Firebase Storage (regione di San Paolo) e rientrano nella quota del Suo piano.
IA attivata da Lei: quando Lei utilizza l'aiuto dell'IA in un'idea, una nota o un canvas (ad esempio, generare, espandere, riassumere o porre domande), il testo della scheda o della nota selezionata viene inviato a Google Gemini per generare la risposta. Tale testo è trattato come dato da analizzare, mai come istruzione. L'IA viene attivata solo quando Lei lo richiede, e l'utilizzo consuma la quota di IA del Suo piano. Il trattamento segue le garanzie descritte nella sezione 5.
Conservazione ed eliminazione: finché Lei non cancella l'idea, la scheda, il canvas o l'allegato, o non elimina l'account. Immagini e PDF possono essere rimossi per limiti di archiviazione soltanto alle condizioni della sezione 9 (piano a pagamento scaduto); testi e dati dell'app non vengono mai cancellati automaticamente.
4. Servizi Collegati (Facoltativi)
Le integrazioni indicate di seguito sono interamente facoltative e vengono attivate soltanto previa Sua autorizzazione esplicita.
4.1 Google Calendar
- Ambito:
calendar (lettura e scrittura di eventi).
- Dati consultati: i Suoi eventi del calendario.
- Finalità: sincronizzare gli eventi del calendario con l'app.
- Archiviazione: gli eventi vengono sincronizzati e archiviati in Firestore per essere visualizzati nell'app.
- Revoca: Lei può disconnettere il servizio in qualsiasi momento nelle impostazioni dell'app.
4.2 Gmail
AVVISO IMPORTANTE — Uso Limitato dei Dati di Gmail
L'uso da parte di Theros dei dati ricevuti dalle API di Gmail è conforme alle Norme sui dati utente dei servizi API di Google, inclusi i requisiti di Uso Limitato (Limited Use). Ciò significa che:
- Theros accede ai dati di Gmail soltanto quando Lei autorizza esplicitamente il collegamento.
- I dati di Gmail sono utilizzati esclusivamente per fornire le funzionalità descritte di seguito e visibili a Lei nell'app.
- Theros non trasferisce i dati di Gmail a terzi, salvo quanto necessario per fornire o migliorare le funzionalità rivolte all'utente, per adempiere alle leggi applicabili, o nell'ambito di una fusione/acquisizione/vendita di beni con preavviso.
- Theros non utilizza i dati di Gmail per pubblicare annunci, inclusi retargeting, annunci personalizzati o basati sugli interessi.
- Nessun essere umano legge i Suoi dati di Gmail, salvo con il Suo consenso affermativo esplicito, per finalità di sicurezza (indagare su abusi o attività illegali), per adempiere alle leggi applicabili, o quando i dati sono aggregati e anonimizzati per operazioni interne.
Ambiti utilizzati:
gmail.readonly — lettura delle e-mail (sola lettura).
gmail.send — invio di e-mail tramite l'app.
gmail.labels — gestione delle etichette di Gmail.
Funzionalità di Gmail in Theros:
| Funzionalità |
Dati consultati |
Cosa viene archiviato |
Cosa NON viene archiviato |
| Lettura delle e-mail (Posta in arrivo) |
Oggetto, mittente, data, corpo, etichette |
Nulla. Le e-mail vengono caricate su richiesta e mostrate in tempo reale. Quando Lei esce dalla schermata, i dati vengono eliminati dalla memoria. |
Corpo dell'e-mail, allegati, metadati completi |
| Rilevamento di transazioni finanziarie |
E-mail di banche (Nubank, Inter, Itau, Bradesco, C6, PicPay, Mercado Pago, PayPal) |
Soltanto i metadati estratti: importo, esercente, data e fornitore della transazione. |
Corpo completo dell'e-mail, allegati, dati di altri mittenti |
| Invio di e-mail |
Destinatario/i, oggetto, corpo dell'e-mail che Lei compone |
Registro di audit in Firestore (destinatario, oggetto, corpo, data di invio) per il Suo storico personale delle e-mail inviate. |
N/A |
| Gestione delle etichette |
Elenco delle etichette di Gmail |
Nulla. Le etichette vengono mostrate in tempo reale. |
N/A |
Trattamento dei dati di Gmail:
- Tutto il trattamento delle e-mail avviene sul dispositivo dell'utente (client-side). Nessun dato di Gmail viene inviato ai nostri server (Cloud Functions).
- Il contenuto delle e-mail non viene inviato all'intelligenza artificiale (Google Gemini) né a qualsiasi altro servizio di terzi.
- Il rilevamento delle transazioni utilizza espressioni regolari (regex) elaborate localmente sul dispositivo per estrarre importi monetari e nomi degli esercenti.
- L'accesso a Gmail è completamente facoltativo. L'app funziona integralmente senza l'integrazione con Gmail.
Revoca ed eliminazione:
- Lei può disconnettere Gmail in qualsiasi momento nelle impostazioni dell'app (Impostazioni > Gmail).
- Alla disconnessione, i token di autenticazione OAuth vengono invalidati immediatamente.
- Lei può inoltre revocare l'accesso direttamente su myaccount.google.com/permissions.
- Le transazioni rilevate in precedenza a partire dalle e-mail restano nel Suo profilo finché Lei non le elimina manualmente o non elimina il Suo account.
- Quando Lei elimina il Suo account, tutte le transazioni provenienti da e-mail e lo storico delle e-mail inviate vengono rimossi in modo permanente.
4.3 Amazon Alexa (skill "Meu Theros")
Theros offre una skill ufficiale per Alexa che consente di controllare l'applicazione tramite comandi vocali su dispositivi Echo o tramite l'applicazione Alexa.
Cosa raccogliamo quando Lei collega la skill:
- Identificatore anonimo dell'utente Amazon (amazonUserId): identificatore opaco fornito da Amazon che ci consente di associare i comandi vocali al Suo profilo Theros. Non contiene nome, e-mail né telefono.
- Identificatore del dispositivo Echo (deviceId): identificatore opaco del dispositivo. Utilizzato soltanto per telemetria e diagnostica.
- Testo trascritto del comando vocale: Amazon trascrive la Sua voce in testo prima di inviarlo a Theros. Riceviamo soltanto il testo trascritto (mai l'audio grezzo).
- Risultato del comando: ciò che Lei ha chiesto (ad es.: "registra una spesa di 50 reais") e ciò che abbiamo risposto.
Per cosa utilizziamo questi dati:
- Eseguire l'azione richiesta (registrare una transazione, creare un'attività, consultare il saldo, ecc.).
- Personalizzare la risposta utilizzando i dati del Suo account Theros (nome, categorie personalizzate, transazioni recenti).
- Diagnosticare errori e migliorare il riconoscimento dei comandi vocali (telemetria archiviata nella collezione alexa_interactions).
Cosa NON raccogliamo tramite Alexa:
- Audio grezzo (Amazon trascrive la Sua voce sui propri server e invia a Theros soltanto il testo).
- Conversazioni che Lei abbia con Alexa al di fuori della skill "Meu Theros".
- Dati di altri dispositivi o skill del Suo account Amazon.
Account Linking (collegamento dell'account):
- Il collegamento utilizza OAuth 2.0 con un codice di abbinamento di 6 cifre generato all'interno dell'applicazione Theros.
- Dopo il collegamento, generiamo un token JWT contenente soltanto il Suo identificatore Theros, valido per 30 giorni e rinnovabile automaticamente.
- Non archiviamo né abbiamo accesso alle credenziali Amazon (login/password).
Come revocare:
- Nell'applicazione Alexa del Suo cellulare: Altro → Skill e giochi → Le tue skill → Meu Theros → Disattiva skill. Il collegamento viene rimosso immediatamente e il Suo token non è più valido.
- Lei può ricollegare la skill in qualsiasi momento tramite la stessa procedura di abbinamento.
- Quando Lei elimina il Suo account Theros, il collegamento con Alexa viene revocato automaticamente.
Limiti per piano: i comandi diretti (registrare una spesa, vedere il saldo, elencare le attività, ecc.) sono disponibili in tutti i piani. Le domande aperte con intelligenza artificiale tramite Alexa sono disponibili a partire dal piano Essenziale e sono soggette al limite mensile di token del Suo piano.
4.4 Calendario tramite link (ICS, sola lettura)
- Che cos'è: Lei può iscriversi a un calendario di Outlook, Apple (iCloud), Google, Proton o di un altro servizio incollando l'indirizzo segreto del file .ics (o webcal://). Non chiediamo login né password di tali servizi.
- Dati consultati: di ciascun evento, soltanto titolo, inizio e fine, luogo e descrizione (troncata a 500 caratteri). Non leggiamo partecipanti, organizzatore, allegati né gli altri campi del file. Gli eventi contrassegnati come privati o riservati all'origine vengono importati soltanto con titolo e orario.
- Finalità: mostrare tali eventi nel calendario di Theros e includerli nei promemoria. Theros si limita a leggere: nulla viene inviato al Suo calendario di origine.
- Come funziona: i nostri server scaricano il file quando Lei aggiunge il calendario o tocca sincronizza e, nei piani con aggiornamento automatico, ogni 3 ore. Importiamo da 7 giorni prima fino a 90 giorni dopo, fino a 3 calendari per account. Il servizio di origine riceve una richiesta HTTP proveniente da un server di Google Cloud, identificata come "Theros-Calendar-Subscription", senza dati Suoi oltre all'indirizzo stesso.
- Sicurezza dell'indirizzo: l'indirizzo funziona come una password (chi lo possiede può leggere il calendario). Conserviamo l'indirizzo soltanto in forma crittografata (AES-256-GCM), in un'area del database inaccessibile all'applicazione, e non lo mostriamo mai di nuovo. Accettiamo soltanto indirizzi https e blocchiamo gli accessi alle reti interne.
- Dati di terzi: titoli e descrizioni possono menzionare altre persone. Si iscriva soltanto a calendari che ha il diritto di leggere. Gli eventi importati ricevono lo stesso trattamento degli altri eventi del Suo calendario, inclusi i promemoria (push e, se attivato, WhatsApp) e l'uso da parte dell'assistente di IA (sezione 5.2).
- Conservazione e revoca: gli eventi restano finché Lei non rimuove l'iscrizione o non elimina l'account, e cessano di esistere in Theros se scompaiono dal calendario di origine. In Calendario > Sincronizzazione > Iscriviti a un calendario tramite link, rimuovere l'iscrizione cancella immediatamente l'indirizzo crittografato e gli eventi importati. Per interrompere anche l'accesso all'origine, disattivi o generi un nuovo indirizzo in Outlook, Apple o Google. "Cancella dati" mantiene l'iscrizione e cancella gli eventi importati, che ritornano al successivo aggiornamento.
4.5 Telegram (bot di Theros)
Questo canale sarà attivo solo dopo che il bot di Theros sarà pubblicato su Telegram; fino ad allora, nessun dato viene trattato tramite esso.
- Che cos'è: canale facoltativo per conversare con Theros tramite Telegram, come su WhatsApp. Lei collega il Suo account nell'app (Profilo > Integrazioni > Telegram) con un codice monouso, valido per 10 minuti, e invia /start e il codice al bot. Il bot conversa soltanto in chat privata e non avvia conversazioni: si limita a rispondere a ciò che Lei invia (e conferma nella chat lo scollegamento che Lei stesso richiede). Disponibile nei piani Pro e Premium.
- Dati che trattiamo: l'identificatore della Sua chat su Telegram e, se presente, il Suo @nomeutente; la data del collegamento e lo stato (attivo o bloccato); il testo dei messaggi e delle didascalie e le foto di ricevute che Lei invia; e una breve cronologia della conversazione per dare contesto alle risposte. Non raccogliamo il Suo numero di telefono, nome, foto del profilo né contatti di Telegram. Non trattiamo audio, documenti, posizione né contatti inviati al bot.
- Finalità: eseguire ciò che Lei chiede (registrare spese, creare attività, consultare il saldo ecc.) e rispondere. I messaggi passano attraverso la stessa IA e le stesse funzioni della chat dell'app e di WhatsApp (sezione 5), con gli stessi limiti del piano. Le foto vengono inviate all'IA soltanto per leggere gli importi e non vengono conservate da noi.
- Chi tratta i dati e assenza di crittografia end-to-end: Telegram consegna i messaggi tra Lei e il nostro bot, su server che possono trovarsi al di fuori del Brasile (sezioni 7 e 12). Le conversazioni con i bot di Telegram non utilizzano la crittografia end-to-end. Non invii password né dati che non desidera condividere con Telegram. La conservazione su Telegram segue la sua politica, che non controlliamo.
- Messaggi di terzi: i messaggi inoltrati e i testi contenuti nelle foto sono trattati soltanto come dati da analizzare, mai come istruzioni. Inoltri soltanto ciò che ha il diritto di condividere.
- Conservazione: la cronologia della conversazione con il bot resta per un massimo di 30 giorni e viene cancellata allo scollegamento; il collegamento resta finché Lei non lo scollega, non utilizza "Cancella dati" o non elimina l'account. La memoria dell'IA non viene utilizzata in questo canale.
- Come revocare: in Profilo > Integrazioni > Telegram > Scollega, oppure inviando /stop al bot. Ciò cancella il collegamento e la cronologia della conversazione sui nostri server; la cronologia nella Sua applicazione Telegram resta a Lei, che può cancellarla lì.
4.6 API pubblica e webhook
Nei piani Pro e Premium Lei può creare chiavi API ed endpoint webhook (Profilo > Integrazioni > API e webhook) per collegare Theros a strumenti come Make, n8n, Zapier, fogli di calcolo e script.
- Chiavi: la chiave viene mostrata una sola volta; conserviamo soltanto un'impronta (hash SHA-256) di essa, la data di creazione, la validità scelta e l'ultimo utilizzo. Chi possiede la chiave accede, secondo le relative autorizzazioni, alle Sue registrazioni e attività: la custodisca come una password. Revocare la chiave interrompe i nuovi accessi.
- Webhook: Lei indica un URL; quando si verifica l'evento scelto, il nostro server invia a tale URL i dati dell'evento (ad esempio, una registrazione o un'attività). L'URL e il servizio che lo riceve sono scelti e controllati da Lei: Theros non controlla ciò che tale destinazione fa con i dati. Il segreto di firma del webhook viene conservato in forma crittografata.
- Registri: conserviamo un log delle consegne dei webhook (tipo di evento, tentativi, codice HTTP ed errore; al massimo 200 caratteri della risposta ricevuta) per 14 giorni, e una traccia di audit delle azioni su chiavi e webhook (cosa è stato fatto e quando) per 180 giorni, cancellati automaticamente dopo tale periodo.
- Eliminazione: tali dati si trovano in aree del database che l'applicazione non legge né scrive direttamente e vengono rimossi con l'eliminazione dell'account.
4.7 Regole di automazione
Le regole "quando accade X, fai Y" sono facoltative e create da Lei nell'app o tramite la chat. Attualmente i trigger sono la creazione di una registrazione (con condizioni come tipo, fascia di importo, categoria e testo della descrizione) e l'attività in ritardo, e le azioni sono inviare una notifica o creare un'attività. Conserviamo la regola (nome, condizioni, azione, stato, quante volte è scattata e quando) e, per 14 giorni, un registro tecnico di esecuzione utilizzato per non ripetere le attivazioni. Il numero di regole e quello di attivazioni giornaliere dipendono dal piano. Le regole non creano né modificano registrazioni. Lei può disattivare o eliminare una regola in qualsiasi momento; le regole vengono rimosse con l'eliminazione dell'account.
5. Intelligenza Artificiale
5.0 La Sua autorizzazione per l'IA
Prima del primo utilizzo di una funzionalità di IA (chat, voce, WhatsApp e altre funzionalità), l'app mostra quali dati vengono inviati, a chi e per quale scopo, e chiede la Sua autorizzazione. Si tratta di due scelte separate:
- Google (Gemini): necessaria per le funzionalità di IA. Google tratta i dati per nostro conto (sezioni 5.2 e 5.3).
- Altri fornitori di IA (facoltativa, disattivata per impostazione predefinita): consente che i messaggi di testo comuni siano trattati anche da altri fornitori, come Anthropic (Claude) e DeepSeek, tramite OpenRouter (Stati Uniti), per ridurre i costi e i tempi di risposta (sezione 5.9). Dati sanitari, documenti e foto non passano mai per questa via.
Conserviamo nel Suo account la Sua scelta, la data e la versione del testo che Lei ha visualizzato, per comprovare il consenso (LGPD, Art. 8, §2). Lei può visualizzare e modificare entrambe le scelte in qualsiasi momento in Impostazioni > Privacy > Fornitori di IA; la revoca vale per le richieste successive, senza costi, e non cancella i Suoi dati dell'app (sezione 8). Se modifichiamo il testo o l'elenco dei fornitori in modo rilevante, chiediamo nuovamente l'autorizzazione. Se Lei non concede l'autorizzazione, le funzionalità di IA restano disattivate e il resto dell'app continua a funzionare; su WhatsApp, Theros può rispondere con un link per concedere l'autorizzazione nell'app.
5.1 Modelli e trattamento
Theros utilizza Google Gemini per elaborare:
- Messaggi della chat (testo).
- Comandi vocali (testo trascritto).
- Chat vocale (l'audio viene trascritto da Google Cloud Speech-to-Text; il testo trascritto viene elaborato come un messaggio di chat; la risposta viene pronunciata da Google Cloud Text-to-Speech). Nella configurazione predefinita di Google che utilizziamo, questi due servizi non registrano l'audio, le trascrizioni né il testo sintetizzato.
- Approfondimenti e analisi finanziarie.
- Elaborazione OCR (lettura di scontrini e fatture fiscali).
- Etichettatura dei capi dell'Armadio a partire da immagini (soltanto con il Suo consenso; sezione 5.7).
- Lettura di ricette mediche a partire da una foto (soltanto con il Suo consenso; sezione 5.8).
- Analisi della foto o della descrizione di un pasto, quando Lei attiva la funzionalità (sezione 3.19).
- Aiuto dell'IA in idee, note e canvas, quando Lei lo attiva (sezione 3.20).
- Memorie dell'IA (frasi che Lei ha chiesto a Theros di ricordare), inviate insieme al contesto nelle conversazioni della chat e di WhatsApp (sezione 3.4).
- Agenti programmati (analisi automatiche periodiche).
5.2 Dati inviati a Google Gemini
Per fornire risposte contestualizzate, Theros invia a Google Gemini un riepilogo del Suo profilo finanziario contenente:
- Cronologia recente della conversazione (riassunta).
- Dati del profilo (soltanto il nome di battesimo, per rivolgersi a Lei nelle risposte) e riepilogo finanziario del mese (totali di entrate, uscite e saldo).
- Transazioni recenti, budget, obiettivi e investimenti in forma riassunta.
- Attività in sospeso ed eventi imminenti del calendario (inclusi quelli importati da calendari tramite link).
- Memorie dell'IA che Lei ha chiesto a Theros di conservare: fino a 30 di esse, o le 12 più correlate al Suo messaggio quando ce ne sono più di 30. Non vengono inviate se Lei disattiva "Usa le memorie". Al momento non vengono utilizzate in Alexa, nel riepilogo giornaliero, nel check-in proattivo, negli agenti programmati, nelle automazioni né su Telegram.
- Messaggi inviati tramite Telegram e foto di ricevute inviate tramite tale canale, quando Lei lo utilizza.
- Quando Lei parla di visite mediche o esami: un breve riepilogo (data, ora, specialità, persona e nome degli esami in sospeso). La diagnosi, le indicazioni e le annotazioni del resoconto non entrano automaticamente nel contesto: compaiono soltanto se Lei chiede di elencare una visita conclusa (sezione 3.18).
- Il prompt o la domanda dell'utente.
Tali dati vengono composti automaticamente dal server a partire dalle informazioni già registrate nell'app e inviati esclusivamente per generare la risposta richiesta. Tale invio avviene soltanto dopo la Sua autorizzazione (sezione 5.0).
Dati senza identificatori diretti dell'account. Il contesto che il server compone per l'IA non include la Sua e-mail, il Suo telefono, CPF o CNPJ, l'identificatore interno del Suo account, il Suo nome completo né token di accesso: inviamo al massimo il nome di battesimo. Ciò riduce, ma non elimina, l'identificabilità: ciò che Lei scrive nei messaggi e ciò che registra nell'app (ad esempio, descrizioni delle registrazioni, titoli delle attività, nomi di contatti che Lei ha registrato o menzionato) può contenere dati personali e viene inviato per generare la risposta. Per questo trattiamo tale invio come trattamento di dati personali, con le tutele della presente sezione, e non come dato anonimizzato.
5.3 Garanzie sull'IA
- Non addestriamo modelli: i Suoi dati non vengono utilizzati per addestrare, migliorare o perfezionare modelli di IA. Questa regola vale per Google e per qualsiasi altro fornitore che Lei autorizzi (sezione 5.9).
- Trattamento per generare la risposta: i dati vengono inviati al fornitore di IA soltanto per generare la risposta. Non archiviamo il contenuto presso il fornitore per altre finalità; il fornitore può conservare temporaneamente i dati per sicurezza e prevenzione degli abusi, o in memoria per velocizzare le risposte, nei termini da esso pubblicati (per Google Cloud Vertex AI, la documentazione del prodotto). Non garantiamo una conservazione zero assoluta presso Google.
- Cache e ricerca sul web: Google Cloud Vertex AI può mantenere una cache in memoria delle richieste per un massimo di 24 ore. Quando l'IA utilizza la ricerca di Google (Google Search) per fornire informazioni aggiornate, Google conserva la richiesta e il risultato per un massimo di 3 giorni a fini di debug, e tale conservazione non può essere disattivata da Theros.
- Dove avviene il trattamento: utilizziamo l'endpoint globale di Google, che può elaborare la richiesta in qualsiasi regione di Google Cloud, anche al di fuori del Brasile (sezione 12). Non garantiamo che l'IA tratti i dati soltanto in Brasile.
- Privacy del fornitore: l'uso di Google Gemini è soggetto all'Informativa sulla Privacy dell'API di Google Gemini.
5.4 Agenti programmati
- Gli agenti programmati eseguono prompt definiti da Lei a intervalli periodici (giornalieri, settimanali, mensili).
- Quando sono configurati con "ricerca sul web", Google Gemini può utilizzare Google Search (grounding) per integrare la risposta con informazioni da Internet.
- I risultati generati vengono archiviati in Firestore e possono essere inviati come notifica push.
5.5 Check-in finanziario proattivo
Per gli utenti del piano Premium, Theros esegue ogni giorno (alle 09:00, ora di Brasília) un'analisi automatica che:
- Raccoglie dati aggregati dei Suoi budget, obiettivi e spese del giorno precedente e del mese.
- Invia tali dati aggregati (non le singole transazioni) a Google Gemini per generare un riepilogo motivazionale e avvisi finanziari.
- Archivia il risultato in Firestore e invia una notifica push con un riepilogo.
Lei può disattivare questa funzionalità modificando il Suo piano o contattando l'assistenza.
5.6 Elaborazione OCR nel cloud
Oltre al riconoscimento locale del testo (Google ML Kit), Theros utilizza Google Gemini per l'estrazione intelligente di dati da documenti finanziari:
- Le immagini di scontrini e fatture fiscali, bollette ed estratti conto vengono inviate a Google Gemini per l'estrazione strutturata (importo totale, voci, date, esercente, categorie suggerite).
- Le immagini vengono archiviate in Firebase Storage collegate al Suo account.
- I dati estratti vengono salvati in Firestore per lo storico e la creazione di transazioni.
- Una notifica push viene inviata al termine dell'elaborazione.
5.7 Etichettatura tramite IA dell'Armadio
Nell'Armadio, Theros può suggerire automaticamente le etichette di un capo (tipo, materiale, fantasia, occasione, stagione, formalità e se è impermeabile) a partire dalla sua immagine. Questa funzionalità è facoltativa, dipende dal Suo consenso esplicito e viene attivata soltanto dopo che Lei l'ha autorizzata e ha dichiarato di avere 18 anni o più.
- Cosa viene inviato: soltanto l'immagine del capo (l'immagine ritagliata o, se Lei ha scelto di utilizzare la foto senza ritaglio, la foto ridotta), ridotta a un massimo di 512 pixel per lato, in JPEG e senza metadati (senza EXIF né posizione). Non inviamo il Suo nome, e-mail, identificatore dell'account, posizione né le altre informazioni dell'app.
- Chi tratta i dati: Google, tramite Google Cloud Vertex AI (modelli Gemini), per nostro conto. Secondo la documentazione del servizio, Google non utilizza i dati del cliente per addestrare o perfezionare modelli senza l'autorizzazione preventiva del cliente (Theros), e può esserci una registrazione temporanea delle richieste per il rilevamento degli abusi (governance dei dati di Vertex AI). Questa sezione integra la sezione 5.3 per le immagini dell'Armadio.
- Cosa conserviamo: non archiviamo l'immagine inviata a Google oltre al file ritagliato già presente nel Suo account, né la risposta oltre alle etichette restituite al Suo dispositivo. Conserviamo soltanto il consumo di IA (quantità di token) per il controllo della quota del Suo piano.
- Limiti di utilizzo: l'etichettatura tramite IA consuma la quota mensile di IA del Suo piano, la stessa delle altre funzioni di IA di Theros. Nel piano Gratuito sono disponibili 10 etichettature tramite IA per provare la funzionalità; quando la quota si esaurisce, l'Armadio continua a funzionare e Lei compila le etichette a mano. Limitiamo inoltre la frequenza delle richieste (al minuto, all'ora e al giorno) per evitare abusi.
- Decisione assistita: le etichette sono soltanto suggerimenti. Lei conferma o modifica sempre prima di salvare; l'IA non compone look né prende decisioni che La riguardano.
- Revoca: Lei può disattivare l'etichettatura tramite IA in qualsiasi momento in Impostazioni dell'Armadio. Da quel momento nessuna nuova immagine viene inviata e Lei compila le etichette a mano. Senza il Suo consenso, l'Armadio continua a funzionare con etichette manuali.
5.8 Lettura di ricette mediche tramite IA
Nella registrazione dei farmaci, Theros può leggere una ricetta a partire da una foto e suggerire i farmaci affinché Lei li verifichi. Questa funzionalità è facoltativa, dipende dal Suo consenso esplicito, richiesto prima del primo utilizzo (LGPD Art. 11, II, a), e invia qualcosa soltanto quando Lei scatta o sceglie una foto.
- Cosa viene inviato: soltanto la foto della ricetta, ridotta e compressa sul dispositivo stesso (JPEG, al massimo 1600 pixel per lato), ai nostri server (Firebase Cloud Functions, regione di San Paolo) e, da questi, a Google Gemini, per nostro conto. Non inviamo il Suo nome, e-mail, identificatore dell'account, posizione né altri dati dell'app. La richiesta inviata al modello indica di ignorare il nome del paziente, del medico, CRM, CPF e indirizzo, e Theros non registra tali dati; tuttavia, se la foto li mostra, essi fanno parte dell'immagine inviata. Per questo consigliamo di inquadrare soltanto l'elenco dei farmaci.
- Cosa conserviamo: non archiviamo la foto (né in Firebase Storage né in Firestore) e non conserviamo la risposta sul server: essa viene restituita al Suo dispositivo. I farmaci vengono registrati nel Suo account soltanto dopo che Lei li ha verificati e confermati. Nei registri tecnici conserviamo soltanto conteggi e codici di errore, mai l'immagine, il testo della ricetta né i nomi dei farmaci. Conserviamo inoltre il consumo di IA (quantità di token) per il controllo della quota del Suo piano.
- Chi tratta i dati: Google, tramite Google Cloud Vertex AI (modelli Gemini), per nostro conto; la lettura delle ricette non utilizza mai la chiave gratuita dell'API di Gemini. Secondo la documentazione del servizio, Google non utilizza i dati del cliente per addestrare o perfezionare modelli senza l'autorizzazione preventiva del cliente (Theros), e può esserci una registrazione temporanea delle richieste per il rilevamento degli abusi (governance dei dati di Vertex AI). Questa sezione integra la sezione 5.3 per la foto della ricetta.
- Limiti di utilizzo: la lettura delle ricette è disponibile nei piani Pro e Premium e consuma la quota mensile di IA del Suo piano, la stessa delle altre funzioni di IA di Theros. Senza il piano, o quando la quota si esaurisce, la registrazione manuale dei farmaci continua a funzionare normalmente.
- Decisione assistita: la lettura può commettere errori (nome, dose, intervallo o durata). Per questo nulla viene salvato automaticamente: Lei rivede e modifica ciascuna voce prima di importarla, e i farmaci "al bisogno" non diventano promemoria. L'IA non fornisce indicazioni terapeutiche né prende decisioni che La riguardano.
- Senza consenso: la registrazione dei farmaci e i promemoria funzionano normalmente, compilati a mano.
5.9 Altri fornitori di IA e ricerca sul web
Il fornitore principale di IA di Theros è Google Cloud Vertex AI (modelli Gemini). Soltanto se Lei attiva l'opzione "Altri fornitori di IA" (sezione 5.0; disattivata per impostazione predefinita), Theros può utilizzare anche altri modelli di IA, come Claude (Anthropic) e DeepSeek, tramite OpenRouter (OpenRouter, Inc., Stati Uniti), un intermediario che inoltra la richiesta al modello scelto, oppure modelli di partner offerti all'interno di Google Cloud. Senza tale opzione, tutto il trattamento di IA con i Suoi dati resta presso Google, salvo la ricerca sul web di terzi descritta di seguito. Le richieste che non contengono dati Suoi (ad esempio, il riassunto della trascrizione pubblica di un video di YouTube quando Lei non scrive alcuna istruzione) possono utilizzare tali fornitori anche senza l'opzione. Le regole seguenti valgono per qualsiasi fornitore:
- Nessun identificatore diretto: applichiamo quanto descritto nella sezione 5.2 (senza e-mail, telefono, CPF/CNPJ, identificatore dell'account né nome completo). Il testo che Lei scrive continua a essere inviato e può contenere dati personali.
- I dati sensibili restano presso Google: messaggi e dati relativi a salute, visite mediche, farmaci, alimentazione, allenamento, documenti e foto (inclusi scontrini e fatture fiscali, ricette e pasti) e dati finanziari dettagliati vengono trattati soltanto da Google Cloud Vertex AI. I fornitori aggiuntivi ricevono soltanto conversazioni di testo generico che non coinvolgono tali dati.
- Conservazione zero richiesta e nessun addestramento: in ogni richiesta a OpenRouter esigiamo che il modello sia servito da un endpoint che dichiari di non archiviare il contenuto (zero data retention). OpenRouter dichiara di non conservare per impostazione predefinita il testo delle richieste e delle risposte (conserva soltanto metadati come il conteggio dei token e il tempo di risposta) e di non utilizzare il contenuto per addestrare modelli. I fornitori che non offrono tali condizioni o che archiviano dati in Cina non vengono utilizzati per i dati degli utenti.
- Ricerca sul web di terzi: quando una domanda richiede informazioni aggiornate da Internet ed è stato raggiunto il limite mensile della ricerca di Google, la richiesta può essere inviata a un servizio di ricerca di terzi (attualmente Exa, tramite OpenRouter). Inviamo soltanto la domanda ridotta (fino a 300 caratteri), senza cronologia, memorie né contesto dell'account, e non inviamo richieste che contengano CPF, CNPJ, e-mail, telefono, carta, salute o finanze personali. Tale servizio ha una propria informativa e può utilizzare le richieste per migliorare i propri prodotti; la conservazione zero non si applica ad esso.
- Trasparenza: manteniamo aggiornato questo elenco e comunichiamo le modifiche rilevanti secondo quanto previsto dalla sezione 14.
5.10 Valutazione delle risposte dell'IA (mi piace e non mi piace)
Lei può valutare le risposte dell'IA nell'app e, in alcune conversazioni, tramite WhatsApp. Conserviamo la Sua valutazione (positiva o negativa), i motivi scelti, un commento facoltativo fino a 300 caratteri e i dati tecnici della risposta valutata (modello utilizzato, tipo di funzione, piano, lingua e tempo di risposta). Il testo del Suo messaggio e della risposta viene conservato soltanto se Lei seleziona l'opzione di invio per l'analisi (estratti fino a 300 e 500 caratteri). Utilizziamo tali dati soltanto per misurare e migliorare la qualità dell'IA; l'accesso è riservato all'amministrazione di Theros, non vengono inviati a fornitori di IA né utilizzati per la pubblicità, e vengono cancellati entro 12 mesi o quando Lei elimina l'account.
5.11 Identificatore di installazione (prevenzione degli abusi)
Per impedire che lo stesso dispositivo riceva più di una volta vantaggi promozionali (periodo di prova e ricompense per i referral), l'app genera un codice casuale proprio dell'installazione, che non deriva da caratteristiche del dispositivo e non viene utilizzato per la pubblicità né per il tracciamento tra applicazioni. Soltanto un'impronta irreversibile (hash SHA-256) di tale codice lascia il dispositivo, e da essa non è possibile risalire al codice originale; nel registro antiabuso conserviamo soltanto un secondo hash di tale impronta, calcolato con una nostra chiave segreta (HMAC), che resta anche dopo l'eliminazione dell'account per impedire il riutilizzo del vantaggio. La base giuridica è il legittimo interesse alla prevenzione delle frodi (LGPD, art. 7, IX). Se ritiene di essere stato bloccato per errore, contatti l'assistenza.
6. Archiviazione e Sicurezza
6.1 Infrastruttura
- Google Cloud Firestore: i Suoi dati sono archiviati nella regione
southamerica-east1 (San Paolo, Brasile), con regole di sicurezza che garantiscono che soltanto Lei possa accedere ai Suoi dati.
- Firebase Storage: i file da Lei caricati (come immagini di scontrini e fatture fiscali, allegati e le immagini dell'Armadio) sono archiviati nella regione
southamerica-east1 (San Paolo, Brasile), con regole di sicurezza di accesso per utente.
- Firebase Cloud Functions: elaborazione server-side eseguita nella stessa regione (
southamerica-east1).
- Archiviazione locale: le metriche di utilizzo dell'IA e la coda di sincronizzazione offline sono archiviate localmente sul dispositivo tramite Hive (database locale).
6.2 Misure di sicurezza
- Crittografia in transito: tutte le comunicazioni tra l'app e i server sono protette da HTTPS/TLS.
- Autenticazione: Firebase Authentication con supporto per e-mail/password e Google Sign-In. Il metodo di autenticazione utilizzato viene registrato ai fini della sicurezza dell'account.
- Sicurezza locale: PIN di 6 cifre per proteggere l'accesso all'app sul dispositivo.
- Regole di sicurezza di Firestore: isolamento dei dati per utente — ciascun utente accede soltanto ai propri documenti.
- Indirizzi dei calendari tramite link (ICS), segreti dei webhook e chiavi API: gli indirizzi dei calendari e i segreti dei webhook sono crittografati (AES-256-GCM) con una chiave apposita conservata in Secret Manager; le chiavi API sono conservate soltanto come hash; nulla di tutto ciò viene restituito all'applicazione.
- Token OAuth2: credenziali di accesso a Gmail e Calendar gestite dall'SDK di Google Sign-In con l'archiviazione sicura nativa del sistema operativo.
7. Condivisione dei Dati con Terzi
Non vendiamo, affittiamo né condividiamo i Suoi dati personali con terzi per finalità di marketing, pubblicità o qualsiasi altra finalità commerciale.
I Suoi dati possono essere trattati dai seguenti fornitori di servizi, strettamente per rendere possibili le funzionalità dell'app:
| Fornitore |
Dati trattati |
Finalità |
| Google Cloud / Firebase |
Tutti i dati dell'app (finanziari, personali, sanitari, attività, idee, impostazioni, immagini OCR, dell'Armadio e allegati) |
Infrastruttura di backend, autenticazione, archiviazione, notifiche, elaborazione |
| Google Gemini API / Google Cloud Vertex AI (Gemini) |
Messaggi della chat, contesto finanziario riassunto, audio vocale, immagini di scontrini e fatture fiscali, immagini dei capi dell'Armadio (ridotte e senza metadati, soltanto con il Suo consenso), foto della ricetta, foto o descrizione del pasto, testo di idee e note quando Lei attiva l'IA, riepilogo di visite mediche ed esami, memorie dell'IA |
Intelligenza artificiale (risposte, approfondimenti, OCR, agenti, etichettatura dei capi dell'Armadio, lettura delle ricette, analisi dei pasti, aiuto in idee e canvas) |
| Google APIs (Gmail, Calendar, Speech) |
E-mail ed eventi (quando autorizzati, elaborati sul dispositivo), audio dei comandi vocali |
Integrazioni facoltative e conversione della voce in testo |
| WeatherAPI.com |
Posizione approssimativa (area di circa 11 km) o nome della città, inviati dal nostro server, senza identificazione dell'utente |
Previsioni meteo (scheda e pagina Meteo, chat e Armadio). Weather data by WeatherAPI.com |
| MET Norway (Istituto Meteorologico Norvegese) |
Posizione approssimativa (area di circa 11 km), inviata dal nostro server, senza identificazione dell'utente |
Previsioni meteo (fornitore di riserva e giorni più lontani della previsione). Based on data from MET Norway (CC BY 4.0) |
| OpenStreetMap (Nominatim) |
Nome della città (inviato dal nostro server, quando WeatherAPI.com non è disponibile) e coordinata arrotondata a circa 11 km (inviata dall'app stessa, nella versione web e come alternativa nelle applicazioni; in tal caso il servizio riceve l'indirizzo IP del dispositivo) |
Geocodifica: dal nome della città alle coordinate e dalle coordinate al nome della città. © OpenStreetMap contributors |
| Open-Meteo (soltanto versioni precedenti dell'applicazione) |
Coordinata GPS o nome della città, inviati direttamente dal dispositivo (il servizio riceve l'indirizzo IP del dispositivo) |
Previsioni meteo, fino all'aggiornamento dell'applicazione (sezione 3.6) |
| RevenueCat |
ID dell'utente, stato dell'abbonamento |
Gestione di abbonamenti e piani |
| Amazon Alexa (skill "Meu Theros") |
Identificatore anonimo Amazon, identificatore del dispositivo Echo, testo trascritto dei comandi vocali |
Riconoscimento dei comandi vocali, collegamento dell'account tramite OAuth ed esecuzione delle azioni richieste |
| Telegram (Telegram Messenger Inc. e società del suo gruppo, come Telegram FZ-LLC) |
Identificatore della chat, @nomeutente, testo dei messaggi, didascalie e foto di ricevute scambiate con il bot di Theros (funzionalità facoltativa, quando il bot sarà pubblicato) |
Consegna dei messaggi e delle risposte sul Suo Telegram, su Sua richiesta |
| Servizio di origine di un calendario tramite link (Microsoft, Apple, Google, Proton o altro) |
Riceve l'indirizzo che Lei ha indicato, quando viene interrogato dal nostro server; non riceve dati Suoi |
Download del calendario a cui Lei si è iscritto |
| Destinazione di un webhook (URL scelto da Lei) |
Dati degli eventi che Lei ha scelto (ad esempio, registrazioni o attività) |
Integrazione con lo strumento che Lei utilizza (Make, n8n, Zapier, script ecc.) |
| Meta (WhatsApp Business Platform / WhatsApp Cloud API) |
Numero di telefono e messaggi scambiati con Theros tramite il canale WhatsApp (funzionalità facoltativa) e, nell'Armadio, l'immagine del look (collage delle immagini dei Suoi capi), soltanto con il Suo consenso |
Consegna dei messaggi e delle immagini dei look sul Suo WhatsApp, su Sua richiesta |
7.1 Dati nelle notifiche push
Le notifiche push inviate da Theros possono contenere dati finanziari riassunti per Sua comodità:
- OCR completato: nome dell'esercente e importo totale estratto.
- Check-in finanziario: riepilogo degli avvisi sul budget e dei progressi verso gli obiettivi.
- Agenti programmati: titolo e anteprima del risultato generato.
- Salute: i promemoria dei farmaci riportano il nome, il dosaggio e l'orario (sezione 3.16); l'avviso di una visita mostra, per impostazione predefinita, soltanto l'orario (sezione 3.18).
- Eventi dei calendari tramite link: il titolo dell'evento compare nell'avviso del promemoria.
Tali informazioni sono visibili nella schermata delle notifiche del dispositivo. Per una maggiore privacy, Lei può disattivare notifiche specifiche nelle impostazioni del sistema operativo.
Oltre ai fornitori sopra indicati, i Suoi dati possono essere condivisi nelle seguenti circostanze:
- Condivisione volontaria: Lei può scegliere di condividere attività o bacheche Kanban con altri utenti di Theros. In tal caso, soltanto i dati che Lei sceglie di condividere saranno accessibili al destinatario.
- Obbligo legale: quando richiesto dalla legge, da un regolamento o da un ordine giudiziario brasiliano.
7.2 Accesso degli amministratori e del personale
Come in qualsiasi servizio cloud, i dati archiviati nel Suo account possono essere tecnicamente consultati da chi amministra Theros. Attualmente, le regole di sicurezza del database consentono agli amministratori autenticati del pannello interno di leggere i documenti delle collezioni del Suo utente (ad esempio, profilo, abbonamento, attività, registrazioni sanitarie e memorie dell'IA), ad eccezione delle aree riservate al server (chiavi API, webhook e traccia di audit delle integrazioni), che nessuna applicazione o pannello legge. Chi ha accesso alla console Google Cloud del progetto può inoltre, tecnicamente, accedere all'archiviazione. Utilizziamo tale accesso per l'assistenza da Lei richiesta, per la sicurezza e le indagini sugli abusi, per l'adempimento di obblighi legali e per il funzionamento del servizio, e non per leggere il contenuto delle Sue registrazioni nell'uso normale.
8. I Suoi Diritti (LGPD)
In conformità con la Lei Geral de Proteção de Dados (Lei 13.709/2018), Lei ha i seguenti diritti:
- Conferma e accesso (Art. 18, I e II): visualizzare tutti i Suoi dati archiviati direttamente nell'app.
- Rettifica (Art. 18, III): modificare i Suoi dati personali e finanziari in qualsiasi momento nell'app (incluse le memorie dell'IA, in Profilo > Assistente AI > Memorie di Theros). Per i dati di una persona che Lei segue (sezione 3.18), la richiesta di rettifica, accesso o cancellazione può essere presentata da tale persona tramite il titolare dell'account o tramite l'e-mail della sezione 15.
- Anonimizzazione, blocco o cancellazione di dati non necessari (Art. 18, IV): richiederla via e-mail.
- Portabilità (Art. 18, V): esportare i Suoi dati finanziari in formato JSON (backup completo) o PDF (report). Prima di un'eliminazione di file per scadenza del piano (sezione 9), Lei può scaricare i Suoi dati. L'esportazione delle registrazioni sanitarie (visite mediche, esami, persone e alimentazione) non è ancora completa nell'app; finché non lo sarà, la richieda tramite l'e-mail della sezione 15.
- Cancellazione dei dati (Art. 18, VI): eliminare il Suo account e tutti i dati associati tramite l'opzione "Elimina Account" nell'app (Profilo > Impostazioni). L'eliminazione è permanente e irreversibile.
- Informazioni sulla condivisione (Art. 18, VII): tutti i terzi con cui condividiamo dati sono elencati nella Sezione 7 della presente informativa.
- Revoca del consenso (Art. 18, IX): disconnettere Google Calendar e Gmail in qualsiasi momento nelle impostazioni dell'app; disattivare la posizione nelle impostazioni del dispositivo; disattivare l'etichettatura tramite IA, l'uso della posizione e l'invio di foto dei look tramite WhatsApp dell'Armadio in Impostazioni dell'Armadio; disattivare l'importazione degli allenamenti e disattivare l'avviso all'arrivo in palestra in Allenamento > Impostazioni; disattivare l'uso delle memorie dell'IA, eliminare una memoria o cancellarle tutte; rimuovere un'iscrizione a un calendario tramite link, revocare chiavi API ed eliminare webhook; scollegare Telegram nell'app (o con /stop nel bot); cancellare registrazioni sanitarie, pasti e miniature; e smettere di utilizzare qualsiasi funzionalità di IA attivata da Lei.
- Revocare l'autorizzazione per l'IA (Art. 8, §5, e Art. 18, IX): in Impostazioni > Privacy > Fornitori di IA, disattivi "Google (Gemini)" (disattiva tutte le funzionalità di IA) o "Altri fornitori di IA" (tutto torna a Google, senza perdita di funzionalità). La modifica vale in pochi istanti per le nuove richieste.
Per esercitare qualsiasi diritto non disponibile direttamente nell'app, ci contatti all'e-mail rafaelfurlan@lunanexgen.com. Risponderemo entro 15 giorni lavorativi.
9. Conservazione dei Dati
| Tipo di dato |
Conservazione |
| Dati finanziari, attività, note, cronologia della chat, comandi vocali, agenti e OCR |
Finché l'account è attivo, o fino all'eliminazione manuale |
| Memorie dell'IA (frasi che Lei ha chiesto a Theros di ricordare) e la preferenza sull'uso delle memorie |
Finché l'account è attivo o finché Lei non elimina la memoria, non le cancella tutte o non elimina l'account. L'eliminazione ha effetto immediato; la cronologia della chat è gestita separatamente |
| Visite mediche, esami, persone seguite e allegati sanitari |
Finché l'account è attivo o finché Lei non li cancella. Non vengono mai cancellati automaticamente per scadenza del piano |
| Diario alimentare (pasti, preferiti, obiettivi) |
Finché l'account è attivo o finché Lei non li cancella |
| Miniature delle foto dei pasti |
Scadono automaticamente: 90 giorni (Essenziale), 365 giorni (Pro) o 730 giorni (Premium); dopo la scadenza di un piano a pagamento, 30 giorni (sezione 9, piano che scade). La registrazione numerica del pasto resta. Lei può cancellarle prima |
| Foto del pasto inviata per l'analisi |
Non viene archiviata né registrata nei log: elaborata soltanto durante l'analisi |
| Idee, note, canvas e allegati |
Finché l'account è attivo o finché Lei non li cancella. Immagini e PDF seguono anche la regola di archiviazione del piano scaduto (sotto); i testi non vengono mai cancellati automaticamente |
| Calendario tramite link (indirizzo crittografato ed eventi importati) |
Finché Lei non rimuove l'iscrizione o non elimina l'account; "Cancella dati" mantiene l'iscrizione e cancella gli eventi importati |
| Collegamento con Telegram e cronologia della conversazione con il bot |
Collegamento: finché Lei non lo scollega, non utilizza "Cancella dati" o non elimina l'account. Cronologia: fino a 30 giorni, o fino allo scollegamento. Le foto di ricevute inviate tramite Telegram non vengono conservate da noi. Su Telegram, la conservazione segue la sua politica, che non controlliamo |
| Chiavi API (hash) ed endpoint webhook |
Finché Lei non li revoca o elimina, o non elimina l'account |
| Log delle consegne dei webhook |
14 giorni (cancellato automaticamente) |
| Traccia di audit di chiavi e webhook |
180 giorni (cancellata automaticamente) |
| Regole di automazione e registro tecnico di esecuzione |
Regole: finché Lei non le elimina o non elimina l'account. Registro di esecuzione: 14 giorni (cancellato automaticamente) |
| Messaggi del canale WhatsApp |
90 giorni (pulizia giornaliera automatica) |
| Registri tecnici degli errori (senza il contenuto dei Suoi messaggi, immagini o registrazioni) |
90 giorni (cancellati automaticamente) |
| Farmaci e registro delle dosi |
Finché l'account è attivo, o fino all'eliminazione manuale del farmaco |
| Foto della ricetta inviata per la lettura |
Non viene archiviata: elaborata soltanto durante la lettura |
| Metriche di utilizzo dell'IA (locali) |
90 giorni (pulizia automatica) |
| Sessioni di chat vocale |
Soltanto metadati (durata, data) finché l'account è attivo |
| Dati di Gmail |
E-mail: non archiviate. Transazioni rilevate: finché l'account è attivo |
| Dati del dispositivo e metodo di accesso |
Sovrascritti a ogni sessione (viene mantenuto soltanto il record più recente). Rimossi con l'eliminazione dell'account |
| Armadio digitale (immagini ritagliate e miniature, etichette, look, cronologia di utilizzo, preferenze e consensi) |
Finché l'account è attivo o finché Lei non elimina il capo, non cancella l'armadio (Impostazioni dell'Armadio) o non elimina l'account. La foto originale non viene conservata quando il ritaglio automatico funziona |
| Immagini dei look inviate tramite WhatsApp (soltanto con il Suo consenso) |
Non vengono conservate da noi dopo l'invio. Nella Sua conversazione WhatsApp e nei sistemi di Meta, la conservazione segue i termini e l'informativa sulla privacy di WhatsApp/Meta, che non controlliamo. Lo stato della conversazione dell'Armadio su WhatsApp e il contatore giornaliero restano nel Suo account e vengono cancellati con l'armadio, con "Cancella dati" e con l'eliminazione dell'account |
| Allenamento (schede, allenamenti svolti e importati, esercizi personalizzati, peso corporeo, check-in, preferenze) |
Finché l'account è attivo o finché Lei non elimina l'allenamento o la scheda, o non elimina l'account |
| Backup esportati |
File locali sul Suo dispositivo (sotto il Suo controllo) |
Eliminazione dell'account: quando Lei elimina il Suo account, rimuoviamo in modo permanente dai nostri server: tutte le sottocollezioni del Suo utente in Firestore (incluse quelle dell'Armadio, le memorie dell'IA, le registrazioni sanitarie e il diario alimentare), i principali documenti delle collezioni radice collegati al Suo ID (ad esempio, storico salariale, categorie personalizzate, condivisioni, feedback, referral, conversazioni con l'assistenza, registri dei tocchi sugli avvisi dell'app, risposte a sondaggi, comandi vocali, interazioni con Alexa, inviti e profili pubblici condivisi), tutti i file che Lei ha caricato su Firebase Storage (incluse le immagini dell'Armadio) e il Suo account di autenticazione in Firebase Auth. Conserviamo, per il periodo richiesto dalla legge o a fini di audit, i registri delle transazioni di abbonamento e le tracce amministrative dell'assistenza. I dati conservati da fornitori terzi (ad esempio, RevenueCat, store di applicazioni e servizi di analisi) seguono le politiche di tali fornitori.
Cancella dati (senza eliminare l'account): l'opzione "Cancella dati" cancella i dati registrati nell'app (documenti di Firestore, inclusi quelli dell'Armadio), mantenendo il Suo account, il piano, le preferenze dell'account, i collegamenti con servizi esterni (come Gmail e calendari; il collegamento con Telegram viene annullato e gli eventi importati dai calendari tramite link vengono cancellati), i token di notifica e i contatori di utilizzo del piano. Tra i file in Firebase Storage, questa opzione cancella soltanto le immagini dell'Armadio; i file di altre funzionalità (come immagini di scontrini e fatture fiscali e allegati) restano finché Lei non li elimina o non elimina l'account.
Piano a pagamento che scade: archiviazione e file
Se un piano a pagamento scade o viene annullato, nulla viene cancellato per 30 giorni (periodo di tolleranza), e, finché il Suo spazio di archiviazione supera la quota del piano Gratuito, Lei riceve avvisi nell'app e tramite notifica push nei giorni 0, 7, 21 e 28, e un ultimo avviso il giorno 84, sei giorni prima di qualsiasi pulizia. Successivamente:
- se il Suo spazio di archiviazione supera la quota del piano Gratuito, i nuovi caricamenti di file vengono bloccati (congelati) e le miniature delle foto dei pasti iniziano a scadere dopo 30 giorni;
- a partire dal giorno 90, i file (immagini e PDF) che superano la quota del piano Gratuito vengono rimossi automaticamente, dal più vecchio al più recente, fino a rientrare nella quota, ma soltanto se le notifiche dei giorni 0, 21 e 28 sono state recapitate sul Suo dispositivo (se non riusciamo a recapitarle, ad esempio perché le notifiche sono disattivate, nessun file viene cancellato); se, anche rimuovendo tutto ciò che può essere rimosso, l'utilizzo restasse al di sopra della quota, non viene cancellato nulla;
- in nessun caso cancelliamo automaticamente testi, dati dell'app, documenti sanitari, il Suo avatar o elementi che Lei ha contrassegnato come "da conservare" (in Spazio, "Conserva i file per sempre"; continuano a essere conteggiati nella quota);
- Lei può esportare i Suoi dati e salvare i Suoi file prima di qualsiasi rimozione;
- rinnovare il piano annulla la procedura.
Armadio: in Impostazioni dell'Armadio Lei può cancellare l'intero armadio (record e immagini) senza eliminare l'account, ed eliminare i capi singolarmente.
10. Elaborazione Offline
Theros dispone di funzionalità offline. Quando Lei non è connesso a Internet:
- I Suoi dati finanziari sono accessibili localmente tramite la cache di Firestore.
- Le operazioni eseguite offline vengono archiviate in una coda di sincronizzazione locale e inviate automaticamente quando la connessione viene ripristinata.
- L'elaborazione di base del linguaggio naturale per i comandi vocali può funzionare localmente senza invio di dati ai server.
11. Cookie e Tracciamento
Applicazione mobile (iOS/Android): non utilizza cookie del browser. Raccogliamo soltanto metadati tecnici del dispositivo (modello, sistema operativo, versione dell'app) per la diagnostica e il miglioramento del servizio.
Sito istituzionale (therosapp.com) e versione web (app.therosapp.com): utilizziamo:
- TikTok Pixel (soltanto nella landing page therosapp.com): misura l'efficacia delle campagne pubblicitarie e l'attribuzione delle conversioni (download/registrazione). I dati possono essere trasferiti ai server di TikTok Inc. negli Stati Uniti. Lei può bloccare il pixel disattivando i cookie di terze parti nel Suo browser, tramite Privacy Badger o strumenti simili.
- Google Analytics / Firebase Analytics: misurazione aggregata dell'utilizzo (pagine visitate, durata della sessione, dispositivo) per il miglioramento del prodotto. Gli identificatori non sono collegati a dati personali.
- Cookie tecnici / localStorage: memorizzano le preferenze della sessione (accesso, lingua) e sono essenziali per il funzionamento.
Non mostriamo annunci all'interno dell'applicazione.
12. Trasferimento Internazionale dei Dati
I Suoi dati sono archiviati principalmente nella regione southamerica-east1 (San Paolo, Brasile) di Google Cloud. Tuttavia, alcuni servizi di terzi possono trattare dati su server situati al di fuori del Brasile:
- Google Gemini API e Google Cloud Vertex AI: l'elaborazione dell'IA può avvenire su server di Google in altre regioni.
- Fornitori aggiuntivi di IA e di ricerca sul web (ad esempio, tramite OpenRouter): operano principalmente negli Stati Uniti e, in alcuni casi, in altri paesi; vengono utilizzati soltanto alle condizioni della sezione 5.9 e, quando la richiesta contiene dati Suoi, soltanto con la Sua autorizzazione per "Altri fornitori di IA" (consenso specifico dell'Art. 33, VIII).
- WeatherAPI.com, MET Norway, OpenStreetMap (Nominatim) e, nelle versioni precedenti dell'applicazione, Open-Meteo: fornitori di previsioni meteo e di geocodifica che possono gestire server al di fuori del Brasile. Quando sono interrogati dal nostro server, ricevono soltanto una posizione approssimativa (area di circa 11 km) o il nome di una città, senza identificazione dell'utente. Negli invii effettuati direttamente dal dispositivo (OpenStreetMap e, nelle versioni precedenti dell'applicazione, Open-Meteo, descritti nella sezione 3.6), il servizio riceve anche l'indirizzo IP del dispositivo.
- Meta (WhatsApp Business Platform): i messaggi e le immagini dei look inviati tramite WhatsApp passano attraverso l'infrastruttura di Meta, che può gestire server al di fuori del Brasile.
- Telegram: i messaggi scambiati con il bot di Theros (quando il canale sarà attivo) passano attraverso l'infrastruttura di Telegram, che può gestire server al di fuori del Brasile. Le conversazioni con i bot non utilizzano la crittografia end-to-end.
- RevenueCat: gestione degli abbonamenti su server negli Stati Uniti.
- Amazon Alexa (skill "Meu Theros"): Amazon trascrive i comandi vocali e gestisce il collegamento dell'account su server negli Stati Uniti. Soltanto il testo trascritto raggiunge i nostri server a San Paolo.
Ogni trasferimento avviene in base a un contratto con il responsabile del trattamento e sulla base di una delle ipotesi dell'art. 33 della LGPD, con le garanzie contrattuali e di sicurezza di ciascun fornitore. Non affermiamo che ogni fornitore adotti le clausole contrattuali standard dell'ANPD (Autoridade Nacional de Proteção de Dados, autorità nazionale brasiliana per la protezione dei dati): per i fornitori che non dispongono ancora di uno strumento specifico per il Brasile, limitiamo l'invio a contenuti di testo generico, senza identificatori diretti e senza dati sensibili (sezione 5.9), e ci adoperiamo per formalizzare tali clausole.
13. Minori di Età
Theros non è destinato ai minori di 18 anni. Non raccogliamo intenzionalmente dati di minori. Qualora venissimo a conoscenza di aver raccolto dati di un minore di 18 anni, elimineremo tali dati immediatamente. Se ritiene che un minore abbia fornito dati a Theros, ci contatti all'e-mail rafaelfurlan@lunanexgen.com.
Per utilizzare l'etichettatura tramite IA dell'Armadio, Lei deve dichiarare di avere 18 anni o più; inoltre, se la data di nascita indicata nel Suo profilo indica un'età inferiore a 18 anni, la funzionalità non viene abilitata e le etichette devono essere compilate a mano.
I dati sanitari di bambini e adolescenti registrati da un responsabile (sezione 3.18) sono di responsabilità del titolare dell'account, che dichiara di avere la legittimazione a registrarli.
14. Modifiche alla presente Informativa
Possiamo aggiornare periodicamente la presente Informativa sulla Privacy per riflettere cambiamenti nelle nostre pratiche, funzionalità o requisiti legali. Le modifiche significative saranno comunicate con un preavviso di 15 giorni, tramite notifica nell'app e, quando possibile, anche via e-mail. La data dell'ultimo aggiornamento sarà sempre indicata in cima al presente documento. L'uso continuato dell'app dopo le modifiche costituisce accettazione dell'informativa aggiornata, fatto salvo il Suo diritto di revocare i consensi e cancellare i Suoi dati in qualsiasi momento.
Riepilogo delle ultime modifiche (10 ottobre 2026): dettaglio dei fornitori di IA, della conservazione e del trattamento da parte di Google (sezioni 5.3 e 5.9), valutazione delle risposte dell'IA (5.10), identificatore di installazione contro gli abusi (5.11) e termine di preavviso di 15 giorni per le modifiche rilevanti (14); autorizzazione richiesta prima del primo utilizzo dell'IA, con un'opzione separata e disattivata per impostazione predefinita per altri fornitori di IA, che Lei può modificare in Impostazioni > Privacy > Fornitori di IA (sezioni 2, 5.0, 5.2, 5.3, 5.9, 8 e 12); descrizione esatta degli avvisi (giorni 0, 7, 21, 28 e 84) e della rimozione automatica dei file in eccesso alla scadenza di un piano a pagamento (sezione 9) e dei canali con cui comunichiamo le modifiche (14). Modifiche precedenti (6 ottobre 2026): regole comuni per i dati sanitari, con base giuridica, finalità, controllo dell'utente e divieto di uso pubblicitario (sezioni 2, 3.17 e 8); visite mediche, esami e persone seguite, con la dichiarazione di legittimazione per i dati di familiari e persone a carico (3.18); diario alimentare con analisi delle foto tramite IA, miniature che scadono in base al piano e foto non conservata (3.19 e 9); idee, canvas e allegati (3.20); memoria esplicita dell'IA e tono dell'assistente, senza dati sensibili né segreti (3.4, 5.1, 5.2, 8 e 9); calendario tramite link (4.4), Telegram (4.5), API pubblica e webhook (4.6) e regole di automazione (4.7), con i relativi periodi di conservazione; chi può accedere ai dati archiviati (7.2); nuovi periodi di conservazione dei registri tecnici (sezione 9); regola per il piano a pagamento che scade, con 30 giorni di tolleranza e senza cancellare testi, dati dell'app né documenti sanitari (sezione 9); correzione della descrizione della chat vocale, che non utilizza più la Gemini Live API (3.5 e 5.1). Nessun impegno precedente è stato ritirato. (5 ottobre 2026): aggiornamento dell'e-mail di contatto e del Responsabile della Protezione dei Dati a rafaelfurlan@lunanexgen.com (sezioni 1, 8, 13 e 15); inclusione della registrazione dei farmaci con promemoria, schema ogni X ore e mappa di aderenza, e della lettura facoltativa delle ricette da foto tramite IA, con consenso apposito (sezioni 3.16, 5.1, 5.8 e 9). (4 ottobre 2026): inclusione del modulo Allenamento, con importazione facoltativa degli allenamenti da Salute/Health Connect, check-in e avviso all'arrivo in palestra (sezioni 3.7, 3.15, 8 e 9); invio facoltativo delle immagini dei look dell'Armadio tramite WhatsApp, con consenso apposito e Meta come responsabile del trattamento (sezioni 3.14, 7, 8, 9 e 12). (3 ottobre 2026): inclusione dell'Armadio digitale (sezioni 3.14 e 5.7); descrizione dell'uso della posizione approssimativa per le previsioni meteo e di altri usi della posizione (sezione 3.6); fornitori di previsioni meteo, geocodifica e IA, incluso Open-Meteo delle versioni precedenti dell'applicazione (sezioni 7 e 12); e dettaglio dell'eliminazione dei dati, inclusi i file nello spazio di archiviazione (sezione 9).
15. Contatti ed Esercizio dei Diritti
Per dubbi, richieste, reclami o per l'esercizio dei Suoi diritti previsti dalla LGPD, ci contatti:
E-mail: rafaelfurlan@lunanexgen.com
Responsabile della Protezione dei Dati (DPO): rafaelfurlan@lunanexgen.com
Termine di risposta: entro 15 giorni lavorativi
Lei ha inoltre il diritto di presentare un reclamo all'Autoridade Nacional de Proteção de Dados (ANPD) qualora ritenga che i Suoi diritti non siano stati adeguatamente rispettati.