Vai al contenuto
MetodoFAQAbout
App
MetodoFAQAboutApp
↖ Torna al sito
PrivacyElimina account
English ↗

FORM4 — Informativa privacy

In vigore dal: 2026-09-23 · Ultimo aggiornamento: 2026-09-23 · v9

In questa informativa
  1. 01In breve
  2. 02Chi è responsabile dei tuoi dati
  3. 03Account e autenticazione
  4. 04Dati di allenamento e profilo
  5. 05Cosa resta sul telefono
  6. 06Backup cloud FORM4 automatico, con il tuo consenso
  7. 07Statistiche d’uso first-party
  8. 08Diagnostica degli errori
  9. 09Feedback e OCR
  10. 10Fornitori e condivisione
  11. 11Il sito form4.fit
  12. 12Finalità e basi giuridiche
  13. 13Conservazione
  14. 14Eliminare account e dati
  15. 15I tuoi diritti
  16. 16Sicurezza e trattamento internazionale
  17. 17Minori
  18. 18Modifiche a questa informativa

In breve

FORM4 è un diario di allenamento local-first. I dati principali di allenamento vengono salvati prima in un database sul telefono. L’account è obbligatorio. Solo con il tuo consenso esplicito, mentre hai effettuato l’accesso, FORM4 può inviare automaticamente al proprio backup cloud una copia legata all’account quando connessione e stato del backup lo consentono.

FORM4 non vende dati personali, non li usa per pubblicità e non integra circuiti pubblicitari. Il backup cloud funziona solo con il tuo consenso esplicito. Dopo l’autenticazione FORM4 invia le statistiche d’uso first-party minimizzate e gli eventi errore sanificati descritti sotto, che puoi disattivare in qualsiasi momento nelle Impostazioni.

Chi è responsabile dei tuoi dati

FORM4 è il nome di un progetto, non una società. I suoi tre fondatori, Zaccaria Ragni, Luca Tramontani e Giacomo Alberani, decidono insieme quali dati personali FORM4 tratta, perché, con quali fornitori e per quanto tempo. Sono quindi contitolari del trattamento ai sensi dell’articolo 26 del GDPR. In questa informativa «FORM4» indica loro tre insieme.

Hanno stabilito per iscritto come dividersi i compiti. In sintesi: ogni modifica sostanziale a questa informativa, ai fornitori, alle categorie di dati o ai tempi di conservazione richiede l’approvazione di tutti e tre; le richieste privacy arrivano a un unico indirizzo, sono condivise fra i tre e poi assegnate a uno di loro, che risponde per tutti.

Il punto di contatto comune per domande privacy, esercizio dei diritti e richieste di eliminazione dell’account è start.form4@gmail.com. Puoi comunque esercitare i tuoi diritti nei confronti di ciascuno dei tre contitolari.

Account e autenticazione

FORM4 usa Supabase per creazione dell’account, verifica email, accesso con password, recupero password e gestione della sessione. Supabase riceve indirizzo email, identificativo account e dati di autenticazione. FORM4 non salva la password nel database locale di allenamento; la sessione autenticata è conservata nell’archivio sicuro fornito dal sistema operativo.

Se scegli Continua con Google, Google partecipa solo a quell’accesso e restituisce nome, indirizzo email e link dell’immagine del profilo, che Supabase conserva con l’account; FORM4 mostra il nome nell’app. Su iPhone puoi scegliere Accedi con Apple: Apple conferma la tua identità e fornisce a FORM4 l’indirizzo email (o un indirizzo di inoltro privato, se scegli Nascondi la mia email) e, solo la prima volta, il nome. L’accesso con Google o con Apple è facoltativo; l’account FORM4 non lo è. Metodi di accesso diversi creano account FORM4 diversi: usa lo stesso su tutti i dispositivi.

Dati di allenamento e profilo

I dati di allenamento possono includere programmi, pianificazioni, allenamenti, esercizi, serie, carichi, ripetizioni, RIR dichiarato, esiti del recupero, note, esercizi e macchine personalizzati, setup macchina, preferenze, timestamp e stato degli allenamenti. FORM4 salva anche i campi profilo che fornisci, come unità preferite, altezza, peso corporeo e relativa data, anno di nascita, sesso biologico, esperienza di allenamento e obiettivo principale.

FORM4 usa questi dati per far funzionare il diario, ripristinare lo storico e mostrarti i tuoi progressi. FORM4 non è un dispositivo medico, non fornisce consigli medici e non usa questi dati per pubblicità.

Cosa resta sul telefono

Ogni account ha il proprio database SQLite locale di allenamento e la contabilità locale del backup. Una queue SQLite separata e globale al dispositivo conserva gli eventi analytics minimizzati fino alla consegna autenticata; le righe di ciascun account sono isolate e non vengono mai riassegnate al logout o al cambio account. Il marcatore dell’allenamento attivo e i file di recupero della presa in carico dell’account sono locali e legati all’account. La memoria delle correzioni di Photo Import (le frasi che hai confermato e l’esercizio scelto per ciascuna) resta nel database dell’account su questo telefono e non fa parte del backup cloud.

Il backup di sistema Android e il trasferimento dispositivo-a-dispositivo di Android sono disattivati per FORM4. Su iPhone FORM4 esclude i propri database e file dal backup iCloud e dai backup sul computer, e conserva la sessione di accesso solo nel Portachiavi di questo iPhone: non passa a un altro dispositivo e dopo una reinstallazione di FORM4 si accede di nuovo. Nessuno di questi canali copia database o file FORM4 su Google Drive o iCloud né li sposta silenziosamente su un altro telefono. Il backup cloud FORM4, descritto di seguito, è un servizio autenticato separato.

Backup cloud FORM4 automatico, con il tuo consenso

Solo se hai dato il tuo consenso esplicito, e mentre sei autenticato, FORM4 verifica le modifiche locali all’avvio dell’account, quando l’app torna in primo piano e periodicamente mentre è aperta. Se connessione e stato del ripristino lo consentono, carica automaticamente gli oggetti di backup in attesa e ritenta gli errori temporanei. Un’azione di allenamento viene prima salvata localmente e non attende mai il caricamento.

Il backup può contenere allenamenti conclusi e incompleti con le relative serie, programmi e pianificazioni, esercizi e macchine personalizzati, setup macchina, preferenze esercizio, profilo/impostazioni account e marcatori di eliminazione. Può quindi includere nomi degli esercizi, carichi, ripetizioni, RIR e note appartenenti al dato di prodotto. Questo backup di prodotto è diverso dalle analytics minimizzate descritte sotto.

Il backup usa un identificativo casuale generato dall’app e circoscritto a questo account su questa installazione. Non è un ID pubblicitario, Android ID, IMEI o fingerprint hardware. Il server ricava il proprietario dalla sessione autenticata.

È un backup durevole in uscita con flussi espliciti di ripristino o unione; non è una sincronizzazione continua in tempo reale tra dispositivi. Il ripristino viene offerto prima di allenarsi su un’installazione vuota quando l’account possiede già un backup. Proseguire senza ripristinare può rendere insicuro un successivo ripristino sostitutivo, anche se può restare disponibile un’unione additiva.

Dai o neghi il consenso nella prima schermata dopo l’accesso e puoi cambiarlo in qualsiasi momento in Impostazioni → Backup. Senza consenso non viene caricato nulla e gli allenamenti restano solo sul telefono; anche il server FORM4 rifiuta i dati di backup di un account senza consenso registrato. La revoca del consenso cancella subito la copia nel cloud (oggetti di backup, righe dispositivo e stato sync) e interrompe i caricamenti; non pregiudica la liceità del backup effettuato prima della revoca.

Statistiche d’uso first-party

FORM4 invia statistiche d’uso first-party minimizzate al proprio backend Supabase autenticato. Puoi disattivarle in qualsiasi momento in Impostazioni → Privacy → Statistiche d’uso: FORM4 smette allora di raccoglierle e inviarle, cancella gli eventi ancora in attesa sul telefono e cancella quelli già ricevuti per il tuo account. Non esistono endpoint analytics anonimi né SaaS analytics di terze parti. Le installazioni che non arrivano alla registrazione sono rappresentate solo dai report aggregati di acquisizione Google Play; il record locale di prima apertura viene collegato e caricato solo dopo l’autenticazione. Se l’app viene aperta la prima volta da un link con parametri di campagna (utm_source, utm_campaign, utm_content), il record di prima apertura conserva questi tre valori, sanificati e accorciati; altrimenti registra “Unknown”. Per questo FORM4 non legge alcun ID pubblicitario e non usa fingerprinting.

Gli eventi minimizzati includono un ID account assegnato dal server, un installation ID casuale e circoscritto all’app, ID evento e sessione app, orario evento, versione e versionCode dell’app, piattaforma, versione principale del sistema operativo, lingua impostata sul dispositivo, differenza di fuso orario, un indicatore di build di sviluppo, il metodo di registrazione (email, Google o Apple), gli identificativi FORM4 del programma e dell’allenamento coinvolti (gli stessi identificativi casuali usati dal backup), stato onboarding, ciclo di creazione manuale dei programmi con conteggi aggregati della sua dimensione, ciclo di vita allenamento, un segnale del primo set reale una volta per allenamento e, alla chiusura, conteggi aggregati di set, esercizi, ripetizioni e durata e un indicatore di completezza del logbook.

Le analytics non contengono contenuti degli allenamenti, nomi esercizi, carichi, ripetizioni dettagliate, RIR, note, peso corporeo, indirizzi email, nomi, segreti di autenticazione, stack grezzi, messaggi errore grezzi, immagini OCR o testo OCR. Le analytics OCR contengono solo un ID import casuale, fasi del ciclo, tempi/conteggi, conteggi di chiamate cloud e token del modello, categorie chiuse di errore e di impaginazione e conteggi aggregati e minimizzati delle correzioni; mai valori prima/dopo. Non viene emesso un evento per ogni set.

Disattivare le statistiche d’uso interrompe anche gli eventi errore descritti nella sezione seguente. Per le statistiche FORM4 non conserva sul dispositivo nulla oltre a quanto serve all’app per accodare gli eventi; non imposta cookie e non usa identificativi pubblicitari.

Diagnostica degli errori

FORM4 conserva localmente fino a cinque crash recenti di rendering. Possono contenere orario, versione app, nome errore, un messaggio limitato e uno stack dei componenti React limitato. Sono mostrati nelle Impostazioni perché tu possa copiarli; il journal locale grezzo non viene caricato. I log sullo stato del backup contengono stato strutturale e conteggi, non valori di allenamento.

Per un errore di rendering FORM4 invia un evento separato e minimizzato con ID errore casuale, categoria e codice chiusi, stato fatal, workflow o schermata, orario, versione app e identificativi pseudonimi. Stack grezzi, messaggi grezzi e contenuti inseriti dall’utente sono esclusi. FORM4 non usa SaaS di crash reporting per analytics V1.

Feedback e OCR

Impostazioni → Invia feedback permette a una persona con accesso effettuato di inviare un problema, un’idea o un altro messaggio. Solo testo: niente immagini o allegati. FORM4 invia il messaggio, il tipo scelto, se possiamo risponderti e i dati tecnici elencati in “Dati inclusi” prima dell’invio: versione dell’app, versione del sistema operativo, produttore e modello del dispositivo e lingua dell’app. Solo se lo attivi, invia anche nome dell’errore, messaggio d’errore limitato e stack dei componenti limitato dell’ultimo crash registrato sul telefono. Contiene dati di allenamento solo se li scrivi tu nel messaggio. Il messaggio è collegato al tuo account; FORM4 risponde all’email dell’account solo se lo hai consentito. Senza connessione il messaggio resta sul telefono, solo per quell’account, finché non può essere inviato. Sono accettati al massimo 10 messaggi per account in 24 ore. Il feedback è letto dal team FORM4 nel backend Supabase e non fa parte delle product analytics. Se invece scrivi a start.form4@gmail.com, il messaggio e i dati di contatto che scegli di fornire vengono trattati per risponderti.

Photo Program Import permette di scegliere o scattare un’immagine di allenamento, revisionare un draft strutturato e creare un programma solo dopo conferma. Su Android FORM4 legge prima l’immagine sul telefono con il riconoscimento testo di Google ML Kit, che non invia a Google né l’immagine né il testo; solo se quel risultato non basta, l’app invia una copia temporanea preparata dell’immagine, insieme al testo già letto, tramite una funzione server FORM4 autenticata a Google Gemini (Gemini API). Su iPhone FORM4 non legge ancora le immagini sul dispositivo, quindi ogni immagine importata viene inviata a Gemini nello stesso modo. L’avviso mostrato prima di scegliere la foto indica quale dei due casi si applica. FORM4 non mette l’immagine in Storage cloud permanente o nella File API del provider e cancella la copia preparata dalla cache dopo l’elaborazione. Secondo i termini della Gemini API applicabili a FORM4, Google non usa questi input per migliorare i propri prodotti e registra prompt e risposte per un periodo limitato solo per individuare abusi e per comunicazioni richieste dalla legge.

Il draft validato e le correzioni possono restare nel database legato all’account su questo telefono per riprendere una review incompleta. Valori mancanti e incerti restano espliciti e l’URI dell’immagine sorgente non viene salvato nel draft. Per limitare le letture cloud a 20 al giorno per account, il server conserva solo un conteggio giornaliero delle richieste di ciascun account, per 7 giorni, e lo elimina con l’account.

Fornitori e condivisione

Supabase fornisce autenticazione ospitata e database usato per il backup account e le analytics first-party FORM4; il suo accordo sul trattamento dei dati indica come responsabile Supabase Pte. Ltd. (Singapore). Tratta per conto di FORM4 gli identificativi account, i payload di backup e le righe evento minimizzate descritte sopra. Supabase può usare propri sub-responsabili autorizzati secondo i suoi termini sul trattamento. Supabase e Cloudflare conservano log tecnici delle richieste (indirizzo IP, posizione approssimativa ricavata da esso come città, regione e CAP, identificativo dell’app o del browser e orario), e i log di autenticazione di Supabase includono l’email dell’account, per far funzionare e proteggere il servizio per i periodi limitati dei rispettivi piani. Le informazioni privacy di Supabase sono disponibili su https://supabase.com/privacy.

Google tratta lo scambio di autenticazione quando scegli l’accesso Google, fornisce l’elaborazione Gemini per il fallback Photo Import, la casella dell’indirizzo di contatto privacy e i report aggregati Google Play fuori dalla pipeline eventi FORM4. L’immagine di fallback può contenere dati di allenamento ed è inviata solo dopo che avvii un’importazione e accetti l’avviso di upload. Su Android, Google ML Kit, usato per il riconoscimento testo sul dispositivo, può inviare a Google dati diagnostici e di utilizzo su dispositivo e app (come produttore, modello, versione del sistema operativo, pacchetto e versione dell’app, un identificativo per installazione non destinato a identificare un utente, metriche di prestazione e configurazione dell’API), ma non l’immagine né il testo riconosciuto. L’informativa Google è su https://policies.google.com/privacy. Quando Google o Supabase trattano dati fuori dallo Spazio economico europeo, il trasferimento si basa sulle garanzie previste dai loro termini sul trattamento, come le Clausole contrattuali standard della Commissione europea o l’EU-US Data Privacy Framework.

Apple tratta l’accesso con Apple quando lo scegli su iPhone, e la revoca di quell’accesso quando elimini l’account; l’informativa di Apple è su https://www.apple.com/legal/privacy/. Cloudflare, Inc. ospita il sito form4.fit, come descritto nella sezione seguente. Usare un fornitore non equivale a pubblicità o tracking di terze parti. FORM4 non vende dati personali, non li condivide con circuiti pubblicitari o data broker e non usa SDK marketing/attribution; i parametri di campagna descritti nelle analytics sono letti da FORM4 stessa. I dati possono essere comunicati quando richiesto dalla legge o necessario per proteggere servizio e utenti.

Il sito form4.fit

Il sito form4.fit è servito da Cloudflare. Per consegnare e proteggere il sito, Cloudflare tratta il tuo indirizzo IP e dati tecnici della richiesta come pagina richiesta, tipo di browser e orario, e conserva i log delle richieste per un periodo limitato. Il sito non imposta cookie e non usa script di analytics, pubblicità o tracciamento, né font o script di terze parti. Le informazioni privacy di Cloudflare sono su https://www.cloudflare.com/privacypolicy/.

La pagina di eliminazione account, https://form4.fit/it/delete-account, è l’unica che tratta dati dell’account. Quando accedi lì, email e password, oppure lo scambio di accesso Google, vanno direttamente dal tuo browser al servizio di autenticazione Supabase di FORM4. Il token di accesso resta nella memoria della pagina solo per quella visita e non viene salvato in cookie o nell’archivio del browser.

Finalità e basi giuridiche

FORM4 tratta dati di account e autenticazione, i dati che invii con Photo Import e le risposte alle tue richieste per fornire il servizio che chiedi (art. 6, par. 1, lett. b GDPR). Tratta dati strettamente necessari a sicurezza e prevenzione abusi per il proprio legittimo interesse a proteggere account e servizio (art. 6, par. 1, lett. f). Il feedback che scegli di inviare è trattato per il legittimo interesse di FORM4 a gestire le segnalazioni e migliorare il servizio (art. 6, par. 1, lett. f). La registrazione delle tue scelte privacy è conservata per dimostrare il consenso (art. 6, par. 1, lett. c e art. 7, par. 1).

Statistiche d’uso ed eventi errore sono trattati per il legittimo interesse di FORM4 a misurare attivazione, retention, prestazioni delle funzioni e affidabilità del servizio e a correggere gli errori (art. 6, par. 1, lett. f). FORM4 ha bilanciato questo interesse con il tuo: non raccoglie contenuti degli allenamenti, usa identificativi pseudonimi e ti permette di opporti in qualsiasi momento direttamente nell’app (art. 21).

I dati di allenamento e del profilo corporeo possono essere dati relativi alla salute (art. 9). Il backup cloud che li contiene si basa quindi sul tuo consenso esplicito (art. 6, par. 1, lett. a e art. 9, par. 2, lett. a), revocabile in qualsiasi momento. Sul telefono questi dati sono trattati solo per fornirti il diario che usi (art. 6, par. 1, lett. b).

Conservazione

Su questo telefono, i dati di prodotto legati all’account restano finché non li elimini, non elimini l’account, non cancelli i dati FORM4 o non disinstalli l’app. Il crash journal globale del dispositivo resta finché non lo cancelli, non cancelli i dati app o non disinstalli. I file esportati, e le card allenamento che salvi in Galleria o condividi, sono sotto il tuo controllo e quello della destinazione scelta.

Nel database cloud attivo, dati account e backup restano finché esiste l’account, inclusi i marcatori di eliminazione necessari a preservare le cancellazioni. L’eliminazione account riuscita, nell’app o sul sito, rimuove in un’unica transazione server gli oggetti FORM4, le righe dispositivo e stato sync, le righe analytics, i messaggi di feedback, il conteggio giornaliero di Photo Import e l’identità di autenticazione. Altrimenti i messaggi di feedback sono cancellati 24 mesi dopo la ricezione, o prima se lo chiedi. Il conteggio giornaliero di Photo Import è cancellato dopo 7 giorni. La revoca del consenso al backup cancella subito oggetti di backup, righe dispositivo e stato sync. La registrazione delle tue scelte privacy resta finché esiste l’account, come prova del consenso, ed è eliminata con esso.

Copie infrastrutturali di ripristino e log di autenticazione o sicurezza possono persistere per i periodi limitati applicati da Supabase, dal relativo piano o da obblighi legali. FORM4 oggi non dispone di evidenza verificata per un unico limite universale di 30 giorni sui backup infrastrutturali e quindi non lo promette qui.

Le righe analytics in attesa restano localmente per non oltre 90 giorni e sono limitate a 5.000 righe o 5 MiB. Le righe evento identificabili sul server restano finché esiste l’account e vengono eliminate con esso, oppure appena disattivi le statistiche d’uso. In questa release non esiste alcuno snapshot analytics aggregato.

Eliminare account e dati

Nell’app usa Impostazioni → Elimina account. Se l’account usa l’accesso con Apple, prima confermi con Apple e FORM4 chiede ad Apple di revocare il proprio accesso. Se l’operazione cloud riesce, FORM4 elimina prima identità account e oggetti cloud dell’account, effettua il logout, poi cancella su questo telefono database locale di allenamento, sidecar del backup, file di recupero claim e marcatore allenamento attivo dell’account. L’app segnala se la rimozione locale è incompleta. L’operazione non è reversibile.

Senza l’app puoi eliminare l’account su https://form4.fit/it/delete-account accedendo con la stessa email e password o lo stesso account Google (un account creato con l’accesso con Apple si elimina nell’app o via email). L’account e i suoi dati cloud vengono rimossi subito, ma l’operazione non raggiunge la copia sul telefono: disinstalla FORM4 o cancella i suoi dati per rimuoverla. Puoi anche scrivere a start.form4@gmail.com dall’indirizzo dell’account; FORM4 verificherà la richiesta e risponderà senza ingiustificato ritardo ed entro i termini previsti dalla legge applicabile.

L’eliminazione account non può cancellare esportazioni create da te, copie locali su un altro dispositivo o dati appartenenti a un altro account. Anche il database legacy precedente agli account su questo telefono viene lasciato intatto perché non ha un proprietario registrato e potrebbe appartenere a un’altra persona; cancellare i dati app FORM4 lo rimuove.

L’eliminazione account rimuove anche le righe analytics identificabili sul server e le righe analytics locali in attesa e il feedback non ancora inviato dell’account, senza riassegnazione. In questa release non esiste alcuno snapshot analytics aggregato. Un futuro snapshot non identificativo potrà restare solo dopo una distinta implementazione e un aggiornamento dell’informativa, e solo se privo di identificativi di persona, account, installazione, evento o piccola cohort.

I tuoi diritti

Secondo la legge applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione o portabilità e puoi opporti ai trattamenti fondati sul legittimo interesse. Esportazione dati nelle Impostazioni crea localmente copie JSON e CSV dei dati di allenamento. Puoi opporti alle statistiche d’uso direttamente in Impostazioni → Privacy e revocare il consenso al backup cloud in Impostazioni → Backup, in qualsiasi momento e senza dover motivare.

Invia le richieste a start.form4@gmail.com. Puoi inoltre proporre reclamo all’autorità di protezione dati del Paese in cui vivi o lavori, o nel quale ritieni sia avvenuta una violazione.

Sicurezza e trattamento internazionale

FORM4 conserva la sessione account nell’archivio sicuro del sistema operativo e cifra in transito il traffico verso Supabase. Le richieste cloud sono autenticate; row-level security e funzioni server ricavano il proprietario dalla sessione invece di fidarsi di un owner ID fornito dall’app. Nessun servizio internet può essere garantito come assolutamente sicuro.

Il progetto Supabase production FORM4 è ospitato in Europa. Supabase e i suoi sub-responsabili autorizzati possono comunque trattare alcuni dati di servizio fuori dal tuo Paese; tali trasferimenti si basano sulle garanzie previste dai termini sul trattamento dei fornitori, come le Clausole contrattuali standard della Commissione europea.

Minori

FORM4 è destinata solo a chi ha almeno 18 anni. Al primo accesso confermi di avere almeno 18 anni; se non li hai, non puoi usare l’app. Se FORM4 viene a sapere che un account appartiene a una persona con meno di 18 anni, elimina l’account e i suoi dati.

Modifiche a questa informativa

La versione 9 dell’informativa è aggiornata al 23 settembre 2026. Indica come contitolari i tre fondatori al posto di un solo titolare, spiega come si dividono le responsabilità e fissa start.form4@gmail.com come punto di contatto comune. La versione 8, rispetto alla versione 7, aveva portato l’età minima a 18 anni e aggiunto l’accesso con Apple e la sua revoca all’eliminazione, l’esclusione su iPhone dai backup iCloud e sul computer e la sessione legata al dispositivo, il fatto che su iPhone ogni immagine di Photo Import va a Gemini, i dati restituiti dall’accesso Google, i log delle richieste dei fornitori e la conservazione del feedback (24 mesi) e del conteggio di Photo Import (7 giorni). La versione 7 aveva aggiunto l’identità del titolare, il consenso esplicito al backup cloud e la sua revoca, l’opposizione in-app alle statistiche d’uso, la conferma dell’età minima di 16 anni e la registrazione delle scelte privacy. La versione 6 aveva aggiunto il modulo feedback in-app, il sito form4.fit e la pagina web di eliminazione account, l’attribuzione di campagna, l’elenco completo dei campi analytics, Google ML Kit e il conteggio delle richieste di Photo Import.

FORM4

Un logbook per chi fa bodybuilding seriamente.

Contatticontact@form4.fit

MetodoFAQAboutPrivacyElimina account
Scarica su App StoreDisponibile su Google Play
© 2026 FORM4Lingua: English