Velka
EN IT

Informativa sulla privacy

Versione 1.2 · In vigore dal 22 agosto 2026

Questa Informativa sulla privacy spiega come Velka raccoglie, utilizza e protegge i tuoi dati personali quando usi Velka Coach, l'app Velka per i clienti e l'assistente Kilo. Trattiamo i tuoi dati nel rispetto del Regolamento generale sulla protezione dei dati dell'UE (GDPR).

1. Chi siamo (Titolare del trattamento)

Il titolare del trattamento è Velka, [TODO: registered legal entity + address], con sede in Italia. Per qualsiasi domanda sulla privacy o per esercitare i tuoi diritti, scrivici a privacy@velka.fit.

2. Dati che raccogliamo

Raccogliamo le seguenti categorie di dati personali:

  • Dati di account e identità: nome, indirizzo email, numero di telefono facoltativo e indirizzo di fatturazione.
  • Dati su salute e fitness (categoria particolare, art. 9 GDPR): profilo di benessere (data di nascita, altezza, genere, esperienza di allenamento, obiettivo, condizioni mediche), check-in (peso corporeo, energia), schede di allenamento e dietetiche, sessioni di allenamento e certificati medici.
  • Foto e immagini: immagini di check-in e di sessione che carichi.
  • Comunicazioni: messaggi tra coach e clienti, conversazioni e la cronologia chat con l'assistente AI Kilo.
  • Audio (solo Velka Coach): la voce che detti a Kilo. L'audio è trascritto in tempo reale e non è conservato come registrazione.
  • Dati diagnostici: segnalazioni di arresto anomalo (crash), misurazioni delle prestazioni delle app e un identificativo del dispositivo generato da Velka per singola installazione (usato per raggruppare gli eventi diagnostici per dispositivo anziché per singolo avvio), non collegato alla tua identità di account. Disinstallare l'app — o cancellare i dati del sito nel browser — reimposta questo identificativo.

3. Perché usiamo i tuoi dati (finalità)

  • Per erogare il servizio di coaching e le sue funzioni principali.
  • Per fornire l'assistenza AI tramite Kilo.
  • Per mantenere il servizio sicuro e per i registri di audit.
  • Per inviarti email transazionali relative al tuo account e al servizio.

4. Basi giuridiche

Ci basiamo sulle seguenti basi giuridiche ai sensi del GDPR:

  • Art. 6(1)(b), esecuzione di un contratto: per fornire il servizio a cui ti iscrivi.
  • Art. 6(1)(f), legittimo interesse: per mantenere il servizio sicuro e tracciato.
  • Art. 9(2)(a), consenso esplicito: per trattare i dati particolari su salute e fitness. Puoi revocare questo consenso in qualsiasi momento.

5. Con chi condividiamo i dati (destinatari e responsabili)

Non vendiamo i tuoi dati. Li condividiamo solo con i fornitori necessari per far funzionare Velka:

  • Microsoft Azure (Unione Europea, West Europe / Amsterdam): hosting, database, archiviazione file, segreti e telemetria diagnostica su arresti anomali e prestazioni, relativa al nostro backend e alle nostre app.
  • OpenAI (Stati Uniti): funzioni AI e trascrizione vocale. Le condizioni mediche sono escluse dai prompt inviati a OpenAI.
  • Resend (Stati Uniti): invio delle email transazionali.

6. Trasferimenti internazionali

Il trattamento su Azure resta all'interno dell'Unione Europea. OpenAI e Resend hanno sede negli Stati Uniti; questi trasferimenti sono protetti dal Data Privacy Framework UE-USA e dalle Clausole Contrattuali Standard, ove applicabili.

7. Conservazione

Conserviamo i tuoi dati finché il tuo account è attivo e per il tempo necessario alle finalità sopra indicate o per adempiere a obblighi di legge (ad esempio contabili). Quando elimini il tuo account dall'app, eliminiamo i tuoi dati. I registri di audit di sicurezza sono conservati per finalità di sicurezza. Consulta la nostra pagina di eliminazione dell'account per le istruzioni passo passo e per sapere cosa viene conservato.

8. Come proteggiamo i tuoi dati (misure di sicurezza)

  • Cifratura in transito (TLS) e cifratura a riposo.
  • Hashing delle password con PBKDF2.
  • Controlli di accesso e isolamento multi-tenant.
  • Limitazione delle richieste (rate limiting) e archiviazione file privata.
  • Registri di audit e autenticazione con bearer token (nessun cookie).
  • Nessun SDK di analisi di terze parti né tracciamento cross-app — solo diagnostica di prima parte su arresti anomali, prestazioni e installazione, inviata alla nostra risorsa Azure Application Insights nell'UE, senza uso di cookie del browser e con gli URL ripuliti prima che lascino il tuo dispositivo.

9. I tuoi diritti

Ai sensi del GDPR (articoli da 15 a 22) hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità dei dati, opposizione e di revocare il consenso. Per esercitare questi diritti, scrivi a privacy@velka.fit oppure elimina il tuo account dall'app. Hai inoltre il diritto di proporre reclamo all'autorità di controllo italiana, il Garante per la protezione dei dati personali (il Garante).

10. Minori

Velka è destinata a utenti di età pari o superiore a 18 anni. Non trattiamo consapevolmente dati di minori.

11. Modifiche a questa informativa

Questa è la Versione 1.2, con data di efficacia 22 agosto 2026. In caso di modifiche sostanziali, ti informeremo via email e/o con un avviso in-app. L'uso continuato del servizio dopo la data di efficacia di una modifica costituisce accettazione dell'informativa aggiornata.

12. Contatti

Domande su questa informativa o sui tuoi dati: privacy@velka.fit.

Velka · Costruito in Europa © 2026 Velka. Tutti i diritti riservati. Coaching mobile, con Kilo
Informativa sulla privacy · Termini di servizio · Elimina account