Cookie Policy


Ultimo aggiornamento: 2026-07-31 — Versione 1.0

1. Cosa sono i cookie e le tecnologie simili

I cookie sono piccoli file di testo che i siti e le applicazioni salvano sul dispositivo dell'Utente. A essi si affiancano tecnologie simili (es. localStorage, sessionStorage, identificatori) che consentono di archiviare o leggere informazioni sul dispositivo. Nel seguito, per semplicità, il termine "cookie" ricomprende anche tali tecnologie, secondo l'art. 122 del Codice Privacy e le Linee guida del Garante del 10 giugno 2021.

2. Titolare

Il titolare del trattamento è Sebastiano Desideri, persona fisica. Contatti: jackedsociety.business@gmail.com.

3. Categorie di cookie utilizzati

✅ Categorie allineate il 30/07 a ciò che è effettivamente presente.

4. Elenco delle tecnologie utilizzate

✅ Compilato il 2026-07-30. Fonte: inventario-tecnico-e-dati, che è il documento normativo di riferimento. Se si aggiunge una chiave al codice senza aggiornare l'inventario, questa tabella diventa falsa — e una Cookie Policy che omette qualcosa di presente è essa stessa una non conformità.

4.1 Cookie

🟢 Nessun cookie. L'App non installa cookie, né propri né di terze parti.

⚠️ Una sola eccezione è prevista per il futuro: se le credenziali di sessione verranno spostate su un cookie HttpOnly come richiesto dalla sicurezza, quel cookie sarà tecnico/necessario, esente da consenso, e andrà aggiunto qui.

4.2 Archiviazione locale sul dispositivo

Tutte le voci sono di prima parte, scritte dall'App stessa, tecnicamente necessarie al servizio richiesto dall'Utente e non trasmesse ad alcun terzo. In quanto necessarie non richiedono consenso ex art. 122 Codice Privacy, ma sono qui dichiarate.

Nome Tecnologia Categoria Finalità Durata
js.session localStorage Tecnico/necessario Mantenere l'accesso tra le sessioni Fino a logout o cancellazione
js.api.token localStorage Tecnico/necessario Autenticare le chiamate al servizio Fino a scadenza o logout
js.device_id, js.device_label localStorage Tecnico/necessario Legare l'attivazione al dispositivo, prevenire abusi sui codici Fino a cancellazione
js.profile localStorage Tecnico/necessario Profilo di allenamento e preferenze Durata d'uso
js.secure.body localStorage cifrato (AES-GCM 256) Tecnico/necessario Peso, altezza ed età per il calcolo del fabbisogno Durata d'uso
js.diet localStorage Tecnico/necessario Preferenze alimentari, allergeni, storico peso, fabbisogno derivato Durata d'uso
js.progression, js.performance, js.weekplan, js.progress, js.burn, js.daily localStorage Tecnico/necessario Piano, progressione e andamento dell'allenamento Durata d'uso
js.locale, js.voice, js.coachai localStorage Tecnico/preferenza Ricordare lingua e impostazioni scelte Persistente
js.reminders, js.notifPrompt, js.push.server localStorage Tecnico/necessario Promemoria e gestione del permesso notifiche Persistente
js.friends, js.friendcode localStorage Tecnico/necessario Funzioni sociali, ove attive Durata d'uso
jacked-society-form-history (store sets) IndexedDB Tecnico/necessario Storico delle serie per il confronto nel tempo nella correzione della forma 12 mesi mobili

4.3 Cosa NON è presente

Dichiararlo esplicitamente è la parte più utile di questa sezione:

🟢 Conseguenza: al lancio non serve alcun banner di consenso, perché non esiste alcuna tecnologia soggetta a consenso. Il §6 diventa operativo solo se in futuro se ne introduce una.

⚠️ Questa è la condizione più fragile dell'intero impianto privacy. Basta un singolo script di terze parti — un font Google, uno strumento di analytics, un pixel — per far scattare l'obbligo di banner, di consenso granulare e di registrazione della prova del consenso. Prima di aggiungerne uno, si aggiorna l'inventario e si valuta: non è una scelta di sviluppo, è una scelta di conformità.

5. Base giuridica

6. Come gestire il consenso e le preferenze

6.1 [Se sono presenti cookie soggetti a consenso] Al primo accesso è mostrato un banner che consente all'Utente di accettare, rifiutare o personalizzare le preferenze. Fino a una scelta diversa dai cookie tecnici, non sono installati cookie soggetti a consenso. L'Utente può modificare le proprie scelte in qualsiasi momento tramite [il link/impostazione "Preferenze cookie"].

6.2 L'Utente può inoltre gestire o eliminare i cookie tramite le impostazioni del proprio browser o dispositivo. La disabilitazione dei cookie tecnici può compromettere il funzionamento dell'App.

⚠️ NOTA PER L'IMPLEMENTAZIONE (Linee guida Garante 10/06/2021 e criteri EDPB) — il banner deve: - non installare cookie non tecnici prima del consenso; nessuna casella pre-spuntata; - offrire il rifiuto con la stessa facilità dell'accettazione (es. pulsante "Rifiuta" nella prima schermata, non solo "Accetta"); - lo scroll o la mera prosecuzione della navigazione non equivalgono a consenso; - permettere una scelta granulare per categoria e la revoca semplice in ogni momento; - non riproporre il banner a ogni accesso in caso di rifiuto: di norma non prima di 6 mesi, salvo cambi significativi o cambio di condizioni; - registrare/documentare la prova del consenso. Verificare inoltre i requisiti dello Store (Apple) in tema di tracciamento (es. App Tracking Transparency) se l'app nativa utilizza identificatori a fini di tracciamento tra app/siti di terzi.

7. Cookie e trasferimenti di terze parti

Ove siano presenti cookie di terze parti, i relativi fornitori trattano i dati come titolari o responsabili autonomi secondo le proprie informative, cui si rinvia. Eventuali trasferimenti extra-UE seguono le garanzie indicate nella Privacy Policy §8.

8. Diritti dell'Utente e reclamo

Per i diritti sui dati personali (accesso, cancellazione, revoca del consenso, ecc.) e per il reclamo al Garante per la protezione dei dati personali, si rinvia alla Privacy Policy §10.

9. Modifiche

La presente Cookie Policy può essere aggiornata; le modifiche rilevanti sono segnalate tramite l'App o il sito. Data e versione sono indicate in testa al documento.