Cookie Policy
Ultimo aggiornamento: 2026-07-31 — Versione 1.0
1. Cosa sono i cookie e le tecnologie simili
I cookie sono piccoli file di testo che i siti e le applicazioni salvano sul dispositivo dell'Utente. A essi si affiancano tecnologie simili (es. localStorage, sessionStorage, identificatori) che consentono di archiviare o leggere informazioni sul dispositivo. Nel seguito, per semplicità, il termine "cookie" ricomprende anche tali tecnologie, secondo l'art. 122 del Codice Privacy e le Linee guida del Garante del 10 giugno 2021.
2. Titolare
Il titolare del trattamento è Sebastiano Desideri, persona fisica. Contatti: jackedsociety.business@gmail.com.
3. Categorie di cookie utilizzati
✅ Categorie allineate il 30/07 a ciò che è effettivamente presente.
- a) Tecnici / necessari — ✅ presenti, sono gli unici. Indispensabili per il funzionamento dell'App e per erogare i servizi richiesti dall'Utente: autenticazione e sessione, sicurezza, memorizzazione del profilo, del piano di allenamento e delle preferenze essenziali. Nell'App assumono la forma di archiviazione locale (localStorage e IndexedDB), non di cookie. Non richiedono consenso; possono essere disattivati solo dalle impostazioni del browser o del dispositivo, con compromissione del servizio.
- b) Funzionali / di preferenza — ✅ presenti, e rientrano fra i tecnici. Lingua, voce del coach e impostazioni del Coach AI: sono scelte dell'Utente memorizzate per non richiederle a ogni accesso, di prima parte e senza alcuna trasmissione a terzi. Non richiedono consenso.
- c) Analitici o di statistica — ❌ NON presenti. L'App non include alcuno strumento di misurazione, né di prima né di terza parte.
- d) Marketing, profilazione o terze parti — ❌ NON presenti. Nessun cookie pubblicitario, nessun SDK di profilazione, nessun pixel. In nessun caso i dati relativi alla salute sono usati per finalità pubblicitarie o di profilazione, né condivisi con terzi: non lasciano il dispositivo dell'Utente.
4. Elenco delle tecnologie utilizzate
✅ Compilato il 2026-07-30. Fonte: inventario-tecnico-e-dati, che è il documento normativo di riferimento. Se si aggiunge una chiave al codice senza aggiornare l'inventario, questa tabella diventa falsa — e una Cookie Policy che omette qualcosa di presente è essa stessa una non conformità.
4.1 Cookie
🟢 Nessun cookie. L'App non installa cookie, né propri né di terze parti.
⚠️ Una sola eccezione è prevista per il futuro: se le credenziali di sessione verranno spostate su un
cookie HttpOnly come richiesto dalla sicurezza, quel cookie sarà tecnico/necessario, esente da
consenso, e andrà aggiunto qui.
4.2 Archiviazione locale sul dispositivo
Tutte le voci sono di prima parte, scritte dall'App stessa, tecnicamente necessarie al servizio richiesto dall'Utente e non trasmesse ad alcun terzo. In quanto necessarie non richiedono consenso ex art. 122 Codice Privacy, ma sono qui dichiarate.
| Nome | Tecnologia | Categoria | Finalità | Durata |
|---|---|---|---|---|
js.session |
localStorage | Tecnico/necessario | Mantenere l'accesso tra le sessioni | Fino a logout o cancellazione |
js.api.token |
localStorage | Tecnico/necessario | Autenticare le chiamate al servizio | Fino a scadenza o logout |
js.device_id, js.device_label |
localStorage | Tecnico/necessario | Legare l'attivazione al dispositivo, prevenire abusi sui codici | Fino a cancellazione |
js.profile |
localStorage | Tecnico/necessario | Profilo di allenamento e preferenze | Durata d'uso |
js.secure.body |
localStorage cifrato (AES-GCM 256) | Tecnico/necessario | Peso, altezza ed età per il calcolo del fabbisogno | Durata d'uso |
js.diet |
localStorage | Tecnico/necessario | Preferenze alimentari, allergeni, storico peso, fabbisogno derivato | Durata d'uso |
js.progression, js.performance, js.weekplan, js.progress, js.burn, js.daily |
localStorage | Tecnico/necessario | Piano, progressione e andamento dell'allenamento | Durata d'uso |
js.locale, js.voice, js.coachai |
localStorage | Tecnico/preferenza | Ricordare lingua e impostazioni scelte | Persistente |
js.reminders, js.notifPrompt, js.push.server |
localStorage | Tecnico/necessario | Promemoria e gestione del permesso notifiche | Persistente |
js.friends, js.friendcode |
localStorage | Tecnico/necessario | Funzioni sociali, ove attive | Durata d'uso |
jacked-society-form-history (store sets) |
IndexedDB | Tecnico/necessario | Storico delle serie per il confronto nel tempo nella correzione della forma | 12 mesi mobili |
4.3 Cosa NON è presente
Dichiararlo esplicitamente è la parte più utile di questa sezione:
- ❌ Nessun cookie o SDK di analytics. Nessuna misurazione di terze parti.
- ❌ Nessun cookie di profilazione o marketing. Nessun tag pubblicitario.
- ❌ Nessun font remoto, CDN di terze parti o player esterno incorporato nell'App.
- ❌ Nessun identificatore di tracciamento tra app o siti di terzi (quindi nessun obbligo di App Tracking Transparency lato Apple).
- ❌ Nessuna immagine o fotogramma della fotocamera viene archiviato: lo storico della correzione forma contiene solo valori numerici derivati.
🟢 Conseguenza: al lancio non serve alcun banner di consenso, perché non esiste alcuna tecnologia soggetta a consenso. Il §6 diventa operativo solo se in futuro se ne introduce una.
⚠️ Questa è la condizione più fragile dell'intero impianto privacy. Basta un singolo script di terze parti — un font Google, uno strumento di analytics, un pixel — per far scattare l'obbligo di banner, di consenso granulare e di registrazione della prova del consenso. Prima di aggiungerne uno, si aggiorna l'inventario e si valuta: non è una scelta di sviluppo, è una scelta di conformità.
5. Base giuridica
- Cookie tecnici/necessari: legittimo interesse/esecuzione del servizio richiesto — non è richiesto consenso (art. 122 Codice Privacy).
- Cookie analitici non anonimizzati, funzionali non necessari, di profilazione/marketing: consenso dell'Utente ex artt. 6(1)(a) e 7 GDPR e art. 122 Codice Privacy.
6. Come gestire il consenso e le preferenze
6.1 [Se sono presenti cookie soggetti a consenso] Al primo accesso è mostrato un banner che consente
all'Utente di accettare, rifiutare o personalizzare le preferenze. Fino a una scelta diversa
dai cookie tecnici, non sono installati cookie soggetti a consenso. L'Utente può modificare le proprie
scelte in qualsiasi momento tramite [il link/impostazione "Preferenze cookie"].
6.2 L'Utente può inoltre gestire o eliminare i cookie tramite le impostazioni del proprio browser o dispositivo. La disabilitazione dei cookie tecnici può compromettere il funzionamento dell'App.
⚠️ NOTA PER L'IMPLEMENTAZIONE (Linee guida Garante 10/06/2021 e criteri EDPB) — il banner deve: - non installare cookie non tecnici prima del consenso; nessuna casella pre-spuntata; - offrire il rifiuto con la stessa facilità dell'accettazione (es. pulsante "Rifiuta" nella prima schermata, non solo "Accetta"); - lo scroll o la mera prosecuzione della navigazione non equivalgono a consenso; - permettere una scelta granulare per categoria e la revoca semplice in ogni momento; - non riproporre il banner a ogni accesso in caso di rifiuto: di norma non prima di 6 mesi, salvo cambi significativi o cambio di condizioni; - registrare/documentare la prova del consenso. Verificare inoltre i requisiti dello Store (Apple) in tema di tracciamento (es. App Tracking Transparency) se l'app nativa utilizza identificatori a fini di tracciamento tra app/siti di terzi.
7. Cookie e trasferimenti di terze parti
Ove siano presenti cookie di terze parti, i relativi fornitori trattano i dati come titolari o responsabili autonomi secondo le proprie informative, cui si rinvia. Eventuali trasferimenti extra-UE seguono le garanzie indicate nella Privacy Policy §8.
8. Diritti dell'Utente e reclamo
Per i diritti sui dati personali (accesso, cancellazione, revoca del consenso, ecc.) e per il reclamo al Garante per la protezione dei dati personali, si rinvia alla Privacy Policy §10.
9. Modifiche
La presente Cookie Policy può essere aggiornata; le modifiche rilevanti sono segnalate tramite l'App o il sito. Data e versione sono indicate in testa al documento.