Ultimo aggiornamento: 24 marzo 2026
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 («GDPR») a chi utilizza la piattaforma OlympusAI (di seguito «Servizio»), gestita da Kairuslabs («Titolare», «noi»).
Kairuslabs
Email: privacy@kairuslabs.com
Sito: olympusai.app
Per qualsiasi richiesta relativa ai tuoi dati personali, puoi scrivere all'indirizzo email sopra indicato.
| Dato | Finalità | Base giuridica |
|---|---|---|
| Nome, cognome, email | Creazione e gestione account | Contratto (art. 6.1.b GDPR) |
| Nome business | Personalizzazione profilo | Contratto (art. 6.1.b GDPR) |
| Password (archiviata in forma di hash bcrypt) | Autenticazione sicura | Contratto (art. 6.1.b GDPR) |
| Foto profilo / logo | Personalizzazione interfaccia | Consenso (art. 6.1.a GDPR) — upload facoltativo |
| Dati abbonamento, ID cliente Stripe | Gestione pagamenti e fatturazione | Contratto + obbligo legale (art. 6.1.b e 6.1.c GDPR) |
| Token di sessione (JWT) | Mantenimento dell'autenticazione | Contratto (art. 6.1.b GDPR) |
| Timestamp di accettazione ToS/Privacy | Prova del consenso — adempimento GDPR | Obbligo legale (art. 6.1.c GDPR) |
| Log di utilizzo AI (richieste al modello) | Anti-abuso, trasparenza utilizzo | Interesse legittimo (art. 6.1.f GDPR) |
| Indirizzo IP (richieste API) | Sicurezza, rate limiting, log anti-frode | Interesse legittimo (art. 6.1.f GDPR) |
Il Coach inserisce nella piattaforma dati relativi ai propri clienti (di seguito «Clienti»): dati anagrafici, obiettivi, peso, composizione corporea, macronutrienti, foto di check-in, sessioni di allenamento, prenotazioni.
Kairuslabs agisce come Responsabile del trattamento (Data Processor) ai sensi dell'art. 28 GDPR in relazione ai dati dei Clienti, su istruzione del Coach che rimane il Titolare autonomo nei confronti dei propri Clienti.
Il Coach è tenuto a ottenere il consenso o altra base giuridica idonea dai propri Clienti prima di inserire i loro dati nel Servizio. I dati dei Clienti possono includere dati sulla salute (es. peso, misure corporee, condizioni fisiche), categorie speciali ai sensi dell'art. 9 GDPR, la cui raccolta rimane sotto la responsabilità del Coach.
I dati sono trattati con strumenti elettronici, con misure tecnico-organizzative adeguate (cifratura in transito TLS, password crittografate con bcrypt, controllo degli accessi JWT, rate limiting). I dati degli account attivi sono conservati per tutta la durata del rapporto contrattuale. In caso di cancellazione dell'account, i dati sono eliminati entro 30 giorni, salvo obblighi di conservazione fiscale/legale (max 10 anni per dati di fatturazione).
I dati possono essere trasmessi ai seguenti fornitori di servizi che operano come sub-responsabili:
| Fornitore | Servizio | Sede |
|---|---|---|
| Stripe Inc. | Gestione pagamenti e abbonamenti | USA (Standard Contractual Clauses) |
| OpenAI Inc. | Elaborazione linguaggio naturale (Chiron AI) | USA (Standard Contractual Clauses) |
| Cloudflare R2 | Archiviazione file (foto, loghi) | EU/USA (DPA disponibile) |
| Vercel Inc. | Hosting landing page | USA (Standard Contractual Clauses) |
| Railway | Hosting backend e database | USA/EU (DPA disponibile) |
| Resend Inc. | Invio email transazionali | USA (Standard Contractual Clauses) |
| Cloudflare Turnstile | Protezione anti-bot | USA (Standard Contractual Clauses) |
Per i trasferimenti verso paesi terzi (USA), vengono adottate le Standard Contractual Clauses (SCC) approvate dalla Commissione Europea, ai sensi dell'art. 46 GDPR.
Il Servizio utilizza esclusivamente cookie tecnici strettamente necessari al funzionamento (es. token di autenticazione JWT memorizzati in localStorage del browser). Non utilizziamo cookie di profilazione, di tracciamento comportamentale o di terze parti a fini pubblicitari.
Poiché non vengono utilizzati cookie non essenziali, non è richiesto il consenso preventivo ai sensi della Direttiva ePrivacy 2002/58/CE.
Ai sensi degli artt. 15–22 GDPR, hai il diritto di:
Per esercitare i tuoi diritti, scrivi a privacy@kairuslabs.com. Risponderemo entro 30 giorni. Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (Garante Privacy — garanteprivacy.it).
Adottiamo misure tecniche e organizzative appropriate per proteggere i dati da accessi non autorizzati, perdita o divulgazione: cifratura TLS in transito, hashing delle password (bcrypt), autenticazione JWT, controllo degli accessi per ruoli, rate limiting, provisioning sicuro delle variabili d'ambiente.
Ci riserviamo di aggiornare la presente informativa in caso di modifiche normative o del Servizio. Le modifiche sostanziali saranno comunicate via email agli utenti registrati almeno 15 giorni prima dell'entrata in vigore. La versione aggiornata sarà pubblicata su questa pagina con la relativa data.
Per qualsiasi domanda riguardante il trattamento dei tuoi dati:
Kairuslabs — privacy@kairuslabs.com