Elimina il tuo account
Come far cancellare dai nostri server il tuo account BikeOtter e tutto ciò che vi è collegato. BikeOtter è gestito da OpenBikeControl UG (haftungsbeschränkt). Questa pagina elenca i passaggi, i dati esatti che se ne vanno con l'account, e — onestamente, comprese le parti che non controlliamo — cosa viene conservato dopo e per quanto tempo.
Versione 1.1 · ultimo aggiornamento 9 agosto 2026 · vale per l'app e per questo sito
La versione breve
- Invia una sola e-mail. Scrivi a support@bikeotter.app dall'indirizzo con cui accedi, con oggetto «Elimina il mio account». Quell'indirizzo è l'account, quindi scrivere da lì è il modo per dimostrare che è tuo. I passaggi completi qui sotto.
- La maggior parte di BikeOtter non ha mai avuto bisogno di un account. I percorsi, l'invio dei percorsi, lo scaricamento delle uscite, gli avvisi e le regole funzionano tutti senza accesso. Se non hai mai usato il tracciamento live, le e-mail delle uscite o Strava, probabilmente dal nostro lato non c'è nulla da eliminare — verifica prima.
- L'eliminazione è totale, non un contrassegno. La riga dell'account viene rimossa e ogni tabella che la referenzia segue a cascata: sessioni, punti di posizione, uscite di gruppo, messaggi di chi guardava, i tuoi contatti salvati e il collegamento a Strava. L'elenco completo.
- I tuoi percorsi e le tue uscite sono sul tuo telefono, non sui nostri server. Eliminare l'account non può rimuoverli, e non ne ha bisogno. Disinstallare l'app sì. Il perché.
- È fatto in pochi giorni, e al più tardi entro un mese — Art. 12(3) GDPR. Dopo restano solo tracce lato fornitori (backup, log delle richieste), e il §5 dice esattamente quali.
1. Hai davvero un account?
Vale la pena verificarlo, perché in BikeOtter l'account è l'eccezione, non la regola. Pianificare e modificare percorsi, inviarli a un ELEMNT o a un Edge, scaricare le uscite dal ciclocomputer, gli avvisi, le regole, il meteo e il controllo vocale funzionano tutti senza accesso. Nulla di tutto questo tocca un account.
Un account esiste per esattamente tre funzioni:
- Il tracciamento live — pubblicare un link di tracciamento mentre pedali;
- Le e-mail di notifica delle uscite — inviare quel link ai contatti che hai salvato;
- Il collegamento a Strava — importare percorsi e attività, caricare le uscite.
Se non hai mai usato nessuna delle tre, non c'è alcun account e nulla da cancellare sui nostri server. Non c'è nemmeno una password di cui preoccuparsi: l'accesso avviene con un magic link inviato al tuo indirizzo e-mail o con l'accesso con Strava. Non abbiamo mai avuto una tua password.
Uscire non è eliminare. Uscire dall'account termina la sessione su quel telefono e lascia l'account intatto. Eliminare l'app rimuove tutto ciò che l'app conservava sul telefono, ma lascia anch'esso l'account intatto. Solo la richiesta qui sotto rimuove l'account.
2. Come chiedere — i passaggi
Nell'app non c'è ancora un pulsante self-service. L'eliminazione avviene per e-mail, ed è volutamente breve:
- Apri la tua app di posta e inizia un messaggio a support@bikeotter.app.
- Invialo dall'indirizzo e-mail con cui accedi a BikeOtter. Quell'indirizzo è ciò che identifica l'account, quindi scrivere da lì è la verifica di identità — non c'è alcun modulo da compilare né documento da allegare. (Accedi con Strava? Vedi la nota qui sotto.)
- Metti Elimina il mio account nell'oggetto. Non devi dare una motivazione, e non te la chiederemo.
- Rispondi una volta alla nostra e-mail di conferma. Rispondiamo con un breve messaggio che nomina l'account che stiamo per eliminare; una risposta che lo conferma, e sparisce. Questo esiste perché una richiesta falsificata o inoltrata non possa eliminare l'account di qualcun altro.
Se accedi con Strava
Un account creato tramite Strava non ha un vero indirizzo e-mail: Strava non consegna
l'indirizzo dell'atleta, quindi BikeOtter crea l'account sotto un segnaposto interno nella
forma strava-<athlete id>@no-reply.bikeotter.app, da cui nessuno può
inviare o ricevere posta. Il passaggio 2, così com'è scritto, non può quindi applicarsi a
te.
Scrivi invece dall'indirizzo del tuo account Strava e includi il tuo ID atleta Strava o un link al tuo profilo Strava. Lo confrontiamo con l'ID atleta memorizzato insieme al tuo collegamento, e confermiamo come al passaggio 4.
Prima di scrivere, per favore scollega anche Strava nell'app — è l'unica azione che revoca attivamente l'autorizzazione di BikeOtter presso Strava. Eliminare l'account rimuove la nostra copia dei tuoi token ma non dice nulla a Strava; vedi il §6.
3. Cosa succede dopo la richiesta
- Confermiamo. Ricevi una risposta che nomina l'account, così nulla viene eliminato sulla base di un solo messaggio non verificato.
- Eliminiamo. Il record dell'account viene rimosso, e il database rimuove nella stessa operazione tutto ciò che lo referenzia — vedi il §4. È un'eliminazione, non un contrassegno «disattivato»: non c'è ripristino, non c'è periodo di tolleranza e non c'è modo per noi di annullarla in seguito.
- Ti diciamo che è fatto.
Quanto tempo: di solito entro pochi giorni dalla tua conferma. Il limite vincolante è l'Art. 12(3) GDPR — un mese dalla richiesta, prorogabile solo in casi davvero complessi, e se mai dovesse succedere te lo diremo, invece di sparire nel silenzio.
Se preferisci avere una copia dei tuoi dati prima che se ne vadano (Art. 15 / Art. 20 GDPR), dillo nella stessa e-mail e te la invieremo prima.
4. Cosa viene eliminato
Tutto ciò che segue è memorizzato sotto il tuo ID utente e viene rimosso con l'account. Non è una promessa affidata a uno script di pulizia: ognuna di queste tabelle dichiara il tuo account come chiave esterna con eliminazione a cascata, quindi rimuovere la riga dell'account le rimuove nella stessa transazione. Il tutto descritto in termini da ciclista, con il nome tecnico tra parentesi dove aiuta:
| Che cos'è | Cosa contiene |
|---|---|
| L'account stesso | Il tuo indirizzo e-mail e i timestamp di accesso, e — se hai effettuato l'accesso con Strava — l'ID atleta Strava e il nome visualizzato. Non c'è password, non c'è profilo, non c'è foto. |
| Le tue uscite con tracciamento live (sessions) | Il nome del ciclista mostrato a chi guarda, il nome del percorso, la linea del percorso pianificato, la sua distanza, le coordinate di partenza, i tuoi due interruttori di condivisione, il token di condivisione dietro il link /r/… e i timestamp dell'uscita. |
| Ogni posizione che hai condiviso (live points) | Latitudine e longitudine, altitudine, tempo trascorso, pendenza e stato dell'uscita per ogni punto — più velocità, distanza, dislivello già salito, ETA e salita rimanente se «condividi velocità» era attivo, frequenza cardiaca, potenza e cadenza se avevi attivato «condividi frequenza cardiaca e potenza», e un indicatore di batteria scarica su ogni punto inviato mentre la batteria del telefono era scarica e non era in carica. |
| Le uscite di gruppo che hai creato (live groups) | Il nome del gruppo, il suo token /g/…, lo stato e i timestamp. |
| Le uscite di gruppo a cui ti sei unito (live group members) | Il nome ciclista mostrato nell'elenco dei partecipanti e quando ti sei unito. Una riga per ogni uscita che hai accettato, comprese quelle che hai creato tu. |
| I messaggi che chi guardava ti ha inviato | Il testo del messaggio, chi l'ha inviato e quando. Sono agganciati all'uscita, quindi se ne vanno con lei. |
| Gli indirizzi e-mail che hai salvato per le notifiche delle uscite (contacts) | Ogni indirizzo, il nome che gli hai dato, i suoi token di annullamento dell'iscrizione e di messaggio, e se ha annullato l'iscrizione o ha subito un rifiuto definitivo (hard bounce). |
| I gruppi in cui hai suddiviso quei contatti | I nomi dei gruppi, qual è quello predefinito e quale contatto appartiene a quale gruppo. |
| Il registro di chi ha ricevuto un'e-mail per quale uscita | Una riga per contatto per uscita, con il suo stato di consegna — la contabilità che evita che qualcuno riceva due volte un'e-mail per la stessa uscita. |
| Il collegamento a Strava | I tuoi token di accesso e di aggiornamento Strava, l'ID e il nome dell'atleta, le autorizzazioni concesse e la data del collegamento. |
| Residui Strava legati a te | Le copie in cache dei tuoi percorsi e delle tue attività Strava, il tuo contatore di letture personale e ogni tentativo di autorizzazione rimasto a metà. |
| La tua conversazione di supporto (support thread) | Il thread stesso e ogni messaggio che contiene — i tuoi e i nostri — più le informazioni su dispositivo e app allegate, messaggio per messaggio, ai tuoi messaggi. Questa riga la cascata la segue: se ne va con il tuo account, come tutto il resto di questa tabella. |
| Un log diagnostico allegato a un messaggio di supporto | Questo non segue la cascata con l'account. La copia caricata vive in uno storage privato tutto suo, separato dalla riga che stai eliminando, e viene rimossa con il suo orologio di 180 giorni, che tu abbia ancora un account o no — vedi il §9 dell'informativa sulla privacy. |
Questo è l'inventario completo di ciò che il nostro database conserva su un ciclista. Non esiste alcun profilo di analytics, alcuna cronologia di crash report, alcun identificatore pubblicitario né alcun registro di eventi su di te da nessuna parte nel prodotto, perché nulla di tutto questo esiste in BikeOtter — vedi l'informativa sulla privacy.
Cosa non viene eliminato, perché non riguarda te
Tre cache dal nostro lato sono indicizzate per luogo, mai per ciclista, e non contengono alcun ID utente a cui un'eliminazione possa corrispondere: la cache del meteo, la cache dei POI e la cache di geocodifica. Una risposta meteo per un insieme di coordinate è la stessa risposta per chiunque la chieda; nulla in quelle righe dice chi ha chiesto. Scadono da sole — il meteo dopo 2 ore, i risultati dei POI dopo 24 ore, la geocodifica dopo 8 giorni.
Lo stesso vale per i nostri contatori del limite di richieste Strava a livello di applicazione, indicizzati per finestra temporale e copiati dagli header di risposta di Strava stessa. Contano richieste, non ciclisti, e non contengono alcun ID utente. (Il contatore di letture per ciclista è una tabella separata e quello sì che viene eliminato — è nell'elenco qui sopra.)
5. Cosa viene conservato, e per quanto tempo
Le parti qui sotto sopravvivono all'eliminazione. Alcune sono nostre; la maggior parte no, e dove non siamo riusciti a stabilire la finestra di conservazione di un fornitore lo diciamo, invece di inventare un numero.
| Cosa | Conservato per | Perché |
|---|---|---|
| I backup del database presso Supabase | Non possiamo indicare una cifra. La conservazione dei backup e del ripristino point-in-time è decisa dal nostro fornitore di backend, non da qualcosa nel nostro codice, quindi non scriveremo qui un numero che non possiamo difendere. Chiedi, e ci faremo dare per iscritto la risposta di Supabase stessa. | Una riga eliminata oggi può ancora esistere dentro uno snapshot di backup fatto ieri, finché quello snapshot non scade. È vero per ogni database ospitato, compresi quelli le cui policy non ne parlano. |
| I log delle richieste presso Cloudflare | Il limite di conservazione di Cloudflare stessa per Workers Logs, che è un piccolo numero di giorni ed è deciso da Cloudflare, non da noi — non siamo riusciti a ricavare la cifra esatta dalla nostra configurazione, solo che la registrazione è attiva e persistita. | Il Worker che invia le e-mail di notifica delle uscite conserva log di errori e di invocazioni, così che un invio fallito resti diagnosticabile. Quelle righe contengono ID di record interni ed errori di consegna — non le tue uscite, non le tue posizioni. |
| I log di consegna della posta | Anche questi nella finestra di Cloudflare, sopra. | Inviare posta lascia necessariamente una traccia del tentativo nell'infrastruttura di invio. |
| La tua e-mail di richiesta, nella nostra casella di supporto | Eliminata una volta chiusa e confermata la richiesta. | Dobbiamo leggerla per darle seguito. Non teniamo alcun elenco separato di chi ha chiesto. |
| Punti di posizione e uscite, se non ci chiedi mai nulla | 7 giorni | Vale la pena saperlo: anche senza alcuna richiesta di eliminazione, il record di un'uscita condivisa e ogni suo punto di posizione vengono eliminati insieme 7 giorni dopo che l'uscita finisce o scade — lo stesso per le uscite di gruppo. Un job che gira ogni minuto lo fa rispettare. Eliminare l'account li rimuove semplicemente prima. |
Nulla in quell'elenco è conservato a nostro vantaggio — non c'è alcun archivio di «utenti eliminati», nessuna copia ombra e nessun record di analytics conservato, perché non esiste alcuna analytics. Ciò che resta è ciò che ogni servizio ospitato lascia inevitabilmente dietro di sé: un backup fatto prima della tua richiesta, e il log che un server tiene di suo dell'aver gestito una richiesta.
6. Cosa un'eliminazione non può raggiungere
Un'eliminazione lato server rimuove ciò che sta sui nostri server, e i ciclisti presumono ragionevolmente che significhi tutto. Non è così, e la differenza merita di essere detta chiaramente.
- Tutto ciò che è sul tuo telefono resta sul tuo telefono — tranne un log che ci invii. La tua libreria di percorsi, le uscite che hai scaricato dal ciclocomputer o registrato, i loro file GPX e FIT, e le tue impostazioni, regole e posizioni salvate vivono nello storage dell'app sul dispositivo e non ci vengono mai caricati; eliminare l'account non può rimuoverli, perché non possiamo raggiungerli. Disinstallare l'app li rimuove. Un backup del telefono che hai fatto può ancora contenerne una copia.
- Il log diagnostico è diverso: è attivo per impostazione predefinita, e il telefono lo lascia davvero appena lo usi. Resta sul dispositivo, ruotando automaticamente, finché non lo alleghi a una richiesta di supporto — quel messaggio parte dall'app stessa, come parte di una conversazione di supporto in corso, non per e-mail. Allegare il log lo carica; vedi il §4 per cosa succede a quella copia caricata, e il §9 dell'informativa sulla privacy per il meccanismo completo. Puoi svuotare la copia sul telefono, o disattivare la registrazione, in qualsiasi momento da Impostazioni → Diagnostica.
- Tutto ciò che hai esportato o condiviso. Un percorso che hai condiviso come link porta il percorso dentro il link stesso, non su un server, quindi un vecchio link continua a funzionare per chiunque lo abbia. I file che hai esportato sono ovunque tu li abbia mandati.
- Le e-mail già consegnate. Le e-mail di notifica delle uscite già partite sono nelle
caselle dei tuoi destinatari. Non possiamo richiamarle, e mostrano l'indirizzo con cui
accedi, perché il loro
Reply-Toè impostato su di esso, così le persone possono risponderti. - I tuoi dati presso Strava. Le uscite che BikeOtter ha caricato su Strava appartengono al tuo account Strava e sono regolate dalla policy di Strava, non dalla nostra; eliminare il tuo account BikeOtter non le tocca. Né revoca l'autorizzazione di BikeOtter presso Strava — l'eliminazione dell'account elimina la nostra copia dei tuoi token, ma solo il pulsante Scollega nell'app dice attivamente a Strava di revocarli. Scollega prima, oppure rimuovi tu BikeOtter da Impostazioni → Le mie app su Strava.
- Il tuo rapporto con l'app store. I registri di account, acquisti e diagnostica propri di Apple e Google esistono fra te e loro, e noi non possiamo né vederli né eliminarli.
- Le uscite sul ciclocomputer. I file memorizzati sul tuo ELEMNT o Edge sono su quel dispositivo. Eliminali lì.
7. Eliminare meno di tutto
Eliminare l'account è il martello più grosso disponibile, e spesso non è quello che ti serve. Ognuna di queste cose puoi farla tu, nell'app, subito:
- Smetti di condividere la posizione — termina la condivisione live. Il caricamento si ferma immediatamente; le pulizie del §5 eliminano poi ciò che era memorizzato.
- Rimuovi un contatto — eliminalo dai tuoi contatti, e il suo indirizzo salvato se ne va con lui. Un destinatario che preferisce non ricevere più nulla da te può usare il link di annullamento dell'iscrizione presente in ogni e-mail di notifica; non richiede alcun account e ferma ogni ulteriore invio a quell'indirizzo.
- Taglia il collegamento a Strava — Scollega revoca l'autorizzazione presso Strava e rimuove il collegamento memorizzato.
- Smetti di condividere frequenza cardiaca, potenza o velocità — i due interruttori di condivisione hanno effetto dall'uscita successiva; non viene caricato più nulla.
- Svuota il log diagnostico — dalle impostazioni, in qualsiasi momento.
Nessuna di queste azioni deve passare da noi, e nessuna richiede di eliminare l'account.
8. Contatti
Richieste di eliminazione, domande su questa pagina o qualsiasi altra richiesta di protezione dei dati (accesso, rettifica, portabilità, opposizione — Art. da 15 a 21 GDPR): support@bikeotter.app. I messaggi li legge una persona, non un robot dei ticket.
Il titolare del trattamento è OpenBikeControl UG (haftungsbeschränkt), Ludwigsburg, Germania — i recapiti postali completi sono nella pagina delle note legali, e il trattamento che questa eliminazione annulla è descritto nell'informativa sulla privacy.
Se ritieni che abbiamo gestito male una richiesta, puoi presentare reclamo a un'autorità di controllo per la protezione dei dati — nell'UE, quella del luogo in cui vivi, in cui lavori o in cui è avvenuta la presunta violazione (Art. 77 GDPR).