Batterie e power station connesse: quali dati raccolgono davvero le loro app?

EcoFlow, Anker, Bluetti, Jackery, Ugreen o DJI Power: le loro app companion controllano le nostre batterie via Bluetooth, WiFi e talvolta cloud. Vediamo quali dati raccolgono davvero, cosa prevede il GDPR e quali impostazioni permettono di limitare la raccolta.

Smartphone con un'app di controllo di una batteria connessa accanto a una power station portatile

Quali app sono coinvolte?

EcoFlow, Anker (gamma Solix), Bluetti, Jackery, Ugreen o DJI Power: quasi tutti i produttori di powerbank e power station propongono oggi un'app mobile companion. Il suo ruolo dichiarato è pratico: mostrare il livello di carica in tempo reale, programmare i cicli di carica e scarica, attivare una modalità silenziosa notturna, o aggiornare il firmware senza cavo.

Dal punto di vista tecnico coesistono due livelli. Il primo è il Bluetooth Low Energy (BLE), un collegamento locale a corto raggio tra smartphone e dispositivo: è quello che permette di controllare una EcoFlow Delta 2 o una Anker Solix C1000 anche senza connessione internet, ad esempio in un camper isolato. Il secondo è il WiFi con account cloud: collegando il dispositivo alla rete domestica e creando un account, si sblocca il controllo da remoto (dall'ufficio, in vacanza) e la sincronizzazione tra più dispositivi. È proprio questo secondo livello, più ricco dal punto di vista funzionale, a far transitare anche più dati verso i server del produttore.

In altre parole: non tutte le app raccolgono la stessa quantità di dati, e la modalità scelta (solo Bluetooth o account cloud) cambia concretamente ciò che esce dal dispositivo.

Quali dati raccolgono davvero queste app?

Nelle rispettive informative sulla privacy, questi produttori distinguono in genere quattro grandi famiglie di dati. Ecco cosa comprendono davvero.

Dati dell'account

Indirizzo e-mail, password (normalmente memorizzata in forma crittografata, mai in chiaro), talvolta un numero di telefono per l'autenticazione a due fattori, e la lingua o il paese scelti in fase di registrazione. Nulla di specifico legato al dispositivo connesso a questo livello: sono i dati classici di qualsiasi account utente.

Dati tecnici del prodotto

Numero di serie, versione del firmware, livello di carica, numero di cicli effettuati, potenza istantanea in entrata e in uscita, temperatura interna, cronologia dell'energia prodotta o consumata (utile per le stazioni abbinate a un pannello solare). Questi dati servono soprattutto alla diagnosi, alla gestione della garanzia e al miglioramento del prodotto.

Telemetria d'uso dell'applicazione

Frequenza di apertura dell'app, funzionalità effettivamente utilizzate, segnalazioni di crash, modello di smartphone e versione del sistema operativo. È una telemetria software classica, paragonabile a quella di qualsiasi app mobile di largo consumo.

Geolocalizzazione: il punto più delicato

È qui che le pratiche divergono maggiormente da un marchio all'altro. Alcune app richiedono l'autorizzazione alla localizzazione per una funzione precisa e dichiarata: previsioni meteo locali per ottimizzare un pannello solare, o una funzione «ritrova il mio dispositivo». Altre si limitano a una localizzazione approssimativa (paese, fuso orario) dedotta dall'indirizzo IP, senza mai richiedere il permesso GPS del telefono. In ogni caso, questo permesso non è mai indispensabile alle funzioni di base (caricare, scaricare, monitorare il livello di carica): può essere legittimamente rifiutato senza perdere nulla di essenziale.

Lo sapevi? Una power station controllata solo via Bluetooth, senza account creato e senza WiFi attivo, non trasmette in pratica alcun dato ai server del produttore: lo scambio resta locale, tra lo smartphone e il dispositivo, entro pochi metri di distanza.

Perché questi dati vengono raccolti?

Questa raccolta non è sistematicamente sospetta: risponde nella maggior parte dei casi a esigenze reali e documentate.

  • Assistenza post-vendita e garanzia: in caso di guasto, la cronologia tecnica (cicli, temperature, errori) permette al supporto di diagnosticare da remoto senza dover rispedire il dispositivo.
  • Miglioramento del prodotto e del firmware: i dati d'uso aggregati aiutano i produttori a correggere bug o ottimizzare le curve di carica.
  • Sicurezza: il rilevamento di un'anomalia termica o di tensione può far scattare un allarme prima che si verifichi un incidente, il che richiede almeno una trasmissione occasionale di queste misurazioni.
  • Marketing e analytics di terze parti: è l'area meno trasparente. Alcune app integrano kit di sviluppo software (SDK) di terze parti a fini statistici o pubblicitari, la cui presenza compare in genere solo nel dettaglio dell'informativa sulla privacy, raramente nella schermata dei permessi.

La domanda giusta da porsi, quindi, non è «raccolgono dati?» (la risposta è quasi sempre sì), ma «per quale scopo preciso, e ho un modo per verificarlo e limitarlo?».

Cosa prevede il GDPR su queste pratiche?

Il Regolamento generale sulla protezione dei dati (GDPR) si applica non appena un produttore tratta i dati personali di un residente europeo, indipendentemente dal paese in cui si trova la sua sede legale. Un marchio cinese o americano che vende una power station a un privato in Italia, Francia o Germania resta quindi pienamente soggetto al GDPR non appena tratta i suoi dati tramite l'app o il cloud associato.

Ogni trattamento deve basarsi su una base giuridica precisa: il più delle volte l'esecuzione del contratto (far funzionare il servizio acquistato), il legittimo interesse del produttore (sicurezza, prevenzione delle frodi) oppure, per tutto ciò che va oltre il semplice funzionamento del prodotto (marketing, condivisione con terzi), il consenso esplicito dell'utente, revocabile in qualsiasi momento.

Tipo di datoEsempio concretoBase giuridica più probabileLa tua leva
AccountE-mail, passwordEsecuzione del contrattoIndirizzo dedicato, password unica
Dati tecnici prodottoCicli, temperatura, livello di caricaContratto / legittimo interesseDifficile da rifiutare senza perdere il monitoraggio
Telemetria d'usoFunzioni aperte, segnalazioni di crashLegittimo interesseSpesso disattivabile nelle impostazioni
GeolocalizzazionePosizione GPS, indirizzo IPConsensoRifiutabile nella maggior parte dei casi
Marketing / SDK terziStatistiche pubblicitarieConsensoRifiutabile, spesso tramite interruttore dedicato

Il GDPR riconosce poi a ogni utente diritti opponibili al produttore: il diritto di accesso (ottenere una copia dei dati detenuti), il diritto di rettifica, il diritto alla cancellazione («diritto all'oblio», esercitabile anche dopo la scadenza della garanzia), il diritto alla portabilità (recuperare i propri dati in un formato riutilizzabile) e il diritto di opposizione al trattamento per finalità di marketing. Il produttore dispone in linea di principio di un mese per rispondere a una richiesta, tramite l'indirizzo indicato nella sua informativa sulla privacy o il suo responsabile della protezione dei dati (DPO).

Come limitare la raccolta senza perdere funzioni utili

Non serve rinunciare alle funzioni pratiche di un'app per riprendere il controllo di ciò che raccoglie. Bastano alcune impostazioni, spesso ignorate al primo avvio.

  • Rivedere i permessi all'installazione: sia su Android sia su iOS, rifiutare la localizzazione se non è indispensabile all'uso previsto (resta modificabile in seguito nelle impostazioni del telefono).
  • Privilegiare il solo Bluetooth quando possibile: se il dispositivo offre una modalità di controllo locale senza creazione di account né connessione WiFi, è l'opzione più sobria in termini di dati trasmessi.
  • Disattivare analytics e condivisione marketing: la maggior parte delle app recenti integra, in un menu «Privacy», un interruttore per disattivare le statistiche d'uso non essenziali e la condivisione con terzi.
  • Limitare le notifiche push: al di là della privacy, ogni notifica attiva è un canale di comunicazione in più; mantenere solo quelle davvero utili (fine carica, allarme di sicurezza).
  • Usare un indirizzo e-mail dedicato: questo evita di collegare l'account all'identità principale usata altrove, e facilita un'eventuale futura richiesta di cancellazione.
Il consiglio del professionista Fai questa selezione subito dopo il primo abbinamento, mentre l'app mostra ancora la schermata di benvenuto e le impostazioni predefinite. Una volta configurato il dispositivo, quel menu privacy si apre raramente.

Cosa cambia al momento di scegliere la propria batteria connessa

La questione della raccolta dati merita un posto tra i criteri di scelta di una power station o di una powerbank connessa, allo stesso titolo della capacità o della potenza in uscita. Due punti vale la pena verificare prima dell'acquisto: il dispositivo funziona pienamente via Bluetooth locale, senza obbligo di creare un account cloud? E l'informativa sulla privacy del marchio è facilmente accessibile e scritta in modo chiaro, invece di essere sepolta in condizioni generali interminabili?

Le nostre schede prodotto sui modelli più diffusi segnalano, quando è il caso, la disponibilità di una modalità di controllo locale. È un vero criterio di tranquillità, oltre a quelli tecnici abituali.

I prodotti citati in questo articolo

EcoFlow Delta 2

EcoFlow Delta 2

Scopri (21)

Con 1024 Wh espandibile a 3 kWh, 1800 W in uscita e una ricarica da 0-80 % in 50 minuti, la EcoFlow Delta 2 alimenta quasi tutti i tuoi dispositivi.

Vedi il prodotto
Anker Solix C1000

Anker Solix C1000

Scopri (23)

Con 1024 Wh, 2000 W in uscita e una carica completa in 49 minuti tramite HyperFlash, la Anker Solix C1000 Gen 2 è una delle stazioni più rapide del mercato.

Vedi il prodotto
Bluetti AC180

Bluetti AC180

Scopri (9)

1152Wh e 1800W in formato portatile: la power station versatile che alimenta quasi tutto e si carica all'80% in 45 minuti. Campeggio, van e corrente di emergenza a casa.

Vedi il prodotto
DJI Power 1000

DJI Power 1000

Scopri (8)

Potente e silenziosa: la DJI Power 1000 eroga 2200W da 1024Wh, si ricarica all'80 % in 50 minuti e resta sotto i 23 dB. La power station ideale per creativi in mobilità.

Vedi il prodotto

Domande frequenti

No, nella stragrande maggioranza dei casi. La geolocalizzazione precisa (GPS) viene richiesta solo per funzioni specifiche come ritrovare un dispositivo o affinare una previsione meteo solare, e questo permesso può essere rifiutato senza impedire la carica o il monitoraggio del livello di batteria.

Sulla maggior parte dei modelli recenti sì: il controllo di base (livello di carica, attivazione delle uscite, programmazione semplice) funziona via Bluetooth locale senza account. L'account cloud serve solo per il controllo da remoto, fuori casa.

Occorre inviare una richiesta scritta tramite il modulo di contatto o l'indirizzo indicato nell'informativa sulla privacy dell'app, precisando che si tratta di una richiesta di diritto alla cancellazione ai sensi del GDPR. Il produttore dispone in linea di principio di un mese per rispondere.

Sì. Il GDPR si applica non appena un'azienda tratta dati personali di residenti europei, indipendentemente dal paese in cui è stabilita. Un marchio cinese o americano che vende in Italia o in Germania resta quindi soggetto a queste regole per le sue app.

Sono informazioni su come viene utilizzata l'app: frequenza di apertura, funzioni consultate, eventuali segnalazioni di crash, modello di smartphone. Questi dati riguardano il software, non direttamente il dispositivo fisico, e sono spesso disattivabili in un menu privacy.

Quellen: