Informativa sulla privacy
Versione del documento: 2026-07-25 · Applicabile dalla Spagna (GDPR + LOPDGDD)
1. Titolare del trattamento
- Identità: Rafael Perez
- Contatto privacy: privacidad@trakiafit.com
Non è stato formalmente nominato un responsabile della protezione dei dati perché non ricorrono i casi obbligatori dell’articolo 37 GDPR. Il contatto sopra indicato gestisce tutte le domande e le richieste relative ai tuoi diritti.
2. Dati trattati, finalità e basi giuridiche
| Dati | Finalità | Base giuridica |
|---|---|---|
| Email e nome facoltativo | Identificazione, accesso, comunicazioni di servizio e personalizzazione dell’interfaccia. | Esecuzione del contratto (Art. 6.1.b GDPR) |
| Foto e descrizioni degli alimenti | Analisi nutrizionale con IA. Sono trasmesse ad Anthropic, OpenAI o Google come responsabili del trattamento e conservate finché non le elimini. | Contratto + consenso esplicito (Art. 6.1.a e b) |
| Metadati operativi dell’IA | Misurare affidabilità, costo e qualità: fornitore, modello, durata, token, costo stimato, esito tecnico, fallback, voce creata e corrispondenze di catalogo. Non contengono foto, istruzioni, prompt o risposta integrale. | Contratto + legittimo interesse ad affidabilità e sicurezza (lett. b e f) |
| Richiesta temporanea di ricetta | Durante la generazione in background può contenere preferenze e, con «In base alla mia giornata», un riepilogo nutrizionale strutturato. Richiesta e contesto vengono eliminati allo stato finale. La libreria conserva solo ricetta, valutazione/stato e indicatori operativi minimi; non conserva testo libero, obiettivi, consumo, storico, orari, prompt o risposte dei fornitori. | Contratto + consenso esplicito quando può includere nutrizione o salute (Artt. 6.1.a/b e 9.2.a) |
| Ricette canoniche e illustrazioni | OpenAI modera i campi pubblici. Le ricette approvate possono entrare nel catalogo ed essere condivise senza identità, autore, motivo personale, richiesta o profilo. Il collegamento interno al creatore non è pubblico e viene eliminato con l’account. OpenAI e, in caso di errore, Google ricevono solo titolo, ingredienti e tassonomia per l’immagine, che viene moderata e ricodificata senza metadati. | Contratto + legittimo interesse a un catalogo privo di identificativi |
| Voce e trascrizione | Sul web trascrive il browser. Nelle app, Apple Speech Recognition o Google Speech Recognition possono inviare l’audio ai rispettivi server. Trakiafit riceve solo il testo e non conserva l’audio. | Consenso all’uso del microfono + contratto |
| Nutrizione, peso e correzioni | Storico dell’utente. Per i pasti da foto può essere conservato uno storico minimo del valore iniziale e delle correzioni, fino a 100 eventi per voce, senza nomi, note, immagini, identificativi, prompt o risposte. | Esecuzione del contratto |
| Benessere e attività | Acqua, peso, passi, calorie attive, allenamenti e dati autorizzati da Apple Health o Health Connect. L’attività può aggiungere un bonus facoltativo al punteggio, ma non modifica obiettivi calorici o TDEE. | Contratto + consenso all’integrazione salute |
| Notifiche in-app e push | Inviare avvisi attivati e misurarne l’utilità. L’identificativo interno e il primo evento di visualizzazione, apertura, azione, scarto, risoluzione o conversione restano 90 giorni, senza testo, link o parametri sanitari. Gli orari dei pasti possono essere inferiti su un massimo di 30 giorni completi, almeno 5 giorni e un modello stabile. Firebase riceve token e contenuto minimo; la schermata bloccata non mostra peso, calorie, proteine, digiuno, orari inferiti o alimenti. | Contratto e legittimo interesse per avvisi funzionali; consenso per push e marketing |
| Ora di consumo e preferenza sulla caffeina serale | Suggerimenti legati all’orario e memorizzazione di «Non ricordarmelo», senza modificare altre notifiche. | Contratto + legittimo interesse |
| Abbonamenti e pagamenti | Piani Premium, rinnovi, annullamenti, fatturazione, problemi di addebito e prevenzione frodi. | Contratto + obblighi legali (lett. b e c) |
| Preferenze email | Messaggi transazionali, riepiloghi attivati e marketing solo con consenso. | Contratto, consenso o legittimo interesse secondo il messaggio |
| IP, user-agent e impronta dispositivo | Sessioni, sicurezza e prevenzione abusi. L’impronta è un hash di user-agent, lingua e codifica; non include l’IP, non è condivisa e non serve alla pubblicità. | Legittimo interesse (lett. f) |
| Funzioni social | Nome utente, avatar, amicizie, gruppi, punti e classifiche. La competizione si basa sulle abitudini, mai sul peso. Il profilo è privato per impostazione predefinita e compare nella classifica globale solo se lo rendi pubblico. | Contratto + consenso all’attivazione social e al profilo pubblico |
| Modulo di contatto | Rispondere alle richieste di assistenza. | Legittimo interesse |
3. Responsabili e trasferimenti internazionali
I fornitori di IA Anthropic, Inc., OpenAI, LLC e Google LLC, negli Stati Uniti, trattano foto, istruzioni e campi canonici necessari seguendo le istruzioni di Trakiafit (Art. 28 GDPR). I trasferimenti sono coperti da accordi sul trattamento (DPA), clausole contrattuali standard e, ove applicabile, EU–US Data Privacy Framework.
| Soggetto | Finalità | Garanzie |
|---|---|---|
| Stripe, Inc. | Pagamenti web. | DPA + SCC |
| Apple Inc. | Pagamenti App Store e, con consenso, attribuzione Apple Ads. | DPA + SCC + DPF |
| Google LLC | Google Play, Firebase Analytics/GA4, Google Ads e Firebase Cloud Messaging, in base a piattaforma e consensi. | DPA + SCC + DPF |
| PostHog, Inc. | Analisi facoltativa dell’utilizzo su infrastruttura UE. | Consenso + SCC |
| Cloudflare, Inc. | Turnstile e sicurezza di rete; tratta IP e caratteristiche del browser per rilevare bot. | DPA + SCC |
| Brevo (Sendinblue) | Email transazionali e comunicazioni autorizzate. | Responsabile nell’UE |
| Functional Software, Inc. (Sentry) | Errori; l’SDK non invia PII per impostazione predefinita e rimuove token, autenticazione e IP. | DPA + SCC |
| Apple Health / Health Connect | Importazione dei dati di attività autorizzati. | Consenso esplicito |
| Apple / Google Speech Recognition | Trascrizione quando tocchi il microfono; il sistema può inviare l’audio al rispettivo fornitore. | Consenso esplicito |
| Open Food Facts (associazione francese senza scopo di lucro) — | Consultazione di informazioni nutrizionali su prodotti confezionati durante la scansione di un codice a barre o la ricerca manuale di alimenti — Codice a barre scansionato o termine di ricerca. Zero dati personali dell'utente. | Esecuzione del contratto (Art. 6.1.b GDPR) |
Analisi e misurazione campagne restano disattivate fino al consenso. Firebase riceve solo identificativo opaco, lingua, piattaforma, piano e una lista limitata di eventi; non riceve email, nome, foto, testo, alimenti, calorie, peso o misure. I dati utente/evento GA4 sono conservati fino a 14 mesi. Apple AdServices usa un token temporaneo non conservato e non usa IDFA.
4. Tempi di conservazione
- Account: finché attivo o fino alla richiesta di eliminazione; sessioni: fino a 14 giorni.
- Foto, storico, correzioni e copie tecniche: fino all’eliminazione della voce o dell’account; lo snapshot privato viene eliminato quando non è più associato a un pasto.
- Metadati IA: fino a 365 giorni e scollegati dall’utente all’eliminazione dell’account.
- Richieste di ricette: richiesta e contesto fino allo stato finale. Registri contabili e tentativi fino a 365 giorni, eliminati dal processo giornaliero prima di 366 giorni; riepiloghi mensili anonimi possono conservare volume, affidabilità e costo senza identificativi o testo. Il marcatore tecnico anti-duplicazione collegato solo alla ricetta viene eliminato con essa.
- Libreria personale: per la vita dell’account. Una ricetta rimossa può conservare collegamento e feedback per non essere suggerita di nuovo; eliminando l’account scompare l’associazione.
- Ricette e illustrazioni canoniche: finché attive nel catalogo; eliminando l’account spariscono libreria e attribuzione interna, ma il contenuto culinario non identificato può restare.
- Acqua e peso: fino all’eliminazione manuale o dell’account. Token push: fino alla disattivazione, alla disconnessione dal dispositivo o all’eliminazione dell’account.
- Orari inferiti: finestra massima di 30 giorni; eliminati disattivando i promemoria, cambiando fuso orario o eliminando l’account.
- Attribuzione push e interazioni con la campanella: 90 giorni. Log di sicurezza: 90 giorni.
- Fatturazione: durante il contratto e, in generale, fino a 6 anni dopo, secondo gli obblighi commerciali e fiscali spagnoli.
- Contatti: fino alla soluzione, massimo 1 anno. Consenso: per la vita dell’account e fino a 3 anni dopo la chiusura.
5. I tuoi diritti
Puoi esercitare gratuitamente i diritti di accesso, rettifica, cancellazione, portabilità, revoca del consenso, opposizione e limitazione scrivendo a privacidad@trakiafit.com. Possiamo chiedere informazioni aggiuntive solo se necessarie a verificare l’identità.
Dal profilo puoi correggere dati, eliminare l’account e scaricare un’esportazione strutturata e ricostruibile, compresa la libreria Premium e il collegamento al diario, ma non prompt, contesto temporaneo o risposte dei fornitori. L’esportazione diretta è limitata tecnicamente a una volta ogni 24 ore; la richiesta via email non ha tale limite.
Rispondiamo entro un mese, prorogabile di altri due mesi per richieste complesse o numerose, informandoti entro il primo mese. Puoi presentare reclamo all’Agencia Española de Protección de Datos: www.aepd.es.
6. Sicurezza
Applichiamo misure tecniche e organizzative, tra cui hashing delle password con bcrypt, token di sessione con hash SHA-256, HTTPS/TLS, protezione contro la forza bruta e intestazioni di sicurezza HTTP. Le fotografie non sono file pubblici: richiedono una sessione autenticata e un link firmato associato all’account. Per segnalare vulnerabilità consulta security.txt.