Informativa sulla privacy

Versione del documento: 2026-07-25 · Applicabile dalla Spagna (GDPR + LOPDGDD)

1. Titolare del trattamento

Non è stato formalmente nominato un responsabile della protezione dei dati perché non ricorrono i casi obbligatori dell’articolo 37 GDPR. Il contatto sopra indicato gestisce tutte le domande e le richieste relative ai tuoi diritti.

2. Dati trattati, finalità e basi giuridiche

Avviso importante: non inserire diagnosi, malattie, diabete, farmaci o altri dati medici nelle descrizioni degli alimenti o nel modulo di contatto. Per escludere un ingrediente scrivi semplicemente «senza arachidi». Se invii una frase che rivela dati sanitari, sarà trattata solo nella richiesta temporanea coperta dal consenso IA/salute. Trakiafit non è un servizio medico.
DatiFinalitàBase giuridica
Email e nome facoltativoIdentificazione, accesso, comunicazioni di servizio e personalizzazione dell’interfaccia.Esecuzione del contratto (Art. 6.1.b GDPR)
Foto e descrizioni degli alimentiAnalisi nutrizionale con IA. Sono trasmesse ad Anthropic, OpenAI o Google come responsabili del trattamento e conservate finché non le elimini.Contratto + consenso esplicito (Art. 6.1.a e b)
Metadati operativi dell’IAMisurare affidabilità, costo e qualità: fornitore, modello, durata, token, costo stimato, esito tecnico, fallback, voce creata e corrispondenze di catalogo. Non contengono foto, istruzioni, prompt o risposta integrale.Contratto + legittimo interesse ad affidabilità e sicurezza (lett. b e f)
Richiesta temporanea di ricettaDurante la generazione in background può contenere preferenze e, con «In base alla mia giornata», un riepilogo nutrizionale strutturato. Richiesta e contesto vengono eliminati allo stato finale. La libreria conserva solo ricetta, valutazione/stato e indicatori operativi minimi; non conserva testo libero, obiettivi, consumo, storico, orari, prompt o risposte dei fornitori.Contratto + consenso esplicito quando può includere nutrizione o salute (Artt. 6.1.a/b e 9.2.a)
Ricette canoniche e illustrazioniOpenAI modera i campi pubblici. Le ricette approvate possono entrare nel catalogo ed essere condivise senza identità, autore, motivo personale, richiesta o profilo. Il collegamento interno al creatore non è pubblico e viene eliminato con l’account. OpenAI e, in caso di errore, Google ricevono solo titolo, ingredienti e tassonomia per l’immagine, che viene moderata e ricodificata senza metadati.Contratto + legittimo interesse a un catalogo privo di identificativi
Voce e trascrizioneSul web trascrive il browser. Nelle app, Apple Speech Recognition o Google Speech Recognition possono inviare l’audio ai rispettivi server. Trakiafit riceve solo il testo e non conserva l’audio.Consenso all’uso del microfono + contratto
Nutrizione, peso e correzioniStorico dell’utente. Per i pasti da foto può essere conservato uno storico minimo del valore iniziale e delle correzioni, fino a 100 eventi per voce, senza nomi, note, immagini, identificativi, prompt o risposte.Esecuzione del contratto
Benessere e attivitàAcqua, peso, passi, calorie attive, allenamenti e dati autorizzati da Apple Health o Health Connect. L’attività può aggiungere un bonus facoltativo al punteggio, ma non modifica obiettivi calorici o TDEE.Contratto + consenso all’integrazione salute
Notifiche in-app e pushInviare avvisi attivati e misurarne l’utilità. L’identificativo interno e il primo evento di visualizzazione, apertura, azione, scarto, risoluzione o conversione restano 90 giorni, senza testo, link o parametri sanitari. Gli orari dei pasti possono essere inferiti su un massimo di 30 giorni completi, almeno 5 giorni e un modello stabile. Firebase riceve token e contenuto minimo; la schermata bloccata non mostra peso, calorie, proteine, digiuno, orari inferiti o alimenti.Contratto e legittimo interesse per avvisi funzionali; consenso per push e marketing
Ora di consumo e preferenza sulla caffeina seraleSuggerimenti legati all’orario e memorizzazione di «Non ricordarmelo», senza modificare altre notifiche.Contratto + legittimo interesse
Abbonamenti e pagamentiPiani Premium, rinnovi, annullamenti, fatturazione, problemi di addebito e prevenzione frodi.Contratto + obblighi legali (lett. b e c)
Preferenze emailMessaggi transazionali, riepiloghi attivati e marketing solo con consenso.Contratto, consenso o legittimo interesse secondo il messaggio
IP, user-agent e impronta dispositivoSessioni, sicurezza e prevenzione abusi. L’impronta è un hash di user-agent, lingua e codifica; non include l’IP, non è condivisa e non serve alla pubblicità.Legittimo interesse (lett. f)
Funzioni socialNome utente, avatar, amicizie, gruppi, punti e classifiche. La competizione si basa sulle abitudini, mai sul peso. Il profilo è privato per impostazione predefinita e compare nella classifica globale solo se lo rendi pubblico.Contratto + consenso all’attivazione social e al profilo pubblico
Modulo di contattoRispondere alle richieste di assistenza.Legittimo interesse
Trattamento automatizzato: immagini e descrizioni generano stime, un punteggio giornaliero di alimentazione e movimento (0–100/A–F) e proposte di adeguamento calorico tramite TDEE adattivo. Non producono effetti giuridici o significativi ai sensi dell’articolo 22 GDPR, non cambiano prezzo o accesso, richiedono la tua supervisione e le proposte si applicano solo se le accetti.

3. Responsabili e trasferimenti internazionali

I fornitori di IA Anthropic, Inc., OpenAI, LLC e Google LLC, negli Stati Uniti, trattano foto, istruzioni e campi canonici necessari seguendo le istruzioni di Trakiafit (Art. 28 GDPR). I trasferimenti sono coperti da accordi sul trattamento (DPA), clausole contrattuali standard e, ove applicabile, EU–US Data Privacy Framework.

SoggettoFinalitàGaranzie
Stripe, Inc.Pagamenti web.DPA + SCC
Apple Inc.Pagamenti App Store e, con consenso, attribuzione Apple Ads.DPA + SCC + DPF
Google LLCGoogle Play, Firebase Analytics/GA4, Google Ads e Firebase Cloud Messaging, in base a piattaforma e consensi.DPA + SCC + DPF
PostHog, Inc.Analisi facoltativa dell’utilizzo su infrastruttura UE.Consenso + SCC
Cloudflare, Inc.Turnstile e sicurezza di rete; tratta IP e caratteristiche del browser per rilevare bot.DPA + SCC
Brevo (Sendinblue)Email transazionali e comunicazioni autorizzate.Responsabile nell’UE
Functional Software, Inc. (Sentry)Errori; l’SDK non invia PII per impostazione predefinita e rimuove token, autenticazione e IP.DPA + SCC
Apple Health / Health ConnectImportazione dei dati di attività autorizzati.Consenso esplicito
Apple / Google Speech RecognitionTrascrizione quando tocchi il microfono; il sistema può inviare l’audio al rispettivo fornitore.Consenso esplicito
Open Food Facts (associazione francese senza scopo di lucro) —Consultazione di informazioni nutrizionali su prodotti confezionati durante la scansione di un codice a barre o la ricerca manuale di alimenti — Codice a barre scansionato o termine di ricerca. Zero dati personali dell'utente.Esecuzione del contratto (Art. 6.1.b GDPR)

Analisi e misurazione campagne restano disattivate fino al consenso. Firebase riceve solo identificativo opaco, lingua, piattaforma, piano e una lista limitata di eventi; non riceve email, nome, foto, testo, alimenti, calorie, peso o misure. I dati utente/evento GA4 sono conservati fino a 14 mesi. Apple AdServices usa un token temporaneo non conservato e non usa IDFA.

4. Tempi di conservazione

  • Account: finché attivo o fino alla richiesta di eliminazione; sessioni: fino a 14 giorni.
  • Foto, storico, correzioni e copie tecniche: fino all’eliminazione della voce o dell’account; lo snapshot privato viene eliminato quando non è più associato a un pasto.
  • Metadati IA: fino a 365 giorni e scollegati dall’utente all’eliminazione dell’account.
  • Richieste di ricette: richiesta e contesto fino allo stato finale. Registri contabili e tentativi fino a 365 giorni, eliminati dal processo giornaliero prima di 366 giorni; riepiloghi mensili anonimi possono conservare volume, affidabilità e costo senza identificativi o testo. Il marcatore tecnico anti-duplicazione collegato solo alla ricetta viene eliminato con essa.
  • Libreria personale: per la vita dell’account. Una ricetta rimossa può conservare collegamento e feedback per non essere suggerita di nuovo; eliminando l’account scompare l’associazione.
  • Ricette e illustrazioni canoniche: finché attive nel catalogo; eliminando l’account spariscono libreria e attribuzione interna, ma il contenuto culinario non identificato può restare.
  • Acqua e peso: fino all’eliminazione manuale o dell’account. Token push: fino alla disattivazione, alla disconnessione dal dispositivo o all’eliminazione dell’account.
  • Orari inferiti: finestra massima di 30 giorni; eliminati disattivando i promemoria, cambiando fuso orario o eliminando l’account.
  • Attribuzione push e interazioni con la campanella: 90 giorni. Log di sicurezza: 90 giorni.
  • Fatturazione: durante il contratto e, in generale, fino a 6 anni dopo, secondo gli obblighi commerciali e fiscali spagnoli.
  • Contatti: fino alla soluzione, massimo 1 anno. Consenso: per la vita dell’account e fino a 3 anni dopo la chiusura.

5. I tuoi diritti

Puoi esercitare gratuitamente i diritti di accesso, rettifica, cancellazione, portabilità, revoca del consenso, opposizione e limitazione scrivendo a privacidad@trakiafit.com. Possiamo chiedere informazioni aggiuntive solo se necessarie a verificare l’identità.

Dal profilo puoi correggere dati, eliminare l’account e scaricare un’esportazione strutturata e ricostruibile, compresa la libreria Premium e il collegamento al diario, ma non prompt, contesto temporaneo o risposte dei fornitori. L’esportazione diretta è limitata tecnicamente a una volta ogni 24 ore; la richiesta via email non ha tale limite.

Rispondiamo entro un mese, prorogabile di altri due mesi per richieste complesse o numerose, informandoti entro il primo mese. Puoi presentare reclamo all’Agencia Española de Protección de Datos: www.aepd.es.

6. Sicurezza

Applichiamo misure tecniche e organizzative, tra cui hashing delle password con bcrypt, token di sessione con hash SHA-256, HTTPS/TLS, protezione contro la forza bruta e intestazioni di sicurezza HTTP. Le fotografie non sono file pubblici: richiedono una sessione autenticata e un link firmato associato all’account. Per segnalare vulnerabilità consulta security.txt.