Informazioni legali
Cookie Policy
Quali cookie e tecnologie simili usiamo, a cosa servono, quanto durano e come gestire o revocare il consenso.
Ultimo aggiornamento: 13/10/2025
1. Definizione e Natura Giuridica dei Cookie
1.1 Definizione Tecnica
I cookie sono piccoli file di testo (max 4KB) memorizzati sul dispositivo dell'utente durante la navigazione di siti web o l'utilizzo di applicazioni mobili. Contengono informazioni che permettono il riconoscimento dell'utente nelle visite successive.
1.2 Base Normativa
Il trattamento dei cookie è disciplinato da:
- Regolamento ePrivacy (2002/58/CE) e successive modifiche
- GDPR (Regolamento UE 2016/679) per dati personali
- Codice Privacy italiano (D.Lgs. 196/2003) aggiornato
- Linee Guida EDPB 5/2020 su cookie e tracking
2. Classificazione Cookie per Base Giuridica
2.1 Cookie Tecnici Necessari (Art. 122 Codice Privacy - esenzione dal consenso)
Non richiedono consenso in quanto strettamente necessari per l'erogazione del servizio:
- Autenticazione: login, sessioni utente, token sicurezza
- Sicurezza: prevenzione CSRF, protezione attacchi, firewall
- Funzionalità base: carrello, preferenze lingua, accessibilità
- Load balancing: distribuzione carico server
Durata: sessione o massimo 12 mesi
2.2 Cookie Analitici (consenso richiesto se non anonimizzati)
- Google Analytics: statistiche aggregate visite (IP anonimizzato)
- Firebase Analytics: comportamento utenti app mobile
- Crash reporting: rilevazione errori e performance
- A/B testing: ottimizzazione interfaccia utente
Durata: 24 mesi massimo
2.3 Cookie di Profilazione (consenso esplicito obbligatorio)
- Personalizzazione contenuti: consigli nutrizionali mirati
- Marketing comportamentale: pubblicità personalizzata
- Social media: integrazione Facebook, Instagram
- Remarketing: campagne pubblicitarie mirate
Durata: 12 mesi massimo, rinnovabile
2.4 Cookie di Terze Parti
| Fornitore | Finalità | Durata | Privacy Policy |
|---|---|---|---|
| Analytics, Ads | 24 mesi | policies.google.com | |
| Social, Pixel | 90 giorni | facebook.com/privacy |
3. Consenso e Gestione Cookie (Artt. 7-8 GDPR)
3.1 Modalità di Consenso
Il consenso per cookie non tecnici è raccolto tramite:
- Cookie banner: informativa breve con opzioni granulari
- Consenso specifico: per ogni categoria di cookie
- Opt-in attivo: nessun consenso pre-selezionato
- Facilità revoca: stesso livello di facilità per ritirare consenso
3.2 Strumenti di Gestione
- Cookie Preference Center: pannello dettagliato preferenze
- Impostazioni browser: controllo nativo dispositivo
- Opt-out universali: Do Not Track, Global Privacy Control
- App mobile: impostazioni privacy integrate
3.3 Istruzioni Browser Specifiche
- Chrome: Impostazioni → Privacy e sicurezza → Cookie
- Firefox: Opzioni → Privacy e sicurezza → Cookie
- Safari: Preferenze → Privacy → Gestisci dati siti web
- Edge: Impostazioni → Privacy → Cookie
4. Trasferimenti Internazionali e Garanzie
4.1 Cookie e Trasferimenti Extra-UE
Alcuni cookie comportano trasferimenti di dati verso paesi terzi:
- Stati Uniti: Google, Facebook (Clausole Contrattuali Standard)
- Garanzie adeguate: certificazioni Privacy Shield successori
- Valutazione rischi: Transfer Impact Assessment (TIA)
4.2 Controllo Utente su Trasferimenti
- Possibilità di rifiutare cookie che comportano trasferimenti
- Informazione specifica su destinazioni dati
- Alternative locali quando disponibili
5. Durata e Principio di Minimizzazione
5.1 Classificazione per Durata
- Cookie di sessione: eliminati alla chiusura browser
- Cookie persistenti: durata predefinita massima
- Cookie di autenticazione: 30 giorni (rinnovabili)
- Cookie preferenze: 12 mesi
- Cookie analytics: 24 mesi massimo
5.2 Principio di Minimizzazione Temporale
Conformemente all'Art. 5.1.e GDPR:
- Durata limitata allo stretto necessario per la finalità
- Revisione periodica della necessità di conservazione
- Cancellazione automatica alla scadenza
- Possibilità di ridurre durata su richiesta utente
6. Diritti dell'Interessato sui Cookie
6.1 Diritti Specifici
- Diritto di accesso: informazioni su cookie attivi
- Diritto di rettifica: correzione preferenze errate
- Diritto di cancellazione: eliminazione cookie non necessari
- Diritto di opposizione: rifiuto cookie di profilazione
- Diritto di limitazione: sospensione temporanea
6.2 Modalità di Esercizio
- Cookie Preference Center: gestione autonoma
- Email DPO: admin@diet-app.it
- Supporto tecnico: info@diet-app.it
7. Cookie e Sicurezza
7.1 Misure di Protezione
- Crittografia: cookie sensibili sempre crittografati
- Secure flag: trasmissione solo su HTTPS
- HttpOnly: protezione da accesso JavaScript
- SameSite: protezione CSRF
7.2 Monitoraggio e Audit
- Scansioni periodiche cookie presenti
- Verifica conformità alle finalità dichiarate
- Controllo durata effettiva vs dichiarata
- Audit di sicurezza regolari
8. Aggiornamenti Policy
8.1 Versioning e Storico
- Versione corrente: 2.0 (13/10/2025)
- Modifiche sostanziali: notifica 30 giorni prima
- Storico versioni: disponibile su richiesta
8.2 Notifiche Modifiche
- Banner informativo su sito/app
- Email a utenti registrati
- Aggiornamento automatico preferenze se necessario
9. Contatti e Reclami
9.1 Data Protection Officer
Email DPO: admin@diet-app.it
Privacy generale: admin@diet-app.it
Supporto tecnico: info@diet-app.it
9.2 Autorità di Controllo
Per reclami sulla gestione cookie:
Garante Privacy: www.gpdp.it
Email: garante@gpdp.it
Telefono: 06.69677.1
Nota Importante: Questa Cookie Policy è parte integrante della Privacy Policy e dei Termini di Servizio. L'utilizzo del sito/app implica accettazione delle modalità di gestione cookie qui descritte.