Informazioni legali

Cookie Policy

Quali cookie e tecnologie simili usiamo, a cosa servono, quanto durano e come gestire o revocare il consenso.

Ultimo aggiornamento: 13/10/2025


1. Definizione e Natura Giuridica dei Cookie

1.1 Definizione Tecnica

I cookie sono piccoli file di testo (max 4KB) memorizzati sul dispositivo dell'utente durante la navigazione di siti web o l'utilizzo di applicazioni mobili. Contengono informazioni che permettono il riconoscimento dell'utente nelle visite successive.

1.2 Base Normativa

Il trattamento dei cookie è disciplinato da:

  • Regolamento ePrivacy (2002/58/CE) e successive modifiche
  • GDPR (Regolamento UE 2016/679) per dati personali
  • Codice Privacy italiano (D.Lgs. 196/2003) aggiornato
  • Linee Guida EDPB 5/2020 su cookie e tracking

2. Classificazione Cookie per Base Giuridica

2.1 Cookie Tecnici Necessari (Art. 122 Codice Privacy - esenzione dal consenso)

Non richiedono consenso in quanto strettamente necessari per l'erogazione del servizio:

  • Autenticazione: login, sessioni utente, token sicurezza
  • Sicurezza: prevenzione CSRF, protezione attacchi, firewall
  • Funzionalità base: carrello, preferenze lingua, accessibilità
  • Load balancing: distribuzione carico server

Durata: sessione o massimo 12 mesi

2.2 Cookie Analitici (consenso richiesto se non anonimizzati)

  • Google Analytics: statistiche aggregate visite (IP anonimizzato)
  • Firebase Analytics: comportamento utenti app mobile
  • Crash reporting: rilevazione errori e performance
  • A/B testing: ottimizzazione interfaccia utente

Durata: 24 mesi massimo

2.3 Cookie di Profilazione (consenso esplicito obbligatorio)

  • Personalizzazione contenuti: consigli nutrizionali mirati
  • Marketing comportamentale: pubblicità personalizzata
  • Social media: integrazione Facebook, Instagram
  • Remarketing: campagne pubblicitarie mirate

Durata: 12 mesi massimo, rinnovabile

2.4 Cookie di Terze Parti

FornitoreFinalitàDurataPrivacy Policy
GoogleAnalytics, Ads24 mesipolicies.google.com
FacebookSocial, Pixel90 giornifacebook.com/privacy

3. Consenso e Gestione Cookie (Artt. 7-8 GDPR)

3.1 Modalità di Consenso

Il consenso per cookie non tecnici è raccolto tramite:

  • Cookie banner: informativa breve con opzioni granulari
  • Consenso specifico: per ogni categoria di cookie
  • Opt-in attivo: nessun consenso pre-selezionato
  • Facilità revoca: stesso livello di facilità per ritirare consenso

3.2 Strumenti di Gestione

  • Cookie Preference Center: pannello dettagliato preferenze
  • Impostazioni browser: controllo nativo dispositivo
  • Opt-out universali: Do Not Track, Global Privacy Control
  • App mobile: impostazioni privacy integrate

3.3 Istruzioni Browser Specifiche

  • Chrome: Impostazioni → Privacy e sicurezza → Cookie
  • Firefox: Opzioni → Privacy e sicurezza → Cookie
  • Safari: Preferenze → Privacy → Gestisci dati siti web
  • Edge: Impostazioni → Privacy → Cookie

4. Trasferimenti Internazionali e Garanzie

4.1 Cookie e Trasferimenti Extra-UE

Alcuni cookie comportano trasferimenti di dati verso paesi terzi:

  • Stati Uniti: Google, Facebook (Clausole Contrattuali Standard)
  • Garanzie adeguate: certificazioni Privacy Shield successori
  • Valutazione rischi: Transfer Impact Assessment (TIA)

4.2 Controllo Utente su Trasferimenti

  • Possibilità di rifiutare cookie che comportano trasferimenti
  • Informazione specifica su destinazioni dati
  • Alternative locali quando disponibili

5. Durata e Principio di Minimizzazione

5.1 Classificazione per Durata

  • Cookie di sessione: eliminati alla chiusura browser
  • Cookie persistenti: durata predefinita massima
  • Cookie di autenticazione: 30 giorni (rinnovabili)
  • Cookie preferenze: 12 mesi
  • Cookie analytics: 24 mesi massimo

5.2 Principio di Minimizzazione Temporale

Conformemente all'Art. 5.1.e GDPR:

  • Durata limitata allo stretto necessario per la finalità
  • Revisione periodica della necessità di conservazione
  • Cancellazione automatica alla scadenza
  • Possibilità di ridurre durata su richiesta utente

6. Diritti dell'Interessato sui Cookie

6.1 Diritti Specifici

  • Diritto di accesso: informazioni su cookie attivi
  • Diritto di rettifica: correzione preferenze errate
  • Diritto di cancellazione: eliminazione cookie non necessari
  • Diritto di opposizione: rifiuto cookie di profilazione
  • Diritto di limitazione: sospensione temporanea

6.2 Modalità di Esercizio

7. Cookie e Sicurezza

7.1 Misure di Protezione

  • Crittografia: cookie sensibili sempre crittografati
  • Secure flag: trasmissione solo su HTTPS
  • HttpOnly: protezione da accesso JavaScript
  • SameSite: protezione CSRF

7.2 Monitoraggio e Audit

  • Scansioni periodiche cookie presenti
  • Verifica conformità alle finalità dichiarate
  • Controllo durata effettiva vs dichiarata
  • Audit di sicurezza regolari

8. Aggiornamenti Policy

8.1 Versioning e Storico

  • Versione corrente: 2.0 (13/10/2025)
  • Modifiche sostanziali: notifica 30 giorni prima
  • Storico versioni: disponibile su richiesta

8.2 Notifiche Modifiche

  • Banner informativo su sito/app
  • Email a utenti registrati
  • Aggiornamento automatico preferenze se necessario

9. Contatti e Reclami

9.1 Data Protection Officer

Email DPO: admin@diet-app.it
Privacy generale: admin@diet-app.it
Supporto tecnico: info@diet-app.it

9.2 Autorità di Controllo

Per reclami sulla gestione cookie:
Garante Privacy: www.gpdp.it
Email: garante@gpdp.it
Telefono: 06.69677.1

Nota Importante: Questa Cookie Policy è parte integrante della Privacy Policy e dei Termini di Servizio. L'utilizzo del sito/app implica accettazione delle modalità di gestione cookie qui descritte.