Informazioni legali

Privacy Policy

Quali dati raccogliamo, con quale base giuridica li trattiamo, per quanto tempo li conserviamo e come puoi esercitare i tuoi diritti.

Ultimo aggiornamento: 13/10/2025


1. Titolare del Trattamento

Il titolare del trattamento dei dati personali è DietApp, con sede in Italia. Per contatti: info@diet-app.it

2. Informazioni che Raccogliamo

In conformità al Regolamento Generale sulla Protezione dei Dati (GDPR) e alle normative italiane sulla privacy, raccogliamo le seguenti categorie di dati personali:

2.1 Dati Identificativi

  • Dati anagrafici: nome, cognome, data di nascita, genere
  • Dati di contatto: indirizzo email, numero di telefono (opzionale)
  • Identificatori unici: ID utente, token di autenticazione

2.2 Dati Sanitari e Biometrici (Categorie Speciali)

  • Parametri fisici: peso, altezza, BMI, circonferenze corporee
  • Condizioni mediche: allergie, intolleranze, patologie dichiarate
  • Obiettivi di salute: perdita/aumento peso, massa muscolare
  • Preferenze alimentari: diete speciali, restrizioni religiose/etiche

2.3 Dati di Utilizzo e Comportamentali

  • Attività nell'app: log dei pasti, esercizi, progressi
  • Interazioni: chat con AI, feedback, valutazioni
  • Metadati tecnici: timestamp, geolocalizzazione (se autorizzata)

2.4 Dati Tecnici del Dispositivo

  • Informazioni hardware: modello dispositivo, sistema operativo
  • Identificatori di rete: indirizzo IP, MAC address
  • Dati di performance: crash report, analytics di utilizzo

3. Base Giuridica e Finalità del Trattamento

3.1 Finalità Principali (Art. 6.1.b GDPR - Esecuzione Contratto)

  • Erogazione del servizio: creazione piani nutrizionali personalizzati
  • Assistenza AI: fornitura consigli alimentari tramite intelligenza artificiale
  • Monitoraggio progressi: tracking obiettivi e risultati
  • Gestione account: autenticazione, fatturazione, supporto clienti

3.2 Finalità Secondarie (Art. 6.1.f GDPR - Legittimo Interesse)

  • Miglioramento servizi: analisi aggregata per ottimizzazione algoritmi
  • Sicurezza: prevenzione frodi, protezione dati, backup
  • Marketing diretto: comunicazioni promozionali (con opt-out)

3.3 Trattamento Dati Sanitari (Art. 9.2.a GDPR - Consenso Esplicito)

Il trattamento dei dati sanitari avviene esclusivamente previo consenso esplicito dell'interessato, revocabile in qualsiasi momento. Tali dati sono utilizzati unicamente per:

  • Personalizzazione piani nutrizionali in base a condizioni mediche
  • Adattamento consigli alimentari per allergie/intolleranze
  • Calcolo fabbisogni nutrizionali specifici

4. Condivisione e Trasferimento Dati

4.1 Principi Generali

Non vendiamo, affittiamo o cediamo mai i tuoi dati personali a terzi per scopi commerciali. La condivisione avviene esclusivamente nei seguenti casi limitati:

4.2 Fornitori di Servizi (Data Processors)

  • Firebase/Google Cloud: hosting database, autenticazione (Data Processing Agreement attivo)
  • RevenueCat: gestione abbonamenti e pagamenti (conformità PCI-DSS)
  • Provider email: invio comunicazioni di servizio (crittografia end-to-end)
  • Servizi analytics: dati aggregati e anonimizzati per miglioramenti

4.3 Trasferimenti Internazionali

Alcuni fornitori potrebbero trasferire dati fuori dall'UE. Garantiamo protezione attraverso:

  • Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
  • Decisioni di Adeguatezza per paesi con protezione equivalente
  • Certificazioni Privacy Shield o equivalenti

4.4 Obblighi Legali

Potremmo divulgare dati se richiesto da:

  • Autorità giudiziarie competenti
  • Forze dell'ordine per indagini legittime
  • Autorità sanitarie in caso di emergenze pubbliche
  • Garante Privacy per controlli e verifiche

5. Conservazione dei Dati

I dati personali sono conservati per il tempo necessario alle finalità del trattamento:

  • Dati account: fino alla cancellazione dell'account
  • Dati di utilizzo: 24 mesi dall'ultima attività
  • Dati di pagamento: secondo normative fiscali (10 anni)

6. I Vostri Diritti (GDPR)

Ai sensi del GDPR, avete diritto di:

  • Accedere ai vostri dati personali
  • Rettificare dati inesatti o incompleti
  • Cancellare i dati (diritto all'oblio)
  • Limitare il trattamento
  • Portabilità dei dati
  • Opporvi al trattamento
  • Revocare il consenso

7. Sicurezza

Implementiamo misure tecniche e organizzative appropriate per proteggere i dati, incluse crittografia, accesso limitato e monitoraggio delle attività.

8. Trasferimenti Internazionali e Garanzie

Alcuni servizi potrebbero comportare trasferimenti verso paesi non UE. Garantiamo protezione attraverso:

  • Decisioni di adeguatezza della Commissione Europea
  • Clausole Contrattuali Standard (SCC) aggiornate
  • Norme vincolanti d'impresa (BCR) per gruppi multinazionali
  • Certificazioni riconosciute (Privacy Shield successori)

9. Minori e Protezione Speciale

Il servizio è destinato a utenti maggiorenni. Per minori tra 13-18 anni:

  • Consenso genitoriale obbligatorio per registrazione
  • Limitazioni funzionalità per protezione sviluppo
  • Supervisione rafforzata sui contenuti e consigli
  • Diritti aggiuntivi di cancellazione e rettifica

10. Violazioni Dati (Data Breach)

In caso di violazione dati personali:

  • Notifica Garante: entro 72 ore dalla scoperta
  • Comunicazione utenti: se alto rischio per diritti e libertà
  • Misure correttive: immediate per limitare danni
  • Registro violazioni: documentazione completa incidenti

11. Modifiche alla Privacy Policy

Questa policy può essere aggiornata per:

  • Modifiche normative (GDPR, normative nazionali)
  • Evoluzione tecnologica dei servizi
  • Miglioramenti delle misure di sicurezza

Notifiche modifiche: email 30 giorni prima + notifica in-app + versioning policy

12. Contatti e Data Protection Officer

12.1 Titolare del Trattamento

Email: info@diet-app.it

12.2 Data Protection Officer (DPO)

Email dedicata: admin@diet-app.it
Tempo risposta: 30 giorni lavorativi