Informazioni legali
Privacy Policy
Quali dati raccogliamo, con quale base giuridica li trattiamo, per quanto tempo li conserviamo e come puoi esercitare i tuoi diritti.
Ultimo aggiornamento: 13/10/2025
1. Titolare del Trattamento
Il titolare del trattamento dei dati personali è DietApp, con sede in Italia. Per contatti: info@diet-app.it
2. Informazioni che Raccogliamo
In conformità al Regolamento Generale sulla Protezione dei Dati (GDPR) e alle normative italiane sulla privacy, raccogliamo le seguenti categorie di dati personali:
2.1 Dati Identificativi
- Dati anagrafici: nome, cognome, data di nascita, genere
- Dati di contatto: indirizzo email, numero di telefono (opzionale)
- Identificatori unici: ID utente, token di autenticazione
2.2 Dati Sanitari e Biometrici (Categorie Speciali)
- Parametri fisici: peso, altezza, BMI, circonferenze corporee
- Condizioni mediche: allergie, intolleranze, patologie dichiarate
- Obiettivi di salute: perdita/aumento peso, massa muscolare
- Preferenze alimentari: diete speciali, restrizioni religiose/etiche
2.3 Dati di Utilizzo e Comportamentali
- Attività nell'app: log dei pasti, esercizi, progressi
- Interazioni: chat con AI, feedback, valutazioni
- Metadati tecnici: timestamp, geolocalizzazione (se autorizzata)
2.4 Dati Tecnici del Dispositivo
- Informazioni hardware: modello dispositivo, sistema operativo
- Identificatori di rete: indirizzo IP, MAC address
- Dati di performance: crash report, analytics di utilizzo
3. Base Giuridica e Finalità del Trattamento
3.1 Finalità Principali (Art. 6.1.b GDPR - Esecuzione Contratto)
- Erogazione del servizio: creazione piani nutrizionali personalizzati
- Assistenza AI: fornitura consigli alimentari tramite intelligenza artificiale
- Monitoraggio progressi: tracking obiettivi e risultati
- Gestione account: autenticazione, fatturazione, supporto clienti
3.2 Finalità Secondarie (Art. 6.1.f GDPR - Legittimo Interesse)
- Miglioramento servizi: analisi aggregata per ottimizzazione algoritmi
- Sicurezza: prevenzione frodi, protezione dati, backup
- Marketing diretto: comunicazioni promozionali (con opt-out)
3.3 Trattamento Dati Sanitari (Art. 9.2.a GDPR - Consenso Esplicito)
Il trattamento dei dati sanitari avviene esclusivamente previo consenso esplicito dell'interessato, revocabile in qualsiasi momento. Tali dati sono utilizzati unicamente per:
- Personalizzazione piani nutrizionali in base a condizioni mediche
- Adattamento consigli alimentari per allergie/intolleranze
- Calcolo fabbisogni nutrizionali specifici
4. Condivisione e Trasferimento Dati
4.1 Principi Generali
Non vendiamo, affittiamo o cediamo mai i tuoi dati personali a terzi per scopi commerciali. La condivisione avviene esclusivamente nei seguenti casi limitati:
4.2 Fornitori di Servizi (Data Processors)
- Firebase/Google Cloud: hosting database, autenticazione (Data Processing Agreement attivo)
- RevenueCat: gestione abbonamenti e pagamenti (conformità PCI-DSS)
- Provider email: invio comunicazioni di servizio (crittografia end-to-end)
- Servizi analytics: dati aggregati e anonimizzati per miglioramenti
4.3 Trasferimenti Internazionali
Alcuni fornitori potrebbero trasferire dati fuori dall'UE. Garantiamo protezione attraverso:
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
- Decisioni di Adeguatezza per paesi con protezione equivalente
- Certificazioni Privacy Shield o equivalenti
4.4 Obblighi Legali
Potremmo divulgare dati se richiesto da:
- Autorità giudiziarie competenti
- Forze dell'ordine per indagini legittime
- Autorità sanitarie in caso di emergenze pubbliche
- Garante Privacy per controlli e verifiche
5. Conservazione dei Dati
I dati personali sono conservati per il tempo necessario alle finalità del trattamento:
- Dati account: fino alla cancellazione dell'account
- Dati di utilizzo: 24 mesi dall'ultima attività
- Dati di pagamento: secondo normative fiscali (10 anni)
6. I Vostri Diritti (GDPR)
Ai sensi del GDPR, avete diritto di:
- Accedere ai vostri dati personali
- Rettificare dati inesatti o incompleti
- Cancellare i dati (diritto all'oblio)
- Limitare il trattamento
- Portabilità dei dati
- Opporvi al trattamento
- Revocare il consenso
7. Sicurezza
Implementiamo misure tecniche e organizzative appropriate per proteggere i dati, incluse crittografia, accesso limitato e monitoraggio delle attività.
8. Trasferimenti Internazionali e Garanzie
Alcuni servizi potrebbero comportare trasferimenti verso paesi non UE. Garantiamo protezione attraverso:
- Decisioni di adeguatezza della Commissione Europea
- Clausole Contrattuali Standard (SCC) aggiornate
- Norme vincolanti d'impresa (BCR) per gruppi multinazionali
- Certificazioni riconosciute (Privacy Shield successori)
9. Minori e Protezione Speciale
Il servizio è destinato a utenti maggiorenni. Per minori tra 13-18 anni:
- Consenso genitoriale obbligatorio per registrazione
- Limitazioni funzionalità per protezione sviluppo
- Supervisione rafforzata sui contenuti e consigli
- Diritti aggiuntivi di cancellazione e rettifica
10. Violazioni Dati (Data Breach)
In caso di violazione dati personali:
- Notifica Garante: entro 72 ore dalla scoperta
- Comunicazione utenti: se alto rischio per diritti e libertà
- Misure correttive: immediate per limitare danni
- Registro violazioni: documentazione completa incidenti
11. Modifiche alla Privacy Policy
Questa policy può essere aggiornata per:
- Modifiche normative (GDPR, normative nazionali)
- Evoluzione tecnologica dei servizi
- Miglioramenti delle misure di sicurezza
Notifiche modifiche: email 30 giorni prima + notifica in-app + versioning policy
12. Contatti e Data Protection Officer
12.1 Titolare del Trattamento
Email: info@diet-app.it
12.2 Data Protection Officer (DPO)
Email dedicata: admin@diet-app.it
Tempo risposta: 30 giorni lavorativi