Informativa sulla privacy
Questa informativa riguarda la versione pilota di talkingFridge e può cambiare.
1. Chi è il titolare del trattamento
Titolare del trattamento: Giuliano Trifoglio, Via Borzoli 19A, 16153 Genova.
Contatto per la privacy: Giuliano Trifoglio, Via Borzoli 19A, 16153 Genova, talkingecolabs@gmail.com.
Non è stato designato un responsabile della protezione dei dati (DPO); per qualsiasi richiesta scrivi al contatto per la privacy.
Per qualsiasi domanda o richiesta sui tuoi dati scrivi a talkingecolabs@gmail.com.
2. Di cosa parla questa informativa
talkingFridge è un'app che aiuta una famiglia a tenere il conto di ciò che ha in frigo, in dispensa e nel freezer, a non sprecare cibo, a fare la lista della spesa e a ricevere idee di ricette. Qui spieghiamo quali dati personali tratta l'app, perché, con chi li condividiamo, per quanto tempo li conserviamo e quali diritti hai.
Oggi l'app è in una fase di pilota su invito, con un numero limitato di famiglie. Una nuova famiglia può registrarsi solo se il suo indirizzo email è stato autorizzato in anticipo; gli altri familiari entrano con un invito via email.
3. Quali dati trattiamo
3.1 Account e famiglia (necessari per usare l'app)
- Indirizzo email e password. La password è gestita da Amazon Cognito; l'app usa un accesso (protocollo SRP) in cui la password non viene inviata in chiaro. Sul telefono l'app conserva un codice di rinnovo dell'accesso nel portachiavi sicuro del sistema, per non rifare il login per un massimo di 30 giorni.
- Nome visualizzato, lingua, ruolo nella famiglia (amministratore o membro).
- Nome della famiglia, numero di persone (se lo indichi), fuso orario. L'app non richiede un indirizzo postale.
- Inviti: l'email della persona invitata, lo stato e la data dell'invito.
3.2 Inventario, lista della spesa, ricette
- Gli alimenti che registri: nome, marca e variante, quantità, posizione, scadenza (dichiarata o stimata), eventuale prezzo, se sono «must have», se sono privati, chi li ha aggiunti e come (voce, scrittura, scontrino, lista).
- Lo storico di ciò che è stato consumato o buttato e quando.
- La lista della spesa condivisa, le correzioni che fai a nomi e scadenze (l'app le ricorda per la tua famiglia), le ricette proposte e salvate.
3.3 Voce e dialogo scritto
- Il riconoscimento vocale avviene sul tuo telefono, con le funzioni del sistema operativo. Il nostro sistema non riceve né conserva l'audio: riceve soltanto il testo della frase.
- Su iPhone, il riconoscimento di Apple può inviare l'audio ai server di Apple se il telefono non usa il riconoscimento sul dispositivo. Su Android il riconoscimento vocale può essere fornito dai servizi di Google del telefono. Nel browser è fornito dal browser stesso e può usare i servizi del suo produttore. In questi casi l'audio è trattato dal fornitore del sistema o del browser, secondo le sue condizioni e le impostazioni del tuo dispositivo.
- Il testo di una frase o di un messaggio scritto viene inviato al nostro servizio e, per capirne il significato (cosa hai comprato, cosa hai usato), al fornitore del modello linguistico (punto 6).
- Le risposte vocali dell'app sono prodotte sul telefono. Per evitare doppioni in caso di nuovo tentativo, la risposta a un messaggio resta salvata per circa 24 ore.
3.4 Foto dello scontrino
- Puoi scattare o scegliere dalla galleria la foto di uno scontrino. L'app la riduce e la invia; il modello linguistico la legge e ti mostra la lista dei prodotti, che confermi prima che entri nell'inventario.
- La foto resta nei nostri sistemi solo per i pochi secondi dell'analisi: viene azzerata subito dopo la lettura (e subito se non è una foto valida o è un contenuto non consentito) e in ogni caso il lavoro di analisi viene cancellato dopo 15 minuti. Non viene scritta nei registri tecnici.
- Dopo la conferma conserviamo solo la lista dei prodotti, non la foto.
- Eccezione per i gruppi di test dichiarati: punto 3.6.
3.5 Segnalazioni dei tester («Segnala un problema»)
- La sezione è visibile solo alle famiglie di test. Conserviamo il testo (fino a 2.000 caratteri), l'area e il tipo scelti, fino a 3 screenshot allegati, il nome di chi scrive, lo stato, i messaggi di risposta e il contesto tecnico automatico (versione e build dell'app, iPhone o Android, versione del sistema).
- Gli screenshot stanno in un contenitore privato (nessun accesso pubblico, cifrato, solo HTTPS) e si cancellano da soli dopo 180 giorni. Il testo e i messaggi restano nel database finché la famiglia è attiva.
- Uno screenshot può mostrare tutto ciò che è visibile sul tuo schermo: evita di includere ciò che non vuoi condividere. Le segnalazioni della famiglia sono visibili a tutti i suoi membri, con il nome di chi le ha scritte.
3.6 Famiglie di test: tracce diagnostiche
- Nelle famiglie il cui amministratore è un tester dichiarato (i familiari invitati ne ereditano la modalità), per migliorare l'app conserviamo per ogni analisi di foto, comando vocale o ricetta una traccia: la foto dello scontrino (solo per le analisi di foto), il testo della frase, le istruzioni inviate al modello, la risposta integrale del modello e dati tecnici (token, tempi, esito).
- Le tracce si cancellano dopo 14 giorni, le legge solo il gestore con strumenti amministrativi e non sono visibili ad altri utenti.
- Per le altre famiglie non viene scritta alcuna traccia. Non conserviamo mai il contenuto di una richiesta giudicata grave.
- Chi entra in una famiglia di test viene informato quando accetta l'invito.
3.7 Sicurezza, moderazione e anti-abuso
- Foto e frasi sono controllate dal modello per riconoscere contenuti illegali, sessualmente espliciti, insulti d'odio o bestemmie. Se rileva un contenuto grave l'utente può essere bloccato. Registriamo l'incidente (utente, famiglia, tipo, data), che conserviamo per 12 mesi, e l'email dell'utente bloccato, per evitare che il blocco sia aggirato con un nuovo account; non conserviamo il contenuto né la risposta grezza del modello.
- Contiamo i tentativi non validi (tre di fila bloccano per 8 ore) e le richieste giornaliere di ogni famiglia, per proteggere il servizio da abusi e costi.
3.8 Contatori d'uso e costi
Per ogni chiamata al modello registriamo famiglia, funzione, quantità elaborata e costo stimato, per misurare il costo del servizio e applicare i limiti. Calcoliamo anche se una famiglia è stata attiva in un dato giorno. Questi contatori si conservano 12 mesi. L'app non contiene strumenti di analisi o di segnalazione automatica degli errori di terze parti.
3.9 Registri tecnici e permessi del telefono
- I servizi AWS generano registri tecnici conservati per 1 mese. Possono contenere dati tecnici come l'indirizzo IP.
- L'app chiede i permessi di fotocamera, libreria foto, microfono e riconoscimento vocale solo per scontrino e voce; puoi revocarli dalle impostazioni del telefono.
- Oggi l'app scarica i caratteri grafici dai server di Google Fonts, il che espone l'indirizzo IP del dispositivo a Google.
4. Perché trattiamo i dati e su quale base giuridica
| Finalità | Dati | Base giuridica (art. 6 GDPR) |
|---|---|---|
| Creare e gestire account e famiglia, farti accedere, inviare gli inviti | Account, email, famiglia | Esecuzione del contratto (6.1.b) |
| Fornire le funzioni: inventario, lista, ricette, voce, scontrino | Inventario, testo delle frasi, foto dello scontrino | Esecuzione del contratto (6.1.b) |
| Sicurezza, prevenzione di abusi e contenuti illeciti, limiti d'uso, blocco utenti, controllo dei costi | Incidenti, contatori, email bloccate, registri | Legittimo interesse (6.1.f) |
| Pilota: segnalazioni dei tester | Segnalazioni, screenshot, contesto tecnico | Contratto di test e legittimo interesse (6.1.b / 6.1.f) |
| Famiglie di test: tracce diagnostiche | Foto, frasi, risposta del modello | Consenso (6.1.a) |
| Statistiche anonime e aggregate (per esempio cosa si consuma o si compra di più in una città o in un quartiere) | Dati dell'uso dell'app resi anonimi e aggregati, senza nomi, email, indirizzi o altri dati che identifichino te o la tua famiglia | Legittimo interesse (6.1.f); i dati davvero anonimi non sono dati personali |
| Obblighi di legge e difesa di un diritto | Dati strettamente necessari | Obbligo legale / legittimo interesse (6.1.c / 6.1.f) |
Non vendiamo e non cediamo a nessuno dati personali: mai nomi, indirizzi email, indirizzi o altri dati privati delle persone. Possiamo invece elaborare statistiche anonime e aggregate e metterle a disposizione di partner, solo quando riguardano gruppi abbastanza numerosi da non rendere riconoscibile nessuna persona o famiglia. Oggi l'app non mostra pubblicità. Dare i dati di account è necessario per usare l'app; testo delle frasi e foto servono solo se usi le rispettive funzioni.
5. Categorie particolari di dati
Non chiediamo dati sulla salute o altre categorie particolari. Ti chiediamo di non inserirne nei testi liberi (frasi, messaggi, segnalazioni).
6. Con chi condividiamo i dati
| Fornitore | A cosa serve | Cosa riceve |
|---|---|---|
| Amazon Web Services (regione Irlanda, eu-west-1) | Infrastruttura: funzioni, API, database, archiviazione, registri, sito | Tutti i dati dell'app |
| Amazon Cognito | Accesso e password | Email, password (protetta), identificativo, nome visualizzato |
| Amazon SES | Email di invito alla famiglia | Email del destinatario e testo dell'invito |
| Anthropic (modello Claude Haiku 4.5, API diretta) | Capire le frasi, leggere lo scontrino, stimare scadenze e quantità, proporre ricette, controllare i contenuti | Testo delle frasi e dei messaggi, foto dello scontrino, istruzioni tecniche, nomi degli alimenti per le ricette. Non inviamo l'email né il nome dell'utente. |
| Apple (iPhone) | Riconoscimento vocale del sistema, se non eseguito sul dispositivo | Audio, secondo le impostazioni del telefono |
| Google (Android e Google Fonts) | Riconoscimento vocale del telefono, dove fornito dai servizi di Google; caratteri grafici dell'app | Audio, secondo le impostazioni del telefono (riconoscimento vocale); indirizzo IP (caratteri grafici) |
Non cediamo i dati a terzi per fini di marketing. Altri destinatari: solo autorità competenti nei casi previsti dalla legge.
Assistenti vocali. L'app non è collegata ad Alexa o ad altri assistenti vocali di terze parti.
7. Trasferimenti di dati fuori dallo Spazio economico europeo
- I dati dell'app sono ospitati da AWS in Irlanda.
- L'elaborazione tramite Anthropic può avvenire fuori dallo Spazio economico europeo, in particolare negli Stati Uniti. Secondo il suo accordo sul trattamento dei dati pubblicato, Anthropic applica le clausole contrattuali tipo dell'UE come garanzia per questi trasferimenti.
- Per AWS, Apple e Google valgono le garanzie previste dal GDPR per i trasferimenti di dati.
8. Per quanto tempo conserviamo i dati
| Dato | Conservazione |
|---|---|
| Foto dello scontrino (analisi) | Solo durante l'analisi; il lavoro si cancella dopo 15 minuti al massimo; mai nei registri |
| Tracce diagnostiche dei tester | 14 giorni |
| Screenshot delle segnalazioni | 180 giorni, poi cancellazione automatica |
| Testo e messaggi delle segnalazioni | Finché la famiglia è attiva |
| Risposte ai messaggi (anti-duplicazione) | Circa 24 ore |
| Registri tecnici | 1 mese |
| Account, famiglia, inventario, lista, ricette, storico | Finché l'account o la famiglia restano attivi; dopo una richiesta di cancellazione, cancellati entro 30 giorni |
| Incidenti di moderazione, email bloccate | 12 mesi |
| Contatori d'uso e costi | 12 mesi |
| Inviti | Finché la famiglia è attiva (l'invito scade dopo il periodo previsto, ma resta registrato) |
| Dati inviati ad Anthropic | Secondo le sue condizioni pubbliche: cancellati di norma entro 30 giorni; fino a 2 anni se segnalati dai suoi sistemi di sicurezza |
| Copie di sicurezza del database | Circa 1 giorno |
9. Come proteggiamo i dati
- Database in rete privata, non raggiungibile da Internet, con cifratura dei dati a riposo e protezione dalla cancellazione accidentale.
- Contenitori di archiviazione privati: nessun accesso pubblico, cifratura, solo HTTPS.
- Comunicazioni cifrate (HTTPS) e accesso alle API solo con identità verificata.
- Isolamento per famiglia: ogni richiesta è limitata ai dati della famiglia dell'utente.
- Limiti di richieste e blocco degli abusi; chiavi dei fornitori custodite in un gestore di segreti, non nel codice.
Nessuna misura garantisce una sicurezza assoluta. In caso di violazione dei dati personali che presenti un rischio per te, seguiremo le procedure di notifica degli artt. 33 e 34 GDPR.
10. I tuoi diritti
Puoi chiederci in qualsiasi momento: l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione, la portabilità in formato strutturato, l'opposizione ai trattamenti fondati sul legittimo interesse e la revoca del consenso dove il trattamento si basa su di esso (senza effetto sul passato).
Il blocco di un utente per contenuti gravi è deciso in automatico dal modello: puoi chiedere un riesame da parte di una persona scrivendo al contatto per la privacy.
Come esercitarli: scrivi a talkingecolabs@gmail.com indicando l'email dell'account; rispondiamo entro un mese (prorogabile nei casi previsti dalla legge). Potremmo chiederti di verificare la tua identità. Oggi la cancellazione di account o famiglia non ha una funzione in app: si chiede per email e i dati vengono cancellati entro 30 giorni dalla richiesta.
Reclamo: hai diritto di proporre reclamo al Garante per la protezione dei dati personali o all'autorità del tuo paese.
11. Minori
L'app è pensata per adulti e famiglie: l'età minima per usare l'app è 18 anni: chi crea un account o accetta un invito deve avere almeno 18 anni. Non raccogliamo consapevolmente dati di bambini; se pensi che un minore ci abbia fornito dati senza autorizzazione, scrivici.
12. Sito web e cookie
Il sito pubblico di talkingFridge non usa cookie, non usa strumenti di analisi, non contatta servizi esterni (i caratteri sono ospitati sul sito) e non ha moduli. Il sito è ospitato su AWS, che registra i dati tecnici degli accessi. L'app non usa cookie.
13. Intelligenza artificiale e decisioni automatizzate
L'app usa un modello linguistico per interpretare frasi, leggere scontrini, stimare scadenze e proporre ricette. Le stime possono essere sbagliate: controlla sempre le scadenze, soprattutto per la sicurezza alimentare. Le liste ricavate da uno scontrino le confermi tu prima che entrino in casa.
14. Modifiche a questa informativa
Possiamo aggiornare questa informativa. La versione in vigore è quella pubblicata a questo indirizzo, con la data in testa; per modifiche importanti ti avviseremo nell'app o via email.
Contatto per la privacy: Giuliano Trifoglio, Via Borzoli 19A, 16153 Genova, talkingecolabs@gmail.com
