In breve
Pipkin non contiene alcun SDK di analisi, alcun SDK pubblicitario né alcun tracciatore di terze parti. Non creiamo un profilo pubblicitario, non ti seguiamo su altre app o siti e non vendiamo i tuoi dati personali a fini pubblicitari. Non accediamo a posizione, contatti, calendario o dati sanitari.
Conserviamo l’account che hai creato e i dati su alimenti e ricette che hai inserito. Il resto del documento è il dettaglio.
Quali dati raccogliamo
Dati dell’account, al momento della registrazione:
- Il tuo indirizzo e-mail, per l’accesso, le conferme e il ripristino della password.
- La tua password, conservata solo come hash con salt dal nostro fornitore di autenticazione. Non vediamo né conserviamo mai la password stessa.
- Il nome visualizzato che scegli. È visibile agli altri utenti su ogni ricetta e recensione che pubblichi.
- La lingua che scegli nell’app. Viene conservata insieme al tuo account perché le e-mail di conferma e di ripristino della password ti arrivino in quella lingua.
I contenuti che crei
È la sostanza dell’app. Viene salvata insieme al tuo account, così la ritrovi sul dispositivo successivo:
- Alimenti: nome, quantità, unità, categoria e data di scadenza di ogni alimento aggiunto.
- Ricette salvate e preferenze alimentari.
- Le ricette che invii, compresa la foto allegata. Vedi «Cosa vedono gli altri» — vengono pubblicate.
- Le recensioni che scrivi, con voto, testo e nome visualizzato.
- Cronologia di cucina: quando segni una ricetta come cucinata registriamo quali alimenti hanno lasciato la cucina, se sono stati usati o buttati, e una stima di peso e valore per ciascuno. Da qui derivano i numeri della sezione Impatto.
- La lingua scelta e se i promemoria sono attivi.
Dati dell’abbonamento
Se sottoscrivi Pipkin+, il nostro fornitore di infrastruttura per gli abbonamenti ci comunica un identificativo cliente, da quale store proviene l’acquisto, il tuo livello attuale e la data di fine periodo. Li usiamo solo per sbloccare le funzioni a pagamento.
Non riceviamo mai il numero della carta, l’indirizzo di fatturazione né altri dati di pagamento. Il pagamento è gestito interamente da Apple o Google e non tocca i nostri sistemi.
Fotografie
Alle fotografie succedono due cose diverse, e la differenza conta:
- Una foto scattata per scansionare la cucina viene inviata al nostro server, inoltrata al fornitore di IA per identificare gli alimenti e poi scartata. Non la salviamo e non viene scritta in alcun database o archivio nostro. Vedi «Trattamento automatizzato e IA».
- Una foto allegata a una ricetta che invii viene caricata, conservata e servita da un indirizzo pubblico, per poter comparire sulla ricetta. Non allegare foto che non pubblicheresti.
Dati tecnici
Il nostro backend conserva normali log di server, con indirizzi IP e orari delle richieste. Servono a far funzionare e mettere in sicurezza il servizio — analisi di errori e abusi — e non vengono usati per profilarti.
I promemoria di scadenza e rinnovo sono notifiche locali programmate sul tuo dispositivo. Non esiste alcun token push né alcun server di notifica, e per generarli nulla sui tuoi alimenti lascia il dispositivo.
Trattamento automatizzato e IA
Due funzioni usano l’intelligenza artificiale. La prima è opzionale: la scansione della cucina tramite foto. La fotografia viene inviata ad Anthropic, PBC ed elaborata da un modello Claude, che restituisce l’elenco degli alimenti che ritiene di riconoscere. L’elenco ti viene mostrato e viene aggiunto solo dopo la tua conferma.
La seconda è la traduzione delle ricette della community. Quando un moderatore approva una ricetta inviata da qualcuno, il titolo e il procedimento vengono inviati ad Anthropic e tradotti nelle altre lingue dell’app, così che una ricetta scritta in italiano possa essere cucinata anche da chi legge in ceco. Viene inviato solo il testo della ricetta — mai il nome dell’autore, il suo account o la sua e-mail. Le traduzioni così prodotte sono contrassegnate come automatiche ovunque compaiano e vengono rimosse insieme alla ricetta.
- È opzionale. La scansione del codice a barre e l’inserimento manuale fanno lo stesso senza IA e sono sempre disponibili.
- Secondo le condizioni commerciali di Anthropic, i dati inviati tramite la loro API non vengono usati per addestrare i modelli. Anthropic può conservarli brevemente per il controllo degli abusi.
- Può sbagliare. Identifica alimenti e nient’altro. Non vi è alcun processo decisionale automatizzato che produca effetti giuridici che ti riguardano o incida in modo analogamente significativo, ai sensi dell’art. 22 GDPR. Puoi modificare o eliminare qualunque cosa aggiunga.
- Non è pensata per fotografare persone. Inquadra uno scaffale.
- Nessun’altra funzione usa l’IA. L’abbinamento delle ricette, l’ordinamento e le stime di impatto sono aritmetica ordinaria, e il catalogo curato è scritto e tradotto da persone.
Chi altro tratta i tuoi dati
Ci avvaliamo dei seguenti fornitori. Ciascuno agisce su nostre istruzioni, tranne Apple e Google, titolari autonomi per il pagamento:
- Supabase — database, autenticazione e archiviazione file. Contiene tutto quanto sopra. Ospitato nell’Unione europea.
- Anthropic — il modello di IA dietro la scansione fotografica e la traduzione delle ricette della community. Riceve la fotografia quando scansioni, e il testo di una ricetta della community quando viene approvata. Mai il tuo account, la tua e-mail o il contenuto della cucina.
- RevenueCat — stato dell’abbonamento. Riceve un identificativo cliente e gli eventi di acquisto.
- Apple e Google — incassano il pagamento e gestiscono l’abbonamento. A quella transazione si applicano le loro informative.
- Open Food Facts — il database dei codici a barre. Alla scansione inviamo il numero stampato sulla confezione e nient’altro: nessun account, nessun identificativo, nessuna foto.
- Košík e Rohlík — i due negozi proposti sotto la lista della spesa, e solo se tocchi un articolo. Si apre il sito del negozio con quel singolo ingrediente come ricerca. Non viene trasmesso nulla che ti riguardi, e senza quel tocco non viene inviato nulla.
- Resend — invio delle e-mail. Spedisce i messaggi di conferma e di reimpostazione della password, e riceve quindi il tuo indirizzo e-mail e il testo di quei messaggi. Nient’altro che ti riguardi arriva a Resend, e non viene mai usato per marketing.
- Vercel — ospita pipkin.eu, dove sono pubblicati questa informativa e i termini. Conserva normali log delle richieste, inclusi gli indirizzi IP, per le pagine che ci visiti. L’app in sé non comunica con Vercel; il sito non usa cookie né strumenti di analisi.
- Expo — il framework con cui l’app è costruita e distribuita.
Cosa vedono gli altri
La maggior parte di ciò che inserisci resta privata. Cucina, ricette salvate, preferenze alimentari, cronologia di cucina e numeri di impatto sono visibili solo a te.
Cinque cose sono pubbliche: il nome visualizzato, la foto profilo se ne carichi una, ogni recensione che scrivi, ogni ricetta che invii una volta approvata, foto compresa, e — una volta che hai inviato una ricetta — una pagina di profilo con il tuo nome visualizzato, la tua foto, l’anno di iscrizione e le tue ricette approvate. La foto profilo è facoltativa; senza, viene mostrata la prima lettera del nome visualizzato. Cambiando il nome visualizzato si aggiorna anche sulle recensioni passate.
La pagina di profilo non mostra altro. La tua cucina, la cronologia di cucina, la tua serie, le preferenze alimentari, i tuoi allergeni e il tuo abbonamento non compaiono e non sono visibili a nessun altro. Se non hai mai inviato una ricetta, non hai una pagina di profilo.
Basi giuridiche
Le basi giuridiche ai sensi del GDPR — e, per gli utenti in Svizzera, i corrispondenti presupposti della legge federale riveduta sulla protezione dei dati — sono:
- Esecuzione del contratto (art. 6, par. 1, lett. b) — account, dati della cucina e abbonamento. Senza di essi l’app non funziona.
- Consenso (art. 6, par. 1, lett. a) — accesso alla fotocamera, notifiche e ogni singola scansione fotografica. Ciascuno viene richiesto separatamente e può essere revocato in qualsiasi momento dalle impostazioni del dispositivo, senza perdere il resto dell’app. La revoca non pregiudica la liceità del trattamento precedente.
- Legittimo interesse (art. 6, par. 1, lett. f) — log di sicurezza, prevenzione degli abusi e moderazione delle ricette inviate. Il nostro interesse è un servizio funzionante e non abusato; lo riteniamo proporzionato perché nulla di questo ti profila né serve a farti pubblicità.
Per quanto tempo conserviamo i dati
- I dati dell’account, finché l’account esiste.
- Gli alimenti, finché non li rimuovi o non li cucini. Resta poi un record nella cronologia, perché i totali di impatto restino corretti.
- I log di server, per un breve periodo operativo.
- Le foto di scansione non vengono conservate affatto.
- Ricette e recensioni pubblicate possono restare dopo l’eliminazione dell’account, senza il tuo nome — vedi sotto.
I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione al trattamento fondato sul legittimo interesse. Quando il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento.
Puoi vedere e modificare la maggior parte dei dati direttamente nell’app: nome visualizzato e preferenze nelle Impostazioni, gli alimenti nella scheda Cucina, le recensioni su ciascuna ricetta.
Puoi eliminare l’account dalle Impostazioni. L’operazione rimuove definitivamente profilo, cucina, ricette salvate, cronologia di cucina e credenziali. Ricette e recensioni che hai pubblicato restano, con il nome rimosso e il collegamento all’account eliminato, perché altri utenti hanno salvato quelle ricette e cancellarle toglierebbe qualcosa a loro. Se desideri la rimozione anche di una ricetta o recensione pubblicata, scrivici prima di eliminare l’account, finché possiamo ancora attribuirla.
Eliminare l’account non annulla un abbonamento Pipkin+. Quello è gestito da Apple o Google, non da noi, e non possiamo annullarlo per te — annullalo prima nelle impostazioni del tuo account dello store, altrimenti continuerai a pagare per un account che non esiste più.
Per esercitare questi diritti scrivi a privacy@pipkin.eu. Rispondiamo entro un mese e ti avvisiamo se ci serve più tempo.
Reclamo a un’autorità di controllo
Se ritieni che abbiamo trattato i tuoi dati illecitamente, diccelo prima — quasi sempre è un equivoco che risolviamo in fretta. Puoi anche presentare reclamo a un’autorità di controllo, nel paese in cui risiedi, in cui lavori o in cui è avvenuta la presunta violazione:
- Italia — Garante per la protezione dei dati personali (garanteprivacy.it)
- Svizzera — Federal Data Protection and Information Commissioner (edoeb.admin.ch)
- Germania — your state data protection authority, or the BfDI (bfdi.bund.de)
- Austria — Datenschutzbehörde (dsb.gv.at)
- Francia — CNIL (cnil.fr)
- Cechia — Úřad pro ochranu osobních údajů (uoou.gov.cz)
- Slovacchia — Úrad na ochranu osobných údajov SR (dataprotection.gov.sk)
Dove sono i tuoi dati
Database e archiviazione file sono ospitati nell’Unione europea. I nostri fornitori di IA, e-mail, abbonamenti, gli store e l’hosting del sito hanno sede negli Stati Uniti, quindi una scansione fotografica, un’e-mail dell’account, lo stato dell’abbonamento e una visita al nostro sito comportano un trasferimento. Tali trasferimenti avvengono in base alle clausole contrattuali tipo della Commissione europea, riconosciute con proprie modifiche anche dall’autorità svizzera.
Utenti in Svizzera
Se ti trovi in Svizzera, oltre a questa informativa si applica la legge federale riveduta sulla protezione dei dati (nLPD). I diritti di accesso, rettifica e cancellazione sono quelli descritti sopra; l’autorità di controllo è l’Incaricato federale della protezione dei dati e della trasparenza (edoeb.admin.ch).
Il nostro rappresentante in Svizzera, ove richiesto dall’art. 14 nLPD: «Swiss representative, if one is required».
Minori
Pipkin non si rivolge ai minori e non è destinato a chi ha meno di 16 anni, o meno dell’età inferiore stabilita dal tuo paese per il consenso ai servizi della società dell’informazione (14 anni in Italia). Non raccogliamo consapevolmente nulla da loro. Scrivi a privacy@pipkin.eu se ritieni che un minore abbia creato un account: lo elimineremo.
Sicurezza
Il traffico è cifrato in transito. I dati sono conservati con regole di accesso a livello di riga, così che un account non possa leggere quello di un altro, e le chiavi del fornitore di IA e del webhook degli abbonamenti risiedono sul server e non sono presenti nell’app che installi. Nessun sistema è perfettamente sicuro e non lo sosteniamo; se una violazione dovesse mettere a rischio i tuoi diritti, lo comunicheremo a te e all’autorità, come richiede il GDPR.
Modifiche
In caso di modifiche sostanziali aggiorneremo la data in alto e te lo comunicheremo nell’app prima che abbiano effetto.
Contatti
Jakub Andrejco
Lopuchová 56/17, Antošovice, 711 00 Ostrava
29914477
privacy@pipkin.eu