Informativa sulla privacy
Ultimo aggiornamento: 28 luglio 2026
Questa informativa sulla privacy spiega come Nahria («noi», «ci») tratta i dati personali quando utilizzi l'app mobile Nahria e i servizi correlati (il «Servizio») e questo sito web (nahria.app).
Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati dell'UE (GDPR) è Johann Christian Gebhardt, Ludwig-Wucherer-Straße 27, 06108 Halle (Saale), Germania, email: contact@nahria.app.
Questa versione italiana è fornita esclusivamente per comodità; fa fede la versione tedesca.
Panoramica
Nahria è progettata per raccogliere il minor numero possibile di dati: raccogliamo solo ciò che è necessario per il funzionamento dell'app, non mostriamo pubblicità, non usiamo tracker di analisi o pubblicitari e non vendiamo dati. Il tuo account e i dati dell'app sono archiviati nell'Unione europea (Francoforte sul Meno, Germania).
Visita di questo sito web
Questo sito è un sito statico senza cookie, senza strumenti di analisi e senza tracciamento pubblicitario. È fornito tramite GitHub Pages (GitHub, Inc., USA). Quando lo visiti, GitHub tratta nei log del server i dati di connessione tecnicamente necessari (in particolare il tuo indirizzo IP) per consegnare il sito e proteggerlo dagli attacchi.
La base giuridica è il nostro legittimo interesse a fornire il sito web in modo sicuro ed efficiente (art. 6, par. 1, lett. f del GDPR). Per i trasferimenti verso gli USA, vedi la sezione «Trasferimenti internazionali di dati».
Account e accesso
Per usare l'app crei un account con il tuo indirizzo email. L'accesso avviene tramite codici monouso inviati al tuo indirizzo email; non memorizziamo alcuna password. Trattiamo questi dati per fornire e proteggere il tuo account e per prevenire abusi. Per evitare registrazioni ripetute per la quota gratuita, al momento della registrazione il tuo indirizzo email viene inoltre confrontato con gli account esistenti e con un elenco di provider di email usa e getta; gli indirizzi email usa e getta non possono essere utilizzati.
Basi giuridiche: art. 6, par. 1, lett. b del GDPR (esecuzione del contratto) e art. 6, par. 1, lett. f del GDPR (sicurezza dell'account, prevenzione degli abusi).
Dati su profilo, obiettivi e alimentazione (dati sulla salute)
Durante l'onboarding e l'uso dell'app fornisci informazioni come un nome facoltativo, età, genere, altezza, peso, livello di attività e obiettivi nutrizionali, e registri i tuoi pasti, alimenti e quantità — incluse le descrizioni testuali e le foto che invii per la stima. Usiamo questi dati esclusivamente per calcolare i tuoi obiettivi calorici e nutrizionali, tenere il tuo diario alimentare e mostrarti le analisi.
Queste informazioni possono costituire dati sulla salute ai sensi dell'art. 9 del GDPR. Le trattiamo solo sulla base del tuo consenso esplicito (art. 9, par. 2, lett. a del GDPR), che presti nell'app. Puoi revocare questo consenso in qualsiasi momento, con effetto per il futuro, eliminando il tuo account nell'app o contattandoci. Senza questi dati, tuttavia, l'app non può fornire le sue funzioni principali.
Stima assistita dall'IA
Quando usi la stima IA, la tua descrizione del cibo o la tua foto viene inviata a un fornitore di IA — esclusivamente per generare una stima nutrizionale e restituirtela. Attualmente usiamo a questo scopo Google (Gemini); in futuro potremmo usare per lo stesso scopo anche altri fornitori come OpenAI o Anthropic (Claude). L'invio non include il tuo nome né il tuo indirizzo email.
Evita di includere nelle foto persone o informazioni sensibili non necessarie per la stima. Basi giuridiche: art. 6, par. 1, lett. b del GDPR e il tuo consenso ai sensi dell'art. 9, par. 2, lett. a del GDPR.
Ogni richiesta di IA viene inoltre registrata nel nostro backend insieme a dati tecnici di utilizzo (funzione utilizzata, modello, volume di elaborazione e costo stimato), all'indirizzo IP della richiesta e alla data di creazione del tuo account. Usiamo questi dati esclusivamente per applicare i limiti di utilizzo e per rilevare e prevenire abusi della quota gratuita (ad esempio la creazione ripetuta di account). L'indirizzo IP viene cancellato non appena elimini il tuo account. Base giuridica: art. 6, par. 1, lett. f del GDPR (legittimo interesse a prevenire abusi e frodi).
Scansione di codici a barre (Open Food Facts)
Quando scansioni un codice a barre, il numero del prodotto viene inviato al database alimentare aperto Open Food Facts (associazione senza scopo di lucro di diritto francese, Francia) per recuperare le informazioni sul prodotto. Non vengono trasmessi dati dell'account; come per qualsiasi richiesta internet, il tuo indirizzo IP è tecnicamente visibile. Base giuridica: art. 6, par. 1, lett. b del GDPR.
I dati dei prodotti provengono da Open Food Facts e sono disponibili sotto la Open Database License (ODbL).
Abbonamenti e pagamenti
Acquisti l'abbonamento Nahria Pro tramite l'Apple App Store o Google Play. L'elaborazione dei pagamenti è gestita interamente da Apple o Google in qualità di titolari autonomi del trattamento; non riceviamo mai i tuoi dati di pagamento (come i numeri di carta di credito). Si applicano inoltre le informative sulla privacy di Apple e Google.
Per gestire lo stato dell'abbonamento usiamo RevenueCat (RevenueCat, Inc., USA). A questo scopo RevenueCat tratta un identificativo utente pseudonimo, le ricevute di acquisto e lo stato dell'abbonamento — non il tuo nome né il tuo indirizzo email. Se riscatti un codice promozionale o di invito, memorizziamo il riscatto associandolo al tuo account. Base giuridica: art. 6, par. 1, lett. b del GDPR.
Dati di crash, diagnostica e prestazioni (Sentry)
Per rilevare e correggere crash ed errori e per mantenere l'app veloce usiamo Sentry (Functional Software, Inc., USA); la nostra organizzazione Sentry è ospitata nella regione UE di Sentry, quindi questi dati sono archiviati all'interno dell'Unione europea. Quando si verifica un errore, vengono trasmessi dettagli tecnici come il modello del dispositivo, la versione del sistema operativo e dell'app e la traccia tecnica dell'errore (stack trace). Misuriamo inoltre le prestazioni su una parte delle sessioni anche quando non si verifica alcun errore: quanto tempo impiegano le schermate ad aprirsi e quanto durano le richieste al nostro backend, compresi l'indirizzo dell'endpoint chiamato (per esempio quello che salva una voce), lo stato della risposta e la durata; mai il contenuto di una richiesta o di una risposta e mai ciò che hai mangiato. Vengono allegati anche un identificativo utente pseudonimo (l'ID casuale del tuo account) e il paese impostato nell'app, per poter capire quanti utenti sono interessati da un errore e se l'app è più lenta in alcune regioni; all'interno di Sentry nessuno dei due è collegato al tuo nome né al tuo indirizzo e-mail. Indipendentemente da ciò, i server di Sentry ricavano il paese dalla connessione internet con cui viene inviato il rapporto e lo memorizzano insieme al rapporto; dati di posizione più precisi e l'indirizzo IP in sé non vengono memorizzati. Usiamo questi dati esclusivamente per la stabilità, la risoluzione dei problemi e le prestazioni, non per pubblicità o profilazione. I dati vengono eliminati automaticamente al più tardi dopo 90 giorni.
Base giuridica: art. 6, par. 1, lett. f del GDPR (legittimo interesse a un Servizio stabile e sicuro).
Archiviazione, responsabili del trattamento e destinatari
Il tuo account e i dati dell'app sono archiviati presso Supabase (Supabase, Inc., USA); il database del nostro progetto è ospitato a Francoforte sul Meno (UE). I dati sono cifrati in transito (TLS) e a riposo (cifratura a livello di disco). Con i nostri fornitori di servizi abbiamo stipulato contratti di trattamento dei dati ai sensi dell'art. 28 del GDPR. Condividiamo i dati personali solo con i seguenti destinatari e non li vendiamo:
- Supabase, Inc. (USA; hosting a Francoforte, UE) — backend, database e accesso
- Google (USA/Irlanda) — stima nutrizionale con IA (Gemini)
- RevenueCat, Inc. (USA) — gestione degli abbonamenti
- Functional Software, Inc. (Sentry) (USA) — segnalazione dei crash e misurazione delle prestazioni
- GitHub, Inc. (USA) — hosting di questo sito web
- Apple e Google (in qualità di titolari autonomi del trattamento) — distribuzione dell'app ed elaborazione dei pagamenti
- Open Food Facts (Francia) — database di prodotti per la scansione dei codici a barre
Trasferimenti internazionali di dati
Alcuni dei fornitori sopra elencati hanno sede negli USA. Quando i dati personali vengono trasferiti negli USA, ci basiamo sulla decisione di adeguatezza relativa all'EU-US Data Privacy Framework (art. 45 del GDPR), laddove il fornitore sia certificato in base a tale quadro, e in caso contrario sulle clausole contrattuali standard dell'UE (art. 46, par. 2, lett. c del GDPR).
Conservazione ed eliminazione dei dati
Conserviamo i tuoi dati finché esiste il tuo account. Puoi eliminare il tuo account e tutti i dati associati in qualsiasi momento direttamente nell'app (Profilo → Elimina account) o richiedere l'eliminazione scrivendo a contact@nahria.app. Dopo l'eliminazione, i tuoi dati vengono rimossi, salvo diversi obblighi di conservazione previsti dalla legge. I rapporti di crash vengono comunque eliminati al più tardi dopo 90 giorni.
I registri di utilizzo delle nostre funzioni di IA vengono conservati dopo l'eliminazione dell'account per statistiche sui costi, ma in forma anonimizzata: il collegamento al tuo account e l'indirizzo IP vengono rimossi, così che i registri non possano più esserti ricondotti.
I tuoi diritti
Ai sensi del GDPR hai il diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18) e portabilità dei dati (art. 20), nonché il diritto di opporti ai trattamenti basati su interessi legittimi (art. 21). Puoi revocare in qualsiasi momento, con effetto per il futuro, qualsiasi consenso prestato (art. 7, par. 3). Per esercitare questi diritti, contatta contact@nahria.app.
Hai inoltre il diritto di presentare reclamo a un'autorità di controllo per la protezione dei dati (art. 77 del GDPR) — ad esempio al Garante per la protezione dei dati del Land Sassonia-Anhalt (Landesbeauftragter für den Datenschutz Sachsen-Anhalt) o all'autorità del luogo in cui vivi.
Non sei obbligato per legge o per contratto a fornire i tuoi dati; senza i dati dell'account e il tuo consenso, tuttavia, l'app non può essere utilizzata. Non esiste alcun processo decisionale automatizzato con effetti giuridici (art. 22 del GDPR) — le stime dell'IA sono semplici proposte di contenuto, che puoi modificare o scartare in qualsiasi momento.
Utenti in Brasile (LGPD)
Se usi il Servizio dal Brasile, rispettiamo anche la legge brasiliana sulla protezione dei dati, la Lei Geral de Proteção de Dados (LGPD, legge n. 13.709/2018). Le basi giuridiche descritte sopra corrispondono all'art. 7 e — per i dati sulla salute — all'art. 11 della LGPD (consenso, esecuzione di un contratto, legittimo interesse). Hai i diritti previsti dall'art. 18 della LGPD, tra cui la conferma del trattamento, l'accesso, la correzione, l'anonimizzazione o l'eliminazione, la portabilità, le informazioni sulle condivisioni e la revoca del consenso; per esercitarli, scrivi a contact@nahria.app. L'autorità di controllo brasiliana è l'Autoridade Nacional de Proteção de Dados (ANPD). I tuoi dati sono trattati nell'Unione europea come descritto sopra.
Privacy dei minori
Il Servizio non è rivolto ai minori di 16 anni e non raccogliamo consapevolmente dati personali che li riguardano.
Modifiche a questa informativa
Potremmo aggiornare questa informativa sulla privacy di tanto in tanto, ad esempio quando cambia il Servizio o la situazione giuridica. Le modifiche si riflettono nella data «Ultimo aggiornamento» in alto; ti informeremo nell'app delle modifiche sostanziali.
Contatto
Domande su questa informativa o sulla privacy? Scrivici a contact@nahria.app.