Informativa sulla privacy (Privacy Policy)
Data di aggiornamento: 11 luglio 2026
Ambito di applicazione: Applicazioni mobili (iOS & Android), applicazione web (PWA) e servizi di sincronizzazione cloud dell'applicazione Cheflow (gestore di ricette e assistente di cucina).
1. Titolare del trattamento (Responsabile della protezione dei dati)
Il titolare del trattamento dei dati ai sensi del Regolamento generale sulla protezione dei dati (GDPR / RGPD) europeo e delle altre leggi nazionali sulla protezione dei dati degli Stati membri è:
Oliver Müller
Sudetenstrasse 43
35625 Hüttenberg
Germania
E-mail: support@cheflow.de
Sito web: https://www.cheflow.de
2. Principi base del nostro trattamento dei dati: Local-First & Privacy by Design
Cheflow è stato sviluppato secondo il principio di architettura «Local-First & Offline-First»:
- Archiviazione locale dei dati come standard: I vostri ricettari, ricette, ingredienti, liste della spesa e programmi settimanali vengono archiviati principalmente direttamente sul vostro dispositivo terminale in un database locale (
IndexedDBsul web,SQLitesui dispositivi mobili). Senza l'attivazione della sincronizzazione cloud, i dati di contenuto rimangono per impostazione predefinita localmente sul vostro dispositivo e vengono trasmessi selettivamente a server esterni solo quando utilizzate attivamente una funzione online, come l'assistente di cucina IA o il riconoscimento vocale del sistema operativo (vedere sezioni 3.2 e 3.3). - Specifica legale ai sensi della TDDDG (Accesso ai dispositivi terminali): L'archiviazione di informazioni sul vostro dispositivo terminale e l'accesso ai dati ivi archiviati (in particolare l'inizializzazione e il funzionamento dei database locali
IndexedDBeSQLite) si basano sul § 25 comma 2 n. 2 della legge tedesca TDDDG (legge sulla protezione dei dati nei servizi digitali e nelle telecomunicazioni, che attua l'art. 5 comma 3 della direttiva ePrivacy). L'archiviazione locale è strettamente necessaria per fornirvi l'assistente per ricette e cucina basato sulla conservazione locale dei dati da voi espressamente richiesto. Poiché l'applicazione non potrebbe funzionare tecnicamente senza questa archiviazione locale dei dati, non è richiesto alcun consenso preventivo tramite banner per cookie o consenso. - Minimizzazione dei dati (art. 5 comma 1 lett. c GDPR): Raccogliamo solo i dati strettamente necessari per la fornitura delle nostre funzionalità.
- Nessun obbligo di registrazione con nome reale: Non è necessaria un'e-mail né una password per utilizzare Cheflow nella sua interezza o con la sincronizzazione cloud.
3. Raccolta e trattamento dei dati personali per funzionalità
3.1 Associazione anonima del dispositivo & Sincronizzazione cloud (user_uuid)
* Dati trattati: Identificativi univoci generati casualmente (user_uuid, device_uuid), nome del dispositivo (es. «iPhone di Max» o «Dispositivo sconosciuto»), timestamp dell'ultima attività (last_seen) e i contenuti sincronizzati (ricettari, ricette, passaggi, liste della spesa, piani alimentari).
* Finalità: Consentire la sincronizzazione cloud multi-dispositivo in tempo reale, risolvere i conflitti di dati nel menu di sincronizzazione e associare nuovi dispositivi tramite codice QR o codice di accoppiamento.
* Base giuridica: Esecuzione del contratto di utilizzo ai sensi dell'art. 6 comma 1 lett. b GDPR.
* Informativa sulla protezione dei dati / Pseudonimizzazione: Sebbene non venga fornito alcun indirizzo e-mail, un UUID univoco è considerato uno pseudonimo tecnico ai sensi del GDPR. La comunicazione tra i vostri dispositivi e i nostri server avviene in modo crittografato (HTTPS/TLS). Il nostro archivio dati cloud (principalmente file JSON su Azure Blob Storage, nonché servizi di database secondari) memorizza i contenuti associati al vostro user_uuid.
3.2 Assistente di cucina IA, standardizzazione delle ricette & generazione di testi (secondo i modelli)
* Dati trattati: Testi liberi inseriti dall'utente (istruzioni delle ricette, descrizioni della preparazione, liste degli ingredienti) nonché istruzioni dettate vocalmente nelle maschere di inserimento IA (nell'editor di ricette IA, durante la standardizzazione automatica, la conversione dei passaggi e la generazione di consigli culinari).
* Finalità: Conversione basata sull'IA di testi non strutturati in passaggi di cucina strutturati, generazione di consigli culinari, rilevamento dei timer e supporto alla dettatura.
* La nostra promessa di riservatezza per l'IA (Zero Training Guarantee): Le vostre idee in cucina e note private appartengono esclusivamente a voi. Cheflow utilizza interfacce IA all'avanguardia (API di livello aziendale a pagamento / Tier 1) in cui è severamente ed espressamente vietato per contratto che le vostre ricette, dettature vocali o dati privati vengano mai utilizzati per addestrare o sviluppare ulteriormente modelli IA. Ciò che dettate nella vostra cucina rimane nella vostra cucina.
* Limitazione del tasso (Rate Limiting) & Protezione IP: Per prevenire abusi del sistema, verifichiamo i limiti delle richieste. Il vostro indirizzo IP viene anonimizzato sul nostro server tramite una funzione hash unidirezionale (SHA-256(IP + Salt)); nessun indirizzo IP leggibile in chiaro viene memorizzato nei nostri registri di utilizzo dell'IA.
* Base giuridica: Esecuzione di un contratto (art. 6 comma 1 lett. b GDPR).
* Trattamento dei dati specifico per modello & politiche di conservazione (Retention Policies):
Poiché offriamo interfacce IA professionali (Enterprise Tier) tramite il nostro proxy, si applicano severi requisiti di conservazione zero (Zero-Retention) a seconda del modello utilizzato dall'applicazione:
| Modello IA / Fornitore | Responsabile del trattamento & Sede | Conservazione dei dati (Data Retention) | Addestramento dei modelli IA |
| :--- | :--- | :--- | :--- |
| Google Gemma 4 31B IT *(Modello standard per la strutturazione delle ricette & conversione dei passaggi)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublino 4, Irlanda | Nessuna conservazione permanente degli input API (Zero-Retention secondo i Google Cloud Paid API Terms). | No (Garantito senza addestramento IA): API aziendale a pagamento — i vostri dati non vengono utilizzati per l'addestramento. |
| Google Gemma 4 26B A4B IT *(Modello compatto per compiti più leggeri)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublino 4, Irlanda | Nessuna conservazione permanente (Zero-Retention, condizioni identiche). | No — garanzie contrattuali identiche a quelle sopra indicate. |
| Google Gemini 3.1 Flash Lite *(Modello veloce per generazioni brevi & consigli)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublino 4, Irlanda | Nessuna conservazione permanente (Zero-Retention, condizioni identiche). | No — garanzie contrattuali identiche a quelle sopra indicate. |
Tutti e tre i modelli sono gestiti tramite l'API a pagamento Google AI Studio Enterprise (Tier 1). Si applicano garanzie identiche di conservazione zero e addestramento zero a tutti i modelli.
3.3 Comando vocale & riconoscimento vocale (Assistente vocale & Dettatura)
* Dati trattati: Segnali audio dal vostro microfono durante l'utilizzo attivo della dettatura vocale culinaria nel campo di testo o dell'assistente vocale a mani libere in modalità cucina.
* Funzionamento:
* Trascrizione su dispositivo / OS (STT - Speech-to-Text): La conversione della vostra voce in testo viene eseguita tramite i servizi di riconoscimento vocale integrati del vostro sistema operativo (riconoscimento vocale Apple iOS, Google Android Speech Services o Web Speech API del vostro browser). A seconda delle impostazioni di sistema, i dati audio possono essere trasmessi ad Apple Inc. o Google LLC per la trascrizione. Si applicano le disposizioni sulla protezione dei dati dei rispettivi fornitori di sistemi operativi.
* Sintesi vocale (TTS - Text-to-Speech): La lettura vocale dei passaggi della ricetta avviene esclusivamente in locale sul vostro dispositivo tramite l'output vocale di sistema.
* Consenso & Revoca: Prima del primo utilizzo vocale, viene richiesto il vostro consenso esplicito tramite una finestra di dialogo nell'app. Potete revocare tale consenso in qualsiasi momento disattivando l'autorizzazione al microfono nelle impostazioni di sistema del vostro dispositivo. La revoca è pertanto altrettanto semplice della concessione (art. 7 comma 3 GDPR).
* Base giuridica: Il vostro consenso esplicito mediante concessione dell'autorizzazione per il microfono (art. 6 comma 1 lett. a GDPR).
3.4 Accesso alla fotocamera (Scansione codice QR)
* Dati trattati: Dati di immagini video dalla fotocamera del dispositivo durante la scansione di un codice QR di accoppiamento.
* Finalità: Accoppiamento rapido e sicuro di dispositivi terminali con la vostra istanza Cheflow esistente.
* Base giuridica: Consenso mediante concessione dell'autorizzazione per la fotocamera (art. 6 comma 1 lett. a GDPR).
* Nota: I dati delle immagini vengono analizzati in tempo reale esclusivamente in locale sul dispositivo per leggere il codice di accoppiamento. Nessuna foto o registrazione video viene salvata o trasmessa ai nostri server.
3.5 Notifiche push locali & Promemoria di cucina
* Dati trattati: Orari dei promemoria impostati dall'utente per i pasti pianificati (nel pianificatore di pasti) e i timer di cucina in scadenza (mentre si cucina).
* Finalità: Notifica sulla schermata di blocco per i pasti imminenti o i timer scaduti.
* Nota: Tutti i promemoria vengono pianificati ed eseguiti localmente sul vostro dispositivo. Non viene effettuata alcuna trasmissione di token push o dati del calendario a server push esterni (APNs/FCM).
3.6 Abbonamenti, Paywall & Acquisti in-app
* Dati trattati: Ricevute di transazione anonime (token di acquisto / Purchase Tokens), identificatori di prodotto (es. pacchetto mensile per estensioni IA o sincronizzazione cloud a vita), associazioni di store (Apple App Store, Google Play Store, Stripe), dati di durata e feedback facoltativo al momento della disdetta (motivi di selezione predefiniti e commento libero facoltativo in caso di cancellazione dell'abbonamento).
* Finalità: Sblocco e gestione delle funzionalità premium (Sync-Pass, quota IA) e visualizzazione dei vostri abbonamenti attivi nell'applicazione.
* Elaborazione dei pagamenti & Responsabilità indipendente dei fornitori degli store: Non utilizziamo alcun middleware per abbonamenti esterno (come RevenueCat). Non raccogliamo né memorizziamo mai i vostri dati di pagamento sensibili (numeri di carta di credito, coordinate bancarie). L'elaborazione delle transazioni finanziarie è gestita interamente dai nostri partner di pagamento, che agiscono come titolari del trattamento indipendenti con le proprie informative sulla privacy:
* Apple Distribution International Ltd. (Irlanda) per gli acquisti sull'App Store iOS.
* Google Commerce Limited (Irlanda) per gli acquisti sul Google Play Store Android.
* Stripe Payments Europe, Ltd. (Irlanda) per i pagamenti web.
* Feedback di disdetta: Al momento della cancellazione, potete facoltativamente selezionare un motivo predefinito e lasciare un commento libero. L'unico scopo è il miglioramento del nostro prodotto. Base giuridica: legittimo interesse al miglioramento del prodotto (art. 6 comma 1 lett. f GDPR). I feedback di disdetta vengono automaticamente cancellati dopo 12 mesi.
* Base giuridica: Esecuzione del contratto per lo sblocco sulla base di ricevute di transazione anonime (art. 6 comma 1 lett. b GDPR), legittimo interesse per i feedback di cancellazione (art. 6 comma 1 lett. f GDPR) nonché obblighi legali di conservazione dei dati contabili (art. 6 comma 1 lett. c GDPR).
3.7 Diagnostica del server & Tracciamento degli errori (Azure Application Insights)
* Dati trattati: Metriche tecniche, rapporti sui crash (stack trace), codici di stato HTTP, percorsi di richiesta HTTP (esclusi i parametri di query con contenuti dell'utente), chiamate API in uscita (host di destinazione e codice di stato), output della console del server e dati sulle prestazioni della CPU e della memoria.
* Finalità: Garantire la stabilità, la sicurezza e le prestazioni dei nostri servizi cloud e delle interfacce dati.
* Fornitore: Microsoft Azure / Application Insights (Microsoft Ireland Operations Limited, One Microsoft Place, Dublino 18, Irlanda).
* Informativa sulla protezione dei dati: Nessun SDK di tracciamento di terze parti è integrato nelle app mobili (iOS & Android). A livello di server, elaboriamo i log tecnici per la risoluzione dei problemi sulla base del nostro legittimo interesse (art. 6 comma 1 lett. f GDPR) a un funzionamento sicuro e privo di errori. Bilanciamento degli interessi: Il nostro legittimo interesse a garantire un funzionamento senza problemi prevale sull'interesse degli utenti, poiché elaboriamo esclusivamente dati tecnici anonimizzati senza identificazione personale (l'indirizzo IP viene impostato su 0.0.0.0, l'User-Agent viene sovrascritto come «Anonymous»). L'identificazione di singoli utenti è pertanto tecnicamente esclusa.
4. Panoramica delle autorizzazioni dell'app (iOS & Android)
Per poter utilizzare le funzionalità dell'app, Cheflow richiede le seguenti autorizzazioni di sistema:
| Autorizzazione | Finalità di utilizzo | Obbligatoria / Facoltativa |
| :--- | :--- | :--- |
| Fotocamera (CAMERA) | Scansione del codice QR per l'associazione del dispositivo nel menu di sincronizzazione. | Facoltativa (necessaria solo per la sync QR) |
| Microfono (RECORD_AUDIO) | Input vocale a mani libere e dettatura nell'assistente di cucina. | Facoltativa (necessaria solo per controllo vocale) |
| Riconoscimento vocale (SPEECH_RECOGNITION) | Trascrizione di comandi e istruzioni vocali in testo. | Facoltativa (necessaria solo per controllo vocale) |
| Notifiche (NOTIFICATIONS) | Promemoria locali per pasti pianificati e timer di cucina scaduti. | Facoltativa (necessaria solo per i promemoria) |
| Mantenimento schermo attivo (WAKE_LOCK / KEEP_AWAKE) | Impedisce lo spegnimento dello schermo durante la cottura in modalità cucina interattiva. | Attivo automaticamente in modalità cucina |
Potete abilitare o revocare ciascuna di queste autorizzazioni in qualsiasi momento nelle impostazioni di sistema del vostro smartphone.
5. Informazioni obbligatorie per App Store & Google Play Store (Data Safety & Nutrition Labels)
5.1 Apple App Store – Privacy Nutrition Label
Per la presentazione sull'Apple App Store, Cheflow dichiara le seguenti categorie di dati:
* Dati collegati all'utente:
* ID utente (User ID / UUID): Utilizzato per la funzionalità dell'app (sincronizzazione cloud) e la gestione dell'account.
* Acquisti (Purchases): Utilizzato per la gestione dell'account e la fornitura degli abbonamenti.
* Contenuto dell'utente (User Content): Dati di ricette, ricettari e liste della spesa che sincronizzate o fate elaborare dall'assistente IA (Utilizzato per la funzionalità dell'app).
* Dati audio (Audio Data): Registrazioni vocali durante l'utilizzo attivo della dettatura vocale di cucina tramite il riconoscimento vocale dell'OS (Utilizzato per la funzionalità dell'app).
* Dati non collegati all'utente:
* Dati di diagnostica (Diagnostics / Crash Data): Utilizzato per le prestazioni dell'app e la risoluzione dei problemi.
* Nessun tracciamento (No Tracking): Cheflow non collega i dati dell'applicazione con dati di terze parti a fini pubblicitari e non condivide dati con intermediari di dati (data broker).
5.2 Google Play Store – Sezione sulla sicurezza dei dati (Data Safety)
Per la sezione sulla sicurezza dei dati del Google Play Store si applicano le seguenti dichiarazioni:
* I dati vengono condivisi? Sì – I testi delle ricette inseriti durante l'utilizzo della funzione IA vengono condivisi con l'API Google Gemini per la generazione; i dati audio durante il riconoscimento vocale attivo con i fornitori del sistema operativo (Google/Apple); le ricevute di pagamento con Google Play.
* I dati vengono raccolti? Sì – UUID, attività dell'app (timestamp di sincronizzazione), contenuto dell'utente (ricette/ricettari se la sincronizzazione cloud è attivata o si utilizza l'IA) e cronologia degli acquisti.
* Pratiche di sicurezza:
* Tutti i dati in transito vengono crittografati tramite SSL/TLS (HTTPS).
* Gli utenti possono avviare l'eliminazione completa dei propri dati cloud e dell'account locale direttamente all'interno dell'applicazione (tramite l'opzione «Elimina dati cloud» nelle impostazioni dell'app).
6. Condivisione di dati con terze parti & Responsabili del trattamento
Non vendiamo né noleggiamo mai i vostri dati a terze parti. La condivisione dei dati avviene esclusivamente verso fornitori di servizi tecnici rigorosamente verificati nell'ambito di contratti di nomina a responsabile del trattamento (art. 28 GDPR):
- Microsoft Corporation / Azure: Hosting di server, archiviazione cloud (Azure Blob Storage per i file JSON delle ricette e servizi di database secondari) e diagnostica di sistema. Posizione dei server: UE (Europa Occidentale/Settentrionale).
- Google LLC / Google Ireland Limited (Google AI Studio & Cloud): Fornitura di intelligenza artificiale (API Gemini) per la standardizzazione delle ricette, la conversione dei passaggi e la generazione di consigli, nonché servizi di riconoscimento vocale del sistema operativo (Android).
- Apple Inc. / Distribution International Ltd.: Servizi di riconoscimento vocale del sistema operativo (funzione di dettatura Apple su iOS) nonché elaborazione dei pagamenti di App Store.
- Stripe Payments Europe, Ltd.: Fornitore di servizi di pagamento per l'elaborazione degli abbonamenti web.
6.1 Trasferimenti internazionali di dati (USA) & garanzie giuridiche (art. 44 e segg. GDPR)
Anche se il nostro trattamento dei dati si svolge principalmente su server situati all'interno dell'Unione Europea (es. in Irlanda o nei Paesi Bassi), le società madri dei nostri fornitori di infrastrutture (Microsoft Corporation, Google LLC, Apple Inc., Stripe Inc.) sono società con sede principale negli USA. Un trasferimento di dati teorico o amministrativo verso un Paese terzo (USA) non può pertanto essere escluso del tutto.
Per garantire il livello di protezione adeguato prescritto dal GDPR in tali casi, basiamo tutti i trasferimenti verso Paesi terzi sui seguenti meccanismi giuridici:
* EU-US Data Privacy Framework (DPF): Le società madri statunitensi dei nostri fornitori di servizi (Microsoft Corporation, Google LLC, Apple Inc. e Stripe Inc.) sono attivamente certificate ai sensi del Quadro normativo sulla privacy dei dati UE-USA (Decisione di adeguatezza della Commissione UE ai sensi dell'art. 45 GDPR del 10 luglio 2023). Ciò garantisce che i trasferimenti di dati verso queste aziende negli Stati Uniti siano conformi agli standard europei di protezione dei dati.
* Clausole contrattuali standard (SCC / Standard Contractual Clauses): In via sussidiaria e aggiuntiva, noi e/o i nostri partner contrattuali europei abbiamo stipulato le Clausole contrattuali standard emesse dalla Commissione Europea ai sensi dell'art. 46 comma 2 lett. c GDPR con i rispettivi sub-responsabili del trattamento, integrate da misure di protezione tecniche e organizzative (come una rigorosa crittografia secondo i principi di Zero-Knowledge e Zero-Retention).
7. Durata della conservazione e cancellazione (Zona di pericolo)
* Dati locali: I vostri contenuti archiviati localmente rimangono sul vostro dispositivo finché non li eliminate manualmente, disinstallate l'app o eseguite l'opzione «Elimina dati locali» nelle impostazioni.
* Dati cloud (user_uuid & Ricette): Se utilizzate la sincronizzazione cloud, i contenuti sincronizzati rimangono memorizzati sui nostri server per l'intero periodo di attività della vostra istanza.
* Diritto alla cancellazione direttamente nell'app: Nelle impostazioni, sotto «Zona di pericolo», potete selezionare in qualsiasi momento l'opzione «Elimina dati cloud». Questo elimina dai nostri server in modo permanente e irreversibile tutte le ricette, ricettari, piani alimentari e registri di utilizzo associati al vostro user_uuid.
* Dati di utilizzo IA & Hash IP: Gli hash SHA-256 del vostro indirizzo IP generati per il rilevamento degli abusi vengono creati utilizzando un *salt* con rotazione giornaliera. Il *salt* viene sovrascritto quotidianamente; gli hash IP storici nei log di utilizzo vengono automaticamente cancellati dopo 30 giorni (politica di conservazione di Azure Application Insights). I ticket di richiesta LLM in Blob Storage vengono cancellati immediatamente dopo l'elaborazione; i ticket orfani al massimo dopo 1 giorno (politica automatica del ciclo di vita).
* Feedback di disdetta: Eliminati automaticamente dopo 12 mesi.
* Periodi di conservazione previsti dalla legge: Le ricevute degli abbonamenti acquistati in-app devono essere conservate in forma anonima per motivi fiscali e di diritto commerciale per una durata fino a 10 anni (ai sensi dell'art. 6 comma 1 lett. c GDPR).
8. I vostri diritti ai sensi del GDPR (Diritti degli interessati)
Ai sensi del Regolamento generale sulla protezione dei dati (GDPR) europeo, vi spettano i seguenti diritti:
* Diritto di accesso (art. 15 GDPR): Potete richiedere informazioni sui dati che trattiamo su di voi. Poiché la nostra app utilizza UUID anonimi, potete visualizzare e copiare negli appunti il vostro ID account univoco (user_uuid) nelle impostazioni per far valere i vostri diritti di accesso.
* Diritto di rettifica (art. 16 GDPR): Potete modificare in qualsiasi momento i contenuti inesatti direttamente all'interno dell'app.
* Diritto alla cancellazione / «Diritto all'oblio» (art. 17 GDPR): Potete rimuovere i vostri dati localmente e dai nostri server tramite le funzioni di cancellazione dell'app.
* Diritto di limitazione del trattamento (art. 18 GDPR) & Diritto alla portabilità dei dati (art. 20 GDPR): Potete esportare in qualsiasi momento tutti i vostri ricettari e ricette come file di backup leggibile da dispositivo automatico tramite la funzione integrata di esportazione dati.
* Diritto di opposizione (art. 21 GDPR): Potete opporvi al trattamento basato su interessi legittimi.
* Diritto di proporre reclamo (art. 77 GDPR): Avete il diritto di presentare un reclamo a un'autorità di controllo competente per la protezione dei dati.
9. Tutela dei minori
Cheflow è un'applicazione generale per la gestione delle ricette e non si rivolge specificamente ai bambini di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali di minori. Qualora i genitori scoprano che il proprio figlio sta utilizzando i nostri servizi cloud senza consenso, possono richiedere la cancellazione dei dati in qualsiasi momento tramite l'app.
10. Modifiche a questa informativa sulla privacy
Ci riserviamo il diritto di adattare la presente informativa sulla privacy affinché sia sempre conforme agli attuali requisiti legali o per riflettere nuove funzionalità (es. servizi IA aggiuntivi o integrazioni per la smart home). La versione corrente è accessibile in qualsiasi momento all'interno dell'app nelle impostazioni, nonché sul nostro sito web.