Informativa sulla privacy
Ultimo aggiornamento: Settembre 2026
Riepilogo importante
- Raccogliamo informazioni che l'utente fornisce (come alimenti, liste, foto e dettagli dell'account) e informazioni raccolte automaticamente (come dati del dispositivo e di utilizzo).
- Utilizziamo le informazioni per fornire il Servizio, personalizzare le funzionalità, gestire raccomandazioni basate sull'IA, proteggere il Servizio e migliorare le prestazioni.
- Potremmo condividere dati con fornitori di servizi (inclusi fornitori di IA) che elaborano dati secondo le nostre istruzioni per aiutarci a fornire il Servizio. I nostri fornitori di IA sono contrattualmente vincolati a non utilizzare i contenuti dell'utente per addestrare i propri modelli.
- Se l'utente si unisce a un gruppo familiare condiviso, gli altri membri di quel gruppo possono vedere i contenuti aggiunti alle funzionalità condivise.
- Il Servizio non è destinato ai bambini al di sotto dell'età minima di consenso digitale nella loro giurisdizione.
- I diritti dell'utente dipendono da dove vive. Forniamo metodi per accedere, eliminare e controllare i dati come richiesto dalla legge.
Questa è una politica globale. Il Servizio è offerto in tutto il mondo. Dove la legge locale fornisce protezioni più forti di questa Politica, seguiamo la legge locale.
1. Chi siamo
Il titolare del trattamento responsabile dei dati personali dell'utente è:
BML BIG, MB
Una piccola società (mažoji bendrija) registrata nella Repubblica di Lituania
Codice azienda: 305706222
Sede legale: Liepų g. 8, Ketvergių k., Klaipėdos r., Lituania
Email (privacy): privacy@holofridge.com
Email (supporto): support@holofridge.com
"Holo Fridge", "HoloFridge" e "Holo" si riferiscono al prodotto gestito da BML BIG, MB ("noi", "ci", "nostro" o "la Società").
2. Definizioni
- "Dati Personali" / "Informazioni Personali" indica informazioni che identificano, si riferiscono a, descrivono, sono ragionevolmente in grado di essere associate a, o potrebbero ragionevolmente essere collegate all'utente o alla sua famiglia.
- "Dati Sensibili" include categorie trattate come sensibili ai sensi della legge applicabile (come geolocalizzazione precisa, biometria utilizzata per l'identificazione, determinati dati sanitari, dati dei bambini o altre categorie protette).
- "Trattare" indica qualsiasi operazione eseguita sui dati (raccogliere, archiviare, utilizzare, divulgare, analizzare, eliminare, ecc.).
- "IA" indica sistemi o modelli automatizzati che possono analizzare input e generare output (ad esempio, suggerimenti di ricette, suggerimenti per l'uso degli alimenti e personalizzazione).
3. Informazioni che raccogliamo
Raccogliamo informazioni in base a come l'utente utilizza il Servizio e quali funzionalità abilita.
Informazioni fornite direttamente dall'utente
- Informazioni sull'account: nome, nickname/nome utente, email, numero di telefono (opzionale), password (memorizzata come hash sicuro), lingua, regione e preferenze.
- Contenuto dell'utente: voci dell'inventario alimentare, liste della spesa, note, ricette salvate, piani pasto e altri contenuti inseriti nel Servizio.
- Immagini e media (opzionale): foto/video caricati o acquisiti (ad esempio, alimenti, immagini del frigorifero, ricevute, codici a barre) e metadati correlati.
- Input vocale (opzionale): se si utilizzano le funzionalità vocali, l'input vocale viene elaborato per convertirlo in testo affinché il Servizio possa agire. Le registrazioni vocali non vengono utilizzate per l'identificazione e non vengono conservate più a lungo del necessario per fornire la funzionalità.
- Comunicazioni: messaggi al supporto, feedback, risposte ai sondaggi e allegati forniti.
Informazioni raccolte automaticamente
- Dati del dispositivo e della rete: modello del dispositivo, sistema operativo, versione dell'app, tipo di browser (se web), indirizzo IP, fuso orario, impostazioni della lingua e provider di rete.
- Identificatori: identificatori del dispositivo, identificatori pubblicitari mobili (se abilitati dalle impostazioni della piattaforma), cookie o tecnologie simili (per il web).
- Utilizzo e diagnostica: schermate visualizzate, interazioni con le funzionalità, clic/tocchi, metriche di prestazione, report di crash, dati di log e posizione approssimativa derivata dall'IP.
Informazioni basate sui permessi (solo se consentito)
- Fotocamera/foto: per scansionare o caricare immagini.
- Microfono: per le funzionalità di input vocale.
- Notifiche: per inviare notifiche push (vedere Sezione 4).
- Posizione: posizione precisa, solo se è abilitata una funzionalità basata sulla posizione.
È possibile revocare i permessi nelle impostazioni del dispositivo in qualsiasi momento. Alcune funzionalità potrebbero non funzionare senza i permessi richiesti.
Dati dei bambini
Il Servizio non è destinato ai bambini al di sotto dei 13 anni, o al di sotto dell'età minima più alta di consenso digitale nella loro giurisdizione. Non raccogliamo consapevolmente dati personali da tali bambini. Se apprendiamo di aver raccolto dati personali da un bambino senza il consenso richiesto, li elimineremo e adotteremo misure ragionevoli per prevenire ricorrenze.
4. Come utilizziamo le informazioni
Fornire e gestire il Servizio
- Creare e gestire account.
- Fornire funzionalità principali (inventario, liste, sincronizzazione, ricette salvate, gruppi familiari condivisi).
- Mantenere preferenze e impostazioni.
Personalizzazione e raccomandazioni
Raccomandare ricette, idee per l'uso degli alimenti, suggerimenti per la spesa o consigli di organizzazione basati sull'inventario e sulle preferenze dell'utente.
Funzionalità IA
Alcune funzionalità utilizzano l'IA per analizzare informazioni fornite dall'utente e generare raccomandazioni. Ad esempio:
- Analizzare il testo inserito per suggerire ricette o utilizzo.
- Analizzare le immagini fornite per aiutare a identificare gli articoli e generare suggerimenti.
Utilizziamo fornitori di IA di terze parti per alimentare queste funzionalità. Quando lo facciamo:
- Gli input dell'utente vengono condivisi con il fornitore solo per generare la risposta per l'utente.
- I nostri fornitori di IA sono contrattualmente vincolati a non utilizzare i contenuti dell'utente per addestrare i propri modelli.
- Applichiamo salvaguardie contrattuali e tecniche appropriate ai dati e al rischio.
Chi riceve i dati per le funzionalità IA
A seconda della funzionalità, gli input dell'utente sono elaborati dai seguenti fornitori, che agiscono secondo le nostre istruzioni:
- OpenAI, L.L.C. (USA) — trascrizione vocale (Whisper); analisi di testo e immagini (modelli GPT)
- Google LLC (USA) — riconoscimento immagini, estrazione di testo da foto e ricevute, e lettura di codici a barre (Cloud Vision); analisi di testo e generazione di ricette (modelli Gemini)
- Groq, Inc. (USA) — utilizzato come backup per chat e trascrizione vocale quando un fornitore principale non è disponibile
Cosa viene inviato: solo i contenuti richiesti per la funzionalità — la foto scansionata, l'input vocale registrato, il testo digitato, i nomi degli articoli rilevanti dall'inventario e qualsiasi preferenza dietetica o allergia impostata, dove la funzionalità ne ha bisogno per dare una risposta sicura. Non inviamo il nome dell'account, l'indirizzo email o gli identificatori dell'account. Qualsiasi cosa digitata in una conversazione viene inviata così come scritta, quindi se l'utente dice a Holo il proprio nome, viene elaborato come qualsiasi altro messaggio. Ogni fornitore è contrattualmente vincolato a non utilizzare i contenuti dell'utente per addestrare i propri modelli ed è soggetto a protezioni equivalenti a questa Politica.
È possibile evitare di utilizzare le funzionalità IA non inviando contenuti a tali funzionalità o disabilitando le funzionalità relative all'IA in Profilo → Account.
Notifiche push
Con il permesso dell'utente, inviamo notifiche push come avvisi di scadenza per gli alimenti, suggerimenti per i pasti e riepiloghi giornalieri. È possibile disattivare le notifiche in qualsiasi momento nelle impostazioni del dispositivo o nelle impostazioni delle notifiche dell'app.
Sicurezza, protezione e integrità
Rilevare e prevenire frodi, abusi e accessi non autorizzati.
Comunicazioni
Messaggi di servizio (avvisi di sicurezza, notifiche dell'account, aggiornamenti) e risposte del supporto.
Marketing (opzionale)
Inviare promozioni o aggiornamenti sui prodotti dove consentito dalla legge. È possibile rinunciare in qualsiasi momento.
Conformità legale
Conformarsi a leggi, regolamenti e richieste legittime.
5. Basi giuridiche
A seconda della posizione dell'utente, trattiamo i dati personali in base a una o più basi giuridiche:
- Necessità contrattuale (per fornire il Servizio richiesto).
- Consenso (per funzionalità opzionali come posizione precisa, input vocale, determinato tracciamento, marketing e alcune funzionalità IA).
- Interessi legittimi (per proteggere e migliorare il Servizio, prevenire frodi), bilanciati con i diritti dell'utente.
- Obblighi legali (conformità e conservazione dei registri).
- Interessi vitali (rare situazioni di emergenza).
6. Come condividiamo le informazioni
Gruppi familiari condivisi: se l'utente si unisce o crea un gruppo condiviso, gli altri membri di quel gruppo possono vedere i contenuti aggiunti alle funzionalità condivise — ad esempio, articoli aggiunti alle liste condivise, inventario negli spazi condivisi e attribuzione come "Aggiunto da te/[nome]". Non unirsi a un gruppo con persone con cui non si desidera condividere queste informazioni. È possibile lasciare un gruppo in qualsiasi momento in Impostazioni.
Fornitori di servizi: condividiamo informazioni con fornitori che ci aiutano a gestire il Servizio (hosting cloud e database, fornitori di IA, analytics, elaboratori di pagamento, consegna email, ecc.). Elaborano i dati secondo le nostre istruzioni e sono vincolati da salvaguardie contrattuali.
Divulgazioni legali e di sicurezza: potremmo divulgare informazioni per conformarci alla legge, far rispettare i nostri accordi o proteggere diritti, sicurezza e protezione.
Transazioni aziendali: le informazioni potrebbero essere trasferite come parte di una fusione, acquisizione o transazione simile. Forniremo un avviso dove richiesto dalla legge.
Con la direzione dell'utente: condividiamo informazioni quando l'utente ce lo chiede (ad esempio, esportando o condividendo liste).
Non vendiamo i dati personali dell'utente.
7. Trasferimenti internazionali di dati
Potremmo elaborare e archiviare informazioni in paesi diversi da quello in cui l'utente vive, incluso al di fuori dello Spazio Economico Europeo. Quando lo facciamo, utilizziamo le salvaguardie richieste dalla legge applicabile per i trasferimenti transfrontalieri, come le Clausole Contrattuali Standard della Commissione Europea o trasferimenti verso paesi con decisione di adeguatezza.
8. Conservazione dei dati
Conserviamo le informazioni solo per il tempo necessario:
- Dati dell'account: conservati mentre l'account è attivo; eliminati dopo l'eliminazione dell'account, fatte salve le eccezioni seguenti.
- Input e output IA: conservati solo per il tempo necessario a fornire la funzionalità e supportare la risoluzione dei problemi.
- Log e diagnostica: conservati per periodi limitati per sicurezza e debug.
- Backup: conservati su base continuativa e sovrascritti nel normale ciclo di backup.
L'eliminazione potrebbe essere ritardata dove tecnicamente necessario (ad esempio, cicli di backup) o dove la legge richiede la conservazione.
9. Sicurezza
Implementiamo salvaguardie tecniche e organizzative ragionevoli per proteggere le informazioni:
- Crittografia in transito (TLS/HTTPS) e misure di protezione per i dati archiviati.
- Controlli di accesso e politiche di minimo privilegio.
- Procedure di monitoraggio, logging e risposta agli incidenti.
Nessun sistema è sicuro al 100%. L'utente è responsabile della protezione delle proprie credenziali dell'account.
10. I diritti sulla privacy dell'utente
Dove applicabile, l'utente potrebbe avere i seguenti diritti:
- Accesso: richiedere una copia dei propri dati personali.
- Rettifica: correggere dati inesatti o incompleti.
- Cancellazione: eliminare i propri dati personali (con eccezioni legali).
- Portabilità: ricevere i propri dati in un formato strutturato e di uso comune.
- Limitazione e opposizione: limitare od opporsi a determinati trattamenti, incluso il trattamento basato su interessi legittimi.
- Revoca del consenso: dove il trattamento è basato sul consenso, senza pregiudicare il trattamento precedente.
- Opt-out: dalla "vendita" o "condivisione" di informazioni personali dove tali diritti si applicano (non vendiamo dati personali).
Come esercitare i diritti
- Nell'app (eliminazione e revoca del consenso IA): Profilo → Account
- Email (accesso, rettifica, portabilità e qualsiasi altra richiesta): privacy@holofridge.com
È possibile eliminare il proprio account e tutti i dati associati in qualsiasi momento — vedere holofridge.com/delete-account.
Rispondiamo entro i tempi richiesti dalla legge applicabile. Potremmo aver bisogno di verificare l'identità dell'utente prima di soddisfare una richiesta.
L'utente ha anche il diritto di presentare un reclamo a un'autorità di controllo. In Lituania, questa è l'Ispettorato Statale per la Protezione dei Dati (Valstybinė duomenų apsaugos inspekcija, vdai.lrv.lt). Se l'utente vive altrove nell'UE/SEE, può contattare la propria autorità locale per la protezione dei dati.
11. Lingua
Questa Politica è redatta in inglese. Le traduzioni sono fornite solo per comodità. In caso di discrepanza, prevale la versione inglese, salvo dove la legge locale obbligatoria disponga diversamente.
12. Modifiche a questa Politica
Potremmo aggiornare questa Politica di tanto in tanto. Se le modifiche sono sostanziali, forniremo un avviso (ad esempio, avviso in-app o email) prima che entrino in vigore.
13. Contatti
Per domande, richieste o reclami sulla privacy:
