Informativa sulla privacy
Ultimo aggiornamento: 16 luglio 2026
Macro Recipe (« noi », « l’app ») ti aiuta a pianificare pasti in linea con le tue macro, il tuo budget e la tua dieta. Questa informativa spiega quali dati personali trattiamo, perché, per quanto tempo, e i diritti che il Regolamento generale sulla protezione dei dati (GDPR) ti riconosce. È scritta per essere letta: frasi brevi, niente riempitivi, niente di nascosto.
1. Titolare del trattamento
Il titolare del trattamento è Mansour Habibou Hamani, imprenditore individuale di diritto francese (entrepreneur individuel), SIREN 104386834, con sede legale in 2 boulevard Georges Méliès, 94360 Bry-sur-Marne, Francia.
Per qualsiasi domanda sui tuoi dati personali, scrivi a support@macro-recipe.com. Le richieste vengono gestite direttamente dal titolare del trattamento.
2. Dati raccolti
Dati che fornisci direttamente. Dati dell’account: il tuo indirizzo email, un nome visualizzato, una foto profilo facoltativa, e una password (conservata solo come hash bcrypt — non vediamo né conserviamo mai la password in sé) oppure il tuo identificativo di accesso Apple o Google se usi il login social.
Dati di profilo inseriti alla registrazione o nelle impostazioni: età, sesso, peso, altezza, paese ed eventualmente la tua città, sistema di misura preferito, lingua e fuso orario. Servono al calcolo delle macro e alla generazione dei menu — nient’altro.
Dati alimentari: il tuo obiettivo, le tue preferenze ed esclusioni alimentari (per esempio vegetariano o halal, o alimenti specifici che eviti), le tue allergie, il tuo budget per la spesa e i tuoi obiettivi di macro.
Contenuti che crei nell’app: menu e ricette generati, pasti registrati, dispensa, liste della spesa e — solo se attivi l’opzione — i prezzi della spesa che scegli di condividere con la community.
Alcuni di questi dati sono sensibili per natura. Una preferenza alimentare come halal o kosher può rivelare indirettamente una convinzione religiosa, e un’allergia può rivelare un’informazione sulla salute (articolo 9 del GDPR). Trattiamo questi campi solo con il tuo consenso esplicito, che dai compilandoli. Servono unicamente a filtrare e personalizzare i tuoi menu, non vengono mai condivisi con nessuno, e puoi modificarli o cancellarli in qualsiasi momento.
Il nostro schema di database contiene anche campi di profilo facoltativi (come la professione o la religione) che l’app attualmente non richiede. Se l’interfaccia non richiede mai un campo, non lo raccogliamo: resta semplicemente vuoto.
Dati raccolti automaticamente. Log del server: l’indirizzo IP e le informazioni tecniche di richiesta (user-agent) delle chiamate alla nostra API, conservati per la sicurezza e la prevenzione degli abusi.
Notifiche push: un token push Expo anonimizzato, solo se attivi le notifiche, oltre a uno storico delle notifiche inviate.
Metadati di utilizzo dell’IA: quando viene eseguita una generazione di menu, registriamo metadati tecnici della chiamata (timestamp, volumi, modello utilizzato) collegati al tuo account sui nostri server, per applicare le quote e verificare i costi. Questi metadati non entrano mai nel prompt inviato al modello — vedi la sezione 5.
Token di sicurezza: token di sessione, di reimpostazione della password e di verifica dell’email, a breve durata.
Dati che non raccogliamo. Nessuno strumento di analisi di terze parti (né Google Analytics, né Mixpanel, né PostHog — né nell’app, né sui nostri server), nessuna pubblicità, nessun tracciamento attraverso altre app o siti, nessuna posizione precisa, e mai i tuoi dati bancari: il pagamento passa interamente dall’App Store di Apple e da Google Play, non da noi.
3. Finalità e basi giuridiche (articolo 6 del GDPR)
Esecuzione del contratto (articolo 6.1.b): creare e gestire il tuo account, generare i tuoi menu e le tue ricette, calcolare macro e budget, gestire il tuo abbonamento, inviare le notifiche di servizio e rispondere alle tue richieste di assistenza.
Legittimo interesse (articolo 6.1.f): mantenere il servizio sicuro — log del server, limitazione delle richieste, controlli anti-abuso sulle prove gratuite e sulle quote, e monitoraggio degli errori per correggere i bug.
Consenso (articolo 6.1.a): la condivisione dei prezzi della spesa con la community (opzione che puoi revocare in qualsiasi momento) e qualsiasi campo di profilo facoltativo che scegli di compilare.
Consenso esplicito (articolo 9.2.a): le preferenze alimentari e le allergie che possono rivelare indirettamente una convinzione religiosa o un’informazione sulla salute, come descritto nella sezione 2.
Obbligo legale (articolo 6.1.c): la conservazione dei documenti di fatturazione per 10 anni ai sensi dell’articolo L123-22 del Codice di commercio francese.
4. Durata di conservazione
I dati del tuo account e i contenuti che crei sono conservati finché il tuo account esiste.
Puoi eliminare il tuo account in qualsiasi momento dall’app (Impostazioni → Privacy). L’account viene disattivato immediatamente, poi tutti i tuoi dati vengono cancellati definitivamente e automaticamente dopo un periodo di grazia di 30 giorni.
I token di sicurezza hanno una durata breve: i link di reimpostazione della password sono validi 1 ora, i link di verifica dell’email 24 ore, e le sessioni 7 giorni prima di dover essere rinnovate.
I log del server sono conservati per il tempo strettamente necessario alla sicurezza e alla prevenzione degli abusi.
I documenti di fatturazione sono conservati per 10 anni, come richiede il diritto commerciale francese.
5. Intelligenza artificiale
Macro Recipe usa grandi modelli linguistici per generare e adattare menu e ricette. Ecco esattamente cosa significa per i tuoi dati.
I menu sono generati a partire da obiettivi nutrizionali e vincoli culinari anonimi. Ciò che inviamo al fornitore del modello: il piatto (nome, cucina, origine, ingredienti, passaggi), i tuoi obiettivi nutrizionali per porzione (calorie, proteine, carboidrati, grassi), il numero di porzioni, e i tuoi vincoli — allergie, diete, budget per porzione, sostituzioni, alimenti da evitare, spezie, metodi di cottura, attrezzatura, e una voglia in testo libero facoltativa, limitata a 280 caratteri e ripulita prima dell’invio.
La tua identità (nome, indirizzo email, identificativo dell’account) non viene mai trasmessa ai nostri fornitori di modelli — e nemmeno la tua età, il tuo sesso o il tuo peso. Il fornitore non può collegare una richiesta a una persona; non sa chi sei.
I nostri fornitori di modelli si impegnano contrattualmente — API professionali con accordi di trattamento dei dati — a non addestrare i loro modelli con queste richieste.
Per essere precisi: non affermiamo che nulla venga inviato ai fornitori di IA. I tuoi vincoli alimentari arrivano a loro, in forma anonima. Ma nulla che ti identifichi arriva mai a loro.
6. Responsabili del trattamento e trasferimenti fuori dall’UE
Usiamo un numero ridotto di responsabili del trattamento scelti con cura. Ciascuno riceve solo ciò di cui il suo compito ha bisogno.
Hetzner Online GmbH (Germania) ospita i nostri server e il nostro database. Tutto l’hosting avviene nell’Unione europea; nulla lascia l’UE a questo livello.
Resend (Stati Uniti) recapita le nostre email transazionali — verifica dell’account, reimpostazione della password, link di esportazione dei dati. Riceve il tuo indirizzo email, il tuo nome e i link firmati contenuti nel messaggio. I trasferimenti sono regolati dalle clausole contrattuali tipo e da un accordo di trattamento dei dati.
RevenueCat, Inc. (Stati Uniti) gestisce i diritti di abbonamento. Riceve il tuo stato di acquisto e di accesso e un identificativo specifico dell’app — mai i tuoi dati di pagamento. Trasferimenti regolati dalle clausole contrattuali tipo e da un accordo di trattamento dei dati.
Apple e Google (Irlanda e Stati Uniti) trattano i pagamenti in-app tramite l’App Store e Google Play — gli unici canali di pagamento usati da Macro Recipe. I tuoi dati di pagamento restano presso di loro; noi sappiamo solo se l’acquisto è andato a buon fine. Trasferimenti regolati dalle clausole contrattuali tipo e da accordi di trattamento dei dati.
Anthropic, PBC (Stati Uniti) fornisce il modello linguistico che genera menu e ricette. Come descritto nella sezione 5, riceve solo dati culinari anonimi — mai la tua identità. Usiamo la sua API professionale con clausole contrattuali tipo e un accordo di trattamento dei dati che esclude l’addestramento sulle nostre richieste.
OpenAI (Stati Uniti) calcola rappresentazioni vettoriali dei piatti del nostro catalogo (modello text-embedding-3-small), usate per cercare e abbinare i piatti. Riguarda solo i dati del catalogo: nessun dato utente viene mai inviato a OpenAI. Trasferimenti regolati dalle clausole contrattuali tipo e da un accordo di trattamento dei dati.
Sentry (Functional Software, Inc., Stati Uniti) raccoglie i rapporti di errore del nostro backend per permetterci di correggere i bug. Un rapporto di errore può contenere l’identificativo o l’indirizzo email dell’account interessato dall’errore. Trasferimenti regolati dalle clausole contrattuali tipo e da un accordo di trattamento dei dati.
Expo (Stati Uniti) recapita le notifiche push usando un token push anonimizzato. Trasferimenti regolati dalle clausole contrattuali tipo.
Open Food Facts è una fonte di dati aperti (licenza ODbL) che usiamo per la nutrizione e i prezzi. Non è un responsabile del trattamento: vi leggiamo dei dati, e non riceve nulla che ti riguardi.
Tutti i trasferimenti fuori dall’Unione europea sono regolati dalle clausole contrattuali tipo della Commissione europea (decisione (UE) 2021/914).
7. Cookie e archiviazione locale
L’app mobile non usa alcun cookie.
Il sito macro-recipe.com è un sito statico: nessun cookie, nessun tracker, nessuno script di analisi. Per questo non c’è un banner dei cookie — non c’è nulla a cui acconsentire.
8. Minori
Macro Recipe è destinata alle persone dai 16 anni in su. Non raccogliamo consapevolmente dati di persone più giovani. Se pensi che un minore di 16 anni abbia creato un account, scrivici a support@macro-recipe.com e lo elimineremo.
9. I tuoi diritti
Il GDPR ti riconosce il diritto di accesso (articolo 15), di rettifica (articolo 16), di cancellazione (articolo 17), di limitazione del trattamento (articolo 18), di portabilità (articolo 20) e di opposizione (articolo 21), oltre al diritto di revocare un consenso in qualsiasi momento, senza effetti sui trattamenti passati.
Le due richieste più comuni sono integrate nell’app. Da Impostazioni → Privacy puoi esportare tutti i tuoi dati (prepariamo l’archivio e ti inviamo per email un link di download firmato) o eliminare definitivamente il tuo account, come descritto nella sezione 4.
Per tutto il resto, scrivi a support@macro-recipe.com. Rispondiamo entro un mese, come richiede il GDPR.
Se ritieni che i tuoi diritti non siano rispettati, puoi presentare un reclamo alla CNIL, l’autorità di controllo francese: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Francia — www.cnil.fr.
10. Sicurezza
Tutto il traffico tra l’app e i nostri server è cifrato in transito (HTTPS/TLS). Le password sono sottoposte a hashing con bcrypt e non vengono mai memorizzate né registrate in chiaro.
Le sessioni si basano su token di accesso a breve durata con rotazione dei token di aggiornamento. I link di reimpostazione e di verifica sono monouso e scadono rapidamente (vedi la sezione 4). La nostra API applica una limitazione delle richieste per prevenire gli abusi.
In caso di violazione dei dati personali suscettibile di comportare un rischio per i tuoi diritti, notificheremo la CNIL entro 72 ore e ti informeremo direttamente se il rischio è elevato, come richiedono gli articoli 33 e 34 del GDPR.
11. Contatti
Per qualsiasi domanda su questa informativa o sui tuoi dati personali: support@macro-recipe.com. Il titolare del trattamento identificato nella sezione 1 risponde personalmente alle richieste.
12. Modifiche a questa informativa
Questa informativa può evolvere con il prodotto o con la legge. La data in cima alla pagina riflette sempre la versione in vigore. Se una modifica cambia in modo sostanziale il trattamento dei tuoi dati, ti informeremo nell’app o per email almeno 30 giorni prima della sua entrata in vigore.