Informativa sulla Privacy di Flourwise
Data ultimo aggiornamento: 21 aprile 2026 Versione: 2.0📢 Novità della versione 2.0
La versione 2.0 introduce tre aree opzionali di trattamento dei dati che puoi attivare o disattivare:
- « Importa con l'IA » (Google Gemini) — aggiunta rapida di ricette da link, foto o testo incollato. Vedi sezione 4.
- Firebase Analytics e Crashlytics (opt-in) — metriche di utilizzo anonime e rapporti di crash per migliorare l'app. Vedi sezione 4a.
- Android Auto Backup — backup di sistema sul tuo Google Drive personale (non è un servizio Drive dedicato Flourwise). Vedi sezione 4b.
Se non utilizzi nessuna di queste funzionalità, nulla cambia per te — gli altri dati restano solo in locale sul tuo dispositivo.
1. Introduzione
Flourwise ("noi", "la nostra applicazione") rispetta la privacy dei suoi utenti. La presente Informativa sulla Privacy spiega quali dati raccogliamo, come li trattiamo e quali diritti hai in relazione al loro trattamento.
L'applicazione funziona principalmente in modalità locale - Le tue ricette, ingredienti e dati di panificazione sono archiviati esclusivamente sul tuo dispositivo e non vengono inviati automaticamente al cloud o a server esterni.2. Titolare del Trattamento dei Dati
Titolare del trattamento dei dati personali:Mariusz Lasak ul. Zakopiańska 19 34-323 Ślemień Polonia NIP: 6443468840 Email di contatto: support@flourwise.com Sito dell'applicazione: https://flourwise.com
Base giuridica:Il trattamento dei dati avviene sulla base di:
- Art. 6 par. 1 lett. a GDPR (consenso dell'utente)
- Art. 6 par. 1 lett. b GDPR (esecuzione del contratto - fornitura del servizio)
3. Quali Dati Raccogliamo e Conserviamo
3.1 Dati Archiviati Localmente (sul Tuo Dispositivo)
Tipologia di dati:- ✅ Ricette di panificazione (nome, ingredienti, istruzioni)
- ✅ Foto delle ricette (se aggiunte)
- ✅ Ingredienti e loro proporzioni
- ✅ Calcoli di panificazione (idratazione, prefermentazione)
- ✅ Diario di panificazione e note
- ✅ Lieviti madre e storico delle rinfrescate
- ✅ Pianificazione delle attività di panificazione
- ✅ Impostazioni dell'applicazione (tema, lingua, preferenze)
- ✅ Dati dei timer
- ✅ Altre funzionalità dell'applicazione (modalità cottura, sessioni)
Abilitazione delle funzioni base dell'applicazione (creazione, modifica e visualizzazione delle ricette).
Base giuridica:Art. 6 par. 1 lett. b GDPR (fornitura del servizio).
Periodo di conservazione:I dati sono conservati sul tuo dispositivo fino alla loro cancellazione da parte tua o alla disinstallazione dell'applicazione.
Condivisione:Questi dati NON vengono inviati automaticamente a noi né ad alcuna terza parte. Puoi esportarli in un file PDF - in tal caso vengono salvati nella posizione da te scelta.
3.2 Pagamenti e Abbonamenti (Google Play Billing)
Tipologia di dati:Se utilizzi la versione Premium dell'applicazione, i seguenti dati vengono trattati da Google Play Store:
- Email dell'account Google associato all'acquisto
- Storico acquisti e abbonamenti
- Stato dell'abbonamento (attivo/cancellato)
- Identificativo della transazione
Abilitazione dell'acquisto e della gestione dell'abbonamento Premium nell'applicazione.
Base giuridica:Art. 6 par. 1 lett. b GDPR (esecuzione del contratto - fornitura del servizio Premium).
Condivisione:Questi dati sono trattati esclusivamente da Google LLC in conformità con la Informativa sulla Privacy di Google. Non abbiamo accesso diretto ai dati della tua carta di credito - tutti i pagamenti sono gestiti dall'infrastruttura sicura di Google Play.
Periodo di conservazione:I dati sono conservati da Google in conformità con la loro politica e con i requisiti legali relativi alla documentazione finanziaria.
I tuoi diritti:Puoi gestire il tuo abbonamento e annullarlo in qualsiasi momento nelle impostazioni di Google Play.
4. Import di Ricette con IA (Google Gemini) — opzionale
L'applicazione include la funzionalità opzionale « Importa con l'IA » che permette di aggiungere rapidamente una ricetta da un link (URL), foto o testo incollato. Utilizza un modello IA esterno — Google Gemini, accessibile tramite API Google Gemini (Google LLC, USA).
La funzionalità è completamente volontaria. Se non la usi, nessun dato viene inviato a Google Gemini.
5.1 Funzionamento
- Tocchi « Importa con l'IA » e scegli la fonte: URL, foto o testo.
- Per URL — l'app recupera il contenuto pubblico via HTTPS. Per foto — l'app invia una copia. Per testo — il testo incollato viene inviato.
- Il contenuto viene inviato all'API Google Gemini con un prompt di sistema che richiede l'estrazione di ingredienti, passaggi e metadati.
- Google Gemini restituisce dati strutturati (JSON).
- L'app salva la ricetta estratta solo localmente.
5.1a Cosa vede il proprietario del blog (solo import da URL)
Durante l'import di una ricetta da un URL, l'app recupera la pagina direttamente dal blog (richiesta HTTPS GET standard con un User-Agent Chrome mobile standard — molti blog bloccano user-agent insoliti, quindi ci presentiamo come una normale visita da browser mobile). È una normale richiesta HTTP — il server del blog vede:
- Il tuo indirizzo IP (standard per ogni richiesta HTTP; non inviato da Flourwise, ma dal tuo dispositivo/rete)
- La nostra stringa User-Agent (identifica la richiesta come proveniente da Flourwise)
- Header della richiesta (Accept-Language, TLS fingerprint ecc. — metadati HTTP standard)
Non inviamo al blog il tuo nome, dati dell'account o altri dati di Flourwise. Il blog può autonomamente registrare o analizzare l'IP secondo la propria informativa sulla privacy. Per evitare di esporre il tuo IP al blog, usa il tab Testo — incolla il testo della ricetta e il blog non viene contattato affatto.
5.2 Dati inviati a Google
- L'URL inserito e il contenuto della pagina recuperato
- La foto selezionata (copia) — dopo la rimozione dei metadati EXIF (vedi sezione 4.12)
- Il testo incollato
- L'indirizzo IP del tuo dispositivo (visibile a Google su HTTPS)
- Metadati tecnici dell'chiamata API
5.3 Dati NON inviati
- Le tue altre ricette nell'app
- Il tuo nome, account Google, email
- Storico di cottura, diario, note
- Dati su lievito madre, timer, calendario
- Metadati EXIF della foto (posizione GPS, modello del dispositivo, timestamp) — rimossi localmente prima dell'invio
- Nessun dato personale non incluso nel contenuto importato
5.4 Responsabile del trattamento (Processor)
Google LLC (Mountain View, CA, USA), responsabile del trattamento ai sensi dell'Art. 28 GDPR, tramite Gemini API.
Base: Google Cloud Data Processing Addendum (DPA).
5.5 Trasferimento negli USA
- EU-U.S. Data Privacy Framework (DPF) — Google LLC auto-certificata (Decisione Commissione C(2023) 4745, confermata dal Tribunale UE il 3 settembre 2025, causa T-553/23)
- Clausole Contrattuali Tipo (SCC) — Decisione (UE) 2021/914
- UK Extension — utenti britannici
- Swiss-U.S. DPF — utenti svizzeri
5.6 Addestramento dei modelli — I tuoi dati NON vengono usati
Livello a pagamento Gemini API secondo Gemini API Additional Terms:
- Google NON usa i tuoi prompt/risposte per addestrare i modelli
- Conservazione limitata solo per sicurezza/rilevamento abusi
5.7 Conservazione
| Tipo | Durata | Dove |
|---|---|---|
| Ricetta estratta | Fino a cancellazione | Locale — dispositivo |
| Input (URL/foto/testo) | Periodo limitato (abusi) | Google LLC (USA) |
4.8 Dati di terzi (URL) — GDPR Art. 14
Durante l'import da URL catturiamo anche il nome dell'autore e del blog pubblici. Art. 14 GDPR si applica. Interesse legittimo: attribuzione della fonte. Puoi modificare/eliminare in qualsiasi momento.
4.8a Perché non notifichiamo individualmente gli autori dei blog (GDPR Art. 14(5)(b))
Notificare individualmente ogni autore di blog i cui metadati di ricetta vengono importati dai nostri utenti richiederebbe uno sforzo sproporzionato: dovremmo identificare, localizzare e contattare migliaia di blogger indipendenti in tutto il mondo i cui contenuti i nostri utenti scelgono di importare. Lo scraper rispetta robots.txt (RFC 9309) e i segnali noai / noimageai / TDM Reservation (vedi sezione 4.13), offre una scheda Testo come alternativa non automatizzata e fornisce support@flourwise.com come canale di opt-out per qualsiasi proprietario di blog che desideri essere escluso. Ai sensi dell'Art. 14(5)(b) GDPR, queste misure costituiscono le garanzie appropriate richieste quando la notifica individuale non è fattibile. La presente Privacy Policy stessa funge da comunicazione pubblica richiesta dall'Art. 14(5)(b).
4.9 Nessuna decisione automatizzata (Art. 22)
L'IA non prende decisioni su di te. Solo analisi in formato strutturato. Art. 22 GDPR non si applica. Puoi verificare/modificare prima del salvataggio.
4.10 Base giuridica
- GDPR Art. 6(1)(a) — consenso tramite tocco
- GDPR Art. 6(1)(b) — esecuzione del contratto
- Autore del blog: Art. 6(1)(f) — interesse legittimo
4.11 I tuoi diritti
- Diritto di rifiuto — aggiunta manuale, calcolatore, testo senza IA
- Ritiro del consenso — cessa l'utilizzo
- Accesso/cancellazione — controllo locale
- Opposizione (dati autore) — support@flourwise.com
4.12 Misure tecniche
- Chiamate API in HTTPS (TLS 1.2+)
- Validazione URL (protezione SSRF: localhost, IP private, metadati cloud)
- Protezione DNS rebinding — risoluzione DNS lato client e blocco degli IP privati/riservati alla ricezione
- Protezione anti-DoS — limiti rigorosi sulla dimensione della pagina scaricata, timeout HTTP, limite del numero di redirect
- Rimozione dei metadati EXIF — le foto inviate a Gemini vengono ripulite localmente dai dati GPS, modello del dispositivo, timestamp (difesa in profondità)
- Protezione contro prompt injection — il contenuto estratto è racchiuso in delimitatori di sistema e trattato come dato, non come istruzioni. Il prompt di sistema impone un formato di output JSON rigoroso.
- Limiti: foto 20 MB, testo 10.000 caratteri, pagina 20.000 caratteri
- Chiave Gemini protetta con Application Restrictions (package + SHA-1)
- Privacy by design (GDPR Art. 25) — minimizzazione dei dati, nessun account utente presso Google, conservazione limitata, opt-in esplicito per ogni funzionalità.
Rispetto delle preferenze dei proprietari dei siti
Per l'import da URL, Flourwise rispetta i meccanismi standard di opt-out prima di inviare qualsiasi dato all'IA:
- robots.txt (RFC 9309): prima di scaricare una pagina controlliamo
/robots.txt. Se il percorso è vietato perUser-agent: *, l'import viene annullato e l'utente invitato a usare il tab „Testo" (incollaggio manuale non è accesso automatico). - Header HTTP X-Robots-Tag con
noaionoimageai: se presente, annulliamo l'elaborazione AI per quella pagina. - Tag HTML
<meta name="robots" content="noai">: stesso comportamento. - W3C TDM Reservation Protocol:
<meta name="tdm-reservation" content="1">— rispettato conforme alla Direttiva DSM UE Art. 4(3), diritto di riserva TDM. - Contatto diretto col proprietario: se sei proprietario di un sito e non vuoi che Flourwise recuperi i tuoi contenuti, scrivi a
support@flourwise.comcol tuo dominio — lo aggiungeremo a una blocklist interna nel prossimo rilascio.
Queste misure implementano „good web citizenship": scarichiamo pagine pubblicamente accessibili solo se il proprietario non si oppone tramite segnali standard. Gli utenti mantengono la possibilità di incollare manualmente il testo della ricetta (tab „Testo") — questa via non comporta alcun recupero automatico dal blog.
4a. Dati diagnostici (Firebase Analytics e Crashlytics)
A partire dalla versione 2.0, Flourwise utilizza Firebase Analytics (metriche di utilizzo anonime) e Firebase Crashlytics (rapporti di crash) di Google LLC per migliorare la qualità dell'app e rilevare problemi tecnici.
4a.1 Quali dati vengono raccolti
- Firebase Installation ID — identificatore anonimo legato all'installazione dell'app (non al tuo account Google o al dispositivo). Si resetta alla reinstallazione.
- Metadati dell'evento — nome dell'evento (es.
scraper_succeeded), timestamp, versione app, versione OS, modello dispositivo, codice paese derivato da IP, lingua approssimativa. - Parametri dell'evento — solo dati funzionali: tipo di sorgente scraper (URL/foto/testo), durata in ms, numero di ingredienti, numero di passaggi, tipo di errore. Nessun contenuto di ricetta, nessun testo personale, nessuna foto.
- Stack trace dei crash — stack di eccezioni Kotlin/Java con lo stato dell'app al momento del crash, info dispositivo anonimizzate.
4a.2 Quali dati NON vengono raccolti
- Nessun titolo, ingrediente, passaggio o nota di ricetta
- Nessuna foto o URL che incolli
- Nessuna informazione di contatto o identificatore di account
- Nessuna posizione precisa (solo paese da IP)
- Nessun advertising ID (non mostriamo pubblicità)
4a.3 Responsabile del trattamento
Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), che agisce in base ai Firebase Data Processing and Security Terms. I dati sono archiviati sull'infrastruttura Google Cloud negli Stati Uniti.
4a.4 Conservazione
2 mesi — ridotto rispetto al default Firebase di 14 mesi. Configurato nella Firebase Console in Analytics → Data Settings → Data Retention.
4a.5 Trasferimento internazionale (USA)
Stesso quadro giuridico di Google Gemini (vedi sezione 4.5): EU-U.S. Data Privacy Framework + SCC + Google Cloud DPA.
4a.6 Base giuridica
GDPR Art. 6(1)(f) — interesse legittimo (miglioramento del prodotto, debugging, diagnosi crash). Minimizziamo i dati raccolti (Installation ID anonimo, solo metadati dell'evento, conservazione di 2 mesi) per bilanciare l'interesse legittimo con i tuoi diritti alla privacy.
4a.7 Diritto di opposizione
La raccolta di Firebase Analytics e Crashlytics può essere disattivata direttamente nell'app: Impostazioni → Privacy → interruttore « Analitica anonima di utilizzo » o « Rapporti di crash ». La modifica ha effetto immediato (l'SDK smette di inviare eventi). Puoi anche disattivare globalmente tramite Google Play Services (Impostazioni dispositivo → Google → Utilizzo e diagnostica) o disinstallare l'app. Nelle build di debug, Crashlytics è sempre disattivato indipendentemente dagli interruttori per non inquinare le metriche di produzione.
Limitazione tecnica dell'SDK Firebase: L'SDK Firebase Analytics di Google invia eventi di telemetria anonimi indipendentemente dalla scelta di consenso: l'evento first_open alla prima installazione dell'applicazione e un Firebase SDK Heartbeat a ogni nuovo avvio del processo dell'applicazione (chiamato avvio a freddo, tipicamente alcune volte al giorno quando riapri l'app dopo che Android ha liberato la sua memoria). Ogni evento contiene solo un timestamp, l'identificatore del progetto Firebase dell'app, la versione dell'SDK, la versione del sistema operativo e la lingua del dispositivo. Non contiene alcun identificatore utente, identificatore pubblicitario, contenuto di ricette, visualizzazioni di schermate o dato personale. Si tratta di un comportamento integrato nell'SDK Firebase che non può essere disabilitato dal codice dell'applicazione senza rimuovere completamente la dipendenza analytics. Dopo la revoca del consenso, nessun ulteriore dato (eventi analytics, visualizzazioni di schermate, eventi personalizzati come paywall_converted o scraper_started) viene inviato.
4a.8 Nessuna profilazione
I dati di Firebase Analytics non vengono utilizzati per prendere decisioni automatizzate su di te (l'Art. 22 GDPR non si applica). I dati dell'evento vengono aggregati per le metriche di prodotto, mai utilizzati per identificare singoli utenti.
4b. Backup automatico del dispositivo (Android Auto Backup)
Flourwise utilizza il meccanismo standard Auto Backup di Android. I dati dell'app (ricette, infornate, lieviti madre, foto, impostazioni) vengono automaticamente salvati sul tuo account Google Drive personale, gestito dal sistema operativo Android.
4b.1 Come funziona
- Android esegue il backup dei dati dell'app una volta al giorno quando il dispositivo è connesso al Wi-Fi e in carica
- Il backup è archiviato nel tuo Google Drive sotto il tuo account Google — non sui nostri server
- Puoi visualizzare, gestire ed eliminare i tuoi backup tramite l'app Google Drive → sezione Backup
- Quando reinstalli l'app o configuri un nuovo dispositivo, Android ripristina automaticamente il backup
4b.2 Cosa viene salvato
- Database delle ricette (titoli, ingredienti, passaggi, voci di diario)
- Sessioni di cottura e cronologia
- Log del lievito madre
- Foto di ricette e infornate
- Impostazioni e preferenze dell'app
4b.3 Cosa NON viene salvato
- Cache rapida Premium (
is_premium_quick_cache.xml) — pulita su ogni dispositivo per sicurezza; lo stato Pro viene riconvalidato tramite Google Play ad ogni avvio - Preferenze Premium (
premium_prefs.xml) - Cache delle foto dello scraper (
scraper_photos/) — file temporanei eliminati dopo l'import - Token di sessione o chiavi di crittografia (se presenti)
- Preferenze di debug
- Cache di statistiche interne
4b.4 Titolare e responsabile del trattamento
Tu sei il titolare del trattamento per i tuoi backup Google Drive. Google LLC è il responsabile del trattamento per il tuo account Google Drive in base al tuo accordo con Google. Flourwise non ha accesso a questi file di backup — sono leggibili solo dall'app stessa durante il ripristino.
4b.5 Conservazione
Controllata da te. Google conserva il backup per la tua app finché utilizzi l'app almeno una volta ogni 2 mesi. Se non utilizzi l'app per 2 mesi, Google può eliminare il backup automaticamente. Puoi anche eliminare i backup manualmente in qualsiasi momento nell'app Google Drive.
4b.6 Come disattivare
Puoi disattivare il backup automatico sul tuo dispositivo: Impostazioni → Google → Backup → disattiva per Flourwise, oppure globalmente: Impostazioni → Sistema → Backup → Google Drive.
4b.7 Crittografia (E2EE)
Su Android 9 (API 28) e versioni successive, se il tuo dispositivo è protetto da un blocco schermo (PIN, sequenza, password o biometria), Android cripta automaticamente il backup end-to-end con una chiave derivata dal blocco schermo — Google non può leggere il contenuto del backup (Google „Cloud Key Vault Service"). Senza blocco schermo, il backup rimane crittografato in transito e a riposo sull'infrastruttura di Google, ma non E2EE. Raccomandiamo di abilitare un blocco schermo per il livello più elevato di riservatezza del backup.
5. Autorizzazioni dell'Applicazione
L'applicazione può richiedere le seguenti autorizzazioni:
5.1 File e Foto (senza autorizzazioni)
Meccanismi utilizzati:- Photo Picker - finestra di dialogo di sistema per la selezione delle foto (Android 13+)
- Storage Access Framework - finestra di dialogo di sistema per la selezione dei file
- Share Sheet - finestra di dialogo di sistema per la condivisione
- Aggiunta di foto alle ricette (dalla galleria)
- Esportazione di ricette in PDF
- Creazione e ripristino di backup
- Import/export di ricette (JSON)
L'applicazione NON richiede autorizzazioni per accedere alla memoria o ai file. Il sistema Android mostra automaticamente le finestre di dialogo per la selezione di file/foto, e l'applicazione ottiene accesso solo ai file che tu selezioni.
Quando:Solo quando l'utente sceglie l'opzione di aggiungere una foto, esportare o importare dati.
5.2 Notifiche (Notifications)
Finalità:- Notifiche dai timer di panificazione
- Promemoria delle attività durante la cottura
Solo quando l'utente imposta un timer o utilizza la modalità di cottura.
5.3 Fotocamera (Camera) - opzionale
Finalità:- Scattare foto delle ricette direttamente dall'applicazione
Solo quando l'utente sceglie l'opzione "Scatta foto" (invece di "Scegli dalla galleria").
5.4 Timer e Allarmi
Finalità:- Funzionamento dei timer di panificazione in background
- Notifiche e allarmi precisi
- Vibrazioni alle notifiche
- Ripristino dei timer dopo il riavvio del dispositivo
- VIBRATE - vibrazioni alle notifiche dei timer
- WAKE_LOCK - riattivazione del dispositivo al termine del timer
- FOREGROUND_SERVICE - funzionamento dei timer in background (quando l'applicazione è minimizzata)
- FOREGROUND_SERVICE_DATA_SYNC - sincronizzazione dello stato dei timer
- USE_EXACT_ALARM, SCHEDULE_EXACT_ALARM - allarmi precisi (al secondo)
- RECEIVE_BOOT_COMPLETED - ripristino dei timer attivi dopo il riavvio del dispositivo
- USE_FULL_SCREEN_INTENT - notifiche a schermo intero per timer importanti
Attivato automaticamente quando utilizzi le funzioni dei timer in modalità cottura.
Importante: L'unica autorizzazione effettivamente richiesta dall'applicazione è CAMERA (fotocamera) - e solo se desideri scattare foto direttamente dall'applicazione. Tutte le altre funzioni (esportazione, backup, selezione foto dalla galleria) funzionano senza alcuna autorizzazione grazie ai meccanismi di sistema Android.6. I Tuoi Diritti (GDPR)
In conformità al GDPR, hai diritto a:
6.1 Diritto di Accesso (Art. 15 GDPR)
Puoi richiedere informazioni su quali dati trattiamo su di te.
Come esercitarlo:Visualizza nell'applicazione - tutte le ricette e impostazioni sono archiviate localmente sul tuo dispositivo.
6.2 Diritto di Rettifica (Art. 16 GDPR)
Puoi correggere o aggiornare i tuoi dati.
Come esercitarlo:Modifica direttamente nell'applicazione - tutti i dati sono locali.
6.3 Diritto alla Cancellazione - "Diritto all'Oblio" (Art. 17 GDPR)
Puoi richiedere la cancellazione dei tuoi dati.
Come esercitarlo:Disinstalla l'applicazione o elimina le ricette nelle impostazioni. Tutti i dati sono conservati localmente sul tuo dispositivo, quindi la loro eliminazione li rimuove completamente.
6.4 Diritto di Limitazione del Trattamento (Art. 18 GDPR)
Puoi richiedere la sospensione del trattamento dei dati.
Come esercitarlo:Scrivici a support@flourwise.com
6.5 Diritto alla Portabilità dei Dati (Art. 20 GDPR)
Puoi ricevere i tuoi dati in un formato che ne consenta il trasferimento.
Come esercitarlo:Utilizza la funzione "Esporta ricette in PDF" o "Esporta in JSON" nell'applicazione.
6.6 Diritto di Opposizione (Art. 21 GDPR)
Puoi opporti al trattamento dei dati.
Come esercitarlo:Scrivici a support@flourwise.com
6.7 Diritto di Revoca del Consenso
Se i dati sono trattati sulla base del consenso, puoi revocarlo in qualsiasi momento.
Come esercitarlo:Scrivici a support@flourwise.com
Tempo di risposta: Risponderemo alla tua richiesta entro 30 giorni.7. Diritto di Reclamo
Se ritieni che trattiamo i tuoi dati in modo non conforme alla legge, hai diritto di presentare un reclamo a:
Autorità Garante per la Protezione dei Dati PersonaliPiazza Venezia, 11 00187 Roma Telefono: +39 06 69677 1 Email: garante@gpdp.it Sito web: https://www.garanteprivacy.it
8. Sicurezza dei Dati
Garantiamo la sicurezza dei tuoi dati attraverso:
- ✅ Crittografia dei dati in transito (HTTPS/TLS)
- ✅ Archiviazione locale dei dati sul tuo dispositivo
- ✅ Minimizzazione dei dati raccolti
- ✅ Aggiornamenti regolari di sicurezza
8.1 Segnalazione di Violazioni della Sicurezza
In caso di violazione della protezione dei dati personali:
- Obbligo di notifica all'Autorità Garante:
Il Titolare notifica la violazione all'Autorità Garante per la Protezione dei Dati Personali entro 72 ore dalla constatazione della violazione (in conformità con l'Art. 33 GDPR). - Notifica agli utenti:
In caso di violazioni gravi che possono comportare un rischio elevato per i diritti e le libertà degli utenti, notificheremo gli utenti senza indebito ritardo (in conformità con l'Art. 34 GDPR). La notifica conterrà informazioni sulla natura della violazione e sulle azioni raccomandate. - Segnalazione di incidenti:
Se sospetti una violazione della sicurezza dei tuoi dati, contattaci immediatamente a support@flourwise.com
9. Dati dei Minori
Flourwise è un servizio di uso generale, non rivolto ai bambini. Non raccogliamo consapevolmente dati personali di bambini sotto l'età minima nella loro giurisdizione:
- Unione europea: sotto i 16 anni, o un'età inferiore (13-15) fissata dallo Stato membro ai sensi dell'art. 8 par. 1 GDPR. Italia: 14 anni (art. 2-quinquies del Codice Privacy)
- Stati Uniti: sotto i 13 anni (COPPA, 16 CFR Part 312)
- Regno Unito: sotto i 13 anni (Age Appropriate Design Code)
- Brasile: sotto i 13 anni (LGPD art. 14)
Se veniamo a sapere che un bambino sotto l'età applicabile ha usato l'app, elimineremo i suoi dati. I genitori o tutori possono richiedere la cancellazione scrivendo a support@flourwise.com.
Nota: non chiediamo la data di nascita né mostriamo una schermata di verifica dell'età, poiché l'app non espone contenuti che richiedono verifica dell'età (nessuna funzione social, nessun contenuto generato dagli utenti visibile pubblicamente, nessuna pubblicità rivolta ai bambini, nessun acquisto in-app rivolto ai bambini). Google Play classifica l'app come „General audience".
10. Modifiche all'Informativa sulla Privacy
Possiamo aggiornare questa Informativa sulla Privacy. Ti informeremo delle modifiche sostanziali attraverso:
- Notifica nell'applicazione
- Aggiornamento della data "ultimo aggiornamento" in cima al documento
11. Contatti
Se hai domande riguardo a questa Informativa sulla Privacy o al trattamento dei dati, contattaci:
Email: support@flourwise.com Sito web: https://flourwise.com Tempo di risposta: Fino a 7 giorni lavorativi12. Cookie e hosting del sito
L'applicazione mobile non utilizza cookie. Tutte le preferenze sono salvate localmente nella memoria del dispositivo (Android DataStore).
Il sito web (flourwise.com) è ospitato su Google Firebase Hosting. Firebase può raccogliere automaticamente i log standard del server, inclusi indirizzi IP e metadati delle richieste, per scopi di sicurezza e operativi. Questi dati sono trattati da Google in conformità con la loro Informativa sulla privacy di Firebase. Il sito non utilizza cookie di tracciamento o pixel pubblicitari.
Il sito utilizza Umami Analytics per raccogliere statistiche di utilizzo anonime e aggregate (visualizzazioni di pagina, durata della visita, fonti di traffico, paese, tipo di dispositivo). Umami è uno strumento di analisi orientato alla privacy e conforme al GDPR — non imposta alcun cookie, non utilizza localStorage e non identifica i singoli visitatori. Nessun dato personale viene raccolto o archiviato. Per maggiori informazioni: Informativa sulla privacy di Umami.
13. Conformità alle Normative
Questa Informativa è conforme ai seguenti atti giuridici:
- ✅ GDPR (Regolamento UE 2016/679) — Unione europea
- ✅ Codice Privacy italiano (D.Lgs. 196/2003 e successive modifiche) — Italia
- ✅ UK GDPR + Data Protection Act 2018 — Regno Unito
- ✅ Swiss FADP — Svizzera
- ✅ LGPD — Brasile
- ✅ CCPA/CPRA — California, USA
- ✅ VCDPA, CPA, CDPA, UCPA — Virginia, Colorado, Connecticut, Utah, USA
- ✅ Altre leggi statali USA: Texas TDPSA, Oregon OCPA, Delaware DPDPA, New Jersey DPA, Tennessee TIPA, Minnesota MCDPA, Montana MCDPA, Nebraska DPA, New Hampshire DPA, Maryland ODPA, Rhode Island DTPPA, Indiana ICDPA, Kentucky KCDPA, Iowa ICDPA, Florida FDBR
- ✅ EU AI Act (Regolamento UE 2024/1689) — siamo deployer, non provider. Etichettatura dei contenuti generati da IA implementata (label „AI Import" nell'app), Art. 50 — applicabile dal 2 agosto 2026
- ✅ PIPEDA — Canada
- ✅ Google Play Developer Program Policies
- ✅ COPPA — l'app è classificata come „General audience" su Google Play, senza contenuti rivolti ai bambini, senza pubblicità, senza funzioni social. Non raccogliamo consapevolmente dati di bambini sotto i 13 anni (dettagli nella sezione 9)
13.1 Diritti degli utenti USA (CCPA/CPRA)
- Right to Know / Access / Delete / Correct / Portability
- Right to Opt-Out of Sale/Sharing — Non vendiamo né condividiamo i tuoi dati personali.
- Right to Opt-Out of Profiling — nessun profilo
- Global Privacy Control (GPC) — segnale rispettato
- Right to Appeal — support@flourwise.com
California § 1798.135: We do not sell or share your personal information.
13.2 Diritti LGPD (Brasile)
- Accesso, rettifica, anonimizzazione/cancellazione, portabilità, revoca consenso (LGPD Art. 18)
- Reclamo all'ANPD: gov.br/anpd
13.3 EU AI Act — etichettatura IA
L'Art. 50 dell'EU AI Act (Regolamento UE 2024/1689) richiede l'etichettatura dei contenuti generati da IA — obbligo applicabile dal 2 agosto 2026. Flourwise ha già implementato questo requisito: ogni ricetta creata tramite „Importa con l'IA" porta un'etichetta visibile „AI Import" nell'app ed è contrassegnata nel database dall'attributo source = SCRAPER_AI. Gli utenti sanno quindi chiaramente quali ricette sono state estratte da un modello di IA a partire da contenuti esterni e quali sono state inserite manualmente.
14. Esportazione e Cancellazione dei Dati - Guida Pratica
Come Esportare i Tuoi Dati:
Singola ricetta in PDF:
1. Apri la ricetta 2. Clicca sul menu (⋮) in alto a destra 3. Seleziona Esporta in PDF 4. Salva nella posizione desiderata
Tutte le ricette (JSON):
1. Vai in Impostazioni 2. Seleziona Dati e privacy 3. Clicca Esporta ricette
Backup completo (JSON):
1. Vai in Impostazioni 2. Seleziona Dati e privacy 3. Clicca Backup
Come Eliminare i Dati Locali:
Singola ricetta:
1. Apri la ricetta 2. Clicca sul menu (⋮) in alto a destra 3. Seleziona Elimina
Tutti i dati:
1. Vai in Impostazioni 2. Seleziona Dati e privacy 3. Clicca Cancella tutti i dati
Eliminazione completa:
Disinstalla l'applicazione (elimina tutti i dati locali)
15. Domande Frequenti (FAQ)
D: Le mie ricette vengono inviate al cloud?R: No. Tutte le ricette sono archiviate localmente sul tuo dispositivo.
D: Posso utilizzare l'applicazione senza Internet?R: Sì! L'applicazione funziona completamente offline. Tutte le funzioni sono disponibili senza connessione Internet.
D: I miei dati vengono venduti?R: Non vendiamo alcun dato. Tutti i dati sono conservati localmente sul tuo dispositivo.
D: Cosa succederà ai miei dati se smetterai di sviluppare l'applicazione?R: I tuoi dati rimarranno sul dispositivo. L'applicazione archivia tutti i dati localmente.
Grazie per la fiducia e per l'utilizzo di Flourwise!
*Ultimo aggiornamento: 21 aprile 2026* *Versione: 2.0* *Lingua: Italiano (IT)*