Informativa sulla privacy
Ultimo aggiornamento: 3 agosto 2026
Questa informativa spiega cosa succede ai tuoi dati quando usi Chefkin, l'app che trasforma un link, un video o la foto di una pagina di libro in una ricetta strutturata. È scritta per essere letta, non per essere subita: se qualcosa non torna, scrivici.
Chi tratta i tuoi dati
Il titolare del trattamento è Le Hung Martino.
Per qualsiasi questione riguardi questa informativa o i tuoi dati puoi scrivere a privacy@chefkin.app.
Cosa raccogliamo
Raccogliamo solo quello che serve a far funzionare l'app. Non compriamo dati da terzi e non vendiamo i tuoi a nessuno.
| Dato | Da dove arriva | A cosa serve |
|---|---|---|
| Indirizzo email, metodo di accesso usato (Apple, Google o link via email), lingua e sistema di unità | dalla registrazione | identificare il tuo account e sincronizzare i dispositivi |
| Preferenze alimentari, allergie e intolleranze, numero di persone in casa, obiettivi, livello di cucina, eventuale obiettivo calorico | dal quiz iniziale, che puoi saltare per intero | filtrare le ricette e generare piani che rispettino i tuoi vincoli |
| Ricette importate o scritte da te, ingredienti, passaggi, tag, collezioni, liste della spesa, piani settimanali | dal tuo uso dell'app | sono il contenuto della tua libreria |
| Diario: cosa hai cucinato o mangiato, le foto dei piatti che scatti, le stime nutrizionali collegate | dal tuo uso del diario e del food scan | tenere il diario e calcolare i totali |
| File che carichi: archivi Paprika, foto di pagine di libro, audio estratto dai video | dalle importazioni che avvii tu | elaborare quell'importazione, e nient'altro |
| Stato dell'abbonamento | da RevenueCat, che riceve l'esito dell'acquisto da Apple o Google | sapere quale piano hai attivo |
| Eventi d'uso, consumi delle pipeline AI, segnalazioni di errore | generati dall'app | capire cosa si rompe e quanto costa ogni funzione |
Non riceviamo mai i dati della tua carta. Gli acquisti passano interamente da App Store e Google Play: noi vediamo solo se l'abbonamento risulta attivo.
I file che carichi per un'importazione sono uno stadio di passaggio, non un archivio: appena il lavoro è finito la riga viene cancellata dal sistema. Restano le foto che scegli di allegare al diario, perché quelle le vuoi rivedere.
Allergie e dati sulla salute
Allergie, intolleranze e obiettivi nutrizionali sono, per il GDPR, dati relativi alla salute: una categoria particolare (art. 9) che richiede un trattamento più cauto degli altri.
Li trattiamo solo con il tuo consenso esplicito, che ti chiediamo nel momento in cui compili quella parte del quiz. Puoi saltarla: l'app resta pienamente utilizzabile, perdi solo il filtro automatico. Puoi revocare il consenso in ogni momento svuotando quei campi dalle impostazioni del profilo, e a quel punto i valori vengono eliminati.
Non usiamo questi dati per profilazione pubblicitaria, non li comunichiamo a terzi per finalità loro e non li incrociamo con altro.
Un avvertimento che conta più della conformità: il filtro allergeni è un aiuto, non una garanzia di sicurezza. Le ricette arrivano da fonti esterne interpretate da un modello, che può sbagliare a leggere un ingrediente. Se un'allergia ti espone a un rischio serio, controlla sempre la lista ingredienti con i tuoi occhi.
Perché trattiamo i dati e con quale base giuridica
| Finalità | Base giuridica |
|---|---|
| Creare e mantenere l'account, sincronizzare i dispositivi, far funzionare libreria, importazioni, lista spesa e cooking mode | esecuzione del contratto (art. 6.1.b) |
| Gestire abbonamento e limiti del piano gratuito | esecuzione del contratto (art. 6.1.b) |
| Filtrare ricette e piani su dieta, allergie e obiettivi | consenso esplicito (art. 9.2.a) |
| Diagnosticare errori, misurare i costi delle pipeline AI, capire quali funzioni vengono usate | legittimo interesse a far funzionare e sostenere il servizio (art. 6.1.f) |
| Inviare email di servizio: link di accesso, ricevute, avvisi importanti | esecuzione del contratto (art. 6.1.b) |
| Notifiche push non essenziali | consenso, revocabile dalle impostazioni del sistema |
| Conservare documenti fiscali e contabili | obbligo legale (art. 6.1.c) |
Cosa viene inviato ai modelli di intelligenza artificiale
È il punto su cui vale la pena essere espliciti, perché è il cuore dell'app. Quando avvii un'importazione o usi una funzione AI, il contenuto necessario a quella operazione viene inviato a un fornitore di modelli:
- Testo e URL — la pagina o il testo che incolli, per estrarne la ricetta.
- Immagini — la foto della pagina di libro o del piatto, per leggerne il contenuto o stimarne i valori nutrizionali.
- Audio — la traccia audio estratta dal video, per trascriverla. Il video non viene ricaricato né ripubblicato da noi.
- Il tuo profilo alimentare — solo quando generi un piano o parli con l'assistente, e solo per rispettare i tuoi vincoli.
I fornitori sono elencati nella tabella qui sotto. Con ciascuno abbiamo, o avremo prima del lancio, un accordo che esclude l'uso dei tuoi contenuti per addestrare i loro modelli.
Della chiamata conserviamo il risultato e un'impronta crittografica dell'input, non l'input in chiaro: serve a riconoscere che quella stessa fonte è già stata elaborata ed evitare di rifare — e ripagare — lo stesso lavoro.
Chi altro tocca i tuoi dati
Sono tutti fornitori che agiscono per nostro conto, vincolati da contratto a usare i dati solo per erogarci il servizio.
| Fornitore | Cosa fa | Cosa vede |
|---|---|---|
| Anthropic | modelli Claude per estrarre e strutturare le ricette | il contenuto dell'importazione |
| OpenAI | modelli GPT e generazione immagini | il contenuto dell'importazione, le foto dei piatti |
| Groq | trascrizione dell'audio dei video | la traccia audio |
| Cloudflare | archiviazione delle immagini (R2), backup cifrati del database e ingresso HTTPS del traffico | le foto che alleghi, e i dati del database dentro i backup |
| Supabase | database Postgres gestito, a Francoforte | tutti i dati del tuo account |
| RevenueCat | gestione degli abbonamenti | un identificativo e lo stato dell'abbonamento |
| PostHog | analisi d'uso del prodotto | eventi d'uso pseudonimi |
| Sentry | raccolta degli errori | dati tecnici del crash |
| Resend | invio delle email di servizio | il tuo indirizzo email |
| Hetzner | server su cui girano API, worker e code | i dati che attraversano l'elaborazione |
Comunichiamo dati ad autorità pubbliche solo se un obbligo di legge ce lo impone.
Dove stanno i dati
Il database sta a Francoforte, su Supabase. I server applicativi, il worker e le code girano su Hetzner, nei suoi datacenter dell'Unione Europea. Le immagini e i backup stanno su Cloudflare R2, con conservazione nell'area europea.
I fornitori di modelli AI e alcuni servizi di supporto sono statunitensi: per quelle chiamate i dati escono dallo Spazio Economico Europeo. Il trasferimento avviene sulla base delle Clausole Contrattuali Standard della Commissione Europea, oppure del Data Privacy Framework dove il fornitore vi aderisce.
Per quanto li teniamo
- Account e contenuti — finché l'account esiste. Se lo cancelli, spariscono subito.
- File caricati per un'importazione — il tempo dell'elaborazione, poi vengono cancellati.
- Log tecnici ed errori — al massimo 90 giorni.
- Eventi d'uso — in forma aggregata e non riferibile a te, senza limite di tempo.
- Documenti fiscali — 10 anni, come impone la legge. Sono gli unici dati che sopravvivono alla cancellazione dell'account.
I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento. Dove il trattamento si basa sul consenso, puoi revocarlo quando vuoi senza che questo tocchi la liceità di quanto fatto prima.
Due di questi diritti li abbiamo costruiti dentro l'app, così non devi chiedere il permesso a nessuno:
- Portabilità — esporti l'intera libreria in JSON, oppure in un archivio Paprika, così andartene resta una possibilità reale.
- Cancellazione — elimini l'account dalle impostazioni. È una cancellazione vera, non una disattivazione: i dati collegati vengono rimossi a cascata e le foto eliminate dall'archivio. Vedi la pagina dedicata.
Per tutto il resto scrivi a privacy@chefkin.app: rispondiamo entro 30 giorni. Se pensi che stiamo sbagliando puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità del paese in cui vivi.
Sicurezza
Il traffico è cifrato in transito, l'accesso ai sistemi di produzione è limitato a chi lo usa per lavorare, e non usiamo password: si entra con Apple, Google o con un link temporaneo via email, il che elimina in partenza il problema delle password riusate.
Minori
Chefkin non è pensata per chi ha meno di 16 anni e non raccogliamo consapevolmente i loro dati. Se scopriamo un account intestato a un minore di quell'età lo cancelliamo. Se sei un genitore e pensi che sia successo, scrivici.
Questo sito
chefkin.app è un sito statico e non ti profila. Non usa cookie di analisi né di marketing.
Salva due sole cose sul tuo dispositivo, entrambe tecniche e attivate da un tuo gesto: un cookie chefkin_lang, che ricorda per un anno la lingua scelta con l'interruttore in alto, e una voce chefkin-theme nel local storage, che ricorda se preferisci il tema chiaro o scuro. Nessuna delle due lascia il tuo dispositivo.
Modifiche
Se cambiamo qualcosa di sostanziale aggiorniamo la data in cima e, quando il cambiamento tocca i tuoi diritti o amplia le finalità, te lo diciamo via email o dentro l'app prima che diventi effettivo.