Documento legale

Informativa sul trattamento dei dati personali

Resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR) · Ultimo aggiornamento: 3 settembre 2026

Bozza da completare. I campi tra parentesi quadre vanno sostituiti con i dati reali del titolare del trattamento. Prima della pubblicazione il testo va sottoposto a un legale o a un DPO: descrive trattamenti di dati relativi alla salute, per i quali le sanzioni previste dall'art. 83 GDPR sono le più elevate.

1. Titolare del trattamento

Il titolare del trattamento è [RAGIONE SOCIALE], con sede in [INDIRIZZO COMPLETO], partita IVA [PARTITA IVA], codice fiscale [CODICE FISCALE].

Per qualsiasi richiesta relativa ai tuoi dati personali puoi scrivere a [email protected] oppure a [EMAIL TITOLARE].

[Se nominato: il Responsabile della protezione dei dati (DPO) è contattabile all'indirizzo [EMAIL DPO]. In assenza di nomina, eliminare questo capoverso.]

2. Quali dati raccogliamo

2.1 Dati che ci fornisci al momento della registrazione

2.2 Dati relativi alla salute

Per erogare il servizio trattiamo dati che il Regolamento qualifica come categorie particolari di dati personali ai sensi dell'articolo 9, paragrafo 1, GDPR:

Questi dati vengono trattati solo con il tuo consenso esplicito, raccolto separatamente in fase di registrazione e revocabile in qualsiasi momento dalle impostazioni del tuo account o scrivendo al titolare. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca, ma rende impossibile continuare a erogare le funzioni del servizio che si basano su questi dati.

2.3 Dati di pagamento

Se sottoscrivi un piano a pagamento, i dati della carta sono raccolti e trattati direttamente da Stripe: non transitano dai nostri server e non vengono da noi conservati. Riceviamo e conserviamo soltanto l'identificativo cliente Stripe, lo stato dell'abbonamento, le date di rinnovo e lo storico dei pagamenti (importo, esito, data).

2.4 Dati tecnici

Registriamo l'indirizzo IP e la data dei tentativi di accesso falliti, al solo scopo di bloccare temporaneamente gli attacchi di forza bruta sulle credenziali. Questi dati sono cancellati dopo un accesso riuscito o alla scadenza del blocco temporaneo.

3. Perché trattiamo i tuoi dati e su quale base giuridica

FinalitàDati trattatiBase giuridica
Creazione e gestione dell'account Anagrafici, email, credenziali Esecuzione del contratto — art. 6.1.b GDPR
Calcolo di fabbisogno calorico, macronutrienti e andamento della composizione corporea Dati relativi alla salute Consenso esplicito — art. 9.2.a GDPR
Gestione dell'abbonamento, fatturazione e adempimenti fiscali Dati di pagamento e identificativi Esecuzione del contratto e obbligo legale — art. 6.1.b e 6.1.c GDPR
Email di servizio: attivazione account, recupero password, avvisi sull'abbonamento Email, nome Esecuzione del contratto — art. 6.1.b GDPR
Sicurezza della piattaforma e prevenzione degli accessi non autorizzati Indirizzo IP, tentativi di accesso Legittimo interesse — art. 6.1.f GDPR
Comunicazioni commerciali e newsletter Email, nome Consenso — art. 6.1.a GDPR, revocabile in ogni momento

4. A chi comunichiamo i tuoi dati

I tuoi dati non vengono venduti, ceduti né diffusi. Sono accessibili al personale autorizzato del titolare e ai seguenti fornitori, che agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR sulla base di un accordo scritto:

FornitoreServizioDati trattatiSede
[FORNITORE HOSTING]Hosting applicativo e databaseTutti i dati dell'accountUnione Europea
Brevo (Sendinblue SAS)Invio email di servizio e newsletterEmail, nome, cognomeFrancia — Unione Europea
Stripe Payments Europe Ltd.Elaborazione dei pagamentiDati di pagamento, emailIrlanda — Unione Europea
Cloudflare Inc.Rete di distribuzione e protezione del sitoIndirizzo IP, dati di connessioneStati Uniti — Clausole contrattuali tipo

Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. In tal caso il trasferimento avviene sulla base delle Clausole Contrattuali Tipo approvate dalla Commissione Europea o di una decisione di adeguatezza, come previsto dal Capo V del GDPR.

5. Per quanto tempo conserviamo i dati

6. I tuoi diritti

In qualsiasi momento puoi esercitare i seguenti diritti, previsti dagli articoli da 15 a 22 del GDPR:

Per esercitarli scrivi a [email protected]. Risponderemo entro un mese dalla richiesta, prorogabile di due mesi in caso di particolare complessità.

7. Reclamo all'autorità di controllo

Se ritieni che il trattamento dei tuoi dati violi il Regolamento, puoi proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it, oppure rivolgerti all'autorità giudiziaria.

8. Sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio: connessioni cifrate in transito, password conservate come impronta crittografica non reversibile, isolamento dei dati per utente, blocco automatico dopo ripetuti tentativi di accesso falliti e accesso ai sistemi limitato al personale autorizzato. Nessuna misura garantisce una sicurezza assoluta: in caso di violazione che comporti un rischio elevato per i tuoi diritti, ti informeremo senza ingiustificato ritardo, come previsto dall'art. 34 GDPR.

9. Il servizio non fornisce prestazioni sanitarie

SoluzioneFit è uno strumento di registrazione e calcolo. Non è un dispositivo medico, non formula diagnosi e non sostituisce il parere di un medico, di un biologo nutrizionista o di un dietista. Prima di intraprendere un regime alimentare o un programma di allenamento, consulta un professionista qualificato.

10. Modifiche

Questa informativa può essere aggiornata. Le modifiche sostanziali ti saranno comunicate via email o con un avviso in evidenza all'interno dell'applicazione, con almeno 15 giorni di preavviso.