Informativa sul trattamento dei dati personali
Resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR) · Ultimo aggiornamento: 3 settembre 2026
1. Titolare del trattamento
Il titolare del trattamento è [RAGIONE SOCIALE], con sede in [INDIRIZZO COMPLETO], partita IVA [PARTITA IVA], codice fiscale [CODICE FISCALE].
Per qualsiasi richiesta relativa ai tuoi dati personali puoi scrivere a [email protected] oppure a [EMAIL TITOLARE].
[Se nominato: il Responsabile della protezione dei dati (DPO) è contattabile all'indirizzo [EMAIL DPO]. In assenza di nomina, eliminare questo capoverso.]
2. Quali dati raccogliamo
2.1 Dati che ci fornisci al momento della registrazione
- Nome e cognome
- Indirizzo email
- Password, conservata esclusivamente come impronta crittografica non reversibile
2.2 Dati relativi alla salute
Per erogare il servizio trattiamo dati che il Regolamento qualifica come categorie particolari di dati personali ai sensi dell'articolo 9, paragrafo 1, GDPR:
- Peso, altezza, età, sesso e livello di attività fisica
- Composizione corporea rilevata con bioimpedenziometria: percentuale di massa grassa, massa muscolare, massa ossea, acqua corporea, grasso viscerale, metabolismo basale, età metabolica
- Analisi segmentale arto per arto, dove il dispositivo di misurazione la fornisce
- Frequenza cardiaca, dove rilevata dal dispositivo
- Piani alimentari, apporti calorici e ripartizione dei macronutrienti
- Integratori assunti
- Allenamenti svolti: esercizi, serie, ripetizioni, carichi
Questi dati vengono trattati solo con il tuo consenso esplicito, raccolto separatamente in fase di registrazione e revocabile in qualsiasi momento dalle impostazioni del tuo account o scrivendo al titolare. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca, ma rende impossibile continuare a erogare le funzioni del servizio che si basano su questi dati.
2.3 Dati di pagamento
Se sottoscrivi un piano a pagamento, i dati della carta sono raccolti e trattati direttamente da Stripe: non transitano dai nostri server e non vengono da noi conservati. Riceviamo e conserviamo soltanto l'identificativo cliente Stripe, lo stato dell'abbonamento, le date di rinnovo e lo storico dei pagamenti (importo, esito, data).
2.4 Dati tecnici
Registriamo l'indirizzo IP e la data dei tentativi di accesso falliti, al solo scopo di bloccare temporaneamente gli attacchi di forza bruta sulle credenziali. Questi dati sono cancellati dopo un accesso riuscito o alla scadenza del blocco temporaneo.
3. Perché trattiamo i tuoi dati e su quale base giuridica
| Finalità | Dati trattati | Base giuridica |
|---|---|---|
| Creazione e gestione dell'account | Anagrafici, email, credenziali | Esecuzione del contratto — art. 6.1.b GDPR |
| Calcolo di fabbisogno calorico, macronutrienti e andamento della composizione corporea | Dati relativi alla salute | Consenso esplicito — art. 9.2.a GDPR |
| Gestione dell'abbonamento, fatturazione e adempimenti fiscali | Dati di pagamento e identificativi | Esecuzione del contratto e obbligo legale — art. 6.1.b e 6.1.c GDPR |
| Email di servizio: attivazione account, recupero password, avvisi sull'abbonamento | Email, nome | Esecuzione del contratto — art. 6.1.b GDPR |
| Sicurezza della piattaforma e prevenzione degli accessi non autorizzati | Indirizzo IP, tentativi di accesso | Legittimo interesse — art. 6.1.f GDPR |
| Comunicazioni commerciali e newsletter | Email, nome | Consenso — art. 6.1.a GDPR, revocabile in ogni momento |
4. A chi comunichiamo i tuoi dati
I tuoi dati non vengono venduti, ceduti né diffusi. Sono accessibili al personale autorizzato del titolare e ai seguenti fornitori, che agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR sulla base di un accordo scritto:
| Fornitore | Servizio | Dati trattati | Sede |
|---|---|---|---|
| [FORNITORE HOSTING] | Hosting applicativo e database | Tutti i dati dell'account | Unione Europea |
| Brevo (Sendinblue SAS) | Invio email di servizio e newsletter | Email, nome, cognome | Francia — Unione Europea |
| Stripe Payments Europe Ltd. | Elaborazione dei pagamenti | Dati di pagamento, email | Irlanda — Unione Europea |
| Cloudflare Inc. | Rete di distribuzione e protezione del sito | Indirizzo IP, dati di connessione | Stati Uniti — Clausole contrattuali tipo |
Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. In tal caso il trasferimento avviene sulla base delle Clausole Contrattuali Tipo approvate dalla Commissione Europea o di una decisione di adeguatezza, come previsto dal Capo V del GDPR.
5. Per quanto tempo conserviamo i dati
- Dati dell'account e dati relativi alla salute: per tutta la durata del rapporto e fino a 12 mesi dalla cancellazione dell'account, per consentirne l'eventuale ripristino. Trascorso tale termine sono cancellati o resi anonimi in modo irreversibile.
- Dati di fatturazione: 10 anni, come imposto dalla normativa fiscale e civilistica italiana.
- Log dei tentativi di accesso: cancellati dopo un accesso riuscito o alla scadenza del blocco.
- Iscrizione alla newsletter: fino alla revoca del consenso.
6. I tuoi diritti
In qualsiasi momento puoi esercitare i seguenti diritti, previsti dagli articoli da 15 a 22 del GDPR:
- Accesso: sapere quali dati trattiamo e ottenerne copia
- Rettifica: correggere dati inesatti o incompleti
- Cancellazione: ottenere l'eliminazione dei dati che non siamo tenuti a conservare per legge
- Limitazione: chiedere la sospensione del trattamento in determinati casi
- Portabilità: ricevere i tuoi dati in un formato strutturato e leggibile da dispositivo automatico
- Opposizione: opporti ai trattamenti fondati sul legittimo interesse
- Revoca del consenso: in ogni momento e senza formalità, con effetto per il futuro
Per esercitarli scrivi a [email protected]. Risponderemo entro un mese dalla richiesta, prorogabile di due mesi in caso di particolare complessità.
7. Reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati violi il Regolamento, puoi proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it, oppure rivolgerti all'autorità giudiziaria.
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate al rischio: connessioni cifrate in transito, password conservate come impronta crittografica non reversibile, isolamento dei dati per utente, blocco automatico dopo ripetuti tentativi di accesso falliti e accesso ai sistemi limitato al personale autorizzato. Nessuna misura garantisce una sicurezza assoluta: in caso di violazione che comporti un rischio elevato per i tuoi diritti, ti informeremo senza ingiustificato ritardo, come previsto dall'art. 34 GDPR.
9. Il servizio non fornisce prestazioni sanitarie
SoluzioneFit è uno strumento di registrazione e calcolo. Non è un dispositivo medico, non formula diagnosi e non sostituisce il parere di un medico, di un biologo nutrizionista o di un dietista. Prima di intraprendere un regime alimentare o un programma di allenamento, consulta un professionista qualificato.
10. Modifiche
Questa informativa può essere aggiornata. Le modifiche sostanziali ti saranno comunicate via email o con un avviso in evidenza all'interno dell'applicazione, con almeno 15 giorni di preavviso.