Informativa sulla privacy di Expiry
Versione: 1.0 Ultimo aggiornamento: 29 agosto 2026
La presente informativa descrive come vengono trattati i dati personali quando utilizzi l'applicazione iOS Expiry e i servizi cloud collegati (insieme, il “Servizio”).
1. Titolare del Trattamento dei Dati
Valerio Maria Mannozzi, Via Latina 43, 00179 Roma, Italia.
Indirizzo email del Titolare: develogard@gmail.com
2. In sintesi
- Expiry usa un account per sincronizzare prodotti, categorie, spazi e immagini tra i dispositivi.
- Non utilizziamo i dati per pubblicità, profilazione commerciale o tracciamento tra app e siti.
- La fotocamera viene usata per leggere codici a barre, date di scadenza e, se lo scegli, fotografare il prodotto.
- Quando selezioni la funzione di riconoscimento della data, un ritaglio dell'immagine viene trasmesso al servizio Google Vertex AI. Expiry non salva quel ritaglio nel proprio database o nel bucket immagini.
- Le fotografie del prodotto che scegli espressamente di conservare vengono archiviate in uno spazio cloud privato.
- Puoi eliminare definitivamente account e dati direttamente dall'app.
3. Dati trattati
3.1 Account e autenticazione
Trattiamo l'indirizzo email, un identificativo dell'account e della sessione e, se presenti nel profilo, nome, nome utente e immagine del profilo. L'autenticazione e la gestione delle sessioni sono fornite da Clerk.
3.2 Contenuti inseriti nell'app
Trattiamo i dati necessari a offrire le funzioni di Expiry, tra cui:
- nomi degli spazi e delle categorie;
- nome e marca del prodotto, codice a barre, quantità e unità;
- data di scadenza, data di apertura, stato di consumo e promemoria;
- note e altri testi liberamente inseriti;
- metadati tecnici, come data di creazione o modifica;
- fotografie del prodotto che scegli di salvare.
Evita di inserire nelle note dati personali non necessari, dati relativi alla salute o altre informazioni particolarmente riservate.
3.3 Scansione e riconoscimento della data
La visualizzazione della fotocamera e il rilevamento iniziale avvengono sul dispositivo. Quando premi “Leggi ora”, l'app crea un ritaglio dell'area inquadrata e lo invia ai nostri server, che lo inoltrano a Google Vertex AI per estrarre la data stampata.
Expiry usa il risultato soltanto per proporti una data da verificare. Il ritaglio non viene salvato nel database applicativo né nel bucket delle fotografie dei prodotti. Google può effettuare trattamenti tecnici temporanei, caching in memoria e, nei casi previsti dai suoi termini e dalla configurazione del servizio, registrazioni limitate per prevenire abusi. Google dichiara di non usare i dati dei clienti per addestrare o perfezionare i propri modelli senza previa autorizzazione o istruzione.
Il riconoscimento può essere impreciso: la decisione finale e la conferma della data spettano sempre all'utente. La funzione non produce decisioni con effetti giuridici o analogamente significativi.
3.4 Ricerca tramite codice a barre
Quando scansioni un codice a barre, il nostro server trasmette a Open Food Facts/Open Facts il codice e la lingua dell'app per cercare nome, marca e immagine del prodotto. Non trasmettiamo a tale servizio il tuo identificativo Expiry o il tuo indirizzo email. Memorizziamo soltanto le informazioni del prodotto che confermi, insieme alla relativa fonte e attribuzione.
3.5 Dati tecnici e di sicurezza
Durante l'uso del Servizio possono essere trattati indirizzo IP, data e ora della richiesta, percorso richiesto, codice di risposta, identificativo della richiesta, versione o configurazione tecnica dell'app, lingua e fuso orario. Questi dati servono a far funzionare il Servizio, prevenire abusi, diagnosticare errori e proteggere account e infrastruttura. Le credenziali e i token di autorizzazione sono esclusi dai log applicativi.
3.6 Dati conservati sul dispositivo
Expiry mantiene sul dispositivo una copia locale di account, prodotti, categorie, spazi e immagini già scaricate per rendere l'app più rapida e utilizzabile anche con connettività limitata. I file sono protetti mediante le funzioni di protezione dati di iOS e vengono rimossi quando elimini l'account dall'app. La gestione delle copie di backup del dispositivo dipende dalle impostazioni del tuo account Apple.
4. Finalità e basi giuridiche
| Finalità | Dati principali | Base giuridica |
|---|---|---|
| Creare e gestire l'account, autenticare l'utente e sincronizzare i dati | dati account, identificativi, sessioni | esecuzione del contratto o di misure precontrattuali, art. 6(1)(b) GDPR |
| Offrire le funzioni di catalogazione, scansione, riconoscimento, immagini e spazi | contenuti dell'app, codici a barre, ritagli OCR, fotografie | esecuzione del contratto, art. 6(1)(b) GDPR |
| Proteggere il Servizio, prevenire abusi e risolvere malfunzionamenti | dati tecnici e log | legittimo interesse alla sicurezza e affidabilità del Servizio, art. 6(1)(f) GDPR |
| Adempiere a obblighi di legge e gestire eventuali contestazioni | dati strettamente necessari | obbligo legale, art. 6(1)(c), oppure legittimo interesse alla tutela dei diritti, art. 6(1)(f) GDPR |
Il permesso iOS per la fotocamera consente tecnicamente l'accesso alla fotocamera; non viene usato come base giuridica generale per trattamenti ulteriori. Se in futuro introdurremo funzioni facoltative basate sul consenso, potrai revocarlo con la stessa facilità con cui lo hai prestato.
5. Natura obbligatoria o facoltativa dei dati
Email, identificativo account e dati tecnici indispensabili sono necessari per creare l'account e utilizzare la sincronizzazione. Se non li fornisci, non possiamo offrire il Servizio account-based.
Fotografie, note, codice a barre, riconoscimento automatico e molti dettagli del prodotto sono facoltativi. Puoi inserire manualmente le informazioni essenziali e puoi negare il permesso alla fotocamera.
6. Destinatari e fornitori
Utilizziamo fornitori selezionati per erogare il Servizio. Quando trattano dati per nostro conto operano, secondo il servizio e il relativo contratto, come responsabili o sub-responsabili del trattamento.
| Fornitore | Funzione | Dati interessati |
|---|---|---|
| Clerk, Inc. | autenticazione, account e sessioni | email, profilo, identificativi e dati di sicurezza della sessione |
| Fly.io, Inc. | esecuzione dell'API di Expiry in regione Francoforte | richieste al Servizio e log tecnici |
| Neon, Inc. | database PostgreSQL in regione UE (Francoforte) | dati applicativi dell'account |
| Cloudflare, Inc. | storage R2 privato con giurisdizione UE | fotografie del prodotto e relativi oggetti tecnici |
| Google Cloud / Vertex AI | riconoscimento della data da un ritaglio dell'immagine | ritaglio, istruzioni tecniche e risultato OCR |
| Open Food Facts / Open Facts | ricerca di informazioni pubbliche sul prodotto | codice a barre e lingua richiesta |
Le fotografie private non hanno un URL pubblico permanente: vengono caricate e scaricate mediante collegamenti firmati e temporanei.
Possiamo inoltre comunicare dati ad autorità o soggetti legittimati quando ciò sia richiesto dalla legge o necessario per tutelare diritti, sicurezza e integrità del Servizio.
7. Trasferimenti fuori dallo Spazio economico europeo
Database e fotografie applicative sono configurati in regioni o giurisdizioni dell'Unione europea. Alcuni fornitori sono società statunitensi, usano sub-responsabili internazionali o forniscono servizi globali. In particolare, la configurazione attuale di Vertex AI usa un endpoint globale e non offre isolamento regionale del trattamento.
Quando un trattamento comporta un trasferimento fuori dallo Spazio economico europeo, ci affidiamo ai meccanismi previsti dal Capo V del GDPR, tra cui decisioni di adeguatezza, Data Privacy Framework ove applicabile, clausole contrattuali standard della Commissione europea e misure supplementari previste dagli accordi sul trattamento dei dati. Puoi richiedere informazioni sui meccanismi applicabili scrivendo al contatto indicato sopra.
8. Conservazione e cancellazione
Applichiamo i seguenti criteri:
- account e contenuti attivi: fino a quando mantieni l'account o finché sono necessari per erogare il Servizio;
- singoli prodotti o categorie eliminati: vengono rimossi dalla visualizzazione attiva; una registrazione tecnica di sincronizzazione e i dati collegati possono restare conservati fino alla cancellazione dell'account;
- fotografie salvate: fino alla cancellazione dell'account o del relativo oggetto mediante una futura funzione dedicata;
- ritagli usati per il riconoscimento della data: non vengono archiviati da Expiry dopo la risposta; restano possibili i trattamenti tecnici temporanei effettuati da Google secondo configurazione e condizioni contrattuali;
- log applicativi ricercabili su Fly.io: normalmente fino a circa 7 giorni;
- copie di sicurezza e dati residui dei fornitori: per il tempo tecnico previsto dai rispettivi processi di cancellazione e dagli obblighi di legge.
Quando selezioni “Elimina definitivamente l'account” nell'app, Expiry elimina l'account applicativo, i dati associati e le fotografie private, quindi avvia la cancellazione dell'identità presso Clerk e rimuove le copie locali gestite dall'app. Possono rimanere esclusivamente copie tecniche temporanee o dati che dobbiamo conservare per un obbligo di legge; in tal caso saranno isolati e usati soltanto per tale finalità.
9. Sicurezza
Adottiamo misure tecniche e organizzative proporzionate al rischio, tra cui connessioni cifrate, autenticazione tramite token a breve durata, separazione degli ambienti, controllo degli accessi, isolamento dei dati tra utenti, storage privato, URL firmati temporanei, protezione dei file locali mediante iOS, limitazione delle richieste e oscuramento di credenziali e cookie nei log.
Nessun sistema può garantire sicurezza assoluta. In caso di violazione dei dati personali, valuteremo l'evento e adempiremo agli obblighi di notifica previsti dalla normativa applicabile.
10. Diritti dell'interessato
Nei casi previsti dal GDPR puoi chiedere:
- accesso ai tuoi dati e una copia;
- rettifica dei dati inesatti;
- cancellazione;
- limitazione del trattamento;
- portabilità dei dati che hai fornito;
- opposizione ai trattamenti fondati sul legittimo interesse;
- revoca di un eventuale consenso, senza pregiudicare i trattamenti già effettuati.
Puoi eliminare l'intero account direttamente dall'app oppure scrivere a develogard@gmail.com. Potremmo chiederti informazioni ragionevolmente necessarie a verificare l'identità prima di evadere la richiesta.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali tramite www.garanteprivacy.it, oppure all'autorità di controllo competente nel tuo Stato membro.
11. Minori
Expiry non è progettata né rivolta specificamente a minori di 14 anni. Se ritieni che un minore abbia creato un account o fornito dati senza i presupposti richiesti dalla legge, contattaci per consentirci di effettuare le verifiche e adottare le misure appropriate.
12. Tracciamento, pubblicità e decisioni automatizzate
Non vendiamo dati personali, non mostriamo pubblicità comportamentale, non effettuiamo tracciamento tra app e siti e non usiamo i dati per profilazione commerciale. Non adottiamo decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi. Il riconoscimento OCR offre soltanto un suggerimento che l'utente deve verificare.
13. Modifiche all'informativa
Potremo aggiornare questa informativa per riflettere modifiche normative, tecniche o del Servizio. Pubblicheremo la nuova versione indicando la data di aggiornamento e, quando richiesto, forniremo un avviso adeguato prima che le modifiche diventino efficaci.
14. Contatti
Valerio Maria Mannozzi — DeveloGard Via Latina 43, 00179 Roma, Italia Email privacy: develogard@gmail.com