Informativa sulla privacy
Aggiornata il 22 luglio 2026
Questa informativa si applica ad AI Chef su ai-chef.info e all’app iOS e Android. Descrive in modo trasparente quali dati trattiamo, per quanto tempo li conserviamo e cosa accade quando un account viene eliminato.
1. Titolare e contatti
Il titolare ai sensi del GDPR è Anton Alpha GmbH, Maurer Lange Gasse 64, Top 3, 1230 Vienna, Austria, e-mail: info@anton-alpha.com, numero di registro FN 538589v. Puoi inviare richieste sulla privacy anche tramite la pagina di supporto di ai-chef.info.
2. Utilizzo, account e accesso
Le ricette pubbliche della community possono essere visualizzate e cercate sul sito senza account. Le funzioni personalizzate richiedono un account Firebase; a tale scopo l’app può inizialmente creare un account tecnico anonimo. Firebase Authentication (Google Ireland Ltd./Google LLC) tratta ID account, indirizzo e-mail, nome visualizzato, provider di accesso, orari di autenticazione e token di sicurezza.
3. Dati privati dell’account e di utilizzo
Trattiamo ricette private, preferiti e liste di ricette, piano pasti, lista della spesa, impostazioni di profilo e lingua, preferenze alimentari, informazioni sulle allergie, porzioni predefinite, quote di generazione e diritti di abbonamento. Questi dati vengono usati solo per le funzioni scelte e per la sincronizzazione tra i tuoi dispositivi.
4. Contenuti pubblici della community
Quando pubblichi una ricetta, testo e immagine sono visibili pubblicamente nell’app e sul web. Un ID account pseudonimo viene usato internamente per creazione, Mi piace, valutazioni e moderazione; nome ed e-mail non sono mostrati come dati dell’autore. Non pubblicare informazioni personali o riservate in ricette, istruzioni o immagini.
Quando elimini un account, le ricette e le immagini pubblicate intenzionalmente restano nella raccolta pubblica, ma vengono separate tecnicamente e definitivamente dal tuo account. Se il contenuto pubblicato contiene dati personali o vuoi rimuovere anche il contenuto, invia una richiesta separata tramite il supporto.
5. Trattamento con IA
Per suggerimenti e dettagli delle ricette, analisi e generazione di immagini, trasmettiamo a OpenAI, LLC (USA) i testi necessari e le foto degli ingredienti che scegli di caricare. I dati servono solo a fornire il risultato richiesto. Per impostazione predefinita OpenAI non usa i dati API per l’addestramento e può conservare i log di sicurezza e prevenzione degli abusi fino a 30 giorni. Eliminiamo le foto temporanee degli ingredienti dal nostro archivio intermedio subito dopo il successo o il fallimento dell’analisi. Non trasmettere dati personali sensibili.
6. Archiviazione, immagini e ricerca
I dati dell’account e i contenuti dell’app sono archiviati in Google Firebase/Firestore. Le ricette pubbliche sono replicate anche in PostgreSQL e in una ricerca Meilisearch autogestita su infrastruttura europea Hetzner/Webbase. Alcune versioni dell’app ancora installate usano inoltre Algolia per la ricerca. Le immagini generate sono archiviate in modo ridondante in Google Cloud Storage e in uno storage compatibile S3 presso Hetzner, e distribuite tramite img.ai-chef.info. La cancellazione dell’account elimina solo le immagini usate esclusivamente in contenuti privati; restano quelle delle ricette pubbliche conservate.
7. Abbonamenti e pagamenti
Gli abbonamenti web sono gestiti da Stripe Payments Europe Ltd./Stripe, Inc. Conserviamo il riferimento cliente Stripe e lo stato dell’abbonamento, ma non i dati completi della carta. Gli abbonamenti in-app sono fatturati da Apple o Google. RevenueCat, Inc. tratta un ID cliente pseudonimo e stato di prodotto, acquisto e diritti per riconoscere l’abbonamento tra dispositivi.
Eliminando l’account cancelliamo il cliente Stripe associato e quindi terminiamo immediatamente l’abbonamento web; i documenti richiesti dalla normativa contabile restano separati. I dati cliente RevenueCat vengono inviati per la cancellazione. Un abbonamento acquistato da Apple o Google non viene annullato cancellando l’account AI Chef e deve essere annullato anche nello store pertinente.
8. Telemetria tecnica dell’app
Le versioni precedenti dell’app mobile attualmente pubblicate contengono Firebase Analytics e Meta App Events SDK. Anche senza campagne pubblicitarie da parte nostra, questi SDK possono inviare eventi tecnici di inizializzazione, app, dispositivo e interazione a Google o Meta Platforms Ireland Ltd./Meta Platforms, Inc. Usiamo questi dati esclusivamente per funzionamento tecnico, stabilità e miglioramenti aggregati del prodotto, non per pubblicità personalizzata. La prossima versione rimuove questi SDK, non usati da AI Chef. Le statistiche già anonimizzate o aggregate non possono essere collegate a un account e non sono interessate.
9. Supporto ed e-mail
Quando contatti il supporto o invii un feedback, trattiamo messaggio, orario, dati di contatto facoltativi e, se hai effettuato l’accesso, ID account per gestire la richiesta. Le e-mail vengono consegnate tramite Resend, Inc. I contenuti del supporto non sono usati per pubblicità.
10. Dati tecnici, log e archiviazione locale
Durante l’accesso, sito, Cloud Functions, hosting e servizi di sicurezza trattano indirizzo IP, orario, risorsa richiesta, stato HTTP, informazioni su dispositivo/browser ed errori tecnici. Servono per erogazione, diagnosi, limiti di frequenza e protezione dagli attacchi. Il sito usa solo archiviazione tecnicamente necessaria per accesso, lingua e visualizzazione e non imposta cookie pubblicitari.
11. Finalità e basi giuridiche
Trattiamo dati di account, contenuti, IA, sincronizzazione e abbonamento per eseguire il contratto e misure precontrattuali (art. 6(1)(b) GDPR). Trattiamo sicurezza, funzionamento, supporto e metriche non personalizzate di diffusione/stabilità per il nostro legittimo interesse a un servizio sicuro e affidabile (art. 6(1)(f)); quando la legge lo richiede otteniamo il consenso (art. 6(1)(a)). Trattiamo fatture e prove per rispettare obblighi legali (art. 6(1)(c)).
12. Destinatari e trasferimenti internazionali
Ricevono dati solo i responsabili e provider necessari: Google/Firebase/Google Cloud, Hetzner, infrastruttura Webbase, Meilisearch autogestito, ove applicabile Algolia, OpenAI, Stripe, RevenueCat, Apple, Google Play, Resend e, per versioni precedenti, Meta. Per destinatari fuori dal SEE ci basiamo su una decisione di adeguatezza, in particolare l’EU-US Data Privacy Framework ove applicabile, oppure su clausole contrattuali standard UE e garanzie supplementari. Apple, Google e Stripe possono agire come titolari autonomi per i propri pagamenti.
13. Conservazione ed eliminazione dell’account
Puoi avviare la cancellazione in qualsiasi momento nell’app, nel profilo web o su ai-chef.info/account-deletion. Per sicurezza richiediamo un accesso recente agli account registrati. Se non hai più accesso, contatta il supporto per la verifica dell’identità. Dopo una richiesta riuscita, i dati privati attivi vengono normalmente rimossi durante la procedura e comunque entro 24 ore.
- Vengono eliminati ricette private, liste, piano pasti, lista della spesa, profilo, preferenze, commenti, Mi piace, valutazioni, collegamenti dei feedback, quote, accessi MCP e account Firebase Auth.
- Le ricette pubbliche e le immagini associate restano; ID del creatore e altri collegamenti all’account vengono rimossi. I conteggi sono ricalcolati senza le tue interazioni.
- Un blocco tecnico di scrittura con l’ID account in chiaro resta al massimo 24 ore. Una ricevuta contenente solo un hash SHA-256 dell’ID resta 60 giorni affinché backup e webhook tardivi non ripristinino i dati.
- I backup di applicazione e database sono conservati al massimo 14 giorni e usati solo per il ripristino. Dopo un restore, le ricevute di cancellazione sono riapplicate prima di riaprire il servizio.
- I normali log operativi sono conservati 30 giorni. I log di audit/sistema bloccati e richiesti da Google possono restare fino a 400 giorni, esclusivamente per sicurezza, prova e funzionamento della piattaforma.
- Le pratiche di supporto e feedback vengono normalmente eliminate 12 mesi dopo la ricezione, salvo necessità più lunga di gestione o difesa legale.
- Fatture e registrazioni contabili sono conservate per sette anni dopo la fine dell’anno solare pertinente secondo la legge austriaca; restano solo i dati richiesti.
- OpenAI può conservare per impostazione predefinita log di sicurezza e abusi fino a 30 giorni. I documenti di pagamento e store detenuti dai provider seguono i rispettivi termini di legge.
14. I tuoi diritti e modifiche
Ai sensi del GDPR hai diritto ad accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché a revocare il consenso per il futuro. Contatta info@anton-alpha.com o usa il supporto. Puoi anche presentare reclamo all’autorità austriaca per la protezione dei dati su dsb.gv.at. Aggiorniamo questa informativa in caso di modifiche rilevanti; vale la versione qui pubblicata.