Informativa Privacy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI — REBODYCODE
Ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR) — versione 1.0, 6 luglio 2026
1. Titolare del Trattamento
[Ragione sociale, sede legale, P.IVA di ReBodyCode] ("il Titolare"). Contatto: [email privacy].
Responsabile della Protezione dei Dati (DPO): [da nominare/confermare].
2. Categorie di Dati Trattati
- Dati identificativi e di contatto: nome, cognome, data di nascita, email, telefono.
- Dati di profilo fitness: altezza, peso, obiettivo, disponibilità settimanale, livello di attività fisica.
- Categorie particolari di dati (art. 9 GDPR): metriche BIA (massa grassa, massa magra, idratazione, BMR), storico allenamenti, intolleranze/allergie alimentari. Questi dati sono trattati solo previo consenso esplicito e distinto, registrato in forma non modificabile con timestamp e versione del testo accettato.
- Dati generati dall'assistente AI: contenuto delle conversazioni con l'AI Coach, nella misura necessaria a fornire risposte pertinenti al profilo dell'utente.
- Dati di pagamento: gestiti direttamente dal processore di pagamento (Stripe); il Titolare non memorizza numeri di carta.
- Dati tecnici: indirizzo IP (conservato in forma di hash quando associato a eventi di consenso), identificativi dispositivo, log applicativi.
3. Finalità e Base Giuridica
| Finalità | Base giuridica | Note |
|---|---|---|
| Erogazione del servizio (piani allenamento, wallet, marketplace coach) | Esecuzione del contratto (art. 6.1.b) | |
| Trattamento dati sanitari/BIA per generare piani personalizzati | Consenso esplicito (art. 9.2.a) | Consenso distinto e revocabile in qualsiasi momento; la revoca disabilita le funzionalità che dipendono da questi dati (AI Coach, piani personalizzati, monitoraggio BIA), non l'intero account |
| Uso dei dati di profilo nel prompt dell'assistente AI | Consenso esplicito, distinto dal consenso "dati sanitari" | Sono due consensi separati per finalità diverse, non uno solo |
| Fatturazione e adempimenti fiscali | Obbligo legale (art. 6.1.c) | |
| Prevenzione frodi (uso multiplo account, chargeback) | Legittimo interesse (art. 6.1.f) | Bilanciamento: l'interesse del Titolare a non subire perdite economiche prevale nella misura minima necessaria a rilevare l'abuso |
| Conservazione dei log di consenso anche dopo cancellazione account | Obbligo legale / difesa di un diritto in sede giudiziale (art. 6.1.c, 6.1.f) | I record di consenso sono conservati in forma non modificabile per natura probatoria: la cancellazione dell'account non cancella la prova che un determinato consenso è stato prestato in una certa data, perché altrimenti il Titolare non potrebbe dimostrare la liceità pregressa del trattamento |
4. Modalità del Trattamento AI
I dati del profilo (metriche BIA, storico allenamenti, dati dichiarati) vengono inclusi nel prompt inviato all'assistente conversazionale solo se l'utente ha prestato il consenso specifico di cui alla sezione 3. Il trattamento avviene tramite AWS Bedrock, regione eu-central-1 (Francoforte), infrastruttura scelta specificamente per garantire che l'elaborazione dei dati sanitari nel prompt AI resti all'interno dello Spazio Economico Europeo. Il Titolare dichiara che i dati non vengono utilizzati per addestrare modelli di terzi, subordinatamente a verifica del Data Processing Addendum AWS Bedrock.
Quando i dati disponibili sono insufficienti per una risposta affidabile, l'assistente è progettato per dichiararlo esplicitamente anziché generare contenuto non verificato. L'assistente non fornisce diagnosi né prescrizioni mediche.
5. Comunicazione dei Dati a Professionisti Terzi (Coach)
Se l'utente acquista un pacchetto da un Personal Trainer o Nutrizionista, al professionista viene concesso accesso in lettura ai soli dati necessari all'erogazione del servizio (es. metriche BIA, TDEE calcolato, storico allenamenti), limitato alla durata di validità del pacchetto attivo. L'accesso è tecnicamente revocato in modo automatico alla scadenza del pacchetto (controllo a livello di database, non solo applicativo). Il professionista è responsabile del trattamento che effettua nell'ambito della propria attività professionale.
Lo staff interno del Titolare può accedere a dati specifici solo per finalità di supporto tecnico, gestione contestazioni o richieste legali, e ogni accesso è registrato in un log indelebile e sottoposto a verifica interna.
6. Sub-responsabili del Trattamento (Fornitori Terzi)
| Fornitore | Funzione | Localizzazione dichiarata | Note |
|---|---|---|---|
| Supabase | Database, autenticazione, storage | UE — Francoforte | |
| AWS Bedrock | Elaborazione AI Coach | UE — eu-central-1 (Francoforte) | Scelto per garantire residenza UE dei dati sanitari nel prompt |
| Stripe | Pagamenti, Stripe Connect (payout coach) | Infrastruttura globale | Trasferimenti extra-SEE assistiti dalle Clausole Contrattuali Standard adottate da Stripe |
| Mux / Cloudflare Stream | Hosting e streaming video (esercizi, revisione esecuzione) | Infrastruttura globale (CDN) | Trasferimenti extra-SEE assistiti dalle Clausole Contrattuali Standard adottate dal fornitore |
L'elenco aggiornato dei sub-responsabili è disponibile su richiesta scrivendo al contatto privacy indicato nella sezione 1.
7. Periodo di Conservazione
- Dati di profilo e dati sanitari (art. 9): per la durata dell'account, più 24 mesi dalla cancellazione per finalità di difesa in sede legale.
- Log di consenso: 10 anni oltre la cancellazione dell'account, in quanto prova dell'adempimento degli obblighi GDPR.
- Conversazioni con l'AI Coach: 24 mesi dalla loro creazione.
- Dati di fatturazione: per il periodo previsto dalla normativa fiscale applicabile (in Italia, ordinariamente 10 anni).
8. Diritti dell'Interessato
L'utente può in qualsiasi momento esercitare, scrivendo al contatto privacy indicato nella sezione 1:
- diritto di accesso ai propri dati (art. 15);
- diritto di rettifica (art. 16);
- diritto alla cancellazione, nei limiti di quanto indicato alla sezione 3 per i log di consenso e gli obblighi fiscali (art. 17);
- diritto di limitazione del trattamento (art. 18);
- diritto alla portabilità dei dati (art. 20);
- diritto di opposizione al trattamento basato su legittimo interesse (art. 21);
- diritto di revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca (art. 7.3).
L'utente ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all'autorità di controllo del proprio Stato membro di residenza.
9. Sicurezza dei Dati
I dati sono protetti tramite controlli di accesso a livello di database (Row Level Security), separazione dei privilegi tra ruoli (utente, coach, staff di revisione contenuti, amministratore) secondo il principio del minimo privilegio, cifratura dei dati sensibili conservati localmente sul dispositivo, e registrazione indelebile degli accessi privilegiati ai dati sanitari.
10. Modifiche alla presente Informativa
Il Titolare si riserva di aggiornare la presente informativa. Le modifiche sostanziali sono comunicate con adeguato preavviso e, ove richiesto dalla legge, richiedono un nuovo consenso esplicito da parte dell'utente.