Legal

Privacy Policy

Ultimo aggiornamento: 29 aprile 2026

1. Titolare del trattamento

Il titolare è Digital Districts S.r.l., Via degli Artisti 6, 34121 Trieste (TS), Italia. P.IVA 01404490326. Email: info@digitaldistricts.it.

2. Dati raccolti

Trattiamo le seguenti categorie di dati:

  • Dati account: email, password (cifrata), provider di login.
  • Dati profilo: nome, età, peso, sesso, città, professione, livello di attività, sensibilità gastriche.
  • Dati sanitari (categoria particolare ex art. 9 GDPR — solo se acconsenti esplicitamente nella sezione "Cartella clinica" del profilo): gruppo sanguigno, allergie e intolleranze, condizioni mediche (es. diabete, ipertensione, celiachia), farmaci e integratori abituali, note mediche.
  • Dati di gara e nutrizione: gare salvate, piani generati, conversazioni con il Coach AI.
  • Dati Strava (opzionale): attività sportive importate previo consenso esplicito.
  • Dati di pagamento: gestiti tramite Stripe; non conserviamo i dati della carta.
  • Dati tecnici: indirizzo IP, browser, log di utilizzo, ricerche effettuate.

3. Finalità e base giuridica

  • Erogazione del servizio (esecuzione del contratto, art. 6.1.b GDPR).
  • Personalizzazione dei piani nutrizionali tramite AI (esecuzione del contratto).
  • Trattamento dei dati sanitari per personalizzare consigli, piani e prodotti compatibili con allergie e patologie (consenso esplicito, art. 9.2.a GDPR — revocabile in qualsiasi momento dal profilo).
  • Adempimenti fiscali e contabili (obbligo di legge, art. 6.1.c).
  • Sicurezza, prevenzione frodi e analisi statistiche aggregate (legittimo interesse, art. 6.1.f).
  • Comunicazioni di marketing (consenso, art. 6.1.a — solo se prestato).

4. Conservazione

I dati sono conservati per la durata dell'account e fino a 24 mesi dalla cancellazione, salvo obblighi di legge più lunghi (es. fatture: 10 anni).

5. Destinatari

I dati possono essere comunicati a:

  • Fornitori di hosting e database.
  • Provider AI (Google, OpenAI) per la generazione dei piani e del Coach.
  • Stripe per la gestione dei pagamenti.
  • Strava (solo se attivi l'integrazione).
  • Autorità pubbliche, su richiesta legale.

6. Trasferimenti extra-UE

Alcuni fornitori (es. Google, OpenAI, Stripe) possono trattare dati al di fuori dello Spazio Economico Europeo. I trasferimenti avvengono con Clausole Contrattuali Standard approvate dalla Commissione Europea.

7. Diritti dell'interessato

Hai diritto a:

  • Accesso, rettifica, cancellazione (art. 15-17 GDPR).
  • Limitazione e opposizione al trattamento (art. 18, 21).
  • Portabilità dei dati (art. 20).
  • Revoca del consenso in qualsiasi momento.
  • Reclamo al Garante Privacy.

Per esercitare i tuoi diritti scrivi a info@digitaldistricts.it.

8. Sicurezza

Adottiamo misure tecniche e organizzative adeguate (cifratura in transito, controllo accessi, backup) per proteggere i tuoi dati.

9. Modifiche

Eventuali modifiche a questa informativa saranno pubblicate su questa pagina con data aggiornata.