Privacy Policy
Ultimo aggiornamento: 29 aprile 2026
1. Titolare del trattamento
Il titolare è Digital Districts S.r.l., Via degli Artisti 6, 34121 Trieste (TS), Italia. P.IVA 01404490326. Email: info@digitaldistricts.it.
2. Dati raccolti
Trattiamo le seguenti categorie di dati:
- Dati account: email, password (cifrata), provider di login.
- Dati profilo: nome, età, peso, sesso, città, professione, livello di attività, sensibilità gastriche.
- Dati sanitari (categoria particolare ex art. 9 GDPR — solo se acconsenti esplicitamente nella sezione "Cartella clinica" del profilo): gruppo sanguigno, allergie e intolleranze, condizioni mediche (es. diabete, ipertensione, celiachia), farmaci e integratori abituali, note mediche.
- Dati di gara e nutrizione: gare salvate, piani generati, conversazioni con il Coach AI.
- Dati Strava (opzionale): attività sportive importate previo consenso esplicito.
- Dati di pagamento: gestiti tramite Stripe; non conserviamo i dati della carta.
- Dati tecnici: indirizzo IP, browser, log di utilizzo, ricerche effettuate.
3. Finalità e base giuridica
- Erogazione del servizio (esecuzione del contratto, art. 6.1.b GDPR).
- Personalizzazione dei piani nutrizionali tramite AI (esecuzione del contratto).
- Trattamento dei dati sanitari per personalizzare consigli, piani e prodotti compatibili con allergie e patologie (consenso esplicito, art. 9.2.a GDPR — revocabile in qualsiasi momento dal profilo).
- Adempimenti fiscali e contabili (obbligo di legge, art. 6.1.c).
- Sicurezza, prevenzione frodi e analisi statistiche aggregate (legittimo interesse, art. 6.1.f).
- Comunicazioni di marketing (consenso, art. 6.1.a — solo se prestato).
4. Conservazione
I dati sono conservati per la durata dell'account e fino a 24 mesi dalla cancellazione, salvo obblighi di legge più lunghi (es. fatture: 10 anni).
5. Destinatari
I dati possono essere comunicati a:
- Fornitori di hosting e database.
- Provider AI (Google, OpenAI) per la generazione dei piani e del Coach.
- Stripe per la gestione dei pagamenti.
- Strava (solo se attivi l'integrazione).
- Autorità pubbliche, su richiesta legale.
6. Trasferimenti extra-UE
Alcuni fornitori (es. Google, OpenAI, Stripe) possono trattare dati al di fuori dello Spazio Economico Europeo. I trasferimenti avvengono con Clausole Contrattuali Standard approvate dalla Commissione Europea.
7. Diritti dell'interessato
Hai diritto a:
- Accesso, rettifica, cancellazione (art. 15-17 GDPR).
- Limitazione e opposizione al trattamento (art. 18, 21).
- Portabilità dei dati (art. 20).
- Revoca del consenso in qualsiasi momento.
- Reclamo al Garante Privacy.
Per esercitare i tuoi diritti scrivi a info@digitaldistricts.it.
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate (cifratura in transito, controllo accessi, backup) per proteggere i tuoi dati.
9. Modifiche
Eventuali modifiche a questa informativa saranno pubblicate su questa pagina con data aggiornata.