Informativa sulla privacy
Ultimo aggiornamento: 8 settembre 2026
Lingua English Deutsch Français Italiano Español
Questa pagina è una traduzione di cortesia. Fa fede unicamente la versione inglese: in caso di divergenza tra questa traduzione e l'informativa sulla privacy in inglese, si applica la versione inglese. Le altre pagine di questo sito sono disponibili solo in inglese.
Grain («noi», «ci» o «nostro») è gestita da Sonder Business. Prendiamo sul serio la tua privacy. Questa informativa spiega quali dati raccogliamo, perché li raccogliamo e come puoi controllarli. Questa informativa è conforme al Regolamento generale sulla protezione dei dati dell'UE (GDPR), al UK Data Protection Act 2018, al California Consumer Privacy Act (CCPA) e al Personal Information Protection and Electronic Documents Act canadese (PIPEDA).
1. I dati che raccogliamo
1.1 I dati che fornisci tu
- Dati dell'account: indirizzo e-mail e password. Per usare l'app è necessario un account. «Accedi con Apple» condivide, se lo desideri, il tuo nome e un indirizzo e-mail di inoltro.
- Preferenze di salute: obiettivi alimentari, preferenze alimentari, allergie, condizioni di salute, ingredienti da evitare, certificazioni preferite, negozi preferiti. Sono tutti facoltativi e vengono conservati per personalizzare i tuoi punteggi Grain. Alcuni di questi sono dati sulla salute, che il GDPR tratta come categoria particolare (art. 9): li raccogliamo quindi solo se scegli di inserirli e li trattiamo sulla base del tuo consenso esplicito.
- Le persone per cui fai la spesa: se aggiungi dei familiari, il nome o il soprannome e l'emoji che assegni a ciascuna persona, insieme alle allergie, alle condizioni di salute, alle preferenze alimentari e agli ingredienti da evitare che registri per lei. Questi dati sono conservati insieme al tuo account sui nostri server e ti seguono quindi da un dispositivo all'altro. Non vengono mai inviati ai nostri fornitori di IA, non sono usati per le statistiche e non servono mai a decidere che cosa vede un'altra persona. Sono inclusi nell'esportazione dei tuoi dati e vengono cancellati insieme al tuo account. Aggiungi una persona solo se ha dato il suo consenso: la persona aggiunta non vede una schermata di consenso propria, quindi devi informarla tu.
- Domande e ricerche che digiti: le domande in testo libero che poni in Ask Grain e la conversazione a cui appartengono, oltre ai nomi dei prodotti e ai termini che inserisci nella ricerca prodotti, in Explore e nell'inserimento manuale.
- Recensioni e preferiti: i prodotti che salvi o recensisci.
Le domande e i termini di ricerca che digiti vengono inviati al nostro fornitore di IA (Google Gemini) per ottenere una risposta: è esattamente ciò che fanno quelle funzioni. Le tue preferenze di salute seguono una regola diversa: vengono inviate a Gemini se, e soltanto se, attivi «Personalizza l'IA con il profilo di salute» nell'app. Grain chiede questo permesso separatamente, con un avviso dedicato nell'app, prima del primo invio; accettare i nostri Termini non costituisce consenso. Se rifiuti, o se la domanda non ti è ancora stata posta, questi campi vengono rimossi da ogni richiesta all'IA prima che lasci il tuo dispositivo. Puoi revocare il permesso in qualsiasi momento dal pannello Impostazioni nella scheda del profilo, e la revoca vale per tutti i dispositivi collegati al tuo account. Vedi la sezione 4.
1.2 I dati raccolti automaticamente
- Cronologia delle scansioni: i codici a barre che scansioni e quando, collegati al tuo account. Per usare l'app è necessario un account Grain, quindi non esiste una modalità anonima.
- Dati di dispositivo e di utilizzo: versione dell'app, modello del dispositivo, versione di iOS, rapporti di arresto anomalo ed eventi di interazione, come le schermate che visualizzi. Questi dati sono raccolti tramite Firebase Analytics e Crashlytics, e solo se acconsenti: entrambi sono disattivati nell'app così come viene distribuita e restano tali finché non dai il tuo assenso nella schermata sulla privacy al primo avvio. I dati sono pseudonimi, non anonimi. Ogni evento porta un identificatore derivato dall'ID del tuo account (un hash unidirezionale dello stesso), che ci permette di distinguere le sessioni di una stessa persona e ci permette anche di ricollegarle al tuo account. Gli eventi di scansione e di prodotto inviano il codice a barre scansionato come hash unidirezionale abbreviato, non come il numero stampato sulla confezione. Gli eventi di ricerca inviano la lunghezza della tua richiesta e quanti risultati sono tornati, mai il termine cercato.
- Token per le notifiche push: se consenti le notifiche, il token push Apple del tuo dispositivo, insieme al fuso orario del dispositivo e alla regione dell'app che hai selezionato, in modo che gli avvisi arrivino a un'ora locale sensata e solo dove l'app può mostrarli. Il token viene registrato solo dopo che hai concesso il permesso di notifica di iOS. Vedi la sezione 4.1.
- Dati di acquisto: lo stato del tuo abbonamento e la sua data di scadenza, che Apple ci comunica quando ti abboni tramite l'App Store. Non abbiamo accesso al tuo metodo di pagamento: Apple gestisce tutte le transazioni.
1.3 Le foto che scegli di inviare
La scansione dei codici a barre avviene sul tuo dispositivo, e i fotogrammi della fotocamera usati per leggere un codice a barre non vengono mai caricati. Alcune funzioni facoltative funzionano diversamente, e vogliamo essere chiari al riguardo:
- Photo Identify: quando fotografi un prodotto per identificarlo, quella foto viene caricata sui nostri server e passata al nostro fornitore di IA (Google Gemini) per riconoscere il prodotto. Serve a quell'analisi.
- Completamento dell'etichetta («fotografa l'etichetta»): quando fotografi un elenco di ingredienti o una tabella nutrizionale per completare i dati di un prodotto, quella foto viene caricata, analizzata dall'IA e conservata in un registro di moderazione e verifica, insieme alla correzione dei dati che ne deriva, così da poter controllare l'accuratezza dei dati di prodotto contribuiti e rilevare eventuali abusi. Queste foto devono mostrare la confezione del prodotto, non delle persone: tieni te stesso e gli altri fuori dall'inquadratura.
- Allegati in Ask Grain: quando alleghi una foto a una domanda in Ask Grain, quell'immagine viene caricata e passata al nostro fornitore di IA per rispondere alla tua domanda. Serve a quella conversazione.
Queste foto possono provenire dalla fotocamera o, se lo preferisci, dalla tua libreria foto. In entrambi i casi viene inviata solo l'immagine specifica che selezioni. Le foto vengono acquisite e caricate soltanto quando usi attivamente una di queste funzioni. Google non usa i dati inviati nell'ambito del nostro accordo API per addestrare i suoi modelli.
1.4 Ciò che NON raccogliamo
- Non raccogliamo dati di posizione precisa.
- Non ti tracciamo su altre app o su altri siti web.
- Grain non legge mai la tua libreria foto. Quando scegli una foto, iOS ci consegna solo quell'immagine, e l'app non ha accesso al resto della libreria. Grain può salvare un'immagine della scheda punteggio nella tua libreria, ma solo se glielo chiedi. Non carichiamo mai immagini della fotocamera o della libreria al di fuori delle funzioni descritte nella sezione 1.3.
2. Come usiamo i tuoi dati
- Fornire il servizio: cercare prodotti, generare spiegazioni degli ingredienti con l'IA, personalizzare i punteggi, salvare la tua cronologia.
- Migliorare l'app: capire quali funzioni vengono usate, diagnosticare gli arresti anomali, correggere i bug. Per questo usiamo le statistiche soggette a consenso descritte nella sezione 1.2 e nient'altro.
- Comunicare con te: rispondere alle richieste di assistenza e inviare e-mail essenziali su account e sicurezza, per esempio il messaggio che conferma la modifica della password.
- Avvisarti: inviare le notifiche push descritte nella sezione 4.1, se le hai consentite: richiami di sicurezza e cambi di ingredienti per i prodotti che hai scansionato o salvato, e un avviso quando una foto di etichetta che hai inviato completa un prodotto.
- Rispettare la legge: rispondere a richieste legali valide, far rispettare i nostri Termini di servizio.
Non vendiamo i tuoi dati personali a terzi. Non ti mostriamo pubblicità. Non usiamo i tuoi dati per addestrare modelli di IA offerti ad altre aziende.
3. Basi giuridiche del trattamento (GDPR)
- Contratto: per fornire il servizio che hai richiesto (scansione, account, abbonamenti).
- Consenso: le statistiche dell'app e i rapporti di arresto anomalo, che sono disattivati nell'app così come viene distribuita, vengono richiesti al primo avvio e possono essere modificati in qualsiasi momento sotto Profilo, poi Privacy; le notifiche push, che consenti e revochi nelle Impostazioni di iOS; e qualsiasi funzione di personalizzazione facoltativa che attivi. Quando il trattamento riguarda dati sulla salute, siano essi le tue allergie e condizioni di salute o quelle che registri per le persone per cui fai la spesa, ci basiamo sul consenso esplicito previsto dall'articolo 9, paragrafo 2, lettera a): il tuo, raccolto tramite l'avviso dedicato nell'app descritto nella sezione 1.1, e, per ogni altra persona che aggiungi, il permesso che devi ottenere da lei prima di inserire i suoi dati.
- Legittimo interesse: sicurezza e prevenzione degli abusi, il che comprende il registro di moderazione descritto nella sezione 1.3 e i limiti di frequenza che mantengono il servizio disponibile. Non ci basiamo sul legittimo interesse per le statistiche o i rapporti di arresto anomalo.
- Obbligo legale: per rispettare la legge applicabile.
4. Servizi di terze parti
Condividiamo dati limitati con i seguenti fornitori di servizi, ciascuno dei quali è contrattualmente obbligato a proteggere i tuoi dati:
- Supabase (database e autenticazione): conserva il tuo account, il profilo di salute, le persone per cui fai la spesa, la cronologia delle scansioni, i preferiti e il token push del tuo dispositivo. Ospitato da Supabase negli Stati Uniti (AWS us-east-1).
- Google Gemini (IA): inviamo testo di prodotti e ingredienti; le foto che invii quando usi Photo Identify o il completamento dell'etichetta (vedi la sezione 1.3); le domande in testo libero che poni in Ask Grain, insieme alla conversazione a cui appartengono; i nomi dei prodotti e i termini di ricerca che digiti; e, solo finché hai attivato «Personalizza l'IA con il profilo di salute», i campi del tuo profilo di salute: obiettivi alimentari, preferenze alimentari, allergie, condizioni di salute e ingredienti che ci hai chiesto di evitare. Con quell'impostazione disattivata, o prima che ti sia stata posta la domanda, questi campi del profilo di salute vengono rimossi dalla richiesta e non raggiungono mai Google. Ciò che registri sulle persone per cui fai la spesa non viene mai inviato a Google, con quell'impostazione attiva o disattiva. Google non usa questi dati per addestrare i suoi modelli nell'ambito del nostro accordo API.
- Anthropic (IA, oggi non in uso): il nostro backend contiene un router di modelli che può servire una sola funzione, la ricerca di alternative più sane, con il modello Claude di Anthropic invece che con Gemini. È disattivato. Il router prende quella strada solo quando abbiamo configurato sia una chiave API Anthropic sia un elenco esplicito di attività, e nessuna attività figura in quell'elenco: quindi nessun dato viene inviato ad Anthropic. Se un giorno lo attivassimo, Anthropic riceverebbe lo stesso prompt di prodotto e ingredienti che Gemini riceve per quella singola funzione, e non riceverebbe i dati del tuo account, il tuo profilo di salute o le persone per cui fai la spesa. Aggiorneremo questa informativa prima di attivarlo.
- Serper (ricerca immagini): quando un prodotto scansionato non ha un'immagine registrata, interroghiamo l'API di ricerca immagini di Serper per trovare una foto del prodotto. Inviamo solo il nome del prodotto e la marca, e nessun dato dell'utente. Le immagini sono memorizzate in cache in modo permanente, così non interroghiamo mai due volte lo stesso prodotto.
- Resend (e-mail transazionali): invia le e-mail di account e sicurezza, per esempio la notifica che conferma la modifica della password. Riceve il tuo indirizzo e-mail e il contenuto di quel messaggio. Nessuna e-mail di marketing.
- Firebase (Google): Analytics e Crashlytics, e solo se hai acconsentito. Riceve dati pseudonimi di dispositivo e di utilizzo come descritto nella sezione 1.2, compresi l'identificatore derivato dall'account e i codici a barre sotto forma di hash.
- Apple (App Store e notifiche push): gestisce tutti i pagamenti e può condividere con noi gli ID delle transazioni. Apple gestisce inoltre l'Apple Push Notification service (APNs), che consegna le nostre notifiche: Apple riceve il token push del tuo dispositivo e il messaggio che vi inviamo.
4.1 Notifiche push
Se consenti le notifiche, Grain invia tre tipi di messaggio push e nessun altro. Non inviamo mai push di marketing.
- Richiami di sicurezza: un prodotto che hai scansionato o salvato negli ultimi dodici mesi è oggetto di un richiamo. Questi vanno a qualsiasi account, gratuito o a pagamento.
- Cambi di ingredienti: un prodotto che hai scansionato o salvato negli ultimi dodici mesi cambia gli ingredienti, oppure i suoi valori nutrizionali si spostano abbastanza da cambiarne il punteggio. Questi vanno solo agli abbonati, al massimo uno al giorno.
- Foto di etichette: una foto di etichetta che hai inviato è stata elaborata, e il prodotto che completa ora ha un punteggio.
Le notifiche di richiamo e di cambio ingredienti sono trattenute al di fuori delle ore di silenzio, dalle 21 alle 8 nel fuso orario del tuo dispositivo. Per consegnarle conserviamo nel nostro database il token push Apple del tuo dispositivo, il suo fuso orario e la tua regione dell'app, e passiamo il token e il messaggio al servizio push di Apple. Puoi disattivare le notifiche in qualsiasi momento nelle Impostazioni di iOS, sotto Notifiche, e noi smettiamo di inviarle. Quando Apple ci comunica che un token non è più valido, lo cancelliamo.
5. I tuoi diritti
In base al GDPR, al CCPA, al PIPEDA e a leggi analoghe, hai il diritto di:
- Accesso: richiedere una copia di tutti i dati che conserviamo su di te. Usa il pulsante «Scarica i miei dati» nell'app (Profilo → Impostazioni account).
- Rettifica: modificare qualsiasi informazione del profilo direttamente nell'app.
- Cancellazione: eliminare in modo permanente il tuo account e tutti i dati associati tramite Profilo → Impostazioni account → Elimina account.
- Portabilità: esportare i tuoi dati come file JSON.
- Limitazione od opposizione: per determinati trattamenti. Contattaci per esercitare questo diritto.
- Revoca del consenso: in qualsiasi momento, per ogni trattamento fondato sul consenso.
- Reclamo: alla tua autorità per la protezione dei dati (per esempio l'autorità del tuo Stato membro dell'UE o l'Information Commissioner's Office del Regno Unito).
6. Conservazione dei dati
Conserviamo i tuoi dati finché il tuo account è attivo. Quando elimini il tuo account, cancelliamo tutti i dati associati entro 30 giorni, salvo dove la conservazione è imposta dalla legge (per esempio i documenti delle transazioni a fini fiscali, in genere 7 anni). I token per le notifiche push vengono inoltre cancellati non appena Apple ci comunica che un token non è più valido, senza attendere l'eliminazione dell'account.
7. Sicurezza dei dati
Tutti i dati sono trasmessi tramite HTTPS. I dati a riposo sono cifrati. Nel nostro database usiamo la sicurezza a livello di riga, così ogni utente può accedere soltanto ai propri dati. Le password sono sottoposte ad hash con algoritmi standard del settore e non le vediamo mai in chiaro.
8. Trasferimenti internazionali
I dati del tuo account, del profilo di salute e delle scansioni sono conservati negli Stati Uniti. Per le persone nell'UE, nel Regno Unito o in Svizzera si tratta di un trasferimento internazionale: ci basiamo sulle clausole contrattuali tipo dell'UE (SCC) con Supabase, e Google Gemini è fornito da Google LLC, che è certificata nell'ambito dell'EU-U.S. Data Privacy Framework e offre SCC. I tuoi diritti ai sensi del GDPR e del GDPR del Regno Unito non sono influenzati dal luogo in cui i dati sono conservati.
9. Privacy dei minori
Devi avere almeno 16 anni per usare Grain, oppure 13 anni o più dove la legge locale ti consente di prestare il consenso ai servizi digitali a quell'età. Grain è un'app per il pubblico generale, non è rivolta a minori al di sotto di quell'età e non raccogliamo consapevolmente dati personali che li riguardino (coerentemente con il Children's Online Privacy Protection Act statunitense, «COPPA», e con le regole sull'età del consenso nel Regno Unito e nell'UE ai sensi dell'articolo 8 del GDPR). Se ritieni che un minore ci abbia fornito dati personali, contattaci e li cancelleremo.
10. Modifiche a questa informativa
Possiamo aggiornare questa informativa di tanto in tanto. Le modifiche sostanziali saranno annunciate via e-mail (se abbiamo il tuo indirizzo) e nell'app. La data di «ultimo aggiornamento» in cima a questa informativa indica sempre la revisione più recente.
11. Contatti
Per domande sulla privacy, richieste sui dati o per esercitare i tuoi diritti:
E-mail: contact@grainios.com
Titolare del trattamento: Sonder Business
Indirizzo postale: [entità giuridica e indirizzo: da fornire a cura del proprietario]