Privacy Policy

Ultimo aggiornamento: 26 settembre 2026

La presente informativa, resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”), descrive il trattamento dei dati personali effettuato tramite il sito nutrifacile.it e l'applicazione app.nutrifacile.it (insieme, la “Piattaforma”). Riguarda i visitatori del sito e i professionisti che utilizzano il servizio.

Dati dei pazienti: per i dati che i professionisti inseriscono in piattaforma relativi ai propri pazienti (inclusi dati sulla salute), NutriFacile agisce come responsabile del trattamento per conto del professionista, che ne è titolare. Tale trattamento è disciplinato dall'Accordo sul Trattamento dei Dati (DPA): vedi la sezione 9 di questa informativa.

1. Titolare del trattamento

NutriFacile S.r.l.s., con sede legale in Via Emanuele Notarbartolo 38, 90141 Palermo (PA), P.IVA e Codice Fiscale 07437730828.
PEC: nutrifacile@pec.it
Email per la privacy: privacy@nutrifacile.it

2. Dati raccolti e finalità

2.1 Navigazione del sito nutrifacile.it

La semplice navigazione del sito non comporta la raccolta di dati personali da parte nostra: le statistiche di traffico sono aggregate e senza cookie. I log tecnici dell'infrastruttura di hosting (indirizzi IP, richieste HTTP) sono trattati dai fornitori indicati alla sezione 5 per la sola erogazione e sicurezza del servizio.

Sulle pagine di offerta dedicate (indirizzi del tipo nutrifacile.it/c/xxxxx) contiamo le visite sui nostri server con un codice non reversibile che cambia ogni giorno, senza conservare l'indirizzo IP né il browser. Lo stesso codice accompagna l'evento di visita che registriamo, sempre senza indirizzo IP, nel nostro strumento di analisi PostHog (server UE). Il funzionamento è descritto al paragrafo 2.4 della Cookie Policy.

Se acconsenti tramite l'apposito banner, il sito carica il pixel di Meta, che comunica a Meta Platforms Ireland Ltd. la visita alla pagina insieme a indirizzo IP e informazioni sul browser, per misurare i risultati delle nostre campagne pubblicitarie e mostrare annunci a un pubblico più pertinente. Per questa raccolta e trasmissione operiamo come contitolari del trattamento con Meta; i trattamenti successivi sono effettuati da Meta come titolare autonomo. Base giuridica: consenso (art. 6.1.a GDPR), revocabile in ogni momento dalla Cookie Policy. In assenza di consenso nessuno script di Meta viene caricato.

2.2 Form del sito (demo, candidature studenti, richieste enterprise)

Attraverso i form del sito raccogliamo i dati necessari a gestire la richiesta: nome, email, professione o corso di studi, eventuale telefono e messaggio. Registriamo inoltre l'indirizzo IP da cui il modulo è stato inviato, per prevenire invii automatici e abusi. Base giuridica: misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR) e, per l'indirizzo IP, legittimo interesse alla sicurezza del servizio (art. 6.1.f GDPR). Conservazione: fino a 12 mesi dall'invio, salvo prosecuzione del rapporto.

2.3 Registrazione e account

Alla registrazione raccogliamo email e password (quest'ultima conservata esclusivamente in forma cifrata dal nostro fornitore di autenticazione). Durante l'onboarding e nelle impostazioni dell'account raccogliamo i dati professionali necessari all'erogazione del servizio: nome e cognome, titolo professionale, numero di iscrizione all'albo, codice fiscale, partita IVA, numero di telefono, dati dello studio (denominazione, indirizzo, CAP, città e provincia) e regime fiscale. Sono facoltativi la foto profilo, il logo dello studio e un recapito telefonico da indicare ai pazienti. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).

Quando accetti i Termini di servizio, la presente informativa e il DPA registriamo la versione accettata, la data, l'indirizzo IP e il browser utilizzato, per poter dimostrare l'accettazione. Conserviamo allo stesso modo la data delle scelte che esprimi sull'analisi di prodotto. Base giuridica: legittimo interesse a poter dimostrare l'accettazione (art. 6.1.f GDPR) e obbligo di dimostrare il consenso (art. 7.1 GDPR).

2.4 Verifica delle abilitazioni professionali

Per garantire che la piattaforma sia usata solo da professionisti abilitati, verifichiamo i dati dichiarati tramite consultazione di registri pubblici (albi professionali quali FNOMCEO, ONB e FNO TSRM-PSTRP, e il servizio di verifica P.IVA dell'Agenzia delle Entrate). Base giuridica: legittimo interesse a prevenire abusi e tutelare i pazienti finali (art. 6.1.f GDPR) ed esecuzione del contratto.

Se sei un medico e chiedi di abilitare la prescrizione elettronica, trattiamo anche il diploma di specializzazione che carichi e l'esito della nostra verifica, conservati fino all'eliminazione dell'account.

2.5 Fatturazione e pagamenti

I pagamenti sono gestiti da Stripe: i dati delle carte non transitano mai sui nostri server. Trattiamo i dati di fatturazione (intestazione, P.IVA, storico pagamenti) per obbligo di legge (art. 6.1.c GDPR) e li conserviamo per i termini fiscali (10 anni).

2.6 Analisi di prodotto (solo con il tuo consenso)

Nell'applicazione utilizziamo PostHog (su server nell'Unione Europea) per capire come vengono usate le funzionalità, solo previo consenso esplicito richiesto al primo accesso e revocabile in qualsiasi momento da Impostazioni → Privacy. Il sistema non usa cookie né archiviazione persistente e rispetta il segnale “Do Not Track”. Gli eventi sono associati in forma pseudonima al tuo account, tramite un identificativo interno, insieme al titolo professionale, allo stato dell'abbonamento e alla data di registrazione. Filtri automatici rimuovono o mascherano email, codici fiscali, numeri di telefono e identificativi dei pazienti, e non vengono conservati né il tuo indirizzo IP né la posizione geografica che se ne potrebbe ricavare. La registrazione delle sessioni (replay) richiede un consenso separato, maschera tutti i testi e gli input, e le registrazioni sono conservate per 30 giorni. Base giuridica: consenso (art. 6.1.a GDPR).

2.7 Campagne e offerte dedicate

Se ti registri partendo da una nostra offerta dedicata, colleghiamo al tuo account il codice della campagna e le condizioni che ti sono state proposte, così da poterle applicare. Per misurare i risultati delle campagne registriamo in PostHog (server UE) due soli eventi, la registrazione e l'eventuale primo abbonamento, associati al tuo account e al codice della campagna, senza indirizzo IP. Questi eventi sono trasmessi dai nostri server e non dal tuo browser, e non dipendono dal consenso all'analisi di prodotto descritto al punto 2.6. Base giuridica: esecuzione del contratto per l'applicazione dell'offerta e legittimo interesse a valutare i risultati delle proprie campagne (art. 6.1.f GDPR), a cui puoi opporti scrivendo a privacy@nutrifacile.it.

2.8 Programma di segnalazione (“Invita un collega”)

Se generi un codice invito, il tuo nome, cognome e titolo professionale vengono mostrati nella pagina di invito a chi apre il tuo link. Il codice è anonimo e l'attribuzione dell'invito avviene tramite un cookie tecnico descritto nella Cookie Policy. Quando aderisci al programma registriamo la versione delle condizioni accettate, la data, l'indirizzo IP e il browser. Per prevenire abusi del programma trattiamo inoltre dati di riscontro (coincidenze di identità, P.IVA o strumento di pagamento). Base giuridica: esecuzione del contratto e legittimo interesse antifrode.

2.9 Area riservata del sito

Se accedi all'applicazione, il sito nutrifacile.it ti riconosce e ti dà accesso a un'area riservata con profilo, abbonamento, fatture e assistenza. Per ciascuna sessione dell'area riservata registriamo l'indirizzo IP e il browser, a fini di sicurezza, e per consultare i dati di fatturato ti chiediamo un codice di verifica monouso. I cookie utilizzati sono descritti nella Cookie Policy. Base giuridica: esecuzione del contratto e legittimo interesse alla sicurezza dell'account (art. 6.1.f GDPR).

2.10 Assistenza e gestione del rapporto

Se apri una richiesta di assistenza trattiamo il contenuto dei messaggi e gli eventuali allegati che invii. Per gestire il rapporto con i clienti conserviamo inoltre la data dell'ultima attività sull'account, i messaggi che ti inviamo nella casella dell'applicazione e note interne del personale NutriFacile. Base giuridica: esecuzione del contratto e legittimo interesse alla gestione del rapporto contrattuale (art. 6.1.f GDPR).

2.11 Comunicazioni e sicurezza

Inviamo email transazionali e di servizio (verifica indirizzo, promemoria, ricevute, notifiche di sicurezza, codici OTP per la verifica in due passaggi) e registriamo l'esito della consegna. Per proteggere l'account registriamo, a ogni accesso, l'indirizzo IP e il browser utilizzati, e conserviamo log di sicurezza e un registro delle operazioni (audit trail) con le stesse informazioni. Base giuridica: esecuzione del contratto e legittimo interesse alla sicurezza (art. 6.1.f GDPR).

Nelle pagine di accesso, registrazione e recupero della password, e quando cambi password o indirizzo email, una verifica anti-bot di Cloudflare (Turnstile) elabora l'indirizzo IP e alcune caratteristiche tecniche del browser per distinguere le persone dai programmi automatici. Cloudflare può usare questi segnali anche per migliorare il proprio sistema di riconoscimento dei bot, come titolare autonomo. Base giuridica: legittimo interesse alla sicurezza del servizio (art. 6.1.f GDPR).

2.12 Monitoraggio degli errori

Quando si verifica un errore nell'applicazione o nei nostri server, ne inviamo una segnalazione tecnica a Sentry (Functional Software, Inc.), con dati conservati nell'Unione Europea: tipo di errore, punto del codice, indirizzo della pagina privo di identificativi e parametri, browser e sistema operativo, e le operazioni tecniche immediatamente precedenti. La segnalazione non contiene la tua identità né il contenuto di moduli, schede o documenti; email, codici fiscali, numeri di telefono, date e identificativi eventualmente presenti in un messaggio di errore vengono mascherati prima dell'invio, e l'indirizzo IP della connessione non viene conservato. Le segnalazioni sono cancellate entro 90 giorni. Base giuridica: legittimo interesse a garantire il funzionamento e la sicurezza del servizio (art. 6.1.f GDPR).

3. Natura del conferimento

Il conferimento dei dati richiesti per registrazione, onboarding e fatturazione è necessario per l'erogazione del servizio: in mancanza non è possibile attivare l'account. Il consenso all'analisi di prodotto è facoltativo e la sua mancanza non limita alcuna funzionalità.

4. Modalità del trattamento e sicurezza

I dati sono trattati con strumenti elettronici e misure di sicurezza adeguate: cifratura in transito (TLS) e at-rest, controllo degli accessi su base riga (Row-Level Security), cifratura applicativa aggiuntiva per i dati più sensibili, audit log immutabile, backup cifrati su infrastruttura UE. Il dettaglio delle misure è descritto nel DPA.

5. Destinatari dei dati

I dati sono trattati dai fornitori di cui la Società si avvale per l'erogazione del servizio, nominati responsabili o sub-responsabili del trattamento, tra cui: Supabase (database e autenticazione, server UE), Railway (hosting backend, region UE), Vercel (hosting web e statistiche di traffico del sito), Cloudflare (verifica anti-bot, storage dei file e backup cifrati, localizzazione UE), Stripe (pagamenti), Resend e Zoho (email, UE per Zoho), Mistral AI (funzionalità AI, Francia), PostHog (analisi di prodotto e misurazione delle campagne, server UE), Sentry (monitoraggio degli errori, dati in UE), GitHub (esecuzione del backup notturno: i dati vi transitano per il solo tempo necessario a cifrarli), Google (solo se attivi la sincronizzazione con Google Calendar), Meta (misurazione delle campagne pubblicitarie sul sito, solo con il tuo consenso). I fornitori che trattano anche dati dei pazienti sono elencati, con paesi e garanzie, nella tabella dei sub-responsabili del DPA.

Per suggerire l'indirizzo mentre si compila la residenza di un paziente, i nostri server interrogano il servizio di geocodifica Photon di komoot GmbH (Germania), basato sui dati di OpenStreetMap, inviando il solo testo digitato senza numero civico: nessun nome, identificativo o indirizzo IP dell'utente.

Se attivi la trasmissione delle ricevute al Sistema Tessera Sanitaria, i dati di spesa sanitaria sono comunicati al Ministero dell'Economia e delle Finanze, che opera come autonomo titolare del trattamento.

6. Trasferimento dati extra-UE

I dati sono archiviati su infrastrutture nell'Unione Europea. Diversi fornitori hanno sede negli USA o possono trattare dati da lì, anche solo per assistenza e manutenzione: Supabase, Railway, Vercel, Cloudflare, Stripe, Resend, PostHog, Sentry, GitHub, Google e, in caso di consenso al pixel, Meta. Gli eventuali trasferimenti avvengono sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR) e, ove applicabile, del Data Privacy Framework.

7. Periodo di conservazione

  • Dati dell'account: per la durata del rapporto contrattuale e fino all'eliminazione dell'account; un account chiuso è eliminato dopo 90 giorni, con un avviso via email un mese prima
  • Registri degli accessi e delle sessioni, anche dell'area riservata (con indirizzo IP e browser): 12 mesi, e comunque non oltre l'eliminazione dell'account
  • Registro delle operazioni svolte con l'account: 24 mesi, e comunque non oltre l'eliminazione dell'account; le operazioni del personale NutriFacile sono conservate 24 mesi
  • Prova dell'accettazione dei documenti contrattuali (versione, data, indirizzo IP e browser) e degli avvisi di aggiornamento ricevuti: per la durata del rapporto e per 10 anni dalla sua cessazione, a tutela dei diritti in caso di contestazione (art. 17.3.e GDPR)
  • Dati di fatturazione: 10 anni (obblighi fiscali)
  • Dati dei form del sito e candidature: fino a 12 mesi
  • Segnalazioni di errore: fino a 90 giorni
  • Dati di analisi di prodotto: eventi pseudonimizzati conservati secondo le impostazioni di retention di PostHog, registrazioni delle sessioni per 30 giorni; il consenso è revocabile in ogni momento
  • Registro delle scelte sui cookie: 6 mesi, più 5 anni ai soli fini di difesa (vedi la Cookie Policy)

8. Diritti dell'interessato

Hai il diritto di:

  • Accedere ai tuoi dati personali e riceverne copia
  • Richiedere la rettifica o la cancellazione
  • Richiedere la limitazione del trattamento o opporti allo stesso
  • Richiedere la portabilità dei dati (l'app include una funzione di esportazione completa)
  • Revocare i consensi prestati in qualsiasi momento
  • Presentare reclamo al Garante per la protezione dei dati personali

Per esercitare i tuoi diritti scrivi a privacy@nutrifacile.it. L'eliminazione dell'account è inoltre esercitabile in autonomia dalle impostazioni dell'app.

9. Dati dei pazienti dei professionisti

I dati che i professionisti inseriscono in piattaforma sui propri pazienti (anagrafiche, misurazioni, dati sulla salute, piani nutrizionali) sono trattati da NutriFacile esclusivamente per conto e su istruzione del professionista, in qualità di responsabile del trattamento ex art. 28 GDPR, secondo il DPA. Se sei un paziente e desideri esercitare i tuoi diritti su questi dati, rivolgiti al tuo professionista, che ne è titolare: eventuali richieste ricevute direttamente da NutriFacile saranno inoltrate al professionista di riferimento.

10. Cookie e strumenti del browser

L'uso di cookie, delle tecnologie di archiviazione del browser e dei servizi tecnici di terze parti caricati nel sito e nell'applicazione (verifica anti-bot, segnalazione degli errori, analisi di prodotto) è descritto nella Cookie Policy.

11. Modifiche alla presente informativa

Eventuali modifiche sostanziali saranno pubblicate su questa pagina e, ove rilevanti per gli utenti registrati, comunicate via email o con un avviso nell'applicazione. La data di ultimo aggiornamento è indicata in testa al documento.

12. Contatti

Per qualsiasi domanda relativa alla privacy: privacy@nutrifacile.it