Torna a fango.fi

Note legali

Informativa sulla privacy

In vigore dal 7 ottobre 2026  ·  App Fango e fango.fi

In breve: Fango non ha account utente e, per impostazione predefinita, tutto ciò che inserisci – i prodotti del frigo, i prezzi, le date, la lista della spesa, le statistiche e le impostazioni – resta sul tuo dispositivo e non viene inviato a un server. C’è una sola funzione facoltativa che cambia le cose, e solo se sei tu a sceglierla: la condivisione in famiglia (sezione 5) conserva su un server i prodotti, le liste e il registro dei prodotti consumati e sprecati condivisi da un nucleo familiare, così che fino a quattro persone vedano lo stesso frigo – e cancella tutto nel momento in cui l’ultimo membro esce. Per far funzionare il servizio, Fango conserva sul proprio servizio di inoltro una piccola quantità di dati pseudonimi che non identificano nessuno: contatori antiabuso temporanei – collegati, se usi la scansione degli scontrini, a un identificativo di installazione casuale che non dice nulla né di te né del tuo telefono – e (solo se dai il consenso) statistiche d’uso anonime. I contenuti lasciano il tuo dispositivo quando usi attivamente la scansione degli scontrini o il modulo facoltativo «Segnala un problema», e una quantità minima di dati tecnici viene scambiata con i servizi di gestione degli abbonamenti (RevenueCat), di invito di un amico e dei tassi di cambio descritti più avanti. Niente di tutto questo comprende il tuo cibo, i tuoi scontrini o qualcosa che ti identifichi – con l’unica eccezione di uno scontrino che scegli deliberatamente di allegare a una segnalazione tramite «Segnala un problema» (sezione 4), che viene comunque inviato senza nulla che ti identifichi.

1 Introduzione

Fango è un’app per uso personale che aiuta a monitorare e ridurre lo spreco alimentare, disponibile su iOS e Android. La presente informativa sulla privacy spiega quali informazioni raccogliamo, come le utilizziamo e quali diritti hai sui tuoi dati.

La presente informativa è fornita ai sensi degli articoli 13 e 14 del GDPR: descrive i trattamenti che effettuiamo, ma non ne costituisce di per sé la base giuridica (le basi giuridiche sono indicate nella sezione 9). Quando una funzione si basa sul tuo consenso, questo viene richiesto separatamente nell’app.

Titolare del trattamento (art. 4, punto 7, del GDPR):

Valtteri Isokorpi
Anolinintie 6
28400 Ulvila
Finlandia
support@fango.fi

Fango è gestita da una persona fisica stabilita nell’Unione europea; non esistono una società distinta, un responsabile della protezione dei dati (RPD/DPO) né un rappresentante nell’UE.

Sei obbligato a fornirci dati? No. Il conferimento di dati personali a Fango non è un obbligo legale né contrattuale, e non sei tenuto a fornirli. Fango funziona senza account e ogni trattamento descritto di seguito che comporta l’uscita di dati dal tuo dispositivo è facoltativo: la scansione degli scontrini, il modulo di segnalazione dei problemi, le statistiche d’uso, la condivisione in famiglia e gli inviti agli amici vengono attivati ciascuno da te. L’unica conseguenza del mancato conferimento è che la funzione in questione non è disponibile; l’app in sé continua a funzionare.

2 Dati che raccogliamo

Fango non richiede registrazione né un account utente. Tutti i dati che inserisci – prodotti, prezzi, date dei promemoria, lista della spesa, impostazioni e statistiche – sono per impostazione predefinita conservati esclusivamente in locale sul tuo dispositivo e non vengono trasmessi a server esterni. Se non usi la condivisione in famiglia, lo sviluppatore non ha accesso ai tuoi prodotti, alle tue impostazioni né alle tue statistiche. L’unica eccezione è la condivisione in famiglia (sezione 5), che conserva su un server i prodotti, le liste e il registro dei contrassegni condivisi dal nucleo familiare per tutto il tempo in cui il nucleo esiste – e solo se sei tu a creare un nucleo familiare o a unirti a uno.

Widget della schermata Home. Se aggiungi il widget di Fango alla schermata Home, il widget legge i dati dei promemoria dei tuoi prodotti direttamente dalla memoria locale condivisa tra l’app e il widget sul tuo dispositivo (un contenitore App Group su iOS e SharedPreferences su Android). Nessun dato viene copiato su server esterni. Il widget mostra solo informazioni già conservate sul tuo dispositivo.

I casi in cui i contenuti che fornisci lasciano il tuo dispositivo sono la funzione facoltativa di scansione degli scontrini (sezione 3), il modulo facoltativo «Segnala un problema» (sezione 4) e la funzione facoltativa di condivisione in famiglia (sezione 5): la scansione degli scontrini fa transitare i contenuti attraverso un servizio di inoltro senza conservarli, la condivisione in famiglia li conserva e «Segnala un problema» conserva solo ciò che arriva nella casella di posta dell’assistenza, compreso uno scontrino che hai scelto di allegare. I flussi minimi di dati tecnici e pseudonimi necessari al funzionamento del servizio (stato dell’abbonamento, contatori antiabuso, statistiche d’uso con consenso, invito di un amico, tassi di cambio) sono descritti nelle sezioni 3, 4 e 7.

Dati che riceviamo su di te in modo indiretto (art. 14 del GDPR). Se acquisti un abbonamento a Fango, l’App Store di Apple o Google Play trasmette una conferma della transazione a RevenueCat (il nostro sistema di gestione degli abbonamenti – vedi sezione 7), e RevenueCat restituisce all’app uno stato minimo dell’abbonamento (attivo/non attivo, identificativo del diritto di accesso «pro» e un App User ID RevenueCat non significativo). Fango non riceve da Apple, Google o RevenueCat il tuo nome, il tuo indirizzo e-mail, lo strumento di pagamento, l’indirizzo di fatturazione né altre informazioni personali. La fonte di questi dati ricevuti indirettamente è la transazione sullo store che hai avviato tu; la base giuridica è l’esecuzione di un contratto (art. 6, par. 1, lett. b), sezione 9). Lo stesso flusso minimo di dati si applica alla funzione «Invita un amico» (sezione 7) quando un utente invitato riscatta un codice.

3 Scansione degli scontrini (facoltativa)

Fango offre una funzione facoltativa di scansione degli scontrini che utilizza l’AI per identificare i prodotti alimentari a partire dall’immagine o dal PDF di uno scontrino. Quando esegui una scansione, il contenuto dello scontrino lascia per un breve tempo il tuo dispositivo per essere riconosciuto; gli altri casi in cui i contenuti lasciano il dispositivo sono elencati nella sezione 2.

Cosa viene inviato. Quando esegui una scansione, l’immagine (o il testo estratto da un PDF testuale) viene trasmessa per un breve tempo, tramite il nostro servizio di inoltro (Supabase Edge Function), a un servizio di AI (Anthropic Claude) per il riconoscimento dei prodotti. Il contenuto non viene conservato in modo permanente su nessuno dei due server e alla richiesta non è associato alcun nome, account utente o altra informazione che ti identifichi.

Cosa viene restituito. L’AI restituisce un elenco strutturato dei prodotti alimentari riconosciuti. Questo elenco viene salvato solo sul tuo dispositivo oppure, se fai parte di un nucleo familiare, nel frigo condiviso del nucleo (sezione 5). Fango non conserva il contenuto dello scontrino al termine della scansione.

Prevenzione degli abusi. Per evitare un uso eccessivo del servizio di AI, alla prima scansione l’app registra un identificativo casuale per ciascuna installazione, al quale sono collegati i contatori di utilizzo (orario, giornaliero e mensile). L’identificativo viene generato casualmente sul servizio di inoltro; non contiene informazioni sul dispositivo o sull’utente, non deriva da alcun dato del tuo telefono e non viene mai conservato insieme al contenuto degli scontrini. Esiste perché l’utilizzo di ciascuna installazione possa essere conteggiato separatamente – il che significa anche che una singola installazione abusiva può essere bloccata senza conseguenze per chi condivide la stessa rete. Se non usi mai la scansione, nessun identificativo di questo tipo viene creato. Parallelamente resta in vigore un limite approssimativo basato sull’indirizzo IP. Ai sensi del GDPR l’indirizzo IP è considerato un dato personale (considerando 26); viene trattato esclusivamente per il conteggio dei limiti di utilizzo, non è collegato all’identificativo di installazione né ad alcun altro identificativo e non viene utilizzato per nessun altro scopo. I dati vengono cancellati automaticamente da un processo di pulizia programmato: i contatori entro circa 35 giorni, gli identificativi di installazione entro 400 giorni (vedi sezione 14).

Categorie particolari di dati (art. 9 del GDPR). Il contenuto di uno scontrino può contenere incidentalmente informazioni che, da sole o combinate, potrebbero costituire «categorie particolari di dati personali» – ad esempio lo scontrino di una farmacia con nomi di medicinali che possono rivelare informazioni sulla salute, oppure uno scontrino con prodotti associati a pratiche alimentari religiose. Fango non tratta deliberatamente tali categorie e non le deduce dai tuoi dati. L’AI restituisce un elenco strutturato dei prodotti identificati sullo scontrino (che può includere prodotti non alimentari, come quelli per l’igiene personale – questi vengono contrassegnati separatamente, così da non essere aggiunti ai promemoria del tuo frigo). Il contenuto degli scontrini non viene conservato dopo l’identificazione: il servizio di inoltro non conserva immagini né testo estratto, e al tuo dispositivo viene consegnato solo l’elenco strutturato dei prodotti.

Telemetria anonima. Il servizio di inoltro registra sul proprio server log anonimi degli eventi di scansione (impostazione del paese di scansione, modalità utilizzata, numero di prodotti identificati). Questa telemetria non registra alcun contenuto degli scontrini, alcun identificativo dell’utente né alcun indirizzo IP.

Policy di Anthropic. Anthropic non utilizza i dati inviati tramite API per addestrare i propri modelli. Per maggiori dettagli: Informativa sulla privacy di Anthropic.

4 Segnala un problema (facoltativo)

Fango include un modulo facoltativo per inviare feedback dall’interno dell’app (Impostazioni → Segnala un problema, oltre alle schermate di errore e di revisione della scansione degli scontrini). Ti permette di descrivere un bug o di inviare un feedback al team di sviluppo. L’invio parte sempre da te: nulla viene inviato automaticamente.

Cosa viene inviato. Solo ciò che scrivi nel modulo, insieme a metadati tecnici anonimi: versione dell’app, sistema operativo, modello del dispositivo (ad es. iPhone16,2 (iPhone) o samsung SM-G998B – l’identificativo hardware grezzo del dispositivo, non il nome personalizzato che gli hai dato), impostazioni di lingua e paese, impostazione della valuta e metriche anonime della tua scansione più recente nella stessa sessione (modalità utilizzata, durata in millisecondi, numero di prodotti identificati ed eventuale codice di errore). Insieme a queste vengono inviati anche l’ora di quella scansione e il paese rilevato sullo scontrino. Prima dell’invio, il modulo ti mostra esattamente cosa verrà inviato.

Cosa NON viene inviato. I prodotti del tuo frigo, le statistiche, l’indirizzo e-mail, il nome, l’indirizzo IP come parte del contenuto inviato, né nulla che possa identificarti. L’unico file che può lasciare il tuo dispositivo tramite questo modulo è uno scontrino che alleghi tu stesso, come descritto di seguito.

Allegare uno scontrino (facoltativo). In una segnalazione relativa alla scansione, il modulo ti propone di allegare l’ultimo scontrino scansionato – l’immagine o il PDF da cui hai eseguito la scansione, non i dati del tuo frigo. Viene allegato solo se premi tu stesso l’apposito pulsante (ad esempio Allega scontrino); senza questa azione non viene inviato alcun file, e nessun’altra categoria di segnalazione offre questa opzione. Lo scontrino allegato viene utilizzato per un unico scopo: insegnare allo scanner di Fango a leggere il formato degli scontrini di quel negozio. Questo lavoro comprende l’elaborazione dello scontrino tramite lo stesso servizio di riconoscimento AI utilizzato da una normale scansione (Anthropic Claude, sezione 3), così da capire perché non è stato riconosciuto, e la sua conservazione come caso di test, affinché la correzione non smetta di funzionare in futuro senza che ce ne accorgiamo. Non viene mai condiviso con terzi, mai utilizzato a fini pubblicitari e mai combinato con altri dati che ti riguardano – la segnalazione non contiene nome, account né identificativo del dispositivo, quindi non c’è nulla con cui combinarlo.

Per quanto tempo viene conservato uno scontrino allegato. Lo conserviamo per tutto il tempo necessario a sviluppare e testare la scansione degli scontrini; uno scontrino che si rivela inutile viene cancellato dopo l’elaborazione. Prima che uno scontrino entri nel nostro materiale di test, rimuoviamo eventuali dati personali visibili, come un nome o un indirizzo stampati sulla ricevuta di un ordine online. Poiché la segnalazione è anonima, in seguito non possiamo ricondurre uno scontrino a te – se desideri che uno scontrino che hai inviato venga cancellato, descrivilo (negozio, data, totale) scrivendo a support@fango.fi e lo rimuoveremo.

Come viene recapitato. Il tuo messaggio viene trasmesso per un breve tempo tramite il nostro servizio di inoltro (Supabase Edge Function) e inoltrato come e-mail al team di sviluppo all’indirizzo support@fango.fi tramite un servizio di e-mail transazionali (Resend). Il servizio di inoltro non conserva il testo delle segnalazioni in alcun database: esiste solo nell’e-mail recapitata e, per un breve periodo, nei log operativi temporanei della piattaforma di inoltro. La casella di posta dell’assistenza è ospitata da Hostingpalvelu Oy in Finlandia, quindi una segnalazione recapitata ed eventuali scontrini allegati restano all’interno dell’UE.

Prevenzione degli abusi. Per prevenire lo spam, il servizio di inoltro gestisce un contatore orario pseudonimo basato sull’indirizzo IP (5 messaggi all’ora). Il contatore registra solo l’indirizzo IP e una fascia oraria, viene cancellato automaticamente da un processo di pulizia programmato (vedi sezione 14) e il testo della segnalazione non viene conservato in alcun database. Ai sensi del GDPR si applica lo stesso trattamento descritto nella sezione 3.

Registro locale degli errori. Oltre ai metadati sopra indicati, Fango conserva in locale sul tuo dispositivo fino a 20 eventi di errore tecnico recenti (ad esempio arresti anomali imprevisti dell’app avvenuti in background). Ogni evento contiene: tipo di errore, posizione nel codice dell’app, data e ora, la schermata in cui si è verificato, la larghezza dello schermo e l’impostazione delle dimensioni del testo – nessun dato personale, nessun contenuto degli scontrini, nessun prodotto del frigo, nessun identificativo specifico dell’utente. Questo registro locale non viene mai trasmesso automaticamente. Viene allegato solo quando scegli attivamente di inviare un messaggio tramite «Segnala un problema», e solo come parte di tale invio. Prima che tu prema «Invia», il modulo mostra il numero di errori che verranno allegati e offre il link «Vedi cosa invii», che ti permette di controllarne il contenuto esatto. Dopo l’invio riuscito, il registro locale degli errori viene cancellato immediatamente dal tuo dispositivo. Se non invii mai un messaggio tramite «Segnala un problema», il registro degli errori non ci viene mai trasmesso.

5 Condivisione in famiglia (facoltativa)

Fango ti permette di condividere il tuo frigo, le tue liste della spesa e le statistiche dei prodotti salvati e sprecati con un nucleo familiare di massimo quattro persone. La funzione è disattivata per impostazione predefinita e l’app funziona perfettamente anche senza. È l’unica funzione in cui parte dei tuoi dati alimentari viene conservata su un server, anziché limitarsi a transitarvi – in tutti gli altri punti della presente informativa il server è un servizio di inoltro o un contatore. Per questo la promessa della sezione 2 è formulata con le parole «per impostazione predefinita»: creare un nucleo familiare o unirsi a uno è la scelta deliberata che la modifica.

L’identità che viene creata. Unirsi a un nucleo familiare crea un accesso anonimo senza indirizzo e-mail, senza password, senza nome e senza alcun tipo di profilo. Le relative credenziali sono conservate nel portachiavi sicuro del tuo dispositivo e, per scelta, non vengono sincronizzate con iCloud. Nulla di questa identità deriva dal tuo telefono, dai tuoi contatti o dal tuo account dello store. Il servizio di accesso (Supabase Auth) registra i consueti dati tecnici di sessione, come l’indirizzo IP e la stringa tecnica dello user agent dell’app, per mantenere attiva la sessione e prevenire gli abusi.

Cosa condivide il nucleo familiare. Nomi dei prodotti, emoji, date dei promemoria, prezzi, valute, quantità, luoghi di conservazione e l’informazione se un prodotto era vicino al giorno del promemoria quando è stato contrassegnato; il contenuto delle liste della spesa, comprese le tue note in testo libero; il registro dei contrassegni (consumato o sprecato, l’ora, il nome del prodotto e la quantità); le impostazioni condivise del nucleo familiare (obiettivo di risparmio, opzioni di monitoraggio, valuta principale, finestra di recupero); e il soprannome che scegli, visibile agli altri membri.

Cosa viene trasferito quando crei un nucleo familiare. Quando crei un nucleo familiare, i prodotti del tuo frigo e i contrassegni «consumato» e «sprecato» del mese in corso vengono trasferiti nel nucleo, quindi le statistiche del nucleo partono dal mese in corso. I contrassegni dei mesi precedenti restano solo sul tuo dispositivo. Quando ti unisci a un nucleo familiare esistente, i tuoi prodotti non vengono trasferiti: restano sul tuo dispositivo e tornano disponibili quando esci.

Collegamento di un abbonamento al nucleo familiare. Affinché un solo abbonamento possa coprire l’intero nucleo familiare, l’app memorizza in RevenueCat il tuo identificativo anonimo del nucleo familiare come attributo del tuo abbonamento, e il server conserva, associati a tale identificativo, il tuo App User ID RevenueCat e lo stato dell’abbonamento (attivo o meno, store, prodotto e data di scadenza). Il server recupera queste informazioni direttamente da RevenueCat, anziché fidarsi di quanto dichiarato dall’app. Vengono conservate per ogni membro, compreso un membro che non ha un abbonamento proprio. Non sono coinvolti nomi, indirizzi e-mail né dati di pagamento.

Cosa il registro dei contrassegni deliberatamente non contiene. Non registra chi ha contrassegnato un prodotto. Questa informazione non è nascosta nell’interfaccia: semplicemente non viene mai raccolta, quindi alla domanda «chi l’ha buttato?» questo database non può rispondere per nessuno, nemmeno per noi. Le righe dei prodotti riportano invece l’identificativo anonimo del nucleo familiare di chi li ha aggiunti, per un unico motivo tecnico circoscritto: altrimenti due telefoni che aggiungono prodotti nello stesso millisecondo entrerebbero in conflitto.

Cosa non lascia mai il tuo dispositivo, con o senza nucleo familiare. Le impostazioni dei promemoria per singolo prodotto e generali, il tema, i suoni, la lingua, la memoria dei prodotti che migliora le scansioni successive e tutte le immagini e i contenuti degli scontrini.

Connessioni in background. Finché fai parte di un nucleo familiare, l’app aggiorna i dati in background anche quando è chiusa, così che i promemoria per i prodotti degli altri membri vengano programmati in tempo. Un dispositivo usato da solo non effettua alcuna connessione in background. Puoi disattivare l’aggiornamento in background nelle impostazioni del dispositivo (iOS: Impostazioni → Fango → Aggiorna app in background; Android: impostazioni della batteria dell’app); in tal caso le modifiche del nucleo familiare compaiono solo quando apri l’app.

Uscire, e cosa l’uscita non annulla. Puoi uscire da un nucleo familiare in qualsiasi momento. I tuoi dati tornano subito disponibili e le liste della spesa che avevi condiviso vengono rimosse dal nucleo. I prodotti che avevi già aggiunto al frigo condiviso restano agli altri membri – la condivisione di un prodotto non viene annullata dall’uscita, e preferiamo dirlo qui piuttosto che lasciartelo scoprire da solo. Quando l’ultimo membro esce, il nucleo familiare e tutto ciò che contiene vengono cancellati immediatamente dal server, nella stessa operazione (vedi sezione 14).

Base giuridica: il tuo consenso (art. 6, par. 1, lett. a), sezione 9).

6 Notifiche push (solo nucleo familiare)

Se fai parte di un nucleo familiare e hai consentito le notifiche di Fango – la stessa autorizzazione che ti permette di ricevere i promemoria di scadenza – il nostro server invia al tuo dispositivo un messaggio quando un altro membro aggiunge o modifica qualcosa.

Questo messaggio è sempre silenzioso. Sullo schermo non compare nulla, e non esiste alcuna impostazione che lo faccia comparire. Serve a riattivare l’app perché scarichi le modifiche e riprogrammi i tuoi promemoria: è l’unico modo in cui un membro che apre Fango raramente riceve un promemoria per il cibo aggiunto da qualcun altro. Il messaggio non contiene alcun contenuto – né nomi di prodotti, né un numero, né chi li ha aggiunti. È un segnale di riattivazione e nient’altro.

Cosa viene conservato. Il token di notifica del tuo dispositivo (un token APNs su iOS, un token FCM su Android), la piattaforma e una marca temporale, conservati insieme all’identità anonima del nucleo familiare descritta nella sezione 5. Per un dispositivo usato da solo non viene creato né conservato alcun token di notifica – né sul nostro server né nei sistemi di Apple o di Google.

Cancellazione. Il token viene cancellato quando esci dal nucleo familiare, quando disattivi le notifiche e quando la piattaforma lo segnala come scaduto.

Chi lo recapita. Apple (APNs) su iOS e Google (Firebase Cloud Messaging) su Android – vedi sezione 7. Le notifiche iOS non passano attraverso Google.

Base giuridica: il tuo consenso (art. 6, par. 1, lett. a), sezione 9).

7 Terze parti

Fango si avvale delle seguenti terze parti:

RevenueCat – gestisce gli abbonamenti a Fango. Tratta solo i dati necessari a mantenere lo stato del tuo abbonamento (stato dell’abbonamento e identificativo del dispositivo) tramite l’App Store di Apple o Google Play. Sui dispositivi Android, RevenueCat può trattare anche l’ID pubblicitario Android (AAID), se attivato sul tuo dispositivo. RevenueCat non ha accesso ai tuoi dati alimentari né ai dati dei prodotti. Se fai parte di un nucleo familiare, RevenueCat conserva anche il tuo identificativo anonimo del nucleo familiare come attributo del tuo abbonamento (vedi sezione 5).

Supabase – fornisce i servizi di inoltro (Edge Function) che gestiscono in modo transitorio le richieste di scansione degli scontrini e gli invii tramite «Segnala un problema». Gestisce una tabella pseudonima di limitazione delle richieste basata sull’indirizzo IP. Non conserva il contenuto degli scontrini. Funge inoltre da database e servizio di accesso della condivisione in famiglia e conserva i token di notifica dei nuclei familiari (sezioni 5 e 6). Riceve anche gli eventi anonimi e aggregati di utilizzo descritti più avanti alla voce Statistiche d’uso anonime, collegati solo a un hash pseudonimo del dispositivo. Il servizio di inoltro conserva inoltre i dati della funzione «Invita un amico» descritti di seguito.

Invita un amico (codici invito). La funzione facoltativa di invito assegna mesi gratuiti a te e al tuo amico quando quest’ultimo riscatta il tuo codice. Per farla funzionare, il servizio di inoltro conserva un hash pseudonimo e irreversibile del dispositivo (SHA-256, derivato da un identificativo casuale per installazione su iOS o dall’Android ID), insieme al codice invito, all’App User ID RevenueCat necessario per assegnare il premio e alle marche temporali. Quando viene assegnato un premio, vengono conservati anche gli hash SHA-256 dell’identificativo RevenueCat premiato e dell’identificativo RevenueCat di chi ha creato il codice, affinché nessun dispositivo o account possa accumulare più di 10 mesi di premio. Quando apri l’app, questa verifica brevemente sul servizio di inoltro se esiste un premio in sospeso collegato all’hash del tuo dispositivo. Questi dati non contengono nulla sul tuo cibo, sui tuoi scontrini, sul tuo nome o sui tuoi recapiti, e vengono utilizzati esclusivamente per assegnare i premi degli inviti e impedire che lo stesso dispositivo o account li richieda più volte. Poiché sono alla base della prevenzione degli abusi, l’indicazione che un dispositivo è già stato premiato, gli hash degli account sopra indicati e un codice riscattato insieme all’App User ID RevenueCat di chi lo ha riscattato vengono conservati per tutta la durata del programma di inviti; gli altri dati relativi agli inviti vengono cancellati da un processo di pulizia programmato dopo la scadenza o il riscatto (vedi sezione 14). Base giuridica: l’erogazione del vantaggio promozionale a cui hai scelto di aderire (art. 6, par. 1, lett. b), sezione 9).

Anthropic (Claude AI) – identifica i prodotti alimentari dal contenuto degli scontrini. Non utilizza i dati inviati tramite API per addestrare i propri modelli. Si applica il periodo di conservazione standard dell’API per il monitoraggio di sicurezza e prevenzione degli abusi (trust & safety).

Resend – servizio di e-mail transazionali che recapita al team di sviluppo i messaggi inviati tramite «Segnala un problema». Tratta sotto forma di e-mail il contenuto anonimo delle segnalazioni di bug – e l’eventuale scontrino che hai scelto di allegare – senza identificativi specifici dell’utente.

App Store di Apple e Google Play – transazioni di pagamento e fatturazione degli abbonamenti secondo le rispettive informative sulla privacy. Fango non tratta mai direttamente i dati di pagamento.

Hostingpalvelu Oy (Finlandia) – ospita il sito web fango.fi (sezione 18) e la casella di posta support@fango.fi, a cui vengono recapitati i messaggi inviati tramite «Segnala un problema» e gli eventuali scontrini allegati. I dati restano all’interno dell’UE.

Frankfurter (tassi di cambio) – per mostrare le stime di risparmio nella tua valuta locale, l’app recupera periodicamente i tassi di cambio di riferimento pubblicati dalla Banca centrale europea tramite l’API Frankfurter (frankfurter.app). La richiesta non contiene dati personali né parametri che ti riguardano (solo «quale valuta di base»); come per qualsiasi richiesta web, il tuo indirizzo IP è momentaneamente visibile a quel servizio per poter restituire la risposta. I tassi vengono memorizzati sul tuo dispositivo per 24 ore. Vedi: frankfurter.dev.

Apple Search Ads (AdServices) – solo su iOS: se hai installato Fango da un annuncio Apple Search Ads, il framework AdServices di Apple fornisce un token di attribuzione a livello di campagna (quale campagna, gruppo di annunci e parola chiave hanno portato all’installazione). Si tratta di un’attribuzione propria di Apple: non contiene alcun identificativo tra app e non richiede l’autorizzazione al tracciamento (App Tracking Transparency). Fango inoltra il token a RevenueCat esclusivamente per attribuire metriche anonime su abbonamenti e prove all’annuncio che ha portato all’installazione – mai a te personalmente. Per stare sul sicuro rispetto alle norme dell’UE, questi dati vengono raccolti solo se attivi le statistiche d’uso (Impostazioni → Privacy); sono disattivati per impostazione predefinita e non vengono mai raccolti senza il tuo consenso.

Google Play (Install Referrer) – solo su Android: l’API Install Referrer di Google Play indica da quale link è partita un’installazione (ad esempio fango.fi o la ricerca interna di Play). Fango la legge una sola volta per installazione e ne conserva solo tre brevi etichette – fonte, mezzo e campagna – senza alcun identificativo del dispositivo, senza ID pubblicitario e senza nulla che possa identificarti. In questo processo non viene inviato nulla a Google: il valore viene letto dall’app Play Store già presente sul dispositivo, e le tre etichette arrivano al servizio di inoltro di Fango (Supabase) insieme agli eventi delle statistiche d’uso. Come l’attribuzione Apple descritta sopra, vengono raccolte solo se attivi le statistiche d’uso (Impostazioni → Privacy); sono disattivate per impostazione predefinita e non vengono mai raccolte senza il tuo consenso.

Statistiche d’uso anonime. Fango può raccogliere eventi di utilizzo anonimi e aggregati per contribuire a migliorare l’app – ma solo se attivi le statistiche d’uso in Impostazioni → Privacy. Sono disattivate per impostazione predefinita (opt-in). Quando sono attive, questi eventi riguardano ad esempio quali passaggi dell’introduzione e quali schermate apri, se viene avviata una prova gratuita o un abbonamento e se una prova viene annullata, quando una scansione va a buon fine, quando viene riscattato il codice invito di un amico, quando tocchi il pulsante di azione di un promemoria e quando segni un prodotto come consumato o sprecato (solo il tipo di contrassegno – mai il prodotto né il prezzo). Vengono raccolte anche segnalazioni di errori tecnici: il tipo e la forma di un errore, mai il suo contenuto. Una segnalazione di errore indica anche la schermata in cui si è verificato, la larghezza dello schermo del dispositivo e l’impostazione delle dimensioni del testo, così che un problema possa essere ricondotto alla schermata giusta. Vengono raccolti anche i tentativi di acquisto e il loro esito, compreso il codice di errore restituito dallo store, e se lasci la schermata dell’abbonamento senza abbonarti. Questi eventi contengono solo un hash pseudonimo del dispositivo, la versione dell’app, la piattaforma e la lingua – mai i tuoi prodotti, date, prezzi, contenuti degli scontrini, prodotti del frigo né nulla che ti identifichi; le statistiche d’uso non inviano mai nessuno di questi dati. I dati delle statistiche d’uso vengono elaborati sul servizio di inoltro di Fango (Supabase). Non vengono condivisi con reti pubblicitarie, non vengono utilizzati per il tracciamento tra app e non vengono utilizzati per la profilazione o la pubblicità mirata. Puoi attivarle o disattivarle in qualsiasi momento. Base giuridica: il tuo consenso (art. 6, par. 1, lett. a); vedi sezione 9). L’attribuzione Apple Search Ads e le etichette sulla fonte dell’installazione Android descritte sopra rientrano nello stesso consenso e restano anch’esse disattivate finché non attivi le statistiche d’uso.

Sondaggio sull’annullamento. Dopo che hai annullato una prova o un abbonamento, Fango ti chiede una sola volta il motivo. Se scegli un motivo, la risposta viene inviata anche se le statistiche d’uso sono disattivate – scegliere una risposta equivale di per sé alla decisione di inviarla. Senza il consenso alle statistiche d’uso, la risposta non contiene l’hash del dispositivo, ma un identificativo casuale monouso, così da non poter essere collegata al tuo dispositivo né ad alcun altro evento. La risposta contiene solo il motivo scelto, se si trattava di una prova o di un abbonamento e se hai scansionato uno scontrino e segnato un prodotto come consumato. Se salti il sondaggio, non viene inviato nulla. La risposta viene conservata come le statistiche d’uso (25 mesi). Base giuridica: il tuo consenso, espresso scegliendo una risposta (art. 6, par. 1, lett. a), del GDPR).

Apple (APNs) – solo su iOS, e solo se fai parte di un nucleo familiare, il servizio di notifiche push di Apple recapita sul tuo iPhone il messaggio della condivisione in famiglia. Tratta il token di notifica del dispositivo e il contenuto del messaggio, che non contiene nulla – è un segnale di riattivazione e nient’altro (vedi sezione 6).

Google (Firebase Cloud Messaging) – lo stesso compito sui dispositivi Android, alle stesse condizioni. Si tratta esclusivamente di trasporto dei messaggi: Fango non utilizza Firebase Analytics, la segnalazione degli arresti anomali di Firebase né alcun prodotto pubblicitario di Google. Per motivi tecnici la libreria Firebase è inclusa nel pacchetto dell’app iOS, ma non viene mai inizializzata né utilizzata: un iPhone non contatta Google per ricevere le notifiche. Lo precisiamo perché chiunque può esaminare il pacchetto di un’app e vedere la libreria; la distinzione che conta è che è presente, non che è in funzione.

A parte queste statistiche d’uso proprie di Fango, basate sul consenso (opt-in), Fango non utilizza reti pubblicitarie né tecnologie di tracciamento comportamentale.

Per ulteriori informazioni: Informativa sulla privacy di RevenueCat · Informativa sulla privacy di Supabase · Informativa sulla privacy di Anthropic · Informativa sulla privacy di Resend

8 Normativa applicabile

Fango rispetta il Regolamento generale sulla protezione dei dati dell’UE (GDPR, Regolamento (UE) 2016/679), direttamente applicabile in tutti gli Stati membri dell’UE/SEE (i 27 Paesi dell’UE più Islanda, Liechtenstein e Norvegia), e la legge finlandese sulla protezione dei dati (1050/2018), che integra il GDPR a livello nazionale. Le norme sostanziali del GDPR – limitazione della finalità, minimizzazione dei dati, base giuridica, sicurezza e i diritti elencati nella sezione 11 – si applicano in modo uniforme a tutti gli utenti di tali ordinamenti, indipendentemente dallo Stato membro in cui risiedono o dalla lingua in cui usano l’app.

I dati che Fango conserva sui propri server sono minimi e pseudonimi – i contatori antiabuso e gli eventi delle statistiche d’uso con consenso descritti nelle sezioni 4 e 7, nessuno dei quali ti identifica per nome – oltre ai dati del nucleo familiare descritti nella sezione 5, se ti sei unito a uno. Ai sensi del GDPR anche i dati pseudonimi sono dati personali, e la presente informativa li tratta come tali: i diritti della sezione 11 si applicano anche a essi, fatto salvo l’art. 11 nei casi in cui non siamo effettivamente in grado di ricondurre un dato a te. I dati degli abbonamenti trattati da RevenueCat, il contenuto transitorio della scansione degli scontrini trattato da Supabase e Anthropic e il contenuto anonimo delle segnalazioni di bug recapitato da Resend sono inoltre soggetti alle misure di conformità al GDPR di tali fornitori.

9 Basi giuridiche del trattamento

Quando vengono trattati dati personali in relazione a Fango (sul dispositivo, dal servizio di inoltro o dai fornitori terzi elencati nella sezione 7), si applicano le seguenti basi giuridiche ai sensi dell’art. 6, par. 1, del GDPR:

Consenso (art. 6, par. 1, lett. a)). La scansione degli scontrini (sezione 3), l’invio di un messaggio tramite «Segnala un problema» (sezione 4), la condivisione in famiglia (sezione 5) e le relative notifiche del nucleo familiare (sezione 6) si basano sul tuo consenso attivo: scegli esplicitamente di usare queste funzioni e puoi rifiutare semplicemente non usandole. Anche le statistiche d’uso anonime, l’attribuzione Apple Search Ads e le etichette sulla fonte dell’installazione Android (sezione 7) vengono trattate solo sulla base del tuo consenso: sono disattivate per impostazione predefinita e vengono raccolte solo se le attivi in Impostazioni → Privacy, dove puoi revocare il consenso in qualsiasi momento.

Risposta al sondaggio sull’annullamento – consenso, espresso scegliendo una risposta (art. 6, par. 1, lett. a)).

Esecuzione di un contratto (art. 6, par. 1, lett. b)). Lo stato dell’abbonamento a Fango e l’identificativo del dispositivo gestiti da RevenueCat vengono trattati per fornirti l’abbonamento che hai acquistato tramite l’App Store o Google Play. L’hash SHA-256 irreversibile del dispositivo utilizzato dalla funzione «Invita un amico» viene trattato sulla stessa base (per concederti l’accesso promozionale a cui hai scelto di aderire).

Legittimo interesse (art. 6, par. 1, lett. f)). I contatori pseudonimi di limitazione delle richieste basati sull’indirizzo IP sul servizio di inoltro e l’identificativo casuale per installazione a cui sono collegati i contatori di scansione vengono trattati sulla base del legittimo interesse di Fango a prevenire l’abuso del servizio di AI e del canale di segnalazione dei bug; tale interesse è stato bilanciato con i tuoi diritti, e i dati hanno vita breve (le fasce dei contatori vengono cancellate automaticamente entro un periodo compreso tra 48 ore e 35 giorni, gli identificativi di installazione entro 400 giorni – vedi sezione 14), non sono collegati ad alcun identificativo dell’utente e non vengono utilizzati per nessun altro scopo. La telemetria anonima lato server (impostazione del paese, modalità, numero di prodotti – senza indirizzo IP né identificativo dell’utente) viene trattata sulla stessa base per monitorare la qualità del servizio. I dati antiabuso conservati per tutta la durata del programma di inviti (l’indicatore del dispositivo premiato, gli hash degli account e l’identificativo di chi ha riscattato un codice – sezione 7) si basano sullo stesso legittimo interesse a impedire che lo stesso premio venga richiesto più volte. (Le statistiche d’uso nell’app, l’attribuzione Apple Search Ads e le etichette sulla fonte dell’installazione Android si basano invece sul tuo consenso – vedi sopra – e sono disattivate per impostazione predefinita.)

Nessun trattamento si basa sugli «interessi vitali», sull’«esecuzione di un compito di interesse pubblico» o sull’«obbligo legale». Fango non tratta deliberatamente «categorie particolari di dati personali» (art. 9 del GDPR) – vedi la sezione 3 per le circostanze limitate in cui tali dati possono comparire incidentalmente nel contenuto degli scontrini, e la sezione 4 per lo scontrino che puoi scegliere di allegare a una segnalazione, che alleghi con un’azione esplicita e che conserviamo.

10 Trasferimenti internazionali di dati

I fornitori terzi elencati nella sezione 7 possono conservare o trattare i dati transitori descritti nella presente informativa su server situati al di fuori dello Spazio economico europeo (SEE), anche negli Stati Uniti e a Singapore. Tali trasferimenti sono consentiti dal capo V del GDPR grazie alle seguenti garanzie:

Clausole contrattuali tipo (CCT). I trasferimenti verso fornitori che operano negli Stati Uniti (Anthropic, RevenueCat, Resend) e verso i data center di Supabase negli Stati Uniti o a Singapore si basano sulle clausole contrattuali tipo della Commissione europea (art. 46 del GDPR), come pubblicate nell’accordo sul trattamento dei dati (Data Processing Addendum) di ciascun fornitore.

Decisioni di adeguatezza. Se la Commissione europea ha adottato una decisione di adeguatezza ai sensi dell’art. 45 del GDPR per il Paese di destinazione, ci si basa su tale decisione anziché sulle clausole contrattuali tipo.

Recapito delle notifiche push. Le notifiche della condivisione in famiglia vengono recapitate da Apple (APNs, iOS) e da Google (Firebase Cloud Messaging, Android), che operano entrambe a livello globale e trattano i dati descritti nella sezione 6 in qualità di titolari, secondo le proprie policy. Il messaggio non ha alcun contenuto – mai un numero, il nome di un prodotto o un membro.

Copie delle garanzie possono essere richieste a support@fango.fi oppure direttamente a ciascun fornitore tramite i link alle informative sulla privacy riportati nella sezione 7.

11 I tuoi diritti ai sensi del GDPR

Ai sensi degli articoli da 15 a 22 del GDPR hai i seguenti diritti sui dati personali che ti riguardano. Poiché Fango conserva l’inventario del tuo frigo, le statistiche e le impostazioni sul tuo dispositivo e – al di fuori della condivisione in famiglia (sezione 5) – non tiene alcun registro di dati personali lato server (sezioni 2 e 8), la maggior parte di questi diritti si esercita direttamente sul tuo dispositivo:

Diritto di accesso (art. 15) – Puoi consultare tutti i dati che l’app conserva su di te aprendo l’app sul tuo dispositivo. Lato server possono esistere solo i dati pseudonimi minimi descritti nelle sezioni 7 e 14 (contatori antiabuso, eventi delle statistiche d’uso con consenso collegati a un hash del dispositivo e dati della funzione «Invita un amico») – oltre, se usi la condivisione in famiglia, ai dati del nucleo familiare descritti nella sezione 5, che puoi vedere per intero nell’app stessa; puoi richiedere una copia di tali dati scrivendo a support@fango.fi, secondo la procedura di verifica dell’identità descritta di seguito.

Diritto di rettifica (art. 16) – Modifica qualsiasi prodotto, prezzo, data del promemoria o impostazione direttamente nell’app.

Diritto alla cancellazione (art. 17) – Cancella tutti i dati conservati in locale da Impostazioni → «Azioni irreversibili» → «Elimina tutti i dati dell’app», oppure disinstallando l’app. Entrambi i metodi rimuovono i dati in modo definitivo; Fango non può recuperarli.

Diritto di limitazione del trattamento (art. 18) – Disattiva le funzioni facoltative che inviano dati fuori dal dispositivo: non usare la scansione degli scontrini (sezione 3), non inviare il modulo «Segnala un problema» (sezione 4) e non unirti a un nucleo familiare (sezione 5). Il resto dell’app continua a funzionare interamente sul dispositivo.

Diritto alla portabilità dei dati (art. 20) – I tuoi dati si trovano sul tuo dispositivo e, con la condivisione in famiglia, i dati condivisi del nucleo familiare anche sul server, dove ogni membro li vede nell’app. Al momento Fango non offre un’esportazione strutturata, ma i backup dei dispositivi iOS e Android (iCloud / Google) includono la memoria locale dell’app e possono essere utilizzati per trasferirla su un nuovo dispositivo della stessa piattaforma.

Diritto di opposizione (art. 21) – Opponiti a qualsiasi trattamento facoltativo semplicemente non usando la funzione corrispondente (scansione, segnalazioni). Disattivando l’autorizzazione alle notifiche nelle impostazioni del dispositivo interrompi l’elaborazione locale dei promemoria.

Diritto di non essere sottoposto a decisioni automatizzate (art. 22) – Fango non prende decisioni automatizzate che producano effetti giuridici o effetti analogamente significativi nei tuoi confronti. La scansione degli scontrini con l’AI si limita a identificare i prodotti alimentari da un’immagine che fornisci tu attivamente; non assegna punteggi agli utenti, non li profila e non li classifica.

Diritto di revocare il consenso (art. 7, par. 3) – Quando il trattamento si basa sul tuo consenso (sezione 9), puoi revocarlo in qualsiasi momento: per la scansione degli scontrini e l’invio di un messaggio tramite «Segnala un problema», semplicemente non usando più la funzione; per la condivisione in famiglia, uscendo dal nucleo familiare (sezione 5); per le statistiche d’uso anonime, disattivandole in Impostazioni → Privacy (sono disattivate per impostazione predefinita e vengono raccolte solo dopo che le hai attivate). La revoca non pregiudica la liceità del trattamento effettuato prima della revoca, ma da quel momento nessun altro dato verrà inviato fuori dal dispositivo.

Condivisione in famiglia e i tuoi diritti. Poiché l’identità del nucleo familiare è anonima per progettazione, non possiamo individuare i dati del tuo nucleo a partire da un indirizzo e-mail: l’identità esiste solo nel portachiavi del tuo dispositivo, ed è una scelta voluta. I diritti si esercitano quindi dal dispositivo: Condivisione in famiglia → Esci dalla famiglia chiude la tua partecipazione sul server e rimuove le liste che avevi condiviso, mentre Impostazioni → Elimina tutti i dati dell’app fa lo stesso e poi cancella tutto in locale. Se eri l’ultimo membro, il nucleo familiare e tutto il suo contenuto vengono cancellati dal server nella stessa operazione. Valgono due limiti, che indichiamo qui anziché lasciarteli scoprire: i prodotti che hai già condiviso in un nucleo familiare restano agli altri membri, e il registro dei contrassegni non può essere filtrato per le «tue» voci, perché non registra mai chi le ha create.

Per i dati trattati da fornitori terzi (RevenueCat, Supabase, Anthropic, Resend – vedi sezione 7), puoi esercitare i tuoi diritti direttamente presso ciascun fornitore, tramite i recapiti indicati nelle rispettive informative sulla privacy linkate nella sezione 7.

Per domande su questi diritti o per richiedere ulteriori informazioni, scrivi a support@fango.fi.

Come vengono gestite le richieste. Rispondiamo alle richieste entro un mese dal ricevimento (art. 12, par. 3, del GDPR); questo termine può essere prorogato di altri due mesi in caso di richieste complesse o numerose, nel qual caso te lo comunicheremo entro il primo mese. Le risposte sono fornite gratuitamente (art. 12, par. 5); possiamo addebitare un contributo spese ragionevole o rifiutare di dare seguito alla richiesta solo se questa è manifestamente infondata o eccessiva, in particolare per il suo carattere ripetitivo. Poiché Fango non gestisce account utente, in caso di ragionevoli dubbi sulla tua identità possiamo chiederti informazioni aggiuntive sufficienti a confermare il tuo legame con i dati oggetto della richiesta (ad esempio un indirizzo IP, un hash del dispositivo o un App User ID RevenueCat associato ai dati in questione – art. 12, par. 6). Se non è possibile fornire alcun identificativo di questo tipo, ti risponderemo confermando l’assenza di dati personali lato server collegati a te.

12 Diritto di proporre reclamo

Hai il diritto di proporre reclamo all’autorità di controllo dello Stato membro dell’UE in cui risiedi abitualmente, lavori oppure in cui si è verificata la presunta violazione del GDPR (art. 77 del GDPR).

Fango opera dalla Finlandia; l’autorità di controllo competente è:

Ufficio del Garante finlandese per la protezione dei dati (Tietosuojavaltuutetun toimisto)
Indirizzo postale: PO Box 800, FI-00531 Helsinki, Finlandia
Sede: Lintulahdenkuja 4, 00530 Helsinki
E-mail: tietosuoja@om.fi
Telefono (centralino): +358 29 566 6700
Sito web: tietosuoja.fi

Se risiedi in Italia. L’articolo 77 ti consente di proporre reclamo all’autorità di controllo del Paese in cui risiedi, quindi non devi rivolgerti alla Finlandia: puoi presentare il tuo reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, tramite il sito garanteprivacy.it. Il Garante si coordinerà con l’autorità finlandese ove necessario.

Prima di rivolgerti all’autorità di controllo, puoi segnalarci il problema scrivendo a support@fango.fi, ma non sei obbligato a farlo.

Diritto a un ricorso giurisdizionale (art. 79). Oltre a proporre reclamo all’autorità di controllo, hai diritto a un ricorso giurisdizionale effettivo contro una decisione giuridicamente vincolante di un’autorità di controllo (art. 78) e nei confronti di un titolare o di un responsabile del trattamento che abbia violato i tuoi diritti, nonché al risarcimento dei danni causati da una violazione del GDPR (art. 82). Le azioni possono essere promosse dinanzi alle autorità giurisdizionali dello Stato membro dell’UE in cui il titolare o il responsabile del trattamento ha uno stabilimento, oppure di quello in cui risiedi abitualmente.

13 Sicurezza

La sicurezza dei dati conservati sul tuo dispositivo – l’inventario del frigo, le statistiche e le impostazioni – dipende dalla protezione del dispositivo stesso (PIN, codice o autenticazione biometrica). Le richieste di scansione degli scontrini e le segnalazioni di bug vengono trasmesse tramite HTTPS. Sul server, i dati della condivisione in famiglia sono protetti da una sicurezza a livello di riga (row-level security) legata all’appartenenza al nucleo familiare, così da essere leggibili solo dai membri dello stesso nucleo; l’app non dispone di alcuna autorizzazione di cancellazione sulle tabelle condivise e tutto il traffico è cifrato (HTTPS/TLS). Ti consigliamo di:

• Mantenere aggiornato il sistema operativo del dispositivo
• Usare un PIN sicuro o lo sblocco biometrico sul dispositivo
• Attivare i backup automatici se vuoi conservare i tuoi dati

14 Conservazione dei dati

Al di fuori della condivisione in famiglia, Fango non conserva su alcun server l’inventario del tuo frigo, le statistiche o le impostazioni: i dati che crei nell’app sono conservati esclusivamente sul tuo dispositivo e vi restano finché decidi di tenerli – o finché non li cancelli o disinstalli l’app.

Il contenuto della scansione degli scontrini (immagine o testo del PDF) viene trattato in modo transitorio e non viene conservato sui nostri server.

Uno scontrino allegato a una segnalazione è l’unica eccezione, e solo perché lo hai allegato deliberatamente: viene conservato per tutto il tempo necessario a sviluppare e testare la scansione degli scontrini e cancellato dopo l’elaborazione se non risulta utile. I dati personali visibili vengono rimossi prima che entri nel nostro materiale di test. Vedi la sezione 4, anche per sapere come chiederne la cancellazione.

Dati della condivisione in famiglia. I prodotti, le liste della spesa, il registro dei contrassegni e le impostazioni condivise di un nucleo familiare vengono conservati finché il nucleo ha dei membri. Quando l’ultimo membro esce, il nucleo familiare e tutti i dati che gli appartengono vengono cancellati immediatamente, nella stessa operazione che chiude la partecipazione – non teniamo in attesa un nucleo rimasto vuoto. La cancellazione è immediata e non differita perché l’unico modo per rientrare in un nucleo vuoto sarebbe un codice invito non ancora riscattato, e onorarlo consegnerebbe il frigo di un membro uscito a chiunque lo possieda.

Identità anonima del nucleo familiare. L’identità e lo stato dell’abbonamento a essa collegato (sezione 5) non vengono cancellati subito quando esci da un nucleo familiare: vengono conservati affinché un membro invitato di nuovo ritrovi la stessa cronologia del nucleo. Un processo di pulizia programmato cancella l’identità, le relative sessioni (indirizzo IP e stringa dello user agent), il record dell’abbonamento e il token di notifica quando si verificano tutte le seguenti condizioni: l’identità non ha una partecipazione attiva o la sua partecipazione è terminata da più di 90 giorni, non possiede alcun nucleo familiare, non ha prodotti né righe di liste della spesa in alcun nucleo familiare e non è stata utilizzata da 90 giorni. Per un’identità ancora in uso, lo stesso processo cancella le sessioni più vecchie di 90 giorni; la più recente viene conservata. Quando scegli Elimina tutti i dati dell’app, tutte le sessioni dell’identità vengono revocate immediatamente sul server e l’identità viene rimossa dal tuo dispositivo. All’interno di un nucleo familiare attivo, i prodotti e le righe di lista cancellati vengono conservati con un contrassegno di eliminazione, affinché la cancellazione raggiunga tutti i membri, e vengono rimossi dal server dopo 90 giorni.

Token di notifica. Il token push di un dispositivo viene cancellato quando esci dal nucleo familiare, quando disattivi le notifiche e quando Apple o Google segnalano il token come scaduto.

Contatori antiabuso (indirizzi IP). I dati pseudonimi di limitazione delle richieste basati sull’indirizzo IP vengono cancellati automaticamente da un processo di pulizia giornaliero programmato non appena non sono più necessari per la rispettiva finestra di limitazione: i contatori orari usati dai canali «Segnala un problema» e «Invita un amico» vengono rimossi entro circa 48 ore, e i contatori di scansione – che applicano anche un limite mensile mobile contro gli abusi – entro circa 35 giorni. Le voci della lista di blocco relative a indirizzi IP associati ad abusi vengono conservate solo per il tempo necessario a prevenire tali abusi. L’identificativo casuale per installazione a cui sono collegati i contatori di scansione viene cancellato 400 giorni dopo la sua creazione; un’installazione ancora in uso ne registra semplicemente uno nuovo, così l’identificativo cambia periodicamente anziché seguirti a tempo indeterminato.

Statistiche d’uso anonime. Se attivi le statistiche d’uso, gli eventi aggregati (hash del dispositivo, versione dell’app, piattaforma, lingua; nessun dato alimentare, di scontrino o personale) vengono conservati sul servizio di inoltro e cancellati automaticamente dopo 25 mesi da un processo di pulizia programmato. La telemetria anonima delle scansioni (paese, modalità, numero di prodotti – nessun indirizzo IP, nessun identificativo) viene conservata in log temporanei del server. Anche le risposte al sondaggio sull’annullamento vengono conservate per 25 mesi.

Dati della funzione «Invita un amico». I codici invito e i relativi hash pseudonimi del dispositivo vengono cancellati dal processo di pulizia giornaliero dopo la scadenza (i codici scadono 30 giorni dopo la creazione); un codice riscattato viene conservato insieme all’App User ID RevenueCat di chi lo ha riscattato per tutta la durata del programma di inviti, perché impedisce che lo stesso account riscatti un secondo codice. Dai dati dei premi consegnati vengono rimossi gli identificativi di abbonamento 90 giorni dopo la consegna; un dato pseudonimo minimo (hash del dispositivo, marche temporali e hash SHA-256 degli account premiati e di quelli che hanno creato il codice) viene conservato per tutta la durata del programma di inviti, perché fa rispettare il limite di 10 mesi di premio per dispositivo e per account e impedisce richieste ripetute (vedi sezione 7).

Le segnalazioni di bug vengono inoltrate come e-mail e conservate nella casella di posta del team di sviluppo per il tempo necessario a risolvere il problema segnalato.

RevenueCat conserva i dati relativi agli abbonamenti (stato dell’abbonamento e identificativo del dispositivo) secondo la propria policy di conservazione dei dati. Anthropic applica il periodo di conservazione standard dell’API per il monitoraggio di sicurezza e prevenzione degli abusi (trust & safety). Resend conserva i metadati di recapito delle e-mail secondo la propria policy. Puoi contattare direttamente tali fornitori per chiedere la cancellazione dei dati in loro possesso.

15 Privacy dei minori

Fango non è destinata ai minori di 13 anni e non raccogliamo consapevolmente informazioni personali di minori. Fango non ha account utente e non chiede nome, indirizzo e-mail né informazioni di profilo agli utenti di qualsiasi età.

Età del consenso digitale (art. 8 del GDPR). Quando il trattamento si basa sul tuo consenso – le statistiche d’uso facoltative, la scansione degli scontrini, la condivisione in famiglia – un minore può prestare autonomamente tale consenso solo a partire dall’età stabilita dal proprio Paese: 16 anni in Germania, nei Paesi Bassi e in Polonia, 15 in Francia, 14 in Italia e Spagna e 13 in Finlandia, Svezia, Norvegia e Danimarca. Al di sotto di tale età, il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale. Poiché Fango non prevede alcuna registrazione, non chiede l’età e non può verificarla, quindi non può effettuare autonomamente questo controllo – per questo il ruolo del genitore o del tutore è importante, e per questo nulla nell’app è pensato per attirare i minori.

A parte la condivisione in famiglia (vedi sotto), gli unici dati trattati fuori dal dispositivo sono i dati minimi e pseudonimi descritti nelle sezioni da 2 a 4 e 7 (contatori antiabuso temporanei, statistiche d’uso anonime con consenso, identificativi di abbonamento e degli inviti) – nessuno dei quali è rivolto ai minori o utilizzato per identificarli.

Condivisione in famiglia e minori. Un nucleo familiare può includere un membro minorenne – un frigo condiviso è uno strumento domestico, e nelle famiglie ci sono bambini e ragazzi. Fango comunque non chiede l’età e non conserva alcun profilo, quindi non può verificare chi sia un membro; è l’adulto che crea il nucleo familiare a decidere chi invitare e cosa condividere. I dati di un membro minorenne in un nucleo familiare sono gli stessi dati alimentari di chiunque altro (sezione 5), e il registro dei contrassegni non registra affatto l’identità dei membri.

Se sei un genitore o un tutore e ritieni che tuo figlio abbia usato l’app, tutti i dati locali possono essere cancellati disinstallando l’app o usando l’opzione «Elimina tutti i dati dell’app» nelle Impostazioni. Se ritieni che possiamo conservare un dato pseudonimo lato server collegato a un minore, scrivi a support@fango.fi e lo cancelleremo.

16 Residenti in California (CCPA / CPRA)

Se risiedi in California, il California Consumer Privacy Act (CCPA), come modificato dal California Privacy Rights Act (CPRA), ti riconosce diritti specifici sulle tue informazioni personali.

Categorie di informazioni raccolte. Fango non raccoglie sui propri server informazioni che ti identificano (vedi sezioni da 2 a 4 e 7). Le uniche categorie che possono essere trattate sono: (a) informazioni commerciali (stato dell’abbonamento, gestito dall’App Store di Apple / Google Play e da RevenueCat); (b) identificativi: indirizzi IP pseudonimi utilizzati esclusivamente per prevenire gli abusi tramite la limitazione delle richieste (cancellati automaticamente entro un periodo compreso tra 48 ore e 35 giorni), un identificativo casuale per installazione utilizzato esclusivamente per conteggiare l’uso della scansione (creato alla prima scansione, cancellato entro 400 giorni – sezione 3), e un hash pseudonimo del dispositivo insieme a un App User ID RevenueCat utilizzati dalla funzione facoltativa «Invita un amico» (sezione 7); (c) eventi pseudonimi e aggregati delle statistiche d’uso (un hash del dispositivo, versione dell’app, piattaforma e lingua – nessuna informazione personale, nessun prodotto né contenuto degli scontrini), raccolti solo con il tuo consenso preventivo (opt-in) e disattivabili in qualsiasi momento nelle Impostazioni; vedi sezione 7; e (d) se ti unisci a un nucleo familiare, i dati alimentari del nucleo e il soprannome che scegli descritti nella sezione 5, l’identità anonima del nucleo familiare con lo stato dell’abbonamento collegato e un token di notifica (sezione 6).

Nessuna vendita, nessuna condivisione, nessuna pubblicità mirata. Fango non vende né condivide le tue informazioni personali e non le utilizza per pubblicità comportamentale cross-context. Non è necessario alcun link «Do Not Sell or Share My Personal Information», perché nessuna attività di questo tipo ha luogo.

I tuoi diritti ai sensi del CCPA/CPRA. Hai il diritto di sapere, di cancellare, di correggere e di limitare l’uso delle informazioni personali sensibili, nonché il diritto di non essere discriminato per aver esercitato tali diritti. Poiché Fango conserva i tuoi dati sul tuo dispositivo (e i dati della condivisione in famiglia anche sul server del nucleo familiare – vedi sezione 11), puoi esercitare il diritto di sapere e il diritto di cancellazione direttamente tramite Impostazioni → «Elimina tutti i dati dell’app» oppure disinstallando l’app. Per i dati conservati da fornitori terzi (sezione 7), contatta direttamente ciascun fornitore.

Domande: support@fango.fi.

17 Altre giurisdizioni

Fango è disponibile in molti Paesi. L’architettura descritta nella presente informativa – dati sul dispositivo, nessun account – si applica in modo uniforme a tutti gli utenti, ovunque si trovino. Se le leggi locali sulla privacy riconoscono diritti ulteriori rispetto a quelli elencati sopra, tali diritti vengono rispettati nella misura consentita dalle modalità di trattamento dei dati di Fango. In particolare:

Regno Unito (UK GDPR). Si applicano gli stessi diritti descritti nelle sezioni 10 e 11; i reclami possono essere presentati all’Information Commissioner’s Office (ICO) del Regno Unito.

Svizzera (nuova LPD). Si applicano diritti equivalenti; i reclami possono essere presentati all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT).

Altre leggi statali statunitensi sulla privacy (Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA, Texas TDPSA, Oregon OCPA e altre, man mano che entrano in vigore). Fango non vende dati personali, non utilizza pubblicità mirata e non effettua profilazioni che producano effetti giuridici o effetti analogamente significativi. I diritti di cancellazione e di accesso si esercitano sul dispositivo, come descritto nella sezione 11.

Turchia (KVKK / Legge n. 6698). Fango supporta i formati degli scontrini turchi. Gli obblighi sostanziali della KVKK (minimizzazione dei dati, limitazione della finalità, sicurezza) sono soddisfatti dall’architettura basata sulla privacy fin dalla progettazione descritta sopra. Quando vengono esercitati i diritti dell’interessato previsti dall’articolo 11 della KVKK, si applica la procedura di cancellazione sul dispositivo descritta nella sezione 11; per gli eventuali dati residui presso terzi, contatta direttamente i fornitori elencati nella sezione 7.

Nuova Zelanda (Privacy Act 2020), Singapore (PDPA), Israele (Protection of Privacy Law 5741-1981). I principi comuni a questi ordinamenti – limitazione della finalità, minimizzazione dei dati, misure di sicurezza e diritti di accesso, rettifica e cancellazione – sono soddisfatti dal modello di conservazione sul dispositivo di Fango. I residenti in Israele possono esercitare i diritti previsti dalla sezione 15 della PPL; i residenti a Singapore possono contattare i fornitori elencati nella sezione 7 per gli eventuali dati residui in loro possesso.

Canada (PIPEDA), Australia (Privacy Act 1988), Brasile (LGPD), Giappone (APPI), Corea del Sud (PIPA), Sudafrica (POPIA), India (Digital Personal Data Protection Act 2023), Messico (LFPDPPP), Argentina (PDPA), Thailandia (PDPA) e altre giurisdizioni. L’architettura di Fango basata sulla privacy fin dalla progettazione (nessun account utente, solo statistiche d’uso basate sul consenso preventivo, nessun tracciamento comportamentale, nessuna vendita di dati) soddisfa i requisiti sostanziali di questi ordinamenti. Se la legge locale riconosce diritti o rimedi ulteriori rispetto a quelli elencati nella presente informativa, tali diritti vengono rispettati nella misura ragionevolmente possibile, tenuto conto dell’architettura di Fango, che conserva lato server una quantità minima di dati. Scrivi a support@fango.fi se ti servono ulteriori informazioni specifiche per la tua giurisdizione.

18 Sito web (fango.fi)

Le sezioni 1–17 descrivono l’app Fango. Questa sezione descrive il sito web fango.fi, compreso il blog. Il sito web è gestito separatamente dall’app, non condivide dati con essa e non raccoglie nulla che ti identifichi.

Nessun cookie, nessun tracker pubblicitario. Il sito web non imposta cookie e non carica script pubblicitari, social o di profilazione. Di conseguenza non c’è alcun banner dei cookie da accettare o rifiutare.

Statistiche sui visitatori. Le visualizzazioni delle pagine e i tocchi sui pulsanti di download vengono conteggiati da GoatCounter, un servizio di statistiche senza cookie. Non imposta cookie, non conserva indirizzi IP e non segue i visitatori da un sito all’altro. Ciò che riceviamo sono conteggi aggregati – visualizzazioni e tocchi sui pulsanti per pagina, sito di provenienza e categorie generiche di browser e Paese – mai la cronologia di navigazione di un singolo visitatore. L’informativa sulla privacy di GoatCounter è disponibile all’indirizzo goatcounter.com/help/privacy.

Misurazione dei link di download. Quando tocchi un link per installare l’app, fango.fi/get/ ti reindirizza all’App Store o a Google Play e scrive una riga in un log del server: l’ora, l’articolo e il punto della pagina in cui si trovava il link, il tipo di dispositivo (Android, iPhone o computer), una famiglia generica di browser/sistema operativo con la versione principale del browser, ad esempio Safari18/iOS, e una classificazione tecnica che indica se il tocco sembra provenire da una persona o da un programma automatico. Non vengono registrati indirizzi IP, cookie, identificativi né la stringa completa del browser, quindi le voci non possono essere collegate tra loro né a te. L’unica eccezione riguarda i programmi che si dichiarano crawler e le stringhe del browser palesemente falsificate, per i quali viene conservata una stringa del browser abbreviata per affinare il filtraggio. Usiamo questi dati esclusivamente per capire quali articoli portano le persone a installare l’app. Queste voci vengono cancellate automaticamente dopo 90 giorni. Il link allo store a cui vieni reindirizzato contiene lo stesso tag di campagna a livello di articolo; Apple e Google lo trattano nelle proprie statistiche dello store secondo le rispettive informative sulla privacy (vedi sezione 7) – identifica l’articolo, non te.

L’unica cosa salvata sul tuo dispositivo. Se chiudi la barra di download mostrata in fondo a un articolo del blog, nella memoria locale del tuo browser viene salvato un unico indicatore chiamato fango_sticky_dismissed, così che la barra resti chiusa nelle visite successive. Non contiene alcun identificativo, non viene mai trasmesso da nessuna parte e puoi rimuoverlo in qualsiasi momento dalle impostazioni dei dati dei siti del tuo browser.

Smart App Banner di Apple. Su iPhone, Safari può mostrare in cima alla pagina il banner dell’app di Apple. Il banner viene generato da Apple a partire da un tag standard presente nelle nostre pagine; qualsiasi interazione con esso avviene tra il tuo dispositivo e Apple e non è visibile a noi.

Hosting. Come ogni sito web, fango.fi è servito da un fornitore di hosting (Hostingpalvelu Oy, Finlandia), il cui server web conserva i consueti log di accesso contenenti indirizzi IP a fini di sicurezza e risoluzione dei problemi. Tali log sono conservati dal fornitore secondo la propria policy di conservazione; non li utilizziamo per statistiche, profilazione o marketing.

Base giuridica. Le statistiche aggregate e il log dei link di download si basano sul legittimo interesse (art. 6, par. 1, lett. f)) a capire quali contenuti sono utili e se il sito funziona correttamente – un interesse bilanciato dal fatto che non vengono raccolti dati personali. L’indicatore nella memoria locale è strettamente necessario per fornire una funzione da te richiesta (mantenere chiusa una barra che hai chiuso) e pertanto non richiede il consenso ai sensi della direttiva ePrivacy.

19 Modifiche alla presente informativa

Potremmo aggiornare periodicamente la presente informativa sulla privacy. In tal caso aggiorneremo la data di entrata in vigore indicata in cima alla pagina. Ti invitiamo a rileggere periodicamente l’informativa, soprattutto prima di usare una nuova versione dell’app.

L’uso continuato di Fango dopo la pubblicazione delle modifiche costituisce accettazione dell’informativa aggiornata. In caso di modifiche significative, faremo quanto ragionevolmente possibile per informare gli utenti (ad esempio tramite un avviso nell’app).

20 Contatti

Per domande o richieste relative alla privacy, contattaci:

E-mail: support@fango.fi

Ci impegniamo a rispondere a tutte le richieste relative alla privacy entro 30 giorni.