Informativa sulla privacy

Ultimo aggiornamento: 21 agosto 2026 (versione 2026-08-21)

Questa informativa spiega come La Cantina di Fabio tratta i dati personali di chi usa il servizio, ai sensi del Regolamento UE 2016/679 (GDPR). Usiamo un linguaggio chiaro: se qualcosa non è comprensibile, scrivici e te lo spieghiamo.

1. Titolare del trattamento

Il titolare del trattamento è Fabio Zanellati, proprietario e gestore di La Cantina di Fabio. Per qualsiasi richiesta relativa ai tuoi dati puoi scrivere a fabiol8@gmail.com. Questo indirizzo è anche il contatto operativo per accesso, rettifica, cancellazione, opposizione e limitazione del trattamento.

2. Quali dati trattiamo

Trattiamo soltanto i dati necessari a far funzionare il servizio:

  • Dati dell'account: email, nome visualizzato e, se accedi con Google, l'immagine del profilo.
  • Contenuti della cantina: prodotti, foto delle etichette, prezzi, posizione, movimenti di stock e recensioni che scrivi.
  • Preferenze: lingua, valuta, livello di esperienza e, solo se fornisci un consenso esplicito, allergeni e restrizioni alimentari.
  • Percorso didattico: avanzamento, risposte ai quiz e alle simulazioni formative, schede di degustazione guidata e appunti del quaderno che scegli di salvare. Schede, tentativi e appunti sono personali e non diventano visibili ai membri di una cantina condivisa.
  • Esame e certificazione privata: tentativi, risposte, punteggi, portfolio dichiarato, valutazioni pratiche, verifica dell'identità, decisione del docente e stato della credenziale. Il nome appare nella verifica pubblica solo con un consenso separato.
  • Dati tecnici: token di autenticazione, una chiave di archiviazione locale per ricordare la cantina attiva e, quando la rete non è disponibile, una bozza degli appunti associata localmente al tuo account su quel dispositivo (vedi sezione Cookie).

3. Dati sulla salute (allergeni e restrizioni)

Allergeni e restrizioni alimentari possono rivelare informazioni sulla salute e rientrano nelle categorie particolari di dati (art. 9 GDPR). Li trattiamo unicamente sulla base del tuo consenso esplicito (art. 9(2)(a)), che puoi prestare e revocare in qualsiasi momento dalle Impostazioni. Senza consenso questi campi non vengono salvati né inviati all'AI. Se attivi il consenso, li usiamo solo per adattare i suggerimenti di abbinamento.

4. Finalità e basi giuridiche

  • Creare e gestire l'account e la cantina: esecuzione del contratto (art. 6(1)(b)).
  • Funzioni di intelligenza artificiale (riconoscimento etichetta, profilo di degustazione e abbinamenti): esecuzione del contratto e nostro legittimo interesse a fornire la funzionalità richiesta (art. 6(1)(b) e (f)).
  • Studio, quiz, simulazioni formative, avanzamento, quaderno personale e schede di degustazione: esecuzione del contratto su tua iniziativa (art. 6(1)(b)).
  • Esame finale, revisione pratica, emissione, verifica e revoca della certificazione privata: esecuzione del servizio richiesto e legittimo interesse a garantire integrità e verificabilità (art. 6(1)(b) e (f)). La pubblicazione del nome nella pagina di verifica richiede consenso esplicito e revocabile.
  • Condivisione della cantina e recensioni visibili agli altri membri: esecuzione del contratto su tua iniziativa (art. 6(1)(b)).
  • Allergeni e restrizioni: consenso esplicito (art. 9(2)(a)).
  • Archiviazione tecnica strettamente necessaria al funzionamento: nostro legittimo interesse (art. 6(1)(f)).

5. Intelligenza artificiale

Per le funzioni AI inviamo a Google i contenuti necessari: la foto dell'etichetta (riconoscimento), i dati del prodotto (profilo di degustazione) e il piatto che descrivi più un riepilogo della cantina (abbinamento). Il modello utilizzato è Gemini. Per impostazione predefinita usiamo Gemini tramite Vertex AI in regione europea (europe-west1): in questa configurazione i contenuti sono trattati nell'Unione Europea, soggetti al Data Processing Addendum di Google Cloud, e non vengono usati per addestrare i modelli di Google. Se per ragioni tecniche il servizio dovesse usare la Gemini Developer API, i contenuti sarebbero trattati anche fuori dall'UE: in tal caso aggiorneremo questa informativa indicando la garanzia di trasferimento applicabile (clausole contrattuali standard).

Il confronto didattico di una degustazione è disponibile soltanto dopo il salvataggio della scheda e viene calcolato in modo deterministico nel backend. Se colleghi una bottiglia, al salvataggio il server verifica il tuo accesso e conserva uno snapshot di identità e profilo. Al reveal verifica soltanto che l'eventuale accesso condiviso sia ancora valido, senza rileggere il profilo della bottiglia. Le osservazioni non vengono inviate a Gemini. Le citazioni accompagnano soltanto i contenuti del corso effettivamente revisionati, senza attribuire al corso il profilo specifico della bottiglia.

Gli appunti del quaderno non vengono inseriti nei prompt, inviati a Gemini o usati per generare risposte. Sono trattati soltanto da Firebase per salvarli, sincronizzarli tra i tuoi dispositivi, esportarli o eliminarli su tua richiesta.

Le risposte alle simulazioni indipendenti sono valutate dal backend del corso. Non vengono inviate a Gemini e non incidono sulla certificazione privata. Per le risposte aperte il servizio restituisce una rubrica di autovalutazione e non attribuisce automaticamente un voto al testo.

6. Destinatari e responsabili del trattamento

Ci avvaliamo di fornitori che trattano i dati per nostro conto come responsabili (art. 28):

  • Google (Firebase / Google Cloud): autenticazione, database (Firestore), archiviazione file (Storage), funzioni serverless e hosting, configurati in regione europea (europe-west1).
  • Google (Vertex AI / Gemini): elaborazione delle richieste di intelligenza artificiale.
  • Altri membri della cantina: se condividi una cantina, il tuo nome e le tue recensioni diventano visibili agli altri membri di quella cantina, e tu vedi i loro.

7. Conservazione dei dati

Conserviamo i dati finché mantieni attivo l'account. Quando elimini l'account dalle Impostazioni, rimuoviamo il profilo, i contenuti della cantina, le recensioni che hai scritto (anche in cantine altrui), il tuo avanzamento didattico, gli appunti del quaderno, le risposte ai quiz e alle simulazioni formative, le schede di degustazione, i tentativi d'esame e le richieste di revisione non ancora emesse, le tue adesioni ad altre cantine e i file caricati. Le credenziali già emesse vengono anonimizzate o revocate secondo la richiesta applicabile, mantenendo il minimo stato necessario per impedirne una successiva falsa validazione. I tentativi e le risposte alle simulazioni formative vengono conservati per non oltre 180 giorni e possono quindi essere eliminati prima dell'account. I link di invito scadono entro 30 giorni e i record tecnici del rate limit AI entro 24 ore. Gli eventi di audit restano associati all'account per documentare operazioni di sicurezza e vengono eliminati con l'account. I log operativi di Google Cloud sono conservati per 30 giorni.

Una bozza non ancora sincronizzata può restare soltanto nella memoria locale del browser sul dispositivo usato ed è separata per account, corso, versione e lezione. Viene rimossa dopo una sincronizzazione confermata, quando azzeri il quaderno, esci dal servizio o elimini l'account; puoi eliminarla anche cancellando i dati del sito dal browser.

Dopo la cancellazione conserviamo per 30 giorni soltanto hash non reversibili dell'identificativo account e, se disponibile, dell'email. Servono a documentare il completamento e rilevare ripristini accidentali; non consentono di ricostruire i dati eliminati e scadono automaticamente.

Firestore mantiene una finestra point-in-time e backup giornalieri per 7 giorni; Storage applica una finestra di soft delete di 7 giorni. Dopo la cancellazione, copie residue possono quindi restare nei backup tecnici per non oltre 7 giorni e non vengono ripristinate salvo necessità di disaster recovery. Alla scadenza vengono eliminate dal fornitore.

8. I tuoi diritti

Hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, oltre al diritto di revocare in ogni momento i consensi prestati. Puoi esercitarli direttamente nell'app:

  • Accesso e portabilità: Impostazioni, "Esporta i miei dati" (archivio ZIP con dati JSON, compresi gli appunti sincronizzati, manifest con checksum e file originali). Le sole bozze locali non ancora sincronizzate restano sul dispositivo e non possono comparire nell'export.
  • Rettifica: modifica nome e preferenze dalle Impostazioni.
  • Cancellazione: Impostazioni, "Elimina account".
  • Revoca del consenso salute: disattiva il consenso allergeni dalle Impostazioni.

Per ogni altra richiesta scrivi a fabiol8@gmail.com.

9. Reclamo all'autorità di controllo

Se ritieni che il trattamento violi il GDPR, puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità dello Stato UE in cui risiedi.

10. Cookie e archiviazione locale

Non usiamo cookie di profilazione né strumenti di analytics o marketing. Utilizziamo solo archiviazione tecnica strettamente necessaria:

  • il token di autenticazione di Firebase, per mantenerti connesso;
  • una chiave in localStorage ("cai.activeCellar.<account>") per ricordare la cantina attiva;
  • una bozza della scheda di degustazione, separata per account, salvata in localStorage sul dispositivo finché la salvi, la azzeri, esci dall'account o elimini l'account; il passaggio facoltativo dalla scheda bottiglia usa sessionStorage e viene cancellato alla prima lettura;
  • le risposte non ancora consegnate di una simulazione formativa, separate per account e tentativo, conservate in sessionStorage per resistere al solo aggiornamento della scheda e rimosse alla consegna, all'uscita o alla chiusura della scheda del browser;
  • la cache del service worker, limitata alle pagine pubbliche e agli asset statici; le aree private e le modifiche ai dati richiedono una connessione.

Essendo strettamente necessari al servizio che richiedi, non richiedono un banner di consenso. Se in futuro introdurremo strumenti non necessari, lo faremo solo previo tuo consenso.

11. Modifiche

Possiamo aggiornare questa informativa. In caso di modifiche rilevanti ne daremo evidenza nell'app. La versione corrente è indicata in alto.