Ultimo aggiornamento: 23 aprile 2026 · Versione 2.1
In breve: Leileat tratta i tuoi dati per offrirti il servizio di tracciamento nutrizionale e raccomandazioni personalizzate. Alcuni dati (peso, altezza, obiettivi, alimenti consumati) sono qualificati come dati relativi alla salute ai sensi dell'art. 9 GDPR e sono trattati esclusivamente sulla base del tuo consenso esplicito. Non vendiamo i tuoi dati e non li usiamo per pubblicità profilata.
Il Titolare del trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR) e, per gli utenti residenti in Svizzera, della Legge federale sulla protezione dei dati (LPD) è:
Per esercitare i tuoi diritti, richiedere chiarimenti o presentare reclami è possibile scrivere a privacy@leileat.com.
Nell'ambito dell'erogazione del Servizio raccogliamo e trattiamo le seguenti categorie di dati personali:
I dati riportati al punto 2.2 (peso, altezza, obiettivi, apporto calorico, composizione nutrizionale dei pasti, ecc.) possono essere qualificati come "dati relativi alla salute" ai sensi dell'art. 4, par. 15 e dell'art. 9 GDPR.
Il trattamento di tali dati avviene esclusivamente sulla base del Tuo consenso esplicito (art. 9, par. 2, lett. a GDPR), raccolto al primo accesso all'app e revocabile in qualsiasi momento dalle impostazioni del profilo o scrivendo a privacy@leileat.com.
Tali dati non sono mai utilizzati per finalità di marketing comportamentale, profilazione pubblicitaria o condivisi con inserzionisti. Le pubblicità eventualmente mostrate nella versione gratuita sono non personalizzate e non si basano su alcun dato sanitario dell'utente.
Leileat non tratta direttamente dati di pagamento: questi sono gestiti esclusivamente da Apple e Google secondo le rispettive privacy policy.
| Finalità | Categorie dati | Base giuridica |
|---|---|---|
| Erogazione del servizio (registrazione, login, tracciamento nutrizionale) | 2.1, 2.4 | Esecuzione contrattuale — art. 6.1.b GDPR |
| Personalizzazione raccomandazioni nutrizionali e calcoli salutari | 2.2, 2.3 | Consenso esplicito — art. 9.2.a GDPR |
| Analisi AI delle foto di alimenti | 2.4 (foto) | Esecuzione contrattuale + Consenso — artt. 6.1.b e 9.2.a GDPR |
| Gestione abbonamenti Premium | 2.1, 2.6 | Esecuzione contrattuale — art. 6.1.b GDPR |
| Sicurezza e prevenzione frodi | 2.5 | Legittimo interesse — art. 6.1.f GDPR |
| Diagnostica errori e miglioramento del prodotto (aggregato) | 2.5 | Legittimo interesse — art. 6.1.f GDPR |
| Pubblicità non personalizzate (versione gratuita) | 2.5 (limitato) | Legittimo interesse — art. 6.1.f GDPR |
| Pubblicità personalizzate (se presti consenso) | 2.5 | Consenso — art. 6.1.a GDPR |
| Adempimenti legali e fiscali | 2.1, 2.6 | Obbligo legale — art. 6.1.c GDPR |
Per fornire il Servizio ci avvaliamo dei seguenti fornitori, nominati responsabili del trattamento ex art. 28 GDPR:
Utilizziamo i seguenti moduli di Firebase:
Dati trattati: identificativi account, contenuti utente, dati tecnici. Server principali: Unione Europea, con possibili trasferimenti verso Stati Uniti.
Privacy policy: policies.google.com/privacy
Utilizziamo le API di OpenAI (modello AI multimodale: visione + linguaggio) per il riconoscimento degli alimenti dalle foto e per la generazione di piani pasti.
Dati trattati: foto degli alimenti, testo delle query. OpenAI dichiara di non utilizzare i dati delle API per addestrare i modelli e di conservarli per un massimo di 30 giorni a scopi di abuse monitoring.
Privacy policy: openai.com/policies/privacy-policy
Trasferimenti extra-UE: Stati Uniti, sulla base di Standard Contractual Clauses (SCC) della Commissione Europea.
Gestione degli abbonamenti in-app e sincronizzazione cross-device dello stato premium. Non tratta dati di pagamento.
Dati trattati: ID utente pseudonimo, stato abbonamento, store di acquisto.
Privacy policy: revenuecat.com/privacy
Sistema pubblicitario integrato nella versione gratuita. Formati utilizzati:
Di default vengono mostrate pubblicità non personalizzate (non basate su profilazione). Solo se l'utente presta un consenso specifico tramite il banner di consenso (Google User Messaging Platform) e il prompt di App Tracking Transparency di Apple, verranno mostrate pubblicità personalizzate basate su un identificatore pubblicitario.
I dati nutrizionali e di salute inseriti nell'App non vengono mai trasmessi a Google né utilizzati per la profilazione pubblicitaria. Gli utenti del piano Premium non vedono alcuna pubblicità.
Domini di rete utilizzati da AdMob/Google Ads: googleads.g.doubleclick.net, pagead2.googlesyndication.com, googleadservices.com, doubleclick.net.
Privacy policy: policies.google.com/technologies/partner-sites
Metodo di autenticazione opzionale. Apple può comunicarci il tuo nome e un email "privato" di inoltro (@privaterelay.appleid.com) se scegli di mascherarlo.
Privacy policy: apple.com/legal/privacy
Metodo di autenticazione opzionale.
Privacy policy: policies.google.com/privacy
Gli acquisti in-app avvengono esclusivamente attraverso le piattaforme Apple e Google, soggette alle loro rispettive privacy policy.
Database pubblico di informazioni nutrizionali. Vengono inviate solo query testuali di ricerca (es. "mela"). Non vengono condivisi dati personali.
Database collaborativo di prodotti alimentari, utilizzato per il lookup tramite codice a barre. Non vengono condivisi dati personali.
Privacy policy: world.openfoodfacts.org/privacy
Trasferimento UE → Svizzera (sede del Titolare): la Svizzera è riconosciuta dalla Commissione Europea come Paese terzo con livello di protezione adeguato (Decisione di adeguatezza 2000/518/CE, rinnovata 2024). Il trasferimento dei dati personali dall'UE alla Svizzera è quindi lecito ai sensi dell'art. 45 GDPR senza necessità di clausole contrattuali aggiuntive. Per gli utenti residenti in Svizzera, si applica direttamente la Legge federale sulla protezione dei dati (LPD/FADP, in vigore dal 1° settembre 2023) — vedi pagina dedicata /gdpr.
Trasferimento UE/CH → Stati Uniti: alcuni fornitori (OpenAI, Google, RevenueCat, Apple) hanno sede o infrastrutture negli Stati Uniti. Tali trasferimenti avvengono sulla base di:
| Categoria | Periodo di conservazione |
|---|---|
| Dati account e profilo | Per tutta la durata dell'account; cancellati entro 30 giorni dalla richiesta di eliminazione |
| Dati nutrizionali storici | Per tutta la durata dell'account |
| Foto inviate all'AI | Non conservate sui nostri server dopo l'elaborazione; OpenAI le conserva fino a 30 giorni per abuse monitoring |
| Log tecnici e di diagnostica | Massimo 90 giorni |
| Dati fiscali relativi agli acquisti | 10 anni (art. 958f CO — Codice delle obbligazioni svizzero) |
| Backup cifrati | Fino a 30 giorni dopo la cancellazione del dato originale |
Ai sensi degli articoli 15–22 GDPR hai diritto di:
Per esercitare questi diritti scrivi a privacy@leileat.com. Risponderemo entro 30 giorni, prorogabili di altri 60 in casi complessi.
Il Servizio non è destinato a persone di età inferiore a 16 anni (ex art. 8 GDPR). Non raccogliamo consapevolmente dati personali di minori.
Se sei genitore o tutore e ritieni che il minore sotto la tua responsabilità ci abbia fornito dati, contattaci a privacy@leileat.com: provvederemo a cancellare immediatamente i dati.
Le raccomandazioni nutrizionali e i piani pasto generati dall'app si basano su algoritmi alimentati da AI (modello AI multimodale del nostro provider). Tali elaborazioni producono stime a scopo informativo e non costituiscono diagnosi, trattamento medico o prescrizione dietetica. L'utente mantiene sempre il controllo delle decisioni alimentari e può opporsi a decisioni automatizzate ex art. 22 GDPR.
L'app mobile non utilizza cookie HTTP nel senso tradizionale del web. Vengono utilizzati SDK che possono impiegare identificatori tecnici di installazione (Firebase Installation ID) e, previo consenso, identificatori pubblicitari (IDFA/GAID).
Per maggiori dettagli consulta la Cookie Policy.
Potremmo aggiornare questa Privacy Policy per riflettere cambiamenti normativi, operativi o di servizio. Le modifiche saranno pubblicate su questa pagina con la data di ultimo aggiornamento. Per modifiche sostanziali ti informeremo tramite notifica in-app o email.