Fiutino: Confronta e Risparmia
Informativa sulla privacy
Versione 2026-07-29-v4 · Ultimo aggiornamento: 29 luglio 2026
1. Contitolari e contatto
Enrico Ippoliti
Via della Casetta Mattei 135, 00148 Roma (RM)
Giambattista Sabia
Via Pier Alessandro Guglielmi 25, 00124 Roma (RM)
Punto di contatto comune per privacy e diritti: giannksabia@gmail.com.
I contitolari determinano congiuntamente finalità e mezzi essenziali del trattamento ai sensi dell’art. 26 GDPR. Gli elementi essenziali del relativo accordo sono disponibili gratuitamente su richiesta. L’utente può rivolgersi a ciascun contitolare.
2. Dati trattati
Fiutino tratta:
- dati dell’account: e-mail, identificativo Firebase e, con Google, nome;
- indirizzo di riferimento e coordinate selezionate dall’utente, salvate con precisione ridotta;
- liste, preferenze, codici EAN e prezzi condivisi;
- negozio, data, prodotti e prezzi estratti dagli scontrini;
- segnalazioni, cronologia delle correzioni e dati necessari alla moderazione;
- log tecnici, token di sessione e contatori anti-abuso;
- prova delle scelte legali: versioni e impronte SHA-256 dei documenti, data e ora server, account, lingua italiana dei documenti, lingua dell’interfaccia e piattaforma dichiarata dall’app;
- token tecnico Firebase Cloud Messaging e preferenza per il promemoria settimanale, soltanto se l’utente attiva le notifiche.
L’utente deve ritagliare o coprire numeri di carte fedeltà, lotteria degli scontrini, dati di pagamento e altri dati personali non necessari.
3. Finalità e basi giuridiche
I dati sono trattati per:
- creare l’account e fornire ricerca, liste e confronto prezzi: esecuzione del servizio richiesto;
- elaborare gli scontrini con IA su richiesta dell’utente: esecuzione del servizio;
- pubblicare i prezzi confermati come contributi della comunità: esecuzione del servizio;
- prevenire abusi, proteggere sistemi e moderare contenuti: legittimo interesse;
- inviare il promemoria facoltativo del sabato: consenso revocabile dal Profilo;
- adempiere a richieste delle autorità e obblighi legali: obbligo di legge;
- eventuale pubblicità o profilazione futura: solo dopo consenso separato, se introdotta.
4. Fornitori
- Google Firebase: autenticazione, database, hosting, App Check e funzioni backend;
- Anthropic: analisi temporanea delle immagini degli scontrini tramite API;
- OpenStreetMap Foundation/Nominatim: ricerca e geocodifica di indirizzi e punti vendita;
- Ecosistema Open Facts: informazioni pubbliche associate al codice EAN.
La ricerca di un indirizzo o il GPS convertito in indirizzo vengono trasmessi a Nominatim. Ai servizi Open Food Facts, Open Beauty Facts, Open Products Facts e Open Pet Food Facts viene inviato soltanto il codice EAN.
Firestore è configurato nella multi-region europea eur3. Le funzioni applicative operano in europe-west8 (Milano) e la pulizia programmata in europe-west1 (Belgio). Per i trasferimenti fuori dallo SEE si applicano le garanzie contrattuali disponibili, incluse le clausole contrattuali standard quando necessarie.
L’indirizzo serve a definire il centro della ricerca entro circa 5 km. Non viene creata una cronologia degli spostamenti e le coordinate salvate vengono arrotondate.
5. Conservazione
- account, indirizzo e liste: fino alla cancellazione dell’account;
- foto scontrino nei sistemi Fiutino: non conservata;
- foto inviata ad Anthropic: retention standard normalmente fino a 30 giorni;
- bozze e dati tecnici degli scontrini: cancellazione o anonimizzazione periodica;
- prezzi: possono essere conservati come dati di mercato condivisi e separati dall’identità del contributore;
- segnalazioni: per il tempo necessario alla moderazione e alla difesa dei diritti;
- token notifiche: fino alla disattivazione, cancellazione dell’account o invalidazione tecnica;
- log e token: secondo le configurazioni di sicurezza e i termini dei fornitori;
- prove di accettazione: per la durata dell’account e, se necessario, per l’esercizio o la difesa di diritti.
Alla cancellazione dell’account, profilo, indirizzo, liste, ricevute e contatori personali vengono eliminati. I prezzi già condivisi possono restare come fatti di mercato, ma il collegamento all’account viene rimosso.
6. Destinatari e diffusione
Gli altri utenti vedono prodotto, prezzo, punto vendita, data, fonte e stato di verifica; non vedono identità o e-mail del contributore. I dati possono essere comunicati a fornitori tecnici e autorità nei casi previsti dalla legge.
7. Diritti
L’utente può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione scrivendo a giannksabia@gmail.com. È possibile presentare reclamo al Garante per la protezione dei dati personali.
8. Cookie e tecnologie locali
L’app utilizza localStorage/IndexedDB e tecnologie strettamente necessarie per autenticazione, sessione e sicurezza. Firebase App Check usa reCAPTCHA per prevenire abusi e può utilizzare il cookie tecnico _GRECAPTCHA. Non sono attivi cookie pubblicitari o di profilazione. Se saranno introdotti, verrà richiesto un consenso separato prima della loro attivazione.
9. Sicurezza
I dati viaggiano tramite connessioni cifrate. I prezzi possono essere scritti soltanto dal backend autenticato. Sono applicati limiti anti-abuso, regole Firestore, gestione riservata delle chiavi e controlli degli accessi. Nessun sistema può garantire sicurezza assoluta.
10. Decisioni automatizzate
L’IA propone l’estrazione dello scontrino, ma i dati vengono mostrati all’utente e salvati soltanto dopo conferma. Non vengono assunte decisioni con effetti giuridici basate unicamente su processi automatizzati.
11. Minori
Il servizio non è destinato a minori di 14 anni. In fase di accesso viene richiesta una dichiarazione sull’età minima.
12. Modifiche
Le modifiche sostanziali saranno comunicate nell’app. Quando necessario verrà richiesta una nuova accettazione dei Termini o una nuova presa visione dell’informativa.