Privacy Policy di yummygram.app
Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018 (“Codice Privacy”)
Ultimo aggiornamento: 28 agosto 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati raccolti tramite il sito web yummygram.app (di seguito, il “Sito”) è:
Elvis Magri
P.IVA: 03707220137
Sede: Viale Italia 50/B, 22063 Cantù, Lombardia, Italia
Email: info@yummygram.app
WhatsApp: +39 393 7652133
1.1 Responsabile della Protezione dei Dati (DPO)
Al momento non è stato nominato un Responsabile della Protezione dei Dati (DPO), in quanto le condizioni di obbligatorietà previste dall’art. 37 GDPR non risultano attualmente applicabili all’attività del Titolare.
2. Definizioni
- Dato personale: qualsiasi informazione riguardante una persona fisica identificata o identificabile.
- Trattamento: qualsiasi operazione compiuta sui dati personali.
- Interessato: la persona fisica cui si riferiscono i dati personali.
- Titolare del trattamento: Elvis Magri.
- Sito: il sito web yummygram.app.
3. Ambito di applicazione
Questa informativa si applica esclusivamente ai dati raccolti tramite il Sito yummygram.app. Il trattamento dei dati degli utenti registrati all’interno dell’App YummyGram (account, profilo, contenuti caricati, chat, gamification, ecc.) è disciplinato da un’informativa privacy separata e specifica per l’App, richiamata al momento della registrazione in-app. Questo documento non copre i trattamenti in-app se non nella misura in cui i dati (es. ricette) fluiscono verso il Sito.
Le condizioni generali di utilizzo dell’App (requisiti di accesso, contenuti degli utenti, gamification, responsabilità) sono disciplinate separatamente nei Termini e Condizioni.
4. Tipologie di dati raccolti
4.1 Dati forniti volontariamente tramite il form di contatto
Attraverso il modulo di contatto (Contact Form 7) il Titolare raccoglie: nome, indirizzo email, oggetto del messaggio, contenuto del messaggio. Dati forniti da utenti generici o da rappresentanti di brand/aziende interessati a collaborazioni.
4.2 Dati delle ricette pubblicate sul Sito
Le ricette pubblicate sul Sito sono sincronizzate dal database backend dell’App (Supabase) e riguardano utenti che, in fase di pubblicazione nell’App, hanno attivamente scelto (opzione disattivata di default) di rendere pubblica la propria ricetta anche sul Sito. Il consenso è revocabile in qualsiasi momento dall’utente nell’App; in caso di revoca o cancellazione dell’account, il Titolare provvede alla rimozione tempestiva dei contenuti dal Sito, compatibilmente con i tempi tecnici di sincronizzazione.
Il Sito pubblica esclusivamente il contenuto della ricetta: fotografia del piatto, titolo, descrizione, elenco ingredienti e procedimento. Il Sito non pubblica in alcun caso il nome utente/nickname dell’autore, l’immagine del profilo, né voti, commenti o like associati alla ricetta all’interno dell’App: tali informazioni restano visibili esclusivamente agli utenti registrati nell’App, secondo quanto disciplinato dall’informativa privacy dell’App. Di conseguenza, un visitatore del Sito non è in condizione di risalire all’identità dell’autore della ricetta a partire dai contenuti pubblicati.
4.3 Dati di navigazione (log di sistema)
Come per la generalità dei siti web, i sistemi acquisiscono automaticamente alcuni dati tecnici (indirizzo IP, tipo di browser, sistema operativo, provenienza della richiesta, orari di accesso, pagine visitate), non raccolti per identificare l’utente ma che, per loro natura, potrebbero permetterne l’identificazione tramite elaborazioni con dati detenuti da terzi.
4.4 Dati raccolti tramite cookie e tecnologie di tracciamento
Il dettaglio completo di cookie, pixel e strumenti di terze parti utilizzati è descritto nella Cookie Policy, coordinata con il banner di consenso Cookiebot attivo sul Sito.
4.5 Categorie particolari di dati (“dati sensibili”)
Il Titolare non raccoglie intenzionalmente categorie particolari di dati personali (art. 9 GDPR). Si invita l’utente a non includere tali informazioni nei messaggi di contatto o nelle ricette pubblicate.
5. Finalità del trattamento e relative basi giuridiche
| # | Finalità | Dati trattati | Base giuridica (art. 6 GDPR) |
|---|---|---|---|
| 1 | Rispondere a richieste inviate tramite il form di contatto | Nome, email, oggetto, messaggio | Art. 6.1.b o 6.1.f a seconda del contesto (vedi nota) |
| 2 | Gestire proposte di collaborazione commerciale da brand/aziende | Nome, email, azienda, messaggio | Art. 6.1.b / 6.1.f |
| 3 | Pubblicazione pubblica del contenuto delle ricette sincronizzate dall’App (senza dati identificativi dell’autore) | Fotografia del piatto, titolo, descrizione, ingredienti, procedimento | Art. 6.1.a — consenso espresso nell’App (opzione disattivata di default) |
| 4 | Analisi statistica del traffico (Google Analytics) | Dati di navigazione, identificativi tecnici | Art. 6.1.a — consenso raccolto via Cookiebot |
| 5 | Attività pubblicitarie e remarketing (Google Ads, Meta Pixel, TikTok Pixel) | Identificativi pubblicitari, dati di conversione, eventuali dati hashati | Art. 6.1.a — consenso esplicito via Cookiebot |
| 6 | Sicurezza del Sito, prevenzione frodi/abusi | Log di sistema, indirizzi IP | Art. 6.1.f — legittimo interesse |
| 7 | Adempimento di obblighi di legge | Dati richiesti da autorità competenti | Art. 6.1.c — obbligo legale |
6. Cookie e strumenti di terze parti — rimando
Il Sito utilizza Cookiebot come piattaforma di gestione del consenso (Consent Management Platform). Al primo accesso l’utente visualizza un banner che consente di accettare, rifiutare o personalizzare le preferenze per categoria di cookie (necessari, statistici, marketing). Gli script non tecnici (Google Analytics, Google Ads, Meta Pixel, TikTok Pixel) sono bloccati automaticamente finché l’utente non presta consenso per la relativa categoria. Il dettaglio di ciascuno strumento, dei dati trattati e delle durate è descritto nella Cookie Policy, che si intende parte integrante della presente Informativa.
7. Destinatari e categorie di destinatari dei dati
7.1 Fornitori di servizi tecnologici (Responsabili del trattamento, art. 28 GDPR)
- Aruba S.p.A. — hosting provider del Sito WordPress
- Supabase Inc. — fornitore del database backend dell’App da cui vengono sincronizzate le ricette
- Cybot A/S (Cookiebot) — piattaforma di gestione del consenso cookie
Per ciascun fornitore è previsto un Data Processing Agreement (DPA) ai sensi dell’art. 28 GDPR, incluso nei rispettivi termini di servizio standard.
7.2 Destinatari terzi con ruolo autonomo di Titolare del trattamento
- Google Ireland Limited / Google LLC (Google Analytics, Search Console, Ads, Tag Manager)
- Meta Platforms Ireland Limited / Meta Platforms, Inc. (Meta Pixel)
- TikTok Information Technologies UK Limited / TikTok Pte. Ltd. (TikTok Pixel, quando attivato)
Questi soggetti trattano i dati secondo le proprie informative privacy, agendo come Titolari autonomi del trattamento per le finalità di analisi/marketing sopra descritte.
7.3 Autorità pubbliche
I dati possono essere comunicati ad autorità giudiziarie, di polizia o amministrative quando richiesto da obblighi di legge.
7.4 Nessuna vendita di dati a terzi
Il Titolare non vende né cede a terzi i dati personali degli utenti per finalità diverse da quelle indicate in questa Informativa.
8. Trasferimento dei dati verso Paesi extra-UE/SEE
L’hosting del Sito (Aruba S.p.A.) è interamente su territorio italiano/UE: non comporta trasferimento extra-UE. Alcuni dati possono invece essere trasferiti verso Paesi extra-UE/SEE, in particolare gli Stati Uniti, tramite:
- Google (Analytics, Ads, Tag Manager) — aderente al quadro EU-U.S. Data Privacy Framework (verificabile su dataprivacyframework.gov)
- Meta (Meta Pixel) — aderente al medesimo quadro, da verificare alla data di attivazione
- TikTok/ByteDance (TikTok Pixel, quando attivato) — trasferimento potenzialmente verso Singapore/altri Paesi del gruppo, garanzie da verificare separatamente
Tali trasferimenti avvengono sulla base di decisioni di adeguatezza della Commissione Europea o, ove necessario, di Clausole Contrattuali Standard (SCC) con misure supplementari. Il Titolare si impegna a monitorare gli sviluppi giurisprudenziali e ad aggiornare le garanzie di trasferimento di conseguenza.
9. Periodo di conservazione dei dati
| Categoria | Periodo |
|---|---|
| Email form di contatto | 24 mesi dalla risposta |
| Log di navigazione | 6 mesi (salvo accertamento di reati) |
| Dati GA4 | Secondo retention impostata in console (consigliato: 14 mesi max) |
| Ricette pubblicate | Fino a revoca consenso / cancellazione account |
10. Modalità del trattamento
I dati sono trattati con strumenti informatici e telematici, con logiche correlate alle finalità indicate, in modo da garantirne sicurezza e riservatezza. Misure adottate: connessioni cifrate (HTTPS/TLS), aggiornamento regolare di CMS/tema/plugin, accesso limitato al personale autorizzato.
11. Natura del conferimento dei dati e conseguenze del rifiuto
Form di contatto: il conferimento è facoltativo ma necessario per ricevere una risposta. Cookie non tecnici: il conferimento del consenso è facoltativo e il rifiuto non pregiudica la normale fruizione del Sito.
12. Processi decisionali automatizzati e profilazione
Il Titolare non effettua, tramite il Sito, processi decisionali interamente automatizzati con effetti giuridici significativi (art. 22 GDPR). Gli strumenti di marketing possono comportare profilazione a fini pubblicitari, basata sul consenso liberamente revocabile in ogni momento e priva di effetti giuridici sull’interessato.
13. Violazioni di sicurezza (Data Breach)
In caso di violazione dei dati personali con rischio per i diritti e le libertà delle persone, il Titolare provvederà a notificarla al Garante entro le tempistiche dell’art. 33 GDPR (ove possibile entro 72 ore) e, in caso di rischio elevato, a comunicarla agli interessati ai sensi dell’art. 34 GDPR.
14. Diritti dell’interessato
- Accesso (art. 15)
- Rettifica (art. 16)
- Cancellazione (“diritto all’oblio”, art. 17)
- Limitazione (art. 18)
- Portabilità (art. 20)
- Opposizione (art. 21), incluso al marketing diretto
- Revoca del consenso in qualsiasi momento
- Reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it)
14.1 Diritti per gli utenti extra-UE
Il Titolare applica gli standard GDPR come base minima a tutti gli utenti, indipendentemente dalla provenienza geografica. Per utenti in California (CCPA/CPRA), Regno Unito (UK GDPR) o altre giurisdizioni, si applicano le tutele locali nella misura in cui il Titolare rientri nel loro ambito di applicazione.
14.2 Modalità di esercizio dei diritti
Per esercitare i diritti sopra descritti: email a info@yummygram.app o WhatsApp al +39 393 7652133. Il Titolare risponderà entro un mese dal ricevimento della richiesta (prorogabile di due mesi per richieste complesse, con comunicazione motivata).
15. Minori
L’utilizzo dell’App e la registrazione sono consentiti esclusivamente a utenti di età pari o superiore a 16 anni, come specificato nei Termini e Condizioni dell’App. Il Sito, non prevedendo registrazione diretta, non raccoglie consapevolmente dati di utenti sotto tale soglia; qualora un minore di 16 anni utilizzasse il modulo di contatto, il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale.
16. Link a siti terzi
Il Sito può contenere link a siti di terze parti (es. store dell’App, social media). Il Titolare non ha controllo su tali siti e non è responsabile dei relativi contenuti o informative privacy.
17. Modifiche alla presente informativa
Il Titolare si riserva il diritto di apportare modifiche a questa informativa in qualsiasi momento, dandone opportuna pubblicità sul Sito. Si prega di consultare regolarmente questa pagina.
18. Contatti
Elvis Magri — info@yummygram.app — WhatsApp +39 393 7652133