Questa informativa spiega quali dati personali tratta Jimy (di seguito “il Servizio”), perché, su quale base giuridica e quali diritti hai. Jimy è un’app di monitoraggio nutrizionale e sportivo con un assistente basato su intelligenza artificiale.
Titolare: JC S.r.l., via Napione 22, 10124 Torino (TO), P.IVA e C.F. 12837320014. Email di contatto per la privacy: solounaltra@gmail.com.
• Dati dell’account: indirizzo email e password (la password è gestita e cifrata dal nostro fornitore di autenticazione, vedi sotto — noi non la vediamo in chiaro).
• Dati che inserisci tu: diario alimentare (testi e foto dei cibi), peso e misure corporee, allenamenti e carichi, livelli di energia, umore e sonno, passi/attività, abitudini, obiettivi e note.
Una parte di questi è costituita da dati relativi alla salute, che il GDPR classifica come “categoria particolare” (Art. 9) e tratta con tutele rafforzate.
Trattiamo i tuoi dati esclusivamente per fornirti il Servizio: registrare e mostrarti i tuoi progressi, calcolare fabbisogni e macro, e farti usare l’assistente AI (riconoscimento dei cibi, stima dei valori nutrizionali, suggerimenti e chat).
La base giuridica è il tuo consenso (Art. 6.1.a GDPR) per l’uso del Servizio e il tuo consenso esplicito (Art. 9.2.a) per i dati relativi alla salute. Puoi revocare il consenso in qualsiasi momento cancellando l’account (vedi punto 7); la revoca non pregiudica i trattamenti svolti prima.
Per far funzionare il Servizio ci appoggiamo a fornitori che trattano dati per nostro conto, con contratto ai sensi dell’Art. 28 GDPR:
• Hosting: Oracle Cloud Infrastructure — regione Italia Nord (Torino), Unione Europea.
• Autenticazione: Supabase (gestione email/password e verifica).
• Funzioni di intelligenza artificiale: per analizzare ciò che invii all’AI (es. il testo di un pasto o la foto di un alimento, una domanda alla chat), i contenuti necessari sono inviati a OpenAI, Google e/o OpenRouter. Inviamo solo quanto serve alla funzione richiesta.
Alcuni di questi fornitori hanno server fuori dall’Unione Europea (es. Stati Uniti). In tal caso il trasferimento avviene con le garanzie previste dal GDPR (Clausole Contrattuali Standard e misure aggiuntive). L’elenco aggiornato dei responsabili è disponibile su richiesta all’indirizzo del titolare.
Conserviamo i tuoi dati finché mantieni l’account. Quando elimini l’account, i tuoi dati vengono cancellati (vedi punto 7). Alcuni log tecnici minimi possono essere conservati per il tempo necessario alla sicurezza, poi rimossi.
Adottiamo misure tecniche adeguate: password protette tramite hashing (scrypt), sessioni firmate crittograficamente, isolamento dei dati per singolo utente e accesso limitato. Nessun sistema è sicuro al 100%, ma trattiamo i tuoi dati di salute con la massima cura.
Hai diritto di: accedere ai tuoi dati, rettificarli, cancellarli, ottenerne una copia portabile, limitarne o opporti al trattamento, e revocare il consenso.
Puoi esercitare subito i principali da solo: dall’app, in Abitudini → “Dati & privacy”, trovi “Scarica i miei dati” (portabilità) e “Elimina account e dati” (cancellazione). Per gli altri diritti scrivi a solounaltra@gmail.com. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Il Servizio non è destinato a minori di 16 anni. Se sei un genitore e ritieni che un minore ci abbia fornito dati, contattaci e li rimuoveremo.
Possiamo aggiornare questa informativa. In caso di modifiche sostanziali te lo segnaleremo. La data in alto indica l’ultima versione.
Vedi anche i Termini di servizio.