CarbCam: informativa sulla privacy

CarbCam: informativa sulla privacy

Avviso BETA: CarbCam è in sviluppo attivo. Funzionalità, prezzi e dettagli tecnici sono soggetti a modifiche. Questo documento verrà aggiornato secondo necessità: la versione attuale è sempre disponibile su carbcam.app/it/privacy.html.

Questa informativa sulla privacy integra l' informativa generale sulla privacy di ns.10be.de e descrive il trattamento dei dati personali in relazione all'app CarbCam e al suo backend server. In caso di discrepanze tra i documenti, prevalgono le disposizioni qui indicate per l'app CarbCam.

1. Titolare del trattamento

Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:

10BE Software UG (haftungsbeschränkt)
Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Germania
Email: support@carbcam.app
Web: https://ns.10be.de/

Amministratore: Martin Schiftan · Registro delle imprese: Amtsgericht Freiburg i. Br., HRB724192 · Partita IVA: DE343662047

Per richieste relative alla protezione dei dati (accesso, cancellazione, rettifica, opposizione) utilizza i dati di contatto sopra indicati oppure il modulo di contatto.

Torna in cima
2. Panoramica del trattamento dei dati

CarbCam è un'app per smartphone che permette agli utenti di fotografare i pasti. L'app invia queste foto per l'analisi al backend server ns.10be.de, che inoltra l'immagine a un'interfaccia AI esterna selezionata dall'utente o dall'amministratore del server (attualmente supportate: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI). Le stime nutrizionali restituite (carboidrati, grassi, proteine, FPU, indice glicemico) vengono consegnate e visualizzate nell'app.

CarbCam non richiede la registrazione con nome o indirizzo email. Per collegare il dispositivo a una quota/abbonamento, viene generato localmente un ID installazione anonimo (stringa esadecimale di 24 caratteri) al primo avvio dell'app e inviato con ogni richiesta.

Torna in cima
3. Quali dati trattiamo
3.1 Dati raccolti automaticamente con ogni richiesta
  • ID installazione: stringa esadecimale di 24 caratteri, generata localmente al primo avvio dell'app. Non riconducibile a una persona fisica.
  • Indirizzo IP: registrato dal server web nei log standard (max. 7 giorni, poi reso anonimo).
  • User agent/versione app: per controlli di compatibilità e analisi degli errori.
  • Timestamp e codice di stato HTTP della richiesta.
3.2 Contenuti generati attraverso l'uso dell'app
  • Foto del pasto (temporanea): inviata al server e da lì all'interfaccia AI. L'immagine originale non viene conservata permanentemente dopo l'analisi.
  • Hash della foto e miniatura ridotta: un hash SHA-512 dell'immagine e una miniatura fortemente ridotta vengono salvati nella cache di analisi in modo che foto identiche o simili possano ricevere risposta più rapidamente ed economicamente (perceptual hash matching).
  • Risultato dell'analisi: la risposta dell'AI (nomi degli alimenti, dimensioni delle porzioni, valori nutrizionali) viene salvata nella cache insieme all'hash.
  • Eventi di analisi: per ogni richiesta (sia scansione alimenti che analisi dell'andamento glicemico) viene salvata una riga contenente l'ID installazione, il timestamp, il provider, il modello e il tipo di cache hit in una tabella eventi. Questa tabella viene utilizzata per il conteggio della quota (il numero di analisi disponibili al mese dipende dal piano scelto; sia le scansioni che le analisi glicemiche contano ai fini del limite mensile) e per la prevenzione delle frodi.
  • Cronologia foto (facoltativa): le foto ridotte possono, su richiesta dell'utente, essere associate a una cronologia foto personale tramite l'ID installazione, così che l'utente possa recuperare la propria cronologia dopo aver reinstallato l'app.
  • Promemoria ristorante basato sulla posizione (facoltativo, disattivato di default): quando l'utente attiva questa funzione nelle impostazioni dell'app e concede all'app l'autorizzazione alla posizione “Sempre” (Android ACCESS_BACKGROUND_LOCATION o iOS NSLocationAlwaysUsageDescription), l'app valuta localmente la posizione del dispositivo (intervallo di controllo circa 15 minuti, solo ultima posizione nota: nessun tracciamento continuo) per rilevare quando l'utente rimane entro un raggio di 25 m da un ristorante per più a lungo della soglia configurata (10-90 minuti). Prima della prima richiesta di autorizzazione, l'app mostra una finestra di divulgazione esplicita e ben visibile che indica finalità, destinatario e frequenza del controllo della posizione. Per identificare il ristorante, la posizione viene inviata su richiesta all'API di Apple Maps (iOS, senza chiave API) o all'API di Google Places (Android, utilizzando la nostra chiave API Maps), esclusivamente per determinare il nome di un ristorante nelle vicinanze. I dati di posizione non lasciano il dispositivo verso i nostri server: né la posizione né il nome del ristorante vengono salvati o trattati da noi. La funzione può essere disattivata in qualsiasi momento tramite l'interruttore nelle impostazioni; l'autorizzazione di sistema può inoltre essere revocata nelle impostazioni del dispositivo.
  • Feedback: valutazioni e commenti inviati dall'utente per un'analisi vengono collegati all'ID installazione e alla relativa voce della cache.
3.3 Dati relativi alle transazioni di pagamento
  • ID transazione dello store (Apple Original Transaction ID o Google Purchase Token) per collegare l'installazione all'abbonamento o all'acquisto di crediti bonus.
  • Piano, stato, durata e periodi di fatturazione dell'abbonamento.
  • Dati personali relativi al pagamento (nome, indirizzo, metodo di pagamento) sono trattati esclusivamente da Apple o Google e non sono disponibili per noi.
  • Fatture / ricevute sono disponibili nel rispettivo account dello store (fatture Apple ID o cronologia ordini Google Play).
3.4 Facoltativo: usa la tua chiave (BYOK)
  • La chiave API personale dell'utente per Anthropic/Google viene utilizzata sul server solo per l'inoltro all'AI e non viene conservata permanentemente (mantenuta solo in RAM per la durata della richiesta).
  • Facoltativamente, può essere salvato un indirizzo email di contatto per richieste di supporto BYOK.
  • Per le richieste BYOK (Bring Your Own Key), i dati di utilizzo non vengono conteggiati nella quota del pacchetto selezionato.
Torna in cima
4. Finalità e basi giuridiche
  • Fornitura della funzionalità principale (analisi foto, cache, feedback): Art. 6(1)(b) GDPR (esecuzione di un contratto o misure precontrattuali).
  • Caching e miglioramento della qualità (ad es. perceptual hash matching, correzioni dell'amministratore per errori AI ricorrenti): Art. 6(1)(f) GDPR (interesse legittimo a una fornitura efficiente ed economica del servizio; l'interesse degli interessati a una minore impronta delle immagini è tutelato dall'uso di miniature fortemente ridotte e dalla cancellazione automatica dopo 30 giorni).
  • Fatturazione ed elaborazione dei pagamenti: Art. 6(1)(b) GDPR e Art. 6(1)(c) GDPR (obblighi legali di conservazione).
  • Prevenzione delle frodi e mitigazione degli abusi (quota, limiti di frequenza): Art. 6(1)(f) GDPR.
  • Log del server e sicurezza: Art. 6(1)(f) GDPR.

Non ha luogo alcun processo decisionale automatizzato ai sensi dell'art. 22 GDPR con effetti giuridici sugli interessati. Le stime nutrizionali basate su AI sono puramente informative e non costituiscono decisioni in senso giuridico.

Torna in cima
5. Destinatari e trasferimenti verso paesi terzi

Per fornire il servizio, i dati vengono trasferiti ai seguenti responsabili del trattamento e terze parti:

5.1 Anthropic PBC (Claude API)

Sede legale: San Francisco, CA, USA. Le foto e un prompt testuale vengono trasmessi all' Anthropic Claude API per l'analisi. Anthropic è contrattualmente obbligata a non utilizzare i dati trasmessi per scopi di addestramento (politica di zero-retention per i clienti API). Base per il trasferimento: clausole contrattuali standard dell'UE (SCC). Informativa sulla privacy: anthropic.com/privacy.

5.2 Google LLC (Gemini API, facoltativo)

Sede legale: Mountain View, CA, USA. Facoltativamente, l'amministratore può configurare il server per elaborare le richieste tramite Google Gemini API. In questo caso, foto e prompt vengono trasmessi a Google. Base: clausole contrattuali standard dell'UE. Informativa sulla privacy: policies.google.com/privacy.

5.3 OpenAI, L.L.C.

Sede legale: San Francisco, CA, USA. Facoltativamente, l'utente (tramite le impostazioni) o l'amministratore può inviare richieste all' API OpenAI. In questo caso, foto e prompt vengono trasmessi a OpenAI. Base: clausole contrattuali standard dell'UE. Informativa sulla privacy: openai.com/policies.

5.4 Zhipu AI

Sede legale: Pechino, Repubblica Popolare Cinese. Facoltativamente, l'utente può inviare richieste all'API Zhipu GLM. Importante: la Repubblica Popolare Cinese è considerata un paese terzo non sicuro ai sensi del GDPR, senza una decisione di adeguatezza. L'uso di questo provider avviene su scelta esplicita e a rischio dell'utente; sono state concluse clausole contrattuali standard con il provider. Informativa sulla privacy: bigmodel.cn/dev/api/security/privacy.

5.5 Microsoft Azure (OpenAI Service)

Parte contrattuale: Microsoft Ireland Operations Ltd., Dublino, Irlanda. Elaborazione dei dati nelle regioni Azure UE. Base: quadro contrattuale Microsoft (DPA) e clausole contrattuali standard dell'UE quando i dati vengono trasferiti verso paesi terzi. Informativa sulla privacy: privacy.microsoft.com.

5.6 Apple Inc. / Google LLC (elaborazione dei pagamenti)

Abbonamenti e crediti bonus sono fatturati esclusivamente tramite App Store (Apple Inc., Cupertino, USA) o Google Play (Google LLC, Mountain View, USA). Durante le transazioni di pagamento, nome, indirizzo, metodo di pagamento e indirizzo email vengono trasmessi direttamente ad Apple o Google e non sono condivisi con noi. Informative sulla privacy: apple.com/legal/privacy, policies.google.com/privacy.

5.7 Open Food Facts e USDA FoodData Central

Per un ulteriore controllo di qualità (refine cross-check), il server può effettuare un confronto testuale con i database pubblici di Open Food Facts (Francia) e USDA FoodData Central (USA) dopo un'analisi AI. Nessuna foto viene trasmessa; vengono inviati solo i nomi degli alimenti come query testuale.

5.8 Hosting e server

I server ns.10be.de si trovano in Germania, Finlandia e Francia. I dati di CarbCam vengono trattati e conservati sui server in Germania.

Torna in cima
6. Periodi di conservazione
  • Cache di analisi (hash, miniatura, risposta AI): 90 giorni, poi cancellazione automatica.
  • Indice perceptual hash (precheck): 30 giorni, poi cancellazione automatica.
  • Cache dell'analisi dell'andamento glicemico: 30 giorni, poi cancellazione automatica.
  • Eventi di analisi (conteggio quota): almeno per il periodo di fatturazione/quota corrente, oltre a ciò aggregati per scopi statistici.
  • Cronologia foto (facoltativa, collegata all'ID installazione): fino alla cancellazione da parte dell'utente o fino alla cessazione del servizio.
  • Feedback: fino all'elaborazione da parte dell'amministratore, più un ragionevole periodo di follow-up per il controllo qualità.
  • Dati abbonamento/pagamento: per la durata del rapporto contrattuale e oltre per i periodi di conservazione previsti dalla legge (generalmente 10 anni secondo il diritto commerciale e fiscale).
  • Log del server web: max. 7 giorni, poi anonimizzazione automatica.
  • Chiave BYOK: non conservata in modo permanente; mantenuta solo in RAM per la durata della singola richiesta.
Torna in cima
7. I tuoi diritti come interessato

Ai sensi del GDPR hai, in particolare, i seguenti diritti:

  • Accesso (art. 15 GDPR) ai dati salvati in relazione al tuo ID installazione.
  • Rettifica di dati inesatti (art. 16 GDPR).
  • Cancellazione (art. 17 GDPR), purché non sussistano obblighi legali di conservazione.
  • Limitazione del trattamento: CarbCam non offre una limitazione granulare delle singole finalità di trattamento. Puoi accettare il trattamento dei dati per intero oppure terminarlo cancellando l'app o reimpostando il tuo ID installazione.
  • Portabilità dei dati (art. 20 GDPR): i dati dei pasti (carboidrati, valori nutrizionali, timestamp) sono salvati localmente sul dispositivo in un database SQLite e possono essere esportati come CSV/JSON tramite la funzione dell'app Impostazioni → Dati → Esporta. Se l'utente ha attivato la sincronizzazione Nightscout facoltativa e la sua istanza Nightscout è ospitata su NS10BE (Managed Nightscout), le note dei pasti sincronizzate fanno inoltre parte dei backup del database Nightscout lì. Per istanze Nightscout esterne o senza sincronizzazione Nightscout, non esiste presso di noi alcuna copia di backup lato server dei dati dei pasti. Le foto non vengono archiviate sul server: attiva «Salva foto nella galleria» nelle impostazioni dell'app per conservare copie locali.
  • Opposizione al trattamento basato su interessi legittimi (art. 21 GDPR).
  • Reclamo a un'autorità di controllo (art. 77 GDPR). L'autorità competente è, ad esempio, il Garante statale per la protezione dei dati e la libertà di informazione del Baden-Württemberg.
Self-service tramite l'app: nelle impostazioni dell'app puoi visualizzare la tua cronologia foto ed eliminare singole voci o l'intera cronologia. Sotto «Reimposta app» l'ID installazione locale viene eliminato e rigenerato: i dati collegati al vecchio ID lato server non saranno più recuperabili da te e verranno cancellati automaticamente alla scadenza del rispettivo periodo di conservazione.

Per esercitare i tuoi diritti o in caso di domande sulla protezione dei dati, puoi contattarci in qualsiasi momento all'indirizzo support@carbcam.app oppure tramite il modulo di contatto. Per una richiesta di cancellazione senza login, indica l'ID installazione di 24 caratteri in modo che i relativi dati possano essere identificati.

Torna in cima
8. Sicurezza dei dati
  • La trasmissione dei dati tra l'app e il server avviene esclusivamente tramite HTTPS (TLS).
  • L'accesso ai server è limitato al fornitore ed è protetto tramite SSH con autenticazione a chiave pubblica.
  • I database non sono direttamente accessibili dall'esterno.
  • I backup vengono creati in forma cifrata e sovrascritti dopo un massimo di tre giorni, a meno che non sia interessato il database principale.
  • Le chiavi BYOK vengono mantenute esclusivamente in memoria per la durata di una richiesta e non vengono mai salvate su disco né registrate nei log.
Torna in cima
9. Modifiche a questa informativa sulla privacy

Poiché CarbCam è in sviluppo attivo in versione BETA, questa informativa sulla privacy può essere aggiornata quando vengono aggiunte nuove funzionalità, cambiano i responsabili del trattamento, o i requisiti legali lo rendono necessario. La versione attuale è sempre disponibile su carbcam.app/it/privacy.html. Le modifiche sostanziali verranno comunicate nell'app o tramite la newsletter.

Torna in cima

Ultimo aggiornamento: 11 aprile 2026