Informativa sulla privacy
Aggiornato al 9 settembre 2026
1. Titolare
Il titolare è ProWebSolutions GmbH, Aurelienstr. 48, 04177 Leipzig, Germania. E-mail: info@myvinolog.com, telefono: +49 176 10347813.
2. Account e dati del servizio
Durante registrazione e utilizzo trattiamo nome, e-mail, un hash della password non reversibile, dati di verifica e ripristino, nonché posizioni, vini, scorte, valutazioni e note. Il trattamento è necessario per fornire l’account MyVinoLog (art. 6(1)(b) GDPR).
3. Log, sessione e accesso nell’app
Per erogare il servizio in sicurezza, server e provider trattano indirizzo IP, orario, URL richiesto, referrer, browser, sistema operativo e dati tecnici sugli errori. Servono a funzionamento, diagnosi e prevenzione degli abusi ai sensi dell’art. 6(1)(f) GDPR. Non esiste attualmente un unico termine tecnico di cancellazione per tutti i log; vengono conservati solo finché permane lo scopo operativo o di sicurezza. Un cookie necessario mantiene accesso e lingua. Su Android token di accesso sicuri, ruotati quando utilizzati, possono mantenere l’accesso fino a 90 giorni. Il server conserva hash del token e hash pseudonimizzato dello user-agent per rilevare abusi.
4. Invio e-mail
Le e-mail di conferma e password sono inviate tramite il nostro server SMTP. Indirizzo, nome, contenuto e dati tecnici di consegna sono trattati ai sensi dell’art. 6(1)(b) GDPR.
5. Riconoscimento delle etichette con IA
Quando avvii consapevolmente una scansione IA, le immagini delle etichette e il prompt di analisi vengono inviati tramite API a OpenAI Ireland Ltd. MyVinoLog imposta store:false nella Responses API affinché non venga conservato Response Application State per la funzione. OpenAI dichiara che per impostazione predefinita input e output API non sono usati per addestrare modelli, salvo adesione del titolare dell’account API alla condivisione dei dati. Contenuti e metadati tecnici possono tuttavia essere conservati per impostazione predefinita fino a 30 giorni nei log di sicurezza e prevenzione abusi; restano possibili conservazioni legali più lunghe e specifiche verifiche di sicurezza delle immagini. OpenAI documenta decisioni di adeguatezza o clausole contrattuali standard per trasferimenti internazionali necessari nel Data Processing Addendum vigente. Non fotografare persone, indirizzi o contenuti privati. Base: funzione richiesta ai sensi dell’art. 6(1)(b) GDPR.
6. Risultati IA
I dati riconosciuti possono essere incompleti o errati. Vengono inseriti solo nel modulo e diventano parte dell’account dopo la tua verifica e il salvataggio esplicito. Le scansioni sono conteggiate per utente contro gli abusi e i record sono eliminati dopo il periodo tecnico di controllo.
7. Google AdMob e gestione del consenso
Google AdSense è attualmente disattivato sul sito e non viene caricato alcuno script AdSense. Nell’app Android usiamo Google Mobile Ads (AdMob) per annunci con premio avviati volontariamente. Il premio è una scansione IA dell’etichetta; l’inserimento manuale resta disponibile senza pubblicità. Prima di inizializzare Mobile Ads, Google User Messaging Platform (UMP) aggiorna il consenso, mostra il modulo necessario e verifica se è possibile richiedere annunci. AdMob e UMP possono trattare Advertising ID e altri identificatori, indirizzo IP e posizione approssimativa derivata, interazioni nell’app e dati tecnici e diagnostici per erogazione, misurazione e prevenzione frodi. Nel SEE, Regno Unito e Svizzera UMP gestisce i trattamenti soggetti a consenso. La scelta può essere riaperta tramite le opzioni privacy nell’app. Quando richiesto, la base è l’art. 6(1)(a) GDPR insieme alla normativa applicabile alla memoria del dispositivo.
8. Destinatari e fornitori
Quando necessario per una funzione, i destinatari sono il provider di hosting, il nostro server SMTP e il provider e-mail del destinatario, OpenAI Ireland Ltd. per le scansioni IA, Google per l’accesso facoltativo e Google AdMob e UMP su Android. Ruoli e condizioni contrattuali dipendono dal servizio; i responsabili sono vincolati ai sensi dell’art. 28 GDPR quando applicabile. Nessun ID utente interno MyVinoLog viene trasmesso a Google per gli annunci con premio.
9. Conservazione e cancellazione dell’account
I dati di account e cantina restano fino alla cancellazione o finché richiesto dalla legge. La cancellazione rimuove account, posizioni, vini personali, scorte, valutazioni, note, movimenti, contatori di scansione e token di accesso e ripristino; i dati condivisi dei vini senza collegamento all’account possono restare. Gli account con password possono cancellarsi dopo averla confermata. Gli account con accesso Google vengono indirizzati dalle impostazioni al processo esterno, che verifica la titolarità tramite l’e-mail registrata. I link di ripristino valgono 24 ore e una volta. Log indipendenti di server, sicurezza, posta o fornitori possono restare finché permane lo scopo operativo, di sicurezza o legale.
10. I tuoi diritti
Nei limiti di legge hai diritto ad accesso, rettifica, cancellazione, limitazione, portabilità e opposizione e puoi revocare il consenso per il futuro. Puoi inoltre presentare reclamo a un’autorità di controllo.
11. Sicurezza e modifiche
Adottiamo misure tecniche e organizzative adeguate e aggiorniamo l’informativa quando cambiano funzioni, fornitori o requisiti legali.
12. Accesso con Google
Facoltativamente puoi accedere tramite Google Identity Services sul web o Android Credential Manager nell’app. Vengono trattati ID account Google (sub), e-mail verificata e nome. MyVinoLog conserva l’ID per una corrispondenza sicura, ma non token di accesso o aggiornamento Google. Non vengono richiesti permessi per Gmail, Drive, contatti, calendario o posizione.
13. Accesso con Apple e Private Relay
Nell’app iOS puoi accedere con Apple. Verifichiamo il token di identità firmato da Apple, inclusi emittente, destinatario, scadenza, nonce e ID account Apple univoco (sub). Conserviamo tale ID e l’e-mail verificata da Apple, ma non token di accesso o aggiornamento. Se nascondi l’e-mail riceviamo un indirizzo Apple Private Email Relay. Per collegare Apple a un account esistente devi prima accedere con il metodo attuale. Alla cancellazione revochiamo l’autorizzazione Apple prima di rimuovere i dati.
14. Pubblicità iOS, ATT e consenso esplicito per l’IA
L’app iOS può usare Google AdMob per annunci con premio. UMP viene consultata prima di Mobile Ads. Ove necessario, iOS chiede inoltre tramite AppTrackingTransparency (ATT) se un identificatore possa essere usato tra app per personalizzazione e misurazione pubblicitaria; il rifiuto non impedisce l’uso dell’app o annunci contestuali. Prima del primo invio di etichette a OpenAI viene richiesto un consenso esplicito separato con destinatario e finalità. Puoi reimpostarlo in Account per le scansioni future; senza consenso nessuna immagine viene inviata a OpenAI. Se un annuncio non si carica per motivi tecnici, la scansione resta disponibile.
15. Statistiche di utilizzo e panoramica del gestore
Oltre alla prevenzione temporanea degli abusi, per ogni chiamata IA avviata conserviamo ID account, ora UTC, stato dell’esito, modello e token quando comunicati da OpenAI. Servono a monitorare utilizzo e costi del servizio e restano fino all’eliminazione dell’account. Solo il gestore autorizzato vede identificazione degli account, metodi di accesso collegati e utilizzo aggregato. Le statistiche non contengono immagini, prompt, risposte IA o testi di etichette; la panoramica non mostra vini privati, posizioni, prezzi, valutazioni o note.