Avanzō

Avanzō

Da avanzi a capolavori in 5 secondi.

Privacy Policy
Ultimo aggiornamento: 26 marzo 2026
Versione: 1.0
Lingua: Italiano
Informativa ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR)

La presente Privacy Policy descrive in modo completo e trasparente le modalità di raccolta, utilizzo, conservazione e protezione dei dati personali degli utenti dell'applicazione mobile Avanzō (di seguito "App", "Applicazione" o "Servizio"), pubblicata da Avanzo Labs e disponibile per dispositivi Android e iOS tramite Google Play Store e Apple App Store. L'utilizzo dell'App implica la presa visione della presente informativa.

01

Titolare del Trattamento

Il Titolare del trattamento dei dati personali, ai sensi dell'art. 4, par. 7, del Regolamento (UE) 2016/679, è Avanzo Labs, nella persona del suo titolare, publisher dell'applicazione Avanzō su Google Play Store e Apple App Store (di seguito "Titolare", "Noi" o "Nostro").

Per qualsiasi comunicazione relativa al trattamento dei dati personali, è possibile contattare il Titolare all'indirizzo e-mail: avanzolabs@gmail.com.

Considerata la natura e la portata attuale dei trattamenti effettuati, il Titolare non è tenuto alla designazione di un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR. Qualora tale obbligo dovesse sorgere in futuro, il Titolare provvederà alla nomina e ne darà comunicazione aggiornando la presente informativa.

02

Ambito di Applicazione

La presente Privacy Policy si applica esclusivamente all'applicazione mobile Avanzō, distribuita in Italia tramite Google Play Store e Apple App Store. Avanzō è un'applicazione di generazione di ricette basata su intelligenza artificiale che consente agli utenti di selezionare ingredienti disponibili e ottenere ricette personalizzate in lingua italiana, promuovendo un approccio culinario anti-spreco.

L'App offre le seguenti funzionalità principali:

La presente Policy non si applica a siti web, applicazioni o servizi di terze parti cui l'App potrebbe fare riferimento o con cui potrebbe interagire.

03

Tipologie di Dati Raccolti

L'App raccoglie e tratta le seguenti categorie di dati, distinte per modalità di raccolta:

3.1 Dati raccolti automaticamente

Dato Descrizione Finalità
UID Anonimo Firebase Identificativo univoco generato automaticamente da Firebase Authentication tramite autenticazione anonima, senza richiedere alcun dato personale identificativo (e-mail, nome, telefono) Identificazione della sessione utente e archiviazione dei preferiti su Cloud Firestore
Identificativo Dispositivo UUID versione 4 generato casualmente dall'App al primo avvio e memorizzato localmente tramite SharedPreferences con la chiave avanzo_stable_device_id. Questo identificativo non corrisponde a nessun codice hardware del dispositivo Gestione dei limiti di utilizzo giornalieri su Cloud Firestore e verifica dello stato Premium tramite le Cloud Functions di backend
Dati di utilizzo giornalieri Contatore del numero di ricette generate nella giornata corrente (recipes_today), timestamp dell'ultimo reset del contatore (last_reset) e ultimo UID associato (last_uid), archiviati su Cloud Firestore nella collezione device_usage/{deviceId} Gestione del limite giornaliero di 3 ricette gratuite per gli utenti non Premium
Token di attestazione Token generato da Firebase App Check tramite Android Play Integrity (Android) o Apple DeviceCheck (iOS) per verificare l'autenticità delle richieste Protezione delle API di backend da abusi e richieste non autorizzate
Dati pubblicitari Identificatore pubblicitario del dispositivo (Google Advertising ID su Android, IDFA su iOS), dati tecnici del dispositivo, indirizzo IP, dati di interazione con gli annunci — raccolti dal SDK Google AdMob Erogazione e personalizzazione degli annunci pubblicitari (solo utenti non Premium)

3.2 Dati forniti volontariamente dall'utente

Dato Descrizione Finalità
Ingredienti selezionati Elenco degli ingredienti scelti dall'utente dal catalogo predefinito o inseriti manualmente (da 1 a 20 ingredienti per richiesta, ciascuno con lunghezza massima di 60 caratteri) Inviati alla Firebase Cloud Function (europe-west1) che li inoltra all'API Google Gemini per la generazione della ricetta. Non vengono conservati permanentemente sui server del Titolare al di fuori del tempo strettamente necessario all'elaborazione
Ricette salvate nei preferiti Ricette generate e volontariamente salvate dall'utente nel ricettario digitale: titolo, tempo di preparazione, calorie, difficoltà, porzioni, istruzioni passo-passo, macronutrienti (proteine, carboidrati, grassi), ingredienti usati e data di creazione Archiviazione nel ricettario personale su Cloud Firestore nella sottocollezione users/{userId}/favorites, associata all'UID anonimo. Funzionalità riservata agli utenti Premium
Dati di acquisto Informazioni relative alla sottoscrizione dell'abbonamento Premium, gestite interamente dalle piattaforme Google Play Store / Apple App Store tramite RevenueCat. Il Titolare non raccoglie né conserva dati di pagamento (numeri di carta, coordinate bancarie) Gestione e verifica dello stato dell'abbonamento Premium

3.3 Dati raccolti da terze parti

I fornitori di servizi terzi integrati nell'App (Google AdMob, RevenueCat) possono raccogliere autonomamente ulteriori dati tecnici e di interazione secondo le proprie politiche sulla privacy, indicate nella sezione Servizi di Terze Parti Integrati.

3.4 Dati NON raccolti

Trasparenza

Avanzō non raccoglie in alcun modo: nome, cognome o altri dati anagrafici; indirizzo e-mail; numero di telefono; indirizzo fisico; dati di geolocalizzazione precisa; fotografie o immagini dell'utente; dati biometrici; contenuti di messaggi o comunicazioni; contatti della rubrica; dati sanitari o categorie particolari di dati ai sensi dell'art. 9 GDPR; cronologia di navigazione web. L'App utilizza esclusivamente autenticazione anonima e non richiede alcuna forma di registrazione con dati personali identificativi diretti.

04

Finalità e Basi Giuridiche del Trattamento

I dati personali sono trattati per le finalità e sulla base dei fondamenti giuridici di seguito indicati:

Finalità Base giuridica Dettaglio
Erogazione del servizio principale Art. 6(1)(b) GDPR Esecuzione del contratto: generazione di ricette mediante AI a partire dagli ingredienti forniti dall'utente, autenticazione anonima della sessione, gestione dell'account Premium e delle relative funzionalità (ricettario digitale, ricette illimitate)
Gestione dei limiti di utilizzo Art. 6(1)(b) GDPR Esecuzione del contratto: applicazione del limite giornaliero di 3 ricette gratuite per gli utenti non Premium tramite Device ID e contatore su Cloud Firestore
Gestione acquisti in-app e abbonamenti Art. 6(1)(b) GDPR Esecuzione del contratto: gestione dell'abbonamento Premium tramite RevenueCat, verifica dello stato di attivazione, ripristino degli acquisti
Sicurezza e integrità del servizio Art. 6(1)(f) GDPR Legittimo interesse: protezione delle API di backend da abusi tramite Firebase App Check (Android Play Integrity / Apple DeviceCheck), validazione degli input e prevenzione di utilizzi fraudolenti del servizio
Pubblicità Art. 6(1)(a) GDPR Consenso: erogazione di annunci pubblicitari tramite Google AdMob per gli utenti non Premium. Il consenso è gestito conformemente alla normativa vigente tramite i meccanismi previsti dalle piattaforme (ATT su iOS, consenso ad-personalizzazione su Android)
Miglioramento dell'esperienza utente locale Art. 6(1)(b) GDPR Esecuzione del contratto: memorizzazione locale delle preferenze (ingredienti frequenti, ingredienti recenti, conteggio utilizzo ingredienti, stato di completamento dell'onboarding) esclusivamente sul dispositivo dell'utente tramite SharedPreferences
Adempimenti di legge Art. 6(1)(c) GDPR Obbligo legale: adempimento di obblighi previsti dalla normativa applicabile, incluse eventuali richieste dell'autorità giudiziaria o amministrativa
05

Modalità del Trattamento e Misure di Sicurezza

Il trattamento dei dati personali è effettuato mediante strumenti elettronici e automatizzati, con logiche strettamente correlate alle finalità indicate. Il Titolare adotta le seguenti misure tecniche e organizzative per garantire un livello di sicurezza adeguato al rischio, conformemente all'art. 32 GDPR:

06

Autenticazione e Identificazione del Dispositivo

Avanzō utilizza Firebase Authentication in modalità anonima. Al primo avvio dell'applicazione, viene creato automaticamente un account anonimo identificato da un UID univoco. Questo processo non richiede all'utente di fornire alcun dato personale identificativo (e-mail, nome, telefono o password).

Parallelamente, l'App genera un identificativo dispositivo sotto forma di UUID versione 4 casuale, memorizzato localmente tramite SharedPreferences. Questo identificativo:

L'UID anonimo Firebase è utilizzato anche da RevenueCat come identificativo utente per la gestione degli abbonamenti Premium.

07

Servizio di Intelligenza Artificiale

La funzionalità principale dell'App — la generazione di ricette — si avvale dell'API Google Gemini. Il funzionamento è il seguente:

Dati inviati all'AI

All'API Google Gemini vengono inviati esclusivamente gli ingredienti selezionati dall'utente in formato testuale, un prompt di sistema predefinito per guidare la generazione, e parametri di configurazione del modello. Non vengono trasmessi dati identificativi dell'utente, identificativi del dispositivo, né alcun altro dato personale.

Google può trattare i dati inviati all'API Gemini secondo i propri termini di servizio. Per maggiori informazioni, si rimanda alla documentazione di Google Gemini API e alla Privacy Policy di Google.

08

Archiviazione dei Dati su Cloud Firestore

L'App utilizza Google Cloud Firestore come database cloud per archiviare i seguenti dati:

8.1 Dati di utilizzo del dispositivo

Nella collezione device_usage/{deviceId} vengono archiviati:

Questi dati sono necessari per gestire il limite di 3 ricette gratuite giornaliere per gli utenti non Premium.

8.2 Ricette salvate (utenti Premium)

Nella sottocollezione users/{userId}/favorites vengono archiviate le ricette volontariamente salvate dall'utente Premium. Ciascuna ricetta contiene: titolo, tempo di preparazione, calorie, difficoltà, porzioni, istruzioni passo-passo, macronutrienti (proteine, carboidrati, grassi), ingredienti usati e data di creazione. Questi dati non contengono informazioni personali identificative dell'utente al di fuori dell'UID anonimo utilizzato come chiave della collezione.

L'istanza Cloud Firestore utilizzata dall'App è configurata nella regione europe-west1 (Belgio, Unione Europea).

09

Pubblicità — Google AdMob

L'App integra il SDK Google AdMob per la visualizzazione di annunci pubblicitari. Gli annunci vengono mostrati esclusivamente agli utenti non Premium e comprendono:

Il SDK Google AdMob può raccogliere autonomamente i seguenti dati:

La raccolta e l'utilizzo di questi dati da parte di Google AdMob sono regolati dalla Privacy Policy di Google. Gli utenti possono gestire le impostazioni di personalizzazione degli annunci attraverso le Impostazioni annunci di Google o tramite le impostazioni del dispositivo.

Gli utenti Premium non visualizzano alcun annuncio pubblicitario e il SDK AdMob non carica annunci né raccoglie dati pubblicitari per tali utenti.

10

Acquisti In-App e Abbonamenti — RevenueCat

L'App utilizza RevenueCat come piattaforma di gestione degli acquisti in-app e degli abbonamenti Premium. RevenueCat funge da intermediario tra l'App e le piattaforme di pagamento (Google Play Billing, Apple StoreKit).

L'App offre due piani di abbonamento Premium:

Dati condivisi con RevenueCat:

Importante

Il Titolare non raccoglie né conserva dati di pagamento degli utenti (numeri di carta di credito, coordinate bancarie, indirizzi di fatturazione). Tutte le transazioni economiche sono gestite esclusivamente da Google Play Store e Apple App Store attraverso i rispettivi sistemi di pagamento. Per le politiche di rimborso si rimanda alle condizioni della piattaforma di acquisto e ai Termini e Condizioni d'Uso.

Per maggiori informazioni sul trattamento dei dati da parte di RevenueCat, si rinvia alla Privacy Policy di RevenueCat.

11

Archiviazione Locale sul Dispositivo

L'App memorizza localmente sul dispositivo dell'utente, tramite il meccanismo SharedPreferences (Android) / NSUserDefaults (iOS), le seguenti informazioni:

Chiave Contenuto Finalità
avanzo_stable_device_id UUID v4 casuale Identificazione del dispositivo per la gestione dei limiti di utilizzo
avanzo_recipes_today Contatore intero Conteggio locale delle ricette generate oggi
avanzo_usage_date Data in formato ISO Data di riferimento per il reset del contatore giornaliero
frequent_ingredients Lista di stringhe (max 8) Ingredienti usati più frequentemente per suggerimenti rapidi
recent_ingredients Lista di stringhe (max 8) Ingredienti usati di recente per suggerimenti rapidi
ingredient_usage_counts Mappa JSON (ingrediente → conteggio) Conteggio di utilizzo per ingrediente per ordinare i suggerimenti
hasCompletedOnboarding Booleano Stato di completamento della procedura di onboarding

Questi dati sono archiviati esclusivamente sul dispositivo dell'utente, non vengono trasmessi a server esterni e vengono eliminati con la disinstallazione dell'App o con la cancellazione dei dati dell'App dalle impostazioni del dispositivo.

12

Permessi del Dispositivo

L'App richiede i seguenti permessi del dispositivo:

Permesso Piattaforma Finalità
INTERNET Android / iOS Comunicazione con i server Firebase (autenticazione, Cloud Firestore, Cloud Functions), API Google Gemini, Google AdMob e RevenueCat
ACCESS_NETWORK_STATE Android Verifica della disponibilità della connessione di rete per gestire correttamente le richieste e gli errori di rete
BILLING Android Gestione degli acquisti in-app e degli abbonamenti tramite Google Play Billing
Nota

L'App non richiede permessi per l'accesso alla fotocamera, al microfono, alla posizione geografica, ai contatti, al calendario, alla memoria esterna o ad altri sensori del dispositivo.

13

Servizi di Terze Parti Integrati

L'App integra i seguenti servizi di terze parti, ciascuno dei quali opera anche in qualità di titolare autonomo o responsabile del trattamento per i dati che raccoglie direttamente:

Servizio Fornitore Finalità nell'App Privacy Policy
Firebase Authentication Google LLC Autenticazione anonima dell'utente Firebase Privacy
Cloud Firestore Google LLC Archiviazione ricette salvate e dati di utilizzo Firebase Privacy
Firebase Cloud Functions Google LLC Esecuzione logica server-side per generazione ricette Firebase Privacy
Firebase App Check Google LLC Verifica autenticità richieste dell'app Firebase Privacy
Google Gemini API Google LLC Generazione di ricette tramite intelligenza artificiale Google Privacy
Google AdMob Google LLC Erogazione annunci pubblicitari (utenti non Premium) Google Privacy
RevenueCat RevenueCat, Inc. Gestione abbonamenti e acquisti in-app RevenueCat Privacy
14

Trasferimenti Internazionali dei Dati

L'infrastruttura Firebase utilizzata dall'App (Cloud Firestore e Cloud Functions) è configurata nella regione europe-west1 (Belgio, Unione Europea). I dati archiviati in Cloud Firestore (ricette salvate, dati di utilizzo) vengono pertanto conservati all'interno dell'Unione Europea.

Tuttavia, alcuni servizi terzi integrati possono comportare il trasferimento di dati verso paesi al di fuori dello Spazio Economico Europeo (SEE), in particolare verso gli Stati Uniti:

L'utente può ottenere maggiori informazioni sui trasferimenti e sulle garanzie adottate contattando il Titolare all'indirizzo indicato nella sezione Titolare del Trattamento.

15

Periodo di Conservazione dei Dati

I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti:

Tipologia di dato Periodo di conservazione
UID Anonimo Firebase Per la durata dell'utilizzo dell'App. L'account anonimo può essere eliminato da Firebase dopo un prolungato periodo di inattività secondo le policy di Firebase
Identificativo Dispositivo (locale) Fino alla disinstallazione dell'App o alla cancellazione dei dati dall'utente
Dati di utilizzo giornalieri Reset automatico ogni giorno (il contatore viene azzerato alla mezzanotte UTC). Il documento Firestore persiste ma con dati aggiornati quotidianamente
Ricette salvate Fino a quando l'utente non le elimina volontariamente dal ricettario, oppure fino alla cancellazione dell'account anonimo
Ingredienti inviati per la generazione Trasmessi in tempo reale alla Cloud Function e all'API Gemini; non vengono conservati sui server del Titolare al di fuori del tempo necessario all'elaborazione della richiesta
Dati locali (SharedPreferences) Fino alla disinstallazione dell'App o alla cancellazione dei dati dall'utente
Dati pubblicitari (AdMob) Secondo le policy di conservazione di Google. L'utente può resettare l'identificatore pubblicitario dalle impostazioni del dispositivo
Dati RevenueCat Secondo le policy di conservazione di RevenueCat, per la durata necessaria alla gestione dell'abbonamento e ai relativi obblighi fiscali e contrattuali

Al termine del periodo di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile, salvo diversi obblighi di legge.

16

Diritti dell'Interessato

In conformità agli articoli 15-22 del GDPR e alla normativa italiana applicabile (D.Lgs. 196/2003 e s.m.i.), l'utente ha il diritto di:

Come esercitare i propri diritti

Per esercitare i diritti sopra elencati, l'utente può inviare una richiesta scritta all'indirizzo e-mail: avanzolabs@gmail.com, indicando:

Il Titolare provvederà a riscontrare la richiesta entro 30 giorni dalla ricezione, prorogabili di ulteriori 60 giorni in caso di richieste complesse, dandone comunicazione all'interessato.

Nota pratica

Poiché Avanzō utilizza esclusivamente autenticazione anonima e non raccoglie dati identificativi diretti, l'esercizio di alcuni diritti potrebbe risultare limitato dall'impossibilità di identificare in modo univoco l'interessato, conformemente all'art. 11 GDPR. L'utente può in ogni caso cancellare autonomamente le proprie ricette salvate dall'interno dell'App (scorrendo la ricetta verso sinistra nel Ricettario) ed eliminare tutti i dati locali disinstallando l'App o cancellando i dati dell'App dalle impostazioni del dispositivo.

17

Cookie e Tecnologie di Tracciamento

L'applicazione mobile Avanzō non utilizza cookie, in quanto opera come applicazione nativa e non come sito web. L'App non implementa alcuna tecnologia di tracciamento proprietaria.

I SDK di terze parti integrati (Google AdMob, Firebase) possono utilizzare tecnologie analoghe ai cookie (identificatori del dispositivo, identificatori pubblicitari, storage locale) per le finalità descritte nelle rispettive sezioni della presente Privacy Policy.

Il presente sito web (avanzo-kappa.vercel.app), che ospita la presente Privacy Policy e i Termini di Servizio, non utilizza cookie propri. Eventuali cookie tecnici di Vercel sono gestiti secondo la Privacy Policy di Vercel.

18

Minori

L'App non è specificamente destinata a minori di 16 anni e non raccoglie consapevolmente dati personali da parte di soggetti che non abbiano raggiunto tale età. L'App non implementa meccanismi di verifica dell'età in quanto utilizza esclusivamente autenticazione anonima e non raccoglie dati identificativi.

Qualora il Titolare venisse a conoscenza di aver inavvertitamente raccolto dati personali di un minore di 16 anni senza il consenso del titolare della responsabilità genitoriale, provvederà tempestivamente alla cancellazione di tali dati. I genitori o i tutori che ritengano che un minore sotto la propria responsabilità abbia fornito dati personali attraverso l'App sono invitati a contattare il Titolare all'indirizzo indicato nella sezione Titolare del Trattamento.

19

Modifiche alla Privacy Policy

Il Titolare si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualsiasi momento, dandone informazione agli utenti attraverso la pubblicazione della versione aggiornata all'interno dell'App e sul sito web avanzo-kappa.vercel.app/privacy-policy.html.

Le modifiche avranno efficacia dalla data di pubblicazione della versione aggiornata. L'utente è pertanto invitato a consultare regolarmente la presente pagina. Il numero di versione e la data dell'ultimo aggiornamento sono riportati in cima e in calce al documento.

In caso di modifiche sostanziali che incidano significativamente sulle modalità di trattamento dei dati, il Titolare si adopererà per fornire un avviso adeguato, compatibilmente con i mezzi tecnici disponibili.

20

Contatti e Reclami

Per qualsiasi domanda, chiarimento o richiesta relativa alla presente Privacy Policy o al trattamento dei dati personali, è possibile contattare il Titolare del trattamento all'indirizzo:

Contatto del Titolare

Avanzo Labs
E-mail: avanzolabs@gmail.com

Qualora l'utente ritenga che il trattamento dei propri dati personali avvenga in violazione del Regolamento (UE) 2016/679, ha il diritto di proporre reclamo all'autorità di controllo competente. Per l'Italia, l'autorità di controllo è il:

Autorità di controllo

Garante per la protezione dei dati personali
Piazza Venezia, 11 — 00187 Roma
Sito web: www.garanteprivacy.it
E-mail: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Centralino: (+39) 06.696771

Informazioni sul documento

Privacy Policy — Avanzō
Versione: 1.0
Ultimo aggiornamento: 26 marzo 2026
Publisher: Avanzo Labs
Applicazione: Avanzō — Da avanzi a capolavori in 5 secondi.