Informativa privacy della beta chiusa

Privacy Policy di Margy

Questa informativa spiega come la beta chiusa di Margy gestisce dati account, workspace ricette, storico sessioni, foto locali, Agenti collegati, notifiche, comunicazioni, diagnostica e Google Analytics consentito sulla landing pubblica.

Titolare del trattamento e contatti

Mattia Michini, Teramo (TE), Italia, è il titolare del trattamento dei dati personali trattati attraverso questa applicazione. Per qualsiasi richiesta sulla privacy, scrivi a mattiamichini@gmail.com

Dati personali trattati da Margy

  • Dati account e autenticazione. Supabase Auth tratta ID utente, indirizzo email, provider di accesso, orari di autenticazione e dati di sicurezza necessari per gestire l'account. Margy non riceve la password del tuo provider OAuth.
  • Analytics della landing pubblica. Dopo il consenso, Google Analytics 4 può trattare visualizzazioni della landing pubblica, informazioni su dispositivo o sessione e sorgenti di traffico. Le route interne e autenticate non caricano analytics.
  • Dati workspace e ricette. Margy conserva preferenze account, attrezzatura, farine, prefermenti, starter, ricette, note, storico sessioni, dati reali, review e snapshot pubblici delle ricette. L'app è local-first e sincronizza i record supportati su Supabase quando usi un account autenticato.
  • Foto delle sessioni. Le copie ottimizzate restano in IndexedDB sul dispositivo. I metadati delle foto possono sincronizzarsi nel workspace Supabase. L'attuale flusso foto beta non carica i byte delle immagini. La pulizia dello storage browser o l'eliminazione delle copie locali può rimuoverle.
  • Dati degli Agenti collegati. Per le connessioni Model Context Protocol, Margy conserva metadati dei grant, scope consentiti, hash dei token, stato di revoca e un audit limitato. I client esterni ricevono i dati sincronizzati che autorizzi entro tali scope.
  • Dati di sicurezza e diagnostica. Margy tratta identificativi richiesta, timestamp, tipi di errore, informazioni sulla release e contesto tecnico consentito per proteggere e correggere la beta. Se è configurato un data source name Sentry, gli eventi di errore redatti vengono inviati a Sentry. In sua assenza, non viene inviato alcun evento Sentry.
  • Messaggi e dati newsletter. Se contatti Margy o ti iscrivi alla newsletter, il servizio tratta il tuo indirizzo email e le informazioni inviate. L'iscrizione alla newsletter è separata dall'account Margy.
  • Registri del consenso. La scelta sugli analytics, la versione del consenso e l'ora dell'aggiornamento vengono salvate in un cookie di prima parte fino a 12 mesi, così Margy può rispettare la tua scelta.

Finalità e basi giuridiche

  • Fornitura della beta. Margy tratta dati account e workspace per salvare, sincronizzare, mostrare, esportare ed eliminare le funzioni richieste. Base giuridica: esecuzione del servizio beta (articolo 6(1)(b) GDPR).
  • Sicurezza e affidabilità. Margy usa autenticazione, rate limit, audit, log redatti e diagnostica errori per prevenire abusi e mantenere la beta. Base giuridica: legittimo interesse (articolo 6(1)(f) GDPR).
  • Supporto e richieste. Margy usa le informazioni che invii per rispondere alle richieste e risolvere problemi. Base giuridica: misure precontrattuali o contrattuali e legittimo interesse (articolo 6(1)(b) e (f) GDPR).
  • Comunicazioni opzionali. Margy invia la newsletter solo dopo un'iscrizione separata e i promemoria push solo dopo permesso e sottoscrizione del browser. Base giuridica: consenso (articolo 6(1)(a) GDPR).
  • Analytics. Dopo il consenso, Google Analytics 4 misura le visite alla landing pubblica. Gli analytics restano disattivati sulle route interne e autenticate e Microsoft Clarity non è configurato. Base giuridica: consenso (articolo 6(1)(a) GDPR).

Conservazione dei dati

I dati account e workspace sincronizzati restano finché non li elimini o chiudi l'account. Gli snapshot pubblici restano fino alla revoca o all'eliminazione account. Record e foto locali restano finché non li rimuovi, cancelli i dati sito o li elimini dal dispositivo durante il flusso account. Sottoscrizioni push e grant degli Agenti collegati restano fino a revoca, scadenza o eliminazione account. I dati newsletter restano fino alla disiscrizione o a una richiesta valida. I messaggi di supporto restano solo per rispondere e adempiere a obblighi applicabili. Le preferenze consenso durano fino a 12 mesi. La diagnostica redatta segue la conservazione del piano gratuito Sentry configurato; senza data source name Sentry, Margy non invia eventi. Backup e log di sicurezza dei provider possono essere eliminati dopo i dati live secondo i tempi dei provider e gli obblighi legali.

Responsabili e altri destinatari

Margy usa fornitori solo per le funzioni descritte di seguito:

  • Supabase. Supabase fornisce autenticazione, sincronizzazione database, controlli di accesso per riga, pianificazione push e funzioni server per la beta autenticata.
  • Google Analytics 4. Dopo il consenso, Google Ireland Limited riceve visualizzazioni della landing pubblica, informazioni su dispositivo o sessione e sorgenti di traffico. Margy non carica Google Analytics sulle route interne o autenticate.
  • Sentry. Quando configurato, Sentry riceve diagnostica redatta su errori e dati tecnici. Margy esclude dal contesto diagnostico previsto contenuto ricette, note, indirizzi email, token, cookie, header di autorizzazione e payload Model Context Protocol completi.
  • Infrastruttura Web Push. Il servizio push del browser riceve endpoint di sottoscrizione e dati di consegna cifrati quando abiliti i promemoria push.
  • EmailOctopus. Il provider newsletter riceve email di iscrizione e stato nella lista quando ti iscrivi.
  • Client Agenti collegati. I client che autorizzi ricevono i dati sincronizzati consentiti dal grant. I loro gestori possono trattare i dati esportati secondo termini propri.

Trasferimenti internazionali

Supabase, Google Analytics, Sentry, EmailOctopus, provider push del browser e gestori degli Agenti collegati possono trattare dati fuori dallo Spazio Economico Europeo. Quando si applicano le regole GDPR sui trasferimenti, valgono le garanzie contrattuali e i meccanismi del provider. Google Analytics riceve solo analytics consentiti della landing pubblica; Microsoft Clarity non è configurato.

I tuoi diritti

Ai sensi del GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opporti ai trattamenti basati sul legittimo interesse. Puoi revocare il consenso senza pregiudicare i trattamenti precedenti leciti. Usa export ed eliminazione account dove disponibili o scrivi al titolare. Puoi anche proporre reclamo al Garante per la Protezione dei Dati Personali o alla tua autorità di controllo locale.

Esportazione, eliminazione e gestione delle scelte

Usa le impostazioni account per esportare una copia portabile dei dati supportati o avviare l'eliminazione permanente. L'eliminazione richiede una riautenticazione immediata: gli account password inseriscono la password, quelli OAuth accedono di nuovo con il provider. Revoca grant degli Agenti collegati, link pubblici, permesso push o newsletter dai rispettivi controlli. Foto locali e dati browser appartengono al dispositivo, quindi cancellali su ogni dispositivo usato.

Ultimo aggiornamento: 25 luglio 2026