Informativa privacy di SpesAI
Aggiornata il 28 settembre 2026
SpesAI ti aiuta a tenere in ordine dispensa, frigo e congelatore. Qui trovi, in parole semplici, quali dati tratta, perché, dove stanno e per quanto tempo. Questa informativa vale per l'app su spesa-ai.futureisnow.cloud; per i cookie vale la cookie policy di Future Is Now.
Chi è il titolare del trattamento
Future Is Now di Cinzia Palla, P.IVA 02569540509, Cascina (PI). Per qualsiasi domanda sui tuoi dati scrivi a info@futureisnow.cloud.
Quali dati trattiamo
- Il tuo account: email, nome, la password (salvata solo come impronta non reversibile, mai in chiaro), la data dell'ultimo accesso e, per proteggerti, il numero di tentativi di accesso sbagliati.
- Quello che inserisci nell'app: prodotti (nome, categoria, dove li tieni, scadenze, quantità, note, codice a barre), liste della spesa, prodotti buttati e le impostazioni delle offerte (città, CAP, supermercati preferiti).
- Le sessioni di accesso: ogni accesso crea un codice valido 30 giorni, che salviamo solo come impronta non reversibile.
- Dati tecnici: il server web registra indirizzo IP, data e pagine richieste, per sicurezza e per risolvere problemi.
Cosa resta solo sul tuo dispositivo
La tua chiave Gemini resta solo nel browser che usi: non la salviamo sui nostri server e non la vediamo. Per questo, se usi SpesAI su un altro dispositivo, devi inserirla di nuovo. Nel browser restano anche il codice di accesso e una copia delle impostazioni, perché l'app funzioni.
Perché li trattiamo
- Per farti usare SpesAI: account, prodotti, liste e impostazioni servono al servizio che hai chiesto (esecuzione del contratto, art. 6, par. 1, lett. b del GDPR).
- Per la sicurezza: blocco dopo troppi tentativi sbagliati, limite di richieste, log del server (legittimo interesse, art. 6, par. 1, lett. f del GDPR).
Non vendiamo i tuoi dati, non li usiamo per pubblicità e non prendiamo decisioni automatiche che ti riguardano.
Dove stanno i dati
- Sul server di Future Is Now presso Aruba S.p.A., in Italia (Arezzo): lì stanno il database e l'app.
- Nelle copie di sicurezza del server, conservate su Google Drive (servizio di Google) dall'account di Future Is Now: una copia ogni 5 minuti tenuta per 25 ore, una al giorno tenuta per 31 giorni e una al mese tenuta per 12 mesi, più la copia completa notturna tenuta per 30 giorni. Google può trattare questi dati anche fuori dall'Unione europea, secondo i propri termini.
Servizi esterni che usa il tuo browser
Alcune funzioni collegano il tuo browser direttamente a servizi di altri, senza passare dai nostri server:
- Gemini di Google, per cercare offerte e leggere foto di prodotti e scontrini, con la tua chiave: ricevono città, CAP, supermercati, nomi dei prodotti e le foto che scegli. Il rapporto è tra te e Google, secondo i termini che hai accettato con Google. Le risposte sono generate dall'intelligenza artificiale: controllale sempre.
- Open Food Facts, per riconoscere un prodotto dal codice a barre: riceve il codice.
- jsDelivr, da cui il browser scarica lo strumento che legge le date di scadenza dalle foto, con i dati per l'italiano e l'inglese (la lettura avviene sul tuo dispositivo).
- Iubenda, per gestire il consenso ai cookie.
Come ogni sito, questi servizi vedono l'indirizzo IP del tuo dispositivo.
Per quanto tempo
- Account, prodotti, liste e impostazioni: finché il tuo account esiste. Puoi chiederne la cancellazione in qualsiasi momento.
- Sessioni di accesso: 30 giorni, poi vengono cancellate.
- Log del server web: 14 giorni.
- Copie di sicurezza: fino a 12 mesi, come descritto sopra. Dopo una cancellazione i dati spariscono dalle copie man mano che scadono.
Chi può vedere i dati
Future Is Now, per gestire il servizio; Aruba, che ospita il server; Google, che conserva le copie di sicurezza. Nessun altro.
I tuoi diritti
Puoi chiedere di vedere i tuoi dati, correggerli, cancellarli, limitarne l'uso, riceverli in un formato leggibile o opporti a un trattamento (articoli 15-22 del GDPR). Scrivi a info@futureisnow.cloud: rispondiamo entro un mese. Se pensi che i tuoi dati siano trattati male puoi rivolgerti al Garante per la protezione dei dati personali.