Versione 2.2 • Effettiva dal: 12/07/2026
Titolare del trattamento è Digilab di Andrea F. Verderone (di seguito "CertiNutra"), contattabile all'indirizzo info@certinutra.it. Le richieste relative alla privacy possono essere inviate alla stessa email o tramite il portale GDPR disponibile su https://certinutra.it/gdpr. Direttore sanitario responsabile del servizio ai sensi della L. 175/1992: Dott.ssa Pola Fiorito, Medico Chirurgo, iscritta all'Ordine dei Medici di Torino n. 8436.
I piani nutrizionali sono redatti sotto la responsabilità del direttore sanitario e da biologi nutrizionisti regolarmente iscritti all'Ordine. Strumenti di supporto automatizzato possono essere utilizzati internamente per organizzare i dati e produrre una bozza di piano; ogni piano viene comunque revisionato e approvato da un professionista umano prima della consegna. Non vengono adottate decisioni interamente automatizzate produttive di effetti giuridici sull'interessato ai sensi dell'art. 22 GDPR.
I dati possono essere comunicati ai seguenti soggetti, nominati responsabili del trattamento quando previsto dall'art. 28 GDPR:
I dati sono trattati prevalentemente all'interno dell'UE/SEE. Eventuali trasferimenti verso paesi terzi (es. fornitori USA come Stripe Connect, Resend, Cloudflare, Google o Meta) avvengono sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea e, ove applicabile, del Data Privacy Framework UE-USA.
Hai diritto in ogni momento di esercitare i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Puoi farlo tramite il portale dedicato su https://certinutra.it/gdpr oppure scrivendo a info@certinutra.it. Le richieste vengono evase entro 30 giorni. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Utilizziamo cookie tecnici necessari al funzionamento del sito e, previo consenso specifico, cookie e strumenti analitici (Google Analytics 4 in modalità Consent Mode V2) e di marketing (Meta Pixel e Meta Conversions API v21.0). Meta Conversions API è una trasmissione server-to-server: quando presti il consenso marketing, alcuni dati di conversione (nome evento, valore, event_id di deduplicazione, identificativi utente in forma hashata SHA-256 quali email, telefono, nome, cognome, data di nascita, genere, città, external_id, insieme a fbp, fbc, IP e user agent) vengono inviati ai server di Meta per misurare l'efficacia delle campagne pubblicitarie ed evitare duplicazione con il pixel lato browser. Meta non riceve mai i dati identificativi in chiaro né dati relativi allo stato di salute. Il dettaglio e la gestione delle preferenze sono disponibili tramite il banner cookie e nella cookie policy; puoi revocare il consenso in ogni momento.
I dati particolari ex art. 9 GDPR (patologie, farmaci, allergie, parametri antropometrici) sono accessibili unicamente al professionista incaricato, al direttore sanitario e allo staff tecnico strettamente necessario, con controllo degli accessi basato su Row Level Security e registrazione degli accessi ai piani. Nessun dato di salute viene trasmesso a piattaforme pubblicitarie o di analytics.
Il servizio è riservato a persone maggiorenni. Non trattiamo consapevolmente dati di minori di 18 anni senza il consenso di chi esercita la responsabilità genitoriale.
Eventuali aggiornamenti dell'informativa saranno pubblicati su questa pagina con indicazione della nuova versione e della data di efficacia. Per modifiche sostanziali sarà data evidenza specifica via email.
Per richieste relative alla privacy, contattaci all'indirizzo info@certinutra.it