Vai al contenuto

Cookie analitici. Con il tuo consenso, Google Analytics conta le visite e Microsoft Clarity salva clic e scorrimento come registrazioni di sessione, così capiamo quali pagine sono utili e dove le persone si bloccano. Nessuno dei due si carica finché non accetti. Informativa sulla privacy

Nutrition MCP
Come funziona Installazione Strumenti Esempi Statistiche live0 nuovi pasti registrati da quando hai aperto la pagina FAQ
IT
EnglishEN DeutschDE EspañolES FrançaisFR NederlandsNL PolskiPL ItalianoIT УкраїнськаUK 日本語JA TürkçeTR
Connetti
Come funziona Installazione Strumenti Esempi Statistiche live0 nuovi pasti registrati da quando hai aperto la pagina FAQ
Lingua
EN DE ES FR NL PL IT UK JA TR
Tema
GitHub Connetti

3 ottobre 2026

Informativa sulla privacy

Come Nutrition MCP tratta i tuoi dati: cosa conserviamo, come li usiamo, dove si trovano e come eliminare quando vuoi il tuo account e tutto ciò che contiene.

Informativa sulla privacy Termini di servizio

Questa traduzione è stata realizzata con l'IA e può contenere errori. Fa fede la versione inglese. Leggi la versione inglese

  1. 01Quali dati raccogliamo
  2. 02Come li usiamo
  3. 03Dove vengono conservati
  4. 04Per quanto tempo conserviamo i dati
  5. 05Eliminazione dei dati
  6. 06Contatti e i tuoi diritti
  7. 07Termini di servizio
Informativa sulla privacy
  1. 01Quali dati raccogliamo
  2. 02Come li usiamo
  3. 03Dove vengono conservati
  4. 04Per quanto tempo conserviamo i dati
  5. 05Eliminazione dei dati
  6. 06Contatti e i tuoi diritti
  7. 07Termini di servizio
01

Quali dati raccogliamo

Quando ti registri, conserviamo il tuo indirizzo email e la tua password, protetta con un hash sicuro, tramite Supabase Auth. Se invece accedi con Google, a Google chiediamo soltanto il tuo indirizzo email, che riceviamo insieme all'identificativo che Google associa al tuo account: Supabase Auth conserva questo identificativo per riconoscerti al tuo prossimo accesso con Google. Non vediamo mai la tua password di Google. Gli account che hanno effettuato l'accesso con Google prima del 27 settembre 2026 possono contenere ancora il nome e l'immagine del profilo che Google aveva inviato allora; nessuna parte del servizio li legge o li mostra, tranne l'esportazione dei tuoi dati, e vengono eliminati insieme al tuo account.

Quando usi il servizio, conserviamo:

  • Registri dei pasti: descrizione, tipo di pasto, calorie, macro, fibre, zuccheri totali, zuccheri aggiunti, grammi di alcol, milligrammi di caffeina, note, data e ora. Le foto dei pasti vengono interpretate dal tuo assistente IA e non vengono mai caricate sui nostri sistemi né conservate da noi.
  • Registri dell'acqua: quantità, note, data e ora.
  • Registri del peso corporeo: peso, note, data e ora. Sono dati relativi alla salute e vengono trattati esattamente come il resto dei tuoi registri.
  • Registri delle misure corporee: la zona misurata (vita, fianchi, collo, torace, spalle, braccio, avambraccio, coscia o polpaccio), il valore così come l'hai inserito e la sua unità (cm o in), note, data e ora. Sono dati relativi alla salute e vengono trattati esattamente come il resto dei tuoi registri.
  • Obiettivi: i tuoi obiettivi giornalieri di calorie, proteine, carboidrati, grassi, fibre, zuccheri, zuccheri aggiunti, alcol, caffeina e acqua, oltre al tuo peso obiettivo. Ogni volta che cambiano conserviamo anche una copia datata, così un giorno passato può essere confrontato con gli obiettivi in vigore quel giorno.
  • Impostazioni del profilo: il tuo fuso orario IANA, l'unità di peso che preferisci, l'unità di lunghezza che preferisci per le misure corporee, se il monitoraggio dell'alcol è attivo e in quale drink standard viene espresso, se i widget in chat sono attivi e in quale lingua vengono mostrati.
  • Sincronizzazione con Apple Health: solo se la colleghi dal comando rapido Nutrition MCP Health sul tuo iPhone. Conserviamo il collegamento (quali totali giornalieri invia, se include l'acqua, la data da cui parte, il fuso orario indicato dal tuo iPhone, usato solo finché il tuo profilo non ne ha uno, e quando è stato creato, usato l'ultima volta e sincronizzato l'ultima volta); per ciascuno degli ultimi 8 giorni, i totali già inviati ad Apple Health e quando, così che ogni giorno venga inviato una volta e poi solo integrato con ciò che è stato aggiunto; e, mentre ti colleghi, una richiesta di collegamento in sospeso per al massimo 30 minuti. L'alcol non viene mai inviato.
  • Telemetria sull'uso degli strumenti: per ogni chiamata a uno strumento MCP, quale strumento è stato eseguito, se è andato a buon fine, quanto tempo ha impiegato, una categoria generica dell'errore in caso di fallimento, l'ampiezza in giorni dell'eventuale intervallo di date richiesto, l'ID della sessione MCP, la revisione del protocollo MCP con cui si è collegata la tua app di IA e, se li invia, il nome e la versione con cui quell'app si identifica (per esempio “claude-ai/1.0”). È collegata all'ID del tuo account. Non contiene mai il contenuto dei tuoi registri.
  • Registro di esecuzione del server: per ogni richiesta al server, il metodo, il percorso, lo stato e il tempo di risposta, il tuo indirizzo IP con l'ultima parte rimossa e, per le richieste MCP, la revisione del protocollo e il nome e la versione dichiarati dalla tua app di IA. Per ogni chiamata a uno strumento registra inoltre il nome dello strumento, se è andata a buon fine, quanto tempo ha impiegato e, in caso di fallimento, un breve codice di riferimento e il messaggio di errore, che può riportare un valore inviato dalla tua app di IA, come una data non valida. Quando la tua app di IA accede o rinnova la connessione, il registro annota l'esito, l'identificativo casuale assegnato alla tua app di IA quando si è registrata presso il nostro servizio di accesso e il sito verso cui ha chiesto di essere reindirizzata (per esempio claude.ai). Viene scritto nel registro di esecuzione del nostro fornitore di hosting, non contiene l'ID del tuo account né il tuo indirizzo email e viene conservato solo per poco tempo: quel registro è un buffer circolare che sovrascrive le righe più vecchie man mano che arriva nuovo traffico.

Anche l'alcol è un dato relativo alla salute, e più delicato di un conteggio delle calorie, per questo funziona in modo diverso da tutto quanto sopra. Il monitoraggio dell'alcol è disattivato per impostazione predefinita e registriamo l'alcol solo quando sei tu a fornirlo: un drink che registri o una colonna di un file che importi. Nulla lo deduce al posto tuo. Disattivare l'impostazione ha due effetti: l'importazione in blocco smette di leggere la colonna dell'alcol dai file che carichi, e il resto del servizio smette di mostrare l'alcol nei pasti, negli obiettivi, nei progressi e nei widget che vedi. Non è un comando di eliminazione. L'alcol che registri direttamente viene salvato in ogni caso, che l'impostazione sia attiva o no; tutto ciò che è già salvato resta nel database e compare comunque nel file dei pasti di ogni esportazione che fai. Per rimuovere davvero un valore di alcol, elimina il pasto a cui appartiene oppure elimina il tuo account.

Conserviamo inoltre i token di accesso e di aggiornamento (refresh) OAuth e i codici di autorizzazione che permettono al tuo assistente IA di restare collegato al tuo account; la durata di ciascuno è indicata in “Per quanto tempo conserviamo i dati”. Vengono conservati solo sotto forma di hash unidirezionali. La sincronizzazione con Apple Health ha un proprio token di accesso, che conserviamo anch'esso solo come hash unidirezionale; il comando rapido ha bisogno del token vero e proprio per fare le sue richieste, quindi l'app Comandi Rapidi lo conserva nella memoria propria del comando rapido sul tuo iPhone, non in un file, e può sincronizzarlo con gli altri tuoi dispositivi se i tuoi comandi rapidi si sincronizzano tramite iCloud. Chiunque possa eseguire quel comando rapido sui tuoi dispositivi può usare la sincronizzazione finché non la scolleghi.

02

Come li usiamo

I tuoi dati su pasti, acqua, peso, misure corporee e obiettivi vengono usati esclusivamente per fornire il servizio di monitoraggio nutrizionale e, in forma anonima e aggregata, per le statistiche pubbliche della home page. Non li vendiamo mai, non li condividiamo mai con terze parti e non li usiamo mai a fini pubblicitari, né li inseriamo in sistemi pubblicitari o di profilazione. La sincronizzazione con Apple Health, descritta più avanti, non cambia le cose: è un trasferimento che avvii tu, verso il tuo iPhone, e noi non inviamo nulla ad Apple.

La home page e il feed pubblico di statistiche da cui attinge mostrano totali anonimi dell'intero sito (quanti pasti sono stati registrati, le relative calorie e macro, l'acqua registrata e il peso netto perso su tutti gli account) e i fusi orari impostati nei profili, che la home page rappresenta su una mappa del mondo. Un fuso orario compare sulla mappa solo quando lo usano almeno tre profili, e nessun dato è riconducibile a una persona.

Quando tu o il tuo assistente IA cercate un codice a barre, il nostro server invia a Open Food Facts solo le cifre del codice a barre (mai il tuo account, la tua email o i tuoi registri) e conserva i dati del prodotto restituiti in una cache condivisa, non collegata ad alcun utente.

Se colleghi la sincronizzazione con Apple Health, il comando rapido sul tuo iPhone chiede al nostro server i totali giornalieri delle giornate concluse (calorie, proteine, carboidrati, grassi, fibre, caffeina e, se l'hai scelto, acqua) e li scrive in Apple Health su quell'iPhone. Avviene su tua richiesta e sul tuo dispositivo: il nostro server risponde solo al comando rapido e non invia nulla ad Apple. Una volta in Apple Health, i totali vi sono conservati e condivisi secondo le tue impostazioni e il tuo accordo con Apple, non il nostro.

Esistono due tipi di analisi, e nessuno dei due riguarda il contenuto dei tuoi registri:

  • Analisi del sito web. Con il tuo consenso, queste pagine caricano Google Analytics, che ci fornisce statistiche aggregate sul traffico (visualizzazioni di pagina, siti di provenienza, area geografica approssimativa, tipo di dispositivo), e Microsoft Clarity, che registra come i visitatori usano il sito (clic, tocchi, scorrimento, movimenti del mouse) sotto forma di registrazioni delle sessioni e mappe di calore, così vediamo in quali punti le pagine creano confusione. Nessuno dei due viene caricato finché non dai il consenso nel banner dei cookie; se rifiuti, non se ne carica nessuno; e se il tuo browser invia un segnale Global Privacy Control, nessuno dei due si carica finché non sei tu ad acconsentire dal piè di pagina. Il consenso autorizza solo l'archiviazione a fini di analisi: l'archiviazione a fini pubblicitari e Google Signals restano disattivati. Google riceve il tuo indirizzo IP a ogni richiesta ma, secondo quanto dichiara, non lo registra né lo conserva per i visitatori dell'UE, della Svizzera e del Regno Unito, e lo usa solo per ricavare una posizione approssimativa. Clarity maschera ciò che scrivi nei moduli e riceve anch'esso il tuo indirizzo IP e i dati del browser. Nessuno dei due è attivo nella pagina di accesso. Puoi revocare il consenso in qualsiasi momento con “Impostazioni cookie” nel piè di pagina, che elimina anche i cookie di analisi impostati da questo sito; la tua scelta viene conservata nella memoria locale del browser per un massimo di 6 mesi.
  • Telemetria del server. Ogni chiamata a uno strumento MCP scrive una riga di telemetria d'uso (quale strumento è stato eseguito, se è andato a buon fine, quanto tempo ha impiegato, quale revisione del protocollo MCP e quale app di IA, con il nome e la versione che dichiara, hanno effettuato la chiamata), collegata all'ID del tuo account ma non a ciò che hai registrato. La usiamo per individuare gli strumenti lenti o difettosi. Non viene condivisa con nessuno e viene eliminata insieme a tutto il resto quando elimini il tuo account.

Poiché il sito carica font e icone da Google Fonts e jsDelivr, visitando queste pagine il tuo indirizzo IP viene comunicato a questi fornitori. Il numero di stelle del progetto su GitHub viene recuperato dal nostro server, non dal tuo browser, quindi GitHub non vede mai la tua visita.

03

Dove vengono conservati

Tutti i dati sono conservati su Supabase (PostgreSQL) nell'UE, nella regione AWS di Irlanda (eu-west-1). Anche l'autenticazione e l'archiviazione delle esportazioni sono gestite da Supabase nella stessa regione. Il server è ospitato da DigitalOcean a Francoforte, in Germania. Le richieste al sito e al server passano attraverso la rete di Cloudflare (usata dal nostro fornitore di hosting), che decifra la connessione e quindi gestisce in transito tutto ciò che viene inviato al servizio o che ne proviene, compreso il tuo indirizzo IP, e può impostare un cookie di protezione dai bot strettamente necessario (__cf_bm, 30 minuti).

04

Per quanto tempo conserviamo i dati

I tuoi registri di pasti, acqua, peso e misure corporee, gli obiettivi e la cronologia delle loro modifiche, le impostazioni del profilo e la telemetria sull'uso degli strumenti vengono conservati finché esiste il tuo account: nessuno di questi dati ha una scadenza propria o una cancellazione programmata. Quando elimini il tuo account, tutto viene eliminato immediatamente e in modo irreversibile, come descritto più avanti. Le uniche tracce che restano sono la riga di telemetria relativa all'eliminazione stessa, registrata senza l'ID del tuo account; il registro di esecuzione del server a breve conservazione descritto sopra, che non contiene mai l'ID del tuo account; i registri operativi del nostro fornitore di database, conservati per un periodo limitato (fino a 7 giorni con il nostro piano); e i suoi backup a rotazione, che scadono secondo il loro calendario.

Le credenziali di accesso hanno volutamente una durata breve. La sessione della pagina di accesso dura 10 minuti ed è conservata nella memoria del server; è associata al tuo browser da un cookie strettamente necessario che contiene solo un valore casuale, scade dopo gli stessi 10 minuti e viene eliminato al termine dell'accesso. Per verificare la tua password o l'accesso con Google usiamo Supabase Auth, che ogni volta crea una sessione di accesso Supabase: non la usiamo mai e la chiudiamo immediatamente. Il codice di autorizzazione monouso consegnato alla tua app di IA scade dopo 10 minuti e viene eliminato non appena viene usato. Un token di accesso è valido per 24 ore (i pochi emessi fino al 27 settembre 2026 incluso scadono al più tardi il 6 ottobre 2026); un token di aggiornamento è valido per 90 giorni e viene eliminato nel momento in cui viene usato per ottenere una nuova coppia di token. I token e i codici scaduti vengono eliminati automaticamente entro un'ora. Se elimini il tuo account, vengono rimossi tutti immediatamente.

Anche la sincronizzazione con Apple Health ha una durata limitata. Il collegamento termina quando resta inutilizzato per 90 giorni e, in ogni caso, 365 giorni dopo che l'hai collegato; dopo occorre collegare di nuovo il comando rapido. La registrazione di ciò che è stato inviato conserva solo gli ultimi 8 giorni, e una richiesta di collegamento che non completi dura 30 minuti. Collegamenti, registrazioni e richieste scaduti vengono eliminati automaticamente entro un'ora. Scegliendo Disconnect nel comando rapido, il collegamento e la sua registrazione vengono eliminati immediatamente.

Gli archivi di esportazione hanno vita breve. Ogni nuova esportazione sovrascrive la precedente e il file viene eliminato automaticamente una volta scaduto il suo link di download, valido 60 minuti: una pulizia viene eseguita ogni dieci minuti, quindi di norma un archivio non resta nello spazio di archiviazione per più di circa 70 minuti.

05

Eliminazione dei dati

Puoi eliminare il tuo account e tutti i dati associati in qualsiasi momento chiedendo al tuo assistente IA di eliminare il tuo account mentre è collegato al server Nutrition MCP. L'operazione è immediata e irreversibile. Rimuove i tuoi registri di pasti, acqua, peso e misure corporee, gli obiettivi e la cronologia delle loro modifiche, le impostazioni del profilo, qualsiasi archivio di esportazione ancora presente nello spazio di archiviazione, la tua telemetria sull'uso degli strumenti, i tuoi token di accesso, il collegamento della sincronizzazione con Apple Health con la registrazione di ciò che è stato inviato, e l'account stesso. Sono compresi tutti i valori di alcol che tu abbia mai registrato, indipendentemente dal fatto che il monitoraggio dell'alcol fosse attivo o no. I totali che il comando rapido ha già scritto in Apple Health si trovano sul tuo iPhone, non sui nostri server; restano lì finché non li elimini nell'app Salute.

06

Contatti e i tuoi diritti

Nutrition MCP è gestito da Anton Kutishevskyi, sviluppatore indipendente, che è il titolare del trattamento dei tuoi dati personali per questo servizio. Per qualsiasi domanda sui tuoi dati o su questa informativa, scrivi ad anton@nutrition-mcp.com.

Su quale base giuridica trattiamo i tuoi dati:

  • Il tuo account e i tuoi registri: per fornirti il servizio a cui ti sei iscritto (esecuzione di un contratto). Pasti, peso, misure corporee e alcol sono dati relativi alla salute, quindi li trattiamo sulla base del tuo consenso esplicito, che dai quando crei il tuo account e ogni volta che accedi (se la tua app era già collegata prima che la pagina di accesso chiedesse questo consenso, lo dai registrando le voci fino al tuo prossimo accesso) e che puoi revocare in qualsiasi momento eliminando le voci o il tuo account. La sincronizzazione con Apple Health si basa sullo stesso consenso e funziona solo dopo che la colleghi; scollegarla nel comando rapido revoca quel consenso per la sincronizzazione.
  • Telemetria sull'uso degli strumenti e registro di esecuzione del server: il nostro legittimo interesse a mantenere il servizio funzionante, veloce e sicuro (individuare gli strumenti difettosi, limitare gli abusi con limiti di frequenza). Nessuno dei due contiene il contenuto dei tuoi registri.
  • Analisi del sito web: il tuo consenso, dato nel banner dei cookie e revocabile in qualsiasi momento con “Impostazioni cookie” nel piè di pagina.

I tuoi diritti e come esercitarli (per la maggior parte non serve nemmeno un'email):

  • Accesso e portabilità: chiedi al tuo assistente IA di esportare i tuoi dati. Ricevi uno ZIP di file CSV con tutto ciò che conserviamo su di te: i registri di pasti, acqua, peso e misure corporee, i tuoi obiettivi e la cronologia delle loro modifiche, le tue impostazioni, i dati del tuo account (indirizzo email, metodi e date di accesso, più l'eventuale nome o immagine inviati da Google), la telemetria sull'uso degli strumenti, le connessioni che mantengono l'accesso delle tue app di IA e della sincronizzazione con Apple Health (senza i token veri e propri), e la registrazione dei totali giornalieri inviati ad Apple Health negli ultimi 8 giorni. Restano esclusi: i valori che conserviamo solo sotto forma di hash unidirezionale per motivi di sicurezza (la tua password e i token delle tue connessioni), i dati di gestione interna come le chiavi per il rilevamento dei duplicati, il registro di esecuzione del server, che non contiene l'ID del tuo account, e i registri a breve conservazione e i backup a rotazione dei nostri fornitori.
  • Rettifica: chiedi al tuo assistente IA di correggere o eliminare qualsiasi voce di pasto, acqua, peso o misura corporea, o di modificare i tuoi obiettivi e le tue impostazioni.
  • Cancellazione: chiedi al tuo assistente IA di eliminare il tuo account; così rimuovi tutto in una volta.
  • Opposizione e limitazione: scrivici un'email.
  • Reclamo: puoi proporre reclamo all'autorità di controllo per la protezione dei dati del paese in cui vivi o lavori. Ci piacerebbe però avere prima l'occasione di risolvere il problema.

Tutto ciò che conserviamo resta nella regione UE indicata sopra. Ciò che il tuo assistente IA legge tramite gli strumenti viene inviato al fornitore di quell'assistente, che può trovarsi al di fuori dell'UE; questo avviene in base al tuo accordo con quel fornitore, non al nostro. Anche Cloudflare (la rete attraverso cui passa ogni richiesta), Google e Microsoft (analisi del sito web, Google Sign-In) e Google e jsDelivr (le richieste di font e icone descritte sopra) si trovano al di fuori dell'UE; quando ricevono dati personali al di fuori dell'UE, si basano sulle clausole contrattuali standard della Commissione europea o sull'EU–US Data Privacy Framework. La sincronizzazione con Apple Health non aggiunge alcun trasferimento da parte nostra: i totali vanno dal nostro server al comando rapido sul tuo iPhone, e ciò che Apple Health ne fa in seguito dipende dalle tue impostazioni Apple.

Il servizio non è destinato a chi ha meno di 16 anni, e i Termini di servizio richiedono che tu abbia almeno 16 anni. Se ritieni che una persona più giovane abbia creato un account, scrivici e lo elimineremo.

Se questa informativa cambia, cambia anche la data indicata in alto.

07

Termini di servizio

L'uso del servizio è disciplinato anche dai nostri Termini di servizio, che riguardano l'uso consentito, il fatto che nulla di quanto offerto qui costituisce un consiglio medico e l'assenza di qualsiasi garanzia: il servizio è fornito così com'è, gratuitamente, senza garanzie di disponibilità, accuratezza o idoneità a qualsiasi scopo.

Torna alla home Termini di servizio
Nutrition MCP
Strumenti Risoluzione dei problemi Apple Health Alternative Come l'ho realizzato Demo GitHub Contatti Informativa sulla privacy Termini di servizio

Gratuito e open source. I valori nutrizionali sono stime, non consigli medici.