Privacy Policy and AI Transparency Notice
Last updated: August 6, 2026
1. Controller and scope
Fashionista is operated by Simone Bilato, Italy (the “Controller”, “Fashionista”, “we”, “us”, or “our”). This notice describes how we process personal data when you use the Fashionista iOS application (the “App”) and contact us about the App.
Privacy contact: bilato.simone1999@gmail.com. No data protection officer has been appointed because one is not currently required for the processing described in this notice.
2. Eligibility and images of other people
Fashionista is intended only for people aged 18 or older. Do not create an account or use AI features if you are under 18. Do not upload images of minors. Upload a photo of another adult only if you have informed them and have a valid right or permission to use their image for the requested feature.
3. Personal data we process
3.1 Account and authentication data
- Email address, authentication identifiers, session information, and account user ID.
- For Sign in with Apple, the Apple authentication token and any name or email Apple makes available under your Apple privacy choices.
- Passwords are handled by our authentication provider and are not stored by Fashionista in plain text.
3.2 Wardrobe, outfit, and style data
- Garment, outfit, and full-body photos you capture or select.
- Garment type, color, material, description, image filename, outfit combinations, and AI provenance.
- Liked outfits, favorite colors, style preferences, wear history, and derived wardrobe insights used to personalize suggestions.
- Wardrobe data is stored locally. When you use an account, wardrobe data and garment images are also synchronized to Supabase for backup and access across devices.
3.3 AI avatar and virtual try-on data
- When you choose the avatar or AI Try-On feature, a verified full-body photo is sent to Google Gemini to generate a neutral avatar and virtual try-on images.
- The App uses Apple Vision on your device to check image orientation, whether one full-body person is present, body-pose points, and the requested verification gesture. Normalized body-position metrics are stored locally with the avatar.
- The source capture is held temporarily in App memory for validation and transmission. Fashionista does not intentionally save that source capture as a separate file. The generated avatar and try-on cache are stored locally on your device.
- Avatar and pose processing is not used to identify you, authenticate you, infer health, emotion, ethnicity, religion, sexual orientation, or other sensitive traits, or categorize you biometrically.
3.4 Location and weather
- With iOS permission, the App requests approximate, city-level location while in use.
- Coordinates are sent to WeatherAPI.com to return local temperature, rain, humidity, wind, UV, and related weather conditions used for outfit suggestions.
- Weather results are cached locally and refreshed periodically. Fashionista does not build a location history.
3.5 Subscriptions and purchases
- RevenueCat processes an anonymous or account-linked app user ID, product and entitlement identifiers, subscription status, purchase and renewal information, and restore events.
- Apple processes payment details. Fashionista does not receive or store payment card numbers.
3.6 Usage, device, and guest data
- Upload events and timestamps, linked to an account ID or locally generated guest UUID, to apply plan limits.
- For signed-in users, one daily app-open event containing user ID, date, App version, build number, platform, device model, and iOS version, used for service reliability and compatibility.
- A guest UUID stored in UserDefaults. It resets when the App is uninstalled and is not an advertising ID.
- Service providers may receive technical network data, such as IP address, necessary to deliver and secure their services.
3.7 Device permissions, notifications, and support
- Camera and photo-library access are used only when you take or select images.
- Daily outfit reminders are local iOS notifications. Reminder status and time may be stored locally.
- If you contact us, we process your email address, message, attachments, and information needed to reply.
4. Purposes and legal bases
| Purpose | Data | Legal basis under GDPR |
|---|---|---|
| Account, wardrobe, cloud synchronization, AI features, and requested App functions | Account, images, wardrobe, style, avatar, and output data | Performance of contract or steps requested before contract (Art. 6(1)(b)) |
| Weather-based recommendations and local notifications | Approximate location, weather result, notification preference | Consent (Art. 6(1)(a)); withdraw through iOS Settings or App settings |
| Subscriptions, entitlements, and purchase restoration | Account or anonymous ID and transaction status | Performance of contract (Art. 6(1)(b)); legal obligations where applicable (Art. 6(1)(c)) |
| Plan limits, security, troubleshooting, compatibility, and service reliability | Upload, app-open, device, version, and technical data | Legitimate interests in operating and protecting the App (Art. 6(1)(f)) |
| Support, legal claims, and compliance | Account, correspondence, and relevant service records | Contract, legitimate interests, or legal obligations (Art. 6(1)(b), (c), or (f)) |
Our legitimate interests are preventing abuse, enforcing feature limits, understanding compatibility, keeping the service secure and reliable, responding to requests, and defending legal claims. You may object as described in Section 10.
5. AI transparency and automated processing
- Provider and purpose: Google Gemini analyzes garment or outfit images and may classify garments, extract color and material, isolate garments, enhance images, remove backgrounds, generate a neutral avatar, and generate virtual try-on images.
- Human review: AI results can be inaccurate or alter color, material, body shape, face, garment details, or fit. Review results before saving, sharing, purchasing, or relying on them. Virtual try-on is a visualization, not a measurement or guarantee of real fit or appearance.
- Disclosure: Fashionista identifies generated or materially AI-modified images in the App and adds a visible label to supported exports. Provider-applied machine-readable provenance is preserved where technically available. Keep AI disclosures intact when sharing content.
- No significant automated decisions: Outfit rankings, style insights, classification, and image generation do not produce legal or similarly significant effects under GDPR Article 22. You can edit, reject, or delete results.
- No model training by Fashionista: Fashionista does not train its own AI model on your photos or sell them for AI training. Google processes inputs and outputs under the applicable Gemini API terms and data-processing terms.
6. Recipients and service providers
| Recipient | Purpose and data | More information |
|---|---|---|
| Supabase | Authentication, database, cloud storage, wardrobe backup, upload logs, daily app-open events, app alerts, password reset, and account deletion | Privacy · DPA |
| Google Gemini | Images, garment metadata, prompts, generated images, and technical data needed for AI analysis and generation | Privacy · Gemini API terms |
| RevenueCat | Subscription, entitlement, product, transaction-status, restore, and account-linking data | Privacy |
| WeatherAPI.com | Approximate coordinates and technical request data used to provide weather | Privacy |
| Apple | App distribution, payments, Sign in with Apple, StoreKit, device permissions, and local notifications | Privacy |
We may also disclose data when required by law, to protect users or the service, to establish or defend legal claims, or as part of a merger or transfer of the App, subject to applicable safeguards. We do not sell personal data or share it with advertising networks for cross-app tracking.
7. International transfers
Some providers may process data outside Italy or the European Economic Area. Where required, transfers rely on an adequacy decision, the European Commission Standard Contractual Clauses, a provider data processing agreement, and supplementary safeguards. Contact us to request information about safeguards applicable to a particular transfer.
8. Storage and retention
| Category | Retention criterion |
|---|---|
| Account and cloud wardrobe data | While the account is active or until you delete specific content or the account, followed by provider backup and deletion cycles unless retention is legally required |
| Local wardrobe, avatar, body-position metrics, and try-on cache | Until deleted in the App, replaced, cleared on sign-out/account deletion, or removed by uninstalling the App |
| Raw avatar capture | Temporarily in memory for validation and transmission; not intentionally saved as a separate Fashionista file |
| Upload and app-open events | While needed to enforce plan limits, secure and operate the service, understand version compatibility, or resolve disputes; account-linked records are deleted or de-identified when no longer needed or when applicable deletion is completed |
| Weather cache and notification settings | Weather is periodically replaced; settings remain locally until changed, reset, or the App is removed |
| Subscription and transaction records | Under Apple and RevenueCat retention rules and for periods required by tax, accounting, fraud-prevention, and consumer-protection law |
| Support correspondence and legal records | For as long as needed to answer the request and then as required to establish, exercise, or defend legal claims and meet legal obligations |
Google and other providers may retain limited service, security, or legal-compliance records under their own terms. Account deletion cannot erase records that Apple or another independent controller must retain by law.
9. Data security
We use iOS data protection, encrypted network transport, provider access controls, account authentication, and separation of account storage paths. No system is completely secure. Keep your device and account credentials protected and contact us if you suspect unauthorized access.
10. Your rights and choices
Subject to applicable law, you may:
- request access to and a copy of your personal data;
- request correction, deletion, or restriction of processing;
- receive data you provided in a portable format where applicable;
- object to processing based on legitimate interests;
- withdraw consent at any time without affecting earlier lawful processing;
- lodge a complaint with the Italian Data Protection Authority or your local supervisory authority.
Manage Camera, Photos, Location, and Notifications permissions in iOS Settings. Manage or cancel subscriptions in your Apple App Store account. Contact us to exercise a privacy right. We may request reasonable information to verify your identity.
Italian authority: Garante per la protezione dei dati personali.
11. Deletion and guest mode
- You may delete individual garments in the App.
- Account deletion is available in Profile settings. It starts deletion of authentication and associated Fashionista cloud data and clears the locally stored avatar, body-position metrics, avatar identifier, and try-on cache, subject to the retention exceptions above.
- Signing out clears the local avatar and try-on cache but does not itself delete the account or all cloud wardrobe data.
- Guest wardrobe data is primarily local. Delete items in the App or uninstall the App to remove it. Guest data may not be recoverable after uninstall.
12. Required and optional data
Account and authentication data are required for account-based cloud sync. Images and wardrobe details are required only for the features you choose to use. Approximate location, notifications, avatar, and AI Try-On are optional. Refusing optional data disables only the related feature. You can use guest mode for supported local features, subject to its limits.
13. Changes to this notice
We may update this notice when the App, providers, or law changes. We will update the date above and, where required, provide an in-App or other prominent notice before material changes take effect.
14. Contact
Controller: Simone Bilato, Italy
Email: bilato.simone1999@gmail.com
Informativa Privacy e Trasparenza AI
Ultimo aggiornamento: 6 agosto 2026
1. Titolare e ambito
Fashionista è gestita da Simone Bilato, Italia (il “Titolare”, “Fashionista”, “noi” o “nostro”). Questa informativa descrive il trattamento dei dati personali durante l’uso dell’applicazione Fashionista per iOS (l’“App”) e nei contatti relativi all’App.
Contatto privacy: bilato.simone1999@gmail.com. Non è stato nominato un responsabile della protezione dei dati perché, allo stato, non risulta obbligatorio per i trattamenti descritti.
2. Età e immagini di altre persone
Fashionista è destinata esclusivamente a persone di almeno 18 anni. Chi ha meno di 18 anni non deve creare un account o usare le funzioni AI. Non caricare immagini di minori. Carica la foto di un altro adulto solo dopo averlo informato e se disponi di un valido diritto o permesso per usarla nella funzione richiesta.
3. Dati personali trattati
3.1 Account e autenticazione
- Indirizzo email, identificatori di autenticazione, informazioni di sessione e ID account.
- Con Accedi con Apple, token di autenticazione Apple ed eventuali nome o email resi disponibili da Apple secondo le scelte privacy dell’utente.
- Le password sono gestite dal fornitore di autenticazione e non sono conservate in chiaro da Fashionista.
3.2 Guardaroba, outfit e stile
- Foto di capi, outfit e foto a figura intera acquisite o selezionate dall’utente.
- Tipo, colore, materiale, descrizione, nome file, combinazioni outfit e provenienza AI.
- Outfit preferiti, colori preferiti, preferenze di stile, storico utilizzi e analisi derivate usate per personalizzare i suggerimenti.
- I dati guardaroba sono conservati localmente. Con un account, dati e immagini dei capi vengono anche sincronizzati su Supabase per backup e accesso da più dispositivi.
3.3 Avatar AI e prova virtuale
- Quando l’utente sceglie Avatar o AI Try-On, una foto verificata a figura intera viene inviata a Google Gemini per generare avatar neutro e immagini di prova virtuale.
- L’App usa Apple Vision sul dispositivo per verificare orientamento, presenza di una sola persona intera, punti di posa e gesto di verifica richiesto. Metriche normalizzate sulla posizione del corpo vengono conservate localmente con l’avatar.
- Lo scatto sorgente resta temporaneamente nella memoria dell’App per verifica e trasmissione. Fashionista non lo salva intenzionalmente come file separato. Avatar generato e cache try-on restano sul dispositivo.
- Avatar e posa non vengono usati per identificare o autenticare l’utente, dedurre salute, emozioni, origine etnica, religione, orientamento sessuale o altri tratti sensibili, né per categorizzazione biometrica.
3.4 Posizione e meteo
- Con autorizzazione iOS, l’App richiede posizione approssimativa a livello città durante l’uso.
- Le coordinate vengono inviate a WeatherAPI.com per ottenere temperatura, pioggia, umidità, vento, UV e condizioni usate nei suggerimenti outfit.
- I risultati meteo vengono memorizzati temporaneamente e aggiornati periodicamente. Fashionista non crea uno storico delle posizioni.
3.5 Abbonamenti e acquisti
- RevenueCat tratta ID utente anonimo o collegato all’account, prodotti, diritti di accesso, stato abbonamento, acquisti, rinnovi e ripristini.
- Apple tratta i dati di pagamento. Fashionista non riceve o conserva numeri di carta.
3.6 Utilizzo, dispositivo e modalità ospite
- Eventi e data degli upload, collegati all’account o a un UUID ospite generato localmente, per applicare i limiti del piano.
- Per utenti autenticati, un evento giornaliero di apertura contenente ID utente, data, versione App, numero build, piattaforma, modello dispositivo e versione iOS, usato per affidabilità e compatibilità.
- UUID ospite salvato in UserDefaults. Viene azzerato alla disinstallazione e non è un ID pubblicitario.
- I fornitori possono ricevere dati tecnici di rete, come l’indirizzo IP, necessari a erogare e proteggere i propri servizi.
3.7 Permessi, notifiche e supporto
- Fotocamera e libreria foto sono usate solo quando l’utente acquisisce o seleziona immagini.
- I promemoria outfit sono notifiche locali iOS. Stato e orario possono essere conservati localmente.
- In caso di contatto, trattiamo email, messaggio, allegati e informazioni necessarie a rispondere.
4. Finalità e basi giuridiche
| Finalità | Dati | Base giuridica GDPR |
|---|---|---|
| Account, guardaroba, sincronizzazione cloud, AI e funzioni richieste | Account, immagini, guardaroba, stile, avatar e risultati | Esecuzione del contratto o misure precontrattuali richieste (Art. 6(1)(b)) |
| Suggerimenti meteo e notifiche locali | Posizione approssimativa, meteo e preferenze notifiche | Consenso (Art. 6(1)(a)); revocabile dalle impostazioni iOS o App |
| Abbonamenti, diritti e ripristino acquisti | ID account o anonimo e stato transazioni | Contratto (Art. 6(1)(b)); obbligo legale ove applicabile (Art. 6(1)(c)) |
| Limiti piano, sicurezza, diagnosi, compatibilità e affidabilità | Upload, aperture, dispositivo, versione e dati tecnici | Legittimo interesse a gestire e proteggere l’App (Art. 6(1)(f)) |
| Supporto, controversie e adempimenti | Account, corrispondenza e registri pertinenti | Contratto, legittimo interesse o obbligo legale (Art. 6(1)(b), (c) o (f)) |
I legittimi interessi comprendono prevenzione abusi, applicazione limiti, compatibilità, sicurezza e affidabilità, risposta alle richieste e difesa di diritti. È possibile opporsi come indicato nella Sezione 10.
5. Trasparenza AI e trattamenti automatizzati
- Fornitore e finalità: Google Gemini analizza immagini di capi o outfit e può classificare capi, estrarre colore e materiale, isolare capi, migliorare immagini, rimuovere sfondi, generare avatar neutro e immagini di prova virtuale.
- Controllo umano: i risultati AI possono essere inesatti o modificare colore, materiale, corpo, volto, dettagli o vestibilità. Controllali prima di salvare, condividere, acquistare o fare affidamento. Try-on è visualizzazione, non misura o garanzia di vestibilità e aspetto reale.
- Segnalazione: Fashionista identifica nell’App le immagini generate o materialmente modificate con AI e aggiunge etichetta visibile agli export supportati. La provenienza machine-readable applicata dal fornitore viene preservata dove tecnicamente disponibile. Mantieni le etichette quando condividi il contenuto.
- Nessuna decisione significativa: classificazioni, ranking outfit, analisi stile e generazione immagini non producono effetti giuridici o analogamente significativi ai sensi dell’Art. 22 GDPR. L’utente può modificare, rifiutare o eliminare i risultati.
- Nessun addestramento Fashionista: Fashionista non addestra un proprio modello AI sulle foto e non le vende per addestramento AI. Google tratta input e output secondo termini Gemini API e condizioni sul trattamento dati applicabili.
6. Destinatari e fornitori
| Destinatario | Finalità e dati | Informazioni |
|---|---|---|
| Supabase | Autenticazione, database, cloud, backup guardaroba, log upload, aperture giornaliere, avvisi, reset password e cancellazione account | Privacy · DPA |
| Google Gemini | Immagini, metadati capi, prompt, immagini generate e dati tecnici necessari per analisi e generazione AI | Privacy · Termini Gemini API |
| RevenueCat | Abbonamenti, diritti, prodotti, stato transazioni, ripristini e collegamento account | Privacy |
| WeatherAPI.com | Coordinate approssimative e dati tecnici necessari a fornire il meteo | Privacy |
| Apple | Distribuzione App, pagamenti, Accedi con Apple, StoreKit, permessi e notifiche locali | Privacy |
Possiamo comunicare dati quando richiesto dalla legge, per proteggere utenti o servizio, accertare o difendere diritti, oppure in una fusione o trasferimento dell’App, con le garanzie applicabili. Non vendiamo dati personali e non li condividiamo con reti pubblicitarie per tracciamento tra app.
7. Trasferimenti internazionali
Alcuni fornitori possono trattare dati fuori dall’Italia o dallo Spazio Economico Europeo. Quando richiesto, i trasferimenti si basano su decisione di adeguatezza, Clausole Contrattuali Standard della Commissione europea, accordi sul trattamento e misure supplementari. Contattaci per informazioni sulle garanzie applicabili a uno specifico trasferimento.
8. Conservazione
| Categoria | Criterio di conservazione |
|---|---|
| Account e guardaroba cloud | Finché l’account è attivo o fino alla cancellazione del contenuto/account, seguita dai cicli tecnici di backup e rimozione del fornitore, salvo obblighi legali |
| Guardaroba locale, avatar, metriche corpo e cache try-on | Fino alla cancellazione nell’App, sostituzione, pulizia con logout/cancellazione account o disinstallazione |
| Scatto avatar sorgente | Temporaneamente in memoria per verifica e trasmissione; non salvato intenzionalmente come file Fashionista separato |
| Eventi upload e apertura App | Finché necessari per limiti piano, sicurezza, funzionamento, compatibilità o controversie; i dati collegati all’account vengono eliminati o de-identificati quando non più necessari o completata la cancellazione applicabile |
| Cache meteo e notifiche | Il meteo viene sostituito periodicamente; le impostazioni restano finché modificate, azzerate o l’App viene rimossa |
| Abbonamenti e transazioni | Secondo regole Apple e RevenueCat e per periodi richiesti da norme fiscali, contabili, antifrode e tutela consumatori |
| Supporto e registri legali | Per rispondere alla richiesta e poi quanto necessario per accertare, esercitare o difendere diritti e adempiere obblighi |
Google e altri fornitori possono conservare registri limitati per sicurezza, servizio o legge secondo i propri termini. La cancellazione account non può eliminare registri che Apple o altro titolare autonomo debba conservare per legge.
9. Sicurezza
Usiamo protezione dati iOS, trasporto di rete cifrato, controlli di accesso dei fornitori, autenticazione e separazione dei percorsi cloud per account. Nessun sistema è totalmente sicuro. Proteggi dispositivo e credenziali e contattaci se sospetti accessi non autorizzati.
10. Diritti e scelte
Nei limiti della legge applicabile, puoi:
- chiedere accesso e copia dei dati personali;
- chiedere rettifica, cancellazione o limitazione;
- ricevere in formato portabile i dati forniti, ove applicabile;
- opporti ai trattamenti basati sul legittimo interesse;
- revocare il consenso senza pregiudicare i trattamenti precedenti;
- presentare reclamo al Garante italiano o all’autorità locale competente.
Gestisci Fotocamera, Foto, Posizione e Notifiche nelle impostazioni iOS. Gestisci o annulla abbonamenti dall’account Apple App Store. Contattaci per esercitare un diritto. Potremo chiedere informazioni ragionevoli per verificare l’identità.
Autorità italiana: Garante per la protezione dei dati personali.
11. Cancellazione e modalità ospite
- Puoi eliminare singoli capi nell’App.
- La cancellazione account è disponibile nelle impostazioni Profilo. Avvia la rimozione di autenticazione e dati cloud Fashionista associati e cancella avatar locale, metriche di posizione corpo, identificatore avatar e cache try-on, salve le eccezioni di conservazione sopra indicate.
- Il logout elimina avatar locale e cache try-on, ma non cancella l’account o tutti i dati guardaroba cloud.
- I dati ospite sono principalmente locali. Eliminali nell’App o disinstalla l’App. Dopo la disinstallazione potrebbero non essere recuperabili.
12. Dati necessari e facoltativi
Account e autenticazione sono necessari per sincronizzazione cloud con account. Immagini e dettagli guardaroba servono solo alle funzioni scelte. Posizione, notifiche, avatar e AI Try-On sono facoltativi. Rifiutare dati facoltativi disabilita solo la relativa funzione. La modalità ospite consente le funzioni locali supportate, con i relativi limiti.
13. Modifiche
Possiamo aggiornare l’informativa quando cambiano App, fornitori o legge. Aggiorneremo la data e, quando richiesto, mostreremo un avviso nell’App o altro avviso evidente prima di modifiche sostanziali.
14. Contatti
Titolare: Simone Bilato, Italia
Email: bilato.simone1999@gmail.com