← Torna alla Home
1. Titolare del Trattamento
Il Titolare del trattamento dei dati è:
2. Dati Raccolti
Raccogliamo i seguenti dati personali:
- Dati di registrazione: email, password (crittografata) e profilo utente per l'accesso al servizio
- Immagini caricate: foto e immagini fornite dall'utente come base per la generazione AI
- Immagini generate: risultati delle elaborazioni create dal modello di intelligenza artificiale
- Dati di utilizzo: log di accesso, cronologia delle richieste, timestamp delle operazioni
- Dati organizzativi: informazioni relative all'organizzazione associata all'account
3. Finalità del Trattamento
I dati sono trattati per le seguenti finalità:
- Fornire l'accesso alla piattaforma Sintesy e ai servizi di generazione immagini AI
- Elaborare le richieste di generazione immagini tramite modelli di intelligenza artificiale
- Memorizzare e gestire le immagini generate nella galleria personale dell'utente
- Monitorare l'utilizzo del servizio e applicare limiti di utilizzo
- Migliorare il servizio e personalizzare l'esperienza utente
- Garantire la sicurezza della piattaforma e prevenire abusi
- Fornire supporto tecnico e assistenza all'utente
4. Base Giuridica
Il trattamento è basato su:
- Contratto: necessario per l'erogazione del servizio richiesto (articolo 6(1)(b) GDPR)
- Legittimo interesse: per migliorare, proteggere e ottimizzare il servizio (articolo 6(1)(f) GDPR)
- Obbligo legale: per adempiere agli obblighi legali e normativi (articolo 6(1)(c) GDPR)
5. Conservazione dei Dati
I dati personali sono conservati su infrastrutture cloud situate nell'Unione Europea e presso i seguenti fornitori:
- Supabase - Database e autenticazione, data center EU
- Vercel - Hosting frontend e CDN, rete globale con edge EU
- Google Cloud - Elaborazione AI e storage, region EU
- Railway - Backend API, infrastruttura EU
I dati vengono conservati per la durata del rapporto contrattuale e, successivamente, per il tempo previsto dalla normativa vigente (generalmente 5 anni per scopi contabili e fiscali). Le immagini generate possono essere eliminate su richiesta dell'utente in qualsiasi momento.
6. Condivisione dei Dati
I dati personali non vengono venduti, affittati o condivisi a scopo di marketing. Possono essere condivisi con:
- Fornitori di servizi: hosting, database, elaborazione AI e infrastrutture cloud necessari per l'erogazione del servizio
- Autorità competenti: se richiesto da legge, decreto, provvedimento amministrativo o ordine giudiziario
- Partner tecnici: solo per scopi di manutenzione, sicurezza e miglioramento del servizio
7. Diritti dell'Utente
Ai sensi del Regolamento UE 2016/679 (GDPR), hai i seguenti diritti:
- Diritto di accesso: ottenere una copia dei tuoi dati personali
- Diritto di rettifica: correggere dati inesatti o incompleti
- Diritto all'oblio (cancellazione): richiedere l'eliminazione dei tuoi dati
- Diritto di limitazione del trattamento: limitare come utilizziamo i tuoi dati
- Diritto alla portabilità dei dati: ricevere i tuoi dati in formato strutturato e trasferirli ad altri
- Diritto di opposizione: opporti al trattamento dei tuoi dati
- Diritti relativi al processo decisionale automatizzato: ricevere informazioni su decisioni prese automaticamente
Per esercitare questi diritti, contattaci utilizzando i recapiti indicati nella sezione "Contatti".
8. Misure di Sicurezza
Implementiamo misure tecniche, organizzative e procedurali per proteggere i dati personali:
- Crittografia end-to-end per password e dati sensibili
- Connessioni HTTPS sicure su tutta la piattaforma
- Autenticazione multi-fattore opzionale per account sensibili
- Controllo degli accessi limitato ai dati in base al principio del least privilege
- Backup regolari e test di disaster recovery
- Monitoraggio della sicurezza 24/7 e log audit dettagliati
- Conformità agli standard di sicurezza ISO 27001
Tuttavia, nessun sistema di sicurezza è completamente immune. Ti consigliamo di utilizzare password forti e di proteggere le tue credenziali di accesso.
9. Cookie e Tecnologie di Tracciamento
Sintesy utilizza:
- Cookie tecnici: necessari al funzionamento della piattaforma (autenticazione, sessione, preferenze utente)
- Cookie di analisi: per comprendere come gli utenti interagiscono con il servizio (Google Analytics - GDPR compliant)
Non utilizziamo cookie di profilazione o di terze parti per pubblicità comportamentale. Puoi gestire le preferenze sui cookie dalle impostazioni del tuo browser.
10. Trasferimenti Internazionali
I tuoi dati sono conservati principalmente nell'Unione Europea. Se in alcuni casi i dati dovessero essere trasferiti al di fuori dell'UE (ad esempio, per backup o disaster recovery), garantiamo che questi trasferimenti avvengono:
- Verso paesi con adeguate garanzie di protezione dei dati
- Mediante clausole contrattuali standard approvate dall'UE
- In conformità alle decisioni di adeguatezza della Commissione Europea
11. Dati dei Minori
Sintesy non è destinata a minori di 18 anni. Non raccogliamo consapevolmente dati personali di minori. Se scopriamo di aver raccolto dati di un minore, li elimineremo prontamente. Se sei un genitore o tutore e hai motivo di ritenere che un minore abbia fornito dati, contattaci immediatamente.
12. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare questa informativa sulla privacy in qualsiasi momento. Le modifiche avranno effetto immediato dopo la pubblicazione. Ti consigliamo di consultare regolarmente questa pagina per essere informato su qualsiasi modifica.
13. Contatti e Diritti
Per qualsiasi domanda, richiesta o per esercitare i tuoi diritti:
Garante Privacy: Se non sei soddisfatto della nostra risposta, hai il diritto di presentare un reclamo all'autorità di controllo competente nel tuo paese (in Italia: Garante Privacy - www.garanteprivacy.it).
14. Informazioni Aggiuntive per gli Utenti B2B
Se accedi a Sintesy tramite un'organizzazione (account B2B), l'amministratore della tua organizzazione potrebbe avere accesso alle tue informazioni. Ti consigliamo di controllare la privacy policy della tua organizzazione.