1. Titolare del trattamento
Il titolare del trattamento dei dati personali è [NOME_LEGALE], con sede legale in [INDIRIZZO_SEDE], [CAP] [CITTA] (Italia), P.IVA [P_IVA], C.F. [COD_FISCALE], PEC: [EMAIL_PEC], email: [EMAIL_CONTATTO].
2. Dati raccolti
Raccogliamo le seguenti categorie di dati:
- Dati di account: email, password (in forma crittografata), preferenze utente.
- Dati di fatturazione: ragione sociale, P.IVA o codice fiscale, indirizzo, codice destinatario SDI o PEC.
- Dati d'uso: prompt testuali, immagini caricate come riferimento, immagini generate. Salvate localmente nel tuo browser (IndexedDB) salvo backup opzionale.
- Dati tecnici: indirizzo IP, user agent, log tecnici per sicurezza e debugging.
3. Finalità e basi giuridiche
- Erogazione del servizio e gestione account — base contrattuale (art. 6.1.b GDPR).
- Fatturazione e adempimenti fiscali — obbligo legale (art. 6.1.c GDPR).
- Sicurezza e prevenzione abusi — legittimo interesse (art. 6.1.f GDPR).
- Comunicazioni di servizio (aggiornamenti prodotto) — legittimo interesse, opt-out disponibile.
4. Conservazione dei dati
I dati di account vengono conservati per la durata dell'abbonamento più [N_ANNI] anni per obblighi fiscali e difesa legale. I dati d'uso (prompt e immagini) sono salvati localmente nel browser dell'utente; non vengono replicati su server salvo backup opzionale richiesto dall'utente.
5. Destinatari e trasferimenti
I dati sono trattati dai seguenti responsabili esterni, designati ex art. 28 GDPR:
- Vercel Inc. (hosting, EU/USA — clausole contrattuali standard UE).
- fal.ai (FAL Engine Inc.) (elaborazione AI — USA, clausole standard UE).
- OpenAI Inc. (modello gpt-image-2, tramite fal.ai — USA, clausole standard UE).
- [FORNITORE_PAGAMENTI] (es. Stripe — pagamenti e fatturazione).
- [FORNITORE_EMAIL] (es. Resend, Mailgun — email transazionali).
6. Diritti dell'interessato
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento. Per esercitarli scrivi a [EMAIL_CONTATTO]. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
7. Modifiche
Questa informativa può essere aggiornata. La data di ultimo aggiornamento è in cima al documento. Eventuali modifiche sostanziali saranno comunicate via email.