Informativa privacy
Che cosa fa ⟦COMPANY LEGAL NAME⟧ dei dati personali quando usi Cinematic Deck Studio, e che cosa puoi chiederci in merito.
1. Chi è il titolare
Il titolare del trattamento è ⟦COMPANY LEGAL NAME⟧, ⟦STREET, POSTCODE, CITY, COUNTRY⟧. Iscrizione: ⟦COMPANY REGISTER + NUMBER⟧, partita IVA ⟦VAT ID⟧. Puoi scriverci a ⟦CONTACT@EXAMPLE.COM⟧; il contatto per la privacy è ⟦PRIVACY@EXAMPLE.COM⟧.
Responsabile della protezione dei dati: ⟦DATA PROTECTION OFFICER OR 'not appointed'⟧ (⟦DPO@EXAMPLE.COM⟧).
2. Quali dati raccogliamo
Perché hai creato un account
- Il tuo indirizzo email e, se lo indichi, il tuo nome.
- Un hash crittografico della password. La password in chiaro non viene mai salvata, registrata o trasmessa, e non possiamo recuperarla.
- La data di creazione dell’account e i progetti di cui fai parte.
Perché hai usato il prodotto
- Tutto ciò che carichi o scrivi: i documenti di partenza (PDF, PPTX), il brief che scrivi, i colori, i font e i loghi del tuo brand, le immagini che aggiungi e il testo di ogni versione dei deck.
- I messaggi in chat che invii allo studio e le istruzioni che ne derivano per l’agente di build.
- I dati dei lavori: quando è stata eseguita una build, quanto è durata, quanto è costata, se è fallita e perché, oltre al log di build e agli screenshot del tuo deck.
- I link di condivisione che crei e quante volte sono stati aperti.
I documenti caricati possono contenere dati personali di altre persone. Resti tu responsabile di avere una base giuridica per inserire quel materiale nel prodotto; vedi le condizioni.
Automaticamente
- I normali log del server: indirizzo IP, data e ora, URL richiesto, user agent. Servono a far funzionare il servizio e a limitare i tentativi di indovinare le password.
- Nessuna pubblicità, profilazione o tracciamento tra siti, di alcun tipo. Vedi l’informativa cookie.
3. Perché, e su quale base giuridica
| Finalità | Base giuridica (GDPR art. 6) |
|---|---|
| Fornire il prodotto per cui ti sei registrato: account, generazione, modifica, presentazione ed esportazione dei deck | Esecuzione di un contratto, art. 6, par. 1, lett. b) |
| Mantenere sicuro il servizio: limitazione delle richieste, prevenzione degli abusi, log del server | Legittimo interesse, art. 6, par. 1, lett. f) |
| Contabilizzare costi e quote dei lavori di IA | Legittimo interesse, art. 6, par. 1, lett. f) |
| Cookie facoltativi, qualora venissero attivati | Consenso, art. 6, par. 1, lett. a) — revocabile in qualsiasi momento |
| Adempiere a obblighi di legge (contabilità, richieste legittime delle autorità) | Obbligo legale, art. 6, par. 1, lett. c) |
4. Dove va il tuo materiale quando premi Genera
Questa è la parte che vale la pena leggere due volte, perché è specifica di questo prodotto.
- I tuoi file e il tuo brief vengono conservati dal portale.
- Quando parte una build, vengono inviati a una macchina di build gestita da noi (⟦WHERE THE BUILDER MACHINE RUNS⟧), che ne estrae il testo e costruisce il deck.
- Se quella macchina usa il motore di IA, il testo estratto, il tuo brief e il tuo brand kit vengono inviati ad Anthropic per generare i contenuti del deck. Se usa il motore deterministico, non è coinvolto alcun servizio di IA di terze parti.
- Il deck finito e i suoi screenshot tornano al portale e vengono conservati nel tuo progetto.
L’elenco completo è nella pagina sui sub-responsabili: Anthropic (Claude), ⟦HOSTING PROVIDER⟧, The builder machine.
5. Trasferimenti internazionali
Quando un destinatario tratta dati fuori dallo SEE, il trasferimento è coperto da ⟦MECCANISMO DI TRASFERIMENTO — es. le Clausole Contrattuali Standard della Commissione europea, con la relativa valutazione d’impatto⟧. Puoi chiederci copia delle garanzie scrivendo a ⟦PRIVACY@EXAMPLE.COM⟧.
6. Per quanto tempo li conserviamo
- Dati dell’account: finché non elimini l’account, poi rimossi entro ⟦CONSERVAZIONE, es. 30 giorni⟧.
- Progetti, deck, caricamenti ed export: finché non elimini il progetto o l’account. Le versioni dei deck sono volutamente immutabili, quindi le versioni precedenti restano quanto il progetto.
- Dati dei lavori e log di build: ⟦CONSERVAZIONE, es. 12 mesi⟧, per contabilità dei costi e diagnostica.
- Log del server: ⟦CONSERVAZIONE, es. 30 giorni⟧.
- Copie di lavoro sulla macchina di build: conservate come repository git locale, così una versione è sempre riconducibile alla build che l’ha prodotta; rimosse quando il progetto viene eliminato o l’area di lavoro ripulita.
7. I tuoi diritti
Ai sensi del GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità, e opporti ai trattamenti fondati sul legittimo interesse. Dove il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità di quanto avvenuto prima.
Due di questi diritti sono già nel prodotto e non richiedono alcuna email: dalla pagina del tuo account puoi scaricare tutto ciò che conserviamo su di te in un file JSON ed eliminare il tuo account con i progetti di cui sei proprietario. Per tutto il resto scrivi a ⟦PRIVACY@EXAMPLE.COM⟧: rispondiamo entro un mese.
Se ritieni che ci siamo sbagliati puoi rivolgerti a ⟦COMPETENT DATA PROTECTION AUTHORITY, e.g. Garante per la protezione dei dati personali⟧, oppure all’autorità del luogo in cui vivi o lavori.
8. Sicurezza
Le password sono protette con scrypt. Le sessioni usano cookie firmati e HTTP-only. L’accesso a un progetto viene verificato lato server a ogni richiesta. I deck generati vengono eseguiti in un frame isolato su un’origine separata, così un deck non può in alcun caso leggere la tua sessione. La macchina di build non possiede credenziali del portale e non può raggiungere il database.
Nessun sistema è perfetto, e questo è un prototipo. Se trovi una vulnerabilità, ti chiediamo di segnalarla a ⟦CONTACT@EXAMPLE.COM⟧ prima di renderla pubblica.
9. Decisioni automatizzate
Non prendiamo decisioni con effetti giuridici o similmente significativi su di te con mezzi automatizzati. L’IA di questo prodotto scrive contenuti per presentazioni: non valuta le persone.
10. Modifiche
Pubblicheremo qui le modifiche e, quando rilevanti, te le segnaleremo nel prodotto. Ultima revisione: ⟦DATE THESE TERMS WERE LAST REVIEWED⟧.