Informativa sulla privacy
Ultimo aggiornamento: 2 agosto 2026
SLG Inc. (di seguito "la Società") si impegna a proteggere i dati personali degli utenti nella fornitura del servizio di produzione video basato su intelligenza artificiale "Stepeee" (di seguito il "Servizio"). La presente Informativa sulla Privacy descrive quali dati personali raccogliamo e come li utilizziamo e gestiamo. Poiché il Servizio è utilizzato da clienti in tutto il mondo, rispettiamo le normative sulla protezione dei dati dei vari paesi e regioni, tra cui il GDPR (Regolamento generale sulla protezione dei dati dell'UE), il CCPA/CPRA (California Consumer Privacy Act / California Privacy Rights Act), la LGPD (legge generale brasiliana sulla protezione dei dati) e l'APPI (legge giapponese sulla protezione delle informazioni personali).
1. Dati raccolti
1.1 Informazioni sull'account
- Indirizzo email
- Nome utente (nickname)
- Immagine del profilo (facoltativa)
- Informazioni sul piano (Free/Vault/Plus/Pro/Team)
- Data di creazione dell'account
- Informazioni del profilo pubblico (facoltative): URL del sito web, link ai social media (X, Instagram, YouTube, TikTok)
- Informazioni sull'appartenenza al Team: nome del Team, ruolo all'interno del Team (proprietario/amministratore/membro), data di invito, data di adesione
1.2 Informazioni di autenticazione
- Informazioni di accesso tramite Google: al momento dell'autenticazione con account Google vengono acquisiti l'indirizzo email e il nome visualizzato (il Servizio utilizza un sistema di autenticazione senza password: l'accesso avviene tramite magic link o account Google)
- Informazioni di integrazione con i social media (TikTok, Instagram, X): token OAuth acquisiti al momento del collegamento per la pubblicazione sui social media (funzione distinta dall'autenticazione di accesso)
- Dati di autenticazione a due fattori (2FA): informazioni segrete di autenticazione a due fattori, codici di recupero (conservati in forma crittografata)
- Registro dei tentativi di accesso: data e ora dell'ultimo accesso, numero di tentativi di autenticazione falliti, stato di blocco dell'account
- Token dei magic link (temporanei, con scadenza dopo 30 minuti)
1.3 Informazioni sulla posizione
- Informazioni sul paese tramite GeoIP: codice del paese rilevato automaticamente dall'indirizzo IP al momento della registrazione dell'account (utilizzato per il calcolo delle imposte e per le funzioni specifiche per regione)
- Indirizzo di fatturazione (facoltativo): nome, indirizzo, codice postale, paese, provincia/regione
1.4 Informazioni di pagamento
- Parte dei dati della carta di credito: marchio della carta, ultime 4 cifre, data di scadenza (il numero completo della carta non viene conservato sui server della Società; tutti i dati di pagamento sono gestiti nell'ambiente conforme allo standard PCI DSS di Stripe)
- Informazioni di fatturazione: nome, indirizzo email, numero di telefono, indirizzo
- Cronologia dei pagamenti: importo della transazione, valuta, importo dell'imposta, stato del pagamento, URL della ricevuta
- Informazioni sull'abbonamento: tipo di piano, ciclo di fatturazione, data di rinnovo, data di disdetta
- Impostazioni di ricarica automatica: soglia, importo di ricarica, limite mensile, cronologia delle esecuzioni
- Informazioni su carta prepagata/carta regalo (per l'invio delle ricompense di referral): indirizzo email di ricezione
1.5 Dati di utilizzo
- Informazioni sul progetto: nome del progetto, data di creazione, descrizione
- Informazioni sui file caricati: nome del file, dimensione, categoria (immagine/video/audio/BGM), data di caricamento, formato del file, risoluzione, durata
- Cronologia di generazione video: data di generazione, modello utilizzato, numero di Token consumati, tempo di esecuzione
- Dati di elaborazione AI: prompt (istruzioni) inseriti durante la generazione di testo, immagini, video, sintesi vocale e BGM
- Utilizzo dello spazio di archiviazione
- Saldo e cronologia di consumo dei Token
- Utilizzo delle funzionalità
- Informazioni della knowledge base: informazioni sull'attività, informazioni su prodotti/servizi, competenze specialistiche, regole di comunicazione, domande frequenti, ecc. registrate in anticipo dall'utente
1.6 Informazioni di integrazione con i social media
- Piattaforme collegate: YouTube, TikTok, Instagram, X, WordPress
- Nome account, ID account e immagine del profilo sulla piattaforma
- Token di accesso e token di aggiornamento (conservati in forma crittografata)
- Ambito di autorizzazione concesso (scope)
- Data di collegamento, data dell'ultimo utilizzo, stato del collegamento
- Per la pubblicazione su WordPress: URL del sito, password applicativa (conservata in forma crittografata), impostazioni di categoria/tag dei post, ecc.
1.7 Informazioni tecniche
- Indirizzo IP
- Tipo e versione del browser
- Informazioni sul dispositivo (sistema operativo, risoluzione dello schermo)
- Log di accesso (data e ora di accesso, URL di provenienza)
- Informazioni sui cookie
- Indirizzo IP e user agent al momento della modifica dell'indirizzo email (traccia di audit)
1.8 Dati dei contenuti
- File di immagini, video, audio e BGM caricati
- Contenuti generati dall'AI (immagini, video, audio, BGM, testo)
- Dati del progetto di editing (stato dell'editor, cronologia delle versioni)
- Video completati e relativi metadati
1.9 Dati di feedback e sondaggi
- Risposte ai sondaggi: esperienza nella produzione video, software utilizzato, richieste di funzionalità, suggerimenti per l'interfaccia utente, livello di soddisfazione
- Segnalazioni di bug e suggerimenti di funzionalità
- Sondaggio sui motivi della disdetta: motivo della disdetta, feedback, periodo di utilizzo
- Candidatura per contenuti di referral: URL del video o articolo di referral, indirizzo email (facoltativo), informazioni pubbliche quali nome del creatore, nome del canale, nome del blog, ecc., note aggiuntive
2. Modalità di raccolta delle informazioni
2.1 Fornite direttamente dall'utente
Raccogliamo informazioni direttamente dall'utente attraverso la registrazione dell'account, l'impostazione del profilo, l'inserimento dei dati di pagamento, il caricamento di contenuti, il modulo di contatto, le risposte ai sondaggi, ecc.
2.2 Raccolta automatica
In relazione all'utilizzo del Servizio, raccogliamo automaticamente informazioni tecniche (indirizzo IP, informazioni del browser, log di accesso, ecc.), informazioni sulla posizione tramite GeoIP, informazioni sui cookie e dati di utilizzo.
2.3 Ottenute da terzi
In caso di accesso tramite account Google, riceviamo da Google l'indirizzo email e il nome visualizzato. Il collegamento OAuth con TikTok, Instagram e X è destinato alla funzione di pubblicazione sui social media e non viene utilizzato per l'autenticazione di accesso. Riceviamo inoltre da Stripe informazioni relative all'elaborazione dei pagamenti.
3. Base giuridica del trattamento
In conformità al Regolamento generale sulla protezione dei dati (GDPR) dell'UE/SEE/Regno Unito, la Società tratta i dati personali sulla base delle seguenti basi giuridiche.
| Finalità del trattamento | Base giuridica |
|---|---|
| Gestione dell'account e fornitura del servizio | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) |
| Elaborazione dei pagamenti e gestione dell'abbonamento | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) |
| Sicurezza e prevenzione delle frodi | Legittimo interesse (art. 6, par. 1, lett. f, GDPR) |
| Analisi dell'utilizzo e miglioramento del servizio | Legittimo interesse (art. 6, par. 1, lett. f, GDPR) |
| Utilizzo dei contenuti per il miglioramento della qualità di generazione AI | Consenso (art. 6, par. 1, lett. a, GDPR) |
| Conservazione dei documenti fiscali | Obbligo legale (art. 6, par. 1, lett. c, GDPR) |
| Gestione delle ricompense del programma di referral e delle informazioni di pagamento (carta prepagata/carta regalo) | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) |
| Comunicazioni importanti relative al servizio | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) |
| Gestione del Team, invito dei membri e condivisione dei dati all'interno del Team | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) |
Per il trattamento basato sul consenso, l'utente può revocare il consenso in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
4. Finalità di utilizzo delle informazioni
4.1 Fornitura del servizio
- Gestione dell'account e autenticazione dell'utente (compresi il login social e la 2FA)
- Fornitura delle funzioni di produzione video (generazione di immagini AI, generazione video, sintesi vocale, generazione BGM, generazione testo)
- Fornitura delle funzioni di gestione dei progetti
- Fornitura del servizio di archiviazione file
- Fornitura della funzione di pubblicazione video sulle piattaforme social
4.2 Fatturazione e pagamenti
- Gestione e rinnovo dell'abbonamento
- Acquisto di Token ed elaborazione della ricarica automatica
- Calcolo delle imposte (applicazione dell'aliquota appropriata in base al paese di residenza dell'utente)
- Emissione di fatture e ricevute
- Elaborazione dei rimborsi
- Calcolo, conferma ed erogazione delle ricompense di referral (conversione in Token, carta prepagata/carta regalo)
4.3 Miglioramento del servizio
- Analisi statistica dell'utilizzo
- Sviluppo di nuove funzionalità
- Miglioramento delle prestazioni del sistema
- Miglioramento della qualità di generazione AI (solo in presenza del consenso dell'utente)
4.4 Comunicazione
- Comunicazioni importanti relative al servizio (variazioni di piano, notifiche di sicurezza, ecc.)
- Notifiche relative ai pagamenti (conferme di pagamento, notifiche di rinnovo, ecc.)
- Risposta alle richieste di contatto
- Verifica e conferma delle candidature per contenuti di referral, valutazione dell'idoneità alla pubblicazione
4.5 Sicurezza
- Prevenzione e rilevamento di utilizzi fraudolenti
- Rilevamento delle frodi (risk scoring) da parte dell'operatore di elaborazione dei pagamenti (Stripe)
- Prevenzione dell'utilizzo duplicato di offerte riservate ai nuovi utenti (limitazione del numero di acquisti per account)
- Misure di sicurezza
- Rilevamento di violazioni dei Termini di Servizio
5. Utilizzo in ambito AI e machine learning
5.1 Trasmissione dei dati per l'elaborazione AI
Quando si utilizzano le funzioni AI del Servizio, i seguenti dati vengono trasmessi a fornitori esterni di servizi AI per l'elaborazione:
- Generazione di testo: il prompt (istruzione) inserito dall'utente viene trasmesso al servizio di generazione di testo AI
- Generazione di immagini, video, audio e BGM: il prompt e i dati di input correlati vengono trasmessi ai server di elaborazione AI
- Informazioni della knowledge base: le informazioni della knowledge base registrate dall'utente (informazioni aziendali, informazioni sui prodotti, competenze specialistiche, ecc.) vengono trasmesse, come parte del prompt, ai fornitori di elaborazione AI al momento della generazione dei contenuti
Al termine dell'elaborazione, questi dati vengono eliminati tempestivamente da ciascun fornitore. La Società non fornisce i contenuti dell'utente a servizi AI di terzi con l'intento di farli utilizzare per l'addestramento dei modelli. Tuttavia, il trattamento dei dati da parte di ciascun fornitore di servizi AI è disciplinato dalla policy propria di tale fornitore.
5.2 Utilizzo per il miglioramento della qualità del servizio
Solo se l'utente ha espressamente acconsentito, potremmo utilizzare dati di contenuto anonimizzati per le seguenti finalità:
- Miglioramento della qualità di generazione video
- Miglioramento della precisione di riconoscimento delle immagini
- Sviluppo di nuove funzionalità
5.3 Diritti dell'utente
- Il consenso all'utilizzo dei contenuti per il miglioramento della qualità dell'AI è facoltativo e può essere revocato in qualsiasi momento
- La revoca del consenso non pregiudica la possibilità di continuare a utilizzare le funzioni di base del servizio
- Le informazioni identificabili personalmente non vengono utilizzate per il miglioramento della qualità dell'AI
6. Condivisione e divulgazione a terzi
La Società può condividere con terzi il minimo indispensabile di informazioni per le finalità e nell'ambito indicati di seguito. La Società non vende i dati personali degli utenti a terzi.
6.1 Fornitori di servizi
Condividiamo informazioni, nella misura necessaria per la fornitura del Servizio, con le seguenti categorie di operatori:
- Stripe (operatore di elaborazione dei pagamenti): dati della carta, indirizzo di fatturazione, indirizzo email, indirizzo IP
- Emittenti di carte prepagate/carte regalo: indirizzo email, importo del versamento delle ricompense di referral
- Fornitori di infrastruttura cloud: file utente, database
- Fornitori di distribuzione contenuti: file caricati, contenuti generati
- Fornitori di elaborazione AI: prompt, dati di input (eliminati tempestivamente al termine dell'elaborazione)
- Fornitori di analisi dell'accesso: dati di utilizzo anonimizzati
- Fornitori di distribuzione email: indirizzo email
6.2 Fornitori di accesso social
Se l'utente accede tramite un account Google, riceviamo da Google le informazioni necessarie per l'autenticazione (indirizzo email, nome visualizzato). La Società non fornisce a Google alcuna informazione aggiuntiva sull'utente. Il collegamento OAuth con TikTok, Instagram e X è destinato esclusivamente alla funzione di pubblicazione sui social media e non viene utilizzato per l'autenticazione di accesso.
6.3 Piattaforme di integrazione con i social media
Se l'utente utilizza la funzione di pubblicazione su social media o blog, il contenuto della pubblicazione (testo, immagini, video, audio, titolo, descrizione, tag, ecc.) viene trasmesso alla piattaforma selezionata (YouTube, TikTok, Instagram, X, WordPress). Il trattamento delle informazioni da parte di ciascuna piattaforma è disciplinato dalla rispettiva informativa sulla privacy (per la pubblicazione su WordPress, dall'informativa sulla privacy del sito collegato).
6.4 Condivisione dei dati all'interno del Team
Per gli utenti del piano Team, all'interno del Team vengono condivise le seguenti informazioni:
- Nome utente (nickname) e immagine del profilo dei membri del Team
- Ruolo all'interno del Team (proprietario/amministratore/membro)
- Contenuto dei progetti del Team (sceneggiature, immagini, video, audio e altri dati di produzione)
L'indirizzo email, le informazioni di pagamento e i dati dei progetti personali dei membri del Team non vengono condivisi con gli altri membri del Team. Dopo l'uscita dal Team, si perde l'accesso ai progetti del Team.
6.5 Richieste legali
La Società può fornire informazioni, nella misura consentita dalla legge, in caso di obbligo di legge, richieste lecite da parte delle autorità competenti o degli organi di regolamentazione, o quando necessario per proteggere i diritti o la sicurezza dell'utente o di terzi.
6.6 Cessione d'azienda
In caso di cessione totale o parziale dell'attività della Società, fusione, scissione societaria o operazioni simili, anche i dati personali potrebbero essere trasferiti. In tal caso, richiederemo al soggetto subentrante un livello di protezione almeno equivalente a quello previsto dalla presente informativa.
7. Trasferimenti internazionali di dati
La Società ha sede in Giappone; nell'ambito della gestione del Servizio, i dati personali dell'utente potrebbero essere trasferiti verso i seguenti paesi o regioni.
7.1 Destinazioni dei trasferimenti
- Stati Uniti: Stripe (pagamenti), emittenti di carte prepagate/carte regalo (versamenti), fornitori di infrastruttura cloud, fornitori di distribuzione contenuti, fornitori di analisi dell'accesso
- Altre regioni: località in cui sono situati i server di elaborazione AI
7.2 Misure di protezione
Per il trasferimento di dati personali al di fuori del Giappone, adottiamo le seguenti misure di protezione appropriate:
- Stipula di clausole contrattuali standard (SCC) o misure contrattuali di protezione equivalenti
- Verifica delle certificazioni di protezione dei dati (SOC 2, ISO 27001, ecc.) degli operatori destinatari del trasferimento
- Crittografia dei dati durante il trasferimento e in fase di conservazione
- Applicazione del controllo degli accessi e del principio del privilegio minimo
- Esecuzione periodica di audit di sicurezza
Per i dati dei residenti nell'UE/SEE, il trasferimento avviene adottando le misure di protezione appropriate ai sensi dell'art. 46 del GDPR. Il Giappone ha ricevuto una decisione di adeguatezza da parte della Commissione europea.
8. Periodo di conservazione dei dati
La Società conserva i dati personali per il periodo necessario al conseguimento delle finalità di utilizzo o per il periodo previsto dalla legge.
| Categoria di dati | Periodo di conservazione |
|---|---|
| Informazioni sull'account | Eliminazione completa 3 giorni dopo la richiesta di eliminazione dell'account |
| Dati del progetto | Eliminati contestualmente all'eliminazione dell'account |
| File caricati (piano Free) | Le informazioni degli Step 1-3 e i materiali correlati vengono eliminati trascorsi 30 giorni dalla decisione di impostazione (il blocco della schermata di impostazione viene rimosso) |
| File caricati (dopo la disdetta di un piano a pagamento) | Eliminati trascorsi 30 giorni dal passaggio al piano Free (il numero di giorni rimanenti fino alla data di eliminazione prevista viene sempre mostrato a schermo; ripristinabili tramite upgrade) |
| Informazioni di autenticazione (2FA) | Eliminate alla disattivazione della 2FA |
| Token OAuth | Eliminati alla disconnessione del collegamento |
| Informazioni di integrazione con i social media | Eliminate alla disconnessione del collegamento |
| Dati di log | Eliminati dopo 1 anno di conservazione |
| Registri di pagamento | Conservati per 7 anni in conformità agli obblighi di legge |
| Feedback e sondaggi | Eliminati dopo 3 anni di conservazione |
| Informazioni sulle ricompense di referral e sui versamenti (carta prepagata/carta regalo) | Conservate per 7 anni dall'ultima transazione |
| Informazioni sull'appartenenza al Team | Eliminate all'uscita dal Team o allo scioglimento del Team |
Al termine del periodo di conservazione, i dati personali vengono eliminati o anonimizzati con metodi sicuri. Per i dati la cui conservazione è imposta dalla legge, l'eliminazione avviene al termine del periodo previsto dalla normativa applicabile.
9. Sicurezza dei dati
La Società adotta le seguenti misure tecniche e organizzative per proteggere i dati personali dell'utente da accessi non autorizzati, perdita, alterazione e divulgazione.
9.1 Misure tecniche
- Conservazione crittografata, mediante metodi di crittografia standard del settore, delle informazioni di autenticazione (informazioni segrete di autenticazione a due fattori, token OAuth, chiavi API esterne registrate, ecc.)
- Crittografia TLS/SSL durante la trasmissione
- Conservazione crittografata dei token di autenticazione e OAuth
- Autenticazione tramite magic link (metodo senza password; i token temporanei vengono conservati in forma hash e scadono dopo 30 minuti)
- Protezione CSRF, misure anti-XSS, protezione contro l'SQL injection
- Protezione dell'account tramite autenticazione a due fattori (2FA)
- Funzione di blocco progressivo in caso di tentativi di autenticazione falliti
9.2 Misure organizzative
- Controllo degli accessi e principio del privilegio minimo
- Monitoraggio dei log di accesso
- Audit di sicurezza periodici
- Formazione sulla sicurezza per i dipendenti
9.3 Luoghi di conservazione
- File utente: servizi di archiviazione cloud (crittografati)
- Database: servizi di database cloud (crittografati)
- Backup: distribuiti su più regioni
10. Cookie e tecnologie simili
Il Servizio utilizza cookie e tecnologie di archiviazione del browser simili per le seguenti finalità.
10.1 Cookie essenziali
- Mantenimento dello stato di accesso (gestione della sessione)
- Token di protezione CSRF
- Funzioni di sicurezza
Questi cookie sono necessari per il funzionamento di base del servizio e non possono essere disattivati.
10.2 Cookie di analisi
- Servizi di analisi dell'accesso: analisi dell'utilizzo, misurazione delle prestazioni
- Raccolta di informazioni statistiche per il miglioramento del servizio
I cookie di analisi possono essere disattivati tramite le impostazioni del browser o la funzione di opt-out di ciascun servizio.
10.3 Cookie funzionali e archiviazione del browser
Le seguenti informazioni di impostazione vengono conservate in sessionStorage e localStorage:
- Impostazioni della lingua (lang, lang_select)
- Impostazioni del tema (color_theme: chiaro/scuro)
- Stato di visualizzazione della navigazione
Questi dati vengono conservati nel browser e non vengono trasmessi ai server della Società. È possibile eliminarli dalle impostazioni del browser.
11. Diritti dell'utente
In base alla normativa applicabile nel proprio paese di residenza, l'utente dispone dei seguenti diritti.
11.1 Diritto di accesso
È possibile richiedere la divulgazione dei propri dati personali detenuti dalla Società e del relativo stato di trattamento.
11.2 Diritto di rettifica
In caso di inesattezza dei dati personali, è possibile richiederne la rettifica. È inoltre possibile modificarli direttamente dalla schermata delle impostazioni dell'account.
11.3 Diritto alla cancellazione (diritto all'oblio)
A determinate condizioni, è possibile richiedere la cancellazione dei propri dati personali. È inoltre possibile eliminare l'account direttamente dalla schermata delle impostazioni dell'account. Tuttavia, i dati la cui conservazione è richiesta per obbligo legale (ad esempio i registri di pagamento) potrebbero non essere eliminabili fino alla scadenza del periodo di conservazione previsto.
11.4 Diritto di limitazione del trattamento
A determinate condizioni, è possibile richiedere la limitazione del trattamento dei propri dati personali.
11.5 Portabilità dei dati
I file caricati o creati dall'utente possono essere scaricati direttamente dal Servizio.
11.6 Diritto di opposizione
È possibile opporsi al trattamento basato sul legittimo interesse.
11.7 Diritto di revoca del consenso
Per il trattamento basato sul consenso, è possibile revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
11.8 Modalità di esercizio dei diritti
Per esercitare i diritti sopra indicati, contattare la Società ai recapiti indicati al termine della presente informativa. La Società, dopo aver effettuato la verifica dell'identità, risponderà entro il termine previsto dalla normativa applicabile (in linea di principio entro 30 giorni).
12. Diritti aggiuntivi per i residenti nell'UE/SEE/Regno Unito
In conformità al Regolamento generale sulla protezione dei dati (GDPR/UK GDPR) dell'UE/SEE/Regno Unito, i residenti nell'UE/SEE/Regno Unito dispongono dei seguenti diritti aggiuntivi.
12.1 Reclamo all'autorità di controllo
In caso di insoddisfazione riguardo al trattamento dei dati personali da parte della Società, è possibile presentare un reclamo all'autorità di controllo per la protezione dei dati del proprio paese di residenza.
12.2 Titolare del trattamento
Il titolare del trattamento dei dati per il Servizio è SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Giappone).
12.3 Trasferimenti internazionali di dati
Il Giappone ha ricevuto una decisione di adeguatezza da parte della Commissione europea. Per i trasferimenti verso paesi terzi diversi dal Giappone, adottiamo misure di protezione appropriate quali le clausole contrattuali standard (SCC).
12.4 Richieste relative alla privacy
Per richieste relative al GDPR, contattare la Società ai recapiti indicati al termine della presente informativa.
13. Diritti aggiuntivi per i residenti in California (CCPA/CPRA)
In conformità al California Consumer Privacy Act (CCPA) e al California Privacy Rights Act (CPRA), i residenti in California dispongono dei seguenti diritti.
13.1 Diritti relativi alla vendita e alla condivisione dei dati personali
La Società non vende (sell) né condivide (share) i dati personali dell'utente con terzi. Pertanto, non è necessario presentare una richiesta "Do Not Sell or Share My Personal Information"; tuttavia, in caso di contatto in merito, la Società effettuerà tempestivamente le verifiche del caso.
13.2 Categorie di dati personali raccolti
Le categorie di dati personali raccolti negli ultimi 12 mesi sono le seguenti:
- Identificatori: indirizzo email, nome utente, indirizzo IP, identificatori univoci
- Informazioni commerciali: cronologia dei pagamenti, informazioni sull'abbonamento, cronologia degli acquisti di Token
- Informazioni sull'attività su Internet o in rete: informazioni del browser, log di accesso, dati di utilizzo
- Informazioni sulla posizione: codice del paese tramite GeoIP, indirizzo di fatturazione
- Contenuti generati dall'utente: file caricati, contenuti generati dall'AI, dati del progetto
13.3 Diritti aggiuntivi per i residenti in California
- Diritto di sapere: è possibile richiedere la divulgazione delle categorie e del contenuto specifico dei dati personali raccolti
- Diritto alla cancellazione: è possibile richiedere la cancellazione dei dati personali
- Diritto di rettifica: è possibile richiedere la rettifica dei dati personali inesatti
- Divieto di discriminazione: non si subiranno trattamenti discriminatori per l'esercizio dei diritti sulla privacy
13.4 Modalità di richiesta
Per esercitare i diritti sopra indicati, contattare la Società ai recapiti indicati al termine della presente informativa. La Società risponderà entro 45 giorni dalla ricezione della richiesta.
14. Diritti aggiuntivi per i residenti in Brasile (LGPD)
In conformità alla legge generale brasiliana sulla protezione dei dati (LGPD), oltre ai diritti previsti dalla Sezione 12, i residenti in Brasile dispongono dei seguenti diritti.
- Revoca del consenso al trattamento dei dati personali
- Anonimizzazione, blocco o cancellazione dei dati personali
- Informazioni sulla condivisione dei dati personali tra enti pubblici e privati
- Informazioni sulle conseguenze del rifiuto del consenso
È inoltre possibile presentare un reclamo all'autorità nazionale brasiliana per la protezione dei dati (ANPD).
15. Dati personali dei minori
Il Servizio non è destinato a minori di 16 anni (13 anni negli Stati Uniti). La Società non raccoglie intenzionalmente dati personali da minori di 16 anni.
Qualora si accerti che un minore di 16 anni (13 anni negli Stati Uniti) abbia fornito dati personali, la Società provvederà a eliminarli tempestivamente.
In caso di utilizzo del Servizio da parte di un minore, è necessario il consenso e la supervisione di un genitore o tutore. I genitori possono richiedere la cancellazione dei dati personali del proprio figlio.
17. Proprietà e licenza dei contenuti
17.1 Contenuti dell'utente
Il diritto d'autore sui contenuti caricati dall'utente appartiene all'utente. La Società ottiene una licenza limitata sui contenuti dell'utente, esclusivamente nella misura necessaria per la fornitura del Servizio (conservazione, visualizzazione, distribuzione, backup). Tale licenza termina nel momento in cui l'utente elimina il contenuto.
17.2 Contenuti generati dall'AI
Il diritto di utilizzo dei contenuti generati mediante le funzioni AI del Servizio (immagini, video, audio, testo, ecc.) è concesso all'utente.
17.3 Contenuti pubblici
Qualora l'utente pubblichi contenuti tramite le funzioni di community del Servizio, tali contenuti potranno essere visualizzati dagli altri utenti. L'utente può scegliere se rendere pubblico un contenuto e può renderlo privato in qualsiasi momento.
17.4 Contenuto di referral
Il copyright dei video e articoli di referral (contenuto di referral) inviati dall'utente tramite la pagina delle candidature rimane in capo all'utente. L'ambito della licenza d'uso acquisita dalla Società, l'eventuale pubblicazione e relativa durata, nonché la gestione delle richieste di correzione o rimozione, sono disciplinati dai Termini di pubblicazione dei contenuti di referral.
18. Notifica delle violazioni dei dati
In caso di incidenti di sicurezza quali fuga, perdita o alterazione di dati personali, la Società adotterà i seguenti provvedimenti.
18.1 Notifica alle autorità di controllo
Per gli incidenti soggetti al GDPR, la notifica all'autorità di controllo competente avverrà entro 72 ore dalla presa di conoscenza dell'incidente. In caso di applicazione della legge giapponese sulla protezione delle informazioni personali, verrà effettuata una segnalazione tempestiva alla Commissione per la protezione delle informazioni personali.
18.2 Notifica agli utenti
Qualora sussista un rischio elevato per i diritti e le libertà degli utenti, questi ultimi verranno informati senza ritardo. La notifica includerà una descrizione dell'incidente, il tipo di dati interessati, le misure adottate dalla Società e le azioni che l'utente dovrebbe intraprendere.
19. Modifiche alla presente informativa sulla privacy
La Società può modificare la presente Informativa sulla Privacy in seguito a variazioni normative, miglioramenti del servizio o cambiamenti del contesto aziendale.
19.1 Notifica delle modifiche
- Le modifiche minori verranno comunicate tramite notifica nel Servizio
- La versione più recente è sempre consultabile in questa pagina
19.2 Efficacia delle modifiche
L'Informativa sulla Privacy modificata ha effetto dalla data di pubblicazione sulla presente pagina. Per le modifiche rilevanti, potrebbe essere previsto un periodo di preavviso di 30 giorni dopo la pubblicazione. Se l'utilizzo del Servizio prosegue dopo tale periodo, ciò sarà considerato come accettazione delle modifiche.
20. Contatti
Per richieste relative al trattamento dei dati personali, all'esercizio dei vari diritti o a reclami, contattare i seguenti recapiti.
La Società, dopo aver ricevuto la richiesta ed effettuato la verifica dell'identità, risponderà entro il termine previsto dalla normativa applicabile. Di norma la risposta viene fornita entro 30 giorni, ma il termine può essere esteso fino a 90 giorni in base alla complessità della richiesta. In caso di proroga, verrà data comunicazione preventiva.