Note legali

Informativa sulla privacy

Questa traduzione è fornita per comodità. In caso di discordanza prevale la versione inglese.

La presente Informativa sulla privacy spiega come Nodebyte OÜ («noi», «nostro») raccoglie e utilizza i dati personali quando usi Mediastilo (il «Servizio») e quali diritti hai su tali dati. Nodebyte OÜ è una società registrata in Estonia, con sede a Tallinn, ed è titolare del trattamento dei dati personali qui descritti.

Per i dati personali contenuti nei contenuti che tratti tramite il Servizio per conto dei tuoi contatti e del tuo pubblico, sei tu il titolare del trattamento e noi agiamo come tuo responsabile del trattamento. Questo rapporto è disciplinato dal nostro Accordo sul trattamento dei dati. La presente Informativa riguarda i dati che trattiamo come titolari: il tuo account, l'uso che fai del Servizio e le nostre comunicazioni con te.

Ultima revisione: 31 agosto 2026

1. Chi contattare

Puoi contattarci per questioni di privacy all'indirizzo contact@heap-software.com oppure per posta a Nodebyte OÜ, Tallinn, Estonia. Non abbiamo nominato un Responsabile della protezione dei dati, perché non siamo tenuti a farlo, ma l'indirizzo indicato raggiunge le persone che si occupano della protezione dei dati.

2. I dati che raccogliamo

Dati che ci fornisci.

  • Dati dell'account: nome, indirizzo email, password (conservata solo come hash con salt) e nome della tua organizzazione o del tuo brand.
  • Dati di fatturazione: nome e indirizzo di fatturazione, partita IVA se la fornisci, e lo storico del piano, delle fatture e del saldo crediti. I dati della carta vengono inseriti direttamente presso Stripe e non raggiungono mai i nostri sistemi. Riceviamo un token e le ultime quattro cifre, non il numero completo della carta.
  • Dati dei contenuti: tutto ciò che invii o generi nel Servizio, compresi prompt, profili del tono di voce del brand, bozze, documenti caricati e materiale delle fonti che importi. Possono contenere dati personali se scegli di inserirli.
  • Dati di assistenza: i messaggi che ci invii e il loro contenuto.

Dati che raccogliamo automaticamente.

  • Dati di utilizzo e del dispositivo: come interagisci con il Servizio, insieme a indirizzo IP, tipo di browser e informazioni tecniche simili, raccolti per mantenere il Servizio funzionante, sicuro e misurabile.
  • Cookie e archiviazione locale: un piccolo insieme di cookie strettamente funzionali e di preferenza, descritti nella nostra Cookie Policy. Non usiamo cookie pubblicitari né cookie di analisi di terze parti.

Non raccogliamo intenzionalmente categorie particolari di dati personali (come dati sanitari o opinioni politiche) che ti riguardano in quanto cliente. Non inserire nel Servizio dati di questo tipo relativi a persone identificabili, a meno che tu non abbia una base giuridica per trattarli e sia disposto a esserne il titolare.

3. Perché li usiamo e su quale base giuridica

FinalitàBase giuridica (art. 6 GDPR)
Creare e gestire il tuo account, fornire il Servizio e trattare i tuoi contenuti secondo le tue istruzioniEsecuzione di un contratto
Fatturare, riscuotere i pagamenti e tenere le registrazioni contabili obbligatorieEsecuzione di un contratto; adempimento di un obbligo di legge
Proteggere il Servizio, prevenire abusi e frodi e correggere erroriNostro legittimo interesse a un servizio sicuro e affidabile
Misurare e migliorare il Servizio con dati aggregati e tecniciNostro legittimo interesse a comprendere e migliorare ciò che offriamo
Inviarti messaggi di servizio e transazionali (ad esempio sul tuo account, sulla sicurezza o su un pagamento)Esecuzione di un contratto; nostro legittimo interesse a gestire il Servizio
Inviarti email sul prodotto o di marketing, quando lo facciamoIl tuo consenso, o il nostro legittimo interesse ove la legge lo consenta, sempre con una disiscrizione semplice
Rispondere alle tue richieste e adempiere agli obblighi legali e normativiNostro legittimo interesse; adempimento di un obbligo di legge

Quando ci basiamo sul legittimo interesse, lo abbiamo bilanciato con i tuoi diritti e le tue libertà. Puoi opporti a tale trattamento come descritto nella sezione 8.

4. Come funziona il trattamento con l'IA

Le funzioni di IA sono il cuore del Servizio. Quando generi o analizzi contenuti, ciò che invii o produci viene trasmesso al nostro fornitore di IA, Google, tramite la Google Gemini API, affinché un modello possa elaborarlo. Se attivi la verifica tramite ricerca web, query di ricerca derivate dai tuoi contenuti vengono inviate a Google Search. Il nostro fornitore tratta questi dati solo per restituirci un risultato e secondo condizioni contrattuali che gli vietano di usare i tuoi contenuti per addestrare i propri modelli generali. I risultati dell'IA possono essere imprecisi, come spiegato nei nostri Termini di servizio; la presente Informativa riguarda i dati personali coinvolti, non l'affidabilità dei risultati.

5. Con chi condividiamo i dati

Non vendiamo i tuoi dati personali. Li condividiamo solo in questi casi:

  • Sub-responsabili del trattamento. Ci avvaliamo di un numero ridotto di fornitori selezionati per ospitare e gestire il Servizio, elaborare i pagamenti, inviare email e monitorare le prestazioni. Ognuno è elencato, con finalità, dati trattati e ubicazione, nella pagina Sub-responsabili del trattamento. Ognuno è vincolato da un contratto scritto con obblighi di protezione dei dati.
  • Su tua istruzione. Quando pubblichi una bozza o colleghi un'integrazione, inviamo i tuoi contenuti alla destinazione che hai scelto, usando le tue credenziali. Sei tu a controllare questi trasferimenti.
  • Motivi legali. Possiamo comunicare dati quando la legge ce lo impone, per accertare, esercitare o difendere un diritto in sede giudiziaria, oppure per tutelare i diritti, l'incolumità e la sicurezza dei nostri utenti, del pubblico o nostri.
  • Operazioni societarie. Se siamo coinvolti in una fusione, un'acquisizione o una cessione di beni, i dati personali possono essere trasferiti nell'ambito di tale operazione. Chiederemo al destinatario di rispettare la presente Informativa e ti avviseremo prima che i tuoi dati siano soggetti a un'informativa diversa.

Collegamento di account Google

Se scegli di collegare un account Google, per accedere oppure per associare la tua proprietà Google Search Console o Google Analytics, Mediastilo riceve dati su quell'account tramite le API di Google. L'uso e il trasferimento delle informazioni ricevute dalle API di Google rispettano la Google API Services User Data Policy, compresi i suoi requisiti di uso limitato (Limited Use).

Usiamo questi dati solo per fornire e migliorare le funzioni per cui li hai collegati: identificarti quando accedi e mostrarti, nel tuo account, i risultati della tua ricerca e del tuo pubblico. Non li vendiamo, non li usiamo per pubblicità o profili pubblicitari e non li trasferiamo ad altri, salvo quando necessario per fornire tali funzioni, per rispettare la legge o con il tuo consenso esplicito. Non permettiamo a nessuna persona di leggerli, salvo con il tuo consenso esplicito per dati specifici, per motivi di sicurezza, per rispettare la legge o quando i dati sono stati aggregati e anonimizzati. Puoi scollegare un account Google in qualsiasi momento: in questo modo vengono eliminati i token di accesso e di aggiornamento che conserviamo per quell'account.

6. Trasferimenti internazionali

Il nostro database principale e l'elaborazione applicativa centrale si trovano nell'Unione europea. Alcuni dei nostri sub-responsabili, tra cui Google, Stripe e Axiom, trattano dati negli Stati Uniti. Quando i dati personali vengono trasferiti al di fuori dello Spazio economico europeo, ci basiamo su una decisione di adeguatezza della Commissione europea, ove esistente, compreso il quadro UE-USA per la protezione dei dati personali quando il fornitore è certificato, e altrimenti sulle clausole contrattuali tipo insieme a misure supplementari. La pagina Sub-responsabili del trattamento indica dove ciascun fornitore tratta i dati.

7. Per quanto tempo li conserviamo

  • Finché il tuo account è attivo, conserviamo i dati dell'account, di fatturazione e dei contenuti per poter fornire il Servizio.
  • Quando chiudi l'account, inizia un periodo di conservazione di 30 giorni durante il quale l'account è disattivato e recuperabile se ci contatti. Al termine del periodo, l'account e i suoi dati personali vengono eliminati definitivamente.
  • Una registrazione finanziaria anonimizzata, il registro dei crediti e della fatturazione privato di ogni collegamento alla tua persona, viene conservata oltre quel periodo per adempiere ai nostri obblighi contabili e di revisione. Non è più riconducibile a te.
  • I backup scadono secondo il nostro normale ciclo di backup dopo l'eliminazione.
  • Quando la legge ci impone di conservare determinati documenti (ad esempio le fatture a fini fiscali), li conserviamo per il periodo previsto dalla legge.

8. I tuoi diritti

Se ti trovi nello Spazio economico europeo o nel Regno Unito, hai il diritto di:

  • accedere ai dati personali che conserviamo su di te e riceverne una copia;
  • chiederci di rettificare dati inesatti o incompleti;
  • chiederci di cancellare i tuoi dati («diritto all'oblio»), fatti salvi i documenti che dobbiamo conservare;
  • limitare il nostro trattamento od opporti a esso, compreso quello basato sul legittimo interesse, e opporti in qualsiasi momento al marketing diretto;
  • ricevere i dati che ci hai fornito in un formato portabile e leggibile da dispositivo automatico (portabilità);
  • revocare il consenso in qualsiasi momento quando ci basiamo su di esso, senza pregiudicare il trattamento già effettuato.

Per esercitare uno di questi diritti, scrivi a contact@heap-software.com. Molti dei tuoi dati sono inoltre consultabili o cancellabili direttamente nell'app, in Settings. Risponderemo entro i termini previsti dalla legge, di norma un mese. Non dovrai pagare alcun costo, a meno che la richiesta non sia manifestamente infondata o eccessiva.

Hai anche il diritto di proporre reclamo a un'autorità di controllo. La nostra autorità capofila è l'Ispettorato estone per la protezione dei dati (Andmekaitse Inspektsioon, aki.ee). Se ti trovi in un altro paese dell'UE, puoi rivolgerti invece alla tua autorità locale; in Croazia è l'Agenzia per la protezione dei dati personali (AZOP, azop.hr).

9. Come proteggiamo i dati

Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui la cifratura dei dati in transito e a riposo, controlli di accesso che limitano chi può raggiungere i dati personali, backup cifrati del database e un monitoraggio continuo di errori e abusi. Nessun sistema è perfettamente sicuro, ma lavoriamo per proteggere i tuoi dati e per individuare gli incidenti e reagire. Se una violazione incide sui tuoi diritti, informeremo te e l'autorità competente come previsto dalla legge.

10. Minori

Il Servizio non è rivolto ai minori ed è destinato a utenti di almeno 18 anni. Non raccogliamo consapevolmente dati personali di minori. Se ritieni che un minore ci abbia fornito dati personali, contattaci e li cancelleremo.

11. Modifiche alla presente Informativa

Possiamo aggiornare la presente Informativa. In caso di modifiche sostanziali, te ne daremo ragionevole preavviso, ad esempio via email o con un avviso nell'app, prima che entrino in vigore. La data di «ultima revisione» indicata sopra corrisponde sempre alla versione in vigore.

12. Contatti

Domande o richieste sulla privacy: contact@heap-software.com

Nodebyte OÜ, Tallinn, Estonia.