BOZZA DA REVISIONARE PRIMA DELLA PRODUZIONE
Informativa privacy provvisoria
Ultimo aggiornamento: 16 settembre 2026
Dati trattati
Dati account forniti a Supabase Auth, creator e link salvati, note personali, tag, collezioni, preferenze e dati tecnici minimizzati. Le password non entrano nel database applicativo.
Finalità e AI opzionale
I dati servono a offrire la Libreria privata. Le funzioni AI sono attive inizialmente e disattivabili nelle Impostazioni. Dopo un salvataggio, informazioni pubbliche del creator vengono elaborate tramite OpenAI; quando usi la ricerca AI viene inviata la frase cercata. Note, bio privata, contesto privato del creator e tag vengono inviati a OpenAI solo con il consenso separato nelle Impostazioni, inizialmente disattivato. La revoca impedisce nuovi invii, non annulla quelli già avvenuti. Import, ricerca testuale, note e raccolte restano utilizzabili senza AI.
Miglioramento del servizio e feedback
La condivisione delle informazioni d’uso è inizialmente attiva per i nuovi account; le preferenze degli account esistenti restano invariate. Quando è attiva, registriamo azioni e conteggi associati al tuo account, non dati anonimi: escludiamo note, ricerche e URL. Puoi disattivarla nelle Impostazioni. I feedback inviati volontariamente contengono categoria, descrizione, sezione dell’app e tipo di dispositivo; sono associati al tuo account e leggibili dagli amministratori. Evita informazioni sensibili nelle segnalazioni. I feedback sono inclusi nell’esportazione JSON e rimossi con l’account.
Conservazione e controllo
I dati restano finché l’account è attivo. La cache dei metadati scade dopo 24 ore; eventi e job tecnici devono essere sottoposti alla policy di retention definita dal titolare prima del lancio. L’utente può esportare JSON/CSV ed eliminare l’account dalle Impostazioni.
Fornitori
Supabase per autenticazione e database, Vercel per hosting, OpenAI solo se abilitato, Upstash opzionale per limiti distribuiti. Il titolare deve completare ruoli, basi giuridiche, contatti, DPA, localizzazione e tempi definitivi con un consulente.
Sicurezza
RLS per utente, segreti server-side, CSP, protezione SSRF, rate limit e nessuna copia dei media remoti. Nessun sistema è privo di rischio.