Privacy Policy di Bluda Overturn
1. Titolare del trattamento
Il titolare per i dati personali connessi a Overturn è:
Bluda UG (haftungsbeschränkt) Loreleyring 26 56346 Sankt Goarshausen, Germania E-mail: support@bluda.tech
Questa policy copre app Overturn, Overturn Cloud, funzioni account/fatturazione e backend. La policy generale del sito si applica separatamente alle altre parti di bluda.tech.
2. Dati trattati
In base all’utilizzo trattiamo:
- Account: ID utente, e-mail, stato di autenticazione e informazioni di accesso. Supabase Auth e, se scelto, Google gestiscono password e login Google.
- Fatturazione: ID cliente e abbonamento Stripe, e-mail, piano, prezzo, stato pagamenti/fatture, date e metadati. I dati completi di carta o banca sono inseriti presso Stripe e non memorizzati da Bluda.
- Contenuto IA: prompt, messaggi, istruzioni di sistema, altri testi o contenuti scelti e risposta generata.
- Utilizzo e audit IA: modello, stato, orari, metadati funzionali inviati dall’app, token, costo stimato, periodo ed errori. Il database Bluda non memorizza in tali registri il testo dei prompt o delle risposte riuscite.
- Tecnica e sicurezza: IP, orario, informazioni dispositivo/app, header e log server/errore trattati dai fornitori infrastrutturali.
- Supporto: recapiti e contenuto dei messaggi.
Non includere dati personali non necessari nei prompt. Evita soprattutto dati particolari, informazioni riservate, segreti commerciali o dati di terzi senza necessità e base giuridica.
3. Trattamento IA
L’app invia la richiesta al backend Overturn, che autentica l’account, controlla abbonamento e limite e inoltra il prompt tramite Vercel AI Gateway al fornitore del modello, attualmente MiniMax. La risposta torna attraverso gli stessi servizi.
Bluda non conserva il testo del prompt o della risposta nel database Overturn dopo il completamento. Vercel e MiniMax devono trattarlo per rispondere e possono trattare dati tecnici, di sicurezza o del servizio secondo le loro regole. Overturn attualmente non invia le opzioni Vercel per singola richiesta relative a conservazione zero o divieto di addestramento sui prompt. Presumi pertanto che i fornitori a monte possano conservare o usare i contenuti secondo le loro policy e non inviare contenuti sensibili o riservati.
Informazioni: Privacy Vercel, Termini IA Vercel, Privacy API MiniMax.
4. Finalità e basi giuridiche
- fornitura di Overturn e account: contratto o misure precontrattuali (art. 6(1)(b) GDPR);
- generazione IA: contratto (art. 6(1)(b)); per dati di terzi devi avere una base adeguata;
- abbonamenti, pagamenti e fatture: contratto (art. 6(1)(b)) e obblighi fiscali/contabili (art. 6(1)(c));
- limiti, frodi, sicurezza, debug e abusi: legittimo interesse a un servizio sicuro e sostenibile (art. 6(1)(f));
- supporto e comunicazioni: contratto o interesse a rispondere (art. 6(1)(b)/(f));
- esercizio o difesa di diritti: legittimo interesse (art. 6(1)(f)).
Per attività facoltative basate sul consenso si applica l’art. 6(1)(a), con revoca per il futuro.
5. Destinatari
Usiamo Supabase per autenticazione, account, database e registri (privacy); Stripe per pagamenti, fatture e portale (privacy); Google Cloud per hosting e log (informativa); Vercel AI Gateway per instradare e misurare richieste (privacy); MiniMax per prompt e risposte (privacy); e Google se scegli il suo login (privacy). Dati possono essere comunicati a consulenti, autorità o tribunali se richiesto dalla legge o per proteggere diritti.
Non vendiamo i dati personali.
6. Trasferimenti internazionali
Alcuni fornitori trattano dati negli Stati Uniti, a Singapore o fuori dallo Spazio economico europeo. MiniMax dichiara che i dati personali API possono essere archiviati negli Stati Uniti. Ove necessario, i trasferimenti si basano su decisione di adeguatezza, clausole contrattuali standard della Commissione europea o altra garanzia legale. Puoi chiederci dettagli.
7. Conservazione
I dati account restano finché esiste l’account e dopo solo per obblighi o pretese. I documenti di abbonamento, fattura e pagamento sono conservati per i termini fiscali, commerciali e contabili, di norma da sei a dieci anni secondo il diritto tedesco. Periodi di utilizzo e audit restano per amministrazione, budget, sicurezza, supporto e pretese e vengono eliminati con l’account salvo obblighi.
I testi di prompt e risposte non sono archiviati nel database Overturn di Bluda dopo il trattamento; i fornitori a monte possono conservarli secondo policy e impostazioni contrattuali. I log tecnici seguono la necessità operativa e la configurazione hosting. Il supporto resta fino alla soluzione e poi quanto richiesto per obblighi o pretese. Obblighi legali o probatori possono imporre una conservazione più lunga limitata a tale scopo.
8. Memoria locale e autenticazione
La pagina abbonamenti salva il token Supabase nella memoria locale del browser per mantenere l’accesso. Esci o cancella i dati del sito per rimuoverlo. Supabase e Google possono usare cookie tecnicamente necessari; Stripe usa tecnologie proprie sulle sue pagine.
9. Trattamento automatizzato
La generazione IA è automatica, ma Bluda non la usa per decisioni con effetti giuridici o analoghi su di te. Controlli automatici applicano autenticazione, abbonamento, sicurezza e limiti mensili. Contattaci se ritieni un controllo errato.
10. Diritti
Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opporti a trattamenti basati su interessi legittimi. Puoi revocare il consenso per il futuro e presentare reclamo a un’autorità. Per Bluda è normalmente competente il Commissario per la protezione dei dati e la libertà d’informazione della Renania-Palatinato; puoi anche rivolgerti all’autorità della tua residenza o lavoro.
Scrivi a support@bluda.tech. Potremo verificare l’identità; si applicano le eccezioni legali.
11. Sicurezza, minori e modifiche
Adottiamo misure adeguate, tra cui cifratura in transito, controlli di accesso e policy database. Nessun servizio Internet è totalmente sicuro. Proteggi le credenziali e invia dati sensibili solo se necessario e appropriato.
Overturn non è destinato ai minori di 16 anni. I minori di 18 devono avere il consenso genitoriale ove richiesto. Segnalaci dati di minori inviati senza autorizzazione.
Possiamo aggiornare questa policy per cambiamenti del servizio, fornitori o legge. Indicheremo la data e, ove richiesto, comunicheremo le modifiche sostanziali. Contatto: support@bluda.tech.