Privacy Policy di Bluda Overturn

Ultimo aggiornamento: 15 luglio 2026

1. Titolare del trattamento

Il titolare per i dati personali connessi a Overturn è:

Bluda UG (haftungsbeschränkt) Loreleyring 26 56346 Sankt Goarshausen, Germania E-mail: support@bluda.tech

Questa policy copre app Overturn, Overturn Cloud, funzioni account/fatturazione e backend. La policy generale del sito si applica separatamente alle altre parti di bluda.tech.

2. Dati trattati

In base all’utilizzo trattiamo:

  • Account: ID utente, e-mail, stato di autenticazione e informazioni di accesso. Supabase Auth e, se scelto, Google gestiscono password e login Google.
  • Fatturazione: ID cliente e abbonamento Stripe, e-mail, piano, prezzo, stato pagamenti/fatture, date e metadati. I dati completi di carta o banca sono inseriti presso Stripe e non memorizzati da Bluda.
  • Contenuto IA: prompt, messaggi, istruzioni di sistema, altri testi o contenuti scelti e risposta generata.
  • Utilizzo e audit IA: modello, stato, orari, metadati funzionali inviati dall’app, token, costo stimato, periodo ed errori. Il database Bluda non memorizza in tali registri il testo dei prompt o delle risposte riuscite.
  • Tecnica e sicurezza: IP, orario, informazioni dispositivo/app, header e log server/errore trattati dai fornitori infrastrutturali.
  • Supporto: recapiti e contenuto dei messaggi.

Non includere dati personali non necessari nei prompt. Evita soprattutto dati particolari, informazioni riservate, segreti commerciali o dati di terzi senza necessità e base giuridica.

3. Trattamento IA

L’app invia la richiesta al backend Overturn, che autentica l’account, controlla abbonamento e limite e inoltra il prompt tramite Vercel AI Gateway al fornitore del modello, attualmente MiniMax. La risposta torna attraverso gli stessi servizi.

Bluda non conserva il testo del prompt o della risposta nel database Overturn dopo il completamento. Vercel e MiniMax devono trattarlo per rispondere e possono trattare dati tecnici, di sicurezza o del servizio secondo le loro regole. Overturn attualmente non invia le opzioni Vercel per singola richiesta relative a conservazione zero o divieto di addestramento sui prompt. Presumi pertanto che i fornitori a monte possano conservare o usare i contenuti secondo le loro policy e non inviare contenuti sensibili o riservati.

Informazioni: Privacy Vercel, Termini IA Vercel, Privacy API MiniMax.

4. Finalità e basi giuridiche

  • fornitura di Overturn e account: contratto o misure precontrattuali (art. 6(1)(b) GDPR);
  • generazione IA: contratto (art. 6(1)(b)); per dati di terzi devi avere una base adeguata;
  • abbonamenti, pagamenti e fatture: contratto (art. 6(1)(b)) e obblighi fiscali/contabili (art. 6(1)(c));
  • limiti, frodi, sicurezza, debug e abusi: legittimo interesse a un servizio sicuro e sostenibile (art. 6(1)(f));
  • supporto e comunicazioni: contratto o interesse a rispondere (art. 6(1)(b)/(f));
  • esercizio o difesa di diritti: legittimo interesse (art. 6(1)(f)).

Per attività facoltative basate sul consenso si applica l’art. 6(1)(a), con revoca per il futuro.

5. Destinatari

Usiamo Supabase per autenticazione, account, database e registri (privacy); Stripe per pagamenti, fatture e portale (privacy); Google Cloud per hosting e log (informativa); Vercel AI Gateway per instradare e misurare richieste (privacy); MiniMax per prompt e risposte (privacy); e Google se scegli il suo login (privacy). Dati possono essere comunicati a consulenti, autorità o tribunali se richiesto dalla legge o per proteggere diritti.

Non vendiamo i dati personali.

6. Trasferimenti internazionali

Alcuni fornitori trattano dati negli Stati Uniti, a Singapore o fuori dallo Spazio economico europeo. MiniMax dichiara che i dati personali API possono essere archiviati negli Stati Uniti. Ove necessario, i trasferimenti si basano su decisione di adeguatezza, clausole contrattuali standard della Commissione europea o altra garanzia legale. Puoi chiederci dettagli.

7. Conservazione

I dati account restano finché esiste l’account e dopo solo per obblighi o pretese. I documenti di abbonamento, fattura e pagamento sono conservati per i termini fiscali, commerciali e contabili, di norma da sei a dieci anni secondo il diritto tedesco. Periodi di utilizzo e audit restano per amministrazione, budget, sicurezza, supporto e pretese e vengono eliminati con l’account salvo obblighi.

I testi di prompt e risposte non sono archiviati nel database Overturn di Bluda dopo il trattamento; i fornitori a monte possono conservarli secondo policy e impostazioni contrattuali. I log tecnici seguono la necessità operativa e la configurazione hosting. Il supporto resta fino alla soluzione e poi quanto richiesto per obblighi o pretese. Obblighi legali o probatori possono imporre una conservazione più lunga limitata a tale scopo.

8. Memoria locale e autenticazione

La pagina abbonamenti salva il token Supabase nella memoria locale del browser per mantenere l’accesso. Esci o cancella i dati del sito per rimuoverlo. Supabase e Google possono usare cookie tecnicamente necessari; Stripe usa tecnologie proprie sulle sue pagine.

9. Trattamento automatizzato

La generazione IA è automatica, ma Bluda non la usa per decisioni con effetti giuridici o analoghi su di te. Controlli automatici applicano autenticazione, abbonamento, sicurezza e limiti mensili. Contattaci se ritieni un controllo errato.

10. Diritti

Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opporti a trattamenti basati su interessi legittimi. Puoi revocare il consenso per il futuro e presentare reclamo a un’autorità. Per Bluda è normalmente competente il Commissario per la protezione dei dati e la libertà d’informazione della Renania-Palatinato; puoi anche rivolgerti all’autorità della tua residenza o lavoro.

Scrivi a support@bluda.tech. Potremo verificare l’identità; si applicano le eccezioni legali.

11. Sicurezza, minori e modifiche

Adottiamo misure adeguate, tra cui cifratura in transito, controlli di accesso e policy database. Nessun servizio Internet è totalmente sicuro. Proteggi le credenziali e invia dati sensibili solo se necessario e appropriato.

Overturn non è destinato ai minori di 16 anni. I minori di 18 devono avere il consenso genitoriale ove richiesto. Segnalaci dati di minori inviati senza autorizzazione.

Possiamo aggiornare questa policy per cambiamenti del servizio, fornitori o legge. Indicheremo la data e, ove richiesto, comunicheremo le modifiche sostanziali. Contatto: support@bluda.tech.