Questa informativa spiega quali dati personali raccogliamo quando utilizzi Unifyed, perché li raccogliamo, con chi li condividiamo e i tuoi diritti. Ci impegniamo a rispettare il GDPR e a trattare i tuoi dati con cura.
1. Dati raccolti
Dati dell'account: email, nome, password con hash (bcrypt). Dati di abbonamento: piano, stato di fatturazione, ID cliente Stripe. Dati di utilizzo: cronologia delle conversazioni, conteggi giornalieri dei messaggi, modelli utilizzati. Dati tecnici: indirizzo IP, tipo di browser, preferenza di lingua (cookie).
Non raccogliamo: dettagli della carta di pagamento (li gestisce Stripe), identificatori superflui, dati biometrici o sensibili.
2. Come utilizziamo i tuoi dati
Per far funzionare il Servizio: autenticazione, visualizzazione delle conversazioni, elaborazione dei pagamenti. Per migliorare il Servizio: analisi aggregate sugli schemi di utilizzo. Per comunicare: email transazionali (benvenuto, reset password, fallimento di pagamento), aggiornamenti di prodotto occasionali se acconsenti.
Non utilizziamo le tue conversazioni per addestrare modelli IA, né i nostri né quelli di terzi.
Quando invii una richiesta di rimborso raccogliamo anche i dati identificativi richiesti dal modulo — nome, data di nascita, indirizzo postale, numero di telefono, ultime quattro cifre della carta e le risposte che selezioni — insieme a data, ora e indirizzo IP della richiesta. Li usiamo per gestire la richiesta e, se necessario, per accertare e difendere i nostri diritti in una contestazione di pagamento. Sono conservati finché un pagamento può ancora essere contestato presso un circuito di carte e non sono mai usati per finalità di marketing.
3. Responsabili esterni del trattamento
Ogni responsabile esterno del trattamento è vincolato da accordi di trattamento dei dati conformi al GDPR. I fornitori IA sono configurati per non conservare né addestrarsi sui prompt inviati tramite OpenRouter.
- Stripe (Irlanda) — elaborazione dei pagamenti, fatturazione cliente
- MongoDB Atlas — hosting del database (regione UE)
- OpenRouter — instradamento dei modelli IA; i prompt vengono inoltrati ai fornitori di IA (OpenAI, Anthropic, Google, xAI) solo per l'inferenza
- Resend — invio di email transazionali
4. Conservazione dei dati
Conversazioni: conservate finché il tuo account è attivo, oltre al limite di cronologia del tuo piano (30 giorni per Standard, illimitato per Pro). Dati dell'account: conservati fino all'eliminazione del tuo account, poi cancellati entro 30 giorni, ad eccezione della registrazione limitata descritta di seguito. Dati Stripe: conservati secondo la politica di Stripe (fino a 7 anni per la conformità contabile/fiscale).
Quando elimini il tuo account, conserviamo una registrazione minima: un'impronta irreversibile del tuo indirizzo e-mail, le date di inizio e fine del tuo abbonamento e la tua cronologia di fatturazione. L'impronta non può essere riconvertita in un indirizzo, né usata per scriverti, né esportata: serve solo a sapere se un indirizzo è già stato registrato. La conserviamo per prevenire l'uso ripetuto delle nostre prove gratuite e per adempiere ai nostri obblighi contabili e fiscali. Non contiene alcuna conversazione, alcun nome né alcun indirizzo e-mail leggibile, e non ti impedisce mai di registrarti di nuovo.
5. Cookie
Utilizziamo un set minimo di cookie: un cookie di autenticazione (httpOnly, SameSite=Lax, scade dopo 30 giorni) per la gestione della sessione e un cookie i18n che memorizza la tua preferenza di lingua (1 anno). Non utilizziamo cookie di analytics o pubblicitari di terze parti.
6. I tuoi diritti (GDPR)
Hai il diritto di: accedere ai tuoi dati, rettificare le inesattezze, richiedere la cancellazione («diritto all'oblio»), limitare il trattamento, alla portabilità dei dati (esportare le tue conversazioni), opporti al trattamento e revocare il consenso in qualsiasi momento. Per esercitare questi diritti, scrivici all'indirizzo qui sotto; rispondiamo entro 30 giorni.
7. Sicurezza
Tutte le connessioni utilizzano HTTPS. Le password sono hashate con bcrypt (12 round). Il database è crittografato a riposo. L'accesso ai dati di produzione è limitato al personale autorizzato. Disponiamo di procedure di notifica delle violazioni entro 72 ore come richiesto dal GDPR.
8. Trasferimenti internazionali
Alcuni responsabili esterni (in particolare Stripe e OpenAI) hanno sede al di fuori dell'UE. I trasferimenti sono protetti dalle Clausole Contrattuali Tipo approvate dalla Commissione Europea. Utilizzando Unifyed, riconosci che questi trasferimenti sono necessari al funzionamento del Servizio.
9. Minori
Unifyed non è destinato agli utenti di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati dai minori. Se ritieni che lo abbiamo fatto, contattaci e li elimineremo.
10. Contatti
Titolare del trattamento: Notmax, LLC. Per domande sulla privacy o per esercitare i tuoi diritti, scrivi a contact@unifyed.ai.
Ultimo aggiornamento: 7 maggio 2026