Legale

Informativa sulla Privacy

Ultimo aggiornamento: 7 maggio 2026

Questa informativa spiega quali dati personali raccogliamo quando utilizzi Unifyed, perché li raccogliamo, con chi li condividiamo e i tuoi diritti. Ci impegniamo a rispettare il GDPR e a trattare i tuoi dati con cura.

1. Dati raccolti

Dati dell'account: email, nome, password con hash (bcrypt). Dati di abbonamento: piano, stato di fatturazione, ID cliente Stripe. Dati di utilizzo: cronologia delle conversazioni, conteggi giornalieri dei messaggi, modelli utilizzati. Dati tecnici: indirizzo IP, tipo di browser, preferenza di lingua (cookie).

Non raccogliamo: dettagli della carta di pagamento (li gestisce Stripe), identificatori superflui, dati biometrici o sensibili.

2. Come utilizziamo i tuoi dati

Per far funzionare il Servizio: autenticazione, visualizzazione delle conversazioni, elaborazione dei pagamenti. Per migliorare il Servizio: analisi aggregate sugli schemi di utilizzo. Per comunicare: email transazionali (benvenuto, reset password, fallimento di pagamento), aggiornamenti di prodotto occasionali se acconsenti.

Non utilizziamo le tue conversazioni per addestrare modelli IA, né i nostri né quelli di terzi.

Quando invii una richiesta di rimborso raccogliamo anche i dati identificativi richiesti dal modulo — nome, data di nascita, indirizzo postale, numero di telefono, ultime quattro cifre della carta e le risposte che selezioni — insieme a data, ora e indirizzo IP della richiesta. Li usiamo per gestire la richiesta e, se necessario, per accertare e difendere i nostri diritti in una contestazione di pagamento. Sono conservati finché un pagamento può ancora essere contestato presso un circuito di carte e non sono mai usati per finalità di marketing.

3. Responsabili esterni del trattamento

Ogni responsabile esterno del trattamento è vincolato da accordi di trattamento dei dati conformi al GDPR. I fornitori IA sono configurati per non conservare né addestrarsi sui prompt inviati tramite OpenRouter.

  • Stripe (Irlanda) — elaborazione dei pagamenti, fatturazione cliente
  • MongoDB Atlas — hosting del database (regione UE)
  • OpenRouter — instradamento dei modelli IA; i prompt vengono inoltrati ai fornitori di IA (OpenAI, Anthropic, Google, xAI) solo per l'inferenza
  • Resend — invio di email transazionali

4. Conservazione dei dati

Conversazioni: conservate finché il tuo account è attivo, oltre al limite di cronologia del tuo piano (30 giorni per Standard, illimitato per Pro). Dati dell'account: conservati fino all'eliminazione del tuo account, poi cancellati entro 30 giorni, ad eccezione della registrazione limitata descritta di seguito. Dati Stripe: conservati secondo la politica di Stripe (fino a 7 anni per la conformità contabile/fiscale).

Quando elimini il tuo account, conserviamo una registrazione minima: un'impronta irreversibile del tuo indirizzo e-mail, le date di inizio e fine del tuo abbonamento e la tua cronologia di fatturazione. L'impronta non può essere riconvertita in un indirizzo, né usata per scriverti, né esportata: serve solo a sapere se un indirizzo è già stato registrato. La conserviamo per prevenire l'uso ripetuto delle nostre prove gratuite e per adempiere ai nostri obblighi contabili e fiscali. Non contiene alcuna conversazione, alcun nome né alcun indirizzo e-mail leggibile, e non ti impedisce mai di registrarti di nuovo.

5. Cookie

Utilizziamo un set minimo di cookie: un cookie di autenticazione (httpOnly, SameSite=Lax, scade dopo 30 giorni) per la gestione della sessione e un cookie i18n che memorizza la tua preferenza di lingua (1 anno). Non utilizziamo cookie di analytics o pubblicitari di terze parti.

6. I tuoi diritti (GDPR)

Hai il diritto di: accedere ai tuoi dati, rettificare le inesattezze, richiedere la cancellazione («diritto all'oblio»), limitare il trattamento, alla portabilità dei dati (esportare le tue conversazioni), opporti al trattamento e revocare il consenso in qualsiasi momento. Per esercitare questi diritti, scrivici all'indirizzo qui sotto; rispondiamo entro 30 giorni.

7. Sicurezza

Tutte le connessioni utilizzano HTTPS. Le password sono hashate con bcrypt (12 round). Il database è crittografato a riposo. L'accesso ai dati di produzione è limitato al personale autorizzato. Disponiamo di procedure di notifica delle violazioni entro 72 ore come richiesto dal GDPR.

8. Trasferimenti internazionali

Alcuni responsabili esterni (in particolare Stripe e OpenAI) hanno sede al di fuori dell'UE. I trasferimenti sono protetti dalle Clausole Contrattuali Tipo approvate dalla Commissione Europea. Utilizzando Unifyed, riconosci che questi trasferimenti sono necessari al funzionamento del Servizio.

9. Minori

Unifyed non è destinato agli utenti di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati dai minori. Se ritieni che lo abbiamo fatto, contattaci e li elimineremo.

10. Contatti

Titolare del trattamento: Notmax, LLC. Per domande sulla privacy o per esercitare i tuoi diritti, scrivi a contact@unifyed.ai.

Ultimo aggiornamento: 7 maggio 2026