Informativa sulla Privacy

Come Suikou AI raccoglie, utilizza, condivide e protegge i dati personali degli utenti.

La presente Informativa sulla Privacy spiega come Suikou AI ("noi", "il Servizio"), gestito da Suikou AI, raccoglie, utilizza, condivide e protegge i dati personali degli utenti. È redatta in modo da essere comprensibile per i nostri utenti in tutto il mondo e da soddisfare i requisiti informativi del GDPR dell'UE e del CCPA della California, ove applicabili.

1. Dati che raccogliamo

Raccogliamo il minimo indispensabile per erogare il Servizio:

  • Dati dell'account: indirizzo e-mail, nome visualizzato, hash della password (per l'accesso tramite e-mail/password), identificatori OAuth (per l'accesso tramite social), lingua preferita.
  • Dati di verifica: se si utilizza lo sconto per studenti, il dominio e-mail verificato e il risultato del controllo del record MX.
  • Testo inviato: il testo incollato negli strumenti di naturalizzazione e di rilevamento, l'output riscritto restituito, la modalità e l'intensità selezionate e i timestamp.
  • Dati di utilizzo: caratteri elaborati al giorno, piano sottoscritto, stato dell'abbonamento, richieste per endpoint, errori.
  • Dati di fatturazione: identificatori cliente, fatture e ultime 4 cifre degli strumenti di pagamento — gestiti dal nostro processore di pagamento (Stripe). Non conserviamo i numeri di carta completi.
  • Dati tecnici: indirizzo IP, user-agent del browser, tipo di dispositivo, referrer.
  • Cookie: un cookie di sessione per l'autenticazione e cookie funzionali limitati (lingua, tema).

2. Finalità del trattamento

FinalitàBase giuridica (GDPR)
Erogare il Servizio (eseguire naturalizzazione/rilevamento, restituire output)Contratto
Applicare le quote e prevenire abusiInteresse legittimo
Fatturare gli abbonamentiContratto
Migliorare il Servizio (analisi aggregate, monitoraggio degli errori)Interesse legittimo
Inviare e-mail transazionali (account, fatturazione, sicurezza)Contratto
Inviare aggiornamenti sul prodotto (facoltativo, previo consenso)Consenso
Adempiere obblighi di legge / rispondere a richieste legittimeObbligo legale

3. Terze parti con cui condividiamo i dati (responsabili del trattamento)

Condividiamo il minimo indispensabile con i seguenti responsabili del trattamento:

  • DeepSeek (inferenza LLM) — riceve il testo inviato per la pipeline di naturalizzazione.
  • OpenRouter (router LLM) — riceve il testo inviato indirizzato ai modelli di rilevamento e raffinamento.
  • Supabase (hosting/database) — conserva account, documenti, riscritture, dati di utilizzo e abbonamenti.
  • Stripe (pagamenti) — elabora i pagamenti degli abbonamenti e conserva i dati di fatturazione.
  • Cloudflare (CDN/DNS/protezione DDoS) — accede ai metadati delle richieste.

Utilizzando il Servizio, l'utente acconsente al trasferimento transfrontaliero dei propri dati a tali responsabili, i cui server possono operare negli Stati Uniti, a Singapore, in Cina (per DeepSeek) e in altre regioni.

4. Non vendiamo i dati degli utenti

Non vendiamo, affittiamo né cediamo i dati personali degli utenti a terze parti per finalità di marketing proprie. Non utilizziamo il testo inviato per addestrare alcun modello senza un consenso esplicito e separato.

5. Conservazione

  • Dati dell'account: conservati per tutta la durata dell'account attivo e per un massimo di 90 giorni dopo la cancellazione per la gestione di eventuali controversie.
  • Testo inviato e riscritture: conservati per il periodo previsto dal piano sottoscritto (Free: giornata corrente; Basic: 30 giorni; Pro: 90 giorni). L'utente può eliminare i documenti in qualsiasi momento dalla dashboard.
  • Dati di utilizzo: aggregati e conservati a tempo indeterminato a fini analitici; i record giornalieri non aggregati vengono eliminati dopo 365 giorni.
  • Dati di fatturazione: conservati per il periodo richiesto dalla normativa fiscale e contabile (in genere 7 anni).

6. Diritti degli utenti

A seconda della giurisdizione di appartenenza, l'utente dispone dei seguenti diritti:

  • Accesso: richiedere una copia dei propri dati personali.
  • Rettifica: correggere i dati inesatti.
  • Cancellazione ("diritto all'oblio"): eliminare il proprio account e i dati associati.
  • Portabilità: esportare documenti e riscritture in formato leggibile da dispositivo.
  • Opposizione/limitazione: opporsi a determinati trattamenti, ivi inclusa la profilazione.
  • Revoca del consenso: ove il trattamento sia basato sul consenso.

I residenti nell'UE/Regno Unito hanno inoltre il diritto di proporre reclamo alla propria Autorità di Protezione dei Dati. I residenti in California godono di ulteriori diritti ai sensi del CCPA, inclusi il diritto di conoscere e il diritto di cancellazione.

Per esercitare qualsiasi diritto, scrivere a [email protected]. Risponderemo entro 30 giorni.

7. Sicurezza

Proteggiamo i dati degli utenti con misure conformi agli standard del settore: TLS in transito, archiviazione cifrata a riposo, accesso al database con privilegi ridotti, credenziali con hash, registrazione degli audit e gestione dei segreti con principio del minimo privilegio. Nessun sistema è completamente sicuro; qualora venissimo a conoscenza di una violazione che riguardi i dati dell'utente, provvederemo a notificarlo all'utente e alle autorità competenti come richiesto dalla legge.

8. Minori

Il Servizio non è destinato a minori di 13 anni (o all'età minima per il consenso digitale prevista dalla propria giurisdizione). Non raccogliamo consapevolmente dati da tali utenti. Qualora si ritenga che ciò sia avvenuto, si prega di scrivere a [email protected].

9. Modifiche

Ci riserviamo la facoltà di aggiornare la presente Informativa. Le modifiche sostanziali saranno comunicate tramite il Servizio o via e-mail almeno 14 giorni prima della loro entrata in vigore.

10. Contatti

Per domande, scrivere a [email protected]. Indirizzo postale: Contact via email. Legge applicabile: Hong Kong SAR.

Informativa sulla Privacy