Informativa sulla privacy

Bozza — sostituire prima del lancio

Studii è progettato per ridurre al minimo ciò che sappiamo di te. Questa informativa descrive cosa raccogliamo, perché e per quanto tempo lo conserviamo.

Cosa raccogliamo

  • Account: e-mail + hash della password (o ID del provider OAuth).
  • Immagini che carichi: private dei metadati EXIF, ICC, XMP e JFIF prima di qualsiasi altra elaborazione. Gli input più vecchi di 24 ore vengono eliminati automaticamente.
  • Risultati generati: conservati finché il tuo account è attivo; eliminati alla cancellazione dell'account.
  • Utilizzo: manteniamo un registro di audit indicizzato da un HMAC del tuo ID utente (non l'ID grezzo). Il registro di audit viene conservato 1 anno.
  • Fatturazione: Stripe gestisce tutti i dati di pagamento. Vediamo solo ID cliente e metadati.

Cosa NON facciamo

  • Non addestriamo modelli sui tuoi caricamenti o risultati.
  • Non vendiamo i tuoi dati.
  • Non attiviamo flussi di riconoscimento facciale o face-LoRA nell'MVP. Qualsiasi funzione futura che coinvolga identificatori biometrici sarà su adesione volontaria, con un flusso di consenso conforme alla BIPA.

Dove risiedono i dati

Lo storage e il database sono ospitati su Supabase. Le immagini generate vengono servite dalla nostra CDN su outputs.studii.tech; non colleghiamo mai la CDN del fornitore a monte agli utenti finali. La residenza dei dati nell'UE è disponibile nel piano Business.

I tuoi diritti

Puoi esportare i tuoi dati ed eliminare il tuo account da /app/settings. L'eliminazione cancella tutte le righe di autenticazione, storage e database entro 30 giorni. C'è un periodo di tolleranza di 24 ore durante il quale l'eliminazione può essere annullata.

Contatto

Domande sulla privacy: privacy@studii.tech. Per un reclamo specifico dell'UE, contatta la tua autorità di controllo locale.