Informativa sulla privacy
Bozza — sostituire prima del lancio
Studii è progettato per ridurre al minimo ciò che sappiamo di te. Questa informativa descrive cosa raccogliamo, perché e per quanto tempo lo conserviamo.
Cosa raccogliamo
- Account: e-mail + hash della password (o ID del provider OAuth).
- Immagini che carichi: private dei metadati EXIF, ICC, XMP e JFIF prima di qualsiasi altra elaborazione. Gli input più vecchi di 24 ore vengono eliminati automaticamente.
- Risultati generati: conservati finché il tuo account è attivo; eliminati alla cancellazione dell'account.
- Utilizzo: manteniamo un registro di audit indicizzato da un HMAC del tuo ID utente (non l'ID grezzo). Il registro di audit viene conservato 1 anno.
- Fatturazione: Stripe gestisce tutti i dati di pagamento. Vediamo solo ID cliente e metadati.
Cosa NON facciamo
- Non addestriamo modelli sui tuoi caricamenti o risultati.
- Non vendiamo i tuoi dati.
- Non attiviamo flussi di riconoscimento facciale o face-LoRA nell'MVP. Qualsiasi funzione futura che coinvolga identificatori biometrici sarà su adesione volontaria, con un flusso di consenso conforme alla BIPA.
Dove risiedono i dati
Lo storage e il database sono ospitati su Supabase. Le immagini generate vengono servite dalla nostra CDN su outputs.studii.tech; non colleghiamo mai la CDN del fornitore a monte agli utenti finali. La residenza dei dati nell'UE è disponibile nel piano Business.
I tuoi diritti
Puoi esportare i tuoi dati ed eliminare il tuo account da /app/settings. L'eliminazione cancella tutte le righe di autenticazione, storage e database entro 30 giorni. C'è un periodo di tolleranza di 24 ore durante il quale l'eliminazione può essere annullata.
Contatto
Domande sulla privacy: privacy@studii.tech. Per un reclamo specifico dell'UE, contatta la tua autorità di controllo locale.