Informativa sulla Privacy
Ultimo aggiornamento: 8 aprile 2026
1. Informazioni che raccogliamo
Quando utilizzi Photta, raccogliamo i seguenti tipi di informazioni:
- Informazioni dell'account: Indirizzo email, nome completo, password (crittografata e hashata), immagine del profilo e preferenza linguistica.
- Informazioni di pagamento: Elaborate in modo sicuro tramite il nostro fornitore di pagamenti. Non memorizziamo i dati della tua carta di credito sui nostri server.
- Contenuti: Immagini, foto e file che carichi per l'elaborazione AI, nonche i contenuti generati dall'AI creati tramite i nostri servizi.
- Dati di utilizzo: Crediti consumati, generazioni create, funzionalita utilizzate, cronologia degli abbonamenti, modelli salvati e schemi di interazione.
- Dati tecnici: Tipo e versione del browser, indirizzo IP, informazioni sul dispositivo, sistema operativo, risoluzione dello schermo e URL di riferimento.
- Dati di localizzazione: Geolocalizzazione approssimativa derivata dal tuo indirizzo IP, utilizzata per il rilevamento della valuta e l'ottimizzazione del servizio.
2. Come utilizziamo le tue informazioni
- Fornire, mantenere e migliorare i nostri servizi di fotografia di moda basati sull'AI
- Elaborare pagamenti, gestire abbonamenti e allocare crediti
- Archiviare, consegnare e consentire il download dei tuoi contenuti generati
- Comunicare con te riguardo al tuo account, aggiornamenti del servizio e offerte promozionali (con il tuo consenso)
- Prevenire le frodi, rilevare gli abusi e garantire la sicurezza della piattaforma
- Applicare la nostra Politica di Utilizzo Accettabile e moderare i contenuti
- Analizzare l'utilizzo della piattaforma per migliorare prestazioni, funzionalita ed esperienza utente
3. Base giuridica del trattamento (GDPR)
Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), trattiamo i tuoi dati personali sulla base delle seguenti basi giuridiche:
- Consenso: Per comunicazioni di marketing, cookie analitici e trattamento opzionale dei dati. Puoi revocare il consenso in qualsiasi momento.
- Necessita contrattuale: Per fornire i nostri servizi, elaborare pagamenti, gestire abbonamenti e fornire contenuti generati dall'AI come previsto nei nostri Termini di Servizio.
- Interessi legittimi: Per la prevenzione delle frodi, la sicurezza della piattaforma, il miglioramento del servizio e l'applicazione delle nostre politiche contro gli abusi.
- Obbligo legale: Per rispettare le leggi, i regolamenti e i procedimenti legali applicabili, inclusi i requisiti fiscali e contabili.
4. Servizi di terze parti
Per fornire i nostri servizi, condividiamo i tuoi dati con le seguenti categorie di fornitori terzi:
- Processore di pagamento: Gestisce i pagamenti degli abbonamenti e dei pacchetti crediti in modo sicuro. Utilizziamo processori di pagamento conformi PCI DSS.
- Archiviazione cloud (AWS): Amazon Web Services archivia le tue immagini caricate e i contenuti generati in modo sicuro con crittografia a riposo e in transito.
- Servizi di elaborazione AI: Fornitori AI terzi elaborano le tue immagini per generare foto di moda, video, upscaling, rimozione sfondo e altri miglioramenti AI.
- Fornitore di autenticazione: Google OAuth per la funzionalita di accesso social opzionale.
- Servizi di analisi: Google Analytics (GA4), Vercel Analytics e Vercel Speed Insights per comprendere l'utilizzo e le prestazioni della piattaforma. Meta Pixel per la misurazione pubblicitaria.
- Monitoraggio errori: Sentry per il tracciamento e la risoluzione degli errori dell'applicazione per migliorare l'affidabilita del servizio.
Importante: Quando utilizzi le nostre funzionalita AI, le tue immagini vengono trasmesse a servizi di elaborazione AI di terze parti per generare i risultati. Utilizzando i nostri servizi, acconsenti a questo trattamento.
Le tue immagini caricate e i contenuti generati NON vengono utilizzati per addestrare modelli AI. I fornitori AI terzi elaborano i tuoi dati esclusivamente per fornire il servizio richiesto e non conservano i tuoi contenuti per scopi di addestramento.
5. Cookie e tecnologie di tracciamento
Utilizziamo cookie e tecnologie simili per migliorare la tua esperienza. Puoi gestire le tue preferenze tramite il nostro banner di consenso ai cookie.
5.1 Cookie essenziali (Sempre attivi)
- Cookie di sessione di autenticazione per mantenerti connesso
- Cookie di preferenza di lingua e localizzazione
- Cookie di sicurezza per la prevenzione delle frodi (token CSRF)
5.2 Cookie analitici (Richiedono consenso)
- Google Analytics (GA4): Misura l'utilizzo del sito, le visualizzazioni di pagina e i percorsi degli utenti. Dati conservati per 14 mesi.
- Vercel Analytics: Raccoglie metriche di prestazioni e utilizzo anonimizzate.
- Vercel Speed Insights: Monitora Core Web Vitals e le prestazioni di caricamento delle pagine.
5.3 Cookie di marketing (Richiedono consenso)
- Meta Pixel: Misura l'efficacia pubblicitaria e consente il retargeting sulle piattaforme Meta (Facebook, Instagram).
Puoi modificare le tue preferenze sui cookie in qualsiasi momento cancellando i cookie del browser e visitando nuovamente il nostro sito, dove il banner di consenso ai cookie riapparira.
6. Conservazione dei dati
- Dati dell'account: Conservati mentre il tuo account e attivo e per 2 anni dopo la chiusura o l'eliminazione dell'account.
- Contenuti generati: Archiviati mentre il tuo account e attivo. Puoi eliminare le singole creazioni in qualsiasi momento. Tutti i contenuti vengono eliminati entro 30 giorni dalla chiusura dell'account.
- Registri di pagamento: Conservati per 7 anni per conformarsi alle normative contabili e fiscali.
- Log del server e analisi: I log tecnici vengono conservati fino a 90 giorni. I dati analitici vengono conservati per 14 mesi.
7. I tuoi diritti
A seconda della tua posizione, potresti avere i seguenti diritti riguardo ai tuoi dati personali:
- Diritto di accesso: Richiedere una copia di tutti i dati personali che deteniamo su di te.
- Diritto di rettifica: Richiedere la correzione di dati personali inesatti o incompleti.
- Diritto alla cancellazione: Richiedere la cancellazione dei tuoi dati personali ("Diritto all'oblio"). Nota: alcuni dati potrebbero essere conservati per obblighi legali.
- Diritto alla portabilita dei dati: Richiedere i tuoi dati in un formato strutturato e leggibile da macchina (JSON o CSV).
- Diritto di opposizione: Opporsi al trattamento dei tuoi dati personali per marketing diretto o basato su interessi legittimi.
- Diritto alla limitazione del trattamento: Richiedere che limitiamo l'uso dei tuoi dati in determinate circostanze.
- Diritto di revocare il consenso: Quando il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza influire sul trattamento precedente.
Per esercitare uno di questi diritti, contattaci a [email protected]. Risponderemo entro 30 giorni.
Se ti trovi nello Spazio Economico Europeo (SEE), hai il diritto di presentare un reclamo all'autorita locale per la protezione dei dati.
8. Diritti alla privacy della California (CCPA/CPRA)
Se sei residente in California, hai diritti aggiuntivi ai sensi del California Consumer Privacy Act (CCPA) e del California Privacy Rights Act (CPRA):
- Diritto di sapere quali informazioni personali raccogliamo, utilizziamo e divulghiamo
- Diritto di richiedere la cancellazione delle tue informazioni personali
- Diritto di rinunciare alla vendita o alla condivisione di informazioni personali
- Diritto alla non discriminazione per l'esercizio dei tuoi diritti alla privacy
Photta non vende le tue informazioni personali. Non condividiamo informazioni personali per scopi di pubblicita comportamentale cross-context.
9. Uso accettabile e moderazione dei contenuti
Photta e progettato per la fotografia professionale di moda e prodotti. Monitoriamo e applichiamo le linee guida sui contenuti per mantenere una piattaforma sicura e appropriata per tutti gli utenti.
9.1 Contenuti vietati
- Contenuti pornografici, sessualmente espliciti o osceni
- Contenuti che raffigurano o promuovono violenza, brutalita o autolesionismo
- Materiale di abuso sessuale su minori (CSAM) o qualsiasi contenuto che coinvolga minori in contesti inappropriati
- Discorsi d'odio, contenuti discriminatori o contenuti che promuovono il terrorismo
- Contenuti che violano diritti di proprieta intellettuale, marchi o diritti d'autore di terzi
- Contenuti fraudolenti, ingannevoli o fuorvianti progettati per ingannare i consumatori
- Qualsiasi contenuto che violi le leggi locali, nazionali o internazionali applicabili
9.2 Azioni di applicazione
Photta si riserva il diritto di intraprendere le seguenti azioni, con o senza preavviso, in caso di violazioni rilevate:
- Invio di una notifica di avvertimento al titolare dell'account
- Riduzione o revoca dei crediti rimanenti dell'utente
- Sospensione temporanea dell'accesso all'account
- Eliminazione permanente dell'account e di tutti i dati associati
- Segnalazione di contenuti illegali alle autorita competenti
In caso di violazioni gravi (come CSAM, terrorismo o attivita illegali), Photta puo terminare immediatamente e permanentemente l'account senza preavviso e segnalare l'incidente alle autorita competenti.
10. Processo decisionale automatizzato
Photta puo utilizzare sistemi automatizzati per rilevare violazioni delle politiche sui contenuti e prevenire l'abuso della piattaforma. Questi sistemi analizzano i contenuti caricati e i risultati generati per verificare la conformita con la nostra Politica di Utilizzo Accettabile.
Se il tuo account e interessato da una decisione automatizzata, hai il diritto di richiedere una revisione umana contattando [email protected]. Esamineremo il tuo caso entro 5 giorni lavorativi.
11. Sicurezza dei dati
Implementiamo misure di sicurezza standard del settore per proteggere i tuoi dati personali:
- Crittografia HTTPS/TLS per tutti i dati trasmessi tra il tuo dispositivo e i nostri server
- Archiviazione password crittografate e hashate utilizzando algoritmi crittografici moderni
- Infrastruttura cloud sicura ospitata su AWS con crittografia a riposo
- Autenticazione basata su JWT con rotazione automatica dei token e gestione sessioni multi-tab
- Audit di sicurezza regolari e valutazioni delle vulnerabilita
12. Trasferimenti internazionali di dati
I tuoi dati sono archiviati su server situati negli Stati Uniti (AWS). Se accedi a Photta dall'esterno degli Stati Uniti, le tue informazioni saranno trasferite ed elaborate negli Stati Uniti.
Per gli utenti dello Spazio Economico Europeo (SEE), ci basiamo sulle Clausole Contrattuali Standard (CCS) approvate dalla Commissione Europea per garantire una protezione adeguata per i trasferimenti internazionali di dati.
13. App Web Progressiva e dati offline
Photta offre funzionalita di App Web Progressiva (PWA) per un'esperienza mobile migliorata. Quando installata:
- Un service worker memorizza nella cache risorse statiche (immagini, script, stili) sul tuo dispositivo per un caricamento piu rapido e l'accesso offline.
- La tua sessione di autenticazione e le preferenze utente sono memorizzate localmente sul tuo dispositivo.
- Nessun contenuto personale o immagine generata viene memorizzato nella cache offline. Tutti i contenuti generati rimangono sui nostri server cloud sicuri.
14. Privacy dei minori
Photta non e destinato agli utenti di eta inferiore ai 18 anni. Non raccogliamo consapevolmente informazioni personali da minori di 18 anni. Se veniamo a conoscenza di aver raccolto dati da un minore di 18 anni, elimineremo tempestivamente tali informazioni. Se ritieni che un minore ci abbia fornito dati personali, contattaci a [email protected].
15. Modifiche a questa politica
Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto per riflettere cambiamenti nelle nostre pratiche, tecnologia o requisiti legali. Ti informeremo delle modifiche sostanziali pubblicando la politica aggiornata sul nostro sito web e aggiornando la data di "Ultimo aggiornamento". Per modifiche significative, potremmo anche avvisarti via email o notifica in-app. L'uso continuato di Photta dopo la pubblicazione delle modifiche costituisce accettazione della politica aggiornata.