Informativa sulla Privacy
Conforme al Regolamento Generale sulla Protezione dei Dati (GDPR — UE 2016/679)
Ultimo aggiornamento: 22/06/2026
1. Titolare del trattamento
Titolare: NeuraAPI SAS
Sede legale: 12 Rue de la Paix, 75002 Parigi, Francia
SIRET: Da completare
Responsabile della Protezione dei Dati (RPD/DPO):
12 Rue de la Paix, 75002 Parigi, Francia
2. Dati raccolti
Nel quadro dei nostri servizi, raccogliamo le seguenti categorie di dati:
Dati di identificazione
- Nome e cognome
- Indirizzo email
- Password (crittografata)
- Nome utente
Dati di fatturazione
- Indirizzo di fatturazione
- Informazioni di pagamento (elaborate da Stripe, non abbiamo accesso ai numeri di carta)
- Storico delle transazioni
Dati di utilizzo
- Chiavi API (crittografate)
- Storico delle chiamate API (prompt, risposte, timestamp)
- Statistiche di utilizzo (numero di chiamate, crediti consumati)
- Dati di prestazione e diagnostica
Dati di connessione
- Indirizzo IP
- Tipo di browser e sistema operativo
- Data e ora di accesso
- Pagine visitate e azioni effettuate
3. Finalità del trattamento
I vostri dati vengono trattati per le seguenti finalità:
- Gestione degli account: Creazione, gestione e autenticazione degli account utente
- Fornitura dei servizi: Accesso alle API, consegna dei template, gestione dei crediti
- Fatturazione: Emissione di fatture, monitoraggio dei pagamenti, solleciti
- Supporto clienti: Risposta alle richieste e risoluzione dei problemi
- Miglioramento del servizio: Statistiche di utilizzo, ottimizzazione delle prestazioni
- Sicurezza: Prevenzione delle frodi, rilevamento degli abusi, protezione dagli attacchi
- Comunicazione: Invio di notifiche importanti relative al servizio
- Obblighi legali: Conservazione dei dati contabili e fiscali
4. Base giuridica del trattamento
Ogni trattamento si basa su una base giuridica:
- Esecuzione del contratto (art. 6.1.b GDPR): Fornitura dei servizi, gestione degli account, fatturazione
- Interesse legittimo (art. 6.1.f GDPR): Sicurezza del servizio, miglioramento, prevenzione delle frodi
- Obbligo legale (art. 6.1.c GDPR): Conservazione dei dati contabili e fiscali
- Consenso (art. 6.1.a GDPR): Cookie non essenziali, comunicazioni di marketing
5. Periodo di conservazione
I vostri dati vengono conservati per i seguenti periodi:
- Dati dell'account: Per tutta la durata del rapporto contrattuale, poi 3 anni dopo l'ultimo accesso
- Dati di fatturazione: 10 anni (obbligo legale contabile)
- Storico chiamate API: 12 mesi dopo l'ultima chiamata
- Dati di connessione: 12 mesi
- Cookie: Massimo 13 mesi
- Dati di prospezione: 3 anni dopo l'ultimo contatto
Alla scadenza di questi termini, i dati vengono eliminati o anonimizzati in modo irreversibile.
6. Destinatari dei dati
I vostri dati possono essere condivisi con le seguenti categorie di destinatari:
- Fornitori tecnici: Vercel (hosting), Stripe (pagamenti), Vercel Analytics (statistiche)
- Fornitori di pagamento: Stripe Inc. — elaborazione sicura dei pagamenti
- Autorità competenti: In caso di obbligo legale o richiesta giudiziaria
Questi fornitori sono soggetti a obblighi contrattuali che garantiscono la protezione dei vostri dati conformemente al GDPR. Non vendiamo mai i vostri dati a terzi.
7. Trasferimenti al di fuori dell'Unione Europea
Alcuni dei nostri fornitori si trovano al di fuori dell'Unione Europea (in particolare negli Stati Uniti). Questi trasferimenti sono regolati da:
- Clausole contrattuali standard (CCS) conformi alla decisione di esecuzione della Commissione europea
- Il Privacy Shield (per i fornitori certificati)
- Garanzie aggiuntive adeguate conformemente agli articoli 46 e seguenti del GDPR
8. I vostri diritti
In conformità con il GDPR, disponete dei seguenti diritti sui vostri dati personali:
- Diritto di accesso (art. 15): Ottenere una copia dei vostri dati
- Diritto di rettifica (art. 16): Correggere dati inesatti
- Diritto alla cancellazione (art. 17): Richiedere l'eliminazione dei vostri dati
- Diritto alla limitazione del trattamento (art. 18): Limitare il trattamento dei vostri dati
- Diritto alla portabilità (art. 20): Ricevere i vostri dati in un formato strutturato
- Diritto di opposizione (art. 21): Opporsi al trattamento dei vostri dati
- Revoca del consenso: In qualsiasi momento, senza pregiudicare la liceità del trattamento precedente
Per esercitare i vostri diritti, contattateci a: dpo@neuraapi.com
Avete inoltre il diritto di presentare un reclamo al Garante per la protezione dei dati personali.
9. Cookie
Il nostro sito utilizza cookie in conformità con la normativa vigente. Per maggiori informazioni, consultare la nostra Cookie Policy.
Potete gestire le vostre preferenze sui cookie tramite il banner di consenso visualizzato durante la prima visita.
10. Sicurezza dei dati
Adottiamo le seguenti misure tecniche e organizzative per proteggere i vostri dati:
- Crittografia TLS/SSL per tutte le comunicazioni
- Crittografia dei dati sensibili a riposo
- Autenticazione multi-fattore (MFA) disponibile
- Chiavi API crittografate e gestite in modo sicuro
- Accesso limitato ai dati (principio del minimo privilegio)
- Registrazione e monitoraggio degli accessi
- Audits di sicurezza regolari
11. Contatti
Per qualsiasi domanda relativa alla protezione dei vostri dati personali:
Ci impegniamo a rispondere alla vostra richiesta entro un mese.