Informativa sulla privacy
Informazioni sul trattamento dei dati presso PostMaestro.ai
PostMaestro.ai prende molto sul serio la protezione dei vostri dati personali. La presente informativa sulla privacy vi informa sul tipo, l'ambito e lo scopo del trattamento dei dati personali sulla nostra landing page, sulla nostra applicazione e sul nostro servizio di newsletter.
Table of Contents
01 Persona responsabile
Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è
Nexaluna AI Solutions UG (a responsabilità limitata)
Trading under: Nexaluna AI Solutions
Renkenweg 23
83209 Prien
Germania
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Referente per la protezione dei dati
Non siamo tenuti per legge a nominare un responsabile della protezione dei dati (art. 37 del GDPR, § 38 della BDSG). Per qualsiasi questione relativa alla protezione dei dati, all’esercizio dei vostri diritti, nonché alla trasparenza e all’etichettatura in materia di intelligenza artificiale, potete contattarci all’indirizzo info@nexaluna.ai. Di norma, rispondiamo alle richieste entro 30 giorni.
03 Ambito di applicazione
La presente informativa sulla privacy si applica a
Landing page (postmaestro.ai): Sito web informativo sui nostri servizi
Applicazione web: piattaforma completa per gli utenti registrati
Servizio di newsletter: e-mail marketing e notifiche
L'elaborazione dei dati varia a seconda dell'area. Questo viene spiegato in dettaglio qui di seguito.
04 Trattamento dei dati sulla pagina di destinazione
I seguenti dati sono trattati sulla nostra landing page (postmaestro.ai):
4.1 Dati tecnici (file di log)
- Le seguenti informazioni vengono raccolte automaticamente quando si visita il nostro sito web:
- - Indirizzo IP (reso anonimo dopo 7 giorni)
- - Data e ora dell'accesso
- - Pagine e file consultati
- - Quantità di dati trasferiti
- - Tipo e versione del browser
- - Sistema operativo
- - URL di riferimento (pagina visitata in precedenza)
Purpose: Questi dati vengono raccolti esclusivamente per scopi tecnici (sicurezza, analisi degli errori, stabilità del sistema) e non vengono utilizzati per creare profili di utenti.
Legal basis: Base giuridica: Art. 6 comma 1 lit. f GDPR (legittimo interesse alla sicurezza del sistema)
Storage period: Periodo di conservazione: 7 giorni, poi anonimizzazione automatica
4.2 Hosting e distribuzione dei contenuti
- Il nostro sito web è ospitato su Amazon Web Services (AWS) e fornito tramite Amazon CloudFront (Content Delivery Network).
- Posizione del server: UE (Francoforte/Irlanda)
- AWS elabora i dati tecnici per nostro conto e in conformità alle nostre istruzioni.
- Ulteriori informazioni: https://aws.amazon.com/de/privacy/
Legal basis: Base giuridica: Art. 6 par. 1 lit. f GDPR (legittimo interesse), Art. 28 GDPR (elaborazione dell'ordine)
4.3 Cookie e memorizzazione locale
- La nostra pagina di destinazione utilizza i cookie e la memorizzazione locale:
- - Cookie di sessione: per salvare le impostazioni della lingua
- - Preferenza del tema: per salvare la preferenza per la modalità scura/luce
- - Memorizzazione locale: memorizzazione della lingua e del paese (senza posizione esatta)
- Questi cookie non contengono dati personali e sono utilizzati esclusivamente per la funzionalità.
Notice: Banner dei cookie: per i cookie opzionali di analisi e marketing è attivo un banner di consenso. I cookie opzionali vengono impostati solo dopo aver ottenuto il Suo consenso. Può fornire, modificare o revocare tale consenso in qualsiasi momento tramite il link presente nel piè di pagina.
Legal basis: Base giuridica: per i cookie tecnicamente necessari e la memoria locale, § 25, comma 2, n. 2 della TDDDG in combinato disposto con l’art. 6, comma 1, lett. f del GDPR; per i cookie opzionali di analisi e marketing: § 25, comma 1, della TDDDG in combinato disposto con l’art. 6, comma 1, lett. a del GDPR (consenso).
4.4 Notifiche di pre-rilascio
- Se vi registrate per le notifiche tramite il modulo di pre-release, salveremo i vostri dati:
- - Indirizzo e-mail
- - Timestamp della domanda
- - Stato di adesione
- Scopo: Informazioni sul lancio pubblico di PostMaestro.ai
- Dopo l'invio della notifica di lancio, i dati saranno cancellati a meno che non ci si iscriva alla newsletter.
Legal basis: Base giuridica: Art. 6 par. 1 lit. a GDPR (consenso)
Storage period: Periodo di conservazione: Fino all'invio della notifica di lancio, massimo 12 mesi.
05 Elaborazione dei dati nell'applicazione
Dati più ampi vengono elaborati nell'applicazione completa PostMaestro.ai (previa registrazione):
5.1 Registrazione e dati del conto
- Al momento della registrazione raccogliamo:
- • Indirizzo e-mail (campo obbligatorio)
- • Nome utente (campo obbligatorio)
- • Password (crittografata con bcrypt, almeno 8 caratteri)
- • Tipo di account (personale o aziendale)
- • Data di registrazione
- • Autenticazione a due fattori (2FA) – facoltativa ma consigliata
- Finalità: attivazione e gestione del tuo account, autenticazione, sicurezza
- I dati relativi all'autenticazione a due fattori (2FA) vengono salvati solo localmente sul tuo dispositivo (scansione del codice QR). Noi salviamo solo lo stato di attivazione.
- Nota: in alternativa, è possibile registrarsi/accedere anche tramite Google, Meta (Facebook), LinkedIn, TikTok o X – si veda la sezione 5.1a per i dati e le autorizzazioni richiesti in ciascun caso.
- Per proteggerci dalle registrazioni automatizzate (bot), utilizziamo Cloudflare Turnstile (vedi sezione 10a.2).
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
Storage period: Periodo di conservazione: fino alla cancellazione dell'account
5.1a Registrazione e accesso tramite fornitori terzi (accesso tramite social network)
- Oltre alla registrazione classica con e-mail e password, su PostMaestro.ai è possibile registrarsi o accedere tramite i seguenti servizi di terze parti. Questi collegamenti servono esclusivamente alla creazione dell’account e all’accesso e sono indipendenti dai collegamenti ai social media utilizzati per la pubblicazione di post (vedi sezione 5.5); in ciascun caso vengono richieste autorizzazioni OAuth (scopes) specifiche, con un ambito di autorizzazione nettamente più limitato:
- • Google (Scopes: openid, profile, email) - vengono trasmessi l'ID Google, l'indirizzo e-mail, il nome e il cognome, l'immagine del profilo e la lingua
- • Accesso tramite Meta / Facebook (Scopes: public_profile, email) – vengono trasmessi l’ID Facebook, l’indirizzo e-mail, nome e cognome, l’immagine del profilo e la lingua
- • Accesso a Instagram Business (ambito: instagram_business_basic) – vengono trasmessi l'ID Instagram, il nome utente, il nome visualizzato e l'immagine del profilo (non viene fornito l'indirizzo e-mail, che viene richiesto separatamente durante la procedura di onboarding)
- • LinkedIn (OpenID Connect, ambiti: openid, profile, email) – vengono trasmessi l’ID LinkedIn, l’indirizzo e-mail, il nome e il cognome, l’immagine del profilo e la lingua
- • TikTok Login Kit (Scopes: user.info.basic, user.info.profile) - vengono trasmessi l'Open-ID di TikTok, il nome utente, il nome visualizzato e l'immagine del profilo (TikTok non fornisce un indirizzo e-mail; fino al suo inserimento durante la procedura di onboarding, viene utilizzato internamente un indirizzo segnaposto)
- • X / Twitter (OAuth 2.0 con PKCE, ambiti: users.read, users.email, tweet.read) – vengono trasmessi l’ID X, il nome utente, il nome visualizzato, l’immagine del profilo e, se autorizzato su X, l’indirizzo e-mail confermato
- Questi scope consentono esclusivamente la lettura dei dati di base del profilo necessari per la creazione dell'account. Non vengono pubblicati post, non vengono letti messaggi e non viene concesso alcun accesso ai tuoi contatti.
- Se un indirizzo e-mail già registrato effettua una nuova registrazione tramite un altro provider, riconosciamo l'account esistente in base all'indirizzo e-mail (indipendentemente dal fatto che le lettere siano maiuscole o minuscole) e associamo successivamente il nuovo ID del provider (collegamento dell'account), invece di creare un account duplicato.
- Se questa opzione è attivata nelle tue impostazioni di sicurezza, ad ogni accesso (anche tramite social login) inviamo una notifica via e-mail con l'ora, il dispositivo, il browser e la posizione approssimativa. La posizione viene determinata in base al Suo indirizzo IP tramite il fornitore terzo ipinfo.io (vedere la sezione 10a.1).
- Cancellazione dell'account Meta: per l'accesso tramite Meta (Facebook/Instagram), mettiamo a disposizione gli endpoint di callback prescritti da Meta per la revoca dell'autorizzazione e la cancellazione dei dati. Se rimuovi l’app dalle impostazioni del tuo account Facebook o richiedi la cancellazione dei dati in quella sede, riceviamo automaticamente una richiesta in tal senso e rendiamo disponibile lo stato di elaborazione tramite un URL di stato indicato da Meta.
Legal basis: Base giuridica: art. 6, comma 1, lett. b del RGPD (adempimento del contratto per la creazione dell’account), art. 6, comma 1, lett. f del RGPD (interesse legittimo all’individuazione di abusi tramite geolocalizzazione IP nelle notifiche di accesso)
Storage period: Durata di conservazione: come indicato nella sezione 5.1 (Dati di registrazione) – fino alla cancellazione dell'account
5.2 Profili dei marchi e dati sui marchi
- Quando si crea un profilo del marchio, si risparmia:
- - Nome e descrizione del marchio
- - URL del sito web (per l'analizzatore di marca)
- - Linee guida e documenti del marchio caricati
- - Analisi dei dati del marchio (colori, caratteri, tono di voce)
- - Logo e risorse visive
- - Definizioni del gruppo target
- - Settore e categoria
- Scopo: Creazione di contenuti conformi al mercato, gestione della brand identity
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
Storage period: Periodo di conservazione: fino alla cancellazione del profilo del marchio o alla cancellazione dell'account.
5.3 Dati sui contenuti (post, media, campagne)
- Quando utilizzi la funzione di creazione dei contenuti, salviamo:
- • Post sui social media creati e programmati (testo, didascalie, hashtag)
- • Immagini, video e grafici caricati e generati
- • Dati delle campagne e modelli
- • Convalida delle idee (dati di swipe nell’Idea Generator)
- • Documenti di ricerca
- • Stato dei contenuti (Bozza, In revisione, Pianificato, Pubblicato)
- • Date e piattaforme di pubblicazione
- • Dati relativi alla classificazione e alla provenienza dei contenuti multimediali generati (classe di contenuto, stato di classificazione, stato dei metadati), nonché la Sua conferma della verifica redazionale dei testi generati
- Finalità: gestione dei contenuti, pianificazione, automazione, archiviazione e dimostrazione dell’adempimento degli obblighi di trasparenza in materia di IA
- Ove tecnicamente possibile, i file multimediali generati contengono informazioni di identificazione, metadati o indicatori tecnici analoghi che segnalano che si tratta di contenuti generati dall’IA o supportati dall’IA (cfr. sezione 8.2).
Important: Utilizzo a fini di marketing solo previo consenso: utilizzeremo i contenuti da Lei creati per i nostri scopi di marketing esclusivamente se Lei ne ha dato preventivamente il consenso esplicito. L’apposita opzione nelle impostazioni dell’account è disattivata per impostazione predefinita (opt-in). La base giuridica in questo caso è l’art. 6, comma 1, lett. a del GDPR. Potete revocare il consenso in qualsiasi momento con effetto per il futuro; per motivi tecnici, non sempre siamo in grado di ritirare il materiale di marketing già prodotto e pubblicato. Senza il vostro consenso non avrà luogo alcun utilizzo a fini di marketing (cfr. Condizioni generali di contratto, sezione 7.2).
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
Storage period: Periodo di conservazione: fino all'eliminazione manuale o alla cancellazione dell'account. I post pubblicati rimangono sulle piattaforme dei social media.
5.4 Dati di utilizzo e analisi
- Memorizziamo i dati per migliorare la piattaforma:
- - Tempi di accesso e durata della sessione
- - Caratteristiche e funzioni utilizzate
- - Consumo di token e dati di fatturazione
- - Rapporti sugli errori e dati sulle prestazioni
- - Feedback e richieste di supporto
- Scopo: Miglioramento della piattaforma, analisi degli errori, assistenza, fatturazione
Legal basis: Base giuridica: Art. 6 comma 1 lit. b, f GDPR (adempimento del contratto, interesse legittimo)
Storage period: Periodo di conservazione: fino alla cancellazione dell'account (dati di utilizzo), dati di fatturazione in conformità con l'obbligo di conservazione legale (10 anni).
5.5 Collegamenti alle piattaforme dei social media (pubblicazione)
- Quando si collegano account sui social media per la pubblicazione (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, sito web personale), ogni piattaforma richiede tramite OAuth solo le autorizzazioni (scopes) necessarie a tal fine. Questi collegamenti sono indipendenti dall’accesso tramite social media per l’accesso all’account (vedere la sezione 5.1a). In questo contesto salviamo:
- • Token di accesso e di aggiornamento OAuth per ciascuna piattaforma, memorizzati nel database con crittografia AES-256-GCM (vedi sezione 10)
- • ID dell'account, della pagina e del canale sulla piattaforma, nonché nome visualizzato, immagine del profilo o logo
- • Su LinkedIn, inoltre: le pagine aziendali da voi gestite (ID, nome, logo) per la selezione della destinazione di pubblicazione
- • Su Facebook/Instagram/WhatsApp: collegamenti rilevati automaticamente tra la pagina Facebook, l’account aziendale Instagram e l’account aziendale WhatsApp (trasferimento degli account collegati al momento della connessione)
- • Data di scadenza del token di accesso per il rinnovo automatico (ad es. per X e Wix)
- • Per WordPress e siti web propri: i dati di accesso da voi forniti (password dell’applicazione oppure URL dell’endpoint e secret) anziché il token OAuth
- Questi dati vengono utilizzati esclusivamente per pubblicare, per vostro conto, post sugli account collegati e per visualizzare le relative statistiche (Analytics) all’interno di PostMaestro.ai. L'accesso ai messaggi privati o ai contatti avviene esclusivamente nell'ambito della funzione Community Manager da voi attivata (Facebook Messenger, Instagram Direct, WhatsApp).
- È possibile interrompere qualsiasi connessione in qualsiasi momento dalle impostazioni. Consigliamo inoltre di revocare l'autorizzazione dell'app direttamente sulla rispettiva piattaforma (ad esempio, nelle impostazioni dell'account Meta).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Pagine Facebook | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Elencare le pagine, pubblicare post, consultare le statistiche sul coinvolgimento, inviare messaggi tramite Messenger (Community Manager) |
| Instagram Business | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ ambiti delle Pagine Facebook) | Pubblicare post, gestire i commenti, visualizzare le statistiche, rispondere ai messaggi diretti |
| Discussioni | threads_basic, threads_content_publish, threads_manage_insights | Pubblicare post su Threads, visualizzare le statistiche |
| WhatsApp Business | gestione_di_WhatsApp_Business, messaggistica_su_WhatsApp_Business, gestione_aziendale | Collegare un account WhatsApp Business, inviare/ricevere messaggi (Community Manager) |
| LinkedIn (API per la gestione della community) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Pubblicazione tramite profilo personale E pagine aziendali gestite, statistiche incluse |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Pubblicare post, inclusi i file multimediali; offline.access consente il rinnovo automatico dei token |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Caricare video, leggere i dati del canale |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Pubblicare video, visualizzare i dati del profilo e le statistiche |
| Wix | Autorizzazioni delle app tramite Wix App Installer (senza il classico modello di ambito) | Pubblicare post sul blog sul proprio sito web Wix |
| WordPress | Password dell'applicazione da voi creata (non OAuth) | Pubblicare post sul blog sul proprio sito WordPress in hosting autonomo |
| Sito web proprio | URL del webhook e secret da voi configurati (non OAuth) | Trasferire i contributi al proprio sistema |
Legal basis: Base giuridica: art. 6, comma 1, lett. b del RGPD (adempimento del contratto)
Storage period: Durata di conservazione: fino alla disconnessione o alla cancellazione dell'account. I token scaduti e non rinnovabili vengono automaticamente invalidati.
5.6 Dati dei conti della squadra e dell'azienda
- Per gli account aziendali con più utenti, memorizziamo anche i dati:
- - I membri del team e i loro ruoli
- - Autorizzazioni e controllo degli accessi
- - Flussi di lavoro e commenti di approvazione
- - Log delle attività (log di audit)
- Scopo: collaborazione tra team, controllo degli accessi, conformità
Legal basis: Base giuridica: Art. 6 comma 1 lit. b, f GDPR (adempimento del contratto, interesse legittimo)
Storage period: Periodo di conservazione: fino alla cancellazione dell'account aziendale.
5.7 Notifiche push (app mobile)
- Se utilizzi la nostra app mobile e attivi le notifiche push, trattiamo:
- • Token del dispositivo (Device Token) per l'invio delle notifiche
- • Impostazioni delle notifiche
- Per l'invio delle notifiche push utilizziamo Firebase Cloud Messaging (Google).
- È possibile disattivare le notifiche push in qualsiasi momento dalle impostazioni del proprio dispositivo.
Legal basis: Base giuridica: art. 6, comma 1, lett. a del GDPR (consenso). Il trasferimento dei token dei dispositivi a Firebase Cloud Messaging (Google) avviene in base all’art. 28 del GDPR (trattamento per conto di terzi); per i trasferimenti verso gli Stati Uniti ci basiamo sulla decisione di adeguatezza relativa all’EU-US Data Privacy Framework (Google LLC è certificata) e, in via integrativa, sulle clausole contrattuali tipo dell’UE ai sensi dell’art. 46, comma 2, lett. c del GDPR.
Storage period: Periodo di conservazione: fino alla disattivazione delle notifiche o alla cancellazione dell'account
5.8 Notizie, ricerche e feed RSS
- La piattaforma offre una funzione di news che utilizza la ricerca supportata dall'intelligenza artificiale (tramite Perplexity AI) come standard per fornire notizie rilevanti sul settore. È inoltre possibile aggiungere i propri feed RSS. In questo modo, elaboriamo:
- - Query di ricerca e preferenze di argomento per le ricerche di notizie supportate dall'IA
- - Gli URL dei feed RSS aggiunti
- - Le vostre preferenze e categorizzazioni per questi feed
- - Articoli letti o salvati
- La piattaforma recupera il contenuto dei feed di terzi attraverso i nostri server, in modo che il vostro indirizzo IP non venga trasmesso agli operatori dei feed RSS. Quando si utilizza la ricerca di notizie supportata dall'intelligenza artificiale, le query di ricerca vengono trasmesse a Perplexity AI (cfr. sezione 7.3).
- Scopo: fornire notizie, ricerche e contenuti personalizzati sul settore.
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
Storage period: Periodo di conservazione: fino alla rimozione del feed/preferenze da parte dell'utente o fino alla cancellazione dell'account.
5.9 Dati relativi alla clonazione di persona, avatar e voce
- Se utilizzate funzioni per la creazione di personaggi virtuali, voci sintetiche, avatar o funzioni simili basate sull’intelligenza artificiale relative all’identità, trattiamo i dati necessari a tal fine:
- • fotografie, ritratti e file immagine caricati
- • Registrazioni audio, campioni vocali e altri dati linguistici
- • caratteristiche tecniche ricavate da queste registrazioni per la sintesi vocale o la creazione di avatar
- • i modelli di persona, avatar o voce sintetica generati da essi
- • dati relativi al progetto, all’utilizzo e allo stato, nonché prove del consenso (data, versione del testo del consenso, account utente)
- Finalità: fornitura, generazione, gestione e utilizzo delle funzioni “Persona” o “Voice” da voi richieste all’interno della piattaforma.
- Prima di caricare foto o registrazioni vocali, richiediamo il consenso esplicito e mostriamo l'informativa sulle finalità del trattamento. Senza tale consenso, non è possibile utilizzare queste funzioni.
- È consentito utilizzare esclusivamente materiale per il quale si disponga di tutti i diritti necessari e – ove richiesto – di un consenso valido da parte della persona raffigurata o la cui voce è riprodotta. È vietato clonare la voce o l’immagine di terzi senza il loro previo consenso esplicito (cfr. Condizioni generali di contratto, sezione 6.6).
- I risultati di queste funzioni vengono contrassegnati come contenuti sintetici e contrassegnati in modo visibile. Per queste classi di contenuti non è possibile disattivare il contrassegno (cfr. sezioni 8.2 e 8.3).
- È possibile richiedere in qualsiasi momento la cancellazione delle immagini di riferimento, dei dati linguistici e dei modelli generati sulla base di questi. La procedura di cancellazione riguarda il materiale di partenza, le caratteristiche derivate e i modelli.
Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto) e art. 6, comma 1, lett. a del GDPR (consenso) per i dati di partenza relativi a foto, audio e dati personali da Lei caricati. Qualora si tratti di dati biometrici finalizzati all’identificazione univoca, il trattamento si basa inoltre sull’art. 9, comma 2, lett. a del GDPR (consenso esplicito).
Storage period: Durata della conservazione: solo per il tempo necessario all’utilizzo della rispettiva funzione – fino alla cancellazione da parte dell’utente, alla revoca del consenso o alla cancellazione dell’account, purché non sussistano obblighi di conservazione previsti dalla legge.
Withdrawal: Revoca: qualora il trattamento si basi sul Suo consenso, Lei può revocarlo in qualsiasi momento con effetto per il futuro. A seguito della revoca, le relative funzioni relative alla persona e alla voce non saranno più disponibili, in tutto o in parte.
07 Elaborazione dei dati e fornitori di IA supportati dall'IA
PostMaestro.ai si avvale di diversi fornitori di intelligenza artificiale per generare contenuti. Quando si utilizza attivamente la rispettiva funzione, i dati inseriti dall’utente e i contenuti generati sulla base di essi vengono trasmessi a tali fornitori. La sezione 8 illustra quali obblighi di trasparenza e di indicazione si applicano ai contenuti generati.
7.1 OpenAI (generazione di testo)
- Fornitore: OpenAI Ireland Limited, 1° piano, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublino 1, D01 YC43, Irlanda; Il trattamento dei dati è effettuato in parte da OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, Stati Uniti
- Utilizzo: generazione di testi, didascalie, descrizioni e idee con i modelli GPT
- Dati trasmessi: i testi inseriti dall'utente, i prompt e i dati relativi al marchio (per la generazione del contesto)
- Protezione dei dati: l'utilizzo avviene tramite l'API. OpenAI non utilizza i dati dell'API per l'addestramento dei propri modelli.
- Sede: Stati Uniti. OpenAI non è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati; il trasferimento avviene sulla base delle clausole contrattuali tipo dell’UE (art. 46, comma 2, lett. c del GDPR).
- Ulteriori informazioni: https://openai.com/policies/privacy-policy
Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali tipo dell’UE)
7.2 Google Gemini (generazione di immagini)
- Fornitore: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti
- Utilizzo: generazione di immagini con Google Gemini 2.5 Flash
- Dati trasmessi: i vostri prompt visivi, i dati relativi al marchio, i modelli stilistici
- Protezione dei dati: Google tratta i dati in conformità con l'Informativa sulla privacy di Google Cloud
- Ubicazione: USA/UE (a seconda della regione del server)
- Ulteriori informazioni: https://policies.google.com/privacy
- Nota tecnica: a seconda della disponibilità, la tua richiesta verrà elaborata tramite uno dei due canali disponibili: Google AI Studio o Google Cloud Vertex AI (entrambi gestiti da Google). Se l'opzione di ricerca sul web è attivata, Google potrà inoltre avvalersi di una ricerca in tempo reale sul web a supporto della generazione delle immagini.
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
7.3 OpenRouter (routing basato su modelli di IA per la generazione di immagini)
- Fornitore: OpenRouter, Inc., Stati Uniti
- Utilizzo: OpenRouter viene utilizzato come livello di routing alternativo per la generazione di immagini e inoltra la richiesta al modello di IA configurato (attualmente i modelli di immagini di Google Gemini). OpenRouter rappresenta quindi un ulteriore canale di accesso agli stessi modelli, ai quali è possibile collegarsi anche direttamente tramite Google (vedere la sezione 7.2)
- Dati trasmessi: i vostri prompt visivi, le immagini di riferimento durante la modifica di immagini esistenti (come dati immagine), le proporzioni e la risoluzione desiderate
- Protezione dei dati: OpenRouter elabora la richiesta e la inoltra al fornitore del modello di riferimento; si applicano inoltre le sue norme sulla protezione dei dati
- Sede: Stati Uniti
- Ulteriori informazioni: https://openrouter.ai/privacy
Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali tipo dell’UE)
7.4 Mistral AI (OCR e riconoscimento del testo)
- Fornitore: Mistral AI, 15 Rue des Halles, 75001 Parigi, Francia
- Utilizzo: OCR (Optical Character Recognition) per la lettura di testo da immagini e documenti.
- Dati trasmessi: Immagini caricate, scansioni, screenshot per il riconoscimento del testo
- Protezione dei dati: Mistral AI ha sede nell'UE ed è conforme al GDPR
- Luogo: UE (Francia)
- Ulteriori informazioni: https://mistral.ai/terms/
Legal basis: Base giuridica: art. 6, comma 1, lett. b del RGPD (adempimento del contratto), art. 28 del RGPD (trattamento per conto di terzi); trattamento all’interno dell’UE
7.5 Perplexity AI (Ricerca, notizie e generazione di testi)
- Fornitore: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
- Utilizzo: ricerca su Internet con ricerca web in tempo reale, verifica dei fatti, fornitura di notizie di settore e generazione di testi
- Modelli: vari modelli Perplexity per la generazione di testi basata sul contesto e la ricerca
- Dati trasmessi: ricerche, argomenti, contesto, prompt testuali
- Protezione dei dati: Perplexity elabora le richieste per fornire risultati di ricerca e contenuti
- Sede: Stati Uniti. Perplexity AI non è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati; il trasferimento avviene sulla base delle clausole contrattuali tipo dell’UE (art. 46, comma 2, lett. c del GDPR).
- Ulteriori informazioni: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del GDPR (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (clausole contrattuali tipo dell’UE)
7.6 Anthropic (generazione di testo)
- Fornitore: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
- Utilizzo: generazione di testi, analisi e idee per i contenuti con i modelli Claude
- Dati trasmessi: i testi inseriti dall'utente, i prompt e i dati relativi al marchio (per la generazione del contesto)
- Protezione dei dati: l'utilizzo avviene tramite l'API. Anthropic non utilizza i dati dell'API per l'addestramento dei propri modelli.
- Sede: Stati Uniti. Anthropic non è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati; il trasferimento avviene sulla base delle clausole contrattuali tipo dell’UE (art. 46, comma 2, lett. c del GDPR).
- Ulteriori informazioni: https://www.anthropic.com/legal/privacy
Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali tipo dell’UE)
7.7 Fal.ai (modelli di generazione di immagini)
- Fornitore: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
- Utilizzo: generazione avanzata di immagini con diversi modelli di IA (tra cui FLUX)
- Dati trasmessi: prompt per le immagini, parametri di stile, immagini di riferimento
- Protezione dei dati: fal.ai tratta i dati ai fini della generazione di immagini
- Sede: Stati Uniti. fal.ai non è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati; il trasferimento avviene sulla base delle clausole contrattuali tipo dell’UE (art. 46, comma 2, lett. c del GDPR).
- Nota sull'etichettatura: secondo le nostre informazioni, fal.ai non fornisce filigrane da parte del fornitore. Per i risultati generati da questi modelli, ci occupiamo quindi interamente noi stessi dell'etichettatura (metadati e Content Credentials, cfr. sezione 8.2).
- Oltre alla generazione di immagini, fal.ai viene utilizzato anche per il ritaglio automatico dello sfondo (modelli “BiRefNet v2” e “Pixelcut”, entrambi ospitati sulla piattaforma fal.ai), ad esempio per la creazione automatica di anteprime di prodotti e modelli 3D.
- Ulteriori informazioni: https://fal.ai/legal/privacy-policy
Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali tipo dell’UE)
7.8 Creatomate (creazione di video e miniature)
- Fornitore: Creatomate BV, Paesi Bassi
- Utilizzo: Creazione automatica di miniature di video, grafica per i social media, slideshow
- Dati trasmessi: Immagini, testi, modelli di design
- Protezione dei dati: Creatomate ha sede nell'UE ed è conforme al GDPR.
- Luogo: UE (Paesi Bassi)
- Ulteriori informazioni: https://creatomate.com/privacy-policy
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
7.9 DeepL (traduzione di contenuti)
- Fornitore: DeepL SE, Maarweg 165, 50825 Colonia, Germania
- Utilizzo: traduzione automatica dei testi degli articoli in altre lingue, nonché dei testi delle newsletter e delle e-mail di sistema
- Dati trasmessi: i testi da tradurre (ad es. contenuti dei post) nonché la lingua di partenza e quella di arrivo
- Protezione dei dati: DeepL è un’azienda tedesca/europea; il trattamento dei dati avviene all’interno dell’UE
- Sede: UE (Germania)
- Ulteriori informazioni: https://www.deepl.com/de/privacy
Legal basis: Base giuridica: art. 6, comma 1, lett. b del RGPD (adempimento del contratto), art. 28 del RGPD (trattamento per conto di terzi)
7.10 LangSmith / LangChain (garanzia di qualità e tracciabilità nell'ambito dell'intelligenza artificiale)
- Fornitore: LangChain, Inc., Stati Uniti
- Utilizzo: se attivato a livello di server, LangSmith registra le operazioni dei nostri agenti IA (ad esempio, flussi di lavoro a più fasi per la generazione di contenuti) ai fini del controllo qualità, dell’analisi degli errori e del monitoraggio delle prestazioni
- Dati trasmessi: prompt, passaggi intermedi e risposte dei flussi di lavoro IA interessati – questi possono contenere dati relativi ai contenuti e al marchio
- Protezione dei dati: l'accesso al progetto LangSmith è limitato al personale autorizzato
- Ubicazione: Stati Uniti (o endpoint UE, se configurato)
- Ulteriori informazioni: https://www.langchain.com/privacy-policy
Legal basis: Base giuridica: art. 6, comma 1, lettere b) e f) del RGPD (adempimento del contratto relativo alle funzioni di IA, interesse legittimo alla garanzia della qualità); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali standard dell’UE)
7.11 Tesseract.js (OCR per immagini e scansioni)
- Uso: motore OCR open source per il riconoscimento del testo in immagini caricate, screenshot e scansioni
- Elaborazione: avviene localmente nel browser o sui nostri server UE.
- Dati trasmessi: File immagine per il riconoscimento del testo
- Protezione dei dati: Tesseract è open source, nessun trasferimento di dati a terzi
- Posizione: Elaborazione locale / Server UE
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
7.12 Elaborazione dei documenti (file Office, PDF ecc.)
- Utilizziamo diversi strumenti per elaborare i documenti caricati:
- - Officeparser: lettura di file Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
- - Mammut: Conversione di documenti Word
- - PDF-Parse: estrazione di testo da documenti PDF
- - XLSX: elaborazione di file Excel
- - CSV-Parse: lettura di dati CSV
- - Cheerio: Web scraping per l'analisi dei siti web (Brand Analyser)
- Scopo: analizzare le linee guida, i documenti e i siti web del marchio per il Brand Analyzer.
- Trattamento: avviene sui nostri server dell'UE (AWS).
- Protezione dei dati: tutti gli strumenti sono open source o vengono eseguiti sui nostri server.
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
7.13 API di Google (integrazione con YouTube e Gmail)
- Utilizzo: Integrazione con i servizi Google (YouTube per i post video, Gmail per le notifiche e-mail)
- Dati trasmessi: Token OAuth per l'autorizzazione, dati dei post per YouTube
- Protezione dei dati: Google tratta i dati in conformità con l'informativa sulla privacy di Google.
- Posizione: USA/UE
- Ulteriori informazioni: https://policies.google.com/privacy
- Stato: in fase di sviluppo per l'integrazione con YouTube
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
7.14 Avviso importante sull'elaborazione tramite IA
I Suoi dati vengono trasmessi ai rispettivi fornitori solo quando la funzione di IA in questione è attiva.
I fornitori di servizi di intelligenza artificiale trattano i vostri dati esclusivamente per fornire il servizio richiesto (generazione di contenuti, traduzione, riconoscimento testuale, ricerca).
Con tutti i fornitori di servizi di intelligenza artificiale sono in vigore contratti di trattamento dei dati ai sensi dell’art. 28 del GDPR; nel caso di fornitori di paesi terzi, sono inoltre applicate le clausole contrattuali standard dell’UE ai sensi dell’art. 46, comma 2, lett. c) del GDPR (cfr. sezione 16).
Limitiamo la trasmissione dei dati personali ai fornitori di IA a quanto strettamente necessario per la rispettiva funzione e non trasmettiamo dati di contatto, dati di pagamento o dati di accesso relativi al vostro account. Tuttavia, non è possibile escludere completamente la trasmissione di dati personali: i prompt, i profili dei marchi, i testi di riferimento, nonché le immagini e i documenti caricati possono contenere dati personali qualora l’utente li inserisca o li carichi.
Si prega pertanto di non inserire dati personali di terzi, categorie particolari di dati personali ai sensi dell’art. 9 del GDPR né informazioni riservate nei prompt o nei file caricati, a meno che ciò non sia necessario per la funzione richiesta o si disponga dei diritti e dei consensi necessari.
Per i contenuti multimediali prodotti, utilizziamo meccanismi tecnici di divulgazione e identificazione quali metadati, credenziali dei contenuti, filigrane e indicazioni visibili. I dettagli e la ripartizione degli obblighi ai sensi dell’articolo 50 dell’AI Act dell’UE sono riportati nella sezione 8.
I modelli e i fornitori utilizzati possono subire modifiche nel corso dell'ulteriore sviluppo. Le modifiche sostanziali saranno riportate nella presente informativa sulla privacy (cfr. sezione 20).
08 Trasparenza e indicazione della presenza di IA (art. 50 della legge UE sull’IA)
PostMaestro.ai è un sistema di intelligenza artificiale che genera contenuti sintetici: testi, immagini, video, grafici e – ove disponibili – voci sintetiche. A tali sistemi si applicano gli obblighi di trasparenza di cui all’articolo 50 del regolamento (UE) 2024/1689 sull’intelligenza artificiale («EU AI Act»). Questa sezione illustra quali obblighi adempiamo noi in qualità di fornitori e quali obblighi spetta a voi, in qualità di gestori, rispettare quando pubblicate i contenuti generati.
8.1 Informativa sull’interazione con un sistema di intelligenza artificiale
- In PostMaestro.ai si interagisce direttamente con i sistemi di intelligenza artificiale. Tutte le funzioni che generano, valutano, riassumono, traducono o riscrivono contenuti sono supportate dall'intelligenza artificiale e contrassegnate come tali nell'interfaccia utente.
- L'avviso viene fornito prima della prima interazione, in modo chiaro, comprensibile e chiaramente distinguibile dagli altri elementi di comando (art. 50, comma 1, della legge UE sull'intelligenza artificiale).
- Mettiamo a disposizione queste indicazioni in formato accessibile e le allineiamo ai requisiti di accessibilità riconosciuti (art. 50, comma 5, dell’AI Act dell’UE).
- Le risposte e i suggerimenti forniti dall'intelligenza artificiale possono essere incompleti, obsoleti o oggettivamente errati. Non costituiscono in alcun modo una consulenza legale, fiscale, medica o finanziaria.
8.2 Contrassegno leggibile da macchina dei contenuti generati
- Ai sensi dell’articolo 50, paragrafo 2, dell’EU AI Act, i contenuti generati dai sistemi di intelligenza artificiale che producono immagini, audio, video o testi sintetici devono essere contrassegnati in un formato leggibile da macchina come generati artificialmente o manipolati. Il contrassegno deve essere efficace, interoperabile, solido e affidabile.
- Attuiamo questo requisito attraverso diverse procedure complementari, poiché, allo stato attuale della tecnica, nessuna procedura singola è in grado di garantire da sola la robustezza richiesta:
- • Metadati di origine nel file: Durante l’esportazione, inseriamo i metadati XMP e IPTC nei file multimediali generati, in particolare il campo IPTC «Digital Source Type» con il valore «trainedAlgorithmicMedia», nonché informazioni relative al sistema di IA utilizzato, alla versione del modello e alla data di creazione.
- • Content Credentials (C2PA): per i file immagine e video generati, integriamo nella pipeline di output un'indicazione di provenienza firmata crittograficamente secondo lo standard C2PA.
- • Filigrane del fornitore: qualora il rispettivo fornitore di modelli fornisca filigrane invisibili, queste vengono mantenute e non vengono rimosse. Nel caso dei modelli di immagini di Google Gemini, si tratta del sistema di filigrana SynthID.
- • Convalida: al termine della scrittura, rileggiamo i marcatori e registriamo lo stato di ciascun file (in sospeso, valido, mancante, rimosso). Se l’incorporamento non va a buon fine, per le classi di contenuti sensibili imponiamo una contrassegnazione visibile.
- Il contrassegno viene impostato a livello di server prima che un file venga salvato in memoria o distribuito, in modo che resista al rendering, al caricamento e al download. Dal punto di vista tecnico, non è da escludere che terze parti o piattaforme di destinazione possano rimuovere i metadati in caso di nuovo caricamento, compressione o ritaglio. In tal caso, il contrassegno visibile costituisce la vostra garanzia (cfr. 8.3).
- Stato di attuazione e termine: gli obblighi di trasparenza di cui all’articolo 50 dell’AI Act dell’UE si applicano a partire dal 2 agosto 2026. Per i sistemi di IA che, come PostMaestro.ai, erano già presenti sul mercato prima di tale data, si applica il periodo transitorio fino al 2 dicembre 2026. Entro tale termine attueremo integralmente le procedure sopra descritte e documenteremo internamente lo stato di attuazione.
- Una semplice indicazione nella presente informativa sulla privacy non è sufficiente a soddisfare i requisiti dell’art. 50, comma 2, dell’AI Act dell’UE. È determinante la marcatura leggibile da un dispositivo automatico apposta sul file stesso.
8.3 I vostri obblighi in qualità di gestori in materia di deepfake
- Se pubblicate contenuti generati con PostMaestro.ai, siete considerati “gestori” ai sensi dell’EU AI Act. In questo caso, l’obbligo di informativa di cui all’art. 50, comma 4, dell’EU AI Act ricade su di voi e non su di noi.
- Se create o modificate contenuti visivi, audio o video che assomigliano in modo ingannevole a persone, oggetti, luoghi, strutture o eventi reali (“deepfake”), al momento della pubblicazione dovete indicare chiaramente che il contenuto è stato generato o manipolato artificialmente.
- Secondo le linee guida della Commissione europea, tale obbligo si applica indipendentemente dall’intenzione di ingannare e anche nel caso in cui non sia raffigurata alcuna persona reale concreta. Per le pubblicazioni sui social media, esso è quindi generalmente applicabile.
- A supporto, mettiamo a disposizione: un'indicazione visibile come impostazione predefinita per le classi di contenuti sensibili, un suggerimento per un testo informativo durante l'esportazione e un avviso nella procedura di pubblicazione.
- L'impostazione predefinita è sempre “contrassegnato”. La disattivazione deve essere documentata: registriamo l'ora, l'account utente, l'area di lavoro e la versione del testo di conferma. Per le rappresentazioni fotorealistiche di persone e le voci sintetiche, la disattivazione è esclusa.
- Non è consentito rimuovere, disattivare, eludere o compromettere il funzionamento dei meccanismi di identificazione e di divulgazione da noi messi a disposizione (cfr. Condizioni generali di contratto, sezione 6.4).
- Tale obbligo si aggiunge alle norme di etichettatura previste dalla rispettiva piattaforma di social media. Spetta a voi verificare se, nel singolo caso, sussista un obbligo di divulgazione.
8.4 Testi generati dall'intelligenza artificiale e responsabilità editoriale
- Per quanto riguarda i testi, l’articolo 50 dell’EU AI Act ha una portata nettamente più ristretta rispetto a quella prevista per immagini, audio e video. L’obbligo di divulgazione sussiste solo se sono soddisfatte tutte e tre le seguenti condizioni:
- 1. Il testo è stato generato o modificato dall'intelligenza artificiale.
- 2. Il testo viene pubblicato.
- 3. La pubblicazione ha lo scopo di informare l'opinione pubblica su questioni di interesse pubblico, quali notizie, prese di posizione politiche o sociali e contributi al dibattito pubblico.
- L'obbligo di indicazione non si applica se il contenuto è stato sottoposto a verifica umana o a controllo editoriale e se la responsabilità editoriale della pubblicazione è assunta da una persona fisica o giuridica.
- Non esiste un obbligo generale di indicazione per ogni testo generato dall'intelligenza artificiale. Chi utilizza l'intelligenza artificiale come strumento di supporto, verifica i testi dal punto di vista redazionale e ne assume personalmente la responsabilità, di norma non è soggetto ad alcun obbligo aggiuntivo di indicazione.
- PostMaestro.ai è progettato proprio per questo: i testi generati sono semplici suggerimenti. Prima della programmazione o della pubblicazione, richiediamo una conferma esplicita che abbiate verificato il testo e che ve ne assumiate la responsabilità editoriale. Registriamo tale conferma indicando l'ora, l'account utente e la versione del testo, in modo che l'eccezione rimanga documentabile.
- La nota nell'applicazione recita: «Questo testo è un suggerimento. Si prega di verificarlo prima della pubblicazione. Con la verifica, l'utente si assume la responsabilità editoriale».
- Senza tale verifica, non è consentito pubblicare i testi generati come contenuti di cui si assume la responsabilità editoriale; in tal caso può trovare applicazione l’obbligo di divulgazione ai sensi dell’art. 50, comma 4, dell’EU AI Act.
8.5 Nessun riconoscimento delle emozioni e nessuna classificazione biometrica
- PostMaestro.ai non utilizza sistemi di riconoscimento delle emozioni e non ricava emozioni, stati d'animo o intenzioni dai dati biometrici.
- Non effettuiamo alcuna classificazione biometrica, nessun riconoscimento facciale, nessuna identificazione biometrica né alcun rilevamento di caratteristiche protette quali l'origine etnica, l'orientamento politico, la religione, l'appartenenza sindacale, lo stato di salute o l'orientamento sessuale.
- Le funzioni di valutazione, quali Idea Validation, Brand Analyser o le analisi delle prestazioni, si riferiscono esclusivamente a contenuti, dati relativi ai marchi e alla copertura, e non a persone né a caratteristiche biometriche.
- Gli obblighi di informazione previsti dall’art. 50, comma 3, dell’EU AI Act per i sistemi di riconoscimento delle emozioni e di classificazione biometrica non trovano quindi applicazione nel nostro caso.
8.6 Usi vietati: immagini a carattere intimo senza consenso e immagini di abusi su minori
- L'articolo 5 dell'EU AI Act vieta i sistemi di IA il cui risultato ragionevolmente prevedibile sia costituito da rappresentazioni intime non consensuali (NCII) o da rappresentazioni di abusi sessuali su minori (CSAM). In qualità di fornitori di uno strumento generico per la creazione di immagini e video, valutiamo questo rischio di abuso già nella fase di progettazione e prevediamo misure tecniche di protezione.
- Misure di protezione adottate:
- • Filtri di input che bloccano i prompt pertinenti già prima dell’attivazione dei modelli di immagini e video
- • I filtri di output e le impostazioni di sicurezza dei fornitori di modelli utilizzati
- • Blocco dei contenuti rivolti a minori in contesti a sfondo sessuale o che ritraggono immagini intime di persone identificabili
- • Blocco delle funzioni “Persona” e “Voice” senza il consenso documentato dell’interessato (cfr. sezione 5.9)
- • Registrazione delle richieste bloccate ai fini del rilevamento degli abusi, nonché la possibilità di sospendere gli account interessati
- Qualsiasi utilizzo della piattaforma per tali scopi è severamente vietato e comporta l'immediata sospensione dell'account nonché, in caso di indizi di reati, il ricorso alle autorità competenti.
- Segnalare un abuso: voi e terzi potete segnalare in qualsiasi momento eventuali violazioni all'indirizzo info@nexaluna.ai indicando nell'oggetto «Segnalare un abuso dell'IA». Esamineremo le segnalazioni ricevute in via prioritaria e ne confermeremo la ricezione.
- Documentiamo internamente la nostra valutazione dei rischi effettuata nella fase di progettazione, i filtri utilizzati e il trattamento delle segnalazioni, e li presentiamo su richiesta delle autorità competenti.
8.7 Ripartizione dei ruoli: fornitori e gestori
- Il fornitore, ai sensi dell’EU AI Act, è Nexaluna AI Solutions UG (a responsabilità limitata) per il sistema di IA PostMaestro.ai. Siamo soggetti agli obblighi del fornitore, in particolare all’indicazione leggibile da dispositivi automatici delle pubblicazioni ai sensi dell’art. 50, comma 2, e alla divulgazione dell’interazione con l’IA ai sensi dell’art. 50, comma 1.
- Si è considerati gestori non appena si utilizza la piattaforma sotto la propria responsabilità e si pubblicano i contenuti generati. Si è tenuti ad adempiere agli obblighi dei gestori, in particolare all’obbligo di divulgazione ai sensi dell’art. 50, comma 4, in caso di deepfake e di testi di interesse pubblico.
- I modelli di base utilizzati provengono da terzi (cfr. sezione 7). I relativi fornitori sono i fornitori dei rispettivi modelli di IA; noi siamo i fornitori del sistema di IA basato su di essi.
- Teniamo internamente un registro di tutti i modelli utilizzati con la rispettiva assegnazione dei ruoli e lo aggiorniamo in caso di modifiche.
- Per quanto riguarda le competenze in materia di IA ai sensi dell’articolo 4 dell’EU AI Act, formiamo i nostri collaboratori sull’utilizzo dei sistemi di IA impiegati e documentiamo i corsi di formazione.
8.8 Vigilanza e reclami
- A partire dal 29 luglio 2026, l'Autorità federale delle reti è l'autorità competente per la vigilanza sul mercato, il punto di contatto centrale e l'ufficio reclami per l'AI Act dell'UE in Germania.
- Agenzia federale delle reti, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- È possibile presentare in qualsiasi momento reclami relativi alla trasparenza dell'IA su quel sito. Vi preghiamo di contattarci preventivamente all'indirizzo info@nexaluna.ai, in modo da poter chiarire immediatamente la vostra richiesta.
09 Elaborazione dei pagamenti (Stripe)
Per l'elaborazione dei pagamenti utilizziamo Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).
I seguenti dati vengono trasmessi a Stripe per i pagamenti:
- Nome e indirizzo e-mail
- Dati di pagamento (numero di carta di credito, data di scadenza, CVV)
- Indirizzo di fatturazione (se specificato)
- Importo e dati della transazione
Non memorizziamo noi stessi i dati completi di pagamento (numeri di carta di credito, CVV). Questi vengono memorizzati esclusivamente da Stripe.
Riceviamo solo da Stripe:
- ID transazione
- Stato del pagamento (riuscito/fallito)
- Ultime 4 cifre del metodo di pagamento (per la vostra panoramica)
- ID cliente Stripe (per i pagamenti ricorrenti)
Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)
Third country: Stripe è certificato EU-US Data Privacy Framework e offre server EU.
Storage period: Periodo di conservazione: dati delle transazioni 10 anni (obbligo di conservazione previsto dalla legge), metodi di pagamento fino alla cancellazione da parte vostra
10 Archiviazione dati e database
10.1 Sistema di backend Strapi
- Tutti i dati, i contenuti e le impostazioni del vostro account sono memorizzati nel nostro sistema backend:
- - Struttura di backend: Strapi CMS (Open Source)
- - Database: PostgreSQL
- - Hosting: AWS (regione UE)
- - Crittografia: SSL/TLS per la trasmissione dei dati, bcrypt per le password
- Solo i dipendenti e i sistemi autorizzati hanno accesso.
10.2 Hosting AWS (UE)
- I nostri server sono ospitati su Amazon Web Services (AWS) nell'UE:
- - Posizione del server: Francoforte e/o Irlanda (eu-central-1, eu-west-1)
- - Secchi S3: per le risorse statiche e i file multimediali.
- - CloudFront: rete di distribuzione dei contenuti per una consegna veloce
- - RDS PostgreSQL: per l'hosting di database
- AWS tratta i dati per conto dell'art. 28 del GDPR.
- Ulteriori informazioni: https://aws.amazon.com/de/privacy/
Legal basis: Base giuridica: Art. 6 comma 1 lit. b, f GDPR (adempimento del contratto, interesse legittimo)
Storage period: Periodo di conservazione: vedere i rispettivi tipi di dati (dati dell'account fino alla cancellazione, dati di fatturazione 10 anni, ecc.)
11 Sicurezza dei dati
Utilizziamo misure tecniche e organizzative complete per proteggere i vostri dati:
- • Crittografia SSL/TLS per tutte le trasmissioni di dati (HTTPS)
- • Crittografia Bcrypt per le password (con salt)
- • Autenticazione a due fattori (2FA) disponibile come opzione
- • Audit di sicurezza e test di penetrazione periodici
- • Controllo degli accessi e autenticazione per tutti i sistemi
- • Backup automatici (crittografati)
- • Firewall e sistemi di rilevamento delle intrusioni
- • Aggiornamenti software e patch di sicurezza regolari
- • Controllo degli accessi basato sui ruoli (RBAC) per gli account di squadra
- • Registri di audit per le azioni rilevanti ai fini della sicurezza
- • Crittografia AES-256-GCM per i token di accesso ai social media memorizzati (token di accesso/di aggiornamento)
- • Parametri di stato OAuth firmati e a durata limitata (HMAC-SHA256) e PKCE (S256) su X/Twitter per la protezione dagli attacchi CSRF e di intercettazione del codice
- • Protezione da bot e spam durante la registrazione/l'accesso tramite Cloudflare Turnstile
Nonostante tutte le misure di sicurezza, non è possibile garantire una sicurezza assoluta per la trasmissione di dati via Internet. Vi preghiamo di proteggere anche i vostri dati di accesso.
12 Servizi di assistenza, sicurezza e automazione
Per la sicurezza degli account, la protezione dagli abusi, l'assistenza e l'automazione interna, ci avvaliamo inoltre dei seguenti fornitori terzi:
12.1 ipinfo.io (geolocalizzazione IP per le indicazioni di sicurezza relative all'accesso)
- Fornitore: ipinfo.io / IPinfo LLC, Stati Uniti
- Utilizzo: determinazione della posizione approssimativa (paese, continente, operatore di rete) in base all'indirizzo IP, al fine di informarti, tramite notifiche di sicurezza relative all'accesso, sulla località da cui è stato effettuato l'accesso
- Dati trasmessi: il tuo indirizzo IP al momento della registrazione. Gli indirizzi IP privati/locali vengono filtrati in anticipo e non vengono trasmessi
- Nota: la richiesta viene visualizzata solo se hai attivato le notifiche di accesso nelle impostazioni di sicurezza
- Sede: Stati Uniti
- Ulteriori informazioni: https://ipinfo.io/privacy-policy
Legal basis: Base giuridica: art. 6, comma 1, lett. f del RGPD (interesse legittimo alla sicurezza dell'account)
12.2 Cloudflare Turnstile (protezione da bot e spam)
- Fornitore: Cloudflare, Inc., Stati Uniti
- Utilizzo: protezione della registrazione e dell'accesso da accessi automatizzati (bot) tramite una procedura CAPTCHA non intrusiva
- Dati trasmessi: segnali di interazione e del browser per il rilevamento dei bot, nonché il tuo indirizzo IP
- Protezione dei dati: Cloudflare è certificato secondo l'EU-US Data Privacy Framework
- Sede: USA/UE
- Ulteriori informazioni: https://www.cloudflare.com/privacypolicy/
Legal basis: Base giuridica: art. 6, comma 1, lett. f del RGPD (interesse legittimo alla sicurezza informatica e alla prevenzione degli abusi)
12.3 Linear (sistema di ticket per feedback e assistenza)
- Fornitore: Linear Orbit, Inc., USA
- Utilizzo: gestione interna di feedback, segnalazioni di errori (“Segnala un problema”) e richieste di assistenza sotto forma di ticket
- Dati trasmessi: il tuo indirizzo e-mail, il testo del feedback o della segnalazione da te redatto, la pagina o la funzione interessata e, se del caso, gli screenshot da te allegati
- Nota: i commenti e gli aggiornamenti di stato provenienti da Linear vi saranno inviati via e-mail a titolo informativo
- Sede: Stati Uniti
- Ulteriori informazioni: https://linear.app/privacy
Legal basis: Base giuridica: art. 6, comma 1, lettere b) e f) del RGPD (adempimento del contratto/assistenza, legittimo interesse al miglioramento del prodotto)
12.4 GitHub (automazione del flusso di lavoro)
- Fornitore: GitHub, Inc. (Microsoft), Stati Uniti
- Utilizzo: automazione puramente tecnica – quando viene pubblicato un post sul blog, viene attivato un flusso di lavoro di GitHub Actions che, tra le altre cose, avvia l'invio della relativa notifica tramite newsletter
- Dati trasmessi: metadati dei contributi (slug, lingua, ID interno del documento) – nessun dato personale degli utenti
- Sede: Stati Uniti
- Ulteriori informazioni: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Base giuridica: art. 6, comma 1, lett. f del RGPD (interesse legittimo all’automazione tecnica)
13 I vostri diritti in qualità di interessati
L'utente ha i seguenti diritti in merito ai propri dati personali:
11.1 Diritto all'informazione (art. 15 GDPR)
È possibile richiedere informazioni sui dati personali da noi conservati in qualsiasi momento.
11.2 Diritto di rettifica (art. 16 GDPR)
È possibile richiedere la correzione di dati errati o il completamento di dati incompleti.
11.3 Diritto alla cancellazione (art. 17 GDPR)
È possibile richiedere la cancellazione dei propri dati personali, a condizione che non vi siano obblighi di conservazione previsti dalla legge.
11.4 Diritto di restrizione (art. 18 GDPR)
Potete richiedere la limitazione del trattamento dei vostri dati.
11.5 Diritto alla portabilità dei dati (art. 20 GDPR)
È possibile ricevere i propri dati in un formato strutturato, comunemente utilizzato e leggibile dalla macchina e trasmetterli a un altro fornitore.
11.6 Diritto di opposizione (art. 21 GDPR)
Potete opporvi al trattamento dei vostri dati se questo si basa su un interesse legittimo (art. 6 par. 1 lett. f GDPR).
11.7 Revoca del consenso (art. 7 par. 3 GDPR)
Se il trattamento si basa sul vostro consenso, potete revocarlo in qualsiasi momento. Ciò non pregiudica la liceità del trattamento effettuato fino alla revoca.
11.8 Diritto di proporre reclamo (art. 77 GDPR)
Avete il diritto di presentare un reclamo a un'autorità di controllo della protezione dei dati, in particolare nello Stato membro in cui risiedete abitualmente, lavorate o in cui si è verificata la presunta violazione.
Esercitare i propri diritti
Per esercitare i vostri diritti, contattateci all'indirizzo info@nexaluna.ai. La richiesta verrà elaborata entro 30 giorni.
14 Decisioni automatizzate e profilazione
Non adottiamo decisioni basate esclusivamente su un trattamento automatizzato che producano effetti giuridici nei Suoi confronti o che La ledano in modo analogo (art. 22, comma 1, del GDPR).
Le funzioni di valutazione basate sull'intelligenza artificiale, quali Idea Validation, Brand Analyser, Content-Scoring o le previsioni sulle prestazioni, generano esclusivamente suggerimenti e valutazioni non vincolanti relativi a contenuti e marchi. Non valutano le persone né determinano decisioni che le riguardano.
I processi automatizzati con effetto immediato sul tuo account riguardano esclusivamente l'esecuzione del contratto e la sicurezza: il blocco delle operazioni a pagamento in caso di esaurimento del credito dei token, la ricarica automatica dei token previa vostra attivazione, la protezione anti-bot durante la registrazione e l'accesso, nonché il blocco degli inserimenti da parte dei nostri filtri anti-abuso (vedere la sezione 8.6).
Se un controllo automatico di sicurezza o di abuso comporta una limitazione del tuo account, puoi richiedere in qualsiasi momento una verifica manuale, esporre il tuo punto di vista e contestare la decisione. A tal fine, contatta info@nexaluna.ai.
Non viene effettuata alcuna valutazione del merito creditizio. La gestione dei pagamenti, compresa la prevenzione delle frodi, è affidata a Stripe (cfr. sezione 9) secondo le procedure da essa stabilite.
15 Panoramica: tutti i fornitori terzi utilizzati (subprocessori)
La seguente tabella fornisce una panoramica di tutti i fornitori terzi che trattano i dati personali per nostro conto:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Hosting, infrastruttura server, database (PostgreSQL) | UE (Francoforte/Irlanda) | Art. 28 del GDPR (AVV) |
| Stripe | Elaborazione dei pagamenti | USA/UE | Art. 28 del GDPR (AVV), Accordo UE-USA sul DPF |
| SendGrid (Twilio) | Invio di e-mail (newsletter) | Stati Uniti | Art. 28 del GDPR (AVV), Accordo UE-USA sul DPF |
| OpenAI | Generazione di testo (modelli GPT) | Stati Uniti | Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC) |
| Perplexity AI | Ricerca, ricerca sul web, generazione di testi | Stati Uniti | Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC) |
| Google Gemini | Generazione di immagini | USA/UE | Art. 28 del GDPR (AVV), Accordo UE-USA sul DPF |
| Mistral AI | OCR (riconoscimento ottico dei caratteri da immagini) | UE (Francia) | Art. 28 del GDPR (AVV) |
| Fal.ai | Generazione di immagini, ritaglio dello sfondo | Stati Uniti | Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC) |
| Creatomate | Miniature dei video, montaggio visivo | UE (Paesi Bassi) | Art. 28 del GDPR (AVV) |
| Anthropic | Generazione di testo (Claude) | Stati Uniti | Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC) |
| Firebase (Google) | Notifiche push (app mobile) | USA/UE | Art. 28 del GDPR (AVV), Accordo UE-USA sul DPF |
| Tesseract.js | OCR per immagini/scansioni (open source) | Trasformazione locale / UE | Art. 6, comma 1, lett. b del RGPD |
| API di Google | Integrazione con YouTube e Gmail | USA/UE | Art. 28 del GDPR (AVV), Accordo UE-USA sul DPF |
| OpenRouter | Routing del modello di IA (generazione di immagini) | Stati Uniti | Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC) |
| DeepL | Traduzione dei contenuti | UE (Germania) | Art. 28 del GDPR (AVV) |
| LangChain / LangSmith | Garanzia di qualità dell'IA e tracciabilità | Stati Uniti | Art. 6, comma 1, lett. f del RGPD, art. 28 del RGPD (AVV) in combinato disposto con l’art. 46, comma 2, lett. c del RGPD (SCC) |
| ipinfo.io | Geolocalizzazione IP per le indicazioni di sicurezza relative all'accesso | Stati Uniti | Art. 6, comma 1, lett. f del RGPD, art. 46, comma 2, lett. c del RGPD (SCC) |
| Lineare | Sistema di ticket per feedback e assistenza | Stati Uniti | Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC) |
| Cloudflare (Turnstile) | Protezione da bot e spam (CAPTCHA) | USA/UE | Art. 28 del GDPR (AVV), Accordo UE-USA sul DPF |
| GitHub (Microsoft) | Automazione dei flussi di lavoro (pubblicazione sul blog) | Stati Uniti | Art. 6, comma 1, lett. f del RGPD, Accordo UE-USA sulla protezione dei dati (Microsoft) |
Con tutti i responsabili del trattamento sono stati stipulati contratti ai sensi dell’art. 28 del GDPR. Per i fornitori situati in paesi terzi per i quali non esiste una decisione di adeguatezza, abbiamo inoltre sottoscritto le clausole contrattuali tipo dell’UE ai sensi dell’art. 46, comma 2, lett. c) del GDPR e documentato una valutazione d’impatto relativa al trasferimento (cfr. sezione 16). Le denominazioni sociali e gli indirizzi completi dei fornitori di IA sono riportati nella sezione 7. Questo elenco viene mantenuto aggiornato; lo stato attuale è indicato dalla data riportata all’inizio della presente informativa.
16 Trasferimenti internazionali di dati
Una parte dei nostri fornitori di servizi ha sede o centri di elaborazione dati negli Stati Uniti o in altri paesi terzi al di fuori dell’UE/ del SEE. Tra questi figurano in particolare OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear e GitHub.
Tali trasferimenti avvengono regolarmente e sistematicamente nell’ambito della normale attività aziendale. Pertanto, non ci basiamo su eccezioni relative a casi specifici, bensì su garanzie adeguate:
• Accordo sul trattamento dei dati ai sensi dell’art. 28 del GDPR con il rispettivo fornitore
• Clausole contrattuali standard dell’UE della Commissione europea ai sensi dell’art. 46, comma 2, lett. c) del GDPR, integrate da ulteriori misure tecniche e organizzative di protezione (crittografia, controllo degli accessi, limitazione dei dati)
• Decisione di adeguatezza ai sensi dell’art. 45 del GDPR, nella misura in cui il fornitore sia certificato nell’ambito dell’EU-US Data Privacy Framework. Attualmente ciò vale per Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase e Microsoft/GitHub.
Per quanto a nostra conoscenza, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter e LangChain non sono certificati ai sensi del quadro normativo UE-USA sulla protezione dei dati. I trasferimenti a tali fornitori avvengono pertanto sulla base delle clausole contrattuali standard dell’UE ai sensi dell’art. 46, comma 2, lett. c del GDPR.
Per ogni trasferimento verso un paese terzo in assenza di una decisione di adeguatezza, effettuiamo una valutazione d’impatto del trasferimento (Transfer Impact Assessment) e la documentiamo. Su richiesta, vi forniremo lo stato attuale dei contratti e delle valutazioni all’indirizzo info@nexaluna.ai.
Ci avvaliamo dell’art. 49, comma 1, lett. b del GDPR esclusivamente in casi effettivamente specifici, in cui il trattamento sia necessario per l’adempimento di un contratto da voi concretamente richiesto e non abbia carattere ricorrente.
Nonostante tali garanzie, non è possibile escludere del tutto che le autorità di paesi terzi possano richiedere l'accesso ai dati trasmessi in base alla legislazione locale. Si raccomanda pertanto di non trasmettere dati personali di terzi né informazioni particolarmente sensibili nei prompt o nei file caricati (cfr. sezione 7.14).
17 Periodi di conservazione e cancellazione dei dati
Conserviamo i vostri dati solo per il tempo necessario ai rispettivi scopi:
- • Dati dell'account: fino alla cancellazione dell'account
- • Dati relativi ai contenuti: fino alla cancellazione manuale o alla chiusura dell'account
- • Dati relativi alla newsletter: fino alla cancellazione dell'iscrizione o per 24 mesi di inattività
- • Dati contabili: 10 anni (obbligo di conservazione previsto dalla legge ai sensi dell’articolo 147 del Codice tributario tedesco)
- • Richieste di assistenza: 3 anni dalla conclusione
- • File di log del server: 7 giorni, dopodiché vengono automaticamente resi anonimi (vedi sezione 4.1)
- • Dati relativi alla persona e alla voce: fino alla cancellazione da parte dell’utente o alla revoca del consenso (cfr. sezione 5.9)
- • Documentazione relativa all’etichettatura dell’IA (stato dell’etichettatura, attestati di verifica, scostamenti documentati): 3 anni dalla data di emissione, al fine di adempiere agli obblighi di documentazione previsti dall’EU AI Act
- • Notifiche pre-lancio: fino al lancio o per un massimo di 12 mesi
Eliminazione dell'account
Puoi cancellare il tuo account in qualsiasi momento dalle impostazioni.
Dopo la cancellazione dell'account, tutti i dati personali saranno cancellati entro 30 giorni.
Eccezione: i dati contabili vengono conservati per 10 anni, in conformità con l'obbligo di conservazione previsto dalla legge.
I post pubblicati sui social media rimangono sulle rispettive piattaforme e devono essere cancellati separatamente da lì.
Per i collegamenti Meta (Facebook/Instagram), supportiamo inoltre il callback automatico di cancellazione dei dati fornito da Meta: se disconnetti l'app dalle impostazioni del tuo account Facebook, riceviamo automaticamente una richiesta di cancellazione e rendiamo disponibile lo stato di elaborazione tramite un URL di stato fornito da Meta.
19 Bambini e giovani
PostMaestro.ai non è destinato a persone di età inferiore ai 16 anni.
I minori di 16 anni non possono utilizzare la piattaforma.
Se veniamo a conoscenza che una persona di età inferiore ai 16 anni ha creato un account, lo cancelleremo immediatamente.
Se si sospetta che un minore abbia creato un account senza il consenso dei genitori, si prega di contattarci all'indirizzo info@nexaluna.ai.
20 Modifiche alla presente informativa sulla privacy
Ci riserviamo il diritto di modificare la presente informativa sulla privacy, se necessario, per adeguarla a eventuali cambiamenti della normativa vigente o alle modifiche apportate ai nostri servizi.
Vi comunicheremo eventuali modifiche sostanziali tramite e-mail o tramite un avviso ben visibile sul sito web.
La presente informativa è nella versione 3.0, aggiornata al 10 agosto 2026. La versione più recente è sempre disponibile all'indirizzo postmaestro.ai/privacy.
La presente informativa sulla privacy è disponibile in diverse lingue. Le traduzioni hanno esclusivamente scopo informativo; in caso di discrepanze, fa fede la versione in tedesco.
20.1 Cronologia delle modifiche
- Versione 3.0 (10/08/2026): Nuova sezione 8 sulla trasparenza dell’IA e l’etichettatura ai sensi dell’art. 50 dell’EU AI Act – Divulgazione dell’interazione con l’IA, contrassegno leggibile da macchina dei contenuti generati, obblighi degli operatori in materia di deepfake, testi generati dall’IA e responsabilità editoriale, divieto di riconoscimento delle emozioni, utilizzi vietati ai sensi dell’art. 5 della legge UE sull’IA, ripartizione dei ruoli tra fornitori e operatori, autorità di controllo competente. Nuova sezione 5.9 sui dati relativi alla clonazione di persona, avatar e voce. Nuova sezione 14 sulle decisioni automatizzate ai sensi dell’art. 22 del GDPR.
- Versione 3.0 (continua): base giuridica per i trasferimenti verso paesi terzi modificata dall’art. 49, comma 1, lett. b del GDPR all’art. 28 del GDPR in combinato disposto con l’art. 46, comma 2, lett. c del GDPR (clausole contrattuali standard dell’UE) e corretta l’indicazione relativa alla certificazione di OpenAI nell’ambito dell’EU-US Data Privacy Framework. È stato eliminato il riferimento al consenso derivante dal semplice utilizzo. L’utilizzo a fini di marketing dei contenuti dei clienti è stato modificato in modo da richiedere un consenso esplicito (opt-in). La base giuridica per i cookie è stata integrata con l’art. 25 TDDDG. Sono stati aggiunti gli indirizzi di fal.ai e Perplexity AI. Sono state risolte le incongruenze relative ai file di log e al banner sui cookie; la sezione «Responsabile della protezione dei dati» è stata rinominata «Contatti per la protezione dei dati» e l’indice e la numerazione delle sezioni sono stati completamente rielaborati.
- Versione 2.0 (09/07/2026): Aggiunta di Social Login, autorizzazioni OAuth specifiche per piattaforma, OpenRouter, DeepL e LangSmith, nonché dei servizi di assistenza, sicurezza e automazione (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
- Versione 1.0 (15/03/2026): prima pubblicazione.
21 Contatti e domande sulla protezione dei dati
Per qualsiasi domanda sulla protezione dei dati, sull'esercizio dei propri diritti o sui reclami, si prega di contattare:
E-mail: info@nexaluna.ai
Telefono: +49 155 63429119
Posta: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germania
La vostra richiesta verrà elaborata entro 30 giorni.
Autorità di vigilanza competente
Ufficio statale bavarese per il controllo della protezione dei dati (BayLDA)
Promenade 18, 91522 Ansbach
Telefono: +49 (0)081 180093-0
E-mail: poststelle@lda.bayern.de
Sito web: https://www.lda.bayern.de/