Skip to main content

Informativa sulla privacy

Informazioni sul trattamento dei dati presso PostMaestro.ai

Stand: 23 settembre 2026 (versione 3.2)

PostMaestro.ai prende molto sul serio la protezione dei vostri dati personali. La presente informativa sulla privacy vi informa sul tipo, l'ambito e lo scopo del trattamento dei dati personali sulla nostra landing page, sulla nostra applicazione e sul nostro servizio di newsletter.

01 Persona responsabile

Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è

Nexaluna AI Solutions UG (a responsabilità limitata)

Trading under: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Germania

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Referente per la protezione dei dati

Non siamo tenuti per legge a nominare un responsabile della protezione dei dati (art. 37 del GDPR, § 38 della BDSG). Per qualsiasi questione relativa alla protezione dei dati, all’esercizio dei vostri diritti, nonché alla trasparenza e all’etichettatura in materia di intelligenza artificiale, potete contattarci all’indirizzo info@nexaluna.ai. Di norma, rispondiamo alle richieste entro 30 giorni.

03 Ambito di applicazione

La presente informativa sulla privacy si applica a

Landing page (postmaestro.ai): Sito web informativo sui nostri servizi

Applicazione web: piattaforma completa per gli utenti registrati

Servizio di newsletter: e-mail marketing e notifiche

L'elaborazione dei dati varia a seconda dell'area. Questo viene spiegato in dettaglio qui di seguito.

04 Trattamento dei dati sulla pagina di destinazione

I seguenti dati sono trattati sulla nostra landing page (postmaestro.ai):

4.1 Dati tecnici (file di log)

  • Le seguenti informazioni vengono raccolte automaticamente quando si visita il nostro sito web:
  • - Indirizzo IP (reso anonimo dopo 7 giorni)
  • - Data e ora dell'accesso
  • - Pagine e file consultati
  • - Quantità di dati trasferiti
  • - Tipo e versione del browser
  • - Sistema operativo
  • - URL di riferimento (pagina visitata in precedenza)

Purpose: Questi dati vengono raccolti esclusivamente per scopi tecnici (sicurezza, analisi degli errori, stabilità del sistema) e non vengono utilizzati per creare profili di utenti.

Legal basis: Base giuridica: Art. 6 comma 1 lit. f GDPR (legittimo interesse alla sicurezza del sistema)

Storage period: Periodo di conservazione: 7 giorni, poi anonimizzazione automatica

4.2 Hosting e distribuzione dei contenuti

  • Il nostro sito web è ospitato su Amazon Web Services (AWS) e viene distribuito tramite Amazon CloudFront (Content Delivery Network).
  • I server di origine primari e le risorse di archiviazione si trovano in una regione dell'UE, attualmente soprattutto a Francoforte (eu-central-1).
  • CloudFront è una rete globale di distribuzione dei contenuti. Durante la distribuzione, i dati tecnici relativi alla connessione, in particolare l'indirizzo IP, l'URL richiesto, il timestamp e le intestazioni HTTP, possono essere trattati in siti periferici situati anche al di fuori dell'UE o del SEE.
  • AWS tratta questi dati per nostro conto e secondo le nostre istruzioni, sulla base dell'Addendum sul trattamento dei dati di AWS (AWS DPA). Per i trasferimenti verso paesi terzi si applicano le clausole contrattuali standard dell'UE incluse nei Termini di servizio di AWS.

Legal basis: Base giuridica: Art. 6 par. 1 lit. f GDPR (legittimo interesse), Art. 28 GDPR (elaborazione dell'ordine)

4.3 Cookie e memorizzazione locale

  • La nostra pagina di destinazione utilizza i cookie e la memorizzazione locale:
  • - Cookie di sessione: per salvare le impostazioni della lingua
  • - Preferenza del tema: per salvare la preferenza per la modalità scura/luce
  • - Memorizzazione locale: memorizzazione della lingua e del paese (senza posizione esatta)
  • Questi cookie non contengono dati personali e sono utilizzati esclusivamente per la funzionalità.

Notice: Banner dei cookie: per i cookie opzionali di analisi e marketing è attivo un banner di consenso. I cookie opzionali vengono impostati solo dopo aver ottenuto il Suo consenso. Può fornire, modificare o revocare tale consenso in qualsiasi momento tramite il link presente nel piè di pagina.

Legal basis: Base giuridica: per i cookie tecnicamente necessari e la memoria locale, § 25, comma 2, n. 2 della TDDDG in combinato disposto con l’art. 6, comma 1, lett. f del GDPR; per i cookie opzionali di analisi e marketing: § 25, comma 1, della TDDDG in combinato disposto con l’art. 6, comma 1, lett. a del GDPR (consenso).

4.4 Iscrizione alla newsletter tramite la finestra “Coming Soon”

  • Tramite la finestra “Coming Soon” è possibile iscriversi alla nostra newsletter. Questa vi terrà informati, tra l’altro, sul lancio pubblico di PostMaestro.ai.
  • L'iscrizione diventerà effettiva solo dopo aver cliccato sul link contenuto nella nostra e-mail di conferma (double opt-in).
  • La sezione 6 descrive quali dati trattiamo in questo contesto, come documentiamo il vostro consenso, per quanto tempo conserviamo i dati e come potete annullare l’iscrizione.

Legal basis: Base giuridica: art. 6, comma 1, lett. a del GDPR (consenso); per i dettagli si veda la sezione 6.

Storage period: Periodo di conservazione: come descritto nella sezione 6.

05 Elaborazione dei dati nell'applicazione

Dati più ampi vengono elaborati nell'applicazione completa PostMaestro.ai (previa registrazione):

5.1 Registrazione e dati del conto

  • Al momento della registrazione raccogliamo:
  • • Indirizzo e-mail (campo obbligatorio)
  • • Nome utente (campo obbligatorio)
  • • Password (crittografata con bcrypt, almeno 8 caratteri)
  • • Tipo di account (personale o aziendale)
  • • Data di registrazione
  • • Autenticazione a due fattori (2FA) – facoltativa ma consigliata
  • Finalità: attivazione e gestione del tuo account, autenticazione, sicurezza
  • I dati relativi all'autenticazione a due fattori (2FA) vengono salvati solo localmente sul tuo dispositivo (scansione del codice QR). Noi salviamo solo lo stato di attivazione.
  • Nota: in alternativa, è possibile registrarsi/accedere anche tramite Google, Meta (Facebook), LinkedIn, TikTok o X – si veda la sezione 5.1a per i dati e le autorizzazioni richiesti in ciascun caso.
  • Per proteggerci dalle registrazioni automatizzate (bot), utilizziamo Cloudflare Turnstile (vedi sezione 10a.2).

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

Storage period: Periodo di conservazione: fino alla cancellazione dell'account

5.1a Registrazione e accesso tramite fornitori terzi (accesso tramite social network)

  • Oltre alla registrazione classica con e-mail e password, su PostMaestro.ai è possibile registrarsi o accedere tramite i seguenti servizi di terze parti. Questi collegamenti servono esclusivamente alla creazione dell’account e all’accesso e sono indipendenti dai collegamenti ai social media utilizzati per la pubblicazione di post (vedi sezione 5.5); in ciascun caso vengono richieste autorizzazioni OAuth (scopes) specifiche, con un ambito di autorizzazione nettamente più limitato:
  • • Google (Scopes: openid, profile, email) - vengono trasmessi l'ID Google, l'indirizzo e-mail, il nome e il cognome, l'immagine del profilo e la lingua
  • • Accesso tramite Meta / Facebook (Scopes: public_profile, email) – vengono trasmessi l’ID Facebook, l’indirizzo e-mail, nome e cognome, l’immagine del profilo e la lingua
  • • Accesso a Instagram Business (ambito: instagram_business_basic) – vengono trasmessi l'ID Instagram, il nome utente, il nome visualizzato e l'immagine del profilo (non viene fornito l'indirizzo e-mail, che viene richiesto separatamente durante la procedura di onboarding)
  • • LinkedIn (OpenID Connect, ambiti: openid, profile, email) – vengono trasmessi l’ID LinkedIn, l’indirizzo e-mail, il nome e il cognome, l’immagine del profilo e la lingua
  • • TikTok Login Kit (Scopes: user.info.basic, user.info.profile) - vengono trasmessi l'Open-ID di TikTok, il nome utente, il nome visualizzato e l'immagine del profilo (TikTok non fornisce un indirizzo e-mail; fino al suo inserimento durante la procedura di onboarding, viene utilizzato internamente un indirizzo segnaposto)
  • • X / Twitter (OAuth 2.0 con PKCE, ambiti: users.read, users.email, tweet.read) – vengono trasmessi l’ID X, il nome utente, il nome visualizzato, l’immagine del profilo e, se autorizzato su X, l’indirizzo e-mail confermato
  • Questi scope consentono esclusivamente la lettura dei dati di base del profilo necessari per la creazione dell'account. Non vengono pubblicati post, non vengono letti messaggi e non viene concesso alcun accesso ai tuoi contatti.
  • Se un indirizzo e-mail già registrato effettua una nuova registrazione tramite un altro provider, riconosciamo l'account esistente in base all'indirizzo e-mail (indipendentemente dal fatto che le lettere siano maiuscole o minuscole) e associamo successivamente il nuovo ID del provider (collegamento dell'account), invece di creare un account duplicato.
  • Se questa opzione è attivata nelle tue impostazioni di sicurezza, ad ogni accesso (anche tramite social login) inviamo una notifica via e-mail con l'ora, il dispositivo, il browser e la posizione approssimativa. La posizione viene determinata in base al Suo indirizzo IP tramite il fornitore terzo ipinfo.io (vedere la sezione 10a.1).
  • Cancellazione dell'account Meta: per l'accesso tramite Meta (Facebook/Instagram), mettiamo a disposizione gli endpoint di callback prescritti da Meta per la revoca dell'autorizzazione e la cancellazione dei dati. Se rimuovi l’app dalle impostazioni del tuo account Facebook o richiedi la cancellazione dei dati in quella sede, riceviamo automaticamente una richiesta in tal senso e rendiamo disponibile lo stato di elaborazione tramite un URL di stato indicato da Meta.

Legal basis: Base giuridica: art. 6, comma 1, lett. b del RGPD (adempimento del contratto per la creazione dell’account), art. 6, comma 1, lett. f del RGPD (interesse legittimo all’individuazione di abusi tramite geolocalizzazione IP nelle notifiche di accesso)

Storage period: Durata di conservazione: come indicato nella sezione 5.1 (Dati di registrazione) – fino alla cancellazione dell'account

5.2 Profili dei marchi e dati sui marchi

  • Quando si crea un profilo del marchio, si risparmia:
  • - Nome e descrizione del marchio
  • - URL del sito web (per l'analizzatore di marca)
  • - Linee guida e documenti del marchio caricati
  • - Analisi dei dati del marchio (colori, caratteri, tono di voce)
  • - Logo e risorse visive
  • - Definizioni del gruppo target
  • - Settore e categoria
  • Scopo: Creazione di contenuti conformi al mercato, gestione della brand identity

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

Storage period: Periodo di conservazione: fino alla cancellazione del profilo del marchio o alla cancellazione dell'account.

5.3 Dati sui contenuti (post, media, campagne)

  • Quando utilizzi la funzione di creazione dei contenuti, salviamo:
  • • Post sui social media creati e programmati (testo, didascalie, hashtag)
  • • Immagini, video e grafici caricati e generati
  • • Dati delle campagne e modelli
  • • Convalida delle idee (dati di swipe nell’Idea Generator)
  • • Documenti di ricerca
  • • Stato dei contenuti (Bozza, In revisione, Pianificato, Pubblicato)
  • • Date e piattaforme di pubblicazione
  • • Dati relativi alla classificazione e alla provenienza dei contenuti multimediali generati (classe di contenuto, stato di classificazione, stato dei metadati), nonché la Sua conferma della verifica redazionale dei testi generati
  • Finalità: gestione dei contenuti, pianificazione, automazione, archiviazione e dimostrazione dell’adempimento degli obblighi di trasparenza in materia di IA
  • Ove tecnicamente possibile, i file multimediali generati contengono informazioni di identificazione, metadati o indicatori tecnici analoghi che segnalano che si tratta di contenuti generati dall’IA o supportati dall’IA (cfr. sezione 8.2).

Important: Utilizzo a fini di marketing: il fornitore può utilizzare i contenuti e i file multimediali da voi caricati, nonché quelli creati o pubblicati tramite la piattaforma, per la propria pubblicità, vetrine, presentazioni, casi di studio e materiale di pubbliche relazioni. L’autorizzazione corrispondente è attivata di default al momento della creazione di un account o di una company. È possibile disattivare tale autorizzazione in qualsiasi momento nelle impostazioni sulla privacy con effetto per il futuro. Dopo la disattivazione, l’ulteriore utilizzo verrà interrotto entro 30 giorni; per motivi tecnici e organizzativi, il materiale di marketing già prodotto o pubblicato non potrà essere ritirato a posteriori in tutti i casi. Nomi, dati di contatto o altri dati personali non vengono utilizzati nei materiali di marketing senza una base giuridica specifica o un consenso esplicito (vedi Condizioni generali di contratto, sezione 7.2).

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

Storage period: Periodo di conservazione: fino all'eliminazione manuale o alla cancellazione dell'account. I post pubblicati rimangono sulle piattaforme dei social media.

5.4 Dati di utilizzo e analisi

  • Memorizziamo i dati per migliorare la piattaforma:
  • - Tempi di accesso e durata della sessione
  • - Caratteristiche e funzioni utilizzate
  • - Consumo di token e dati di fatturazione
  • - Rapporti sugli errori e dati sulle prestazioni
  • - Feedback e richieste di supporto
  • Scopo: Miglioramento della piattaforma, analisi degli errori, assistenza, fatturazione

Legal basis: Base giuridica: Art. 6 comma 1 lit. b, f GDPR (adempimento del contratto, interesse legittimo)

Storage period: Periodo di conservazione: fino alla cancellazione dell'account (dati di utilizzo), dati di fatturazione in conformità con l'obbligo di conservazione legale (10 anni).

5.5 Collegamenti alle piattaforme dei social media (pubblicazione)

  • Quando si collegano account sui social media per la pubblicazione (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, sito web personale), ogni piattaforma richiede tramite OAuth solo le autorizzazioni (scopes) necessarie a tale scopo. Questi collegamenti sono indipendenti dal social login utilizzato per l’accesso all’account (vedere la sezione 5.1a).
  • I token di accesso e di aggiornamento OAuth vengono memorizzati nel database, crittografati con AES-256-GCM per ciascuna piattaforma (vedere la sezione 10). I token scaduti e non rinnovabili vengono automaticamente invalidati.
  • Le sezioni seguenti descrivono, per ciascuna piattaforma, quali dati vengono trattati, a quale scopo vengono utilizzati e quando vengono cancellati. I dati relativi alle piattaforme vengono utilizzati esclusivamente per la gestione della presenza online del rispettivo cliente.
  • È possibile interrompere qualsiasi connessione in qualsiasi momento dalle impostazioni. Consigliamo inoltre di revocare l'autorizzazione dell'app direttamente sulla rispettiva piattaforma (ad esempio, nelle impostazioni dell'account LinkedIn o Meta).

5.5.1 LinkedIn (profilo e pagine aziendali)

Dati trattati

  • • Token di autorizzazione (token di accesso e di aggiornamento OAuth), memorizzati con crittografia AES-256-GCM
  • • ID profilo e ID organizzazione, nonché nome visualizzato, immagine del profilo o logo
  • • Pagine aziendali gestite dall’utente (ID, nome, logo) per la selezione della destinazione di pubblicazione
  • • Solo nella misura in cui sia necessario per le funzioni da voi utilizzate attivamente e nella misura in cui gli endpoint di LinkedIn utilizzati in ciascun caso forniscano tali dati: post su LinkedIn, commenti, reazioni e dati analitici aggregati

Autorizzazioni (Scopes): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Destinazione d'uso: I dati di LinkedIn vengono utilizzati esclusivamente per la gestione della pagina LinkedIn associata del rispettivo cliente. Ciò comprende la creazione, la pianificazione e la pubblicazione di post, la visualizzazione e la risposta ai commenti, nonché l’analisi dei dati relativi al profilo o alla pagina aziendale associati.

Non utilizzato per: Non vendiamo i dati di LinkedIn, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati di LinkedIn di un cliente ad altri clienti.

Cancellazione e revoca: Le credenziali di accesso a LinkedIn e i dati di LinkedIn consultati vengono cancellati quando l'utente interrompe la connessione, cancella il proprio account o LinkedIn ce lo richiede, fatti salvi gli obblighi di conservazione previsti dalla legge. Rispettiamo i requisiti di LinkedIn in materia di protezione dei dati, sicurezza, affidabilità e archiviazione.

5.5.2 Facebook Pagine

Dati trattati

  • • Token di autorizzazione, ID delle pagine, nome visualizzato e logo
  • • Collegamenti rilevati automaticamente tra la pagina Facebook, l’account aziendale Instagram e l’account aziendale WhatsApp (trasferimento degli account collegati al momento della connessione)
  • • Solo nella misura necessaria per le funzioni utilizzate attivamente: post, commenti, statistiche di coinvolgimento
  • • Messaggi privati solo nell'ambito della funzione Community Manager da te attivata (Facebook Messenger)

Autorizzazioni (Scopes): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Destinazione d'uso: I dati di Facebook vengono utilizzati esclusivamente per la gestione della pagina Facebook collegata del rispettivo cliente, in particolare per l'elenco delle pagine, la creazione, la pianificazione e la pubblicazione di post, la consultazione delle statistiche di coinvolgimento e – se attivata – per rispondere ai messaggi su Messenger.

Non utilizzato per: Non vendiamo i dati di Facebook, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati di Facebook di un cliente ad altri clienti.

Cancellazione e revoca: Le credenziali di accesso a Facebook e i dati di Facebook recuperati vengono cancellati quando l'utente interrompe la connessione, elimina il proprio account o Meta ci richiede di farlo, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.3 Instagram Business

Dati trattati

  • • Token di autorizzazione, ID dell'account Instagram Business, nome visualizzato e immagine del profilo
  • • Solo nella misura necessaria per le funzioni attivamente utilizzate: post, commenti, statistiche
  • • Messaggi diretti solo nell’ambito della funzione “Community Manager” da te attivata (Instagram Direct)

Autorizzazioni (Scopes): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ ambiti delle pagine Facebook)

Destinazione d'uso: I dati di Instagram vengono utilizzati esclusivamente per la gestione dell'account Instagram Business collegato del rispettivo cliente, in particolare per la creazione, la pianificazione e la pubblicazione di post, per la gestione dei commenti, per la consultazione degli Insights e – se attivata – per rispondere ai messaggi diretti.

Non utilizzato per: Non vendiamo i dati di Instagram, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati di Instagram di un cliente ad altri clienti.

Cancellazione e revoca: Le credenziali di accesso a Instagram e i dati di Instagram recuperati vengono cancellati quando l'utente interrompe la connessione, elimina il proprio account o Meta ci richiede di farlo, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.4 Threads

Dati trattati

  • • Token di autorizzazione, ID account Threads, nome visualizzato e immagine del profilo
  • • Solo nella misura necessaria per le funzioni attivamente utilizzate: post di Threads e statistiche aggregate

Autorizzazioni (Scopes): threads_basic, threads_content_publish, threads_manage_insights

Destinazione d'uso: I dati di Threads vengono utilizzati esclusivamente per la gestione del profilo Threads associato al rispettivo cliente, in particolare per la creazione, la pianificazione e la pubblicazione di post, nonché per la consultazione delle statistiche.

Non utilizzato per: Non vendiamo i dati di Threads, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati di Threads di un cliente ad altri clienti.

Cancellazione e revoca: Le credenziali di accesso a Threads e i dati di Threads consultati vengono cancellati quando ti disconnetti, elimini il tuo account o Meta ce lo richiede, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.5 WhatsApp Business

Dati trattati

  • • Token di autorizzazione, ID dell'account WhatsApp Business e nome visualizzato
  • • Contenuti dei messaggi solo nell'ambito della funzione Community Manager da te attivata (invio e ricezione di messaggi WhatsApp)

Autorizzazioni (Scopes): whatsapp_business_management, whatsapp_business_messaging, business_management

Destinazione d'uso: I dati di WhatsApp vengono utilizzati esclusivamente per collegare l'account WhatsApp Business associato e, se attivata, per gestire le conversazioni con i clienti nel Community Manager.

Non utilizzato per: Non vendiamo i dati di WhatsApp, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati di WhatsApp di un cliente ad altri clienti.

Cancellazione e revoca: I dati di accesso a WhatsApp e i dati di WhatsApp consultati vengono cancellati quando interrompi la connessione, elimini il tuo account o Meta ci richiede di farlo, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.6 X / Twitter

Dati trattati

  • • Token di autorizzazione, compresa la data di scadenza per il rinnovo automatico (offline.access)
  • • ID account, nome visualizzato e immagine del profilo
  • • Solo nella misura necessaria per le funzioni utilizzate attivamente: post, compresi i contenuti multimediali

Autorizzazioni (Scopes): tweet.read, tweet.write, users.read, media.write, offline.access

Destinazione d'uso: I dati X vengono utilizzati esclusivamente per la gestione della presenza online del rispettivo cliente su X, in particolare per la creazione, la pianificazione e la pubblicazione di contenuti, compresi i file multimediali.

Non utilizzato per: Non vendiamo i dati X, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati X di un cliente ad altri clienti.

Cancellazione e revoca: I dati di accesso a X e i dati di X consultati vengono cancellati quando l'utente interrompe la connessione, cancella il proprio account o X ci richiede di farlo, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.7 YouTube (Google)

Dati trattati

  • • Token di autorizzazione, ID canale, nome visualizzato e immagine del canale
  • • Solo nella misura necessaria per le funzioni utilizzate attivamente: video caricati e relativi dati del canale

Autorizzazioni (Scopes): youtube.upload, youtube.readonly, youtube.force-ssl

Destinazione d'uso: I dati di YouTube vengono utilizzati esclusivamente per la gestione del canale YouTube associato al rispettivo cliente, in particolare per caricare video e leggere i dati del canale necessari a tale scopo.

Non utilizzato per: Non vendiamo i dati di YouTube, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati di YouTube di un cliente ad altri clienti.

Cancellazione e revoca: I dati di accesso a YouTube e i dati di YouTube consultati vengono cancellati quando l'utente interrompe la connessione, cancella il proprio account o Google ci richiede di farlo, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.8 TikTok

Dati trattati

  • • Token di autorizzazione, ID account TikTok, nome visualizzato e immagine del profilo
  • • Solo nella misura necessaria per le funzioni utilizzate attivamente: video, dati del profilo e statistiche

Autorizzazioni (Scopes): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Destinazione d'uso: I dati di TikTok vengono utilizzati esclusivamente per la gestione della presenza su TikTok del rispettivo cliente, in particolare per la pubblicazione di video e per la consultazione dei dati relativi al profilo e alle statistiche.

Non utilizzato per: Non vendiamo i dati di TikTok, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati di TikTok di un cliente ad altri clienti.

Cancellazione e revoca: Le credenziali di accesso a TikTok e i dati di TikTok consultati vengono cancellati quando l'utente interrompe la connessione, cancella il proprio account o TikTok ci richiede di farlo, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.9 Wix

Dati trattati

  • • Dati di autorizzazione tramite il programma di installazione delle app di Wix, compresa la data di scadenza per il rinnovo automatico
  • • Identificativi del sito web/blog, nella misura in cui siano necessari ai fini della pubblicazione

Autorizzazioni (Scopes): Autorizzazioni delle app tramite Wix App Installer (senza il classico modello di ambito)

Destinazione d'uso: I dati Wix vengono utilizzati esclusivamente per la pubblicazione di post sul blog del sito web Wix collegato del rispettivo cliente.

Non utilizzato per: Non vendiamo i dati Wix, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati Wix di un cliente ad altri clienti.

Cancellazione e revoca: Le credenziali di accesso a Wix e i dati Wix consultati vengono cancellati quando l'utente interrompe la connessione o elimina il proprio account, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.10 WordPress

Dati trattati

  • • La password dell'applicazione da voi impostata al posto del token OAuth
  • • URL del sito web e, se necessario, nome utente per la pubblicazione

Autorizzazioni (Scopes): Password dell'applicazione creata dall'utente (non OAuth)

Destinazione d'uso: I dati di accesso a WordPress vengono utilizzati esclusivamente per la pubblicazione di post sul blog sul vostro sito WordPress ospitato in proprio.

Non utilizzato per: Non vendiamo i dati di WordPress, non li utilizziamo a fini pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non trasmettiamo i dati di WordPress di un cliente ad altri clienti.

Cancellazione e revoca: I dati di accesso a WordPress vengono cancellati quando si disconnette o si elimina il proprio account, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.5.11 Sito web proprio

Dati trattati

  • • URL e secret del webhook configurati dall'utente al posto del token OAuth

Autorizzazioni (Scopes): URL del webhook e secret da voi configurati (senza OAuth)

Destinazione d'uso: I dati degli endpoint memorizzati vengono utilizzati esclusivamente per trasmettere i contributi al Suo sistema per Suo conto.

Non utilizzato per: Non vendiamo questi dati degli endpoint, non li utilizziamo per scopi pubblicitari, di vendita, di profilazione o di arricchimento dei dati e non li trasmettiamo ad altri clienti.

Cancellazione e revoca: L'URL del webhook e il codice segreto vengono cancellati quando si interrompe la connessione o si elimina l'account, fatti salvi gli obblighi di conservazione previsti dalla legge.

Legal basis: Base giuridica: art. 6, comma 1, lett. b del RGPD (adempimento del contratto)

Storage period: Durata di conservazione: fino alla disconnessione o alla cancellazione dell'account. I token scaduti e non rinnovabili vengono automaticamente invalidati. I dati relativi alla piattaforma vengono inoltre cancellati qualora la piattaforma in questione ce lo richieda, fatti salvi gli obblighi di conservazione previsti dalla legge.

5.6 Dati dei conti della squadra e dell'azienda

  • Per gli account aziendali con più utenti, memorizziamo anche i dati:
  • - I membri del team e i loro ruoli
  • - Autorizzazioni e controllo degli accessi
  • - Flussi di lavoro e commenti di approvazione
  • - Log delle attività (log di audit)
  • Scopo: collaborazione tra team, controllo degli accessi, conformità

Legal basis: Base giuridica: Art. 6 comma 1 lit. b, f GDPR (adempimento del contratto, interesse legittimo)

Storage period: Periodo di conservazione: fino alla cancellazione dell'account aziendale.

5.7 Notifiche (nell'app, push ed e-mail)

  • PostMaestro.ai ti informa sugli eventi relativi al tuo account, ad esempio commenti e menzioni, generazioni completate, pubblicazioni, inviti al team, fatturazione, sicurezza e manutenzione. A tal fine trattiamo:
  • • Notifiche nella posta in arrivo (campanellino), compreso lo stato di lettura e di nascondimento
  • • Le tue impostazioni di notifica per canale, categoria, area e gruppo di lavoro
  • • Per le notifiche push (app mobile e browser): token del dispositivo, ID casuale del dispositivo, nome del dispositivo, piattaforma, versione dell'app e data e ora dell'ultimo utilizzo
  • • Se l’app è attualmente aperta su un dispositivo (segnale di visibilità, valido per 90 secondi), in modo da non ricevere ulteriori notifiche push sul dispositivo che stai utilizzando in quel momento
  • Le notifiche push vengono inviate tramite Firebase Cloud Messaging (Google), mentre le notifiche via e-mail tramite SendGrid (vedere la sezione 6.3).
  • È possibile attivare o disattivare le notifiche opzionali per ogni canale nella sezione Impostazioni → Notifiche; le notifiche push possono essere gestite anche nelle impostazioni del dispositivo o del browser.
  • Le comunicazioni necessarie per l'utilizzo del tuo account (ad es. problemi di pagamento, obbligo di autenticazione a due fattori, interventi di manutenzione, modifiche alle Condizioni generali di contratto) ti saranno inviate tramite l'app e via e-mail, indipendentemente da queste impostazioni. Le notifiche relative all’accesso sono escluse da questa regola e sono facoltative (vedi sezione 12.1). In casi eccezionali – ad esempio in caso di lavori di manutenzione o avvisi relativi alla sicurezza – possiamo visualizzare avvisi anche indipendentemente dalle impostazioni relative alle categorie nell’app e tramite notifiche push; tali avvisi sono contrassegnati come «Importanti».
  • Riceverete e-mail promozionali (ad esempio relative a nuove funzionalità) solo se vi siete iscritti alla newsletter (sezione 6).

Legal basis: Base giuridica: art. 6, comma 1, lett. b del RGPD (adempimento del contratto) per le comunicazioni relative al Suo account; § 25, comma 2, n. 2 della TDDDG in combinato disposto con l’art. 6, comma 1, lett. f del GDPR per l’ID del dispositivo e il segnale di visibilità; Art. 6, comma 1, lett. a del GDPR (consenso tramite l’autorizzazione alle notifiche push del Suo dispositivo o browser) per le notifiche push. La trasmissione dei token del dispositivo a Firebase Cloud Messaging (Google) avviene sulla base dell’art. 28 del GDPR; per i trasferimenti verso gli Stati Uniti ci basiamo sulla decisione di adeguatezza relativa all’EU-US Data Privacy Framework (Google LLC è certificata) e, in via integrativa, sulle clausole contrattuali tipo dell’UE ai sensi dell’art. 46, comma 2, lett. c del GDPR.

Storage period: Durata di conservazione: notifiche lette 30 giorni, non lette 90 giorni, a meno che non le elimini prima; impostazioni fino alla cancellazione dell'account; I token dei dispositivi vengono disattivati dopo 60 giorni di inattività e cancellati 30 giorni dopo, immediatamente al momento della disconnessione del dispositivo.

5.8 Notizie, ricerche e feed RSS

  • La piattaforma offre una funzione di news che utilizza la ricerca supportata dall'intelligenza artificiale (tramite Perplexity AI) come standard per fornire notizie rilevanti sul settore. È inoltre possibile aggiungere i propri feed RSS. In questo modo, elaboriamo:
  • - Query di ricerca e preferenze di argomento per le ricerche di notizie supportate dall'IA
  • - Gli URL dei feed RSS aggiunti
  • - Le vostre preferenze e categorizzazioni per questi feed
  • - Articoli letti o salvati
  • La piattaforma recupera il contenuto dei feed di terzi attraverso i nostri server, in modo che il vostro indirizzo IP non venga trasmesso agli operatori dei feed RSS. Quando si utilizza la ricerca di notizie supportata dall'intelligenza artificiale, le query di ricerca vengono trasmesse a Perplexity AI (cfr. sezione 7.3).
  • Scopo: fornire notizie, ricerche e contenuti personalizzati sul settore.

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

Storage period: Periodo di conservazione: fino alla rimozione del feed/preferenze da parte dell'utente o fino alla cancellazione dell'account.

5.9 Dati relativi alla clonazione di persona, avatar e voce

  • Se utilizzate funzioni per la creazione di personaggi virtuali, voci sintetiche, avatar o funzioni simili basate sull’intelligenza artificiale relative all’identità, trattiamo i dati necessari a tal fine:
  • • fotografie, ritratti e file immagine caricati
  • • Registrazioni audio, campioni vocali e altri dati linguistici
  • • caratteristiche tecniche ricavate da queste registrazioni per la sintesi vocale o la creazione di avatar
  • • i modelli di persona, avatar o voce sintetica generati da essi
  • • dati relativi al progetto, all’utilizzo e allo stato, nonché prove del consenso (data, versione del testo del consenso, account utente)
  • Finalità: fornitura, generazione, gestione e utilizzo delle funzioni “Persona” o “Voice” da voi richieste all’interno della piattaforma.
  • Prima di caricare foto o registrazioni vocali, richiediamo il consenso esplicito e mostriamo l'informativa sulle finalità del trattamento. Senza tale consenso, non è possibile utilizzare queste funzioni.
  • È consentito utilizzare esclusivamente materiale per il quale si disponga di tutti i diritti necessari e – ove richiesto – di un consenso valido da parte della persona raffigurata o la cui voce è riprodotta. È vietato clonare la voce o l’immagine di terzi senza il loro previo consenso esplicito (cfr. Condizioni generali di contratto, sezione 6.6).
  • I risultati di queste funzioni vengono contrassegnati come contenuti sintetici e contrassegnati in modo visibile. Per queste classi di contenuti non è possibile disattivare il contrassegno (cfr. sezioni 8.2 e 8.3).
  • È possibile richiedere in qualsiasi momento la cancellazione delle immagini di riferimento, dei dati linguistici e dei modelli generati sulla base di questi. La procedura di cancellazione riguarda il materiale di partenza, le caratteristiche derivate e i modelli.

Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto) e art. 6, comma 1, lett. a del GDPR (consenso) per i dati di partenza relativi a foto, audio e dati personali da Lei caricati. Qualora si tratti di dati biometrici finalizzati all’identificazione univoca, il trattamento si basa inoltre sull’art. 9, comma 2, lett. a del GDPR (consenso esplicito).

Storage period: Durata della conservazione: solo per il tempo necessario all’utilizzo della rispettiva funzione – fino alla cancellazione da parte dell’utente, alla revoca del consenso o alla cancellazione dell’account, purché non sussistano obblighi di conservazione previsti dalla legge.

Withdrawal: Revoca: qualora il trattamento si basi sul Suo consenso, Lei può revocarlo in qualsiasi momento con effetto per il futuro. A seguito della revoca, le relative funzioni relative alla persona e alla voce non saranno più disponibili, in tutto o in parte.

06 Servizio newsletter

  • Se si effettua l’iscrizione alla nostra newsletter – tramite un modulo presente su questo sito web (a piè di pagina o nella finestra “Coming Soon”) o al momento della registrazione nell’app – trattiamo:
  • • Indirizzo e-mail e lingua
  • • Origine della registrazione (ad es. modulo del sito web, registrazione)
  • • Momento della registrazione e della conferma
  • • Indirizzo IP e identificativo del browser (User-Agent) al momento della registrazione e della conferma
  • • Versione del testo di consenso visualizzato e della presente informativa sulla privacy
  • • Per gli utenti registrati: il collegamento al proprio account e – ai fini di una pubblicità mirata – la lingua, il Paese e il piano sottoscritto
  • Finalità: invio di aggiornamenti, consigli, novità e informazioni promozionali su PostMaestro.ai, compreso il messaggio relativo al lancio pubblico. Ciò include anche e-mail relative a nuovi articoli pubblicati sul nostro blog e nella sezione "Notizie", nonché e-mail relative a nuove funzionalità.
  • I testi della newsletter vengono tradotti automaticamente con DeepL (sezione 7.9); in questo processo non vengono trasmessi dati dei destinatari.

6.1 Procedura di double opt-in

Dopo l’iscrizione tramite il sito web, riceverete un’e-mail con un link di conferma. Solo dopo aver cliccato su tale link vi inseriremo nella mailing list. Le iscrizioni non confermate vengono cancellate dopo 30 giorni; non inviamo alcun promemoria.

Al momento della registrazione nell’app, confermi l’iscrizione cliccando sul link contenuto nell’e-mail di conferma del tuo account, in cui lo indichiamo espressamente.

Ciò impedisce la registrazione di indirizzi e-mail estranei.

6.2 Prova del consenso

Per poter dimostrare che avete prestato il vostro consenso (art. 7, comma 1 del GDPR), registriamo l’iscrizione, la conferma e la cancellazione indicando data e ora, provenienza, indirizzo IP, identificativo del browser e versione del testo di consenso visualizzato.

Conserviamo questo registro per 3 anni dopo la sua cancellazione dall'iscrizione, dopodiché lo eliminiamo automaticamente.

6.3 SendGrid (invio di e-mail)

Per l'invio della newsletter e delle e-mail di servizio e di notifica utilizziamo SendGrid (Twilio Inc., USA).

SendGrid elabora il vostro indirizzo e-mail e il contenuto dell’e-mail per nostro conto e ci comunica gli eventi tecnici relativi alla consegna (consegnata, non recapitabile, segnalata come spam, cancellazione). Utilizziamo questi eventi per mantenere aggiornata la mailing list: gli indirizzi non recapitabili e le segnalazioni di spam comportano il blocco dell’indirizzo.

Abbiamo stipulato con SendGrid un contratto di trattamento dei dati (CTD) ai sensi dell’art. 28 del GDPR. SendGrid è certificato secondo l’EU-US Data Privacy Framework.

Ulteriori informazioni: https://www.twilio.com/legal/privacy

Informativa sulla privacy di Twilio (SendGrid)

6.4 Monitoraggio della newsletter

Al momento non misuriamo né le aperture né i clic.

Prima di introdurre tali statistiche, vi informeremo in anticipo e, se necessario, richiederemo il vostro consenso.

6.5 Disiscrizione

È possibile annullare l’iscrizione alla newsletter in qualsiasi momento:

• tramite il link di cancellazione presente in ogni e-mail o la funzione di cancellazione del proprio programma di posta elettronica

• tramite il modulo in fondo a questa sezione: inserisci il tuo indirizzo e-mail, ti invieremo un link per confermare la disiscrizione

• nel proprio account PostMaestro alla voce Impostazioni → Notifiche

• via e-mail all'indirizzo support@postmaestro.ai

Dopo la cancellazione, non riceverete più la newsletter. Il vostro indirizzo non figurerà più nella mailing list; verrà conservata solo la prova di cui al punto 6.2.

Annullare l’iscrizione alla newsletter

Legal basis: Base giuridica: art. 6, comma 1, lett. a del GDPR (consenso); per la prova del consenso, art. 6, comma 1, lett. c e f del GDPR in combinato disposto con l’art. 7, comma 1 del GDPR; per il trattamento degli eventi di consegna: art. 6, comma 1, lett. f del GDPR (interesse legittimo a garantire un servizio di spedizione funzionante e privo di abusi).

Storage period: Durata di conservazione: fino alla cancellazione dell’iscrizione; iscrizioni non confermate 30 giorni; la prova del consenso 3 anni dopo la cancellazione dell’iscrizione. Gli indirizzi bloccati (non recapitabili, segnalati come spam, cancellati su richiesta) vengono memorizzati solo come valore hash irreversibile, in modo che non vengano nuovamente contattati.

07 Elaborazione dei dati e fornitori di IA supportati dall'IA

PostMaestro.ai si avvale di diversi fornitori di intelligenza artificiale per generare contenuti. Quando si utilizza attivamente la rispettiva funzione, i dati inseriti dall’utente e i contenuti generati sulla base di essi vengono trasmessi a tali fornitori. La sezione 8 illustra quali obblighi di trasparenza e di indicazione si applicano ai contenuti generati.

7.1 OpenAI (generazione di testo)

  • Fornitore: OpenAI Ireland Limited, 1° piano, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublino 1, D01 YC43, Irlanda; Il trattamento dei dati è effettuato in parte da OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, Stati Uniti
  • Utilizzo: generazione di testi, didascalie, descrizioni e idee con i modelli GPT
  • Dati trasmessi: i testi inseriti dall'utente, i prompt e i dati relativi al marchio (per la generazione del contesto)
  • Protezione dei dati: l'utilizzo avviene tramite l'API. OpenAI non utilizza i dati dell'API per l'addestramento dei propri modelli.
  • Sede: Stati Uniti. OpenAI non è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati; il trasferimento avviene sulla base delle clausole contrattuali tipo dell’UE (art. 46, comma 2, lett. c del GDPR).
  • Ulteriori informazioni: https://openai.com/policies/privacy-policy

Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali tipo dell’UE)

Informativa sulla privacy di OpenAI

7.2 Google Gemini (generazione di immagini)

  • Fornitore: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti
  • Utilizzo: generazione di immagini con Google Gemini 2.5 Flash
  • Dati trasmessi: i vostri prompt visivi, i dati relativi al marchio, i modelli stilistici
  • Protezione dei dati: Google tratta i dati in conformità con l'Informativa sulla privacy di Google Cloud
  • Ubicazione: USA/UE (a seconda della regione del server)
  • Ulteriori informazioni: https://policies.google.com/privacy
  • Nota tecnica: a seconda della disponibilità, la tua richiesta verrà elaborata tramite uno dei due canali disponibili: Google AI Studio o Google Cloud Vertex AI (entrambi gestiti da Google). Se l'opzione di ricerca sul web è attivata, Google potrà inoltre avvalersi di una ricerca in tempo reale sul web a supporto della generazione delle immagini.

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

Informativa sulla privacy di Google

7.3 OpenRouter (routing basato su modelli di IA per la generazione di immagini)

  • Fornitore: OpenRouter, Inc., Stati Uniti
  • Utilizzo: OpenRouter viene utilizzato come livello di routing alternativo per la generazione di immagini e inoltra la richiesta al modello di IA configurato (attualmente i modelli di immagini di Google Gemini). OpenRouter rappresenta quindi un ulteriore canale di accesso agli stessi modelli, ai quali è possibile collegarsi anche direttamente tramite Google (vedere la sezione 7.2)
  • Dati trasmessi: i vostri prompt visivi, le immagini di riferimento durante la modifica di immagini esistenti (come dati immagine), le proporzioni e la risoluzione desiderate
  • Protezione dei dati: OpenRouter elabora la richiesta e la inoltra al fornitore del modello di riferimento; si applicano inoltre le sue norme sulla protezione dei dati
  • Sede: Stati Uniti
  • Ulteriori informazioni: https://openrouter.ai/privacy

Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali tipo dell’UE)

Informativa sulla privacy di OpenRouter

7.4 Mistral AI (OCR e riconoscimento del testo)

  • Fornitore: Mistral AI, 15 Rue des Halles, 75001 Parigi, Francia
  • Utilizzo: OCR (Optical Character Recognition) per la lettura di testo da immagini e documenti.
  • Dati trasmessi: Immagini caricate, scansioni, screenshot per il riconoscimento del testo
  • Protezione dei dati: Mistral AI ha sede nell'UE ed è conforme al GDPR
  • Luogo: UE (Francia)
  • Ulteriori informazioni: https://mistral.ai/terms/

Legal basis: Base giuridica: art. 6, comma 1, lett. b del RGPD (adempimento del contratto), art. 28 del RGPD (trattamento per conto di terzi); trattamento all’interno dell’UE

Informativa sulla privacy di Mistral AI

7.5 Perplexity AI (Ricerca, notizie e generazione di testi)

  • Fornitore: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • Utilizzo: ricerca su Internet con ricerca web in tempo reale, verifica dei fatti, fornitura di notizie di settore e generazione di testi
  • Modelli: vari modelli Perplexity per la generazione di testi basata sul contesto e la ricerca
  • Dati trasmessi: ricerche, argomenti, contesto, prompt testuali
  • Protezione dei dati: Perplexity elabora le richieste per fornire risultati di ricerca e contenuti
  • Sede: Stati Uniti. Perplexity AI non è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati; il trasferimento avviene sulla base delle clausole contrattuali tipo dell’UE (art. 46, comma 2, lett. c del GDPR).
  • Ulteriori informazioni: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del GDPR (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (clausole contrattuali tipo dell’UE)

Informativa sulla privacy di Perplexity

7.6 Anthropic (generazione di testo)

  • Fornitore: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • Utilizzo: generazione di testi, analisi e idee per i contenuti con i modelli Claude
  • Dati trasmessi: i testi inseriti dall'utente, i prompt e i dati relativi al marchio (per la generazione del contesto)
  • Protezione dei dati: l'utilizzo avviene tramite l'API. Anthropic non utilizza i dati dell'API per l'addestramento dei propri modelli.
  • Sede: Stati Uniti. Anthropic non è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati; il trasferimento avviene sulla base delle clausole contrattuali tipo dell’UE (art. 46, comma 2, lett. c del GDPR).
  • Ulteriori informazioni: https://www.anthropic.com/legal/privacy

Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali tipo dell’UE)

Informativa sulla privacy di Anthropic

7.7 Fal.ai (modelli di generazione di immagini)

  • Fornitore: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
  • Utilizzo: generazione avanzata di immagini con diversi modelli di IA (tra cui FLUX)
  • Dati trasmessi: prompt visivi, parametri di stile, immagini di riferimento
  • Protezione dei dati: fal.ai tratta i dati ai fini della generazione di immagini
  • Sede: Stati Uniti. fal.ai non è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati; il trasferimento avviene sulla base delle clausole contrattuali tipo dell’UE (art. 46, comma 2, lett. c del GDPR).
  • Nota sulla marcatura: in base alle nostre informazioni, fal.ai non fornisce filigrane da parte del fornitore. Per i risultati generati da questi modelli, ci occupiamo quindi interamente noi stessi della marcatura (metadati e Content Credentials, cfr. sezione 8.2).
  • Oltre alla generazione di immagini, fal.ai viene utilizzato anche per il ritaglio automatico dello sfondo (modelli “BiRefNet v2” e “Pixelcut”, entrambi ospitati sulla piattaforma fal.ai), ad esempio nella creazione automatica di immagini di anteprima dei prodotti.
  • Ulteriori informazioni: https://fal.ai/legal/privacy-policy

Legal basis: Base giuridica: art. 6, comma 1, lett. b del GDPR (adempimento del contratto); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali tipo dell’UE)

Informativa sulla privacy di Fal.ai

7.8 Creatomate (creazione di video e miniature)

  • Fornitore: Creatomate BV, Paesi Bassi
  • Utilizzo: Creazione automatica di miniature di video, grafica per i social media, slideshow
  • Dati trasmessi: Immagini, testi, modelli di design
  • Protezione dei dati: Creatomate ha sede nell'UE ed è conforme al GDPR.
  • Luogo: UE (Paesi Bassi)
  • Ulteriori informazioni: https://creatomate.com/privacy-policy

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

Informativa sulla privacy di Creatomate

7.9 DeepL (traduzione di contenuti)

  • Fornitore: DeepL SE, Maarweg 165, 50825 Colonia, Germania
  • Utilizzo: traduzione automatica di testi di articoli, post di blog, newsletter, notifiche ed e-mail di sistema in altre lingue
  • Dati trasmessi: i testi da tradurre (ad es. contenuti dei post) e la lingua di partenza e quella di arrivo
  • Protezione dei dati: DeepL è un’azienda tedesca/europea; il trattamento dei dati avviene all’interno dell’UE
  • Sede: UE (Germania)
  • Ulteriori informazioni: https://www.deepl.com/de/privacy

Legal basis: Base giuridica: art. 6, par. 1, lett. b del RGPD (adempimento del contratto), art. 28 del RGPD (trattamento per conto di terzi)

Informativa sulla privacy di DeepL

7.10 LangSmith / LangChain (garanzia di qualità e tracciabilità nell’ambito dell’intelligenza artificiale)

  • Fornitore: LangChain, Inc., Stati Uniti
  • Utilizzo: se attivato a livello di server, LangSmith registra le operazioni dei nostri agenti IA (ad esempio, flussi di lavoro a più fasi per la generazione di contenuti) ai fini del controllo qualità, dell’analisi degli errori e del monitoraggio delle prestazioni
  • Dati trasmessi: prompt, passaggi intermedi e risposte dei flussi di lavoro IA interessati – questi possono contenere dati relativi ai contenuti e al marchio
  • Protezione dei dati: l'accesso al progetto LangSmith è limitato al personale autorizzato
  • Ubicazione: Stati Uniti (o endpoint UE, se configurato)
  • Ulteriori informazioni: https://www.langchain.com/privacy-policy

Legal basis: Base giuridica: art. 6, comma 1, lettere b) e f) del RGPD (adempimento del contratto relativo alle funzioni di IA, interesse legittimo alla garanzia della qualità); Trasferimento verso paesi terzi ai sensi dell’art. 28 del RGPD (contratto di trattamento dei dati) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (clausole contrattuali standard dell’UE)

Informativa sulla privacy di LangChain

7.11 Tesseract.js (OCR per immagini e scansioni)

  • Uso: motore OCR open source per il riconoscimento del testo in immagini caricate, screenshot e scansioni
  • Elaborazione: avviene localmente nel browser o sui nostri server UE.
  • Dati trasmessi: File immagine per il riconoscimento del testo
  • Protezione dei dati: Tesseract è open source, nessun trasferimento di dati a terzi
  • Posizione: Elaborazione locale / Server UE

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

7.12 Elaborazione dei documenti (file Office, PDF, ecc.)

  • Utilizziamo diversi strumenti per elaborare i documenti caricati:
  • - Officeparser: lettura di file Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Mammut: Conversione di documenti Word
  • - PDF-Parse: estrazione di testo da documenti PDF
  • - XLSX: elaborazione di file Excel
  • - CSV-Parse: lettura di dati CSV
  • - Cheerio: Web scraping per l'analisi dei siti web (Brand Analyser)
  • Scopo: analizzare le linee guida, i documenti e i siti web del marchio per il Brand Analyzer.
  • Trattamento: avviene sui nostri server dell'UE (AWS).
  • Protezione dei dati: tutti gli strumenti sono open source o vengono eseguiti sui nostri server.

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

7.13 API di Google (integrazione con YouTube e Gmail)

  • Utilizzo: Integrazione con i servizi Google (YouTube per i post video, Gmail per le notifiche e-mail)
  • Dati trasmessi: Token OAuth per l'autorizzazione, dati dei post per YouTube
  • Protezione dei dati: Google tratta i dati in conformità con l'informativa sulla privacy di Google.
  • Posizione: USA/UE
  • Ulteriori informazioni: https://policies.google.com/privacy
  • Stato: in fase di sviluppo per l'integrazione con YouTube

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

7.14 Avviso importante sull'elaborazione tramite intelligenza artificiale

I Suoi dati vengono trasmessi ai rispettivi fornitori solo quando la funzione di IA in questione è attiva.

I fornitori di servizi di intelligenza artificiale trattano i vostri dati esclusivamente per fornire il servizio richiesto (generazione di contenuti, traduzione, riconoscimento testuale, ricerca).

Con tutti i fornitori di servizi di intelligenza artificiale sono in vigore contratti di trattamento dei dati ai sensi dell’art. 28 del GDPR; nel caso di fornitori di paesi terzi, sono inoltre applicate le clausole contrattuali standard dell’UE ai sensi dell’art. 46, comma 2, lett. c) del GDPR (cfr. sezione 16).

Limitiamo la trasmissione dei dati personali ai fornitori di IA a quanto strettamente necessario per la rispettiva funzione e non trasmettiamo dati di contatto, dati di pagamento o dati di accesso relativi al vostro account. Tuttavia, non è possibile escludere completamente la trasmissione di dati personali: i prompt, i profili dei marchi, i testi di riferimento, nonché le immagini e i documenti caricati possono contenere dati personali qualora l’utente li inserisca o li carichi.

Si prega pertanto di non inserire dati personali di terzi, categorie particolari di dati personali ai sensi dell’art. 9 del GDPR né informazioni riservate nei prompt o nei file caricati, a meno che ciò non sia necessario per la funzione richiesta o si disponga dei diritti e dei consensi necessari.

Per i contenuti multimediali prodotti, utilizziamo meccanismi tecnici di divulgazione e identificazione quali metadati, credenziali dei contenuti, filigrane e indicazioni visibili. I dettagli e la ripartizione degli obblighi ai sensi dell’articolo 50 dell’AI Act dell’UE sono riportati nella sezione 8.

I modelli e i fornitori utilizzati possono subire modifiche nel corso dell'ulteriore sviluppo. Le modifiche sostanziali saranno riportate nella presente informativa sulla privacy (cfr. sezione 20).

08 Trasparenza e indicazione della presenza di IA (art. 50 della legge UE sull’IA)

PostMaestro.ai è un sistema di intelligenza artificiale che genera contenuti sintetici: testi, immagini, video, grafici e – ove disponibili – voci sintetiche. A tali sistemi si applicano gli obblighi di trasparenza di cui all’articolo 50 del regolamento (UE) 2024/1689 sull’intelligenza artificiale («EU AI Act»). Questa sezione illustra quali obblighi adempiamo noi in qualità di fornitori e quali obblighi spetta a voi, in qualità di gestori, rispettare quando pubblicate i contenuti generati.

8.1 Informativa sull’interazione con un sistema di intelligenza artificiale

  • In PostMaestro.ai si interagisce direttamente con i sistemi di intelligenza artificiale. Tutte le funzioni che generano, valutano, riassumono, traducono o riscrivono contenuti sono supportate dall'intelligenza artificiale e contrassegnate come tali nell'interfaccia utente.
  • L'avviso viene fornito prima della prima interazione, in modo chiaro, comprensibile e chiaramente distinguibile dagli altri elementi di comando (art. 50, comma 1, della legge UE sull'intelligenza artificiale).
  • Mettiamo a disposizione queste indicazioni in formato accessibile e le allineiamo ai requisiti di accessibilità riconosciuti (art. 50, comma 5, dell’AI Act dell’UE).
  • Le risposte e i suggerimenti forniti dall'intelligenza artificiale possono essere incompleti, obsoleti o oggettivamente errati. Non costituiscono in alcun modo una consulenza legale, fiscale, medica o finanziaria.

8.2 Contrassegno leggibile da macchina dei contenuti generati

  • Ai sensi dell’articolo 50, paragrafo 2, dell’EU AI Act, i contenuti generati dai sistemi di intelligenza artificiale che producono immagini, audio, video o testi sintetici devono essere contrassegnati in un formato leggibile da macchina come generati artificialmente o manipolati. Il contrassegno deve essere efficace, interoperabile, solido e affidabile.
  • Attuiamo questo requisito attraverso diverse procedure complementari, poiché, allo stato attuale della tecnica, nessuna procedura singola è in grado di garantire da sola la robustezza richiesta:
  • • Metadati di origine nel file: Durante l’esportazione, inseriamo i metadati XMP e IPTC nei file multimediali generati, in particolare il campo IPTC «Digital Source Type» con il valore «trainedAlgorithmicMedia», nonché informazioni relative al sistema di IA utilizzato, alla versione del modello e alla data di creazione.
  • • Content Credentials (C2PA): per i file immagine e video generati, integriamo nella pipeline di output un'indicazione di provenienza firmata crittograficamente secondo lo standard C2PA.
  • • Filigrane del fornitore: qualora il rispettivo fornitore di modelli fornisca filigrane invisibili, queste vengono mantenute e non vengono rimosse. Nel caso dei modelli di immagini di Google Gemini, si tratta del sistema di filigrana SynthID.
  • • Convalida: al termine della scrittura, rileggiamo i marcatori e registriamo lo stato di ciascun file (in sospeso, valido, mancante, rimosso). Se l’incorporamento non va a buon fine, per le classi di contenuti sensibili imponiamo una contrassegnazione visibile.
  • Il contrassegno viene impostato a livello di server prima che un file venga salvato in memoria o distribuito, in modo che resista al rendering, al caricamento e al download. Dal punto di vista tecnico, non è da escludere che terze parti o piattaforme di destinazione possano rimuovere i metadati in caso di nuovo caricamento, compressione o ritaglio. In tal caso, il contrassegno visibile costituisce la vostra garanzia (cfr. 8.3).
  • Stato di attuazione e termine: gli obblighi di trasparenza di cui all’articolo 50 dell’AI Act dell’UE si applicano a partire dal 2 agosto 2026. Per i sistemi di IA che, come PostMaestro.ai, erano già presenti sul mercato prima di tale data, si applica il periodo transitorio fino al 2 dicembre 2026. Entro tale termine attueremo integralmente le procedure sopra descritte e documenteremo internamente lo stato di attuazione.
  • Una semplice indicazione nella presente informativa sulla privacy non è sufficiente a soddisfare i requisiti dell’art. 50, comma 2, dell’AI Act dell’UE. È determinante la marcatura leggibile da un dispositivo automatico apposta sul file stesso.

8.3 I vostri obblighi in qualità di gestori in materia di deepfake

  • Se pubblicate contenuti generati con PostMaestro.ai, siete considerati “gestori” ai sensi dell’EU AI Act. In questo caso, l’obbligo di informativa di cui all’art. 50, comma 4, dell’EU AI Act ricade su di voi e non su di noi.
  • Se create o modificate contenuti visivi, audio o video che assomigliano in modo ingannevole a persone, oggetti, luoghi, strutture o eventi reali (“deepfake”), al momento della pubblicazione dovete indicare chiaramente che il contenuto è stato generato o manipolato artificialmente.
  • Secondo le linee guida della Commissione europea, tale obbligo si applica indipendentemente dall’intenzione di ingannare e anche nel caso in cui non sia raffigurata alcuna persona reale concreta. Per le pubblicazioni sui social media, esso è quindi generalmente applicabile.
  • A supporto, mettiamo a disposizione: un'indicazione visibile come impostazione predefinita per le classi di contenuti sensibili, un suggerimento per un testo informativo durante l'esportazione e un avviso nella procedura di pubblicazione.
  • L'impostazione predefinita è sempre “contrassegnato”. La disattivazione deve essere documentata: registriamo l'ora, l'account utente, l'area di lavoro e la versione del testo di conferma. Per le rappresentazioni fotorealistiche di persone e le voci sintetiche, la disattivazione è esclusa.
  • Non è consentito rimuovere, disattivare, eludere o compromettere il funzionamento dei meccanismi di identificazione e di divulgazione da noi messi a disposizione (cfr. Condizioni generali di contratto, sezione 6.4).
  • Tale obbligo si aggiunge alle norme di etichettatura previste dalla rispettiva piattaforma di social media. Spetta a voi verificare se, nel singolo caso, sussista un obbligo di divulgazione.

8.4 Testi generati dall'intelligenza artificiale e responsabilità editoriale

  • Per quanto riguarda i testi, l’articolo 50 dell’EU AI Act ha una portata nettamente più ristretta rispetto a quella prevista per immagini, audio e video. L’obbligo di divulgazione sussiste solo se sono soddisfatte tutte e tre le seguenti condizioni:
  • 1. Il testo è stato generato o modificato dall'intelligenza artificiale.
  • 2. Il testo viene pubblicato.
  • 3. La pubblicazione ha lo scopo di informare l'opinione pubblica su questioni di interesse pubblico, quali notizie, prese di posizione politiche o sociali e contributi al dibattito pubblico.
  • L'obbligo di indicazione non si applica se il contenuto è stato sottoposto a verifica umana o a controllo editoriale e se la responsabilità editoriale della pubblicazione è assunta da una persona fisica o giuridica.
  • Non esiste un obbligo generale di indicazione per ogni testo generato dall'intelligenza artificiale. Chi utilizza l'intelligenza artificiale come strumento di supporto, verifica i testi dal punto di vista redazionale e ne assume personalmente la responsabilità, di norma non è soggetto ad alcun obbligo aggiuntivo di indicazione.
  • PostMaestro.ai è progettato proprio per questo: i testi generati sono semplici suggerimenti. Prima della programmazione o della pubblicazione, richiediamo una conferma esplicita che abbiate verificato il testo e che ve ne assumiate la responsabilità editoriale. Registriamo tale conferma indicando l'ora, l'account utente e la versione del testo, in modo che l'eccezione rimanga documentabile.
  • La nota nell'applicazione recita: «Questo testo è un suggerimento. Si prega di verificarlo prima della pubblicazione. Con la verifica, l'utente si assume la responsabilità editoriale».
  • Senza tale verifica, non è consentito pubblicare i testi generati come contenuti di cui si assume la responsabilità editoriale; in tal caso può trovare applicazione l’obbligo di divulgazione ai sensi dell’art. 50, comma 4, dell’EU AI Act.

8.5 Nessun riconoscimento delle emozioni e nessuna classificazione biometrica

  • PostMaestro.ai non utilizza sistemi di riconoscimento delle emozioni e non ricava emozioni, stati d'animo o intenzioni dai dati biometrici.
  • Non effettuiamo alcuna classificazione biometrica, nessun riconoscimento facciale, nessuna identificazione biometrica né alcun rilevamento di caratteristiche protette quali l'origine etnica, l'orientamento politico, la religione, l'appartenenza sindacale, lo stato di salute o l'orientamento sessuale.
  • Le funzioni di valutazione, quali Idea Validation, Brand Analyser o le analisi delle prestazioni, si riferiscono esclusivamente a contenuti, dati relativi ai marchi e alla copertura, e non a persone né a caratteristiche biometriche.
  • Gli obblighi di informazione previsti dall’art. 50, comma 3, dell’EU AI Act per i sistemi di riconoscimento delle emozioni e di classificazione biometrica non trovano quindi applicazione nel nostro caso.

8.6 Usi vietati: immagini a carattere intimo senza consenso e immagini di abusi su minori

  • L'articolo 5 dell'EU AI Act vieta i sistemi di IA il cui risultato ragionevolmente prevedibile sia costituito da rappresentazioni intime non consensuali (NCII) o da rappresentazioni di abusi sessuali su minori (CSAM). In qualità di fornitori di uno strumento generico per la creazione di immagini e video, valutiamo questo rischio di abuso già nella fase di progettazione e prevediamo misure tecniche di protezione.
  • Misure di protezione adottate:
  • • Filtri di input che bloccano i prompt pertinenti già prima dell’attivazione dei modelli di immagini e video
  • • I filtri di output e le impostazioni di sicurezza dei fornitori di modelli utilizzati
  • • Blocco dei contenuti rivolti a minori in contesti a sfondo sessuale o che ritraggono immagini intime di persone identificabili
  • • Blocco delle funzioni “Persona” e “Voice” senza il consenso documentato dell’interessato (cfr. sezione 5.9)
  • • Registrazione delle richieste bloccate ai fini del rilevamento degli abusi, nonché la possibilità di sospendere gli account interessati
  • Qualsiasi utilizzo della piattaforma per tali scopi è severamente vietato e comporta l'immediata sospensione dell'account nonché, in caso di indizi di reati, il ricorso alle autorità competenti.
  • Segnalare un abuso: voi e terzi potete segnalare in qualsiasi momento eventuali violazioni all'indirizzo info@nexaluna.ai indicando nell'oggetto «Segnalare un abuso dell'IA». Esamineremo le segnalazioni ricevute in via prioritaria e ne confermeremo la ricezione.
  • Documentiamo internamente la nostra valutazione dei rischi effettuata nella fase di progettazione, i filtri utilizzati e il trattamento delle segnalazioni, e li presentiamo su richiesta delle autorità competenti.

8.7 Ripartizione dei ruoli: fornitori e gestori

  • Il fornitore, ai sensi dell’EU AI Act, è Nexaluna AI Solutions UG (a responsabilità limitata) per il sistema di IA PostMaestro.ai. Siamo soggetti agli obblighi del fornitore, in particolare all’indicazione leggibile da dispositivi automatici delle pubblicazioni ai sensi dell’art. 50, comma 2, e alla divulgazione dell’interazione con l’IA ai sensi dell’art. 50, comma 1.
  • Si è considerati gestori non appena si utilizza la piattaforma sotto la propria responsabilità e si pubblicano i contenuti generati. Si è tenuti ad adempiere agli obblighi dei gestori, in particolare all’obbligo di divulgazione ai sensi dell’art. 50, comma 4, in caso di deepfake e di testi di interesse pubblico.
  • I modelli di base utilizzati provengono da terzi (cfr. sezione 7). I relativi fornitori sono i fornitori dei rispettivi modelli di IA; noi siamo i fornitori del sistema di IA basato su di essi.
  • Teniamo internamente un registro di tutti i modelli utilizzati con la rispettiva assegnazione dei ruoli e lo aggiorniamo in caso di modifiche.
  • Per quanto riguarda le competenze in materia di IA ai sensi dell’articolo 4 dell’EU AI Act, formiamo i nostri collaboratori sull’utilizzo dei sistemi di IA impiegati e documentiamo i corsi di formazione.

8.8 Vigilanza e reclami

  • A partire dal 29 luglio 2026, l'Autorità federale delle reti è l'autorità competente per la vigilanza sul mercato, il punto di contatto centrale e l'ufficio reclami per l'AI Act dell'UE in Germania.
  • Agenzia federale delle reti, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • È possibile presentare in qualsiasi momento reclami relativi alla trasparenza dell'IA su quel sito. Vi preghiamo di contattarci preventivamente all'indirizzo info@nexaluna.ai, in modo da poter chiarire immediatamente la vostra richiesta.

09 Elaborazione dei pagamenti (Stripe)

Per l'elaborazione dei pagamenti utilizziamo Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).

I seguenti dati vengono trasmessi a Stripe per i pagamenti:

- Nome e indirizzo e-mail

- Dati di pagamento (numero di carta di credito, data di scadenza, CVV)

- Indirizzo di fatturazione (se specificato)

- Importo e dati della transazione

Non memorizziamo noi stessi i dati completi di pagamento (numeri di carta di credito, CVV). Questi vengono memorizzati esclusivamente da Stripe.

Riceviamo solo da Stripe:

- ID transazione

- Stato del pagamento (riuscito/fallito)

- Ultime 4 cifre del metodo di pagamento (per la vostra panoramica)

- ID cliente Stripe (per i pagamenti ricorrenti)

Legal basis: Base giuridica: Art. 6 par. 1 lit. b GDPR (adempimento del contratto)

Third country: Stripe è certificato EU-US Data Privacy Framework e offre server EU.

Storage period: Periodo di conservazione: dati delle transazioni 10 anni (obbligo di conservazione previsto dalla legge), metodi di pagamento fino alla cancellazione da parte vostra

Ulteriori informazioni: https://stripe.com/de/privacy

10 Archiviazione dati e database

10.1 Sistema di backend Strapi

  • Tutti i dati, i contenuti e le impostazioni del vostro account sono memorizzati nel nostro sistema backend:
  • - Struttura di backend: Strapi CMS (Open Source)
  • - Database: PostgreSQL
  • - Hosting: AWS (regione UE)
  • - Crittografia: SSL/TLS per la trasmissione dei dati, bcrypt per le password
  • Solo i dipendenti e i sistemi autorizzati hanno accesso.

10.2 Hosting AWS e distribuzione dei contenuti

  • Le nostre risorse AWS regionali sono gestite nelle regioni dell'UE:
  • • Ubicazione primaria dei server e dello spazio di archiviazione: Francoforte (eu-central-1); altre regioni dell’UE solo nella misura in cui ciò sia configurato di conseguenza per i singoli servizi
  • • Bucket S3: per risorse statiche e file multimediali
  • • RDS PostgreSQL: per l'hosting di database
  • • CloudFront: rete globale di distribuzione dei contenuti; durante la distribuzione, i contenuti e i dati tecnici relativi alla connessione possono essere trattati tramite siti periferici situati al di fuori dell’UE o del SEE
  • AWS tratta i dati dei clienti in qualità di responsabile del trattamento ai sensi dell’art. 28 del GDPR sulla base dell’Addendum sul trattamento dei dati di AWS (AWS DPA).
  • Per eventuali trasferimenti verso paesi terzi si applicano automaticamente le clausole contrattuali standard dell’UE incluse nei Termini di servizio di AWS. La scelta e la configurazione sicura delle regioni e dei servizi sono di nostra competenza, nell’ambito del modello di responsabilità condivisa.

Legal basis: Base giuridica: Art. 6 comma 1 lit. b, f GDPR (adempimento del contratto, interesse legittimo)

Storage period: Periodo di conservazione: vedere i rispettivi tipi di dati (dati dell'account fino alla cancellazione, dati di fatturazione 10 anni, ecc.)

11 Sicurezza dei dati

Utilizziamo misure tecniche e organizzative complete per proteggere i vostri dati:

  • • Crittografia SSL/TLS per tutte le trasmissioni di dati (HTTPS)
  • • Crittografia Bcrypt per le password (con salt)
  • • Autenticazione a due fattori (2FA) disponibile come opzione
  • • Audit di sicurezza e test di penetrazione periodici
  • • Controllo degli accessi e autenticazione per tutti i sistemi
  • • Backup automatici (crittografati)
  • • Firewall e sistemi di rilevamento delle intrusioni
  • • Aggiornamenti software e patch di sicurezza regolari
  • • Controllo degli accessi basato sui ruoli (RBAC) per gli account di squadra
  • • Registri di audit per le azioni rilevanti ai fini della sicurezza
  • • Crittografia AES-256-GCM per i token di accesso ai social media memorizzati (token di accesso/di aggiornamento)
  • • Parametri di stato OAuth firmati e a durata limitata (HMAC-SHA256) e PKCE (S256) su X/Twitter per la protezione dagli attacchi CSRF e di intercettazione del codice
  • • Protezione da bot e spam durante la registrazione/l'accesso tramite Cloudflare Turnstile

Nonostante tutte le misure di sicurezza, non è possibile garantire una sicurezza assoluta per la trasmissione di dati via Internet. Vi preghiamo di proteggere anche i vostri dati di accesso.

12 Servizi di assistenza, sicurezza e automazione

Per la sicurezza degli account, la protezione dagli abusi, l'assistenza e l'automazione interna, ci avvaliamo inoltre dei seguenti fornitori terzi:

12.1 ipinfo.io (geolocalizzazione IP per le indicazioni di sicurezza relative all’accesso)

  • Fornitore: ipinfo.io / IPinfo LLC, USA
  • Utilizzo: quando le notifiche di accesso sono attive, a ogni registrazione determiniamo la posizione approssimativa (paese, continente, operatore di rete) in base all’indirizzo IP. Sulla base di questi dati e dell’identificativo del browser, creiamo un’impronta digitale del dispositivo per riconoscere gli accessi da nuovi dispositivi o da nuovi paesi. In tal caso, vi informeremo nell’app, tramite notifiche push e via e-mail, in merito al dispositivo e alla posizione approssimativa da cui è stato effettuato l’accesso.
  • Dati trasmessi: il tuo indirizzo IP al momento della registrazione. Gli indirizzi IP privati/locali vengono filtrati in anticipo e non vengono trasmessi.
  • Non salviamo l’indirizzo IP, ma, per un massimo di 20 dispositivi utilizzati più di recente, un valore hash non invertibile composto da browser, sistema operativo, tipo di dispositivo e paese, nonché l’ora dell’ultimo accesso.
  • Al primo accesso dopo l’accensione non inviamo alcuna notifica
  • Nota: le notifiche di accesso sono disattivate per impostazione predefinita. È possibile attivarle o disattivarle nelle impostazioni di sicurezza. Nel caso degli account aziendali, il titolare dell’account può attivarle in modo vincolante per tutti i membri; se le notifiche di accesso non sono attive, non viene effettuata alcuna richiesta di conferma.
  • Ubicazione: USA
  • Ulteriori informazioni: https://ipinfo.io/privacy-policy

Legal basis: Base giuridica: art. 6, comma 1, lett. f del GDPR (interesse legittimo alla sicurezza dell’account) e art. 32 del GDPR (sicurezza del trattamento). Per il trasferimento dei dati negli Stati Uniti si applicano le clausole contrattuali standard dell’UE ai sensi dell’art. 46, comma 2, lett. c) del GDPR.

Informativa sulla privacy di ipinfo.io

12.2 Cloudflare Turnstile (protezione da bot e spam)

  • Fornitore: Cloudflare, Inc., USA
  • Utilizzo: protezione della registrazione e dell’accesso all’app, nonché dei moduli di iscrizione alla newsletter e di cancellazione presenti su questo sito web, da richieste automatizzate (bot) tramite una procedura CAPTCHA non invasiva
  • Dati trasmessi: segnali di interazione e del browser per il rilevamento dei bot, nonché il tuo indirizzo IP
  • Informativa sulla privacy: Cloudflare è certificato secondo l’EU-US Data Privacy Framework
  • Sede: USA/UE
  • Ulteriori informazioni: https://www.cloudflare.com/privacypolicy/

Legal basis: Base giuridica: art. 6, comma 1, lett. f del GDPR (interesse legittimo alla sicurezza informatica e alla prevenzione degli abusi)

Informativa sulla privacy di Cloudflare

12.3 Linear (sistema di ticket per feedback e assistenza)

  • Fornitore: Linear Orbit, Inc., USA
  • Utilizzo: gestione interna di feedback, segnalazioni di errori (“Segnala un problema”) e richieste di assistenza sotto forma di ticket
  • Dati trasmessi: il tuo indirizzo e-mail, il testo del feedback o della segnalazione da te redatto, la pagina o la funzione interessata e, se del caso, gli screenshot da te allegati
  • Nota: i commenti e gli aggiornamenti di stato provenienti da Linear vi saranno inviati via e-mail a titolo informativo
  • Sede: Stati Uniti
  • Ulteriori informazioni: https://linear.app/privacy

Legal basis: Base giuridica: art. 6, comma 1, lettere b) e f) del RGPD (adempimento del contratto/assistenza, legittimo interesse al miglioramento del prodotto)

Informativa sulla privacy di Linear

12.4 GitHub (automazione del flusso di lavoro)

  • Fornitore: GitHub, Inc. (Microsoft), Stati Uniti
  • Utilizzo: automazione puramente tecnica – quando viene pubblicato un post sul blog, viene attivato un flusso di lavoro di GitHub Actions che, tra le altre cose, avvia l'invio della relativa notifica tramite newsletter
  • Dati trasmessi: metadati dei contributi (slug, lingua, ID interno del documento) – nessun dato personale degli utenti
  • Sede: Stati Uniti
  • Ulteriori informazioni: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Base giuridica: art. 6, comma 1, lett. f del RGPD (interesse legittimo all’automazione tecnica)

Informativa sulla privacy di GitHub

13 I vostri diritti in qualità di interessati

L'utente ha i seguenti diritti in merito ai propri dati personali:

11.1 Diritto all'informazione (art. 15 GDPR)

È possibile richiedere informazioni sui dati personali da noi conservati in qualsiasi momento.

11.2 Diritto di rettifica (art. 16 GDPR)

È possibile richiedere la correzione di dati errati o il completamento di dati incompleti.

11.3 Diritto alla cancellazione (art. 17 GDPR)

È possibile richiedere la cancellazione dei propri dati personali, a condizione che non vi siano obblighi di conservazione previsti dalla legge.

11.4 Diritto di restrizione (art. 18 GDPR)

Potete richiedere la limitazione del trattamento dei vostri dati.

11.5 Diritto alla portabilità dei dati (art. 20 GDPR)

È possibile ricevere i propri dati in un formato strutturato, comunemente utilizzato e leggibile dalla macchina e trasmetterli a un altro fornitore.

11.6 Diritto di opposizione (art. 21 GDPR)

Potete opporvi al trattamento dei vostri dati se questo si basa su un interesse legittimo (art. 6 par. 1 lett. f GDPR).

11.7 Revoca del consenso (art. 7 par. 3 GDPR)

Se il trattamento si basa sul vostro consenso, potete revocarlo in qualsiasi momento. Ciò non pregiudica la liceità del trattamento effettuato fino alla revoca.

11.8 Diritto di proporre reclamo (art. 77 GDPR)

Avete il diritto di presentare un reclamo a un'autorità di controllo della protezione dei dati, in particolare nello Stato membro in cui risiedete abitualmente, lavorate o in cui si è verificata la presunta violazione.

Esercitare i propri diritti

Per esercitare i vostri diritti, contattateci all'indirizzo info@nexaluna.ai. La richiesta verrà elaborata entro 30 giorni.

14 Decisioni automatizzate e profilazione

Non adottiamo decisioni basate esclusivamente su un trattamento automatizzato che producano effetti giuridici nei Suoi confronti o che La ledano in modo analogo (art. 22, comma 1, del GDPR).

Le funzioni di valutazione basate sull'intelligenza artificiale, quali Idea Validation, Brand Analyser, Content-Scoring o le previsioni sulle prestazioni, generano esclusivamente suggerimenti e valutazioni non vincolanti relativi a contenuti e marchi. Non valutano le persone né determinano decisioni che le riguardano.

I processi automatizzati con effetto immediato sul tuo account riguardano esclusivamente l'esecuzione del contratto e la sicurezza: il blocco delle operazioni a pagamento in caso di esaurimento del credito dei token, la ricarica automatica dei token previa vostra attivazione, la protezione anti-bot durante la registrazione e l'accesso, nonché il blocco degli inserimenti da parte dei nostri filtri anti-abuso (vedere la sezione 8.6).

Se un controllo automatico di sicurezza o di abuso comporta una limitazione del tuo account, puoi richiedere in qualsiasi momento una verifica manuale, esporre il tuo punto di vista e contestare la decisione. A tal fine, contatta info@nexaluna.ai.

Non viene effettuata alcuna valutazione del merito creditizio. La gestione dei pagamenti, compresa la prevenzione delle frodi, è affidata a Stripe (cfr. sezione 9) secondo le procedure da essa stabilite.

15 Panoramica: tutti i fornitori terzi utilizzati (subprocessori)

La seguente tabella fornisce una panoramica di tutti i fornitori terzi che trattano i dati personali per nostro conto:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hosting, infrastruttura server, database (PostgreSQL) UE (archiviazione primaria, in particolare a Francoforte); a livello globale con distribuzione tramite CloudFront Art. 28 del RGPD (AVV)
Stripe Elaborazione dei pagamenti USA/UE Art. 28 del RGPD (AVV), Accordo UE-USA sul DPF
SendGrid (Twilio) Invio di e-mail (newsletter, e-mail di assistenza e di notifica) Stati Uniti Art. 28 del RGPD (AVV), Accordo UE-USA sul DPF
OpenAI Generazione di testo (modelli GPT) Stati Uniti Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC)
Perplexity AI Ricerca, ricerca sul web, generazione di testi Stati Uniti Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC)
Google Gemini Generazione di immagini USA/UE Art. 28 del GDPR (AVV), Accordo UE-USA sul DPF
Mistral AI OCR (riconoscimento ottico dei caratteri) UE (Francia) Art. 28 del RGPD (AVV)
Fal.ai Generazione di immagini, ritaglio dello sfondo Stati Uniti Art. 28 del RGPD (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (SCC)
Creatomate Miniature video, montaggio visivo UE (Paesi Bassi) Art. 28 del RGPD (AVV)
Anthropic Generazione di testo (Claude) Stati Uniti Art. 28 del RGPD (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (SCC)
Firebase (Google) Notifiche push (app mobile e browser) USA/UE Art. 28 del GDPR (AVV), Accordo UE-USA sulla protezione dei dati
Tesseract.js OCR per immagini/scansioni (open source) Trasformazione locale / UE Art. 6, comma 1, lett. b del RGPD
API di Google Integrazione con YouTube e Gmail USA/UE Art. 28 del GDPR (AVV), Accordo UE-USA sul DPF
OpenRouter Routing del modello di IA (generazione di immagini) Stati Uniti Art. 28 del GDPR (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del GDPR (SCC)
DeepL Traduzione dei contenuti UE (Germania) Art. 28 del RGPD (AVV)
LangChain / LangSmith Garanzia di qualità e tracciabilità nell'ambito dell'IA Stati Uniti Art. 6, comma 1, lett. f del RGPD, art. 28 del RGPD (AVV) in combinato disposto con l’art. 46, comma 2, lett. c del RGPD (SCC)
ipinfo.io Geolocalizzazione IP per le indicazioni di sicurezza relative all'accesso Stati Uniti Art. 6, par. 1, lett. f del RGPD, art. 46, par. 2, lett. c del RGPD (SCC)
Lineare Sistema di ticket per feedback e assistenza Stati Uniti Art. 28 del RGPD (AVV) in combinato disposto con l’art. 46, comma 2, lett. c) del RGPD (SCC)
Cloudflare (Turnstile) Protezione da bot e spam (CAPTCHA) USA/UE Art. 28 del RGPD (AVV), Accordo UE-USA sul DPF
GitHub (Microsoft) Automazione dei flussi di lavoro (pubblicazione sul blog) Stati Uniti Art. 6, comma 1, lett. f del RGPD, Accordo UE-USA sulla protezione dei dati (Microsoft)

Con tutti i responsabili del trattamento sono stati stipulati contratti ai sensi dell’art. 28 del GDPR. Per i fornitori situati in paesi terzi per i quali non esiste una decisione di adeguatezza, abbiamo inoltre sottoscritto le clausole contrattuali tipo dell’UE ai sensi dell’art. 46, comma 2, lett. c) del GDPR e documentato una valutazione d’impatto relativa al trasferimento (cfr. sezione 16). Le denominazioni sociali e gli indirizzi completi dei fornitori di IA sono riportati nella sezione 7. Questo elenco viene mantenuto aggiornato; lo stato attuale è indicato dalla data riportata all’inizio della presente informativa.

16 Trasferimenti internazionali di dati

Una parte dei nostri fornitori di servizi ha sede o centri di elaborazione dati negli Stati Uniti o in altri paesi terzi al di fuori dell’UE/ del SEE. Tra questi figurano in particolare OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear e GitHub.

Tali trasferimenti avvengono regolarmente e sistematicamente nell’ambito delle normali attività operative. Pertanto, non ci basiamo su eccezioni relative a casi specifici, bensì su garanzie adeguate:

• Accordo sul trattamento dei dati ai sensi dell’articolo 28 del GDPR con il rispettivo fornitore

• Clausole contrattuali standard dell’UE della Commissione europea ai sensi dell’art. 46, comma 2, lett. c del GDPR, integrate da ulteriori misure tecniche e organizzative di protezione (crittografia, controllo degli accessi, limitazione dei dati)

• Decisione di adeguatezza ai sensi dell’art. 45 del GDPR, nella misura in cui il fornitore sia certificato nell’ambito del quadro normativo UE-USA sulla protezione dei dati. Attualmente ciò vale per Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase e Microsoft/GitHub.

Per quanto a nostra conoscenza, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter e LangChain non sono certificati ai sensi del quadro normativo UE-USA sulla protezione dei dati. I trasferimenti a tali fornitori avvengono pertanto sulla base delle clausole contrattuali standard dell’UE ai sensi dell’art. 46, comma 2, lett. c del GDPR.

Per ogni trasferimento verso un paese terzo in assenza di una decisione di adeguatezza, effettuiamo una valutazione d’impatto sul trasferimento (Transfer Impact Assessment) e la documentiamo. Su richiesta, vi forniremo lo stato attuale dei contratti e delle valutazioni all’indirizzo info@nexaluna.ai.

Ci basiamo sull’art. 49, comma 1, lett. b del GDPR esclusivamente in casi specifici, in cui il trattamento dei dati sia necessario per l’adempimento di un contratto da voi concretamente richiesto e non abbia carattere ricorrente.

Nonostante tali garanzie, non è possibile escludere del tutto che le autorità di paesi terzi possano richiedere l'accesso ai dati trasmessi in base alla legislazione locale. Si raccomanda pertanto di non trasmettere dati personali di terzi né informazioni particolarmente sensibili nei prompt o nei file caricati (cfr. sezione 7.14).

In caso di distribuzione globale tramite Amazon CloudFront, AWS può trattare i dati tecnici di connessione presso sedi periferiche situate al di fuori del SEE. A tal fine si applica l’Addendum sul trattamento dei dati di AWS; le clausole contrattuali standard adottate dalla Commissione europea sono integrate nei Termini di servizio di AWS per i corrispondenti trasferimenti verso paesi terzi e si applicano automaticamente.

17 Periodi di conservazione e cancellazione dei dati

Conserviamo i vostri dati solo per il tempo necessario ai rispettivi scopi:

  • • Dati dell’account: fino alla cancellazione dell’account
  • • Dati relativi ai contenuti: fino alla cancellazione manuale o alla chiusura dell’account
  • • Dati relativi alla newsletter: fino alla disiscrizione; iscrizioni non confermate 30 giorni; prova del consenso 3 anni dopo la disiscrizione (vedi sezione 6.2)
  • • Notifiche nella posta in arrivo: lette per 30 giorni, non lette per 90 giorni, a meno che non vengano eliminate prima (vedi sezione 5.7)
  • • Token del dispositivo per le notifiche push: disattivazione dopo 60 giorni di inattività, cancellazione 30 giorni dopo
  • • Dati contabili: 10 anni (obbligo di conservazione previsto dalla legge ai sensi del § 147 AO)
  • • Richieste di assistenza: 3 anni dalla chiusura
  • • File di log del server: 7 giorni, dopodiché avviene l’anonimizzazione automatica (vedi sezione 4.1)
  • • Dati relativi alla persona e alla voce: fino alla cancellazione da parte dell’utente o alla revoca del consenso (vedere la sezione 5.9)
  • • Documentazione relativa all’etichettatura dell’IA (stato dell’etichettatura, conferme di verifica, scostamenti documentati): 3 anni dalla data di creazione, al fine di adempiere agli obblighi di documentazione previsti dall’EU AI Act

Eliminazione dell'account

Puoi cancellare il tuo account in qualsiasi momento dalle impostazioni.

Dopo la cancellazione dell'account, tutti i dati personali saranno cancellati entro 30 giorni.

Eccezione: i dati contabili vengono conservati per 10 anni, in conformità con l'obbligo di conservazione previsto dalla legge.

I post pubblicati sui social media rimangono sulle rispettive piattaforme e devono essere cancellati separatamente da lì.

Per i collegamenti Meta (Facebook/Instagram), supportiamo inoltre il callback automatico di cancellazione dei dati fornito da Meta: se disconnetti l'app dalle impostazioni del tuo account Facebook, riceviamo automaticamente una richiesta di cancellazione e rendiamo disponibile lo stato di elaborazione tramite un URL di stato fornito da Meta.

18 Cookie e tracciamento

18.1 Cookie tecnicamente necessari

  • Utilizziamo cookie tecnicamente necessari e, con il vostro consenso, cookie facoltativi:
  • - Cookie di sessione (impostazione della lingua)
  • - Preferenza del tema (modalità scura/chiara)
  • - Sessione di accesso (dopo aver effettuato l'accesso all'applicazione)
  • - Memorizzazione locale (lingua/paese, nessuna località)
  • Questi dati tecnicamente necessari sono richiesti per la funzionalità del sito web.

18.2 Cookie facoltativi (analisi e marketing)

Utilizziamo Google Analytics e altri strumenti per analizzare il comportamento degli utenti e per scopi di marketing:

- Cookie analitici (ad es. Google Analytics): Per l'analisi del comportamento degli utenti

- Cookie di marketing: per visualizzare pubblicità personalizzata

- Cookie per i social media: per le funzioni dei social media

L'utente può dare o negare il proprio consenso attraverso il banner dei cookie.

Non verranno impostati cookie opzionali senza il vostro consenso.

18.3 Gestione dei cookie

È possibile gestire ed eliminare i cookie nelle impostazioni del browser.

Si noti che la disattivazione dei cookie tecnicamente necessari può limitare la funzionalità del sito web.

È possibile modificare le impostazioni dei cookie in qualsiasi momento tramite un link nel footer o tramite il banner dei cookie.

Legal basis: Base giuridica: per i cookie tecnicamente necessari, § 25, comma 2, n. 2 della TDDDG in combinato disposto con l’art. 6, comma 1, lett. f del GDPR; per i cookie opzionali di analisi e marketing: § 25, comma 1, della TDDDG in combinato disposto con l’art. 6, comma 1, lett. a del GDPR (consenso). Senza il Suo consenso non vengono impostati cookie opzionali.

19 Bambini e giovani

PostMaestro.ai non è destinato a persone di età inferiore ai 16 anni.

I minori di 16 anni non possono utilizzare la piattaforma.

Se veniamo a conoscenza che una persona di età inferiore ai 16 anni ha creato un account, lo cancelleremo immediatamente.

Se si sospetta che un minore abbia creato un account senza il consenso dei genitori, si prega di contattarci all'indirizzo info@nexaluna.ai.

20 Modifiche alla presente informativa sulla privacy

Ci riserviamo il diritto di modificare la presente informativa sulla privacy, se necessario, per adeguarla a eventuali cambiamenti della normativa o alle modifiche apportate ai nostri servizi.

Vi comunicheremo eventuali modifiche sostanziali tramite e-mail o tramite un avviso ben visibile sul sito web.

La presente dichiarazione è la versione 3.2, aggiornata al 23 settembre 2026. La versione più recente è sempre disponibile all'indirizzo postmaestro.ai/privacy.

La presente informativa sulla privacy è disponibile in diverse lingue. Le traduzioni hanno esclusivamente scopo informativo; in caso di discrepanze, fa fede la versione in tedesco.

20.1 Cronologia delle modifiche

  • Versione 3.2 (23/09/2026): precisazione alla sezione 12.1 (avviso aggiuntivo nell’app e tramite notifica push, solo in caso di nuovo dispositivo o paese, impronta digitale del dispositivo, attivazione obbligatoria da parte del titolare dell’azienda). Sezione 4.4: tramite la finestra «Coming Soon» è possibile iscriversi alla newsletter, che informa anche sul lancio. Sezione 5.7 ampliata con «Notifiche (nell’app, push ed e-mail)» (notifiche push nel browser, ID dispositivo, segnale di visibilità, posta in arrivo, notifiche di servizio, avvisi contrassegnati come «Importanti»). Sezione 6 riformulata: modalità di registrazione, double opt-in per il sito web e la registrazione, prova del consenso (nuova sezione 6.2), trattamento degli eventi di consegna tramite SendGrid, cancellazione tramite modulo e programma di posta elettronica, periodo di conservazione senza regola di inattività. Sezione 12.2 integrata con i moduli presenti su questo sito web. Aggiunta la panoramica su DeepL e fornitori terzi, nonché i periodi di conservazione.
  • Versione 3.1 (14/09/2026): Le disposizioni relative all’utilizzo a fini di marketing dei contenuti caricati e creati sono state adeguate alla condivisione attivata di default, disattivabile in qualsiasi momento, e allineate alla sezione 7.2 delle Condizioni generali di contratto. Le informazioni relative all’hosting AWS sono state precisate in merito all’archiviazione primaria dei dati nell’UE, alla distribuzione globale tramite CloudFront, nonché all’AWS DPA e alle clausole contrattuali standard dell’UE.
  • Versione 3.0 (10/08/2026): Nuova sezione 8 sulla trasparenza dell’IA e l’etichettatura ai sensi dell’art. 50 dell’EU AI Act – Divulgazione dell’interazione con l’IA, marcatura leggibile da macchina dei contenuti generati, obblighi degli operatori in materia di deepfake, testi generati dall’IA e responsabilità editoriale, divieto di riconoscimento delle emozioni, usi vietati ai sensi dell’art. 5 della legge UE sull’IA, ripartizione dei ruoli tra fornitore e operatore, autorità di controllo competente. Nuova sezione 5.9 sui dati relativi alla clonazione di persona, avatar e voce. Nuova sezione 14 sulle decisioni automatizzate ai sensi dell’art. 22 del GDPR.
  • Versione 3.0 (continua): base giuridica per i trasferimenti verso paesi terzi modificata dall’art. 49, comma 1, lett. b del GDPR all’art. 28 del GDPR in combinato disposto con l’art. 46, comma 2, lett. c del GDPR (clausole contrattuali standard dell’UE) e corretta l’indicazione relativa alla certificazione di OpenAI nell’ambito dell’EU-US Data Privacy Framework. È stato eliminato il riferimento al consenso derivante dal semplice utilizzo. L’utilizzo a fini di marketing dei contenuti dei clienti è stato modificato in modo da richiedere un consenso esplicito (opt-in). La base giuridica per i cookie è stata integrata con l’art. 25 TDDDG. Sono stati aggiunti gli indirizzi di fal.ai e Perplexity AI. Sono state risolte le incongruenze relative ai file di log e al banner sui cookie; la sezione «Responsabile della protezione dei dati» è stata rinominata «Contatti per la protezione dei dati» e l’indice e la numerazione delle sezioni sono stati completamente rielaborati.
  • Versione 2.0 (09/07/2026): Aggiunta del login tramite social media, delle autorizzazioni OAuth specifiche per piattaforma, di OpenRouter, DeepL e LangSmith, nonché dei servizi di assistenza, sicurezza e automazione (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Versione 1.0 (15/03/2026): prima pubblicazione.

21 Contatti e domande sulla protezione dei dati

Per qualsiasi domanda sulla protezione dei dati, sull'esercizio dei propri diritti o sui reclami, si prega di contattare:

E-mail: info@nexaluna.ai

Telefono: +49 151 28858234

Posta: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germania

La vostra richiesta verrà elaborata entro 30 giorni.

Autorità di vigilanza competente

Ufficio statale bavarese per il controllo della protezione dei dati (BayLDA)

Promenade 18, 91522 Ansbach

Telefono: +49 (0)081 180093-0

E-mail: poststelle@lda.bayern.de

Sito web: https://www.lda.bayern.de/