Privacy Policy

Ultimo aggiornamento: 26 Maggio 2026 | Ai sensi del Regolamento UE 2016/679 (GDPR)

1. Titolare del Trattamento

Titolare del trattamento è SCRIVI, con sede legale in Italia. Per ogni comunicazione in materia di privacy, contattaci tramite la pagina Contatti o via email all'indirizzo indicato nella sezione Contatti.

2. Dati Raccolti

Raccogliamo i seguenti dati personali:

  • Dati di registrazione: nome, cognome, email, password (crittografata)
  • Dati di utilizzo: cronologia delle richieste, contenuti generati, statistiche di utilizzo
  • Dati di pagamento: gestiti esclusivamente da Stripe. Non memorizziamo dati di carte di credito
  • Dati tecnici: indirizzo IP, user agent, pagine visitate, durata sessione

3. Finalità del Trattamento

I dati sono trattati per: (a) erogare il Servizio, (b) gestire l'account e la fatturazione, (c) migliorare la piattaforma, (d) comunicazioni amministrative, (e) adempiere obblighi di legge.

4. Base Giuridica

Il trattamento si basa su: esecuzione del contratto (art. 6.1.b GDPR), consenso (art. 6.1.a GDPR) per cookie e marketing, obblighi legali (art. 6.1.c GDPR) per dati fiscali.

5. Condivisione dei Dati

I dati possono essere condivisi con: (a) fornitori di servizi cloud (hosting, infrastruttura), (b) processori di pagamento (Stripe), (c) fornitori di modelli AI (OpenAI, Anthropic, Google, ecc.), (d) autorità competenti per obblighi di legge. I dati non vengono venduti a terzi.

6. Trasferimento Dati Extra-UE

Alcuni fornitori di servizi (es. OpenAI, Stripe) potrebbero trasferire dati in paesi extra-UE. Tali trasferimenti avvengono nel rispetto delle garanzie adeguate ai sensi degli artt. 44-49 GDPR (Clausole Contrattuali Standard).

7. Diritti dell'Interessato

Ai sensi degli artt. 15-22 GDPR, hai diritto a:

  • Accesso ai tuoi dati (art. 15)
  • Rettifica dei dati inesatti (art. 16)
  • Cancellazione ("diritto all'oblio") (art. 17)
  • Limitazione del trattamento (art. 18)
  • Portabilità dei dati (art. 20)
  • Opposizione al trattamento (art. 21)

Per esercitare i tuoi diritti, accedi alla sezione Impostazioni Account nella dashboard o contattaci.

8. Conservazione dei Dati

Conserviamo i dati per la durata del rapporto contrattuale e, successivamente, per i termini previsti dalla legge (10 anni per dati fiscali). I contenuti generati vengono conservati fino alla cancellazione dell'account. I log di sistema per 12 mesi.

9. Sicurezza

Adottiamo misure di sicurezza tecniche e organizzative adeguate, inclusi: crittografia TLS per le comunicazioni, hashing delle password (bcrypt), accesso JWT con scadenza, monitoraggio continuo e backup giornalieri.

10. Reclami

Hai diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).