Informativa sulla Privacy
Ultimo aggiornamento: 11 agosto 2026 · Informativa ai sensi del Regolamento (UE) 2016/679 (GDPR)
Punti chiave di un'architettura privacy-first
- Strumenti gratuiti nel browser: Elaborati interamente lato client. Le tue immagini e i tuoi file non lasciano mai il tuo dispositivo.
- Archiviazione effimera: I contenuti multimediali caricati sull'API/Dashboard sono elaborati in modo effimero ed eliminati automaticamente dopo la marcatura.
- Hosting nell'UE: Tutti i database principali e l'infrastruttura applicativa sono ospitati all'interno dello Spazio economico europeo (SEE).
1. Informazioni sul titolare del trattamento
Il titolare del trattamento responsabile del trattamento dei tuoi dati personali ai sensi del Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati — «GDPR») e della normativa nazionale applicabile in materia di protezione dei dati è:
Ildar Ibiatov (Autónomo / Ditta individuale)
Email di contatto: [email protected]
Sito web: https://markaimedia.com
(Per i dati completi del gestore e l'indirizzo legale, consulta le nostre Note Legali / Impressum.)
2. Categorie di dati trattati e finalità
Trattiamo i dati personali solo nella misura necessaria a fornire un servizio di conformità sicuro, funzionale e verificabile:
2.1 Strumenti gratuiti nel browser senza autenticazione
Quando utilizzi i nostri strumenti web interattivi gratuiti (come lo strumento di marcatura delle immagini nel browser o il generatore di divulgazioni), l'elaborazione dei file avviene interamente all'interno del tuo browser tramite WebAssembly, HTML Canvas e script locali lato client. I file multimediali che carichi non vengono trasmessi ai nostri server né su di essi memorizzati.
2.2 Dati dell'account e di autenticazione
Se registri un account o utilizzi la nostra API/Dashboard autenticata (`/app`), raccogliamo il tuo indirizzo email, l'hash della password, il ruolo dell'account e le chiavi API generate. Questi dati sono necessari per gestire il tuo account, autenticare le richieste e misurare l'utilizzo dell'abbonamento (art. 6, par. 1, lett. b) GDPR).
2.3 Caricamenti effimeri di contenuti multimediali e registri di audit di conformità
Per l'elaborazione automatizzata di contenuti multimediali tramite API (video, audio, immagini ad alta risoluzione e artefatti testuali verificabili):
- File multimediali effimeri: I file multimediali caricati sono memorizzati temporaneamente in uno storage di coda isolato al solo scopo di eseguire l'inserimento della filigrana, la firma del manifesto C2PA e l'estrazione dei metadati. I file multimediali vengono eliminati automaticamente al termine del job (o entro un massimo di 24 ore).
- Registrazioni di prova per l'audit: Conserviamo hash crittografici non sensibili (ad es. SHA-256), metadati delle claim C2PA, ID di divulgazione e marche temporali RFC 3161. Questi registri di prova non contengono contenuti multimediali grezzi e sono conservati per consentire ai clienti di dimostrare la conformità all'articolo 50 (art. 6, par. 1, lett. b) e art. 6, par. 1, lett. f) GDPR).
2.4 Dati di fatturazione e pagamento
I pagamenti sono elaborati in modo sicuro tramite il nostro prestatore di servizi di pagamento (ad es. Stripe o Paddle). Non memorizziamo i dati completi delle carte di credito sulla nostra infrastruttura. Conserviamo gli ID delle transazioni, il livello di abbonamento, l'indirizzo di fatturazione, il numero di identificazione IVA e lo storico delle fatture per adempiere agli obblighi fiscali e contabili di legge (art. 6, par. 1, lett. c) GDPR).
2.5 Log tecnici e sicurezza dei sistemi
Quando accedi al nostro sito web o alla nostra API, i file di log del server registrano temporaneamente il tuo indirizzo IP, lo user-agent del browser, la marca temporale dell'accesso e le intestazioni della richiesta HTTP. Questi dati sono trattati esclusivamente per la sicurezza della rete, la prevenzione degli abusi, la limitazione della frequenza delle richieste e la prevenzione delle intrusioni con fail2ban (art. 6, par. 1, lett. f) GDPR). I log vengono eliminati automaticamente dopo 30 giorni.
3. Basi giuridiche del trattamento
- Esecuzione del contratto (art. 6, par. 1, lett. b) GDPR): Trattamento necessario per erogare i servizi SaaS, elaborare le chiamate API ed emettere i pacchetti di prova.
- Obbligo legale (art. 6, par. 1, lett. c) GDPR): Adempimento della normativa fiscale, degli obblighi contabili di legge e delle registrazioni richieste dalle autorità.
- Legittimi interessi (art. 6, par. 1, lett. f) GDPR): Mantenimento della sicurezza dell'infrastruttura server, prevenzione delle frodi, applicazione dei limiti di utilizzo dell'API e difesa in giudizio.
4. Sub-responsabili e trasferimenti di dati
Ci avvaliamo di fornitori di servizi terzi di fiducia («sub-responsabili») per gestire la nostra infrastruttura:
| Sub-responsabile | Ruolo | Ubicazione |
|---|---|---|
| Hetzner Online / EU Cloud | Hosting principale, database e coda Redis | Germania / UE (SEE) |
| Stripe Payments / Paddle | Elaborazione dei pagamenti e fatturazione IVA | UE / USA (CCT / DPF) |
| Autorità di marcatura temporale RFC 3161 | Marcatura temporale crittografica delle prove | UE (SEE) |
Tutti gli archivi di dati e i nodi server si trovano all'interno dello Spazio economico europeo. Qualora i sub-responsabili trattino dati al di fuori del SEE, i trasferimenti sono tutelati da clausole contrattuali tipo (CCT) o dal Data Privacy Framework UE-USA.
5. Cookie e archiviazione locale
Diamo priorità alla privacy degli utenti e riduciamo al minimo l'archiviazione dei dati:
- Cookie di sessione essenziali: Utilizzati esclusivamente per mantenere l'accesso autenticato degli utenti nella dashboard (`/app`).
- Chiavi di LocalStorage: Utilizzate nel tuo browser per ricordare le preferenze dell'interfaccia (ad es. la lingua selezionata `ui_locale` e la modalità chiara/scura).
- Nessun cookie pubblicitario o di tracciamento: Non utilizziamo cookie pubblicitari comportamentali di terze parti né script di tracciamento tra siti.
6. Conservazione e cancellazione dei dati
- Contenuti multimediali caricati: Eliminati immediatamente dopo l'elaborazione (massimo 24 ore).
- Dati dell'account: Conservati per tutta la durata dell'abbonamento attivo.
- Pacchetti di prova per l'audit: Conservati finché il tuo account resta attivo o fino alla cancellazione da parte dell'utente, al fine di preservare uno storico di conformità a prova di manomissione.
- Fatture e documenti contabili: Conservati da 6 a 10 anni in base agli obblighi fiscali di legge dell'UE.
7. I tuoi diritti di interessato ai sensi del GDPR
Ai sensi degli articoli 15-22 del GDPR, hai i seguenti diritti:
- Diritto di accesso (art. 15): Ottenere conferma del trattamento e copia dei dati personali trattati.
- Diritto di rettifica (art. 16): Correggere dati personali inesatti o incompleti.
- Diritto alla cancellazione («diritto all'oblio», art. 17): Chiedere la cancellazione dei tuoi dati personali ove ne ricorrano i presupposti.
- Diritto di limitazione (art. 18): Limitare il trattamento dei dati in presenza di specifiche condizioni di legge.
- Diritto alla portabilità dei dati (art. 20): Ricevere i tuoi dati personali in un formato strutturato e leggibile da dispositivo automatico.
- Diritto di opposizione (art. 21): Opporti al trattamento fondato sul legittimo interesse.
- Diritto di proporre reclamo (art. 77): Hai il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati (ad es. l'autorità garante del tuo Stato membro dell'UE).
Per esercitare uno qualsiasi di questi diritti, scrivici all'indirizzo [email protected].