Informativa privacy
Questa informativa descrive come Clonix (sito pubblico https://clonix.cloud e piattaforma correlata) tratta i dati personali degli utenti, con riferimento al Regolamento (UE) 2016/679 (GDPR) e alla normativa italiana applicabile in materia di protezione dei dati.
Si applica alla navigazione del sito pubblico, alla registrazione e all’uso della piattaforma. Per upload di immagini o video di persone riconoscibili possono applicarsi anche avvisi e consensi specifici mostrati in area riservata.
1. Titolare del trattamento
Il titolare del trattamento è identificato come segue:
Titolare / fornitore: Daniele Cadeddu
Nome commerciale: Clonix
Sede / indirizzo: Località Cannedu, 09028 Sestu (CA), Italia
Paese: Italia
2. Categorie di dati trattati
A seconda di come usi Clonix, possono essere trattate le seguenti categorie di dati personali:
- dati di account (indirizzo email, credenziali in forma protetta, preferenze di profilo e impostazioni);
- dati di fatturazione e pagamento, trattati in genere tramite fornitori di pagamento esterni (ad esempio processori di pagamento); Clonix non conserva necessariamente i dati completi della carta;
- contenuti caricati o generati dall’utente (testi di prompt, immagini, video, audio e metadati tecnici correlati);
- fotografie e video di volti o altre immagini di persone: quando consentono di identificare una persona fisica costituiscono dati personali; non sono automaticamente “categorie particolari” di dati; possono costituire dati biometrici ai sensi del GDPR solo se trattati con tecniche specifiche volte a identificare in modo univoco una persona fisica. Non ogni generazione di avatar o trasformazione di immagine è di per sé un trattamento biometrico;
- log tecnici, di sicurezza e di diagnostica (indirizzi IP, identificativi di sessione, timestamp, eventi di errore e misure anti-abuso);
- cookie e tecnologie di memorizzazione analoghe sul dispositivo (vedi Cookie policy e sezione dedicata).
3. Finalità e basi giuridiche
I dati sono trattati per le finalità e sulle basi giuridiche di seguito indicate, nei limiti di quanto effettivamente necessario:
- erogare il servizio richiesto e gestire l’account, i piani e i crediti (esecuzione del contratto o misure precontrattuali, art. 6, par. 1, lett. b, GDPR);
- assistenza utenti e comunicazioni operative sul servizio (art. 6, par. 1, lett. b e/o f, GDPR);
- adempiere obblighi di legge, anche fiscali e contabili ove applicabili (art. 6, par. 1, lett. c, GDPR);
- sicurezza, prevenzione di frodi e abusi, tutela dei diritti di Clonix e di terzi (legittimo interesse, art. 6, par. 1, lett. f, GDPR), bilanciato rispetto ai diritti degli interessati;
- ove richiesto dalla legge, comunicazioni promozionali o cookie non necessari solo con consenso (art. 6, par. 1, lett. a, GDPR), revocabile in ogni momento.
4. Natura obbligatoria o facoltativa del conferimento
Il conferimento dei dati necessari alla creazione e gestione dell’account e all’erogazione del servizio è obbligatorio per le finalità contrattuali: in mancanza non è possibile registrarsi o usare le funzioni che richiedono autenticazione.
Il conferimento di contenuti caricati (immagini, video, audio, prompt) è facoltativo ma necessario se vuoi usare le relative funzioni di generazione o trasformazione.
Il consenso per trattamenti basati sul consenso (ove applicabile) è sempre facoltativo; il rifiuto o la revoca non pregiudicano l’uso delle funzioni che non dipendono da quel consenso, fatti salvi i limiti tecnici del servizio.
5. Destinatari e categorie di responsabili
I dati possono essere comunicati, nei limiti delle finalità indicate, a:
- fornitori di hosting, storage, CDN e infrastruttura tecnica;
- fornitori di elaborazione AI e media usati per generare o trasformare contenuti su tua richiesta;
- fornitori di pagamento e fatturazione, ove usi piani a pagamento;
- fornitori di email transazionale, monitoraggio errori o sicurezza, se attivati;
- autorità pubbliche, se richiesto dalla legge o da un provvedimento vincolante;
- consulenti professionali vincolati alla riservatezza, nei limiti necessari.
6. Trasferimenti extra SEE
Alcuni fornitori tecnici possono trattare dati anche fuori dallo Spazio Economico Europeo. Ove un trasferimento richieda garanzie ai sensi degli artt. 44–49 GDPR, Clonix intende basarsi su meccanismi previsti dalla legge (ad esempio decisioni di adeguatezza o clausole contrattuali tipo), se e nella misura in cui risultino effettivamente applicabili al rapporto con il fornitore.
Non si afferma in questa sede che tutti i dati restino sempre in Europa, né che ogni fornitore applichi garanzie specifiche, finché tali elementi non siano verificati e documentati per ciascun trattamento.
7. Conservazione
I dati sono conservati per il tempo necessario alle finalità per cui sono raccolti e agli obblighi di legge. A titolo di criterio generale:
- dati di account: per la durata del rapporto e per un periodo successivo motivato da obblighi legali, contenzioso o sicurezza;
- dati di fatturazione: secondo i termini di conservazione previsti dalla normativa fiscale e contabile applicabile;
- contenuti caricati e generati: secondo le politiche di retention del servizio, i limiti del piano e le richieste di cancellazione, fatti salvi obblighi di conservazione;
- log di sicurezza: per periodi proporzionati alle esigenze di sicurezza e prevenzione abusi;
- preferenze cookie memorizzate localmente sul dispositivo: fino a 365 giorni o fino a cancellazione manuale (vedi Cookie policy).
8. Diritti dell’interessato
Nei limiti previsti dal GDPR, puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e, ove il trattamento sia basato sul consenso, revoca del consenso senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate al canale privacy indicato nella sezione Contatti. Hai inoltre il diritto di proporre reclamo a un’autorità di controllo competente in materia di protezione dei dati personali.
La cancellazione dell’account e dei contenuti associati può essere richiesta dall’area autenticata (richiesta di cancellazione) oppure inviando un’email al canale privacy/supporto indicato nei Contatti. La richiesta viene registrata e gestita secondo criteri interni; non è garantita una cancellazione automatica o immediata, né un wipe self-service dei dati. Alcuni dati possono essere trattenuti ove richiesto dalla legge o per legittimi interessi prevalenti (ad esempio sicurezza o difesa in giudizio).
9. Minori
Il servizio non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati personali di minori. Se ritieni che un minore abbia fornito dati, contattaci tramite il canale privacy affinché possano essere valutate le misure appropriate, inclusa la cancellazione ove dovuta.
10. Decisioni automatizzate e profilazione
Clonix utilizza sistemi automatizzati (inclusi modelli AI di terze parti) per generare o trasformare contenuti su richiesta dell’utente. Ciò non equivale di per sé a una decisione automatizzata che produca effetti giuridici o analoghi significativi ai sensi dell’art. 22 GDPR.
Ove in futuro fossero introdotte forme di profilazione o decisioni automatizzate rilevanti ai sensi di tale disposizione, l’informativa sarà aggiornata e, se richiesto, saranno fornite le informazioni aggiuntive dovute.
11. Cookie e memorizzazione locale
L’applicazione privata (SPA) può offrire analytics opzionali (ad esempio PostHog) soltanto dopo una scelta esplicita in-app; di default sono disattivate e possono essere rifiutate o revocate. Tali strumenti non rientrano nel banner cookie del sito pubblico (Caso A), ma sono segnalati qui per trasparenza.
12. Modifiche dell’informativa
Possiamo aggiornare questa informativa per riflettere modifiche del servizio, della normativa o dell’identità del titolare. La versione e le indicazioni di efficacia sono riportate in testa al documento. In caso di modifiche sostanziali, potranno essere adottate modalità di comunicazione aggiuntive ove opportuno.
13. Contatti
Contatti verificati: privacy: cadeddudaniele79@gmail.com; supporto: cadeddudaniele79@gmail.com.