Privacy Policy

Ultimo aggiornamento: 21 agosto 2026

Questa informativa descrive il trattamento effettivo dei dati su Mega Engine. Titolare del trattamento: Mirko Terranova, contattabile a info.megaengine@gmail.com.

Dati trattati

  • Account: email, nome utente tecnico, password conservata solo come hash, data del consenso e dati di sessione.
  • Lavori: file o testo inviato, campi compilati, nome e dimensione del file, stato, risultato, anteprima e controlli di qualità.
  • Monitoraggi e radar: URL, criteri, frequenza, risultati dei controlli e avvisi generati.
  • Pagamenti: identificativi Stripe, importo, pacchetto e movimenti dei crediti; i dati completi della carta restano presso Stripe.
  • Notifiche push: se le attivi su un dispositivo, l’indirizzo di recapito rilasciato dal servizio push del tuo browser, le chiavi necessarie a cifrare il messaggio e la stringa con cui il browser dichiara se stesso (sistema operativo e versione). Non attiviamo nulla senza il tuo consenso esplicito sul singolo dispositivo, e puoi disattivarlo dalla stessa schermata.
  • Uso e sicurezza: eventi tecnici di prima parte, ricerca interna fino a 80 caratteri e impronte temporanee anti-abuso. Gli eventi non includono contenuto dei documenti o password.

La registrazione non verifica ancora automaticamente che l’indirizzo email appartenga a chi lo inserisce.

Perché trattiamo i dati

Trattiamo i dati per creare l’account, eseguire il servizio richiesto, consegnare risultati e avvisi, gestire pagamenti e crediti, prevenire abusi, mantenere sicura la piattaforma e comprendere in forma aggregata quali funzioni funzionano. Le basi giuridiche possono comprendere esecuzione del contratto, misure precontrattuali, legittimo interesse e obblighi di legge, secondo il singolo trattamento.

Fornitori tecnici

Fornitore Funzione Dati interessati
Kinsta e Cloudflare Hosting, rete e sicurezza Traffico e dati conservati sul server secondo il servizio fornito
n8n Cloud Orchestrazione dei lavori automatici Identificativi tecnici, metadati e, quando necessario, testo estratto e campi inseriti
OpenAI Elaborazione AI per TiSpetta e per i percorsi che richiedono assistenza del modello Testo estratto dal documento, istruzioni del prodotto e campi forniti dall’utente; non il file PDF originale nel flusso attuale
Stripe Pagamento Email, identificativo utente, pacchetto e importo
Google/Gmail Email di servizio Destinatario e contenuto della notifica
Servizio push del browser (Google, Mozilla o Apple secondo il browser) Recapito delle notifiche push, se le attivi Indirizzo di recapito del dispositivo e messaggio cifrato: il contenuto dell’avviso è cifrato per il tuo browser e il servizio push non può leggerlo

Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo secondo i meccanismi di trasferimento previsti dai rispettivi accordi. Per l’API OpenAI, la documentazione ufficiale dichiara che i dati API non sono usati per addestrare i modelli salvo adesione esplicita e che i log standard di controllo degli abusi possono conservare contenuti fino a 30 giorni. Prima del lancio commerciale vanno comunque verificati e documentati contratti, ruoli privacy, regione e controlli di conservazione effettivamente attivi sull’account.

Intelligenza artificiale

TiSpetta usa OpenAI per estrarre fatti dalla prova d’acquisto; le regole sul possibile diritto e la composizione finale del reclamo restano deterministiche nel software Mega Engine. Gli altri prodotti documentali provano prima l’estrazione locale e possono usare assistenza AI quando la configurazione del prodotto e i controlli di qualità lo richiedono. Vedi Trattamento dati e AI.

Conservazione

Dato Periodo previsto
File di input di un lavoro riuscito Cancellato subito dopo il completamento
File di input di un lavoro fallito Fino a 2 giorni per diagnosi
File del risultato 14 giorni
Eventi tecnici del lavoro 90 giorni
Criteri dei monitoraggi e dei radar Fino a quando cancelli l’iscrizione o l’account
Risultati raccolti dai radar 30 giorni, e subito quando cancelli l’iscrizione
Avvisi ricevuti Restano nel tuo storico fino alla cancellazione dell’account
Dispositivi con notifiche push attive Fino a quando disattivi le notifiche su quel dispositivo, o fino a quando il servizio push dichiara che l’indirizzo non esiste più; al massimo 8 dispositivi per account, oltre i quali esce il più inattivo
Statistiche di utilizzo 180 giorni
Impronte anti-abuso 2 ore
Account e storico sintetico dei lavori Fino alla cancellazione, salvo dati da conservare per obblighi o contestazioni
Movimenti relativi a crediti e pagamenti Per il periodo necessario a documentare operazioni e obblighi applicabili

Lo storico può conservare il nome originale del file e una piccola anteprima del risultato anche dopo la cancellazione del file scaricabile. Puoi chiederne la rimozione.

Diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione quando previsti. Scrivi a info.megaengine@gmail.com. La richiesta viene verificata e gestita tramite gli strumenti privacy di WordPress; non esiste ancora un pulsante self-service completo nell’area personale. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.

Sicurezza e cookie

I documenti sono conservati fuori dalla cartella pubblica, i download richiedono autorizzazione e le operazioni sensibili hanno limiti anti-abuso. I cookie e le tecnologie del browser sono descritti nella Cookie Policy.

Questa informativa tecnica deve essere verificata da un professionista prima dell’apertura commerciale continuativa.