Privacy Policy
1. Dati raccolti
Trattiamo i seguenti dati personali quando usi QR Genera:
- Account: email, password (hash), nome visualizzato, avatar (opzionale)
- Pagamenti: dati gestiti da Stripe (PCI-DSS compliant), noi conserviamo solo l'ID transazione
- Contenuti generati: QR code creati, modelli 3D, modelli AR (foto caricata, modello generato)
- Utilizzo: scansioni QR (timestamp, device type, IP anonimizzato), feature usate
- Cookie tecnici: sessione, preferenze (no tracking pubblicitario)
2. Finalità
- Erogare il servizio (account, generazione, salvataggio progetti)
- Fatturazione e adempimenti fiscali
- Sicurezza (rilevamento abusi, rate limiting)
- Statistiche aggregate anonime (analytics scansioni)
- Comunicazioni transazionali (conferme, ricevute)
3. Base giuridica
- Esecuzione del contratto (servizio richiesto)
- Obbligo legale (fatturazione)
- Legittimo interesse (sicurezza, miglioramenti)
- Consenso (newsletter, marketing - se attivo)
4. AI e generazione modelli 3D
Per la funzione AR GenAI, le foto caricate vengono inviate a Replicate Inc. (USA, fornitore AI). Replicate elabora l'immagine per generare il modello 3D e non conserva i dati oltre il tempo necessario all'elaborazione. Riferimenti: Replicate Privacy Policy.
5. Conservazione
- Account attivi: per tutta la durata dell'iscrizione
- Modelli 3D: conservati finché l'account è attivo. Eliminati solo su richiesta esplicita dell'utente o alla chiusura dell'account
- Dati fiscali: 10 anni come da legge italiana
- Log accessi: 6 mesi
6. Condivisione dati
Non vendiamo dati. Condividiamo con:
- Supabase (USA - hosting database) - certificato GDPR
- Stripe (USA/Irlanda - pagamenti) - PCI-DSS
- Replicate (USA - AI) - solo se usi AR GenAI
- Autorità giudiziarie su richiesta legale
Trasferimenti UE→USA basati su Standard Contractual Clauses approvate dalla Commissione UE.
7. Diritti dell'utente
Hai diritto di: accesso, rettifica, cancellazione, portabilità, limitazione, opposizione. Per esercitarli scrivi a qrgenera.contact@gmail.com.
8. Cookie
Usiamo solo cookie tecnici essenziali (sessione, preferenze tema). Nessun cookie di profilazione o terze parti pubblicitarie. Vedi Cookie Policy.
9. Sicurezza
Crittografia in transito (HTTPS) e a riposo (Supabase). Password hashate (bcrypt). Accesso limitato per personale autorizzato.
10. Modifiche
Cambiamenti rilevanti notificati via email almeno 30 giorni prima.
11. Contatti
Email: qrgenera.contact@gmail.com
Garante Privacy: www.gpdp.it