Minfis
Prova

Informativa sulla privacy

Ultimo aggiornamento: 3 agosto 2026Le versioni russa e inglese di questo documento prevalgono. In caso di difformità, fa fede la versione russa o inglese.Questa traduzione è automatica e non è ancora stata verificata da un legale.

1. Titolare del trattamento

ANOMONUS - FZCO (Free Zone Company with limited liability). Indirizzo: DSO-IFZA, IFZA Properties, Dubai Silicon Oasis, Dubai, United Arab Emirates. Contatto: [email protected].

Trattiamo i dati personali in conformità alla legge federale degli Emirati Arabi Uniti sulla protezione dei dati personali (PDPL), tenendo altresì conto dei principi del GDPR per i visitatori provenienti dall’UE.

2. Quali dati raccogliamo

  • Dati dell’account: indirizzo e-mail e hash della password. In caso di accesso tramite Google o Apple, l’identificativo dell’account presso il provider (sub) e l’indirizzo e-mail verificato (per Apple può trattarsi di un indirizzo di inoltro privato @privaterelay.appleid.com); la password del provider non ci è mai visibile. In caso di accesso tramite telefono, il numero di telefono (il codice di verifica viene recapitato tramite Telegram Gateway).
  • Nome: se l’Utente lo indica.
  • Contenuto dei progetti: i confini dei lotti (poligoni), i criteri impostati e i risultati del calcolo.
  • Movimenti dei token: lo storico degli accrediti e degli addebiti di token e dei pagamenti collegati.
  • Conversazione con l’assistente: i messaggi inviati all’assistente per i criteri e le sue risposte.
  • Dati tecnici: indirizzo IP, orario delle richieste e tipo di browser — nei log del server e per la protezione dagli attacchi a forza bruta.
  • Dati di pagamento: composizione e stato del pagamento. I dati della carta sono trattati dal fornitore di servizi di pagamento e non raggiungono i nostri server.
  • Immagini e booklet prodotti: i fotogrammi fotorealistici del progetto e i booklet PDF assemblati sono conservati presso di noi, affinché sia possibile aprirli in seguito tramite link. Il link alla galleria dei render non richiede l’accesso — conoscerne l’indirizzo equivale ad avere l’accesso — pertanto è opportuno non pubblicarlo se il progetto non è destinato a terzi.
  • Registro degli accessi e delle sessioni: l’orario di accesso, l’indirizzo IP e la descrizione del dispositivo/browser per ciascuna sessione attiva — così da poter vedere e terminare le sessioni altrui nella sezione «Account».
  • Input vocale: il pulsante del microfono nell’assistente di progetto utilizza il riconoscimento vocale integrato nel browser. L’audio è elaborato dal browser e, in alcuni browser (in particolare Chrome), inviato ai server del relativo produttore — noi non riceviamo né conserviamo l’audio; a noi giunge soltanto il testo riconosciuto, che l’Utente può modificare prima dell’invio.

3. Finalità e base giuridica

Trattiamo i dati per fornire il servizio (esecuzione del contratto): eseguire il calcolo, conservare i progetti dell’Utente, accreditare e addebitare i token; per la sicurezza e la prevenzione degli abusi (legittimo interesse); per adempiere agli obblighi di tenuta delle scritture. Non vendiamo i dati e non li cediamo per finalità pubblicitarie.

4. A chi trasmettiamo i dati

Soltanto ai fornitori senza i quali il servizio non funziona:

  • Mapbox mappe e tile, ricerca degli indirizzi, individuazione della natura del suolo e immagine statica del lotto per il booklet. Vengono trasmesse le coordinate del lotto e la stringa di ricerca.
  • OpenAI il modello linguistico alla base dell’assistente IA e della descrizione testuale del concept. Viene trasmesso il TESTO digitato dall’Utente (una domanda all’assistente, la formulazione di una modifica al progetto), insieme ai parametri e agli indicatori del progetto. I dati dell’account — e-mail, telefono, informazioni di pagamento — non vengono trasmessi. Non inserire nei campi dell’assistente ciò che non si desidera trasmettere a un servizio di terzi.
  • Stripe elaborazione dei pagamenti con carta. I dati della carta vengono inseriti sui sistemi di Stripe e non giungono a noi; conserviamo soltanto gli identificativi del cliente e dell’abbonamento.
  • Resend recapito delle e-mail (codice di verifica, ricevuta di pagamento, notifica che un booklet o un set di render è pronto). Vengono trasmessi l’indirizzo e-mail dell’Utente e il contenuto del messaggio.
  • Telegram Gateway recapito del codice di verifica in caso di accesso tramite numero di telefono. Viene trasmesso il numero di telefono. È utilizzato soltanto se si sceglie questa modalità di accesso.
  • Servizi OpenStreetMap Nominatim (ricerca degli indirizzi e individuazione della città di un lotto), Overpass (edificato circostante, verifica della natura del suolo) e opentopodata (rilievo del terreno). Vengono trasmesse le coordinate del lotto e la stringa di ricerca digitata; i dati dell’account non vengono trasmessi. Si tratta di servizi pubblici non commerciali.
  • Server di rendering una macchina separata sulla quale vengono calcolati i render fotorealistici di presentazione. Le viene trasmessa la geometria della scena del progetto (senza dati dell’account). La macchina è da noi noleggiata e non è un servizio pubblico.
  • Backblaze B2copie di backup cifrate del database.
  • Cloudflareproxy, protezione dagli attacchi, caching.
  • Googleaccesso tramite account Google (OAuth), se l’Utente lo utilizza.
  • Appleaccesso tramite Apple (Sign in with Apple), se l’Utente lo utilizza.

5. Per quanto tempo conserviamo i dati

Termini per categoria:

  • Account e progetti — finché non vengono eliminati dall’Utente. Un progetto eliminato viene cancellato definitivamente dopo 30 giorni (una finestra prevista per un eventuale ripensamento).
  • Registrazioni dei movimenti dei token — conservate anche dopo l’eliminazione dell’account, ma in forma anonima e senza collegamento con l’Utente: sono immutabili per come è costruito il sistema e sono necessarie alla contabilità.
  • Sessioni di accesso terminate — 90 giorni.
  • Registro delle e-mail inviate — 90 giorni.
  • Booklet PDF conservati — 30 giorni (si tratta di una cache: il booklet viene ricomposto dal progetto su richiesta).
  • Log tecnici del server — fino a 90 giorni.

6. I diritti dell’Utente

L’Utente può esercitare il diritto di accesso ai propri dati, di rettifica, di cancellazione, di limitazione del trattamento, di opposizione al trattamento fondato sul legittimo interesse, nonché il diritto alla portabilità, ossia a ricevere i propri dati in un formato leggibile da dispositivo automatico. La cancellazione è disponibile in autonomia nella sezione «Account»: il profilo e i progetti vengono cancellati, mentre le registrazioni contabili vengono anonimizzate e conservate senza collegamento con l’Utente, come la tenuta delle scritture richiede. Per le altre richieste scrivere a [email protected].

Rispondiamo a tali richieste entro 30 giorni. Chi si trova nell’UE o nel Regno Unito ha il diritto di proporre reclamo all’autorità di controllo del proprio luogo di residenza. Non abbiamo nominato un rappresentante nell’UE ai sensi dell’articolo 27 del GDPR: non offriamo beni o servizi specificamente ai residenti dell’UE e non ne monitoriamo il comportamento. Qualora ciò dovesse cambiare, un rappresentante verrà nominato e indicato in questa pagina.

7. Trasferimento al di fuori del Paese

I nostri fornitori possono trattare i dati al di fuori del Paese di residenza dell’Utente. Selezioniamo fornitori che assicurano un livello adeguato di protezione dei dati.

8. Cookie

Utilizziamo esclusivamente cookie strettamente necessari. Maggiori dettagli: Informativa sui cookie.

9. Contatti

Domande sul trattamento dei dati: [email protected].