Informativa sulla privacy
Ultimo aggiornamento: 3 aprile 2026
Presso OneKitTools (gestito da Alizelabs), ci impegniamo a proteggere la tua privacy e i tuoi dati personali. Questa informativa sulla privacy spiega come raccogliamo, utilizziamo, conserviamo e condividiamo le informazioni quando utilizzi il nostro sito web (onekittools.com) e i nostri strumenti online. Siamo conformi al Regolamento Generale sulla Protezione dei Dati (GDPR — Regolamento UE 2016/679) e alle altre leggi applicabili sulla protezione dei dati.
1. Dati raccolti
Informazioni account
Quando crei un account, raccogliamo il tuo nome, indirizzo email e password con hash. Se ti registri tramite OAuth (Google, GitHub), riceviamo il tuo nome, email e foto profilo dal provider. Non memorizziamo mai la tua password OAuth o in chiaro.
Dati di utilizzo
Registriamo quali strumenti utilizzi, con che frequenza, e dati di interazione base (timestamp, toggle funzionalità). Questo ci aiuta a migliorare i nostri strumenti e a far rispettare i limiti del piano (gratuito: 20 utilizzi/giorno, Starter, Pro).
File caricati
I file che carichi per l'elaborazione (immagini, PDF, audio, ecc.) vengono elaborati sui nostri server e conservati temporaneamente. Se sei un abbonato, i risultati elaborati possono essere salvati nel tuo spazio cloud (Cloudflare R2) su tua richiesta. I file degli utenti anonimi vengono eliminati automaticamente dopo l'elaborazione.
Informazioni di pagamento
Il pagamento è gestito interamente da Stripe. Non vediamo né memorizziamo mai il tuo numero completo di carta di credito. Riceviamo da Stripe: lo stato dell'abbonamento, il tipo di piano, il periodo di fatturazione e un ID cliente per la riconciliazione.
Dati tecnici
Raccogliamo automaticamente il tuo indirizzo IP, tipo di browser, sistema operativo, tipo di dispositivo, URL referrer e pagine visitate. Questi dati vengono raccolti tramite log del server e tramite Umami, uno strumento di analisi senza cookie che ospitiamo sulla nostra infrastruttura (lens.alizelabs.com).
2. Come utilizziamo i tuoi dati
- Fornire, mantenere e migliorare i nostri strumenti online e le funzionalità della piattaforma.
- Rilevare, prevenire e affrontare frodi, abusi e problemi di sicurezza (limitazione richieste, protezione anti-abuso trial).
- Inviarti email transazionali (verifica account, reset password, conferme pagamento) tramite i nostri server email Postal.
- Analizzare modelli di utilizzo aggregati e anonimizzati (tramite Umami self-hosted, senza cookie) per migliorare i nostri strumenti e l'esperienza utente.
- Rispettare gli obblighi legali e far rispettare i nostri Termini di servizio.
3. Base giuridica del trattamento
- Consenso (Articolo 6(1)(a) GDPR): Per i cookie pubblicitari (Google AdSense). Puoi revocare il consenso in qualsiasi momento tramite le impostazioni dei cookie. Il nostro strumento di analisi (Umami self-hosted) è senza cookie ed è basato sul legittimo interesse — non è richiesto il consenso.
- Esecuzione contrattuale (Articolo 6(1)(b) GDPR): Per fornirti i nostri strumenti e servizi, gestire il tuo account ed elaborare i pagamenti.
- Interesse legittimo (Articolo 6(1)(f) GDPR): Per la sicurezza, prevenzione frodi, miglioramento del servizio e log base del server.
- Obbligo legale (Articolo 6(1)(c) GDPR): Per rispettare requisiti fiscali, contabili e normativi.
5. Conservazione dei dati
- Dati account: Conservati finché il tuo account è attivo. Eliminati entro 30 giorni dalla richiesta di eliminazione account.
- File caricati: Utenti anonimi — eliminati immediatamente dopo l'elaborazione. Abbonati — conservati in R2 fino alla tua eliminazione o alla fine dell'abbonamento (rimossi entro 30 giorni dalla cancellazione).
- Log del server: Conservati per 90 giorni per sicurezza e debug, poi rimossi automaticamente.
- Alla cancellazione dell'account, tutti i dati personali vengono rimossi o anonimizzati. Le statistiche di utilizzo anonimizzate (senza collegamento alla tua identità) possono essere conservate per analisi aggregate.
6. I tuoi diritti (Articoli GDPR 15-22)
Diritto di accesso
Puoi richiedere una copia di tutti i dati personali che deteniamo su di te (Articolo 15).
Diritto di rettifica
Puoi correggere dati personali inesatti o incompleti in qualsiasi momento tramite la tua dashboard (Articolo 16).
Diritto alla cancellazione
Puoi richiedere la cancellazione del tuo account e di tutti i dati associati. Adempiremo entro 30 giorni (Articolo 17).
Diritto alla portabilità dei dati
Puoi esportare tutti i tuoi dati in un formato leggibile da macchina (JSON) dalla tua dashboard (Articolo 20).
Diritto alla limitazione
Puoi richiedere di limitare il trattamento dei tuoi dati in determinate circostanze (Articolo 18).
Diritto di opposizione
Puoi opporti al trattamento basato sul legittimo interesse, anche attivando Do Not Track nel tuo browser (che Umami rispetta). Puoi anche rifiutare i cookie pubblicitari in qualsiasi momento tramite le impostazioni dei cookie (Articolo 21).
Per esercitare uno qualsiasi di questi diritti, vai su Dashboard > Impostazioni, o contattaci a [email protected]. Risponderemo entro 30 giorni. Se non sei soddisfatto della nostra risposta, hai il diritto di presentare un reclamo alla tua autorità locale per la protezione dei dati.
8. Misure di sicurezza
Implementiamo misure di sicurezza standard del settore per proteggere i tuoi dati: connessioni crittografate (TLS/HTTPS ovunque), password con hash (bcrypt), controlli di accesso, firewall server (UFW — solo SSH aperto), Cloudflare Tunnel (IP server nascosto), aggiornamenti di sicurezza regolari e monitoraggio errori GlitchTip. Pur non essendo nessun sistema sicuro al 100%, lavoriamo continuamente per migliorare la nostra postura di sicurezza.
9. Privacy dei minori
OneKitTools non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati personali da minori. Se ritieni che un minore ci abbia fornito dati personali, contattaci a [email protected] e li elimineremo prontamente.
10. Trasferimenti internazionali dei dati
I nostri server si trovano in Germania (Hetzner, UE). Alcuni responsabili del trattamento terzi (Stripe, Google, Cloudflare) possono trasferire dati al di fuori dell'UE/SEE. Questi trasferimenti sono protetti da Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, o i responsabili sono certificati ai sensi di quadri riconosciuti che garantiscono un'adeguata protezione dei dati.
11. Modifiche a questa policy
Possiamo aggiornare questa Informativa sulla Privacy di volta in volta. Quando apportiamo modifiche significative, ti avviseremo via email (se hai un account) e aggiorneremo la data "Ultimo aggiornamento" in cima a questa pagina. Ti incoraggiamo a rivedere periodicamente questa pagina.
12. Contattaci
Per qualsiasi domanda su questa Informativa sulla Privacy o per esercitare i tuoi diritti sui dati, contattaci a [email protected] o usa il nostro modulo di contatto.
Contattaci