Questa Informativa sulla privacy spiega quali informazioni ToolField ("ToolField", "noi", "ci" o "nostro") raccoglie quando utilizzi toolfield.com e i suoi strumenti e servizi correlati (i "Servizi"), come utilizziamo e proteggiamo tali informazioni e i diritti che hai su di esse - ovunque tu sia nel mondo.
LA VERSIONE BREVE: i tuoi file sono tuoi. I file elaborati dai nostri strumenti lato server sono crittografati durante il trasferimento, elaborati automaticamente, mai aperti o letti da persone, mai venduti, mai usati per addestrare l'AI, ed eliminati automaticamente entro circa 2 ore. Gli strumenti in-browser non caricano mai i tuoi file. Raccogliamo il minimo di dati operativi necessari a gestire un servizio sicuro e affidabile, e non vendiamo dati personali.
1. CHI E RESPONSABILE DEI TUOI DATI
1.1. ToolField, il gestore di toolfield.com, e il "titolare del trattamento" (o il ruolo equivalente ai sensi della tua legge locale, come "data fiduciary" ai sensi del Digital Personal Data Protection Act, 2023 dell'India) per i dati personali trattati tramite i Servizi. Contatto per tutte le questioni relative alla privacy: [email protected].
2. COSA RACCOGLIAMO
2.1. I tuoi file. Quando utilizzi uno strumento lato server, riceviamo il file (o i file) che scegli di caricare, al solo scopo di eseguire l'operazione che richiedi. Quando utilizzi uno strumento in-browser, il tuo file o testo viene elaborato interamente sul tuo dispositivo e non viene mai trasmesso a noi.
2.2. Dati di utilizzo e del dispositivo. Quando utilizzi i Servizi raccogliamo i dati tecnici necessari a farli funzionare e a proteggerli: indirizzo IP, stringa del browser/user-agent, identificatori di richiesta, marche temporali, lo strumento utilizzato e dati tecnici su ogni esecuzione (come numero di file, dimensione totale, durata ed esito positivo/negativo). Con il tuo consenso, possiamo inoltre ricavare una posizione approssimativa (a livello di paese) e caratteristiche di base del dispositivo.
2.3. Dati di account e identita. Puoi utilizzare i Servizi senza un account; un identificatore ospite pseudonimo (un cookie) mantiene attiva la tua sessione. Se ti registri, raccogliamo i dati che fornisci - come nome, email e password (memorizzata solo come hash sicuro) o la tua identita di accesso social.
2.4. Dati di pagamento. Se effettui un contributo volontario, il pagamento e gestito da un gateway di pagamento di terze parti (per esempio Razorpay). Riceviamo solo metadati della transazione (importo, valuta, stato e un riferimento di pagamento); non riceviamo ne conserviamo mai i dati della tua carta o del tuo conto.
2.5. Dati di assistenza. Se ci contatti, raccogliamo cio che invii: il tuo messaggio, i dati di contatto, eventuali allegati facoltativi e (per le segnalazioni di bug) il contesto come l'URL della pagina e la versione del browser.
2.6. Cookie. Consulta la nostra Informativa sui cookie per i cookie esatti che impostiamo, le loro finalita e durate.
3. I TUOI FILE - COME VENGONO GESTITI
3.1. Crittografati durante il trasferimento. I file viaggiano tramite HTTPS/TLS, e i download usano link a breve durata e con scadenza.
3.2. Solo elaborazione automatizzata. I file sono elaborati interamente da un software. Il nostro personale non apre, visualizza, legge o analizza il contenuto dei tuoi file, salvo dove strettamente necessario per indagare su abusi, incidenti di sicurezza o per adempiere a obblighi di legge.
3.3. Nessuno sfruttamento dei contenuti. Non vendiamo i tuoi file, non li condividiamo con terze parti per le loro finalita, non li usiamo per pubblicita, profilazione o marketing, ne li usiamo per addestrare modelli di intelligenza artificiale.
3.4. Eliminazione automatica. Gli input e gli output degli strumenti lato server vengono eliminati automaticamente dopo una breve finestra di conservazione - attualmente circa 2 ore - tramite processi di pulizia programmati, con un ulteriore livello di sicurezza a livello di archiviazione. Gli allegati di assistenza vengono conservati per circa 7 giorni. Dopo l'eliminazione, i file non sono recuperabili.
3.5. Archiviazione. Durante la finestra di conservazione, i file sono archiviati presso fornitori di cloud storage affidabili (vedi Sezione 6).
4. PERCHE TRATTIAMO I TUOI DATI E LE NOSTRE BASI GIURIDICHE
4.1. Dove si applicano leggi come il GDPR dell'UE/Regno Unito, ci basiamo sulle seguenti basi giuridiche:
(a) Esecuzione di un contratto - far funzionare gli strumenti che ci chiedi di eseguire, fornire i risultati e offrire assistenza (GDPR Art. 6(1)(b));
(b) Legittimo interesse - proteggere i Servizi, prevenire frodi e abusi, limitare la frequenza e misurare l'utilizzo aggregato e privo di PII cosi da poter gestire e migliorare la piattaforma (Art. 6(1)(f));
(c) Consenso - arricchimento analitico facoltativo (paese approssimativo e classe di dispositivo) e qualsiasi marketing che potremmo introdurre (Art. 6(1)(a)); puoi revocare il consenso in qualsiasi momento tramite le preferenze sui cookie;
(d) Obbligo di legge - conservare i registri che siamo tenuti a conservare (per esempio registri di pagamento e fiscali) e rispondere a richieste legittime (Art. 6(1)(c)).
5. COSA NON FACCIAMO
5.1. NON vendiamo ne affittiamo dati personali. NON condividiamo dati personali con terze parti per il loro marketing. NON facciamo pubblicita di terze parti. NON prendiamo decisioni su di te che producano effetti giuridici o similmente significativi con mezzi esclusivamente automatizzati.
6. CON CHI CONDIVIDIAMO I DATI (FORNITORI DI SERVIZI)
6.1. Condividiamo i dati solo con fornitori di servizi che li trattano secondo le nostre istruzioni, sotto contratto, per far funzionare i Servizi: hosting e infrastruttura cloud; archiviazione file cloud e distribuzione dei contenuti (per esempio Cloudflare); invio di email transazionali (per esempio Brevo) per le risposte di assistenza e le conferme; gateway di pagamento (per esempio Razorpay) quando scegli di contribuire; e strumenti di monitoraggio operativo. Ciascun fornitore riceve solo i dati necessari alla sua funzione.
6.2. Possiamo inoltre divulgare i dati ove richiesto dalla legge, da un regolamento o da un valido procedimento legale; per proteggere i diritti, la sicurezza o la proprieta di ToolField, dei nostri utenti o del pubblico; per indagare su frodi, abusi o incidenti di sicurezza; o in connessione con una fusione, acquisizione o vendita di beni (nel qual caso i tuoi dati restano protetti da questa informativa o da una non meno protettiva).
7. TRASFERIMENTI INTERNAZIONALI
7.1. La nostra infrastruttura e i nostri fornitori possono archiviare o trattare i dati in paesi diversi dal tuo (inclusi l'Unione Europea, gli Stati Uniti e l'India). Dove i dati protetti dal GDPR o da leggi simili vengono trasferiti a livello internazionale, ci basiamo su garanzie adeguate come decisioni di adeguatezza o clausole contrattuali standard, e richiediamo una protezione equivalente ai nostri responsabili del trattamento.
8. PER QUANTO TEMPO CONSERVIAMO I DATI
8.1. Periodi di conservazione:
- File degli strumenti server (input e output): circa 2 ore, poi eliminati automaticamente.
- Allegati di assistenza: circa 7 giorni.
- Ticket e corrispondenza di assistenza: per il tempo necessario a risolvere la questione e per un periodo ragionevole successivo.
- Log di sessione e di sicurezza (IP, user agent): conservazione breve e a rotazione per sicurezza e affidabilita.
- Dati dell'account: per tutto il tempo in cui esiste il tuo account; eliminati o anonimizzati dopo la chiusura, fatti salvi gli obblighi legali di conservazione.
- Registri di pagamento e contributi: come richiesto dalle leggi fiscali, contabili e antifrode.
- Statistiche di utilizzo aggregate e prive di PII (per esempio quante volte e stato eseguito uno strumento): conservate a tempo indeterminato - non identificano nessuno.
9. SICUREZZA
9.1. Utilizziamo misure standard del settore adeguate al rischio: crittografia TLS durante il trasferimento, archiviazione crittografata dei token, password sottoposte a hash, accesso con privilegi minimi, URL firmati a breve durata, limitazione della frequenza, convalida degli input e registrazione di audit. Nessun sistema e sicuro al 100%, quindi non possiamo garantire una sicurezza assoluta; conserva copie dei tuoi file importanti. Se veniamo a conoscenza di una violazione che riguarda i tuoi dati personali, te lo notificheremo e/o informeremo l'autorita competente dove la legge lo richiede.
10. I TUOI DIRITTI
10.1. Tutti. Ovunque tu viva, puoi contattare [email protected] per accedere, correggere o eliminare i dati personali che deteniamo su di te, per opporti o limitare il nostro trattamento, o per porre domande su questa informativa. Rispondiamo come richiesto dalle leggi che si applicano a te.
10.2. UE/SEE e Regno Unito (GDPR / UK GDPR). Hai i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, portabilita dei dati e opposizione, e il diritto di revocare il consenso in qualsiasi momento (senza pregiudicare il trattamento gia effettuato). Hai anche il diritto di presentare un reclamo alla tua autorita di controllo locale.
10.3. California (CCPA/CPRA). Hai il diritto di conoscere, correggere ed eliminare le informazioni personali; il diritto di rinunciare alla "vendita" o "condivisione" delle informazioni personali (non vendiamo ne condividiamo informazioni personali come tali termini sono definiti dal CCPA); il diritto di limitare l'uso di informazioni personali sensibili (non le usiamo oltre quanto la legge consente per fornire i Servizi); e il diritto di non essere discriminato per aver esercitato i tuoi diritti. Rispettiamo i segnali Global Privacy Control (GPC). Un agente autorizzato puo inviare richieste per tuo conto.
10.4. India (Digital Personal Data Protection Act, 2023). Hai il diritto di accedere a un riepilogo dei tuoi dati personali e delle attivita di trattamento applicate ad essi, il diritto alla correzione e alla cancellazione, il diritto alla gestione dei reclami e il diritto di nominare un'altra persona che eserciti i tuoi diritti per tuo conto. Richieste e reclami: [email protected]. Se il tuo reclamo non viene risolto, puoi rivolgerti al Data Protection Board of India.
10.5. Altre giurisdizioni (per esempio la LGPD del Brasile, la PIPEDA del Canada, il Privacy Act dell'Australia e altre leggi statali sulla privacy degli Stati Uniti). Potresti avere diritti simili di accesso, correzione, cancellazione e opposizione; rispetteremo le richieste valide in conformita con la legge che si applica a te.
10.6. Verifica. Potremmo aver bisogno di verificare la tua identita prima di dare seguito a una richiesta, e possiamo rifiutare richieste illegali, tecnicamente impossibili (per esempio, file che sono gia stati eliminati automaticamente) o manifestamente infondate - e spiegheremo il perche.
11. MINORI
11.1. I Servizi non sono rivolti a bambini di eta inferiore a 13 anni e non raccogliamo consapevolmente i loro dati personali. Gli utenti di eta inferiore a 18 anni (o all'eta applicabile del consenso digitale nella tua giurisdizione) dovrebbero utilizzare i Servizi solo con il consenso di un genitore o tutore. Se ritieni che un bambino ci abbia fornito dati personali, contattaci e li elimineremo.
12. DO NOT TRACK E GLOBAL PRIVACY CONTROL
12.1. Rispettiamo i segnali Global Privacy Control (GPC) dove legalmente richiesto. Poiche non vendiamo dati personali e non effettuiamo tracciamento tra siti, i segnali "Do Not Track" del browser non modificano il comportamento dei Servizi.
13. MODIFICHE A QUESTA INFORMATIVA
13.1. Possiamo aggiornare questa informativa di volta in volta. La data di "Ultimo aggiornamento" mostra la versione corrente, e le modifiche sostanziali saranno annunciate sui Servizi. L'uso continuato dopo che una modifica ha effetto significa che si applica l'informativa aggiornata.
14. CONTATTI
14.1. Domande, richieste e reclami sulla privacy: [email protected], oppure usa il modulo di contatto sui Servizi. Puntiamo a rispondere il prima possibile.