# Informativa sulla privacy

Last updated: 2026-05-17T00:00:00

Canonical URL: https://crevio.co/it/legal/privacy-policy

Questa Informativa sulla privacy spiega come **Crevio, Inc.** ("Crevio", "noi", "ci" o "nostro") raccoglie, utilizza, conserva e condivide le informazioni personali quando usi il sito Web di Crevio, il prodotto, l'API, il server MCP e i servizi correlati (collettivamente, il "Servizio").

Questa policy è incorporata e fa parte dei nostri [Termini di servizio](/it/legal/terms-of-service). Per l'elenco aggiornato dei terzi che trattano dati personali per nostro conto, consulta la nostra pagina [Subprocessori](/it/legal/subprocessors).

## 1. Informazioni che raccogliamo

- **Informazioni dell'account:** email, nome, campi del profilo, fuso orario, ruolo dell'account e metadati di autenticazione.
- **Dati di autenticazione:** credenziali, token OAuth (per provider di accesso connessi come Google, Discord e Telegram) e dati di sessione con link magico.
- **Informazioni sull'uso:** azioni sul prodotto, cronologia attività degli agenti, log di generazione, eventi di prestazioni e diagnostica.
- **Dati di comunicazione:** messaggi di supporto, email in entrata e in uscita e metadati correlati.
- **Dati di integrazione:** token OAuth, chiavi API e metadati di configurazione per servizi di terze parti che colleghi (incluso Stripe Connect per i pagamenti ai venditori e qualsiasi account social o di marketing che autorizzi).
- **Dati del dispositivo e di rete:** indirizzo IP, user agent, lingua e identificatori di sessione e cookie.
- **Dati di fatturazione:** identificatori dei metodi di pagamento salvati (conservati da Stripe; non memorizziamo numeri completi di carta), registri delle transazioni, stato dell'abbonamento e identificatori dell'account Stripe Connect per i pagamenti.
- **Dati di pagamento dei clienti:** registri delle transazioni, stato dell'abbonamento e metadati relativi a chargeback o controversie per i pagamenti effettuati dai tuoi clienti tramite il Servizio (elaborati da Stripe).
- **Dati di generazione AI:** prompt, media generati (testo, immagine, video, audio), embedding e metadati associati, conservati nella tua libreria multimediale.
- **Dati di sandbox e infrastruttura:** codice, file, variabili d'ambiente e log di esecuzione che inserisci nelle sandbox fornite. Le credenziali usate per accedere alle risorse fornite sono crittografate a riposo.
- **Dati di misurazione del marketing:** eventi di conversione, visualizzazioni di pagina e dati di attribuzione simili inviati a piattaforme pubblicitarie (come Meta e Google) tramite cookie o API lato server, soggetti al tuo consenso ove richiesto.
- **Dati del negozio pubblico (storefront):** elenchi di prodotti, contenuti della pagina di destinazione e qualsiasi altro contenuto che scegli di pubblicare su una vetrina ospitata da Crevio, un sottodominio o un dominio personalizzato.

## 2. Come utilizziamo le informazioni

- Fornire, gestire e mettere in sicurezza il Servizio, inclusi autenticazione, gestione degli account multi-tenant e fatturazione.
- Eseguire flussi di lavoro autonomi e attivati dall'utente usando le tue impostazioni, i tuoi prompt e gli strumenti connessi.
- Generare contenuti AI (testo, immagine, video, audio) utilizzando fornitori di modelli AI di terze parti.
- Provisionare e gestire sandbox cloud e infrastrutture correlate per tuo conto.
- Inviare comunicazioni in uscita per tuo conto (incluse ricevute per i clienti, email drip e notifiche operative) e verso di te (incluse comunicazioni di servizio e aggiornamenti di prodotto).
- Elaborare abbonamenti, acquisti di crediti AI e pagamenti ai venditori tramite Stripe e Stripe Connect.
- Mostrare attività pubbliche, anonimizzate o riassunte su pagine a livello di piattaforma (ad esempio, una dashboard di attività in tempo reale) e ospitare i contenuti del tuo storefront dove hai abilitato la visibilità pubblica.
- Monitorare la qualità, rilevare e prevenire abusi e frodi, indagare sugli incidenti e migliorare l'affidabilità.
- Misurare le performance di marketing e attribuzione, soggette al consenso dove richiesto.

## 3. Perché trattiamo i dati

Trattiamo i dati personali quando necessario per:

- Eseguire il nostro contratto con te (fornitura del Servizio, esecuzione di agenti, provisioning dell'infrastruttura e supporto).
- Adempiere agli obblighi legali e normativi.
- Perseguire i nostri legittimi interessi commerciali (sicurezza, prevenzione delle frodi, analisi degli account, miglioramento del prodotto e report aggregati a livello di piattaforma).
- Basarci sul tuo consenso per cookie non essenziali e analisi di marketing quando la legge applicabile richiede il consenso.

## 4. Come condividiamo le informazioni

Condividiamo i dati personali con fornitori di servizi che ci aiutano a erogare il Servizio. Possiamo inoltre divulgare i dati quando richiesto dalla legge, per far rispettare i nostri termini o per proteggere diritti, proprietà o sicurezza. Potremmo condividere dati aggregati o de-identificati che non ti identificano.

Non vendiamo informazioni personali.

Categorie specifiche di condivisione:

- **Elaborazione dei pagamenti.** Stripe elabora pagamenti, pagamenti ai venditori e abbonamenti. Per i pagamenti ai venditori usiamo Stripe Connect; consulta l'informativa sulla privacy di Stripe per ulteriori informazioni.
- **Fornitori di modelli AI.** Prompt e input vengono instradati a uno o più fornitori di modelli (attualmente tra cui OpenAI, Anthropic, Google, OpenRouter e Cloudflare AI Gateway) per l'inferenza. Miriamo a usare fornitori con ritenzione zero dei dati o finestre di ritenzione brevi per le richieste API quando disponibili.
- **Fornitori di media AI.** Le richieste di generazione di immagini, video e audio vengono instradate a fornitori come fal.ai. I risultati generati vengono memorizzati nella tua libreria multimediale sulla nostra infrastruttura.
- **Fornitori di sandbox e compute.** Le sandbox fornite sono gestite tramite fornitori come Daytona e Cloudflare. I dati di esecuzione delle sandbox sono elaborati da questi fornitori in base al nostro accordo con loro.
- **Invio email.** Le email transazionali sono inviate tramite Resend; le sequence di email prodotto e marketing possono essere inviate tramite Loops.
- **Analisi e monitoraggio degli errori.** PostHog (analisi prodotto, dove consentito), Ahoy (analisi interne) e Sentry (monitoraggio degli errori) ricevono eventi e dati diagnostici, che possono includere identificatori utente e contesto limitato.
- **Hosting e archiviazione.** I dati applicativi sono ospitati su fornitori di infrastruttura cloud; i media caricati sono archiviati su AWS S3. DNS, CDN e funzioni edge per sottodomini dello storefront e domini personalizzati sono gestiti tramite Cloudflare.
- **Piattaforme pubblicitarie.** Eventi di conversione e attribuzione possono essere inviati a piattaforme come Meta e Google per la misurazione pubblicitaria, soggetti al tuo consenso e all'hashing o all'anonimizzazione applicabile.
- **Dashboard pubbliche e storefront ospitati.** I contenuti che scegli di rendere pubblici sono visibili a chiunque visiti la pagina pertinente. Attività sintetiche o anonimizzate possono apparire nelle vetrine a livello di piattaforma.

L'elenco completo è disponibile sulla nostra pagina [Subprocessori](/it/legal/subprocessors).

## 5. Cookie e tracciamento

Crevio utilizza cookie e tecnologie simili per l'autenticazione, la prevenzione delle frodi, l'analisi e (con il consenso quando richiesto) la misurazione del marketing. Puoi gestire le impostazioni dei cookie nel tuo browser. Disabilitare i cookie necessari può influire sulle funzionalità principali del prodotto.

## 6. Conservazione dei dati

- I registri dell'account e operativi sono conservati per il tempo necessario a fornire il Servizio.
- Se elimini il tuo account, applichiamo un periodo di cancellazione soft (soft-delete) fino a **30 giorni** prima della cancellazione permanente, salvo che la legge richieda una conservazione più lunga o per finalità legittime di sicurezza, contabilità o prevenzione delle frodi.
- I dati di generazione AI (prompt e media generati) sono conservati fino a quando non li elimini tu, oppure fino alla scadenza del periodo di soft-delete successivo alla terminazione dell'account.
- I contenuti della sandbox (codice, file, log) sono conservati per la durata della sandbox e per un massimo di 30 giorni nei log di esecuzione.
- Le credenziali della sandbox e delle integrazioni vengono cancellate al teardown delle risorse.
- I registri di fatturazione sono conservati per il periodo richiesto dalla normativa fiscale e contabile (tipicamente diversi anni).
- I dati aggregati o de-identificati che non ti identificano possono essere conservati a tempo indefinito.

## 7. Sicurezza

Utilizziamo misure tecniche e organizzative progettate per proteggere i dati personali, tra cui:

- Token OAuth e credenziali di integrazione crittografati a riposo.
- Credenziali di sandbox e infrastruttura crittografate a riposo.
- L'elaborazione dei pagamenti è gestita da Stripe; non memorizziamo i numeri completi delle carte.
- Gli eventi di conversione inviati alle piattaforme pubblicitarie utilizzano hashing per i campi identificativi personali dove supportato.
- L'accesso alla produzione è limitato al personale autorizzato; manteniamo audit logging e monitoraggio degli errori (tramite Sentry) per gli eventi di sicurezza.

Nessun metodo di memorizzazione o trasmissione è perfettamente sicuro. Non è possibile garantire una sicurezza assoluta.

## 8. Le tue scelte e i tuoi diritti

- **Accedere e aggiornare** le informazioni del profilo dalle impostazioni dell'account.
- **Richiedere la cancellazione dell'account** dalle impostazioni o contattando hello@crevio.co.
- **Esportare i tuoi dati** nella misura supportata dal prodotto prima della cancellazione dell'account.
- **Gestire le email di marketing** usando il link di disiscrizione in qualsiasi messaggio di marketing. Le email operative e di sicurezza non sono opzionali.
- **Disconnettere le integrazioni** nelle impostazioni dell'account in qualsiasi momento.
- **Gestire le preferenze di cookie e tracciamento** nel tuo browser e (quando presente) nel nostro banner dei cookie.

## 9. Diritti sulla privacy degli stati USA

Se sei residente in uno stato degli USA con una legislazione sulla privacy applicabile (come California, Colorado, Connecticut, Virginia, Texas, Oregon o simili), potresti avere diritti aggiuntivi, inclusi il diritto di accedere, correggere o cancellare le tue informazioni personali e il diritto di opporti a determinate condivisioni di dati.

Non vendiamo informazioni personali. Non utilizziamo le informazioni personali per pubblicità mirata oltre all'attribuzione di marketing descritta in questa policy e nella nostra pagina [Subprocessori](/it/legal/subprocessors). Per esercitare i tuoi diritti, contatta hello@crevio.co.

## 10. Diritti dei dati in Europa e Regno Unito

Se ti trovi nello Spazio economico europeo, nel Regno Unito o in Svizzera, hai diritti ai sensi delle leggi sulla protezione dei dati applicabili di accedere, correggere, cancellare, limitare o opporti al trattamento dei tuoi dati personali e al diritto alla portabilità dei dati. Puoi inoltre ritirare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.

Hai il diritto di presentare un reclamo all'autorità di controllo locale. Per esercitare i tuoi diritti, contatta hello@crevio.co.

## 11. Trasferimenti internazionali di dati

Crevio e i suoi fornitori possono trattare dati in paesi al di fuori del tuo paese di residenza, inclusi gli Stati Uniti. Utilizziamo garanzie contrattuali e operative progettate per proteggere i dati personali trasferiti, incluse le clausole contrattuali standard quando applicabili.

## 12. Bambini

Crevio non è destinato a persone di età inferiore a 18 anni e non raccogliamo consapevolmente dati personali di minori. Se ritieni che un bambino ci abbia fornito dati personali, contatta hello@crevio.co e adotteremo le misure appropriate per eliminarli.

## 13. Modifiche a questa informativa

Potremmo aggiornare questa Informativa sulla privacy. La data di entrata in vigore sopra indica la versione corrente. L'uso continuato del Servizio dopo gli aggiornamenti implica l'applicazione della policy aggiornata. Le modifiche significative saranno comunicate all'interno del prodotto o via email.

## 14. Contatto

Per domande sulla privacy o per esercitare i tuoi diritti, contatta **hello@crevio.co**.
