1. Chi siamo
«CouldInject», «noi», «il sito» e «i servizi» indicano il sito web, i forum, la Wiki, CISS, i messaggi, Support, le funzionalità dello Store, Snow, le funzioni di IA e gli altri servizi correlati che forniamo.
Il gestore e il soggetto responsabile del trattamento delle informazioni personali del sito è il Team operativo CouldInject.
Il nostro server principale si trova in California, Stati Uniti. L'ubicazione del server non determina il luogo di costituzione del gestore.
Le domande sulla privacy e le richieste di esercizio dei diritti possono essere presentate tramite CouldInject Support, la pagina Contatti o [email protected], senza creare un account.
Se la legge applicabile richiede un responsabile della protezione dei dati o un rappresentante nell'UE, nel Regno Unito, nella Cina continentale o in un'altra giurisdizione, forniremo i relativi recapiti validi come richiesto.
2. Servizi coperti
Questa informativa si applica ai servizi da noi forniti che vi rimandano, inclusi account e inviti, forum, Wiki, CISS, messaggi privati, notifiche, casi Support, caricamenti degli utenti, Store e relativi punti di accesso, Snow, assistenza tramite IA, sistemi di sicurezza e contrasto agli abusi e altri servizi collegati a un account CouldInject.
Snow non è ancora stato lanciato. I riferimenti a Snow e alle future funzioni di IA si applicano quando la funzionalità sarà effettivamente disponibile; non indicano che sia già operativa.
Siti, applicazioni, piattaforme di pagamento e servizi indipendenti di terzi hanno proprie informative sulla privacy. Salvo indicazione espressa diversa, il terzo collegato è responsabile del proprio trattamento indipendente. Questo non elimina la nostra responsabilità per i trattamenti svolti per nostro conto.
3. Principi globali sulla privacy
Ovunque si trovino gli utenti, progettiamo il trattamento secondo questi principi:
- Liceità, trasparenza e correttezza: nessun trattamento ingannevole, nascosto o sostanzialmente inatteso.
- Limitazione delle finalità: utilizzo per finalità dichiarate e specifiche o usi ragionevolmente compatibili.
- Minimizzazione dei dati: raccolta delle sole informazioni ragionevolmente necessarie alla funzione.
- Minimizzazione della conservazione: nessuna conservazione indefinita soltanto perché un'informazione potrebbe essere utile in futuro.
- Esattezza: mantenimento di informazioni ragionevolmente corrette e possibilità di rettifica.
- Sicurezza: misure tecniche e organizzative ragionevoli, adeguate alle informazioni, alle dimensioni e ai rischi.
- Controllo dell'utente: accesso, rettifica, cancellazione e copie quando ragionevoli e consentiti dalla legge.
- Impostazioni predefinite rispettose della privacy: preferenza per impostazioni a minore impatto sulla privacy quando permettono comunque di fornire le funzioni.
4. Informazioni raccolte
Le categorie dipendono dalle funzioni che utilizzi effettivamente.
4.1 Informazioni sull'account e sull'identità
Possono comprendere nome utente, ID utente, codice di invito e relative associazioni, indirizzo email, avatar, profilo, impostazioni linguistiche e regionali, stato dell'account, gruppi di autorizzazione e preferenze. Le password non sono memorizzate in chiaro; utilizziamo un adeguato hashing unidirezionale delle password.
4.2 Contenuti generati dagli utenti
Possiamo trattare post, risposte, contenuti Wiki e cronologie delle modifiche, commenti, caricamenti, contributi CISS, profili pubblici e altri materiali inviati. Alcuni sono pubblici o visibili agli altri membri della comunità.
4.3 Comunicazioni private e assistenza
Comprendono messaggi privati, casi di assistenza, moduli di contatto, ricorsi, richieste sulla privacy, segnalazioni di sicurezza e comunicazioni con amministratori o manutentori. Le comunicazioni private e i contenuti pubblici seguono regole diverse di accesso e gestione.
4.4 Informazioni su dispositivi, rete e registri
Per funzionamento, protezione e manutenzione possiamo registrare indirizzi IP, paese o regione approssimativi, browser, sistema operativo e tipo di dispositivo, orari delle richieste, accessi alle pagine, autenticazioni, sessioni, errori, chiamate API, incidenti di sicurezza, richieste insolite e azioni sull'account.
Normalmente non ci occorre una posizione GPS precisa. Gli indirizzi IP possono indicare approssimativamente paese, regione o città, con accuratezza limitata.
4.5 Informazioni sulla sicurezza e sul contrasto agli abusi
Possiamo generare o conservare informazioni su rischi di accesso, attività insolite, spam, accessi automatizzati, abusi di account o inviti, rischi di frode, richieste dannose, sicurezza dei contenuti, divieti e restrizioni. Possono includere indicatori di rischio prodotti da regole, algoritmi o sistemi di sicurezza.
4.6 Store e transazioni
Quando viene effettivamente utilizzata una transazione, autorizzazione o funzionalità a pagamento, possiamo trattare ID degli ordini, dettagli di prodotti o servizi, orari e stati delle transazioni, stati delle autorizzazioni e dei rimborsi e relativi registri di assistenza.
Quando un fornitore indipendente elabora il pagamento, normalmente gestisce direttamente i dati completi delle carte o le credenziali di pagamento, mentre noi riceviamo informazioni limitate necessarie alla transazione. In questa versione, lo Store è un punto di accesso ai servizi. Le disposizioni sulle transazioni si applicano soltanto quando la relativa attività viene effettivamente avviata e si verifica una transazione. Prima di abilitare i pagamenti, l'interfaccia identificherà il fornitore effettivo e il flusso delle informazioni.
4.7 Informazioni relative a IA e Snow
Se utilizzi attivamente Snow o un'altra funzione di IA quando disponibile, il trattamento può comprendere prompt, testi delle conversazioni, materiali caricati, risposte generate, registri tecnici delle richieste, informazioni su sicurezza e abusi e il contesto necessario.
Non fornire alle funzioni di IA password, documenti d'identità, credenziali di pagamento, chiavi private, cartelle cliniche o altre informazioni altamente sensibili non necessarie.
4.8 Informazioni sensibili non richieste attivamente
Normalmente non ci occorrono identificativi governativi, passaporti o documenti d'identità, password bancarie, credenziali complete delle carte, posizione precisa, informazioni mediche o sanitarie, dati biometrici, informazioni razziali o etniche, convinzioni religiose o filosofiche, opinioni politiche o informazioni sulla vita sessuale o sull'orientamento sessuale.
Se includi volontariamente queste informazioni in post, messaggi, Wiki, casi o conversazioni con l'IA, potremmo incontrarle nel trattare ciò che hai inviato. Fornisci solo il minimo necessario. Anche le risposte a questionari e autovalutazioni possono contenere materiali sensibili che scegli di fornire; non inviare informazioni sensibili irrilevanti.
5. Fonti
Le informazioni possono provenire direttamente da te quando ti registri, pubblichi contenuti, modifichi il profilo, crei casi, invii messaggi o utilizzi l'IA; automaticamente tramite registri, cookie, sessioni ed errori; da altri utenti tramite risposte, segnalazioni, inviti, collaborazioni o questioni di assistenza; da fonti pubbliche lecitamente utilizzabili per CISS, Wiki o ricerca; e da fornitori che restituiscono informazioni necessarie all'esecuzione di un servizio.
6. Finalità del trattamento
6.1 Fornitura dei servizi
Creazione e gestione degli account, verifica dell'accesso, inviti, forum, Wiki, CISS, recapito dei messaggi, preferenze e funzioni Store, Snow o IA quando effettivamente fornite.
6.2 Sicurezza e prevenzione degli abusi
Prevenzione di appropriazioni degli account, accessi insoliti, spam, attacchi e abusi automatizzati; indagini sulle violazioni delle regole della comunità; protezione degli utenti e dell'infrastruttura.
6.3 Gestione della comunità
Moderazione, manutenzione della Wiki, segnalazioni, ricorsi, indagini sulle violazioni e manutenzione di CISS.
6.4 Assistenza agli utenti
Risposte ai casi, problemi tecnici e degli account, richieste sulla privacy e incidenti di sicurezza.
6.5 Manutenzione e miglioramento
Risoluzione dei problemi, monitoraggio delle prestazioni, analisi degli errori, statistiche del servizio, miglioramenti e ricerca sulla sicurezza. Quando un'analisi non è strettamente necessaria al funzionamento, saranno previsti i meccanismi di consenso o opposizione richiesti dalla legge.
6.6 Obblighi legali e tutela dei diritti
Rispetto della legge applicabile, risposta a valide richieste governative o giudiziarie, gestione delle controversie, accertamento o difesa dei diritti, indagini su frodi o incidenti di sicurezza e tutela degli interessi legittimi di CouldInject, degli utenti e di altri soggetti.
7. Basi giuridiche nelle diverse regioni
I concetti giuridici e le basi consentite variano tra le giurisdizioni; non tutte le attività si fondano sulla stessa base ovunque. Quando occorre una base giuridica specifica, ne selezioniamo una adeguata al trattamento.
Nello SEE e in sistemi analoghi, le basi possono comprendere l'esecuzione di un contratto o di misure precontrattuali richieste, interessi legittimi, obblighi legali, consenso, interessi vitali o un'altra base ammessa dalla legge.
L'accesso e le funzioni essenziali del sito comportano normalmente trattamenti necessari per fornire il servizio. I registri di sicurezza, la prevenzione dello spam e il contrasto agli abusi perseguono normalmente interessi legittimi nella sicurezza dei servizi e degli utenti, con il bilanciamento richiesto. Tracciamenti facoltativi, determinate attività di marketing e altri trattamenti basati sul consenso richiedono il consenso ove applicabile. La revoca non pregiudica la liceità dei trattamenti precedenti.
8. IA, Snow e sistemi automatizzati
8.1 Funzioni di IA
Snow o altri sistemi possono assistere nell'organizzazione di informazioni e contenuti, ricerche, risposte, traduzioni, analisi o altre attività. I risultati dell'IA possono essere inesatti, incompleti o inadatti; valutali nel loro contesto.
Snow non è ancora stato lanciato. Questa versione del sito non abilita attualmente interfacce di modelli di terzi per trattare informazioni personali degli utenti.
8.2 Fornitori di IA
Alcune funzionalità future potranno usare modelli, API, risorse di calcolo o infrastrutture di terzi. Forniamo solo le informazioni ragionevolmente necessarie alla richiesta e applichiamo controlli contrattuali, tecnici o di altro tipo adeguati.
Prima del lancio comunicheremo i fornitori effettivi, le sedi del trattamento, i tempi di conservazione, il riesame umano, le finalità di addestramento e le possibilità di scelta. I trattamenti previsti non sono descritti come già avvenuti.
8.3 Addestramento dei modelli
Senza una chiara informativa separata e la valida autorizzazione richiesta dalla legge, messaggi privati, casi privati e conversazioni non pubbliche con l'IA non saranno utilizzati per addestrare modelli generativi di uso generale destinati a un pubblico indeterminato; i fornitori incaricati non sono autorizzati a usarli per il proprio addestramento di uso generale.
Manteniamo l'impegno esistente a non utilizzare informazioni personali degli utenti per addestramento di uso generale, perfezionamento dei modelli o valutazioni estranee, né ad autorizzare i fornitori incaricati a farlo. Un distinto programma volontario di miglioramento dei modelli richiede spiegazioni preventive e le autorizzazioni necessarie; il rifiuto non influisce sui servizi essenziali non collegati.
Informazioni opportunamente anonimizzate o aggregate, non più ragionevolmente riconducibili a una persona, possono essere utilizzate per analisi delle prestazioni e della sicurezza.
8.4 Riesame umano
Il personale autorizzato può accedere a interazioni limitate con l'IA o ai relativi registri per assistenza richiesta dall'utente, indagini su sicurezza o abusi, segnalazioni, risoluzione di problemi gravi o obblighi legali. L'accesso è limitato al personale che ne ha necessità lavorativa ed è soggetto ai relativi controlli di riservatezza e autorizzazione.
8.5 Decisioni automatizzate significative
Non prevediamo di utilizzare Snow o le normali funzioni di IA per decidere in materia di impiego, credito, alloggio, assicurazione, cure mediche, ammissione all'istruzione o altre forme analoghe di idoneità con conseguenze giuridiche o pratiche significative.
Gli strumenti automatizzati possono rilevare spam, attacchi, accessi insoliti o altri rischi di sicurezza. I divieti permanenti o altri provvedimenti importanti sull'account sono generalmente impugnabili tramite Support, con riesame umano ove ragionevolmente possibile. Saranno garantiti gli ulteriori diritti di informazione, accesso, opposizione, ricorso o intervento previsti dalla legge applicabile.
8.6 Identificazione dei contenuti generati
Quando la legge richiede di identificare l'origine o la natura generata di immagini, audio, video o altri contenuti di IA, forniamo le etichette, i metadati o altre misure di trasparenza applicabili secondo la legge e le capacità tecniche effettive.
9. Disponibilità regionale di Snow
La copertura dei fornitori, la connettività, l'infrastruttura, le loro politiche, le restrizioni all'esportazione o le sanzioni, la legge locale e altri fattori possono limitare la disponibilità.
Al lancio, Snow o alcune funzioni correlate potrebbero non essere disponibili nella Cina continentale oppure presentare errori di connessione, funzionalità ridotte, ritardi o indisponibilità temporanea. Snow non è ancora stato lanciato; questa è una dichiarazione condizionata sulla futura disponibilità, non un'affermazione di operatività attuale in alcuna regione.
Questi limiti non significano che l'utente abbia violato le regole, abbia un account anomalo o stia subendo una sanzione, e non eliminano i diritti alla privacy. La disponibilità può cambiare con la tecnologia, i fornitori e la legge.
10. Cookie, memoria locale e tecnologie analoghe
10.1 Cookie necessari
Possono supportare accesso, sicurezza degli account, protezione CSRF, sessioni, lingua e impostazioni necessarie. Bloccarli può impedire il normale utilizzo.
10.2 Cookie funzionali
Possono memorizzare lingua, impostazioni dell'interfaccia e preferenze.
10.3 Analisi
Se vengono abilitate statistiche o analisi non essenziali, forniamo le spiegazioni e i meccanismi di consenso o opposizione richiesti dalla legge.
10.4 Pubblicità e tracciamento tra siti
Questa versione non configura Google Analytics, Meta Pixel o script pubblicitari tra siti. Cloudflare supporta CDN, sicurezza di rete e relative statistiche del traffico. Alcune pagine caricano risorse Google Fonts, cdnjs e jsDelivr, comunicando a tali fornitori IP, browser e informazioni necessarie sulle richieste. Collegamenti esterni e incorporamenti degli utenti possono usare tecnologie di terzi; non garantiamo che tali soggetti non correlino mai informazioni tra siti.
Prima di abilitare pubblicità comportamentale tra contesti, pubblicità mirata o attività definite legalmente come vendita o condivisione, aggiorniamo le informazioni e forniamo le possibilità di opposizione applicabili.
11. Do Not Track e Global Privacy Control
Il tradizionale segnale DNT del browser non dispone di uno standard uniforme di attuazione nel settore. Salvo diverso obbligo di legge, riceverlo non modifica automaticamente tutti i trattamenti o quelli funzionali e di sicurezza necessari.
GPC e gli altri segnali universali di preferenza riconosciuti dalla legge sono diversi. Quando richiesto, i segnali validi sono trattati come opposizioni applicabili alla vendita, condivisione o pubblicità mirata. Se non svolgiamo tali attività, il segnale potrebbe non modificare ulteriori trattamenti. Le opposizioni che per legge non richiedono verifica non sono subordinate a un account o a un controllo d'identità.
12. Nessuna vendita di informazioni personali
La nostra attività non si basa sulla vendita di informazioni personali. Non le vendiamo né le condividiamo per pubblicità comportamentale tra contesti. Il Team operativo conferma che nei 12 mesi precedenti non sono avvenute tali vendite o condivisioni. La vendita non è limitata ai casi in cui viene corrisposto denaro.
Se una divulgazione futura si qualificasse come vendita, condivisione o attività analoga anche senza pagamento, forniremo le informative e le possibilità di opposizione applicabili prima di iniziare. Non imponiamo discriminazioni vietate dalla legge, tariffe punitive o peggioramenti dei servizi essenziali per l'esercizio dei diritti alla privacy.
13. Comunicazioni a terzi
Non divulghiamo dati degli utenti soltanto perché un altro soggetto li desidera.
13.1 Fornitori di servizi e responsabili del trattamento
I fornitori possono comprendere hosting, database, CDN, protezione DDoS, copie di sicurezza, email, monitoraggio degli errori, sicurezza, pagamenti, infrastruttura Support e fornitori di IA quando abilitati. Il loro trattamento dovrebbe essere limitato alle finalità necessarie del servizio e ai controlli contrattuali applicabili.
Per le email Support, il contesto pubblico del caso è incluso nei messaggi inviati all'indirizzo di contatto verificato; le note interne sono escluse. L'email originale ricevuta può conservare allegati anche quando non sono visualizzati nell'interfaccia del caso.
13.2 Utenti e pubblico
Le informazioni pubblicate in forum, Wiki o profili pubblici possono essere visibili ad altri utenti o al pubblico. Non pubblicare informazioni che desideri mantenere private.
13.3 Obblighi legali
La divulgazione di dati privati a governi, forze dell'ordine, tribunali o altri organismi pubblici è soggetta ai limiti più specifici della sezione 32. Questa sezione non crea ulteriori autorizzazioni alla divulgazione volontaria.
Le informazioni possono essere divulgate lecitamente per validi obblighi legali, ordini giudiziari, citazioni o altre richieste vincolanti. Quando consentito, valutiamo competenza e ambito e cerchiamo di limitare la divulgazione.
13.4 Sicurezza e diritti
Le informazioni necessarie possono essere comunicate per indagare su attacchi, prevenire frodi o gravi abusi, proteggere la sicurezza o accertare e difendere diritti.
13.5 Riorganizzazione
Le informazioni possono essere trasferite nell'ambito di fusioni, acquisizioni, riorganizzazioni, cessioni di attività o operazioni analoghe, nel rispetto delle tutele applicabili e delle comunicazioni necessarie.
14. Conservazione e trasferimenti internazionali
Il server principale e il database centrale si trovano in California, Stati Uniti. L'hosting principale utilizza BandwagonHost. Cloudflare fornisce rete globale, sicurezza e instradamento delle email in entrata. Le email Support in uscita utilizzano Alibaba Cloud Direct Mail nella regione China East 1 (Hangzhou). Indirizzi dei destinatari, contenuti dei messaggi e informazioni necessarie al recapito sono trattati da Alibaba Cloud in tale regione; le risposte sono instradate tramite un sottodominio dedicato e l'archiviazione privata e la coda di elaborazione di Cloudflare verso il server statunitense. Le richieste sulla privacy inviate a Gmail utilizzano l'infrastruttura email di Google. Non è garantito che le copie di manutenzione e le reti globali dei fornitori siano trattate soltanto negli Stati Uniti. L'ubicazione dei server non coincide necessariamente con il luogo di costituzione del gestore.
Utilizzare il servizio al di fuori degli Stati Uniti può comportare il trasferimento di informazioni personali negli Stati Uniti. Le altre norme inderogabili sulla privacy non cessano di applicarsi a causa di questa ubicazione.
Ove applicabili, le garanzie possono comprendere decisioni di adeguatezza, clausole contrattuali tipo, accordi di trasferimento, accordi integrativi sulla protezione dei dati, valutazioni d'impatto, misure tecniche e organizzative, certificazioni riconosciute, consenso separatamente richiesto o un altro meccanismo lecito.
I trasferimenti dallo SEE e dal Regno Unito utilizzano meccanismi riconosciuti dalle rispettive norme applicabili. Per la Cina continentale, gli obblighi applicabili di informativa, consenso separato, valutazione d'impatto, contratto standard, certificazione, valutazione della sicurezza o altro sono determinati dall'attività effettiva. Si applicano anche le norme inderogabili sui trasferimenti delle altre regioni.
15. Tempi di conservazione
Le informazioni non vengono conservate indefinitamente soltanto perché potrebbero essere utili in futuro. I criteri comprendono categoria, finalità originaria, stato dell'account, sicurezza, contesto necessario della comunità, manutenzione delle copie di sicurezza, rischio di frode, controversie e obblighi legali.
I profili vengono normalmente conservati finché esiste l'account; dopo la chiusura, solo quanto necessario per completare la cancellazione o per esigenze necessarie di sicurezza, prevenzione delle frodi, controversie o obblighi legali. I registri di sicurezza sono conservati per periodi ragionevoli di monitoraggio, indagine e verifica. I casi sono conservati per assistenza, controversie, indagini di sicurezza ed esigenze ragionevoli di verifica. I messaggi privati seguono la funzione, le azioni dell'utente e gli obblighi di cancellazione applicabili.
Per i post pubblici e la collaborazione Wiki possiamo conservare contenuti o cronologie delle modifiche, rimuovere identificativi diretti degli account, anonimizzare o pseudonimizzare gli autori, quando lecito e ragionevolmente necessario per il contesto, l'integrità o la prevenzione degli abusi. Le cancellazioni imposte dalla legge restano rispettate.
Le informazioni cancellate online possono restare temporaneamente in copie di sicurezza ad accesso limitato, eliminate attraverso la manutenzione necessaria e non utilizzate per una conservazione indefinita. Non ripristiniamo dati per eludere la cancellazione e riapplichiamo le richieste di cancellazione confermate dopo un ripristino necessario.
La conservazione è determinata da questi criteri di finalità e necessità; non promettiamo periodi fissi che non siano stati realmente attuati. Le copie di migrazione e di ripristino dopo incidenti sono soggette agli stessi requisiti di accesso e cancellazione.
16. Cancellazione dell'account e contenuti pubblici
Puoi richiedere la chiusura dell'account e la cancellazione prevista dalla legge applicabile. Cronologie Wiki, contesto delle discussioni, registri di abusi o sicurezza, prove relative a controversie, documenti richiesti dalla legge e informazioni lecitamente anonimizzate possono richiedere una valutazione separata.
Quando non è necessario un collegamento diretto all'identità, preferiamo rimuovere gli identificativi dell'account, deidentificare, pseudonimizzare o dissociare il materiale pubblico dall'account. La sola cronologia della comunità non giustifica il rifiuto di una cancellazione obbligatoria per legge. Le informazioni pseudonimizzate non sono automaticamente anonime.
17. Misure di sicurezza
Le misure ragionevoli possono comprendere hashing delle password, HTTPS/TLS, accessi con privilegi minimi, autenticazione, separazione delle autorizzazioni amministrative, registrazione degli eventi, controlli contro gli abusi e di sicurezza della rete, controlli di accesso ai database, copie di sicurezza, ripristino, risposta agli incidenti e verifica della sicurezza dei fornitori.
Nessun sistema internet garantisce sicurezza assoluta. Accessi non autorizzati, perdite o divulgazioni non possono essere esclusi completamente. Segnala vulnerabilità, accessi insoliti o sospette violazioni tramite Support.
18. Incidenti di sicurezza
Svolgiamo indagini, conteniamo i rischi, identifichiamo informazioni e utenti interessati, conserviamo i registri necessari dell'incidente, adottiamo misure correttive ragionevoli e informiamo utenti, autorità o altri soggetti quando richiesto.
Presupposti e scadenze variano tra le giurisdizioni. Seguiamo la legge applicabile all'incidente e agli utenti coinvolti, non le regole di un unico paese per tutti gli eventi.
19. Diritti di base a livello mondiale
Quando ragionevole e tecnicamente possibile, e senza limitare le norme inderogabili, intendiamo offrire:
- Accesso e conferma del trattamento.
- Copie delle informazioni personali che conserviamo su di te.
- Rettifica di informazioni incomplete o inesatte.
- Cancellazione quando i dati non sono necessari o devono essere cancellati per legge.
- Revoca del consenso per le attività basate sul consenso.
- Portabilità in un formato comune, strutturato e leggibile da macchina, quando richiesta dalla legge o ragionevolmente supportata.
- Opposizione o rinuncia ai trattamenti interessati.
- Limitazione ove applicabile.
- Informazioni, opposizione o riesame umano per i trattamenti automatizzati interessati.
- Reclami a CouldInject e alle autorità competenti nei limiti consentiti dalla legge.
I diritti non sono assoluti. Limiti leciti possono tutelare la verifica dell'identità, la conservazione obbligatoria, le indagini sulla sicurezza, la prevenzione delle frodi, i diritti altrui o le pretese legali. Il rifiuto di una richiesta prevista dalla legge includerà motivazioni e possibilità di ulteriore riesame quando richiesto.
20. Presentare una richiesta
Utilizza le funzioni disponibili sulla privacy dell'account, Support, la pagina Contatti o [email protected]. Non occorre creare un nuovo account.
Possiamo richiedere una verifica proporzionata per prevenire sostituzioni di identità nell'accesso o nella cancellazione dei dati, ma non informazioni manifestamente eccessive né password in chiaro. I rappresentanti autorizzati possono dover dimostrare poteri e identità ove consentito; le richieste legalmente esenti da verifica restano esenti.
Le richieste ordinarie sono gratuite. Richieste chiaramente ripetitive, eccessive o abusive possono comportare un costo o essere rifiutate solo quando la legge lo consente.
21. Tempi di risposta
Rispettiamo le scadenze applicabili al richiedente. Il nostro livello di base mantiene una prima risposta Support entro 24 ore e mira a fornire una risposta sostanziale o un aggiornamento sui progressi entro 30 giorni.
Per le richieste CCPA di accesso, conoscenza, rettifica e cancellazione, confermiamo la ricezione entro 10 giorni lavorativi e forniamo normalmente una risposta sostanziale entro 45 giorni di calendario. Un'eventuale proroga necessaria viene spiegata entro il termine originario e non supera ulteriori 45 giorni. La verifica dell'identità non fa ripartire il termine. Le opposizioni applicabili alla vendita o condivisione e le limitazioni dell'uso di dati sensibili vengono attuate tempestivamente, entro un massimo di 15 giorni lavorativi, senza verifica dell'identità quando la legge non consente di richiederla.
Le richieste ai sensi del GDPR o di regimi analoghi sono trattate entro i termini legali, con comunicazione di eventuali proroghe consentite. Prevale un termine locale inderogabile più breve.
22. Disposizioni aggiuntive per Stati Uniti e California
L'applicabilità dipende da residenza, dimensioni dell'attività, volume dei trattamenti, ricavi, soglie legali e altre condizioni. Questa sezione non afferma che ogni legge statale si applichi sempre.
22.1 Diritti in California
Quando si applicano CCPA/CPRA, i diritti possono comprendere conoscenza, accesso a informazioni specifiche, cancellazione, rettifica, opposizione a vendita e condivisione, limitazione di determinati usi o divulgazioni di dati sensibili, diritti applicabili sulle decisioni automatizzate e tutela dalle discriminazioni vietate.
22.2 Categorie CCPA
A seconda delle funzionalità effettive, le categorie trattate nei 12 mesi precedenti possono comprendere identificativi, alcuni dati dei clienti, informazioni commerciali se si sono verificate transazioni, attività internet o di rete, posizione approssimativa, contenuti degli utenti, inferenze limitate e informazioni sensibili come le credenziali. Elencare una categoria legale non significa raccoglierne ogni elemento.
22.3 Informazioni sensibili
Non utilizziamo informazioni sensibili per dedurre caratteristiche o per finalità ulteriori rispetto al servizio, alla sicurezza e agli usi consentiti dalla legge senza le informative e i controlli richiesti. Se un'attività determina diritti di limitazione, verrà fornito un meccanismo adeguato.
22.4 Vendita e condivisione
Non vendiamo informazioni personali né le condividiamo per pubblicità tra contesti; ciò vale anche per i 12 mesi precedenti, come confermato dal Team operativo. Ogni futura vendita o condivisione legalmente definita richiede le informative preventive e le possibilità di opposizione applicabili.
22.5 Rappresentanti
I rappresentanti autorizzati possono presentare richieste ove la legge lo consenta; poteri e identità possono essere verificati solo nei modi giuridicamente appropriati.
22.6 GPC
I segnali GPC validi sono rispettati come opposizioni a vendita e condivisione quando richiesto dal CCPA.
22.7 Incentivi economici
Attualmente non paghiamo generalmente gli utenti in cambio della fornitura, vendita o autorizzazione alla condivisione di informazioni personali. Un futuro programma di incentivi relativo ai dati e soggetto alla normativa prevederebbe un'informativa separata e le scelte richieste dalla legge.
22.8 Altri Stati
Colorado, Connecticut, Virginia, Oregon, Texas, Montana, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland e altri Stati con leggi generali sulla privacy dei consumatori possono prevedere accesso, rettifica, cancellazione, portabilità, opposizione alla vendita, alla pubblicità mirata o a determinate profilazioni, revoca del consenso e ricorsi, secondo le rispettive leggi. Rispettiamo tali diritti quando applicabili a CouldInject.
23. Utenti dello SEE
Se si applica il GDPR, i diritti possono comprendere informazione, accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso, diritti relativi a determinate decisioni automatizzate e reclami all'autorità di controllo competente.
Per i trattamenti basati sull'interesse legittimo, bilanciamo, quando richiesto, i nostri interessi, le ragionevoli aspettative, le informazioni, i potenziali impatti e le garanzie. I trasferimenti dallo SEE agli Stati Uniti o a un altro paese terzo utilizzano un meccanismo valido e applicabile.
Se l'articolo 27 richiede un rappresentante nell'UE, saranno forniti recapiti validi quando tale obbligo sarà applicabile. Nel frattempo, le richieste sulla privacy possono essere inviate a [email protected].
24. Utenti del Regno Unito
Quando si applicano UK GDPR, Data Protection Act 2018 e il quadro britannico con le relative modifiche, si applicano i corrispondenti diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, trattamento automatizzato e reclamo. I trasferimenti internazionali utilizzano un meccanismo lecito secondo le norme britanniche applicabili.
Se è richiesto un rappresentante nel Regno Unito, saranno forniti recapiti validi quando l'obbligo sarà applicabile. Nel frattempo, le richieste sulla privacy possono essere inviate a [email protected].
25. Utenti della Cina continentale
Quando il trattamento, al di fuori della Cina, di informazioni personali di persone nella Cina continentale rientra nella Legge sulla protezione delle informazioni personali o in altre norme applicabili, rispettiamo i requisiti applicabili.
Possono comprendere informativa su finalità e modalità, minimizzazione, diritti di accesso, rettifica e cancellazione, protezione aggiuntiva dei dati sensibili, consenso separato quando richiesto, valutazioni d'impatto e misure transfrontaliere previste dalla legge.
Poiché i server principali si trovano negli Stati Uniti, i trattamenti pertinenti possono trasferirvi informazioni. Quando richiesto, comunichiamo destinatario estero, finalità, modalità, categorie e modi di esercitare i diritti, e adempiamo agli obblighi applicabili sui trasferimenti in uscita. I requisiti variano in funzione delle informazioni, delle dimensioni e dell'attività effettiva.
Se l'articolo 53 o un'altra disposizione richiede una sede o un rappresentante nella Cina continentale, forniremo i relativi recapiti validi quando l'obbligo sarà applicabile. Nel frattempo, le richieste sulla privacy possono essere inviate a [email protected].
Snow non è ancora stato lanciato; la futura disponibilità dell'IA nella Cina continentale può essere limitata. L'indisponibilità non elimina i diritti alla privacy previsti dalla legge.
26. Utenti del Brasile
Quando si applica la LGPD, i diritti possono comprendere conferma, accesso, rettifica, anonimizzazione, blocco o cancellazione dei dati interessati, portabilità, cancellazione dei dati trattati sulla base del consenso, informazioni sulla condivisione e sulle conseguenze del consenso, revoca e riesame delle decisioni automatizzate nei casi previsti dalla legge.
I trasferimenti internazionali utilizzano meccanismi riconosciuti dalla legge applicabile e dall'autorità brasiliana per la protezione dei dati.
27. Utenti dell'Australia
Quando si applicano il Privacy Act e gli Australian Privacy Principles, trattiamo le informazioni conformemente a tali norme. Le informazioni degli utenti australiani possono essere comunicate o trasferite a fornitori statunitensi poiché lì si trova l'infrastruttura principale. Adottiamo le misure ragionevoli richieste dalla legge applicabile per garantire che i destinatari esteri proteggano le informazioni.
28. Canada e altre regioni
Le leggi canadesi, giapponesi, coreane, singaporiane, neozelandesi e di altre regioni possono applicarsi alle attività pertinenti. Il nostro livello di base globale non riduce le tutele locali inderogabili. I diritti locali aggiuntivi restano validi.
29. Minori
Non consentiamo la registrazione ai bambini di età inferiore a 13 anni e richiediamo la conferma di avere almeno 13 anni. I servizi non sono specificamente progettati per bambini sotto i 13 anni.
Non raccogliamo consapevolmente le loro informazioni in violazione delle leggi applicabili sulla privacy dei minori. Rispettiamo, quando richiesti, soglie più elevate per il consenso digitale, regole sul consenso del tutore e altre tutele applicabili. Se le informazioni sono state raccolte illecitamente, adottiamo misure ragionevoli per cancellarle o trattarle altrimenti in modo lecito. Genitori o tutori possono contattarci. Garantiamo i diritti legalmente applicabili alla rimozione dei contenuti pubblici dei minori.
30. Contenuti pubblici e aspettative di riservatezza
Forum, Wiki, CISS e profili pubblici possono essere visualizzati o salvati da utenti, motori di ricerca, altri siti, archivi o cache. Prima di pubblicare, valuta se l'informazione sia adatta a restare pubblicamente disponibile. La cancellazione da CouldInject non controlla direttamente screenshot, cache dei motori di ricerca o archivi indipendenti.
31. Dati anonimizzati e aggregati
Quando ragionevole, le informazioni possono essere anonimizzate o aggregate per statistiche, prestazioni, sicurezza, pianificazione e comprensione dell'utilizzo della comunità. Le informazioni realmente non più ragionevolmente riconducibili a una persona possono essere escluse dalle norme sui dati personali quando la legge lo consente. Non le reidentifichiamo intenzionalmente per eludere i diritti alla privacy.
32. La privacy è un diritto umano fondamentale; richieste governative, delle forze dell'ordine e giudiziarie
CouldInject ritiene che la privacy sia un diritto umano fondamentale, non una merce da scambiare a piacimento.
Riteniamo che i dati degli utenti appartengano agli utenti. Li conserviamo o trattiamo per fornire servizi, non per costruire dossier sugli utenti o agevolare una sorveglianza estranea a quei servizi.
Salvo espressa richiesta, istruzione o autorizzazione giuridicamente valida dell'utente, CouldInject non fornisce di propria iniziativa o volontariamente dati privati degli utenti a governi, forze dell'ordine, tribunali o altri organismi pubblici.
Una richiesta di un organismo governativo, di un agente o di un'altra istituzione non è, da sola, motivo per consegnare informazioni. Richieste informali, email, telefonate, domande verbali, indagini prive di una base giuridica appropriata e altre richieste senza sufficiente efficacia giuridica non costituiscono un fondamento sufficiente per la divulgazione.
32.1 Rifiuto come impostazione predefinita
La nostra posizione predefinita è: salvo espressa richiesta dell'utente o obbligo imposto dalla legge applicabile, rifiutiamo di fornire i dati privati degli utenti.
Quando la legge ci lascia la scelta di divulgarli volontariamente, la nostra scelta generale è non divulgarli. Il permesso legale non significa automaticamente che procederemo alla divulgazione.
32.2 Obblighi legali vincolanti
In circostanze limitate possiamo ricevere un mandato, un ordine giudiziario, una citazione o un'altra procedura legalmente coercitiva e vincolante. Rispettiamo gli obblighi che ci vincolano effettivamente.
Prima di divulgare dati, ove ragionevolmente possibile, valutiamo base giuridica, autorità emittente, giurisdizione, soggetto, ambito e validità procedurale. «Il governo lo ha chiesto» non equivale a «il governo ha legalmente diritto ai dati».
32.3 Rifiutare o contestare richieste inappropriate
Quando legalmente consentito e ragionevolmente fondato, possiamo rifiutare, chiedere chiarimenti o una restrizione dell'ambito, oppure sollevare obiezioni o contestazioni mediante le procedure legali appropriate.
Ciò comprende richieste manifestamente prive di base giuridica o giurisdizione; procedure invalide o sostanzialmente viziate; ambiti chiaramente eccessivi; dati senza un legame ragionevole con l'indagine o eccedenti i poteri legali; e conflitti sostanziali con le norme sulla protezione dei dati applicabili agli utenti interessati.
Quando un insieme minore di dati soddisfa un obbligo valido, non ampliamo la divulgazione soltanto perché la richiesta ricevuta era più ampia.
32.4 Divulgazione minima
Anche quando la divulgazione è imposta dalla legge, applichiamo il principio di divulgazione minima: solo i dati che devono essere forniti e rientrano nell'ambito legittimo.
L'obbligo di divulgare alcuni dati non giustifica l'offerta volontaria di contenuti dell'account, messaggi privati, conversazioni con l'IA, registri di accesso, indirizzi IP, email, account associati, cronologie, dettagli dei dispositivi o altre informazioni estranei alla richiesta.
Una richiesta di informazioni essenziali sull'account non ci induce a fornire spontaneamente le comunicazioni. Un intervallo temporale specifico non viene esteso all'intera cronologia. Una richiesta riguardante un account non ci induce a fornire spontaneamente i dati di altri utenti.
32.5 Conservazione non significa divulgazione
Un'autorità può legittimamente richiedere la conservazione temporanea di registri specifici già esistenti in attesa di ulteriori procedure lecite. Salvo diversa disposizione di legge, conservare i dati non significa averli divulgati all'autorità richiedente.
Non forniamo spontaneamente i contenuti soltanto perché è pervenuta una richiesta di conservazione. Un successivo obbligo di divulgazione viene riesaminato solo a seguito di una procedura valida e vincolante applicabile ai dati interessati.
32.6 Nessuna espansione proattiva della sorveglianza
Non raccogliamo di nostra iniziativa dati altrimenti non necessari per facilitare possibili indagini governative future.
Non ampliamo i registri, prolunghiamo conservazioni non necessarie, creiamo dossier sulle attività, aggiungiamo identificativi superflui o colleghiamo attività tra servizi soltanto per agevolare richieste future.
Le politiche di minimizzazione e conservazione non cambiano soltanto perché i governi potrebbero in seguito desiderare quelle informazioni, salvo che la legge applicabile imponga espressamente la conservazione.
32.7 Comunicazione all'utente
Quando la legge lo consente, il nostro approccio generale è informare gli utenti interessati prima della divulgazione, affinché possano comprendere la richiesta e ricorrere ai rimedi disponibili.
Rispettiamo i divieti temporanei di comunicazione imposti da ordini vincolanti o dalla legge. Se un divieto scade e la comunicazione diventa lecita, valutiamo generalmente una ragionevole comunicazione agli utenti interessati. Un divieto temporaneo non viene interpretato come rinuncia permanente alla trasparenza.
32.8 Richieste di governi stranieri
Una richiesta diretta di un governo straniero, di un organismo estero delle forze dell'ordine o di un altro ente pubblico estero non conferisce automaticamente diritto ai dati degli utenti.
Valutiamo i poteri applicabili a CouldInject e l'esistenza di una procedura internazionale valida, di una procedura legale statunitense, di un meccanismo di assistenza giudiziaria o di un'altra base giuridica vincolante. Quando una richiesta non può legalmente obbligarci, in linea di principio non forniamo volontariamente dati privati.
32.9 Divulgazione su istruzione dell'utente
Gli utenti possono richiedere lecitamente i propri dati o autorizzarne espressamente la comunicazione a un terzo designato. Una verifica proporzionata dell'identità può accertare l'autenticità della richiesta e prevenire sostituzioni di persona.
Una scelta lecita dell'utente sui propri dati è fondamentalmente diversa dalla richiesta di un governo o di un terzo che li cerca senza la sua autorizzazione.
32.10 Segnalazioni obbligatorie
Alcune leggi impongono ai fornitori di segnalare specifici contenuti, eventi o circostanze a organismi designati o di adottare altre misure obbligatorie. Quando la legge richiede espressamente a CouldInject di farlo, adempiamo.
Anche in tali casi applichiamo la minimizzazione e limitiamo per quanto possibile le informazioni a ciò che la legge richiede effettivamente.
32.11 Dati che non conserviamo
Non promettiamo di possedere dati che non esistono nei nostri registri. Governi, forze dell'ordine, tribunali e altri terzi non possono ottenere da noi dati che non abbiamo effettivamente conservato.
Evitare raccolte non necessarie e cancellare tempestivamente le informazioni non più utili sono importanti tutele della privacy. Non conserviamo artificialmente dati che dovrebbero essere cancellati per prepararci a ipotetiche richieste future, salvo espressi obblighi legali di conservazione.
32.12 Trasparenza
Quando lecito, tecnicamente possibile e compatibile con la privacy degli utenti, possiamo pubblicare informazioni aggregate sulla trasparenza, come richieste ricevute, rifiutate o contestate e richieste che hanno comportato una divulgazione obbligatoria.
Non divulghiamo informazioni che identificano gli utenti coinvolti al solo fine di pubblicare un rapporto di trasparenza.
32.13 I nostri principi
I dati degli utenti appartengono agli utenti.
La privacy è un diritto umano fondamentale.
I dati che non occorre raccogliere non dovrebbero essere raccolti per ipotetiche indagini future.
I dati che possono essere cancellati non dovrebbero essere conservati indefinitamente per ipotetiche richieste future.
Rifiutiamo richieste prive di una base giuridica valida.
Quando la legge lo consente, chiediamo di restringere o contestiamo le richieste eccessivamente ampie.
Quando la divulgazione è legalmente obbligatoria, forniamo soltanto il minimo di dati richiesto dalla legge.
Quando è lecito informare gli utenti, la nostra scelta generale è la trasparenza anziché una divulgazione segreta.
Il semplice fatto che un organismo governativo, delle forze dell'ordine o giudiziario presenti una richiesta non cambia il nostro impegno a favore della privacy degli utenti.
33. Diritti nonostante l'indisponibilità regionale
L'indisponibilità di una funzione in un paese o in una regione non elimina i diritti applicabili di accesso, rettifica, cancellazione, esportazione, revoca o reclamo. Disponibilità del servizio e diritti alla privacy sono questioni distinte.
34. Collegamenti a terzi
Forum, Wiki, Store o materiali degli utenti possono contenere collegamenti a siti di terzi. Non possiamo controllarne cookie, raccolta dei dati, politiche, contenuti o sicurezza; consulta le loro informative. Questo non elimina la nostra responsabilità per le divulgazioni o i trattamenti affidati a terzi da noi organizzati.
35. Aggiornamenti
Funzioni, IA, fornitori, trattamenti, leggi, sicurezza o modalità di trasferimento possono richiedere aggiornamenti. Modifichiamo la data di revisione visualizzata e forniamo ulteriori comunicazioni appropriate per cambiamenti sostanziali che incidono sui diritti o ampliano le finalità.
Quando occorre un nuovo consenso, aggiornare silenziosamente questa pagina non lo sostituisce. Non modifichiamo retroattivamente l'informativa per utilizzare segretamente informazioni private esistenti per finalità sostanzialmente incompatibili con gli impegni precedenti. L'informativa è riesaminata almeno ogni 12 mesi.
36. Lingue
Le versioni cinese e inglese dovrebbero mantenere coerenza sostanziale. Le ambiguità vengono valutate considerando il trattamento effettivo, le norme inderogabili applicabili e le informative regionali più specifiche. Le differenze di traduzione non eliminano i diritti previsti dalla legge.
37. Reclami e autorità di controllo
Invitiamo a segnalare problemi di privacy tramite Support o il contatto dedicato; esaminiamo i reclami ragionevoli e rispondiamo. Puoi anche rivolgerti alle autorità competenti in materia di privacy, protezione dei dati o tutela dei consumatori, ove applicabile, senza dover prima esaurire la nostra procedura. Non adottiamo ritorsioni né discriminazioni illecite per reclami presentati in buona fede.
38. Contatti
Per questa informativa, il trattamento, gli usi dell'IA, la sicurezza o i diritti, utilizza CouldInject Support, la pagina Contatti o [email protected].
Gestore: Team operativo CouldInject
Ubicazione del server principale: California, Stati Uniti
© 2016–2026 CouldInject. Tutti i diritti riservati.