Informativa
Privacy Policy
Ultimo aggiornamento: 04 maggio 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite ing-prog.com è:
- Denominazione: ing-prog.com
- Email privacy: privacy@ing-prog.com
- Sito: https://ing-prog.com
2. Dati raccolti e finalità
Raccogliamo unicamente i dati necessari al funzionamento del servizio:
2.1 Account utente
- Nome, email, password (in hash bcrypt): per autenticazione e identificazione.
- Bio, avatar URL (opzionali): per il profilo pubblico.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
2.2 Interazioni
- Like, "supporto" simbolico, salvataggi nei preferiti, commenti pubblici.
- Eventuale messaggio testuale a corredo del supporto (max 280 caratteri).
Base giuridica: esecuzione del contratto.
2.3 Log tecnici
- Indirizzo IP, user-agent, timestamp delle richieste (conservati 14 giorni).
- Sessioni di accesso (cookie HttpOnly Secure, max 120 minuti).
Base giuridica: legittimo interesse (sicurezza, prevenzione abusi — art. 6.1.f GDPR).
2.4 Pubblicità (Google AdSense)
Il sito mostra annunci pubblicitari tramite Google AdSense, che può raccogliere dati di navigazione (cookie di terza parte, identificativi pubblicitari) per personalizzare gli annunci. Per gli utenti dello SEE, Regno Unito e Svizzera, il consenso viene raccolto tramite la piattaforma di gestione del consenso (CMP) di Google certificata IAB TCF v2.2, presentata al primo accesso. Senza consenso, vengono mostrati solo annunci non personalizzati.
Maggiori informazioni: policies.google.com/technologies/ads.
3. Conservazione
- Account: fino alla cancellazione richiesta dall'utente.
- Log tecnici: 14 giorni.
- Log delle generazioni AI (interno): conservati per finalità di analisi costi/qualità.
4. Destinatari dei dati
I dati possono essere comunicati ai seguenti soggetti:
- Hosting provider (Namecheap Inc., USA) — server di erogazione del servizio.
- Anthropic PBC (USA) — generazione AI delle idee. Non riceve dati personali degli utenti, solo metadati anonimi delle idee precedenti.
- Google Ireland Ltd. — pubblicità AdSense e CMP di consenso.
- Resend (USA, se attivato) — invio email transazionali.
I trasferimenti extra-SEE avvengono sulla base delle Standard Contractual Clauses (SCC) della Commissione Europea.
5. I tuoi diritti
In conformità agli artt. 15-22 GDPR puoi esercitare i seguenti diritti scrivendo a privacy@ing-prog.com:
- Accesso ai tuoi dati (art. 15)
- Rettifica (art. 16)
- Cancellazione (art. 17) — direttamente da /profile con il pulsante "Elimina account"
- Limitazione del trattamento (art. 18)
- Portabilità (art. 20)
- Opposizione al trattamento (art. 21)
- Revoca del consenso pubblicitario (tramite la CMP, sezione "Privacy & cookies")
Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.
6. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: HTTPS forzato, password salvate con hash bcrypt, sessioni con cookie HttpOnly + Secure + SameSite=Lax, rate limiting sulle azioni sensibili, log auditing, accesso al server limitato via SSH a chiave.
7. Modifiche
Eventuali aggiornamenti saranno pubblicati su questa pagina con la data di ultima modifica indicata in alto. Per modifiche sostanziali ti notificheremo via email se hai un account.
Vedi anche: Cookie Policy · Termini di servizio