1. Titolare del trattamento
Clypse
Italia
Contatto per esercizio dei diritti: privacy@clypse.studio
Sito web: www.clypse.studio
2. Dati raccolti
Clypse raccoglie solo i dati strettamente necessari al funzionamento della piattaforma. Nessun dato viene trattato per finalita' di marketing o profilazione.
2.1 Dati forniti dal candidato tramite il form di candidatura
- Nome (obbligatorio) — per identificarti come candidato
- Indirizzo email (obbligatorio) — per comunicarti l'esito della candidatura
- URL canale YouTube / sito (facoltativo) — per valutare il tuo profilo
- Nicchia principale (facoltativo) — per capire il caso d'uso
- Motivazione (facoltativo) — testo libero
- Indirizzo IP e User-Agent del browser — registrati per prevenzione spam e abusi
2.2 Dati generati durante l'uso della piattaforma (utenti approvati)
- Credenziali — username, hash della password (nessuna password in chiaro e' mai memorizzata), secret 2FA cifrato
- Log di accesso — data/ora di login, IP, browser, azioni sensibili (upload, cambio password, download output)
- Contenuti caricati — voice-over, immagini del personaggio, file di intro/outro/CTA che tu carichi per produrre i video. Rimangono sul server e non vengono ceduti a terzi.
2.3 Cookie
Clypse usa esclusivamente cookie tecnici essenziali
(session per mantenere il login, csrf_token
per la protezione dei form). Non usiamo cookie di analytics,
marketing o profilazione. Dettagli completi nel banner cookie
o alla sezione dedicata.
3. Finalita' e base giuridica
| Finalita' | Base giuridica | Riferimento |
|---|---|---|
| Valutare le candidature ricevute dal form pubblico | Consenso dell'interessato + esecuzione di misure precontrattuali | Art. 6(1)(a) e (b) GDPR |
| Erogare il servizio agli utenti approvati (login, produzione video) | Esecuzione del contratto | Art. 6(1)(b) GDPR |
| Sicurezza (log accessi, prevenzione abusi, rate limiting) | Legittimo interesse | Art. 6(1)(f) GDPR |
| Adempimento di obblighi legali (es. richieste dell'Autorita') | Obbligo legale | Art. 6(1)(c) GDPR |
4. Periodo di conservazione
- Candidature non approvate — 6 mesi dalla decisione, poi cancellate
- Candidature approvate — conservate finche' l'utente ha un account attivo
- Account utente — fino a richiesta di cancellazione o inattivita' prolungata (24 mesi)
- Log di accesso e sicurezza — 12 mesi (allineato a policy standard di audit)
- Contenuti generati (video renderizzati) — cancellati automaticamente dopo 48 ore dalla produzione (retention policy)
- Backup crittografati off-site — sovrascritti su rotazione (finestra massima 30 giorni)
5. Destinatari e trasferimenti
I dati sono trattati esclusivamente dal titolare e non vengono ceduti a terzi per finalita' commerciali.
Fornitori di infrastruttura tecnica agiscono come responsabili del trattamento ex art. 28 GDPR:
- Hetzner Online GmbH (Germania) — hosting del server dedicato. Dati fisicamente localizzati in UE. Certificazioni ISO 27001, SOC 2.
- Register.it (Italia) — gestione dominio.
- Let's Encrypt (USA, ISRG) — certificati TLS/SSL. Non tratta dati personali degli utenti, solo il dominio.
Nessun trasferimento dei dati personali degli utenti verso paesi fuori dallo Spazio Economico Europeo. In caso futuro di trasferimenti, verranno adottate le garanzie previste dagli artt. 44-50 GDPR.
6. I tuoi diritti
Ai sensi degli artt. 15-22 del GDPR, in ogni momento puoi:
- Accedere ai tuoi dati personali (art. 15)
- Chiederne la rettifica se inesatti (art. 16)
- Chiederne la cancellazione — "diritto all'oblio" (art. 17)
- Chiederne la limitazione del trattamento (art. 18)
- Ricevere i tuoi dati in formato strutturato — portabilita' (art. 20)
- Opporti al trattamento basato su legittimo interesse (art. 21)
- Revocare in ogni momento un consenso precedentemente prestato
- Proporre reclamo al Garante per la protezione dei dati personali (www.gpdp.it)
Per esercitare questi diritti scrivi a privacy@clypse.studio. Risponderemo entro 30 giorni come previsto dall'art. 12 GDPR.
7. Sicurezza dei dati
Misure tecniche e organizzative adottate:
- Password memorizzate solo come hash (PBKDF2-SHA256, 260 000 iterazioni)
- Autenticazione a due fattori (2FA/TOTP) obbligatoria per tutti gli account
- Trasmissione dati sempre in HTTPS (TLS 1.3, HSTS con preload)
- Content Security Policy stringente — nessuna esecuzione di script terzi
- Rate limiting anti brute-force su login, cambio password, form pubblici
- Log di audit su ogni azione sensibile
- Backup off-site cifrati con rotazione
- Server dedicato senza tenant condivisi
8. Minori
Clypse e' una piattaforma professionale rivolta a content creator maggiorenni. Non raccogliamo consapevolmente dati di minori di 16 anni. Se ritieni che un minore ci abbia fornito dati personali, scrivi a privacy@clypse.studio e provvederemo alla cancellazione.
9. Modifiche a questa informativa
Ogni modifica sostanziale sara' comunicata via email agli utenti attivi almeno 30 giorni prima dell'entrata in vigore, e comunque questa pagina riportera' sempre la data di ultimo aggiornamento in cima.