ClypsePrivacy Policy
← Home
Informativa privacy · Art. 13 GDPR

Privacy Policy

Come Clypse tratta i dati personali degli utenti della piattaforma e dei candidati che richiedono l'accesso. Aggiornata al 13 luglio 2026.

1. Titolare del trattamento

Clypse
Italia
Contatto per esercizio dei diritti: privacy@clypse.studio
Sito web: www.clypse.studio

2. Dati raccolti

Clypse raccoglie solo i dati strettamente necessari al funzionamento della piattaforma. Nessun dato viene trattato per finalita' di marketing o profilazione.

2.1 Dati forniti dal candidato tramite il form di candidatura

  • Nome (obbligatorio) — per identificarti come candidato
  • Indirizzo email (obbligatorio) — per comunicarti l'esito della candidatura
  • URL canale YouTube / sito (facoltativo) — per valutare il tuo profilo
  • Nicchia principale (facoltativo) — per capire il caso d'uso
  • Motivazione (facoltativo) — testo libero
  • Indirizzo IP e User-Agent del browser — registrati per prevenzione spam e abusi

2.2 Dati generati durante l'uso della piattaforma (utenti approvati)

  • Credenziali — username, hash della password (nessuna password in chiaro e' mai memorizzata), secret 2FA cifrato
  • Log di accesso — data/ora di login, IP, browser, azioni sensibili (upload, cambio password, download output)
  • Contenuti caricati — voice-over, immagini del personaggio, file di intro/outro/CTA che tu carichi per produrre i video. Rimangono sul server e non vengono ceduti a terzi.

2.3 Cookie

Clypse usa esclusivamente cookie tecnici essenziali (session per mantenere il login, csrf_token per la protezione dei form). Non usiamo cookie di analytics, marketing o profilazione. Dettagli completi nel banner cookie o alla sezione dedicata.

3. Finalita' e base giuridica

Finalita' Base giuridica Riferimento
Valutare le candidature ricevute dal form pubblico Consenso dell'interessato + esecuzione di misure precontrattuali Art. 6(1)(a) e (b) GDPR
Erogare il servizio agli utenti approvati (login, produzione video) Esecuzione del contratto Art. 6(1)(b) GDPR
Sicurezza (log accessi, prevenzione abusi, rate limiting) Legittimo interesse Art. 6(1)(f) GDPR
Adempimento di obblighi legali (es. richieste dell'Autorita') Obbligo legale Art. 6(1)(c) GDPR

4. Periodo di conservazione

  • Candidature non approvate — 6 mesi dalla decisione, poi cancellate
  • Candidature approvate — conservate finche' l'utente ha un account attivo
  • Account utente — fino a richiesta di cancellazione o inattivita' prolungata (24 mesi)
  • Log di accesso e sicurezza — 12 mesi (allineato a policy standard di audit)
  • Contenuti generati (video renderizzati) — cancellati automaticamente dopo 48 ore dalla produzione (retention policy)
  • Backup crittografati off-site — sovrascritti su rotazione (finestra massima 30 giorni)

5. Destinatari e trasferimenti

I dati sono trattati esclusivamente dal titolare e non vengono ceduti a terzi per finalita' commerciali.

Fornitori di infrastruttura tecnica agiscono come responsabili del trattamento ex art. 28 GDPR:

  • Hetzner Online GmbH (Germania) — hosting del server dedicato. Dati fisicamente localizzati in UE. Certificazioni ISO 27001, SOC 2.
  • Register.it (Italia) — gestione dominio.
  • Let's Encrypt (USA, ISRG) — certificati TLS/SSL. Non tratta dati personali degli utenti, solo il dominio.

Nessun trasferimento dei dati personali degli utenti verso paesi fuori dallo Spazio Economico Europeo. In caso futuro di trasferimenti, verranno adottate le garanzie previste dagli artt. 44-50 GDPR.

6. I tuoi diritti

Ai sensi degli artt. 15-22 del GDPR, in ogni momento puoi:

  • Accedere ai tuoi dati personali (art. 15)
  • Chiederne la rettifica se inesatti (art. 16)
  • Chiederne la cancellazione — "diritto all'oblio" (art. 17)
  • Chiederne la limitazione del trattamento (art. 18)
  • Ricevere i tuoi dati in formato strutturato — portabilita' (art. 20)
  • Opporti al trattamento basato su legittimo interesse (art. 21)
  • Revocare in ogni momento un consenso precedentemente prestato
  • Proporre reclamo al Garante per la protezione dei dati personali (www.gpdp.it)

Per esercitare questi diritti scrivi a privacy@clypse.studio. Risponderemo entro 30 giorni come previsto dall'art. 12 GDPR.

7. Sicurezza dei dati

Misure tecniche e organizzative adottate:

  • Password memorizzate solo come hash (PBKDF2-SHA256, 260 000 iterazioni)
  • Autenticazione a due fattori (2FA/TOTP) obbligatoria per tutti gli account
  • Trasmissione dati sempre in HTTPS (TLS 1.3, HSTS con preload)
  • Content Security Policy stringente — nessuna esecuzione di script terzi
  • Rate limiting anti brute-force su login, cambio password, form pubblici
  • Log di audit su ogni azione sensibile
  • Backup off-site cifrati con rotazione
  • Server dedicato senza tenant condivisi

8. Minori

Clypse e' una piattaforma professionale rivolta a content creator maggiorenni. Non raccogliamo consapevolmente dati di minori di 16 anni. Se ritieni che un minore ci abbia fornito dati personali, scrivi a privacy@clypse.studio e provvederemo alla cancellazione.

9. Modifiche a questa informativa

Ogni modifica sostanziale sara' comunicata via email agli utenti attivi almeno 30 giorni prima dell'entrata in vigore, e comunque questa pagina riportera' sempre la data di ultimo aggiornamento in cima.

Ultimo aggiornamento: 13 luglio 2026 · Versione informativa 1.0 · Per domande scrivi a privacy@clypse.studio.

Clypse — clypse.studio
Home Privacy Termini
🍪
Cookie essenziali — Clypse usa solo cookie tecnici necessari per il login e la sicurezza. Nessun tracking, nessuna profilazione, nessun dato ceduto a terzi. Vedi dettagli

Informativa cookie

Come previsto dagli artt. 13 GDPR e 122 D.Lgs. 196/2003, informiamo sui cookie utilizzati da Clypse.

Cookie tecnici essenziali Necessari
sessionMantiene l'utente autenticato durante la navigazione.
Durata: fino alla chiusura del browser · Prima parte · Nessuna profilazione
csrf_tokenProtegge i form dagli attacchi Cross-Site Request Forgery.
Durata: durata della sessione · Prima parte · Nessuna profilazione

Questi cookie sono strettamente necessari per far funzionare la piattaforma. Non richiedono consenso preventivo.

Cookie analytics e marketing Non presenti

Clypse non utilizza Google Analytics, Meta Pixel, TikTok Pixel, Hotjar, o altri strumenti di tracciamento comportamentale. Nessun dato di navigazione viene ceduto a terze parti.

I tuoi diritti

Puoi in qualsiasi momento cancellare i cookie dal tuo browser. Rimuovere il cookie session comportera' il logout. Per esercitare i diritti previsti dal GDPR (accesso, rettifica, cancellazione, portabilita', opposizione) scrivi al titolare.

Titolare del trattamento: Clypse — clypse.studio · Base giuridica: art. 6(1)(f) GDPR (legittimo interesse per la sicurezza del servizio).

Privacy Policy completa