Informativa sulla Privacy
Come raccogliamo, utilizziamo e proteggiamo le informazioni dell'utente nel fornire servizi di sviluppo basati su AI
Panoramica sulla Privacy
Coderblock, Inc. ("Coderblock," "noi" o "nostro/a") — società costituita nel Delaware con uffici al 201 Spear Street, San Francisco, CA 94105 — gestisce una piattaforma di sviluppo basata su AI progettata per aiutare sviluppatori, imprenditori e team a costruire applicazioni web attraverso la generazione intelligente di codice e servizi di deployment automatizzato. I clienti UE stipulano il contratto con la nostra controllata europea, Coderblock Srl (Italia).
La presente Informativa sulla Privacy descrive come raccogliamo, utilizziamo, proteggiamo e condividiamo le informazioni quando l'utente utilizza la nostra piattaforma su coderblock.ai e i servizi correlati ("Servizi"). Ci impegniamo a proteggere la privacy dell'utente offrendo al contempo strumenti di sviluppo innovativi.
Principi Fondamentali:
- Raccogliamo solo i dati necessari per fornire e migliorare i nostri Servizi
- Il codice e i progetti dell'utente restano di sua proprietà intellettuale
- Adottiamo misure di sicurezza conformi agli standard di settore per proteggere i dati dell'utente
- Siamo trasparenti riguardo alle nostre pratiche in materia di dati e ai diritti di privacy dell'utente
- Rispettiamo le leggi sulla privacy applicabili, inclusi il GDPR (Regolamento generale sulla protezione dei dati), il CCPA (California Consumer Privacy Act) e altre normative regionali
Utilizzando i nostri Servizi, l'utente riconosce di aver letto e compreso la presente Informativa sulla Privacy. Se l'utente non concorda con le nostre pratiche, è pregato di interrompere l'utilizzo della nostra piattaforma.
Informazioni che Raccogliamo
Informazioni sull'Account e sul Profilo
Quando l'utente crea un account o utilizza i nostri Servizi, raccogliamo:
- Nome completo e indirizzo email
- Nome dell'azienda o dell'organizzazione (se applicabile)
- Preferenze e impostazioni dell'account
- Piano di abbonamento e informazioni di pagamento (trattate in modo sicuro tramite fornitori terzi)
- Immagine del profilo o avatar (se caricati)
Dati di Sviluppo e di Progetto
Per fornire i nostri servizi di sviluppo basati su AI, trattiamo:
- Prompt e descrizioni di codice che l'utente invia al nostro sistema AI
- Codice generato, template e configurazioni di progetto
- File caricati e asset di progetto (immagini, documenti, file di dati)
- Metadati di progetto, inclusi nomi, descrizioni e impostazioni
- Log di build e informazioni sul deployment
- Dati di collaborazione quando l'utente lavora con i membri del team
Informazioni Tecniche e di Utilizzo
Raccogliamo automaticamente dati tecnici per mantenere e migliorare la nostra piattaforma:
- Indirizzo IP e posizione geografica approssimativa (a livello di città/regione)
- Tipo e versione del browser e sistema operativo
- Informazioni sul dispositivo e risoluzione dello schermo
- Pagine visitate, funzionalità utilizzate e tempo trascorso sulla nostra piattaforma
- Richieste API e metriche di prestazione del sistema
- Log degli errori e informazioni diagnostiche
Dati di Comunicazione
Quando l'utente ci contatta o interagisce con il nostro team di supporto:
- Ticket di supporto e corrispondenza
- Feedback, suggerimenti e risposte a sondaggi
- Post e commenti nei forum della community (se applicabile)
- Preferenze di comunicazione e consenso al marketing
Limite di Età: I nostri Servizi sono destinati a utenti di età pari o superiore a 18 anni. Non raccogliamo consapevolmente informazioni personali di minori di 18 anni. Qualora scoprissimo tale raccolta, provvederemo a cancellare tempestivamente le informazioni.
Come Utilizziamo le Informazioni dell'Utente
Operatività del Servizio
- Fornire generazione di codice basata su AI e assistenza allo sviluppo
- Elaborare i prompt dell'utente e generare output di codice pertinenti
- Gestire build, deployment e servizi di hosting dei progetti
- Facilitare la collaborazione in team e la condivisione dei progetti
- Elaborare i pagamenti e gestire i servizi di abbonamento
- Fornire assistenza clienti e supporto tecnico
Miglioramento della Piattaforma
- Migliorare i nostri prompt, strumenti e flussi di lavoro di generazione del codice utilizzando dati di utilizzo aggregati o de-identificati (non addestriamo modelli di AI sui contenuti dell'utente)
- Analizzare i modelli di utilizzo per migliorare l'esperienza utente
- Sviluppare nuove funzionalità e capacità
- Ottimizzare le prestazioni e l'affidabilità della piattaforma
- Svolgere attività di ricerca e sviluppo
Sicurezza e Conformità
- Monitorare attività fraudolente o abusive
- Proteggere da minacce e vulnerabilità di sicurezza
- Adempiere a obblighi e normative di legge
- Far rispettare le nostre Condizioni di Servizio e le policy di utilizzo accettabile
- Rispondere a richieste legali e ordini dell'autorità giudiziaria
Comunicazione e Marketing
- Inviare annunci e aggiornamenti relativi al servizio
- Fornire notifiche sui prodotti e sui rilasci di nuove funzionalità
- Inviare comunicazioni di marketing (con il consenso dell'utente)
- Svolgere ricerche sugli utenti e raccogliere feedback
Base Giuridica del Trattamento
Trattiamo le informazioni dell'utente sulla base di:
- Esecuzione del Contratto: Per fornire i servizi richiesti dall'utente
- Legittimo Interesse: Per migliorare la nostra piattaforma e garantirne la sicurezza
- Adempimento di Obblighi di Legge: Per soddisfare requisiti normativi e di legge
- Consenso: Per le comunicazioni di marketing e le funzionalità opzionali
Intelligenza Artificiale e Dati dell'Utente
Coderblock è una piattaforma basata sull'AI. La presente sezione spiega come le informazioni dell'utente sono trattate da sistemi di intelligenza artificiale, in conformità al GDPR e al Regolamento (UE) 2024/1689 (l'"AI Act"), come modificato dal Regolamento (UE) 2026/1744.
Che Cosa Inviamo ai Modelli di AI
Per generare e modificare l'applicazione dell'utente e i contenuti da lui richiesti, inviamo ai fornitori di modelli di AI:
- i prompt e i messaggi di chat dell'utente, e gli allegati da lui aggiunti (quali immagini e documenti PDF);
- le parti pertinenti del progetto dell'utente (file, struttura e note di progetto) necessarie per eseguire la richiesta;
- per la generazione di immagini, video e voce, la descrizione dell'utente ed eventuali immagini o testi di partenza da lui forniti.
Viene inviato solo il contesto del progetto su cui l'utente sta lavorando — mai i progetti di altri clienti. Inviamo dati personali ai modelli di AI solo quando sono contenuti nei contenuti forniti dall'utente; raccomandiamo pertanto di non includere dati personali di terzi nei prompt, salvo ove necessario.
Chi li Tratta
A seconda della modalità di generazione e della funzionalità utilizzata, le richieste sono trattate da: Anthropic, OpenAI, Google, Zhipu AI (Z.ai), Moonshot AI, DeepSeek e Xiaomi (direttamente o tramite OpenRouter) per la generazione di testo e codice; Google per le immagini; Zhipu AI e Kuaishou (Kling) per i video; ElevenLabs per la voce; fal.ai per il lip-sync; e Langfuse per il monitoraggio della qualità e del costo delle richieste di AI. Essi agiscono in qualità di nostri responsabili del trattamento (sub-responsabili) e sono elencati, con le rispettive ubicazioni, nella nostra pagina Sicurezza. Alcuni di essi trattano dati al di fuori dello Spazio economico europeo, anche negli Stati Uniti e in paesi dell'area Asia-Pacifico; tali trasferimenti avvengono sulla base delle garanzie descritte in "Trasferimenti Internazionali di Dati".
Nessun Addestramento sui Contenuti dell'Utente
Non utilizziamo i contenuti dell'utente (codice, prompt, file o output generato) per addestrare modelli di AI, e i nostri fornitori di AI li trattano sulla base di condizioni che non consentono loro di utilizzarli per addestrare i propri modelli. I fornitori possono conservare le richieste per un periodo limitato a fini di sicurezza e di monitoraggio degli abusi, come previsto dalle loro condizioni. Per migliorare i Servizi utilizziamo esclusivamente dati di utilizzo aggregati o de-identificati.
Base Giuridica
Il trattamento mediante AI è necessario per l'esecuzione del nostro contratto con l'utente (la fornitura dei Servizi da lui richiesti). L'analisi aggregata o de-identificata dell'utilizzo finalizzata al miglioramento dei Servizi si basa sul nostro legittimo interesse.
Processo Decisionale Automatizzato
L'Output AI è una proposta che l'utente esamina e decide se utilizzare. Non adottiamo decisioni che producono effetti giuridici che riguardano l'utente, o che incidono in modo analogo significativamente sulla sua persona, basate unicamente su un trattamento automatizzato ai sensi dell'articolo 22 del GDPR. Sistemi automatizzati ci aiutano a individuare abusi e minacce alla sicurezza; laddove una tale misura incida in modo significativo sull'account dell'utente, questi può contattarci per ottenere l'intervento umano, esprimere la propria opinione e contestare la decisione.
Trasparenza e Contenuti Sintetici
L'utente interagisce sempre con l'assistente di Coderblock in quanto sistema di IA. Le immagini, i video e gli audio generati tramite i Servizi recano, o recheranno, una marcatura in un formato leggibile meccanicamente che li identifica come generati artificialmente, come richiesto dall'articolo 50, paragrafo 2, dell'AI Act (per i sistemi già immessi sul mercato, dal 2 dicembre 2026).
Gli Utenti Finali dell'Utente
Se le applicazioni che l'utente realizza con Coderblock utilizzano funzionalità di AI (ad esempio, tramite l'AI Gateway), l'utente è il titolare del trattamento dei dati dei propri Utenti Finali trattati da tali funzionalità ed è responsabile di informarli, anche del fatto che stanno interagendo con un sistema di IA ove richiesto dall'AI Act. Si vedano le nostre Condizioni di Servizio, "Intelligenza Artificiale e AI Act dell'UE".
Backend Gestito e Dati degli Utenti Finali
Alcune funzionalità consentono all'utente di creare, pubblicare e gestire applicazioni che includono un backend gestito — database, autenticazione, storage, funzioni serverless e realtime — basato sul nostro partner infrastrutturale Supabase (il "Backend Gestito"). Quando l'utente rende tale applicazione disponibile ad altri, la sua applicazione può raccogliere, conservare e trattare dati personali appartenenti alle persone o entità che la utilizzano (gli "Utenti Finali" dell'utente).
Ruoli di Titolare e Responsabile del Trattamento
Per i dati personali che l'applicazione dell'utente raccoglie dai suoi Utenti Finali, l'utente è il titolare del trattamento e Coderblock agisce in qualità di responsabile del trattamento, trattando tali dati per conto dell'utente e sulla base delle sue istruzioni documentate, al solo fine di fornire i Servizi. Supabase agisce in qualità di sub-responsabile del trattamento. Coderblock non controlla in modo autonomo i dati personali degli Utenti Finali dell'utente e non li utilizza per finalità proprie. Ciò è distinto dai dati personali che trattiamo in relazione all'utente in quanto nostro cliente (per la gestione dell'account, la fatturazione e il supporto), per i quali Coderblock è titolare del trattamento come descritto altrove nella presente Informativa.
Responsabilità dell'Utente in qualità di Titolare
- Assicurarsi di disporre di una base giuridica valida e di aver ottenuto tutti i consensi e le autorizzazioni necessari prima che qualsiasi dato personale degli Utenti Finali sia trattato
- Fornire ai propri Utenti Finali un'informativa sulla privacy conforme e uno strumento per esercitare i propri diritti in qualità di interessati
- Rispondere alle richieste di accesso, rettifica, cancellazione e alle altre richieste degli interessati presentate dai propri Utenti Finali
- Configurare la propria applicazione in modo sicuro — controlli di accesso, Row Level Security, variabili d'ambiente, impostazioni di conservazione e di esposizione — in coerenza con la documentazione e le raccomandazioni nostre e dei nostri fornitori
- Determinare, tramite la configurazione della propria applicazione, quali dati vengono raccolti, per quanto tempo vengono conservati e quando vengono cancellati
Accordo sul Trattamento dei Dati (DPA)
Laddove l'utente agisca in qualità di titolare del trattamento e Coderblock (o Supabase) agiscano in qualità di responsabili del trattamento, tale trattamento è disciplinato dall'Accordo sul Trattamento dei Dati (Data Processing Addendum) applicabile. Ove richiesto dalla legge applicabile, l'utente deve sottoscrivere il DPA di Coderblock e, ove applicabile, il DPA di Supabase (disponibile tramite la dashboard di Supabase) prima di trattare i dati personali dei propri Utenti Finali. In caso di conflitto tra la presente Informativa sulla Privacy e un DPA sottoscritto in relazione a tale trattamento, prevale il DPA.
Sub-responsabili del Trattamento
Per fornire il Backend Gestito, ci avvaliamo di Supabase (database, autenticazione, storage, funzioni serverless e realtime) e dei fornitori dell'infrastruttura cloud sottostante. Un elenco aggiornato dei sub-responsabili del trattamento utilizzati per il Backend Gestito è disponibile su richiesta e, ove applicabile, tramite il DPA sottoscritto.
Trattati come Contenuti dell'Utente
I dati personali che gli Utenti Finali dell'utente inviano, caricano, trasmettono o generano tramite la sua applicazione sono trattati come contenuti dell'utente ai sensi delle nostre Condizioni di Servizio, e l'utente ne resta responsabile. Si noti che i progetti con Backend Gestito possono essere messi in pausa dopo un periodo di inattività e possono essere soggetti ai controlli della piattaforma e alle misure operative descritti nelle nostre Condizioni di Servizio.
Sicurezza e Protezione dei Dati
Adottiamo misure di sicurezza complete per proteggere le informazioni dell'utente da accessi, alterazioni, divulgazioni o distruzioni non autorizzati:
Misure di Protezione Tecniche
- Crittografia end-to-end per la trasmissione dei dati (TLS 1.3)
- Crittografia AES-256 per i dati a riposo
- Gestione sicura delle chiavi e rotazione periodica delle chiavi
- Autenticazione a più fattori per l'accesso all'account
- Audit di sicurezza e penetration test periodici
- Sistemi automatizzati di rilevamento e monitoraggio delle minacce
Sicurezza Operativa
- Controlli di accesso basati sui ruoli per il nostro personale
- Verifiche dei precedenti e formazione sulla sicurezza per i dipendenti
- Accordi di riservatezza con tutto il personale
- Programmi periodici di sensibilizzazione e formazione sulla sicurezza
- Procedure di risposta agli incidenti e monitoraggio 24/7
- Pratiche di sviluppo sicuro e revisioni del codice
Sicurezza dell'Infrastruttura
- Data center certificati SOC 2 Type II e ISO 27001
- Controlli di sicurezza fisica e accesso biometrico
- Sistemi ridondanti e backup automatizzati
- Segmentazione della rete e protezione firewall
- Valutazioni periodiche delle vulnerabilità e applicazione di patch
- Monitoraggio ambientale e piani di disaster recovery
Responsabilità dell'Utente in Materia di Sicurezza
Per contribuire a proteggere il proprio account, l'utente è pregato di:
- Utilizzare una password robusta e univoca per il proprio account
- Attivare l'autenticazione a due fattori, quando disponibile
- Mantenere riservate le proprie credenziali di accesso
- Disconnettersi dai computer condivisi o pubblici
- Segnalare immediatamente qualsiasi attività sospetta
- Mantenere aggiornate le proprie informazioni di contatto
Risposta agli Incidenti
In caso di incidente di sicurezza, provvederemo a:
- Indagare e contenere tempestivamente l'incidente
- Notificare gli utenti interessati entro 72 ore, quando richiesto dalla legge
- Fornire informazioni chiare sulla natura e sulla portata dell'incidente
- Adottare misure correttive per prevenire il ripetersi di episodi analoghi
- Collaborare con le forze dell'ordine e le autorità di regolamentazione
Diritti e Scelte dell'Utente in Materia di Privacy
A seconda del luogo in cui si trova, l'utente può disporre di determinati diritti in relazione alle proprie informazioni personali. Rispettiamo tali diritti in conformità con le leggi sulla privacy applicabili:
Accesso e Portabilità
- Richiedere l'accesso alle informazioni personali che deteniamo sull'utente
- Ricevere una copia dei propri dati in un formato strutturato e leggibile da dispositivo automatico
- Esportare i propri progetti, il proprio codice e i dati del proprio account
- Verificare come vengono trattate le proprie informazioni
Rettifica e Aggiornamenti
- Rettificare informazioni personali inesatte o incomplete
- Aggiornare i dettagli e le preferenze del proprio account
- Modificare le proprie impostazioni di comunicazione
- Modificare il proprio abbonamento e le informazioni di fatturazione
Cancellazione
- Richiedere la cancellazione delle proprie informazioni personali
- Eliminare il proprio account e i dati associati
- Rimuovere specifici progetti o contenuti
- Esercitare il proprio "diritto all'oblio", ove applicabile
Limitazioni del Trattamento
- Opporsi a determinati tipi di trattamento dei dati
- Limitare il trattamento durante la risoluzione di contestazioni
- Rifiutare i processi decisionali automatizzati
- Revocare il consenso per le funzionalità opzionali
Marketing e Comunicazioni
- Annullare l'iscrizione alle email di marketing in qualsiasi momento
- Scegliere quali tipi di comunicazioni ricevere
- Rifiutare campagne promozionali e newsletter
- Mantenere le comunicazioni essenziali relative al servizio
Esercizio dei Diritti
Per esercitare uno qualsiasi di questi diritti, l'utente può contattarci all'indirizzo privacy@coderblock.com o tramite le impostazioni del proprio account. Provvederemo a:
- Verificare l'identità dell'utente prima di dare seguito alle richieste
- Rispondere entro 30 giorni (o entro il termine previsto dalla legge locale)
- Fornire informazioni chiare su eventuali limitazioni
- Assistere l'utente durante l'intero processo
Se l'utente ritiene che non abbiamo gestito adeguatamente le sue preoccupazioni in materia di privacy, può presentare un reclamo alla propria autorità locale per la protezione dei dati.
Trasferimenti Internazionali di Dati
Coderblock, Inc. è una società costituita nel Delaware con uffici negli Stati Uniti a San Francisco, California. Se l'utente si trova al di fuori degli Stati Uniti, le sue informazioni possono essere trasferite, conservate e trattate negli Stati Uniti, dove si trovano i nostri server. I dati di fatturazione dei clienti UE sono trattati in Italia dalla nostra controllata europea Coderblock Srl, che agisce in qualità di entità contraente per gli utenti nell'Unione Europea. I contenuti inviati ai fornitori di modelli di AI possono essere trattati negli Stati Uniti e in paesi dell'area Asia-Pacifico, a seconda del fornitore (si veda la nostra pagina Sicurezza).
Protezione dei Dati Transfrontalieri
- Adottiamo le Clausole Contrattuali Standard per i trasferimenti di dati dall'UE
- Manteniamo tutele equivalenti al Privacy Shield
- Rispettiamo i requisiti del GDPR per i trasferimenti internazionali
- Forniamo garanzie adeguate per tutti i flussi di dati transfrontalieri
Conformità Regionale
Unione Europea: Rispettiamo il GDPR e nominiamo un Responsabile della Protezione dei Dati (Data Protection Officer) per le attività nell'UE.
California: Rispettiamo i diritti previsti dal CCPA/CPRA e forniamo le informative richieste ai residenti in California.
Canada: Rispettiamo i requisiti del PIPEDA e forniamo adeguate tutele della privacy.
Altre Giurisdizioni: Rispettiamo le leggi sulla privacy applicabili in tutte le regioni in cui operiamo.
Conservazione dei Dati
Conserviamo le informazioni dell'utente solo per il tempo necessario a fornire i nostri Servizi e ad adempiere agli obblighi di legge:
Periodi di Conservazione
- Informazioni sull'Account: Conservate finché l'account è attivo e per 90 giorni dopo la cancellazione
- Dati di Progetto: Conservati in base al piano di abbonamento dell'utente o fino a quando l'utente non elimina i progetti
- Log Tecnici: Conservati per 12 mesi per finalità di sicurezza e di debugging
- Registrazioni delle Comunicazioni: Conservate per 3 anni per finalità di assistenza clienti
- Documentazione Legale: Conservata secondo quanto richiesto dalle leggi e dalle normative applicabili
Cancellazione dei Dati
Quando i dati vengono cancellati, ne garantiamo la distruzione sicura utilizzando metodi conformi agli standard di settore. Alcune informazioni possono essere conservate nei sistemi di backup per un massimo di 90 giorni prima della rimozione completa.
Informazioni di Contatto
Richieste in Materia di Privacy
Email:
privacy@coderblock.com
Responsabile della Protezione dei Dati:
dpo@coderblock.com
Indirizzo Postale
Coderblock, Inc.
Attn: Privacy Team
201 Spear Street
San Francisco, CA 94105
Stati Uniti
Aggiornamenti dell'Informativa
Possiamo aggiornare periodicamente la presente Informativa sulla Privacy. Informeremo l'utente di eventuali modifiche sostanziali via email o tramite la nostra piattaforma. L'utilizzo continuato dei nostri Servizi da parte dell'utente dopo l'entrata in vigore delle modifiche costituisce accettazione dell'informativa aggiornata.