Informativa sulla privacy
Last updated: Marzo 2026
1. Introduzione
Nolorem ("noi", "nostro" o "ci") è gestita da Bonalogic. La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, condividiamo e proteggiamo i tuoi dati personali quando utilizzi la nostra piattaforma su nolorem.io.
Ci impegniamo a proteggere la tua privacy e a trattare i tuoi dati personali in conformità con il Regolamento generale sulla protezione dei dati (GDPR) e con le altre normative applicabili in materia di protezione dei dati.
2. Titolare del trattamento
Il titolare del trattamento responsabile dei tuoi dati personali è:
- Società: Bonalogic
- Piattaforma: Nolorem (nolorem.io)
- Contatto per la privacy: info@nolorem.io
3. Dati che raccogliamo
Raccogliamo le seguenti categorie di dati personali:
Informazioni sull'account
Nome, indirizzo email e dettagli dell'organizzazione forniti durante la registrazione e la gestione dell'account.
Dati di utilizzo
Pagine visitate, funzionalità utilizzate, modelli di interazione e marche temporali per migliorare il nostro servizio e comprenderne l'utilizzo.
Dati dei contenuti
Articoli di blog, contenuti per i social media, query di ricerca, scalette e altri materiali che crei o generi tramite la piattaforma.
Dati di pagamento
Informazioni di fatturazione trattate in modo sicuro tramite Stripe, inclusi il tuo indirizzo email e i dettagli dell'abbonamento. Non conserviamo i numeri delle carte di credito sui nostri server.
Dati tecnici
Indirizzo IP, tipo di browser, informazioni sul dispositivo, sistema operativo e URL di provenienza raccolti automaticamente quando accedi alla piattaforma.
4. Come utilizziamo i tuoi dati
I tuoi dati vengono utilizzati per le seguenti finalità:
- Erogazione del servizio: Fornire e mantenere la piattaforma Nolorem, incluse le funzionalità di creazione, pianificazione e pubblicazione dei contenuti.
- Fatturazione: Elaborare i pagamenti, gestire gli abbonamenti ed emettere le fatture tramite Stripe.
- Email transazionali: Inviare conferme dell'account, ricevute di fatturazione, notifiche di pubblicazione e avvisi di scadenza della prova tramite Resend.
- Generazione di contenuti con IA: Elaborare i tuoi prompt, argomenti e scalette tramite fornitori di IA (Anthropic, OpenAI) per generare articoli di blog e contenuti per i social media.
- Generazione di immagini: Elaborare i prompt per le immagini tramite Fal.ai per creare immagini generate dall'IA per i tuoi contenuti.
- Ricerca: Utilizzare Perplexity e Tavily per raccogliere dati di ricerca sugli argomenti dei tuoi contenuti.
- Miglioramento tramite analisi: Analizzare modelli di utilizzo anonimizzati per migliorare le funzionalità e l'esperienza utente.
5. Base giuridica
Trattiamo i tuoi dati personali sulle seguenti basi giuridiche ai sensi dell'articolo 6 del GDPR:
- Esecuzione del contratto (Art. 6(1)(b)): Trattamento necessario per erogare i servizi a cui ti sei abbonato, inclusi la generazione dei contenuti, la pubblicazione e la gestione dell'account.
- Interessi legittimi (Art. 6(1)(f)): Miglioramento del servizio tramite analisi anonimizzate, prevenzione delle frodi e sicurezza della piattaforma.
- Consenso (Art. 6(1)(a)): Cookie non essenziali ed eventuali future comunicazioni di marketing. Puoi revocare il consenso in qualsiasi momento.
6. Condivisione dei dati e sub-responsabili
Condividiamo i tuoi dati con sub-responsabili terzi solo nella misura necessaria per erogare il Servizio. Non vendiamo i tuoi dati personali. I nostri sub-responsabili includono:
- Supabase — Autenticazione e database
- Stripe — Elaborazione dei pagamenti
- Anthropic — Generazione di testo con IA (primario)
- OpenAI — Generazione di testo con IA (di riserva)
- Fal.ai — Generazione di immagini con IA
- bundle.social — Pianificazione e pubblicazione sui social media
- Apify — Scraping per la scoperta di contenuti
- DataForSEO — Ricerca di parole chiave
- Perplexity — Ricerca con IA (primario)
- Tavily — Ricerca con IA (di riserva)
- Resend — Email transazionali
Per i dettagli completi su ciascun sub-responsabile, incluse le categorie di dati e le ubicazioni, consulta il nostro Accordo sul trattamento dei dati.
7. Trasferimenti internazionali
Alcuni dei nostri sub-responsabili hanno sede negli Stati Uniti. Quando i dati personali vengono trasferiti al di fuori dello Spazio economico europeo (SEE), garantiamo l'adozione di adeguate misure di salvaguardia, incluse le Clausole contrattuali standard (SCC) dell'UE approvate dalla Commissione europea.
8. Conservazione dei dati
Conserviamo i dati personali indicati di seguito solo per il tempo necessario a soddisfare la finalità per cui sono stati raccolti. I periodi sono:
- Log delle richieste e indirizzi IP: Conservati per 90 giorni e poi eliminati. Questo ci consente di rilevare una chiave API condivisa o utilizzata in modo improprio e di indagare su traffico recente sospetto.
- Registri di accesso amministrativo: Conservati per 24 mesi. Trascorso tale periodo, i dati identificativi presenti nel registro vengono sostituiti in modo che non possa più essere ricondotto alla persona o allo spazio di lavoro coinvolti, mentre il fatto che si sia verificato un accesso viene conservato per finalità di responsabilizzazione.
- Registri di generazione e controllo IA: Conservati per 12 mesi e poi eliminati. Sono registri operativi usati per diagnosticare problemi e misurare i costi, non una copia dei contenuti che hai creato.
- Notifiche in-app: Conservate per 6 mesi da quando le hai lette e poi eliminate. Una notifica non ancora letta viene conservata finché non la leggi, indipendentemente dalla sua età.
- Inviti: L'indirizzo email della persona invitata viene rimosso 30 giorni dopo che un invito viene accettato, scade o viene revocato. Un invito in sospeso mantiene l'indirizzo finché non si verifica uno di questi esiti. Ciò che rimane in seguito è un registro dell'esistenza di un invito, senza l'indirizzo.
- Iscrizioni marketing: Conservate per 24 mesi, oppure rimosse prima su tua richiesta.
9. Registri conservati dopo una cancellazione
Quando eserciti il tuo diritto alla cancellazione, i tuoi dati personali vengono eliminati o resi anonimi. Due tipi di registro continuano a esistere in seguito e nessuno dei due ti identifica.
- Registri di accesso amministrativo: Se un amministratore di Nolorem ha mai avuto accesso al tuo spazio di lavoro, ad esempio per assisterti con una richiesta di supporto, il registro di questo evento viene conservato. I dati che identificavano te o l'amministratore vengono sostituiti in modo che il registro non possa più essere ricondotto a nessuno dei due. Lo conserviamo per finalità di responsabilizzazione, così da poter dimostrare, se mai ci venisse chiesto, che un accesso a uno spazio di lavoro è avvenuto ed è stato registrato, senza che questo registro nomini nessuno.
- Un registro del fatto che hai presentato questa richiesta: Conserviamo un registro del fatto che è stata ricevuta una richiesta da parte di un interessato e di quando è stata evasa, così da poter dimostrare di aver rispettato il termine di legge. Questo registro non include i dati personali di cui hai richiesto la cancellazione.
10. Feedback anonimo
Il feedback che lasci sui nostri articoli di supporto, ad esempio valutando se un articolo ti è stato utile o lasciando un commento, non è collegato al tuo account né ad alcun altro dato personale. Poiché non lo colleghiamo mai alla tua identità, non possiamo ricondurlo a te né riconoscerlo come tuo per rimuoverlo su richiesta. Per questo motivo esula dall'ambito di una richiesta di cancellazione: non contiene dati personali da cancellare.
11. Dati conservati dal nostro fornitore dei servizi di pagamento
Il tuo nome, l'indirizzo di fatturazione, i dati di pagamento e le fatture sono conservati da Stripe, il nostro fornitore dei servizi di pagamento, in base al proprio obbligo legale di conservare i documenti finanziari a fini fiscali. Nolorem non conserva questi dati direttamente e non può eliminarli dai sistemi di Stripe quando elimini il tuo account.
Il tuo file di dati personali descrive ciò che Stripe conserva su di te anziché contenerlo, poiché esiste nei sistemi di Stripe secondo l'informativa sulla privacy propria di Stripe. Puoi ottenere le tue fatture e i tuoi dati di fatturazione direttamente da Stripe tramite il tuo portale di fatturazione, oppure chiedendoceli.
12. I tuoi diritti
Ai sensi del GDPR e delle normative applicabili in materia di privacy, hai i seguenti diritti relativi ai tuoi dati personali:
- Diritto di accesso: Richiedere una copia dei dati personali che deteniamo su di te. Puoi scaricarla tu stesso in qualsiasi momento come file di dati personali, senza doverci contattare.
- Diritto di rettifica: Richiedere la correzione di dati personali inesatti o incompleti.
- Diritto alla cancellazione: Richiedere l'eliminazione dei tuoi dati personali ("diritto all'oblio").
- Diritto alla portabilità dei dati: Richiedere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Il tuo file di dati personali soddisfa già questo requisito; un amministratore dell'organizzazione può inoltre richiedere un'esportazione completa di tutto ciò che viene conservato per lo spazio di lavoro.
- Diritto di limitazione del trattamento: Richiedere che limitiamo l'uso dei tuoi dati.
- Diritto di opposizione: Opporti al trattamento basato su interessi legittimi.
- Diritto di revocare il consenso: Revocare il consenso in qualsiasi momento quando il trattamento si basa sul consenso.
- Diritto di presentare un reclamo: Presentare un reclamo alla tua autorità di controllo locale per la protezione dei dati.
L'accesso, la cancellazione e la portabilità sono in autonomia: li esegue lei stesso da Impostazioni, Esportazione dei dati, oppure dalle impostazioni dell'account. La limitazione, l'opposizione e la revoca del consenso non hanno una schermata nella piattaforma, perché ciascuna è una valutazione su un trattamento specifico e non un interruttore; ci scriva un'e-mail e le applichiamo a mano, entro gli stessi 30 giorni.
Per esercitare uno qualsiasi di questi diritti, contattaci all'indirizzo info@nolorem.io. Risponderemo entro 30 giorni.
13. Cookie
Utilizziamo cookie essenziali necessari per il funzionamento della piattaforma, inclusi l'autenticazione e la gestione della sessione. Per impostazione predefinita, non impostiamo cookie di tracciamento non essenziali.
Se hai accettato i cookie non essenziali tramite il nostro banner per il consenso ai cookie, potremmo utilizzare cookie di analisi per comprendere i modelli di utilizzo. Puoi modificare le tue preferenze sui cookie in qualsiasi momento utilizzando il link "Preferenze cookie" nel piè di pagina del sito.
14. Minori
Nolorem non è rivolto a persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali da minori. Se ritieni che abbiamo inavvertitamente raccolto dati da un minore di 16 anni, ti preghiamo di contattarci all'indirizzo info@nolorem.io e li elimineremo tempestivamente.
15. Modifiche
Potremmo aggiornare periodicamente la presente Informativa sulla privacy. In caso di modifiche sostanziali, ti informeremo via email all'indirizzo associato al tuo account. La data di "Ultimo aggiornamento" in cima a questa pagina indica quando la policy è stata rivista l'ultima volta.
16. Contatti
Per richieste relative alla privacy, richieste degli interessati o dubbi su come gestiamo i tuoi dati personali, contattaci all'indirizzo:
- Email: info@nolorem.io
- Società: Bonalogic