Legale
Privacy & Cookie Policy
La presente informativa descrive come MarcoFLY Framework raccoglie, utilizza e protegge i dati personali degli utenti in conformità con il GDPR (Regolamento UE 2016/679). Copre il sito istituzionale marcofly.app; la web app app.marcofly.app è coperta dalla sezione 8 di questa stessa informativa — non esiste un documento separato da consultare altrove.
1. Titolare del Trattamento
Il Titolare del trattamento è Marco Motta — noto anche come MarcoFLY Motta o MarcoFLY — autore del MarcoFLY Framework (chi è l'autore). Per qualsiasi richiesta relativa alla privacy: [email protected].
2. Dati Raccolti e Finalità
Il sito è progettato per minimizzare la raccolta dei dati. Categorie raccolte:
- Dati di navigazione tecnici: IP (anonimizzato a livello edge), browser, OS, paese (codice ISO 2 lettere), città (CAP), ISP. Statistica aggregata e sicurezza.
- Eventi essenziali (sempre, anonimi):
VISITAeABBANDONO_PAGINA. Sistema proprietario, no Google Analytics. Non richiedono consenso preventivo ai sensi linee guida Garante IT 2024. - Eventi di dettaglio (solo con consenso esplicito): scroll, click, CTA, genera prompt, copia appunti. Associati all'hash anonimo della visita e — solo con il tuo consenso — a
mff_visitor_id, che lega fra loro visite di giorni diversi dallo stesso dispositivo. Revocabili in qualsiasi momento. - Dati volontari: nome e email nei form contatti / newsletter / review. Solo per rispondere o inviare aggiornamenti (opt-in). I messaggi del form contatti vengono archiviati anche presso di noi, così una richiesta non va persa se l'email non parte.
- Donazioni: il pagamento avviene interamente su Polar.sh (noi non vediamo mai i dati di pagamento). Conserviamo però la registrazione della donazione — nome, email, importo, paese di fatturazione — per il Programma Supporters, per la mail di ringraziamento e per gli obblighi contabili.
- Preferenze dispositivo (localStorage/cookie tecnici): lingua, tema, opt-out analytics. Non trasmessi.
3. Fornitori di Terze Parti (Data Processors)
- Cloudflare (USA) — hosting, CDN, edge, D1, bot detection. Privacy Policy
- Resend (USA) — recapito email transazionali. Email, oggetto, contenuto messaggio. Privacy Policy
- Cloudflare Turnstile (USA) — anti-spam invisibile sui form. Privacy Policy
- Clerk (USA) — autenticazione web app. Email e provider di accesso. Privacy Policy
- OpenRouter (USA) — instrada richieste AI dalla web app. Prompt e risposte trasmessi al provider AI sottostante. Privacy Policy
- Polar.sh (USA, sub-processor Stripe) — donazioni volontarie. Merchant of Record: gestisce IVA UE e ricevute fiscali. Privacy Polar
4. Cookie Policy
Solo cookie tecnici e di preferenze (no profilazione, no terze parti pubblicitarie):
mff_theme(localStorage) — preferenza tema · finché non la cambimff_lang(cookie) — preferenza lingua · 1 annomff_session_hash(sessionStorage) — hash anonimo della singola visita · solo sessionemff_visitor_id(localStorage) — solo se accetti: identificativo casuale che permette di riconoscere lo stesso dispositivo in giorni diversi · 12 mesi, poi si rinnova · si cancella da solo se revochi il consensomff_cookie_consent(localStorage) — la tua scelta sul consenso · finché non la cambimff_analytics_optout(localStorage) — flag opt-out · finché non lo cambi
Nessun cookie profila l'utente. Non è richiesto consenso preventivo bloccante per i cookie tecnici.
Gestisci qui la tua scelta — la revoca ha effetto immediato sugli eventi futuri; quelli già inviati sono anonimi per costruzione e non riconducibili a te:
Non hai ancora scelto: vale il minimo — solo eventi essenziali anonimi.
5. Trasferimento dati extra-UE (Art. 44–49 GDPR)
I fornitori operano da server in USA. Il trasferimento avviene tramite Clausole Contrattuali Standard (SCC) adottate con Decisione UE 2021/914. Cloudflare e OpenRouter aderiscono all'EU-US Data Privacy Framework.
6. Base giuridica del trattamento
- Art. 6(1)(a) GDPR — Consenso: newsletter, form contatti/review, eventi analytics di dettaglio.
- Art. 6(1)(f) GDPR — Legittimo interesse: dati tecnici di navigazione ed eventi essenziali aggregati.
- Art. 6(1)(b) GDPR — Esecuzione di servizi richiesti: dati account web app e gestione donazioni.
6-bis. Tempi di conservazione (Art. 13.2.a GDPR)
- Messaggi del form contatti: fino a 24 mesi dall'ultima interazione, poi cancellati.
- Newsletter / community: finché resti iscritto; la revoca cancella l'indirizzo — cancella la tua iscrizione, senza account né conferme.
- Registrazioni donazioni: 10 anni (obblighi contabili e fiscali).
- Analytics anonima (sempre): senza scadenza. Le righe contengono un'impronta del giorno calcolata sul server da indirizzo IP e browser mescolati con un valore casuale che cambia ogni giorno e viene distrutto dopo 48 ore: l'indirizzo IP non viene mai scritto, e una volta distrutto quel valore l'impronta non è più ricalcolabile nemmeno da noi. Serve a contare quante persone visitano il sito, non a sapere chi sono.
- Analytics con consenso: se accetti, alle stesse righe si aggiunge
mff_visitor_id, che permette di riconoscere lo stesso dispositivo in giorni diversi e di ricostruire il percorso di navigazione nel tempo. Dura 12 mesi. Puoi revocare il consenso quando vuoi: da quel momento l'identificativo viene cancellato dal tuo dispositivo e non viene più inviato. - Dati account web app: finché l'account esiste; la cancellazione è immediata (v. sezione 8).
- Log tecnici di errore: 90 giorni, con identificativo utente pseudonimizzato.
- Registro delle azioni amministrative: 24 mesi. Annota chi, nel nostro staff, ha compiuto operazioni sugli account (accrediti, sospensioni, cancellazioni) e per quale motivo: serve a poterne rispondere. Contiene il tuo identificativo utente e, quando l'operazione lo richiede, il tuo indirizzo email.
- Submission di validazione (OpenScience): l'email resta finché non chiedi la cancellazione — che rimuove anche le tue righe dal dataset pubblico al primo aggiornamento successivo; l'hash dell'IP, usato solo come anti-spam, viene azzerato dopo 30 giorni.
- Log dei login amministrativi: 24 mesi. Registra i tentativi di accesso al pannello di amministrazione (indirizzo IP ed esito) per la sicurezza degli accessi; riguarda soltanto il nostro staff, non gli utenti.
7. Diritti dell'Utente (Art. 15–22 GDPR)
Hai diritto ad accesso, rettifica, cancellazione (Diritto all'Oblio) e limitazione del trattamento. Scrivi a [email protected] — risponderemo entro 30 giorni. Puoi presentare reclamo al Garante Privacy IT (autorità del Titolare) oppure all'autorità di controllo del tuo paese di residenza.
8. Web app app.marcofly.app
Questa informativa copre anche la web app: non esiste un documento separato da consultare altrove.
- Account: email e provider di accesso, gestiti tramite Clerk, più un profilo (lingua, paese rilevato, tipo dispositivo) nel nostro database.
- Conversazioni: le tue domande e le risposte del modello sono conservate sotto il tuo account, così puoi ritrovarle ed esportarle. Ne fa parte la carta dello stato epistemico, estratta dalle etichette che il modello ha dichiarato nelle tue sessioni.
- Chiavi API (BYOK): cifrate con AES-256-GCM. Il testo in chiaro non è mai accessibile a MFF e non compare nell'export: di una chiave restano visibili solo provider, etichetta e ultimo utilizzo.
- Allegati: di un file inviato conserviamo solo il metadato (nome, tipo, dimensione), mai il contenuto. Le immagini generate non vengono archiviate su nessun nostro storage.
- Crediti: saldo del wallet e movimenti, per rendere verificabile ciò che hai speso.
- Export: dall'app puoi scaricare in ogni momento un file con tutti i tuoi dati (Art. 20 GDPR).
- Cancellazione: l'eliminazione dell'account dall'app è immediata e irreversibile — conversazioni, chiavi, wallet e profilo vengono rimossi in un'unica operazione atomica.
- Cosa la cancellazione NON tocca: gli account che hai presso i provider AI (OpenRouter, OpenAI, Anthropic e gli altri) restano tuoi e non vengono toccati. Non li abbiamo creati noi e non possiamo agire su di essi: le tue chiavi le hai generate tu, sul tuo account, e possono essere in uso anche altrove. Cancellando il tuo account MFF sparisce la nostra copia cifrata della chiave; revocarla presso il provider è un gesto tuo, dal suo pannello. Se non lo fai, la chiave continua a funzionare — semplicemente noi non ce l'abbiamo più.
- Landing pubblica: la pagina di ingresso dell'app usa la stessa analytics anonima del sito (sezione 2) — hash di sessione casuale, nessun collegamento al tuo account.
- Log tecnici: gli errori dell'app vengono registrati per diagnosi con identificativo utente pseudonimizzato (hash), senza contenuto delle conversazioni, e cancellati entro 90 giorni.
I contenuti che invii al modello transitano dal provider AI che hai scelto e sono soggetti anche alla sua informativa.