MarcoFLY Framework
  • Home
  • Come usarlo
  • Guida
  • MFF
  • PWA
  • Contribuisci
  • Community
  • Contatti
Ultimo aggiornamento: 13 agosto 2026 · v1.7

Legale

Privacy & Cookie Policy

La presente informativa descrive come MarcoFLY Framework raccoglie, utilizza e protegge i dati personali degli utenti in conformità con il GDPR (Regolamento UE 2016/679). Copre il sito istituzionale marcofly.app; la web app app.marcofly.app è coperta dalla sezione 8 di questa stessa informativa — non esiste un documento separato da consultare altrove.

1. Titolare del Trattamento

Il Titolare del trattamento è Marco Motta — noto anche come MarcoFLY Motta o MarcoFLY — autore del MarcoFLY Framework (chi è l'autore). Per qualsiasi richiesta relativa alla privacy: [email protected].

2. Dati Raccolti e Finalità

Il sito è progettato per minimizzare la raccolta dei dati. Categorie raccolte:

  • Dati di navigazione tecnici: IP (anonimizzato a livello edge), browser, OS, paese (codice ISO 2 lettere), città (CAP), ISP. Statistica aggregata e sicurezza.
  • Eventi essenziali (sempre, anonimi): VISITA e ABBANDONO_PAGINA. Sistema proprietario, no Google Analytics. Non richiedono consenso preventivo ai sensi linee guida Garante IT 2024.
  • Eventi di dettaglio (solo con consenso esplicito): scroll, click, CTA, genera prompt, copia appunti. Associati all'hash anonimo della visita e — solo con il tuo consenso — a mff_visitor_id, che lega fra loro visite di giorni diversi dallo stesso dispositivo. Revocabili in qualsiasi momento.
  • Dati volontari: nome e email nei form contatti / newsletter / review. Solo per rispondere o inviare aggiornamenti (opt-in). I messaggi del form contatti vengono archiviati anche presso di noi, così una richiesta non va persa se l'email non parte.
  • Donazioni: il pagamento avviene interamente su Polar.sh (noi non vediamo mai i dati di pagamento). Conserviamo però la registrazione della donazione — nome, email, importo, paese di fatturazione — per il Programma Supporters, per la mail di ringraziamento e per gli obblighi contabili.
  • Preferenze dispositivo (localStorage/cookie tecnici): lingua, tema, opt-out analytics. Non trasmessi.

3. Fornitori di Terze Parti (Data Processors)

  • Cloudflare (USA) — hosting, CDN, edge, D1, bot detection. Privacy Policy
  • Resend (USA) — recapito email transazionali. Email, oggetto, contenuto messaggio. Privacy Policy
  • Cloudflare Turnstile (USA) — anti-spam invisibile sui form. Privacy Policy
  • Clerk (USA) — autenticazione web app. Email e provider di accesso. Privacy Policy
  • OpenRouter (USA) — instrada richieste AI dalla web app. Prompt e risposte trasmessi al provider AI sottostante. Privacy Policy
  • Polar.sh (USA, sub-processor Stripe) — donazioni volontarie. Merchant of Record: gestisce IVA UE e ricevute fiscali. Privacy Polar

4. Cookie Policy

Solo cookie tecnici e di preferenze (no profilazione, no terze parti pubblicitarie):

  • mff_theme (localStorage) — preferenza tema · finché non la cambi
  • mff_lang (cookie) — preferenza lingua · 1 anno
  • mff_session_hash (sessionStorage) — hash anonimo della singola visita · solo sessione
  • mff_visitor_id (localStorage) — solo se accetti: identificativo casuale che permette di riconoscere lo stesso dispositivo in giorni diversi · 12 mesi, poi si rinnova · si cancella da solo se revochi il consenso
  • mff_cookie_consent (localStorage) — la tua scelta sul consenso · finché non la cambi
  • mff_analytics_optout (localStorage) — flag opt-out · finché non lo cambi

Nessun cookie profila l'utente. Non è richiesto consenso preventivo bloccante per i cookie tecnici.

Gestisci qui la tua scelta — la revoca ha effetto immediato sugli eventi futuri; quelli già inviati sono anonimi per costruzione e non riconducibili a te:

Non hai ancora scelto: vale il minimo — solo eventi essenziali anonimi.

5. Trasferimento dati extra-UE (Art. 44–49 GDPR)

I fornitori operano da server in USA. Il trasferimento avviene tramite Clausole Contrattuali Standard (SCC) adottate con Decisione UE 2021/914. Cloudflare e OpenRouter aderiscono all'EU-US Data Privacy Framework.

6. Base giuridica del trattamento

  • Art. 6(1)(a) GDPR — Consenso: newsletter, form contatti/review, eventi analytics di dettaglio.
  • Art. 6(1)(f) GDPR — Legittimo interesse: dati tecnici di navigazione ed eventi essenziali aggregati.
  • Art. 6(1)(b) GDPR — Esecuzione di servizi richiesti: dati account web app e gestione donazioni.

6-bis. Tempi di conservazione (Art. 13.2.a GDPR)

  • Messaggi del form contatti: fino a 24 mesi dall'ultima interazione, poi cancellati.
  • Newsletter / community: finché resti iscritto; la revoca cancella l'indirizzo — cancella la tua iscrizione, senza account né conferme.
  • Registrazioni donazioni: 10 anni (obblighi contabili e fiscali).
  • Analytics anonima (sempre): senza scadenza. Le righe contengono un'impronta del giorno calcolata sul server da indirizzo IP e browser mescolati con un valore casuale che cambia ogni giorno e viene distrutto dopo 48 ore: l'indirizzo IP non viene mai scritto, e una volta distrutto quel valore l'impronta non è più ricalcolabile nemmeno da noi. Serve a contare quante persone visitano il sito, non a sapere chi sono.
  • Analytics con consenso: se accetti, alle stesse righe si aggiunge mff_visitor_id, che permette di riconoscere lo stesso dispositivo in giorni diversi e di ricostruire il percorso di navigazione nel tempo. Dura 12 mesi. Puoi revocare il consenso quando vuoi: da quel momento l'identificativo viene cancellato dal tuo dispositivo e non viene più inviato.
  • Dati account web app: finché l'account esiste; la cancellazione è immediata (v. sezione 8).
  • Log tecnici di errore: 90 giorni, con identificativo utente pseudonimizzato.
  • Registro delle azioni amministrative: 24 mesi. Annota chi, nel nostro staff, ha compiuto operazioni sugli account (accrediti, sospensioni, cancellazioni) e per quale motivo: serve a poterne rispondere. Contiene il tuo identificativo utente e, quando l'operazione lo richiede, il tuo indirizzo email.
  • Submission di validazione (OpenScience): l'email resta finché non chiedi la cancellazione — che rimuove anche le tue righe dal dataset pubblico al primo aggiornamento successivo; l'hash dell'IP, usato solo come anti-spam, viene azzerato dopo 30 giorni.
  • Log dei login amministrativi: 24 mesi. Registra i tentativi di accesso al pannello di amministrazione (indirizzo IP ed esito) per la sicurezza degli accessi; riguarda soltanto il nostro staff, non gli utenti.

7. Diritti dell'Utente (Art. 15–22 GDPR)

Hai diritto ad accesso, rettifica, cancellazione (Diritto all'Oblio) e limitazione del trattamento. Scrivi a [email protected] — risponderemo entro 30 giorni. Puoi presentare reclamo al Garante Privacy IT (autorità del Titolare) oppure all'autorità di controllo del tuo paese di residenza.

8. Web app app.marcofly.app

Questa informativa copre anche la web app: non esiste un documento separato da consultare altrove.

  • Account: email e provider di accesso, gestiti tramite Clerk, più un profilo (lingua, paese rilevato, tipo dispositivo) nel nostro database.
  • Conversazioni: le tue domande e le risposte del modello sono conservate sotto il tuo account, così puoi ritrovarle ed esportarle. Ne fa parte la carta dello stato epistemico, estratta dalle etichette che il modello ha dichiarato nelle tue sessioni.
  • Chiavi API (BYOK): cifrate con AES-256-GCM. Il testo in chiaro non è mai accessibile a MFF e non compare nell'export: di una chiave restano visibili solo provider, etichetta e ultimo utilizzo.
  • Allegati: di un file inviato conserviamo solo il metadato (nome, tipo, dimensione), mai il contenuto. Le immagini generate non vengono archiviate su nessun nostro storage.
  • Crediti: saldo del wallet e movimenti, per rendere verificabile ciò che hai speso.
  • Export: dall'app puoi scaricare in ogni momento un file con tutti i tuoi dati (Art. 20 GDPR).
  • Cancellazione: l'eliminazione dell'account dall'app è immediata e irreversibile — conversazioni, chiavi, wallet e profilo vengono rimossi in un'unica operazione atomica.
  • Cosa la cancellazione NON tocca: gli account che hai presso i provider AI (OpenRouter, OpenAI, Anthropic e gli altri) restano tuoi e non vengono toccati. Non li abbiamo creati noi e non possiamo agire su di essi: le tue chiavi le hai generate tu, sul tuo account, e possono essere in uso anche altrove. Cancellando il tuo account MFF sparisce la nostra copia cifrata della chiave; revocarla presso il provider è un gesto tuo, dal suo pannello. Se non lo fai, la chiave continua a funzionare — semplicemente noi non ce l'abbiamo più.
  • Landing pubblica: la pagina di ingresso dell'app usa la stessa analytics anonima del sito (sezione 2) — hash di sessione casuale, nessun collegamento al tuo account.
  • Log tecnici: gli errori dell'app vengono registrati per diagnosi con identificativo utente pseudonimizzato (hash), senza contenuto delle conversazioni, e cancellati entro 90 giorni.

I contenuti che invii al modello transitano dal provider AI che hai scelto e sono soggetti anche alla sua informativa.

MarcoFLY Framework
APEX Ecosystem · Beta1
Autore Open Review Stato Privacy Termini Community Contatti
⚖️ Tutela Legale e Licenza Completa (CC BY-NC-ND 4.0)

© 2026 Marco Motta. Tutti i diritti riservati.
Opera: MarcoFLY Framework (MFF) — Versioni APEX / EL e successive.

Base Normativa
L'opera è tutelata dalla Legge italiana sul Diritto d'Autore (L. 633/1941), dal D.Lgs. 518/1992 sulla protezione giuridica del software e dal Codice della Proprietà Industriale (D.Lgs. 30/2005). La licenza pubblica applicata è Creative Commons BY-NC-ND 4.0 International: attribuzione obbligatoria, divieto di uso commerciale, divieto di opere derivate.

Diritti Concessi — Uso Personale
È consentito visualizzare, consultare e condividere il framework nella sua forma integrale per uso personale, didattico e di studio, a fini non commerciali. È consentito citare estratti a scopo di ricerca, recensione o critica, con obbligo di attribuzione esplicita nella forma:

«MarcoFLY Framework © 2026 Marco Motta — CC BY-NC-ND 4.0»

L'attribuzione deve essere visibile, leggibile e collegata — quando il mezzo lo consente — al sito ufficiale dell'opera.

Divieti Espressi
Senza autorizzazione scritta dell'autore è severamente vietato:
— utilizzare l'opera, anche parzialmente, per scopi commerciali, servizi a pagamento, prodotti SaaS, consulenze remunerate o attività formative retribuite;
— creare opere derivate, traduzioni non autorizzate, adattamenti, rielaborazioni o versioni modificate;
— alterare il significato, decontestualizzare passaggi o presentare il framework in forma incompleta in modo da indurre interpretazioni distorte;
— rimuovere o oscurare le note di copyright, le attribuzioni o i riferimenti normativi.

⚠️ Divieto Assoluto — AI Training
È tassativamente vietato utilizzare il framework — in qualsiasi forma, totale o parziale, originale o rielaborata — come dato di addestramento per sistemi di Intelligenza Artificiale o Large Language Models. Il divieto si estende, senza limitazione, a:
— training di modelli fondazionali;
— fine-tuning, instruction-tuning, RLHF (Reinforcement Learning from Human Feedback) e metodologie equivalenti;
— embedding, indicizzazione vettoriale e inclusione in dataset di retrieval (RAG) destinati ad addestramento;
— scraping automatizzato finalizzato a uno qualsiasi degli usi sopra elencati.

Questa restrizione opera ai sensi dell'art. 4 della Direttiva UE 2019/790 sul diritto d'autore nel mercato unico digitale e costituisce opt-out esplicito dall'eccezione di text and data mining a fini commerciali.

Contatti per Licenze Estese
Per autorizzazioni d'uso al di fuori del perimetro CC BY-NC-ND 4.0 — incluse licenze commerciali, partnership formative o usi istituzionali — è necessario richiedere autorizzazione scritta all'autore.

iD ORCID OSF · PsyArXiv

POWERED BY APEX ECOSYSTEM · MARCOFLY MOTTA © 2026

Generato con Cervello, Esperienza e Pensiero Critico — in dotazione standard, MADE IN HUMAN.
Nessuna AI è stata maltrattata durante la lavorazione. Qualcuna è stata gentilmente contraddetta.