Privacy Policy
Bozza. Da rivedere con un legale prima del lancio pubblico (GDPR).
Dati raccolti
Email, nome utente, password (in hash argon2id), profilo (bio, skill, immagini, idee), e dati tecnici minimi (IP, log) per sicurezza e funzionamento del cluster.
Finalità e base giuridica
Fornire il servizio (contratto), inviare email di sistema (consenso/legittimo interesse), garantire sicurezza. Niente vendita di dati, niente profilazione pubblicitaria.
Conservazione
Conserviamo i dati finché l'account è attivo. Alla cancellazione, i dati personali vengono rimossi (salvo obblighi di legge).
I tuoi diritti
Accesso, rettifica, cancellazione ed esportazione dei tuoi dati, opposizione. Contattaci per esercitarli.
Terze parti
Provider email transazionale (es. Resend) per le notifiche. Hosting su VPS in UE.
Cookie
Solo un cookie di sessione tecnico (login). Nessun cookie di tracciamento.
Immagini
Le immagini caricate sono ri-codificate (i metadati EXIF, inclusa la geolocalizzazione, vengono rimossi).
Privacy Policy
Draft. To be reviewed by a lawyer before public launch (GDPR).
Data collected
Email, username, password (argon2id hash), profile (bio, skills, images, ideas), and minimal technical data (IP, logs) for security and cluster operation.
Purpose and legal basis
Provide the service (contract), send system emails (consent/legitimate interest), ensure security. No selling of data, no advertising profiling.
Retention
We keep data while the account is active. On deletion, personal data is removed (except where law requires).
Your rights
Access, rectification, deletion and export of your data, objection. Contact us to exercise them.
Third parties
Transactional email provider (e.g. Resend) for notifications. Hosting on an EU VPS.
Cookies
Only a technical session cookie (login). No tracking cookies.
Images
Uploaded images are re-encoded (EXIF metadata, including geolocation, is stripped).