Conforme al GDPR (Reg. UE 2016/679) · Ultimo aggiornamento: Febbraio 2026
2. Dati raccolti
Raccogliamo:
- Dati account: email, nome, password (hash bcrypt)
- Dati famiglia: nome famiglia, codici invito, ruoli, codici referral
- Contenuti: documenti caricati (PDF, immagini), messaggi chat, lista spesa, eventi calendario, note vocali
- Dati di utilizzo: log accessi, contatori richieste AI giornaliere
- Dati di pagamento: gestiti esclusivamente da Stripe (non memorizziamo carte)
3. Finalità del trattamento
- Fornire il Servizio (registrazione, autenticazione, archiviazione)
- Elaborazione AI dei contenuti (classificazione, risposte, trascrizione)
- Gestione pagamenti
- Invio email transazionali (benvenuto, conferma pagamento, reminder)
- Sicurezza e prevenzione abusi
- Adempimento obblighi legali
4. Base giuridica
Il trattamento si basa su: (a) esecuzione del contratto, (b) consenso esplicito, (c) interesse legittimo, (d) obblighi di legge.
5. Conservazione dati
I tuoi dati restano memorizzati finché mantieni l'account attivo. Alla cancellazione, vengono eliminati entro 30 giorni, fatti salvi obblighi di conservazione fiscale (10 anni per fatture).
6. Condivisione dei dati
Condividiamo dati strettamente necessari con i seguenti sub-responsabili:
- OpenAI (GPT-5.2, Whisper): elaborazione AI dei contenuti — sede USA, conforme DPF EU-USA
- Stripe: gestione pagamenti — sede USA/Irlanda, conforme GDPR
- Resend: invio email transazionali — sede USA, conforme DPF
- Emergent (hosting): infrastruttura server e database
Non vendiamo né cediamo i tuoi dati a terzi per finalità di marketing.
7. I tuoi diritti (GDPR Art. 15-22)
Hai diritto a:
- Accedere ai tuoi dati (esporta dalle Impostazioni)
- Rettificare dati inesatti
- Cancellare i dati (“diritto all'oblio”)
- Limitare o opporti al trattamento
- Portabilità dei dati
- Revocare il consenso in qualsiasi momento
- Presentare reclamo al Garante Privacy (https://www.garanteprivacy.it)
Per esercitare i diritti: info@familybrain.it
8. Sicurezza
Adottiamo misure tecniche e organizzative per proteggere i dati: cifratura TLS in transito, password hashate con bcrypt, JWT con scadenza, accessi limitati al database, backup giornalieri.
9. Minori
Il Servizio non è destinato a minori di 14 anni. Se sei un genitore e ritieni che un minore ci abbia fornito dati, contattaci per la cancellazione.
10. Cookie
Usiamo solo cookie tecnici (JWT auth) e di analytics (PostHog) per migliorare il servizio. Nessun cookie pubblicitario o di profilazione.
⚠️ Questo è un template GDPR di base. Per uso commerciale ti consigliamo di personalizzarlo con un avvocato specializzato o usare servizi tipo Iubenda.com.