Ultimo aggiornamento: 12 giugno 2026 · In vigore dal: 1 gennaio 2025 · v3.6
KeyAssist ("noi", "ci", "nostro") si impegna a proteggere la tua privacy. La presente Informativa sulla privacy spiega quali dati raccogliamo, come li utilizziamo e quali sono i tuoi diritti relativi ai tuoi dati personali.
Per esercitare questi diritti: privacy@keyassist.app
| Categoria | Dati | Finalità | Base giuridica |
|---|---|---|---|
| Account | Nome, email, paese | Autenticazione, erogazione del servizio | Contratto |
| Profile & onboarding | Equipment you own (equipment, equipmentOther), how you heard about us (hearAbout), and preferred country & equipment used as search defaults (prefCountry, prefEquipment) | Personalization, onboarding, tailoring search results | Consent |
| Utilizzo | Casi consultati, ricerche, durata della sessione | Miglioramento del servizio, analisi | Legittimo interesse |
| Fatturazione | Metodo di pagamento (tramite Stripe — non conserviamo i numeri delle carte) | Gestione dell'abbonamento | Contratto |
| Tecnici | Indirizzo IP, tipo di browser, tipo di dispositivo | Sicurezza, prevenzione delle frodi | Legittimo interesse |
| Cookie | Token di sessione, preferenze | Autenticazione, personalizzazione | Consenso / Contratto |
Condividiamo i tuoi dati esclusivamente con i seguenti fornitori di servizi terzi:
| Servizio | Finalità | Dati condivisi | Conformità |
|---|---|---|---|
| Firebase (Google) | Autenticazione e database | Email, UID, eventi di utilizzo | EU-US DPF, clausole contrattuali standard (SCC) del GDPR |
| Stripe | Elaborazione dei pagamenti | Email, indirizzo di fatturazione | PCI DSS Level 1 |
| Vercel | Hosting e distribuzione edge | Indirizzo IP (log) | SOC 2 Type II |
| Sentry | Tracciamento degli errori (solo previo consenso) | Eventi di errore, tipo di dispositivo | GDPR, regione dati UE disponibile |
| Microsoft Clarity (Microsoft Corporation) | Analisi di prodotto e mappe di calore delle sessioni rispettose della privacy (subordinate al consenso) | Eventi di interazione anonimizzati, URL delle pagine, dispositivo/browser; trattati in USA/UE | Accordo sul trattamento dei dati |
| Upstash (Vercel KV / Redis) | Limitazione della frequenza delle richieste API | IP con hash + contatori delle richieste (effimeri, TTL ~1h); trattati in USA/UE | Accordo sul trattamento dei dati |
| Resend (Resend Inc.) | Transactional email (email-change verification, trial reminders) | Recipient email address, message content; delivered via AWS SES (USA) | Data Processing Addendum |
| NHTSA vPIC (US Dept. of Transportation) | VIN decoding (optional VIN lookup you initiate) | Only the VIN you type; no account identifier is sent — a public government API | Public API (no PII stored by us) |
| jsDelivr (open-source CDN) | Delivery of static library assets (incl. the transformers.js on-device voice-search engine) | No personal data beyond the standard HTTP request (IP), same as any CDN fetch | Privacy policy |
| Hugging Face (Hugging Face, Inc.) | On-device voice search — delivers the offline Whisper speech-recognition model to your browser (the transformers.js library itself is served via jsDelivr, above) | None — model files download to your device; your audio is transcribed locally and never leaves your browser | Public CDN file downloads. Hosts: huggingface.co, *.hf.co, cas-bridge.xethub.hf.co |
Non vendiamo mai i tuoi dati personali a terzi. Sentry e Microsoft Clarity vengono attivati esclusivamente con il tuo esplicito consenso ai cookie.
Il presente elenco di sub-responsabili è mantenuto aggiornato e viene rivisto ogni volta che aggiungiamo, modifichiamo o rimuoviamo un fornitore di servizi.
Utilizziamo cookie appartenenti a due categorie:
Non utilizziamo cookie pubblicitari, tracker cross-site e non vendiamo dati di navigazione. Puoi modificare le tue preferenze sui cookie in qualsiasi momento in Impostazioni account → Preferenze cookie, oppure inviandoci un'email.
| Categoria di dati | Periodo di conservazione | Cosa avviene in caso di eliminazione |
|---|---|---|
| Profilo dell'account (Firestore) | Per la durata di attività dell'account | Eliminato entro 24h dalla richiesta di eliminazione dell'account |
| Preferiti e casi salvati | Per la durata di attività dell'account | Eliminati contestualmente all'account |
| Registri di fatturazione (Stripe) | 7 anni dall'ultima transazione | Stripe li conserva per conformità legale/fiscale — non è in nostro potere eliminarli prima |
| Log degli errori (Sentry) | 90 giorni (piano gratuito di Sentry) | Eliminati automaticamente da Sentry; puoi richiederne l'eliminazione immediata tramite privacy@ |
| Log delle richieste al server (Vercel) | 30 giorni | Eliminati automaticamente dall'infrastruttura di Vercel |
| Analisi anonimizzate | Fino a 2 anni | Anonimizzate — nessun dato personale; non soggette a richieste di eliminazione |
| CSP violation reports (security telemetry) | 180 days | Auto-purged; security telemetry with minimal / no personal data |
| Bot / abuse-detection reports | 180 days | Auto-purged; honeypot / abuse-prevention data |
| API request logs (paid endpoints) | 90 days | Auto-purged; access audit for paid endpoints |
| Email-change magic-link tokens | 7 days | Auto-purged; single-use, expire within 24h of issue |
Tempistiche di eliminazione dell'account: quando elimini il tuo account (Impostazioni account → Elimina account), KeyAssist elimina il tuo profilo Firestore e la voce di Firebase Auth entro 24 ore. L'abbonamento Stripe viene annullato immediatamente. I registri di fatturazione sono conservati per 7 anni come richiesto dalla normativa fiscale canadese (Income Tax Act).
Proteggiamo i tuoi dati mediante:
KeyAssist non è destinato a utenti di età inferiore a 18 anni. Non raccogliamo consapevolmente dati da minori.
I tuoi dati possono essere trattati negli Stati Uniti (Firebase, Stripe, Vercel). Tali fornitori rispettano i quadri normativi applicabili in materia di protezione dei dati, incluso il GDPR, mediante clausole contrattuali standard.
| Processor | Processing location | Transfer mechanism |
|---|---|---|
| Firebase (Google) | USA / EU | EU-US Data Privacy Framework + SCCs |
| Stripe | USA | Standard Contractual Clauses (Stripe DPA) |
| Vercel | USA | Standard Contractual Clauses (Vercel DPA) |
| Sentry | USA / EU | SCCs; EU data region available |
| Microsoft Clarity | USA / EU | EU-US Data Privacy Framework + Microsoft DPA/SCCs |
| Upstash (Vercel KV) | USA / EU | Standard Contractual Clauses (Upstash DPA) |
| Resend (via AWS SES) | USA | Standard Contractual Clauses (Resend DPA) |
| Hugging Face & jsDelivr (CDN) | Global CDN | Public model/library file downloads — no personal data transferred |
Scope of self-serve export: "Export my data" returns your profile, saved preferences, favorites, and locally-stored data as JSON/CSV. For a complete GDPR Article 15 copy of everything linked to your account (including server-side records not in the self-serve bundle), email privacy@keyassist.app and we will provide it within 30 days.
Se sei residente in California, il California Consumer Privacy Act (CCPA) ti riconosce diritti aggiuntivi relativi ai tuoi dati personali.
Per esercitare i tuoi diritti ai sensi del CCPA, contatta: privacy@keyassist.app · Oggetto: "CCPA Request"
Non vendere i miei dati personali: KeyAssist non vende dati personali a terzi. La presente pagina costituisce la nostra informativa di opt-out — non è necessaria alcuna ulteriore azione.
Ti informeremo via email e/o tramite un avviso ben visibile all'interno dell'app almeno 30 giorni prima di modifiche significative. La data di "Ultimo aggiornamento" in alto riflette la revisione più recente.
Domande sulla privacy dei dati: privacy@keyassist.app
Indirizzo postale: 327 Portage Ave, Winnipeg, MB R3B 2C1, Canada
Tempo di risposta: entro 30 giorni per le richieste ai sensi del GDPR.
English · Українська · Español · Português · Deutsch · Français · Polski · العربية · עברית · فارسی · اردو · Italiano · Türkçe · 日本語 · 简体中文 · Русский · हिन्दी · Bahasa Indonesia · Tiếng Việt · 한국어 · ไทย · Nederlands · Română · Bahasa Melayu · 繁體中文 · Ελληνικά · Čeština · Magyar · Svenska · বাংলা