Privacy Policy
Ultimo aggiornamento: 2 luglio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è NeXeN di Gabriele Russo (di seguito "il Titolare"), titolare del servizio DataBreeder, con sede in Via Taranto, 56012 Calcinaia (PI), Italia — P.IVA 02586920502, C.F. RSSGRL81D07G317I (Regime forfettario (L. 190/2014, art. 1, commi 54-89)). Per contattarci in relazione alla privacy: privacy@databreeder.com · PEC nexen.web@pec.it.
2. Dati Raccolti
Raccogliamo le seguenti categorie di dati per fornire, migliorare e proteggere i nostri servizi:
- Dati di registrazione: nome, email, password (hash), tipo di attività (es. Allevatore, Veterinario).
- Dati di utilizzo: log di accesso, funzionalità più utilizzate, preferenze di interfaccia per personalizzare la tua esperienza.
- Dati inseriti dall'utente: anagrafiche degli animali, documenti clinici o pedigree, contatti dei clienti, appuntamenti e dati contabili di base.
- Dati di pagamento: elaborati in modo sicuro e conforme PCI-DSS da Stripe (non conserviamo mai numeri di carta di credito).
- Cookie tecnici: strettamente necessari per le sessioni e le tue preferenze (vedi la Cookie Policy).
3. Base Giuridica e Finalità
Trattiamo i tuoi dati esclusivamente basandoci sui seguenti principi legali (GDPR):
- Esecuzione contrattuale (Art. 6.1.b): indispensabile per fornirti la Piattaforma DataBreeder.
- Obbligo legale (Art. 6.1.c): necessario per adempiere a normative fiscali, contabili o richieste delle autorità competenti.
- Interesse legittimo (Art. 6.1.f): per garantire la sicurezza del network, monitorare uptime, e prevenire o indagare tentativi di frode e abusi.
- Consenso (Art. 6.1.a): per l'invio di comunicazioni promozionali o newsletter, revocabile liberamente in qualsiasi momento.
4. Conservazione dei Dati
I dati personali vengono mantenuti e protetti per tutta la durata del tuo account attivo. A seguito di cancellazione account volontaria o disattivazione protratta, manteniamo un backup transitorio per 30 giorni, dopodiché la cancellazione diventa irreversibile. Attenzione: i documenti con valenza fiscale o contabile sono per legge obbligatoriamente conservati in archivio per 10 anni (Italia). I normali log diagnostici ruotano e si sovrascrivono in meno di 6 mesi.
5. Condivisione dei Dati
Non vendiamo i tuoi dati a soggetti terzi o broker. Li condividiamo esclusivamente su necessità operativa strictly-need-to-know con partner affidabili verificati:
- Stripe: esclusivamente per i gateway di pagamento o abbonamento.
- Google Ireland Ltd (Gemini API): per le funzionalità di intelligenza artificiale che richiedi espressamente (assistente AI, generazione e analisi di documenti, import di referti DNA). Base giuridica: esecuzione del contratto (Art. 6.1.b GDPR). I dati inviati sono trattati secondo il Data Processing Addendum di Google e non vengono utilizzati per l'addestramento dei modelli. Conserviamo dei tuoi utilizzi AI solo i metadati (tipo di azione, crediti, data/ora), mai i contenuti.
- Provider di Hosting Cloud: per gestire e scalare l'infrastruttura server (datacenter tutti su suolo UE).
- Autorità competenti: qualora lo imponga un tribunale o analoga istanza legale formale.
6. I Tuoi Diritti (GDPR)
Hai sempre il pieno controllo. Puoi far valere in qualsiasi momento il diritto di:
- Accesso (Art. 15): richiedere copia dei dati a te relativi in nostro possesso.
- Rettifica (Art. 16): correggere anagrafiche, contatti o qualsiasi campo obsoleto/errato.
- Cancellazione / Oblio (Art. 17): richiedere la rimozione definitiva del tuo account e dei dati collegati.
- Portabilità (Art. 20): ricevere in formato strutturato e leggibile (JSON) i dati generati dal tuo profilo.
- Opposizione & Limitazione: opporti a elaborazioni specifiche o bloccare analisi per finalità non contrattuali (marketing).
Strumenti self-service: puoi esercitare direttamente dalla piattaforma i diritti di accesso e portabilità con il pulsante "Esporta i miei dati" e il diritto alla cancellazione con "Elimina account", entrambi disponibili in Impostazioni → Privacy → Privacy e dati (GDPR). L'esportazione genera un file JSON con il tuo profilo e i dati della tua attività; l'eliminazione dell'account è immediata e irreversibile (fatta salva la conservazione dei documenti a valenza fiscale, ove prevista per legge).
Per ogni altra richiesta, o se preferisci assistenza diretta, scrivi a: privacy@databreeder.com
7. Sicurezza
La tua infrastruttura in DataBreeder beneficia di aggiornamenti hardware/software costanti. Implementiamo TLS/HTTPS ovunque. Le password sono protette tramite hashing bcrypt con salt e non sono mai memorizzate in chiaro. Promuoviamo e proteggiamo gli accessi usando Multi-Factor Authentication (MFA), firewall restrittivi IP-based, e stringenti regole Role-Based Access Control (RBAC).
8. Trasferimenti Extra-UE
Tutti i dati primari di residenza risiedono in EU (ad esempio in datacenter AWS / Vercel in Germania/Irlanda). I dati inviati alle funzionalità AI sono trattati tramite Google Gemini (Google Ireland Ltd) secondo il Data Processing Addendum di Google, senza uso per l'addestramento dei modelli; eventuali trasferimenti extra-UE da parte di Google sono coperti dalle garanzie previste dal medesimo DPA (incluse le Standard Contractual Clauses). Se raramente utilizzassimo altri sub-processor globali (come sistemi di logging transfrontalieri), lo faremo unicamente ove appositi Standard Contractual Clauses (SCCs) garantiscano la medesima rigida compliance UE-GDPR.
9. Reclami
DataBreeder è qui per supportarti. Tuttavia, se credi vi siano mancanze formali nei permessi o nel processing a tuo sfavore, puoi appellarti direttamente all'autorità statale di riferimento: puoi proporre reclamo recandoti su www.garanteprivacy.it.