Privacy Policy

Ultimo aggiornamento: 2 luglio 2026

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è NeXeN di Gabriele Russo (di seguito "il Titolare"), titolare del servizio DataBreeder, con sede in Via Taranto, 56012 Calcinaia (PI), Italia — P.IVA 02586920502, C.F. RSSGRL81D07G317I (Regime forfettario (L. 190/2014, art. 1, commi 54-89)). Per contattarci in relazione alla privacy: privacy@databreeder.com · PEC nexen.web@pec.it.


2. Dati Raccolti

Raccogliamo le seguenti categorie di dati per fornire, migliorare e proteggere i nostri servizi:

  • Dati di registrazione: nome, email, password (hash), tipo di attività (es. Allevatore, Veterinario).
  • Dati di utilizzo: log di accesso, funzionalità più utilizzate, preferenze di interfaccia per personalizzare la tua esperienza.
  • Dati inseriti dall'utente: anagrafiche degli animali, documenti clinici o pedigree, contatti dei clienti, appuntamenti e dati contabili di base.
  • Dati di pagamento: elaborati in modo sicuro e conforme PCI-DSS da Stripe (non conserviamo mai numeri di carta di credito).
  • Cookie tecnici: strettamente necessari per le sessioni e le tue preferenze (vedi la Cookie Policy).

3. Base Giuridica e Finalità

Trattiamo i tuoi dati esclusivamente basandoci sui seguenti principi legali (GDPR):

  • Esecuzione contrattuale (Art. 6.1.b): indispensabile per fornirti la Piattaforma DataBreeder.
  • Obbligo legale (Art. 6.1.c): necessario per adempiere a normative fiscali, contabili o richieste delle autorità competenti.
  • Interesse legittimo (Art. 6.1.f): per garantire la sicurezza del network, monitorare uptime, e prevenire o indagare tentativi di frode e abusi.
  • Consenso (Art. 6.1.a): per l'invio di comunicazioni promozionali o newsletter, revocabile liberamente in qualsiasi momento.

4. Conservazione dei Dati

I dati personali vengono mantenuti e protetti per tutta la durata del tuo account attivo. A seguito di cancellazione account volontaria o disattivazione protratta, manteniamo un backup transitorio per 30 giorni, dopodiché la cancellazione diventa irreversibile. Attenzione: i documenti con valenza fiscale o contabile sono per legge obbligatoriamente conservati in archivio per 10 anni (Italia). I normali log diagnostici ruotano e si sovrascrivono in meno di 6 mesi.


5. Condivisione dei Dati

Non vendiamo i tuoi dati a soggetti terzi o broker. Li condividiamo esclusivamente su necessità operativa strictly-need-to-know con partner affidabili verificati:

  • Stripe: esclusivamente per i gateway di pagamento o abbonamento.
  • Google Ireland Ltd (Gemini API): per le funzionalità di intelligenza artificiale che richiedi espressamente (assistente AI, generazione e analisi di documenti, import di referti DNA). Base giuridica: esecuzione del contratto (Art. 6.1.b GDPR). I dati inviati sono trattati secondo il Data Processing Addendum di Google e non vengono utilizzati per l'addestramento dei modelli. Conserviamo dei tuoi utilizzi AI solo i metadati (tipo di azione, crediti, data/ora), mai i contenuti.
  • Provider di Hosting Cloud: per gestire e scalare l'infrastruttura server (datacenter tutti su suolo UE).
  • Autorità competenti: qualora lo imponga un tribunale o analoga istanza legale formale.

6. I Tuoi Diritti (GDPR)

Hai sempre il pieno controllo. Puoi far valere in qualsiasi momento il diritto di:

  • Accesso (Art. 15): richiedere copia dei dati a te relativi in nostro possesso.
  • Rettifica (Art. 16): correggere anagrafiche, contatti o qualsiasi campo obsoleto/errato.
  • Cancellazione / Oblio (Art. 17): richiedere la rimozione definitiva del tuo account e dei dati collegati.
  • Portabilità (Art. 20): ricevere in formato strutturato e leggibile (JSON) i dati generati dal tuo profilo.
  • Opposizione & Limitazione: opporti a elaborazioni specifiche o bloccare analisi per finalità non contrattuali (marketing).

Strumenti self-service: puoi esercitare direttamente dalla piattaforma i diritti di accesso e portabilità con il pulsante "Esporta i miei dati" e il diritto alla cancellazione con "Elimina account", entrambi disponibili in Impostazioni → Privacy → Privacy e dati (GDPR). L'esportazione genera un file JSON con il tuo profilo e i dati della tua attività; l'eliminazione dell'account è immediata e irreversibile (fatta salva la conservazione dei documenti a valenza fiscale, ove prevista per legge).

Per ogni altra richiesta, o se preferisci assistenza diretta, scrivi a: privacy@databreeder.com


7. Sicurezza

La tua infrastruttura in DataBreeder beneficia di aggiornamenti hardware/software costanti. Implementiamo TLS/HTTPS ovunque. Le password sono protette tramite hashing bcrypt con salt e non sono mai memorizzate in chiaro. Promuoviamo e proteggiamo gli accessi usando Multi-Factor Authentication (MFA), firewall restrittivi IP-based, e stringenti regole Role-Based Access Control (RBAC).


8. Trasferimenti Extra-UE

Tutti i dati primari di residenza risiedono in EU (ad esempio in datacenter AWS / Vercel in Germania/Irlanda). I dati inviati alle funzionalità AI sono trattati tramite Google Gemini (Google Ireland Ltd) secondo il Data Processing Addendum di Google, senza uso per l'addestramento dei modelli; eventuali trasferimenti extra-UE da parte di Google sono coperti dalle garanzie previste dal medesimo DPA (incluse le Standard Contractual Clauses). Se raramente utilizzassimo altri sub-processor globali (come sistemi di logging transfrontalieri), lo faremo unicamente ove appositi Standard Contractual Clauses (SCCs) garantiscano la medesima rigida compliance UE-GDPR.


9. Reclami

DataBreeder è qui per supportarti. Tuttavia, se credi vi siano mancanze formali nei permessi o nel processing a tuo sfavore, puoi appellarti direttamente all'autorità statale di riferimento: puoi proporre reclamo recandoti su www.garanteprivacy.it.