Informativa sulla privacy

Ultimo aggiornamento: 17 luglio 2026

La presente Informativa sulla privacy spiega come vengono trattati i dati personali quando visiti o utilizzi i siti web di Stocktag, le esperienze web o desktop, le applicazioni, le API, i canali di assistenza, le funzionalità della community e i servizi correlati (collettivamente, il “Servizio”). Si tratta di un’informativa, non di una richiesta di consenso generale. Quando il consenso è necessario—ad esempio per analisi facoltative, misurazione pubblicitaria o marketing—lo richiediamo separatamente; puoi revocarlo senza pregiudicare la liceità del trattamento effettuato prima della revoca.

1. Titolare del trattamento e ambito di applicazione

Stocktag è il marchio utilizzato per il Servizio. Stocktag, in qualità di operatore del Servizio, determina le finalità e i mezzi del trattamento qui descritto e agisce come titolare del trattamento, salvo che un terzo sia indicato come titolare autonomo.

Avvertenza obbligatoria prima della messa in produzione: la denominazione legale verificata dell’operatore, l’indirizzo completo della sede per notifiche e l’indirizzo postale, i dati di registrazione societaria o fiscale e gli eventuali rappresentanti o contatti per la protezione dei dati richiesti in Türkiye, nell’EEA o nel Regno Unito non sono stati forniti in questo repository. Tali informazioni devono essere inserite prima che la presente informativa possa essere considerata un’informativa completa sul titolare del trattamento. Nel frattempo, le richieste in materia di privacy possono essere inviate a support@stocktag.ai e le segnalazioni di sicurezza a security@stocktag.ai.

Paddle opera come merchant of record per gli acquisti e determina autonomamente come trattare i dati di pagamento, fiscali, antifrode e relativi alle transazioni secondo l’informativa presentata al checkout. Anche i fornitori esterni di AI, le fonti di contenuti stock, i servizi di ricerca, i fornitori di autenticazione e i siti web pubblici possono agire come titolari autonomi per le rispettive finalità.

2. Servizio e persone coperte

Il Servizio include Metadata Studio; flussi di lavoro di immagini, vettori, video, metadati e prompt; Image Generator e modifica delle immagini; Vectorizer; Prompter; strumenti desktop o file locali; cartelle, bozze, cronologia ed esportazioni; Market Intelligence, Trends Radar, Holiday Planner e Similarity Scanner; Modalità AI finanziate da BYOK e Stocktag; feedback del pubblico, commenti e stili della comunità; referral, crediti, prezzi e abbonamenti; newsletter, notifiche, chatbot e supporto; sistemi amministrativi, di sicurezza e di prevenzione degli abusi; e pagine pubbliche, demo, guida e contenuto del blog.

Questo avviso riguarda visitatori, utenti di prova, utenti registrati, acquirenti, contatti di supporto, contributori pubblici, partecipanti referral e persone i cui dati un utente include nei contenuti inviati. Se invii i dati di un’altra persona, devi avere una base legale e fornire qualsiasi comunicazione richiesta dalla legge.

3. Dati che trattiamo

  • Account e identità: ID utente Firebase, nome, nome visualizzato, e-mail, numero di telefono dove utilizzato, foto del profilo, provider di autenticazione e identificatore del provider, stato di verifica, impostazioni locali, deduzione del paese, piano, crediti, stato dell'account, ruolo e timestamp.
  • Contenuti dell'utente e prodotto di lavoro: immagini, vettori, video e file di riferimento caricati; nomi di file, tipi MIME, dimensioni, metadati tecnici e incorporati; prompt, istruzioni, prompt negativi, stili e termini di ricerca; titoli, descrizioni, parole chiave e altri output generati; miniature, incorporamenti, hash percettivi, vettori di somiglianza, bozze, cartelle, cronologia di elaborazione, file di ripristino, esportazioni e selezioni della piattaforma di destinazione.
  • Dati AI e BYOK: provider e modello selezionati, richieste e risposte API, utilizzo di token o quote, impostazioni di generazione, dati sugli errori del provider, chiavi del provider crittografate salvate sul backend, indicatori di presenza di chiavi non segrete e preferenze del browser/sessione. Un flusso di lavoro diretto dal browser può trasmettere la chiave e i contenuti dal tuo dispositivo direttamente al provider.
  • Fatturazione e diritti: identificativi del cliente, della transazione, dell'abbonamento e del prezzo Paddle; prodotto o pacchetto; valuta, importo, imposta e status; URL di rinnovo, prova, cancellazione, rimborso, chargeback e gestione; erogazioni di credito, consumi e storico degli acquisti. Stocktag non riceve il numero completo della carta o CVV.
  • Dati pubblici e della community: post di feedback, commenti, stili della community, nome visualizzato/autore scelto, anteprima pubblica, Mi piace, stato della versione o di moderazione e timestamp. I contenuti contrassegnati come pubblici possono essere visualizzati, copiati o indicizzati da altri.
  • Comunicazioni: messaggi di supporto e chatbot, indirizzi e-mail, partecipanti, oggetto, allegati, eventi di consegna, stato della campagna e di annullamento dell'iscrizione, preferenze di notifica, contenuto di sondaggi o feedback e cronologia della corrispondenza.
  • Prodotto e attività amministrativa: pagina o scheda, eventi di funzioni e pulsanti, nome/tipo/conteggio file, formato/piattaforma di esportazione, fornitore/modello/modalità di finanziamento, query di ricerca titoli, risultato della richiesta, dettagli diagnostici e di errore, azioni di supporto o di amministrazione e metriche di utilizzo o costo aggregate.
  • Rete, dispositivo e sicurezza: indirizzo IP e IP con hash, agente utente, intestazioni delle richieste, referrer, timestamp, dati sui limiti di velocità, risultato Turnstile o reCAPTCHA, identificatore di installazione del browser, risultato canvas, fornitore/renderer WebGL, lingue, piattaforma, concorrenza hardware, memoria del dispositivo, dimensioni dello schermo/profondità colore, fuso orario/offset, funzionalità touch e cookie, rischio email/dominio segnali, hash dell'impronta digitale del dispositivo, collegamenti di abuso, motivi di rischio e stato di revisione.
  • Preferenze e dati locali: tema, lingua, layout, flusso di lavoro e preferenze di esportazione, scelte dei cookie, attribuzione dei referral, stato di onboarding, cronologia locale del chatbot, cronologia/bozze/cataloghi memorizzati nella cache locale e stato di autenticazione o trasferimento del checkout.

4. Fonti e modalità di raccolta

  • Direttamente da te quando ti registri, autentichi, carichi o generi contenuti, inserisci richieste o query di ricerca, configuri BYOK, pubblichi contenuti della community, acquisti un piano, contatti l'assistenza, ti iscrivi al marketing o modifichi le impostazioni.
  • Automaticamente dal tuo browser, dispositivo e utilizzo del Servizio tramite log dell'applicazione, controlli di sicurezza, cookie, archiviazione locale/di sessione, SDK, pixel e tecnologie simili. La raccolta può essere automatizzata anche quando non viene scritto alcun cookie.
  • Da Firebase/autenticazione Google, Paddle, fornitori di intelligenza artificiale, Cloudflare, Resend, servizi pubblicitari e di analisi, link di riferimento, fonti pubbliche di azioni/ricerca/dati e altre integrazioni richieste.
  • Con mezzi automatizzati e non automatizzati tramite web, API, e-mail, sistemi di supporto, amministrativi e di manutenzione programmata.

5. Finalità e basi giuridiche

Quando ci basiamo sul legittimo interesse, puoi chiedere informazioni sulla relativa valutazione di bilanciamento e opporti al trattamento nei casi previsti dalla legge. Se i dati sono necessari per un account, un pagamento, un controllo di sicurezza o una funzionalità richiesta, il mancato conferimento può impedirci di fornire quella parte del Servizio. Non richiediamo intenzionalmente categorie particolari di dati personali o dati sensibili; non caricarli salvo che la funzionalità lo richieda espressamente e sussistano una base giuridica valida e garanzie adeguate.

  • Fornire il Servizio richiesto: account, autenticazione, caricamenti, elaborazione, generazione AI, BYOK, cartelle/cronologia, esportazioni, supporto, pubblicazione nella community, abbonamenti e crediti: esecuzione di un contratto o passaggi richiesti prima di un contratto (GDPR Article 6(1)(b)); conclusione o esecuzione di un contratto ai sensi di KVKK Article 5(2)(c).
  • Elaborare pagamenti, imposte, contabilità, rimborsi, registrazioni e comunicazioni obbligatorie per legge: contratto e obbligo legale (GDPR Articles 6(1)(b) and (c)); obbligo legale esplicito ai sensi di KVKK Article 5(2)(ç). Le basi separate di Paddle sono indicate al momento del pagamento.
  • Proteggere il Servizio; applicare le quote; rilevare prove duplicate, frodi di riferimento, compromissione dell'account, spam e abusi; indagare su errori e rivendicazioni legali: interessi legittimi nella sicurezza, nell'integrità del servizio e nell'istituzione o protezione dei diritti (GDPR Article 6(1)(f); KVKK Articles 5(2)(e) and 5(2)(f)), bilanciati con i tuoi diritti e obblighi legali ove applicabile.
  • Eseguire analisi di prodotti proprietari, capacità, qualità e controlli sui costi: interessi legittimi nella comprensione e nel miglioramento del Servizio, utilizzando dati proporzionati e rinuncia ove richiesto. L'accesso opzionale a Google Analytics o dispositivo simile si basa sul consenso laddove la legge lo richiede.
  • Pubblicare un post, un commento o uno stile di community su tua richiesta: contratto/esecuzione della tua richiesta di pubblicazione e interessi legittimi nel funzionamento della community. L'invio pubblico è volontario e preceduto da un avviso di pubblicazione; non costituisce consenso ad usi non correlati.
  • Inviare messaggi di servizio, sicurezza, fatturazione e account: contratto, obbligo legale o interessi legittimi. Invio newsletter, offerte o messaggi di reengagement: previo consenso ove richiesto; altrimenti solo laddove la legge applicabile lo consente, con la cancellazione dell'iscrizione in ogni messaggio.
  • Misura annunci, conversioni e audience utilizzando Google o Meta: consenso dove richiesto. Non facciamo affidamento sull'accettazione dei Termini o della presente Informativa come consenso per il tracciamento facoltativo.
  • Rispettare le richieste legali, le sanzioni/regole di esportazione, gli ordini dei tribunali e i requisiti delle autorità di regolamentazione; prevenire o stabilire pretese legali; completare un'operazione aziendale: obbligo legale, diritti/pretese e interessi legittimi, soggetti alle garanzie applicabili.

6. Contenuto ed elaborazione dell'intelligenza artificiale

A seconda del flusso di lavoro selezionato, file, prompt, immagini di riferimento, metadati e impostazioni correlate vengono inviati ai server Stocktag e a uno o più provider selezionati come OpenAI, Google Gemini, Anthropic, Groq o xAI. Alcune richieste BYOK dirette dal browser vanno dal tuo dispositivo al provider selezionato; altre richieste passano attraverso l'infrastruttura Stocktag. Firebase Storage temporaneo o file API del provider possono essere utilizzati per flussi di lavoro con file più grandi. Le funzionalità di somiglianza possono creare incorporamenti e hash percettivi e memorizzare vettori specifici dell'utente in Qdrant o un servizio vettoriale/ML configurato.

Stocktag non utilizza contenuti utente privati per addestrare un modello per uso generale Stocktag a meno che non fornisca prima un avviso specifico separato e ottenga l'autorizzazione richiesta dalla legge. Un fornitore selezionato può elaborare o conservare i dati nelle impostazioni del prodotto, dell'account e del contratto; le regole del fornitore possono differire tra l'account finanziato da Stocktag, aziendale/API, diretto dal browser e il tuo account BYOK. Rivedi i termini del fornitore selezionato prima di inviare contenuti riservati.

L'output automatizzato potrebbe essere impreciso, distorto, incompleto, simile all'output di un altro utente o inadatto per un mercato azionario. È richiesta la revisione umana prima della pubblicazione o dell'uso consequenziale. Non inviare segreti, dati completi delle carte di pagamento, identificatori governativi, dati sanitari, modelli biometrici o altri dati altamente sensibili se non espressamente richiesto attraverso un canale sicuro approvato.

7. Gestione delle chiavi BYOK

Quando scegli l'archiviazione backend crittografata, la chiave del provider viene crittografata quando è inattiva utilizzando AES-256-GCM e decrittografata solo per eseguire una richiesta autorizzata. Stocktag memorizza anche le scelte del fornitore/modello e un indicatore non segreto che indica l'esistenza di una chiave. Le chiavi legacy possono rimanere nell'archivio locale o di sessione su un dispositivo fino alla rimozione o alla migrazione. Nella modalità diretta dal browser la chiave viene trasmessa al provider selezionato senza essere memorizzata intenzionalmente dal backend Stocktag.

È possibile eliminare una chiave salvata nelle impostazioni e revocarla presso il fornitore se si sospetta una compromissione. La crittografia riduce i rischi ma non può garantire la sicurezza assoluta. L'utilizzo, i costi, i registri e la conservazione del fornitore rimangono regolati dall'account del fornitore.

8. Profilazione di sicurezza e decisioni automatizzate

Per proteggere crediti gratuiti, prove, referenze e account, Stocktag combina IP con hash e segnali di impronte digitali del dispositivo, età/provider dell'account, indicatori e-mail/dominio, risultati Turnstile o reCAPTCHA, utilizzo precedente del dispositivo/rete e relazioni di riferimento. Le regole assegnano ragioni di rischio e possono negare o ritardare crediti di benvenuto/referral o sottoporre la registrazione a revisione manuale. Non determinano l’accesso al lavoro, al credito, all’alloggio, all’assicurazione o ad altri servizi altrettanto essenziali.

Se una decisione ha un effetto legale o analogamente significativo laddove la legge applicabile garantisce protezione, è possibile richiedere informazioni significative sulla logica, revisione umana, correzione di input inesatti e l'opportunità di contestare la decisione contattando support@stocktag.ai. I valori raw canvas/WebGL vengono utilizzati per ricavare un'impronta digitale; i record del server generalmente memorizzano un hash anziché il valore originale, ma gli hash vengono comunque trattati come dati personali laddove collegabili.

9. Aree pubbliche

Feedback, commenti e stili della community sono destinati ad essere pubblici. Il Servizio può mostrare il contenuto, il nome visualizzato selezionato, l'anteprima, i Mi piace e i timestamp. Non pubblicare dati personali privati, riservati o di terzi. I motori di ricerca e altri utenti potrebbero copiare i contenuti pubblici prima che vengano rimossi.

Stocktag riduce al minimo gli identificatori interni nelle risposte pubbliche e può moderare, rendere anonimi o rimuovere materiale pubblico. Per richiedere la rimozione o la correzione, contatta support@stocktag.ai e identifica l'URL o l'elemento. La rimozione da Stocktag non garantisce la rimozione di copie indipendenti o cache di ricerca.

10. Cookie, SDK e archiviazione del browser

Le tecnologie richieste vengono utilizzate per l'autenticazione, la sicurezza, la continuità del caricamento/sessione, la lingua, i record di consenso, l'attribuzione dei referral, il trasferimento del checkout e le impostazioni richieste dall'utente. Le tecnologie analitiche e pubblicitarie facoltative rimangono disattivate fino a una scelta affermativa in cui è richiesto il consenso. L'apertura delle Impostazioni cookie non preseleziona mai una categoria opzionale. Puoi rifiutare le categorie facoltative con la stessa facilità con cui le accetti e successivamente ritirarti tramite le Impostazioni dei cookie; il recesso non pregiudica il previo legittimo trattamento.

Inventario di archiviazione indicativo: cookieConsent, cookieConsentVersion, cookieConsentUpdatedAt e cookiePreferences scelte della categoria di record fino alla sostituzione o alla cancellazione dei dati del browser; stocktag_locale memorizza la lingua fino a un anno; Firebase la memorizzazione dell'autenticazione dura fino al logout, alla scadenza o alla cancellazione dell'account/browser; l'attribuzione del referral dura normalmente fino a sette giorni; tema, layout, flusso di lavoro, bozze, cronologia locale, chatbot e valori della cache durano finché la loro funzionalità non li cancella, scadono o non cancelli i dati del browser. Gli identificatori esatti Firebase, Google, Meta, Paddle, Cloudflare e Trustpilot possono variare in base alla configurazione del browser e del fornitore.

Categoria di analisi: Google Analytics e un widget Trustpilot con consenso possono ricevere informazioni sulla pagina/dispositivo/richiesta per misurare l'utilizzo o visualizzare il widget richiesto. Categoria pubblicitaria: Google Ads e Meta Pixel/Conversioni API possono ricevere ora/tipo/valore dell'evento, URL, browser/IP e identificatori pubblicitari; i dati corrispondenti possono includere e-mail, telefono, nome o ID esterno normalizzati e con hash più fbp/fbc. L'hashing è una protezione corrispondente, non l'anonimizzazione. I caratteri esterni, i collegamenti o le origini dati richieste dall'utente possono ricevere IP, agente utente e referrer come parte di una richiesta HTTP anche quando non impostano un cookie.

11. Marketing e comunicazione

L'iscrizione al marketing è volontaria e disattivata, a meno che non si effettui una scelta affermativa per la quale è richiesto il consenso. Registriamo la scelta, l'ora, la fonte, il luogo e la versione dell'avviso necessari per dimostrarlo. Puoi recedere nelle impostazioni del profilo, tramite il link di cancellazione o contattando l'assistenza. Il ritiro si applica al marketing futuro e non interrompe la sicurezza, le transazioni, l'abbonamento, il servizio o gli avvisi legali necessari.

Resend o un altro provider di posta elettronica configurato elabora i dati di destinatario, messaggio, allegato, consegna, mancato recapito, reclamo e annullamento dell'iscrizione. In Türkiye, i record di consenso e rifiuto dei messaggi elettronici commerciali vengono gestiti in conformità con i requisiti İYS applicabili in cui rientra l'operatore.

12. Destinatari e fornitori di servizi

Un fornitore può essere un responsabile del trattamento, un subresponsabile o un responsabile del trattamento indipendente a seconda della funzionalità e del contratto. I nomi e i ruoli dei fornitori possono cambiare; i nuovi usi del materiale vengono comunicati prima della lavorazione, ove richiesto. Non vendiamo dati personali a scopo di lucro. La divulgazione pubblicitaria basata sul consenso può tuttavia essere trattata come “condivisione”, pubblicità mirata o pubblicità comportamentale cross-contesto ai sensi di alcune leggi e l'opt-out applicabile viene rispettato.

  • Infrastruttura, hosting, database, storage, autenticazione e sicurezza: Google Firebase/Google Cloud, Vercel, Cloudflare Turnstile, Google reCAPTCHA e relativi servizi configurati.
  • AI e generazione: OpenAI, Google Gemini, Anthropic, Groq e xAI, a seconda del modello, delle caratteristiche, del piano e della selezione di BYOK.
  • Infrastruttura di similarità, vettoriale e ricerca: Qdrant e servizi di incorporamento/ML configurati; Jina o proxy di recupero simile dove configurato.
  • Pagamenti e imposte: Paddle e i suoi partner di pagamento, antifrode, fiscali e bancari, nell’ambito delle attività di merchant of record.
  • E-mail e supporto: Resend e casella di posta di supporto o servizi di consegna configurati.
  • Misurazione e pubblicità basata sul consenso: Google Analytics, Google Ads, Meta Pixel e Meta Conversions API; Trustpilot per il widget di revisione con consenso limitato.
  • Dati esterni con funzionalità richieste: Nager.Date, Pixabay, Pexels, Unsplash, Wikimedia, Brave Search, Google Search/Suggest/Custom Search/Translate, SerpAPI e mercato azionario pubblico o pagine di ricerca, incluso Adobe Stock, Shutterstock, iStock/Getty, Freepik, Depositphotos, Dreamstime e 123RF. Una query, un URL, un riferimento all'immagine, un IP o un agente utente possono essere inviati secondo necessità per la funzionalità richiesta.
  • Consulenti professionali, revisori dei conti, assicuratori, autorità competenti, tribunali, regolatori e un acquirente o successore in un'autentica transazione aziendale, solo come legalmente consentito e soggetto ad adeguate riservatezza e garanzie.

13. Trasferimenti internazionali

Il Servizio ha carattere globale e i fornitori possono trattare dati in Türkiye, negli Stati Uniti, nell’EEA e negli altri luoghi indicati nella documentazione della loro infrastruttura. Per i trasferimenti soggetti alle restrizioni EEA/Regno Unito, l’operatore deve avvalersi di una decisione di adeguatezza applicabile, di clausole contrattuali standard approvate o di un altro meccanismo lecito e, ove necessario, svolgere una valutazione supplementare del rischio di trasferimento. Per i trasferimenti dalla Türkiye, l’operatore deve utilizzare un meccanismo previsto da KVKK Article 9, quale una decisione di adeguatezza, un contratto standard approvato o un’altra garanzia disponibile, ed effettuare le notifiche richieste.

La presente informativa non costituisce di per sé una garanzia giuridica per il trasferimento né dimostra che un contratto sia stato depositato. Prima di qualsiasi trasferimento in ambiente di produzione, l’operatore deve verificare, per ogni fornitore attivo, l’effettiva regione di trattamento dei dati, l’entità contraente e il meccanismo applicabile. Puoi richiedere a support@stocktag.ai una copia o una descrizione delle garanzie applicabili, salvi gli omissis consentiti dalla legge.

14. Conservazione e cancellazione

Un obbligo di conservazione legale, un’indagine antifrode, un incidente di sicurezza, un ordine giudiziario o un obbligo di legge possono prorogare un periodo indicato. Alla cancellazione dai sistemi attivi può seguire una cancellazione differita dai backup cifrati. L’operatore deve mantenere e applicare un piano interno di conservazione con termini massimi concreti; la presente informativa non autorizza una conservazione vaga o indefinita.

  • Dati dell'account/profilo e dei diritti: mentre l'account è attivo, quindi per il periodo ragionevolmente necessario per completare la cancellazione, risolvere controversie, proteggere il Servizio e adempiere agli obblighi legali.
  • Dati Paddle relativi a transazioni, imposte, contabilità, rimborsi e chargeback: per i termini di legge applicabili al merchant of record e all’operatore e finché possa sorgere una pretesa, una verifica o una controversia di pagamento.
  • Cartelle, cronologia di elaborazione e file cloud associati: configurati per scadere dopo 30 giorni, a meno che non li elimini prima o che una funzionalità indichi chiaramente un periodo diverso. L'eliminazione pianificata deve rimuovere i record principali, i record nidificati e i file archiviati; le copie di ripristino di emergenza possono rimanere per un ciclo di backup limitato e sono isolate dall'uso ordinario.
  • Caricamenti temporanei di AI/provider e lease di elaborazione: per la richiesta e un breve periodo di tentativo tecnico, quindi eliminati o lasciati scadere; il fornitore selezionato potrà applicare la propria trattenuta API.
  • Chiavi BYOK crittografate: fino all'eliminazione della chiave o all'eliminazione dell'account, più un ciclo di backup protetto limitato. Le copie/registri lato fornitore sono controllati dal tuo account fornitore.
  • Contenuto pubblico: fino a quando non lo elimini, non ne richiedi la rimozione, la moderazione non lo rimuove o la funzionalità community termina; può rimanere un record limitato per scopi legali, di prevenzione degli abusi o di controversia.
  • Conversazioni di supporto e chatbot, risposte del personale autorizzato e allegati: conservati nei sistemi Stocktag mentre la richiesta è aperta e successivamente per qualità, sicurezza e termini di prescrizione applicabili; la copia locale separata rimane sul dispositivo finché non viene cancellata.
  • Scelte di marketing, consenso e prova di cancellazione: durante la prosecuzione del marketing e successivamente per il periodo necessario a dimostrare conformità o difendere un reclamo.
  • Hash dispositivo/IP, rischio di registrazione, record di riferimento e di credito gratuito: per il periodo attivo di prevenzione degli abusi e di richiesta, quindi cancellati o deidentificati in modo irreversibile. I registri delle richieste grezze/limiti di velocità vengono conservati per un periodo operativo più breve, ove possibile.
  • Registri di attività, errori e amministrativi: solo per il periodo operativo, di sicurezza, di audit e di controllo dei costi, dopodiché vengono cancellati o aggregati/non identificati.

15. Sicurezza e incidenti

Le misure includono HTTPS, autenticazione gestita, restrizioni di ruolo e accesso, separazione segreta, archiviazione crittografata BYOK, limiti di velocità, controlli sugli abusi, registrazione e controlli di sicurezza del provider. L'accesso è limitato in base al ruolo e alle esigenze operative. Nessun sistema è esente da rischi, quindi non inviare dati di cui la funzionalità non ha bisogno.

Se una violazione dei dati personali richiede notifica, le persone interessate e le autorità competenti saranno informate entro i termini applicabili. Segnala una sospetta vulnerabilità senza includere dati o segreti utente reali a security@stocktag.ai.

16. Le tue scelte e i tuoi diritti generali

Nel Servizio sono disponibili alcuni controlli relativi a profilo, cookie, newsletter, cronologia e chiavi. Per richieste di accesso, portabilità, cancellazione dell’account, opposizione, ricorso o di altro tipo, contatta support@stocktag.ai dall’indirizzo email associato all’account e descrivi la richiesta. Possiamo verificare la tua identità in modo proporzionato e rifiutare la richiesta o applicare un costo soltanto quando la legge lo consente per richieste manifestamente infondate o eccessive. La chiusura dell’account, la disdetta dell’abbonamento, la rimozione di contenuti pubblici e la cancellazione dei dati ai sensi della normativa privacy sono operazioni distinte; specifica quale richiedi.

  • Accedere e ricevere informazioni sui dati personali e sul loro trattamento.
  • Correggere i dati incompleti o inesatti.
  • Richiedere la cancellazione, la distruzione, l'anonimizzazione o la restrizione laddove siano soddisfatte le condizioni legali.
  • Ricevi dati portatili ove applicabile.
  • Opporsi al trattamento basato sui legittimi interessi o al marketing diretto.
  • Revocare il consenso in qualsiasi momento con la stessa facilità con cui è stato prestato, senza pregiudicare il precedente trattamento lecito.
  • Rinunciare alla vendita qualificata, alla condivisione o alla pubblicità mirata e utilizzare Global Privacy Control ove legalmente applicabile.
  • Richiedi la revisione umana e contesta le decisioni automatizzate di qualificazione.
  • Presentare un reclamo a un'autorità competente per la protezione dei dati e cercare un rimedio legale senza ritorsioni.

Invia le richieste in materia di privacy a support@stocktag.ai. I canali postali e registrati completi del titolare per la presentazione delle richieste devono essere aggiunti quando l’operatore li avrà forniti.

17. Informazioni per la Türkiye (KVKK)

Per le persone tutelate da Law No. 6698, i dati sono raccolti mediante i metodi automatizzati e non automatizzati descritti sopra. Le categorie, le finalità, le basi giuridiche, i destinatari e le finalità dei trasferimenti sono illustrati nelle Sezioni 3–13. Il trattamento senza consenso esplicito è limitato a una delle condizioni di KVKK Article 5(2); quando nessuna di tali condizioni si applica, viene richiesto un consenso esplicito separato. La richiesta di consenso esplicito non è incorporata nella presente informativa né nei Termini.

Ai sensi di KVKK Article 11 puoi sapere se i dati sono trattati; richiedere informazioni; conoscere la finalità e verificare se i dati siano utilizzati conformemente ad essa; conoscere i destinatari nazionali o esteri; chiedere la rettifica; chiedere la cancellazione o distruzione ai sensi di Article 7; chiedere che rettifica o cancellazione siano comunicate ai destinatari; opporti a un risultato sfavorevole derivante esclusivamente da analisi automatizzata; e chiedere il risarcimento dei danni causati da un trattamento illecito. Una domanda valida riceve risposta il prima possibile e comunque entro 30 giorni. I canali postali, KEP e di posta elettronica registrata legalmente validi del titolare devono essere aggiunti, insieme all’identità dell’operatore, nella Sezione 1.

18. EEA e informazioni sul Regno Unito

Laddove si applichi GDPR o UK GDPR, hai i diritti descritti nella Sezione 16 soggetti alle condizioni di legge, incluso il diritto di presentare un reclamo all'autorità di controllo nella tua residenza abituale, luogo di lavoro o presunta violazione. Se a Stocktag è richiesto di nominare un rappresentante EEA/Regno Unito o un responsabile della protezione dei dati, tali dettagli verificati devono essere aggiunti alla Sezione 1.

Stocktag non prende intenzionalmente una decisione basata esclusivamente sull'elaborazione automatizzata che produce effetti legali o similmente significativi oltre i controlli di ammissibilità per frode/sicurezza descritti nella Sezione 8. Laddove tale decisione rientri nell'ambito, le garanzie includono informazioni sulla logica e le probabili conseguenze, intervento umano, espressione della tua opinione e contestazione del risultato.

19. Informazioni sugli Stati Uniti

I diritti statali sulla privacy si applicano solo quando la legge pertinente e le soglie aziendali coprono Stocktag e il trattamento. Ove applicabili, i residenti possono avere il diritto di conoscere/accedere, correggere, cancellare, ottenere la portabilità, rinunciare alla vendita/condivisione/pubblicità mirata o determinata profilazione, limitare l'uso dei dati sensibili, avvalersi di un agente autorizzato e ricorrere in caso di rifiuto, senza trattamento discriminatorio. Stocktag rispetta un segnale Global Privacy Control del browser legalmente applicabile per la divulgazione pubblicitaria qualificante.

Le categorie raccolte, le fonti, le finalità commerciali, le categorie dei destinatari e i criteri di conservazione sono descritti sopra. Stocktag non vende o condivide consapevolmente dati personali di minori di 18 anni per pubblicità mirata. Invia una richiesta o un ricorso a support@stocktag.ai.

20. Minori

Il Servizio è rivolto agli adulti che abbiano almeno 18 anni e abbiano la capacità giuridica di contrattare. Stocktag non offre consapevolmente il Servizio né raccoglie dati personali da bambini. Se ritieni che un bambino abbia fornito dati, contatta support@stocktag.ai in modo che l'account e i dati possano essere esaminati ed eliminati come richiesto.

21. Modifiche al presente avviso

Potremmo aggiornare questo avviso per modifiche di prodotto, fornitore, legali o di sicurezza. La data di revisione e le modifiche sostanziali verranno presentate prima che la modifica abbia effetto, ove richiesto, tramite il Servizio o un'e-mail sull'account. Non si autorizza una nuova finalità o utilizzo basato sul consenso semplicemente pubblicando un avviso aggiornato; forniamo una nuova informativa e otteniamo il consenso laddove la legge lo richiede.

22. Contatto

Richieste in materia di privacy, cancellazione, opposizione e reclami: support@stocktag.ai.

Collegamenti utili

AboutEditorial PolicyContact
Apri Metadata StudioVedi PrezziVisita il Centro assistenza