Skip to content
Salta al contenuto principale

Questa pagina è stata tradotta dal tedesco con l'aiuto dell'IA. In caso di discrepanze fa fede la versione tedesca.

Scopri di più

Informativa sulla privacy

1. Privacy in breve

Informazioni generali Le seguenti informazioni forniscono una semplice panoramica di ciò che accade ai Suoi dati personali quando visita questo sito web. I dati personali sono tutti i dati che possono essere utilizzati per identificarLa personalmente.

2. Raccolta dati su questo sito

Chi è responsabile della raccolta dati su questo sito? Il responsabile del trattamento dei dati su questo sito web è la Curved Corner UG (haftungsbeschränkt), Kampenwandstraße 18, 83104 Ostermünchen, Germania, rappresentata dal suo amministratore Fabian Fuchs (partita IVA: DE463880349). Ulteriori informazioni sono disponibili nelle note legali di questo sito. Come vengono raccolti i Suoi dati? I Suoi dati vengono raccolti quando li fornisce al fornitore. Questo può includere, ad esempio, il Suo indirizzo e-mail che inserisce in un modulo di registrazione. Altri dati vengono raccolti automaticamente dai sistemi informatici quando visita il sito web. Si tratta principalmente di dati tecnici (ad esempio, browser Internet, sistema operativo o ora di accesso alla pagina).

3. Archiviazione locale dei dati

Senza un account utente, grafcet.io memorizza solo il Suo GRAFCET attuale in locale nel Suo browser (LocalStorage). In questo caso i dati non vengono trasmessi al fornitore. Può rimuoverli in qualsiasi momento svuotando la cache del browser. Una volta effettuato l'accesso, può salvare il Suo GRAFCET nel cloud con un clic su «Salva nel cloud»; da quel momento tale GRAFCET viene sincronizzato automaticamente (vedi punto 5).

4. Account utente e autenticazione

Può creare un account utente gratuito con indirizzo e-mail e password. Un account consente l'archiviazione nel cloud con sincronizzazione automatica (salvataggio automatico) e le funzioni di condivisione dei Suoi GRAFCET nonché, in via opzionale, le funzionalità Pro. L'autenticazione viene gestita tramite Supabase Auth. Supabase è ospitato su server nell'UE (Francoforte, Germania). Dati memorizzati: indirizzo e-mail, password hashata, dati del profilo e stato della licenza. Al momento della registrazione Lei accetta le Condizioni d'uso e prende atto della presente Informativa sulla privacy. A fini di prova il fornitore memorizza il momento, la versione di volta in volta vigente (identificativo di versione) e una somma di controllo (hash) del testo di entrambi i documenti. Il testo completo di ogni versione è conservato nella banca dati del fornitore (Supabase, UE); ivi sono archiviate tutte le versioni, così che resti sempre verificabile quali Condizioni d'uso Lei ha accettato e quale versione dell'informativa sulla privacy Le era stata presentata. Base giuridica: art. 6, par. 1, lett. b) GDPR (costituzione del rapporto d'uso) e art. 6, par. 1, lett. f) GDPR (legittimo interesse alla dimostrabilità dell'efficace inclusione delle condizioni). Può eliminare il Suo account autonomamente in qualsiasi momento nella scheda account tramite «Elimina account» oppure contattare il fornitore all'indirizzo hi@grafcet.io. Con l'eliminazione vengono rimossi in modo irreversibile il Suo account utente insieme ai dati di accesso (indirizzo e-mail, hash della password o login Google collegato), il Suo profilo e tutti i GRAFCET da Lei salvati nel cloud. Le chiavi di licenza attivate vengono scollegate dal Suo account; i relativi dati di acquisto/fatturazione, soggetti a conservazione obbligatoria per legge, si trovano presso il rivenditore Paddle (vedi punto 6) e non ne sono interessati. In alternativa è possibile accedere con Google (OAuth 2.0 / OpenID Connect). Il Suo indirizzo e-mail e l'ID del Suo account Google vengono trasmessi a Google Ireland Ltd.; il trattamento avviene in parte negli Stati Uniti sulla base del EU-US Data Privacy Framework e delle clausole contrattuali tipo. Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione del contratto). Utilizzo da parte di minori L'editor GRAFCET gratuito può essere utilizzato da persone di qualsiasi età, purché nel farlo non vengano trasmessi dati personali al fornitore (utilizzo locale senza account). Per i trattamenti basati sul consenso (ad es. analisi d'uso facoltativa, vedi punto 8), il consenso dei minori è valido solo a partire dal compimento del 16° anno di età; per i minori più giovani è necessario il consenso di chi esercita la responsabilità genitoriale (art. 8 GDPR). La conclusione di un contratto a pagamento (licenza Pro) presuppone la piena capacità di agire (compimento del 18° anno di età) o il consenso dei rappresentanti legali (§§ 104 e ss. del Codice civile tedesco).

5. Archiviazione cloud

Una volta effettuato l'accesso, può salvare un GRAFCET in Supabase su server nell'UE con un clic su «Salva nel cloud». Da quel momento tale GRAFCET viene sincronizzato automaticamente (salvataggio automatico) finché non lo elimina (account gratuiti: fino a 3 GRAFCET; Pro: illimitati). Vengono memorizzati il nome e il contenuto del Suo GRAFCET (passi, transizioni, azioni e il relativo stato dell'editor) nonché dati tecnici di gestione: l'identificativo dell'account associato, la data di creazione e di modifica e un token tecnico di condivisione per la funzione opzionale di condivisione. In linea di principio i Suoi GRAFCET salvati sono accessibili solo a Lei come utente autenticato. Tuttavia, se crea attivamente un link di condivisione per un GRAFCET, chiunque disponga di tale link può aprire una copia di quel GRAFCET senza effettuare l'accesso. Finché non crea un link di condivisione, il GRAFCET resta privato. Può interrompere in qualsiasi momento una condivisione già concessa; il link di condivisione precedente diventa allora non valido e il GRAFCET torna privato. Allo scadere di una licenza Pro, l'account torna al contingente gratuito di 3 GRAFCET nel cloud. I GRAFCET eccedenti tale contingente restano memorizzati e consultabili per un periodo transitorio di 90 giorni. Entro tale termine può esportare o scaricare in qualsiasi momento tutti i Suoi GRAFCET (singolarmente o insieme come archivio ZIP). Trascorsi i 90 giorni, i GRAFCET eccedenti il contingente gratuito vengono eliminati automaticamente; i 3 GRAFCET modificati più di recente vengono conservati. La informeremo previamente via e-mail dell'imminente eliminazione. Può eliminare i Suoi dati cloud in qualsiasi momento.

6. Elaborazione dei pagamenti

I pagamenti vengono elaborati tramite Paddle (Paddle.com Market Limited); Paddle agisce come Merchant of Record e quindi come rivenditore legale (Reseller) della licenza. La controparte contrattuale del contratto di acquisto è Paddle; l'elaborazione del pagamento, comprese imposte e fatturazione, avviene interamente presso di essa. Sotto il profilo della protezione dei dati, Paddle è titolare autonomo del trattamento (art. 4, n. 7 GDPR) per l'elaborazione del contratto di acquisto e del pagamento e — coerentemente con la costruzione di rivendita — non è responsabile del trattamento del fornitore. Nella misura in cui per avviare il checkout vengono trasmessi dati a Paddle (in particolare il Suo indirizzo e-mail) o il fornitore riceve da Paddle i dati dell'ordine indicati sopra, la base giuridica è l'art. 6, par. 1, lett. b) GDPR (esecuzione del contratto d'uso/di licenza; fornitura e gestione della chiave di licenza). Per il trattamento dei dati proprio di Paddle si applica la sua informativa sulla privacy. Per la creazione e la gestione della licenza, il fornitore tratta dall'ordine solo i dati a tal fine necessari: indirizzo e-mail, ID della transazione o dell'ordine, variante e quantità acquistate (ad es. licenza annuale o mensile, numero di chiavi) e un link alla fattura; in caso di rimborso, anche l'importo rimborsato. Il fornitore non riceve in alcun momento dati di carte di credito o altre informazioni sui mezzi di pagamento; questi sono trattati esclusivamente da Paddle o dai suoi prestatori di servizi di pagamento. In alternativa al checkout diretto, in particolare scuole, università e imprese possono pagare tramite fattura (pagamento entro 14 giorni tramite bonifico bancario). Per l'emissione della fattura il fornitore tratta i dati da Lei indicati (ad es. nome o referente, indirizzo e-mail, nome dell'istituzione e — se indicato — numero d'ordine/di protocollo); la fattura è emessa tramite Paddle. Base giuridica: art. 6, par. 1, lett. b) GDPR (avvio ed esecuzione del contratto). Informativa sulla privacy di Paddle: https://www.paddle.com/legal/privacy Licenze multiple: acquistando più licenze riceve più chiavi di licenza singole e indipendenti tra loro, che Le vengono recapitate come elenco via e-mail e che attiva singolarmente. Non esiste alcuna gestione centralizzata delle licenze, né ruoli di amministratore o di postazione, né collegamento di contenuto tra le chiavi; soltanto l'ID comune di transazione o di ordine dell'acquisto consente di riconoscere una relazione tra le chiavi. Pertanto, anche in caso di acquisto multiplo, il fornitore non tratta dati sulla successiva distribuzione o sui singoli utenti delle chiavi. All'attivazione di una chiave di licenza nel pannello account, il fornitore memorizza inoltre il momento del Suo consenso espresso, la versione applicabile (identificativo di versione) e una somma di controllo (hash) del testo di consenso. Il testo completo di ciascuna versione è conservato nella banca dati del fornitore (Supabase, UE). Questi dati costituiscono la prova dell'estinzione anticipata del diritto di recesso ai sensi del § 356, comma 5 del Codice civile tedesco. Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione del contratto). Questo consenso e l'avviso sull'estinzione del diritto di recesso Le vengono inviati anche tramite e-mail di conferma (supporto durevole ai sensi del § 126b del Codice civile tedesco). Finché non attiva una chiave di licenza, il Suo diritto di recesso di 14 giorni resta valido; una chiave non attivata può restituirla entro tale termine tramite il modulo self-service (vedi informativa sul recesso).

7. Invio di e-mail e moduli

Le e-mail transazionali e di autenticazione (ad es. consegna chiave di licenza, notifiche account, reimpostazione della password) vengono inviate tramite Resend (Plus Five Five, Inc., USA). Il trasferimento negli USA è tutelato dal EU-US Data Privacy Framework e da clausole contrattuali tipo. A Resend viene comunicato esclusivamente il Suo indirizzo e-mail. Tra le e-mail di servizio relative al contratto rientra anche un promemoria quando la Sua licenza Pro sta per scadere o è scaduta. Questo promemoria è una informazione puramente di servizio/contrattuale (non un'offerta pubblicitaria) e viene inviato sulla base dell'art. 6, par. 1, lett. b) GDPR (esecuzione del contratto); a tal fine non è necessario un consenso separato. Eventuali offerte di sconto o di rinnovo vengono visualizzate esclusivamente nell'area account con accesso effettuato e non vengono inviate via e-mail. Le e-mail pubblicitarie (marketing) vengono inviate solo con il Suo consenso esplicito. I moduli di questo sito — il modulo di contatto sulla pagina «Contatto», la richiesta di cooperazione, il modulo di feedback nell'editor nonché i moduli della lista d'attesa (ad es. per funzioni annunciate) — sono gestiti dal fornitore stesso; non vengono incorporati moduli di terzi. Le voci inserite vengono salvate nel database proprio del fornitore presso Supabase (sede: UE, Francoforte). Vengono trattate le informazioni da Lei inserite (ad es. indirizzo e-mail e messaggio) nonché la lingua e il Paese; per le richieste di contatto e di cooperazione il fornitore riceve inoltre una notifica per e-mail (invio tramite Resend, vedi sopra). Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse alla raccolta e gestione delle voci dei moduli nonché, per le liste d'attesa, alla notifica delle funzioni annunciate).

8. Cookie, misurazione della copertura e altri servizi tecnici

Nel funzionamento di base questo sito utilizza solo cookie tecnicamente necessari (ad es. sessione di autenticazione). Eventuali altri cookie vengono impostati solo con il Suo consenso. Nel LocalStorage vengono salvati il Suo GRAFCET attuale e le impostazioni dell'editor. Senza il Suo consenso non vengono utilizzati cookie a fini di tracciamento o marketing né servizi per il riconoscimento tra dispositivi. Senza consenso viene effettuata soltanto una misurazione anonima della copertura, senza cookie (vedi sotto); essa non accede al Suo dispositivo e non consente di identificarLa. Per analisi di utilizzo il fornitore utilizza PostHog (PostHog Inc., regione UE eu.i.posthog.com). L'analisi avviene su due livelli: (1) Senza il Suo consenso viene effettuata esclusivamente una misurazione anonima della copertura, senza cookie. Non vengono impostati cookie né viene effettuato alcun accesso al Suo dispositivo (nessun accesso a cookie o archiviazione locale). Vengono conteggiate solo le visualizzazioni di pagina; la stima dei visitatori ricorrenti si basa su un valore hash generato lato server, che cambia ogni giorno (derivato tra l'altro da indirizzo IP e identificatore del browser), viene eliminato a fine giornata e non consente di identificarLa. La base giuridica è l'art. 6, par. 1, lett. f) GDPR (legittimo interesse a una misurazione anonima e a minimizzazione dei dati). (2) Solo con il Suo consenso esplicito vengono inoltre registrati singoli eventi, identificatori persistenti, registrazioni di sessione (Session Replay) e segnalazioni di errori, con mascheramento di tutti i campi di immissione (ad es. password e indirizzi e-mail). La base giuridica è l'art. 6, par. 1, lett. a) GDPR (consenso) in combinato disposto con il § 25, comma 1 TDDDG. Il banner di consenso è fornito da Cookiebot (Cybot A/S, Danimarca). Può revocare il consenso in qualsiasi momento tramite il link «Impostazioni cookie» nel piè di pagina. Dettagli nell'Informativa sui cookie.

9. Altri servizi e destinatari

Hosting e CDN: il sito è ospitato da Vercel Inc. (USA). Vercel tratta dati di connessione e log del server (tra l'altro indirizzo IP, user-agent, URL della richiesta) per la consegna del sito e la prevenzione di abusi. Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse al funzionamento sicuro). Trasferimento extra-UE: EU-US Data Privacy Framework e clausole contrattuali tipo. Protezione anti-bot e anti-spam (Cloudflare Turnstile): per proteggere i moduli di accesso, registrazione e reimpostazione della password da un uso automatizzato improprio viene utilizzato Cloudflare Turnstile (Cloudflare, Inc., USA). Vengono trattati dati tecnici come indirizzo IP, identificativo del browser e segnali di interazione; Turnstile funziona senza cookie di tracciamento. Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse alla difesa da bot e spam). Trasferimento verso un paese terzo: EU-US Data Privacy Framework e clausole contrattuali tipo. Informativa sulla privacy: https://www.cloudflare.com/turnstile-privacy-policy/ Programma di affiliazione Amazon (link di affiliazione): nella pagina «Consigliati» i link ad amazon.de sono contrassegnati come pubblicità. Si raggiunge Amazon solo cliccando attivamente su tali link; finché non si clicca, non vengono impostati cookie né trasmessi dati ad Amazon (nessuna preconnect, nessuno script integrato). Dopo il clic si applica l'informativa sulla privacy di Amazon (Amazon Europe Core S.à r.l., Lussemburgo): https://www.amazon.de/gp/help/customer/display.html?nodeId=GVP69FUJ48X9DK8X.

10. Responsabili del trattamento (panoramica)

I seguenti fornitori trattano dati personali per conto di grafcet.io (responsabili del trattamento ai sensi dell'art. 28 GDPR) o sono destinatari ai sensi dell'art. 13 GDPR. Un'eccezione è costituita da Paddle: in qualità di Merchant of Record e rivenditore, Paddle è titolare autonomo del trattamento per l'elaborazione dell'acquisto (art. 4, n. 7 GDPR), non responsabile del trattamento (vedi § 6). I trasferimenti verso gli USA sono garantiti dall'EU-US Data Privacy Framework e/o da clausole contrattuali tipo. Supabase Inc. — autenticazione, database, archiviazione cloud, voci dei moduli. Sede: UE (Francoforte). Dati: e-mail, hash della password, profilo, licenze, GRAFCET archiviati, dati dei moduli. Nessun trasferimento verso paesi terzi. Vercel Inc. — hosting, CDN, processi cron. Sede: USA. Dati: log del server/richieste, indirizzo IP (breve durata), user-agent. Garanzia: DPF + clausole contrattuali tipo. Cloudflare, Inc. — protezione anti-bot/spam nel flusso di autenticazione (Turnstile). Sede: USA. Dati: indirizzo IP, identificativo del browser, segnali di interazione. Garanzia: DPF + clausole contrattuali tipo. Paddle.com Market Limited — gestione dei pagamenti (Merchant of Record / rivenditore; titolare autonomo del trattamento, non responsabile del trattamento). Sede: Regno Unito. Dati: e-mail, ID transazione, stato del pagamento (nessun dato della carta). Garanzia: decisione di adeguatezza dell'UE (Regno Unito). Resend (Plus Five Five, Inc.) — e-mail transazionali e di autenticazione. Sede: USA. Dati: indirizzo e-mail. Garanzia: DPF + clausole contrattuali tipo. PostHog Inc. — misurazione della copertura e (previo consenso) analisi di utilizzo. Sede: hosting UE (Francoforte); fornitore USA. Dati: senza consenso, hash giornaliero anonimo e visualizzazioni di pagina; con consenso, ID sessione, eventi, URL, Session Replay (password mascherate). Garanzia: dati ospitati nell'UE, in aggiunta clausole contrattuali tipo. Cybot A/S (Cookiebot) — gestione del consenso. Sede: UE (Danimarca). Dati: scelte di consenso, ID cookie. Nessun trasferimento verso paesi terzi. Google Ireland Ltd. — login OAuth opzionale e video YouTube incorporati (click-to-load tramite youtube-nocookie.com). Sede: UE/USA. Dati: e-mail e ID account Google (login); per YouTube, dati di utilizzo aggiuntivi dopo un clic. Garanzia: DPF + clausole contrattuali tipo. Su richiesta il fornitore mette a disposizione un accordo sul trattamento dei dati (DPA): hi@grafcet.io.

11. I Suoi diritti

Ai sensi del GDPR, Lei ha i seguenti diritti: Diritto di accesso (Art. 15 GDPR) Diritto di rettifica (Art. 16 GDPR) Diritto alla cancellazione (Art. 17 GDPR) Diritto alla portabilità dei dati (Art. 20 GDPR) Diritto di opposizione (Art. 21 GDPR) Diritto di limitazione del trattamento (Art. 18 GDPR) Diritto di revocare il consenso con effetto per il futuro (Art. 7, par. 3 GDPR) Diritto di proporre reclamo a un'autorità di controllo (Art. 77 GDPR) — l'autorità competente è l'Ufficio statale bavarese per il controllo della protezione dei dati (BayLDA) Contatto: hi@grafcet.io

Versione v2 · Aggiornamento: agosto 2026