Privacy Policy
Informativa privacy per sito, account, app desktop e servizi cloud
- Titolare / Licenziante
- Fabrizio Venosa — P.IVA IT01658380199
- Sede
- Via Ceresole 15, 26100 Cremona (CR), Italia
- admin@nexcue.io
- Sito
- www.nexcue.io
- DPO
- Non nominato, salvo futura diversa comunicazione
1. Scopo dell'informativa
La presente Privacy Policy descrive come Nexcue raccoglie e tratta dati personali quando l'utente visita il sito, crea un account, avvia un trial, acquista un abbonamento, usa l'app desktop o richiede supporto.
Nexcue è un'applicazione ibrida: combina elaborazioni locali sul dispositivo con servizi cloud necessari per account, licenza, sincronizzazione, salvataggio dati, diagnostica e funzionalità connesse.
2. Categorie di dati trattati
Le categorie indicate sono costruite sulla base delle informazioni fornite, dell'architettura tecnica dichiarata e di un audit operativo dei repository desktop, web e license server.
- Dati account: nome, cognome se fornito, email, password cifrata/gestita dal provider di autenticazione, azienda, ruolo, team, preferenze account.
- Dati licenza: ID licenza, piano, stato abbonamento, trial, attivazioni, device ID o fingerprint tecnico, data attivazione, disattivazione, limiti di utilizzo.
- Dati di progetto: cue, eventi, show files, configurazioni, timeline, playlist, riferimenti media, impostazioni tecniche, output, integrazioni e metadati.
- Dati tecnici: indirizzo IP, log di accesso, sistema operativo, versione app, versione Electron/Node, lingua, identificativi sessione, eventi tecnici e diagnostici.
- Dati di utilizzo: funzionalità usate, timestamp, errori, crash log, performance, eventi di sincronizzazione.
- Dati di pagamento e fatturazione: gestiti dal payment provider FastSpring; Nexcue non tratta direttamente dati completi della carta.
- Comunicazioni e form: email di supporto, ticket, richieste demo/contact dal sito, nome, email, azienda, ruolo/use case, messaggio, user-agent tecnico.
3. Finalità e basi giuridiche
Nexcue tratta dati personali per le seguenti finalità:
- creare e gestire account, login, autenticazione e team — esecuzione del contratto;
- fornire trial, abbonamenti, licenze, attivazioni e verifica antifrode — esecuzione del contratto e legittimo interesse;
- salvare, sincronizzare e rendere disponibili Dati di progetto — esecuzione del contratto;
- erogare supporto tecnico, risolvere bug e gestire richieste — esecuzione del contratto e legittimo interesse;
- garantire sicurezza, prevenire abusi, proteggere account, licenze e infrastruttura — legittimo interesse e obblighi di legge;
- gestire pagamenti, fatturazione, rinnovi, rimborsi e obblighi fiscali — esecuzione del contratto e obblighi di legge;
- inviare comunicazioni di servizio, aggiornamenti contrattuali o sicurezza — esecuzione del contratto e legittimo interesse;
- analizzare performance e uso del prodotto per migliorare stabilità e funzionalità — legittimo interesse, oppure consenso dove richiesto.
4. Servizi e fornitori utilizzati
Nexcue si appoggia ai seguenti fornitori per erogare il servizio. Il NEXCUE License Server è infrastruttura applicativa interna realizzata e operata dal Titolare (non un fornitore esterno) e gira sopra Vercel e Supabase, già elencati come responsabili del trattamento.
L'elenco è mantenuto aggiornato in base all'effettivo uso in produzione.
| Fornitore | Uso | Ruolo privacy | Regione/sede |
|---|---|---|---|
| Supabase, Inc. | Database, autenticazione, backend/realtime, dati account e applicativi | Responsabile del trattamento | Progetto in regione UE (Francoforte) |
| Vercel, Inc. | Hosting sito, frontend, funzioni serverless, edge log tecnici | Responsabile del trattamento | USA con edge nodes globali; SCC applicate |
| FastSpring (Bright Market, LLC) | Merchant of record e payment provider: checkout, riscossione, fatturazione, IVA/VAT, abbonamenti, rinnovi, rimborsi e conformità fiscale | Titolare autonomo del trattamento per i dati di pagamento e fatturazione | USA; SCC e DPA applicabili |
| Email del dominio nexcue.io (admin@nexcue.io) | Comunicazioni operative, supporto utenti, gestione ticket | Responsabile del trattamento (provider mailbox del dominio) | UE |
5. Trasferimenti internazionali
Alcuni fornitori possono avere sede o infrastrutture fuori dallo Spazio Economico Europeo. In tali casi Nexcue si avvale di Data Processing Addendum, Standard Contractual Clauses, misure tecniche e organizzative o altri meccanismi riconosciuti dalla normativa applicabile.
6. Conservazione dei dati
I dati sono conservati per il tempo necessario alle finalità indicate, salvo obblighi di legge, difesa di diritti o esigenze di sicurezza.
| Categoria | Periodo applicato |
|---|---|
| Account e licenza | Durata account/abbonamento + 12 mesi per ragioni amministrative |
| Dati di progetto | Finché l'account è attivo; cancellazione/esportazione su richiesta |
| Log tecnici Vercel (request, edge, function) | Fino a 30 giorni di rolling retention |
| Log applicativi e di sicurezza Supabase | Fino a 90 giorni; eventi di sicurezza fino a 12 mesi |
| Crash/error log | Fino a 180 giorni |
| Dati fiscali/fatturazione (FastSpring) | 10 anni come previsto dalla normativa fiscale italiana |
| Ticket supporto | 24 mesi dalla chiusura, salvo necessità più lunga |
| Form demo/contact | 12 mesi se non si attiva una relazione commerciale |
| Pairing desktop temporaneo | Token cancellati a exchange o scaduti dopo 15 minuti |
7. Sicurezza
Nexcue adotta misure tecniche e organizzative ragionevoli per proteggere dati personali e Dati di progetto, tra cui autenticazione, controlli di accesso, cifratura in transito, protezioni fornite dai cloud provider e segregazione degli ambienti.
Nessun sistema è completamente sicuro. L'utente deve usare password robuste, proteggere il proprio dispositivo e mantenere backup operativi quando Nexcue viene usato in eventi live.
8. Telemetria, analytics e diagnostica
Nel repository desktop esaminato non risultano integrazioni Sentry, PostHog, Google Analytics o Vercel Analytics.
Policy operativa: raccogliere solo diagnostica tecnica strettamente necessaria per sicurezza, licenza, stabilità e supporto; rendere opzionale qualsiasi telemetria non essenziale; non includere token, contenuti riservati dei progetti, note evento, payload media/NDI o path locali completi nei log persistenti.
9. Dati di progetto, cue ed eventi
Quando l'utente abilita funzionalità cloud, salvataggio o sincronizzazione, l'app può inviare ai server dati di progetto, cue ed eventi. Questi dati possono contenere informazioni professionali, nomi di eventi, clienti, location, riferimenti o link a file media, scalette, note operative, automazioni e configurazioni tecniche inserite dall'utente.
L'utente è responsabile di non inserire dati personali o informazioni riservate non necessarie nei progetti. I file media locali sono normalmente referenziati tramite metadati o percorsi/link e non caricati integralmente nel cloud, salvo future funzioni di upload esplicitamente abilitate. Nexcue tratta tali dati per fornire il servizio e non li usa per finalità pubblicitarie.
10. AI e uso dei dati
Nexcue non utilizza servizi di AI per processare dati utente o Dati di progetto all'interno del prodotto. Qualora in futuro venissero introdotte funzionalità AI che elaborano dati dell'utente, questa Privacy Policy sarà aggiornata prima del rilascio.
11. Diritti dell'interessato
Nei limiti previsti dal GDPR, l'utente può richiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati e revoca del consenso. Le richieste possono essere inviate a admin@nexcue.io. L'utente ha inoltre diritto di proporre reclamo all'autorità di controllo competente (Garante per la Protezione dei Dati Personali, www.garanteprivacy.it).
12. Minori
Nexcue è destinato a utenti professionali e non è rivolto a minori. L'uso da parte di minori è consentito solo nei limiti previsti dalla legge e sotto responsabilità di un genitore o tutore.
14. Modifiche
Nexcue può aggiornare questa Privacy Policy per riflettere modifiche tecniche, legali o commerciali. In caso di modifiche rilevanti, saranno adottate misure ragionevoli per informare gli utenti.
15. Contatti
Per domande privacy, supporto o richieste sui dati: admin@nexcue.io.
