Privacy Policy

Privacy Policy

Informativa privacy per sito, account, app desktop e servizi cloud

Versione v1.0Aggiornato: 26 aprile 2026
Nota. Documento in vigore dalla data indicata. Per richieste di chiarimento contattare admin@nexcue.io.
Titolare / Licenziante
Fabrizio Venosa — P.IVA IT01658380199
Sede
Via Ceresole 15, 26100 Cremona (CR), Italia
Email
admin@nexcue.io
Sito
www.nexcue.io
DPO
Non nominato, salvo futura diversa comunicazione

1. Scopo dell'informativa

La presente Privacy Policy descrive come Nexcue raccoglie e tratta dati personali quando l'utente visita il sito, crea un account, avvia un trial, acquista un abbonamento, usa l'app desktop o richiede supporto.

Nexcue è un'applicazione ibrida: combina elaborazioni locali sul dispositivo con servizi cloud necessari per account, licenza, sincronizzazione, salvataggio dati, diagnostica e funzionalità connesse.

2. Categorie di dati trattati

Le categorie indicate sono costruite sulla base delle informazioni fornite, dell'architettura tecnica dichiarata e di un audit operativo dei repository desktop, web e license server.

  • Dati account: nome, cognome se fornito, email, password cifrata/gestita dal provider di autenticazione, azienda, ruolo, team, preferenze account.
  • Dati licenza: ID licenza, piano, stato abbonamento, trial, attivazioni, device ID o fingerprint tecnico, data attivazione, disattivazione, limiti di utilizzo.
  • Dati di progetto: cue, eventi, show files, configurazioni, timeline, playlist, riferimenti media, impostazioni tecniche, output, integrazioni e metadati.
  • Dati tecnici: indirizzo IP, log di accesso, sistema operativo, versione app, versione Electron/Node, lingua, identificativi sessione, eventi tecnici e diagnostici.
  • Dati di utilizzo: funzionalità usate, timestamp, errori, crash log, performance, eventi di sincronizzazione.
  • Dati di pagamento e fatturazione: gestiti dal payment provider FastSpring; Nexcue non tratta direttamente dati completi della carta.
  • Comunicazioni e form: email di supporto, ticket, richieste demo/contact dal sito, nome, email, azienda, ruolo/use case, messaggio, user-agent tecnico.

3. Finalità e basi giuridiche

Nexcue tratta dati personali per le seguenti finalità:

  • creare e gestire account, login, autenticazione e team — esecuzione del contratto;
  • fornire trial, abbonamenti, licenze, attivazioni e verifica antifrode — esecuzione del contratto e legittimo interesse;
  • salvare, sincronizzare e rendere disponibili Dati di progetto — esecuzione del contratto;
  • erogare supporto tecnico, risolvere bug e gestire richieste — esecuzione del contratto e legittimo interesse;
  • garantire sicurezza, prevenire abusi, proteggere account, licenze e infrastruttura — legittimo interesse e obblighi di legge;
  • gestire pagamenti, fatturazione, rinnovi, rimborsi e obblighi fiscali — esecuzione del contratto e obblighi di legge;
  • inviare comunicazioni di servizio, aggiornamenti contrattuali o sicurezza — esecuzione del contratto e legittimo interesse;
  • analizzare performance e uso del prodotto per migliorare stabilità e funzionalità — legittimo interesse, oppure consenso dove richiesto.

4. Servizi e fornitori utilizzati

Nexcue si appoggia ai seguenti fornitori per erogare il servizio. Il NEXCUE License Server è infrastruttura applicativa interna realizzata e operata dal Titolare (non un fornitore esterno) e gira sopra Vercel e Supabase, già elencati come responsabili del trattamento.

L'elenco è mantenuto aggiornato in base all'effettivo uso in produzione.

FornitoreUsoRuolo privacyRegione/sede
Supabase, Inc.Database, autenticazione, backend/realtime, dati account e applicativiResponsabile del trattamentoProgetto in regione UE (Francoforte)
Vercel, Inc.Hosting sito, frontend, funzioni serverless, edge log tecniciResponsabile del trattamentoUSA con edge nodes globali; SCC applicate
FastSpring (Bright Market, LLC)Merchant of record e payment provider: checkout, riscossione, fatturazione, IVA/VAT, abbonamenti, rinnovi, rimborsi e conformità fiscaleTitolare autonomo del trattamento per i dati di pagamento e fatturazioneUSA; SCC e DPA applicabili
Email del dominio nexcue.io (admin@nexcue.io)Comunicazioni operative, supporto utenti, gestione ticketResponsabile del trattamento (provider mailbox del dominio)UE

5. Trasferimenti internazionali

Alcuni fornitori possono avere sede o infrastrutture fuori dallo Spazio Economico Europeo. In tali casi Nexcue si avvale di Data Processing Addendum, Standard Contractual Clauses, misure tecniche e organizzative o altri meccanismi riconosciuti dalla normativa applicabile.

6. Conservazione dei dati

I dati sono conservati per il tempo necessario alle finalità indicate, salvo obblighi di legge, difesa di diritti o esigenze di sicurezza.

CategoriaPeriodo applicato
Account e licenzaDurata account/abbonamento + 12 mesi per ragioni amministrative
Dati di progettoFinché l'account è attivo; cancellazione/esportazione su richiesta
Log tecnici Vercel (request, edge, function)Fino a 30 giorni di rolling retention
Log applicativi e di sicurezza SupabaseFino a 90 giorni; eventi di sicurezza fino a 12 mesi
Crash/error logFino a 180 giorni
Dati fiscali/fatturazione (FastSpring)10 anni come previsto dalla normativa fiscale italiana
Ticket supporto24 mesi dalla chiusura, salvo necessità più lunga
Form demo/contact12 mesi se non si attiva una relazione commerciale
Pairing desktop temporaneoToken cancellati a exchange o scaduti dopo 15 minuti

7. Sicurezza

Nexcue adotta misure tecniche e organizzative ragionevoli per proteggere dati personali e Dati di progetto, tra cui autenticazione, controlli di accesso, cifratura in transito, protezioni fornite dai cloud provider e segregazione degli ambienti.

Nessun sistema è completamente sicuro. L'utente deve usare password robuste, proteggere il proprio dispositivo e mantenere backup operativi quando Nexcue viene usato in eventi live.

8. Telemetria, analytics e diagnostica

Nel repository desktop esaminato non risultano integrazioni Sentry, PostHog, Google Analytics o Vercel Analytics.

Policy operativa: raccogliere solo diagnostica tecnica strettamente necessaria per sicurezza, licenza, stabilità e supporto; rendere opzionale qualsiasi telemetria non essenziale; non includere token, contenuti riservati dei progetti, note evento, payload media/NDI o path locali completi nei log persistenti.

9. Dati di progetto, cue ed eventi

Quando l'utente abilita funzionalità cloud, salvataggio o sincronizzazione, l'app può inviare ai server dati di progetto, cue ed eventi. Questi dati possono contenere informazioni professionali, nomi di eventi, clienti, location, riferimenti o link a file media, scalette, note operative, automazioni e configurazioni tecniche inserite dall'utente.

L'utente è responsabile di non inserire dati personali o informazioni riservate non necessarie nei progetti. I file media locali sono normalmente referenziati tramite metadati o percorsi/link e non caricati integralmente nel cloud, salvo future funzioni di upload esplicitamente abilitate. Nexcue tratta tali dati per fornire il servizio e non li usa per finalità pubblicitarie.

10. AI e uso dei dati

Nexcue non utilizza servizi di AI per processare dati utente o Dati di progetto all'interno del prodotto. Qualora in futuro venissero introdotte funzionalità AI che elaborano dati dell'utente, questa Privacy Policy sarà aggiornata prima del rilascio.

11. Diritti dell'interessato

Nei limiti previsti dal GDPR, l'utente può richiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati e revoca del consenso. Le richieste possono essere inviate a admin@nexcue.io. L'utente ha inoltre diritto di proporre reclamo all'autorità di controllo competente (Garante per la Protezione dei Dati Personali, www.garanteprivacy.it).

12. Minori

Nexcue è destinato a utenti professionali e non è rivolto a minori. L'uso da parte di minori è consentito solo nei limiti previsti dalla legge e sotto responsabilità di un genitore o tutore.

14. Modifiche

Nexcue può aggiornare questa Privacy Policy per riflettere modifiche tecniche, legali o commerciali. In caso di modifiche rilevanti, saranno adottate misure ragionevoli per informare gli utenti.

15. Contatti

Per domande privacy, supporto o richieste sui dati: admin@nexcue.io.

© 2026 Fabrizio Venosa — P.IVA IT01658380199 · Cremona, Italia · admin@nexcue.io