La protezione dei tuoi dati personali è importante per noi. Questa informativa ti spiega quali dati personali trattiamo quando visiti il nostro sito web, crei un account Neurapix o utilizzi il nostro servizio di post-produzione delle immagini — inclusi i nostri plugin, le connessioni Instant Processing (Google Drive, Frame.io, FTP) e la consegna in Adobe Lightroom — e quali diritti puoi esercitare.
1. Chi è il titolare del trattamento dei dati?
Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati dell'UE (GDPR) è:
neurapix GmbH
Am Feuerschanzengraben 10
37083 Göttingen, Germania
Rappresentata dall'amministratore: Nils Sauder
Tribunale di Göttingen, HRB 206286
E-mail: hello@neurapix.com
2. A che cosa si applica questa informativa?
La presente informativa si applica:
• al nostro sito web neurapix.com,
• al tuo account Neurapix e al portale Neurapix,
• al nostro servizio di post-produzione delle immagini, indipendentemente dal canale che utilizzi per trasmetterci le immagini (sito web, plugin Neurapix per Adobe Lightroom Classic, Google Drive, Frame.io o FTP), nonché
• al collegamento facoltativo del tuo account Adobe Lightroom per la consegna delle immagini elaborate nel tuo catalogo Lightroom («connessione cloud Lightroom»).
Le condizioni contrattuali del servizio di post-produzione sono disciplinate dal nostro contratto di post-produzione delle immagini.
3. Quali dati trattiamo, per quali finalità e su quale base giuridica?
3.1 File di log del server
Quando visiti il nostro sito web, il nostro server registra automaticamente: tipo e versione del browser, sistema operativo, URL di provenienza (referrer), pagine visitate, data e ora dell'accesso e il tuo indirizzo IP.
• Finalità: sicurezza, stabilità e miglioramento del nostro sito web.
• Base giuridica: art. 6, par. 1, lett. f), del GDPR (legittimo interesse a un funzionamento sicuro e stabile del nostro sito web).
• Periodo di conservazione: i file di log vengono cancellati entro 7 giorni, salvo che il chiarimento di uno specifico incidente di sicurezza richieda una conservazione più lunga.
3.2 Cookie e gestione del consenso
Utilizziamo cookie per finalità di funzionalità e sicurezza nonché — con il tuo consenso — per finalità di analisi e marketing. Sul nostro sito web utilizziamo il consent manager Cookiebot, nel portale Neurapix il consent manager Klaro. Tramite entrambi puoi accettare o rifiutare i cookie di analisi e marketing e modificare la tua scelta in qualsiasi momento; gli strumenti di analisi e marketing sono disattivati per impostazione predefinita.
Cookie tecnicamente necessari (base giuridica: art. 6, par. 1, lett. f), del GDPR):
• token — 2 giorni — mantiene attivo il tuo accesso (portale)
• CookieConsent — 12 mesi — Cookiebot: memorizza la tua scelta sui cookie (sito web)
• klaro — 12 mesi — Klaro: memorizza la tua scelta sui cookie (portale)
Cookie di analisi e marketing (base giuridica: art. 6, par. 1, lett. a), del GDPR — il tuo consenso, revocabile in qualsiasi momento tramite le impostazioni dei cookie; dettagli sui singoli servizi alla sezione 6):
• _ga, _ga_* — 13 mesi — Google Analytics: distinzione di visitatori e sessioni
• _fbp — 3 mesi — Meta: pubblicità personalizzata e misurazione delle conversioni
• _pin_unauth — 12 mesi — Pinterest: misurazione delle conversioni
3.3 Dati dell'account e dati contrattuali
Al momento della registrazione trattiamo i dati che ci fornisci: indirizzo e-mail, nome e — se indicati — ragione sociale, indirizzo, partita IVA e le impostazioni da te scelte. Trattiamo inoltre i dati di utilizzo necessari alla fatturazione (numero e tipo di immagini elaborate, piani sottoscritti).
• Finalità: messa a disposizione del tuo account, esecuzione del contratto, fatturazione, comunicazione con la clientela.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR (esecuzione del contratto); per la conservazione della documentazione rilevante ai fini della fatturazione, art. 6, par. 1, lett. c), del GDPR (obblighi legali di conservazione previsti dal diritto commerciale e tributario tedesco).
• Periodo di conservazione: per tutta la durata del rapporto contrattuale; la documentazione rilevante ai fini della fatturazione per i termini di conservazione di legge, fino a dieci anni.
3.4 Dati di pagamento
I pagamenti vengono gestiti tramite il nostro prestatore di servizi di pagamento Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublino 2, Irlanda). I tuoi dati di pagamento (ad es. numero di carta di credito, coordinate bancarie) vengono raccolti direttamente da Stripe; non conserviamo dati di pagamento completi sui nostri sistemi. Stripe può trasferire dati a Stripe, Inc. negli Stati Uniti; Stripe è certificata ai sensi dell'EU-U.S. Data Privacy Framework e utilizza in via complementare le clausole contrattuali standard dell'UE.
• Finalità: gestione dei pagamenti, prevenzione delle frodi.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR.
3.5 File immagine che ci trasmetti per l'elaborazione
Il cuore del nostro servizio è l'elaborazione delle tue foto basata sull'intelligenza artificiale. Puoi trasmetterci file immagine tramite il plugin Neurapix, il nostro sito web oppure le sorgenti Instant Processing Google Drive, Frame.io e FTP (vedi sezioni 3.7–3.9). Trattiamo queste immagini sui nostri server per (a) creare il tuo profilo di elaborazione individuale («SmartPreset») e (b) elaborare le tue foto nel tuo stile e restituirtele.
• Finalità: erogazione del servizio di post-produzione da te commissionato.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR.
• Periodo di conservazione: i file immagine trasmessi per l'elaborazione vengono cancellati al più tardi 48 ore dopo l'elaborazione o dopo la consegna dei risultati. Le anteprime (JPEG) generate per il download nella dashboard vengono conservate fino a 7 giorni. I file immagine trasmessi per la creazione e il miglioramento continuo del tuo SmartPreset individuale vengono conservati per tutta la durata del rapporto contrattuale; vengono cancellati definitivamente non appena non sono più necessari per tale finalità, al più tardi al termine del contratto.
Immagini contenenti dati personali di terzi: le tue foto possono ritrarre persone identificabili (ad es. i tuoi clienti). Sotto questo profilo trattiamo il contenuto delle immagini esclusivamente per tuo conto e secondo le tue istruzioni, in qualità di responsabile del trattamento ai sensi dell'art. 28 del GDPR, sulla base dell'accordo sul trattamento dei dati concluso al momento della registrazione. Resti tu responsabile della liceità degli scatti in sé.
3.6 Connessione cloud Lightroom (Adobe)
Se utilizzi la nostra connessione cloud Lightroom, consegniamo le tue foto elaborate direttamente nel tuo catalogo Adobe Lightroom, così da potervi accedere in Lightroom (ad es. Lightroom mobile o Lightroom desktop).
A tal fine autorizzi Neurapix una sola volta tramite l'accesso Adobe (OAuth). Prima dell'autorizzazione Adobe ti mostra una schermata di consenso con le autorizzazioni richieste: la tua identità presso Adobe (openid, AdobeID), l'accesso permanente per la consegna in background (offline_access) nonché l'accesso alle API partner di Lightroom tramite le quali scriviamo nel tuo catalogo (lr_partner_apis). Utilizziamo questo accesso esclusivamente per scrivere i tuoi file immagine elaborati e i relativi album nel tuo catalogo Lightroom; non leggiamo, non analizziamo né utilizziamo altri contenuti del tuo account Adobe.
In questo contesto trattiamo:
Puoi revocare la connessione in qualsiasi momento nelle impostazioni del tuo account Neurapix oppure centralmente nel tuo account Adobe (account.adobe.com → applicazioni collegate). In caso di revoca o di cancellazione del tuo account Neurapix cancelliamo i token conservati.
• Finalità: consegna delle immagini elaborate nel tuo catalogo Lightroom.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR.
• Destinatario: Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublino 24, Irlanda. Adobe può trasferire dati ad Adobe Inc. negli Stati Uniti; Adobe Inc. è certificata ai sensi dell'EU-U.S. Data Privacy Framework. Informativa privacy di Adobe: https://www.adobe.com/it/privacy/policy.html
3.7 Connessione Google Drive
Puoi trasmetterci file immagine collegando il tuo Google Drive e selezionando le cartelle da monitorare. I nuovi file immagine che arrivano in una cartella selezionata vengono automaticamente prelevati per l'elaborazione.
Autorizzi Neurapix tramite l'accesso Google (OAuth) con accesso in sola lettura al tuo Google Drive (drive.readonly). Utilizziamo questo accesso esclusivamente per individuare e prelevare i file immagine nelle cartelle da te selezionate; a causa dell'accesso in sola lettura non possiamo modificare né cancellare nulla nel tuo Drive. Trattiamo il tuo identificativo dell'account Google, gli identificativi tecnici di cartelle e file, i nomi dei file e le marche temporali, i file immagine prelevati nonché i token OAuth emessi da Google — conservati cifrati (AES-256-GCM). Per individuare tempestivamente i nuovi file registriamo presso Google notifiche push per le cartelle selezionate.
Puoi revocare la connessione in qualsiasi momento nelle impostazioni del tuo account Neurapix oppure centralmente nel tuo account Google (myaccount.google.com → Sicurezza → Accesso di app di terze parti). In caso di revoca o di cancellazione del tuo account Neurapix cancelliamo i token conservati.
L'utilizzo da parte di Neurapix delle informazioni ricevute dalle API di Google è conforme alla Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), inclusi i requisiti di utilizzo limitato (Limited Use).
• Finalità: ricezione dei tuoi file immagine per l'elaborazione.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR.
• Destinatario/fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Informativa privacy di Google: https://policies.google.com/privacy
3.8 Connessione Frame.io
Puoi trasmetterci file immagine caricandoli in un progetto o in una cartella Frame.io collegati a Neurapix. Autorizzi Neurapix tramite l'accesso Adobe (OAuth; Frame.io è un servizio di Adobe) con accesso al tuo account Frame.io (scope: openid, email, profile, offline_access, additional_info.roles). Preleviamo i file immagine appena caricati tramite l'API di Frame.io per l'elaborazione e trattiamo i relativi metadati tecnici (identificativi di account, progetto e asset, nomi dei file, orari di caricamento) nonché i token OAuth emessi da Adobe — conservati cifrati (AES-256-GCM). Se attivi l'impostazione facoltativa «Elimina dopo l'importazione», cancelliamo il file di origine nel tuo progetto Frame.io dopo un'importazione riuscita.
Puoi revocare la connessione in qualsiasi momento nelle impostazioni del tuo account Neurapix oppure centralmente nel tuo account Adobe. In caso di revoca o di cancellazione del tuo account Neurapix cancelliamo i token conservati.
• Finalità: ricezione dei tuoi file immagine per l'elaborazione.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR.
• Destinatario/fornitore: Adobe Systems Software Ireland Limited (Frame.io), 4–6 Riverwalk, Citywest Business Campus, Dublino 24, Irlanda. Informativa privacy: https://www.adobe.com/it/privacy/policy.html
3.9 Caricamento via FTP
Puoi trasmetterci file immagine direttamente dalla tua fotocamera o dal tuo computer al nostro server FTP (ftp.neurapix.com), che gestiamo noi stessi sulla nostra infrastruttura in Germania. A tal fine ricevi credenziali FTP personali. Il server supporta il trasferimento cifrato (FTPS esplicito / AUTH TLS); poiché molte fotocamere non supportano il TLS, vengono accettate anche connessioni FTP non cifrate — ti consigliamo di utilizzare FTPS ogni volta che il tuo dispositivo lo consente.
Trattiamo le tue credenziali FTP, i dati di connessione e di accesso (indirizzo IP, marche temporali, nome utente, nomi dei file trasferiti) per il funzionamento e la messa in sicurezza di questo accesso (inclusa la protezione da tentativi di accesso con forza bruta), nonché i file immagine caricati stessi.
• Finalità: ricezione dei tuoi file immagine per l'elaborazione; sicurezza dell'infrastruttura di trasferimento.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR; per i log di sicurezza art. 6, par. 1, lett. f), del GDPR.
• Periodo di conservazione: i file immagine caricati vengono cancellati al più tardi 48 ore dopo l'importazione riuscita dei risultati elaborati nel tuo Lightroom; i file non elaborabili (ad es. formati non supportati) dopo 7 giorni. Per ogni account si applica una quota di archiviazione.
3.10 Comunicazioni via e-mail
Per le e-mail transazionali (ad es. conferma di registrazione, fatture, notifiche di elaborazione) e — con il tuo consenso — per le novità di prodotto utilizziamo il servizio di invio Brevo (Sendinblue GmbH / Brevo, Köpenicker Str. 126, 10179 Berlino, Germania) in qualità di responsabile del trattamento.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR per le e-mail transazionali; art. 6, par. 1, lett. a), del GDPR per le e-mail di marketing (disiscrizione in qualsiasi momento tramite il link presente in ogni e-mail).
3.11 Assistenza
Quando contatti la nostra assistenza, trattiamo i tuoi dati di contatto, il contenuto della tua richiesta nonché, se necessari alla risoluzione della stessa, i dati di account e di commessa. Utilizziamo il servizio di ticketing Help Scout (Help Scout PBC, Boston, MA, USA) in qualità di responsabile del trattamento. Help Scout è auto-certificata ai sensi dell'EU-U.S. Data Privacy Framework (inclusa l'estensione per il Regno Unito); in via complementare, i trasferimenti verso gli Stati Uniti sono garantiti dalle clausole contrattuali standard dell'UE.
• Base giuridica: art. 6, par. 1, lett. b), del GDPR (assistenza quale parte del contratto), per il resto art. 6, par. 1, lett. f), del GDPR.
4. Destinatari e responsabili del trattamento
Ci avvaliamo di fornitori accuratamente selezionati in qualità di responsabili del trattamento ai sensi dell'art. 28 del GDPR, in particolare:
• Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania — hosting del nostro sito web, del portale, della nostra API e del nostro server FTP (data center in Germania). L'elaborazione delle immagini tramite IA avviene invece su hardware di nostra proprietà presso la nostra sede di Göttingen, in Germania.
• Stripe (pagamenti, sezione 3.4)
• Adobe (connessione cloud Lightroom, sezione 3.6; Frame.io, sezione 3.8)
• Google (connessione Google Drive, sezione 3.7; analisi, sezione 6)
• Brevo (invio di e-mail, sezione 3.10)
• Help Scout (assistenza, sezione 3.11)
• Meta, Pinterest (marketing, sezione 6)
I dati personali vengono comunicati a terzi solo nella misura in cui ciò sia necessario per l'esecuzione del contratto, tu abbia prestato il consenso o sussista un obbligo di legge.
6. Analisi e marketing
Sul nostro sito web e nel portale Neurapix utilizziamo i seguenti servizi di analisi e pubblicità. Tali servizi funzionano esclusivamente con il tuo consenso (art. 6, par. 1, lett. a), del GDPR), che puoi revocare in qualsiasi momento tramite le impostazioni dei cookie (Cookiebot sul sito web, Klaro nel portale). Oltre ai tag lato browser, trasmettiamo lato server ad alcuni di questi fornitori determinati eventi di servizio (ad es. registrazione, primo pagamento) per misurare l'efficacia della nostra pubblicità; il tuo indirizzo e-mail viene trasmesso esclusivamente in forma sottoposta ad hash (SHA-256), insieme a un identificativo pseudonimo e, ove presente, all'ID di clic pubblicitario della rispettiva piattaforma.
6.1 Google Analytics
Utilizziamo Google Analytics 4, offerto da Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, per analizzare l'utilizzo del nostro sito web e del nostro portale (tra l'altro indirizzo IP, posizione approssimativa, momento e frequenza delle visite). Gli indirizzi IP vengono anonimizzati prima di qualsiasi trasferimento al di fuori dell'UE/SEE. Determinati eventi di servizio vengono inoltre trasmessi lato server tramite il Google Analytics Measurement Protocol con un identificativo pseudonimo. Google può trasferire dati a Google LLC negli Stati Uniti sulla base dell'EU-U.S. Data Privacy Framework. Componente aggiuntivo di opt-out: https://tools.google.com/dlpage/gaoptout
6.2 Meta Pixel e Conversions API
Utilizziamo il Meta Pixel e la Meta Conversions API, offerti da Meta Platforms Ireland Limited, Merrion Road, Dublino 4, Irlanda, per misurare le conversioni derivanti dai nostri annunci e per consentire pubblicità basata sugli interessi su Facebook e Instagram. I dati possono essere trasferiti a Meta Platforms, Inc. negli Stati Uniti sulla base dell'EU-U.S. Data Privacy Framework e delle clausole contrattuali standard dell'UE. Puoi gestire le tue preferenze pubblicitarie su https://www.facebook.com/ads/preferences
6.3 Tag Pinterest e Conversions API
Utilizziamo il tag Pinterest e la Pinterest Conversions API, offerti da Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublino 2, Irlanda, per misurare le conversioni derivanti dai nostri annunci Pinterest. I dati possono essere trasferiti a Pinterest, Inc. negli Stati Uniti sulla base delle clausole contrattuali standard dell'UE. Informativa privacy: https://policy.pinterest.com/privacy-policy
7. Come proteggiamo i tuoi dati?
La comunicazione con il nostro sito web, il nostro portale e le nostre API avviene in forma cifrata (TLS/SSL); il server FTP offre inoltre il trasferimento cifrato tramite FTPS (vedi sezione 3.9). I token OAuth dei servizi collegati vengono conservati cifrati (AES-256-GCM). L'accesso ai nostri server è riservato al personale autorizzato e vincolato alla riservatezza. Verifichiamo regolarmente le nostre misure tecniche e organizzative.
8. I tuoi diritti
Hai diritto a:
• accedere ai tuoi dati personali (art. 15 del GDPR),
• ottenerne la rettifica (art. 16 del GDPR),
• ottenerne la cancellazione (art. 17 del GDPR),
• ottenere la limitazione del trattamento (art. 18 del GDPR),
• ottenere la portabilità dei dati (art. 20 del GDPR),
• opporti ai trattamenti fondati su legittimi interessi, per motivi connessi alla tua situazione particolare (art. 21 del GDPR),
• revocare in qualsiasi momento il consenso prestato, con effetto per il futuro (art. 7, par. 3, del GDPR).
Per esercitare i tuoi diritti scrivici semplicemente a hello@neurapix.com.
Hai inoltre il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati. L'autorità competente per noi è: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Germania.
9. Modifiche alla presente informativa
Aggiorniamo la presente informativa sulla privacy quando cambiano i nostri servizi o i requisiti di legge. La versione attualmente in vigore è sempre disponibile su questa pagina.
Ultimo aggiornamento: 12 agosto 2026
Inizia con 1.000 modifiche AI gratuite.
Copyright © 2026 Neurapix GmbH. Tutti i diritti riservati.
