Informativa sulla privacy
Ultimo aggiornamento: 5 maggio 2026
1. Introduzione
Cleariflow («noi») fornisce API REST ospitate e strumenti per sviluppatori per validazione, ricerca dati e generazione (email, telefono, geolocalizzazione IP, valute, IVA/dati bancari, avatar), come descritto su https://cleariflow.com e nella documentazione.
Questa informativa descrive quali dati personali raccogliamo, le finalità, i destinatari, i tempi di conservazione e i tuoi diritti. Si applica al sito marketing, agli account, alla fatturazione e alle integrazioni API.
2. Chi offre il servizio e contatti
Cleariflow è gestito dai propri operatori mentre è in corso la registrazione formale dell’operatore; nulla in questa informativa afferma che tale registrazione sia già completata. Contatto privacy: privacy@cleariflow.com. Ove la legge applicabile parla di titolare del trattamento, quel ruolo è assunto dalla parte che opera questi servizi come qui descritto (salvo quando agiamo esclusivamente come responsabile del trattamento sulle tue istruzioni documentate; vedi sezione 5).
3. Categorie di dati
Account e autenticazione: nome, email, azienda, credenziali, MFA, identificativi interni.
Fatturazione: contatti di fatturazione, fatture, stato dei pagamenti, metadati di pagamento limitati. Le carte sono elaborate da fornitori PCI-DSS; non memorizziamo il numero completo.
Uso API e sicurezza: chiavi API, metadati richiesta (timestamp, IP client, endpoint, stato HTTP, dimensione/latenza), quote.
Payload inviati alle API: in base al prodotto (email, telefoni, IP, identificativi fiscali, IBAN/BIC, parametri immagine). Decidi tu i contenuti; li trattiamo solo per eseguire l’operazione, erogare il servizio, prevenire abusi, troubleshooting e adempiere obblighi di legge.
Supporto: messaggi e allegati.
Dati tecnici sui siti: IP, dispositivo/browser, posizione approssimativa, cookie se utilizzati.
4. Finalità
Gestione account, autenticazione, erogazione e miglioramento API, piani e quote, sicurezza e antifraude, comunicazioni operative, fatturazione, conformità legale, richieste legittime e difesa giudiziaria.
5. Ruoli
Se integri le nostre API e invii dati di utenti finali, di regola sei il titolare del trattamento e noi agiamo come responsabile del trattamento nella misura in cui operiamo solo sulle tue istruzioni per i servizi concordati. Devi garantire basi legali e informative agli utenti ove necessario.
Quando determiniamo scopi e mezzi (account piattaforma, fatturazione globale, sicurezza, analytics aggregata o per account), agiamo come titolare secondo questa informativa.
6. Basi giuridiche (SEE, UK e simili)
Ove applicabile GDPR/leggi equivalenti: contratto, legittimo interesse bilanciato, obbligo legale, consenso se richiesto (es. cookie di marketing facoltativi).
7. Responsabili esterni
Fornitori per hosting, log, pagamenti, email e supporto con obblighi di riservatezza e sicurezza. Divulgazione se richiesta dalla legge o per tutelare diritti e sicurezza.
8. Trasferimenti internazionali
Dati anche fuori SEE; garantie adeguate, ad es. clausole contrattuali standard.
9. Conservazione
Conserviamo i dati solo per il tempo necessario salvo obblighi legali più lunghi; cancellazione o anonimizzazione quando non servono più.
10. Sicurezza
Misure tecniche e organizzative appropriate. Internet non è totalmente sicuro; proteggi chiavi API e credenziali.
11. I tuoi diritti
Diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso ove applicabile. Reclamo all’autorità. privacy@cleariflow.com — possiamo verificare l’identità.
12. Minori
Servizi destinati a imprese e sviluppatori. Nessuna raccolta deliberata sotto i 16 anni. Contattaci in caso di dubbi.
13. Modifiche
Possiamo aggiornare l’informativa e la data; per cambiamenti rilevanti ulteriori comunicazioni ove opportuno.
14. Contatti
privacy@cleariflow.com — Supporto: support@cleariflow.com