Informativa sulla privacy

Ultimo aggiornamento: 5 maggio 2026

1. Introduzione

Cleariflow («noi») fornisce API REST ospitate e strumenti per sviluppatori per validazione, ricerca dati e generazione (email, telefono, geolocalizzazione IP, valute, IVA/dati bancari, avatar), come descritto su https://cleariflow.com e nella documentazione.

Questa informativa descrive quali dati personali raccogliamo, le finalità, i destinatari, i tempi di conservazione e i tuoi diritti. Si applica al sito marketing, agli account, alla fatturazione e alle integrazioni API.

2. Chi offre il servizio e contatti

Cleariflow è gestito dai propri operatori mentre è in corso la registrazione formale dell’operatore; nulla in questa informativa afferma che tale registrazione sia già completata. Contatto privacy: privacy@cleariflow.com. Ove la legge applicabile parla di titolare del trattamento, quel ruolo è assunto dalla parte che opera questi servizi come qui descritto (salvo quando agiamo esclusivamente come responsabile del trattamento sulle tue istruzioni documentate; vedi sezione 5).

3. Categorie di dati

Account e autenticazione: nome, email, azienda, credenziali, MFA, identificativi interni.

Fatturazione: contatti di fatturazione, fatture, stato dei pagamenti, metadati di pagamento limitati. Le carte sono elaborate da fornitori PCI-DSS; non memorizziamo il numero completo.

Uso API e sicurezza: chiavi API, metadati richiesta (timestamp, IP client, endpoint, stato HTTP, dimensione/latenza), quote.

Payload inviati alle API: in base al prodotto (email, telefoni, IP, identificativi fiscali, IBAN/BIC, parametri immagine). Decidi tu i contenuti; li trattiamo solo per eseguire l’operazione, erogare il servizio, prevenire abusi, troubleshooting e adempiere obblighi di legge.

Supporto: messaggi e allegati.

Dati tecnici sui siti: IP, dispositivo/browser, posizione approssimativa, cookie se utilizzati.

4. Finalità

Gestione account, autenticazione, erogazione e miglioramento API, piani e quote, sicurezza e antifraude, comunicazioni operative, fatturazione, conformità legale, richieste legittime e difesa giudiziaria.

5. Ruoli

Se integri le nostre API e invii dati di utenti finali, di regola sei il titolare del trattamento e noi agiamo come responsabile del trattamento nella misura in cui operiamo solo sulle tue istruzioni per i servizi concordati. Devi garantire basi legali e informative agli utenti ove necessario.

Quando determiniamo scopi e mezzi (account piattaforma, fatturazione globale, sicurezza, analytics aggregata o per account), agiamo come titolare secondo questa informativa.

6. Basi giuridiche (SEE, UK e simili)

Ove applicabile GDPR/leggi equivalenti: contratto, legittimo interesse bilanciato, obbligo legale, consenso se richiesto (es. cookie di marketing facoltativi).

7. Responsabili esterni

Fornitori per hosting, log, pagamenti, email e supporto con obblighi di riservatezza e sicurezza. Divulgazione se richiesta dalla legge o per tutelare diritti e sicurezza.

8. Trasferimenti internazionali

Dati anche fuori SEE; garantie adeguate, ad es. clausole contrattuali standard.

9. Conservazione

Conserviamo i dati solo per il tempo necessario salvo obblighi legali più lunghi; cancellazione o anonimizzazione quando non servono più.

10. Sicurezza

Misure tecniche e organizzative appropriate. Internet non è totalmente sicuro; proteggi chiavi API e credenziali.

11. I tuoi diritti

Diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso ove applicabile. Reclamo all’autorità. privacy@cleariflow.com — possiamo verificare l’identità.

12. Minori

Servizi destinati a imprese e sviluppatori. Nessuna raccolta deliberata sotto i 16 anni. Contattaci in caso di dubbi.

13. Modifiche

Possiamo aggiornare l’informativa e la data; per cambiamenti rilevanti ulteriori comunicazioni ove opportuno.

14. Contatti

privacy@cleariflow.com — Supporto: support@cleariflow.com