Informativa sulla privacy
Quali dati raccoglie Curtain Up, perché e come li proteggiamo.
Ultimo aggiornamento: May 12, 2026
1. Chi siamo
Curtain Up è gestito dal proprietario del progetto (il «titolare del trattamento»). Per domande sulla privacy o per esercitare uno dei diritti sotto, scrivi a: info@curtainup.app.
2. Cosa raccogliamo
Raccogliamo solo ciò che serve a far funzionare il servizio.
- AccountIl tuo nome, l'email e la foto profilo, così come forniti dall'accesso Google o Apple. Non riceviamo mai la tua password.
- Copioni e contenuti di provaIl testo grezzo che carichi, la struttura analizzata (personaggi, atti, scene, battute), l'audio TTS generato e un breve log degli eventi di prova recenti (trascrizioni delle tue battute, ultime 100 voci per sessione).
- Audio del microfonoDurante una prova, la tua voce viene trasmessa in diretta all'API Realtime di OpenAI per la trascrizione. Non registriamo né conserviamo l'audio grezzo.
- Dati tecniciIndirizzo IP, tipo di browser, lingua ed eventi base di interazione (visite di pagina) via Google Analytics 4. Lo usiamo solo per capire l'uso aggregato e correggere bug.
3. Perché li trattiamo (base legale)
Ai sensi del GDPR e leggi simili ci basiamo su: (a) esecuzione del contratto — per fornirti il servizio a cui ti sei iscritto; (b) legittimo interesse — per mantenere il servizio sicuro, prevenire abusi e migliorare le funzionalità; (c) consenso — per analitiche non essenziali, dove la tua giurisdizione lo richiede (puoi rifiutare via Do Not Track del browser o non usando il servizio).
4. Con chi condividiamo i dati
Condividiamo il minimo necessario con un piccolo gruppo di responsabili:
- Google (API Gemini)Riceve il testo del copione per analisi e generazione TTS. Soggetto alle policy dati delle API Google.
- OpenAI (API Realtime)Riceve l'audio del microfono trasmesso e il prompt di sistema con il contesto del copione durante la prova. OpenAI dichiara che i dati API non vengono usati per addestrare i loro modelli di default.
- Amazon Web ServicesOspita database, archiviazione audio e server applicativi (regione eu-north-1). Soggetto all'accordo di trattamento dati AWS.
- Google Analytics 4Statistiche di uso aggregate. Gli indirizzi IP sono anonimizzati.
Non vendiamo mai i tuoi dati personali e non li condividiamo mai con inserzionisti.
5. Dove risiedono i dati
I dati dell'applicazione sono ospitati su AWS eu-north-1 (Stoccolma, Svezia). L'elaborazione IA avviene sugli endpoint di Google e OpenAI, che possono trasferire dati fuori dallo SEE in base a clausole contrattuali standard. Usando il servizio accetti questi trasferimenti.
6. Quanto a lungo li conserviamo
Copioni e audio generato: finché tieni il provino. Eliminandolo, vengono rimossi dal database; i file audio sono rimossi da S3 entro pochi minuti con il miglior sforzo.
Dati account: finché esiste il tuo account. Eliminandolo, tutti i tuoi dati (copioni, audio, profilo) sono rimossi entro 30 giorni.
Log di prova (trascrizioni): conservati solo durante la sessione e scartati alla chiusura della scheda.
Analitica: aggregata, conservata secondo i valori di default di Google Analytics (attualmente 14 mesi).
7. I tuoi diritti
A seconda del tuo paese hai diritto a: accedere ai tuoi dati, correggerli, cancellarli («diritto all'oblio»), esportarli, limitare il trattamento, opporti a certi trattamenti e presentare reclamo all'autorità locale per la protezione dei dati. Per esercitarli scrivici all'indirizzo della sezione 1. La maggior parte è immediata dalla dashboard.
8. Cookie
Usiamo pochi cookie essenziali (sessione di autenticazione, preferenza lingua) e un cookie di analytics (Google Analytics). Non usiamo cookie pubblicitari o di tracciamento cross-site.
- EssenzialiSessione di autenticazione, preferenze di lingua e sicurezza. Sempre attivi.
- AnalisiGoogle Analytics 4 con IP anonimizzato. Ci aiuta a capire quali funzioni utilizzano maggiormente gli attori. Attivo solo previo consenso.
- MarketingMisura le prestazioni degli annunci e ci permette di inviarti offerte pertinenti. Attivo solo previo consenso.
9. Minori
Curtain Up non è rivolto a minori di 13 anni. Se pensi che abbiamo raccolto dati di un minore per errore, contattaci e li elimineremo.
10. Sicurezza
Usiamo TLS per tutto il traffico, cifratura a riposo per database e S3, e ruoli IAM a privilegio minimo per i servizi backend. Ruotiamo i segreti regolarmente. Nessun servizio è sicuro al 100 %; non possiamo garantire sicurezza assoluta, ma seguiamo gli standard di settore.
11. Modifiche
Possiamo aggiornare questa informativa. Le modifiche sostanziali saranno annunciate in app o via email almeno 14 giorni prima dell'entrata in vigore.
12. Contatti
Domande sulla privacy, esportazione dati o richieste di cancellazione: info@curtainup.app.