Vai al contenuto principale

Informativa sulla privacy

Versione 2.0 · In vigore dal 20 luglio 2026

Questa Informativa spiega come Shoodio tratta dati personali, inclusi i controlli su asset e shooting. Va letta con i Termini e gli standard Ethical AI.

1. Titolare e contatti

Il titolare è Puristo GmbH, Waldbach 51, 4816 Gschwandt bei Gmunden, Austria, registro FN 346897v, Landesgericht Wels.

  • Privacy e diritti: info@shoodio.ai
  • Sicurezza e abuso d’identitĂ : safety@shoodio.ai
  • AutoritĂ  principale: Ă–sterreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Vienna, Austria

2. Ambito e ruoli

Si applica a sito, account, Studio, Help Center, fatturazione e portale compliance. Puristo GmbH è titolare delle operazioni ordinarie. Se un’organizzazione tratta dati secondo proprie istruzioni, i termini di nomina definiscono il nostro ruolo.

Le immagini possono rappresentare identità sintetiche o concesse in licenza. L’immagine di un partner reale può essere dato personale anche se la produzione è generativa; proteggiamo quindi il materiale identitario a prescindere dalla tecnica.

3. Dati trattati

Account e organizzazione

  • email, nome, lingua, preferenze e qualsiasi immagine profilo caricata;
  • autenticazione, sessioni e stato MFA;
  • impresa/freelance e verifica;
  • membri, ruoli ed eventi di audit.

Produzione

  • immagini di prodotti, abbigliamento, accessori e location;
  • prompt, metadati, canvas, modello, posa e azione;
  • immagini/video generati, thumbnail, hash e provenienza;
  • supporto e feedback.

Compliance e sicurezza

  • categoria, testo visibile/OCR e reason code;
  • idoneitĂ  generale, product-only, adult-only e minori;
  • praticabilitĂ , prospettiva, luce e sicurezza della location;
  • manifesti, decisioni, versioni policy e incertezza;
  • strike, Security Hold, appeal, dichiarazioni, revisioni admin e prove di segnalazione.

Classifichiamo contenuto e uso. Non deduciamo né archiviamo opinioni politiche, religione o altre categorie particolari dell’utente perché un articolo contiene uno slogan o simbolo.

Fatturazione e dati tecnici

  • piano, crediti, riferimenti, fatture e fiscalitĂ  dal merchant of record;
  • IP, dispositivo, browser, timestamp, eventi, errori, request ID e performance;
  • consenso cookie e lingua.

Non riceviamo o conserviamo dati completi di carte.

4. FinalitĂ  e basi giuridiche

FinalitĂ Base principale
Account, workspace, generazione, supportoContratto, art. 6(1)(b) GDPR
Controllo asset/shooting per produzione protettaContratto e interesse legittimo, art. 6(1)(b)/(f)
Protezione identitĂ , piattaforma e frodiInteresse legittimo, art. 6(1)(f)
Hold, evidenze e notifiche legaliInteresse legittimo o obbligo, art. 6(1)(c)/(f)
Fatture, imposte e contabilitĂ Contratto e obbligo, art. 6(1)(b)/(c)
Messaggi essenzialiContratto o interesse legittimo
Marketing facoltativoConsenso, art. 6(1)(a)
Performance e costi aggregatiInteresse legittimo a operare e migliorare

Bilanciamo gli interessi con i tuoi diritti. Puoi opporti. Il consenso è revocabile per il futuro.

5. Controllo automatizzato

Il sistema valuta l’asset e, a Shoot, il contesto esatto. Può usare immagine, testo visibile, metadati, età del modello, posa/azione, location e prompt. Regole deterministiche e analisi visivo-linguistica producono approvazione, product-only, adult-only o rifiuto legati a file e contesto.

Le conseguenze possono essere blocco, limite, strike T2 o, in casi stretti zero tolerance, Security Hold immediato in attesa di revisione autorizzata. Un risultato incerto da solo non crea strike grave o ban.

Le restrizioni idonee consentono Enhanced Review con asset invariato e dichiarazione. Hold, cessazioni e decisioni di accesso significative hanno correzione umana gratuita per esporre il punto di vista, contestare e ottenere revisione. Forniamo ragioni senza dettagli che compromettano la sicurezza.

Non ispezioniamo automaticamente ogni risultato dopo una generazione approvata. Il cliente controlla prima della pubblicazione.

6. Destinatari

Condividiamo solo quanto necessario con:

  • cloud, database, autenticazione e hosting;
  • storage cifrato e CDN;
  • generazione, asset processing e analisi compliance;
  • pagamento e merchant of record;
  • email transazionali, supporto e security monitoring;
  • consulenti, autoritĂ  o tribunali quando richiesto;
  • successore in fusione, finanziamento o vendita sotto riservatezza.

Generazione e analisi ricevono solo asset, prompt e parametri necessari. Il ledger costi contiene identificatori e importi, non prompt, OCR o immagini. Non vendiamo dati.

Non usiamo upload, prompt o output per addestrare modelli general-purpose e configuriamo i responsabili contro tale training ove siano disponibili i controlli.

7. Trasferimenti internazionali

Preferiamo elaborazione europea quando possibile. Alcuni responsabili operano in Regno Unito, USA o altri paesi. I trasferimenti fuori SEE si basano su adeguatezza, Clausole Contrattuali Standard e misure aggiuntive. Puoi chiedere informazioni o garanzie, con oscuramento dei dettagli di sicurezza riservati.

8. Conservazione

DatiPeriodo usuale
Account/workspaceDurante attivitĂ  e poi processo di eliminazione, salvo obblighi
Immagini profilo precedenti alla verifica obbligatoriaRimosse dalla visualizzazione del profilo; il precedente riferimento di archiviazione resta in un record di audit ad accesso limitato fino a verifica, sostituzione o eliminazione con l’account. Nel frattempo il file sorgente può restare al proprio indirizzo di archiviazione esistente.
Upload e output normaliSecondo piano o eliminazione anticipata
File rifiutato T1/T2Cifrato e privato per 14 giorni; se Enhanced Review approva un recommit esatto, solo per l'ulteriore finestra di 14 giorni (massimo 21 giorni dalla verifica iniziale)
Evidenza T3Normalmente 6 mesi; piĂą per legal hold, indagine o pretesa
Casi, decisioni e dichiarazioni strutturateFino a 24 mesi
Strike T2 attivo12 mesi; storico limitato nel caso di 24 mesi
Log auth/sicurezzaDi norma 90 giorni; piĂą durante incidente
Supporto e segnalazioniDi norma 24 mesi
Fatture/fiscoPeriodo legale, generalmente 7 anni in Austria

Possiamo conservare hash senza immagine per impedire ripetute elusioni. I backup cifrati vengono eliminati con sovrascrittura programmata.

9. Cookie

Tecnologie essenziali mantengono sessione, sicurezza, lingua, consenso, antifrode e tema. Analytics o marketing facoltativo dipende dal consenso. Il checkout può usare cookie antifrode essenziali. Puoi cambiare le opzioni non essenziali; bloccare quelle essenziali può impedire login o pagamento.

10. Sicurezza

Usiamo cifratura in transito e, se supportata, a riposo; controlli per riga, minimo privilegio, URL firmate brevi, MFA, storico append-only, audit, rate limit e incident response. I reject sensibili sono separati dalla libreria. Nessun metodo è assoluto.

L’accesso admin è limitato per ruolo e MFA nelle azioni sensibili. Decisioni e revisioni sono registrate e le preview pericolose non appaiono nelle liste generali.

11. I tuoi diritti

Secondo GDPR puoi chiedere accesso/copia, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso e informazione/intervento umano per una decisione automatizzata applicabile. Usa export/eliminazione o info@shoodio.ai. Possiamo verificare identità e rispondiamo normalmente entro un mese. Puoi reclamare all’autorità austriaca o a quella di residenza/lavoro.

I diritti sono distinti dall’Enhanced Review a pagamento. Esercitare GDPR o contestare umanamente una restrizione significativa non costa crediti.

12. Minori

Il servizio non è offerto a titolari sotto i 16 anni e non raccogliamo consapevolmente i loro account. Le identità minorenni nel catalogo sono asset protetti, non indicano che il titolare sia un bambino. Contattaci se ritieni che un minore abbia inviato dati.

13. Segnalazioni

Per una segnalazione trattiamo contatti, URL/file, dichiarazione e prove per indagare e comunicare. Possiamo condividere il necessario con titolare, fornitore o autoritĂ  evitando di rivelare il segnalante ove legge e correttezza lo consentano. Non includere dati irrilevanti.

14. Modifiche

Versione e data sono in alto. Comunicheremo quando possibile modifiche sostanziali. Cambi contrattuali della compliance possono richiedere nuova accettazione prima dello Studio; informazioni legali, export, eliminazione e logout restano disponibili.

Privacy e diritti: info@shoodio.ai · Sicurezza: safety@shoodio.ai