Informativa sulla privacy
Versione 2.0 · In vigore dal 20 luglio 2026
Questa Informativa spiega come Shoodio tratta dati personali, inclusi i controlli su asset e shooting. Va letta con i Termini e gli standard Ethical AI.
1. Titolare e contatti
Il titolare è Puristo GmbH, Waldbach 51, 4816 Gschwandt bei Gmunden, Austria, registro FN 346897v, Landesgericht Wels.
- Privacy e diritti: info@shoodio.ai
- Sicurezza e abuso d’identità : safety@shoodio.ai
- Autorità principale: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Vienna, Austria
2. Ambito e ruoli
Si applica a sito, account, Studio, Help Center, fatturazione e portale compliance. Puristo GmbH è titolare delle operazioni ordinarie. Se un’organizzazione tratta dati secondo proprie istruzioni, i termini di nomina definiscono il nostro ruolo.
Le immagini possono rappresentare identità sintetiche o concesse in licenza. L’immagine di un partner reale può essere dato personale anche se la produzione è generativa; proteggiamo quindi il materiale identitario a prescindere dalla tecnica.
3. Dati trattati
Account e organizzazione
- email, nome, lingua, preferenze e qualsiasi immagine profilo caricata;
- autenticazione, sessioni e stato MFA;
- impresa/freelance e verifica;
- membri, ruoli ed eventi di audit.
Produzione
- immagini di prodotti, abbigliamento, accessori e location;
- prompt, metadati, canvas, modello, posa e azione;
- immagini/video generati, thumbnail, hash e provenienza;
- supporto e feedback.
Compliance e sicurezza
- categoria, testo visibile/OCR e reason code;
- idoneitĂ generale, product-only, adult-only e minori;
- praticabilitĂ , prospettiva, luce e sicurezza della location;
- manifesti, decisioni, versioni policy e incertezza;
- strike, Security Hold, appeal, dichiarazioni, revisioni admin e prove di segnalazione.
Classifichiamo contenuto e uso. Non deduciamo né archiviamo opinioni politiche, religione o altre categorie particolari dell’utente perché un articolo contiene uno slogan o simbolo.
Fatturazione e dati tecnici
- piano, crediti, riferimenti, fatture e fiscalitĂ dal merchant of record;
- IP, dispositivo, browser, timestamp, eventi, errori, request ID e performance;
- consenso cookie e lingua.
Non riceviamo o conserviamo dati completi di carte.
4. FinalitĂ e basi giuridiche
| FinalitĂ | Base principale |
|---|---|
| Account, workspace, generazione, supporto | Contratto, art. 6(1)(b) GDPR |
| Controllo asset/shooting per produzione protetta | Contratto e interesse legittimo, art. 6(1)(b)/(f) |
| Protezione identitĂ , piattaforma e frodi | Interesse legittimo, art. 6(1)(f) |
| Hold, evidenze e notifiche legali | Interesse legittimo o obbligo, art. 6(1)(c)/(f) |
| Fatture, imposte e contabilitĂ | Contratto e obbligo, art. 6(1)(b)/(c) |
| Messaggi essenziali | Contratto o interesse legittimo |
| Marketing facoltativo | Consenso, art. 6(1)(a) |
| Performance e costi aggregati | Interesse legittimo a operare e migliorare |
Bilanciamo gli interessi con i tuoi diritti. Puoi opporti. Il consenso è revocabile per il futuro.
5. Controllo automatizzato
Il sistema valuta l’asset e, a Shoot, il contesto esatto. Può usare immagine, testo visibile, metadati, età del modello, posa/azione, location e prompt. Regole deterministiche e analisi visivo-linguistica producono approvazione, product-only, adult-only o rifiuto legati a file e contesto.
Le conseguenze possono essere blocco, limite, strike T2 o, in casi stretti zero tolerance, Security Hold immediato in attesa di revisione autorizzata. Un risultato incerto da solo non crea strike grave o ban.
Le restrizioni idonee consentono Enhanced Review con asset invariato e dichiarazione. Hold, cessazioni e decisioni di accesso significative hanno correzione umana gratuita per esporre il punto di vista, contestare e ottenere revisione. Forniamo ragioni senza dettagli che compromettano la sicurezza.
Non ispezioniamo automaticamente ogni risultato dopo una generazione approvata. Il cliente controlla prima della pubblicazione.
6. Destinatari
Condividiamo solo quanto necessario con:
- cloud, database, autenticazione e hosting;
- storage cifrato e CDN;
- generazione, asset processing e analisi compliance;
- pagamento e merchant of record;
- email transazionali, supporto e security monitoring;
- consulenti, autoritĂ o tribunali quando richiesto;
- successore in fusione, finanziamento o vendita sotto riservatezza.
Generazione e analisi ricevono solo asset, prompt e parametri necessari. Il ledger costi contiene identificatori e importi, non prompt, OCR o immagini. Non vendiamo dati.
Non usiamo upload, prompt o output per addestrare modelli general-purpose e configuriamo i responsabili contro tale training ove siano disponibili i controlli.
7. Trasferimenti internazionali
Preferiamo elaborazione europea quando possibile. Alcuni responsabili operano in Regno Unito, USA o altri paesi. I trasferimenti fuori SEE si basano su adeguatezza, Clausole Contrattuali Standard e misure aggiuntive. Puoi chiedere informazioni o garanzie, con oscuramento dei dettagli di sicurezza riservati.
8. Conservazione
| Dati | Periodo usuale |
|---|---|
| Account/workspace | Durante attivitĂ e poi processo di eliminazione, salvo obblighi |
| Immagini profilo precedenti alla verifica obbligatoria | Rimosse dalla visualizzazione del profilo; il precedente riferimento di archiviazione resta in un record di audit ad accesso limitato fino a verifica, sostituzione o eliminazione con l’account. Nel frattempo il file sorgente può restare al proprio indirizzo di archiviazione esistente. |
| Upload e output normali | Secondo piano o eliminazione anticipata |
| File rifiutato T1/T2 | Cifrato e privato per 14 giorni; se Enhanced Review approva un recommit esatto, solo per l'ulteriore finestra di 14 giorni (massimo 21 giorni dalla verifica iniziale) |
| Evidenza T3 | Normalmente 6 mesi; piĂą per legal hold, indagine o pretesa |
| Casi, decisioni e dichiarazioni strutturate | Fino a 24 mesi |
| Strike T2 attivo | 12 mesi; storico limitato nel caso di 24 mesi |
| Log auth/sicurezza | Di norma 90 giorni; piĂą durante incidente |
| Supporto e segnalazioni | Di norma 24 mesi |
| Fatture/fisco | Periodo legale, generalmente 7 anni in Austria |
Possiamo conservare hash senza immagine per impedire ripetute elusioni. I backup cifrati vengono eliminati con sovrascrittura programmata.
9. Cookie
Tecnologie essenziali mantengono sessione, sicurezza, lingua, consenso, antifrode e tema. Analytics o marketing facoltativo dipende dal consenso. Il checkout può usare cookie antifrode essenziali. Puoi cambiare le opzioni non essenziali; bloccare quelle essenziali può impedire login o pagamento.
10. Sicurezza
Usiamo cifratura in transito e, se supportata, a riposo; controlli per riga, minimo privilegio, URL firmate brevi, MFA, storico append-only, audit, rate limit e incident response. I reject sensibili sono separati dalla libreria. Nessun metodo è assoluto.
L’accesso admin è limitato per ruolo e MFA nelle azioni sensibili. Decisioni e revisioni sono registrate e le preview pericolose non appaiono nelle liste generali.
11. I tuoi diritti
Secondo GDPR puoi chiedere accesso/copia, rettifica, cancellazione, limitazione, portabilità , opposizione, revoca del consenso e informazione/intervento umano per una decisione automatizzata applicabile. Usa export/eliminazione o info@shoodio.ai. Possiamo verificare identità e rispondiamo normalmente entro un mese. Puoi reclamare all’autorità austriaca o a quella di residenza/lavoro.
I diritti sono distinti dall’Enhanced Review a pagamento. Esercitare GDPR o contestare umanamente una restrizione significativa non costa crediti.
12. Minori
Il servizio non è offerto a titolari sotto i 16 anni e non raccogliamo consapevolmente i loro account. Le identità minorenni nel catalogo sono asset protetti, non indicano che il titolare sia un bambino. Contattaci se ritieni che un minore abbia inviato dati.
13. Segnalazioni
Per una segnalazione trattiamo contatti, URL/file, dichiarazione e prove per indagare e comunicare. Possiamo condividere il necessario con titolare, fornitore o autoritĂ evitando di rivelare il segnalante ove legge e correttezza lo consentano. Non includere dati irrilevanti.
14. Modifiche
Versione e data sono in alto. Comunicheremo quando possibile modifiche sostanziali. Cambi contrattuali della compliance possono richiedere nuova accettazione prima dello Studio; informazioni legali, export, eliminazione e logout restano disponibili.
Privacy e diritti: info@shoodio.ai · Sicurezza: safety@shoodio.ai