Informativa Privacy di Widemile
Ultimo aggiornamento: 24 luglio 2026
Questa Informativa spiega come Widemile raccoglie, utilizza, comunica e protegge i dati personali quando visiti widemile.ai, crei un account o utilizzi i servizi Widemile, inclusi Creative Studio, Pro Studio, Director, agenti AI, strumenti di collaborazione, integrazioni, abbonamenti e assistenza.
1. Titolare del trattamento
Il titolare del trattamento è Centola Engineering S.r.l., con sede legale in Contrada Ponzanello Mamurrano 35, 04023 Formia (LT), Italia, P. IVA 03343570598, REA LT-332215, capitale sociale EUR 10.000.
Contatto privacy: info@centolaengineering.com.
Quando Widemile tratta dati personali esclusivamente su istruzioni documentate di un cliente aziendale, tale cliente agisce come titolare e Centola Engineering S.r.l. come responsabile del trattamento in base all’accordo applicabile.
2. Ambito di applicazione
L’Informativa si applica ai siti, alle applicazioni web, alle API e ai servizi Widemile gestiti da Centola Engineering S.r.l. Non disciplina siti o servizi di terzi che scegli di collegare a Widemile o visitare tramite link esterni.
3. Dati personali trattati
Dati dell’account e di contatto
- Nome, cognome, email, telefono, identificativo account, immagine profilo, lingua e preferenze.
- Dati di autenticazione e informazioni ricevute dai provider di accesso, come Google, quando scegli il social login.
- Organizzazione, workspace, appartenenza ai team, ruoli, inviti e impostazioni di collaborazione.
Dati di pagamento e transazione
- Nome e indirizzo di fatturazione, dati fiscali, piano, crediti acquistati, identificativi delle transazioni, stato dei pagamenti e fatture.
- I dati completi della carta sono raccolti direttamente da Stripe. Widemile non riceve né conserva il numero completo o il codice di sicurezza.
Contenuti utente e dati AI
- Prompt, istruzioni, messaggi, configurazioni degli agenti, documenti, dataset e contenuti delle knowledge base.
- Immagini, video, audio, registrazioni vocali, sembianze, volti, media di riferimento, file di progetto e altri materiali caricati.
- Impostazioni di generazione, modelli selezionati, metadati tecnici, dati intermedi e output generati dall’AI.
- Feedback, segnali di moderazione, richieste di assistenza e segnalazioni.
I media possono contenere dati personali di altre persone. Le caratteristiche visive o vocali possono essere trattate per creare o modificare contenuti, mantenere la coerenza di un personaggio o eseguire la generazione richiesta. Widemile non usa tali caratteristiche per identificazione, verifica dell’identità o autenticazione biometrica, salvo che una funzione lo indichi espressamente e fornisca l’ulteriore informativa prevista dalla legge.
Integrazioni e servizi collegati
- Identità delle applicazioni collegate, token di autorizzazione, permessi, stato della connessione e azioni richieste tramite integrazioni come Google, Gmail, Slack, Telegram o altri servizi scelti dall’utente.
- Dati restituiti dai servizi collegati quando necessari per eseguire le istruzioni dell’utente.
Contenuti pubblici e condivisi
- Contenuti, prompt, informazioni del profilo e metadati che scegli deliberatamente di pubblicare nella gallery o condividere tramite link pubblico.
- I contenuti pubblici possono essere visualizzati, copiati o ridistribuiti da altri. Puoi modificare la visibilità dei contenuti idonei tramite i controlli disponibili.
Dati tecnici, di utilizzo e sicurezza
- Indirizzo IP, browser e dispositivo, sistema operativo, lingua, posizione approssimativa ricavata dall’IP, referrer, pagine visitate, orari ed eventi di interazione.
- Eventi di autenticazione, attività API, log di sicurezza, errori, indicatori di frode e informazioni diagnostiche.
- Identificatori di cookie e memoria locale, esclusivamente come descritto nella Cookie Policy.
- Prove del consenso: identificatore casuale del consenso nel browser o identificatore dell’account/contatto, finalità, scelta corrente e precedente, versione dell’informativa, provenienza dell’interazione, lingua e orario del server. Il registro del consenso non contiene l’indirizzo IP completo, lo user agent o un fingerprint del dispositivo.
Dati marketing
- Stato dell’iscrizione marketing, prova del consenso, attribuzione delle campagne, identificativi referral o affiliato e interazioni con le comunicazioni.
4. Come raccogliamo i dati
Raccogliamo dati direttamente dall’utente, automaticamente dal dispositivo, dalle organizzazioni che invitano l’utente in un workspace, dai servizi collegati, dai provider di pagamento e autenticazione e, previo consenso, dai partner che misurano referral o pubblicità.
5. Finalità e basi giuridiche
Erogazione del servizio — esecuzione del contratto
Trattiamo dati account, contenuti, prompt, file, impostazioni, output e dati del workspace per creare e gestire l’account, eseguire le istruzioni, fornire generazioni AI, salvare progetti, abilitare la collaborazione, offrire assistenza ed erogare i servizi acquistati.
Pagamenti e contabilità — contratto e obbligo legale
Trattiamo dati di fatturazione e transazione per completare gli acquisti, gestire abbonamenti e crediti, prevenire frodi, emettere fatture e rispettare obblighi fiscali, contabili e normativi.
Sicurezza e prevenzione degli abusi — legittimo interesse e obbligo legale
Trattiamo log tecnici, eventi di accesso, segnali relativi ai contenuti e dati limitati dell’account per proteggere Widemile, prevenire frodi e abusi, investigare incidenti, applicare i Termini e tutelare utenti e terzi.
Comunicazioni di servizio — contratto e legittimo interesse
Inviamo comunicazioni transazionali relative ad autenticazione, acquisti, stato del servizio, sicurezza, assistenza e modifiche rilevanti. Non sono comunicazioni marketing.
Analisi e miglioramento — consenso
Quando richiesto dalla legge, le tecnologie analitiche opzionali si attivano solo dopo il consenso. Le utilizziamo per comprendere l’adozione delle funzioni, diagnosticare problemi e migliorare prestazioni e usabilità. Il consenso può essere revocato in qualsiasi momento dalle Impostazioni Cookie.
Marketing e pubblicità — consenso
Inviamo comunicazioni marketing opzionali e attiviamo tracker pubblicitari, di conversione o affiliazione solo dopo il relativo consenso. Il rifiuto o la revoca non limita l’accesso al servizio principale.
Obblighi e difesa dei diritti — obbligo legale e legittimo interesse
Possiamo trattare e conservare dati quando ragionevolmente necessario per rispondere a richieste legittime, accertare o difendere diritti, adempiere a ordini di autorità e documentare la conformità.
6. Fornitori e destinatari
Comunichiamo solo i dati ragionevolmente necessari per il servizio svolto. In base alle funzioni utilizzate e alla configurazione corrente, i destinatari possono includere:
- Supabase per autenticazione, database e infrastruttura applicativa.
- Cloudflare, incluso R2, per distribuzione, sicurezza e archiviazione di oggetti.
- Stripe per pagamenti, abbonamenti, fatturazione e prevenzione delle frodi.
- Resend per email transazionali e marketing consentito.
- PostHog per analisi di prodotto ed errori, previo consenso ove necessario.
- Google, inclusi Google Ads e Google Cloud Vertex AI, per misurazione delle conversioni consentita e funzioni AI selezionate.
- OpenAI, Microsoft Azure e Azure OpenAI, fal.ai, Kie.ai e ByteDance o Volcano Engine Ark per funzioni AI selezionate.
- LangChain o LangSmith, Tavily ed E2B per orchestrazione degli agenti, tracing quando abilitato, ricerca web ed esecuzione isolata di codice.
- Composio e le applicazioni scelte dall’utente per le funzioni connesse.
- X Ads, TradeDoubler e Mediavine Grow per pubblicità, referral, affiliazione o misurazione dell’audience previo consenso.
- Consulenti, revisori, assicuratori, autorità e tribunali quando necessario.
- Un acquirente, investitore o successore nell’ambito di un’operazione societaria, con adeguate garanzie.
Il fornitore usato per una generazione può dipendere dal modello o dalla funzione selezionata. Gli input e gli output necessari possono essere inviati a tale fornitore. Non autorizziamo i fornitori a usare i dati personali per finalità proprie e non correlate.
7. Trasferimenti internazionali
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In base al fornitore e alla destinazione, i trasferimenti si fondano su decisioni di adeguatezza, EU-US Data Privacy Framework ove applicabile, Clausole Contrattuali Standard approvate dalla Commissione europea o altro meccanismo valido ai sensi del Capo V GDPR. Le informazioni sul meccanismo applicabile a un fornitore specifico sono disponibili su richiesta.
8. Conservazione
Conserviamo i dati solo per il tempo necessario alle finalità indicate:
- Account e workspace: durante l’attività e per il tempo ragionevolmente necessario alla chiusura e alla gestione delle questioni pendenti.
- Contenuti e output AI: fino alla cancellazione da parte dell’utente o del titolare del workspace o alla chiusura dell’account, fatti salvi cicli limitati di backup, sicurezza e cancellazione dei provider.
- Dati contabili e di pagamento: per il periodo imposto dalla normativa applicabile.
- Log operativi e di sicurezza: per il tempo necessario a proteggere il servizio e investigare incidenti. I log di audit possono essere conservati più a lungo in forma anonimizzata o ad accesso limitato per documentare sicurezza e conformità.
- Marketing: fino alla revoca, seguita da una registrazione limitata dell’opposizione.
- Prove del consenso: per il tempo necessario a dimostrare la scelta e fino alla scadenza dei termini legali collegati.
- Contenuti pubblici: fino al cambio di visibilità o alla cancellazione, salve copie già effettuate lecitamente da altri e la normale scadenza delle cache.
I dati possono essere conservati più a lungo se richiesto dalla legge, da un ordine dell’autorità o dalla difesa di un diritto. Terminata la finalità, sono cancellati o resi anonimi in modo irreversibile.
9. AI e decisioni automatizzate
Widemile usa sistemi di intelligenza artificiale per generare, analizzare o trasformare contenuti su richiesta. Gli output sono probabilistici e possono essere inesatti; devono essere verificati prima dell’uso o della pubblicazione.
Widemile non adotta decisioni esclusivamente automatizzate che producono effetti giuridici o analogamente significativi sugli utenti. Sistemi automatici possono aiutare a individuare abusi, malware o contenuti vietati; le restrizioni rilevanti possono essere riesaminate tramite il canale indicato nella decisione.
10. Dati di altre persone
Prima di caricare contenuti che identificano un’altra persona devi avere una valida base giuridica e tutte le autorizzazioni necessarie. È richiesta particolare cautela per minori, clonazione vocale, sembianze realistiche, contesti sensibili e pubblicazione. Non caricare documenti di identità, dati sanitari o altri dati altamente sensibili salvo che la funzione li richieda espressamente e Widemile abbia fornito istruzioni specifiche.
11. Minori
Widemile è destinato esclusivamente a persone di almeno 18 anni. Chi ha meno di 18 anni non può creare un account né utilizzare i Servizi, neppure con il permesso di un genitore o tutore.
Non offriamo consapevolmente i Servizi a persone sotto i 18 anni e non ne raccogliamo intenzionalmente dati account. Se ritieni che una persona sotto i 18 anni abbia fornito dati personali o aperto un account, contattaci per consentirci di verificare, chiudere l’account e cancellare i dati quando opportuno.
12. Sicurezza
Adottiamo misure tecniche e organizzative progettate per proteggere i dati, tra cui controlli degli accessi, trasmissione cifrata, isolamento dei servizi, log, backup e principio del minimo privilegio. Nessun sistema è completamente sicuro; l’utente deve proteggere le proprie credenziali e scegliere impostazioni di condivisione appropriate.
13. Diritti
Alle condizioni previste dal GDPR puoi chiedere:
- accesso ai dati e una copia;
- rettifica dei dati inesatti o incompleti;
- cancellazione;
- limitazione del trattamento;
- portabilità;
- opposizione ai trattamenti basati sul legittimo interesse;
- revoca del consenso in qualsiasi momento, senza pregiudicare i trattamenti precedenti;
- informazioni sulle garanzie usate per i trasferimenti internazionali.
Puoi usare i controlli nelle impostazioni dell’account o scrivere a info@centolaengineering.com. Potremo verificare la tua identità. Rispondiamo normalmente entro un mese, salvo le estensioni consentite dalla legge.
Puoi proporre reclamo al Garante per la protezione dei dati personali o all’autorità del luogo di residenza abituale, lavoro o presunta violazione.
14. Cookie e scelte
I dettagli su cookie, memoria locale, pixel, durate e scelte disponibili sono nella Cookie Policy. Puoi accettare, rifiutare o modificare le categorie opzionali tramite Impostazioni Cookie nel footer. La revoca interrompe il tracciamento opzionale futuro; puoi eliminare le tecnologie già memorizzate anche dalle impostazioni del browser.
15. Modifiche
Possiamo aggiornare l’Informativa quando cambiano servizi, fornitori o requisiti legali. Pubblicheremo la nuova data e forniremo un avviso ulteriore se la modifica incide materialmente sugli utenti o richiede un nuovo consenso.
16. Contatti
Centola Engineering S.r.l.
Contrada Ponzanello Mamurrano 35
04023 Formia (LT), Italia