Informativa privacy.
Versione 2026-08-11 · Informazioni sul trattamento dei dati personali degli utenti MusiPad.
1. Titolare del trattamento
MusiPad, Sede da configurare prima della produzione. Contatto per privacy e diritti: privacy@localhost.
2. Dati trattati
Dati account e contatto; appartenenze e ruoli; profili artista/etichetta; cataloghi, crediti, file audio e relativi hash; live; contratti e analisi richieste; rendiconti royalty; log tecnici, sicurezza, audit e indirizzo IP associato agli eventi sensibili.
3. Finalità e basi giuridiche
- Erogare il servizio, autenticare gli utenti, gestire team e relazioni, cataloghi e rendiconti: esecuzione del contratto.
- Proteggere account, prevenire abusi, mantenere audit e integrità: legittimo interesse alla sicurezza e, ove applicabile, obblighi di legge.
- Inviare comunicazioni strettamente operative: esecuzione del servizio.
- Trasmettere un contratto a OpenAI: azione avviata dall’utente autorizzato dopo informativa e consenso specifico nel prodotto.
4. Destinatari e trasferimenti
I dati possono essere trattati da fornitori di hosting, posta e backup configurati dal titolare. I PDF vengono inviati a OpenAI solo su richiesta esplicita, con conservazione API disattivata nell’integrazione. L’elenco effettivo dei responsabili, le sedi e le garanzie per eventuali trasferimenti extra SEE devono essere documentati dal titolare nella configurazione di produzione.
5. Conservazione
I dati operativi sono conservati per la durata dell’account e dei rapporti gestiti; versioni, audit e documenti possono essere mantenuti oltre la chiusura quando necessari per obblighi legali, difesa di diritti o integrità delle registrazioni. Token di verifica e recupero hanno scadenze brevi; i recovery code 2FA sono memorizzati solo come HMAC e diventano inutilizzabili dopo l’uso.
6. Sicurezza e decisioni automatizzate
MusiPad applica controllo accessi, 2FA, cifratura dei segreti, storage privato, hash e audit concatenato. L’analisi AI produce esclusivamente bozze: nessuna clausola alimenta un calcolo senza conferma umana. Non sono previste decisioni unicamente automatizzate con effetti giuridici.
7. Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità nei limiti degli articoli 15–22 GDPR scrivendo al contatto indicato. Puoi proporre reclamo al Garante per la protezione dei dati personali. La cancellazione può richiedere anonimizzazione o conservazione limitata dei record che devono restare integri.
8. Aggiornamenti
Le modifiche sostanziali richiedono una nuova versione e, quando necessario, una nuova presa visione. La versione accettata viene registrata nell’account.