Template della politica sulla privacy
Questo template spiega i flussi di dati previsti nel starter di Northgleam. Non è un consiglio legale e non può essere pubblicato senza modifiche.
Template aggiornato 22 luglio 2026. Sostituisci ogni segnaposto e ottieni una revisione legale specifica per la giurisdizione prima del lancio pubblico.
Chi controlla i dati
Sostituisci questa sezione con il nome legale dell'azienda, indirizzo registrato, contatto per la privacy, rappresentante e dettagli del responsabile della protezione dei dati dove richiesto. Identifica il controllore per i dati dell'account e del prodotto e chiarisci se qualche cliente aziendale agisce come controllore.
Dati elaborati dal servizio
Il starter può elaborare email dell'account, hash della password, nome visualizzato, stato dell'abbonamento, scelte di consenso, data di nascita, ora di nascita o flag di incertezza, luogo di nascita, coordinate, fuso orario, dati del tema calcolati, etichette del profilo privato, domande, letture generate, metadati di condivisione, registri di utilizzo, identificatori per la prevenzione delle frodi, messaggi di supporto e identificatori di pagamento forniti da Stripe.
- Non raccogliere documenti d'identità o campi di profilo sensibili non necessari.
- Evitare nomi completi per profili di connessione di terze parti.
- Documentare ogni strumento di analisi o pubblicità aggiunto dopo il lancio.
Scopi e basi legali
Mappa ogni scopo alla base legale disponibile nelle giurisdizioni di lancio: contratto per la fornitura dell'account e dei calcoli richiesti; interessi legittimi per sicurezza proporzionata, prevenzione delle frodi e affidabilità del servizio; consenso per marketing opzionale o cookie non essenziali; e obbligo legale per tasse, contabilità o richieste valide. Ottieni una revisione legale prima di fare affidamento sugli interessi legittimi.
AI e fornitori di servizi
L'architettura prevista invia fattori strutturati del tema e la domanda dell'utente a OpenRouter e al fornitore di modelli selezionato. Dovrebbe evitare di inviare dati della password, dati della carta di pagamento o identificatori diretti non necessari. Geoapify può ricevere testo di ricerca di luoghi; Stripe gestisce i pagamenti; Cloudflare ospita il Worker, le risorse e il database D1; Turnstile gestisce i controlli di abuso; e un fornitore di email può gestire email transazionali. Elenca i fornitori finali, le posizioni, i termini, i meccanismi di trasferimento e la conservazione prima del lancio.
Conservazione e controlli degli utenti
Definisci periodi di conservazione concreti. Il starter supporta l'esportazione dell'account, la cancellazione del profilo, la revoca della condivisione e la cancellazione dell'account dopo che la fatturazione attiva è stata annullata. Aggiungi una timeline documentata per la cancellazione di backup, la conservazione dei ticket di supporto, la conservazione dei registri di sicurezza e la politica per gli account inattivi.
Diritti e contatti
Descrivi i diritti di accesso, correzione, cancellazione, restrizione, opposizione, portabilità, revoca del consenso e reclami dove applicabile. Fornisci un flusso di richiesta autenticata e un'email per la privacy monitorata. Verifica l'identità in modo proporzionato senza raccogliere più dati del necessario.
Sicurezza e limitazioni
Utilizza TLS, cookie sicuri HTTP-only, protezione CSRF, controlli di origine, limiti di velocità, identificatori IP hashati, segreti del Worker crittografati, accesso al database ristretto, verifica dei webhook, aggiornamenti delle dipendenze, backup e un piano per gli incidenti. Nessun servizio può garantire una sicurezza assoluta.
Bambini e modifiche
Il starter è configurato per adulti e non dovrebbe essere commercializzato ai bambini. Imposta e applica l'età minima appropriata per ogni mercato target. Spiega come le modifiche materiali alla politica saranno comunicate e preserva la data di entrata in vigore.