Leggi l’originale in inglese

Informativa sulla privacy di PixOnDeck

Ultimo aggiornamento: 24 settembre 2026

Questa informativa descrive come PixOnDeck tratta i dati personali per https://pixondeck.com (il «Sito») e l'estensione Chrome di PixOnDeck (insieme, i «Servizi»).

1. Ambito e disponibilità dei Servizi

PixOnDeck è gestito da un imprenditore individuale con sede a Hong Kong che opera con il nome commerciale PixOnDeck. Le richieste relative alla privacy possono essere inviate a privacy@pixondeck.com.

PixOnDeck offre una libreria di ricette visive, strumenti per immagini e video basati sul browser, account e lavori salvati, generazione ospitata di immagini e video, funzioni basate sui crediti e iscrizioni email facoltative. L'estensione Chrome offre l'analisi da immagine a prompt tramite il tuo account PixOnDeck, con la scelta tra crediti PixOnDeck o, quando abilitato, le tue credenziali API (BYOK). La disponibilità delle funzioni dipende dai Servizi e dalle impostazioni dell'account; un'anteprima o un controllo disabilitato non indica che una funzione sia disponibile.

Le sezioni seguenti descrivono il trattamento aggiuntivo applicabile se utilizzi una funzione abilitata di generazione ospitata, crediti o pagamento. Non vendiamo dati personali, non effettuiamo pubblicità mirata e non utilizziamo strumenti di tracciamento pubblicitario tra siti.

2. Informazioni che trattiamo

  • File utilizzati con gli strumenti gratuiti per immagini: Le immagini selezionate per ingrandimento, compressione, ridimensionamento, conversione o rimozione dello sfondo vengono elaborate localmente nel tuo browser. I byte delle immagini e il risultato prodotto localmente non vengono inviati ai server PixOnDeck. Il browser richiede comunque la pagina, il modello, il runtime e i codec necessari a eseguire lo strumento; durante la distribuzione di tali risorse possono essere trattati i normali dati di hosting e sicurezza descritti sotto.
  • Strumento ospitato per bordi a francobollo: Questo strumento invia l'immagine selezionata a PixOnDeck per una trasformazione lato server. L'input viene elaborato in memoria e il PNG risultante viene archiviato privatamente nel tuo account. Questo strumento è distinto dagli strumenti solo browser indicati sopra. I suoi risultati archiviati non rientrano nei controlli di eliminazione della cronologia delle generazioni descritti sotto; per la cancellazione contatta privacy@pixondeck.com.
  • Informazioni dell'account: Se crei un account tramite Clerk, riceviamo identificativi dell'account e informazioni del profilo, come indirizzo email, nome e immagine del profilo. Clerk gestisce le credenziali di autenticazione.
  • Informazioni sui Deck: Per gli utenti autenticati, trattiamo gli identificativi delle schede Skill salvate in un Deck. Il browser può anche conservare una selezione Deck locale.
  • Informazioni su lista d'attesa e newsletter: Raccogliamo l'indirizzo email che invii e informazioni contestuali facoltative, come ruolo, interessi, pagina di provenienza, lingua e impostazioni locali o Skill selezionata.
  • Contenuti di generazione: Quando la generazione ospitata è abilitata e la utilizzi, trattiamo immagini di riferimento, video o audio (ove supportati), prompt, ricetta selezionata, scelta del modello, proporzioni, risoluzione, durata e altri controlli di generazione, oltre al risultato generato. Non caricare identificativi rilasciati da autorità pubbliche, documentazione medica o biometrica, altre informazioni altamente sensibili, immagini di bambini o materiali di terzi che non hai diritto di trattare.
  • Contenuti dell'estensione Chrome: Quando selezioni un'immagine di una pagina web o carichi un file per l'analisi da immagine a prompt, l'estensione prepara localmente un'immagine da caricare con il lato più lungo di massimo 480 pixel. In modalità crediti PixOnDeck, invia questa immagine preparata e le dimensioni dell'immagine a PixOnDeck, che trasmette l'immagine preparata tramite OpenRouter al modello OpenAI configurato per produrre un prompt. Le immagini sorgente originali non sono incluse in questo caricamento per l'analisi inversa. Vengono trattati anche i prompt generati e il testo che scegli di inviare al Sito. Identificativi dell'account, informazioni di autenticazione/sessione e saldi dei crediti supportano l'accesso, le richieste autorizzate e la contabilizzazione dei crediti. L'estensione non registra la cronologia di navigazione né invia automaticamente le immagini che visualizzi.
  • BYOK dell'estensione Chrome: Quando scegli BYOK, l'estensione invia l'immagine preparata e le istruzioni di analisi direttamente all'endpoint API HTTPS che configuri, utilizzando la tua chiave API e il modello selezionato. PixOnDeck non riceve tale chiave e non elabora la richiesta di analisi BYOK sui propri server. L'operatore dell'endpoint riceve immagine, richiesta, credenziale API e normali informazioni di connessione e applica le proprie tariffe e politiche di conservazione e utilizzo dei dati. L'analisi BYOK richiede l'accesso a PixOnDeck ma non consuma crediti PixOnDeck. Copiare il prompt ottenuto in un altro servizio è un'azione separata disciplinata da quel servizio.
  • Prompt salvati: Quando salvi un prompt nella tua libreria, PixOnDeck archivia nel tuo account il testo del prompt, il titolo, le dimensioni dell'immagine, le marcature temporali e un'eventuale miniatura compressa per consentire l'accesso da più dispositivi. Ciò vale per i prompt delle modalità crediti e BYOK. Il salvataggio non carica l'immagine originale o la chiave API BYOK. La libreria gratuita può contenere fino a 100 prompt salvati per account.
  • Metadati di generazione e crediti: Trattiamo ID dell'account, ID di generazione e delle richieste client, Skill e modello selezionati, stato, fase, informazioni su errori e tempi, crediti riservati o ripristinati, riferimenti agli oggetti archiviati, costo comunicato dal fornitore e, se disponibile, un ID di generazione del fornitore. La cronologia delle generazioni può conservare testo del prompt e impostazioni in D1 insieme ai metadati di generazione. I byte dei contenuti sorgente sono conservati separatamente da questi record del database; le voci del registro crediti documentano le attività contabili.
  • Informazioni di pagamento e contabilità: Se i pacchetti a pagamento sono abilitati, trattiamo ID dell'account, identificativi di pacchetto e prezzo, quantità di crediti, importo in USD e valuta, identificativi Stripe di checkout, pagamento, evento, rimborso e contestazione, stato del pagamento, marcature temporali e voci del registro crediti di sola aggiunta. PixOnDeck è il venditore e l'esercente. Stripe tratta i dati di contatto, fatturazione e metodo di pagamento del checkout in qualità di nostro gestore dei pagamenti. PixOnDeck non riceve né conserva numeri completi di carte. I corpi dei webhook firmati vengono letti per verificare ed elaborare in modo persistente un evento; PixOnDeck non conserva intenzionalmente il corpo grezzo del webhook dopo la richiesta.
  • Comunicazioni: Conserviamo i messaggi che invii per richieste di assistenza, diritto d'autore, fatturazione, questioni legali o privacy.
  • Dati tecnici e di utilizzo: I sistemi di hosting e sicurezza possono trattare indirizzo IP, dettagli di browser e dispositivo, lingua, pagine visitate, marcature temporali, identificativi pseudonimi basati su HMAC, gruppi di conteggio per limiti di frequenza e un numero limitato di eventi di interazione necessari al funzionamento, alla sicurezza e all'analisi aggregata del prodotto. Non conserviamo intenzionalmente indirizzi IP grezzi nelle tabelle di analisi dell'applicazione o di limitazione della frequenza. Per impedire richieste ripetute di crediti di benvenuto, conserviamo anche identificativi basati su HMAC derivati dal tuo indirizzo email verificato, dal suo dominio e da un identificativo casuale proprietario del browser, collegati all'avvenuta assegnazione dei crediti. Questi record pseudonimi vengono conservati con il registro crediti finché necessari a impedire richieste ripetute.

3. Come e perché utilizziamo le informazioni

Utilizziamo le informazioni per autenticare gli account; sincronizzare i Deck; fornire l'analisi da immagine a prompt, la generazione e la consegna privata dei risultati richieste; riservare, contabilizzare o ripristinare crediti; creare e riconciliare acquisti abilitati, rimborsi, chargeback e altri adeguamenti di pagamento necessari; gestire le iscrizioni richieste a lista d'attesa o newsletter; proteggere e gestire i Servizi; prevenire abusi e fatturazioni duplicate; diagnosticare errori; misurare un utilizzo aggregato limitato; rispondere alle comunicazioni; applicare i nostri termini; e rispettare la legge.

Per le persone nello SEE o nel Regno Unito, le basi giuridiche applicabili possono comprendere l'esecuzione di un contratto per le funzioni richieste di account, generazione, crediti e acquisto; il consenso per il marketing tramite newsletter; gli interessi legittimi per sicurezza, prevenzione delle frodi, affidabilità del servizio, assistenza e analisi aggregata limitata; e l'obbligo legale per contabilità, fiscalità, contestazioni di pagamento, rimborsi, chargeback e richieste obbligatorie per legge.

4. Fornitori di servizi e altri destinatari

Comunichiamo solo le informazioni ragionevolmente necessarie alla funzione pertinente:

Fornitore o destinatarioFinalità
ClerkAutenticazione degli account e gestione dei profili
CloudflareHosting del Sito e delle API, record applicativi D1, contenuti privati R2, esecuzione di Workflow, distribuzione, sicurezza e registri operativi
OpenRouter e il fornitore del modello IA selezionato, inclusi Google, OpenAI, ByteDance, MiniMax o AlibabaRicevono il prompt di generazione compilato, immagini di riferimento, video o audio (ove supportati) e controlli per la generazione di immagini o video, oppure l'immagine selezionata e preparata per l'analisi da immagine a prompt dell'estensione; restituiscono contenuti generati o testo del prompt e metadati di utilizzo. PixOnDeck non invia l'ID dell'account Clerk nella richiesta al modello
L'operatore dell'endpoint BYOK da te configuratoRiceve l'immagine preparata, le istruzioni di analisi, il modello selezionato e la tua credenziale API direttamente dall'estensione per fornire l'analisi richiesta
StripeGestore dei pagamenti per checkout abilitato, pagamenti, prevenzione delle frodi, rimborsi, contestazioni e chargeback
ResendGestione dei contatti e delle iscrizioni alla newsletter, invio della newsletter richiesta ed email transazionali ove configurate
beehiivGestione delle iscrizioni alla newsletter, ove configurata

OpenRouter e gli endpoint dei modelli a valle possono avere politiche diverse di conservazione e utilizzo dei dati. PixOnDeck non utilizza i contenuti di generazione o dell'analisi da immagine a prompt dell'estensione per addestrare un proprio modello, ma non promettiamo che ogni endpoint di terzi selezionato operi senza conservazione dei dati, salvo che il prodotto dichiari espressamente e applichi tale impostazione. Stripe tratta i dati di checkout e pagamento in base alla propria informativa sulla privacy e ai propri obblighi legali.

Possiamo anche comunicare informazioni quando richiesto dalla legge, per tutelare diritti o sicurezza oppure nell'ambito di un trasferimento dell'attività. Non vendiamo, noleggiamo o comunichiamo dati personali per pubblicità mirata.

5. Conservazione dei contenuti e dei record

  • Gli input di lavoro e i contenitori delle richieste dei normali processi di generazione vengono programmati per la cancellazione da R2 privato dopo l'esito finale positivo o negativo, con nuovi tentativi di pulizia se necessari. I riferimenti delle sessioni di ricetta e i caricamenti non ancora associati a un processo video seguono i periodi separati indicati sotto.
  • La cronologia delle generazioni conserva il prompt inviato e le impostazioni finché non elimini il record. Le immagini di riferimento lato server vengono archiviate temporaneamente per eseguire il processo di generazione ed eliminate al suo termine, con nuovi tentativi pianificati se la pulizia non riesce. Il browser può conservare una cache locale di riferimenti specifica per account per ripetere la generazione, valida per 24 ore e limitata a 20 immagini / 50 MB. Le voci scadute vengono rimosse al successivo accesso alla cache; anche la cancellazione dei dati del sito nel browser le rimuove. I riferimenti mancanti o scaduti devono essere caricati di nuovo. Non conserviamo una libreria di immagini di riferimento lato server. I risultati generati restano disponibili per un massimo di sette giorni. Eliminando un record della cronologia si rimuovono prompt/impostazioni salvati, contenuti e il riferimento corrispondente nella cache locale di quel browser; i record contabili operativi restano conservati.
  • Un risultato generato correttamente è normalmente disponibile per sette giorni. L'eliminazione fisica può completarsi in una successiva esecuzione della pulizia. I risultati parziali non riusciti, filtrati o inutilizzabili vengono eliminati durante la pulizia finale.
  • I metadati di generazione, i record di pagamento e il registro crediti di sola aggiunta possono essere conservati dopo l'eliminazione dei contenuti quando necessario per gestire gli account, impedire addebiti duplicati o abusi, riconciliare i costi dei fornitori, mantenere documenti contabili e fiscali, gestire rimborsi o chargeback, risolvere controversie e adempiere agli obblighi legali. Questi record contengono identificativi operativi e importi anziché i byte delle immagini sorgente o generate.
  • Lo stato delle sessioni di ricetta e i contenuti di riferimento hanno una validità di 24 ore e vengono rimossi dalla successiva pulizia programmata. Possono permanere tra i singoli passaggi di quella sessione. I riferimenti video caricati e non ancora associati a un processo inviato hanno una validità di due ore, seguita dalla pulizia.
  • I dati di account e Deck vengono conservati finché necessari a fornire la funzione account e per un periodo ragionevole dopo la chiusura, fatti salvi i requisiti di sicurezza, legali e di backup.
  • La disiscrizione interrompe il marketing tramite newsletter; non elimina necessariamente il record del contatto. Possiamo conservare lo stato dell'iscrizione, il consenso e record minimi di esclusione per rispettare e dimostrare la rinuncia. Puoi richiedere separatamente la cancellazione delle informazioni non più necessarie.
  • Comunicazioni e registri operativi vengono conservati solo per il tempo ragionevolmente necessario ad assistenza, sicurezza, analisi, gestione di controversie o adempimenti legali. I dati eliminati possono permanere per un ciclo limitato di backup o ripristino di emergenza prima di essere sovrascritti.

Record dell'estensione Chrome

  • I prompt salvati nel cloud e le relative miniature private restano finché non li elimini; sono separati dalla cronologia locale delle attività recenti di sette giorni. Rimuovere un'attività recente locale non elimina la copia salvata nel cloud. Rimuovere un prompt salvato lo elimina dalla libreria cloud e programma la cancellazione della miniatura, con nuovi tentativi di pulizia se necessari. Le copie di ripristino del database possono conservare temporaneamente record eliminati secondo i tempi di conservazione dei backup del fornitore di hosting. Disinstallare l'estensione non elimina i prompt salvati nel cloud.

  • Le chiavi API BYOK restano nell'archiviazione di sessione dell'estensione per la sessione corrente del browser; non vengono sincronizzate con il tuo account Google né archiviate da PixOnDeck. Puoi cancellare la chiave nelle impostazioni BYOK. Endpoint, modello e preferenza di modalità vengono archiviati localmente. Gli script di contenuto delle pagine web non possono leggere queste credenziali. La cronologia delle attività BYOK e in modalità crediti condivide uno spazio locale specifico per account con scadenza di sette giorni e limite di 140 attività. Chiudere il pannello può interrompere una richiesta BYOK; il fornitore può comunque elaborarla o addebitarla e l'estensione non la riprova automaticamente.

  • Cronologia delle attività specifica per account, bozze di prompt, miniature, originali e copie preparate delle immagini vengono archiviati localmente nell'estensione con scadenza di sette giorni. I record scaduti vengono rimossi durante l'utilizzo e la pulizia successivi, anziché tramite una cancellazione in background garantita nell'esatto momento della scadenza. L'estensione conserva al massimo 140 schede attività per account. L'eliminazione di un'attività rimuove la relativa cache locale di immagini.

  • L'URL di un'immagine selezionata in una pagina web può rimanere temporaneamente nell'archiviazione di sessione dell'estensione per riprendere una selezione in sospeso. Le selezioni in sospeso più vecchie di un'ora vengono rifiutate e cancellate al momento dell'elaborazione. Non si tratta di un flusso della cronologia di navigazione.

  • In modalità crediti PixOnDeck, l'immagine preparata viene archiviata temporaneamente nell'infrastruttura PixOnDeck per eseguire l'analisi e ne viene programmata la cancellazione dopo l'esito positivo o negativo, con nuovi tentativi di pulizia quando necessari. Il contenuto del prompt inverso lato server e il contenuto modificato trasferito al Sito scadono dopo 24 ore. La scadenza impedisce l'accesso; la pulizia fisica può completarsi in una successiva esecuzione di manutenzione.

  • Metadati operativi delle attività, ricevute di utilizzo/costo dei fornitori e record del registro crediti possono restare per affidabilità, prevenzione degli abusi e contabilità. Eliminare un'attività locale non elimina i record contabili server necessari. La conservazione da parte di fornitori terzi resta soggetta alle politiche descritte sopra.

6. Cookie e archiviazione locale

Il Sito utilizza anche un cookie proprietario pixondeck_visitor, con durata fino a un anno, per identificare i visitatori nelle statistiche di utilizzo e prevenire abusi. Gli eventi di utilizzo possono essere associati all'identificativo del tuo account quando hai effettuato l'accesso o a un identificativo pseudonimo derivato dal cookie del visitatore. Questi record non sono necessariamente anonimi solo perché l'identificativo è sottoposto a hashing.

Utilizziamo cookie di sessione essenziali per l'autenticazione dell'account e un'archiviazione limitata nel browser per preferenze e stato locale dei Deck. Un cookie di sicurezza proprietario ricorda un identificativo casuale del browser per un massimo di un anno per limitare richieste ripetute di crediti di benvenuto su account diversi. Non raccoglie impronte hardware né ti traccia su altri siti. Cancellarlo rimuove l'identificativo dal browser, ma non elimina i record esistenti di account o crediti. I fornitori di sicurezza possono utilizzare token di breve durata. Quando il checkout Stripe è abilitato, Stripe può trattare cookie necessari e dati tecnici nella propria pagina di pagamento secondo la propria informativa sulla privacy. Le richieste OpenRouter avvengono da server a server e non aggiungono al Sito un tracker OpenRouter nel browser. Non utilizziamo cookie pubblicitari.

L'estensione Chrome utilizza la sessione condivisa di accesso PixOnDeck/Clerk e l'archiviazione essenziale di autenticazione. I suoi script di contenuto nelle pagine web non ricevono token di sessione. Le autorizzazioni dei siti web abilitano il controllo di selezione delle immagini e il recupero di un'immagine che scegli espressamente, incluse immagini su domini di hosting separati. Puoi limitare l'accesso ai siti in Chrome e utilizzare invece il caricamento di file. I record delle attività e le copie locali delle immagini nell'estensione sono separati dall'archiviazione locale del Sito; cancellare i dati dell'estensione o rimuovere l'estensione elimina tali record locali.

7. Trasferimenti internazionali

I fornitori possono trattare informazioni negli Stati Uniti, in Europa o in altri paesi in cui operano. Quando richiesto, un fornitore o un altro soggetto responsabile può basarsi su una decisione di adeguatezza, Clausole Contrattuali Standard, il quadro UE-USA per la protezione dei dati o un altro meccanismo di trasferimento lecito. Un'indicazione della località di archiviazione o della posizione di rete non è una promessa che tutto il trattamento rimanga in un unico paese.

8. Sicurezza

Utilizziamo misure tecniche e organizzative ragionevoli, inclusi trasporto crittografato, percorsi di accesso agli account autenticati, archiviazione privata degli oggetti, archiviazione dei segreti con ambito limitato, dimensioni massime delle richieste, limiti di frequenza e controlli contabili di sola aggiunta. Nessun servizio online può garantire una sicurezza assoluta.

9. Minori

I Servizi non sono rivolti a minori di 16 anni o dell'età minima superiore richiesta nel luogo in cui vivono. Non caricare immagini di bambini nella generazione ospitata o nell'analisi da immagine a prompt. Contatta privacy@pixondeck.com se ritieni che un minore abbia inviato dati personali.

10. I tuoi diritti

A seconda del luogo in cui vivi, puoi richiedere accesso, rettifica, cancellazione, limitazione, opposizione o portabilità, revocare il consenso o presentare un reclamo a un'autorità di controllo. Scrivi a privacy@pixondeck.com. Possiamo verificare la tua identità prima di agire e risponderemo entro i termini legali applicabili.

I diritti di cancellazione e limitazione possono essere limitati quando i record devono essere conservati per contabilità, fiscalità, pagamenti, prevenzione delle frodi, sicurezza, chargeback, controversie o altri scopi legali. Stripe controlla autonomamente alcuni record di checkout e pagamento; puoi anche esercitare i diritti applicabili direttamente presso Stripe.

I residenti in California e in altri stati USA pertinenti possono esercitare i diritti previsti dalla legge locale sulla privacy. Non vendiamo dati personali né li condividiamo per pubblicità mirata. Puoi contattarci per esercitare i diritti che ti spettano.

11. Modifiche e contatti

Possiamo aggiornare questa informativa con l'evoluzione dei Servizi. Le modifiche sostanziali saranno annunciate quando ragionevolmente richiesto.