Informazioni legali di Fiava
Informativa sulla privacy
In vigore e aggiornato al 6 settembre 2026
Questa Informativa spiega quali dati personali tratta Fiava, perché, dove vengono inviati, per quanto tempo sono conservati e come esercitare i tuoi diritti sulla privacy.
1. Chi è il titolare del trattamento
Fiava, Inc. è il titolare del trattamento dei dati personali coperti da questa Informativa. Il nostro indirizzo postale è 1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA. Puoi inviare domande e richieste sulla privacy a legal@fiava.ai.
Questa Informativa copre il sito, l’applicazione autenticata, il servizio di generazione, le funzionalità di fatturazione e le interazioni di assistenza di Fiava. Non disciplina i servizi di terzi che usi indipendentemente da Fiava.
2. Dati personali che raccogliamo
| Categoria | Esempi e origine |
|---|---|
| Identificativi dell’account | ID utente WorkOS, e-mail normalizzata, stato di verifica dell’e-mail, nome e URL dell’avatar forniti da WorkOS durante l’autenticazione. Fiava non riceve la tua password. |
| Spazio di lavoro e preferenze | ID interni di utente e spazio di lavoro, nome dello spazio, registri di appartenenza e autorizzazioni, stato dell’account e preferenze di creazione e lingua generate da Fiava o scelte da te. |
| Input creativo | L’idea o altro testo che invii e, quando è disponibile una funzione di caricamento, l’immagine che scegli di caricare. Non inviare dati personali sensibili che non occorre far trattare a Fiava. |
| Informazioni creative derivate | Una riformulazione automatizzata, un brief creativo strutturato, un prompt per il fornitore, un esito di sicurezza o chiarimento e impostazioni tecniche di generazione derivati dal tuo Input. |
| Output e metadati multimediali | Video generati e dettagli dei file, come tipo, dimensioni in byte, checksum, dimensioni dell’immagine, durata, frequenza dei fotogrammi, codec e presenza di audio. |
| Registri di generazione e utilizzo | Modalità di creazione, modello e operazione, date e orari, cambiamenti di stato, impronte delle richieste, riferimenti alle attività del fornitore, crediti riservati e utilizzati e registri delle richieste di link privati di download. |
| Informazioni commerciali e di fatturazione | Identificativi Stripe di cliente, checkout, pagamento, fattura, prezzo, abbonamento e ordine; piano, importo, valuta, stato, situazione di rinnovo o annullamento, crediti assegnati, rimborsi e contestazioni. I dati della carta sono raccolti da Stripe e non conservati da Fiava. |
| Rete, sicurezza e diagnostica | Indirizzo IP e dati del browser/della rete necessariamente trattati da Cloudflare; eventi di accesso e sicurezza; contatori dei limiti di richieste; ID delle richieste; nomi delle rotte; identificativi interni delle risorse; tempi; e codici di errore sicuri. Fiava è progettata per non inserire prompt, media, password, cookie, dati di pagamento o risposte grezze dei fornitori nei log dell’applicazione. |
| Comunicazioni | Messaggi e allegati inviati all’assistenza o all’ufficio legale, la tua richiesta, le informazioni di verifica dell’identità ove necessarie e il registro della risposta e risoluzione di Fiava. |
Fiava non raccoglie intenzionalmente data di nascita, identificativi governativi, posizione precisa, elenchi di contatti o credenziali complete di carte di pagamento. L’Input creativo può comunque contenere informazioni personali o sensibili se le inserisci. Non fornire informazioni sensibili di altre persone senza un motivo lecito e le autorizzazioni necessarie.
3. Perché usiamo i dati e su quali basi giuridiche
| Finalità | Dati | Base giuridica, ove richiesta |
|---|---|---|
| Autenticarti e gestire il tuo account | Dati di account, spazio di lavoro, cookie e preferenze | Esecuzione del contratto con te |
| Interpretare richieste, generare, conservare e consegnare video | Input, informazioni creative derivate, Output, metadati e registri di utilizzo | Esecuzione del contratto con te |
| Elaborare pagamenti, assegnare crediti del piano e gestire rinnovi e annullamenti | Informazioni di account, commerciali, di fatturazione e utilizzo | Contratto; obblighi legali fiscali e contabili |
| Prevenire frodi, abusi, usi non sicuri e accessi non autorizzati | Account, Input, esiti automatizzati dei controlli di sicurezza, dati di rete e sicurezza | Legittimi interessi a proteggere utenti, Fiava, fornitori e terzi; obblighi legali ove applicabili |
| Diagnosticare guasti, riconciliare gli esiti dei fornitori e della fatturazione e fornire assistenza | Diagnostica, identificativi minimizzati, generazione, fatturazione e comunicazioni | Contratto e legittimi interessi a un servizio affidabile e responsabile |
| Rispondere a richieste di esercizio dei diritti, pretese legali e richieste ufficiali | Registri pertinenti di account, richieste, fatturazione, sicurezza e comunicazioni | Obblighi legali e legittimi interessi relativi al rispetto della legge e alle pretese legali |
Fiava attualmente non usa il consenso come base per pubblicità, analisi o marketing perché il prodotto non utilizza queste funzionalità. Se in futuro offrirà un uso facoltativo che richiede consenso, lo chiederà separatamente; potrai revocarlo senza pregiudicare la liceità del trattamento precedente.
4. Elaborazione tramite IA e controlli automatizzati
Fiava invia l’idea esatta che presenti all’API commerciale di Anthropic per l’interpretazione automatizzata e la classificazione di sicurezza. Il corpo della richiesta è progettato per non includere nome, e-mail, ID utente Fiava, ID dello spazio di lavoro o sessione. Un’idea può di per sé identificare te o un’altra persona: evita dati personali non necessari.
Se l’idea viene accettata, Fiava crea istruzioni a partire da essa, dal formato scelto e dalle informazioni sui personaggi. Nomi, citazioni o altri elementi esatti possono restare in tali istruzioni. Il percorso di generazione determina quali fornitori ricevono queste informazioni creative.
Nel percorso principale di Fiava per i video in formato verticale, Google riceve istruzioni per la preparazione di un’immagine e immagini di riferimento per creare un’immagine della scena iniziale. Fiava invia poi a Kie le istruzioni per il video, le impostazioni di generazione, un URL di accesso temporaneo a tale immagine e un indirizzo di callback contenente un token opaco di correlazione del lavoro. Kie fornisce il servizio video Grok Imagine, che, secondo Kie, usa il modello di xAI. La richiesta di Fiava viene inviata a Kie; le modalità esatte del trattamento successivo dipendono dal servizio di Kie.
Altre configurazioni video supportate usano Google Vertex AI/Veo: Google riceve le istruzioni derivate, le impostazioni e gli eventuali contenuti multimediali in ingresso richiesti da quel percorso. Google archivia temporaneamente tali risultati video in Google Cloud Storage. Fiava copia il video consegnato dal fornitore selezionato nello spazio di archiviazione privato di Cloudflare R2. I contenuti creativi e le immagini di riferimento possono contenere dati personali anche quando la richiesta omette gli identificativi dell’account.
Questi sistemi decidono se chiedere chiarimenti, rifiutare o elaborare una richiesta creativa. Non prendono decisioni su lavoro, affidabilità creditizia, alloggio, istruzione, assicurazioni, diritti legali o altre questioni di importanza analoga. Se ritieni errato un rifiuto automatizzato, contattaci per assistenza.
Fiava contrassegna i video completati come generati dall’IA all’interno del prodotto. Google dichiara che i video creati da Veo sono contrassegnati con la sua filigrana invisibile SynthID. Questa dichiarazione riguarda i risultati di Veo; non afferma che i video di tutti i fornitori abbiano lo stesso contrassegno. Fiava copia i risultati dei fornitori senza rimuoverne intenzionalmente i contrassegni.
Fiava non usa Input o Output per addestrare i propri modelli di IA generalisti. Secondo i termini commerciali/API standard, Anthropic non usa per impostazione predefinita Input o Output dell’API per addestrare i propri modelli e Google non addestra né perfeziona modelli gestiti con dati dei clienti senza autorizzazione o istruzioni. Questi termini specifici dei singoli fornitori non attestano le pratiche di Kie o dei suoi fornitori a valle. Fiava non ha verificato un impegno a non usare i dati per l’addestramento nel trattamento effettuato da Kie su questo percorso. Il trattamento da parte dei fornitori per prevenire abusi, garantire la sicurezza, rispettare la legge e gestire il servizio è soggetto ai termini e alle impostazioni di ciascun servizio applicabile.
5. Fornitori di servizi e comunicazioni di dati
Fiava comunica dati solo quando necessario per gestire il servizio, elaborare una transazione, proteggere diritti e sicurezza, completare un’operazione societaria o rispettare la legge. I principali fornitori sono:
| Fornitore | Ruolo e dati |
|---|---|
| WorkOS | Autenticazione ospitata e recupero dell’account; restituisce attributi di identità a Fiava e gestisce direttamente le credenziali. |
| Anthropic | Interpretazione iniziale e controlli di sicurezza tramite IA commerciale; riceve l’idea inviata e le istruzioni di sistema e degli strumenti di Fiava, senza identificativi dell’account Fiava nel corpo della richiesta. |
| Google Cloud | Preparazione delle immagini con Gemini e generazione video con Vertex AI/Veo; riceve istruzioni derivate, impostazioni e immagini di riferimento o altri contenuti multimediali in ingresso necessari. Google Cloud Storage archivia temporaneamente i risultati video di Google. |
| Kie | Generazione video con Grok Imagine, che, secondo Kie, usa il modello di xAI; riceve le istruzioni per il video, le impostazioni, l’URL di accesso temporaneo all’immagine e l’immagine stessa, oltre alle informazioni di correlazione del callback. Kie e i suoi fornitori a valle pertinenti trattano questa richiesta e il risultato generato. |
| Cloudflare | Distribuzione del sito e delle API, sicurezza di rete, log Workers e archiviazione privata R2; tratta dati di rete, diagnostica, media di Input e Output. |
| Neon | Database PostgreSQL gestito e backup; conserva registri di account, spazio di lavoro, generazione, Input cifrato, informazioni creative derivate, utilizzo e fatturazione. |
| Stripe | Checkout, pagamenti, fatture, abbonamenti, portale di fatturazione, rimborsi e contestazioni; riceve metadati degli ordini/spazi di lavoro Fiava e i dati che inserisci direttamente nelle pagine ospitate da Stripe. |
| Postmark | Consegna di e-mail transazionali per i messaggi dell’account inviati da Fiava; riceve il tuo indirizzo e-mail e il messaggio e comunica se è stato consegnato. Fiava non traccia aperture o clic, quindi non incorpora pixel né riscrive link. Postmark non riceve gli identificativi dell’account Fiava, le idee o i video generati. |
Fiava può comunicare informazioni a consulenti professionali, assicuratori, autorità o controparti quando ragionevolmente necessario per obblighi legali, pretese, questioni di sicurezza, finanziamenti, fusioni, acquisizioni o vendite. Un successore deve trattare i dati personali secondo questa Informativa o fornire l’avviso richiesto dalla legge per una nuova informativa.
Fiava non vende dati personali, non li condivide per pubblicità comportamentale tra contesti diversi, non li usa per pubblicità mirata né li comunica a intermediari di dati. Fiava non offre incentivi finanziari in cambio di dati personali.
7. Dove vengono trattati i dati e trasferimenti internazionali
Fiava è una società degli Stati Uniti. Le richieste video a Google usano l’endpoint regionale us-central1; la preparazione delle immagini di Google usa il suo endpoint globale. Fiava non ha verificato una regione di trattamento fissa per Kie e i suoi fornitori a valle. Questi percorsi non sono tutti limitati a un’unica regione degli Stati Uniti. Anthropic, WorkOS, Stripe, Cloudflare, Neon, Postmark e i loro sub-responsabili possono trattare dati negli Stati Uniti e in altri paesi in cui operano. La rete Cloudflare può gestire le richieste vicino al luogo da cui ti connetti; la configurazione R2 di Fiava non promette l’archiviazione in un paese specifico, salvo diverso accordo espresso di Fiava.
Le garanzie per i trasferimenti dipendono dal responsabile del trattamento e dal contratto applicabile. Fiava non ha ancora verificato i termini di trasferimento specifici del proprio account Kie né le garanzie dei fornitori a valle. La descrizione pubblica del servizio di un fornitore non attesta tali protezioni contrattuali. Contattaci per informazioni sui termini e sulle garanzie verificati per un determinato trasferimento.
8. Periodi di conservazione ed eliminazione
Fiava conserva i dati personali solo per la finalità del servizio, per il periodo descritto di seguito o più a lungo quando richiesto da obblighi legali, indagini su frodi, controversie o obblighi di conservazione strettamente circoscritti. I periodi decorrono dall’evento pertinente; le attività di eliminazione possono seguire un calendario invece di avvenire nel secondo esatto della scadenza.
| Dati | Conservazione |
|---|---|
| Profilo dell’account, spazio di lavoro, preferenze e appartenenza attiva | Finché l’account è attivo. Dopo la verifica e approvazione di una richiesta di eliminazione, i dati attivi di profilo e spazio di lavoro vengono eliminati o de-identificati, fatti salvi i registri limitati e i periodi di conservazione dei fornitori indicati sotto. |
| Idea originale, intento normalizzato e brief creativo strutturato | Conservati con la generazione per permetterti di identificare e usare il tuo lavoro, fino all’eliminazione della generazione o dell’account. L’idea originale è cifrata a livello applicativo; i campi derivati di intento e brief sono conservati in chiaro nel database privato. |
| Prompt dettagliato inviato al fornitore video | Cifrato e conservato solo finché può servire per invio, nuovo tentativo o recupero con verifica dello stato effettivo. Una volta conclusa la creazione e contabilizzati definitivamente i crediti, può essere eliminato, con l’obiettivo di farlo entro 24 ore. Un esito del fornitore ancora irrisolto resta conservato fino alla risoluzione. |
| Media di Input accettati e Output generati nello spazio di archiviazione Fiava | Finché l’account o la generazione resta disponibile. Una richiesta di eliminazione approvata rende prima l’oggetto interessato non disponibile e poi lo inserisce nel processo di pulizia dello spazio di archiviazione Fiava. La rimozione fisica può avvenire dopo un periodo di attesa di 30 giorni per l’eliminazione. |
| Caricamenti temporanei, abbandonati o rifiutati | L’obiettivo è eliminare le copie temporanee accettate entro 24 ore dal trasferimento nell’archiviazione definitiva. Gli intenti di caricamento abbandonati scadono dopo 24 ore e l’eliminazione dell’oggetto è prevista nelle 24 ore successive. Gli oggetti in quarantena o non validi diventano eliminabili entro 72 ore e vengono rimossi nel ciclo giornaliero successivo; i risultati di validazione minimizzati restano per 30 giorni. I registri degli intenti di caricamento in stato finale restano per 30 giorni. |
| Cache di ripetizione dell’interpretazione creativa e impronte brevi delle richieste | Fino a 24 ore. |
| Eventi di accesso ai media privati | Finestra mobile di 180 giorni. |
| Log dell’applicazione in Cloudflare Workers Logs | Fino a 7 giorni, secondo gli attuali limiti del prodotto Cloudflare. |
| Registri di fatturazione, fiscali, contabili, rimborsi, contestazioni e antifrode | Per il periodo richiesto dalle leggi applicabili su contabilità, fisco, pagamenti, frodi e pretese legali. L’identità viene minimizzata o pseudonimizzata quando non serve più un’identificazione completa; i registri economici che consentono solo aggiunte possono restare collegati a un identificativo interno casuale di record eliminato. |
| Registri di assistenza e richieste legali o sulla privacy | Fino alla risoluzione della questione, poi per il periodo applicabile a pretese o conformità, normalmente non oltre 3 anni, salvo obblighi di legge o controversie attive che richiedano più tempo. |
Le copie dei fornitori seguono i loro termini e controlli tecnici. Secondo i termini standard dell’API commerciale di Anthropic, Input e Output dell’API possono essere conservati fino a 30 giorni salvo un accordo applicabile di conservazione zero con Fiava; sono possibili eccezioni limitate per sicurezza o obblighi legali. Google e altri responsabili possono conservare registri temporanei di servizio, sicurezza, audit o backup secondo i propri termini e controlli configurati. La documentazione API di Kie dichiara che i contenuti multimediali generati sono conservati per 14 giorni e i registri di testo o metadati per 2 mesi. Fiava non ha verificato la conservazione di ogni immagine o istruzione inviata né di ogni copia presso fornitori a valle, le eccezioni specifiche dell’account o un meccanismo di cancellazione per singola richiesta. La scadenza di un URL di accesso temporaneo non dimostra la cancellazione delle copie già recuperate da un fornitore. Fiava eliminerà o chiederà di eliminare le copie presso i fornitori quando il fornitore e gli strumenti disponibili di Fiava lo consentono e indicherà l’eventuale conservazione residua di cui è a conoscenza nella risposta a una richiesta di esercizio dei diritti. Una richiesta di esercizio dei diritti resta aperta mentre è ancora in sospeso una fase del fornitore sotto il controllo di Fiava.
I dati eliminati possono restare nei backup cifrati di ripristino d’emergenza fino al termine della normale rotazione del fornitore. I backup sono isolati dal servizio ordinario e non vengono usati per ripristinare dati eliminati per l’uso abituale del prodotto. Se Fiava ripristina un backup precedente, i dati ripristinati restano soggetti alla richiesta originale di eliminazione e devono essere cancellati di nuovo prima di riprendere il trattamento ordinario.
9. I tuoi diritti sulla privacy
A seconda di dove vivi, puoi avere il diritto di conoscere o accedere ai dati personali, correggerli, eliminarli, riceverne una copia portabile, limitarne il trattamento o opporti, revocare il consenso e ricorrere contro una richiesta negata. Puoi anche avere il diritto di non subire discriminazioni per aver esercitato un diritto sulla privacy. Fiava offre il processo di base per richieste di accesso, rettifica, eliminazione e portabilità indipendentemente dal luogo, fatte salve le eccezioni di legge.
Invia una richiesta dall’e-mail associata al tuo account a legal@fiava.ai, indicando il diritto che desideri esercitare. Puoi anche scrivere all’indirizzo postale della sezione 1. Fiava confermerà la ricezione, verificherà l’identità in modo proporzionato e normalmente risponderà entro 30 giorni. Se la legge applicabile consente più tempo per una richiesta complessa, Fiava spiegherà la proroga. I rappresentanti autorizzati devono identificare l’interessato e provare la propria autorizzazione; Fiava può comunque verificare la richiesta direttamente con la persona.
Puoi correggere i dati identificativi nell’account di accesso ospitato da WorkOS, scaricare singoli video consegnati, consultare l’utilizzo in Fiava e controllare fatture e dettagli dei pagamenti nel portale Stripe. Per richiedere una copia in un formato di uso comune, l’eliminazione dell’account o dei contenuti, una limitazione, un’opposizione o un ricorso, usa il canale indicato sopra.
Dopo aver verificato e approvato una richiesta di eliminazione dell’account, Fiava disabilita l’accesso allo spazio di lavoro interessato; elimina o de-identifica i dati attivi del profilo e i dati creativi conservati; e dispone l’eliminazione degli oggetti di Input e Output associati sotto il proprio controllo. Le copie presso fornitori e nei backup possono restare temporaneamente come descritto nella sezione 8. Fiava conserva solo le informazioni ragionevolmente necessarie per fatturazione, antifrode, sicurezza, pretese legali, rispetto della legge e documentazione della richiesta. Fiava ti comunicherà quando le fasi nei sistemi attivi sono concluse e indicherà le eventuali conservazioni residue note. Un accesso successivo non ripristina i contenuti cancellati in risposta alla richiesta.
Una richiesta può essere limitata in presenza di un’eccezione, inclusi diritti di altri, sicurezza, prevenzione delle frodi, pretese legali, obblighi fiscali/contabili o dati che Fiava non può ragionevolmente verificare come riferiti a te. Fiava spiegherà il rifiuto e gli eventuali ricorsi disponibili. Puoi presentare reclamo all’autorità locale per la privacy o la protezione dei dati; i residenti di SEE e Regno Unito possono farlo nel paese in cui vivono o lavorano o dove si presume sia avvenuta la violazione.
10. Informativa sulla privacy per gli stati degli Stati Uniti
Nei 12 mesi precedenti, Fiava può aver raccolto le categorie descritte nella sezione 2: identificativi; informazioni commerciali; attività internet o elettronica; contenuti audiovisivi; e inferenze sotto forma di informazioni creative derivate. Le fonti sono tu, WorkOS, Stripe, i sistemi Fiava e i fornitori di servizi. Fiava le usa e comunica per le finalità e alle categorie di fornitori descritte nelle sezioni 3 e 5. Fiava non vende queste categorie né le condivide per pubblicità comportamentale tra contesti diversi.
Fiava non usa informazioni personali sensibili per dedurre caratteristiche su di te. Se il tuo Input creativo contiene informazioni sensibili, Fiava le tratta solo per le finalità di servizio, sicurezza, obblighi legali e assistenza descritte qui. Quando si applica la legge statale, puoi esercitare i diritti di accesso, rettifica, eliminazione, portabilità, opposizione e ricorso tramite la sezione 9. Poiché Fiava non vende dati, non usa pubblicità mirata né effettua profilazioni disciplinate dalla legge con effetti giuridici o analogamente significativi, attualmente non esistono vendite, pubblicità mirata o tali profilazioni per cui esercitare un’opzione di esclusione.
11. Sicurezza e gestione degli incidenti
Fiava usa HTTPS, sessioni sicure limitate all’host, archiviazione privata degli oggetti, URL di download firmati di breve durata, cifratura AES-GCM a livello applicativo per idee originali e prompt dei fornitori, chiavi versionate, query circoscritte al tenant, verifiche delle autorizzazioni, sicurezza a livello di riga PostgreSQL, credenziali di esecuzione limitate, oscuramento dei dati nei log strutturati e attività di conservazione con limiti definiti. I fornitori cifrano i dati in transito e a riposo secondo i propri controlli.
Nessun sistema è perfettamente sicuro. Se Fiava conferma una violazione che richiede comunicazione, avviserà le persone interessate e le autorità nei modi e nei tempi previsti dalla legge applicabile. Segnala problemi di sicurezza sospetti a legal@fiava.ai e non inserire dettagli di sfruttamento in una segnalazione pubblica.
12. Minori
Fiava è destinata ad adulti di almeno 18 anni e non è rivolta ai minori. Fiava non raccoglie consapevolmente dati personali di minori. Se ritieni che un minore abbia fornito dati a Fiava, contattaci per consentirci di verificare ed eliminarli quando necessario.
13. Modifiche a questa Informativa
Fiava può aggiornare questa Informativa quando cambiano il servizio o la legge. La data in alto identifica la versione attuale. Fiava pubblicherà qui la nuova Informativa e, per modifiche sostanziali, fornirà eventuali ulteriori avvisi o otterrà i consensi richiesti dalla legge prima di iniziare il nuovo uso. Le versioni precedenti e le relative date di efficacia sono conservate nella cronologia delle versioni di Fiava.
14. Contatti
Fiava, Inc.
1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA
legal@fiava.ai