Informativa sulla privacy
Ultimo aggiornamento: 15 agosto 2026
Titolare del trattamento
Il responsabile del trattamento dei tuoi dati personali è Clément Guérin, titolare unico (microimpresa), SIRET: 10028571700011, situato al 43 Quai Malakoff, 44000 Nantes, Francia. Per qualsiasi domanda relativa ai dati: hello@minddy.app
Dati raccolti
Quando si utilizza minddy, si tratta dei seguenti dati:
- Dati relativi al conto: indirizzo email, id utente, visualizzazione del nome e dell'immagine del profilo (via Supabase Auth). Se si accedi con Google o GitHub, quei servizi ci passano la tua email, nome e immagine del profilo; nessuna password è mai condivisa con noi
- Contenuto del lavoro: i progetti, i ticket, i piani, i commenti e gli allegati che si creano, memorizzati nel nostro database e in Supabase Storage
- Dati di utilizzo: pagine visitate e azioni eseguite nell'applicazione (tramite PostHog; consulta la sezione «Misurazione dell'utilizzo» qui sotto per sapere cosa si applica in base alla scelta dei cookie), oltre alla misurazione aggregata del traffico senza cookie né identificatore persistente (Vercel Analytics)
- Avvisi di avviso: se li abilitate, memorizziamo l'abbonamento push del vostro browser o dell'app desktop: un indirizzo rilasciato dal suo servizio push, e le chiavi utilizzate per crittografare quello che inviiamo. La consegna passa attraverso il servizio push del fornitore del vostro browser (Google, Apple o Mozilla a seconda del dispositivo), che vede quell'indirizzo ma non il contenuto — il carico utile è crittografato fine a fine e può essere letto solo dal dispositivo che si è sottoscritto
- Dati trasmessi a AI: i contenuti inviati all'assistente Numo, alla dettatura e all'agente di codifica, incluso il codice del repository collegato durante un'esecuzione dell'agente, vengono trasmessi a OpenRouter per l'elaborazione
- Collegamenti Git: i token di accesso per i repository di GitHub o GitLab sono criptati (AES-256-GCM) prima della memorizzazione. Si raggiunge il repository solo quando si attiva un'azione che lo richiede
- Chiavi personali di AI: se fornisci la tua chiave OpenRouter, è criptato (AES-256-GCM) prima di archiviare e decrittato solo per eseguire le tue richieste
- Dati di fatturazione: gestito da Stripe; non memorizziamo i tuoi dati bancari, solo l'identificazione del cliente e lo stato dell'abbonamento
- Partecipanti ai consigli pubblici: indirizzo email verificato con codice unico, voti, feedback e commenti pubblicati, e l'audio di un post dettato. Le e-mail di verifica vengono consegnate da Resend; il testo dei post e l'audio dei dittati sono trattati da modelli di AI, descritti di seguito
Scopi della trasformazione
- Fornitura e gestione del servizio minddy
- Gestione del tuo account, abbonamento e quote associate
- Eseguire le funzionalità AI attivate (assistente, dettatura e agente di codifica)
- Miglioramento del prodotto (misura tecnica minimizzata e analisi persistente con il vostro consenso)
- Comunicazione relativa al servizio (aggiornamento, incidenti, fatturazione)
Base giuridica
- Esecuzione del contratto: trattamento dei dati necessari per fornire il servizio e per fatturarlo
- Interessi legittimi: sicurezza del servizio, prevenzione degli abusi, misurazione del traffico anonimo senza nulla scritto sul dispositivo prima della vostra scelta, e minimizzazione degli eventi tecnici sul server che esistono anche senza un browser (MCP, webhook e lavori programmati)
- Consentimento: cookie di analisi (PostHog), che collegano le vostre successive visite; raccolti tramite il banner di consenso e revocabili in qualsiasi momento
- Obbligazione giuridica: la conservazione dei registri contabili e di fatturazione;
Periodi di conservazione
- Dati relativi al conto: mantenuto fino alla cancellazione del tuo account
- Contenuto del lavoro: mantenuto fino a quando lo cancella o fino a quando il tuo account è chiuso
- Notifiche: cancellato 6 mesi dopo la lettura
- Esecuzioni dell'agente di codice: il thread di una esecuzione (messaggi scambiati con il modello, chiamate di strumenti e estratti della loro uscita) viene mantenuto 30 giorni dopo la fine della esecuzione, poi cancellato; in seguito solo i metadati (branch, pull request, status) restano collegati al ticket. Gli stessi 30 giorni si applicano a una esecuzione riprodotta sul proprio computer
- Partecipanti alla bacheca: conservati finché esiste il progetto proprietario della bacheca ed eliminati insieme ad esso. Un'identità che non ha mai pubblicato nulla viene eliminata dopo 90 giorni. I feedback contrassegnati come indesiderati vengono eliminati dopo 30 giorni. Puoi chiedere in qualsiasi momento all'editore della bacheca di cancellare la tua identità: indirizzo e nome vengono rimossi, mentre i contributi restano online sotto pseudonimo
- Dati di analisi: 12 mesi massimo
- Dati di fatturazione: come previsto dalla legge (10 anni per i registri contabili)
Trasferimenti e sottoprocessori
I tuoi dati sono ospitati all'interno dell'Unione europea (Supabase regione dell'UE, Irlanda). L'applicazione è ospitata da Vercel (una società con sede negli Stati Uniti); qualsiasi trasferimento verso paesi terzi è coperto da adeguate garanzie (Clausole contrattuali standard).
Sub-responsabili coinvolti: Supabase (database, archiviazione, autenticazione), Vercel (hosting dell'applicazione, ambienti di esecuzione degli agenti, domini personalizzati), Stripe (pagamenti), OpenRouter (elaborazione AI), PostHog (misurazione tecnica dell'utilizzo e analisi persistente con consenso), Resend (email transazionali).
Se scegliete di accedere a Google o a GitHub, questi servizi gestiscono la vostra autenticazione come controller indipendenti, secondo le loro politiche. Se collegate un repository GitHub o GitLab, l'accesso a tale repository avviene su iniziativa vostra e sotto la vostra responsabilità.
Bacheche dei feedback: minddy come responsabile del trattamento
Quando apri una bacheca pubblica dei feedback, diventi titolare del trattamento dei dati delle persone che vi partecipano e minddy agisce come responsabile del trattamento: elaboriamo tali dati esclusivamente per fornirti la bacheca, secondo le tue istruzioni.
Categorie interessate: indirizzo email verificato, voti, feedback e commenti pubblicati e audio dei post dettati. minddy non li utilizza per fini commerciali e non addestra alcun modello su questi dati. Puoi chiederne la cancellazione all'editore della bacheca; minddy gli fornisce lo strumento necessario e, in ogni caso, i dati vengono eliminati insieme al progetto proprietario della bacheca.
Prima della pubblicazione, questi contributi vengono elaborati da modelli AI: ogni post viene analizzato per separare lo spam e segnalare ciò che non dovrebbe essere reso pubblico, classificato per argomento, associato a post simili e tradotto nella lingua del team quando è diversa; la dettatura aggiunge la trascrizione dell'audio. Questi passaggi utilizzano gli stessi provider del resto del servizio; consulta la sezione «Provider di modelli AI» qui sotto, le cui condizioni di conservazione si applicano anche in questo caso. Ai provider non vengono inviati né l'indirizzo email né il nome del partecipante, ma solo il testo scritto o l'audio della sua voce.
Agente di codifica: ambiente di esecuzione
Quando si attiva l'agente di codifica, il repository collegato viene clonato in una macchina virtuale isolata ed effimera fornita da Vercel (Sandbox), distrutta alla fine dell'esecuzione. Il codice necessario per l'attività viene inviato al modello attraverso OpenRouter. minddy non mantiene copia del repository oltre l'esecuzione. Dall'app desktop è possibile eseguire una conversazione sul proprio computer invece, in una cartella che alleghi al progetto: l'agente lavora poi sotto il proprio conto, solo in quella cartella. Ciò che fa lì — i suoi comandi, i file che tocca, estratti di ciò che legge — è registrato nel thread della conversazione, per il periodo indicato sopra. Quello che legge fuori di quella cartella non ci viene inviato, e il completo uscita dei suoi utensili non lascia mai la vostra macchina.
Fornitori di modelli di AI
OpenRouter non è il destinatario finale dei tuoi contenuti, ma un gateway. Ogni richiesta viene instradata al provider del modello in uso — DeepSeek, Anthropic, OpenAI o Google, a seconda del modello — che la elabora sui propri server negli Stati Uniti.
Le politiche di conservazione variano da un provider all'altro: alcuni non conservano nulla, altri registrano le richieste per un periodo limitato e altri possono usarle per migliorare i propri modelli. Questa fase è fuori dal nostro controllo e non possiamo fornire garanzie al riguardo.
Il modello utilizzato dipende dalla tua scelta: quello selezionato all'avvio dell'agente o il modello predefinito dell'account. Se configuri una chiave personale, la richiesta viene inviata al tuo provider in base al contratto stipulato con quest'ultimo.
Misura dell'uso
minddy misura come il servizio viene utilizzato con PostHog, ospitato nell'Unione Europea. Ciò che raccogliamo dipende dalla scelta del banner cookie, in tre stati:
Fino a quando non rispondete al banner: la misurazione è anonima e senza cookie. Non c'è nulla scritto sul vostro dispositivo, né cookie né archiviazione locale, e l'identificatore di misura scompare quando chiudete la scheda. Due visite non possono quindi essere collegate l'una all'altra. Questa misura si basa sul nostro legittimo interesse a capire come viene utilizzato il servizio; non richiede alcun consenso preventivo perché non accede al tuo dispositivo.
Se accetti: è impostato un cookie che ci permette di collegare le tue successive visite e, quando sei registrato, allegare al tuo account in modo da poter comprendere i viaggi di utilizzo nel tempo.
Se si rifiuta: il browser interrompe tutte le raccolte di PostHog, anonima o collegata ad account, e nessun tracciatore analytics è scritto o letto dal dispositivo. Gli eventi tecnici del lato server possono ancora essere emessi per misurare azioni che esistono anche senza un browser, ad esempio attraverso MCP, un webhook o un lavoro programmato.
Il browser e il server inviano a PostHog solo un elenco chiuso di eventi tecnici che abbiamo definito noi stessi (ad esempio . è stato creato un ticket, con il suo stato e priorità). Il contenuto digitato non lascia mai minddy: nessun titolo o descrizione di ticket, nessun commento, nessun messaggio all'assistente, nessun nome di file. Le proprietà vengono filtrate prima dell'invio; automatico cliccare su cattura e la registrazione di sessione a schermo sono disabilitati.
Applicazioni di terze parti collegate
Quando si autorizza un'applicazione di terze parti (un assistente di AI su MCP, ad esempio), riceve un token di accesso e può leggere e modificare i dati del proprio account entro i permessi concessi. L'elenco di queste applicazioni, e la possibilità di revocarli, vive nelle impostazioni del proprio account.
I tuoi diritti (GDPR)
In base al GDPR, hai i seguenti diritti sui tuoi dati:
- Diritto di accesso
- Diritto di rettifica
- Diritto alla cancellazione ("diritto all'oltraggio")
- Diritto alla portabilità dei dati
- Diritto di opposizione
- Diritto di restrizione della trasformazione
- Diritto di presentare reclamo presso un'autorità di controllo
Per esercitare questi diritti, scrivici a hello@minddy.app. Se una controversia rimane irrisolta, puoi rivolgerti alla CNIL.
Esercitare i tuoi diritti dall'app
Due dei tuoi diritti possono essere esercitati senza scriverci, da Impostazioni → Dati:
- Esporta i tuoi dati; un file JSON con il tuo account, progetti, ticket, commenti e conversazioni. Non sono incluse chiavi o gettoni.
- Cancella il tuo account; immediatamente e in modo permanente, senza periodo di grazia.
La cancellazione del tuo account cancella anche i progetti che possiedi: i loro ticket, i loro file e l'accesso degli altri membri. La schermata di conferma ti indica esattamente cosa verrà distrutto prima di commettere.
Gli altri diritti (rettifica, obiezione, restrizione) vengono esercitati scrivendoci; rispondiamo entro un mese.
Notifica della violazione dei dati
In caso di violazione dei dati personali che rischia di comportare un rischio elevato per i vostri diritti e libertà, vi avverremo senza indebito ritardo, insieme all'autorità di vigilanza competente (CNIL), in conformità agli articoli 33 e 34 del GDPR.