Documento legale
Privacy policy
Informativa resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR), del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 e della Direttiva 2002/58/CE (ePrivacy).
- Titolare del trattamento
- Terra Sense S.r.l.
Treviglio (BG), Italia
Sede operativa: c/o Parco CARTA — Rubbettino, Soveria Mannelli (CZ) - Contatto privacy
- privacy@ecocanto.it
- Ultimo aggiornamento
- 13 maggio 2026
- DPO
- Non designato (non sussistono i presupposti dell'art. 37 GDPR). Per qualsiasi questione privacy contatta la mail sopra.
In sintesi
Trattiamo i dati strettamente necessari a fornirti il servizio e a contattarti se ci scrivi. Non vendiamo dati, non profilando comportamenti commerciali, non installiamo cookie di marketing. I sensori Upupa non registrano file audio sui nostri server: solo i metadati delle rilevazioni (specie, confidenza, timestamp).
01 · Articolo
Dati personali trattati
| Dato | Quando | Base giuridica | Conservazione |
|---|---|---|---|
| Email + token autenticazione | Crei un account | Esecuzione contratto · art. 6.1.b GDPR | Finché esiste l'account |
| Nome, email, organizzazione, messaggio | Form contatti | Esecuzione misure pre-contrattuali · art. 6.1.b GDPR | 24 mesi dall'ultimo contatto |
| Indirizzo IP | Visita al sito + chiamate API | Legittimo interesse · art. 6.1.f (sicurezza) | 90 giorni in log Vercel |
| Email iscrizione newsletter | Iscrizione esplicita | Consenso · art. 6.1.a + double opt-in | Finché iscritto |
| Cookie tecnici + preferenze consenso | Visita al sito | Non richiesto consenso (cookie strettamente necessari) | 6 mesi |
| Dati bioacustici (specie, confidence, timestamp) | Generati dai sensori | Legittimo interesse · finalità del prodotto | Per la vita utile del progetto |
| Telemetria device (heartbeat, batteria) | Generata dai sensori | Esecuzione contratto (per owner) | 24 mesi |
Nessuna registrazione audio raggiunge i nostri server.I sensori Upupa elaborano l'ambiente acustico localmente sul device (BirdNET on-device) e inviano solo i metadati delle rilevazioni. Non trattiamo dati biometrici, conversazioni umane, né dati che possano identificare persone fisiche dai suoni.
02 · Articolo
Finalità del trattamento
- Fornitura del servizio Ecocanto: visualizzazione dati biodiversità, gestione device, area utente.
- Riscontro alle richieste tramite il form contatti.
- Invio newsletter editoriali, solo se ti sei iscritto esplicitamente.
- Sicurezza tecnica, prevenzione abusi, mitigazione attacchi.
- Generazione di contenuti AI (immagini, descrizioni, audio) sulle specie rilevate dalla rete — i dati elaborati sono nomi scientifici e metadati delle rilevazioni, non dati personali identificabili.
- Adempimenti di obblighi di legge.
03 · Articolo
Profilazione e decisioni automatizzate
Non utilizziamo profilazione commerciale né decisioni interamente automatizzate che producano effetti giuridici o significativi sugli interessati (art. 22 GDPR). I servizi AI integrati (Gemini, OpenAI) generano contenuti editoriali su specie animali, non profili individuali.
04 · Articolo
Destinatari dei dati (responsabili del trattamento)
I dati sono trattati esclusivamente da Terra Sense S.r.l. e dai seguenti responsabili esterni del trattamento, designati ai sensi dell'art. 28 GDPR. I trasferimenti extra-UE avvengono in conformità al Capo V GDPR (Standard Contractual Clauses, EU-US Data Privacy Framework dove applicabile).
| Soggetto | Finalità | Paese | Garanzia |
|---|---|---|---|
| Supabase Inc. | Database, autenticazione, storage | USA | Standard Contractual Clauses |
| Vercel Inc. | Hosting frontend e API edge | USA | SCC + EU-US DPF |
| Google LLC (Gemini API) | Generazione testi e immagini AI lato server | USA | SCC + EU-US DPF |
| OpenAI L.L.C. | Generazione testi AI lato server | USA | SCC |
| Apify Technologies s.r.o. | Sbobinatura video YouTube per magazine | Cechia (UE) | GDPR diretto |
| xeno-canto Foundation | Recupero audio del canto degli uccelli | Paesi Bassi (UE) | GDPR diretto |
| Things Mobile S.p.A. | Connettività cellulare device Upupa | Italia (UE) | GDPR diretto |
| Mapbox Inc. | Render mappe statiche | USA | SCC |
| Resend Inc. | Invio email transazionali e newsletter (quando attivata) | USA | SCC |
Non vendiamo, non condividiamo né cediamo dati personali a terzi per finalità di marketing.
05 · Articolo
I tuoi diritti
In qualsiasi momento puoi esercitare i seguenti diritti scrivendo a privacy@ecocanto.it. Risponderemo entro 30 giorni.
- Art. 15 · Accesso
- Sapere quali dati trattiamo su di te.
- Art. 16 · Rettifica
- Correggere dati inesatti.
- Art. 17 · Cancellazione
- Diritto all'oblio — eliminare i tuoi dati.
- Art. 18 · Limitazione
- Sospendere il trattamento mantenendo i dati.
- Art. 20 · Portabilità
- Ottenere i tuoi dati in formato strutturato e riutilizzabile.
- Art. 21 · Opposizione
- Opporti al trattamento per motivi legittimi.
- Art. 7 · Revoca consenso
- Revocare il consenso in qualunque momento.
Hai inoltre diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali: garanteprivacy.it.
06 · Articolo
Minori
Il servizio non è destinato a minori di 14 anni (soglia art. 8 GDPR + art. 2-quinquies Codice Privacy IT). Eventuali account creati da minori senza consenso del titolare della responsabilità genitoriale verranno chiusi su segnalazione. Per le attività didattiche con scuole, il trattamento dei dati degli studenti avviene tramite l'istituto scolastico in qualità di titolare autonomo.
07 · Articolo
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR): TLS in transito, password sotto controllo Supabase Auth (bcrypt), Row-Level Security su PostgreSQL per la segregazione fra dati pubblici e privati, audit log delle scritture sensibili, accesso amministrativo limitato a soggetti autorizzati con doppio fattore.
08 · Articolo
Cookie
Per il dettaglio sui cookie utilizzati vedi la Cookie policy dedicata.
09 · Articolo
Aggiornamenti
Aggiorniamo questa informativa quando cambiano servizi, processori esterni o finalità. La data dell'ultima revisione è indicata in alto. Modifiche sostanziali verranno comunicate via email agli utenti registrati con almeno 30 giorni di preavviso.