Il tuo sito online in 2 minutiNessuna riga di codiceLo modifichi parlando in italianoIl sito è tuoParti gratisUn'idea, un sito, un side business
Sperimenta LabHome

Informativa privacy

Ultimo aggiornamento:

Qui trovi, in parole semplici, quali dati usa Sperimenta Lab, perché li usa e come puoi cancellarli.

In breve: usiamo solo i dati che servono a farti accedere, mettere online i tuoi siti, gestire i pagamenti e prepararti la fattura. Niente pubblicità, niente tracciamento, nessuna vendita di dati.

Chi siamo

Sperimenta Lab è il servizio che copia un piccolo business online già pronto nel tuo account GitHub (il tuo archivio online, gratis) e lo mette su internet con il tuo account Vercel (il servizio che pubblica il sito, gratis per iniziare). È il titolare del trattamento dei dati descritti in questa pagina.

Per qualsiasi domanda sulla privacy, o per esercitare i tuoi diritti, scrivici a supporto@sperimentalab.com.

Quali dati trattiamo

Trattiamo solo questi dati, e solo dopo che hai creato il tuo account:

Il tuo account

La tua email, il nome che scrivi quando ti registri e la data del tuo ultimo accesso. Se entri con Google: nome, email e immagine del profilo che Google ci passa. La password (se usi email e password) la custodisce in forma cifrata Supabase, il servizio di accesso che usiamo: noi non la vediamo mai.

Servono per farti entrare e mostrarti il tuo account.

Il tuo profilo GitHub

Quando entri con GitHub o lo colleghi: ID numerico di GitHub, nome utente, email e immagine del profilo (avatar), più gli altri dati pubblici che GitHub ci passa in quel momento, come il nome del profilo se lo hai impostato.

Servono per creare i tuoi siti nel tuo GitHub e mostrarti il collegamento.

Il permesso di GitHub

È una specie di chiave che GitHub ci dà quando premi «Authorize». La salviamo cifrata (AES-256-GCM) e la usiamo solo quando premi «Lancia il tuo clone», per creare la cartella del tuo sito e scriverci le istruzioni per Claude (il file CLAUDE.md).

GitHub non permette di dare il permesso per una sola cartella: il permesso repo vale per tutte le tue cartelle, ma noi lo usiamo solo per il sito che hai chiesto.

Il collegamento con Vercel

La chiave del collegamento con Vercel, salvata cifrata (AES-256-GCM), più i codici del tuo account Vercel, del team che hai scelto e del collegamento.

La usiamo solo su tua richiesta: per creare il sito su Vercel, salvarci le tue chiavi di accesso, metterlo online e controllare che funzioni.

L'elenco dei tuoi siti

Per ogni lancio: il progetto scelto, nome e link della cartella su GitHub, nome e codice del sito su Vercel, indirizzo del sito, a che punto è la messa online, l'eventuale messaggio di errore e le date.

Serve per la pagina I tuoi siti e per riprendere un lancio interrotto.

I dati per la fattura

Solo se acquisti qualcosa: nome e cognome (o ragione sociale), codice fiscale o partita IVA, indirizzo, email e, se li hai, codice destinatario (SDI) o PEC.

Servono per preparare la fattura elettronica, che per legge dobbiamo emettere e conservare. Li vedi e li cambi in Il mio account.

Acquisti e abbonamento

Cosa hai comprato, quando, quanto hai pagato, com'è andato il pagamento, gli eventuali rimborsi e i progetti sbloccati. Per l'abbonamento: piano, stato, prossimo rinnovo ed eventuale disdetta. Più il numero e la data della fattura.

Servono per darti quello che hai pagato e per la contabilità.

Lo storico delle attività

Un registro delle azioni importanti sul tuo account: accessi e uscite, collegamenti con GitHub e Vercel, siti messi online (riusciti o no), pagamenti, rimborsi, cambi di abbonamento e dati per la fattura aggiornati. Non contiene chiavi, password né indirizzi IP.

Serve per aiutarti se qualcosa va storto e per controllare pagamenti e fatture. Lo vede solo chi gestisce Sperimenta Lab.

Se paghi con Stripe

Stripe è il servizio che gestisce i pagamenti. Salviamo i codici con cui Stripe riconosce te, i tuoi pagamenti e il tuo abbonamento. Per creare il tuo profilo cliente passiamo a Stripe la tua email, il tuo nome utente GitHub e il nome e l'indirizzo che hai indicato per la fattura.

I dati della carta li gestisce solo Stripe: li inserisci sulla pagina di pagamento di Stripe e noi non li vediamo mai.

Dati tecnici

Come ogni sito, i nostri fornitori registrano alcuni dati tecnici delle richieste (per esempio indirizzo IP, tipo di browser e orario) per far funzionare il servizio e proteggerlo da abusi.

Cosa non salviamo

Le chiavi che inserisci vanno dritte nel tuo Vercel

Le chiavi di accesso e gli altri valori che scrivi nel modulo di lancio (per esempio una chiave OpenAI) passano dai nostri server solo per essere inviate al tuo sito su Vercel, dove restano protette. Non le salviamo nel nostro database e le togliamo da registri e messaggi di errore.

  • Password: se entri con Google o con GitHub la password resta a loro; se usi email e password, la custodisce cifrata Supabase, il servizio di accesso. Noi non vediamo mai le tue password.
  • Dati della carta: li tratta solo Stripe.
  • I file dei tuoi siti: sono nel tuo GitHub; il sito vive nel tuo Vercel.
  • Nel tuo browser teniamo solo: per la durata della scheda, il nome della cartella del progetto e la scelta «privato/pubblico» dell'ultimo lancio, per ricompilare il modulo; e un segnale tecnico con l'esito dell'ultimo collegamento a Vercel (riuscito o no, con l'orario), che serve ad aggiornare da sola la pagina di Sperimenta Lab. Mai le chiavi.

Perché li usiamo

  • Per darti il servizio che chiedi (accesso, messa online dei siti, Premium e acquisti): è l'esecuzione del contratto con te (art. 6.1.b del GDPR).
  • Per rispettare la legge, per esempio emettere e conservare le fatture e gli altri obblighi fiscali sui pagamenti (art. 6.1.c).
  • Per la sicurezza del servizio, per prevenire abusi e per aiutarti se qualcosa va storto, con i dati tecnici e lo storico delle attività: è un nostro legittimo interesse (art. 6.1.f).

Non usiamo i tuoi dati per pubblicità o profilazione, non li vendiamo e non ti mandiamo newsletter.

Chi ci aiuta

Per far funzionare Sperimenta Lab usiamo questi fornitori, che trattano i dati per conto nostro:

  • Supabase: database e accesso. I dati sono conservati nell'Unione Europea, a Francoforte (Germania).
  • Vercel: ospita questo sito (le funzioni server girano a Francoforte).
  • GitHub: accesso con il tuo account (se lo scegli) e creazione delle cartelle dei tuoi siti.
  • Google: solo se scegli «Continua con Google», per confermarci chi sei.
  • Stripe: pagamenti dell'abbonamento Premium e dei singoli progetti.
  • Il nostro programma di fatturazione elettronica e il Sistema di Interscambio dell'Agenzia delle Entrate: ricevono i dati per la fattura, solo quando acquisti qualcosa.

Alcuni di questi fornitori hanno sede negli Stati Uniti: i dati possono quindi essere trattati anche fuori dall'UE, con le garanzie previste dal GDPR (per esempio il Data Privacy Framework UE-USA o le clausole contrattuali standard).

Le cartelle e i siti creati nei tuoi account GitHub e Vercel sono tuoi e seguono le regole privacy di GitHub e di Vercel.

Per quanto tempo

  • Profilo, elenco dei siti e storico delle attività: finché hai l'account. Quando lo cancelliamo, spariscono anche i collegamenti salvati.
  • Collegamento con Vercel: lo cancelliamo subito quando premi «Scollega Vercel» nella pagina I tuoi siti.
  • Permesso di GitHub: viene sostituito a ogni nuovo accesso. Se lo togli su GitHub smette subito di funzionare; lo cancelliamo insieme all'account.
  • Acquisti, dati per la fattura e fatture: 10 anni, come prevede la legge italiana per i documenti contabili, anche se cancelli l'account.
  • Pagamenti: Stripe conserva i dati per il tempo richiesto dalla legge (per esempio per gli obblighi fiscali).
  • Dati tecnici: per periodi brevi, secondo le impostazioni dei fornitori.

Revocare gli accessi e cancellare i dati

Puoi fare tutto da solo, in qualsiasi momento:

  1. Revoca l'accesso a GitHub

    Apri le applicazioni autorizzate su GitHub (si apre in una nuova scheda), scheda «Authorized OAuth Apps», scegli Sperimenta Lab e premi «Revoke».

  2. Scollega e rimuovi Vercel

    Premi «Scollega Vercel» in I tuoi siti (cancella il collegamento dal nostro database), poi togli Sperimenta Lab da vercel.com/dashboard/integrations (si apre in una nuova scheda). Attenzione: togliendolo, Vercel può cancellare anche le chiavi di accesso che aveva salvato nei tuoi siti. Tieni una copia delle tue chiavi.

  3. Disdici il Premium

    In Il mio account premi «Annulla l'abbonamento»: Premium resta attivo fino alla fine del periodo già pagato, poi non ti addebitiamo più nulla.

  4. Chiedi la cancellazione dell'account

    Scrivi a supporto@sperimentalab.com dall'email del tuo account GitHub (o indicando il tuo nome utente GitHub). Cancelliamo profilo, elenco dei siti, collegamenti e storico delle attività. Acquisti e fatture li conserviamo solo per il tempo richiesto dalla legge.

Le cartelle e i siti restano nei tuoi account GitHub e Vercel: se vuoi eliminarli, fallo da lì (trovi i passaggi nella pagina Aiuto).

I tuoi diritti

Secondo il GDPR puoi chiederci in qualsiasi momento di:

  • vedere quali dati abbiamo su di te e riceverne una copia;
  • correggerli o cancellarli;
  • limitarne l'uso o opporti a un trattamento;
  • riceverli in un formato leggibile per portarli altrove (portabilità).

Scrivi a supporto@sperimentalab.com: ti rispondiamo entro un mese, come prevede la legge. Se pensi che i tuoi dati non siano trattati correttamente, puoi anche fare reclamo al Garante per la protezione dei dati personali (si apre in una nuova scheda).

Modifiche a questa informativa

Se cambiamo il modo in cui usiamo i dati, aggiorniamo questa pagina e la data in alto. Per i cambiamenti importanti lo segnaliamo anche sul sito.

Hai una domanda?

Scrivici a supporto@sperimentalab.com: ti rispondiamo in italiano, con parole semplici. Una parola non ti è chiara? La trovi spiegata in Parole semplici.