Note legali
Ultimo aggiornamento: 13 agosto 2026 · Traduzione dal francese. Fa fede la versione francese.
Questa informativa copre app.nurilabs.io e questo sito. È scritta per essere letta, non per essere sopportata. Se qualcosa qui non è chiaro, scrivici e sistemiamo la formulazione.
L'accesso avviene con email e password, o con il tuo account Google, e il tuo indirizzo deve essere verificato prima del primo accesso. La password che scegli non è mai conservata in chiaro: ne teniamo solo un hash crittografico, e il ripristino passa dal tuo indirizzo email. Entrando con Google non ci arriva nessuna password.
Le chiavi che inserisci sono cifrate a riposo (AES-256-GCM) sotto una chiave madre che esiste solo sul server, e vengono decifrate soltanto nel momento in cui un'esecuzione ha bisogno di chiamare quel fornitore. Una volta salvata, una chiave non torna mai al browser, nemmeno parzialmente mascherata. L'interfaccia ti mostra i suoi ultimi quattro caratteri e la data in cui l'hai impostata, presi da una nota fatta nel momento in cui l'hai digitata, e nient'altro.
Il modulo di contatto di questo sito mette il tuo nome, il tuo indirizzo email e il tuo messaggio in un'email, e ce la manda tramite Resend. Niente di ciò che raccoglie viene scritto in un database: quello che resta dopo è un'email nella nostra casella, che teniamo finché lo scambio è utile e poi cancelliamo. Chiedici di cancellarla prima e lo faremo.
I nostri server tengono registri delle richieste di breve durata (indirizzo IP, pagina, marca temporale) per gestire il servizio e difenderlo dagli abusi. Gli errori vengono inviati a Sentry perché possiamo sistemare ciò che si rompe prima che tu debba segnalarcelo.
Questo sito carica un contenitore Google Tag Manager, che è ciò che mette i tag di misurazione sulla pagina. I cookie che quei tag possono impostare, a cosa serve ciascuno e quanto durano sono elencati nell'informativa sui cookie, che nasce da una scansione del sito e non dalla nostra memoria.
Se colleghi un progetto a Google Search Console, ci concedi, tramite le API di Google e con il tuo consenso esplicito, un accesso in lettura ai dati della proprietà che scegli: prestazioni di ricerca (query, pagine, clic, impressioni, posizioni), lo stato di indicizzazione delle pagine che ispezioniamo e l'elenco delle tue proprietà al momento della scelta. Riceviamo anche l'indirizzo e-mail dell'account Google autorizzato, che identifica la connessione.
Questi dati servono a una cosa sola: mostrarti le tue prestazioni di ricerca dentro il tuo progetto, nel cruscotto, nel rapporto settimanale via e-mail e nei suggerimenti che ne derivano. Non servono mai alla pubblicità, non vengono mai venduti e non addestrano alcun modello, né i nostri né quelli altrui.
I token OAuth che Google ci rilascia sono cifrati a riposo come le tue chiavi di fornitore, e vengono decifrati solo per la durata di una raccolta. Scollegare la proprietà cancella subito i token e ferma ogni raccolta; le statistiche già raccolte restano legate al progetto, perché il tuo storico sopravviva a una riconnessione, e spariscono al cambio di proprietà o all'eliminazione del progetto.
Puoi revocare il nostro accesso in qualsiasi momento: dalla scheda Search Console del progetto o dalle autorizzazioni del tuo account Google.
Il nostro uso delle informazioni ricevute dalle API di Google rispetta la Google API Services User Data Policy, comprese le sue esigenze di uso limitato (Limited Use).
Non vendiamo dati personali, e non usiamo i tuoi contenuti per addestrare modelli, né nostri né di altri.
Ogni fornitore coinvolto, con il suo nome. I fornitori raggiunti con le tue chiavi (i fornitori di modelli come Anthropic, e i servizi di fotografia stock) ricevono ciò che un'esecuzione manda loro sotto il tuo account presso di loro, regolato dalle loro condizioni.
| Fornitore | Sede | Finalità |
|---|---|---|
| Hetzner Online GmbH | Germania | Hosting dell'applicazione e del database |
| Cloudflare, Inc. | UE (WEUR) / globale | DNS, sito statico, archiviazione a oggetti per immagini e backup |
| Resend | UE | Email di account (verifica dell'indirizzo, ripristino della password) e messaggi inviati dal modulo di contatto |
| Functional Software, Inc. (Sentry) | UE (Germania) | Monitoraggio degli errori |
| DataForSEO | UE (Estonia) | Risultati di ricerca e metriche sulle parole chiave |
| Firecrawl | Stati Uniti | Lettura delle pagine dei concorrenti |
| Apify | UE (Cechia) | Ricerca immagini e trascrizioni video |
| Unsplash · Pexels · Pixabay | Stati Uniti / UE | Fotografia stock, sulle tue chiavi |
Quando un fornitore è fuori dall'UE, i trasferimenti si appoggiano alle clausole contrattuali tipo della Commissione europea.
In base al GDPR puoi chiedere di accedere, correggere, cancellare o esportare i tuoi dati, di limitare un trattamento o opporti, e di revocare un consenso che avevi dato. Usa il modulo di contatto o scrivi a hello@nurilabs.io; rispondiamo entro un mese.
Se la nostra risposta non ti soddisfa, puoi rivolgerti alla tua autorità di controllo nazionale: in Francia, la CNIL.
Il traffico è cifrato in transito (HTTPS); le chiavi di fornitore sono cifrate a riposo; l'accesso ai tuoi dati è circoscritto alla tua organizzazione e viene applicato sul server, non semplicemente nascosto nell'interfaccia. I backup si fanno ogni giorno e si conservano fuori dal server applicativo. Nessun sistema è perfetto: se una violazione dovesse riguardare i tuoi dati, lo diremo a te e all'autorità di controllo, come richiede la legge.
Se questa informativa cambia in modo rilevante, avviseremo per email i titolari di account prima che abbia effetto. La data in cima riflette sempre la versione in vigore.