1. Ambito
Questa politica si applica a visitatori, utenti registrati e clienti del Servizio. Comprende il sito web pubblico, il prodotto autenticato, le funzioni di supporto e i pagamenti. I servizi di terze parti collegati da IconFlow hanno le proprie notifiche sulla privacy.
2. Dati che elaboriamo
I dati trattati dipendono da come usi IconFlow. Cerchiamo di limitarla a ciò che è necessario per gli scopi descritti di seguito.
- Dati di account e profilo, come indirizzo email, identificatore di autenticazione, nome dove fornito, linguaggio e preferenze di interfaccia.
- Dati di autenticazione e sicurezza, inclusi token di sessione, eventi di accesso e informazioni necessarie per prevenire abusi.
- Dati di prodotto, inclusi impostazioni di generazione, prompt, icone o loghi generati, esportazioni e cronologia di utilizzo necessari per fornire il Servizio.
- Dati di supporto, inclusi argomenti dei ticket, messaggi, allegati e contesto tecnico che invii.
- Dati di fatturazione e transazione, come il pacchetto di crediti selezionato, valuta, importo, indirizzo di fatturazione, informazioni fiscali, riferimenti clienti e fatture Stripe. IconFlow non riceve le credenziali complete della scheda.
- Dati tecnici forniti nelle normali richieste di rete, come indirizzo IP, browser, dispositivo, sistema operativo, lingua, timestamp e percorsi richiesti.
- Dati analitici opzionali descritti nella sezione 6, ma solo dopo il consenso delle analisi.
3. Perché elaboriamo i dati
- Crea e proteggi account, autentica gli utenti e mantiene le sessioni.
- Genera, salva, mostra ed esporta le icone richieste e gli asset del logo.
- Fornire crediti acquistati, fatture, assistenza clienti e comunicazioni per il servizio.
- Calcolare le tasse, prevenire le frodi, applicare i limiti d'uso e rispettare doveri contabili o legali.
- Mantieni l'affidabilità, indaga sugli errori e proteggi il Servizio e i suoi utenti.
- Con il consenso, comprendi acquisizioni, registrazioni, onboarding, attivazione e percorsi di acquisto e migliora l'usabilità del prodotto.
4. Basi legali
A seconda del trattamento e della legge applicabile, ci affidiamo ai passaggi richiesti prima di stipulare un contratto, all'esecuzione del contratto di servizio, agli obblighi legali, agli interessi legittimi come la sicurezza e il miglioramento del servizio, o al tuo consenso. L'analisi opzionale di PostHog si basa sul consenso dove il consenso è la base applicabile. Il ritiro del consenso per l'analisi non influisce sul trattamento realmente necessario per fornire il Servizio o adempiere a doveri legali.
5. Fornitori di servizi e destinatari
Utilizziamo fornitori solo per scopi operativi definiti e divulghiamo i dati quando necessario. Le integrazioni attuali presenti nel Servizio includono:
- Supabase per database, archiviazione e autenticazione degli account, inclusi i cookie di autenticazione necessari.
- Google come provider opzionale di login OAuth quando scegli Accedi con Google. Il Servizio richiede i dati necessari per autenticare l'account.
- Stripe per il pagamento dei pagamenti, fatturazione, tasse e elaborazione delle transazioni. Le credenziali di carta e pagamento sono gestite da Stripe, non da PostHog.
- Riinvia per la consegna transazionale e di servizio via email.
- GitHub per il flusso di lavoro di supporto configurato dei ticket; i contenuti di supporto possono essere copiati nel repository privato o riservato configurato dagli amministratori di IconFlow.
- Gli inviti di revisione di Trustpilot possono essere facilitati tramite l'indirizzo email post-vendita configurato quando viene inviata una conferma di pagamento.
- Fornitori di IA e infrastrutture dove necessario per generare e memorizzare le risorse richieste.
- PostHog per analisi opzionale del prodotto come descritto di seguito.
6. Analisi opzionale di prodotto PostHog
IconFlow utilizza PostHog Cloud EU solo dopo che accetti analytics. Prima di questa scelta, l'SDK del browser non viene inizializzato, gli eventi analitici e l'identificazione non vengono inviati, lo storage PostHog non viene creato e la riproduzione della sessione non avvia. Rifiutare le analisi non impedisce la creazione di account o l'uso ordinario del Servizio.
L'implementazione invia eventi selezionati invece di acquisire automaticamente ogni clic o modulo. Può misurare visualizzazioni di pagina sanificate, scelte di navigazione identificate da un nome stabile della rotta dell'applicazione, l'avvio della registrazione tramite email o Google e il completamento autenticato autorevole, il completamento dell'onboarding, la prima generazione di logo riuscita, le visualizzazioni dei prezzi, l'avvio del checkout e gli acquisti confermati di pacchetti di crediti una tantum. Le proprietà degli eventi sono limitate a valori operativi circoscritti, quali metodo di registrazione, area del prodotto, modalità dei contenuti, qualità, piano, periodo di fatturazione una tantum e valuta, oltre alle informazioni su browser o dispositivo aggiunte dal servizio.
Le analisi possono inoltre misurare la creazione di batch, la generazione riuscita di campioni e batch completi e le esportazioni riuscite. Le proprietà sono limitate a valori operativi quali metodo di input, dimensione del campione, numero di elementi, qualità, modalità dei contenuti, flusso di lavoro e formato di esportazione.
Gli URL delle pagine e delle pagine di destinazione vengono ridotti a percorsi privi di stringhe di query o frammenti, mentre i referrer vengono ridotti alla loro origine. Come proprietà di acquisizione vengono conservati soltanto i valori UTM sanificati per sorgente, mezzo, campagna, termine e contenuto. Le stringhe di query e i frammenti vengono rimossi prima dell'invio dalle proprietà URL correnti, iniziali e di ingresso sessione generate dall'SDK, inclusi i nomi delle richieste di rete del replay. Le analisi autenticate sono associate all'UUID di autenticazione interno e stabile di Supabase, così da comprendere il percorso dalla registrazione all'attivazione e all'acquisto. Nomi, indirizzi email, numeri di telefono, indirizzi, password, token di autenticazione, messaggi di assistenza, prompt, descrizioni, nomi di file, contenuti generati, identificatori di sessione o fattura Stripe, dati completi di fatturazione e dati delle carte non vengono inviati intenzionalmente a PostHog.
Dopo che Stripe ha confermato il pagamento una tantum di un pacchetto di crediti tramite il webhook firmato invoice.paid, il backend può inviare purchase_completed soltanto quando il consenso corrente dell'utente alle analisi lato server è concesso per la versione corrente dell'informativa. La consegna viene deduplicata mediante un identificatore derivato da un segreto e comprende soltanto piano, periodo di fatturazione una tantum e valuta. Stripe e il database IconFlow restano le fonti autorevoli per pagamenti e crediti.
L'analisi è utilizzata per migliorare l'iscrizione e l'onboarding, identificare problemi di usabilità, misurare l'attivazione, migliorare le funzionalità del prodotto, comprendere i percorsi di conversione e i canali di acquisizione, e valutare l'affidabilità dove gli eventi selezionati la supportano. I guasti PostHog non bloccano le funzioni del prodotto.
6.1 Rigiocata della sessione e cattura automatica
La riproduzione delle sessioni e la cattura automatica limitata sono facoltative e iniziano solo dopo il consenso alle analisi. La riproduzione registra le interazioni con il prodotto. I campi dei moduli, gli attributi DOM, il testo creato dai clienti e qualsiasi testo non espressamente contrassegnato come sicuro vengono mascherati. Immagini, contenuti canvas o video ed elementi contrassegnati come contenuti del cliente vengono bloccati. Le etichette sicure dell’interfaccia e valori operativi limitati generati dall’applicazione, come selezioni, stato, avanzamento, costi, saldo crediti e timestamp, possono restare leggibili per rendere comprensibili i flussi. Prompt, descrizioni, nomi di file, nomi, indirizzi e-mail, messaggi di assistenza e contenuti generati non vengono rivelati. PostHog acquisisce automaticamente solo clic o modifiche su pulsanti e controlli di scelta; le visualizzazioni automatiche delle pagine e gli eventi di uscita, i clic morti, le mappe di calore, le eccezioni, le prestazioni, i sondaggi e le richieste di feature flag restano disabilitati. Puoi revocare il consenso in qualsiasi momento nelle impostazioni di Analisi, interrompendo la riproduzione e gli eventi successivi del browser.
6.2 Consenso e ritiro
L'analisi è opzionale e disattiva di default. Puoi accettarlo o rifiutarlo nel banner di prima visualizzazione e successivamente riaprire le impostazioni di Analytics dal footer pubblico o dalla navigazione dell'applicazione autenticata. Passare da accettato a rifiutato opta per non usare PostHog, resettare l'identità analitica, rimuovere l'identità e lo storage di sessione accessibile di PostHog e i cookie PostHog legacy, e previene eventi successivi del browser. PostHog può mantenere il suo marcatore locale di esclusione con valore 0, così l'SDK continua a rispettare il ritiro. I cookie di autenticazione necessari non vengono rimossi. Normalmente non è necessario ricaricare.
6.3 Hosting e trasferimenti
L'host di ingestione configurato è PostHog Cloud EU (eu.i.posthog.com). PostHog afferma che i dati di Cloud EU sono ospitati a Francoforte. PostHog, Inc. è il processore e i suoi attuali termini di elaborazione dei dati affermano che l'elaborazione può avvenire anche al di fuori dell'area protetta, inclusi gli Stati Uniti e le località utilizzate dai subprocessori elencati, con meccanismi di trasferimento descritti nel suo DPA. Non affermiamo che i dati analitici non possano mai uscire dal SEE o dalla Svizzera. Gli amministratori di produzione devono mantenere configurato l'host UE, esaminare la lista DPA e i subprocessori e verificare che la cattura IP a livello di progetto PostHog rimanga disabilitata.
8. Pagamenti e Stripe
Stripe gestisce il checkout, le credenziali di pagamento, i dati di fatturazione e i registri fiscali e delle transazioni secondo la propria informativa sulla privacy. IconFlow riceve i riferimenti e le informazioni sullo stato necessari per attribuire crediti, emettere fatture e fornire assistenza sugli acquisti. Con un consenso corrente alle analisi, PostHog può ricevere i campi circoscritti di avvio e completamento del checkout elencati nella sezione 6, ma non gli identificatori Stripe di sessione, cliente o fattura, le credenziali delle carte o i dati completi di fatturazione. Stripe e il database IconFlow restano le fonti autorevoli per l'elaborazione delle transazioni e i crediti.
9. Pubblicità e strumenti per webmaster
Durante questo aggiornamento non sono stati trovati Google Analytics, Microsoft Clarity, Meta Pixel, tag pubblicitario o di remarketing, widget di chat o incorporazione di tracciamento visitatori nel codice dell'applicazione. Esiste una voce di ambiente NEXT_PUBLIC_GA_MEASUREMENT_ID ma non è citata dal codice applicativo; non attiva Google Analytics da solo e dovrebbe essere rimosso se dovesse diventare obsoleto. Gli strumenti di verifica o indicizzazione senza uno script visitatore non sono trattati come cookie di analisi. Se in seguito vengono aggiunte tecnologie di tracciamento o pubblicità, questa politica e le categorie di consenso devono essere riviste prima dell'attivazione.
10. Mantenimento e sicurezza
Conserviamo i dati personali solo per il tempo ragionevolmente necessario per il Servizio, per gli scopi sopra indicati, la gestione delle controversie e per i compiti contabili o legali applicabili. La cancellazione degli account non cancella necessariamente i record delle transazioni che devono essere conservati dalla legge. Si applicano anche le impostazioni di fidelizzazione dei fornitori. La retention delle analisi deve essere configurata e periodicamente rivista in PostHog.
Utilizziamo misure tecniche e organizzative ragionevoli volte a proteggere i dati, inclusi controlli di accesso e confini di servizio autenticati. Nessun servizio online può garantire una sicurezza assoluta.
11. Le tue scelte e i tuoi diritti
A seconda della tua posizione e della legge applicabile, inclusa la legge svizzera e, quando applicabile, la legge SEE o britannica sulla protezione dei dati, potresti avere il diritto di richiedere accesso, correzione, cancellazione, restrizione, obiezione, portabilità o ritiro del consenso, e di presentare reclamo a un'autorità supervisore competente. Questi diritti possono essere soggetti a condizioni legali ed eccezioni. Potremmo dover verificare la tua identità prima di agire su una richiesta.
Puoi ritirare il consenso per le analisi in qualsiasi momento tramite le impostazioni di Analytics. Il ritiro non influisce sull'elaborazione avvenuta prima del ritiro. Puoi anche contattarci per la cancellazione dei dati analitici associati al tuo identificativo interno dell'account.
12. Bambini e cambiamenti nelle politiche
Il Servizio non è rivolto ai minori di 16 anni e non raccogliamo consapevolmente i loro dati personali senza l'autorizzazione richiesta dalla legge applicabile. Contattaci se ritieni che un bambino abbia fornito dati personali.
Potremmo aggiornare questa politica man mano che il Servizio e i suoi fornitori cambiano. Cambiamenti significativi agli scopi opzionali delle analisi possono innescare una nuova richiesta di consenso aumentando la versione memorizzata della policy di consenso; Le modifiche estetiche alla formulazione non dovrebbero. La data sopra mostra l'ultima revisione.
13. Contatto
Per domande o richieste sulla privacy, contatta support@iconflowlabs.com. Non è stato aggiunto nessun indirizzo aziendale non verificato, rappresentante, numero di registrazione o email separata sulla privacy a questa politica.
Contatto per la privacy: support@iconflowlabs.com
Torna all'inizio