Note legali e privacy

Aggiornato agosto 2026
Locale prima di tuttoLa maggior parte dei processi resta nel browser.
Analytics opzionaliGoogle Analytics richiede il tuo consenso.
La tua sceltaModifica il consenso in ogni momento.
In questa pagina 18 sezioni
Dettagli della policy tools.mattiacapomagi.it

Ambito e panoramica

Questa informativa si applica a tools.mattiacapomagi.it, all'area account di MWorkspace, alla libreria dei progetti e all'editor creativo nel browser.

Spiega quali informazioni vengono trattate, perché sono necessarie, dove possono essere salvati i progetti, quali fornitori supportano il servizio e quali scelte sono disponibili.

L'editor segue un approccio local-first, ma le funzioni per utenti autenticati non sono esclusivamente locali: informazioni account, metadati, note private, anteprime e documenti dei progetti salvati possono essere archiviati nel cloud come descritto sotto.

Titolare

Mattia Capomagi è il titolare del trattamento per questo sito.

Per richieste privacy puoi scrivere a mattia.capomagi@gmail.com.

Non è stato nominato un responsabile della protezione dei dati dedicato perché la scala e la natura attuali del trattamento non lo richiedono. Le richieste privacy sono gestite direttamente dal titolare.

Dati trattati

I dati account possono includere indirizzo email, nome visualizzato, username, identificativi di autenticazione, provider di accesso collegato e informazioni sulla sessione.

I dati dei progetti possono includere nomi, cartelle, note private, dimensioni, DPI, anteprime, date, spazio occupato e il documento del progetto, inclusi i media incorporati in un file salvato.

I dati tecnici possono includere browser e dispositivo, indirizzo IP, pagine richieste, orari, eventi di sicurezza e informazioni diagnostiche generate dai fornitori di hosting, autenticazione e analytics.

I dati di preferenza possono includere lingua, tema, impostazioni della workspace, ricerche recenti, schede editor aperte e scelte sui cookie conservate nel browser.

Account e autenticazione

Un account è necessario per salvare e recuperare i progetti cloud. L'autenticazione è fornita tramite Firebase Authentication con email e password oppure, se scelto, con accesso Google. Supabase conserva l'identificativo utente interno usato dai dati di account e progetto ed è collegato a Firebase tramite un bridge di autenticazione.

MWorkspace non salva intenzionalmente password in chiaro. Credenziali e token di autenticazione sono gestiti dal provider di autenticazione e dalla memoria protetta del browser.

Se Ricordami è disattivato, la sessione viene conservata nella session storage e normalmente termina alla chiusura della sessione del browser. Se è attivo, può restare nella local storage fino a logout, scadenza o cancellazione dei dati del browser.

Progetti e cloud storage

I metadati dei progetti sono salvati in Supabase Postgres e protetti da controlli di accesso per account. I documenti più grandi sono compressi e archiviati in Cloudflare R2 tramite route server autenticate; i documenti più piccoli possono essere salvati nel database se l'object storage non è disponibile.

I percorsi degli oggetti vengono generati dal server usando account e progetto verificati. Le credenziali del cloud storage non vengono esposte al browser.

Lo spazio cloud personale attuale è di 50 MB per account. Il salvataggio viene bloccato se la quota non può essere verificata o verrebbe superata, per ridurre utilizzi accidentali eccessivi.

Documenti e cartelle eliminati vengono spostati nel cestino dell'account e continuano a occupare spazio finché non vengono ripristinati, eliminati definitivamente o raggiungono il periodo di conservazione scelto. La rimozione definitiva cancella il record dal database e il relativo file nell'object storage.

Processamento locale

La maggior parte delle operazioni, incluse preview, rendering su canvas ed esportazioni, avviene localmente nel browser.

Gli export vengono scaricati dal browser e non vengono aggiunti intenzionalmente al progetto cloud, salvo che tu salvi esplicitamente contenuti che li includono.

Alcune immagini importate possono essere inviate a un endpoint autenticato per una conversione temporanea di formato. L'endpoint applica limiti di dimensione, restituisce una risposta privata no-store e non conserva intenzionalmente il file sorgente o quello convertito.

Il processamento locale riduce i trasferimenti non necessari, ma estensioni del browser, servizi del sistema operativo e file successivamente condivisi o caricati altrove restano fuori dal controllo di MWorkspace.

Finalità e basi giuridiche

Dati account, autenticazione e progetti vengono trattati per fornire il servizio richiesto, inclusi accesso, autosave, cloud storage, recupero dei progetti e preferenze account.

Dati tecnici e di sicurezza possono essere trattati per il legittimo interesse a proteggere gli account, prevenire abusi, risolvere errori, applicare i limiti di storage e mantenere affidabile il servizio.

Google Analytics viene utilizzato solo dopo il consenso. Il consenso può essere revocato in qualsiasi momento senza pregiudicare il trattamento avvenuto prima della revoca.

Le informazioni possono inoltre essere conservate o comunicate quando necessario per rispettare la legge, rispondere a richieste legalmente valide o accertare, esercitare o difendere un diritto.

Cookie e memoria del browser

La memoria essenziale del browser conserva lingua, tema, preferenze cookie, persistenza dell'autenticazione e impostazioni della workspace selezionate. Queste funzioni servono a rispettare le tue scelte e non vengono usate per pubblicità.

La preferenza della lingua può essere scritta anche in un cookie di prima parte per mantenerla coerente nel dominio Mattia Capomagi.

Google Analytics è opzionale e viene caricato solo dopo consenso. Può impostare identificatori come _ga secondo la documentazione di Google.

Vercel Web Analytics registra visualizzazioni aggregate e anonime senza usare cookie né creare profili pubblicitari.

Puoi cambiare il consenso da questa pagina o cancellare i dati del sito dal browser. La cancellazione può anche disconnettere l'account e azzerare le preferenze dell'interfaccia.

Analytics

Se accettato, Google Analytics aiuta a capire quali tool e pagine vengono usati. MWorkspace non usa questi report per prendere decisioni automatizzate sugli utenti o costruire profili pubblicitari.

Quando Google Analytics è attivo, il browser può inviare a Google URL della pagina, indirizzo IP e informazioni su browser o dispositivo. Il trattamento di Google è regolato dalla sua documentazione privacy.

Vercel Web Analytics fornisce dati aggregati sulle visite senza cookie di terze parti ed è progettato da Vercel per non identificare o ricostruire il singolo visitatore tra siti diversi.

I report analytics vengono usati per migliorare usabilità, prestazioni e priorità del prodotto, non per vendere dati personali.

Fornitori del servizio

Firebase Authentication, un servizio Google, fornisce l'autenticazione con email/password e account Google. IONOS recapita le comunicazioni transazionali dell'account, inclusi i link di verifica email, e può trattare a questo scopo l'indirizzo del destinatario e i metadati tecnici di consegna. Supabase supporta la directory utenti interna e il database. Cloudflare R2 supporta l'object storage dei progetti. Vercel ospita l'applicazione e fornisce web analytics orientati alla privacy. Google fornisce inoltre Analytics opzionale.

Questi fornitori trattano dati per le rispettive funzioni tecniche e secondo i propri termini contrattuali e documenti privacy.

A seconda dell'infrastruttura e della configurazione dei fornitori, i dati possono essere trattati fuori dal tuo Paese. Quando richiesto, i trasferimenti internazionali vengono gestiti tramite i meccanismi messi a disposizione dai fornitori e dalla normativa applicabile.

Privacy Supabase Privacy e sicurezza Firebase Privacy IONOS Privacy Cloudflare Privacy Vercel Analytics Privacy Google

Conservazione ed eliminazione

Le informazioni di account e documento vengono generalmente conservate finché l'account resta attivo. Gli elementi spostati nel cestino restano recuperabili per il periodo scelto nelle Preferenze a livello account: 30, 60 o 90 giorni. La modifica della preferenza cambia anche il periodo residuo degli elementi già nel cestino.

Alla scadenza, oppure quando scegli l'eliminazione definitiva, il record attivo nel database e il relativo oggetto Cloudflare R2 vengono programmati per la rimozione. La pulizia automatica avviene ogni giorno, quindi la cancellazione fisica può essere successiva all'orario di scadenza mostrato e non avvenire nel minuto esatto.

Le preferenze del browser restano sul dispositivo finché scadono, vengono sostituite o cancellate. I dati di sessione seguono l'opzione di persistenza scelta al login.

Log operativi, backup e dati analytics possono essere conservati per periodi limitati determinati da configurazione del servizio, necessità di sicurezza e policy dei fornitori. La rimozione dai sistemi attivi potrebbe quindi non riflettersi immediatamente in ogni copia di backup.

Per richiedere la cancellazione completa dell'account, contatta il titolare dall'indirizzo email associato all'account, così da verificarne la proprietà.

Sicurezza

MWorkspace usa richieste autenticate, regole database per singolo utente, percorsi storage generati dal server, limiti di upload e credenziali object-storage solo server per ridurre accessi non autorizzati ed esposizioni tra account.

Le connessioni ai servizi in produzione usano le protezioni di trasporto offerte dai fornitori di hosting e infrastruttura. Sei responsabile della sicurezza della password e del dispositivo e del logout sui dispositivi condivisi.

Nessun servizio online può garantire sicurezza assoluta. Se ritieni che un account o progetto sia stato esposto, contatta rapidamente il titolare e modifica le credenziali.

Diritti

Quando si applica il GDPR o una normativa analoga, puoi richiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione in relazione ai tuoi dati personali.

Puoi revocare il consenso analytics in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.

Le richieste possono essere inviate a mattia.capomagi@gmail.com. Possono essere richieste informazioni aggiuntive quando ragionevolmente necessarie per verificare l'identità e proteggere l'account da richieste non autorizzate.

Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali o a un'altra autorità di controllo competente.

Testo del GDPR Garante Privacy

Minori

MWorkspace è una workspace creativa professionale e non è specificamente rivolta ai minori.

Se ritieni che un minore abbia fornito dati personali senza l'autorizzazione richiesta dalla normativa applicabile, contatta il titolare per consentire una verifica e adottare le misure appropriate.

Condizioni d'uso

Puoi usare MWorkspace per attività creative lecite. Non devi tentare di aggirare autenticazione o limiti di storage, accedere ai progetti altrui, interrompere il servizio, introdurre contenuti dannosi o usare il servizio in violazione della legge o dei diritti di terzi.

Sei responsabile della verifica degli export generati, del mantenimento di copie indipendenti dei lavori importanti e della liceità dei materiali importati e degli output finali.

I tool sono forniti come servizio creativo e non costituiscono consulenza legale, finanziaria, medica o professionale di altro tipo.

Contenuti e proprietà intellettuale

Mantieni i diritti sui contenuti originali importati e sui file di progetto, fatti salvi eventuali diritti di terzi relativi a font, immagini, software, dataset o altri materiali sorgente.

Autorizzi MWorkspace e i suoi fornitori infrastrutturali a trattare e conservare i contenuti dei progetti solo nella misura necessaria a fornire, proteggere e mantenere il servizio.

Interfaccia, branding e software originale di MWorkspace restano protetti dalla normativa sulla proprietà intellettuale. L'uso del servizio non trasferisce la proprietà del servizio stesso.

Disponibilità e responsabilità

Il servizio può cambiare, essere interrotto o diventare temporaneamente indisponibile per manutenzione, problemi dei fornitori, interventi di sicurezza o sviluppo del prodotto.

Viene adottata ragionevole cura per proteggere i progetti salvati, ma il salvataggio cloud non sostituisce backup indipendenti. Conserva export e lavori importanti anche in una posizione sotto il tuo controllo.

Nei limiti consentiti dalla legge applicabile, il servizio viene fornito senza garantire che ogni tool, formato di export o integrazione di terze parti sia sempre priva di errori o continuamente disponibile.

Modifiche e contatti

Questa pagina può essere aggiornata quando cambiano prodotto, fornitori o requisiti legali. Le modifiche rilevanti saranno indicate aggiornando la data in alto e, quando opportuno, con un avviso aggiuntivo.

Per questioni privacy, cancellazione account, aspetti legali o sicurezza, contatta mattia.capomagi@gmail.com.

Domande su questa policy? mattia.capomagi@gmail.com
MWorkspace
Note legali e privacy