Versione del 20.05.2026. Entra in vigore dal momento della pubblicazione.
1. Disposizioni generali
La presente Informativa sulla privacy (di seguito, l'"Informativa") definisce la procedura di trattamento e protezione dei dati personali durante l'utilizzo del sito https://hintsage.com, dell'account personale, dell'applicazione desktop Hintsage e delle funzioni correlate (di seguito, il "Servizio").
Il titolare del trattamento dei dati personali è l'imprenditore individuale Vitaly Aleksandrovich Ulaev, OGRNIP 326554300039945, INN 550408464967, proprietario e amministratore del Servizio. L'Informativa è redatta in conformità alla Legge federale n. 152-FZ del 27.07.2006 "Sui dati personali" ed è parte dei Termini di utilizzo.
2. Concetti principali
- Dati personali indica qualsiasi informazione relativa direttamente o indirettamente a una persona fisica identificata o identificabile.
- Contenuto dell'utente indica audio, testo riconosciuto, messaggi, richieste LLM, screenshot, codice, file della base di conoscenza e altri materiali che l'utente trasmette o crea lavorando con il Servizio.
- Dati tecnici indica dati relativi a dispositivo, browser, errori e richieste di rete.
- Trattamento indica raccolta, registrazione, sistematizzazione, conservazione, aggiornamento, utilizzo, trasmissione, anonimizzazione, blocco, cancellazione e distruzione dei dati.
3. Quali dati vengono trattati
A seconda delle funzioni utilizzate, il Servizio può trattare le seguenti categorie di dati:
- Dati dell'account: indirizzo e-mail, password in forma hash o altrimenti protetta, identificatore utente, token di autorizzazione, dati di accesso e recupero dell'accesso.
- Dati di pagamento e abbonamento: piano scelto, saldo di ore e screenshot, stati dei pagamenti, coupon applicati, informazioni sull'acquisto e sull'attivazione dell'accesso. Hintsage non riceve né conserva i dati delle carte bancarie.
- Dati del dispositivo e anti-abuso: indirizzo IP, sistema operativo, indicatore di macchina virtuale e, su Windows, identificatori tecnici del dispositivo quali numero di serie della scheda madre, identificatore del processore, numero di serie del disco e UUID di sistema. Questi dati sono utilizzati per la sicurezza, la prevenzione del multiaccounting, degli abusi del periodo gratuito e delle violazioni delle condizioni di accesso.
- Audio e riconoscimento vocale: frammenti vocali dal microfono e/o dall'audio di sistema, testo ottenuto a seguito del riconoscimento vocale, nonché parametri di riconoscimento. I dati vocali sono utilizzati per il riconoscimento vocale e non sono utilizzati da Hintsage per identificare l'utente; pertanto, di per sé non sono considerati dati personali biometrici.
- Richieste LLM: domande testuali, parlato riconosciuto, risposte AI, traduzione di frasi riconosciute, nonché immagini o testo se l'utente utilizza screenshot, appunti o testo dall'estensione del browser.
- Screenshot e immagini: catture dello schermo o di un'area selezionata, incluse serie di screenshot se l'utente avvia la funzione corrispondente.
- Base di conoscenza: file che l'utente carica volontariamente nella funzione base di conoscenza, informazioni sulla dimensione dei dati, nome del file, stato di elaborazione e cancellazione del file.
- Dati diagnostici: log locali, file audio salvati o screenshot se l'utente ha attivato le relative impostazioni. In caso di errori, può essere inviato al Servizio un rapporto diagnostico con messaggio di errore e frammento di log tecnici.
- Integrazioni: account Telegram o impostazioni di invio delle risposte a Telegram se l'utente collega questa funzione; chiave API dell'utente, provider e parametri proxy se l'utente attiva la propria chiave API.
3.1. Cookie e Yandex Metrica
Il sito utilizza cookie e Yandex Metrica per il funzionamento del sito, l'analisi delle visite, il miglioramento dell'interfaccia e il rilevamento di errori tecnici. Possono essere trattati indirizzo IP nel formato previsto dalle impostazioni analitiche, cookie, fonte di provenienza, visualizzazioni di pagine, clic, ora della visita e dati Webvisor.
I dati di Yandex Metrica sono trattati secondo le regole di ООО "YANDEX". Il Titolare non utilizza i dati di web analytics per identificare l'utente e non li combina con l'account senza una separata base legale.
3.2. Dati di terzi in audio, testo e immagini
Se l'utente registra voce, messaggi, immagini, codice o altri dati di terzi, deve informare preventivamente tali persone, ottenere i consensi necessari alla registrazione e al trattamento dei dati, nonché rispettare le regole della piattaforma pertinente. L'utente è responsabile della liceità del contenuto trasmesso e dell'assenza in esso di informazioni protette da NDA, segreto commerciale o altre restrizioni.
4. Finalità del trattamento e basi giuridiche
Le basi giuridiche del trattamento ai sensi dell'articolo 6 della Legge federale n. 152-FZ "Sui dati personali" sono: esecuzione del contratto con l'utente, consenso dell'utente, adempimento di obblighi di legge e interesse legittimo del Titolare che non viola i diritti e le libertà dell'utente.
- Registrazione, accesso, gestione dell'account e recupero dell'accesso.
Categorie di dati: e-mail, password in forma protetta, identificatore utente, token di autorizzazione, dati di accesso e recupero dell'accesso.
Base giuridica: esecuzione del contratto con l'utente e azioni su richiesta dell'utente prima della conclusione del contratto. - Fornitura delle funzioni del Servizio: riconoscimento vocale, risposte LLM, traduzione, analisi di screenshot, code review e base di conoscenza.
Categorie di dati: audio, testo riconosciuto, domande, risposte AI, immagini, screenshot e file della base di conoscenza.
Base giuridica: esecuzione del contratto con l'utente; per funzioni facoltative attivate separatamente dall'utente, consenso dell'utente espresso mediante attivazione o utilizzo di tale funzione. - Integrazioni e chiavi API dell'utente.
Categorie di dati: dati di integrazione Telegram, chiave API dell'utente, provider e parametri proxy.
Base giuridica: esecuzione del contratto con l'utente; per integrazioni facoltative e propria chiave API, consenso dell'utente espresso mediante il loro collegamento. - Pagamento, abbonamento, saldo di ore e screenshot, coupon e conferma dell'accesso.
Categorie di dati: piano scelto, identificatori e stati dei pagamenti, informazioni sull'acquisto, saldi, coupon e cronologia di attivazione dell'accesso senza dati delle carte bancarie.
Base giuridica: esecuzione del contratto con l'utente, nonché adempimento degli obblighi del Titolare in materia contabile, fiscale e altra legislazione applicabile. - Sicurezza, antifrode, prevenzione del multiaccounting, degli abusi e dell'accesso non autorizzato.
Categorie di dati: indirizzo IP, sistema operativo, indicatore di macchina virtuale, identificatori tecnici del dispositivo e informazioni sui tentativi di accesso.
Base giuridica: esecuzione del contratto con l'utente e interesse legittimo del Titolare alla protezione del Servizio. - Supporto utenti, diagnosi degli errori e stabilità del funzionamento.
Categorie di dati: e-mail, contenuto della richiesta, informazioni sull'account, messaggi di errore e log tecnici che l'utente trasmette contattando il supporto o tramite un rapporto di errore.
Base giuridica: esecuzione del contratto con l'utente, trattamento della richiesta dell'utente e interesse legittimo del Titolare al mantenimento dell'operatività del Servizio. - Analisi del sito e miglioramento dell'esperienza utente.
Categorie di dati: cookie, dati Yandex Metrica e Webvisor, fonte di provenienza, visualizzazioni di pagine, clic, ora della visita e statistiche anonimizzate del sito.
Base giuridica: consenso dell'utente all'uso di cookie analitici e servizi di web analytics; per cookie strettamente necessari, interesse legittimo del Titolare a garantire il funzionamento e la sicurezza del sito.
5. Come funziona il contenuto dell'utente
Audio, testo riconosciuto, screenshot, immagini, richieste testuali e altri materiali sono trasmessi ai server Hintsage e/o a provider terzi solo nella misura necessaria a eseguire la funzione scelta dall'utente. Di norma, tale contenuto non viene pubblicato.
Sono possibili eccezioni se l'utente abilita o utilizza autonomamente la funzione corrispondente: salvataggio locale dei risultati di sessione, file WAV o screenshot; caricamento di file nella base di conoscenza; invio della risposta a Telegram; caricamento temporaneo dei risultati di sessione per creare un link; invio di un rapporto diagnostico in caso di errore.
6. Servizi di terzi
Per alcune funzioni, il Servizio utilizza API e piattaforme esterne, inclusi servizi di riconoscimento vocale, provider LLM, sistemi di pagamento, Telegram e Yandex Metrica. A seconda della modalità operativa possono essere utilizzati, tra gli altri, Yandex Cloud/Yandex GPT, GigaChat, SaluteSpeech e altri provider AI compatibili.
Se l'utente attiva la propria chiave API, la chiave e i parametri del provider scelto sono memorizzati nella configurazione locale dell'applicazione in forma cifrata. A seconda della modalità scelta di esecuzione delle richieste, la chiave può essere trasmessa al provider AI scelto direttamente, tramite il proxy indicato dall'utente o tramite il server Hintsage per eseguire la richiesta.
I dati trasmessi a servizi terzi sono trattati secondo le rispettive condizioni e informative sulla privacy.
7. Trasmissione dei dati a terzi
Il Titolare non vende dati personali e non li trasmette a terzi, salvo nei casi in cui:
- la trasmissione è necessaria per il funzionamento della funzione del Servizio scelta, inclusi riconoscimento vocale, richieste LLM, pagamento, integrazione Telegram, analytics o base di conoscenza;
- l'utente avvia personalmente la trasmissione, ad esempio caricando un file, inviando dati a Telegram, utilizzando una chiave API utente o aprendo un link ai risultati di sessione;
- la trasmissione è necessaria per adempiere alla legge, rispondere a una richiesta di un'autorità competente o esaminare un reclamo.
8. Protezione dei dati
Il Titolare applica misure giuridiche, organizzative e tecniche di protezione proporzionate alla natura dei dati e ai rischi del trattamento:
- identifica possibili minacce alla sicurezza dei dati personali e valuta periodicamente la sufficienza delle misure di protezione applicate;
- trasmette i dati tra sito, applicazione, server e API esterne tramite canali di comunicazione protetti con TLS/HTTPS/WSS, quando supportato dal relativo protocollo;
- conserva le password sotto forma di hash e non conserva i dati di pagamento delle carte bancarie;
- separa i diritti di accesso ai dati personali e concede accesso solo alle persone cui è necessario per lo svolgimento delle mansioni lavorative;
- registra operazioni importanti e accessi ai dati personali, limita i tempi di conservazione dei log e maschera parte dei dati nei log ove possibile;
- minimizza la composizione dei dati trasmessi e utilizza anonimizzazione o aggregazione quando la funzione scelta del Servizio lo consente;
- applica una procedura di risposta agli incidenti: rilevamento dell'accesso non autorizzato, limitazione delle conseguenze, ripristino dell'operatività e notifica agli utenti o alle autorità competenti nei casi previsti dalla legge.
L'utente deve garantire autonomamente la sicurezza del proprio dispositivo, e-mail, password, chiavi API e file salvati localmente.
9. Conservazione dei dati
- i dati dell'account sono conservati per la durata dell'utilizzo dell'account e fino a 30 giorni di calendario dopo la sua eliminazione; i dati soggetti a conservazione obbligatoria per legge sono conservati per il periodo stabilito dalla legge;
- i dati di pagamenti, abbonamenti, saldi e contabilità sono conservati per i periodi necessari all'esecuzione del contratto e al rispetto dei requisiti di legge;
- log di sicurezza, dati antifrode e dati del dispositivo possono essere conservati fino a 12 mesi; in caso di reclamo, violazione delle regole o obbligo legale di conservazione, il termine è prorogato per il periodo necessario all'esame del reclamo, alla risoluzione della violazione o all'adempimento della legge;
- il contenuto dell'utente è conservato solo per il tempo necessario a elaborare la richiesta, salvo i casi in cui l'utente abiliti il salvataggio della cronologia, carichi file nella base di conoscenza, crei un link ai risultati di sessione o contatti il supporto;
- i file locali dell'applicazione, inclusi cronologia, log, registrazioni audio e screenshot, sono conservati sul dispositivo dell'utente fino alla loro eliminazione da parte dell'utente o alla cancellazione delle impostazioni;
- i dati di Yandex Metrica sono conservati per i periodi determinati dalle impostazioni e dalle regole del servizio Yandex Metrica.
10. Diritti dell'utente
L'utente ha il diritto di:
- ricevere informazioni sul trattamento dei propri dati personali;
- richiedere l'aggiornamento, il blocco o la cancellazione dei dati personali se sono incompleti, obsoleti, inesatti, ottenuti illegalmente o non necessari per le finalità dichiarate;
- revocare il consenso al trattamento dei dati personali;
- eliminare i file locali dell'applicazione, disattivare il salvataggio di cronologia, audio o screenshot, eliminare i file della base di conoscenza e disattivare le integrazioni facoltative.
11. Cancellazione dei dati e revoca del consenso
Per eliminare l'account, revocare il consenso o aggiornare i dati, l'utente può inviare una richiesta a support@hintsage.com con oggetto "Eliminazione account", "Revoca del consenso" o "Aggiornamento dei dati personali". Il Titolare cessa il trattamento ed elimina o anonimizza i dati entro i termini stabiliti dalla legge. I dati che il Titolare è obbligato a conservare per legge o ha il diritto di conservare per tutelare i propri diritti sono trattati solo per le finalità pertinenti.
12. Trattamento dei pagamenti
Il pagamento viene effettuato tramite sistemi di pagamento di terzi. Hintsage riceve le informazioni necessarie per confermare il pagamento, attivare il piano e supportare l'utente, ma non tratta né conserva i dati delle carte bancarie.
13. Riservatezza
Il Titolare e le persone che hanno ricevuto accesso ai dati personali si impegnano a non divulgarli senza il consenso dell'utente, salvo i casi previsti dalla legge, dai Termini di utilizzo e dalla presente Informativa.
14. Minori
Il Servizio non è destinato a persone di età inferiore a 18 anni. Se il Titolare viene a conoscenza che un account è stato creato da un minore senza sufficienti basi legali, tale account può essere limitato o eliminato.
15. Aggiornamenti dell'Informativa
Il Titolare può aggiornare l'Informativa in caso di modifiche della legislazione, della composizione delle funzioni o della procedura di trattamento dei dati. La nuova versione entra in vigore dal momento della pubblicazione sul sito. La versione attuale è disponibile all'indirizzo: https://hintsage.com/privacy.
16. Contatti
Per domande sul trattamento dei dati personali, l'utente può scrivere a support@hintsage.com, nonché contattare il supporto su Telegram: t.me/hintsage_support.