Titolare e contatti
Il titolare del trattamento è Claudio Ripoli, ideatore e gestore del progetto NO KAMERINO, con riferimento professionale su bip-bup.com.
Per domande privacy, esercizio dei diritti, revoca del consenso alla pubblicazione o segnalazioni relative a una foto, usa il contatto pubblico disponibile su bip-bup.com indicando nell’oggetto “NO KAMERINO — Privacy”. Per questo servizio non è indicato un Responsabile della Protezione dei Dati; le richieste vanno rivolte direttamente al titolare.
Ambito dell’informativa
L’informativa si applica al sito nokamerino.app, al servizio di virtual try-on, alle richieste di assistenza e, se verrà attivata, alla gallery community di NO KAMERINO. Non si applica ai siti esterni raggiunti tramite link: quei soggetti trattano i dati secondo le proprie informative.
La presente informativa descrive il servizio nello stato disponibile alla data di aggiornamento. Funzioni future che comportino finalità nuove o incompatibili saranno accompagnate da un’informazione aggiornata prima del relativo trattamento.
Dati che possiamo trattare
- Foto personale e risultato
- La foto che scegli dal dispositivo, l’immagine sintetica generata dal virtual try-on e le caratteristiche visive necessarie a produrla. Per provare reggiseni, bikini o costumi, la foto può mostrare una persona adulta e consenziente in intimo, lingerie, costume o con nudità adulta non sessuale: questo non rende la foto inadatta. Non caricare documenti, dati sanitari, contenuti sessuali espliciti o altri elementi sensibili non necessari al fitting.
- Scelte di stile
- I capi selezionati, la categoria del prodotto e le istruzioni tecniche usate per comporre il look. Queste informazioni non vengono usate per dedurre gusti, salute, origine, genere o altre caratteristiche personali.
- Dati tecnici
- Indirizzo IP, data e ora, tipo di browser e dispositivo, intestazioni di rete, esito e durata delle richieste, identificativi tecnici e log di sicurezza che possono essere trattati dall’infrastruttura per consegnare e proteggere il servizio.
- Richieste e comunicazioni
- Nome, recapito, contenuto del messaggio e documentazione strettamente necessaria quando ci contatti o eserciti un diritto.
- Consenso alla gallery
- Scelta espressa, versione dell’informativa e della liberatoria, data, ora, identificativo del contenuto e prova della revoca, per dimostrare che la pubblicazione è stata autorizzata.
- Materiale di catalogo
- Immagini prodotto, nomi e metadati caricati nell’area di gestione catalogo. Se un’immagine prodotto ritrae una persona, chi la carica deve disporre dei diritti e dei consensi necessari.
Non chiediamo nome, account o indirizzo e-mail per generare un look. Non eseguiamo riconoscimento facciale, identificazione biometrica o creazione di template biometrici. Il controllo qualità confronta soltanto la coerenza visiva tra la foto originale e il risultato della stessa richiesta, senza identificare la persona.
Come funziona il trattamento delle immagini
- Anteprima locale. Quando selezioni una foto, il browser crea un’anteprima temporanea sul tuo dispositivo.
- Invio su tua richiesta. Solo quando avvii il virtual try-on, la foto e i capi scelti vengono codificati e inviati al server di NO KAMERINO.
- Archivio demo. Durante la modalità demo il server conserva una copia della foto originale in un archivio tecnico privato, identificato dal codice assistenza della richiesta, per confrontarla con il risultato e monitorare alterazioni di volto, postura e fitting. L’archivio non è esposto da alcuna route pubblica.
- Controllo della foto. OpenAI verifica che la foto mostri una sola persona, un volto visibile e le zone del corpo necessarie ai prodotti scelti, senza identificare chi è ritratto.
- Controllo del riferimento. Prima della generazione, OpenAI verifica che le immagini prodotto non contengano persone, parti del corpo o articoli incoerenti che potrebbero produrre deformazioni.
- Generazione esterna. Il server inoltra la foto personale e le immagini prodotto al provider previsto dal flow attivo. Nano Banana 2, erogato tramite Google Cloud Vertex AI, è il fornitore primario per i look multi-reference; BFL Virtual Try-On v2, Google Vertex AI Virtual Try-On, FASHN Virtual Try-On v1.6 e FASHN Try-On Max possono essere usati per un singolo capo. Le istruzioni richiedono di preservare identità della persona e caratteristiche visive del prodotto.
- Controllo automatico di qualità. OpenAI confronta la foto originale, i riferimenti separati dei prodotti e il risultato per rilevare cambiamenti del volto, anatomia impossibile, persone o arti duplicati, prodotti omessi o applicati più volte e alterazioni di colore, grafica, logo, testo, forma o dettagli visivi. Un risultato non idoneo viene rigenerato una volta oppure rifiutato.
- Risultato. Il fornitore di generazione restituisce l’immagine al server, che la consegna al browser senza salvarla intenzionalmente nel catalogo o nel database. BFL Virtual Try-On v2 può restituire un collegamento temporaneo ospitato sull’infrastruttura di Black Forest Labs; con FASHN richiediamo invece la consegna Base64 tramite
return_base64: true, senza URL CDN.
Una distinzione importante
La copia demo della foto personale resta fuori dal catalogo e non viene scritta nel database: è un file separato su un volume privato, accessibile soltanto al gestore per controllo qualità e assistenza. Il risultato non viene archiviato da NO KAMERINO. Quando viene usato BFL Virtual Try-On v2, il link temporaneo restituito può scadere; la sua scadenza non equivale alla cancellazione dei dati eventualmente conservati dal fornitore secondo i suoi termini e obblighi.
Le immagini prodotto caricate nell’area catalogo vengono conservate fino alla rimozione e possono essere inviate a OpenAI per classificazione e verifica di idoneità. Durante il virtual try-on, anche la foto personale e il risultato possono essere inviati a OpenAI esclusivamente per il controllo tecnico di qualità descritto sopra.
Finalità e basi giuridiche
| Finalità | Base giuridica | Conferimento |
|---|---|---|
| Generare e mostrare il virtual try-on richiesto | Esecuzione del servizio richiesto, art. 6(1)(b) GDPR | Necessario: senza foto non possiamo produrre il risultato |
| Gestire errori, assistenza e richieste dell’utente | Art. 6(1)(b) GDPR e, secondo il caso, legittimo interesse art. 6(1)(f) | Facoltativo salvo i dati necessari a rispondere |
| Monitorare durante la demo la fedeltà di volto, postura e fitting | Legittimo interesse al collaudo e miglioramento tecnico, art. 6(1)(f) GDPR | Automatico quando avvii il virtual try-on durante la demo |
| Proteggere sistemi, prevenire abusi, frodi e uso illecito | Legittimo interesse alla sicurezza, art. 6(1)(f) GDPR | Automatico per i dati tecnici necessari |
| Adempiere obblighi di legge e richieste dell’autorità | Obbligo legale, art. 6(1)(c) GDPR | Obbligatorio nei casi previsti |
| Pubblicare una foto nella gallery community | Consenso separato, art. 6(1)(a) GDPR; consenso esplicito art. 9(2)(a) se applicabile; autorizzazione all’uso dell’immagine | Interamente facoltativo |
Il risultato è creato automaticamente da un modello generativo, ma non viene usato per valutarti o classificarti. Non adottiamo decisioni automatizzate con effetti giuridici o analogamente significativi e non svolgiamo profilazione commerciale sulla base della foto o dei look.
Foto nella gallery community
Non pubblichiamo automaticamente né la foto caricata né il risultato generato. La possibilità di mostrare un contenuto nella gallery community sarà attivata solo dopo una scelta positiva separata dal comando di generazione.
Il consenso alla gallery avrà una durata massima di 24 mesi, salvo revoca anticipata. Per continuare la pubblicazione oltre tale periodo chiederemo un nuovo consenso. Nessun consenso alla sola gallery autorizza automaticamente l’uso in campagne pubblicitarie, social network, comunicati stampa, vendita a terzi o addestramento di modelli da parte di NO KAMERINO: finalità ulteriori richiedono una base giuridica e, quando necessario, un consenso specifico.
La revoca della gallery interrompe la pubblicazione sotto il controllo di NO KAMERINO; non annulla il trattamento tecnico già svolto per generare il look né le attività che i fornitori di generazione possono aver effettuato sugli input e output secondo i propri termini, descritti nella sezione successiva.
Fornitori, responsabili e destinatari
- Railway, per hosting, rete e infrastruttura del servizio nella regione EU West. Può trattare dati tecnici necessari a far funzionare e proteggere il servizio.
- Google Cloud Vertex AI, fornitore primario per i look multi-reference tramite Nano Banana 2. Riceve la foto personale e i packshot separati necessari alla generazione; il modello Virtual Try-On legacy può inoltre ricevere la foto e una singola immagine prodotto nei flow che lo prevedono. La documentazione Google sulla conservazione dei dati di Vertex AI dichiara che i dati del cliente non vengono usati per addestrare o perfezionare modelli senza previa autorizzazione o istruzione; restano possibili registrazioni limitate per prevenzione degli abusi e gli altri casi descritti nella stessa documentazione.
- Black Forest Labs Inc., per BFL Virtual Try-On v2 quando il flow riguarda un singolo capo compatibile. Riceve la foto personale e una singola immagine prodotto necessarie alla generazione. La sua Privacy Policy dichiara che, quando tratta dati per un cliente business, opera come processor/service provider; i FLUX API Service Terms prevedono inoltre che input e output possano essere usati per operare, migliorare e sviluppare i servizi, incluso l’addestramento dei modelli.
- FASHN AI, per Virtual Try-On v1.6 e Try-On Max quando il relativo flow è attivo. Riceve foto personale e immagine del capo come Data URI e restituisce il risultato con
return_base64: true. La documentazione su conservazione e privacy dichiara che nei record della richiesta le stringhe complete sono sostituite da<base64>, che l’output Base64 resta disponibile dallo status endpoint fino a 60 minuti e che FASHN non usa i contenuti dei clienti per addestrare o perfezionare modelli. Restano applicabili i Terms of Use del fornitore. - OpenAI, L.L.C., per classificare e verificare le immagini prodotto e per il controllo automatico di qualità tra foto originale e risultato. Il controllo non identifica la persona e non crea template biometrici. Le richieste sono configurate con
store: false; secondo i controlli dati dell’API, gli input e output API non sono usati per addestrare i modelli per impostazione predefinita, mentre i log di prevenzione degli abusi possono essere conservati fino a 30 giorni salvo eccezioni. - Consulenti tecnici o legali vincolati alla riservatezza, se strettamente necessario, e autorità pubbliche nei casi previsti dalla legge.
Non vendiamo le foto personali, i risultati o i dati di contatto. Non li cediamo a data broker e non li usiamo per pubblicità comportamentale.
Trasferimenti fuori dallo Spazio Economico Europeo
L’infrastruttura applicativa è collocata nella regione EU West di Railway. Black Forest Labs, Google, FASHN e OpenAI possono comportare trattamenti negli Stati Uniti o in altri Paesi nei quali operano loro o i rispettivi subfornitori.
Quando richiesto, tali trasferimenti devono avvenire mediante una decisione di adeguatezza, Clausole Contrattuali Standard della Commissione europea o altra garanzia prevista dagli artt. 45–49 GDPR. Black Forest Labs dichiara nella propria informativa di usare le Clausole Contrattuali Standard quando non esiste una decisione di adeguatezza. Puoi contattarci per chiedere informazioni sulle garanzie applicabili al tuo caso.
Per quanto tempo conserviamo i dati
- Foto personale nell’archivio demo NO KAMERINO
- Durante la modalità demo la foto originale viene conservata in un archivio tecnico privato su volume persistente, separato dal catalogo e dal database, con accesso limitato al gestore. Il nome file contiene il codice assistenza della richiesta e un identificatore tecnico casuale, senza nome o indirizzo e-mail. La foto non viene scritta nel database, non è esposta da alcuna route pubblica e non viene inserita nei log applicativi; i log applicano una redazione automatica dei payload immagine. Le copie saranno eliminate alla fine della fase demo, quando la conservazione verrà disattivata, oppure prima in seguito a una richiesta di cancellazione identificabile tramite il codice assistenza.
- Risultato sul server NO KAMERINO
- Il risultato viene restituito al browser e non viene archiviato intenzionalmente nel catalogo, nel database o nel volume privato di NO KAMERINO.
- Richieste Nano Banana 2 presso Google Cloud Vertex AI
- La foto e i riferimenti separati dei prodotti vengono elaborati per restituire il look multi-reference. Secondo la documentazione Google, i dati del cliente non vengono usati per addestrare o perfezionare modelli senza previa autorizzazione o istruzione; eventuali registrazioni per prevenzione degli abusi e le eccezioni alla conservazione zero seguono i criteri descritti nella documentazione Vertex AI collegata sopra.
- Risultato BFL Virtual Try-On v2 presso Black Forest Labs
- La foto e il riferimento del singolo capo vengono elaborati per restituire il risultato. Il collegamento mostrato dal sito può scadere dopo circa 10 minuti. La conservazione sottostante segue i criteri e i termini di Black Forest Labs; non presentiamo quindi la scadenza del link come prova di cancellazione dal fornitore.
- Richieste e risultati presso FASHN
- Usiamo Data URI e
return_base64: true. Secondo la documentazione del fornitore, lo storico conserva parametri e metadati sostituendo le immagini Base64 complete con<base64>; il risultato Base64 resta disponibile nello status endpoint fino a 60 minuti. Questo limite di disponibilità non viene presentato come cancellazione immediata di ogni metadato tecnico del provider. - Controlli di qualità presso OpenAI
- Le richieste sono inviate con
store: false. Gli eventuali log di prevenzione degli abusi seguono i tempi dichiarati da OpenAI, normalmente fino a 30 giorni salvo eccezioni applicabili. - Log tecnici e di sicurezza
- Per il periodo reso disponibile dall’infrastruttura e necessario a sicurezza, diagnosi, prevenzione abusi e tutela dei diritti; più a lungo solo se richiesto da un incidente, una contestazione o un obbligo di legge.
- Gallery community
- Fino alla revoca o, al massimo, 24 mesi dal consenso. Le prove del consenso e della revoca possono essere conservate oltre la rimozione per il tempo necessario a dimostrare la liceità del trattamento e gestire eventuali contestazioni.
- Richieste privacy e assistenza
- Per il tempo necessario a rispondere e, successivamente, secondo i termini di prescrizione applicabili o per adempiere obblighi legali.
- Catalogo prodotti
- Fino alla rimozione da parte del gestore del catalogo o alla cessazione del servizio, salvo copie tecniche temporanee di recupero.
Minori e foto di altre persone
Non caricare foto di una persona che non ti ha autorizzato. Usando il servizio dichiari di avere il diritto di utilizzare l’immagine e di non violare privacy, diritto all’immagine, proprietà intellettuale o altri diritti di terzi.
Il servizio non è rivolto direttamente a minori di 14 anni. Per utenti sotto tale età è necessario l’intervento di chi esercita la responsabilità genitoriale, nei casi previsti dalla legge. Non pubblicheremo immagini di minori nella gallery community sulla base del solo consenso del minore: servirà una specifica autorizzazione di chi esercita la responsabilità genitoriale e una verifica della compatibilità della pubblicazione con il superiore interesse del minore. Possiamo rifiutare o rimuovere contenuti quando la pubblicazione espone il minore a un rischio non giustificato.
Sicurezza e incidenti
Adottiamo misure proporzionate alla natura del servizio: trasmissione HTTPS, separazione delle chiavi API dal browser, risposte senza cache, archivio demo non esposto sul web con permessi di accesso restrittivi, minimizzazione della persistenza applicativa e accesso ai fornitori solo per le funzioni necessarie. Nessun sistema collegato a Internet può però garantire sicurezza assoluta.
In caso di violazione dei dati personali, valuteremo natura, probabilità e gravità del rischio e, quando previsto dagli artt. 33 e 34 GDPR, informeremo l’autorità di controllo e le persone coinvolte senza ingiustificato ritardo.
I tuoi diritti
Nei limiti e alle condizioni del GDPR, puoi esercitare il diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione ai trattamenti basati sul legittimo interesse e revoca del consenso in qualsiasi momento. La revoca non pregiudica la liceità del trattamento svolto prima della revoca.
Per proteggere la persona ritratta potremmo chiederti informazioni ragionevoli per verificare identità e collegamento con il contenuto, senza raccogliere più dati del necessario. Risponderemo senza ingiustificato ritardo e, di regola, entro un mese; il termine può essere esteso nei casi previsti dalla legge.
Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente del Paese in cui vivi o lavori. Ti invitiamo comunque a contattarci prima: una foto da rimuovere non ha bisogno di burocrazia creativa.
Modifiche all’informativa
Possiamo aggiornare questa Privacy Policy per riflettere cambiamenti tecnici, organizzativi o normativi. La data in alto indica la versione vigente. Se una modifica cambia in modo sostanziale il trattamento basato sul consenso, non useremo il vecchio consenso come lasciapassare: forniremo una nuova informazione e, quando necessario, chiederemo nuovamente una scelta.
Per ogni richiesta: Claudio Ripoli · bip-bup.com