Note legali
Informativa sulla Privacy
La presente Informativa sulla Privacy descrive le modalità con cui Connecting Tech People SL ("Società", "noi", "nostro" o "nostri") raccoglie, utilizza, conserva e protegge i dati personali degli utenti quando utilizzano Opsphere ("Opsphere" o il "Servizio"), inclusi il sito web https://opsphere.io, il plugin per Cursor Marketplace, il gateway MCP remoto, le API e le relative infrastrutture.
Connecting Tech People SL è il titolare del trattamento dei dati personali descritti nella presente informativa. Sede legale: Paseo de la Castellana, 91, Madrid, Spagna.
Utilizzando il Servizio, l'utente dichiara di aver preso visione della presente Informativa sulla Privacy. Se non si accetta la presente informativa, si prega di non utilizzare il Servizio. I nostri Termini di Servizio disciplinano l'uso del Servizio e si intendono qui integralmente richiamati.
1. Ambito di applicazione
La presente informativa si applica a:
- Visitatori del sito web di Opsphere;
- Utenti che si registrano o si autenticano su Opsphere;
- Utenti che installano il plugin Opsphere per Cursor e collegano le integrazioni; e
- Amministratori o membri del team autorizzati a gestire un account Opsphere.
La presente informativa non si applica ai servizi di terze parti collegati a Opsphere (quali AWS, Datadog, Vercel o il client Cursor stesso). Tali fornitori trattano i dati secondo le proprie informative sulla privacy.
2. Dati raccolti
2.1 Dati dell'account e di identità
Al momento della registrazione o dell'autenticazione, potremmo raccogliere:
- Nome, indirizzo e-mail e nome dell'organizzazione;
- Identificativi dell'account e impostazioni del profilo;
- Dettagli di contatto per la fatturazione in caso di acquisto di un piano a pagamento; e
- Comunicazioni inviateci, comprese le richieste di supporto.
2.2 Dati di autenticazione e di sessione
Il Servizio utilizza l'autenticazione API, sessioni JWT, token di aggiornamento (refresh token), token OAuth e relativi metadati di sessione per mantenere attiva la sessione dell'utente e autorizzare le richieste degli strumenti. Trattiamo:
- Token di accesso, token di aggiornamento e informazioni sulla scadenza dei token;
- Identificativi di sessione, indirizzo IP, user agent e marca temporale delle connessioni;
- Eventi di autenticazione, tra cui accesso, uscita, aggiornamento dei token e tentativi di accesso falliti; e
- Stato della connessione MCP tra Cursor e il nostro gateway remoto.
2.3 Credenziali di integrazione
Se l'utente configura integrazioni di terze parti, potrebbe fornire chiavi API, token OAuth o credenziali simili per fornitori quali AWS, Kubernetes, Datadog, Vercel, Cloudflare, Azure, GitHub, Bitbucket, Jira o Sentry.
strong >I token API di terze parti rimangono di proprietà dell'utente. /strong > Opsphere non rivendica alcuna titolarità sulle credenziali dell'utente né sui dati infrastrutturali recuperati tramite tali credenziali. Conserviamo le credenziali di integrazione in forma crittografata a riposo, isolate per ciascun account, e le utilizziamo esclusivamente per eseguire le operazioni richieste dall'utente tramite il Servizio.
2.4 Dati operativi e di utilizzo
Quando si invocano gli strumenti di Opsphere, potremmo trattare:
- Nomi degli strumenti, parametri, marche temporali e metadati sui risultati di esecuzione;
- Risposte dei fornitori di integrazione necessarie per soddisfare la richiesta;
- Conteggi di utilizzo per i limiti del piano, la fatturazione e la prevenzione degli abusi;
- Metriche di prestazioni come latenza, codici di errore e conteggio dei tentativi di riprova; e
- Metadati operativi necessari per il debug, l'affidabilità e il monitoraggio della sicurezza.
Opsphere non riceve il codice sorgente del workspace Cursor dell'utente, a meno che l'utente non lo incolli nella chat o lo includa direttamente nei parametri di uno strumento.
2.5 Telemetria, log e registri di sicurezza
Manteniamo log applicativi, log di audit e log di sicurezza che possono includere identificativi dell'account, metadati delle richieste, identificativi delle integrazioni, tracciamenti degli errori e azioni amministrative. I metadati operativi possono essere registrati per finalità di debug, risposta agli incidenti, prevenzione delle frodi e miglioramento del servizio.
2.6 Dati del sito web e del dispositivo
Quando si visita il nostro sito web, potremmo raccogliere automaticamente:
- Tipo di browser, tipo di dispositivo, sistema operativo e preferenze linguistiche;
- URL di provenienza, pagine visualizzate e regione geografica approssimativa derivata dall'indirizzo IP; e
- Identificativi di cookie o archiviazione locale, laddove applicabile, come descritto di seguito.
3. Modalità e finalità del trattamento dei dati
Utilizziamo i dati personali e operativi per:
- Fornire, gestire, mantenere e migliorare il Servizio;
- Autenticare gli utenti e autorizzare le richieste degli strumenti MCP;
- Memorizzare e utilizzare le credenziali di integrazione crittografate per conto dell'utente;
- Applicare i limiti della prova gratuita, le quote dei futuri piani a pagamento e le regole di utilizzo consentito;
- Monitorare le prestazioni, diagnosticare gli errori e proteggere da abusi o accessi non autorizzati;
- Comunicare con l'utente in merito al Servizio, agli avvisi di sicurezza e agli aggiornamenti di prodotto;
- Adempiere agli obblighi di legge e rispondere a richieste legittime delle autorità; e
- Sviluppare nuove funzionalità, integrazioni e miglioramenti di affidabilità.
Non utilizziamo i dati dell'utente per addestrare modelli di intelligenza artificiale o machine learning. Opsphere non utilizza i dati personali, i dati infrastrutturali, le credenziali di integrazione, gli output degli strumenti o qualsiasi altra informazione fornita dall'utente per addestrare, perfezionare o migliorare alcun modello di IA o machine learning, sia esso gestito da noi o da terze parti.
4. Base giuridica del trattamento (GDPR)
Se l'utente si trova nello Spazio Economico Europeo, nel Regno Unito o in un'altra giurisdizione con requisiti analoghi, trattiamo i dati personali sulle seguenti basi giuridiche:
- Esecuzione di un contratto: per fornire il Servizio richiesto, gestire l'account ed eseguire le operazioni degli strumenti;
- Legittimo interesse: per garantire la sicurezza del Servizio, prevenire abusi, migliorare l'affidabilità e comprendere l'utilizzo aggregato, nel rispetto dei diritti dell'utente;
- Consenso: laddove richiesto per i cookie opzionali, le comunicazioni di marketing o specifiche integrazioni che l'utente sceglie di attivare; e
- Obbligo di legge: laddove il trattamento sia necessario per adempiere a normative applicabili, obblighi fiscali o normativi.
L'utente può revocare il consenso in qualsiasi momento laddove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
5. Cookie e archiviazione locale
Il nostro sito web e le esperienze autenticate possono utilizzare cookie, archiviazione locale o tecnologie simili per memorizzare le preferenze, mantenere attive le sessioni e misurare le prestazioni di base del sito.
Esempi inclusi:
- Cookie o archiviazione strettamente necessari per l'autenticazione e la sicurezza;
- Archiviazione delle preferenze dell'interfaccia utente, laddove applicabile; e
- Identificativi analitici o diagnostici limitati alla comprensione dell'uso del sito e degli errori.
È possibile controllare i cookie tramite le impostazioni del browser. La disattivazione dei cookie o dell'archiviazione necessari potrebbe impedire il funzionamento di alcune parti del Servizio.
6. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alle finalità descritte nella presente informativa, a meno che un periodo di conservazione più lungo non sia richiesto dalla legge.
- I dati dell'account vengono conservati finché l'account è attivo e per un periodo ragionevole successivo per risolvere controversie o far rispettare gli accordi;
- Le credenziali di integrazione crittografate vengono conservate fino alla rimozione dell'integrazione o alla cancellazione dell'account da parte dell'utente;
- I log di sessione e autenticazione vengono conservati per un periodo limitato, in linea con le esigenze di sicurezza e risoluzione dei problemi;
- I registri di utilizzo e fatturazione possono essere conservati secondo quanto richiesto per la conformità contabile e fiscale; e
- Le copie di backup possono persistere per un tempo limitato prima di essere sovrascritte in base al nostro programma di backup.
Quando i dati non sono più necessari, provvediamo a cancellarli o ad anonimizzarli utilizzando metodi commercialmente ragionevoli, fatti salvi i vincoli tecnici dei sistemi di backup.
7. Condivisione e responsabili del trattamento terzi
Non vendiamo i dati personali degli utenti. Potremmo condividere i dati con:
- Fornitori di infrastruttura che ospitano la nostra applicazione, database, servizi di logging e di rete;
- Fornitori di autenticazione e pagamento in caso di utilizzo di piani a pagamento o di flussi di accesso tramite terze parti;
- Fornitori di integrazione quando l'utente istruisce Opsphere a chiamare le loro API utilizzando le credenziali fornite;
- Consulenti professionali quali legali o commercialisti soggetti ad obblighi di riservatezza; e
- Autorità competenti laddove richiesto dalla legge o per tutelare diritti, sicurezza e protezione.
I responsabili del trattamento sono vincolati da clausole contrattuali di protezione dei dati adeguate alla natura del trattamento. Un elenco aggiornato dei principali sub-responsabili è disponibile su richiesta all'indirizzo contact@opsphere.io.
8. Trasferimenti internazionali
Potremmo trattare e conservare i dati in Spagna, nell'Unione Europea e in altri Paesi in cui operiamo noi o i nostri fornitori di servizi. Quando i dati personali vengono trasferiti al di fuori dello Spazio Economico Europeo o del Regno Unito, adottiamo garanzie adeguate, quali le Clausole Contrattuali Standard o meccanismi equivalenti, salvo in presenza di una decisione di adeguatezza.
9. Misure di sicurezza
Adottiamo misure amministrative, tecniche e organizzative progettate per proteggere i dati personali, tra cui:
- Crittografia in transito tramite HTTPS/TLS;
- Crittografia a riposo per le credenziali di integrazione memorizzate e le configurazioni sensibili;
- Controlli di accesso, principio del minimo privilegio per l'accesso interno e autenticazione per i sistemi amministrativi;
- Monitoraggio, audit logging e revisione degli eventi di sicurezza; e
- Revisione periodica delle configurazioni infrastrutturali e degli aggiornamenti delle dipendenze.
Nessun metodo di trasmissione o archiviazione è completamente sicuro. L'utente è responsabile della custodia delle proprie credenziali di account, della rotazione dei token di integrazione e della revoca degli accessi non più necessari.
10. Diritti dell'interessato
In base alla propria ubicazione, l'utente potrebbe avere il diritto di accedere, rettificare, cancellare, limitare o opporsi a determinati trattamenti dei propri dati personali, nonché di ricevere una copia portabile dei dati forniti.
L'utente potrebbe inoltre avere il diritto di:
- Revocare il consenso laddove il trattamento sia basato su di esso;
- Proporre reclamo presso l'autorità di controllo locale competente; e
- Annullare l'iscrizione a comunicazioni di marketing non essenziali.
Per esercitare tali diritti, è possibile contattarci utilizzando i recapiti indicati di seguito. Potrebbe essere necessario verificare l'identità dell'utente prima di rispondere. Risponderemo entro i termini previsti dalla legge applicabile.
11. Richieste di cancellazione e revoca dell'accesso
L'utente può limitare o cancellare i dati in diversi modi:
- Rimuovere le singole integrazioni tramite gli strumenti di gestione di Opsphere o su richiesta in chat, ove disponibile;
- Scollegare il server MCP di Opsphere nelle impostazioni di Cursor;
- Revocare i token OAuth o API presso il fornitore di origine; e
- Richiedere la cancellazione dell'account inviando un'e-mail a contact@opsphere.io.
Le richieste di cancellazione dell'account comportano la rimozione o l'anonimizzazione dei dati personali dell'account e delle credenziali crittografate entro un termine ragionevole, fatti salvi gli obblighi di conservazione previsti dalla legge e i cicli di backup. La sola rimozione del plugin Cursor non comporta la cancellazione dell'account Opsphere o delle integrazioni lato server.
12. Minori
Il Servizio non è destinato a soggetti di età inferiore a 18 anni e non raccogliamo consapevolmente dati personali di minori. Qualora si ritenga che un minore ci abbia fornito dati personali, si prega di contattarci e adotteremo le misure opportune per cancellarli.
13. Modifiche alla presente Informativa
Potremmo aggiornare la presente Informativa sulla Privacy di tanto in tanto. In caso di modifiche sostanziali, pubblicheremo l'informativa aggiornata su questa pagina e ne aggiorneremo la data di decorrenza. Il proseguimento dell'uso del Servizio dopo l'entrata in vigore delle modifiche costituisce presa visione dell'informativa aggiornata.
14. Contatti
Per domande sulla privacy, richieste degli interessati o informazioni sui sub-responsabili del trattamento:
Connecting Tech People SL
Paseo de la Castellana, 91
Madrid, Spagna
Email: contact@opsphere.io
Telefono: +34 633 24 00 40
Sito web: https://opsphere.io
