Informativa sulla privacy

Ultimo aggiornamento: 14 settembre 2026

Questa informativa sulla privacy spiega come Krinio (gestito da Davide Maiolo, Kirchbühlstrasse 37a, 8712 Stäfa, Svizzera; contact@krinio.com) raccoglie e tratta i dati personali quando utilizzi krinio.com.
Dati che raccogliamo

Indirizzo email

Raccolto quando ti unisci alla waitlist. Dopo la conferma double opt-in, viene utilizzato per inviare informazioni sul lancio di Krinio e aggiornamenti sulle release Ambassador limitate. Base giuridica: consenso (art. 6(1)(a) GDPR). Conservato fino alla disiscrizione, alla revoca del consenso o alla richiesta di cancellazione. Registriamo inoltre quali di questi annunci ti sono già stati inviati, così un invio ripetuto non ti raggiunge due volte; questa registrazione viene eliminata insieme alla tua iscrizione alla lista d'attesa.

Indirizzo IP

Conservato al momento dell'iscrizione per prevenire abusi (ad esempio iscrizioni false di massa). Un evento di limitazione separato e di breve durata registra l'indirizzo IP per un massimo di due ore per applicare il limite di cinque azioni valide all'ora sulla waitlist. Base giuridica: legittimo interesse (art. 6(1)(f) GDPR). L'indirizzo IP dell'iscrizione viene conservato per 90 giorni, poi eliminato. Utilizziamo inoltre il paese approssimativo fornito dal nostro servizio di hosting a partire dall’indirizzo IP della richiesta per mostrare i prezzi degli abbonamenti in una valuta adeguata (art. 6(1)(f) GDPR, legittimo interesse a offrire prezzi localizzati). Questo valore viene elaborato per la richiesta e non viene salvato nel profilo o in un cookie dei prezzi.

Token di conferma

Un UUID casuale generato al momento dell'iscrizione, utilizzato esclusivamente per verificare il tuo indirizzo email tramite un link di conferma.

Dati di accesso con Google

Se scegli di accedere con Google, Krinio riceve tramite Google OAuth e Supabase Auth l'identificativo del tuo account Google, l'indirizzo email, il nome, l'immagine del profilo e i dati di autenticazione e sessione. Utilizziamo queste informazioni per creare e autenticare il tuo account Krinio e precompilarne il profilo. Base giuridica: esecuzione di un contratto (art. 6(1)(b) GDPR). I dati dell'account vengono conservati fino alla cancellazione del tuo account Krinio; i dati di sessione e autorizzazione vengono conservati fino alla scadenza, alla disconnessione o alla cancellazione dell'account.

Dati di un canale YouTube collegato

Quando un creator collega espressamente un canale YouTube, Krinio utilizza l'API YouTube Data con l'ambito di sola lettura youtube.readonly per recuperare esclusivamente l'identificativo, il titolo, l'identificativo pubblico o l'URL personalizzato, la miniatura e il numero pubblico di iscritti del canale autenticato. Conserviamo questi valori e un token di aggiornamento lato server, cifrato come descritto in Sicurezza dei dati, per collegare e mostrare il canale, aggiornare la connessione e il numero pubblico di iscritti e, se scelto, copiare l'immagine del canale nell'avatar Krinio. Krinio non carica, modifica o elimina contenuti di YouTube. Base giuridica: esecuzione di un contratto (art. 6(1)(b) GDPR). Il record del canale e il token di aggiornamento vengono conservati fino alla sostituzione del canale o alla cancellazione dell'account Krinio. La revoca dell'accesso di Krinio nel tuo account Google impedisce gli accessi futuri. Questa azione non elimina automaticamente i metadati già conservati da Krinio; scrivi a contact@krinio.com se desideri eliminarli prima.

Idee salvate

Quando hai effettuato l'accesso e salvi un'idea, conserviamo il collegamento tra il tuo account e quell'idea per fornirti l'elenco privato delle idee salvate. Base giuridica: esecuzione di un contratto (art. 6(1)(b) GDPR). Conservazione fino a quando rimuovi l'idea o elimini il tuo account.

Avvisi sulle idee che attivi

Quando hai effettuato l'accesso e chiedi di essere avvisato su un'idea, conserviamo il collegamento tra il tuo account e quell'idea per inviarti notifiche nell'app quando la sua finestra di support sta per chiudersi e quando viene pubblicato il contenuto completato. Base giuridica: esecuzione di un contratto (art. 6(1)(b) GDPR). Conservazione fino a quando disattivi gli avvisi, l'idea viene eliminata o elimini il tuo account.

Feedback della community, voti e segnalazioni di contenuti

Quando invii un feedback o segnali un'idea o un feedback, conserviamo i campi del feedback, l'oggetto della segnalazione, il motivo scelto, una spiegazione facoltativa, lo stato di moderazione e il collegamento al tuo account. I feedback approvati e il profilo dell'autore sono visibili ai membri autenticati; motivi, spiegazioni e identità dei votanti e dei segnalanti non sono pubblici. Basi giuridiche: fornitura della funzione (art. 6(1)(b) GDPR), moderazione, prevenzione degli abusi e miglioramento del prodotto (art. 6(1)(f) GDPR). Le segnalazioni vengono conservate per il tempo necessario a esaminare e documentare le decisioni di moderazione, poi eliminate o anonimizzate.

Notifiche in-app

Conserviamo il tipo di notifica, gli identificatori delle risorse collegate, dettagli limitati dell'evento, l'ora di creazione e quella di lettura per informarti su eventi importanti dell'account, dei feedback e del supporto. Base giuridica: esecuzione di un contratto (art. 6(1)(b) GDPR). I creator ricevono inoltre un'email quando una loro idea riceve un pagamento di supporto.

Preferenza di lingua

Conserviamo nel tuo profilo la lingua che usi nell'app, così possiamo inviarti le email transazionali in quella lingua, e la lingua in cui stavi leggendo quando ti sei iscritto alla lista d'attesa, così le email della lista ti raggiungono in quella. Base giuridica: esecuzione di un contratto (art. 6(1)(b) GDPR) per il valore del profilo, consenso (art. 6(1)(a) GDPR) per quello della lista d'attesa. Conservate fino all'eliminazione del tuo account o alla disiscrizione dalla lista d'attesa.

Paese di accredito richiesto

Se gli accrediti non sono ancora disponibili nel tuo paese, conserviamo il codice del paese selezionato insieme al tuo account per misurare la domanda e dare priorità a nuovi paesi di accredito. Base giuridica: legittimo interesse alla pianificazione del prodotto e del mercato (art. 6(1)(f) GDPR). Conservato fino alla scelta di un altro paese o all'eliminazione del tuo account.

Dati dei pagamenti di supporto e degli accrediti

Conserviamo importo e stato del pagamento di supporto; i collegamenti con l'idea, il sostenitore e il creator; la scelta di anonimato; la commissione Krinio, le tariffe Stripe e l'importo netto del creator; e gli identificativi dell'account Stripe, della Checkout Session e del PaymentIntent. Riceviamo e convalidiamo la valuta durante l'elaborazione del pagamento, ma non la conserviamo nel database di Krinio. Basi giuridiche: esecuzione del contratto (art. 6(1)(b) GDPR), prevenzione delle frodi e gestione dei reclami (art. 6(1)(f) GDPR), e obblighi di conservazione finanziaria (art. 6(1)(c) GDPR).

Onboarding degli accrediti per i creator

Krinio conserva l'identificativo dell'account Stripe collegato e verifica direttamente con Stripe, quando necessario, se l'account è pronto per gli accrediti. Stripe raccoglie direttamente dati di identità, contatto, attività, banca, imposte e verifica durante l'onboarding, secondo le proprie condizioni sulla privacy. Krinio non riceve dati bancari completi né documenti d'identità. Basi giuridiche: esecuzione del contratto (art. 6(1)(b) GDPR), obblighi legali (art. 6(1)(c) GDPR) e prevenzione delle frodi (art. 6(1)(f) GDPR).

Acquisti di membership e fatturazione

Per una membership creator o una licenza lifetime, Krinio conserva l'offerta scelta, il diritto e lo stato dell'acquisto; ove applicabile gli identificativi Stripe Customer, Checkout Session, Price, Subscription, PaymentIntent e fattura; valuta, subtotale, imposte e totale; periodo di fatturazione, stato di annullamento e rimborso; e il paese dell'account collegato usato per verificare l'idoneità. Stripe raccoglie direttamente l'indirizzo di fatturazione, il metodo di pagamento ed eventuali numeri fiscali aziendali. Krinio non conserva i dati completi della carta né il numero fiscale grezzo. Basi giuridiche: esecuzione del contratto (art. 6(1)(b) GDPR), obblighi finanziari e fiscali (art. 6(1)(c) GDPR), prevenzione delle frodi e gestione dei reclami (art. 6(1)(f) GDPR). Nel riepilogo dell'abbonamento riservato agli utenti autenticati, Krinio recupera da Stripe il tipo di metodo di pagamento, il circuito della carta e le ultime quattro cifre per visualizzarli. Questi dati mascherati non vengono memorizzati nel database di Krinio. Per una membership Ambassador lifetime attiva, ricaviamo una decorazione pubblica dell’avatar dal diritto di accesso e la mostriamo ovunque appaia l’avatar del tuo account (art. 6(1)(b) GDPR, esecuzione del contratto). La decorazione indica la membership Ambassador; l’edizione, il prezzo e i dati di fatturazione restano privati. I pagamenti di supporto anonimi non mostrano decorazioni della membership. La decorazione viene rimossa quando la membership è revocata o cessa di essere attiva.

Codici di abbonamento e abbonamenti concessi

Per l'offerta di lancio della lista d'attesa, Krinio conserva un codice monouso collegato alla tua iscrizione, la data di invio e la data e l'account che lo ha riscattato. Il riscatto crea una registrazione del piano concesso con data di inizio e di fine, conservata dopo la scadenza affinché la stessa offerta non venga concessa due volte. Dietro una concessione non c'è alcun acquisto, quindi non sono coinvolti dati di pagamento. Basi giuridiche: esecuzione di un contratto (art. 6(1)(b) GDPR) e prevenzione degli abusi dell'offerta (art. 6(1)(f) GDPR).

Richieste di verifica manuale

Quando un creator a pagamento idoneo richiede il segno di verifica revisionato, Krinio conserva lo stato della richiesta, le date di invio e revisione e una nota interna del revisore. Il pagamento non garantisce l'approvazione. I dati vengono usati per fornire e documentare il processo di revisione (art. 6(1)(b) GDPR) e prevenire impersonificazione, abusi e controversie (art. 6(1)(f) GDPR).

Overlay video per creator

Messaggi, impostazioni e file video vengono elaborati nella memoria del browser per fornire l’esportazione richiesta (art. 6, par. 1, lett. b GDPR). Krinio non carica né salva questi dati o file. Il file scaricato rimane sul tuo dispositivo fino alla sua eliminazione. Ogni esportazione invia a Remotion indirizzo IP, origine del sito, tipo di rendering, ambiente ed esito per il controllo delle licenze (nostro legittimo interesse, art. 6, par. 1, lett. f GDPR). La telemetria esclude video, messaggi e nomi del profilo. Remotion conserva attualmente la telemetria a tempo indeterminato; puoi esercitare i tuoi diritti presso Remotion.

Fornitori di servizi e responsabili del trattamento
Utilizziamo i seguenti servizi di terze parti. Agiscono come responsabili ai sensi dell'art. 28 GDPR quando applicabile e possono agire come titolari autonomi per i trattamenti che determinano direttamente:

Supabase (Supabase Inc.)

Database e hosting backend. I dati di produzione sono archiviati nella regione UE (Stoccolma). Informativa sulla privacy: supabase.com/privacy

Google (Google Ireland Limited e Google LLC)

Accesso con Google e API YouTube Data. Google tratta i dati di account, autorizzazione, rete e dispositivo necessari per autenticarti, mostrare la schermata di consenso e concedere l'ambito di sola lettura selezionato, e fornisce a Krinio i dati autorizzati del canale. Google può agire come titolare autonomo per i trattamenti che determina direttamente. I trasferimenti al di fuori di Svizzera, SEE o Regno Unito sono disciplinati dalle condizioni e garanzie applicabili di Google in materia di protezione dei dati, incluse le clausole contrattuali standard quando applicabili. L'utilizzo e il trasferimento da parte di Krinio delle informazioni ricevute dalle API di Google rispettano la Google API Services User Data Policy, inclusi i requisiti di Limited Use. Informativa sulla privacy: policies.google.com/privacy. Google API Services User Data Policy: developers.google.com/terms/api-services-user-data-policy

Stripe (Stripe Payments Europe Limited e società del gruppo Stripe)

Elaborazione dei pagamenti, verifica dell'identità e dell'attività dei creator, prevenzione delle frodi, account collegati, accrediti, fatturazione delle membership creator, Stripe Tax, convalida dei numeri fiscali, fatture e gestione degli abbonamenti. Stripe riceve i dati necessari di pagamento, fatturazione, contatto, identità, attività, banca, imposte, dispositivo e transazione. I trasferimenti al di fuori di Svizzera, SEE o Regno Unito sono disciplinati dall'Accordo sul trattamento dei dati di Stripe e da garanzie adeguate, incluse le clausole contrattuali standard quando applicabili. Informativa sulla privacy: stripe.com/privacy. Accordo sul trattamento: stripe.com/legal/dpa

Resend (Resend Inc.)

Invio di email transazionali. Utilizzato per le conferme double opt-in, i link sicuri per annullare l'iscrizione alla waitlist, gli aggiornamenti consentiti sul lancio e sulle release Ambassador limitate e, quando l'app sarà attiva, le notifiche ai creator sui pagamenti di supporto ricevuti. Informativa sulla privacy: resend.com/legal/privacy-policy

Vercel (Vercel Inc.)

Hosting web e infrastruttura edge. Fornisce inoltre Vercel Web Analytics (statistiche di utilizzo aggregate e senza cookie) e Vercel Speed Insights (misurazione anonima dei Core Web Vitals, registrata senza indirizzo IP). Informativa sulla privacy: vercel.com/legal/privacy-policy

Telegram (Telegram Messenger Inc.)

Invio al gestore di Krinio di avvisi operativi con dati ridotti al minimo sui nuovi feedback, sulle segnalazioni di idee e sui problemi di elaborazione dei pagamenti. Gli avvisi di feedback contengono solo l'ambiente di distribuzione, la categoria e conteggi aggregati di moderazione. Gli avvisi sulle segnalazioni di idee contengono l'ambiente di distribuzione, il titolo pubblico e l'identificativo dell'idea, il motivo scelto e una spiegazione facoltativa. L'identità del segnalante non viene mai trasmessa. Gli avvisi di pagamento vengono inviati quando Krinio non riesce a elaborare una notifica Stripe relativa a un pagamento di support o a una membership. Contengono l'ambiente di distribuzione, l'endpoint Stripe interessato, il tipo e l'identificativo dell'evento Stripe, l'identificativo dell'account Stripe del creator se presente, la modalità reale o di prova e un codice tecnico del motivo. Non contengono mai nomi, indirizzi email, importi di pagamento né dati dei metodi di pagamento. Telegram riceve l'identificativo della chat del gestore e questi dati operativi limitati. Telegram dichiara che i dati degli utenti del SEE sono archiviati nei Paesi Bassi e che i trasferimenti a società del gruppo al di fuori del SEE utilizzano clausole contrattuali standard. Informativa sulla privacy: telegram.org/privacy

Remotion (Remotion AG)

Rendering video nel browser e verifica operativa delle licenze. Remotion AG ha sede in Svizzera. Le esportazioni trasmettono la telemetria limitata descritta sopra al servizio licenze; Remotion determina finalità e conservazione di questi dati.

Analytics
Utilizziamo Vercel Web Analytics per comprendere l'utilizzo aggregato del sito web (ad esempio visualizzazioni di pagina e metadati di base del dispositivo) e Vercel Speed Insights per misurare le prestazioni reali delle pagine (Core Web Vitals come velocità di caricamento, reattività e stabilità visiva). Secondo la documentazione di Vercel, entrambi funzionano senza cookie e non usano archiviazione locale per il tracciamento, e ogni misurazione di Speed Insights viene registrata in forma anonima con rotta e URL, velocità di connessione, browser, tipo di dispositivo e sistema operativo e paese, senza indirizzo IP e senza collegare le visualizzazioni di pagina in una sessione. Utilizziamo questo trattamento sulla base del legittimo interesse (art. 6(1)(f) GDPR) per migliorare le prestazioni e l'usabilità del sito.
Cookie e archiviazione locale
Durante la fase di lista d'attesa, Krinio utilizza solo cookie strettamente necessari: un cookie funzionale che memorizza la preferenza di lingua e, dopo l'accesso, un cookie di sessione per l'autenticazione. Sono necessari per il funzionamento del sito e non richiedono consenso. Non utilizziamo cookie pubblicitari o di tracciamento tra siti e i nostri strumenti di analisi e di misurazione delle prestazioni (Vercel Web Analytics e Vercel Speed Insights) funzionano senza cookie. Qualora in futuro introducessimo cookie non essenziali, chiederemo prima il tuo consenso tramite un banner dei cookie. Krinio memorizza inoltre fino a tre valori nel local storage del browser: la scelta del tema chiaro o scuro e l'eventuale chiusura del banner del conto alla rovescia o del banner feedback della beta aperta. Tutti sono puramente funzionali, restano sul tuo dispositivo, non vengono mai trasmessi ai nostri server e non identificano nessuno.
Base giuridica
Il trattamento si basa sul tuo consenso (art. 6(1)(a) GDPR) quando invii il tuo indirizzo email, sul nostro legittimo interesse (art. 6(1)(f) GDPR) per prevenzione degli abusi e delle frodi, moderazione, sicurezza della piattaforma e gestione dei reclami, sull'esecuzione di un contratto o di misure richieste da te (art. 6(1)(b) GDPR) quando utilizzi funzioni di account, supporto e pagamento, e sugli obblighi legali (art. 6(1)(c) GDPR) relativi ai registri finanziari e di conformità.
Normativa applicabile sulla protezione dei dati
Krinio è gestito dalla Svizzera, pertanto il trattamento dei dati è disciplinato principalmente dalla legge federale svizzera sulla protezione dei dati riveduta (nLPD), sotto la vigilanza dell'Incaricato federale della protezione dei dati e della trasparenza (IFPDT). Poiché Krinio si rivolge anche a utenti dell'Unione europea, si applica in aggiunta il Regolamento generale sulla protezione dei dati (GDPR) ai sensi dell'art. 3, par. 2 del GDPR, e le basi giuridiche e i diritti descritti nella presente informativa vi fanno riferimento.
I tuoi diritti
Ai sensi del GDPR hai il diritto di accedere, rettificare o cancellare i tuoi dati personali, il diritto di limitare o opporti al trattamento e il diritto alla portabilità dei dati. Per esercitare uno qualsiasi di questi diritti, contattaci a contact@krinio.com. Hai anche il diritto di presentare un reclamo alla tua autorità nazionale per la protezione dei dati.
Conservazione dei dati
Gli indirizzi email confermati della waitlist vengono conservati fino alla disiscrizione, alla revoca del consenso o alla richiesta di cancellazione, così che Krinio possa inviare informazioni sul lancio e aggiornamenti sulle release Ambassador limitate. Gli indirizzi IP vengono eliminati dopo 90 giorni. Gli eventi di limitazione di breve durata della waitlist vengono conservati per un massimo di due ore. Se non confermi l'email entro 30 giorni, l'iscrizione viene eliminata automaticamente. I dati di accesso con Google vengono conservati fino alla cancellazione del tuo account Krinio. I metadati di un canale YouTube collegato e il relativo token di aggiornamento lato server vengono conservati fino alla sostituzione del canale o alla cancellazione del tuo account Krinio; la revoca dell'accesso presso Google impedisce futuri accessi all'API, ma non elimina automaticamente i metadati già conservati da Krinio. I collegamenti alle idee salvate restano fino alla loro rimozione o alla cancellazione dell'account. Feedback, registri di moderazione, voti e segnalazioni sono conservati finché necessari per la cronologia pubblica e l'integrità della piattaforma, normalmente fino alla cancellazione dell'account, salvo esigenze di prevenzione degli abusi, rivendicazioni legali o cronologia prodotto anonimizzata. Le notifiche in-app restano fino alla cancellazione dell'account o all'introduzione di un periodo più breve. Il paese di accredito richiesto viene conservato finché non lo sostituisci o elimini il tuo account. Le richieste di verifica vengono conservate fino alla cancellazione dell'account, salvo la necessità di mantenere una prova limitata per prevenire impersonificazione, gestire abusi o difendere rivendicazioni legali. I dati di supporto, membership, commissioni, tariffe, imposte, fatture, rimborsi e accrediti sono conservati per i periodi applicabili di contabilità, fiscalità, prevenzione delle frodi e reclami, generalmente fino a dieci anni quando richiesto dal diritto svizzero. Stripe conserva i dati di verifica e pagamento che controlla secondo le proprie regole.
Sicurezza dei dati
Proteggiamo i dati personali con misure tecniche e organizzative adeguate alla loro sensibilità. Tutte le connessioni a krinio.com e tra Krinio e i suoi fornitori di servizi sono cifrate in transito con TLS (HTTPS). Il nostro database di produzione è ospitato nell'UE e cifrato a riposo dal nostro fornitore di hosting, e i permessi del database e la sicurezza a livello di riga garantiscono che ogni account possa leggere solo i dati a cui ha diritto. I token di aggiornamento OAuth ricevuti da Google, compresi i token di aggiornamento di YouTube, sono inoltre cifrati con crittografia autenticata in Supabase Vault, con una chiave conservata separatamente dal database. Vengono decifrati solo dalle funzioni lato server che ne hanno bisogno per aggiornare un canale collegato, non vengono mai inviati al tuo browser, vengono sostituiti quando sostituisci il canale ed eliminati quando elimini il tuo account. Krinio richiede solo l'ambito Google di sola lettura di cui ha bisogno. Stripe tratta i dati completi delle carte di pagamento e dei conti bancari. Krinio recupera informazioni limitate sul metodo di pagamento, come il tipo, il circuito della carta e le ultime quattro cifre, per mostrarti i dettagli di fatturazione del tuo abbonamento. Questi dati mascherati non vengono memorizzati nel database di Krinio. L'accesso amministrativo ai sistemi di produzione è limitato al gestore. Se una violazione dei dati può pregiudicare i tuoi diritti, lo notificheremo all'autorità di controllo competente e alle persone interessate, come richiesto dalla nLPD e dal GDPR.
Contatto
Per qualsiasi richiesta relativa alla privacy, contattaci a: contact@krinio.com