CollaudIA
Informativa sulla privacy
Ultimo aggiornamento: 25 agosto 2026
1. Titolare del trattamento
Il titolare del trattamento è Gianfranco Coratella, persona fisica, Italia.
Per richieste relative alla protezione dei dati personali: privacycollaudia@gmail.com. Per assistenza sul servizio: infocollaudia@gmail.com.
2. Principio di funzionamento locale
CollaudIA è un’applicazione desktop progettata per eseguire localmente, sul computer dell’utente, il collaudo di applicazioni web.
I contenuti delle applicazioni collaudate, gli screenshot, i report, i risultati e la cronologia dei collaudi non vengono inviati né conservati su server gestiti da CollaudIA. Il motore di navigazione e collaudo viene eseguito sul dispositivo dell’utente.
Per consentire all’intelligenza artificiale di interpretare la pagina e decidere le azioni da eseguire, CollaudIA trasmette direttamente al provider AI scelto dall’utente le informazioni testuali e strutturali visibili nella pagina e i risultati delle azioni effettuate. Questa comunicazione avviene mediante la chiave API fornita dall’utente e non transita attraverso server gestiti da CollaudIA.
Gli screenshot vengono prodotti localmente come evidenza dei problemi rilevati e restano sul dispositivo dell’utente, salvo che sia l’utente stesso a esportarli o condividerli.
3. Dati trattati per account e abbonamento
Per creare e gestire un account possono essere trattati:
- indirizzo email;
- identificativo tecnico dell’account;
- nome e immagine del profilo, quando forniti dal servizio di autenticazione scelto;
- informazioni tecniche necessarie a mantenere attiva e sicura la sessione;
- stato dell’abbonamento e identificativi tecnici collegati al pagamento.
Questi dati sono utilizzati esclusivamente per autenticare l’utente, consentire l’accesso al servizio, verificare l’abbonamento, fornire assistenza e proteggere il servizio da utilizzi illeciti o non autorizzati.
4. Autenticazione
L’utente può autenticarsi tramite email oppure, quando disponibili, mediante Google o GitHub.
L’autenticazione e la gestione tecnica dell’account sono effettuate tramite Supabase. Se l’utente sceglie Google o GitHub, il relativo fornitore tratta i dati necessari per verificare l’identità e autorizzare l’accesso secondo la propria informativa sulla privacy.
CollaudIA richiede soltanto le informazioni di base necessarie all’accesso e non richiede l’accesso a file, repository, contatti, messaggi o altri contenuti presenti negli account Google o GitHub.
5. Pagamenti
I pagamenti e la gestione dell’abbonamento sono effettuati tramite Stripe.
CollaudIA non riceve né conserva numeri di carta, codici di sicurezza o credenziali complete del metodo di pagamento. Stripe tratta tali informazioni nei propri sistemi e può trattare ulteriori dati per l’esecuzione del pagamento, la prevenzione delle frodi, gli obblighi fiscali e gli altri adempimenti previsti dalla legge.
CollaudIA conserva soltanto gli identificativi tecnici e lo stato dell’abbonamento necessari per riconoscere se l’utente ha diritto ad accedere al prodotto.
6. Provider di intelligenza artificiale
Per utilizzare le funzioni di collaudo, l’utente configura una propria chiave API di Anthropic, OpenAI o di un altro servizio compatibile scelto dall’utente.
La chiave API viene conservata nel Portachiavi del sistema operativo e non viene inviata a server gestiti da CollaudIA. Le richieste AI partono direttamente dal dispositivo dell’utente verso il provider selezionato.
Il provider AI può ricevere:
- testo e struttura visibile della pagina collaudata;
- descrizione delle azioni eseguite e dei relativi risultati;
- domande o istruzioni inserite dall’utente;
- informazioni necessarie a produrre il report del collaudo.
Il trattamento svolto dal provider AI è regolato dal contratto, dalle impostazioni e dall’informativa applicabili all’account API dell’utente. Se viene configurato un indirizzo API alternativo, l’utente è responsabile della scelta del relativo fornitore.
7. Responsabilità dell’utente sui progetti collaudati
L’utente deve utilizzare CollaudIA soltanto su applicazioni e dati che è autorizzato a collaudare. Prima di avviare un test, deve valutare se le pagine possano mostrare dati personali, riservati o appartenenti a terzi e se la loro comunicazione al provider AI scelto sia autorizzata.
È consigliato utilizzare ambienti di prova e dati fittizi o anonimizzati. Non devono essere inseriti dati di pagamento reali. CollaudIA contiene misure tecniche volte a impedire la compilazione o conferma di pagamenti, ma tali misure non sostituiscono la responsabilità dell’utente nella scelta dell’ambiente e dei dati utilizzati.
8. Dati conservati localmente
Sul dispositivo dell’utente possono essere conservati:
- configurazione del provider AI e limite di spesa impostato;
- chiave API nel Portachiavi del sistema operativo;
- preferenze dell’applicazione;
- cronologia sintetica dei collaudi;
- report e screenshot generati o esportati dall’utente.
Questi dati non vengono sincronizzati automaticamente con server gestiti da CollaudIA. La loro protezione, conservazione, esportazione e cancellazione dipendono dal dispositivo e dalle azioni dell’utente.
9. Fornitori esterni
Ogni fornitore applica le proprie misure di sicurezza e tratta i dati secondo il ruolo assunto, i propri termini e la propria informativa. CollaudIA seleziona e configura i servizi necessari, limita i dati trasmessi e non utilizza tali fornitori per vendere dati personali o per pubblicità comportamentale.
- Supabase: account, autenticazione, sessioni e stato dell’abbonamento;
- Stripe: pagamenti, fatturazione e gestione dell’abbonamento;
- Google e GitHub: autenticazione, esclusivamente quando scelti dall’utente;
- Vercel: pubblicazione e funzionamento del sito web;
- provider AI scelto dall’utente: elaborazione necessaria al collaudo.
10. Base giuridica e finalità
I dati vengono trattati:
- per eseguire il contratto e fornire account, accesso e abbonamento;
- per adempiere a obblighi legali, fiscali e contabili;
- per il legittimo interesse a proteggere il servizio e prevenire abusi;
- sulla base della scelta dell’utente quando utilizza un provider di autenticazione o un provider AI facoltativo.
CollaudIA non utilizza i dati personali per profilazione pubblicitaria e non vende dati personali.
11. Conservazione
I dati dell’account e dell’abbonamento sono conservati per il tempo necessario a fornire il servizio e gestire il rapporto contrattuale. Dopo la chiusura dell’account, i dati vengono cancellati o anonimizzati, salvo quelli che devono essere conservati per obblighi legali, fiscali, contabili, antifrode o per la tutela di diritti.
I tempi di conservazione applicati autonomamente dai fornitori esterni sono indicati nelle rispettive informative.
12. Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. In tali casi il trattamento è disciplinato dalle garanzie previste dal GDPR e dagli strumenti adottati dal relativo fornitore, quali decisioni di adeguatezza o clausole contrattuali standard, quando applicabili.
13. Sicurezza
CollaudIA applica misure coerenti con la natura del servizio, tra cui esecuzione locale del motore, conservazione della chiave API nel Portachiavi del sistema operativo, riduzione dei dati conservati sui servizi remoti e utilizzo di fornitori specializzati.
Nessun sistema può essere considerato completamente esente da rischi. Eventuali incidenti saranno gestiti secondo le responsabilità e gli obblighi applicabili a CollaudIA e ai fornitori coinvolti.
14. Cookie e tecnologie necessarie
Il sito e l’applicazione utilizzano esclusivamente cookie o tecnologie equivalenti necessari all’autenticazione, alla sicurezza, alla gestione della sessione e al funzionamento del servizio. Al momento non vengono utilizzati strumenti CollaudIA di profilazione pubblicitaria o analytics comportamentali.
15. Diritti dell’interessato
Nei casi previsti dal GDPR, l’utente può chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione al trattamento dei propri dati e può revocare un eventuale consenso senza pregiudicare i trattamenti già effettuati. Le richieste possono essere inviate a privacycollaudia@gmail.com. L’utente può inoltre proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente del proprio Paese.
16. Modifiche all’informativa
Questa informativa può essere aggiornata per riflettere modifiche del servizio, dei fornitori o della normativa. La versione pubblicata riporterà sempre la data dell’ultimo aggiornamento.