Privacy Policy
Ultimo aggiornamento: 4 luglio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è Weblabfactory, con sede in Portici (NA),
P.IVA 10698181210, che gestisce il servizio AI Router (airouter.it).
Per qualsiasi richiesta relativa alla privacy è possibile scrivere a
wepyit@gmail.com.
2. Che cos'è AI Router
AI Router è un gateway API OpenAI-compatibile: riceve le richieste dell'utente, ne classifica la complessità e le instrada al modello di intelligenza artificiale più adeguato tra i provider integrati (hub come OpenRouter e Together AI, che a loro volta erogano modelli di terze parti quali Google, Anthropic, OpenAI e Alibaba/Qwen). Questa informativa descrive quali dati trattiamo per erogare tale servizio.
3. Tipologie di Dati Raccolti
- Dati di registrazione: indirizzo email, password (conservata solo come hash), ed eventuale nome fornito.
- Chiavi API: le API key generate dall'utente sono conservate esclusivamente in forma di hash; il valore in chiaro è mostrato una sola volta al momento della creazione.
- Contenuto delle richieste: i messaggi/prompt inviati all'endpoint vengono trasmessi ai provider AI selezionati per generare la risposta. Il contenuto di richieste e risposte è elaborato in transito e non viene conservato nei nostri log applicativi.
- Metadati di utilizzo: per ogni richiesta registriamo dati tecnici quali categoria, livello di complessità, modello e provider scelti, numero di token, costo stimato, crediti addebitati, latenza, esito ed eventuale riferimento esterno (
external_reference) fornito dall'utente. Questi metadati non includono il testo dei prompt. - Dati di fatturazione: gestiti tramite Stripe. Non memorizziamo i dati delle carte di pagamento; conserviamo un identificativo cliente Stripe e lo storico degli acquisti/crediti.
- Configurazioni webhook: URL degli endpoint e relativi segreti forniti dall'utente per ricevere le notifiche di evento.
- Dati tecnici: indirizzo IP, user agent e informazioni di navigazione necessarie a sicurezza e diagnostica.
4. Finalità del Trattamento
- Erogazione del servizio di routing e gestione dell'account utente;
- classificazione e instradamento delle richieste ai provider AI;
- gestione dei crediti, degli abbonamenti e dei pagamenti tramite Stripe;
- invio delle notifiche webhook configurate dall'utente;
- sicurezza del servizio, prevenzione degli abusi e diagnostica tecnica;
- adempimento di obblighi legali e fiscali;
- miglioramento del servizio tramite statistiche aggregate e anonimizzate.
5. Base Giuridica
- Esecuzione contrattuale (art. 6.1.b GDPR): per l'erogazione del servizio sottoscritto;
- Interesse legittimo (art. 6.1.f): per sicurezza, prevenzione frodi e miglioramento del servizio;
- Obbligo legale (art. 6.1.c): per adempimenti fiscali e normativi;
- Consenso (art. 6.1.a): per eventuali comunicazioni marketing, ove previste.
6. Modalità di Trattamento e Sicurezza
Il trattamento avviene con strumenti automatizzati, per il tempo strettamente necessario. Adottiamo misure di sicurezza adeguate, tra cui:
- crittografia dei dati in transito (TLS/HTTPS);
- password conservate come hash con algoritmi sicuri;
- chiavi API conservate come hash;
- firma HMAC-SHA256 delle notifiche webhook;
- accesso ai dati limitato al personale autorizzato.
7. Conservazione dei Dati
- Dati account: fino alla cancellazione dell'account, più 30 giorni;
- Dati di fatturazione: 10 anni (obbligo fiscale);
- Metadati di utilizzo (log di routing): fino a 12 mesi dalla raccolta;
- Contenuto di richieste/risposte: non conservato dopo l'elaborazione; l'eventuale conservazione lato provider AI è regolata dalle rispettive informative.
8. Comunicazione dei Dati e Responsabili Esterni
Per erogare il servizio ci avvaliamo di fornitori che trattano dati per nostro conto o come titolari autonomi:
- Stripe — gestione dei pagamenti (certificato PCI-DSS);
- OpenRouter e Together AI — hub di instradamento verso i modelli AI;
- Provider di modelli (es. Google, Anthropic, OpenAI, Alibaba/Qwen) — elaborazione delle richieste tramite gli hub sopra indicati;
- Fornitore di hosting — infrastruttura server.
Non vendiamo né affittiamo i dati personali a terzi per finalità di marketing.
9. Trasferimento Extra-UE
Alcuni provider AI e Stripe possono trattare i dati al di fuori dell'Unione Europea (es. Stati Uniti). In tali casi il trasferimento avviene sulla base di garanzie adeguate ai sensi del GDPR, quali le Clausole Contrattuali Standard approvate dalla Commissione Europea.
10. Diritti dell'Interessato
Ai sensi del Regolamento UE 2016/679 (GDPR), l'utente ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Per esercitare tali diritti scrivere a wepyit@gmail.com.
11. Cookie e Archiviazione Locale
Il sito non utilizza cookie di profilazione né tracciatori di terze parti. La landing memorizza esclusivamente
la preferenza di lingua nel localStorage del browser, un dato tecnico non identificativo che non
viene trasmesso ai nostri server.
12. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare la presente informativa. Le modifiche saranno pubblicate su questa pagina con la relativa data di aggiornamento.
13. Autorità di Controllo
L'utente ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).