Versione 1.1 · ultimo aggiornamento 2026-09-04
Questa traduzione è fornita per comodità. La versione inglese è quella vincolante e prevale in caso di qualsiasi discrepanza.
In breve: conserviamo ciò che serve per gestire un account, fatturarlo correttamente e indagare sugli abusi — chi sei, quanti token hai speso, quanto hai pagato, l'indirizzo IP da cui provengono le tue chiamate e, per 30 giorni, il contenuto delle tue richieste API e delle risposte del modello.
[LEGAL ENTITY NAME], [REGISTERED ADDRESS], è il titolare del trattamento dei dati qui descritti. Le domande sulla privacy e le richieste di esercizio dei diritti vanno inviate a privacy@unbleep.ai.
Conserviamo il contenuto delle tue chiamate API. Per ogni richiesta che accettiamo e inoltriamo a un modello, scriviamo nel nostro database il body della richiesta, il contenuto della risposta e l'indirizzo IP di origine da cui proviene la richiesta, insieme ai dati di misurazione elencati nella sezione 3. I body vengono troncati ai primi 64 KB (65.536 byte) e contrassegnati nel punto del taglio, così una richiesta molto grande viene conservata in parte anziché per intero. Le risposte in streaming vengono conservate allo stesso modo, ricomposte una volta terminato lo stream.
Una richiesta che rifiutiamo prima che raggiunga un modello — una chiave API non valida, un body malformato, un modello sconosciuto, una richiesta rifiutata dalla policy strict, o una per cui non hai credito — non ha alcun contenuto conservato. Se è arrivata abbastanza lontano da essere attribuita al tuo account, viene registrata solo nei dati di misurazione descritti nella sezione 3.
Perché. Per indagare sulle segnalazioni di abuso e far rispettare la Policy di uso accettabile, per rispondere alle richieste di supporto e per risolvere le controversie di fatturazione.
Per quanto tempo. Il contenuto della richiesta e della risposta: 30 giorni dalla richiesta, dopodiché il record viene eliminato automaticamente da un processo pianificato. L'indirizzo IP di origine viene conservato più a lungo. Oltre a trovarsi nel record a 30 giorni, viene scritto nella riga di utilizzo che fattura la richiesta, e le righe di utilizzo sono registrazioni contabili conservate per il periodo indicato nella sezione 7.
Chi può vederlo. L'operatore, tramite la console di amministrazione. Non viene mostrato nella tua console, non lo condividiamo con nessun altro e non lo usiamo per addestrare modelli. Attualmente non esiste un'impostazione rivolta al cliente che disattivi questa registrazione.
Una versione precedente di questa policy affermava che il contenuto di prompt e completamenti non veniva mai scritto nel nostro database. Ciò ha smesso di essere vero quando è stata aggiunta la registrazione delle richieste, e questa sezione sostituisce quell'affermazione.
Continuiamo a non vedere mai il numero della tua carta: i dati della carta vanno direttamente a Stripe dalla sua pagina di checkout ospitata e non toccano mai i nostri server.
scrypt di quella password. Non conserviamo mai la password stessa. Se accedi con Google, conserviamo invece l'identificatore di account che Google ci fornisce.Usiamo un numero limitato di fornitori per gestire il servizio. Agiscono su nostre istruzioni, salvo dove indicato.
Non vendiamo i tuoi dati personali e non usiamo i tuoi prompt o output per addestrare modelli.
A seconda di dove risiedi — incluso ai sensi del GDPR in Europa, della LGPD in Brasile e delle leggi statali statunitensi comparabili — puoi chiederci di:
Il contenuto delle richieste e delle risposte della sezione 2 è coperto dagli stessi diritti: puoi chiedere una copia di ciò che deteniamo ancora per il tuo account e chiederci di eliminarlo. Non esiste un pulsante self-service di esportazione o eliminazione nella console — chiedicelo e lo faremo manualmente.
Scrivi a privacy@unbleep.ai e risponderemo entro il periodo consentito dalla legge applicabile. Hai anche il diritto di presentare reclamo alla tua autorità locale per la protezione dei dati.
Il traffico è cifrato con TLS. Le password sono sottoposte a hash con scrypt; le chiavi API e i token di sessione sono conservati solo come hash, quindi una copia del nostro database non fornirebbe una chiave utilizzabile. L'accesso amministrativo è limitato, l'applicazione gira sotto un account di servizio isolato in sandbox, e i backup sono conservati sulla stessa infrastruttura ad accesso limitato. Nessun sistema è perfettamente sicuro; se una violazione riguarda i tuoi dati, ti avviseremo e avviseremo l'autorità competente come richiesto dalla legge.
I tuoi dati vengono trattati su server in [REGION] e dai fornitori sopra elencati, che possono trovarsi fuori dal tuo paese. Ove la legge lo richieda, i trasferimenti si basano su clausole contrattuali standard o su un altro meccanismo approvato.
Il servizio non è destinato a persone di età inferiore a 18 anni e non raccogliamo consapevolmente i loro dati. Se ritieni che un minore abbia un account, segnalacelo e lo rimuoveremo.
Pubblicheremo qui ogni aggiornamento e cambieremo la data in alto. Le modifiche sostanziali saranno annunciate via email o nella console prima che entrino in vigore.