Legale

Informativa sulla privacy

Cosa raccoglie Seen, perché, con chi la condivide e come eliminare il tuo account.

Ultimo aggiornamento

Seen è un tracker privato per film e serie TV gestito da Giacomo Cerquone (“noi”). Questa informativa spiega quali dati personali raccogliamo quando usi seen.movie e app.seen.movie, perché lo facciamo e quali scelte hai.

Non vendiamo i tuoi dati. Non mostriamo pubblicità. Non c’è un feed sociale — il tuo catalogo è solo per te.

Cosa raccogliamo

Informazioni sull’account. Quando ti registri conserviamo nome, indirizzo email e una password crittografata. Se accedi con Google, riceviamo anche nome e URL dell’avatar dal tuo profilo Google. Li usiamo per autenticarti e mostrare il tuo profilo nell’app.

Il tuo catalogo. Tutto ciò che inserisci in Seen — visioni, reazioni, note, liste, progresso episodi, watchlist e cronologia import — è salvato nel nostro database perché l’app funzioni. Questi dati sono privati del tuo account; non li pubblichiamo né li condividiamo con altri utenti.

Chat e IA. Se usi la chat, conserviamo i tuoi messaggi e le risposte dell’assistente nel nostro database. Teniamo una conversazione attiva per account — il thread corrente. Avviare una “nuova conversazione” archivia quella precedente e ne apre una nuova; le conversazioni archiviate vengono eliminate definitivamente in una pulizia notturna (entro circa 24 ore). Non è possibile recuperare un thread precedente dopo, né eliminare singoli messaggi oggi — solo avviare una nuova conversazione (che mette in coda l’eliminazione della precedente) o eliminare l’intero account.

Per generare le risposte inviamo la trascrizione della chat a fornitori di IA di terze parti — attualmente Moonshot AI — a ogni turno. Il modello riceve anche un breve riassunto distillato dei tuoi gusti (costruito da reazioni e note, non un dump grezzo dell’intero catalogo) e può consultare parti del tuo catalogo tramite strumenti lato server quando serve (es. cosa hai visto, le tue liste). Le richieste di suggerimento possono attivare una ricerca web tramite il fornitore. Potremmo cambiare o aggiungere fornitori nel tempo; questa informativa verrà aggiornata se cambia ciò che ricevono.

I messaggi in chat sono limitati a 4.000 caratteri. L’uso è limitato a 12 messaggi ogni 24 ore (puoi inviarne diversi di fila, poi il budget si ricarica gradualmente nel corso della giornata). Le azioni di scrittura proposte dall’assistente — segnare qualcosa come visto, aggiungere a una lista — avvengono solo dopo che le confermi esplicitamente.

Separatamente dalla trascrizione visibile, conserviamo brevi record tecnici per i turni in corso (per il recupero se la connessione cade). Vengono eliminati automaticamente dopo 30 minuti.

Profilo di gusto. Seen costruisce un breve riassunto testuale del tuo gusto cinematografico a partire da reazioni e note. È salvato sul tuo account e usato per le suggerimenti in chat. Oggi non puoi modificarlo direttamente, ma si aggiorna man mano che il catalogo cambia.

Risposte all’onboarding. Se completi l’onboarding, conserviamo le tue risposte (come tieni traccia oggi, cosa ti dà fastidio negli altri tracker, ecc.) nelle impostazioni del tuo account.

Importazioni. Se importi la cronologia (es. da TV Time), elaboriamo il file che carichi, abbiniamo i titoli al nostro catalogo e salviamo le visioni e le voci in watchlist risultanti. Il file grezzo non viene conservato dopo l’elaborazione.

Contatti. Se usi il modulo di contatto sulla landing, riceviamo nome, email e messaggio.

Analytics. Usiamo PostHog, ospitato nell’UE, per capire come viene usato il prodotto — registrazioni, onboarding, errori in chat, ecc. PostHog è caricato dal nostro dominio (/ingest) così non viene bloccato facilmente come i tracker di terze parti. Registriamo anche un campione di sessioni (circa la metà) per debuggare l’esperienza utente, e catturiamo eccezioni JavaScript. Se sei loggato, gli eventi analytics sono collegati al tuo ID utente e alla tua email. In sviluppo locale, gli analytics sono disattivati di default.

Osservabilità IA. Le chiamate IA lato server (chat, riassunti di gusto) possono essere registrate in PostHog per il debug, incluso il testo inviato e ricevuto dal modello, a meno che non sia attiva la modalità privacy sul server.

Log di server. La nostra API scrive log strutturati (richieste, errori, eventi operativi) su disco sul server. I log possono includere indirizzo IP, user agent e ID utente. Servono per sicurezza e debug, non per profilazione.

Cookie. Impostiamo un cookie di sessione quando accedi per mantenerti autenticato. PostHog può impostare propri cookie per gli analytics. Non usiamo cookie per la pubblicità.

Cosa non raccogliamo

Non chiediamo il tuo vero nome oltre a ciò che scegli di inserire. Non accediamo ai tuoi account streaming. Non leggiamo contatti, foto o file. Non ti tracciamo su altri siti.

Dove sono conservati e trattati i dati

Seen gira su un VPS ospitato da OVH (UE). Il database (PostgreSQL) è sulla stessa macchina. I backup restano su quell’infrastruttura.

Servizi di terze parti che possono trattare i tuoi dati:

ServizioScopoSede
GoogleAccesso opzionale (OAuth)USA / globale
ResendEmail transazionali (verifica, reset password, eliminazione account)USA
PostHogAnalytics di prodotto e osservabilità IAUE
Moonshot AIRisposte in chat e riassunti di gustoCina (API)
TMDB / TheTVDB / OMDbMetadati pubblici di film e serie (ricerche titoli — non il tuo catalogo personale)USA

Scegliamo fornitori di cui ci fidiamo, ma nessun servizio online è privo di rischi. Riduciamo al minimo ciò che inviamo a ciascuno.

Per quanto tempo conserviamo i dati

Il tuo account. Conserviamo i dati del tuo account — inclusi catalogo, profilo di gusto e la conversazione chat attiva — finché l’account esiste.

Chat. Le conversazioni archiviate (thread precedenti da cui sei passato oltre) vengono eliminate automaticamente ogni notte intorno alle 05:00 UTC. Il thread corrente resta finché non ne avvii uno nuovo o non elimini l’account.

Eliminazione account. Se elimini l’account (Impostazioni → Elimina account), rimuoviamo subito il record utente e i dati associati dal database, incluse tutte le conversazioni e i messaggi. Non c’è periodo di grazia né possibilità di recupero.

Backup e log. Eseguiamo backup giornalieri del database, conservati per circa 14 giorni sul nostro server. Un account eliminato può ancora comparire in un backup finché non ruota. I log di server ruotano con tempistiche simili (circa due settimane di file conservati) e possono contenere metadati di richiesta come indirizzo IP o ID utente.

Analytics. I dati in PostHog possono persistere secondo le loro impostazioni di conservazione; puoi chiederci di eliminare o anonimizzare ciò che riusciamo a raggiungere.

Importazioni. I file grezzi di import non vengono conservati dopo l’elaborazione.

I tuoi diritti

Se sei nell’UE/SEE (o in una giurisdizione con leggi simili), hai diritto di accedere, correggere, esportare o eliminare i tuoi dati personali, e di opporti o limitare certi trattamenti.

Risponderemo in tempi ragionevoli. Puoi anche presentare reclamo all’autorità per la protezione dei dati del tuo paese.

Minori

Seen non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati di minori di 16 anni. Se ritieni che un minore abbia creato un account, contattaci e lo elimineremo.

Modifiche

Possiamo aggiornare questa informativa man mano che il prodotto evolve. La data “ultimo aggiornamento” in alto cambierà, e gli aggiornamenti significativi saranno segnalati sulla landing o nell’app.

Contatti

Domande sulla privacy? Scrivici tramite il modulo di contatto su questo sito.