Informativa sulla privacy

Ultimo aggiornamento: April 17, 2026

1. Informazioni che raccogliamo

Quando usi Smart AIPI, raccogliamo:

  • Informazioni dell'account: Indirizzo email, nome e credenziali di autenticazione quando ti registri.
  • Dati di utilizzo: Metadati delle richieste API inclusi modello usato, conteggi token, timestamp e indirizzi IP. Non memorizziamo il contenuto dei tuoi prompt o delle completions.
  • Informazioni di pagamento: I dettagli di fatturazione sono elaborati dal nostro provider di pagamenti (Polar). Non memorizziamo i numeri di carta di credito.
  • Cookie: Cookie di sessione per l'autenticazione e cookie di analytics (Umami, self-hosted) per capire come viene usato il sito.

2. Come usiamo le tue informazioni

  • Per fornire e mantenere il servizio Smart AIPI
  • Per elaborare fatturazione e transazioni di crediti
  • Per inviare comunicazioni relative all'account (verifica, conferme di pagamento, avvisi di scadenza crediti)
  • Per monitorare lo stato del servizio e prevenire abusi
  • Per migliorare il nostro servizio sulla base di pattern di utilizzo aggregati

3. Trattamento dei dati

Smart AIPI agisce come proxy verso i provider di modelli AI. Le tue richieste API vengono inoltrate ai provider upstream (OpenAI) per generare risposte. Non memorizziamo, registriamo né addestriamo sui contenuti dei tuoi prompt o delle tue completions. Solo i metadati (conteggi token, modello usato, costo) vengono conservati per finalità di fatturazione.

4. Conservazione e sicurezza dei dati

  • I dati dell'account sono conservati in database cifrati ospitati su Turso (SQLite distribuito).
  • Le API key sono memorizzate come hash irreversibili. Le chiavi in testo semplice vengono mostrate una sola volta alla creazione e non possono essere recuperate.
  • Tutte le connessioni usano la crittografia TLS.
  • L'infrastruttura è ospitata su Fly.io con data center in Nord America e in Europa.

5. Condivisione dei dati

Non vendiamo i tuoi dati personali. Condividiamo i dati solo con:

  • Provider di modelli AI (OpenAI) per elaborare le tue richieste API
  • Processor di pagamento (Polar) per gestire la fatturazione
  • Provider di infrastruttura (Fly.io, Turso, Cloudflare) per ospitare ed erogare il nostro servizio

6. I tuoi diritti

Puoi:

  • Accedere ai dati del tuo account tramite la dashboard
  • Eliminare il tuo account e i dati associati contattando il supporto
  • Esportare la cronologia di utilizzo
  • Revocare le API key in qualsiasi momento

7. Cookie

Usiamo cookie essenziali per le sessioni di autenticazione e cookie di analytics opzionali (Umami self-hosted) che non ti tracciano tra siti diversi e non usano identificatori personali.

8. Modifiche a questa policy

Potremmo aggiornare questa privacy policy di tanto in tanto. Notificheremo agli utenti registrati le modifiche significative via email.

9. Zero Retention of Prompts and Completions

Because this question is the single most important one for an API gateway, we restate it here in concrete, testable terms.

We never log, persist, cache to disk, or otherwise retain any of the following:

  • The text or JSON body of any chat completion or completion request, including system messages, user messages, assistant messages, and tool/function call arguments and results.
  • The text or JSON body of any chat completion or completion response, including streamed deltas.
  • Embedding inputs and embedding output vectors.
  • Image generation prompts, image edit prompts, input image bytes, output image bytes, or image URLs.
  • Audio bytes for speech-to-text or text-to-speech, transcripts, or generated audio.
  • Files uploaded to /v1/files, vector store contents, or any document content.

We do log the following per-request metadata, and only for the purposes listed in section 2:

  • Account ID (so we can bill the correct account).
  • API key fingerprint, never the key itself.
  • UTC timestamp.
  • Source IP address (for abuse detection and rate-limit enforcement).
  • Target endpoint and target model name.
  • Prompt token count and completion token count, returned by the upstream provider.
  • HTTP status code and total request duration in milliseconds.

If our policy ever changes such that any item in the first list begins to be retained, we will publish the change here, bump the Last Updated date, and notify registered users by email at least seven days before the change takes effect.

10. Retention Periods

Concrete retention windows for everything we do keep:

  • Per-request metadata rows (the fields in section 9): retained for 30 days for usage display and billing reconciliation, then automatically deleted.
  • Aggregated, non-identifying daily counters (total tokens per account per model per day): retained for the lifetime of the account for the user-facing usage dashboard.
  • Account profile (email, name, hashed password or OAuth identity): retained while your account is active. Deleted within 30 days of account deletion.
  • Billing records and invoices: retained for the period required by applicable tax and accounting law (typically 7 years), in accordance with our payment processor's policies.
  • Web access logs at the edge (Cloudflare): retained per Cloudflare's standard retention, generally less than 30 days.

11. No AI Training on Your Data

We do not train, fine-tune, evaluate, benchmark, distill, or otherwise use any of your requests, responses, embeddings, images, audio, files, or metadata to develop any machine learning model, our own or a third party's. We do not sell or share data with anyone for AI training. The OpenAI store=false parameter is forwarded on supported endpoints so that the upstream provider also does not retain your data for training under their default consumer terms; our agreement with OpenAI is on their API tier, which by OpenAI's published policy excludes API traffic from training by default.

Contatti

Per domande relative alla privacy, contattaci a [email protected].

Messaggio inviato

Ti risponderemo entro 2 giorni lavorativi.

Contatta il supporto

Hai una domanda o ti serve aiuto? Inviaci un messaggio e ti risponderemo entro 2 giorni lavorativi.