In vigore dal 24 agosto 2026

Informativa sulla privacy

1. Titolare e contatto

Il titolare del trattamento è HISECORE sp. z o.o., Nowy Świat 33/13, 00-029 Varsavia, Polonia, KRS 0001099591, NIP 5223294892, REGON 528343145.

Per domande sulla privacy o per esercitare i tuoi diritti, invia un'e-mail a contact@sexty.chat. Non abbiamo nominato un responsabile della protezione dei dati.

2. Dati che raccogliamo

  • dati dell'account: ID utente Supabase, e-mail dopo la creazione dell'account, impostazioni locali e metadati di autenticazione;
  • profilo e dati di corrispondenza: nome, sesso, preferenza di conversazione, attività in coda e numero di ricerche avviate;
  • dati della conversazione: contenuto del messaggio, timestamp, sequenza, partecipanti alla conversazione, stato, blocchi e report;
  • dati di fatturazione: ID cliente, abbonamento e prezzo Stripe, stato, periodo di fatturazione e metadati eventi webhook;
  • dati di sicurezza: IP con hash HMAC, contatori endpoint, identificatori di richiesta, errori, eventi di sicurezza e record di ban;
  • dati di verifica del bot: risultato della sfida Cloudflare Turnstile, azione, nome host, indirizzo IP e segnali del browser/dispositivo elaborati per distinguere le persone dall'abuso automatizzato;
  • dati di supporto: mittente, destinatari, oggetto, corpo dell'e-mail in testo semplice, metadati degli allegati e stato della risposta.

Stripe elabora i dati delle carte e degli strumenti di pagamento. Sexty non riceve i dettagli completi della carta. Non richiediamo il tuo nome legale, la posizione esatta o i contatti per la corrispondenza della chat.

3. Perché e su quali basi trattiamo i dati

  • per fornire chat, abbinamenti, account e abbonamenti ai sensi del contratto, articolo 6, paragrafo 1, lettera b), GDPR;
  • per dar seguito agli adempimenti contabili, fiscali, del consumo e delle autorità giudiziarie, articolo 6, comma 1, lettera c);
  • per prevenire abusi, proteggere gli endpoint, indagare sulle segnalazioni, migliorare l'affidabilità e stabilire o difendere reclami, i nostri interessi legittimi ai sensi dell'Articolo 6(1)(f);
  • laddove chiediamo espressamente il consenso, articolo 6, paragrafo 1, lettera a), che può essere revocato senza pregiudicare il trattamento precedente.

Fornire un'e-mail è facoltativo finché non viene richiesto un account o un pagamento. Senza i dati necessari per l'abbinamento, l'autenticazione o il pagamento, la relativa funzionalità non può essere fornita.

4. Destinatari e fornitori di servizi

Divulghiamo i dati solo se necessario ai fornitori che agiscono in base a contratti e obblighi di sicurezza:

  • Supabase per l'autenticazione, il database PostgreSQL e la consegna in tempo reale, con la regione del progetto principale in Svezia;
  • Vercel per hosting, distribuzione in rete e infrastruttura di richiesta;
  • Cloudflare per la verifica dei bot Turnstile invisibili su moduli sensibili, come descritto nell'Addendum sulla privacy di Turnstile (https://www.cloudflare.com/turnstile-privacy-policy/);
  • Stripe per Checkout, Fatturazione, prevenzione delle frodi, campi di checkout relativi alle tasse e Portale Clienti;
  • Invia nuovamente per e-mail transazionali e la casella di posta di supporto;
  • OpenAI in cui una funzionalità di conversazione automatizzata abilitata elabora il contesto della conversazione recente.

Potremmo anche fornire dati a consulenti professionali, tribunali e autorità competenti ove richiesto dalla legge o necessario per proteggere i diritti e la sicurezza.

5. Trasferimenti internazionali

Alcuni fornitori o i loro subresponsabili possono elaborare dati al di fuori del SEE. Ove richiesto, i trasferimenti si basano su una decisione di adeguatezza, sulle clausole contrattuali tipo della Commissione Europea e su garanzie supplementari. Le informazioni sulla privacy e sul subresponsabile del fornitore sono disponibili presso il relativo fornitore.

6. Conservazione

Conserviamo i dati dell'account, del profilo e delle conversazioni mentre l'account è attivo e per il periodo ragionevolmente necessario per fornire continuità, gestire le richieste di cancellazione, prevenire abusi e risolvere reclami. Quando richiedi la cancellazione, eliminiamo o rendiamo anonimi i dati a meno che la conservazione non sia richiesta dalla legge o necessaria per un reclamo documentato o un'indagine sulla sicurezza.

  • i bucket con limite di velocità API scaduti sono operativamente temporanei e idonei per l'eliminazione dopo la scadenza;
  • gli eventi di sistema di routine risolti vengono normalmente conservati per un massimo di 90 giorni, mentre le prove di sicurezza o moderazione non risolte possono essere conservate più a lungo;
  • la corrispondenza e i rapporti di supporto possono essere conservati fino a 24 mesi dopo la risoluzione;
  • vengono conservate le registrazioni contabili e di fatturazione per i periodi fiscali e contabili previsti dalla legge;
  • Gli ID evento Stripe vengono conservati per evitare la duplicazione dell'elaborazione finanziaria e dello stato di sottoscrizione dei documenti.

7. Sicurezza e riservatezza della chat

Utilizziamo sicurezza a livello di riga, credenziali solo server, pagamenti firmati e webhook e-mail, limiti di endpoint, identificatori IP con hash, controlli di accesso e monitoraggio degli audit. I messaggi sono disponibili solo ai partecipanti e ai processi di servizio o agli amministratori autorizzati quando necessari per supporto, moderazione, sicurezza o legge.

Le chat sono crittografate durante il transito ma non sono crittografate end-to-end. Non condividere password, dati di pagamento, documenti di identità o altre informazioni sensibili con un estraneo.

8. Cookie e archiviazione locale

Utilizziamo cookie di autenticazione e archiviazione del browser strettamente necessari per mantenere la sessione, ripristinare la conversazione corrente e ricordare scelte funzionali come la lingua. Al momento non utilizziamo cookie pubblicitari di terze parti. Se vengono introdotte tecnologie di analisi o di marketing facoltative, aggiorneremo la presente informativa e richiederemo il consenso ove richiesto.

9. Elaborazione automatizzata

L'abbinamento utilizza le preferenze di genere, la disponibilità della coda, le partite recenti precedenti, i blocchi e lo stato di sicurezza. Le funzionalità di conversazione o traduzione automatizzate possono generare testo quando abilitate. Questi processi non prendono decisioni che producono effetti legali o simili significativi. Puoi abbandonare, bloccare o segnalare in qualsiasi momento.

10. I tuoi diritti

Nel rispetto del GDPR, puoi richiedere l'accesso, la correzione, la cancellazione, la limitazione, la portabilità o opporti al trattamento basato su interessi legittimi. È possibile revocare il consenso laddove applicabile. Potrebbe essere necessario verificare la tua identità prima di rispondere.

Puoi presentare un reclamo al Presidente dell'Ufficio per la protezione dei dati personali in Polonia all'indirizzo uodo.gov.pl (https://uodo.gov.pl/) o all'autorità di controllo locale del SEE.

11. Bambini e cambiamenti

Sexty è solo per adulti di età pari o superiore a 18 anni. Non offriamo consapevolmente il servizio ai bambini. Se ritieni che un minore abbia utilizzato Sexty, contattaci tempestivamente.

Potremmo aggiornare questa Politica durante l'elaborazione, i fornitori o le modifiche della legge. La data di entrata in vigore sopra identifica la versione corrente e le modifiche sostanziali verranno comunicate ove richiesto.