Titolare del trattamento
Manent SRLS — Piazza Risorgimento 14, Bergamo, Italia
P.IVA: #######
Email: support@manent.io
1. Introduzione
Manent SRLS ("Manent", "noi", "nostro") gestisce il servizio di trascrizione audio accessibile tramite manent.io. La presente Privacy Policy descrive come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 (Codice Privacy italiano).
Utilizzando il servizio, accetti il trattamento dei tuoi dati come descritto in questa informativa.
2. Dati che raccogliamo
2.1 Dati forniti direttamente dall'utente
- Dati di registrazione: indirizzo email e password (cifrata) al momento della creazione dell'account.
- File audio: i file audio caricati per la trascrizione. Vengono elaborati e poi eliminati dai nostri server entro pochi minuti dal completamento della trascrizione.
- Testo di contesto: eventuali istruzioni testuali fornite per migliorare la qualità della trascrizione AI (es. "lezione universitaria di diritto").
2.2 Dati raccolti automaticamente
- Dati di utilizzo: numero di minuti trascritti, modello utilizzato, data e ora delle trascrizioni.
- Dati tecnici: indirizzo IP, tipo di browser, sistema operativo — raccolti per sicurezza e prevenzione degli abusi.
2.3 Dati di pagamento
I dati delle carte di credito sono gestiti esclusivamente da Stripe Inc. e non vengono mai trasmessi o conservati sui nostri server. Conserviamo solo l'ID abbonamento e il piano attivo.
3. Come utilizziamo i tuoi dati
- Erogare il servizio di trascrizione audio.
- Gestire il tuo account, il piano e la quota di utilizzo mensile.
- Inviare comunicazioni di servizio (conferma email, reset password, notifiche importanti).
- Elaborare i pagamenti e gestire gli abbonamenti.
- Prevenire abusi, frodi e accessi non autorizzati.
- Migliorare il servizio tramite dati aggregati e anonimi.
Non vendiamo, affittiamo o condividiamo i tuoi dati personali con terze parti per scopi di marketing.
Base giuridica del trattamento (art. 6 GDPR)
- Erogazione del servizio e gestione account — esecuzione del contratto (art. 6.1.b GDPR)
- Comunicazioni di servizio (conferma email, reset password, notifiche importanti) — esecuzione del contratto (art. 6.1.b GDPR)
- Elaborazione pagamenti e gestione abbonamenti — esecuzione del contratto (art. 6.1.b GDPR)
- Prevenzione abusi, frodi e sicurezza del sistema — legittimo interesse del titolare (art. 6.1.f GDPR)
- Log di sistema e dati tecnici (IP, browser, OS) — legittimo interesse (art. 6.1.f GDPR)
- Obblighi fiscali e contabili — obbligo legale (art. 6.1.c GDPR)
4. Servizi terzi utilizzati
Per erogare il servizio ci avvaliamo dei seguenti fornitori, ciascuno con la propria privacy policy:
- Supabase (autenticazione e database, server EU) — supabase.com
- OpenAI (trascrizione audio: whisper-1, GPT-4o Mini, GPT-4o) — openai.com
- Anthropic (correzione testo con AI — Claude) — anthropic.com
- Stripe Inc. (gestione pagamenti) — stripe.com
- Railway (hosting backend — elabora dati tecnici e di utilizzo) — railway.app
Tutti i fornitori sono selezionati per garantire adeguati standard di sicurezza e conformità al GDPR.
5. Conservazione dei dati
- File audio: eliminati entro pochi minuti dall'elaborazione, non vengono mai archiviati a lungo termine.
- Trascrizioni: conservate finché l'account è attivo. Puoi eliminarle in qualsiasi momento dalla dashboard.
- Dati account: conservati fino alla cancellazione dell'account.
- Log di sistema: conservati per un massimo di 90 giorni per scopi di sicurezza.
6. I tuoi diritti (GDPR)
Ai sensi del GDPR hai diritto a:
- Accesso: richiedere copia dei tuoi dati personali.
- Rettifica: correggere dati inesatti o incompleti.
- Cancellazione: richiedere la cancellazione dei tuoi dati ("diritto all'oblio").
- Portabilità: ricevere i tuoi dati in formato strutturato e leggibile da macchina.
- Opposizione: opporti al trattamento dei tuoi dati.
- Limitazione: richiedere la limitazione del trattamento in determinate circostanze.
Per esercitare questi diritti scrivi a support@manent.io. Risponderemo entro 30 giorni.
Hai inoltre il diritto di presentare reclamo all'Autorità Garante per la protezione dei dati personali (garante.gov.it).
7. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i tuoi dati: connessioni cifrate (HTTPS/TLS), password hashate, accesso ai dati limitato al personale autorizzato, autenticazione a due fattori per i sistemi interni.
8. Cookie
Manent utilizza esclusivamente cookie tecnici essenziali al funzionamento del servizio: un cookie di sessione di autenticazione generato da Supabase al momento del login. Non utilizziamo cookie di profilazione, cookie di tracciamento pubblicitario o analitici di terze parti.
Poiché sono presenti solo cookie tecnici strettamente necessari, non è richiesto il consenso preventivo ai sensi dell'art. 122 D.Lgs. 196/2003 e delle Linee Guida del Garante Privacy del 10 giugno 2021.
9. Minori
Il servizio non è destinato a persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati di minori. Se vieni a conoscenza di un account registrato da un minore, contattaci immediatamente.
10. Modifiche alla Privacy Policy
Ci riserviamo il diritto di aggiornare questa informativa. In caso di modifiche sostanziali, ti avviseremo via email o con un avviso in evidenza sul sito. L'uso continuato del servizio dopo la notifica costituisce accettazione delle modifiche.
11. Contatti
Per qualsiasi domanda relativa alla privacy scrivi a: support@manent.io
Manent SRLS — Piazza Risorgimento 14, Bergamo, Italia
Data controller
Manent SRLS — Piazza Risorgimento 14, Bergamo, Italy
VAT: #######
Email: support@manent.io
1. Introduction
Manent SRLS ("Manent", "we", "our") operates the audio transcription service accessible via manent.io. This Privacy Policy describes how we collect, use and protect your personal data in accordance with Regulation (EU) 2016/679 (GDPR).
By using the service, you agree to the processing of your data as described in this policy.
2. Data we collect
2.1 Data provided directly by the user
- Registration data: email address and password (encrypted) when creating an account.
- Audio files: audio files uploaded for transcription. They are processed and then deleted from our servers within minutes of transcription completion.
- Context text: any textual instructions provided to improve AI transcription quality (e.g. "university law lecture").
2.2 Automatically collected data
- Usage data: number of minutes transcribed, model used, date and time of transcriptions.
- Technical data: IP address, browser type, operating system — collected for security and abuse prevention.
2.3 Payment data
Credit card data is handled exclusively by Stripe Inc. and is never transmitted or stored on our servers. We only store the subscription ID and active plan.
3. How we use your data
- Provide the audio transcription service.
- Manage your account, plan and monthly usage quota.
- Send service communications (email confirmation, password reset, important notifications).
- Process payments and manage subscriptions.
- Prevent abuse, fraud and unauthorised access.
- Improve the service through aggregated and anonymous data.
We do not sell, rent or share your personal data with third parties for marketing purposes.
Legal basis for processing (Art. 6 GDPR)
- Service provision and account management — performance of contract (Art. 6.1.b GDPR)
- Service communications (email confirmation, password reset, important notifications) — performance of contract (Art. 6.1.b GDPR)
- Payment processing and subscription management — performance of contract (Art. 6.1.b GDPR)
- Abuse prevention, fraud and system security — legitimate interests of the controller (Art. 6.1.f GDPR)
- System logs and technical data (IP, browser, OS) — legitimate interests (Art. 6.1.f GDPR)
- Tax and accounting obligations — legal obligation (Art. 6.1.c GDPR)
4. Third-party services used
To provide the service we rely on the following providers, each with their own privacy policy:
- Supabase (authentication and database, EU servers) — supabase.com
- OpenAI (audio transcription: whisper-1, GPT-4o Mini, GPT-4o) — openai.com
- Anthropic (AI text correction — Claude) — anthropic.com
- Stripe Inc. (payment processing) — stripe.com
- Railway (backend hosting — processes technical and usage data) — railway.app
All providers are selected to ensure adequate security standards and GDPR compliance.
5. Data retention
- Audio files: deleted within minutes of processing, never stored long-term.
- Transcriptions: retained while the account is active. You can delete them at any time from the dashboard.
- Account data: retained until account deletion.
- System logs: retained for a maximum of 90 days for security purposes.
6. Your rights (GDPR)
Under the GDPR you have the right to:
- Access: request a copy of your personal data.
- Rectification: correct inaccurate or incomplete data.
- Erasure: request deletion of your data ("right to be forgotten").
- Portability: receive your data in a structured, machine-readable format.
- Objection: object to the processing of your data.
- Restriction: request restriction of processing in certain circumstances.
To exercise these rights write to support@manent.io. We will respond within 30 days.
You also have the right to lodge a complaint with your national data protection supervisory authority.
7. Security
We implement appropriate technical and organisational measures to protect your data: encrypted connections (HTTPS/TLS), hashed passwords, data access limited to authorised personnel, two-factor authentication for internal systems.
8. Cookies
Manent uses only technical cookies strictly necessary for the service to function (authentication session). We do not use profiling cookies or third-party trackers.
9. Minors
The service is not intended for persons under the age of 16. We do not knowingly collect data from minors. If you become aware of an account registered by a minor, please contact us immediately.
10. Changes to this Privacy Policy
We reserve the right to update this policy. In the case of material changes, we will notify you by email or with a prominent notice on the site. Continued use of the service after notification constitutes acceptance of the changes.
11. Contact
For any privacy-related questions write to: support@manent.io
Manent SRLS — Piazza Risorgimento 14, Bergamo, Italy