politica sulla riservatezza
Ultimo aggiornamento: 18 luglio 2026
Tentaco è concepito incentrato sulla privacy. Non è prevista una registrazione obbligatoria: puoi utilizzare tutti gli strumenti senza un account. La maggior parte degli strumenti viene eseguita interamente nel tuo browser; i dati rimangono sul tuo dispositivo a meno che tu non utilizzi esplicitamente funzionalità opzionali come lo scambio di file, la sincronizzazione del dispositivo, l'intelligenza artificiale di Image Studio o le modalità assistente cloud.
Controllore
Tentaco è gestito da Daniel Kuhlbarsch, Olvenstedter Grund 2, 39130 Magdeburg. E-mail: tentacocc@proton.me, telefono: 0152 05939006.
Cosa raccogliamo
Non richiediamo dati personali e la registrazione è facoltativa. Per migliorare Tentaco, utilizziamo analisi dei siti web rispettose della privacy sulla nostra infrastruttura (vedi sotto). I contenuti elaborati negli strumenti locali non vengono archiviati sui nostri server a meno che non si abilitino le funzionalità opzionali descritte di seguito.
Archiviazione del browser locale
Preferiti, strumenti recenti, frammenti di testo, raccolte di strumenti, impostazioni del tema, cronologia chat dell'assistente, preferenze della modalità assistente e preimpostazioni del flusso di lavoro vengono archiviati localmente nel tuo browser finché non li elimini.
Scambio file (facoltativo)
Se utilizzi lo scambio di file, carichi un file sul nostro server per ricevere un collegamento di download temporaneo. Memorizziamo il nome del file, la dimensione, il tipo MIME e il file stesso. I file vengono eliminati automaticamente dopo un massimo di 6 ore. Non analizziamo il contenuto dei file.
Assistente (locale, server LLM e cloud)
Per impostazione predefinita, l'assistente Tentaco viene eseguito interamente nel tuo browser: le tue domande vengono abbinate localmente (corrispondenza della frase, BM25, contesto della pagina) e non vengono inviate ai nostri server. La cronologia chat e le preferenze della modalità (routing locale, server LLM, cloud) rimangono nel browser finché non le cancelli. Server LLM opzionale (Ollama): se abilitato nelle impostazioni dell'assistente (e, se configurato dall'operatore, può essere attivato automaticamente finché non lo modifichi), le domande difficili possono essere inviate alla nostra infrastruttura tramite un'API sicura. Trasmettiamo la tua query e il contesto limitato: strumento/pagina corrente, nome e tipo di file, una breve anteprima testuale dei file Studio caricati (fino a circa 1.200 caratteri, non file completi), frammenti di errori recenti e turni di chat recenti. L'elaborazione utilizza un modello open source (Ollama) sui nostri server (tipicamente hosting UE). Non registriamo né archiviamo in modo permanente i suggerimenti o le risposte dell'assistente; i dati esistono solo nella RAM durante la richiesta. Si applicano limiti di velocità (30 richieste ogni 15 minuti per indirizzo IP). Base giuridica: art. 6(1)(a) GDPR (consenso quando si abilita o si mantiene abilitato il server LLM) e art. 6(1)(f) GDPR (interesse legittimo alla limitazione del tasso). Puoi disabilitare il server LLM in qualsiasi momento nelle impostazioni dell'assistente. Modalità cloud opzionale (OpenAI): se abiliti separatamente la modalità cloud, inviamo la tua query a OpenAI (USA) per risposte più complete: abilitala solo se sei d'accordo.
Sincronizzazione opzionale del dispositivo crittografato
Puoi utilizzare Tentaco senza alcun account. Se scegli la sincronizzazione crittografata opzionale (pagina Sincronizzazione dispositivo), puoi sincronizzare i preferiti, le impostazioni dello studio, i flussi di lavoro, i progetti e, se lo abiliti, i file selezionati tra i tuoi dispositivi. I dati vengono crittografati sul tuo dispositivo prima del caricamento (crittografia end-to-end). Non possiamo leggere i tuoi contenuti sincronizzati. Ricevi una chiave di ripristino quando attivi la sincronizzazione; senza di esso non possiamo ripristinare i dati crittografati. La sincronizzazione non viene mai abilitata automaticamente: è necessario attivarla esplicitamente. Non utilizziamo i dati di sincronizzazione per scopi pubblicitari o di profilazione.
Live Rooms (optional)
If you use Live Rooms, Tentaco operates a self-hosted WebSocket relay so participants can sync collaborative document updates. We process technical metadata only. Document contents are not written to analytics. Temporary data is deleted when the room expires.
Image Studio: caricamento locale o server
La maggior parte delle modalità di Image Studio (ridimensionamento, compressione, conversione, ritaglio, metadati, ecc.) vengono eseguite interamente nel browser, senza caricamento. Le modalità AI Upscale, Remove background e Re-Imagine funzionano in modo diverso: quando avvii un lavoro, la tua immagine viene inviata al nostro server e quindi a un fornitore di elaborazione esterno - vedi Image Studio AI di seguito per i dettagli. Non è possibile alternare tra l'elaborazione locale e quella del server per queste tre modalità; usano sempre il server. Le immagini caricate non vengono utilizzate per l'addestramento del modello; carica la stadiazione e i risultati vengono eliminati entro 30 minuti. Si applicano limiti tariffari. Base giuridica: art. 6(1)(a) GDPR (consenso prima del primo lavoro) e art. 6(1)(b) GDPR (utilizzo del servizio).
Image Studio AI (elaborazione esterna)
Le modalità Image Studio Upscale, Remove background e Re-Imagine trasmettono l'immagine caricata dal nostro server al provider esterno image-upscaling.net (operatore: Marvin Eckhardt, Germania — consultare l'informativa sulla privacy del provider su image-upscaling.net) per l'elaborazione. Trasmettiamo: il file immagine (metadati rimossi ove possibile), le opzioni selezionate (scala, modello, stile, prompt opzionale) e un identificatore client lato server. Elaboriamo anche: ID lavoro interno, timestamp, indirizzo IP (limitazione della velocità) e codici di errore tecnici. Scopo: fornire l'elaborazione dell'immagine richiesta e restituire il risultato. Base giuridica: art. 6 par. 1 lett. a GDPR (consenso prima del primo utilizzo dello strumento), art. 6(1)(b) GDPR (utilizzo del servizio) e art. 6(1)(f) GDPR (funzionamento, sicurezza e limitazione della velocità). Conservazione sui nostri server: caricamento stadi e risultati fino a 30 minuti, poi cancellazione automatica; metadati del lavoro fino a 15 minuti dopo l'errore. Il provider elimina i file dopo il recupero del risultato; ulteriori periodi di conservazione sono riportati nell'informativa sulla privacy del fornitore. Il fornitore elabora i dati di immagine per nostro conto (responsabile del trattamento, art. 28 GDPR). Il fornitore indica lo stoccaggio in Germania; i sub-responsabili del trattamento sono elencati nelle informazioni del fornitore. Gli stessi principi si applicano a Re-Imagine: per uso commerciale sei responsabile del rispetto dei termini e dei diritti del fornitore sul materiale originale.
SEO Analytics Studio (analisi online)
Quando inserisci l'URL di un sito web pubblico in SEO Analytics Studio, elaboriamo: l'URL inviato, i nomi host risolti, i timestamp, i risultati della scansione tecnica, il tuo indirizzo IP (limitazione della velocità) e gli identificatori di sessione quando colleghi Google. Il nostro server recupera la pagina di destinazione e chiama servizi esterni: Google PageSpeed Insights, Chrome UX Report (CrUX), controllo HTML W3C e Osservatorio HTTP Mozilla. Se facoltativamente colleghi Google (OAuth di sola lettura), recuperiamo anche le proprietà di Search Console, l'analisi delle ricerche (query, pagine, clic, impressioni, CTR, posizioni), lo stato della mappa del sito, i risultati dell'ispezione URL e, se abilitati, le metriche del traffico organico GA4. I token OAuth vengono archiviati crittografati solo sui nostri server, non nel tuo browser. I risultati della scansione vengono conservati temporaneamente sul server (circa 1 ora) e nella sessione del browser finché non li cancelli. Destinatari: Google (PageSpeed, CrUX, Search Console, Analytics), W3C, Mozilla e il nostro provider di hosting. L'utilizzo delle API di Google potrebbe comportare trasferimenti negli USA; Google può agire come titolare del trattamento indipendente e, ove applicabile, come responsabile del trattamento delle chiamate API che avviamo per tuo conto. Base giuridica: art. 6(1)(b) GDPR (utilizzo del servizio), art. 6(1)(f) GDPR (funzionamento, sicurezza e limitazione della velocità) e art. 6(1)(a) GDPR (consenso per la connessione facoltativa a Google). Puoi disconnettere Google in studio in qualsiasi momento e cancellare i dati di scansione locale con il pulsante Cancella.
Share-Safe Studio (controlli dei file locali)
Share-Safe Studio controlla e pulisce i file interamente nel tuo browser. Il contenuto dei file, il testo OCR, i risultati, gli output puliti e i report non vengono caricati sui server Tentaco. Le regole di rilevamento personalizzate possono essere archiviate solo nella memoria locale del browser finché non le elimini. L'analisi dei siti web non deve includere nomi di file, contenuti di file o risultati sensibili. Il rilevamento automatico non può garantire che vengano trovati tutti i contenuti sensibili: controlla tu stesso i file importanti prima di condividerli.
Analisi del sito web
Memorizziamo statistiche minime sull'utilizzo proprietario sulla nostra infrastruttura (un file JSON sui nostri server): percorso, data, ID visitatore con hash (da IP e browser, nessun IP grezzo), paese approssimativo, classe del dispositivo, referrer/UTM e utilizzo aggregato dello strumento (visualizzazioni, elaborazione riuscita/fallita, passaggi di funzionalità come condivisione di file o sincronizzazione del dispositivo, mai nomi di file o contenuti). Nessuna pubblicità, nessuna profilazione tra siti. Base giuridica: art. 6(1)(f) GDPR (interesse legittimo). Obiettare in qualsiasi momento su /privacy-dashboard (cookie tentaco-analytics-opt-out) o contattandoci (Art. 21 GDPR).
Supporto volontario
Puoi supportare Tentaco volontariamente tramite Ko-fi (ko-fi.com). I pagamenti vengono elaborati da Ko-fi; non riceviamo né memorizziamo i dettagli della tua carta di pagamento.
Basi giuridiche (GDPR)
Laddove trattiamo dati personali, ci basiamo sull’art. 6 par. 1 lett. b GDPR (utilizzo del servizio), art. 6(1)(f) GDPR (interesse legittimo al funzionamento, alla sicurezza e alle statistiche di utilizzo anonime) o all'art. 6(1)(a) GDPR (consenso - ad esempio server LLM opzionale, assistente cloud opzionale, sincronizzazione dispositivo crittografato opzionale, Image Studio AI e connessione Google opzionale in SEO Analytics Studio).
Conservazione sui nostri server
I dati del browser memorizzati localmente rimangono sul tuo dispositivo finché non li elimini. I file condivisi dallo scambio file vengono eliminati dopo un massimo di 6 ore. Image Studio AI: caricamento di stadiazione e risultati fino a 30 minuti, quindi eliminazione automatica. SEO Analytics Studio: scansione dei lavori e dei risultati per circa 1 ora sul server, quindi cancellazione automatica; verranno visualizzati nella sessione del browser finché non li cancellerai. Le query dell'assistente Server LLM non vengono archiviate in modo permanente dopo la risposta. Analisi di prima parte: aggregati giornalieri e identificatori visualizzati per la prima volta circa 90 giorni; dati della sessione circa 30 giorni. I dati di sincronizzazione crittografati vengono conservati solo per il tempo necessario alla sincronizzazione e vengono eliminati quando li rimuovi o disattivi la sincronizzazione.
Destinatari e paesi terzi
I destinatari possono includere provider di hosting, la nostra infrastruttura server LLM (quando la abiliti), OpenAI (assistente cloud, quando abilitato) e, solo se configurato, analisi facoltative di terze parti (Plausible, Google Analytics, Microsoft Clarity). L'analisi di prima parte rimane sulla nostra infrastruttura. Per SEO Analytics Studio e Image Studio AI, anche Google (PageSpeed, CrUX, Search Console, Analytics), il validatore HTML W3C, Mozilla HTTP Observatory e image-upscaling.net possono ricevere dati. La sincronizzazione crittografata e l'elaborazione lato server utilizzano la nostra infrastruttura (hosting UE dove configurato). I trasferimenti verso paesi terzi (ad esempio USA tramite OpenAI o API di Google) possono basarsi su clausole contrattuali standard dell'UE o garanzie equivalenti.
I tuoi diritti secondo il GDPR
Puoi contattare il titolare del trattamento in qualsiasi momento (tentacocc@proton.me, 0152 05939006):
- Diritto di accesso (Art. 15 GDPR)
- Rettifica (Art. 16 GDPR)
- Cancellazione (Art. 17 GDPR)
- Limitazione del trattamento (Art. 18 GDPR)
- Portabilità dei dati (art. 20 GDPR)
- Opposizione (art. 21 GDPR)
- Reclamo ad un’autorità di controllo (art. 77 GDPR)
Contatto
Richieste sulla privacy a Daniel Kuhlbarsch: tentacocc@proton.me, 0152 05939006.