← Torna a Polar

Privacy Policy

Ultimo aggiornamento: 2 maggio 2026

1. Titolare del trattamento

Federico Spagnuolo, ditta individuale italiana. Contatto: federico.spagnuolo92@gmail.com.

2. Dati che raccogliamo

Quando usi Polar raccogliamo:

  • Email (se ti registri o accedi con Google) — per identificarti e contattarti.
  • Nome e foto profilo da Google (solo se accedi con OAuth).
  • Conversazioni (testi che scrivi e risposte ricevute) — salvati nel nostro database per mostrarti la cronologia.
  • Memorie a lungo termine— fatti che gli AI estraggono dalle tue conversazioni (es. "l'utente vive a Napoli") per personalizzare le risposte future. Puoi vederle e cancellarle dalla pagina Profilo.
  • Conteggio utilizzo (token consumati per modello) — per la gestione della quota e i costi. Visibile in Utilizzo.
  • Cookie tecnici essenziali per la sessione (Supabase auth) e localStorage per le tue preferenze (tema chiaro/scuro, modello selezionato, sidebar aperta/chiusa). Nessun cookie pubblicitario o di tracciamento.

3. Cosa NON raccogliamo

  • Numero di telefono.
  • Indirizzo postale o dati di pagamento (al momento Polar è gratuita).
  • Dati biometrici, sanitari, o "sensibili" ai sensi GDPR.
  • Cookie pubblicitari, pixel di tracking di terze parti, fingerprinting.

4. Dove vanno i tuoi messaggi

Quando scrivi qualcosa a Polar, il messaggio viene inviato al provider AI scelto (manualmente o dal router automatico) per generare la risposta. I provider sono:

Polar usa l'API a pagamento di tutti i provider, che per policy contrattuale non usa i tuoi dati per addestrare i loro modelli (a differenza dei loro prodotti consumer come ChatGPT.com o Gemini.com). I dati possono essere conservati dai provider per un breve periodo per finalità di sicurezza/abuse detection (tipicamente 30 giorni).

Trasferimento extra-UE: i provider hanno server principalmente negli USA. Il trasferimento avviene sulla base delle Standard Contractual Clauses approvate dalla Commissione Europea.

5. Infrastruttura tecnica

I nostri servizi tecnici sono:

  • Supabase (Irlanda, EU) — database PostgreSQL e autenticazione.
  • Vercel(USA + edge globale) — hosting dell'applicazione.
  • Cloudflare / Register.it — DNS e dominio.

6. Quanto tempo conserviamo i dati

  • Account email/password: finché non chiedi la cancellazione.
  • Conversazioni e memorie: finché non le elimini tu (cestino dalla sidebar / pagina Profilo) o cancelli l'account.
  • Sessioni anonime: associate al cookie del browser. Cancellando i cookie, perdi accesso ma il dato resta tecnicamente presente fino a un cleanup periodico (~90 giorni di inattività).
  • Log di utilizzo (token consumati): conservati indefinitamente per fini statistici aggregati e fatturazione.

7. I tuoi diritti (GDPR)

In ogni momento puoi:

8. Sicurezza

Polar usa HTTPS ovunque, password hashate (bcrypt via Supabase), Row-Level Security su tutte le tabelle del database (ogni utente vede solo i propri dati) e chiavi API server-side mai esposte al browser.

9. Modifiche

Le modifiche sostanziali a questa Privacy Policy verranno comunicate via email o tramite avviso in app almeno 7 giorni prima di entrare in vigore.

Vedi anche i nostri Termini di servizio.