TaleWard
HomePlatformPricingContactSign in
I tuoi dati

Informativa sulla privacy

Informativa ai sensi degli artt. 12–14 del GDPR. Ultimo aggiornamento: 31 luglio 2026.

1. Titolare del trattamento e contatti

Il titolare del trattamento è il soggetto che gestisce il servizio digitale TaleWard (il “Titolare”). Per richieste relative alla protezione dei dati, all’esercizio dei diritti o alla sicurezza puoi scrivere a hello@taleward.com.

Informazione da completare prima della pubblicazione commerciale: denominazione o nome completo del Titolare, indirizzo della sede, codice fiscale/partita IVA e, se nominato, contatto del DPO. L’assenza di questi dati identificativi rende l’informativa non definitiva ai sensi dell’art. 13 GDPR.

2. Ambito e principi

Questa informativa riguarda il sito, l’applicazione TaleWard e le funzioni collegate. Trattiamo i dati secondo liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza.

Non usare TaleWard per inserire dati personali non necessari, categorie particolari di dati (salute, orientamento, convinzioni religiose o politiche, dati biometrici) o dati di minori e terzi senza un’idonea base giuridica.

3. Dati raccolti

  • Account: username, e-mail, numero di telefono, password in forma hash, immagine profilo, biografia, data di registrazione e verifica e-mail.
  • Accesso federato: identificativo del provider, nome, e-mail, immagine, token OAuth e relativi metadati quando scegli Google.
  • Abbonamento e contabilità: piano, stato e periodo dell’abbonamento, identificativi cliente/abbonamento/prezzo Stripe, importo, valuta, stato e identificativo delle transazioni. TaleWard non conserva il numero completo della carta.
  • Contenuti: campagne, lore, mappe, luoghi, missioni, personaggi, schede, inventari, oggetti, note, sessioni, preferenze del wizard, feedback e collegamenti tra entità.
  • Chat e AI: messaggi, prompt, istruzioni, contesto di campagna recuperato, output, chiamate a strumenti, metadati degli allegati e contenuti necessari alla funzione richiesta.
  • File: immagini caricate, immagini di riferimento e contenuti generati, con chiavi storage, formato, dimensioni e metadati tecnici.
  • Ricerca contestuale: estratti dei contenuti, hash, metadati, vettori numerici (embedding) e indici testuali usati dal sistema RAG.
  • Uso e sicurezza: sessioni, cookie tecnici, data e durata delle operazioni, errori, modello e provider AI, token, costi, mana e stato delle richieste. Server, proxy e fornitori possono inoltre trattare indirizzo IP, user-agent e log di rete.

4. Finalità e basi giuridiche

FinalitàBase giuridica
Creare l’account, autenticare l’utente, salvare e sincronizzare campagne e fornire le funzioni richiesteEsecuzione del contratto o misure precontrattuali (art. 6.1.b GDPR)
Elaborare abbonamenti, pagamenti, rimborsi e assistenzaContratto; obbligo legale per adempimenti fiscali e contabili (artt. 6.1.b e 6.1.c)
Eseguire generazioni AI, chat contestuale, immagini, embeddings e recupero delle informazioni della campagnaEsecuzione del servizio richiesto (art. 6.1.b)
Prevenire abusi, proteggere account e infrastruttura, diagnosticare errori e tutelare dirittiLegittimo interesse alla sicurezza e difesa del servizio (art. 6.1.f)
Adempiere a richieste di autorità e obblighi normativiObbligo legale (art. 6.1.c)
Cookie non necessari, analytics o marketing, se introdottiConsenso preventivo (art. 6.1.a e art. 122 Codice Privacy)

5. Come funzionano le funzioni di intelligenza artificiale

TaleWard usa sistemi generativi per produrre o modificare testi, immagini, mappe, personaggi, missioni, oggetti e suggerimenti. Il Master AI può recuperare parti pertinenti della campagna tramite ricerca semantica e inserirle nel prompt inviato al fornitore. A seconda della funzione possono essere trasmessi:

  • il prompt e le istruzioni dell’utente;
  • nome e impostazioni della campagna, lore, note, sessioni e chat;
  • dati su personaggi, luoghi, missioni, mappe e oggetti collegati;
  • immagini caricate o generate usate come riferimento;
  • parametri tecnici del modello e cronologia strettamente necessaria.

Le richieste sono orchestrate tramite Replicate e possono essere eseguite da modelli di terzi, inclusi modelli OpenAI, Google, Black Forest Labs, ByteDance o altri configurati nel servizio. Il modello effettivo può cambiare per disponibilità, qualità o sicurezza. Non inserire nei prompt dati personali o riservati non necessari.

Secondo la documentazione corrente di Replicate, per le predizioni via API input, output, file e log sono eliminati automaticamente dopo circa un’ora per impostazione predefinita. TaleWard conserva invece i contenuti e gli output che l’utente decide di salvare e i log tecnici/costi descritti in questa informativa.

6. Trasparenza AI e AI Act

Le funzioni AI sono indicate nell’interfaccia e l’utente mantiene il controllo sulla richiesta e sull’uso del risultato. Gli output possono contenere errori, allucinazioni, stereotipi o materiale simile a opere esistenti: devono essere verificati prima della pubblicazione o dell’uso al tavolo.

TaleWard non usa l’AI per prendere decisioni con effetti giuridici o analogamente significativi sull’utente, né per riconoscimento delle emozioni o categorizzazione biometrica. Non viene effettuata profilazione decisionale ai sensi dell’art. 22 GDPR.

In conformità ai principi e agli obblighi di trasparenza dell’art. 50 del Regolamento (UE) 2024/1689, TaleWard informa quando si interagisce con un sistema AI e identifica gli output generati. Quando pubblichi contenuti AI in contesti in cui potrebbero essere scambiati per autentici—specialmente deepfake o testi di interesse pubblico—devi mantenerne o aggiungerne una chiara indicazione e rispettare i diritti delle persone rappresentate.

7. Destinatari e fornitori

I dati sono accessibili soltanto a personale e collaboratori autorizzati e, nei limiti necessari, alle seguenti categorie di fornitori:

  • Replicate e fornitori dei modelli: prompt, contesto, immagini di riferimento, parametri e output delle operazioni AI;
  • Stripe: e-mail, identificativi cliente e abbonamento, pagamento e dati necessari alla fatturazione;
  • Google: dati scelti dall’utente per l’accesso OAuth e, finché i font sono caricati dai server Google, dati tecnici della richiesta;
  • hosting, database e object storage S3 compatibile/Tigris: dati applicativi, file, backup e log tecnici;
  • consulenti, assistenza e autorità: solo quando necessario o previsto dalla legge.

Replicate pubblica il proprio elenco aggiornato dei sub-responsabili. L’elenco concreto dei responsabili nominati dal Titolare e le relative sedi può essere richiesto all’indirizzo di contatto.

8. Trasferimenti fuori dallo SEE

Alcuni fornitori, in particolare Replicate, fornitori di modelli, Stripe e Google, possono trattare dati negli Stati Uniti o in altri Paesi esterni allo Spazio Economico Europeo. Il Titolare deve verificare per ciascun rapporto l’esistenza di una decisione di adeguatezza, l’adesione all’EU–US Data Privacy Framework ove applicabile, oppure adottare Clausole Contrattuali Standard e misure supplementari ai sensi degli artt. 44–49 GDPR.

Puoi chiedere informazioni sulle garanzie applicabili e una copia delle relative clausole, nei limiti consentiti, contattando il Titolare.

9. Conservazione

  • Account e contenuti: per la durata dell’account e fino alla cancellazione, salvo copie di sicurezza temporanee e obblighi di legge.
  • Sessioni e token: fino alla scadenza, revoca o chiusura dell’account.
  • Dati contrattuali, pagamenti e fatture: per il periodo previsto dalla normativa civilistica e fiscale applicabile, normalmente fino a 10 anni.
  • Log di sicurezza e assistenza: per il tempo proporzionato alla diagnosi, prevenzione di abusi e difesa legale.
  • Log AI: metriche, costi, durata, modello, stato ed eventuale errore per controllo consumi, sicurezza e contestazioni; i prompt non sono previsti nel modello di log applicativo, salvo metadati tecnici o errori sanitizzati.
  • Predizioni Replicate: normalmente circa un’ora per input, output, file e log delle chiamate API, secondo le impostazioni dichiarate dal fornitore.

Alla scadenza i dati vengono cancellati o anonimizzati, salvo necessità di accertare, esercitare o difendere un diritto.

10. Campagne pubbliche e dati di altre persone

Quando rendi pubblica una campagna, i contenuti e gli elementi indicati come pubblici possono essere visibili a chiunque e indicizzati dai motori di ricerca. Non pubblicare nomi, immagini, voci o altre informazioni di persone reali senza autorizzazione.

Se inserisci dati di terzi, agisci come soggetto responsabile della liceità della raccolta e devi informarli quando richiesto dagli artt. 13 e 14 GDPR. Per segnalare contenuti personali pubblicati senza titolo, contatta il Titolare.

11. Cookie e tecnologie similari

TaleWard utilizza cookie tecnici di sessione e autenticazione, indispensabili per accesso, sicurezza e continuità del servizio. Questi cookie non richiedono consenso. Al momento dell’ultima revisione non risultano integrati strumenti applicativi di profilazione pubblicitaria o analytics comportamentali.

Servizi esterni e risorse remote possono ricevere dati tecnici della connessione. Prima di introdurre analytics, marketing, fingerprinting o cookie non necessari, il Titolare dovrà attivare un banner conforme, bloccare preventivamente tali strumenti e consentire rifiuto e revoca con la stessa facilità dell’accettazione.

12. Sicurezza e violazioni

Sono adottate misure tecniche e organizzative proporzionate, tra cui password hash, sessioni protette, controllo degli accessi, bucket privati serviti tramite proxy, sanitizzazione degli errori dei provider e separazione dei contenuti per account/campagna. Nessun sistema connesso a Internet è tuttavia privo di rischi.

In caso di violazione dei dati personali, il Titolare valuterà la notifica all’autorità entro 72 ore e, quando il rischio è elevato, la comunicazione agli interessati, ai sensi degli artt. 33 e 34 GDPR.

13. Diritti dell’interessato

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione; puoi revocare il consenso senza pregiudicare il trattamento precedente. Puoi inoltre chiedere informazioni sui trasferimenti e presentare reclamo al Garante per la protezione dei dati personali.

Invia la richiesta a hello@taleward.com. Potremo chiedere informazioni per verificare l’identità. Risponderemo normalmente entro un mese, prorogabile nei casi complessi previsti dal GDPR.

14. Minori

Il servizio non è destinato a minori di 16 anni. Se il Titolare viene a conoscenza di dati raccolti da un minore senza valida autorizzazione, adotterà misure ragionevoli per eliminarli. Genitori o tutori possono contattarci all’indirizzo indicato sopra.

15. Modifiche e documenti collegati

Questa informativa può essere aggiornata per cambiamenti normativi, tecnici o dei fornitori. Le modifiche sostanziali saranno comunicate con mezzi adeguati; la data di revisione è indicata in apertura.

Consulta anche i Termini e Condizioni. Ultimo aggiornamento: 31 luglio 2026.

TaleWard

A digital home for game masters, storytellers, and worlds that deserve to be remembered.

Explore

PlatformPricingPublic campaigns

TaleWard

ContactSign inCreate accountTermsPrivacy
© 2026 TaleWard. Built for people who tell stories.