← PATHOX

Privacy Policy

Ultimo aggiornamento: 12 luglio 2026

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

1. Titolare del Trattamento

Il trattamento dei dati personali relativi al progetto Pathox è gestito dal fondatore Alessandro Baldazzi, in attesa della formale costituzione del soggetto giuridico societario.

Sede Operativa e Contatti: il team opera attualmente presso lo spazio di coworking dedicato alle startup selezionate dal ConLab, lo spazio di coworking dell'Università Cattolica situato in: Via San Vittore, 43 — 20123 Milano.

Punto di contatto per la Privacy: per qualsiasi richiesta riguardante i tuoi dati, l'esercizio dei tuoi diritti o chiarimenti sulla presente policy, puoi scrivere a: support@pathox.app

2. Ambito di applicazione

La presente informativa si applica al trattamento dei dati personali effettuato attraverso:

3. Dati personali raccolti

3.1 Dati forniti dall'utente

3.2 Dati raccolti automaticamente

3.3 Dati NON raccolti

Il Software non raccoglie dati di geolocalizzazione, dati biometrici, né dati relativi alla salute, all'orientamento sessuale, alle opinioni politiche, alle convinzioni religiose o altri dati particolari ai sensi dell'art. 9 GDPR. Non vengono trattati dati giudiziari ai sensi dell'art. 10 GDPR.

4. Finalità e basi giuridiche del trattamento

I dati personali degli Utenti sono trattati esclusivamente in presenza di una base giuridica valida ai sensi dell'Art. 6 del GDPR. Di seguito sono elencate le finalità del trattamento e i relativi presupposti legali adottati dal Progetto Pathox:

A. Esecuzione di misure contrattuali (Art. 6, par. 1, lett. b, GDPR)

Il trattamento è necessario per l'erogazione del servizio richiesto dall'Utente e per l'adempimento delle obbligazioni derivanti dai Termini e Condizioni d'uso.

B. Consenso dell'Interessato (Art. 6, par. 1, lett. a, GDPR)

Il trattamento avviene solo previo esplicito e facoltativo consenso dell'Utente, che può essere revocato in qualsiasi momento senza pregiudicare le funzionalità base del servizio.

C. Legittimo Interesse del Titolare (Art. 6, par. 1, lett. f, GDPR)

Il trattamento è effettuato per perseguire interessi legittimi del Titolare legati alla protezione e all'efficienza del progetto, nel rispetto dei diritti e delle libertà dell'Utente.

D. Adempimento di obblighi di legge (Art. 6, par. 1, lett. c, GDPR)

Il trattamento è necessario per consentire al Titolare di adempiere a specifici obblighi previsti dalla normativa nazionale o comunitaria, inclusi eventuali ordini delle Autorità competenti.

5. Trattamento dei dati di minori

I nostri Servizi sono riservati a utenti che abbiano compiuto quattordici (14) anni, età minima per il consenso digitale ai sensi dell'art. 8 GDPR e del D.lgs. 101/2018. Non raccogliamo consapevolmente dati personali di minori di 14 anni. Registrandosi ai Servizi, l'utente dichiara di avere almeno 14 anni. Qualora dovessimo venire a conoscenza della raccolta di dati appartenenti a un minore di 14 anni, provvederemo alla cancellazione immediata di tali informazioni e alla chiusura del relativo account. Se ritieni che potremmo aver raccolto inavvertitamente dati di un minore di 14 anni, segnalacelo a: support@pathox.app

6. Utilizzo dell'intelligenza artificiale

Per elaborare le informazioni, Pathox si avvale dell'intermediario tecnologico OpenRouter, che permette l'integrazione dei seguenti modelli:

6.1 Intermediari e Fornitori del Modello

I messaggi scritti dall'utente nelle conversazioni di gioco vengono trasmessi tramite l'intermediario tecnologico OpenRouter a Gemini. Si precisa che:

6.2 Limitazioni dell'intelligenza artificiale e disclaimer

I contenuti generati dall'intelligenza artificiale della Piattaforma sono prodotti in modo automatico e possono contenere errori, imprecisioni, omissioni o informazioni non aggiornate (cosiddette "allucinazioni"). L'utente è pertanto invitato a verificare sempre l'accuratezza e la completezza dei risultati generati prima di fare affidamento su di essi.

Pathox non garantisce la correttezza, la completezza o l'idoneità dei contenuti generati dall'intelligenza artificiale per qualsiasi scopo specifico. L'utilizzo dei risultati generati dall'AI avviene sotto la piena responsabilità dell'utente. Il Titolare non può essere ritenuto responsabile per eventuali danni derivanti dall'uso o dall'affidamento riposto nei contenuti generati automaticamente.

6.3 Decisioni automatizzate

Le funzionalità AI del Software sono strumenti di supporto e non producono decisioni con effetti giuridici o significativi sull'utente ai sensi dell'art. 22 GDPR. L'utente mantiene sempre il pieno controllo sui risultati generati e può modificarli o eliminarli liberamente.

7. Pagamenti

Gli acquisti in-app (sblocco una-tantum dei contenuti) sono gestiti tramite Stripe, Inc., che agisce come responsabile del trattamento per i dati di pagamento. I dati della carta vengono inseriti direttamente nelle pagine sicure di Stripe e non transitano mai sui server di Pathox né vi vengono conservati. Pathox riceve da Stripe esclusivamente la conferma dell'avvenuto pagamento, associata all'identificativo pseudonimo del tuo account, al fine di attivare i contenuti acquistati. Le ricevute e i dati fiscali delle transazioni sono conservati per il periodo richiesto dalla normativa fiscale applicabile (10 anni). Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) e adempimento di obblighi di legge (art. 6.1.c GDPR). Privacy Stripe: stripe.com/privacy

8. SDK e servizi di terze parti

La Piattaforma integra i seguenti SDK e servizi di terze parti, ciascuno con le proprie finalità:

8.1 Autenticazione

Google Sign-In (Google LLC) — autenticazione tramite account Google.

8.2 Infrastruttura e database

Supabase, Inc. — database, autenticazione e funzioni server (conversazioni, progressi di gioco, stato dell'account).
Cloudflare, Inc. — hosting del sito e della web app, CDN, sicurezza di rete, instradamento email.

8.3 Intelligenza artificiale

OpenRouter, Inc. — intermediario tecnologico che instrada i messaggi al modello linguistico.
Google Gemini (Google LLC) — generazione delle risposte dei personaggi e valutazione delle scelte di gioco.

8.4 Pagamenti

Stripe, Inc. — elaborazione dei pagamenti (vedi Sezione 7).

8.5 Analytics

PostHog, Inc. — analisi statistica dell'utilizzo, previo consenso; dati ospitati su server UE.

8.6 Monitoraggio errori

Sentry (Functional Software, Inc.) — quando si verifica un errore tecnico raccogliamo dati diagnostici (tipo di errore, pagina, browser/dispositivo, identificativo pseudonimo dell'utente) per individuare e correggere i malfunzionamenti. Base giuridica: legittimo interesse. Storage server UE. Nessun cookie di tracciamento. Privacy: sentry.io/privacy

9. Permessi del dispositivo

La Piattaforma non richiede attualmente alcun permesso del dispositivo (né geolocalizzazione, né notifiche, né accesso a fotocamera o file). Qualora future versioni introducessero funzionalità che richiedono permessi, questi verranno richiesti esplicitamente e la presente informativa verrà aggiornata.

10. Comunicazione dei dati personali

I dati personali degli Utenti non sono oggetto di diffusione né di vendita a terze parti per finalità commerciali o di marketing. La comunicazione dei dati a soggetti esterni avviene esclusivamente per garantire la corretta erogazione dei servizi di Pathox e l'adempimento degli obblighi di legge.

Nello specifico, i dati possono essere comunicati alle seguenti categorie di destinatari:

Il trasferimento dei dati verso i fornitori di servizi AI situati al di fuori dell'Unione Europea avviene nel pieno rispetto delle garanzie previste dal GDPR, assicurando che il trattamento sia limitato alle sole finalità funzionali all'applicazione Pathox.

11. Trasferimento dei dati al di fuori dello Spazio Economico Europeo (SEE)

Il Titolare ha sede all'interno dell'Unione Europea e adotta una politica di conservazione dei dati che predilige server situati all'interno del territorio UE per quanto riguarda il database e l'archiviazione principale dei dati degli Utenti.

Tuttavia, l'erogazione delle funzionalità core di Pathox basate sull'Intelligenza Artificiale comporta il trasferimento di dati (quali i messaggi delle conversazioni di gioco e metadati tecnici) verso fornitori di servizi situati al di fuori dello SEE, in particolare negli Stati Uniti d'America. Tale trasferimento è indispensabile per l'interazione con l'intermediario OpenRouter e i provider dei modelli AI (Google LLC).

Per l'erogazione dei Servizi, Pathox si avvale inoltre di fornitori di hosting per il sito web e la web app (Cloudflare) e per il database e la logica applicativa (Supabase). Tali soggetti agiscono in qualità di Responsabili del Trattamento e hanno accesso ai soli dati strettamente necessari per garantire la continuità tecnica e la sicurezza del servizio.

In conformità con il GDPR, Pathox garantisce che tali trasferimenti avvengano esclusivamente sulla base di adeguate garanzie legali, quali:

Oltre ai servizi di AI, il trasferimento verso Paesi terzi potrebbe verificarsi per finalità accessorie quali l'autenticazione (es. Google Auth) o il monitoraggio tecnico delle prestazioni dell'app.

12. Conservazione e cancellazione dei dati

I dati personali vengono conservati secondo i seguenti criteri:

13. Diritti dell'interessato

Ai sensi degli artt. 15-22 del GDPR, Lei ha il diritto di:

Per esercitare i Suoi diritti, può contattare il Titolare ai recapiti indicati nella Sezione 1, senza alcuna formalità particolare. Il Titolare risponderà alla Sua richiesta entro 30 giorni dal ricevimento, prorogabili di ulteriori 60 giorni in caso di particolare complessità.

Ha inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora ritenga che il trattamento dei Suoi dati violi il GDPR.

14. Cookie e tecnologie di tracciamento

Il Sito e la Piattaforma utilizzano cookie tecnici strettamente necessari al funzionamento del servizio (es. gestione della sessione di autenticazione) e, solo previo consenso dell'utente espresso tramite l'apposito banner, cookie e identificatori di analisi statistica (PostHog). Per informazioni dettagliate si rimanda alla Cookie Policy.

15. Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio, ai sensi dell'art. 32 del GDPR, al fine di prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

Nello specifico, Pathox implementa le seguenti misure di protezione:

Nonostante l'adozione di tali rigorose misure, l'Utente è consapevole che nessuna trasmissione di dati via Internet o sistema di archiviazione elettronica può essere garantita come sicura al 100%. Il Titolare invita pertanto l'Utente a custodire con cura le proprie credenziali di accesso e a segnalare tempestivamente qualsiasi sospetto di uso non autorizzato del proprio account.

16. Modifiche alla presente Informativa

Pathox si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualunque momento. Qualora le modifiche riguardino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell'Utente. In ogni caso, le modifiche sostanziali saranno notificate agli Utenti tramite email o notifica in-app.