Informativa sulla Privacy
Ultimo aggiornamento: 30 maggio 2026
00. Stato di questo documento
Questa Politica sulla Privacy è in vigore e vincolante.
This Privacy Policy is currently in effect and forms part of your agreement with Recordskeeper Inc. We review and update our policies from time to time; the version that governs your use of the Service is the one published on this page as of the effective date shown above. Material changes are notified as described in the "Changes" section.
01. Panoramica
Blockchain0x ("we," "our," or "us") is a product of Recordskeeper Inc, a company incorporated under the laws of the State of Delaware, United States, with its principal place of business in San Francisco, California. Recordskeeper Inc owns all intellectual property and rights in the Service. We provide software, payment-orchestration, identity, and spending-controls infrastructure for AI agents through APIs, a hosted dashboard, SDKs, and a public marketing website (collectively, the "Service"). We are strictly non-custodial: we never hold, control, or take possession of customer funds or private keys.
Questa Informativa sulla Privacy spiega quali informazioni personali raccogliamo, perché le raccogliamo, come le utilizziamo e le condividiamo, e quali scelte e diritti hai. Il Servizio è destinato esclusivamente a sviluppatori e organizzazioni adulte - non facciamo marketing né raccogliamo consapevolmente informazioni da chiunque abbia meno di 18 anni.
Utilizzando il Servizio, accetti la raccolta e l'uso delle informazioni come descritto qui. Se non sei d'accordo, non utilizzare il Servizio.
02. Ambito e pubblico
Questa Informativa sulla Privacy si applica a:
- Visitatori di www.blockchain0x.com e di qualsiasi proprietà correlata a Blockchain0x.
- Clienti che creano un account Blockchain0x e gestiscono agenti a pagamento o gratuiti tramite il dashboard o l'API.
- Utenti finali che interagiscono con la pagina del profilo pubblico di un agente alimentato da Blockchain0x (ad esempio, quando verificano un agente prima di inviargli un pagamento).
- Destinatari di email di marketing, newsletter o comunicazioni transazionali da noi.
Questa Politica non copre le pratiche di privacy di terze parti i cui servizi utilizziamo (Circle, Coinbase, Stripe, i nostri fornitori di hosting) - le loro politiche sulla privacy governano la gestione dei tuoi dati. Descriviamo le nostre relazioni con i processori nella sezione 06.
03. Informazioni che raccogliamo
1. Informazioni che fornisci direttamente
- Informazioni sull'account: indirizzo email, nome, nome dell'organizzazione e la credenziale email-OTP utilizzata per l'accesso.
- Informazioni sul profilo dell'agente: nome dell'agente, slug, scopo, indirizzo del wallet, configurazione della pagina pubblica e eventuali richieste di verifica che invii (handle GitHub per verifica, dominio per verifica DNS, ecc.).
- Informazioni di fatturazione: ID cliente Stripe e dati di riferimento limitati del titolare della carta; i numeri completi delle carte di pagamento sono elaborati e memorizzati da Stripe, non da noi.
- Comunicazioni di supporto: il contenuto dei messaggi che invii tramite il modulo di contatto, email di supporto o chiamate di vendita, comprese le informazioni che scegli di condividere.
- Abbonamenti alla newsletter: indirizzo email e le categorie di preferenza che selezioni.
2. Informazioni raccolte automaticamente
- Utilizzo dell'API e del dashboard: chiavi API utilizzate, endpoint chiamati, metadati di richiesta e risposta (timestamp, codici di stato, latenza) ed eventi di navigazione del dashboard.
- Informazioni su dispositivo e browser: indirizzo IP, user agent, versione del browser e del sistema operativo, risoluzione dello schermo, preferenza linguistica.
- Cookie e tecnologie simili: cookie di sessione per l'autenticazione, cookie di preferenza per le impostazioni del dashboard e cookie analitici rispettosi della privacy. Non utilizziamo cookie pubblicitari o di tracciamento intersito.
- Webhook delivery logs: tentativi di consegna, firme, codici di risposta e cronologia dei tentativi per i webhook emessi ai tuoi endpoint.
- Rapporti di crash e errori: informazioni diagnostiche quando il dashboard o l'SDK incontra un errore, inclusi uno stack trace e la richiesta che lo ha attivato.
3. Dati di pagamento e informazioni sulla transazione
- Metadati delle transazioni: ID delle richieste di pagamento, importi in USDC, stringhe di motivazione, ID degli agenti, indirizzi dei wallet delle controparti, hash delle transazioni, conferme, timestamp e registri degli eventi webhook. Conserviamo i metadati delle transazioni per audit, riconciliazione e scopi normativi.
- Indirizzi del wallet e identificatori della catena: gli indirizzi a cui i tuoi agenti inviano e ricevono pagamenti, oltre alla catena su cui opera ciascun agente.
- Cosa non raccogliamo: non custodiamo crypto-asset, non deteniamo chiavi private e non abbiamo autorità di firma su alcun wallet. Non memorizziamo i dettagli completi delle carte di pagamento (Stripe si occupa di quelli).
04. Come utilizziamo le informazioni
Trattiamo informazioni personali per i seguenti scopi:
- Fornire il Servizio: creare account, autenticare utenti, eseguire richieste API, consegnare webhook, visualizzare il dashboard e mantenere registri delle richieste di pagamento e di audit.
- Fatturazione e gestione dell'account: calcolo delle commissioni, addebito del tuo metodo di pagamento tramite Stripe, emissione di fatture e applicazione di crediti.
- Assistenza clienti: rispondere a richieste, risolvere problemi e risolvere controversie.
- Rilevamento di sicurezza e abusi: identificare modelli di spesa anomali, sospetta compromissione delle credenziali, corrispondenze con le liste di sanzioni e violazioni dell'uso accettabile.
- Miglioramento del Servizio: comprendere i modelli di utilizzo aggregati per informare le decisioni di prodotto. Utilizziamo dati de-identificati o aggregati per questo quando possibile.
- Comunicazioni: invio di email transazionali (account, sicurezza, fatturazione, prodotto), risposta alle tue richieste e - con il tuo consenso - invio di email di newsletter o aggiornamenti di prodotto. Ogni email di marketing include un'opzione di disiscrizione con un clic.
- Conformità legale: soddisfare obblighi fiscali, contabili, sanzioni, antiriciclaggio e altri obblighi normativi.
05. Base giuridica (GDPR / UK GDPR)
Per i visitatori nell'Area Economica Europea, nel Regno Unito o in Svizzera, ci basiamo sulle seguenti basi legali ai sensi del GDPR o del GDPR del Regno Unito:
- Prestazione del contratto: il trattamento delle informazioni del tuo account, dei metadati delle transazioni e dei dati di fatturazione è necessario per fornire il Servizio a cui ti sei iscritto.
- Interessi legittimi: monitoraggio della sicurezza, rilevamento degli abusi, prevenzione delle frodi, analisi di base del Servizio e funzionamento del nostro sito web di marketing pubblico si basano sui nostri interessi legittimi, soggetti a un test di bilanciamento rispetto alla tua privacy.
- Obbligo legale: registrazione fiscale, sanzioni, antiriciclaggio e altri obblighi normativi.
- Consenso: le email di marketing, le iscrizioni alle newsletter e i cookie analitici non essenziali si basano sul tuo consenso, che puoi revocare in qualsiasi momento.
07. Conservazione dei dati
Conserviamo le informazioni personali per il tempo necessario a fornire il Servizio, rispettare le obbligazioni legali, risolvere controversie e far rispettare i nostri accordi. In particolare:
- Informazioni sull'account: conservate per la durata del tuo account più 24 mesi dopo la chiusura, per la riconciliazione della fatturazione e la risoluzione delle controversie.
- Metadati delle transazioni e registri di audit: conservati per 7 anni per soddisfare i requisiti fiscali, anti-riciclaggio e di registrazione. I registri delle transazioni pubbliche sulla blockchain non possono essere eliminati dalla blockchain sottostante - questa è una proprietà della tecnologia, non una scelta politica.
- Comunicazioni di supporto: conservate per 24 mesi.
- Abbonamenti alla newsletter: conservati fino a quando non ti disiscrivi.
- Registri (richiesta, errore, consegna webhook): conservati per 90 giorni ad alta fedeltà, quindi archiviati in forma aggregata.
08. Sicurezza
Utilizziamo pratiche di sicurezza standard del settore per proteggere le informazioni personali, inclusa la crittografia in transito (TLS) e a riposo, controlli di accesso basati sul principio del minimo privilegio, infrastruttura di gestione dei segreti per le credenziali, webhook firmati e revisione regolare delle dipendenze e dei log di accesso. La nostra postura di sicurezza, garanzie architetturali, roadmap di audit e programma di bug-bounty sono documentati su /security.
Nessun servizio basato su internet è perfettamente sicuro. Sebbene adottiamo misure ragionevoli, dovresti usare password forti, memorizzare le chiavi API in gestori segreti (non nel controllo del codice sorgente) e segnalare problemi di sicurezza sospetti a [email protected].
09. Trasferimenti internazionali
Recordskeeper Inc è una società del Delaware con sede principale a San Francisco, California. Noi, insieme ai nostri fornitori di servizi, affiliati e sub-processori (incluso il personale situato in India che fornisce ingegneria, supporto e servizi di back-office per noi), operiamo un'infrastruttura cloud che può memorizzare e elaborare dati negli Stati Uniti, in India, nell'Unione Europea e in altre regioni in cui operano i nostri fornitori. Utilizzando il Servizio, comprendi e acconsenti che le tue informazioni possono essere trasferite, memorizzate ed elaborate in giurisdizioni le cui leggi sulla protezione dei dati differiscono da quelle del tuo paese di residenza.
Per i trasferimenti dall'EEA, dal Regno Unito o dalla Svizzera, ci affidiamo a Clausole Contrattuali Standard con i nostri processori. Le copie sono disponibili su richiesta a [email protected].
10. I tuoi diritti (GDPR / UK GDPR / Swiss FADP)
Se sei nell'EEA, nel Regno Unito o in Svizzera, hai i seguenti diritti riguardo alle tue informazioni personali:
- Accesso: richiedi una copia delle informazioni personali che abbiamo su di te.
- Correzione: chiedici di correggere dati inaccurati o incompleti.
- Cancellazione: richiedere la cancellazione dei tuoi dati, soggetti ai requisiti di conservazione legale (in particolare per i registri delle transazioni e delle verifiche).
- Restrizione: chiedici di limitare come elaboriamo i tuoi dati in circostanze definite.
- Obiezione: opporsi al trattamento basato sui nostri interessi legittimi, incluso il marketing diretto.
- Portabilità: ricevi i tuoi dati in un formato strutturato, comunemente usato e leggibile dalle macchine.
- Revoca il consenso: dove il trattamento si basa sul consenso, revoca il consenso in qualsiasi momento.
- Presenta un reclamo: presso la tua autorità locale per la protezione dei dati.
Per esercitare questi diritti, invia un'email a [email protected]. Rispondiamo a richieste verificate entro 30 giorni.
11. I tuoi diritti (California / CCPA / CPRA)
Se sei un residente della California, hai diritti aggiuntivi ai sensi del California Consumer Privacy Act e del California Privacy Rights Act:
- Diritto di sapere: le categorie e i singoli elementi di informazioni personali che abbiamo raccolto, le fonti, gli scopi e i terzi con cui le abbiamo condivise negli ultimi 12 mesi.
- Diritto di cancellazione: richiedere la cancellazione delle informazioni personali, soggetta a eccezioni legali.
- Diritto di correzione: richiedere la correzione di informazioni personali inaccurate.
- Diritto di rinunciare alla vendita o condivisione: non vendiamo informazioni personali e non le condividiamo per pubblicità comportamentale cross-context.
- Diritto di limitare l'uso di informazioni personali sensibili: non utilizziamo informazioni personali sensibili oltre a quanto necessario per fornire il Servizio.
- Diritto alla non discriminazione: non ti discrimineremo per aver esercitato uno di questi diritti.
Per esercitare questi diritti, invia un'email a [email protected]. Gli agenti autorizzati possono inviare richieste a tuo nome con la documentazione di autorità appropriata.
12. I tuoi diritti (India / DPDPA)
Ai sensi della Legge indiana sulla Protezione dei Dati Personali Digitali, 2023, hai il diritto di accedere, correggere, cancellare e richiedere un risarcimento per i dati personali che trattiamo su di te. Per esercitare questi diritti, contatta [email protected]. Puoi anche presentare un reclamo al Data Protection Board of India una volta operativo.
13. Bambini
Il Servizio non è diretto a bambini di età inferiore ai 18 anni. Non raccogliamo consapevolmente informazioni personali da minorenni.
Se apprendiamo di aver raccolto informazioni personali da una persona sotto i 18 anni senza il consenso genitoriale verificabile (che non cerchiamo), elimineremo tali informazioni. Se sei un genitore o un tutore e credi che un minorenne ci abbia fornito informazioni personali, contatta [email protected] e prenderemo provvedimenti tempestivi.
15. Modifiche a questa Informativa sulla Privacy
Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Le modifiche materiali saranno comunicate via email o tramite il dashboard almeno 30 giorni prima che entrino in vigore. L'uso continuato del Servizio dopo la data di entrata in vigore costituisce accettazione della Politica aggiornata.
16. Contattaci
Per domande sulla privacy, richieste di soggetti dei dati o per esercitare i tuoi diritti:
Email: [email protected]
Per le segnalazioni di sicurezza: [email protected]
Postale: Recordskeeper Inc, 2261 Market Street STE 86483, San Francisco, CA 94114, United States. L'email è il canale preferito per le richieste di privacy.
Tempo di risposta: entro 30 giorni da una richiesta verificata. Qualsiasi richiesta legale è soggetta ai Termini e Condizioni.
Hai bisogno di chiarimenti legali?
Il nostro team può aiutarti a chiarire come questa politica si applica al tuo account e ai tuoi agenti. Se hai domande specifiche sul nostro informativa sulla privacy, siamo qui per aiutarti.