1. Come Funziona
Ogni modifica sostanziale a un documento legale di Brainpercent viene registrata in questa pagina con la data, il documento interessato, il tipo di modifica e un riepilogo di un paragrafo. Questo è un registro solo per aggiunta — le voci storiche non vengono mai modificate o rimosse.
Le modifiche sostanziali (modifiche alle commissioni, alla risoluzione delle controversie, ai tuoi diritti fondamentali o agli obblighi di divulgazione sostanziali) attivano un avviso e-mail con 30 giorni di anticipo a tutti gli utenti registrati più un banner persistente nel prodotto. Le modifiche non sostanziali (chiarimenti, correzioni tipografiche, nuove funzionalità opzionali) sono effettive alla pubblicazione e registrate qui senza preavviso separato.
2. Modifiche del 2026
Pubblicazione iniziale. Categorie di processori divulgate con link a /legal/subprocessors. Diritti dell'Art. 13 GDPR enumerati. Affidamento alle CCS per trasferimenti transfrontalieri. Tabella di conservazione. Impegno di notifica della violazione entro 72 ore.
Pubblicazione iniziale. Finestra di rimborso con periodo di ripensamento di 14 giorni. Rimborso proporzionale di 72 ore per guasto del servizio. Flusso di proprietà dell'output IA. Elenco di utilizzo accettabile. Legge applicabile del Delaware + arbitrato AAA con rinuncia all'azione collettiva. Esenzioni consumatori UE/UK/Svizzera/CA/AU. Tetto di responsabilità di 12 mesi.
Pubblicazione iniziale dei termini del programma di affiliazione Brainpercent. Commissione ricorrente del 20%, finestra di attribuzione di 12 mesi, pagamenti mensili Stripe Connect, minimo $50, periodo di attesa di 7 giorni per nuovo account.
Pubblicazione iniziale. 14 sub-responsabili nominati nei settori pagamenti, infrastruttura, fornitori IA, comunicazioni e analitica.
Pubblicazione iniziale. Conformità all'Art. 4 (alfabetizzazione IA) e all'Art. 50 (trasparenza) del Regolamento UE sull'IA. Elenco dei modelli IA utilizzati, limitazioni note, guida alla verifica, usi ad alto rischio vietati.
Pubblicazione iniziale. DPA GDPR Art. 28 pre-firmato da Brainpercent. Allegato 1 (dettagli di trattamento + tipi di dati + sub-responsabili) + Allegato 2 (misure di sicurezza tecniche e organizzative). Affidamento alle CCS per trasferimenti transfrontalieri, notifica della violazione entro 72h, cancellazione entro 90 giorni post-risoluzione, diritti di audit.
Tutti i documenti legali v2.0 / v1.0 promossi in produzione su https://brainpercent.app. Il banner cookie ora blocca attivamente Google Analytics e Microsoft Clarity tramite Consent Mode v2. Caselle di età + Termini applicate alla registrazione. Esportazione dei dati self-service GDPR Art. 15 spedita (URL firmato 7 giorni, archivio JSON). Cron giornaliero di rilevamento delle violazioni attivo con avviso Discord webhook.
Analitica prodotto lato server strumentata (tabella analytics_events, solo aggiunta, RLS solo admin). Eventi del ciclo di vita registrati: signup, signin, first_chat_message, project_created, first_article_generated, first_social_generated, first_publish, purchase_completed, subscription_started, subscription_canceled, credit_purchased. Cancellazione GDPR Art. 17 gestita da ON DELETE SET NULL su user_id.
Tutte le pagine legali ora visualizzano chrome localizzato + contenuto del corpo in 12 lingue non-EN (he/ar/ru/es/fr/de/pt/it/zh/ja/ko/hi). Il middleware riscrive /{locale}/legal/* + /{locale}/privacy + /{locale}/terms in modo trasparente. Il banner ambra "La versione inglese è autorevole" viene mostrato a ogni visita non-EN. Hreflang per pagina + JSON-LD WebPage/BreadcrumbList aggiunti per l'indicizzazione dei motori IA.
Riscrittura completa allineata ai Termini di Servizio v2.0: finestra di ripensamento di 14 giorni, rimborso proporzionale entro 72 ore per guasto del servizio e rimozione della commissione di elaborazione del pagamento prima detratta dai rimborsi.
Pubblicazione iniziale. Documenta ogni cookie che impostiamo, le categorie di consenso, i valori predefiniti di Google Consent Mode v2 (negato fino alla concessione), il caricamento di Microsoft Clarity solo dopo il consenso nel banner e il controllo Preferenze cookie nel footer.
Pubblicazione iniziale. Definisce contenuti e comportamenti vietati per i contenuti generati e pubblicati, le regole contro l'abuso della piattaforma e le fasi di applicazione.
Pubblicazione iniziale. Panoramica pubblica delle misure di sicurezza: TLS 1.2+, AES-256 a riposo, Postgres Row Level Security, Stripe PCI DSS Livello 1, accesso a privilegio minimo e notifica della violazione entro 72 ore.
Pubblicazione iniziale. Indica il nostro obiettivo di standard di accessibilità (WCAG), le limitazioni note e come segnalare barriere di accessibilità.
Elenco ampliato da 14 a 27 fornitori nominati (Cloudinary, AWS, HeyGen, Shotstack, Vapi, ElevenLabs, Deepgram, Apollo.io, Telegram, Discord, Upstash, Make.com, WordPress). Voce OpenAI corretta: l'integrazione diretta con l'API OpenAI è stata rimossa a giugno 2026; i modelli OpenAI sono raggiunti solo indirettamente (video Sora tramite il gateway GoAPI, LLM dell'assistente vocale tramite Vapi).
Sezione 8 (Cookie e tracciamento) aggiornata per riflettere il sistema di consenso attivo: GA4 si carica con i valori predefiniti di Consent Mode su negato, Clarity si carica solo dopo il consenso nel banner, il controllo Preferenze cookie è disponibile nel footer e la sezione rimanda alla nuova Politica sui cookie. Chiarimento non sostanziale: nessuna nuova accettazione richiesta.
La casella di consenso alla registrazione ora include un'affermazione esplicita dell'età (13+ USA / 16+ SEE-Regno Unito), in linea con l'impegno di verifica dell'età della Sezione 10 della Privacy. La registrazione Google della pagina Chi siamo ora richiede anche la casella dei Termini.
Pubblicazione iniziale di /legal/report-content: il nostro meccanismo di notifica e azione ai sensi degli Articoli 11 e 12 del Regolamento UE sui Servizi Digitali (DSA). Punto di contatto unico per le autorità e per i destinatari del Servizio, e il processo per segnalare contenuti illegali o lesivi.
La Politica sull'Uso Accettabile è stata aggiornata per vietare esplicitamente recensioni e testimonianze di consumatori false, in linea con la norma della FTC statunitense sulle recensioni dei consumatori (16 CFR Parte 465).
Sezione di etichettatura riscritta per l'accuratezza rispetto all'Articolo 50 del Regolamento UE sull'IA. Ora dichiara chiaramente cosa facciamo oggi (etichette IA leggibili dall'uomo nel pannello, questa pagina di trasparenza, assistenti IA che dichiarano di essere IA), cosa è in corso con obiettivo 2 dicembre 2026 (C2PA Content Credentials incorporate nelle immagini e nei video generati più un percorso di verifica gratuito; fino ad allora gli output non portano marcatura leggibile dalla macchina), e i tuoi doveri di deployer ai sensi dell'Articolo 50(4). Rimosse le affermazioni senza riserve di conformità all'Articolo 50.
La Sezione 7 acquisisce una sottosezione "I tuoi Obblighi di Trasparenza": gli utenti sono deployer ai sensi dell'Articolo 50(4) del Regolamento UE sull'IA e di leggi simili, devono etichettare i contenuti deepfake generati dall'IA, divulgare il testo generato dall'IA pubblicato per informare il pubblico su questioni di interesse pubblico salvo revisione editoriale umana, e seguire le regole di etichettatura IA delle piattaforme. Solo chiarimento aggiuntivo: i Termini restano v2.0, nessuna nuova accettazione richiesta.
La Sezione 6 dei Termini e la clausola corrispondente della Politica di rimborso sono state invertite: i crediti acquistati non scadono più (in precedenza 12 mesi dalla data di acquisto). I crediti non utilizzati restano nel tuo account senza limiti di tempo, e sono coperti anche i saldi già acquistati con la clausola precedente. Applicato in tutte le 13 lingue della Politica di rimborso. La modifica amplia i tuoi diritti anziché ridurli, quindi non è sostanziale ed è efficace dalla pubblicazione; non è richiesta una nuova accettazione.
I crediti acquistati non scadono più. La Sezione 6 dei Termini prevedeva in precedenza la scadenza 12 mesi dopo l'acquisto, in contraddizione con la promessa di non scadenza già pubblicata su cinque superfici pubbliche, tra cui /pricing e i testi del portafoglio. La clausola ora corrisponde alla promessa e la Politica di Rimborso è stata allineata. La modifica amplia un diritto dell'utente anziché ridurlo, quindi non è sostanziale ed è efficace dalla pubblicazione; non è richiesta una nuova accettazione.
La Sezione 7 dei Termini aggiunge il sottoinsieme «I tuoi marchi, loghi e segni distintivi» (7.2) e l'Acceptable Use Policy aggiunge la deroga corrispondente al 2.1. Entrambe dichiarano che generare contenuti con un marchio di tua proprietà, o di un cliente che sei autorizzato a rappresentare, è l'uso ordinario previsto del Servizio. Dichiari di essere titolare o autorizzato a usare i segni che fornisci; non verifichiamo la titolarità e non abbiamo l'obbligo di farlo; non ti concediamo diritti su segni che non deteniamo; e spacciarsi per un marchio che non rappresenti resta vietato. Le Sezioni 9, 10 e 15 ricevono chiarimenti corrispondenti. La modifica enuncia autorizzazioni prima non scritte e precisa obblighi già imposti dalle Sezioni 9 e 15, quindi è non sostanziale ed efficace alla pubblicazione; non è richiesta una nuova accettazione.
La disclosure dei fornitori è corretta sullo stack in produzione: fal.ai è il motore di immagini, audio e video. OpenAI non è un fornitore API di Brainpercent. GoAPI è solo toolkit residuo (non il motore media del prodotto). Inngest è indicato come orchestratore dei job in background. Stripe è anche titolare autonomo per frode, AML e finalità di prodotto proprie. Gli URL CDN fal predefiniti sono pubblici finché non copiamo i file nel nostro storage. Non promettiamo la cancellazione su richiesta dei prompt già inviati ad Anthropic.
Amazon Web Services e Upstash non sono più elencati come sub-responsabili attuali. Remotion-on-Lambda non ha punti di chiamata in produzione; lo stitch video gira su Cloudinary. La limitazione della frequenza ora gira sul nostro Supabase Postgres, non su Upstash Redis. Le righe inutilizzate sono rimosse da ogni tabella di lingua.
ReverseContact è aggiunto come sub-responsabile attuale. È il fornitore live di arricchimento LinkedIn per prospezione e setup progetto (nomi, titoli, post recenti, datore di lavoro). Apollo.io resta il fornitore di arricchimento contatti B2B.
Lo scopo di Google LLC nell'elenco dei sub-responsabili ora nomina i connettori in produzione, non solo GA4: accesso Google, eventi Calendar e Meet che colleghi, Search Console e recensioni Google che colleghi. La Privacy ora afferma che l'accesso Google o Facebook restituisce solo email, profilo di base e ID account, e che collegare Calendar, Search Console o recensioni è una concessione distinta. Google era già elencato; è un chiarimento non sostanziale del trattamento che già avviene quando colleghi quei prodotti.
Meta Platforms, Inc. è aggiunto come sub-responsabile attuale. L'accesso Facebook OAuth e le letture Meta Graph opzionali per la scansione brand di Page/Instagram già funzionavano; la pubblicazione su Facebook/Instagram passa ancora da GetLate / Zernio. I token sono conservati cifrati.
La Cookie Policy ora nomina due cookie first-party che il prodotto già imposta: gcal_oauth_state (CSRF di 10 minuti per collegare Google Calendar) e retainer_session_* (sblocco di due ore per un link del portale retainer). La tabella pretendeva completezza senza di essi. Correzione di inventario non sostanziale; non è richiesta una nuova accettazione.
La Privacy e il DPA ora nominano l'assistente vocale opzionale per investitori: audio dal microfono e trascrizioni vanno a Vapi, e Deepgram trascrive tramite Vapi. Entrambi i fornitori erano già nell'elenco dei sub-responsabili. Lo scopo di Deepgram in ogni tabella di lingua ora dice che è raggiunto tramite Vapi. È un chiarimento non sostanziale del trattamento che già avviene se usi quell'assistente.
AI Transparency ora nomina i modelli ospitati su fal in produzione (Seedance, Flux, MiniMax, ElevenLabs via fal); ElevenLabs non è un fornitore separato. I trasferimenti della Privacy e la tabella di condivisione nominano Apollo.io, Discord, Sentry, Browserless.io, DataForSEO, Make.com, Telegram e WordPress. L'Allegato 1 del DPA include ora i dati dei prospect arricchiti tramite Apollo.io e ReverseContact. Inventario non sostanziale; non è richiesta una nuova accettazione.