Informativa privacy
OpenAPI Flow Editor (beta gratuita) · ultimo aggiornamento: 6 ottobre 2026
In breve: le definizioni OpenAPI, i test, gli header (anche i token) e le chiamate alle tue API restano nel tuo browser: le richieste partono dal tuo dispositivo e vanno direttamente alla tua API, senza passare dai nostri server (salvo che tu scelga l'esecuzione tramite il server, vedi sotto). Per esportare i test serve un account gratuito, di cui conserviamo solo l'email e poche date. Se ci mandi un feedback o ti iscrivi alla lista d'attesa Pro salviamo quello che scrivi. Contiamo le visite in modo anonimo, senza cookie.
Chi è il titolare
Il titolare del trattamento è Patryk Piotr Wlazlik, persona fisica. Per qualsiasi richiesta: beta@wpnet.cloud.
Le tue API, i test e i token
L'editor funziona interamente nel browser. La definizione OpenAPI che carichi, i test che disegni, il Base URL e gli header globali (per esempio un token Authorization) sono salvati nella memoria locale del browser su questo dispositivo e non vengono inviati ai nostri server, nemmeno quando hai un account. Quando esegui un test, le richieste HTTP partono dal tuo browser verso l'indirizzo dell'API che hai indicato: il titolare non le vede e non ne conserva il contenuto (con l'esecuzione tramite il server le inoltra senza conservarle, vedi sotto). Il file esportato dei test viene salvato sul tuo computer.
Attenzione: chi usa lo stesso browser può vedere i dati salvati. Su un computer condiviso cancella gli header con i token quando hai finito.
Esecuzione tramite il server (facoltativa)
Se scegli Esegui da: Server, le richieste dei test non partono dal tuo browser ma dal server del titolare in Italia (api.wpnet.cloud), che le inoltra all'API indicata e ti restituisce la risposta. Serve un account.
- Cosa passa dal server: metodo, URL, header (compresi eventuali token) e corpo della richiesta, e la risposta dell'API. Sono trattati solo per il tempo della chiamata: non vengono salvati né scritti nei log.
- Cosa conserviamo: solo quante richieste ha fatto il tuo account in ciascun giorno, per applicare i limiti del servizio; il conteggio si cancella dopo 90 giorni.
- Base giuridica: esecuzione del servizio che richiedi (art. 6.1.b GDPR).
- Limiti: si possono raggiungere solo API pubbliche (non reti private o locali), con limiti
di dimensione, tempo e numero di richieste. Le API ricevono le richieste dall'indirizzo IP del server, con
l'header
User-Agent: OpenAPIFlowEditor-Proxyse non ne indichi uno tu. Usalo solo per API che hai il diritto di testare.
Account
Per esportare i test serve un account gratuito. L'accesso è senza password: inserisci l'email e ricevi un codice di 6 cifre valido 10 minuti. Lo stesso account vale anche per le altre app del titolare (FatturaLampo, electricUI, flightplanner, textureEditor).
- Dati: la tua email, la data di creazione dell'account e dell'ultimo accesso, quali app del titolare hai usato con l'account e se hai scelto di ricevere le novità. Per la sicurezza dell'accesso il server tratta anche i codici di accesso e le sessioni attive, e usa l'indirizzo IP solo per limitare i tentativi ripetuti. Nessun dato delle tue API.
- Finalità: darti accesso all'esportazione e, in futuro, alle funzioni che richiedono un account; se lo scegli, avvisarti delle novità (poche email, mai cessione a terzi).
- Base giuridica: esecuzione del servizio che richiedi creando l'account (art. 6.1.b GDPR); per le novità il tuo consenso (art. 6.1.a GDPR), facoltativo e revocabile dal menu dell'account.
- Dove: su un server in Italia gestito direttamente dal titolare (api.wpnet.cloud). Le email con il codice partono dalla casella del titolare presso Aruba S.p.A., che agisce come fornitore del servizio di posta.
- Per quanto: finché non elimini l'account. Puoi farlo in qualsiasi momento dal menu dell'account (in alto a destra) con «Elimina account», oppure scrivendo all'indirizzo indicato sopra.
- Sul tuo dispositivo: dopo l'accesso il browser conserva nella memoria locale del sito un codice di sessione e la tua email, per non chiederti il codice a ogni esportazione. Con «Esci» vengono cancellati.
Lista d'attesa del piano Pro
Se ti iscrivi alla lista d'attesa salviamo la tua email, il ruolo che indichi (facoltativo), da quale punto dell'app ti sei iscritto e la data. La usiamo solo per avvisarti del lancio del piano Pro (base giuridica: il tuo consenso, art. 6.1.a GDPR). La conserviamo fino al lancio e comunque non oltre 24 mesi; puoi chiederne la cancellazione in qualsiasi momento scrivendo all'indirizzo indicato sopra.
Statistiche anonime, senza cookie
Per capire se lo strumento è utile contiamo le visite (pagine viste, provenienza, tipo di dispositivo e paese) e l'uso delle funzioni principali (per esempio "test eseguito", senza alcun contenuto). Usiamo Umami, installato su un server del titolare (non è un servizio di terzi): non usa cookie, non conserva l'indirizzo IP e non permette di identificarti. Per questo non ti chiediamo un consenso ai cookie.
Feedback
Con il pulsante «Feedback» o con la domanda rapida «Ti è stato utile?» che compare dopo la prima esecuzione puoi inviarci un parere. Salviamo:
- il testo del messaggio che scrivi, il tipo (problema, idea…), l'eventuale voto e da dove è partito l'invio;
- informazioni tecniche: versione dell'app, tipo di schermo (smartphone, tablet o computer), l'elenco delle funzioni usate nella sessione (es. "definizione caricata", "test eseguito") e pochi numeri (quanti test e blocchi hai, esito dell'ultima esecuzione, versione OpenAPI/Swagger, esecuzione dal browser o dal server). Mai indirizzi, contenuti o token delle tue API;
- la tua email solo se spunti «Potete ricontattarmi», usata solo per risponderti su quel feedback;
- un'impronta dell'indirizzo IP (non l'IP): un codice ricavato dall'IP che cambia ogni giorno e non permette di risalire all'indirizzo, usato solo per limitare gli invii ripetuti e gli abusi.
Per non chiederti il parere più di una volta, il browser ricorda che la domanda rapida è già stata mostrata (un indicatore nella memoria locale del sito, senza dati personali).
Finalità e base giuridica: migliorare lo strumento sulla base delle segnalazioni (legittimo interesse, art. 6.1.f GDPR); per l'email, la tua richiesta di essere ricontattato. Dove e per quanto: sul server del titolare in Italia, non oltre 24 mesi dall'invio. Puoi chiedere in qualsiasi momento la cancellazione dei tuoi feedback scrivendo all'indirizzo indicato sopra.
Hosting
Sito, account, lista d'attesa e feedback stanno su un server in Italia gestito direttamente dal titolare, senza fornitori di hosting esterni. Le icone e i caratteri sono serviti dallo stesso server (nessuna richiesta a Google Fonts). Come qualsiasi server web, registra per breve tempo dati tecnici (come indirizzo IP e tipo di browser) per consegnare le pagine e proteggerle da abusi.
I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei tuoi dati, oppure revocare il consenso, scrivendo all'indirizzo indicato sopra. Rispondiamo entro 30 giorni. Hai anche diritto di proporre reclamo al Garante per la protezione dei dati personali.