Politica di utilizzo accettabile

Ultimo aggiornamento: 21 settembre 2026

Questa politica stabilisce come può essere usato Quote3D. Si applica a chiunque utilizzi il servizio — tramite la dashboard, l'API, il widget incorporato o l'assistente IA — sia consumatore sia cliente professionale.

Fa parte dei Termini di servizio. Dove i Termini definiscono il rapporto commerciale, questa politica definisce le regole di condotta, così che nessuna delle due resti sepolta nell'altra.

L'abbiamo scritta per descrivere ciò che il servizio fa davvero. Ogni limite qui indicato è applicato nel codice e ogni conseguenza qui indicata è una che possiamo applicare e applichiamo. Abbiamo deliberatamente omesso le regole che non applichiamo.

1. A chi si applica e di che cosa sei responsabile

I tuoi obblighi si estendono a tutto ciò che viene fatto tramite il tuo account, perché non possiamo vedere chi è alla tastiera.

  • Sei responsabile di ogni attività svolta sotto il tuo account e sotto ciascun token API a esso rilasciato, compresa l'attività di dipendenti, collaboratori e utenti finali.
  • Se incorpori il widget o rivendi la preventivazione tramite la nostra API, i tuoi clienti sono responsabilità tua. Non sono nostri utenti, con loro non abbiamo alcun contratto e ci rivolgeremo a te, non a loro.
  • Devi mantenere riservate le tue credenziali. I token API sono credenziali al portatore: chi ne possiede uno può agire in tua vece. Se un token potrebbe essere stato esposto, ruotalo subito dalla dashboard — la rotazione genera un nuovo segreto e ritira il precedente — e avvisaci.
  • Per avere un account devi avere almeno 18 anni.
  • Se vieni a conoscenza di un uso improprio del tuo account, segnalalo a [email protected]. Segnalarcelo tempestivamente è valutato a tuo favore, non contro di te.

2. Limiti applicati automaticamente

Sono limiti tecnici, non giudizi su di te. Raggiungerne uno non costituisce violazione di questa politica: il sistema si limita a rifiutare la richiesta e a spiegarne il motivo.

Operare entro un limite è uso legittimo, anche stando al limite. Non è legittimo cercare di aggirarlo — vedi la sezione 4.

Possiamo modificare questi limiti. Se una modifica riducesse ciò che puoi fare, diamo il preavviso descritto nella sezione 19 dei Termini di servizio.

  • Dimensione del caricamento. I file oltre il massimo configurato sono rifiutati al caricamento. Il rifiuto indica il limite applicato, così non devi mai tirare a indovinare.
  • Complessità del modello. I file oltre il numero di triangoli configurato sono rifiutati, perché analizzarli esaurirebbe il budget di memoria di un singolo preventivo. Il rifiuto indica sia il numero del tuo modello sia il limite.
  • Formato del file. Sono accettati solo STL, OBJ e 3MF. Qualsiasi altro formato è rifiutato al caricamento.
  • Quota di archiviazione. Ogni piano ha una dotazione di spazio. Quando è esaurita, i caricamenti successivi vengono rifiutati finché non elimini file o passi a un piano superiore.
  • Frequenza delle richieste. Le richieste API sono limitate in frequenza per token. Le risposte riportano le intestazioni X-RateLimit-Limit, X-RateLimit-Remaining e X-RateLimit-Reset così che la tua integrazione possa regolare il proprio ritmo; una richiesta rifiutata restituisce HTTP 429 con un valore Retry-After.
  • Restrizioni del token. Un token può essere limitato a determinati endpoint, vincolato a determinate origini, ristretto a determinati indirizzi IP e dotato di scadenza. I token del widget compaiono nelle tue pagine pubbliche e dovrebbero sempre avere ambiti e una restrizione di origine.

3. Che cosa non devi caricare o inviare

Devi avere il diritto di consegnarci ogni file che carichi, e il file non deve rientrare in nessuno dei casi seguenti.

  • Contenuti che non hai il diritto di far trattare: un modello coperto dalla proprietà intellettuale altrui, un progetto ricevuto sotto obbligo di riservatezza, o qualunque cosa che per contratto non puoi trasmettere a terzi.
  • Contenuti la cui fabbricazione o diffusione è illecita dove ti trovi, dove ci troviamo noi o dove verrà stampato. Armi da fuoco e loro componenti sono il caso evidente; lo stesso vale per beni soggetti a controlli sulle esportazioni o alla normativa sulle sanzioni.
  • Software dannoso, oppure un file costruito per sfruttare un parser anziché per essere stampato.
  • Dati personali che non hanno alcuna ragione di stare in un file di modello 3D. Non ci servono, non li vogliamo, e inserirli lì ti rende loro titolare senza una base giuridica per il trasferimento.
  • Categorie particolari di dati personali ai sensi dell'articolo 9 del GDPR, in particolare i dati sulla salute. I modelli anatomici ricavati dalla scansione di un paziente sono un uso reale di questa tecnologia e un rischio reale: se li invii devi avere una tua base giuridica e dovresti avvisarci in anticipo, così che l'Accordo sul trattamento dei dati sia già in essere.
  • Nell'assistente IA non incollare numeri di documenti d'identità, numeri di carta, password o token API. L'assistente è uno strumento di supporto; quei valori non servono mai a rispondere a una domanda, e la conversazione viene conservata.

4. Che cosa non devi fare al servizio

Queste regole proteggono il servizio per tutti coloro che lo usano.

  • Non aggirare un limite tecnico: né suddividendo le richieste tra token o account per eludere una limitazione di frequenza, né condividendo un account tra organizzazioni fatturate separatamente, né usando il piano gratuito per sostenere un carico di produzione.
  • Non attaccare il servizio: nessun denial of service, nessun tentativo di accedere ai dati di un altro tenant, nessuna ricerca di vulnerabilità senza il nostro permesso scritto. Se trovi una vulnerabilità per caso, la sezione 7 spiega cosa fare: è ben accetto e non viene sanzionato.
  • Non effettuare scraping del servizio e non usarlo per costruire un motore di preventivazione concorrente; non estrarre i nostri profili di prezzo, profili macchina o dati sui materiali come dataset.
  • Non travisare i nostri risultati. Un preventivo è una stima, come spiega la sezione 9 dei Termini di servizio. Presentarlo come un prezzo vincolante da parte nostra, o come garanzia che un pezzo sia stampabile, non è consentito.
  • Non lasciare intendere una partnership, un'approvazione o una certificazione inesistenti, e non usare il nostro nome o i nostri marchi in modo da far credere che i tuoi risultati siano prodotti o approvati da noi.
  • Reverse engineering. Non puoi decompilare o disassemblare il servizio, salvo nella misura in cui il diritto inderogabile lo consenta e nessun accordo possa limitarlo, in particolare i diritti di interoperabilità di cui agli articoli 5 e 6 della direttiva 2009/24/CE. Enunciamo questa eccezione in modo esplicito perché un divieto generalizzato le sarebbe comunque inopponibile, e preferiamo essere precisi anziché ampi.

5. Se sviluppi sull'API o sul widget

Rivendere o incorporare la preventivazione è un uso previsto del servizio. Le condizioni sono queste.

  • Ai tuoi utenti devono essere forniti i tuoi termini e la tua informativa sulla privacy. Per i file che essi inviano siamo il tuo responsabile del trattamento, alle condizioni dell'Accordo sul trattamento dei dati; non siamo il loro fornitore di servizi.
  • Non presentare il widget in modo da nascondere che un preventivo è una stima, o da sopprimere un errore restituito dall'API.
  • Regola il ritmo della tua integrazione sulle intestazioni di limitazione della frequenza anziché riprovare in un ciclo serrato. Una tempesta di tentativi è indistinguibile da un attacco e viene trattata allo stesso modo.
  • Mantieni i tuoi endpoint webhook in grado di accettare le nostre consegne. Riproviamo una consegna fallita poche volte con intervalli crescenti e poi ci fermiamo; non conserviamo indefinitamente gli eventi non consegnati.

6. Che cosa accade quando una regola viene violata

Preferiamo risolvere un problema anziché chiudere un account, quindi la risposta è graduale e di norma comincia con una conversazione.

  • Limitazione automatica. Un'integrazione che supera una limitazione di frequenza viene rallentata, non punita. Nulla viene annotato a tuo carico.
  • Comunicazione. Per tutto ciò che va oltre, ti contattiamo prima, descriviamo ciò che abbiamo osservato e ti diamo una ragionevole possibilità di porvi rimedio, salvo che la legge imponga di agire immediatamente o che attendere causerebbe un danno grave a un altro utente o al servizio.
  • Restrizione. Possiamo disattivare un token specifico, bloccare un'origine specifica o sospendere una funzione specifica mentre la questione viene risolta, anziché disattivare l'intero account.
  • Sospensione. Possiamo sospendere l'account. La sospensione interrompe l'accesso; non cancella i tuoi dati e non pone fine, di per sé, al tuo abbonamento.
  • Risoluzione. Possiamo risolvere il contratto per una violazione grave o reiterata. In caso di risoluzione, al periodo che hai pagato continuano ad applicarsi le regole di rimborso della nostra Informativa su recesso e rimborsi.
  • Ogni volta che limitiamo, sospendiamo o risolviamo, ti diciamo che cosa abbiamo fatto, perché, su quale regola ci siamo basati e come contestarlo. Scrivi a [email protected]: una persona riesaminerà il caso. Se abbiamo sbagliato, ripristiniamo e lo diciamo.
  • Salvo divieto di legge, conserviamo i tuoi dati per almeno 30 giorni dopo una sospensione o una risoluzione, e l'esportazione nelle impostazioni della dashboard continua a funzionare per tutto quel tempo, così puoi prenderne copia senza chiedercelo. Non usiamo la perdita di dati come sanzione.
  • Nulla in questa sezione limita i tuoi diritti di legge, e nulla richiede che tu ti rivolga prima a noi prima di andare altrove.

7. Segnalare abusi e problemi di sicurezza

Un unico indirizzo per entrambi, così nessuno deve indovinare: [email protected]. Confermiamo la ricezione entro 5 giorni lavorativi.

  • Segnalare un contenuto. Se ritieni che qualcosa conservato o prodotto tramite il servizio sia illecito o leda i tuoi diritti, indicaci di che cosa si tratta, dove si trova, perché lo sostieni e come contattarti. Lo esamineremo, ti comunicheremo la nostra decisione e la motiveremo.
  • Segnalare una vulnerabilità. Indicaci che cosa hai trovato e come riprodurlo. Ti chiediamo di concederci un termine ragionevole per correggerla prima di pubblicare. Non agiremo contro di te per una segnalazione fatta in buona fede che non abbia acceduto ai dati di altri utenti, non abbia degradato il servizio e non si sia spinta oltre quanto necessario a dimostrare il problema.
  • Segnalare un account limitato a torto. Indica che cosa è stato limitato e perché ritieni che non avrebbe dovuto esserlo. Questo canale arriva a una persona, non a un sistema automatico.
  • Non gestiamo un programma di ricompense per bug. Lo diciamo chiaramente anziché lasciare che i ricercatori lo scoprano dopo.

8. Modifiche a questa politica

Aggiorniamo questa politica quando cambia ciò che applichiamo. La data di efficacia è indicata in cima a questa pagina e ogni versione ha un proprio identificativo, così che una versione passata sia individuabile.

Se una modifica limitasse in modo significativo ciò che oggi ti è consentito, te ne daremo comunicazione almeno 30 giorni prima che abbia effetto, e potrai recedere senza penali entro tale termine.

Domande su questa politica: [email protected]. Segnalazioni ai sensi della stessa: [email protected].