Questa è una traduzione di cortesia. La versione in inglese è il testo giuridicamente vincolante. Visualizza la versione in inglese
Informativa sulla Privacy
La presente Informativa sulla Privacy spiega come UnnaData raccoglie, utilizza, conserva e protegge i Suoi dati personali quando utilizza la nostra piattaforma e i nostri servizi.
1. Introduzione
UnnaData («noi», «ci», «nostro») si impegna a proteggere e rispettare la Sua privacy. La presente Informativa sulla Privacy descrive come raccogliamo, utilizziamo e condividiamo le informazioni che La riguardano quando utilizza la nostra piattaforma di conformità al GDPR basata su IA, il nostro sito web e i servizi correlati (collettivamente, i «Servizi»).
Accedendo o utilizzando i nostri Servizi, Lei conferma di aver letto e compreso la presente Informativa sulla Privacy. Qualora non condividesse le nostre prassi, La invitiamo a non utilizzare i nostri Servizi.
Il nostro impegno: In quanto azienda dedicata ad aiutare le organizzazioni a conseguire la conformità al GDPR, applichiamo a noi stessi i più elevati standard di protezione dei dati. Mettiamo in pratica ciò che predichiamo.
2. Titolare del Trattamento
Il titolare del trattamento dei dati personali trattati attraverso i nostri Servizi è:
UnnaData OÜ
Codice di registrazione 16650295
Tartu mnt 67/1-13b, 10115 Tallinn, Estonia
E-mail: privacy@unnadata.com
Responsabile della Protezione dei Dati: dpo@unnadata.com
3. Dati che Raccogliamo
3.1 Informazioni che Fornisce
- Informazioni sull'Account: Nome, indirizzo e-mail e dati dell'organizzazione al momento della registrazione.
- Informazioni sull'Organizzazione: Nome dell'organizzazione, indirizzo, settore di attività e altri dati organizzativi forniti durante la configurazione.
- Documenti: File caricati sulla piattaforma per la gestione della conformità, comprese informative sulla privacy, contratti e valutazioni.
- Contenuto delle Chat: Messaggi e richieste inviati tramite la nostra funzione di chat con IA.
- Comunicazioni: Informazioni fornite quando si contatta il nostro team di supporto.
3.2 Informazioni Raccolte Automaticamente
- Dati di Utilizzo: Informazioni su come interagisce con i nostri Servizi, comprese le funzionalità utilizzate, le pagine visitate e le azioni compiute.
- Informazioni sul Dispositivo: Tipo di browser, sistema operativo, identificatori del dispositivo e risoluzione dello schermo.
- Dati di Log: Indirizzi IP, timestamp di accesso, log delle richieste API e informazioni sugli errori.
- Metriche di Utilizzo dell'IA: Consumo di token, interazioni con il modello e metriche sulla qualità delle risposte (senza il contenuto).
3.3 Informazioni da Terze Parti
- Elaboratore dei Pagamenti: Stripe ci fornisce i dettagli delle transazioni (non conserviamo i numeri completi delle carte).
4. Come Utilizziamo i Suoi Dati
Trattiamo i Suoi dati personali per le seguenti finalità:
| Finalità | Descrizione |
|---|---|
| Erogazione del Servizio | Per fornire, mantenere e migliorare la nostra piattaforma di conformità e le funzionalità IA. |
| Autenticazione | Per verificare la Sua identità e gestire l'accesso al Suo account. |
| Elaborazione tramite IA | Per fornire risposte IA contestuali basate sui documenti caricati e sulle richieste effettuate. |
| Fatturazione | Per elaborare i pagamenti, gestire gli abbonamenti ed emettere le fatture. |
| Comunicazione | Per inviare notifiche relative al servizio, aggiornamenti e risposte del supporto. |
| Sicurezza | Per individuare, prevenire e gestire frodi, abusi e problematiche di sicurezza. |
| Analisi | Per comprendere le modalità di utilizzo e migliorare i nostri Servizi (esclusivamente dati aggregati). |
Importante: I Suoi documenti e il contenuto delle chat sono utilizzati esclusivamente per fornirLe assistenza alla conformità basata su IA. Non utilizziamo mai i Suoi dati per addestrare modelli di IA né li condividiamo con altri clienti.
5. Base Giuridica del Trattamento
Ai sensi del GDPR, trattiamo i Suoi dati personali sulla base delle seguenti basi giuridiche:
- Esecuzione del Contratto (art. 6(1)(b)): Trattamento necessario per fornire i nostri Servizi secondo quanto concordato nei nostri Termini di Servizio.
- Legittimo Interesse (art. 6(1)(f)): Per finalità di sicurezza, prevenzione delle frodi, miglioramento del servizio e analisi, laddove i nostri interessi non prevalgano sui Suoi diritti.
- Consenso (art. 6(1)(a)): Laddove abbia prestato il consenso esplicito, ad esempio per comunicazioni di marketing o cookie facoltativi.
- Obbligo Legale (art. 6(1)(c)): Laddove siamo tenuti a trattare i dati per adempiere a obblighi legali (ad esempio, registrazioni fiscali, richieste normative).
6. Condivisione dei Dati & Responsabili del Trattamento
Non vendiamo i Suoi dati personali. Condividiamo i dati esclusivamente con le seguenti categorie di destinatari:
- Infrastruttura Cloud: Amazon Web Services (AWS) -- regione UE (eu-west-1, Irlanda) per hosting e archiviazione.
- Fornitore di IA: Anthropic -- per l'analisi di conformità basata su IA. I dati sono trattati nell'ambito di un accordo sul trattamento dei dati (DPA) e non sono utilizzati per l'addestramento dei modelli.
- Elaboratore dei Pagamenti: Stripe -- per la fatturazione degli abbonamenti e l'elaborazione dei pagamenti.
Tutti i subresponsabili del trattamento sono vincolati da accordi sul trattamento dei dati (DPA) che li obbligano a proteggere i Suoi dati in conformità al GDPR.
7. Conservazione dei Dati
Conserviamo i Suoi dati personali solo per il tempo necessario a soddisfare le finalità per cui sono stati raccolti:
- Dati dell'Account: Conservati per tutta la durata di attività dell'account, più 30 giorni dopo la cancellazione per consentirne il ripristino.
- Documenti: Conservati per tutta la durata di attività dell'account. Cancellati definitivamente entro 30 giorni dalla cancellazione dell'account.
- Cronologia delle Chat: Conservata per tutta la durata di attività dell'account. È possibile eliminare le singole sessioni in qualsiasi momento.
- Log di Audit: Conservati per 2 anni per finalità di sicurezza e conformità.
- Registrazioni di Fatturazione: Conservate per 7 anni, come richiesto dalla normativa fiscale e finanziaria.
8. I Suoi Diritti ai Sensi del GDPR
In qualità di interessato, Lei dispone dei seguenti diritti ai sensi del GDPR:
- Diritto di Accesso (art. 15): Richiedere una copia dei Suoi dati personali.
- Diritto di Rettifica (art. 16): Richiedere la correzione di dati inesatti.
- Diritto alla Cancellazione (art. 17): Richiedere la cancellazione dei Suoi dati («diritto all'oblio»).
- Diritto di Limitazione del Trattamento (art. 18): Richiedere la limitazione delle modalità di trattamento dei Suoi dati.
- Diritto alla Portabilità dei Dati (art. 20): Ricevere i Suoi dati in un formato leggibile da dispositivo automatico.
- Diritto di Opposizione (art. 21): Opporsi al trattamento basato sul legittimo interesse.
- Diritto di Revoca del Consenso (art. 7(3)): Revocare il consenso in qualsiasi momento, qualora il trattamento sia basato sul consenso.
Per esercitare uno qualsiasi di questi diritti, La preghiamo di contattarci all'indirizzo privacy@unnadata.com. Risponderemo entro 30 giorni, come previsto dal GDPR.
Ha inoltre il diritto di proporre reclamo alla propria autorità di controllo locale qualora ritenga che i Suoi diritti siano stati violati.
9. Trasferimenti Internazionali di Dati
I Suoi dati sono conservati e trattati esclusivamente all'interno dell'Unione Europea (AWS eu-west-1, Irlanda). Non trasferiamo dati personali al di fuori dello Spazio Economico Europeo (SEE), salvo nei casi in cui:
- Il paese destinatario disponga di una decisione di adeguatezza della Commissione Europea.
- Siano in vigore garanzie adeguate (ad esempio, clausole contrattuali tipo).
- Si applichi una deroga ai sensi dell'articolo 49 del GDPR.
Per l'elaborazione tramite IA effettuata da Anthropic, i dati possono essere trattati negli Stati Uniti in base a clausole contrattuali tipo (SCC) e misure supplementari volte a garantire un livello di protezione adeguato.
10. Misure di Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i Suoi dati personali, tra cui:
- Crittografia AES-256 per i dati a riposo
- Crittografia TLS 1.3 per i dati in transito
- Autenticazione basata su JWT con token di accesso di breve durata
- Controlli di accesso basati sui ruoli
- Registrazione di audit completa
- Valutazioni di sicurezza periodiche
- Procedure di risposta agli incidenti
11. Cookie
Utilizziamo un numero minimo di cookie necessari al funzionamento dei nostri Servizi. Per informazioni dettagliate sui cookie utilizzati, consulti la nostra Cookie Policy.
12. Modifiche alla Presente Informativa
Potremmo aggiornare periodicamente la presente Informativa sulla Privacy. La informeremo di eventuali modifiche sostanziali pubblicando l'informativa aggiornata sul nostro sito web e, ove opportuno, inviandoLe una notifica. La data di «ultimo aggiornamento» riportata nella parte superiore di questa pagina indica quando l'informativa è stata revisionata l'ultima volta.
13. Contattaci
Per qualsiasi domanda relativa alla presente Informativa sulla Privacy o alle nostre prassi in materia di dati, La preghiamo di contattarci:
- Richieste Generali sulla Privacy: privacy@unnadata.com
- Responsabile della Protezione dei Dati: dpo@unnadata.com
- Richieste degli Interessati: privacy@unnadata.com