Note legali
Informativa sulla privacy
Ultimo aggiornamento 12 settembre 2026
Questo testo è una traduzione fornita per comodità. In caso di differenze, fa fede il testo inglese.
Chi è responsabile
DigiMindSphere gestisce EU AI Act Info (euaiactinfo.com, chiamato anche AI Compliance OS) ed è il titolare del trattamento dei dati personali qui descritti. Contatto: info@digimindsphere.com.
Questa informativa copre il sito web, la web app e le app mobili EU AI Act Info per Android e iOS, pubblicate su Google Play e sull'App Store da Humaniti AI Solutions EOOD.
Cosa trattiamo, e perché
Dati dell'account. La vostra email di lavoro, un hash con salt della vostra password e il nome della vostra azienda, per gestire il vostro account (esecuzione di un contratto).
Contenuti che aggiungete. Documenti, policy e i registri organizzativi che inserite (persone, fornitori, sistemi di IA, incidenti). Decidete voi cosa pubblicare nel vostro trust center; nulla è pubblico finché non premete Pubblica. Trattati su vostra istruzione.
Evidenze dei connettori. Controlli in sola lettura sui sistemi che collegate (per esempio se l'autenticazione a più fattori è imposta), conservati come record di evidenza. Trattati su vostra istruzione.
Visitatori del trust center. Quando qualcuno chiede accesso al vostro trust center, il suo nome, indirizzo email, azienda e i momenti in cui ha verificato l'email e accettato un NDA. La vostra organizzazione li vede nella web app e nell'app mobile, e ogni richiesta è registrata nel registro di audit. Trattati su istruzione della vostra organizzazione.
Modulo di contatto. Nome, email, azienda e messaggio, per rispondervi (interesse legittimo a rispondere alle richieste). Conservati finché la richiesta non è chiusa.
Dati tecnici. Log del server con indirizzo IP e dettagli delle richieste per la sicurezza e la diagnosi degli errori, conservati brevemente dal nostro fornitore di hosting.
Le app mobili
Le app raccolgono solo ciò che il servizio richiede: l'indirizzo email e la password con cui accedete, i vostri identificativi di utente e organizzazione, e i record che create al loro interno, come la descrizione di un incidente. La vostra password è inviata tramite HTTPS per farvi accedere e non è mai conservata sul telefono.
I token di sessione che vi mantengono connessi sono conservati nell'archivio sicuro della piattaforma — il Portachiavi di iOS oppure, su Android, un archivio cifrato con una chiave custodita nell'Android Keystore — e sono cancellati quando uscite.
Le app non chiedono accesso alla vostra posizione, ai contatti, alle foto, ai file, alla fotocamera o al microfono. Non contengono software pubblicitario o di analisi, non vi tracciano su altre app o siti web e al momento non raccolgono alcun token per le notifiche push.
Condivisione
Non vendiamo dati personali e non li condividiamo con terzi per loro finalità. I responsabili del trattamento indicati sotto li gestiscono solo su nostra istruzione, per erogare il servizio.
Sicurezza
Tutto il traffico tra le app, il sito web e i nostri server è cifrato in transito con HTTPS. Le password sono conservate solo come hash con salt. I registri di ogni organizzazione sono visibili solo agli account di quell'organizzazione, e la traccia di audit è in sola aggiunta, così nessuno può alterarla di nascosto. Sicurezza.
Cookie
Un cookie di sessione quando accedete (HTTP-only, same-site) e uno che ricorda la lingua scelta. Nessun cookie pubblicitario o di analisi. La preferenza del tema è conservata nel vostro browser, non inviata a noi.
Responsabili del trattamento e ubicazioni
Database: Supabase, ospitato a Francoforte, Germania (AWS eu-central-1). Hosting dell'applicazione: Vercel, attualmente servito dagli Stati Uniti (US East). Consegna delle email del modulo di contatto: Resend, dove configurato.
Dove i dati lasciano l'UE, i trasferimenti si basano sulle clausole contrattuali tipo del responsabile del trattamento.
I vostri diritti
Accesso, rettifica, cancellazione, limitazione, portabilità e opposizione ai sensi del GDPR, e il diritto di proporre reclamo a un'autorità di controllo. Scrivete a info@digimindsphere.com. Eliminare il vostro account elimina i vostri contenuti, salvo la traccia di audit descritta alla voce Conservazione; le pagine pubblicate del trust center sono ritirate contestualmente. Eliminazione dell'account.
Conservazione
I dati dell'account e dei contenuti finché l'account esiste. La cronologia di audit e delle evidenze in modo permanente, perché è la ragion d'essere del prodotto: il registro di audit è in sola aggiunta e conserva, per ogni azione, l'indirizzo email dell'account che ha agito, l'ora, e il titolo e il tipo del record coinvolto, e sopravvive all'eliminazione dell'account. I messaggi del modulo di contatto finché la richiesta non è risolta.
Modifiche
Aggiorniamo questa informativa quando il trattamento cambia e ne indichiamo la data qui sopra.