EU AI Act Info

Note legali

Informativa sulla privacy

Ultimo aggiornamento 12 settembre 2026

Questo testo è una traduzione fornita per comodità. In caso di differenze, fa fede il testo inglese.

Chi è responsabile

DigiMindSphere gestisce EU AI Act Info (euaiactinfo.com, chiamato anche AI Compliance OS) ed è il titolare del trattamento dei dati personali qui descritti. Contatto: info@digimindsphere.com.

Questa informativa copre il sito web, la web app e le app mobili EU AI Act Info per Android e iOS, pubblicate su Google Play e sull'App Store da Humaniti AI Solutions EOOD.

Cosa trattiamo, e perché

Dati dell'account. La vostra email di lavoro, un hash con salt della vostra password e il nome della vostra azienda, per gestire il vostro account (esecuzione di un contratto).

Contenuti che aggiungete. Documenti, policy e i registri organizzativi che inserite (persone, fornitori, sistemi di IA, incidenti). Decidete voi cosa pubblicare nel vostro trust center; nulla è pubblico finché non premete Pubblica. Trattati su vostra istruzione.

Evidenze dei connettori. Controlli in sola lettura sui sistemi che collegate (per esempio se l'autenticazione a più fattori è imposta), conservati come record di evidenza. Trattati su vostra istruzione.

Visitatori del trust center. Quando qualcuno chiede accesso al vostro trust center, il suo nome, indirizzo email, azienda e i momenti in cui ha verificato l'email e accettato un NDA. La vostra organizzazione li vede nella web app e nell'app mobile, e ogni richiesta è registrata nel registro di audit. Trattati su istruzione della vostra organizzazione.

Modulo di contatto. Nome, email, azienda e messaggio, per rispondervi (interesse legittimo a rispondere alle richieste). Conservati finché la richiesta non è chiusa.

Dati tecnici. Log del server con indirizzo IP e dettagli delle richieste per la sicurezza e la diagnosi degli errori, conservati brevemente dal nostro fornitore di hosting.

Le app mobili

Le app raccolgono solo ciò che il servizio richiede: l'indirizzo email e la password con cui accedete, i vostri identificativi di utente e organizzazione, e i record che create al loro interno, come la descrizione di un incidente. La vostra password è inviata tramite HTTPS per farvi accedere e non è mai conservata sul telefono.

I token di sessione che vi mantengono connessi sono conservati nell'archivio sicuro della piattaforma — il Portachiavi di iOS oppure, su Android, un archivio cifrato con una chiave custodita nell'Android Keystore — e sono cancellati quando uscite.

Le app non chiedono accesso alla vostra posizione, ai contatti, alle foto, ai file, alla fotocamera o al microfono. Non contengono software pubblicitario o di analisi, non vi tracciano su altre app o siti web e al momento non raccolgono alcun token per le notifiche push.

Condivisione

Non vendiamo dati personali e non li condividiamo con terzi per loro finalità. I responsabili del trattamento indicati sotto li gestiscono solo su nostra istruzione, per erogare il servizio.

Sicurezza

Tutto il traffico tra le app, il sito web e i nostri server è cifrato in transito con HTTPS. Le password sono conservate solo come hash con salt. I registri di ogni organizzazione sono visibili solo agli account di quell'organizzazione, e la traccia di audit è in sola aggiunta, così nessuno può alterarla di nascosto. Sicurezza.

Cookie

Un cookie di sessione quando accedete (HTTP-only, same-site) e uno che ricorda la lingua scelta. Nessun cookie pubblicitario o di analisi. La preferenza del tema è conservata nel vostro browser, non inviata a noi.

Responsabili del trattamento e ubicazioni

Database: Supabase, ospitato a Francoforte, Germania (AWS eu-central-1). Hosting dell'applicazione: Vercel, attualmente servito dagli Stati Uniti (US East). Consegna delle email del modulo di contatto: Resend, dove configurato.

Dove i dati lasciano l'UE, i trasferimenti si basano sulle clausole contrattuali tipo del responsabile del trattamento.

I vostri diritti

Accesso, rettifica, cancellazione, limitazione, portabilità e opposizione ai sensi del GDPR, e il diritto di proporre reclamo a un'autorità di controllo. Scrivete a info@digimindsphere.com. Eliminare il vostro account elimina i vostri contenuti, salvo la traccia di audit descritta alla voce Conservazione; le pagine pubblicate del trust center sono ritirate contestualmente. Eliminazione dell'account.

Conservazione

I dati dell'account e dei contenuti finché l'account esiste. La cronologia di audit e delle evidenze in modo permanente, perché è la ragion d'essere del prodotto: il registro di audit è in sola aggiunta e conserva, per ogni azione, l'indirizzo email dell'account che ha agito, l'ora, e il titolo e il tipo del record coinvolto, e sopravvive all'eliminazione dell'account. I messaggi del modulo di contatto finché la richiesta non è risolta.

Modifiche

Aggiorniamo questa informativa quando il trattamento cambia e ne indichiamo la data qui sopra.