Informativa sulla privacy
Efficacia: 2 giugno 2026
Questa Informativa sulla privacy descrive come STANDOUT Inc. ("Fornitore", "noi") raccoglie, usa e protegge le informazioni in relazione al servizio VATES ("Servizio"). Questa Informativa si applica ai clienti ("Cliente", "tu") che usano il Servizio e agli utenti finali che interagiscono con i widget di VATES incorporati nei siti dei clienti.
1. Informazioni che raccogliamo
1.1 Informazioni dell'account del Cliente
Quando il Cliente crea un account, raccogliamo:
- Nome dell'azienda, nome del referente e indirizzo email.
- Informazioni di fatturazione (gestite tramite il nostro processore di pagamento; non conserviamo i numeri completi delle carte di pagamento).
- Configurazione dell'account (impostazioni delle istanze, preferenze di branding, domini dei siti di incorporamento).
1.2 Dati di conversazione
Quando gli utenti finali interagiscono con VATES, elaboriamo:
- Input dell'utente (testo, immagini, audio e file caricati, a seconda dei casi).
- Contesto generato dal sistema (voci di conoscenza ES-IFM iniettate automaticamente per la richiesta).
- Risposte generate dai fornitori di IA upstream.
- Statistiche di utilizzo dei token a fini di fatturazione.
1.3 Dati operativi
Per il funzionamento e la sicurezza del servizio, raccogliamo automaticamente:
- Indirizzi IP, stringhe user-agent e marche temporali degli accessi.
- Registri di audit delle azioni amministrative.
- Registri di prestazioni e di errori.
2. Come usiamo le informazioni
Usiamo le informazioni raccolte per:
- Fornire, mantenere e migliorare il Servizio.
- Elaborare la fatturazione e gestire i saldi degli account.
- Rilevare, prevenire e rispondere a frodi, abusi o minacce alla sicurezza.
- Comunicare con il Cliente su aggiornamenti del servizio, fatturazione e supporto.
- Adempiere agli obblighi legali.
Non usiamo i Contenuti del Cliente né le conversazioni degli utenti finali per addestrare modelli di IA.
3. Condivisione con i fornitori upstream
VATES è costruito su fornitori di IA upstream (Anthropic, OpenAI e altri secondo la configurazione). Per erogare il Servizio, gli input dell'utente e il contesto ES-IFM vengono trasmessi a questi fornitori secondo i rispettivi termini commerciali. Ogni fornitore upstream ha la propria politica di trattamento dei dati:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Questi fornitori, secondo i loro termini commerciali API, non usano gli input dell'API per addestrare i loro modelli.
Per l'elenco completo dei terzi che elaborano dati per nostro conto, consulta la nostra pagina dei Sub-responsabili.
4. Conservazione e sicurezza dei dati
I dati del Cliente sono conservati su infrastruttura cloud (Amazon Web Services, situata nella regione Asia Pacifico (Tokyo)). Implementiamo le seguenti misure di sicurezza:
- Passkey (WebAuthn/FIDO2) e autenticazione a due fattori (2FA) per l'accesso amministrativo.
- Restrizioni di accesso basate su IP per le operazioni sensibili.
- Limitazione di frequenza per tenant e protezione dagli abusi.
- Crittografia dei dati in transito (TLS) e a riposo.
- Protezione tramite Web Application Firewall (WAF).
- Backup automatici periodici.
- Registri di audit di tutte le azioni amministrative.
- Isolamento delle istanze per cliente, cosicché i dati di ogni tenant sono gestiti in modo indipendente.
- Monitoraggio continuo tramite tracciamento degli errori, monitoraggio della disponibilità e scansione delle vulnerabilità delle dipendenze.
- Origin Pull Authentication che blocca l'accesso diretto al server di origine.
Sebbene manteniamo pratiche di sicurezza standard del settore, nessun sistema può essere garantito contro tutte le minacce. Il Cliente è responsabile del mantenimento della riservatezza delle proprie credenziali.
5. Ciclo di vita ed eliminazione dei dati
I dati di questo servizio vengono elaborati secondo periodi di conservazione determinati per ogni tipo di dato, applicando gli standard più rigorosi delle giurisdizioni applicabili. La specifica completa di ogni tipo di dato (posizione fisica, periodo di conservazione, funzione di eliminazione, base giuridica) è disponibile in qualsiasi momento tramite la schermata delle impostazioni "Data Lifecycle" del servizio, oppure nella specifica pubblica del Catalogo dei dati.
Dopo la chiusura dell'account o una richiesta di eliminazione scritta, i dati avanzano attraverso il seguente ciclo di vita:
- Active: Funzionamento normale.
- Suspended: Servizio in pausa, dati conservati.
- Eliminazione logica: Dati contrassegnati come eliminati, nascosti dalle interfacce. Conservazione: 30 giorni (periodo di grazia del recesso). Durante questo periodo, il ripristino è possibile su richiesta scritta.
- Pseudonimizzazione: Gli identificatori personali vengono sostituiti da valori hash irreversibili (SHA-256+salt). La conservazione varia secondo il tipo di dato: la PII può essere breve fino a 1 mese; i registri di audit, 2 anni.
- Eliminazione fisica: Dati rimossi permanentemente dal disco.
Dati con conservazione legale:
- Saldo del cliente, cronologia del saldo, aggregati di utilizzo: 10 anni (Japanese Companies Act Article 432)
- Registri di audit delle istanze, registro di audit globale: 2 anni (SOC2 CC7.2)
Evidenza di manomissione del registro di audit: I registri di audit sono protetti da una catena di hash SHA-256 che collega crittograficamente ogni evento al precedente, insieme a un numero di sequenza per tenant. Pertanto, qualsiasi alterazione o eliminazione di una voce registrata è rilevabile in fase di verifica. I registri di audit esportati includono le colonne di hash e sequenza, cosicché i Clienti possono verificare in modo indipendente l'integrità della propria traccia di audit senza dipendere dai nostri sistemi — una garanzia matematica che non abbiamo alterato il registro di audit a posteriori.
Nota sui backup: Questo servizio mantiene backup automatici crittografati per 30 giorni. Le richieste di eliminazione non si riflettono immediatamente nei dati dei backup; tuttavia, quando i dati vengono ripristinati da un backup, l'elaborazione di eliminazione viene rieseguita immediatamente dopo il ripristino.
L'elaborazione di eliminazione in questo servizio viene eseguita automaticamente da un batch settimanale tramite systemd timer, applicato a tutti i tipi di dati registrati nel catalogo dei dati canonico (common/data_catalog.py). Aggiungere nuovi tipi di dati richiede solo la registrazione nel catalogo; l'elaborazione di eliminazione automatica è inclusa per design.
I Clienti possono richiedere l'eliminazione dell'account tramite la schermata delle impostazioni "Data Lifecycle". Tuttavia, le informazioni soggette a obblighi di conservazione legale (es.: registri fiscali) hanno la precedenza.
6. Diritti del Cliente e dell'utente finale
Fatta salva la legge applicabile, hai il diritto di:
- Accedere alle informazioni personali che conserviamo su di te.
- Richiedere la correzione di informazioni inesatte.
- Richiedere l'eliminazione delle tue informazioni (fatti salvi i requisiti di conservazione legale).
- Opporti a determinate attività di trattamento o limitarle.
- Ricevere una copia dei tuoi dati in un formato portabile.
Per esercitare questi diritti, contattaci all'indirizzo indicato sotto. Risponderemo entro 30 giorni dal ricevimento.
7. Cookie e tracciamento
Il Servizio usa solo cookie e archiviazione locale strettamente necessari al funzionamento del Servizio.
- Cookie di sessione per l'autenticazione e lo stato delle istanze.
- Cookie funzionali per le preferenze della UI (tema di colore, lingua).
Il Servizio non usa cookie pubblicitari di terze parti, tracciamento tra siti né cookie di analisi o di tracciamento comportamentale (es.: Google Analytics).
Tutti i cookie usati dal Servizio restano fuori dall'ambito dei requisiti di consenso delle leggi applicabili e, di conseguenza, non mostriamo un banner di consenso ai cookie (UE/SEE: eccezione di stretta necessità ai sensi della ePrivacy Directive; Giappone: fuori dall'ambito della regola di trasmissione esterna della Legge sulle Attività di Telecomunicazione emendata; Stati Uniti: nessuna vendita né condivisione ai sensi di CCPA/CPRA; Regno Unito: eccezione di stretta necessità ai sensi di UK PECR).
8. Trasferimenti internazionali di dati
I dati possono essere trasferiti verso paesi diversi dal paese di residenza del Cliente ed elaborati in essi, inclusi gli Stati Uniti (dove operano i fornitori di IA upstream). Tutti i trasferimenti avvengono con le garanzie appropriate, incluse le clausole contrattuali standard richieste dalle leggi sulla protezione dei dati applicabili.
9. Privacy dei minori
Il Servizio è destinato all'uso aziendale e non è rivolto a persone di età inferiore ai 18 anni. Non raccogliamo consapevolmente informazioni personali di minori.
10. Modifiche a questa Informativa
Possiamo aggiornare questa Informativa sulla privacy periodicamente. Le modifiche sostanziali saranno comunicate ai Clienti con almeno 30 giorni di anticipo rispetto alla data di efficacia. La data di "Efficacia" all'inizio di questa Informativa indica la revisione più recente.
11. Contatto
Per domande relative alla privacy:
STANDOUT Inc.
Email: [email protected]
Ultimo aggiornamento: 2 giugno 2026