1. Titolare e contatti
Per i trattamenti descritti in questa informativa il titolare è Netter S.r.l., Via Indipendenza, 06081 Assisi (PG), Italia, P.IVA IT03569900545. Puoi contattarci all’indirizzo info@netter.io, indicando “Privacy” nell’oggetto, oppure scriverci al recapito postale indicato.
L’informativa riguarda llm.netter.io, il portale admin.llm.netter.io e le API api.llm.netter.io. Per i dati personali contenuti nei materiali che un’organizzazione carica per proprie finalità, l’organizzazione determina le finalità del trattamento e Netter opera per suo conto secondo l’Accordo sul trattamento dei dati. Per tali contenuti, l’informativa dell’organizzazione resta il riferimento per gli interessati.
2. Dati e provenienza
Se scegli Google, riceviamo gli identificativi e i dati di profilo autorizzati, come nome ed email, attraverso il protocollo di autenticazione. Netter non riceve la password del tuo account Google. Google gestisce il proprio servizio secondo la sua informativa. Se l’account è creato o invitato dall’azienda, alcuni dati provengono dall’amministratore dell’organizzazione.
- Dati forniti dall’utente o dall’amministratore aziendale: nome, email, ruolo, organizzazione, recapiti e dati necessari alla registrazione, all’assistenza e alla fatturazione.
- Dati di autenticazione e sicurezza: identificativi dell’account, sessioni, credenziali protette, secondo fattore se attivato, eventi di accesso e informazioni tecniche utili alla prevenzione degli abusi.
- Dati operativi e contabili: richieste di ricarica, riferimenti dei pagamenti, ricevute, saldo, prenotazioni, consumi, modello/profilo utilizzato e riferimenti delle operazioni. Le registrazioni contabili non richiedono il testo dei prompt.
- Contenuti conferiti durante l’utilizzo: prompt, risposte conservate, allegati, codebase, materiali di consulenza e comunicazioni di assistenza, nella misura necessaria alle funzionalità richieste.
- Dati tecnici di navigazione e dispositivo, come indirizzo IP, caratteristiche delle richieste, esiti di sicurezza, cookie tecnici e preferenze; dati del canale push soltanto se la funzione viene attivata.
3. Finalità e basi del trattamento
I dati indispensabili all’account o all’operazione sono necessari per fornire quella prestazione; senza di essi potremmo non poterla completare. Le funzionalità facoltative, come le notifiche push, possono essere disattivate. La presa visione dell’informativa non autorizza finalità commerciali ulteriori.
| Finalità | Base del trattamento |
|---|---|
| Creare l’account, erogare i servizi e rispondere a richieste precontrattuali | Esecuzione del contratto o di misure richieste dall’interessato, quando parte del rapporto; legittimo interesse a gestire il rapporto con l’organizzazione per i suoi referenti e collaboratori. |
| Gestire pagamenti, fatturazione e obblighi amministrativi | Esecuzione del rapporto e adempimento degli obblighi di legge applicabili. |
| Proteggere account, infrastruttura e credito; accertare abusi e tutelare diritti | Legittimo interesse alla sicurezza del servizio e alla difesa dei diritti, valutato rispetto agli interessi e ai diritti delle persone; obblighi di legge ove applicabili. |
| Inviare comunicazioni operative e di servizio | Gestione del rapporto e legittimo interesse a informare gli utenti sulle attività che li riguardano. Non si tratta di un’iscrizione a campagne promozionali. |
| Attivare notifiche push facoltative | Attivazione e consenso dell’utente alla funzione, revocabili dalle impostazioni delle notifiche e del dispositivo. |
| Trattare contenuti personali per conto del cliente | Istruzioni del cliente e accordo ai sensi dell’art. 28 GDPR; il cliente individua e documenta la propria base giuridica. |
4. Elaborazione AI e protezione dei contenuti
Netter riceve i contenuti originali necessari alla richiesta. Nei flussi testuali protetti il filtro PII locale sostituisce le entità riconosciute prima dell’inoltro e conserva mappe cifrate per ripristinare i valori nelle risposte. Questo processo è pseudonimizzazione: può non riconoscere ogni dato personale e non rende necessariamente anonimi i contenuti.
Immagini, scansioni e audio non sono coperti dal filtro testuale e possono raggiungere il provider nella loro forma originale. Le richieste sono inoltrate soltanto attraverso i provider configurati per il servizio. Le relative informazioni su destinatari, ubicazioni, conservazione e trasferimenti devono essere rese disponibili prima dell’attivazione della specifica fornitura.
La piattaforma non esegue addestramento di modelli propri di Netter sui contenuti conferiti. Le condizioni applicabili ai provider esterni devono essere definite per la singola configurazione: l’invio di un parametro che richiede di non conservare una risposta non costituisce, da solo, una garanzia sull’intero trattamento del fornitore.
Alla pubblicazione di questa versione non risultano provider AI upstream abilitati. L’apertura dell’account non attiva automaticamente un provider. Prima dell’invio di dati personali a un nuovo fornitore si applicano le verifiche e le informazioni previste nell’Accordo sul trattamento.
5. Destinatari e trasferimenti
Possono accedere ai dati le persone autorizzate da Netter, gli esperti assegnati alle consulenze nei limiti dell’incarico e i fornitori necessari per hosting, comunicazioni, assistenza e adempimenti. Banche, professionisti e autorità possono ricevere i dati pertinenti quando necessario al pagamento, agli obblighi applicabili o alla tutela di diritti. I dati non sono pubblicati o venduti come parte del servizio.
L’infrastruttura della piattaforma utilizza AffordableBytes, che indica infrastruttura a Francoforte, Germania. Identità Keycloak, email di servizio e notifiche ntfy sono gestite nello stack Netter. Se scegli Google o attivi il recapito push del browser, intervengono anche i servizi di identità o di consegna del relativo ecosistema, secondo le loro informative e il ruolo applicabile.
L’ubicazione europea dello stack Netter non implica che ogni provider AI o servizio scelto dall’utente tratti dati esclusivamente nello Spazio economico europeo. Per trasferimenti soggetti al capo V GDPR devono sussistere una decisione di adeguatezza o garanzie appropriate, con le verifiche e le misure supplementari necessarie. Puoi richiedere a info@netter.io informazioni sulle garanzie pertinenti e una copia accessibile della relativa documentazione, nei limiti di riservatezza applicabili.
6. Conservazione
La scadenza di un contenuto ne impedisce l’accesso ordinario e ne avvia la rimozione con i processi di pulizia. Esportazione e richiesta di cancellazione sono disponibili nel portale. La chiusura dell’identità e le eccezioni previste dalla legge sono gestite anche tramite il canale privacy. Le copie del portale non sostituiscono la conservazione fiscale ufficiale.
Alla data di questa versione non risultano attivati storage S3 né backup esterni dello stack. L’eventuale attivazione richiederà la definizione delle relative durate, dei fornitori e delle modalità di rimozione dalle copie; tali informazioni saranno aggiornate prima del relativo trattamento.
| Categoria | Durata o criterio |
|---|---|
| Account e dati dei referenti | Per la durata del rapporto; dopo la cessazione, limitatamente a obblighi di legge, definizione dei rapporti e tutela dei diritti. |
| Chat del portale | 30 giorni dall’ultimo salvataggio della conversazione; un nuovo salvataggio rinnova la scadenza. |
| Risposte API conservate | Fino a 30 giorni per il contesto conservato. Le richieste stateless non sono archiviate come conversazioni al termine; restano i dati operativi e contabili necessari. |
| Allegati ordinari | Di regola 30 giorni dal caricamento, salvo la diversa funzione o una cancellazione anticipata richiesta tramite le funzioni disponibili. |
| Consulenze | Il ciclo di conservazione della codebase viene portato a 30 giorni dalla consegna del report; il report è conservato per un anno. Gli upload seguono anche la loro scadenza tecnica iniziale. |
| Mappe PII temporanee | Per il tempo necessario all’operazione; quelle temporanee hanno una scadenza tecnica fino a un’ora. I contesti conservati possono mantenere le mappe cifrate per la relativa durata, fino a 30 giorni. |
| Sessione del portale e stato di login | Sessione: 8 ore. Stato temporaneo del login: 10 minuti. I dettagli dei cookie sono nell’informativa dedicata. |
| Documentazione amministrativa e contabile | Per i termini previsti dagli obblighi fiscali e contabili applicabili; ove necessario, per la gestione di contestazioni e procedimenti fino alla loro definizione. |
| Eventi di autenticazione Keycloak | 30 giorni nella configurazione corrente. |
| Eventi di sicurezza, audit e assistenza | Per il tempo necessario alla verifica delle operazioni, alla gestione delle richieste e alla prevenzione o analisi degli incidenti, con accesso limitato e riesame rispetto a queste finalità. |
7. Sicurezza e controlli automatici
Le misure comprendono HTTPS, controllo dei permessi per organizzazione e utente, cifratura dei contenuti conservati e delle mappe PII, protezione delle chiavi, secondo fattore facoltativo, limiti di traffico e protezione HTTP. L’accesso ai dati è limitato in base alle funzioni svolte. Nessuna misura tecnica elimina ogni rischio.
I controlli automatici di sicurezza possono rifiutare una richiesta sulla base della reputazione dell’indirizzo IP, del volume di traffico o di indicatori di abuso. Se ritieni che un blocco sia errato puoi chiedere una verifica a info@netter.io. L’AI fornita ai clienti non è impiegata da Netter per decidere automaticamente su lavoro, credito o altri diritti delle persone.
8. Diritti e richieste
Nei casi previsti dalla normativa puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità dei dati e opporti ai trattamenti basati sul legittimo interesse. Puoi revocare un consenso per il futuro senza pregiudicare il trattamento svolto prima della revoca. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali, tramite www.garanteprivacy.it, o rivolgerti all’autorità competente.
Scrivi a info@netter.io indicando la richiesta e un recapito. Potremmo chiedere una conferma d’identità proporzionata ai dati richiesti. Rispondiamo senza ingiustificato ritardo e nei termini applicabili, normalmente entro un mese; eventuali proroghe motivate vengono comunicate. Se la richiesta riguarda dati trattati per conto della tua organizzazione, la coinvolgiamo o ti indirizziamo al relativo titolare.
9. Aggiornamenti e cookie
Questa informativa può essere aggiornata quando cambiano trattamenti, destinatari o funzionalità. La versione e la data sono indicate nella pagina; le modifiche rilevanti vengono portate all’attenzione degli utenti. L’informativa cookie descrive gli strumenti tecnici utilizzati e le scelte disponibili.
Riferimenti
- Dati societari Netter
- Regolamento (UE) 2016/679
- Garante per la protezione dei dati personali
- Infrastruttura AffordableBytes
- Informativa Google
Netter S.r.l. · Via Indipendenza, 06081 Assisi (PG), Italia · P.IVA IT03569900545
info@netter.io