Informativa sulla privacy
Come Nordvec raccoglie, tratta e protegge i tuoi dati, in piena conformità con il GDPR.
Ultimo aggiornamento: 2026-05-16
Panoramica
In Nordvec diamo priorità alla sicurezza e alla riservatezza dei dati. Questa informativa sulla privacy descrive come raccogliamo, utilizziamo, divulghiamo e conserviamo i dati personali quando visiti il nostro sito web, crei un account o utilizzi la nostra piattaforma di IA. Quando utilizzi il nostro Servizio per conto del tuo datore di lavoro (nostro cliente B2B), agiamo principalmente come Responsabili del trattamento, mentre il tuo datore di lavoro funge da Titolare del trattamento. Questa policy si applica ai dati che trattiamo in qualità di Titolari (ad esempio, le tue credenziali di accesso, i dati di pagamento e le analisi del sito web). Per i dati che trattiamo per conto del tuo datore di lavoro, consulta il nostro Accordo sul Trattamento dei Dati (DPA).
1. Quali dati raccogliamo?
Raccogliamo: dati di identificazione e contatto (nome, email, nome dell'azienda), informazioni sull'account e autenticazione (password criptate con bcrypt, foto profilo tramite OAuth, token di integrazione cifrati con AES-256), dati di pagamento (gestiti dal nostro provider europeo Mollie una volta attivata la fatturazione; conserviamo solo un token di riferimento, mai i dettagli completi della carta), dati tecnici (indirizzo IP mascherato in Sentry, tipo di browser, timestamp di accesso, visualizzazioni di pagina), dati di sincronizzazione file desktop (nomi dei file, contenuto e metadati delle cartelle sincronizzate localmente, con i percorsi dei file memorizzati in forma hash) e cronologia delle interazioni con l'IA (query, risposte dell'IA, fonti citate e timestamp).
2. Finalità e base giuridica
Trattiamo i tuoi dati personali per: erogazione del servizio (Art. 6(1)(b): creazione e gestione del tuo account utente, assistenza), fatturazione e contabilità (Art. 6(1)(c): emissione fatture e conservazione per 5 anni come previsto dalla legge danese sulla contabilità), miglioramento e sicurezza (Art. 6(1)(f): prevenzione degli abusi, risoluzione dei problemi e analisi dei dati di utilizzo anonimi; non addestriamo modelli di IA sui tuoi dati), e marketing (Art. 6(1)(a): newsletter e aggiornamenti, solo con consenso attivo tramite banner dei cookie o modulo di iscrizione; revocabile in qualsiasi momento).
3. Uso dell'IA e terze parti
Nordvec si basa su Large Language Models (LLM). Nordvec non utilizza le tue domande o i tuoi documenti per addestrare modelli di IA. Per ogni query vengono inviati solo 5-15 frammenti di documenti rilevanti, mai interi documenti. I tuoi dati sono isolati per tenant tramite Row Level Security (RLS) su tutte le tabelle del database. La generazione avviene in Francia, mentre gli embedding e il reranking vengono eseguiti a Berlino. I documenti sono archiviati in Irlanda e Norimberga. Alcuni provider sono costituiti al di fuori dello Spazio Economico Europeo, pertanto il loro accesso remoto è considerato un trasferimento ai sensi del Capitolo V del GDPR; il nostro registro dei sub‑processor indica ciascuno di essi con la base giuridica applicabile.
4. Trasferimenti internazionali
I documenti sono archiviati in Irlanda (tramite Supabase) e a Norimberga (tramite Hetzner). Tutta l'inferenza IA avviene nell'UE: la generazione in Francia, gli embedding a Berlino. Stiamo migrando verso i nostri server in Germania e, fino al completamento di questa migrazione, alcuni provider sono ospitati nell'UE con una società madre al di fuori dello SEE. Il nostro registro dei sub‑processor riporta ogni provider, la base giuridica del trasferimento e lo stato della migrazione.
5. Conservazione dei dati
Conserviamo le informazioni del tuo profilo finché il tuo account è attivo. Quando elimini il tuo account: tutti i dati personali vengono eliminati atomicamente (documenti, conversazioni, memorie, embedding, token delle integrazioni, file di archiviazione), le registrazioni contabili vengono conservate per 5 anni come previsto dalla legge danese sulla contabilità, i log di audit vengono anonimizzati ma conservati secondo l'Art. 12 del EU AI Act, e i backup di Supabase vengono ruotati automaticamente dopo 7 giorni. I dati provenienti dai sistemi connessi vengono eliminati al successivo ciclo di sincronizzazione o entro 30 giorni dalla cessazione del contratto.
6. I tuoi diritti
Secondo il GDPR, hai i seguenti diritti in modalità self‑service: diritto di accesso (Art. 15) tramite Impostazioni > Account > Esporta dati, diritto di rettifica (Art. 16) modificando direttamente il tuo profilo e la cronologia delle conversazioni, diritto alla cancellazione (Art. 17) tramite Impostazioni > Account > Elimina account (atomica, irreversibile), diritto di limitazione (Art. 18) tramite i toggle delle fonti e le impostazioni di esclusione dei caricamenti, diritto alla portabilità dei dati (Art. 20) tramite esportazione in formato JSON strutturato, diritto di opposizione (Art. 21) contattando privacy@nordvec.com, e per quanto riguarda le decisioni automatizzate (Art. 22): la nostra IA è esclusivamente consultiva e non prende mai decisioni vincolanti sugli individui.
7. Cookie
Utilizziamo cookie necessari (token di sessione, autenticazione; non disattivabili), cookie analitici (solo con consenso attivo tramite banner dei cookie) e cookie di marketing (solo con consenso attivo). Consulta la nostra Politica sui Cookie per maggiori dettagli. Puoi modificare le preferenze in qualsiasi momento tramite le Impostazioni Cookie nel footer.
8. Modifiche a questa informativa
Ci riserviamo il diritto di aggiornare questa politica sulla privacy per riflettere cambiamenti legislativi o del nostro Servizio. Vi informeremo via email o attraverso la piattaforma in caso di modifiche significative.
9. Contatti
Per domande o per esercitare i tuoi diritti, contatta: Nordvec ApS, Email: privacy@nordvec.com, Responsabile della Protezione dei Dati: dpo@nordvec.com, Sito web: nordvec.com. Hai anche il diritto di presentare un reclamo all'Autorità danese per la protezione dei dati (www.datatilsynet.dk).