Vai al contenuto principale

Informativa sulla privacy

Come Nordvec raccoglie, elabora e protegge i vostri dati, in piena conformità con il GDPR.

Ultimo aggiornamento: 2026-05-16

Panoramica

In Nordvec, diamo priorità alla sicurezza e alla riservatezza dei dati. Questa informativa sulla privacy descrive come raccogliamo, utilizziamo, divulghiamo e conserviamo i dati personali quando visitate il nostro sito web, create un account o utilizzate la nostra piattaforma IA. Quando utilizzate il nostro Servizio per conto del vostro datore di lavoro (che è il nostro cliente B2B), agiamo principalmente come Responsabile del trattamento, mentre il vostro datore di lavoro agisce come Titolare del trattamento. Questa informativa si applica ai dati che trattiamo come Titolare del trattamento (ad esempio, le vostre credenziali di accesso, i dati di pagamento e le analisi del sito web). Per i dati che trattiamo per conto del vostro datore di lavoro, fate riferimento al nostro Accordo sul trattamento dei dati (DPA).

1. Quali dati raccogliamo?

Raccogliamo: dati di identificazione e contatto (nome, email, nome dell'azienda), informazioni sull'account e autenticazione (password criptate con bcrypt, foto profilo tramite OAuth, token di integrazione cifrati con AES-256), dati di pagamento (gestiti dal nostro provider europeo Mollie una volta attivata la fatturazione; conserviamo solo un token di riferimento, mai i dettagli completi della carta), dati tecnici (indirizzo IP mascherato in Sentry, tipo di browser, timestamp di accesso, visualizzazioni di pagina), dati di sincronizzazione file desktop (nomi dei file, contenuto e metadati delle cartelle sincronizzate localmente, con i percorsi dei file memorizzati in forma hash) e cronologia delle interazioni con l'IA (query, risposte dell'IA, fonti citate e timestamp).

2. Finalità e base giuridica

Trattiamo i vostri dati personali per: Fornitura del servizio (Art. 6(1)(b): creazione e gestione del vostro account utente, supporto tecnico), Pagamenti e contabilità (Art. 6(1)(c): fatturazione e conservazione dei registri per 5 anni secondo la Legge danese sulla contabilità), Miglioramento e sicurezza (Art. 6(1)(f): prevenzione degli abusi, debugging e analisi di dati anonimi; NON utilizziamo i vostri dati per addestrare modelli IA), e Marketing (Art. 6(1)(a): newsletter e aggiornamenti, solo con consenso attivo tramite banner cookie o modulo di iscrizione; revocabile in qualsiasi momento).

3. Uso dell'IA e terze parti

Nordvec si basa su Large Language Models (LLM). Nordvec non utilizza le tue domande o i tuoi documenti per addestrare modelli di IA. Per ogni query vengono inviati solo 5-15 frammenti di documenti rilevanti, mai interi documenti. I tuoi dati sono isolati per tenant tramite Row Level Security (RLS) su tutte le tabelle del database. La generazione avviene in Francia, mentre gli embedding e il reranking vengono eseguiti a Berlino. I documenti sono archiviati in Irlanda e Norimberga. Alcuni provider sono costituiti al di fuori dello Spazio Economico Europeo, pertanto il loro accesso remoto è considerato un trasferimento ai sensi del Capitolo V del GDPR; il nostro registro dei sub‑processor indica ciascuno di essi con la base giuridica applicabile.

4. Trasferimenti internazionali

I documenti sono archiviati in Irlanda (tramite Supabase) e a Norimberga (tramite Hetzner). Tutta l'inferenza IA avviene nell'UE: la generazione in Francia, gli embedding a Berlino. Stiamo migrando verso i nostri server in Germania e, fino al completamento di questa migrazione, alcuni provider sono ospitati nell'UE con una società madre al di fuori dello SEE. Il nostro registro dei sub‑processor riporta ogni provider, la base giuridica del trasferimento e lo stato della migrazione.

5. Conservazione dei dati

Conserviamo le informazioni del vostro profilo finché avete un account attivo. Quando eliminate il vostro account: tutti i dati personali vengono eliminati in modo atomico (documenti, conversazioni, memorie, embeddings, token di integrazione, file di archiviazione), i registri contabili vengono conservati per 5 anni secondo la Legge danese sulla contabilità, i log di audit vengono anonimizzati ma conservati secondo l'Art. 12 dell'EU AI Act, e i backup di Supabase ruotano automaticamente dopo 7 giorni. I dati dai sistemi collegati vengono eliminati al prossimo ciclo di sincronizzazione o entro 30 giorni dalla cessazione del contratto.

6. I tuoi diritti

Ai sensi del GDPR avete i seguenti diritti self‑service: Diritto di accesso (Art. 15) tramite Impostazioni > Account > Esporta dati, Diritto di rettifica (Art. 16) modificando direttamente il vostro profilo e la cronologia delle conversazioni, Diritto alla cancellazione (Art. 17) tramite Impostazioni > Account > Elimina account (atomico, irreversibile), Diritto alla limitazione (Art. 18) tramite i toggle delle fonti e le impostazioni di esclusione dei caricamenti, Diritto alla portabilità dei dati (Art. 20) tramite esportazione JSON strutturata, Diritto di opposizione (Art. 21) contattando privacy@nordvec.com, e per quanto riguarda le decisioni automatizzate (Art. 22): la nostra IA è esclusivamente consulenziale e non prende mai decisioni vincolanti sugli individui.

7. Cookie

Utilizziamo cookie necessari (token di sessione, autenticazione; non disattivabili), cookie analitici (solo con consenso attivo tramite banner dei cookie) e cookie di marketing (solo con consenso attivo). Consulta la nostra Politica sui Cookie per maggiori dettagli. Puoi modificare le preferenze in qualsiasi momento tramite le Impostazioni Cookie nel footer.

8. Modifiche a questa informativa

Ci riserviamo il diritto di aggiornare questa politica sulla privacy per riflettere cambiamenti legislativi o del nostro Servizio. Vi informeremo via email o attraverso la piattaforma in caso di modifiche significative.

9. Contatti

Se avete domande o desiderate esercitare i vostri diritti, contattate: Nordvec ApS, Email: privacy@nordvec.com, Responsabile della protezione dei dati: dpo@nordvec.com, Web: nordvec.com. Avete anche il diritto di presentare un reclamo all'Agenzia danese per la protezione dei dati (www.datatilsynet.dk).