Legale

Conformità GDPR

Ultimo aggiornamento: 17 settembre 2026

Siamo conformi al GDPR by design.

Tutti i nostri sistemi sono progettati fin dall'inizio secondo i principi del Regolamento Generale sulla Protezione dei Dati (UE 2016/679). L'infrastruttura self-hosted significa che il controllo dei tuoi dati resta in Europa — non nei data center statunitensi.

Minimizzazione dei dati
Raccogliamo solo i dati di cui abbiamo bisogno. Nessun fingerprinting; cookie di analisi e pubblicità solo con il tuo consenso.
Limitazione della finalità
I tuoi dati sono utilizzati solo per fornire il servizio. Non li riutilizziamo per altri scopi.
Limitazione della conservazione
Le conversazioni con l'IA vengono cancellate dalla finestra di conservazione che imposti (minimo 7 giorni). I log dopo 90.
Integrità e riservatezza
Cifratura at rest (LUKS), cifratura in transito (TLS 1.3), controlli di accesso rigorosi.
Responsabilizzazione (accountability)
Registri delle attività di trattamento (RAT), valutazioni d'impatto sulla privacy (DPIA), audit di sicurezza periodici.
Diritti dell'interessato
Tutti i diritti GDPR (accesso, rettifica, cancellazione, portabilità, opposizione) disponibili via email.

1. IA e GDPR — Come li gestiamo

Il GDPR pone requisiti specifici per il trattamento tramite IA (decisioni automatizzate, profilazione). Ecco come ci adeguiamo:

  • Non prendiamo decisioni automatizzate con effetti legali senza verifica umana.
  • Non facciamo profilazione per pubblicità o profili di consumo.
  • L'IA è uno strumento — le decisioni e la responsabilità restano tue.
  • Trasparenza — possiamo spiegare perché un modello ha restituito una determinata risposta.

2. Accordo sul trattamento dei dati (DPA)

Se tratti dati personali dei tuoi clienti tramite Fixit (ad es. la chat Talos che raccoglie email), noi agiamo come Responsabile del trattamento e tu come Titolare del trattamento. Per i clienti enterprise firmiamo un DPA separato — richiedilo.

3. Sub-responsabili del trattamento

Utilizziamo i seguenti sub-responsabili per funzioni specifiche:

Sub-processor Purpose Location
Nexi XPayElaborazione pagamentiUE
CloudflareCDN, DDoS, DNSEdge UE
HetznerArchiviazione backupGermania
BitbucketRepository del codiceUE + USA

4. Notifica di violazione dei dati

In caso di incidente di sicurezza che riguardi i tuoi dati, ti notifichiamo entro 72 ore via email, in conformità agli artt. 33-34 GDPR. Comunicazione all'Autorità per la protezione dei dati ove richiesto.

5. Trasferimenti internazionali

Tutto il trattamento IA avviene all'interno dell'UE (Grecia + Germania). I pagamenti sono elaborati da Nexi all'interno dell'UE. Nei casi eccezionali in cui sia necessario un trasferimento al di fuori dell'UE, utilizziamo le Clausole Contrattuali Standard (SCC).

6. DPO e contatti

Non siamo obbligati a designare un DPO (Responsabile della protezione dei dati) per via delle dimensioni, ma esiste un titolare del trattamento:

Giorgos Mitsoudis
CEO, Fixit E.E.

7. Esercizio dei diritti

Invia un'email a [email protected] con oggetto "GDPR Request" specificando quale diritto stai esercitando. Risposta entro 30 giorni senza costi. Se non soddisfatto, hai diritto di presentare reclamo all'Autorità greca per la protezione dei dati.