Conformità GDPR
Ultimo aggiornamento: 17 settembre 2026
Siamo conformi al GDPR by design.
Tutti i nostri sistemi sono progettati fin dall'inizio secondo i principi del Regolamento Generale sulla Protezione dei Dati (UE 2016/679). L'infrastruttura self-hosted significa che il controllo dei tuoi dati resta in Europa — non nei data center statunitensi.
1. IA e GDPR — Come li gestiamo
Il GDPR pone requisiti specifici per il trattamento tramite IA (decisioni automatizzate, profilazione). Ecco come ci adeguiamo:
- Non prendiamo decisioni automatizzate con effetti legali senza verifica umana.
- Non facciamo profilazione per pubblicità o profili di consumo.
- L'IA è uno strumento — le decisioni e la responsabilità restano tue.
- Trasparenza — possiamo spiegare perché un modello ha restituito una determinata risposta.
2. Accordo sul trattamento dei dati (DPA)
Se tratti dati personali dei tuoi clienti tramite Fixit (ad es. la chat Talos che raccoglie email), noi agiamo come Responsabile del trattamento e tu come Titolare del trattamento. Per i clienti enterprise firmiamo un DPA separato — richiedilo.
3. Sub-responsabili del trattamento
Utilizziamo i seguenti sub-responsabili per funzioni specifiche:
| Sub-processor | Purpose | Location |
|---|---|---|
| Nexi XPay | Elaborazione pagamenti | UE |
| Cloudflare | CDN, DDoS, DNS | Edge UE |
| Hetzner | Archiviazione backup | Germania |
| Bitbucket | Repository del codice | UE + USA |
4. Notifica di violazione dei dati
In caso di incidente di sicurezza che riguardi i tuoi dati, ti notifichiamo entro 72 ore via email, in conformità agli artt. 33-34 GDPR. Comunicazione all'Autorità per la protezione dei dati ove richiesto.
5. Trasferimenti internazionali
Tutto il trattamento IA avviene all'interno dell'UE (Grecia + Germania). I pagamenti sono elaborati da Nexi all'interno dell'UE. Nei casi eccezionali in cui sia necessario un trasferimento al di fuori dell'UE, utilizziamo le Clausole Contrattuali Standard (SCC).
6. DPO e contatti
Non siamo obbligati a designare un DPO (Responsabile della protezione dei dati) per via delle dimensioni, ma esiste un titolare del trattamento:
7. Esercizio dei diritti
Invia un'email a [email protected] con oggetto "GDPR Request" specificando quale diritto stai esercitando. Risposta entro 30 giorni senza costi. Se non soddisfatto, hai diritto di presentare reclamo all'Autorità greca per la protezione dei dati.