GDPR e Privacy Notice
Ultimo aggiornamento: maggio 2026
Questa pagina è legalmente vincolante in inglese. Può esistere un riepilogo di cortesia nella tua lingua, ma prevale la versione inglese.
1. Chi siamo e la nostra filosofia
TL;DR: Siamo interamente basati nell’UE. Conserviamo i tuoi dati per far funzionare l’app, non per venderli a inserzionisti o broker.
superglass opera sotto giurisdizione europea. Agiamo come Responsabile del trattamento per le informazioni che carichi (come note di riunione e registrazioni audio) e come Titolare del trattamento per le informazioni base dell’account (come nome ed email di fatturazione). Il nostro modello è semplice: ci paghi per un servizio software. Non vendiamo, affittiamo o monetizziamo i tuoi dati verso terze parti.
2. Dati raccolti e perché
TL;DR: Raccogliamo solo dati profilo essenziali, dettagli di pagamento e le note che vuoi far classificare dall’AI per la tua pipeline.
Raccogliamo ed elaboriamo le seguenti categorie di dati personali sulla base giuridica della necessità contrattuale:
- Dati account: Nome, indirizzo email aziendale, nome azienda e dettagli di pagamento (elaborati in sicurezza tramite il nostro gateway di pagamento di terze parti).
- Contenuto cliente: Note testuali, riepiloghi digitati o registrazioni audio che i commerciali caricano o registrano nell’app.
- Dati di integrazione: Token di autenticazione necessari per passare in sicurezza i dati elaborati a Salesforce.
3. Dove vivono i dati (localizzazione)
TL;DR: I tuoi dati non lasciano mai l’Europa. Restano protetti da crittografia enterprise su server europei sicuri.
Tutti i dati personali e i contenuti cliente elaborati da superglass sono ospitati e archiviati su server cloud sicuri fisicamente situati nell’Unione Europea (UE). Usiamo crittografia enterprise sia in transito (SSL/TLS) sia a riposo (AES-256).
4. Confine di elaborazione AI (conformità EU AI Act)
TL;DR: Elaborazione a scatola chiusa. Le conversazioni sono isolate e non saranno mai usate per addestrare modelli pubblici o foundational.
Nel rigoroso rispetto dell’EU AI Act e degli standard di sicurezza:
- Zero training pubblico: Input testuali, riepiloghi meeting e file audio sono elaborati tramite API enterprise sicure e private. I dati sono isolati e non vengono mai usati per addestrare modelli AI pubblici o foundational di terze parti.
- Nessun processo decisionale esclusivamente automatizzato: La nostra AI fornisce classificazione dati e raccomandazioni di coaching, ma un commerciale umano rivede, modifica e approva sempre i dati prima che vengano salvati o inviati a Salesforce.
5. Conservazione dei dati
TL;DR: Le informazioni profilo restano attive finché usi l’app. I media temporanei vengono eliminati appena sono inviati correttamente al tuo database.
- Dati account: Conservati per la durata dell’abbonamento attivo ed eliminati entro 30 giorni dalla chiusura dell’account, salvo obblighi diversi previsti da leggi di revisione finanziaria.
- Note e audio elaborati: I file grezzi sono conservati temporaneamente per garantire elaborazione accurata e sincronizzazione con il CRM. Una volta elaborati e salvati con successo, gli asset temporanei grezzi vengono eliminati sistematicamente dalla cache operativa secondo rigorose policy interne.
6. I tuoi diritti GDPR
TL;DR: Hai il pieno controllo. Scrivici quando vuoi per scaricare il profilo dati, correggere un problema o eliminare tutto.
Ai sensi del GDPR, hai pieni diritti sui tuoi dati personali. Puoi esercitarli in qualsiasi momento contattandoci:
- Diritto di accesso e portabilità: Puoi richiedere una copia di tutti i dati che conserviamo su di te.
- Diritto alla cancellazione ("diritto all’oblio"): Puoi richiedere l’eliminazione permanente del tuo account e dei dati personali associati.
- Diritto di rettifica: Puoi richiedere la correzione di informazioni personali inesatte.
Per esercitare questi diritti, scrivici una breve nota a [email protected].
