01 Titolare del trattamento
Da scrivere
Ragione sociale, sede legale, partita IVA e indirizzo email di contatto del titolare. Se è stato nominato un DPO (responsabile della protezione dei dati), indicarne i recapiti.
02 Quali dati raccogliamo
Da scrivere
Elenco delle categorie di dati: dati di registrazione (nome, email, azienda), dati di fatturazione, contenuti caricati nella piattaforma, log di utilizzo, dati tecnici di navigazione. Distinguere i dati forniti dall'utente da quelli raccolti automaticamente.
03 Finalità e base giuridica
Da scrivere
Per ogni finalità (erogazione del servizio, fatturazione, assistenza, sicurezza, comunicazioni commerciali, analisi statistiche) indicare la base giuridica: contratto, consenso, obbligo di legge o legittimo interesse.
04 Trattamento dei dati da parte dei modelli AI
Da scrivere
È la sezione più specifica di CompAI e la più letta: quali dati vengono inviati ai modelli linguistici, quali fornitori sono coinvolti, se i dati sono usati per l'addestramento, per quanto tempo restano presso il fornitore e quali garanzie contrattuali sono in essere.
05 Destinatari e responsabili del trattamento
Da scrivere
Elenco dei soggetti a cui i dati possono essere comunicati: fornitori di hosting, fornitori di modelli AI, servizi di pagamento, strumenti di analisi e assistenza. Indicare che sono nominati responsabili ex art. 28 GDPR.
06 Trasferimenti fuori dall’Unione Europea
Da scrivere
Se qualche fornitore tratta dati fuori dallo Spazio economico europeo, indicare i paesi coinvolti e lo strumento di garanzia adottato (decisione di adeguatezza, clausole contrattuali standard).
07 Periodo di conservazione
Da scrivere
Per ogni categoria di dati, per quanto tempo viene conservata e con quale criterio: durata del contratto, termini di legge fiscali, cancellazione su richiesta.
08 Diritti dell’interessato
Da scrivere
Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Indicare il canale per esercitarli, i tempi di risposta e il diritto di reclamo al Garante per la protezione dei dati personali.
09 Sicurezza dei dati
Da scrivere
Misure tecniche e organizzative adottate: cifratura in transito e a riposo, controllo degli accessi, autenticazione a due fattori, tracciabilità delle operazioni, procedure in caso di violazione dei dati.
10 Modifiche a questa informativa
Da scrivere
Come vengono comunicati gli aggiornamenti e da quando decorrono. Indicare che la data in cima alla pagina riporta l'ultima revisione.
11 Contatti
Da scrivere
Indirizzo email dedicato alle richieste privacy e, se previsto, un indirizzo postale per le comunicazioni formali.