Conformità al GDPR e DPA
Ultimo aggiornamento: 25 luglio 2026
1. Il nostro impegno per la conformità
AI Vision Institute progetta ogni workflow AIVIO in conformità al Regolamento (UE) 2016/679 (GDPR) e alla legge slovena sulla protezione dei dati personali (ZVOP-2). La conformità è una caratteristica predefinita della piattaforma, non un'opzione aggiuntiva.
2. Ruoli di titolare e responsabile
Per i dati dei visitatori del sito e dei potenziali clienti agiamo come titolare del trattamento. Per i dati aziendali trattati dai workflow per conto di un cliente (le sue fatture, i dati di contatto dei suoi clienti, le sue comunicazioni), il titolare è il cliente e noi agiamo come responsabile del trattamento sulla base di un accordo sul trattamento dei dati firmato.
3. Accordo sul trattamento dei dati
Il DPA è parte obbligatoria di ogni contratto AIVIO e comprende: oggetto e durata del trattamento, natura e finalità, categorie di interessati e di dati personali, la clausola sulle istruzioni documentate (art. 28, par. 3, lett. a), la riservatezza delle persone autorizzate, le misure di sicurezza ai sensi dell'art. 32, l'autorizzazione e l'elenco dei sub-responsabili, l'assistenza per i diritti degli interessati, la notifica delle violazioni entro 48 ore dalla scoperta e la cancellazione o restituzione dei dati al termine del contratto.
Richiedete il modello di DPA aggiornato: Blocca il prezzo di lancio.
4. Misure tecniche e organizzative
Le misure comprendono: hosting esclusivamente nell'UE (Germania), cifratura in transito (TLS 1.2+) e a riposo, isolamento delle credenziali tramite variabili d'ambiente e archivi cifrati dei segreti, accesso basato sui ruoli secondo il principio della necessità di sapere, monitoraggio continuo dei workflow, backup giornalieri cifrati con conservazione di 14 giorni e registrazione delle azioni automatizzate.
5. Sub-responsabili
Ci avvaliamo di un numero ristretto di sub-responsabili per l'infrastruttura e l'AI, tutti vincolati a condizioni conformi al GDPR. L'elenco aggiornato (compresi il fornitore di hosting e il fornitore dei modelli AI) è allegato al DPA e viene aggiornato con 14 giorni di preavviso; i clienti hanno diritto di opporsi.
6. Procedura in caso di violazione
Quando veniamo a conoscenza di una violazione dei dati personali, informiamo i clienti interessati senza ingiustificato ritardo e comunque entro 48 ore, con le informazioni richieste dall'art. 33, par. 3, del GDPR, e li assistiamo nell'adempiere al proprio obbligo di notifica all'autorità di controllo entro 72 ore.