Informativa sulla Privacy di Retica
Data di efficacia: 1 Gennaio 2024
In Retica (un servizio fornito da Swifty srl), la privacy e la sicurezza dei dati sono il pilastro della nostra tecnologia. Questa Informativa spiega quali dati raccogliamo, perché li raccogliamo, come li gestiamo e quali sono i tuoi diritti, in piena conformità con il Regolamento UE 2016/679 (GDPR).
1. Informazioni Generali
1.1 Titolare del Trattamento
Il Titolare del trattamento dei dati è Swifty srl, con sede legale in Via Matteotti 102/e, Reggiolo (RE)], email: info@swiftysrl.com
1.2 La nostra filosofia
A differenza dei servizi consumer, Retica è progettata per il trattamento di dati aziendali. Applichiamo il principio della minimizzazione dei dati: raccogliamo solo ciò che è strettamente necessario per l’erogazione del servizio di estrazione AI.
2. Dati che raccogliamo e finalità
2.1 Informazioni fornite dall’utente
- Dati dell’account: Nome, indirizzo email e credenziali di accesso. Questi dati servono per gestire il tuo spazio di lavoro e la fatturazione.
- Contenuti caricati (Input): Documenti in formato PDF caricati per l’elaborazione.
- Dati generati (Output): Informazioni estratte dai documenti in formato JSON o CSV tramite i nostri modelli di intelligenza artificiale.
2.2 Informazioni raccolte automaticamente
- Log di sistema: Indirizzi IP, tipo di browser, timestamp delle attività. Questi dati sono necessari per garantire la sicurezza della piattaforma e prevenire frodi o abusi.
3. Archiviazione e Infrastruttura Tecnica
3.1 Localizzazione dei Dati
Tutti i documenti (PDF) e i dati strutturati (JSON,CSV) sono archiviati su infrastrutture Amazon Web Services (AWS). Per garantire il massimo rispetto degli standard europei, i server sono localizzati esclusivamente nella regione di Francoforte (Germania).
3.2 Sicurezza dell’Infrastruttura
I dati sono protetti tramite crittografia a riposo (AES-256) e in transito (TLS/SSL). L’intestazione dei database a Swifty garantisce che nessun soggetto terzo, incluso il fornitore infrastrutturale, possa accedere ai contenuti in chiaro senza autorizzazione.
4. Accesso e Controllo dei Dati
4.1 Politica di accesso “Zero-Privilege”
Per impostazione predefinita, nessun operatore di Swifty può visualizzare i documenti caricati o i dati estratti.
- Accesso Eccezionale: L’accesso è consentito esclusivamente ai nostri operatori tecnici solo in caso di esplicita richiesta di supporto da parte del cliente per risolvere problemi tecnici specifici. Ogni accesso viene registrato e monitorato.
4.2 Utilizzo dei dati per l’addestramento
Vogliamo essere chiari: Retica non utilizza i documenti dei clienti né i dati estratti per addestrare i propri modelli AI proprietari o modelli di terze parti, a meno che non venga fornito un consenso esplicito e separato per scopi di miglioramento del prodotto.
I documenti da voi forniti sono utilizzati esclusivamente per l’erogazione del servizio di estrazione e, ove previsto dal piano sottoscritto, per l’ottimizzazione del modello specifico dedicato al Cliente. In nessun caso tali dati verranno utilizzati per addestrare modelli condivisi con altri utenti
5. Ritenzione e Eliminazione Definitiva
5.1 Ciclo di vita dei dati
Applichiamo una politica di conservazione rigorosa. Salvo diversa configurazione nelle impostazioni del tuo account:
- Eliminazione Automatica: Sia i PDF originali che i file JSON derivati vengono eliminati automaticamente dopo 30 giorni dal caricamento.
- Irreversibilità: Una volta avviato il processo di eliminazione, i dati vengono sovrascritti e non sono più recuperabili in alcun modo.
5.2 Certificazione della cancellazione
Per garantire la massima conformità (Audit Trail), i nostri server generano Log di Cancellazione criptati. Questi log certificano l’avvenuta esecuzione del comando di “wipe” dei dati, offrendo una prova documentale dell’osservanza del “Diritto all’Oblio” e delle policy di data retention.
6. I tuoi diritti (GDPR)
In quanto interessato, hai il diritto di:
- Accedere ai tuoi dati personali in ogni momento.
- Rettificare informazioni inesatte.
- Richiedere la cancellazione immediata (prima dei 30 giorni automatici) contattando il supporto.
- Esportare i tuoi dati in un formato strutturato e leggibile (Portabilità).
7. Modifiche alla presente Informativa
Ci riserviamo il diritto di aggiornare questa policy per riflettere cambiamenti tecnologici o legislativi. Notificheremo ogni modifica sostanziale tramite la dashboard di Retica o via email.
Termini e Condizioni di Servizio di Retica
Ultimo aggiornamento: 1 Gennaio 2024
Benvenuto su Retica. I presenti Termini e Condizioni di Servizio (“Termini”) regolano l’accesso e l’utilizzo della piattaforma Retica, fornita da Swifty srl. Registrando un account o utilizzando i nostri servizi, l’utente (“Cliente” o “Utente”) accetta i presenti Termini nella loro interezza.
1. Descrizione del Servizio
Retica è una piattaforma basata su intelligenza artificiale progettata per l’automazione dell’estrazione di dati da documenti PDF. Il servizio permette il caricamento di file, la loro analisi e il download dei dati estratti in formato strutturato (JSON o CSV).
2. Registrazione e Account
- Requisiti: L’utente deve fornire informazioni accurate e complete durante la registrazione. L’account è personale e non cedibile.
- Sicurezza: L’utente è l’unico responsabile della segretezza delle proprie credenziali. Qualsiasi attività effettuata tramite l’account sarà attribuita all’utente.
- Uso Aziendale: Se accetti i presenti Termini per conto di una società, dichiari di avere l’autorità legale per vincolare tale entità.
3. Proprietà dei Dati e Proprietà Intellettuale ( vedi appendice A in calce)
- Dati del Cliente: Il Cliente mantiene la piena proprietà di tutti i PDF caricati e dei dati JSON estratti. Retica non rivendica alcun diritto di proprietà sui contenuti dell’Utente.
- Proprietà di Retica: Tutti i software, gli algoritmi di AI, i loghi, i marchi e le interfacce grafiche sono di proprietà esclusiva di Swifty srl. È vietato tentare di decodificare (reverse engineering), copiare o derivare il codice sorgente della piattaforma.
4. Limitazioni dell’Intelligenza Artificiale
- Accuratezza: Il Cliente riconosce che l’estrazione dei dati avviene tramite modelli di intelligenza artificiale. Sebbene Retica operi per garantire la massima precisione, non garantiamo che i risultati siano esenti da errori al 100%. È responsabilità del Cliente verificare l’accuratezza dei dati estratti prima di utilizzarli in processi critici.
- Nessuna Garanzia: Il servizio è fornito “così com’è” (as-is). Non garantiamo che il servizio sarà ininterrotto o privo di bug.
5. Pagamenti e Abbonamenti
- Piani: L’accesso a Retica è soggetto al pagamento di un canone basato sul numero di elaborazioni di pagine (aspetto trattato da un contratto firmato da voi e Swifty srl).
- Fatturazione: In caso di mancato pagamento, Swifty si riserva il diritto di sospendere l’accesso al servizio.
6. Politica di Data Retention e Cancellazione
- Cancellazione Automatica: Come specificato nella nostra Privacy Policy, i file PDF e i JSON/CSV vengono eliminati irreversibilmente dopo 30 giorni.
- Responsabilità del Backup: È responsabilità esclusiva del Cliente scaricare ed effettuare il backup dei dati estratti entro il termine di 30 giorni (se necessario). Swifty non è responsabile per la perdita di dati derivante dall’eliminazione automatica programmata.
7. Utilizzo Accettabile
L’utente si impegna a non utilizzare Retica per:
- Caricare documenti contenenti materiale illegale, virus o malware.
- Violare i diritti di proprietà intellettuale di terzi.
- Sottoporre a stress test o tentare di violare la sicurezza dei server AWS su cui risiede la piattaforma.
8. Limitazione di Responsabilità
Nella misura massima consentita dalla legge, Swifty non sarà responsabile per danni indiretti, incidentali, speciali o consequenziali (inclusi, a titolo esemplificativo, perdita di profitti, interruzione di attività o perdita di informazioni) derivanti dall’uso o dall’impossibilità di usare la piattaforma.
9. Modifiche ai Termini
Ci riserviamo il diritto di modificare i presenti Termini in qualsiasi momento. Le modifiche saranno comunicate tramite la piattaforma o via email. L’uso continuato del servizio dopo la pubblicazione delle modifiche costituisce l’accettazione dei nuovi Termini.
10. Legge Applicabile e Foro Competente
I presenti Termini sono regolati dalla legge italiana. Per qualsiasi controversia derivante dall’interpretazione o esecuzione del presente contratto, sarà esclusivamente competente il Foro di Reggio Emilia.
Appendice A: Accordo sul Trattamento dei Dati (DPA)
Il presente Accordo sul Trattamento dei Dati (“DPA”) integra i Termini e Condizioni di Servizio di Retica ed è stipulato tra Swifty srl (“Responsabile”) e il Cliente (“Titolare”).
1. Oggetto e Ambito di Applicazione
Il presente DPA si applica al trattamento dei dati personali contenuti nei documenti PDF e nei file JSON/CSV gestiti tramite la piattaforma Retica. Swifty tratterà tali dati esclusivamente per conto del Cliente e secondo le sue istruzioni documentate.
2. Obblighi del Responsabile (Swifty srl)
Swifty si impegna a:
- Trattamento su istruzione: Trattare i dati personali solo per l’erogazione del servizio di estrazione dati AI e non per scopi propri.
- Riservatezza: Garantire che il personale autorizzato al trattamento (operatori tecnici) sia vincolato da obblighi di riservatezza e acceda ai dati solo su richiesta di supporto del Cliente.
- Sicurezza: Adottare misure tecniche e organizzative adeguate (come la crittografia AES-256 e l’hosting su AWS Francoforte) per garantire un livello di sicurezza commisurato al rischio.
- Sub-responsabili: Il Cliente autorizza Swifty a ricorrere a sub-responsabili (es. AWS). Swifty imporrà a tali soggetti gli stessi obblighi di protezione dei dati previsti dal presente DPA.
3. Diritti degli Interessati
Swifty assisterà il Titolare, tramite misure tecniche (dashboard, funzioni di export e cancellazione), nell’evadere eventuali richieste degli interessati (es. diritto di accesso, rettifica o cancellazione).
4. Luogo del Trattamento
Il trattamento dei dati avviene esclusivamente all’interno dello Spazio Economico Europeo (SEE), precisamente nella regione AWS eu-central-1 (Francoforte, Germania), garantendo la conformità alle normative UE senza necessità di trasferimenti transfrontalieri rischiosi.
5. Data Retention e Cancellazione
In conformità alle istruzioni del Titolare:
- I dati saranno conservati per un periodo massimo di 30 giorni dal caricamento.
- Al termine di tale periodo, Swifty procederà alla cancellazione irreversibile tramite procedure certificate dai log di sistema.
- È responsabilità del Titolare scaricare i dati estratti prima della scadenza del termine di retention.
6. Notifica di Data Breach
In caso di violazione della sicurezza che comporti accidentalmente o in modo illecito la distruzione, perdita o divulgazione dei dati (Data Breach), Swifty informerà il Cliente senza ingiustificato ritardo, fornendo assistenza per gli adempimenti di legge.

