La presente Informativa sulla Privacy spiega come mimir ("noi", "nostro") raccoglie, utilizza, condivide e protegge le informazioni quando utilizzi il Servizio.
1. Cosa raccogliamo
Informazioni che fornisci
- Dati dell'account: nome, email, password hashata, avatar opzionale.
- Dati del Cliente: prompt, documenti caricati, conversazioni chat, contenuti delle knowledge base.
- Dati di fatturazione: gestiti dal nostro processore di pagamenti (Stripe). Non vediamo mai il numero della tua carta.
- Corrispondenza di supporto: quando ci scrivi.
Informazioni raccolte automaticamente
- Dati di utilizzo: percorsi delle richieste, tempi di risposta, utilizzo funzionalità, stack trace degli errori.
- Dati del dispositivo: browser, OS, indirizzo IP (per sicurezza e rate limiting).
- Cookie: consulta la nostra Informativa sui Cookie.
2. Perché li utilizziamo
- per gestire, mantenere e migliorare il Servizio;
- per elaborare abbonamenti e prevenire frodi;
- per inviare email transazionali (account, pagamenti, avvisi di sicurezza);
- per rispondere alle richieste di supporto;
- per rilevare abusi e far rispettare i nostri Termini.
3. Elaborazione AI
Quando utilizzi le funzionalità AI, i tuoi prompt e il contesto pertinente vengono inviati ai fornitori di modelli configurati (es. OpenAI, Anthropic, Google) per l'elaborazione. Scegliamo fornitori che concordano contrattualmente di non utilizzare i tuoi dati per l'addestramento.
Non addestriamo alcun modello sui tuoi dati.
4. Condivisione dei dati
Condividiamo i dati solo con:
- Sub-processori utilizzati per gestire il Servizio (hosting, fornitori di modelli, processore di pagamenti, recapito email, monitoraggio errori). Un elenco aggiornato è disponibile su richiesta.
- Autorità se richiesto dalla legge, ma ci opponiamo dove possibile e informiamo gli utenti interessati dove consentito dalla legge.
- Un acquirente in caso di fusione o vendita, con il mantenimento degli obblighi della presente Informativa.
5. Conservazione
Conserviamo i Dati del Cliente finché il tuo account è attivo. Dopo l'eliminazione, i backup vengono rimossi entro 30 giorni. I log e le metriche sono conservati fino a 90 giorni per analisi di sicurezza e operative.
6. I tuoi diritti
A seconda del tuo luogo di residenza, potresti avere il diritto di accedere, rettificare, eliminare o esportare i tuoi dati personali, e di opporti o limitare un determinato trattamento. Scrivi a andreoni.matteo@proton.me per esercitarli. Rispondiamo entro 30 giorni.
7. Trasferimenti internazionali
Ospitiamo principalmente nell'UE. Dove i dati vengono elaborati al di fuori del tuo paese, ci basiamo su clausole contrattuali standard o garanzie equivalenti.
8. Sicurezza
Utilizziamo TLS in transito. I segreti dei collegamenti esterni (token OAuth, chiavi dei fornitori) e i file che carichi sono cifrati con Fernet, cioè AES-128 in CBC con HMAC-SHA256. Il database non usa cifratura a livello di campo: è protetto dal controllo degli accessi basato sui ruoli e dall'isolamento per organizzazione. Le azioni amministrative sono registrate in un audit log. Dettagli sulla pagina Sicurezza.
9. Minori
Il Servizio non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente informazioni da loro.
10. Modifiche
Ti informeremo nell'app o via email prima dell'entrata in vigore di qualsiasi modifica sostanziale. L'uso continuato dopo la data di efficacia costituisce accettazione.
11. Contatti
Domande o richieste: andreoni.matteo@proton.me.