← Privnexa

Informativa sulla privacy

Versione 1.0 — ultimo aggiornamento: 15 agosto 2026

Questa informativa descrive come Privnexa tratta i dati personali ai sensi del Regolamento (UE) 2016/679 (GDPR). Va completata con la ragione sociale, l'indirizzo e i riferimenti del titolare prima della messa in produzione commerciale.

1. Titolare del trattamento

[RAGIONE SOCIALE] — [INDIRIZZO] — contatto: privacy@privnexa.com

2. Principio fondamentale del servizio

Privnexa è un gateway progettato per ridurre l'esposizione dei dati personali. I contenuti dei prompt inviati attraverso il gateway non vengono memorizzati: la corrispondenza tra token e valori reali resta in memoria volatile per la durata della singola richiesta e non viene inclusa nei backup.

La chat presente in home page viene eseguita interamente nel browser dell'utente: i messaggi non raggiungono mai i nostri server.

3. Dati trattati, finalità e basi giuridiche

DatiFinalitàBase giuridicaConservazione
E-mail, password (hash), nome organizzazioneCreazione e gestione dell'accountContratto (art. 6.1.b)Fino alla cancellazione dell'account
Chiavi API (solo hash)Autenticazione delle richiesteContratto (art. 6.1.b)Fino a revoca
Metadati d'uso (data, modello, numero di PII mascherate, codice di stato)Conteggio consumi, fatturazione, sicurezzaContratto e legittimo interesse (art. 6.1.b/f)Massimo 24 mesi
Dati di fatturazioneAdempimenti fiscaliObbligo legale (art. 6.1.c)10 anni
Registro dei consensiProva del consensoObbligo legale (art. 7.1)5 anni
Log tecnici del serverSicurezza e diagnosticaLegittimo interesse (art. 6.1.f)30 giorni

Non trattiamo il contenuto dei prompt né le risposte ripristinate.

4. Responsabili e destinatari

  • OVH — hosting dell'infrastruttura (UE).
  • Stripe — elaborazione dei pagamenti, quando attivata.
  • Provider LLM scelti dal cliente — ricevono esclusivamente richieste già sanificate dal privacy engine.

5. Trasferimenti extra-UE

L'infrastruttura Privnexa è ospitata nell'Unione Europea. Se il cliente configura un provider LLM situato fuori dall'UE, il trasferimento riguarda solo dati già tokenizzati ed è sotto la responsabilità del cliente stesso, in qualità di titolare.

6. Diritti dell'interessato

Puoi esercitare i diritti previsti dagli articoli 15-22 del GDPR: accesso, rettifica, cancellazione, limitazione, portabilità e opposizione.

  • Accesso e portabilità: dalla dashboard, funzione "Esporta i miei dati" (formato JSON).
  • Cancellazione: dalla dashboard, funzione "Elimina account".
  • In alternativa scrivi a privacy@privnexa.com.

Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.

7. Sicurezza

  • Cifratura in transito (TLS 1.2+, HSTS attivo).
  • Password protette con scrypt; chiavi API conservate solo come hash SHA-256.
  • Segreti applicativi cifrati con AES-256-GCM.
  • Database e cache non esposti su rete pubblica.
  • I corpi delle richieste non vengono registrati nei log.

8. Modifiche

Eventuali aggiornamenti saranno pubblicati su questa pagina con una nuova versione e data.

← Torna alla home · Cookie policy