ISMS Copilot Docs

Privacy dei Dati e Conformità GDPR - Aggiornato

ISMS Copilot è pienamente conforme al Regolamento Generale sulla Protezione dei Dati (GDPR) e segue rigorosi principi di privacy dei dati. Questo articolo spiega i tuoi diritti sulla privacy, come gestiamo i tuoi dati e quali controlli hai sulle tue informazioni.

Panoramica

ISMS Copilot è pienamente conforme al Regolamento Generale sulla Protezione dei Dati (GDPR) e segue rigorosi principi di privacy dei dati. Questo articolo spiega i tuoi diritti sulla privacy, come gestiamo i tuoi dati e quali controlli hai sulle tue informazioni.

A Chi Si Rivolge

Questo articolo è per:

  • Utenti con sede nell'UE preoccupati per la conformità GDPR
  • Responsabili della Protezione dei Dati che valutano ISMS Copilot
  • Consulenti per la conformità che gestiscono dati dei clienti secondo il GDPR
  • Chiunque voglia comprendere i propri diritti sulla privacy

Panoramica sulla Conformità GDPR

Come ISMS Copilot Soddisfa i Requisiti GDPR

Minimizzazione dei Dati (Articolo 5(1)(c))

ISMS Copilot raccoglie solo i dati minimi necessari per fornire il servizio:

  • Indirizzo email per l'identificazione dell'account, l'autenticazione e le comunicazioni essenziali
  • Credenziali di autenticazione (password hashate o token OAuth)
  • Cronologia delle conversazioni per fornire risposte AI contestuali
  • Documenti caricati per l'analisi e la valutazione delle lacune di conformità
  • Metadati di utilizzo per la fatturazione e il miglioramento del servizio
  • Dati di engagement delle email (aperture, clic) per le email di onboarding e aggiornamenti del prodotto (gli utenti possono disattivarsi)

ISMS Copilot non raccoglie informazioni personali non necessarie come numeri di telefono, indirizzi o dati demografici. Vengono memorizzati solo i dati essenziali per la fornitura del servizio.

Limitazione delle Finalità (Articolo 5(1)(b))

I tuoi dati vengono utilizzati esclusivamente per:

  • Fornire assistenza per la conformità basata su AI
  • Gestire il tuo account e l'abbonamento
  • Migliorare le prestazioni e l'affidabilità del servizio
  • Rispettare gli obblighi legali

ISMS Copilot non utilizza mai i tuoi dati per marketing, pubblicità o vendita a terzi. Le tue conversazioni e i documenti caricati non vengono mai utilizzati per addestrare modelli AI.

Limitazione della Conservazione (Articolo 5(1)(e))

Hai il pieno controllo su quanto tempo vengono conservati i tuoi dati:

  • Imposta periodi di conservazione da 1 giorno a 7 anni, o mantieni per sempre
  • L'eliminazione automatica dei dati scaduti viene eseguita quotidianamente
  • Richiedi l'eliminazione immediata dell'account e dei dati in qualsiasi momento

Protezione dei Dati by Design (Articolo 25)

Sicurezza e privacy sono integrate in ogni funzionalità di ISMS Copilot:

  • Crittografia end-to-end per tutti i dati
  • Sicurezza a livello di riga per prevenire accessi non autorizzati
  • Isolamento degli spazi di lavoro per mantenere separati i dati dei clienti
  • Autenticazione sicura con supporto OAuth

I Tuoi Diritti GDPR

Diritto di Accesso (Articolo 15)

Hai il diritto di accedere a tutti i tuoi dati personali memorizzati in ISMS Copilot.

Cosa puoi accedere:

  • Le tue informazioni account (email, impostazioni)
  • Tutta la cronologia delle conversazioni tra gli spazi di lavoro
  • Documenti e file caricati
  • Metadati di utilizzo e timestamp

Come accedere ai tuoi dati:

  1. Accedi al tuo account ISMS Copilot
  2. Naviga tra i tuoi spazi di lavoro per visualizzare le conversazioni
  3. Visualizza i file caricati in ogni thread di conversazione
  4. Per un esportazione completa dei dati, contatta il supporto tramite il Centro Assistenza

Diritto di Rettifica (Articolo 16)

Puoi aggiornare o correggere le tue informazioni personali in qualsiasi momento.

Come aggiornare le tue informazioni:

  1. Clicca sull'icona del menu utente (in alto a destra)
  2. Seleziona Impostazioni
  3. Il tuo indirizzo email è visualizzato (per cambiarlo, contatta il supporto)
  4. Aggiorna le tue preferenze di conservazione dei dati
  5. Clicca su Salva Impostazioni

Risultato atteso: La finestra delle impostazioni si chiude e le tue modifiche vengono salvate immediatamente.

Diritto alla Cancellazione / "Diritto all'Oblio" (Articolo 17)

Puoi richiedere la cancellazione completa del tuo account e di tutti i dati associati.

Come eliminare i tuoi dati:

  1. Clicca sull'icona del menu utente
  2. Seleziona Centro AssistenzaContatta il Supporto
  3. Invia una richiesta di cancellazione dei dati
  4. Il supporto verificherà la tua identità e confermerà la richiesta
  5. Tutti i dati vengono eliminati permanentemente entro 30 giorni

L'eliminazione dell'account è permanente e non può essere annullata. Tutti gli spazi di lavoro, le conversazioni, i file caricati e le impostazioni dell'account verranno eliminati in modo permanente. Assicurati di esportare tutti i dati di cui hai bisogno prima di richiedere la cancellazione.

Cosa viene eliminato:

  • Il tuo account e indirizzo email
  • Tutti gli spazi di lavoro e la cronologia delle conversazioni
  • Tutti i documenti e file caricati
  • Istruzioni personalizzate per gli spazi di lavoro
  • Metadati e log di utilizzo

Cosa può essere conservato:

  • Registri di fatturazione anonimi (richiesti per la conformità fiscale e contabile)
  • Dati analitici anonimi (nessuna informazione personale identificabile)

Diritto alla Portabilità dei Dati (Articolo 20)

Hai il diritto di ricevere i tuoi dati in un formato strutturato e leggibile da una macchina.

Come esportare i tuoi dati:

  1. Contatta il supporto tramite il Centro Assistenza
  2. Richiedi un'esportazione dei dati
  3. Il supporto ti fornirà i tuoi dati in formato JSON contenente:
  • Informazioni account
  • Cronologia delle conversazioni
  • Configurazioni degli spazi di lavoro
  • Metadati dei file caricati
  1. Scarica il file di esportazione per utilizzarlo in altri sistemi

Le esportazioni dei dati vengono generalmente fornite entro 72 ore. Per account di grandi dimensioni con una cronologia delle conversazioni estesa, le esportazioni possono richiedere fino a 5 giorni lavorativi.

Diritto di Limitare il Trattamento (Articolo 18)

Puoi richiedere la sospensione temporanea del trattamento dei dati mentre le controversie vengono risolte.

Quando puoi limitare il trattamento:

  • Contesti l'accuratezza dei dati personali
  • Il trattamento è illecito ma non vuoi che i dati vengano eliminati
  • Hai bisogno dei dati per rivendicazioni legali
  • Hai obiettato al trattamento in attesa di verifica

Come richiedere la limitazione:

  1. Contatta il supporto tramite il Centro Assistenza
  2. Spiega il motivo della limitazione
  3. Il supporto esaminerà e implementerà le restrizioni appropriate

Diritto di Opposizione (Articolo 21)

Puoi opporti a determinati tipi di trattamento dei dati.

A cosa puoi opporti:

  • Trattamento per marketing diretto (ISMS Copilot non esegue trattamenti di marketing)
  • Trattamento basato su interessi legittimi
  • Processo decisionale automatizzato (non attualmente utilizzato da ISMS Copilot)

Come opporti:

  1. Contatta il supporto tramite il Centro Assistenza
  2. Specifica a quale trattamento ti opponi
  3. Il supporto esaminerà e risponderà entro 30 giorni

Dettagli sul Trattamento dei Dati

Per informazioni autorevoli sulla routing dei provider AI, elenchi dei sub-processori, periodi di conservazione e meccanismi di trasferimento dei dati, consulta i documenti legali canonici nel nostro Trust Center:

Il Trust Center viene aggiornato ogni volta che cambiano gli accordi con i provider AI o le pratiche di gestione dei dati. Gli articoli del Centro Assistenza riassumono questi argomenti per comodità, ma i documenti del Trust Center sono la fonte autorevole.

Funzionalità di Privacy by Design

Modalità di Riduzione dei Dati Personali (PII)

ISMS Copilot offre la redazione automatica dei dati personali identificabili (PII) per proteggere le informazioni personali sensibili prima che raggiungano il processo AI. Quando è abilitata, il sistema rileva e redige i modelli PII comuni nei tuoi messaggi e nei documenti caricati.

Cosa Viene Redatto:

  • Nomi personali (es. "Mario Rossi" → "[NOME_REDAZIONE]")
  • Nomi di aziende e organizzazioni
  • Indirizzi email (es. "utente@esempio.com" → "[EMAIL_REDAZIONE]")
  • Numeri di telefono in vari formati

Come Abilitare la Riduzione dei PII:

  1. Vai su Impostazioni → Privacy o Protezione dei Dati
  2. Attiva "Abilita Riduzione PII"
  3. Rivedi il popup di conferma che spiega le limitazioni basate su pattern
  4. Cerca l'icona dello scudo verde nella tua chat per confermare l'attivazione

Quando la riduzione dei PII è attiva, vedrai un'icona a scudo verde nell'input della chat come conferma visiva che la redazione è in funzione.

Limitazioni Importanti:

  • Rilevamento basato su pattern: La riduzione dei PII utilizza pattern regex e potrebbe non rilevare tutte le informazioni sensibili
  • Non è accurato al 100%: Alcuni PII potrebbero sfuggire; alcuni testi legittimi potrebbero essere redatti
  • Non sostituisce la minimizzazione dei dati: Verifica sempre i dati prima di caricarli ed evita di includere PII non necessari
  • Si applica prima del processo AI: La redazione avviene prima che i dati raggiungano i provider AI

La riduzione dei PII è un miglioramento della privacy, non una garanzia di completa anonimizzazione. Verifica sempre gli output rispetto agli standard ufficiali ed evita di caricare dati personali non necessari. Questa funzionalità funziona meglio come ulteriore livello di protezione insieme alle pratiche di minimizzazione dei dati.

Casi d'Uso:

  • Elaborazione di report di audit dei clienti contenenti nomi dei dipendenti
  • Analisi di politiche di conformità con informazioni di contatto
  • Lavoro con politiche HR o report di incidenti
  • Aggiunta di una protezione extra per la privacy quando si utilizza la Modalità di Protezione Avanzata dei Dati

Combinazione con la Protezione Avanzata dei Dati:

Per la massima privacy, abilita entrambe le funzionalità:

  • Riduzione PII: Redige i dati personali prima del processo AI
  • Modalità di Protezione Avanzata dei Dati: Garantisce l'elaborazione solo nell'UE senza conservazione da parte del provider AI

Insieme, queste funzionalità offrono solide garanzie di privacy per il lavoro di conformità sensibile.

Isolamento degli Spazi di Lavoro

Gli spazi di lavoro forniscono la separazione dei dati per scenari multi-client:

  • Ogni spazio di lavoro mantiene la propria cronologia delle conversazioni
  • I file caricati sono legati a spazi di lavoro specifici
  • Le istruzioni personalizzate sono specifiche per ogni spazio di lavoro
  • L'eliminazione di uno spazio di lavoro rimuove tutti i dati associati

I consulenti per la conformità dovrebbero creare spazi di lavoro separati per ogni cliente. Questo garantisce che i dati dei clienti rimangano isolati e semplifica la conformità agli obblighi di riservatezza.

Nessuna Condivisione dei Dati tra Utenti

ISMS Copilot implementa rigorosi confini di dati:

  • Gli utenti non possono accedere ai dati di altri utenti
  • Le risposte AI vengono generate indipendentemente per ogni utente
  • Le query del database filtrano automaticamente per ID utente autenticato
  • Anche gli amministratori di sistema seguono il principio del privilegio minimo

Nessun Addestramento AI sui Dati degli Utenti

I tuoi dati sensibili di conformità non vengono mai utilizzati per l'addestramento AI:

  • Le conversazioni non vengono memorizzate da OpenAI o altri provider AI
  • I documenti caricati rimangono confidenziali e privati
  • Le informazioni dei clienti non contribuiscono al miglioramento del modello
  • Ogni conversazione viene elaborata in modo isolato

Questa è una differenza critica rispetto agli strumenti AI generali come la versione gratuita di ChatGPT, che possono utilizzare le conversazioni per l'addestramento. ISMS Copilot garantisce che i tuoi dati di conformità rimangano completamente confidenziali.

Richieste dei Soggetti Interessati

Come Inviare una Richiesta GDPR

  1. Clicca sull'icona del menu utente (in alto a destra)
  2. Seleziona Centro AssistenzaContatta il Supporto
  3. Descrivi chiaramente la tua richiesta:
  • "Richiedo l'accesso a tutti i miei dati personali secondo l'Articolo 15 del GDPR"
  • "Richiedo la cancellazione del mio account secondo l'Articolo 17 del GDPR"
  • "Richiedo un'esportazione dei dati secondo l'Articolo 20 del GDPR"
  1. Il supporto verificherà la tua identità e elaborerà la richiesta

Tempi di Risposta

ISMS Copilot risponde alle richieste GDPR secondo i tempi previsti dal regolamento:

  • Riconoscimento: Entro 24-48 ore
  • Richieste di accesso: Entro 30 giorni (tipicamente entro 72 ore)
  • Richieste di cancellazione: Entro 30 giorni
  • Portabilità dei dati: Entro 30 giorni (tipicamente entro 72 ore)
  • Richieste di rettifica: Immediatamente per i campi aggiornabili dall'utente; entro 30 giorni per gli altri

Se ISMS Copilot ha bisogno di estendere il termine di risposta (ad esempio, per richieste complesse), sarai notificato entro 30 giorni con una spiegazione e la data di completamento stimata.

Verifica dell'Identità

Per proteggere i tuoi dati da accessi non autorizzati, ISMS Copilot può verificare la tua identità:

  • Devi inviare le richieste dal tuo indirizzo email registrato
  • Per richieste sensibili, potrebbe essere richiesta una verifica aggiuntiva
  • Il supporto potrebbe porre domande di sicurezza sul tuo account

Privacy dei Minori

ISMS Copilot non è destinato ai minori di 16 anni:

  • Il servizio è progettato per professionisti della conformità e aziende
  • Non sono previsti meccanismi di consenso genitoriale
  • Se viene scoperto un utilizzo da parte di minori, l'account verrà terminato e i dati eliminati

Aggiornamenti della Privacy Policy

Come Verrai Informato

Quando le pratiche di privacy cambiano, ISMS Copilot:

  • Invierà una notifica via email al tuo indirizzo email registrato
  • Visualizzerà una notifica in-app al prossimo accesso
  • Aggiornerà la Privacy Policy con una data "Ultimo Aggiornamento"
  • Fornirà almeno 30 giorni di preavviso per modifiche sostanziali

Le Tue Opzioni

Se non sei d'accordo con le modifiche alla privacy policy:

  • Richiedi la cancellazione dell'account prima che le modifiche entrino in vigore
  • Esporta i tuoi dati prima della data di entrata in vigore
  • Contatta il supporto per discutere le tue preoccupazioni

Autorità di Vigilanza

Essendo un servizio con sede nell'UE, ISMS Copilot è soggetto alla supervisione sulla protezione dei dati.

Diritto di Presentare un Reclamo

Se ritieni che ISMS Copilot abbia violato i tuoi diritti sulla privacy, puoi:

  1. Contattare il supporto di ISMS Copilot per risolvere il problema direttamente
  2. Presentare un reclamo presso la tua autorità locale per la protezione dei dati
  3. Presentare un reclamo presso l'autorità francese per la protezione dei dati (CNIL) dove ISMS Copilot è stabilito

Commission Nationale de l'Informatique et des Libertés (CNIL)

  • Sito web: https://www.cnil.fr/en
  • Indirizzo: 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Francia
  • Telefono: +33 1 53 73 22 22

Best Practice per la Conformità

Per i Consulenti che Gestiscono Dati dei Clienti

  • Crea spazi di lavoro separati per ogni cliente
  • Imposta periodi di conservazione appropriati in base ai contratti con i clienti
  • Anonimizza i dati personali sensibili prima di caricarli
  • Informa i clienti che utilizzi ISMS Copilot per il lavoro di conformità
  • Includi ISMS Copilot nei tuoi accordi di trattamento dei dati
  • Abilita la Modalità di Protezione Avanzata dei Dati se i clienti richiedono l'elaborazione solo nell'UE

Per le Organizzazioni

  • Documenta ISMS Copilot nel tuo registro delle attività di trattamento (consulta il nostro Registro delle Attività di Trattamento per riferimento)
  • Includilo nelle Valutazioni d'Impatto sulla Protezione dei Dati (DPIA) se tratti dati sensibili
  • Forma il personale sulla corretta gestione dei dati all'interno di ISMS Copilot
  • Configura i periodi di conservazione in modo che corrispondano alla tua politica di conservazione dei dati

Hai bisogno di aiuto con la documentazione per la conformità GDPR? ISMS Copilot può assisterti nella creazione di accordi di trattamento dei dati, politiche sulla privacy e modelli DPIA specifici per la tua organizzazione.

Trasparenza e Fiducia

Documentazione sulla Sicurezza

Per informazioni dettagliate sulle pratiche di sicurezza e privacy di ISMS Copilot, visita la nostra Raccolta Sicurezza:

  • Descrizioni dettagliate del trattamento dei dati
  • Documentazione sulle misure di sicurezza
  • Elenco completo dei sub-processori con ubicazioni e stato DPA
  • Certificazioni di conformità
  • Politiche di governance AI

Puoi anche consultare il nostro completo Registro delle Attività di Trattamento (RopA) per misure tecniche e organizzative dettagliate.

Stato del Sistema

Monitora la disponibilità del servizio e gli incidenti di sicurezza nella Pagina di Stato:

  • Monitoraggio dell'uptime in tempo reale tramite BetterStack
  • Notifiche sugli incidenti e aggiornamenti di stato
  • Programmi di manutenzione pianificata
  • Dati storici sull'uptime
  • Classificazione e escalation trasparente degli incidenti

Limitazioni

Funzionalità di Privacy Attuali

  • L'esportazione automatica dei dati non è disponibile (deve essere richiesta tramite supporto)
  • Le modifiche all'indirizzo email richiedono l'assistenza del supporto
  • Nessuna eliminazione dell'account in modalità self-service (deve contattare il supporto)
  • Banner di consenso sui cookie non implementato (non vengono utilizzati cookie di tracciamento)

Prossimi Passi

  • Scopri le misure di sicurezza e la crittografia
  • Configura gli spazi di lavoro per isolare i dati dei clienti
  • Rivedi la nostra Valutazione d'Impatto sul Trasferimento
  • Crea un account sicuro con autenticazione forte
  • Consulta la nostra Raccolta Sicurezza per la documentazione dettagliata sulla privacy

Richiesta di Assistenza

Per domande relative alla privacy o richieste GDPR:

  • Contatta il supporto tramite il menu del Centro Assistenza
  • Invia un'email dal tuo indirizzo email registrato
  • Includi "Richiesta GDPR" nell'oggetto per una elaborazione più rapida
  • Visita la nostra Raccolta Sicurezza per la documentazione dettagliata

On this page