Informazioni GDPR

Ultimo aggiornamento: settembre 2026 · Informazioni per clienti e utenti che richiedono dettagli sulla protezione dati UE.

Responsabilità e contatti

DeepReference è responsabile dei dati personali utilizzati per account, fatturazione, assistenza e sicurezza del servizio. Per i dati personali scrivi a [email protected]; per gli accordi contrattuali a [email protected]. Di norma, l’organizzazione che carica dati personali per la traduzione ne determina le finalità e agisce come titolare; DeepReference tratta i contenuti secondo le sue istruzioni. L’organizzazione può a sua volta essere responsabile per un proprio cliente. I ruoli devono essere identificati nell’accordo applicabile.

Dati personali e provenienza

I dati provengono da te, dall’amministratore dello spazio di lavoro, dai contenuti caricati e dai servizi coinvolti nell’account. Possono comprendere nome, email, identificativi, preferenze linguistiche, testi, documenti, traduzioni, revisioni, commenti, glossari, basi terminologiche e memorie di traduzione. I dati operativi comprendono utilizzo, abbonamenti, fatture, richieste di assistenza, consensi, indirizzi IP, informazioni su browser e dispositivi, accessi ed eventi di sicurezza. I documenti possono contenere dati di persone che non hanno un account.

Finalità e basi giuridiche

La gestione del servizio, inclusi traduzione, modifica, esportazione, conteggio dell’utilizzo e assistenza, si basa sull’esecuzione del contratto (articolo 6, paragrafo 1, lettera b). Prevenzione delle frodi e degli abusi, protezione degli account e sicurezza si basano sul legittimo interesse, tenendo conto dei diritti degli interessati (lettera f). Gli obblighi contabili e normativi applicabili si basano sulla legge (lettera c). Marketing facoltativo e partecipazione al miglioramento del modello si basano sul consenso (lettera a). Per i dati nei documenti, il titolare deve individuare la propria base giuridica e fornire istruzioni appropriate.

Informazioni necessarie e scelte facoltative

Identificativo e autenticazione sono necessari per uno spazio di lavoro personale; i dati di fatturazione sono necessari per un abbonamento a pagamento. Scegli quali testi, documenti e risorse linguistiche inviare. Senza i dati necessari a una funzione potremmo non poterla fornire. Consenso al marketing, cookie di preferenza facoltativi e consenso al miglioramento del modello sono scelte separate; rifiutarli non impedisce l’uso ordinario della traduzione.

Dati particolari e responsabilità del cliente

I documenti possono contenere dati sanitari, opinioni politiche o religiose e altre categorie particolari. Oltre alla base dell’articolo 6, il cliente deve individuare una condizione dell’articolo 9 quando necessaria e rispettare l’articolo 10 per i dati relativi a condanne e reati. Riduci o oscura i dati non necessari. Attivare un’opzione dell’account non equivale a raccogliere il consenso di tutte le persone citate in un documento. Contattaci per i requisiti contrattuali e di sicurezza prima di inviare materiale soggetto a restrizioni.

Destinatari, fornitori e trasferimenti

Gli utenti autorizzati accedono secondo i permessi dello spazio di lavoro. Fornitori di infrastruttura, email, pagamenti e sicurezza trattano i dati necessari alle rispettive funzioni. Il servizio indica Stripe per i pagamenti, Namecheap PrivateEmail per la consegna delle email, Cloudflare per sicurezza e distribuzione e Google se scegli l’accesso con Google. Questi fornitori possono avere responsabilità autonome; non tutti sono sub-responsabili dei documenti. Elaborazione e conservazione dei documenti sono configurate per la residenza dei dati nell’UE, ma ciò non significa che ogni servizio di identità, pagamento, email o rete operi esclusivamente nell’UE. Eventuali trasferimenti internazionali richiedono un meccanismo GDPR applicabile e le garanzie necessarie. Richiedi a [email protected] i dettagli aggiornati su fornitori, località e trasferimenti.

Conservazione, cancellazione e backup

I dati dell’account sono conservati per il tempo necessario alla sua gestione. Documenti, glossari, basi terminologiche e memorie possono essere eliminati dallo spazio di lavoro; possono applicarsi anche le impostazioni di conservazione supportate. Terminare una sessione ne invalida l’accesso. La cancellazione dell’account avvia la rimozione dell’account e dei dati attivi. I registri di sicurezza e di audit hanno periodi di pulizia configurati. I backup scadono secondo un ciclo separato: eliminare i dati attivi non significa rimuoverli immediatamente da ogni backup. Obblighi di legge, fatturazione o controversie possono richiedere ulteriori conservazioni. Il contatto privacy può fornire il calendario attuale e le eccezioni contrattuali.

Misure di sicurezza

I controlli comprendono TLS, cifratura applicativa per il traffico API del browser supportato, cifratura dell’archiviazione dove configurata, autenticazione, permessi, gestione delle sessioni, validazione dei caricamenti e registri di sicurezza o audit. L’infrastruttura deve elaborare contenuti leggibili per eseguire la traduzione: la cifratura non significa che il servizio non tratti mai dati in chiaro. Limita accessi e condivisioni alle persone necessarie. Questi controlli riducono il rischio, ma non garantiscono l’assenza assoluta di incidenti.

Consenso a marketing e miglioramento del modello

Marketing e partecipazione al miglioramento dei modelli privati sono adesioni separate, disattivate fino a quando non vengono abilitate. Puoi modificare le scelte nelle impostazioni; le email di marketing includono la disiscrizione. Le comunicazioni essenziali di servizio e sicurezza sono distinte dal marketing. La revoca interrompe i futuri trattamenti basati sul consenso, senza rendere illecito il trattamento precedente. Per materiale già utilizzato nel miglioramento del modello, comprese richieste di cancellazione, contatta la privacy per una valutazione del caso.

Diritti e richieste

Secondo le circostanze puoi richiedere accesso e copia, rettifica, cancellazione, limitazione, portabilità o opporti al trattamento. Puoi revocare il consenso e opporti al marketing diretto. Scrivi a [email protected] indicando l’account o il trattamento interessato; possiamo chiedere informazioni proporzionate per verificare l’identità. Di norma le richieste sono gratuite e ricevono risposta senza ingiustificato ritardo entro un mese. Un’eventuale proroga consentita, fino a due mesi ulteriori, deve essere motivata entro il primo mese. Eccezioni o rifiuti devono essere spiegati. Per dati trattati per conto di un’organizzazione, aiutiamo a indirizzare la richiesta al titolare e lo assistiamo secondo l’accordo.

Automazione e revisione umana

Traduzione ed estrazione terminologica sono automatizzate; anche limiti di utilizzo e controlli di sicurezza possono operare automaticamente. Una traduzione non è di per sé una decisione sui diritti o sull’idoneità di una persona. Il cliente resta responsabile della revisione prima di decisioni rilevanti. Contatta l’assistenza per restrizioni automatiche dell’account che ritieni errate. I trattamenti soggetti all’articolo 22 richiedono le condizioni e le garanzie applicabili, compresi intervento umano e contestazione quando previsti.

Accordo sul trattamento dei dati

Le organizzazioni possono richiedere un Data Processing Agreement a [email protected]. L’accordo deve definire istruzioni, finalità, durata, categorie di dati, riservatezza, sicurezza, sub-responsabili, assistenza per diritti e incidenti, restituzione o cancellazione e informazioni di audit. Questa pagina non sostituisce l’accordo firmato né la valutazione delle esigenze del cliente.

Violazioni dei dati personali

Quando agiamo come responsabile dobbiamo informare il titolare di una violazione senza ingiustificato ritardo. Quando agiamo come titolare, una violazione per cui non sia improbabile un rischio per le persone deve essere notificata all’autorità competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dalla conoscenza. In caso di rischio elevato, gli interessati devono essere informati senza ingiustificato ritardo, salvo le eccezioni di legge. Le comunicazioni descrivono i fatti disponibili e le misure protettive; ulteriori informazioni possono seguire durante l’indagine.

Reclami e ulteriori informazioni

Puoi presentare un reclamo a un’autorità di controllo, in particolare nel paese UE/SEE in cui risiedi, lavori o ritieni si sia verificata una violazione. Non è necessario contattarci prima e restano disponibili i rimedi giudiziari. L’elenco EDPB qui sotto comprende le autorità nazionali, incluso il Garante italiano. Leggi questa pagina insieme a Informativa privacy, Cookie Policy e accordo applicabile. Cambiamenti sostanziali delle finalità o delle pratiche richiedono un’informativa aggiornata e, quando opportuno, una nuova scelta.

Contatto GDPR

Per richieste GDPR: [email protected].

Denominazione legale
DeepReference
Indirizzo postale
Via Sandro Pertini 7, 00054 Fiumicino, Italy
Privacy ed esercizio dei diritti
[email protected]
Contatto del Responsabile della protezione dei dati
[email protected]