Informativa sulla privacy

Ultimo aggiornamento: 18 settembre 2026

1. Introduzione

Isodora ("noi", "ci" o "nostro") si impegna a proteggere la tua privacy. La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, comunichiamo e tuteliamo le tue informazioni quando usi la nostra piattaforma di gestione della certificazione ISO.

Titolare e responsabile

Per i dati dell’account (nome, e-mail, accesso e pagamento) Isodora AB è titolare e vale la presente informativa. Per i contenuti che caricate la vostra organizzazione è titolare e Isodora è responsabile del trattamento. Tale trattamento è disciplinato dall’Accordo sul trattamento dei dati.

2. Informazioni che raccogliamo

2.1 Dati personali

Raccogliamo le informazioni che ci fornisci direttamente, tra cui:

  • Nome e dati di contatto (indirizzo e-mail, numero di telefono)
  • Credenziali dell'account (nome utente e password)
  • Informazioni sull'organizzazione
  • Informazioni professionali
  • Informazioni di pagamento (trattate in modo sicuro tramite fornitori terzi)

2.2 Informazioni di utilizzo

Raccogliamo automaticamente alcune informazioni quando utilizzi i nostri servizi:

  • Dati di registro (indirizzo IP, tipo di browser, sistema operativo)
  • Informazioni sul dispositivo
  • Modelli di utilizzo e preferenze
  • Cookie e tecnologie di tracciamento analoghe

2.3 Contenuti e documenti

Quando usate la piattaforma, trattiamo i seguenti contenuti su istruzione della vostra organizzazione (Isodora agisce come responsabile; si veda Titolare e responsabile sopra):

  • Documenti che carichi per l'analisi di conformità
  • Risposte alle interviste e conversazioni in chat
  • Dati di valutazione e registri di conformità
  • Report e analisi che generi

3. Come utilizziamo le tue informazioni

Utilizziamo le informazioni raccolte per:

  • Fornire, mantenere e migliorare i nostri servizi
  • Elaborare le tue transazioni e inviare le informazioni correlate
  • Inviare avvisi tecnici, aggiornamenti e messaggi di supporto
  • Rispondere ai tuoi commenti e alle tue domande
  • Analizzare i modelli di utilizzo per migliorare l'esperienza utente
  • Rilevare, prevenire e affrontare problemi tecnici e minacce alla sicurezza
  • Adempiere agli obblighi di legge e far rispettare i nostri Termini di servizio

4. Base giuridica del trattamento (GDPR)

Se ti trovi nello Spazio Economico Europeo (SEE), la base giuridica per la raccolta e l'utilizzo dei tuoi dati personali dipende dal contesto specifico:

  • Esecuzione del contratto: Trattamento necessario per eseguire il contratto stipulato con te
  • Consenso: Ci hai prestato il consenso esplicito a trattare le tue informazioni
  • Interessi legittimi: trattamento necessario per i nostri interessi legittimi come titolare dei dati di account e utilizzo — non come base giuridica per i contenuti caricati dal cliente, trattati ai sensi del DPA su istruzione della vostra organizzazione
  • Obbligo di legge: Trattamento necessario per adempiere a obblighi giuridici

5. Condivisione e comunicazione dei dati

Non vendiamo i tuoi dati personali. Possiamo condividere le tue informazioni nelle seguenti circostanze:

  • Fornitori di servizi (sub-responsabili): Con fornitori terzi che trattano dati per nostro conto — tra cui OpenAI (analisi IA predefinita negli USA), Opper, Microsoft Azure e Mistral AI (pacchetti modello ospitati nell’UE), Supabase (database e archiviazione), Vercel (hosting), Stripe (pagamenti), Resend (e-mail) e Sentry (tracciamento degli errori). Ciascuno è vincolato da un accordo sul trattamento dei dati. Consulta la nostra pagina dei sub-responsabili per l'elenco completo e aggiornato, con ubicazione dei dati e meccanismi di trasferimento.
  • Trasferimenti aziendali: In relazione a una fusione, acquisizione o cessione di beni
  • Obblighi di legge: Quando richiesto dalla legge o per tutelare i nostri diritti
  • Con il tuo consenso: Quando ci autorizzi esplicitamente a condividere le tue informazioni

6. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali:

  • Cifratura dei dati in transito e a riposo
  • Valutazioni e audit di sicurezza periodici
  • Controlli di accesso e autenticazione
  • Formazione del personale sulla protezione dei dati
  • Procedure di risposta agli incidenti

7. I tuoi diritti in materia di protezione dei dati

Ai sensi del GDPR e di altre normative sulla protezione dei dati, hai i seguenti diritti:

  • Accesso: Richiedere copie dei tuoi dati personali
  • Rettifica: Richiedere la correzione di dati inesatti
  • Cancellazione: Richiedere la cancellazione dei tuoi dati personali
  • Limitazione: Richiedere la limitazione del trattamento
  • Portabilità dei dati: Richiedere il trasferimento dei tuoi dati
  • Opposizione: Opporti al trattamento dei tuoi dati
  • Revoca del consenso: Revocare il consenso in qualsiasi momento

7.1 Accesso in self-service

Puoi scaricare in qualsiasi momento una copia dei tuoi dati personali dalla tua pagina del profilo utilizzando il pulsante "Scarica i miei dati". L'esportazione include il profilo, le sessioni di chat, le risposte alle interviste, i registri dei consensi e le voci del registro di audit a te attribuite, ed è limitata a un'esportazione all'ora. Puoi anche scrivere a privacy@isodora.se per presentare una richiesta formale ai sensi dell'articolo 15 del GDPR.

7.2 Portabilità dei dati

L'esportazione self-service dalla tua pagina del profilo fornisce un archivio ZIP strutturato di file JSON, soddisfacendo il tuo diritto alla portabilità dei dati ai sensi dell'articolo 20 del GDPR. Per copie leggibili da dispositivo automatico in formati alternativi, contatta privacy@isodora.se.

7.3 Cancellazione e periodi di conservazione

I periodi di conservazione specifici per le classi di dati che sopravvivono al loro record principale (come lo stato interno degli agenti) sono documentati nella nostra politica di conservazione dei dati.

8. Conservazione dei dati

Conserviamo i tuoi dati personali per il tempo necessario a perseguire le finalità descritte nella presente Informativa sulla privacy, salvo che un periodo di conservazione più lungo sia richiesto o consentito dalla legge. Quando non avremo più bisogno delle tue informazioni, le cancelleremo o le anonimizzeremo in modo sicuro.

Per ragioni tecniche, lo stato interno degli agenti con identificatori globali — ad esempio i checkpoint di analisi dei requisiti di LangGraph indicizzati con un id globale del requisito ("req-[id]-…") — non sempre può essere ricondotto a uno specifico utente o organizzazione al momento dell'eliminazione. Queste righe vengono conservate fino a 30 giorni dopo l'eliminazione dell'account o dell'organizzazione per consentire il completamento sicuro di eventuali analisi in corso, e vengono poi rimosse da un cron notturno automatizzato. Tutti i dettagli sono nella nostra politica di conservazione dei dati.

9. Trasferimenti internazionali di dati

Le tue informazioni possono essere trasferite e trattate in Paesi diversi dal tuo. Quando i dati personali sono trasferiti al di fuori dello Spazio Economico Europeo, ci avvaliamo di una decisione di adeguatezza o di clausole contrattuali standard, come documentato per ciascun fornitore. L'elenco completo e aggiornato dei nostri sub-responsabili — comprese finalità, ubicazione dei dati e meccanismo di trasferimento di ciascun fornitore — è nella nostra pagina dei sub-responsabili.

10. Cookie e tecnologie di tracciamento

Utilizziamo cookie e tecnologie di tracciamento analoghe per monitorare l'attività sul nostro servizio e conservare determinate informazioni. Puoi impostare il browser in modo da rifiutare tutti i cookie o da segnalare quando un cookie viene inviato.

Cookie su www.isodora.se

Il sito di marketing (www.isodora.se) usa cookie distinti dall’app. I cookie di analisi sono impostati solo dopo “Accetta tutti”.

  • Necessari: isodora_cookie_consent (365 giorni) memorizza la scelta; il tema è in localStorage. Base giuridica: art. 6, par. 1, lett. f, GDPR.
  • Google Analytics 4 (ID G-CV25SGGHKX) si carica solo dopo il consenso (art. 6, par. 1, lett. a).
  • Destinatari: Vercel Inc. (hosting; DPF e/o SCC), Resend, Inc. (e-mail; SCC), Google Ireland Limited / Google LLC (Analytics solo con consenso).
  • Conservazione sul sito di marketing: modulo di contatto 12 mesi; cookie di consenso 365 giorni; cookie GA fino a 24 mesi; eventi GA4 al massimo 14 mesi.

Tabella cookie: isodora_cookie_consent (di prima parte, necessario, 365 giorni); tema in localStorage; _ga e _ga_<property> (Google, solo con consenso, fino a 24 mesi); _gid (Google, circa 24 ore).

11. Privacy dei minori

I nostri servizi non sono destinati a persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali di minori. Se vieni a conoscenza del fatto che un minore ci ha fornito dati personali, ti preghiamo di contattarci.

12. Modifiche alla presente Informativa sulla privacy

Possiamo aggiornare periodicamente la presente Informativa sulla privacy. Ti informeremo di eventuali modifiche pubblicando la nuova Informativa su questa pagina e aggiornando la data di "Ultimo aggiornamento".

13. Contattaci

Se hai domande su questa Informativa sulla privacy o desideri esercitare i tuoi diritti in materia di protezione dei dati, contattaci all'indirizzo:

E-mail: privacy@isodora.se
Responsabile della protezione dei dati: dpo@isodora.se