Note legali

Informativa sulla privacy

Come Tandevia tratta i dati personali — che cosa raccogliamo, perché, per quanto tempo li conserviamo e quali diritti Le spettano. Il titolare del trattamento e gestore è Forscope a.s., Lidická 960/81, 602 00 Brno, Repubblica Ceca (company ID 04885414).

Ultimo aggiornamento 30 agosto 2026·In vigore dal 30 agosto 2026
01

Chi siamo e in quale veste agiamo

Forscope a.s., Lidická 960/81, 602 00 Brno, Repubblica Ceca, company ID 04885414, è il gestore della piattaforma Tandevia e di questo sito web.

Questa distinzione è rilevante per tutto il resto della pagina, perciò viene per prima:

·Siamo titolari del trattamento per i dati relativi ai visitatori di questo sito web e alle persone che ci contattano, si candidano come partner o amministrano un account Tandevia. Siamo noi a decidere che cosa viene raccolto e perché.
·Siamo responsabili del trattamento per i contenuti che la Sua organizzazione inserisce nella piattaforma — prompt, file, record, contesto. In quel caso il titolare del trattamento è la Sua organizzazione. È essa a decidere che cosa viene inserito e perché; noi agiamo secondo le sue istruzioni, in base alle nostre condizioni di trattamento dei dati.

Se è un dipendente di un’azienda che utilizza Tandevia e desidera sapere perché un determinato dato relativo al Suo lavoro viene trattato, la risposta è in mano al Suo datore di lavoro. Si rivolga prima a lui — e noi lo assisteremo nel risponderLe.

Domande sulla protezione dei dati rivolte a noi: privacy@tandevia.com. Non abbiamo nominato un responsabile della protezione dei dati (DPO) ai sensi di legge, perché il nostro trattamento non raggiunge le soglie dell’articolo 37; l’indirizzo qui sopra raggiunge le persone che ne rispondono.

02

Che cosa trattiamo in qualità di titolari del trattamento, e perché

Dati
Perché li trattiamo
Base giuridica
Conservazione
Dati di contatto e di richiesta
nome, e-mail aziendale, organizzazione, il Suo messaggio
Per risponderLe e per conservare traccia di quanto concordato.
Legittimo interesse, o misure precontrattuali
3 anni dall’ultimo contatto
Dati di account e di amministratore
nome, e-mail aziendale, ruolo, identificativi di autenticazione
Per far funzionare il Suo spazio di lavoro, autenticare le persone e attribuire le azioni amministrative.
Esecuzione di un contratto
Durata del contratto, poi 30 giorni
Dati di fatturazione
organizzazione, dati di fatturazione, numero di Utenti Attivi
Per fatturare correttamente e adempiere ai nostri obblighi contabili.
Contratto e obbligo di legge
10 anni (legge ceca sulla contabilità)
Telemetria del servizio
metadati delle richieste, volumi, errori, indirizzo IP
Per mantenere il servizio operativo, rilevare abusi e fatturare in modo accurato.
Legittimo interesse e contratto
13 mesi
Analisi del sito web
IP troncato, pagine visualizzate, referrer
Per sapere quali pagine vengono lette. Solo dati aggregati, nessuna profilazione.
Consenso
13 mesi
Candidature partner
nome, azienda, mercato, che cosa vende
Per valutare e gestire il rapporto di partnership.
Legittimo interesse, o misure precontrattuali
2 anni dall’ultimo contatto

Quando ci basiamo sul legittimo interesse, lo abbiamo ponderato rispetto ai Suoi interessi e siamo giunti alla conclusione che non prevale su di essi: il trattamento è limitato a quanto richiede la gestione di un servizio per le imprese e Lei può opporsi in qualsiasi momento (si veda la Sezione 7). Quando ci basiamo sul consenso, rifiutarlo non Le costa nulla.

Non vendiamo mai dati personali. Non li utilizziamo a fini pubblicitari, non li arricchiamo con dati provenienti da data broker e non costruiamo profili su di Lei.

03

Che cosa facciamo con i Dati del Cliente in qualità di responsabili del trattamento

Quando la Sua organizzazione utilizza la piattaforma, ospitiamo e trasmettiamo ciò che vi inserisce: prompt, risposte, file caricati, record estratti dai sistemi collegati, cronologia dei thread, definizioni dei flussi di lavoro e contesto del twin. Trattiamo questi dati solo per fornire, proteggere e supportare il servizio, e solo secondo le istruzioni della Sua organizzazione.

·Non addestriamo modelli su di essi. Né i nostri modelli, né quelli di altri. Non esiste alcuna eccezione nascosta altrove in questo documento.
·Non li leggiamo, salvo quando una persona autorizzata della Sua organizzazione ce lo chiede per finalità di assistenza; in tal caso registriamo quell’accesso.
·Non li utilizziamo tra tenant diversi: il contenuto di un cliente non è mai disponibile a un altro e non alimenta mai un indice condiviso.
·La conservazione è configurabile dalla Sua organizzazione. Al termine del contratto li conserviamo per 30 giorni per consentirne l’esportazione, poi li cancelliamo, anche dai backup, entro il nostro normale ciclo.

I contenuti che invia a un provider di AI attraverso il gateway sono regolati dal contratto che Lei ha stipulato con quel provider. Applichiamo le regole sui dati da Lei configurate prima che i contenuti lascino la Sua rete — rilevamento, oscuramento, blocco — ma una volta che un provider li ha ricevuti valgono le sue condizioni. Se ospita i modelli in proprio, nulla esce dalla Sua infrastruttura.

Le nostre condizioni di trattamento dei dati, l’elenco aggiornato dei sub-responsabili del trattamento e le informazioni utili per la Sua DPIA sono disponibili su richiesta. La informiamo prima che un nuovo sub-responsabile entri in servizio, così che abbia la possibilità di opporsi.

04

I dati dei dipendenti e il limite che non superiamo

La piattaforma registra come si svolge il lavoro, il che significa che tratta necessariamente dati sulle persone che lo svolgono. Il modo in cui la costruiamo è una decisione di privacy, non una decisione sulle funzionalità:

·Ogni persona può consultare i dati che la riguardano. Tutto ciò che un twin conserva su qualcuno è visibile a quella persona.
·Le analisi a livello di organizzazione sono aggregate. La piattaforma non è progettata per assegnare punteggi, classificare o monitorare le singole persone, e non la venderemo per tale scopo.
·I record relativi alle singole persone non sono esportabili in blocco, nemmeno dagli amministratori.
·I registri di approvazione e di audit servono a rispondere alla domanda «che cosa ha fatto questa automazione», non «quanto è produttiva questa persona».

Se la Sua organizzazione opera in un ordinamento che richiede la consultazione del comitato aziendale o dei rappresentanti dei lavoratori prima di adottare un sistema di questo tipo, tale consultazione è di Sua responsabilità in qualità di titolare del trattamento. Noi forniamo la documentazione a supporto, e preferiamo che la svolga bene piuttosto che in fretta.

05

Chi altro vede i dati

Condividiamo i dati personali soltanto con:

·Sub-responsabili del trattamento che gestiscono una parte del servizio — hosting, invio di e-mail, monitoraggio degli errori, elaborazione dei pagamenti. Ciascuno è vincolato da un contratto scritto con obblighi non meno stringenti dei nostri, e ciascuno figura nell’elenco che Le forniamo su richiesta.
·I provider di AI che ha collegato, quando la richiesta effettuata da Lei o dai Suoi sistemi lo rende necessario.
·Consulenti professionali — commercialisti, revisori, avvocati — vincolati alla riservatezza, ove necessario.
·Autorità, quando la legge ci obbliga. Verifichiamo che la richiesta sia valida e correttamente notificata, divulghiamo solo quanto è richiesto e ne informiamo il cliente interessato, salvo che ciò ci sia vietato per legge.
·Un acquirente, in caso di cessione dell’azienda, previo preavviso e con la presente informativa che continua ad applicarsi finché non venga legittimamente sostituita.
06

Dove risiedono i dati e trasferimenti al di fuori dell’UE

Per impostazione predefinita i dati personali sono ospitati nell’Unione Europea. Sono disponibili installazioni in cloud privato e interamente on-premise: in tal caso i dati restano dove Lei sceglie di far funzionare la piattaforma.

Alcuni sub-responsabili del trattamento, e alcuni provider di AI che la Sua organizzazione può scegliere di collegare, operano al di fuori dello SEE. Quando avviene un trasferimento, esso si fonda su una decisione di adeguatezza, ove esistente, oppure sulle Clausole contrattuali tipo della Commissione europea, con una valutazione d’impatto sul trasferimento e garanzie supplementari ove tale decisione non esista. Può chiederci quale meccanismo si applica a uno specifico sub-responsabile, e glielo diremo.

Se la Sua organizzazione non può accettare alcun trasferimento al di fuori dell’UE, ce lo comunichi prima di configurare i provider: la piattaforma può essere impostata in modo che siano disponibili soltanto modelli ospitati nell’UE o ospitati in proprio.

07

I Suoi diritti

Quando siamo titolari del trattamento, può chiederci di:

·fornirLe una copia dei dati personali che La riguardano e spiegarLe come li trattiamo;
·correggerli se sono errati o incompleti;
·cancellarli, quando non abbiamo un obbligo prevalente o un motivo legittimo per conservarli;
·limitare il trattamento, oppure opporsi al trattamento fondato sul legittimo interesse;
·consegnarLe i dati in un formato portabile, quando il trattamento si fonda sul consenso o sul contratto;
·revocare un consenso prestato, in qualsiasi momento e senza conseguenze su nient’altro.

Scriva a privacy@tandevia.com. Rispondiamo entro un mese e La informiamo tempestivamente se una richiesta è davvero tanto complessa da richiedere più tempo. Potremmo dover verificare prima la Sua identità — non per ostacolarLa, ma perché consegnare i Suoi dati alla persona sbagliata sarebbe l’errore peggiore. L’esercizio di un diritto è gratuito; addebitiamo un importo solo per una richiesta ripetuta e manifestamente eccessiva, e lo comunichiamo prima di svolgere qualsiasi attività.

Quando siamo responsabili del trattamento, invii la richiesta alla Sua organizzazione. Se giunge invece a noi, la inoltriamo e assistiamo l’organizzazione nel rispondere.

Può inoltre presentare reclamo all’Ufficio ceco per la protezione dei dati personali (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praga 7, uoou.cz) oppure all’autorità di controllo del luogo in cui vive o lavora. Ci farebbe piacere avere prima la possibilità di porvi rimedio, ma la scelta è Sua, non una condizione preliminare.

08

Sicurezza, e che cosa succede se qualcosa va storto

Manteniamo misure tecniche e organizzative adeguate al rischio: cifratura in transito e a riposo, isolamento dei tenant, accesso basato sui ruoli con privilegio minimo, accessi amministrativi registrati, pratiche di sviluppo sicuro e revisioni periodiche. Il nostro sistema di gestione della sicurezza delle informazioni è certificato ISO 27001 e il nostro sistema di gestione della qualità è certificato ISO 9001. Ci chieda i certificati e i relativi campi di applicazione.

Nessun sistema è immune. Se una violazione riguarda i Suoi dati personali, ne diamo notifica all’autorità di controllo competente entro 72 ore ove la legge lo richieda, e informiamo i clienti interessati senza ingiustificato ritardo — indicando che cosa è successo, quali dati sono stati coinvolti, che cosa abbiamo fatto e che cosa dovrebbe fare Lei. Preferiamo informarLa presto e correggere poi i dettagli, piuttosto che attendere che il quadro sia completo.

09

Cookie, decisioni automatizzate e minori

Questo sito web installa cinque cookie di prima parte. Che cosa fanno, quanto durano e come modificare la Sua scelta è illustrato nella nostra Informativa sui cookie, e può cambiare la Sua risposta in qualsiasi momento nelle impostazioni dei cookie.

Non adottiamo nei Suoi confronti decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o similmente significativi. All’interno della piattaforma, l’automazione propone e una persona approva — è così che è progettata; e quando la Sua organizzazione la configura diversamente, è la Sua organizzazione il titolare del trattamento di quella decisione.

Tandevia è uno strumento aziendale, non un servizio per consumatori. Non trattiamo consapevolmente dati relativi a minori e la piattaforma non è a loro rivolta.

10

Modifiche alla presente informativa

Aggiorniamo la presente informativa quando cambiano i nostri trattamenti, i nostri sub-responsabili del trattamento o la legge. La data in alto indica sempre la versione corrente. Per una modifica che incide in modo sostanziale sul trattamento dei Suoi dati personali, ne diamo comunicazione via e-mail agli amministratori degli account prima che abbia effetto; le versioni precedenti sono disponibili su richiesta.

Domande sulla privacy: privacy@tandevia.com oppure ci contatti. Si vedano anche i nostri Termini di servizio e la nostra Informativa sui cookie.