Home / Note legali / Informativa sulla privacy

Informativa sulla privacy

Versione 1.3 · Data di entrata in vigore: 9 luglio 2026 · Ultimo aggiornamento: 9 luglio 2026

Traduzione fornita a scopo informativo e di comodità. Solo la versione inglese di questo documento ha valore giuridico; in caso di divergenza, ambiguità o contraddizione, prevale il testo inglese.

Disposizioni generali

Lynkora DOO Beograd (di seguito «la Società», «noi», «nostro») rispetta la Sua privacy e si impegna a proteggere i Suoi dati personali. La presente Informativa sulla privacy descrive come raccogliamo, utilizziamo, comunichiamo e altrimenti trattiamo le informazioni nell'ambito del servizio LiKE (Lynkora intelligent Knowledge Engine), una piattaforma di gestione della conoscenza assistita da IA destinata a organizzazioni e privati.

LiKE è una soluzione SaaS per organizzazioni e privati che desiderano costruire una base di conoscenza intelligente con ricerca semantica e un assistente IA. La presente informativa si applica a tutti gli utenti di LiKE, inclusi i privati, gli amministratori degli spazi di lavoro, gli utenti finali e gli ospiti.

Lynkora DOO Beograd è registrata nella Repubblica di Serbia (Paese candidato all'UE). Operiamo in conformità ai requisiti del GDPR (applicato in via extraterritoriale ai sensi dell'art. 3, par. 2), della legge serba sulla protezione dei dati personali («Zakon o zaštiti podataka o ličnosti», 2018) e delle altre leggi applicabili in materia di protezione dei dati. Se Lei si trova nell'UE o in un'altra giurisdizione con requisiti analoghi, la presente informativa illustra i Suoi diritti ai sensi della legislazione applicabile.

Importante: LiKE è una piattaforma SaaS multi-tenant. I Suoi dati sono separati e isolati dai dati degli altri clienti. Il Suo spazio di lavoro — un'organizzazione oppure lo spazio di lavoro personale di un privato — e soltanto esso ha accesso al contenuto della Sua base di conoscenza.

Dati che raccogliamo

Dati personali

Quando Lei si registra e utilizza LiKE, raccogliamo i seguenti dati personali:

  • Dati dell'account: indirizzo e-mail (obbligatorio per la registrazione) e nome visualizzato (facoltativo)
  • Dati del profilo: preferenze linguistiche per l'interfaccia e le risposte; registrazioni del consenso (cookie, dati personali, marketing) con marca temporale e versione; data dell'ultimo accesso
  • Dati di autenticazione: password sottoposte ad hash, token di sessione, dati di recupero dell'account
  • Dati dello spazio di lavoro: il nome dell'account e/o dell'organizzazione fornito in fase di registrazione e l'indirizzo dello spazio di lavoro (sottodominio, slug) generato a partire da esso
  • Risposte al questionario di benvenuto (facoltativo): il Suo ruolo, le attività che desidera svolgere, il nome, la dimensione e il settore della Sua azienda e come ci ha conosciuti. Utilizziamo queste risposte per adattare il prodotto e per determinare la durata della prova gratuita

Dati di utilizzo

Raccogliamo automaticamente dati su come Lei utilizza LiKE:

  • Query di ricerca: le Sue query di ricerca e i risultati selezionati
  • Azioni di sistema: caricamenti di documenti, modifiche di articoli, annotazioni
  • Cronologia di navigazione: documenti consultati, tempo di consultazione, durata delle sessioni
  • Metadati di interazione: data dell'ultima attività, numero di accessi, funzioni preferite

Dati tecnici

Quando Lei accede a LiKE raccogliamo informazioni tecniche:

  • Informazioni sul dispositivo: tipo di dispositivo, sistema operativo, versione del browser, identificatori univoci del dispositivo
  • Informazioni di connessione: indirizzo IP, provider di accesso a internet, parametri di connessione. L'indirizzo IP è trattato nei log di accesso per finalità di sicurezza ed è conservato per un massimo di 90 giorni (v. «Conservazione dei dati»), dopodiché viene anonimizzato
  • Log di accesso: ora della richiesta, tipo di richiesta, stato della risposta, volume di dati trasferiti
  • Informazioni sulle prestazioni: tempi di caricamento delle pagine, errori JavaScript, metriche di prestazione
  • Paese in base all'IP (geo-risoluzione): al fine di mostrare i prezzi nella valuta locale, calcolare correttamente le imposte (tramite il nostro fornitore MoR) e garantire una protezione antifrode di base, determiniamo dal Suo indirizzo IP (tramite l'header CDN) il codice Paese a due lettere ISO-3166-1. Nel profilo di fatturazione è memorizzato soltanto il codice Paese (ad es. «DE», «RU», «US»), senza città né geolocalizzazione precisa; l'indirizzo IP grezzo non è memorizzato come dato di fatturazione (il suo trattamento nei log di accesso è descritto sopra). Base giuridica: legittimo interesse (art. 6, par. 1, lett. f, GDPR). La modifica del Paese in self-service dall'account non è supportata (incide sull'assoggettamento fiscale ed è pertanto controllata da noi); se il rilevamento automatico è errato o se Lei ha cambiato residenza, La preghiamo di contattare il nostro team di assistenza: aggiorneremo il Paese dopo la verifica necessaria.

Contenuti e documenti

Il contenuto della Sua base di conoscenza è trattato nell'ambito del nostro servizio:

  • Documenti caricati: articoli, PDF, immagini e file audio che Lei carica in LiKE
  • Metadati del contenuto: titolo, descrizione, categoria, parole chiave, data di creazione, autore
  • Contenuto indicizzato: contenuto testuale dei documenti utilizzato per costruire l'indice di ricerca e la banca dati semantica
  • Interazioni con il contenuto: valutazioni dei risultati di ricerca, valutazioni di utilità, preferiti

Dati di comunicazione

Se Lei contatta il nostro team di assistenza, raccogliamo:

  • Il contenuto delle e-mail e delle richieste di assistenza
  • La corrispondenza di assistenza (e-mail)
  • Le segnalazioni di problemi e i dati di feedback
  • I dati di contatto (indirizzo e-mail)

Finalità del trattamento dei dati

1. Erogazione del servizio

Trattiamo i Suoi dati per erogare, mantenere e migliorare LiKE:

  • Creazione e gestione del Suo account
  • Trattamento delle query di ricerca ed erogazione dei risultati
  • Gestione dell'accesso ai documenti e delle autorizzazioni degli utenti
  • Sincronizzazione dei dati tra i dispositivi
  • Archiviazione e backup del Suo contenuto

2. Miglioramento della ricerca IA

I Suoi dati sono utilizzati per migliorare il nostro motore di ricerca IA:

  • Analisi dei modelli di ricerca per migliorare la pertinenza dei risultati
  • Miglioramento della qualità del recupero, dell'indicizzazione e della pertinenza propria di ciascun tenant all'interno del Suo tenant
  • Analisi del feedback degli utenti per ottimizzare gli algoritmi
  • Test di nuove funzioni di ricerca

3. Analisi e metriche di qualità

Analizziamo l'utilizzo per comprendere la qualità del servizio:

  • Misurazione delle prestazioni e dell'affidabilità di LiKE
  • Monitoraggio delle metriche di utilizzo e coinvolgimento
  • Analisi del consumo di risorse e ottimizzazione dell'infrastruttura
  • Individuazione di errori e problemi operativi

4. Sicurezza e prevenzione delle frodi

Trattiamo i dati per proteggere il nostro servizio e i nostri utenti:

  • Rilevamento e prevenzione di accessi non autorizzati
  • Protezione da attacchi e software dannosi
  • Indagine su attività sospette
  • Applicazione delle condizioni d'uso e delle politiche
  • Audit di sicurezza e correzione delle vulnerabilità

5. Comunicazione

Utilizziamo i Suoi dati di contatto per:

  • Inviare notifiche di servizio (manutenzione programmata, aggiornamenti)
  • Rispondere alle Sue richieste e richieste di assistenza
  • InformarLa di modifiche alle politiche o alle condizioni
  • Inviare contenuti informativi (soltanto con il Suo consenso)

6. Adempimento di obblighi di legge

Ove richiesto o consentito dalla legge, trattiamo i dati per:

  • Rispondere a provvedimenti giudiziari e ingiunzioni
  • Adempiere obblighi fiscali e contabili
  • Tutelare diritti, beni e la sicurezza

Base giuridica (articolo 6 del GDPR)

Ai sensi del Regolamento generale sulla protezione dei dati (GDPR), trattiamo i Suoi dati personali sulle seguenti basi giuridiche:

1. Esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR)

Trattiamo i dati necessari per erogare i servizi LiKE conformemente alle condizioni d'uso:

  • Gestione dell'account
  • Trattamento delle query di ricerca
  • Archiviazione e protezione del Suo contenuto
  • Erogazione dell'accesso alle funzioni del servizio

2. Legittimo interesse (art. 6, par. 1, lett. f, GDPR)

Trattiamo i dati per perseguire i nostri legittimi interessi commerciali, a condizione che tali interessi non prevalgano sui Suoi diritti alla privacy:

  • Miglioramento e sviluppo di LiKE
  • Analisi e comprensione dell'utilizzo del servizio
  • Test di nuove funzioni
  • Manutenzione e gestione dell'infrastruttura
  • Marketing e sviluppo commerciale
  • Prevenzione delle frodi e degli abusi

3. Consenso (art. 6, par. 1, lett. a, GDPR)

Per determinati tipi di trattamento non necessari all'esecuzione del contratto o al legittimo interesse, ci basiamo sul Suo consenso:

  • Invio di comunicazioni di marketing e newsletter
  • Utilizzo di cookie per finalità analitiche
  • Partecipazione a sondaggi o ricerche

4. Obbligo legale (art. 6, par. 1, lett. c, GDPR)

Possiamo trattare i dati per adempiere le leggi applicabili e i requisiti normativi:

  • Obblighi fiscali e contabili
  • Rispetto di provvedimenti e ingiunzioni giudiziari
  • Richieste delle autorità competenti

IA e trattamento dei dati

Come funziona la ricerca IA di LiKE

LiKE utilizza modelli linguistici e tecnologie di elaborazione del linguaggio naturale per la ricerca semantica. Ecco come funziona:

Indicizzazione ed embedding

Quando Lei carica documenti in LiKE, questi passano attraverso le seguenti fasi di trattamento:

  • Estrazione del testo: il testo viene estratto dai Suoi documenti (PDF, DOCX, ecc.)
  • Pre-elaborazione: il testo viene suddiviso in frammenti (chunk), normalizzato e indicizzato
  • Embedding semantico: ogni frammento viene convertito in una rappresentazione vettoriale (embedding) per la ricerca di similarità semantica
  • Indicizzazione per la ricerca: gli embedding sono memorizzati in una banca dati di ricerca specializzata per un accesso rapido

Trattamento delle query

Quando Lei effettua una ricerca:

  • La Sua query di ricerca viene convertita in una rappresentazione semantica
  • Il sistema di IA individua i frammenti di documenti più pertinenti
  • I risultati vengono ordinati per pertinenza e Le vengono presentati
  • In aggiunta, l'IA può generare risposte concise a partire dal contenuto recuperato

Isolamento dei dati per tenant

Punto della massima importanza: i Suoi dati sono totalmente isolati dagli altri spazi di lavoro (tenant) sulla nostra piattaforma:

  • Ogni spazio di lavoro dispone di un indice di ricerca distinto
  • I modelli di IA operano soltanto nel contesto del Suo tenant
  • Non è possibile alcun accesso incrociato tra spazi di lavoro
  • I Suoi documenti non sono visibili agli utenti esterni al Suo spazio di lavoro

Utilizzo di grandi modelli linguistici (LLM)

LiKE può utilizzare LLM esterni (attualmente OpenAI; l'elenco aggiornato è sempre riportato nella tabella dei sub-responsabili più avanti) per le funzioni avanzate. Questa è la nostra politica sui dati:

Importante: i Suoi dati e documenti non sono utilizzati per l'addestramento o il miglioramento di modelli LLM esterni. Inviamo soltanto il contesto necessario al trattamento della Sua query e istruiamo espressamente i fornitori di LLM a non utilizzare tali dati per finalità di addestramento.

Controllo delle funzioni di IA

Lei controlla come vengono utilizzate le funzioni di IA:

  • Può utilizzare la ricerca full-text classica anziché le risposte IA
  • Controlla ciò che è ricercabile tramite le impostazioni di visibilità e accesso degli articoli
  • Può limitare l'accesso alle funzioni di IA per utenti specifici
  • Può richiedere l'eliminazione del Suo indice di embedding contattando l'assistenza

Trasparenza e audit

Garantiamo la trasparenza dell'utilizzo dell'IA:

  • I risultati di ricerca indicano chiaramente quando viene utilizzata l'IA
  • Può consultare la cronologia e le fonti delle raccomandazioni dell'IA
  • Vengono conservati log di utilizzo dell'IA per finalità di audit
  • Aspiriamo a monitorare e migliorare la qualità e l'accuratezza dei risultati dell'IA

Archiviazione e protezione dei dati

Ubicazioni dei data center

I dati di LiKE sono archiviati in data center sicuri situati nell'Unione europea:

  • Infrastruttura dell'applicazione: Francoforte, Germania (OVHcloud)
  • Banca dati: Gravelines, Francia (OVHcloud)
  • Backup cifrati: object storage OVHcloud, UE

Lynkora opera in conformità ai requisiti del GDPR. I dati dei clienti sono trattati sotto la protezione del diritto dell'UE in materia di protezione dei dati. Lynkora DOO Beograd è registrata in Serbia (Paese candidato all'UE); i trasferimenti tra un cliente dell'UE e Lynkora sono coperti dalle clausole contrattuali tipo dell'UE (modulo 2).

Con riferimento ai dati personali che Lei carica, importa o esporta in LiKE (compresi i dati dei Suoi dipendenti, clienti e altri terzi), Lei agisce in qualità di titolare del trattamento e Lynkora agisce in qualità di responsabile del trattamento che opera secondo le Sue istruzioni. Spetta a Lei disporre di una base giuridica e di tutti i consensi necessari per trattare tali dati. Si veda l'Accordo d'uso per i dettagli sulla responsabilità dell'utente.

Due ruoli. Con riferimento ai Suoi dati di account (registrazione, fatturazione, log), Lynkora è il titolare del trattamento. Con riferimento al contenuto caricato da Lei o dalla Sua organizzazione, Lynkora è il responsabile del trattamento; il titolare è Lei (quando utilizza il Servizio come privato) oppure la Sua organizzazione. Per il contenuto dell'organizzazione, La preghiamo di indirizzare le richieste relative ai diritti su tali dati all'amministratore della Sua organizzazione (Le presteremo assistenza); se utilizza il Servizio come privato, esercita tali diritti direttamente.

Le condizioni tariffarie, le modifiche dei prezzi e l'indicizzazione annuale all'inflazione (compresi i casi di inflazione elevata) sono disciplinate dall'Accordo d'uso (sezione «Piani e fatturazione») e non dalla presente Informativa sulla privacy.

Periodi di conservazione

Conserviamo i Suoi dati per i seguenti periodi:

| Tipo di dati | Periodo di conservazione | Motivo |
|---|---|---|
| Account e contenuto attivi | Fino all'eliminazione dell'account | Erogazione del servizio |
| Contenuto eliminato (Cestino) | In base al Suo piano (v. la riga «Periodo di conservazione del cestino» nella pagina prezzi /pricing.html) | Eliminato definitivamente dopo la scadenza del termine |
| Log di accesso | 90 giorni | Sicurezza e audit |
| Backup dei dati | Circa 30 giorni (rotazione: 7 copie giornaliere + 4 settimanali) | Disaster recovery |
| Dati analitici | 12 mesi | Analisi e miglioramento del servizio |
| Contatti di marketing | Fino alla revoca del consenso; potenziali clienti inattivi: 6 mesi (legittimo interesse) | Comunicazioni di marketing |

Cifratura dei dati

Utilizziamo standard di cifratura moderni per proteggere i Suoi dati:

Le misure tecniche e organizzative elencate riflettono il nostro approccio alla data di entrata in vigore della presente Informativa; alcuni controlli possono essere implementati per fasi ed evolvere. L'insieme attuale di misure è descritto nelle MTO (allegato al DPA).

Cifratura in transito

  • TLS: tutte le connessioni tra il Suo dispositivo e LiKE sono cifrate mediante TLS 1.2+ (TLS 1.3 per i client moderni)
  • Perfect Forward Secrecy: le chiavi di sessione vengono rinnovate a ogni connessione
  • HSTS: ai browser viene richiesto di utilizzare soltanto connessioni sicure
  • Cifratura tra servizi: anche la comunicazione tra i nostri server è cifrata

Cifratura a riposo

  • Cifratura a riposo: i backup sono cifrati; i dati sono ospitati sull'infrastruttura sicura OVHcloud UE (misure descritte nell'allegato MTO del DPA)
  • Gestione delle chiavi: le chiavi di cifratura sono gestite a livello applicativo (cifratura simmetrica Fernet)
  • Cifratura dell'archiviazione: cifratura aggiuntiva a livello di archiviazione ove fornita dal provider di infrastruttura (OVHcloud)

Backup e ripristino

Effettuiamo backup periodici del Suo contenuto:

  • Frequenza: backup automatizzati periodici
  • Distribuzione: i backup sono archiviati separatamente dai sistemi di produzione e cifrati
  • Test: test periodici del ripristino a partire dai backup
  • RTO/RPO: obiettivi RTO/RPO interni; gli impegni contrattuali di ripristino sono concordati separatamente (Enterprise)

Controllo degli accessi

Limitiamo l'accesso ai Suoi dati:

  • Principio del privilegio minimo: i dipendenti hanno accesso soltanto ai dati necessari al loro lavoro
  • Autenticazione forte: accesso alla produzione tramite chiavi (chiavi SSH) secondo il principio del privilegio minimo
  • Gestione delle autorizzazioni: accesso basato sui ruoli con audit periodici
  • Monitoraggio e registrazione: tutti gli accessi sono registrati e monitorati
  • Accordi di riservatezza: tutti i dipendenti hanno sottoscritto accordi di riservatezza

Trasferimenti di dati a terzi

Responsabili del trattamento (sub-responsabili)

LiKE si avvale dei seguenti principali sub-responsabili per operare la nostra piattaforma:

Aggiorniamo questo elenco in caso di modifiche e forniamo un preavviso di almeno 30 giorni prima di aggiungere un nuovo sub-responsabile. L'elenco è riportato nella tabella seguente; può anche richiederlo a [email protected].

| Fornitore | Funzione | Dati | Accordo |
|---|---|---|---|
| OVHcloud (UE) | Infrastruttura cloud, banche dati, archiviazione | Tutti i dati degli utenti | DPA, all'interno dell'UE/SEE (nessun trasferimento verso Paesi terzi) |
| OpenAI (US) | LLM e funzioni di IA (facoltativo) | Contesto della query (livello API: non utilizzato per l'addestramento dei modelli; conservato da OpenAI fino a 30 giorni per il monitoraggio degli abusi) | DPA, CCT dell'UE modulo 3 |
| Resend (US) | Invio di e-mail | Indirizzo e-mail, contenuto delle notifiche | DPA, CCT dell'UE modulo 3 |
| Google Ireland Ltd / Google LLC (US) | Analisi web (Google Analytics 4, soltanto con il Suo consenso tramite il banner dei cookie) | Dati di utilizzo del sito (eventi, identificatori pseudonimi) | DPA + EU-US Data Privacy Framework |
| Fornitore di pagamento (Merchant of Record) | Elaborazione dei pagamenti in qualità di Merchant of Record (accettazione dei pagamenti, imposte, PCI DSS). Il fornitore specifico è designato al lancio della fatturazione a pagamento dopo la beta | Dati di pagamento (i dati della carta sono trattati dal fornitore, non memorizzati da Lynkora), e-mail, Paese di fatturazione | Titolare del trattamento autonomo (Merchant of Record, con propria informativa sulla privacy), all'interno dell'UE/SEE: indicato a titolo di trasparenza |

Trasferimenti internazionali di dati

Lynkora DOO Beograd è registrata in Serbia (Paese candidato all'UE privo di decisione di adeguatezza ai sensi del GDPR). I dati dei clienti sono fisicamente archiviati sull'infrastruttura OVHcloud UE. I trasferimenti tra un cliente dell'UE (titolare del trattamento) e Lynkora (responsabile in Serbia) sono coperti dalle clausole contrattuali tipo dell'UE, modulo 2.

Clausole contrattuali tipo (CCT)

Utilizziamo le clausole contrattuali tipo dell'UE (adottate dalla Commissione europea, decisione di esecuzione (UE) 2021/914) per proteggere i trasferimenti di dati verso Paesi terzi, compresi gli Stati Uniti: modulo 2 (titolare → responsabile) per i trasferimenti cliente dell'UE → Lynkora e modulo 3 (responsabile → responsabile) per i trasferimenti ulteriori verso sub-responsabili negli Stati Uniti.

EU-US Data Privacy Framework

Per i trasferimenti verso gli Stati Uniti, alcuni fornitori si avvalgono inoltre dell'EU-US Data Privacy Framework ove certificati (ad es. Resend, compresa l'estensione al Regno Unito). OpenAI non è certificata DPF; i trasferimenti verso OpenAI si basano esclusivamente sulle clausole contrattuali tipo.

Misure di sicurezza aggiuntive

In aggiunta, utilizziamo:

  • La cifratura TLS di tutti i dati in transito verso i fornitori
  • La localizzazione dei dati in centri di trattamento dell'UE ove possibile
  • La minimizzazione dei dati trasferiti a terzi
  • Audit di conformità dei fornitori ai requisiti del GDPR

Comunicazione in forza di obblighi di legge

Possiamo comunicare i Suoi dati a terzi soltanto nei seguenti casi:

  • Risposta a un provvedimento giudiziario, un'ingiunzione o un procedimento giudiziario analogo
  • Rispetto della legge applicabile o dei requisiti normativi
  • Tutela dei diritti, dei beni o della sicurezza di Lynkora, dei nostri utenti o del pubblico
  • Prevenzione o indagine su possibili violazioni delle nostre condizioni d'uso

Qualora ci venga richiesto di comunicare i Suoi dati:

  • Richiederemo la richiesta più specifica possibile
  • Ritarderemo la nostra risposta, se la legge non lo vieta, per informarLa
  • Pubblicheremo report aggregati sulle richieste di dati se e quando tale prassi verrà adottata
  • Contesteremo le richieste eccessivamente ampie o illecite

Diritti degli interessati

Ai sensi del GDPR e delle altre leggi in materia di protezione dei dati, Lei dispone dei seguenti diritti sui Suoi dati personali. I diritti elencati di seguito si applicano ai dati di cui Lynkora è titolare del trattamento; per il contenuto dell'organizzazione, La preghiamo di contattare il relativo amministratore; se utilizza il Servizio come privato, esercita tali diritti direttamente:

1. Diritto di accesso (art. 15 del GDPR)

Lei ha il diritto di richiedere l'accesso ai Suoi dati personali.

Può esportare il contenuto della Sua base di conoscenza (articoli e file multimediali) mediante le funzioni di esportazione integrate. Per ottenere una copia dei Suoi dati di account e personali, ci contatti a [email protected].

2. Diritto di rettifica (art. 16 del GDPR)

Lei ha il diritto di ottenere la rettifica di dati inesatti o incompleti.

Può modificare il Suo profilo, il Suo indirizzo e-mail e altre informazioni direttamente nelle impostazioni del Suo account. Per rettificare altri dati, contatti il nostro team di assistenza.

3. Diritto alla cancellazione (art. 17 del GDPR)

Lei ha il diritto di richiedere la cancellazione dei Suoi dati personali in determinate circostanze.

Può eliminare completamente il Suo account, il che comporterà:

  • La cancellazione del Suo profilo e delle Sue credenziali
  • L'anonimizzazione dei Suoi dati di ricerca e di analisi associati
  • La cancellazione del Suo contenuto (con un periodo di recupero in base al Suo piano)

Il periodo di recupero del contenuto eliminato è determinato dal Suo piano ed è indicato nella pagina prezzi (/pricing.html) e nella scheda del piano nell'interfaccia; alla scadenza di tale periodo, tutti i Suoi dati saranno cancellati definitivamente, fatta eccezione per:

  • Dati richiesti dalla legge (documenti fiscali)
  • Dati necessari alla tutela dei nostri diritti
  • Backup (che saranno cancellati alla scadenza del periodo di conservazione)

4. Diritto alla portabilità dei dati (art. 20 del GDPR)

Lei ha il diritto di ricevere i Suoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.

Offriamo l'esportazione nei seguenti formati:

  • Markdown / HTML: esportazione del contenuto degli articoli
  • JSON: esportazione massiva strutturata di articoli e metadati
  • PDF / DOCX: esportazione di documenti; file multimediali nei loro formati originali

5. Diritto alla limitazione del trattamento (art. 18 del GDPR)

Lei ha il diritto di limitare il trattamento dei Suoi dati in determinate circostanze.

Può:

  • Rifiutare i cookie analitici tramite il banner dei cookie
  • Annullare l'iscrizione alle comunicazioni di marketing
  • Richiedere al Suo amministratore di limitare le funzioni di IA per il Suo account (autorizzazioni per utente)

6. Diritto di opposizione (art. 21 del GDPR)

Lei ha il diritto di opporsi al trattamento dei Suoi dati basato sul legittimo interesse.

Può opporsi:

  • Alle comunicazioni di marketing (sono sempre inclusi link per l'annullamento dell'iscrizione)
  • Al trattamento dei dati per finalità di analisi e miglioramento del servizio
  • Alla profilazione e alle decisioni automatizzate

7. Diritto di essere informato

Lei ha il diritto di essere informato dei Suoi diritti.

La presente Informativa sulla privacy Le fornisce tutte le informazioni relative ai Suoi diritti.

8. Diritto di revocare il consenso (art. 7, par. 3, del GDPR)

Se il trattamento si basa sul consenso, Lei ha il diritto di revocarlo in qualsiasi momento; ciò non pregiudica la liceità del trattamento effettuato prima della revoca.

Come esercitare i Suoi diritti

Per esercitare uno qualsiasi dei diritti sopra indicati:

  • Utilizzi le funzioni integrate nelle impostazioni del Suo account (esportazione del contenuto, modifica del profilo, eliminazione dell'account), oppure
  • Confermeremo la ricezione ed evaderemo la Sua richiesta entro 30 giorni

In caso di difficoltà, ci contatti a [email protected].

Non discriminazione

Non La tratteremo in modo sfavorevole per aver esercitato i Suoi diritti. Se Le neghiamo il servizio per il solo fatto di aver fatto valere i Suoi diritti, ciò costituisce una violazione della legge.

Diritti alla privacy ai sensi delle leggi statali degli USA

Se Lei risiede in California o in un altro Stato degli USA con una legge organica sulla privacy dei consumatori (ad esempio Virginia, Colorado, Connecticut o Utah), quanto segue si applica in aggiunta ai diritti descritti sopra.

Le categorie di informazioni personali che raccogliamo e le finalità per cui le utilizziamo sono descritte in «Dati che raccogliamo» e «Finalità del trattamento dei dati» (identificativi come la Sua e-mail; dati di account e profilo; dati di utilizzo e tecnici, inclusa l'ubicazione approssimativa per Paese; i contenuti che Lei fornisce; e le comunicazioni).

Non «vendiamo» le Sue informazioni personali e non le «condividiamo» per pubblicità comportamentale intercontestuale, secondo la definizione di tali termini nel California Consumer Privacy Act (CCPA/CPRA) e in leggi statali analoghe. Non utilizziamo le informazioni personali per pubblicità mirata e non trattiamo consapevolmente le informazioni personali di persone di età inferiore a 18 anni (v. «Minori»). Non utilizziamo né divulghiamo informazioni personali sensibili per finalità che farebbero sorgere un diritto di limitazione ai sensi del CCPA.

Fatta salva la verifica dell'identità e le eccezioni di legge, Lei può: conoscere e accedere alle informazioni personali che deteniamo sul Suo conto; cancellarle; correggere inesattezze; e ottenerne una copia portabile. Non sarà discriminato per l'esercizio di questi diritti.

Per esercitare questi diritti, invii una richiesta a [email protected]. Verificheremo la Sua identità prima di rispondere e risponderemo entro i termini previsti dalla legge applicabile. Può avvalersi di un agente autorizzato, previa prova dell'autorizzazione.

Qualora dovessimo mai introdurre una «vendita» o «condivisione» di informazioni personali come definite da queste leggi, aggiorneremo prima la presente informativa, forniremo un meccanismo «Do Not Sell or Share My Personal Information» e rispetteremo i segnali di opt-out (come il Global Privacy Control) ove richiesto.

Cookie

Cosa sono i cookie?

I cookie sono piccoli file di testo che i siti web e le applicazioni memorizzano sul Suo dispositivo. Sono utilizzati per memorizzare informazioni sulle Sue preferenze, sulle Sue sessioni e sul Suo comportamento.

Tipi di cookie che utilizziamo

Strettamente necessari

Questi cookie sono indispensabili al funzionamento di LiKE e non richiedono consenso:

  • L'autenticazione avviene mediante un token (JWT) memorizzato nel localStorage del Suo browser anziché nei cookie. Vengono utilizzati cookie strettamente necessari per le sessioni anonime (protezione dagli abusi) e per memorizzare la Sua scelta nel banner dei cookie.
  • Lingua e regione: memorizza la lingua e il fuso orario da Lei selezionati
  • Preferenze di accessibilità: memorizza la dimensione del carattere o la modalità ad alto contrasto da Lei scelte

Funzionali

Queste preferenze sono memorizzate nelle impostazioni del Suo account anziché come cookie di tracciamento:

  • Documenti recenti: tracciamento dei documenti consultati di recente
  • Impostazioni dell'interfaccia: memorizza la disposizione e l'ordine dei pannelli

Analitici

Questi cookie ci aiutano a comprendere come Lei utilizza LiKE (richiedono consenso):

  • Google Analytics: statistiche anonime di utilizzo e comportamento
  • Eventi personalizzati: tracciamento di azioni specifiche in LiKE

Marketing

Attualmente non vengono utilizzati cookie di marketing. Qualora li introducessimo, saranno caricati soltanto con il Suo consenso preventivo.

Gestione dei cookie

Può gestire i cookie nei modi seguenti:

Tramite LiKE

  • Utilizzi il banner di consenso ai cookie visualizzato alla Sua prima visita per accettare o rifiutare i cookie non essenziali
  • Per modificare la Sua scelta, elimini i cookie di questo sito nel Suo browser: il banner ricomparirà

Tramite il Suo browser

  • Utilizzi le impostazioni sulla privacy integrate nel Suo browser
  • Blocchi i cookie di domini specifici
  • Elimini i cookie alla chiusura del browser

Sicurezza

Il nostro approccio alla sicurezza

La sicurezza dei Suoi dati è la nostra massima priorità. Adottiamo un approccio di protezione a più livelli:

Standard di conformità

Ci impegniamo a raggiungere o superare i seguenti standard:

  • SOC 2 Type II: previsto
  • ISO 27001: in fase di pianificazione
  • GDPR: trattamento effettuato conformemente ai requisiti del GDPR

Prassi di sviluppo sicuro

  • Codifica sicura: formazione degli sviluppatori sulla OWASP Top 10
  • Revisioni del codice: revisione del codice obbligatoria per tutte le modifiche
  • Analisi statica: analisi automatizzata del codice alla ricerca di vulnerabilità
  • Analisi delle dipendenze: verifica periodica delle vulnerabilità note nelle dipendenze
  • Test di sicurezza: programma di divulgazione responsabile delle vulnerabilità (VDP); test di intrusione indipendenti sono previsti prima della versione enterprise

Sicurezza dell'infrastruttura

  • Firewall: firewall a più livelli tra i segmenti della rete
  • VPC e isolamento: rete privata con sottoreti isolate per le banche dati
  • WAF: Web Application Firewall per la protezione dagli attacchi
  • Protezione anti-DDoS: protezione dagli attacchi di negazione del servizio
  • Monitoraggio della rete: monitoraggio e alert automatizzati continui per il rilevamento delle minacce

Gestione degli accessi

  • Accesso: e-mail e password, oppure Google (OAuth); SSO aziendale (OIDC) per i piani che lo supportano. Vengono utilizzati codici e-mail monouso per verificare il Suo indirizzo in fase di registrazione e per reimpostare la Sua password
  • RBAC: controllo degli accessi basato sui ruoli
  • Log di audit: registrazione di tutte le azioni per finalità di audit
  • Gestione delle sessioni: scadenza automatica delle sessioni inattive
  • Chiavi API: rotazione delle chiavi API e gestione delle autorizzazioni

Risposta agli incidenti

In caso di violazione dei dati, disponiamo di una procedura di risposta:

  • Rilevamento: monitoraggio e alert automatizzati continui
  • Contenimento: isolamento immediato dei sistemi interessati
  • Indagine: esecuzione di un'analisi forense
  • Notifica: assistenza al titolare del trattamento per la notifica agli interessati conformemente al GDPR
  • Ripristino: ripristino dei sistemi e chiusura definitiva dell'incidente

Sicurezza fisica

I nostri data center OVHcloud offrono:

  • Scanner di controllo accessi biometrico
  • Servizio di sicurezza e videosorveglianza 24/7
  • Protezione da incendi, allagamenti e altre calamità naturali
  • Sistemi di alimentazione e raffreddamento di backup

Formazione dei dipendenti

  • Formazione sulla sicurezza: sensibilizzazione alla sicurezza per le persone con accesso ai dati, in fase di onboarding e periodicamente
  • Ingegneria sociale: test periodici della vulnerabilità al phishing
  • Segnalazione degli incidenti: formazione sulle procedure di notifica
  • Rispetto delle politiche: formazione sulle politiche in materia di privacy e sicurezza

Divulgazione delle vulnerabilità

Se scopre una vulnerabilità di sicurezza, invii una segnalazione a [email protected]. Apprezziamo la divulgazione responsabile e:

  • Ci impegneremo a rispondere alla Sua segnalazione
  • Non intraprenderemo azioni contro ricercatori che agiscono in buona fede
  • La terremo informato sull'avanzamento della correzione

Minori

Il Servizio è destinato a utenti di almeno 18 anni (v. Accordo d'uso). Non è rivolto ai minori e non raccogliamo consapevolmente dati personali di persone di età inferiore a 18 anni. Se ritiene che una persona di età inferiore a 18 anni ci abbia fornito dati personali, contatti [email protected] e li cancelleremo.

Ciò non riguarda i dati personali relativi a terzi (che possono includere minori) che un cliente, agendo in qualità di titolare del trattamento, sceglie di includere nei propri contenuti — di cui il cliente è responsabile.

Modifiche dell'informativa

Come comunichiamo le modifiche

Possiamo aggiornare la presente Informativa sulla privacy di volta in volta. In caso di modifiche sostanziali, gliele notificheremo:

  • Notifica via e-mail: invio di una notifica all'indirizzo e-mail del Suo account
  • Notifica in-app: una notifica pop-up al Suo accesso a LiKE
  • Aggiornamento della data: la data dell'ultimo aggiornamento sarà modificata in cima a questa pagina
  • Evidenziazione delle modifiche: le nuove versioni forniranno un confronto (diff) delle modifiche principali

Il Suo consenso

La prosecuzione dell'utilizzo di LiKE dopo la pubblicazione delle modifiche implica l'accettazione dell'Informativa sulla privacy aggiornata. Se non è d'accordo con qualche modifica, può eliminare il Suo account.

Modifiche importanti

Forniamo un preavviso di almeno 30 giorni per i nuovi sub-responsabili e un preavviso per le nuove finalità di trattamento, accompagnato dalla base giuridica applicabile. La procedura di opposizione per le organizzazioni è indicata nel DPA.

Cronologia delle versioni

Le versioni precedenti della presente informativa sono disponibili su richiesta a [email protected].

Dati di contatto

Titolare del trattamento

Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrado, Serbia N. di registrazione: 22195689 · Codice fiscale (PIB): 115706177 E-mail: [email protected] Sito web: www.lynkora.pro

Richieste in materia di protezione dei dati

Per qualsiasi questione relativa al trattamento dei Suoi dati personali, contatti: E-mail: [email protected]

Richieste relative ai dati

Per esercitare i Suoi diritti sui dati personali (accesso, rettifica, cancellazione, ecc.), può:

  • Inviare un'e-mail a [email protected] precisando il tipo di richiesta e i dettagli necessari
  • Inviare una lettera postale a: Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrado, Serbia

Risponderemo entro un mese; per le richieste complesse o numerose, tale termine può essere prorogato di ulteriori due mesi al massimo, nel qual caso gliene daremo comunicazione, conformemente all'art. 12, par. 3, del GDPR.

Reclami a un'autorità di controllo

Se ritiene che i Suoi diritti in materia di protezione dei dati siano stati violati, ha il diritto di proporre reclamo all'autorità di controllo per la protezione dei dati del Suo Paese. Di seguito sono indicate le autorità di alcuni Paesi europei (elenco non esaustivo):

  • Germania: l'autorità per la protezione dei dati del Land competente
  • Francia: Commission Nationale de l'Informatique et des Libertés (CNIL)
  • Spagna: Agencia Española de Protección de Datos (AEPD)
  • Italia: Garante per la Protezione dei Dati Personali
  • Repubblica Ceca: Úřad na ochranu osobních údajů (ÚOOÚ)
  • Serbia (nostra sede legale): Commissioner for Information of Public Importance and Personal Data Protection (Poverenik)
  • Altri Paesi dell'UE/SEE: l'autorità di controllo per la protezione dei dati del Suo Paese di residenza, del Suo luogo di lavoro o del luogo dell'asserita violazione (art. 77 del GDPR)

I residenti di Paesi al di fuori dell'UE/SEE possono disporre di diritti ai sensi del proprio diritto locale e possono contattare l'autorità competente della propria giurisdizione.

Informazioni e assistenza aggiuntive

Per qualsiasi questione sulla presente Informativa sulla privacy o su come trattiamo i Suoi dati:

  • Consulti la nostra pagina Sicurezza per ulteriori dettagli tecnici
  • Consulti il nostro Accordo d'uso
Versione 1.3, in vigore dal 2026-07-09