> For the complete documentation index, see [llms.txt](https://trust.memori.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://trust.memori.ai/data-e-privacy/gdpr.md).

# GDPR

Memori s.r.l. progetta e gestisce la piattaforma AIsuru in piena conformità al Regolamento UE 2016/679 (GDPR). Questo significa che la protezione dei dati personali non è trattata come un adempimento formale, ma come un requisito tecnico e organizzativo integrato in ogni aspetto dello sviluppo e dell'erogazione del servizio, secondo il principio di **Privacy by Design** e **by Default**.

***

#### Ruoli e responsabilità nel trattamento dei dati

La corretta identificazione dei ruoli è fondamentale per comprendere la responsabilità di ciascun soggetto coinvolto:

| Soggetto                                             | Ruolo GDPR                                          | Dati trattati                                                                                     |
| ---------------------------------------------------- | --------------------------------------------------- | ------------------------------------------------------------------------------------------------- |
| Cliente (azienda o professionista che usa AIsuru)    | Titolare del trattamento                            | Dati degli utenti finali degli Agenti (conversazioni, profilo autenticati, fatti noti)            |
| Memori s.r.l.                                        | Responsabile del trattamento                        | Dati di piattaforma per conto del Cliente                                                         |
| Provider infrastrutturali (AWS e altri, tutti in EU) | Sub-responsabili del trattamento (infrastruttura)   | Dati ospitati nell'infrastruttura                                                                 |
| Provider LLM (OpenAI, Anthropic, Mistral, ecc.)      | Sub-responsabili del trattamento (elaborazione LLM) | Query inviate dal Cliente per elaborazione                                                        |
| Utente finale                                        | Interessato                                         | I propri dati personali                                                                           |
| Memori s.r.l.                                        | Titolare del trattamento                            | Dati di account degli utenti registrati su [aisuru.com](http://aisuru.com/), dati di fatturazione |

> **Principio fondamentale:** I dati inseriti nella piattaforma (contenuti degli Agenti, conversazioni, file caricati) rimangono di proprietà esclusiva del Cliente. Memori non raccoglie, non utilizza e non trasferisce tali dati per addestrare, modificare o migliorare i propri modelli o quelli di terzi.

***

#### Misure tecniche e organizzative

Memori ha implementato le seguenti misure a tutela dei dati personali:

**Misure tecniche**

* Cifratura in transito tramite HTTPS/TLS per tutte le comunicazioni
* Protezione dei file archiviati su AWS S3 in conformità alle policy di sicurezza documentate nel sistema di gestione
* Anonimizzazione automatica degli indirizzi IP nei log di sistema
* Scansione malware automatica sui file caricati (AWS GuardDuty)
* Controllo degli accessi ai sistemi interni con politiche di autenticazione rafforzata per il team
* Separazione logica (multi-tenant) o fisica (Private Cloud, On-Premise) dei dati dei clienti

**Misure organizzative**

* Sistema di Gestione della Sicurezza delle Informazioni certificato **ISO 27001:2022**
* Sistema di Gestione della Qualità certificato **ISO 9001:2015**
* Audit periodici sui processi di trattamento
* Formazione del personale sulla protezione dei dati
* Politiche di accesso minimo (*least privilege*) per il team interno
* Accordi di trattamento dati (DPA) con tutti i sub-responsabili

***

#### Trasferimenti di dati extra-UE

L'infrastruttura principale di Memori è localizzata nell'UE. Per i provider LLM con sede negli USA (OpenAI, Anthropic), il trasferimento avviene nel rispetto dell'art. 46 GDPR, in particolare attraverso:

* **Clausole Contrattuali Standard (SCC)** approvate dalla Commissione Europea
* Adesione al framework **EU-US Data Privacy Framework** (dove applicabile)
* Politiche di data retention limitate dei provider, finalizzate esclusivamente alla prevenzione degli abusi. Alcuni provider offrono zero data retention su richiesta. Per i dettagli di ciascun provider si rimanda alla relativa documentazione ufficiale.

***

#### Diritti degli interessati e come esercitarli

Ogni utente della piattaforma AIsuru ha il diritto di:

1. **Accesso** — visualizzare i trattamenti in dashboard; richiedere informazioni scritte a <info@memori.ai>
2. **Rettifica** — modificare i propri dati di profilo direttamente dalla dashboard
3. **Cancellazione** — eliminare le conversazioni, i fatti noti o il proprio account dalla dashboard
4. **Portabilità** — esportare i propri dati nei formati disponibili
5. **Limitazione del trattamento** — richiedere la sospensione del trattamento in determinati casi
6. **Opposizione** — opporsi al trattamento per motivi legittimi
7. **Reclamo** — presentare reclamo al Garante per la Protezione dei Dati Personali: [www.garanteprivacy.it](https://www.garanteprivacy.it/)

Per esercitare i propri diritti: <info@memori.ai>

***

#### Documentazione GDPR disponibile

| Documento                       | Disponibile                                                                                                                                       |
| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------- |
| Privacy e Cookie Policy         | [aisuru.com/en/privacy\_and\_cookie](https://aisuru.com/en/privacy_and_cookie)                                                                    |
| Acceptable Use Policy           | [Politica di Uso Accettabile della Piattaforma AIsuru](https://www.aisuru.com/it/mattia.bergami/ISO%20expert%20CERTIFICAZIONE%20MEMORI/interact#) |
| Data Processing Agreement (DPA) | Su richiesta — <privacy@memori.ai>                                                                                                                |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://trust.memori.ai/data-e-privacy/gdpr.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
