For the complete documentation index, see llms.txt. This page is also available as Markdown.

GDPR

Come Memori applica il Regolamento europeo sulla protezione dei dati nella piattaforma AIsuru.

Memori s.r.l. progetta e gestisce la piattaforma AIsuru in piena conformità al Regolamento UE 2016/679 (GDPR). Questo significa che la protezione dei dati personali non è trattata come un adempimento formale, ma come un requisito tecnico e organizzativo integrato in ogni aspetto dello sviluppo e dell'erogazione del servizio, secondo il principio di Privacy by Design e by Default.


Ruoli e responsabilità nel trattamento dei dati

La corretta identificazione dei ruoli è fondamentale per comprendere la responsabilità di ciascun soggetto coinvolto:

Soggetto
Ruolo GDPR
Dati trattati

Cliente (azienda o professionista che usa AIsuru)

Titolare del trattamento

Dati degli utenti finali degli Agenti (conversazioni, profilo autenticati, fatti noti)

Memori s.r.l.

Responsabile del trattamento

Dati di piattaforma per conto del Cliente

Provider infrastrutturali (AWS e altri, tutti in EU)

Sub-responsabili del trattamento (infrastruttura)

Dati ospitati nell'infrastruttura

Provider LLM (OpenAI, Anthropic, Mistral, ecc.)

Sub-responsabili del trattamento (elaborazione LLM)

Query inviate dal Cliente per elaborazione

Utente finale

Interessato

I propri dati personali

Memori s.r.l.

Titolare del trattamento

Dati di account degli utenti registrati su aisuru.com, dati di fatturazione

Principio fondamentale: I dati inseriti nella piattaforma (contenuti degli Agenti, conversazioni, file caricati) rimangono di proprietà esclusiva del Cliente. Memori non raccoglie, non utilizza e non trasferisce tali dati per addestrare, modificare o migliorare i propri modelli o quelli di terzi.


Misure tecniche e organizzative

Memori ha implementato le seguenti misure a tutela dei dati personali:

Misure tecniche

  • Cifratura in transito tramite HTTPS/TLS per tutte le comunicazioni

  • Protezione dei file archiviati su AWS S3 in conformità alle policy di sicurezza documentate nel sistema di gestione

  • Anonimizzazione automatica degli indirizzi IP nei log di sistema

  • Scansione malware automatica sui file caricati (AWS GuardDuty)

  • Controllo degli accessi ai sistemi interni con politiche di autenticazione rafforzata per il team

  • Separazione logica (multi-tenant) o fisica (Private Cloud, On-Premise) dei dati dei clienti

Misure organizzative

  • Sistema di Gestione della Sicurezza delle Informazioni certificato ISO 27001:2022

  • Sistema di Gestione della Qualità certificato ISO 9001:2015

  • Audit periodici sui processi di trattamento

  • Formazione del personale sulla protezione dei dati

  • Politiche di accesso minimo (least privilege) per il team interno

  • Accordi di trattamento dati (DPA) con tutti i sub-responsabili


Trasferimenti di dati extra-UE

L'infrastruttura principale di Memori è localizzata nell'UE. Per i provider LLM con sede negli USA (OpenAI, Anthropic), il trasferimento avviene nel rispetto dell'art. 46 GDPR, in particolare attraverso:

  • Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea

  • Adesione al framework EU-US Data Privacy Framework (dove applicabile)

  • Politiche di data retention limitate dei provider, finalizzate esclusivamente alla prevenzione degli abusi. Alcuni provider offrono zero data retention su richiesta. Per i dettagli di ciascun provider si rimanda alla relativa documentazione ufficiale.


Diritti degli interessati e come esercitarli

Ogni utente della piattaforma AIsuru ha il diritto di:

  1. Accesso — visualizzare i trattamenti in dashboard; richiedere informazioni scritte a info@memori.ai

  2. Rettifica — modificare i propri dati di profilo direttamente dalla dashboard

  3. Cancellazione — eliminare le conversazioni, i fatti noti o il proprio account dalla dashboard

  4. Portabilità — esportare i propri dati nei formati disponibili

  5. Limitazione del trattamento — richiedere la sospensione del trattamento in determinati casi

  6. Opposizione — opporsi al trattamento per motivi legittimi

  7. Reclamo — presentare reclamo al Garante per la Protezione dei Dati Personali: www.garanteprivacy.it

Per esercitare i propri diritti: info@memori.ai


Documentazione GDPR disponibile

Documento
Disponibile

Privacy e Cookie Policy

Acceptable Use Policy

Data Processing Agreement (DPA)

Su richiesta — privacy@memori.ai

Ultimo aggiornamento

È stato utile?