GDPR
Come Memori applica il Regolamento europeo sulla protezione dei dati nella piattaforma AIsuru.
Memori s.r.l. progetta e gestisce la piattaforma AIsuru in piena conformità al Regolamento UE 2016/679 (GDPR). Questo significa che la protezione dei dati personali non è trattata come un adempimento formale, ma come un requisito tecnico e organizzativo integrato in ogni aspetto dello sviluppo e dell'erogazione del servizio, secondo il principio di Privacy by Design e by Default.
Ruoli e responsabilità nel trattamento dei dati
La corretta identificazione dei ruoli è fondamentale per comprendere la responsabilità di ciascun soggetto coinvolto:
Cliente (azienda o professionista che usa AIsuru)
Titolare del trattamento
Dati degli utenti finali degli Agenti (conversazioni, profilo autenticati, fatti noti)
Memori s.r.l.
Responsabile del trattamento
Dati di piattaforma per conto del Cliente
Provider infrastrutturali (AWS e altri, tutti in EU)
Sub-responsabili del trattamento (infrastruttura)
Dati ospitati nell'infrastruttura
Provider LLM (OpenAI, Anthropic, Mistral, ecc.)
Sub-responsabili del trattamento (elaborazione LLM)
Query inviate dal Cliente per elaborazione
Utente finale
Interessato
I propri dati personali
Memori s.r.l.
Titolare del trattamento
Dati di account degli utenti registrati su aisuru.com, dati di fatturazione
Principio fondamentale: I dati inseriti nella piattaforma (contenuti degli Agenti, conversazioni, file caricati) rimangono di proprietà esclusiva del Cliente. Memori non raccoglie, non utilizza e non trasferisce tali dati per addestrare, modificare o migliorare i propri modelli o quelli di terzi.
Misure tecniche e organizzative
Memori ha implementato le seguenti misure a tutela dei dati personali:
Misure tecniche
Cifratura in transito tramite HTTPS/TLS per tutte le comunicazioni
Protezione dei file archiviati su AWS S3 in conformità alle policy di sicurezza documentate nel sistema di gestione
Anonimizzazione automatica degli indirizzi IP nei log di sistema
Scansione malware automatica sui file caricati (AWS GuardDuty)
Controllo degli accessi ai sistemi interni con politiche di autenticazione rafforzata per il team
Separazione logica (multi-tenant) o fisica (Private Cloud, On-Premise) dei dati dei clienti
Misure organizzative
Sistema di Gestione della Sicurezza delle Informazioni certificato ISO 27001:2022
Sistema di Gestione della Qualità certificato ISO 9001:2015
Audit periodici sui processi di trattamento
Formazione del personale sulla protezione dei dati
Politiche di accesso minimo (least privilege) per il team interno
Accordi di trattamento dati (DPA) con tutti i sub-responsabili
Trasferimenti di dati extra-UE
L'infrastruttura principale di Memori è localizzata nell'UE. Per i provider LLM con sede negli USA (OpenAI, Anthropic), il trasferimento avviene nel rispetto dell'art. 46 GDPR, in particolare attraverso:
Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
Adesione al framework EU-US Data Privacy Framework (dove applicabile)
Politiche di data retention limitate dei provider, finalizzate esclusivamente alla prevenzione degli abusi. Alcuni provider offrono zero data retention su richiesta. Per i dettagli di ciascun provider si rimanda alla relativa documentazione ufficiale.
Diritti degli interessati e come esercitarli
Ogni utente della piattaforma AIsuru ha il diritto di:
Accesso — visualizzare i trattamenti in dashboard; richiedere informazioni scritte a info@memori.ai
Rettifica — modificare i propri dati di profilo direttamente dalla dashboard
Cancellazione — eliminare le conversazioni, i fatti noti o il proprio account dalla dashboard
Portabilità — esportare i propri dati nei formati disponibili
Limitazione del trattamento — richiedere la sospensione del trattamento in determinati casi
Opposizione — opporsi al trattamento per motivi legittimi
Reclamo — presentare reclamo al Garante per la Protezione dei Dati Personali: www.garanteprivacy.it
Per esercitare i propri diritti: info@memori.ai
Documentazione GDPR disponibile
Privacy e Cookie Policy
Acceptable Use Policy
Data Processing Agreement (DPA)
Su richiesta — privacy@memori.ai
Ultimo aggiornamento
È stato utile?