- Il tuo spazio di lavoro locale di AGM AI OS e i tuoi file aziendali restano sul tuo computer e non ci vengono inviati.
- Trattiamo i dati necessari per acquisto, fatturazione, licenza, accesso al corso, sicurezza e assistenza.
- Stripe gestisce il pagamento. Non riceviamo il numero completo della tua carta, il codice CVC o le credenziali bancarie.
- Nessuna pubblicità, e nessun terzo ti misura. Il video del corso e le nostre statistiche si caricano solo dopo il tuo consenso.
- Non inviamo dati di clienti o di pagamento direttamente identificativi a un servizio di IA per le nostre analisi interne.
- Non adottiamo decisioni interamente automatizzate con effetti giuridici o con conseguenze analogamente significative.
1. Chi è il titolare del trattamento?
Tabtimize ApS è titolare del trattamento descritto in questa informativa. AGM AI OS e AI Growth Minds sono gestiti dalla stessa persona giuridica.
Puoi scrivere a support@agm-ai-os.com sia per il prodotto sia per i tuoi dati personali.
2. Che cosa copre la nostra responsabilità?
Tabtimize ApS è titolare del trattamento connesso al sito web, all’acquisto e al pagamento, all’accesso alla licenza e al corso e all’assistenza.
Quando colleghi tu stesso AGM AI OS a un servizio di IA o a un altro servizio esterno, quel trattamento segue il contratto che tu o la tua impresa avete con il fornitore scelto. Tabtimize ApS non riceve ciò che invii a quel servizio e non sceglie il fornitore al posto tuo.
3. Quali dati trattiamo?
- Dati di contatto e aziendali: nome, indirizzo e-mail, ragione sociale, indirizzo di fatturazione, paese e numero di registrazione aziendale o partita IVA.
- Dati di ordine e pagamento: data di acquisto, prodotto, importo, valuta, sconto, stato del pagamento, dati di fattura e fiscali e riferimenti della transazione.
- Dati di licenza e attivazione: informazioni sulla licenza, un identificativo di dispositivo pseudonimo, versione del prodotto e del software, momento dell’attivazione e diritto agli aggiornamenti.
- Dati operativi e di sicurezza: indirizzo IP, orario e le informazioni necessarie su chiamate, errori e possibile uso illecito del servizio.
- Dati del corso: informazioni di accesso e di sessione e le lezioni che contrassegni come completate.
- Comunicazioni: quello che invii all’assistenza e i dati che ci servono per rispondere e risolvere la richiesta.
L’identificativo di dispositivo è generato automaticamente da un insieme limitato di informazioni tecniche sul dispositivo ed è collegato alla licenza. Per questo lo trattiamo come dato personale e non come informazione anonima.
Non chiediamo categorie particolari di dati. Non inviare all’assistenza dati sanitari, codici identificativi nazionali o altre informazioni sensibili o riservate, salvo che sia strettamente necessario e concordato con noi in anticipo.
4. Da dove arrivano i dati e sono obbligatori?
Riceviamo dati direttamente da te, automaticamente dall’uso del sito, del client di licenza e del portale del corso, e da Stripe in occasione del pagamento. Se un’altra persona della tua impresa acquista la licenza per te, possiamo ricevere i tuoi contatti professionali da quell’impresa.
I dati di contatto, aziendali, di fatturazione e di pagamento sono necessari per completare l’acquisto ed emettere la fattura. I dati di licenza, dispositivo e versione sono necessari per attivare la licenza, far rispettare il numero di dispositivi concordato e fornire gli aggiornamenti corretti. Senza questi dati non possiamo erogare quelle funzioni.
Contattare l’assistenza e contrassegnare le lezioni come completate sono azioni facoltative. Puoi togliere il contrassegno da una lezione e uscire dal portale del corso.
Se riceviamo i tuoi dati dalla tua impresa, ti diamo accesso a questa informativa al più tardi in occasione della nostra prima comunicazione diretta con te.
5. Acquisto, pagamento e fatturazione
Quando scegli di acquistare, vieni indirizzato a un checkout ospitato da Stripe. Stripe raccoglie i dati di contatto, aziendali, di fatturazione e di pagamento necessari per il pagamento, il calcolo delle imposte e la fatturazione.
Tabtimize ApS non riceve il numero completo della tua carta, il codice CVC o le credenziali bancarie. Riceviamo informazioni limitate sulla transazione e sul metodo di pagamento per la consegna, la contabilità, i rimborsi, la prevenzione degli abusi e la gestione delle contestazioni.
La pagina di pagamento si trova su un dominio di Stripe. I cookie che incontri lì sono impostati da Stripe secondo la sua informativa e non possono essere letti da noi.
6. Licenza, attivazione e aggiornamenti
All’attivazione e nei controlli periodici della licenza trattiamo i dati necessari di licenza, dispositivo e versione. Servono a validare la licenza, far rispettare il numero di dispositivi concordato, consegnare la versione corretta e stabilire il diritto agli aggiornamenti.
Il tuo spazio di lavoro locale e il suo contenuto non vengono trasmessi durante attivazione, validazione o aggiornamento.
7. Piattaforma del corso e video
Trattiamo i dati di accesso e di sessione necessari per dare accesso al portale del corso. I dati di sessione scadono dopo 30 giorni oppure vengono eliminati quando esci.
Quando contrassegni una lezione come completata, salviamo il riferimento della licenza, la lezione e l’orario. Il corso non misura quanta parte di un video hai guardato.
I video del corso sono forniti da Vimeo. Il lettore è configurato per limitare il tracciamento e non viene caricato finché non hai dato il consenso. Vimeo può quindi ricevere le informazioni tecniche necessarie per erogare e proteggere il lettore, tra cui indirizzo IP e informazioni su browser e dispositivo. Il punto 11 descrive la scelta e le tecnologie specifiche.
8. Assistenza e altre comunicazioni
Quando ci scrivi trattiamo il tuo indirizzo e-mail, il messaggio, gli eventuali allegati e i dati di ordine o prodotto necessari per capire e risolvere la richiesta.
Di norma chiediamo solo un riferimento di licenza mascherato o un’altra conferma sicura. Non inviare la tua chiave di licenza completa né informazioni su clienti, dipendenti e partner della tua impresa tramite e-mail ordinaria, salvo che abbiamo espressamente concordato una modalità sicura.
9. IA e controlli automatici
Possiamo usare l’IA come strumento di lavoro interno per riassumere o analizzare temi generali di prodotto, di segmenti di clientela e di assistenza. Per questa finalità non inviamo a un servizio di IA nomi, indirizzi e-mail, dati di pagamento, indirizzi, numeri di registrazione aziendale o partite IVA, informazioni di licenza, identificativi di dispositivo né richieste di assistenza non depurate.
Prima di usare del materiale per l’analisi interna con IA rimuoviamo gli identificativi diretti e aggreghiamo i dati dove è possibile. Se le informazioni restano riconducibili a una persona, continuiamo a trattarle come dati personali e applichiamo un adeguato accordo sul trattamento e una base di trasferimento valida.
L’analisi con IA non è usata per valutare la singola persona né per determinare prezzo, accesso alla licenza, accesso al corso, assistenza o altri diritti.
I controlli di licenza e di accesso avvengono automaticamente secondo le condizioni di prodotto concordate. Se ritieni che un controllo sia errato, scrivi all’assistenza: una persona esaminerà il caso.
10. Finalità e basi giuridiche
- Acquisto, consegna, licenza, corso e assistenza: art. 6, par. 1, lett. b) del GDPR quando sei tu stesso parte del contratto. Se acquisti o usi il prodotto per conto di un’impresa, la base è il nostro legittimo interesse a concludere ed eseguire il contratto B2B, ai sensi della lett. f).
- Fatturazione, contabilità, adempimenti fiscali e risposta a richieste legittime delle autorità: obbligo legale ai sensi dell’art. 6, par. 1, lett. c).
- Sicurezza informatica, prevenzione degli abusi, risoluzione dei problemi e prova del contratto: nostro legittimo interesse a proteggere il servizio, i clienti e la nostra posizione giuridica, ai sensi dell’art. 6, par. 1, lett. f).
- Caricamento del video del corso da Vimeo: il tuo consenso, ai sensi dell’art. 6, par. 1, lett. a), in combinato con le norme nazionali che attuano la direttiva ePrivacy.
- Analisi limitate di prodotto, di attività e di segmenti di clientela, compresa l’analisi interna con IA descritta sopra: nostro legittimo interesse a comprendere e migliorare AGM AI OS, ai sensi dell’art. 6, par. 1, lett. f).
Quando ci basiamo sul legittimo interesse teniamo conto della minimizzazione dei dati, del carattere professionale del rapporto con il cliente, delle tue ragionevoli aspettative e delle garanzie applicabili.
12. Chi riceve i dati?
- Stripe: pagamento, calcolo delle imposte, fatturazione, controllo antifrode e rimborsi.
- Fornitori di cloud, hosting e database: gestione del sito, del sistema di licenze, del portale del corso, del database, dei backup e dei log di sicurezza.
- Fornitori di e-mail transazionali: invio e consegna delle informazioni su licenza e acquisto.
- Fornitori di amministrazione dei corsi e comunicazione con i clienti: creazione e mantenimento dell’accesso al corso quando tale funzione è utilizzata.
- Vimeo e il suo fornitore di sicurezza: erogazione e protezione dei video del corso, una volta che hai consentito il lettore.
- Fornitori di IA selezionati: solo il materiale minimizzato descritto al punto 9.
- Revisori, avvocati, assicuratori e autorità pubbliche quando è necessario o richiesto dalla legge.
I nostri fornitori possono trattare i dati solo in base al loro ruolo e agli accordi applicabili al trattamento specifico. Non vendiamo dati personali.
13. Trattamenti fuori dall’UE/SEE
Alcuni dei nostri fornitori di pagamento, cloud, e-mail, video e IA sono imprese internazionali oppure usano sub-responsabili situati, tra l’altro, negli Stati Uniti. Ciò può comportare che dati personali siano trattati in paesi fuori dall’UE/SEE o vi si acceda da tali paesi.
Per ogni trasferimento effettivo applichiamo una base di trasferimento valida. Può essere la decisione di adeguatezza della Commissione europea nell’ambito dell’EU-U.S. Data Privacy Framework per un destinatario statunitense certificato, oppure le clausole contrattuali tipo della Commissione europea con le misure supplementari opportune.
Puoi contattarci per conoscere la base concreta di un trasferimento e ottenere copia delle garanzie applicabili o l’indicazione di dove sono rese disponibili.
14. Per quanto tempo conserviamo i dati?
- La documentazione di ordini, fatture e contabilità è conservata di norma per 5 anni dalla fine dell’esercizio a cui si riferisce.
- I dati di licenza, attivazione e corso sono conservati finché esistono la licenza e il relativo accesso al corso. I dati che non devono essere conservati per altri motivi sono cancellati o resi anonimi di norma entro 3 anni dalla cessazione definitiva.
- Le richieste di assistenza sono conservate di norma fino a 3 anni dalla chiusura del caso. I dati sono cancellati prima quando non sussiste più un’esigenza legittima e possono essere conservati più a lungo in caso di controversia o pretesa in corso.
- I log operativi e di sicurezza sono cancellati con continuità e di norma entro 30 giorni. Le voci di breve durata usate per limitare gli abusi sono cancellate prima.
- I log di consegna delle e-mail transazionali sono conservati di norma fino a 30 giorni.
- La tua scelta sui cookie è conservata per 12 mesi sul tuo dispositivo. Non teniamo un registro centralizzato delle singole scelte.
- Il materiale con dati personali pseudonimizzati usato per analisi interne è cancellato o reso anonimo quando l’analisi specifica e il necessario controllo di qualità sono conclusi.
Quando i dati sono cancellati dai sistemi attivi, una copia protetta può restare in un backup a rotazione fino a 30 giorni prima di essere sovrascritta. I dati possono essere conservati più a lungo se la legge, una richiesta delle autorità o una specifica pretesa giuridica lo rendono necessario.
15. Come proteggiamo i dati
Applichiamo misure tecniche e organizzative basate sul rischio, tra cui limitazione degli accessi, trasmissione cifrata, protezione dagli abusi, backup e valutazione continua della sicurezza.
Ottengono accesso solo le persone e i fornitori con un’esigenza legittima. Nessuna soluzione tecnica è priva di rischi: adattiamo quindi le misure alla natura dei dati, all’ampiezza del trattamento e ai rischi del momento.
16. I tuoi diritti
A seconda delle circostanze puoi chiedere l’accesso ai tuoi dati personali, la rettifica di dati inesatti, la cancellazione, la limitazione del trattamento, la ricezione dei dati in formato strutturato oppure opporti a trattamenti fondati sul nostro legittimo interesse.
Quando un trattamento si basa sul tuo consenso, puoi revocarlo in qualsiasi momento. Ciò non pregiudica la liceità del trattamento svolto prima della revoca.
I diritti non sono assoluti. Possiamo per esempio essere tenuti a conservare la documentazione di fatturazione in base alla normativa contabile, o i dati necessari per accertare o difendere un diritto in sede giudiziaria. Se non possiamo accogliere integralmente una richiesta, ne spieghiamo il motivo.
Scrivi a support@agm-ai-os.com per esercitare i tuoi diritti. Possiamo chiedere le informazioni necessarie per confermare la tua identità. Rispondiamo senza ingiustificato ritardo e di norma entro un mese dal ricevimento della richiesta.
17. Reclamo a un’autorità di controllo
Contattaci prima, così possiamo esaminare e correggere un problema. Hai inoltre il diritto di presentare reclamo a un’autorità di protezione dei dati se ritieni che il nostro trattamento dei tuoi dati personali violi le regole. Tabtimize ApS è stabilita in Danimarca, dove l’autorità competente è Datatilsynet; i reclami sull’uso dei cookie sono trattati dall’agenzia danese per la digitalizzazione. Puoi rivolgerti anche all’autorità di controllo del tuo paese, per esempio il Garante per la protezione dei dati personali in Italia.
18. Modifiche a questa informativa
Aggiorniamo questa informativa quando cambiano i nostri trattamenti, le categorie di fornitori o i requisiti di legge. La versione vigente e la data di aggiornamento sono indicate in cima alla pagina. In caso di modifiche sostanziali che riguardano davvero clienti o utenti esistenti, informiamo in modo adeguato, per esempio via e-mail o tramite il portale del corso.
N. CVR 38975579
Grundtvigs Alle 137
6700 Esbjerg, Danimarca
support@agm-ai-os.com