Note legali
Informativa sulla privacy.
Sviluppiamo tecnologie per la protezione dei dati, quindi ci atteniamo allo standard che vendiamo. Questa informativa spiega quali dati tratta questo sito, perché, e quali diritti avete. In breve: raccogliamo il minimo indispensabile, nulla vi traccia senza il vostro consenso, e ciò che trattiamo lo proteggiamo con la massima sicurezza possibile sui nostri server in Svizzera.
1. Chi è responsabile
Il titolare del trattamento dei dati su questo sito è NativeAI Sàrl (in costituzione), EPFL Innovation Park, Bâtiment C, 1015 Lausanne, Svizzera. Per qualsiasi richiesta relativa alla protezione dei dati, scrivete a [email protected]. Il trattamento avviene in conformità alla legge federale svizzera sulla protezione dei dati (LPD) e, ove applicabile ai visitatori dell'UE/SEE, al GDPR.
2. Cosa raccogliamo durante la vostra visita
Quando aprite questo sito, il nostro server web tratta i dati tecnici trasmessi dal vostro browser: indirizzo IP, data e ora della richiesta, pagina richiesta, URL di riferimento, tipo di browser e sistema operativo. Questi registri del server sono necessari per fornire il sito, garantirne la stabilità e rilevare e respingere gli attacchi. Sono conservati per un breve periodo e non vengono uniti ad altri dati né utilizzati per identificarvi.
Quando ci contattate via e-mail o richiedete una demo, trattiamo i dati che fornite (nome, indirizzo e-mail, azienda, il vostro messaggio) per rispondervi e per preparare e condurre l'incontro richiesto. Non utilizziamo questi dati per nessun altro scopo e non vendiamo mai dati personali.
3. Cookie, consenso e banner dei cookie
Questo sito funziona senza cookie di profilazione. Sul vostro dispositivo vengono memorizzati due elementi, entrambi puramente funzionali: la vostra preferenza per la modalità scura nel local storage e un cookie di prima parte denominato nai-consent, che registra che avete visto la nostra informativa e che cosa avete scelto. Questo cookie contiene una scelta e una marca temporale, scade dopo dodici mesi, non contiene alcun identificativo e non viene mai trasmesso a terzi.
Senza il vostro consenso, nient'altro viene collocato sul vostro dispositivo. Se in futuro dovessimo utilizzare cookie o tecnologie simili non strettamente necessari, il banner ve lo chiederà prima, e tali strumenti resteranno disattivati finché non acconsentite. Potete rifiutare senza perdere alcuna funzionalità e modificare o revocare la vostra scelta in qualsiasi momento tramite il link Impostazioni cookie nel piè di pagina.
4. Strumenti di analisi e di tracciamento
Non ne utilizziamo alcuno. Su questo sito non sono presenti strumenti di analisi, tag manager, pixel pubblicitari o di social media, né alcun tracciamento tra siti. Non sappiamo chi siete, quali pagine avete visitato in precedenza né dove andate dopo. Se in futuro introdurremo strumenti di analisi, il banner chiederà prima il vostro consenso (art. 6 cpv. 6 LPD; art. 6 par. 1 lett. a GDPR), nulla verrà caricato da un fornitore di analisi prima del vostro consenso, e un rifiuto non vi costerà alcuna funzionalità. Separatamente utilizziamo Google Search Console, che fornisce statistiche aggregate su come questo sito compare nei risultati di ricerca di Google. Non richiede alcun codice su questo sito, non imposta cookie sul vostro dispositivo e non può identificarvi.
5. Font web
Tutti i font sono serviti dai nostri server. Questo sito non richiama né Google Fonts né altri fornitori di font, quindi il vostro indirizzo IP non viene trasmesso a nessuno durante il caricamento della pagina. Questo sito non contatta alcun fornitore terzo.
6. Come proteggiamo i vostri dati
La sicurezza dei dati è il nostro mestiere, e proteggiamo i vostri dati con la massima sicurezza possibile. Questo sito e i sistemi che lo supportano funzionano sui nostri server in un datacenter svizzero, secondo il diritto svizzero, senza alcuna dipendenza da un cloud pubblico. Tutte le connessioni sono cifrate in transito (TLS). L'accesso ai dati personali è riservato ai fondatori e protetto da rigorose misure tecniche e organizzative, tra cui controlli di accesso, hardening e registrazione, in linea con il nostro sistema di gestione della sicurezza delle informazioni orientato alla ISO 27001.
7. Condivisione e responsabili del trattamento
Non vendiamo né noleggiamo dati personali. Condividiamo i dati solo quando la presente informativa lo prevede, quando avete prestato il consenso, quando un fornitore di servizi tratta i dati per nostro conto in base a un accordo sul trattamento dei dati, o quando siamo tenuti a farlo per legge. Ogni responsabile del trattamento che utilizziamo è vincolato allo stesso livello di protezione promesso dalla presente informativa.
8. Dove vengono trattati i vostri dati
I dati personali provenienti da questo sito vengono trattati in Svizzera. La Svizzera è riconosciuta dalla Commissione europea come Paese con un livello adeguato di protezione dei dati. Se in futuro uno strumento dovesse trasferire dati all'estero, lo indichiamo nella presente informativa, e tali trasferimenti si basano su garanzie riconosciute.
9. Per quanto tempo conserviamo i dati
Conserviamo i dati personali solo per il tempo necessario alla finalità per cui sono stati raccolti: i registri del server brevemente per motivi di sicurezza, la corrispondenza per tutta la durata del nostro scambio attivo più i termini di conservazione previsti dalla legge, e le prove del consenso finché il consenso è valido. I dati non più necessari vengono cancellati o anonimizzati.
10. I vostri diritti
Avete il diritto di sapere se trattiamo dati che vi riguardano, di riceverne una copia, di far rettificare i dati inesatti, di far cancellare i dati, di ricevere in un formato portabile i dati che avete fornito, di opporvi a un trattamento fondato sul legittimo interesse e di revocare qualsiasi consenso in qualsiasi momento.
Per esercitare uno di questi diritti, scrivete a [email protected]. Rispondiamo entro 30 giorni. Potete inoltre presentare un reclamo all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) oppure, se vi trovate nell'UE/SEE, alla vostra autorità di controllo locale.
11. Modifiche alla presente informativa
Possiamo aggiornare questa informativa quando il sito, i nostri strumenti o la situazione giuridica cambiano. Fa fede la versione qui pubblicata. Le modifiche sostanziali al modo in cui utilizziamo gli strumenti di tracciamento saranno sempre riflesse nel banner dei cookie prima della loro entrata in vigore.
12. Estensione per browser NativeAI Guard
Questa sezione si applica specificamente all'estensione per browser NativeAI Guard Inspector per Google Chrome, pubblicata sul Chrome Web Store.
Cosa fa l'estensione
L'estensione NativeAI Guard Inspector applica le policy di prevenzione della perdita di dati (DLP) della vostra organizzazione intercettando gli invii degli utenti verso piattaforme IA (come ChatGPT, Claude, Gemini, Copilot e DeepSeek), servizi e-mail e applicazioni di chat. Verifica i contenuti in base alle policy di sicurezza e blocca o oscura i dati sensibili prima che lascino il browser.
Trattamento dei dati
L'estensione non raccoglie, memorizza né trasmette alcun dato personale a NativeAI. Tutto il trattamento dei dati avviene esclusivamente tra il vostro browser e l'istanza backend NativeAI Guard della vostra organizzazione, distribuita e gestita dalla vostra organizzazione. Il contenuto degli invii viene analizzato localmente nel browser e inviato al backend della vostra organizzazione per la verifica delle policy. Non viene mai inviato a NativeAI o a terzi.
Memoria locale
L'estensione utilizza chrome.storage.local (non i cookie) per memorizzare:
- Token di autenticazione (access token, refresh token) emessi dal provider di identità della vostra organizzazione
- Cache delle policy di applicazione, affinché l'estensione possa applicare le policy senza inviare una richiesta di rete a ogni azione
- Statistiche dell'estensione (conteggi di blocchi/autorizzazioni, nessun contenuto utente)
- Buffer degli eventi di telemetria (solo metadati di errore, nessun contenuto utente o dato personale)
Autorizzazioni dell'estensione
L'estensione richiede autorizzazioni del browser tra cui storage, identity, tabs, alarms, offscreen e l'accesso host a tutti gli URL. L'ampia autorizzazione host è necessaria perché l'estensione è uno strumento DLP che deve intercettare gli invii su qualsiasi sito, compresi i siti non ancora presenti nella configurazione delle policy. Una giustificazione dettagliata delle autorizzazioni è disponibile nella scheda del Chrome Web Store.
Conservazione dei dati dell'estensione
L'estensione non conserva dati degli utenti. Le regole delle policy e i token di autenticazione memorizzati localmente nella cache vengono cancellati quando vi disconnettete o quando la memoria del browser viene svuotata. La conservazione dei dati sul backend della vostra organizzazione è disciplinata dalle policy di conservazione della vostra organizzazione.
Condivisione con terzi
L'estensione non condivide alcun dato con terzi. Tutto il traffico transita esclusivamente tra il browser e il backend NativeAI Guard della vostra organizzazione.
13. Contatto
Per qualsiasi domanda sulla presente informativa o su come trattiamo i vostri dati, oppure per esercitare i vostri diritti, potete contattarci a:
NativeAI Sàrl
EPFL Innovation Park, Bâtiment C
1015 Lausanne, Svizzera
E-mail: [email protected]
Privacy e questioni legali: [email protected]
Telefono: +41 22 595 63 04
Ultimo aggiornamento: luglio 2026