Informativa sulla privacy
Avviso. Questa traduzione è fornita per comodità. La versione inglese è quella principale. In caso di conflitto prevale il testo inglese. Restano applicabili i diritti inderogabili dei consumatori cechi e dell’UE.
Ultimo aggiornamento: 24 luglio 2026
La presente Informativa sulla privacy spiega come trattiamo i dati personali quando utilizzate DotCheck - l’estensione Chrome, il sito web all’indirizzo dotcheck.ai e le API correlate (insieme, i “Servizi”). È redatta per adempiere agli obblighi di trasparenza del Regolamento generale sulla protezione dei dati dell’UE (GDPR / Regolamento (UE) 2016/679) e della normativa ceca applicabile (incluso l’Act No. 110/2019 Coll. sul trattamento dei dati personali).
DotCheck stima quanto immagini, fotogrammi video e testo appaiano simili a contenuti generati dall’IA. I punteggi sono stime probabilistiche, non garanzie di autenticità e non sostituiscono il giudizio umano. Il rilevamento del testo è per ora limitato all’inglese.
Contatto privacy / richieste di esercizio dei diritti (DSAR): contact@dotcheck.ai (oggetto: Privacy Request).
1. Chi è il titolare del trattamento
Il titolare del trattamento dei dati personali trattati tramite i Servizi è:
Petr Jaroch (operante con il nome commerciale DotCheck)
IČO: 03330389
Sede dell’attività registrata: Jeníkovice 2, 535 01 Přelouč, Repubblica Ceca
Forma giuridica: persona fisica imprenditore ai sensi della legge ceca sulle licenze commerciali (živnostenský zákon)
Autorità di licenza commerciale: Městský úřad Přelouč
Registri pubblici: ARES / živnostenský rejstřík (IČO 03330389)
E-mail: contact@dotcheck.ai
Petr Jaroch è una persona fisica imprenditore registrata nella Repubblica Ceca (prima autorizzazione all’esercizio datata 25 agosto 2014).
Autorità di controllo principale: Úřad pro ochranu osobních údajů (ÚOOÚ), Repubblica Ceca, uoou.gov.cz. Potete inoltre presentare reclamo all’autorità di controllo dello Stato membro dell’UE/SEE di residenza abituale, del luogo di lavoro o del luogo della presunta violazione.
2. Ambito di applicazione della presente informativa
La presente informativa si applica ai dati personali che trattiamo in qualità di titolare quando:
- navigate o utilizzate il sito di marketing e gli strumenti (incluso Check e Dashboard);
- installate o utilizzate l’estensione Chrome;
- create o utilizzate un account Firebase (ad esempio accesso con Google);
- sottoscrivete tramite Stripe (Premium / Pro);
- ci contattate (ad esempio tramite il modulo di contatto o e-mail);
- richiedete un retest “confirm” Pro oppure create una foto o un clip Share.
Non disciplina i siti web di terzi che visitate mentre navigate con l’estensione installata, salvo per i contenuti limitati che ci inviate a fini di scoring.
3. Quali dati personali trattiamo
A seconda di come utilizzate i Servizi, possiamo trattare le seguenti categorie:
| Categoria | Esempi | Fonte |
|---|---|---|
| Account e identità | UID Firebase Auth; e-mail e campi di profilo di base dal fornitore di accesso (ad es. Google); livello di abbonamento | Voi / fornitore di identità |
| Identificativi di fatturazione | ID cliente e di abbonamento Stripe; piano e intervallo di fatturazione (non memorizziamo i numeri completi delle carte) | Voi / Stripe |
| Contenuti per l’analisi | Byte di immagini, brevi fotogrammi video o caricamenti MP4 (entro i limiti del prodotto), estratti di testo, estratti PDF/DOCX che inviate per lo scoring | Voi |
| Punteggi derivati e chiavi di cache | Probabilità di somiglianza all’IA; hash del contenuto + id del motore usati per evitare un nuovo scoring; metadati opzionali dei job Share | Generati da noi |
| Utilizzo e controlli anti-abuso | Conteggi giornalieri di analisi; conteggi Share; conteggi di conferma Pro; hash saltato dell’IP quando non siete autenticati | Generati da noi / rete |
| Cronologia Dashboard (Premium+) | Righe di metadati (tipo, etichetta del punteggio, data), non una galleria media permanente | Generati dopo i vostri punteggi |
| Impostazioni dispositivo / estensione | Preferenze locali e chiavi di cache locali nello storage Chrome (principalmente sul vostro dispositivo) | Voi / dispositivo |
| Messaggi di assistenza | Nome, e-mail, contenuto del messaggio inviato tramite modulo di contatto o e-mail | Voi |
| Log tecnici | Log server limitati necessari per sicurezza e affidabilità (ad es. timestamp, codici di errore, metadati approssimativi delle richieste) | Generati da noi |
Cosa non raccogliamo come prodotto: cronologia completa di navigazione, dump HTML completi delle pagine, profili pubblicitari, né la vendita di dati personali a data broker.
Contenuti sensibili: si prega di non caricare dati appartenenti a categorie particolari (ad esempio cartelle cliniche, modelli biometrici per l’identificazione o dati di minori), salvo che abbiate un fondamento lecito e accettiate che lo scoring possa trattare tali byte in modo transitorio. Non richiediamo tali dati.
4. Finalità e basi giuridiche (GDPR art. 6)
| Finalità | Base giuridica |
|---|---|
| Fornire lo scoring da voi richiesto (estensione, Check, Dashboard, documenti) | Art. 6(1)(b) - esecuzione di un contratto / misure precontrattuali su vostra richiesta |
| Account, abbonamento Premium/Pro, portale di fatturazione | Art. 6(1)(b) contratto; art. 6(1)(c) obbligo legale per registrazioni fiscali/contabili ove applicabile |
| Limiti di fair use, tetti Share, tetti di conferma Pro, rate limiting, prevenzione degli abusi | Art. 6(1)(b) contratto; art. 6(1)(f) interessi legittimi (servizio sicuro ed equo) |
| Cache di analisi basata su hash (evitare di riscorare contenuti identici) | Art. 6(1)(f) interessi legittimi (efficienza e controllo dei costi; non è un diario personale di navigazione) |
| Conferma Pro esplicita (Sightengine / Winston) quando fate clic su confirm | Art. 6(1)(b) contratto per le funzionalità Pro |
| Rendering Share foto o clip quando lo richiedete | Art. 6(1)(b) contratto |
| Rispondere a richieste di assistenza / privacy | Art. 6(1)(b) o (f); art. 6(1)(c) quando si adempie alla normativa sulla protezione dei dati |
| Sicurezza del servizio, debug, disponibilità | Art. 6(1)(f) interessi legittimi |
| Cookie non essenziali o tracker di marketing (se li aggiungiamo in seguito) | Art. 6(1)(a) consenso - chiederemo prima; nessuno è richiesto oggi per l’uso principale |
Ove ci fondiamo sugli interessi legittimi, potete opporvi ai sensi dell’art. 21 (vedere §11). Per la sicurezza essenziale e la prevenzione degli abusi, potremmo non essere in grado di interrompere tale trattamento finché continuate a utilizzare i Servizi.
5. Come funzionano lo scoring e la conferma Pro
- Free e Premium: lo scoring quotidiano utilizza i modelli interni DotCheck per immagini, fotogrammi video e testo su infrastrutture da noi gestite o contrattualizzate. Free e Premium non chiamano mai Sightengine o Winston.
- Conferma Pro: solo quando richiedete esplicitamente un retest. Le conferme media possono usare Sightengine; le conferme testo/documento possono usare Winston AI. La conferma è soggetta a tetti (vedere i piani prodotto) e non sostituisce il percorso di punteggio interno per Free/Premium.
- Modelli: l’inferenza viene eseguita su server. I pesi dei modelli non vengono scaricati sul vostro PC come percorso di prodotto.
- Hosting: miriamo a mantenere la capacità primaria di scoring orientata all’UE (base operativa ceca oggi). Alcuni responsabili del trattamento sono ancora fuori dallo SEE - vedere §6-§7.
6. Destinatari e responsabili del trattamento
Utilizziamo responsabili del trattamento e fornitori selezionati. Essi trattano i dati secondo le nostre istruzioni, oppure come titolari indipendenti per i propri strati di fatturazione/autenticazione laddove il prodotto è così progettato (in particolare Stripe e Google/Firebase Auth).
| Parte | Ruolo | Ubicazione tipica / note |
|---|---|---|
| Heroku (Salesforce) | Ospita l’API Express (produzione attuale) | Spesso USA / fuori SEE; preferiamo migrare verso hosting UE ove praticabile |
| DotCheck inference host | Scoring interno di immagini, fotogrammi video e testo; rendering Share ove configurato | UE prevista (controllata dall’operatore) |
| MongoDB Atlas | Cache di analisi, contatori di utilizzo, cronologia Dashboard | Regione del cluster come configurata; preferiamo regioni UE |
| Google Firebase / Google Cloud | Autenticazione, id di piano/fatturazione Firestore; SDK client | Può comportare trasferimenti fuori SEE; si applicano SCC / framework Google |
| Stripe | Pagamenti, abbonamenti, portale clienti | Processore di pagamento; dati delle carte gestiti da Stripe |
| Sightengine | Solo conferma media Pro esplicita | Contenuti inviati solo in seguito alla vostra azione di conferma |
| Winston AI | Solo conferma testo/documento Pro esplicita | Contenuti inviati solo in seguito alla vostra azione di conferma |
| GoDaddy | Hosting del sito di marketing statico | Fornitore di hosting per i file del sito |
| Web3Forms | Consegna del modulo di contatto | Relay dei messaggi per la posta di assistenza |
| Google Fonts / gstatic (tecnico) | Consegna di font e script Firebase se caricati dai CDN Google | Può comportare il trasferimento dell’IP a Google al caricamento delle pagine |
Non vendiamo i vostri dati personali. Possiamo divulgare dati se richiesto dalla legge UE/ceca o per accertare, esercitare o difendere un diritto in sede giudiziaria.
7. Trasferimenti internazionali
Poiché alcuni fornitori hanno sede o trattano dati fuori dallo SEE (ad esempio negli Stati Uniti), i dati personali possono essere trasferiti a livello internazionale.
Ove si applichi il Capo V del GDPR, ci avvaliamo delle garanzie appropriate utilizzate da tali fornitori - tipicamente le Clausole contrattuali tipo (SCC) della Commissione europea e, ove applicabile, una decisione di adeguatezza (incluso il Data Privacy Framework UE-USA per le organizzazioni certificate). Potete chiederci a contact@dotcheck.ai indicazioni sulla documentazione rilevante dei fornitori.
La direzione del prodotto è mantenere l’infrastruttura primaria di scoring nell’UE. Finché non ogni livello sarà residente nell’UE, la presente sezione resta accurata e sarà aggiornata in caso di modifiche all’hosting.
8. Conservazione
- File temporanei di upload: eliminati dopo lo scoring o poco dopo (pulizia fail-closed).
- Job / clip Share: archiviazione a breve termine per rendering e download; non una galleria personale permanente.
- Cache di analisi: le righe indicizzate per hash del contenuto + motore possono essere conservate (tipicamente nell’ordine di circa 30 giorni per i punteggi riusciti) per evitare di riscorare contenuti identici. Non si tratta di una cronologia personale di tutto ciò che navigate.
- Contatori di utilizzo: aggregati giornalieri / mensili per fair use, Share e conferme Pro (periodi UTC).
- Cronologia Dashboard (Premium+): metadati finché non eliminate le voci o chiudete l’account, fatte salve le limitazioni di backup/legali.
- Account e campi Firestore: finché l’account/abbonamento è attivo; le richieste di cancellazione sono onorate fatte salve le trattenute legali.
- Fatturazione: Stripe e noi possiamo conservare fatture e registrazioni di pagamento come richiesto dalla normativa fiscale e contabile (spesso diversi anni).
- Posta di assistenza: per il tempo necessario a risolvere la vostra richiesta, quindi secondo le prassi ordinarie di conservazione / cancellazione della posta elettronica.
- Log di sicurezza: a breve o medio termine, poi ruotati.
9. Cookie e tecnologie simili
L’estensione Chrome non utilizza cookie pubblicitari.
Il sito web utilizza tecnologie necessarie al funzionamento del servizio (ad esempio persistenza di sessione/autenticazione Firebase quando effettuate l’accesso). Attualmente non eseguiamo tracker di marketing o pubblicitari non essenziali nel pacchetto pubblico del sito.
Se introducessimo cookie non essenziali o tracciamento simile, forniremo un avviso chiaro e otterremo il consenso ove richiesto dalle norme ePrivacy e dal GDPR.
Il caricamento di font o script da CDN di terzi può esporre il vostro indirizzo IP a tali fornitori (vedere §6).
10. Sicurezza
Applichiamo misure tecniche e organizzative adeguate alla natura dei dati: TLS in transito ove il prodotto utilizza HTTPS, account cloud a accesso controllato, credenziali secondo il principio del minimo privilegio, identificativi hashati per il fair use anonimo ove previsto, ed eliminazione dei file di upload temporanei dopo l’elaborazione. Nessun metodo è perfettamente sicuro. Utilizzate un account robusto presso il vostro fornitore di identità e non caricate contenuti che non siete autorizzati a trattare.
11. I vostri diritti
Se il GDPR vi si applica, potete avere il diritto di:
- Accesso - conferma e copia dei dati personali che deteniamo su di voi;
- Rettifica - correggere dati inesatti;
- Cancellazione - richiedere la cancellazione (“diritto all’oblio”) ove si applichi un motivo di cui all’art. 17;
- Limitazione - limitare il trattamento nei casi di cui all’art. 18;
- Portabilità - ricevere i dati da voi forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico ove si applichi l’art. 20;
- Opposizione - opporvi al trattamento basato su interessi legittimi (art. 21);
- Revoca del consenso - ove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento precedente;
- Reclamo - presso un’autorità di controllo (vedere §15).
Per esercitare i diritti, scrivete a contact@dotcheck.ai con oggetto Privacy Request. Potremmo dover verificare la vostra identità. Miriamo a rispondere entro un mese (prorogabile di ulteriori due mesi per richieste complesse, con comunicazione).
Alcuni dati (ad esempio fatture Stripe o log di sicurezza) possono essere conservati ove la legge lo richieda o ove la cancellazione comprometterebbe la sicurezza dei Servizi.
12. Minori
I Servizi non sono destinati ai minori. Non raccogliamo consapevolmente dati personali di minori di età inferiore a 13 anni. Ove si applichino le norme UE sul consenso digitale per i servizi della società dell’informazione, gli Stati membri fissano età tra 13 e 16 anni (Repubblica Ceca: generalmente 15 per tale specifico contesto di consenso). I nostri Termini fissano inoltre regole contrattuali di età più elevate per la creazione di account a pagamento. Se ritenete che un minore ci abbia fornito dati, contattateci e li cancelleremo ove richiesto.
13. Trattamento automatizzato
DotCheck utilizza modelli automatizzati per produrre punteggi di somiglianza all’IA. Tali punteggi vi aiutano a interpretare i contenuti; non sono destinati a costituire decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o vi riguardino in modo analogamente significativo ai sensi dell’art. 22 GDPR. Non utilizzate i punteggi DotCheck come unico fondamento per decisioni in materia di lavoro, credito, contrasto della criminalità o altre decisioni ad alto impatto.
14. Modifiche
Aggiorneremo questa pagina quando cambiano i nostri trattamenti, l’hosting o i dettagli giuridici. La data “Ultimo aggiornamento” in cima cambierà. Per modifiche sostanziali, adotteremo misure ragionevoli per informarvi (ad esempio un avviso sul sito web o via e-mail se disponiamo del vostro indirizzo). Ove sia richiesto il consenso, lo chiederemo nuovamente.
15. Contatti e reclami
Petr Jaroch, operante con il nome commerciale DotCheck
IČO: 03330389
Sede dell’attività registrata: Jeníkovice 2, 535 01 Přelouč, Repubblica Ceca
E-mail: contact@dotcheck.ai
Avete il diritto di presentare reclamo all’Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Repubblica Ceca, uoou.gov.cz, oppure alla vostra autorità di controllo locale nell’UE/SEE.