Informativa sulla privacy

Avviso. Questa traduzione è fornita per comodità. La versione inglese è quella principale. In caso di conflitto prevale il testo inglese. Restano applicabili i diritti inderogabili dei consumatori cechi e dell’UE.

Ultimo aggiornamento: 24 luglio 2026

La presente Informativa sulla privacy spiega come trattiamo i dati personali quando utilizzate DotCheck - l’estensione Chrome, il sito web all’indirizzo dotcheck.ai e le API correlate (insieme, i “Servizi”). È redatta per adempiere agli obblighi di trasparenza del Regolamento generale sulla protezione dei dati dell’UE (GDPR / Regolamento (UE) 2016/679) e della normativa ceca applicabile (incluso l’Act No. 110/2019 Coll. sul trattamento dei dati personali).

DotCheck stima quanto immagini, fotogrammi video e testo appaiano simili a contenuti generati dall’IA. I punteggi sono stime probabilistiche, non garanzie di autenticità e non sostituiscono il giudizio umano. Il rilevamento del testo è per ora limitato all’inglese.

Contatto privacy / richieste di esercizio dei diritti (DSAR): contact@dotcheck.ai (oggetto: Privacy Request).

1. Chi è il titolare del trattamento

Il titolare del trattamento dei dati personali trattati tramite i Servizi è:

Petr Jaroch (operante con il nome commerciale DotCheck)
IČO: 03330389
Sede dell’attività registrata: Jeníkovice 2, 535 01 Přelouč, Repubblica Ceca
Forma giuridica: persona fisica imprenditore ai sensi della legge ceca sulle licenze commerciali (živnostenský zákon)
Autorità di licenza commerciale: Městský úřad Přelouč
Registri pubblici: ARES / živnostenský rejstřík (IČO 03330389)
E-mail: contact@dotcheck.ai

Petr Jaroch è una persona fisica imprenditore registrata nella Repubblica Ceca (prima autorizzazione all’esercizio datata 25 agosto 2014).

Autorità di controllo principale: Úřad pro ochranu osobních údajů (ÚOOÚ), Repubblica Ceca, uoou.gov.cz. Potete inoltre presentare reclamo all’autorità di controllo dello Stato membro dell’UE/SEE di residenza abituale, del luogo di lavoro o del luogo della presunta violazione.

2. Ambito di applicazione della presente informativa

La presente informativa si applica ai dati personali che trattiamo in qualità di titolare quando:

Non disciplina i siti web di terzi che visitate mentre navigate con l’estensione installata, salvo per i contenuti limitati che ci inviate a fini di scoring.

3. Quali dati personali trattiamo

A seconda di come utilizzate i Servizi, possiamo trattare le seguenti categorie:

CategoriaEsempiFonte
Account e identità UID Firebase Auth; e-mail e campi di profilo di base dal fornitore di accesso (ad es. Google); livello di abbonamento Voi / fornitore di identità
Identificativi di fatturazione ID cliente e di abbonamento Stripe; piano e intervallo di fatturazione (non memorizziamo i numeri completi delle carte) Voi / Stripe
Contenuti per l’analisi Byte di immagini, brevi fotogrammi video o caricamenti MP4 (entro i limiti del prodotto), estratti di testo, estratti PDF/DOCX che inviate per lo scoring Voi
Punteggi derivati e chiavi di cache Probabilità di somiglianza all’IA; hash del contenuto + id del motore usati per evitare un nuovo scoring; metadati opzionali dei job Share Generati da noi
Utilizzo e controlli anti-abuso Conteggi giornalieri di analisi; conteggi Share; conteggi di conferma Pro; hash saltato dell’IP quando non siete autenticati Generati da noi / rete
Cronologia Dashboard (Premium+) Righe di metadati (tipo, etichetta del punteggio, data), non una galleria media permanente Generati dopo i vostri punteggi
Impostazioni dispositivo / estensione Preferenze locali e chiavi di cache locali nello storage Chrome (principalmente sul vostro dispositivo) Voi / dispositivo
Messaggi di assistenza Nome, e-mail, contenuto del messaggio inviato tramite modulo di contatto o e-mail Voi
Log tecnici Log server limitati necessari per sicurezza e affidabilità (ad es. timestamp, codici di errore, metadati approssimativi delle richieste) Generati da noi

Cosa non raccogliamo come prodotto: cronologia completa di navigazione, dump HTML completi delle pagine, profili pubblicitari, né la vendita di dati personali a data broker.

Contenuti sensibili: si prega di non caricare dati appartenenti a categorie particolari (ad esempio cartelle cliniche, modelli biometrici per l’identificazione o dati di minori), salvo che abbiate un fondamento lecito e accettiate che lo scoring possa trattare tali byte in modo transitorio. Non richiediamo tali dati.

4. Finalità e basi giuridiche (GDPR art. 6)

FinalitàBase giuridica
Fornire lo scoring da voi richiesto (estensione, Check, Dashboard, documenti) Art. 6(1)(b) - esecuzione di un contratto / misure precontrattuali su vostra richiesta
Account, abbonamento Premium/Pro, portale di fatturazione Art. 6(1)(b) contratto; art. 6(1)(c) obbligo legale per registrazioni fiscali/contabili ove applicabile
Limiti di fair use, tetti Share, tetti di conferma Pro, rate limiting, prevenzione degli abusi Art. 6(1)(b) contratto; art. 6(1)(f) interessi legittimi (servizio sicuro ed equo)
Cache di analisi basata su hash (evitare di riscorare contenuti identici) Art. 6(1)(f) interessi legittimi (efficienza e controllo dei costi; non è un diario personale di navigazione)
Conferma Pro esplicita (Sightengine / Winston) quando fate clic su confirm Art. 6(1)(b) contratto per le funzionalità Pro
Rendering Share foto o clip quando lo richiedete Art. 6(1)(b) contratto
Rispondere a richieste di assistenza / privacy Art. 6(1)(b) o (f); art. 6(1)(c) quando si adempie alla normativa sulla protezione dei dati
Sicurezza del servizio, debug, disponibilità Art. 6(1)(f) interessi legittimi
Cookie non essenziali o tracker di marketing (se li aggiungiamo in seguito) Art. 6(1)(a) consenso - chiederemo prima; nessuno è richiesto oggi per l’uso principale

Ove ci fondiamo sugli interessi legittimi, potete opporvi ai sensi dell’art. 21 (vedere §11). Per la sicurezza essenziale e la prevenzione degli abusi, potremmo non essere in grado di interrompere tale trattamento finché continuate a utilizzare i Servizi.

5. Come funzionano lo scoring e la conferma Pro

6. Destinatari e responsabili del trattamento

Utilizziamo responsabili del trattamento e fornitori selezionati. Essi trattano i dati secondo le nostre istruzioni, oppure come titolari indipendenti per i propri strati di fatturazione/autenticazione laddove il prodotto è così progettato (in particolare Stripe e Google/Firebase Auth).

ParteRuoloUbicazione tipica / note
Heroku (Salesforce) Ospita l’API Express (produzione attuale) Spesso USA / fuori SEE; preferiamo migrare verso hosting UE ove praticabile
DotCheck inference host Scoring interno di immagini, fotogrammi video e testo; rendering Share ove configurato UE prevista (controllata dall’operatore)
MongoDB Atlas Cache di analisi, contatori di utilizzo, cronologia Dashboard Regione del cluster come configurata; preferiamo regioni UE
Google Firebase / Google Cloud Autenticazione, id di piano/fatturazione Firestore; SDK client Può comportare trasferimenti fuori SEE; si applicano SCC / framework Google
Stripe Pagamenti, abbonamenti, portale clienti Processore di pagamento; dati delle carte gestiti da Stripe
Sightengine Solo conferma media Pro esplicita Contenuti inviati solo in seguito alla vostra azione di conferma
Winston AI Solo conferma testo/documento Pro esplicita Contenuti inviati solo in seguito alla vostra azione di conferma
GoDaddy Hosting del sito di marketing statico Fornitore di hosting per i file del sito
Web3Forms Consegna del modulo di contatto Relay dei messaggi per la posta di assistenza
Google Fonts / gstatic (tecnico) Consegna di font e script Firebase se caricati dai CDN Google Può comportare il trasferimento dell’IP a Google al caricamento delle pagine

Non vendiamo i vostri dati personali. Possiamo divulgare dati se richiesto dalla legge UE/ceca o per accertare, esercitare o difendere un diritto in sede giudiziaria.

7. Trasferimenti internazionali

Poiché alcuni fornitori hanno sede o trattano dati fuori dallo SEE (ad esempio negli Stati Uniti), i dati personali possono essere trasferiti a livello internazionale.

Ove si applichi il Capo V del GDPR, ci avvaliamo delle garanzie appropriate utilizzate da tali fornitori - tipicamente le Clausole contrattuali tipo (SCC) della Commissione europea e, ove applicabile, una decisione di adeguatezza (incluso il Data Privacy Framework UE-USA per le organizzazioni certificate). Potete chiederci a contact@dotcheck.ai indicazioni sulla documentazione rilevante dei fornitori.

La direzione del prodotto è mantenere l’infrastruttura primaria di scoring nell’UE. Finché non ogni livello sarà residente nell’UE, la presente sezione resta accurata e sarà aggiornata in caso di modifiche all’hosting.

8. Conservazione

9. Cookie e tecnologie simili

L’estensione Chrome non utilizza cookie pubblicitari.

Il sito web utilizza tecnologie necessarie al funzionamento del servizio (ad esempio persistenza di sessione/autenticazione Firebase quando effettuate l’accesso). Attualmente non eseguiamo tracker di marketing o pubblicitari non essenziali nel pacchetto pubblico del sito.

Se introducessimo cookie non essenziali o tracciamento simile, forniremo un avviso chiaro e otterremo il consenso ove richiesto dalle norme ePrivacy e dal GDPR.

Il caricamento di font o script da CDN di terzi può esporre il vostro indirizzo IP a tali fornitori (vedere §6).

10. Sicurezza

Applichiamo misure tecniche e organizzative adeguate alla natura dei dati: TLS in transito ove il prodotto utilizza HTTPS, account cloud a accesso controllato, credenziali secondo il principio del minimo privilegio, identificativi hashati per il fair use anonimo ove previsto, ed eliminazione dei file di upload temporanei dopo l’elaborazione. Nessun metodo è perfettamente sicuro. Utilizzate un account robusto presso il vostro fornitore di identità e non caricate contenuti che non siete autorizzati a trattare.

11. I vostri diritti

Se il GDPR vi si applica, potete avere il diritto di:

Per esercitare i diritti, scrivete a contact@dotcheck.ai con oggetto Privacy Request. Potremmo dover verificare la vostra identità. Miriamo a rispondere entro un mese (prorogabile di ulteriori due mesi per richieste complesse, con comunicazione).

Alcuni dati (ad esempio fatture Stripe o log di sicurezza) possono essere conservati ove la legge lo richieda o ove la cancellazione comprometterebbe la sicurezza dei Servizi.

12. Minori

I Servizi non sono destinati ai minori. Non raccogliamo consapevolmente dati personali di minori di età inferiore a 13 anni. Ove si applichino le norme UE sul consenso digitale per i servizi della società dell’informazione, gli Stati membri fissano età tra 13 e 16 anni (Repubblica Ceca: generalmente 15 per tale specifico contesto di consenso). I nostri Termini fissano inoltre regole contrattuali di età più elevate per la creazione di account a pagamento. Se ritenete che un minore ci abbia fornito dati, contattateci e li cancelleremo ove richiesto.

13. Trattamento automatizzato

DotCheck utilizza modelli automatizzati per produrre punteggi di somiglianza all’IA. Tali punteggi vi aiutano a interpretare i contenuti; non sono destinati a costituire decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o vi riguardino in modo analogamente significativo ai sensi dell’art. 22 GDPR. Non utilizzate i punteggi DotCheck come unico fondamento per decisioni in materia di lavoro, credito, contrasto della criminalità o altre decisioni ad alto impatto.

14. Modifiche

Aggiorneremo questa pagina quando cambiano i nostri trattamenti, l’hosting o i dettagli giuridici. La data “Ultimo aggiornamento” in cima cambierà. Per modifiche sostanziali, adotteremo misure ragionevoli per informarvi (ad esempio un avviso sul sito web o via e-mail se disponiamo del vostro indirizzo). Ove sia richiesto il consenso, lo chiederemo nuovamente.

15. Contatti e reclami

Petr Jaroch, operante con il nome commerciale DotCheck
IČO: 03330389
Sede dell’attività registrata: Jeníkovice 2, 535 01 Přelouč, Repubblica Ceca
E-mail: contact@dotcheck.ai

Avete il diritto di presentare reclamo all’Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Repubblica Ceca, uoou.gov.cz, oppure alla vostra autorità di controllo locale nell’UE/SEE.