Vai al contenuto

Protezione dei dati

GDPR e pratiche DocPilot

Sintesi delle pratiche effettivamente adottate per la protezione dei dati — senza attestazione di conformità assoluta. Ultimo aggiornamento: 24 settembre 2026.

Questa traduzione è fornita unicamente per comodità: fa fede esclusivamente la versione francese.

Ambito di questa pagina

Questa pagina riassume le pratiche effettivamente presenti in DocPilot (sito, applicazione web, applicazione mobile e API) per la protezione dei dati personali.

Non costituisce un’attestazione di conformità giuridica, un audit di terze parti né una garanzia normativa. Per il dettaglio dei trattamenti, consulti l’informativa sulla privacy; per le misure tecniche, la pagina Sicurezza.

Chi è responsabile di cosa?

A seconda del contesto, coesistono due situazioni:

  • Organizzazione cliente: titolare del trattamento per i documenti, gli account e le attività dei propri utenti in DocPilot. DocPilot agisce allora in qualità di responsabile del trattamento, nei limiti del contratto.
  • DocPilot: titolare del trattamento per i dati del sito (modulo di contatto) e per il funzionamento tecnico del servizio (autenticazione, registrazione dei log, hosting).

Pratiche adottate

Gli elementi riportati di seguito corrispondono a funzionalità o impegni già descritti nel prodotto e nelle relative pagine legali.

  • Hosting del sito e delle applicazioni su un’infrastruttura cloud nell’Unione europea.
  • Isolamento multi-organizzazione: ogni cliente dispone di uno spazio dedicato; l’organizzazione attiva è determinata dalla sessione di autenticazione.
  • Controllo degli accessi basato sui ruoli (RBAC) e sugli ambiti (reparto, dominio, autorizzazioni documentali) applicato lato server.
  • Registro di audit in sola scrittura per le azioni sensibili (autenticazione, documenti, workflow, membri, permessi).
  • Password sottoposte a hashing (Argon2id); comunicazioni client–API in HTTPS; file tramite archiviazione a oggetti privata e URL firmati a durata limitata.
  • Scelta, per ciascuna organizzazione, dei motori OCR / IA autorizzati; DocPilot non rivendica l’addestramento di modelli sui Suoi documenti.
  • Informativa sulla privacy pubblica, sub-responsabili necessari al servizio documentati e procedura di cancellazione logica di account, membership e documenti secondo il prodotto.

Cookie e misurazione dell’audience

Sul sito vetrina, un banner di consenso consente di accettare o rifiutare i cookie non essenziali. Gli script di misurazione dell’audience (Google Analytics, Microsoft Clarity, Metricool) vengono caricati solo dopo l’accettazione; la revoca del consenso disattiva questi script ed elimina i relativi cookie.

Diritti degli interessati

Gli interessati possono richiedere l’accesso, la rettifica, la cancellazione, la limitazione o la portabilità dei propri dati, e opporsi a un trattamento basato sul legittimo interesse, alle condizioni previste dal GDPR.

  • Per i dati gestiti nello spazio di un’organizzazione: rivolgersi innanzitutto all’amministratore DocPilot di tale organizzazione.
  • Una richiesta può anche essere inviata a DocPilot (contatti di seguito); la risposta viene fornita entro un mese.
  • Diritto di proporre reclamo alla CNIL (l’autorità francese per la protezione dei dati).

Legga la sezione «I Suoi diritti» dell’informativa sulla privacy

Cosa DocPilot non rivendica

Per trasparenza, DocPilot non dichiara una conformità assoluta senza una prova esterna.

  • Non viene rivendicata alcuna certificazione ISO, SOC 2 o HDS.
  • Su questo sito non viene esposta alcuna garanzia normativa generica («conforme al 100% al GDPR»).
  • Ciascun cliente resta responsabile dei propri trattamenti e dell’uso che fa della piattaforma.

Documenti e link utili

Contatti

Per una domanda relativa ai Suoi dati personali o alle nostre pratiche: social@docpilot-app.com, oppure tramite il modulo di contatto.