1. Introduzione
Benvenuto su PapersFlow. Rispettiamo la tua privacy e ci impegniamo a proteggere i tuoi dati personali in conformità al Regolamento generale sulla protezione dei dati (GDPR) e alle leggi francesi applicabili in materia di protezione dei dati.
La presente informativa sulla privacy spiega come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali quando utilizzi la nostra piattaforma di ricerca, e ti informa sui tuoi diritti in materia di privacy ai sensi della normativa UE.
2. Titolare del trattamento
PAPERSFLOW SAS è il titolare del trattamento responsabile dei tuoi dati personali. Per qualsiasi domanda relativa alla presente informativa sulla privacy o alle nostre pratiche sui dati, puoi contattarci a:
- Azienda: PAPERSFLOW SAS
- Email: developer@papersflow.ai
- Sito web: https://papersflow.ai
3. Dati che raccogliamo
Raccogliamo e trattiamo le seguenti categorie di dati personali:
- Dati identificativi: Nome, nome utente, informazioni del profilo fornite durante la registrazione.
- Dati di contatto: Indirizzo email utilizzato per l'accesso all'account e le comunicazioni.
- Dati tecnici: Indirizzo IP, tipo e versione del browser, fuso orario, sistema operativo, informazioni sul dispositivo e tipo di piattaforma.
- Dati di utilizzo: Informazioni su come utilizzi la nostra piattaforma, incluse le funzionalità a cui accedi, i modelli di navigazione e l'interazione con i contenuti.
- Dati dei contenuti: Articoli di ricerca che carichi, note, annotazioni e progetti che crei all'interno della piattaforma.
- Dati di pagamento: Informazioni di fatturazione trattate in modo sicuro tramite i nostri fornitori di pagamento (non conserviamo i dettagli completi delle carte di pagamento).
4. Base giuridica del trattamento
Ai sensi dell'articolo 6 del GDPR, trattiamo i tuoi dati personali sulla base delle seguenti basi giuridiche:
- Esecuzione del contratto (Art. 6(1)(b)): Trattamento necessario per fornirti i nostri servizi come descritto nei nostri Termini di servizio.
- Interessi legittimi (Art. 6(1)(f)): Trattamento per i nostri legittimi interessi commerciali, come prevenzione delle frodi, sicurezza della piattaforma, affidabilità del servizio, supporto e difesa da pretese legali, laddove tali interessi non prevalgano sui tuoi diritti.
- Consenso (Art. 6(1)(a)): Nei casi in cui hai fornito un consenso esplicito, ad esempio per analisi facoltative del prodotto, consenso separato per pubblicità o remarketing e comunicazioni di marketing. Puoi revocare il consenso in qualsiasi momento.
- Obbligo legale (Art. 6(1)(c)): Trattamento necessario per rispettare obblighi di legge.
5. Come utilizziamo i tuoi dati
Utilizziamo i tuoi dati personali per le seguenti finalità:
- Fornire e mantenere i servizi della nostra piattaforma di ricerca
- Elaborare la registrazione del tuo account e gestire il tuo abbonamento
- Abilitare funzionalità come analisi degli articoli, sintesi e assistenza alla scrittura
- Comunicare con te in merito al tuo account, agli aggiornamenti e alle richieste di supporto
- Comprendere l'utilizzo del prodotto e migliorare i nostri servizi quando hai aderito alle analisi del prodotto
- Attivare future funzionalità di misurazione pubblicitaria o remarketing solo se fornisci separatamente il consenso pubblicitario
- Rilevare, prevenire e affrontare problemi tecnici e minacce alla sicurezza
- Rispettare obblighi di legge
6. AI e machine learning
PapersFlow utilizza servizi AI di terze parti per fornire funzionalità come analisi degli articoli, sintesi e assistenza alla scrittura.
- Trattamento dei contenuti: Quando utilizzi le funzionalità AI, i contenuti pertinenti possono essere trasmessi a fornitori AI di terze parti per l'elaborazione.
- Policy e controlli dei fornitori: Ove disponibile, configuriamo le impostazioni dei fornitori e scegliamo servizi progettati per limitare l'uso dei contenuti dei clienti per l'addestramento dei modelli o per miglioramenti di prodotto non correlati. Tuttavia, le pratiche dei fornitori possono variare e alcuni fornitori possono conservare dati limitati per prevenzione degli abusi, logging, sicurezza o conformità legale.
- Conservazione temporanea e incidentale: Cerchiamo di utilizzare fornitori che trattano i contenuti solo nella misura necessaria a fornire la funzionalità richiesta, ma può verificarsi una conservazione temporanea limitata da parte dei fornitori a seconda dei loro requisiti tecnici e legali.
- Esclusione di responsabilità sui contenuti AI: I contenuti generati dall'AI possono contenere inesattezze. Sei responsabile della revisione e della verifica di qualsiasi output generato dall'AI prima dell'uso.
7. Cookie e tecnologie di tracciamento
Utilizziamo cookie, archiviazione locale e tecnologie simili per gestire la nostra piattaforma:
- Cookie e archiviazione essenziali: Necessari per autenticazione, sicurezza, prevenzione delle frodi, flussi di pagamento e funzionalità di base della piattaforma. Non possono essere disattivati perché il servizio non funzionerebbe correttamente senza di essi.
- Archiviazione delle preferenze: Utilizzata per ricordare impostazioni come tema, lingua e le tue scelte in materia di privacy.
- Analisi facoltative del prodotto: Solo se accetti le analisi del prodotto nel nostro banner di consenso o le abiliti successivamente nelle Impostazioni, attiviamo Google Analytics for Firebase (GA4 / Firebase Analytics) per misurare l'utilizzo del prodotto, i modelli di navigazione, l'adozione delle funzionalità e segnali di prestazione di base.
- Consenso pubblicitario separato: Le funzionalità relative ad archiviazione, misurazione o remarketing pubblicitario restano disattivate a meno che tu non fornisca separatamente il consenso. Se in futuro attiveremo integrazioni pubblicitarie, tale consenso sarà gestito separatamente dalle analisi del prodotto.
Se non acconsenti alle analisi del prodotto, non abilitiamo la raccolta facoltativa di dati analitici nell'app. Se non acconsenti alla pubblicità, non attiviamo archiviazione relativa alla pubblicità, condivisione dei dati utente per annunci o personalizzazione degli annunci tramite il nostro livello di consenso.
Cosa NON utilizziamo come contenuto pubblicitario o analitico: Il contenuto sostanziale dei tuoi articoli caricati, note di ricerca, messaggi in chat o testi privati.
Puoi modificare le tue scelte in qualsiasi momento tramite il banner di consenso quando viene mostrato, oppure successivamente in Settings > General > Product analytics e Settings > General > Advertising consent.
8. Servizi di terze parti (sub-responsabili)
Condividiamo i tuoi dati con fornitori di servizi terzi affidabili che trattano i dati per nostro conto.
Infrastruttura e database
- Convex (USA): Database backend e infrastruttura server.
- Cloudflare R2 (EU): Archiviazione di PDF e file in data center europei.
- Cloudflare (USA): Servizi di sicurezza inclusa la protezione bot Turnstile e CDN.
Autenticazione, identità e analisi
- Firebase / Google (USA): Autenticazione, notifiche push e Google Analytics for Firebase se acconsenti alle analisi facoltative del prodotto.
- Google OAuth, Apple OAuth, LinkedIn OAuth: Fornitori di accesso social utilizzati solo quando scegli tali metodi di login.
AI ed elaborazione dei contenuti
- OpenRouter (USA): Gateway di instradamento AI per analisi degli articoli, sintesi e assistenza alla scrittura.
- Google Gemini (USA): Fornitore principale di modelli AI per funzionalità basate su AI, accessibile tramite OpenRouter.
- Jina AI (Germany): Conversione da PDF a testo ed elaborazione dei documenti.
Pagamenti ed email
- Polar (USA): Fatturazione degli abbonamenti ed elaborazione dei pagamenti.
- Resend (USA): Invio di email transazionali per autenticazione e notifiche.
Dati accademici e integrazioni
- OpenAlex (USA): Metadati di articoli accademici e dati di citazione.
- Unpaywall (USA): Individuazione di articoli ad accesso aperto.
- Zotero (USA): Integrazione per la gestione bibliografica (avviata dall'utente).
- Notion (USA): Integrazione dello spazio di lavoro (avviata dall'utente).
Collaborazione e interfaccia utente
- Y-Sweet (USA): Modifica collaborativa dei documenti in tempo reale.
- Syncfusion (India): Componente visualizzatore PDF.
Ove richiesto, adottiamo garanzie contrattuali, tecniche e organizzative con i nostri fornitori di servizi per proteggere i dati personali e supportare la conformità alle leggi applicabili in materia di protezione dei dati.
9. Trasferimenti internazionali di dati
Poiché alcuni dei nostri fornitori di servizi si trovano negli Stati Uniti, i tuoi dati personali possono essere trasferiti al di fuori dello Spazio economico europeo (SEE). Utilizziamo garanzie adeguate per tali trasferimenti, che possono includere Clausole Contrattuali Standard (SCC), il ricorso a meccanismi di adeguatezza ove disponibili e ulteriori misure di sicurezza tecniche e organizzative.
10. Conservazione dei dati
Conserviamo i tuoi dati personali solo per il tempo necessario:
- Dati dell'account: Conservati mentre il tuo account è attivo e per un periodo ragionevole successivo per gestire controversie, questioni di sicurezza o requisiti legali.
- Dati dei contenuti: I tuoi articoli, note e progetti vengono conservati finché non li elimini o chiudi il tuo account, fatti salvi periodi limitati di backup e conservazione legale.
- Dati analitici: Se abiliti le analisi facoltative del prodotto, i dati analitici a livello di evento vengono conservati secondo le nostre impostazioni configurate di conservazione di Google Analytics e possiamo mantenere più a lungo report aggregati e non identificativi per comprendere le prestazioni del prodotto.
- Registrazioni di pagamento: Conservate come richiesto dalle normative fiscali e contabili (tipicamente 7-10 anni).
Alla cancellazione dell'account, elimineremo o anonimizzaremo i tuoi dati personali entro un periodo ragionevole, salvo nei casi in cui la conservazione sia richiesta dalla legge.
11. I tuoi diritti ai sensi del GDPR
In qualità di residente nell'UE, hai i seguenti diritti riguardo ai tuoi dati personali:
- Diritto di accesso (Art. 15): Richiedere una copia dei tuoi dati personali e informazioni su come vengono trattati.
- Diritto di rettifica (Art. 16): Richiedere la correzione di dati personali inesatti o incompleti.
- Diritto alla cancellazione (Art. 17): Richiedere la cancellazione dei tuoi dati personali ("diritto all'oblio") in determinate circostanze.
- Diritto di limitazione (Art. 18): Richiedere la limitazione del trattamento dei tuoi dati personali.
- Diritto alla portabilità dei dati (Art. 20): Ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (Art. 21): Opporti al trattamento basato su interessi legittimi o per finalità di marketing diretto.
- Diritto di revocare il consenso: Revocare il consenso in qualsiasi momento quando il trattamento si basa sul consenso, senza pregiudicare il trattamento lecito precedente.
Per esercitare uno qualsiasi di questi diritti, contattaci all'indirizzo developer@papersflow.ai. Risponderemo senza ingiustificato ritardo e, in ogni caso, entro un mese dal ricevimento della tua richiesta. Ove consentito dalla legge, tale periodo può essere prorogato fino a ulteriori due mesi se la tua richiesta è particolarmente complessa o numerosa; in tal caso ti informeremo entro il periodo iniziale di un mese.
12. Diritto di proporre reclamo
Se ritieni che non abbiamo gestito correttamente i tuoi dati personali, hai il diritto di proporre reclamo a un'autorità di controllo. Per la Francia, si tratta di:
- CNIL (Commission Nationale de l'Informatique et des Libertés)
- 3 Place de Fontenoy, TSA 80715
- 75334 Paris Cedex 07, France
- Sito web: https://www.cnil.fr
13. Sicurezza dei dati
Implementiamo misure di sicurezza tecniche e organizzative adeguate per proteggere i tuoi dati personali da accesso non autorizzato, alterazione, divulgazione o distruzione. Queste includono crittografia in transito e a riposo ove appropriato, controlli di accesso, valutazioni periodiche della sicurezza e formazione dei dipendenti sulla protezione dei dati.
14. Privacy dei minori
PapersFlow non è destinato a utenti di età inferiore a 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se veniamo a conoscenza di aver raccolto dati da un minore di 16 anni, adotteremo misure per eliminare tempestivamente tali informazioni.
15. Modifiche alla presente informativa
Possiamo aggiornare periodicamente la presente informativa sulla privacy per riflettere cambiamenti nelle nostre pratiche o nei requisiti legali. Ti informeremo di eventuali modifiche sostanziali pubblicando l'informativa aggiornata sulla nostra piattaforma e aggiornando la data di "Ultimo aggiornamento". Ti invitiamo a consultare periodicamente questa informativa.
16. Contattaci
Se hai domande sulla presente informativa sulla privacy, sui tuoi dati personali o desideri esercitare i tuoi diritti, contattaci all'indirizzo developer@papersflow.ai.