In vigore dal 17 agosto 2026
In vigore dal: 17.08.2026 Versione 1.2
Il titolare del trattamento dei dati personali descritto nella presente Informativa sulla Privacy è:
redact.al DOOEL
Vehbi Dibra Br. 70
1250 Debar
Repubblica della Macedonia del Nord
E-mail: info@redact.al
redact.al è stato progettato secondo il principio della Privacy by Design.
Il contenuto dei documenti elaborati tramite l'applicazione standard redact.al viene analizzato e modificato localmente nel browser dell'utente.
I testi e i documenti elaborati, le entità riconosciute e la tabella di corrispondenza tra le informazioni originali e gli pseudonimi ("Vault") non vengono trasmessi a redact.al né ai suoi fornitori di servizi nell'ambito della funzionalità standard di elaborazione dei documenti.
Il modello di riconoscimento delle entità nominate ("NER") viene scaricato nel browser ed esegue localmente l'analisi dei documenti. Il testo analizzato non viene trasmesso ai nostri server per l'elaborazione NER.
In base all'architettura attuale del Servizio, redact.al non dispone di accesso lato server al contenuto dei documenti elaborati localmente nel browser dell'utente.
Quando si registra e utilizza redact.al, possiamo trattare:
Quando un periodo di prova è configurato per convertirsi automaticamente in un abbonamento a pagamento, possiamo conservare la prova dell'accettazione contrattuale da parte del Cliente di tale conversione, comprese le condizioni applicabili, l'ora dell'accettazione e l'indirizzo IP.
Quando è necessario documentare l'accettazione dei Termini e Condizioni, possiamo conservare la versione accettata, l'ora dell'accettazione e l'indirizzo IP utilizzato.
Base giuridica: Art. 6(1)(b) GDPR quando il trattamento è necessario per la conclusione o l'esecuzione di un contratto.
Quando le registrazioni vengono conservate dopo la fine del rapporto contrattuale per l'accertamento, l'esercizio o la difesa di diritti in sede giudiziaria, la base giuridica è l'Art. 6(1)(f) GDPR.
Quando la conservazione è richiesta da obblighi contabili, fiscali o da altre disposizioni di legge applicabili, la base giuridica è l'Art. 6(1)(c) GDPR.
Trattiamo informazioni relative ai diritti di accesso del Cliente, tra cui:
Queste informazioni vengono utilizzate per determinare se un utente ha diritto ad accedere al Servizio.
L'accesso può essere verificato nuovamente al momento dell'accesso e dopo periodi di inattività.
Il contenuto dei documenti non rientra in questa verifica dell'accesso.
Base giuridica: Art. 6(1)(b) GDPR.
Quando si accede ai nostri server, possono essere registrati dati tecnici di accesso nei file di log del server, tra cui:
Questi dati vengono trattati per gestire il Servizio in modo sicuro, diagnosticare problemi tecnici e rilevare tentativi di attacco o accessi abusivi.
I log completi di accesso al server vengono eliminati automaticamente entro un massimo di 24 ore.
Non utilizziamo i log completi del server per pubblicità, profilazione degli utenti o analisi comportamentale.
Gli indirizzi IP contenuti nei log standard di accesso al server non vengono intenzionalmente collegati agli account utente per finalità analitiche o di marketing.
Base giuridica: Art. 6(1)(f) GDPR, sulla base del nostro legittimo interesse a mantenere la sicurezza, la stabilità e l'integrità del Servizio.
Utilizziamo misure tecniche di sicurezza, incluso fail2ban, per proteggere la nostra infrastruttura da attacchi automatizzati, tentativi ripetuti di accesso non autorizzato e attività abusive simili.
fail2ban analizza le informazioni pertinenti contenute nei log del server durante il periodo di conservazione dei log.
Quando viene rilevato un comportamento abusivo, l'indirizzo IP interessato può essere aggiunto a un elenco di blocco del firewall.
L'elenco di blocco del firewall contiene:
L'elenco di blocco del firewall non associa intenzionalmente gli indirizzi IP bloccati al contenuto dei documenti.
A seconda della gravità e della frequenza dell'attività abusiva rilevata, un indirizzo IP può rimanere bloccato fino a 365 giorni.
Base giuridica: Art. 6(1)(f) GDPR, sulla base del nostro legittimo interesse a proteggere il Servizio, la nostra infrastruttura e i nostri utenti da accessi abusivi o dannosi.
Se ci contatta tramite il nostro modulo di contatto o via e-mail, possiamo trattare:
Utilizziamo queste informazioni per rispondere e gestire la richiesta.
Quando la richiesta riguarda la conclusione o l'esecuzione di un contratto, la base giuridica è l'Art. 6(1)(b) GDPR.
Per le altre richieste, la base giuridica è l'Art. 6(1)(f) GDPR, sulla base del nostro legittimo interesse a rispondere alle richieste e a mantenere comunicazioni commerciali.
Se la conservazione è richiesta dalla legge o è ragionevolmente necessaria per l'accertamento, l'esercizio o la difesa di diritti in sede giudiziaria, le relative registrazioni possono essere conservate oltre la conclusione della richiesta.
Per mantenere la sicurezza degli account e rendere tracciabili le attività rilevanti per la sicurezza, registriamo determinati eventi insieme a un timestamp.
Questi possono includere:
Quando necessario per documentare la conferma di un'azione contrattuale o rilevante per la sicurezza, può essere memorizzato anche l'indirizzo IP utilizzato per tale azione.
Il contenuto dei documenti, le entità riconosciute e le corrispondenze degli pseudonimi non sono inclusi nel registro di audit, poiché tali contenuti non vengono trasmessi ai nostri server tramite la funzionalità standard di elaborazione dei documenti.
Quando un account dispone di una funzione di esportazione dei dati, l'esportazione contiene i dati personali relativi all'utente richiedente. Non contiene informazioni su utenti non interessati.
Base giuridica: Art. 6(1)(f) GDPR, sulla base dei nostri legittimi interessi nella sicurezza degli account, nella prevenzione degli abusi, nella documentazione delle attività rilevanti per la sicurezza e nella dimostrazione della conformità.
Quando una registrazione di audit è necessaria per l'esecuzione del contratto, può applicarsi anche l'Art. 6(1)(b) GDPR.
Se visita redact.al tramite un link di un partner o di referral, il link può contenere un identificatore di referral che indica quale partner l'ha indirizzata a redact.al.
L'identificatore di referral viene trasportato durante il relativo percorso di referral e può essere inviato insieme a una richiesta, una registrazione di prova o un altro modulo abilitato al referral.
redact.al non utilizza cookie di referral, localStorage, IndexedDB o altri identificatori persistenti sul dispositivo per l'attribuzione dei partner.
Possiamo trattare:
Utilizziamo queste informazioni per:
Le informazioni di referral non vengono utilizzate per pubblicità comportamentale, tracciamento tra siti o profilazione.
Base giuridica: Art. 6(1)(f) GDPR, sulla base dei nostri legittimi interessi nel gestire e amministrare il nostro programma partner, attribuire correttamente clienti e richieste, calcolare le commissioni dei partner e prevenire abusi di referral.
Attraverso la funzionalità standard di elaborazione dei documenti basata sul browser, redact.al non riceve:
I documenti attivi possono essere memorizzati localmente nel browser tramite tecnologie di archiviazione del browser come IndexedDB, in modo che l'aggiornamento della pagina o il riavvio del browser non provochino necessariamente la perdita del lavoro.
Queste informazioni memorizzate localmente rimangono sul dispositivo e nell'ambiente del browser, salvo che vengano eliminate dall'utente o dal browser.
In base all'architettura standard attuale, questo contenuto dei documenti non viene trasmesso a redact.al.
Se ci fornisce volontariamente il contenuto di documenti per una specifica richiesta di supporto o risoluzione dei problemi, il trattamento di tali informazioni viene gestito separatamente in conformità con la presente Informativa sulla Privacy.
redact.al utilizza cookie e archiviazione locale del browser esclusivamente per le finalità descritte di seguito.
redact.al utilizza un cookie funzionale di autenticazione per mantenere una sessione autenticata dopo l'accesso.
Il cookie di autenticazione contiene un identificatore di sessione e viene utilizzato esclusivamente nella misura necessaria per fornire l'accesso all'account e mantenere la sessione autenticata.
Il cookie di autenticazione è tecnicamente necessario per il Servizio autenticato e non richiede il consenso quando la normativa applicabile prevede un'esenzione per l'archiviazione o l'accesso necessari a fornire un servizio espressamente richiesto dall'utente.
Il trattamento associato dei dati personali si basa sull'Art. 6(1)(b) GDPR quando necessario per fornire il Servizio.
L'eliminazione del cookie di autenticazione normalmente termina la sessione autenticata.
redact.al non utilizza cookie per l'attribuzione di partner o referral.
redact.al non utilizza cookie pubblicitari di terze parti, cookie di tracciamento comportamentale o cookie analitici di terze parti.
L'attribuzione dei partner avviene tramite informazioni di referral trasportate durante il percorso di referral e inviate lato server, come descritto nella sezione 3.7.
L'archiviazione locale del browser, incluso IndexedDB, può essere utilizzata per la funzionalità locale di elaborazione dei documenti descritta nella sezione 4.
Il contenuto dei documenti memorizzato tramite questa funzionalità rimane localmente nell'ambiente del browser e non viene trasmesso a redact.al tramite la funzionalità standard di elaborazione dei documenti.
L'archiviazione locale dei documenti viene utilizzata esclusivamente per supportare la funzionalità di elaborazione dei documenti richiesta dall'utente.
L'infrastruttura utilizzata per fornire redact.al è ospitata da:
Hetzner Online GmbH Industriestr. 25 91710 Gunzenhausen Germania
La nostra infrastruttura di produzione, inclusa l'infrastruttura di hosting, backup e operativa descritta nella presente Informativa, è attualmente ospitata all'interno dell'Unione europea.
Per le e-mail transazionali, incluse la registrazione dell'account, il reset della password, le notifiche di accesso e le comunicazioni contrattuali, utilizziamo:
IONOS SE Elgendorfer Str. 57 56410 Montabaur Germania
Le e-mail transazionali possono contenere informazioni relative all'account, all'accesso o al contratto necessarie per la comunicazione in questione.
Quando Hetzner o IONOS trattano dati personali per conto di redact.al, utilizziamo gli accordi contrattuali richiesti dalla normativa applicabile in materia di protezione dei dati, inclusi accordi sul trattamento dei dati ove necessario.
I dati personali possono inoltre essere comunicati, quando ragionevolmente necessario, a:
Non vendiamo dati personali agli inserzionisti.
Non divulghiamo il contenuto dei documenti elaborati localmente tramite l'applicazione standard redact.al, poiché tale contenuto non viene trasmesso a noi.
redact.al DOOEL ha sede nella Repubblica della Macedonia del Nord.
L'infrastruttura di produzione descritta nella presente Informativa sulla Privacy è attualmente ospitata all'interno dell'Unione europea.
Quando i dati personali vengono trasferiti tra la Macedonia del Nord e l'Unione europea, o sono altrimenti oggetto di trasferimenti internazionali, redact.al gestisce tali trasferimenti in conformità con le leggi applicabili in materia di protezione dei dati.
Quando il GDPR richiede garanzie per un trasferimento di dati personali al di fuori dello Spazio Economico Europeo, utilizzeremo, ove necessario, un meccanismo di trasferimento legittimo applicabile.
Se le nostre sedi di hosting, le modalità di accesso amministrativo o le pratiche relative ai trasferimenti internazionali cambiano in modo sostanziale, aggiorneremo di conseguenza la presente Informativa sulla Privacy.
Conserviamo i dati personali solo per il tempo necessario alle finalità per cui vengono trattati, fatti salvi gli obblighi legali di conservazione e le esigenze legittime relative a pretese legali e sicurezza.
Salvo che un periodo più lungo sia richiesto o giustificato dalla legge applicabile, si applicano generalmente i seguenti periodi:
Quando i dati vengono conservati esclusivamente per adempiere a un obbligo di legge o per l'accertamento, l'esercizio o la difesa di diritti in sede giudiziaria, non saranno utilizzati per finalità estranee.
Determinati dati personali sono necessari per creare un account, concludere un contratto e fornire accesso a redact.al.
In particolare, è necessario un indirizzo e-mail valido per la creazione dell'account, l'autenticazione, le comunicazioni relative all'account e l'amministrazione contrattuale.
In generale, non esiste un obbligo legale di fornire un indirizzo e-mail a redact.al.
Tuttavia, senza le informazioni necessarie per creare e amministrare un account, non possiamo concludere o eseguire un contratto per l'utilizzo del Servizio.
Quando sono necessarie ulteriori informazioni per la fatturazione, gli adempimenti fiscali o la conformità legale, la mancata fornitura di tali informazioni può impedirci di elaborare un ordine, emettere fatture corrette o proseguire il rapporto contrattuale.
Le informazioni di referral non sono necessarie per utilizzare il Servizio principale di redact.al.
redact.al non utilizza dati personali per decisioni automatizzate che producano effetti giuridici nei suoi confronti o che incidano in modo analogo significativamente sulla sua persona ai sensi dell'Art. 22 GDPR.
Non utilizziamo dati personali per la profilazione pubblicitaria.
L'analisi automatizzata dei documenti eseguita localmente nel browser viene utilizzata per assistere l'elaborazione dei documenti e non costituisce una decisione automatizzata relativa all'utente ai fini sopra descritti.
L'attribuzione dei referral viene utilizzata per identificare il partner associato a una richiesta, una prova o un abbonamento e non viene utilizzata per prendere decisioni automatizzate che producano effetti giuridici o analogamente significativi sull'utente.
A seconda dell'attività di trattamento, redact.al si basa su una o più delle seguenti basi giuridiche:
I nostri legittimi interessi comprendono:
I riferimenti al fatto che un Cliente accetti, approvi o concordi termini contrattuali, la conversione automatica di una prova o questioni contrattuali simili si riferiscono all'accettazione contrattuale e non costituiscono necessariamente consenso al trattamento dei dati personali ai sensi della normativa sulla protezione dei dati.
Utilizziamo misure tecniche e organizzative destinate a proteggere i dati personali contro distruzione, perdita, alterazione, divulgazione o accesso accidentali o illeciti.
Tali misure includono, ove applicabile:
Le password vengono memorizzate sotto forma di hash crittografici e non in chiaro.
Nessun metodo di trasmissione o archiviazione può garantire una sicurezza assoluta. Pertanto, rivediamo e adeguiamo le nostre misure di sicurezza, ove opportuno, tenendo conto degli sviluppi tecnici e dei rischi pertinenti.
A seconda delle circostanze e nel rispetto delle condizioni e limitazioni previste dalla legge applicabile, può avere il diritto di:
Quando si oppone a un trattamento basato sull'Art. 6(1)(f) GDPR, valuteremo l'opposizione in conformità con la legge applicabile.
Questi diritti non sono assoluti e possono essere soggetti a condizioni di legge, eccezioni e obblighi di conservazione.
Per esercitare i suoi diritti, ci contatti a:
E-mail: info@redact.al
oppure scriva a:
redact.al DOOEL Vehbi Dibra Br. 70 1250 Debar Repubblica della Macedonia del Nord
Possiamo richiedere informazioni ragionevolmente necessarie per verificare la sua identità prima di dare seguito a una richiesta.
Ha il diritto di presentare un reclamo a un'autorità competente per la protezione dei dati se ritiene che il trattamento dei suoi dati personali violi la normativa applicabile in materia di protezione dei dati.
Nella Repubblica della Macedonia del Nord, l'autorità nazionale competente per la protezione dei dati è:
Agency for Personal Data Protection of the Republic of North Macedonia (AZLP)
Quando il GDPR si applica al trattamento dei suoi dati personali, può inoltre avere il diritto di presentare un reclamo a un'autorità di controllo competente dell'Unione europea, inclusa quella dello Stato membro della sua residenza abituale, del suo luogo di lavoro o del luogo della presunta violazione, come previsto dalla legge applicabile.
Può inoltre contattare direttamente redact.al all'indirizzo info@redact.al affinché possiamo esaminare la sua richiesta.
Possiamo modificare la presente Informativa sulla Privacy per riflettere cambiamenti relativi a:
La versione vigente sarà resa disponibile sul sito web di redact.al.
Quando una modifica incide in modo sostanziale sulle modalità con cui trattiamo i dati personali, forniremo ulteriori informazioni ove richiesto dalla legge applicabile.
La presente Informativa sulla Privacy è stata originariamente redatta in lingua inglese.
Le traduzioni possono essere fornite per comodità.
Salvo che norme imperative applicabili dispongano diversamente, la versione in lingua inglese è la versione prevalente.
Quando vengono pubblicate versioni tradotte, ci impegniamo a mantenerle coerenti con la versione inglese vigente.
In caso di discrepanza tra una traduzione e la versione inglese, prevale la versione inglese nella misura consentita dalla legge applicabile.
redact.al DOOEL
Vehbi Dibra Br. 70
1250 Debar
Repubblica della Macedonia del Nord
Contatto: info@redact.al
Nota: l'IA è stata utilizzata per perfezionare linguisticamente questa traduzione.