Ai sensi del Regolamento (UE) 2016/679 — GDPR e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
In sintesi: MEMO raccoglie solo i dati strettamente necessari al servizio anti-truffa. I messaggi e le foto che analizzi non vengono archiviati da MEMO dopo l'elaborazione. I tuoi dati sono trattati prevalentemente nell'Unione Europea; per la sola generazione del verdetto ci avvaliamo di un provider di intelligenza artificiale con sede negli USA, con trasferimento limitato al tempo dell'analisi e protetto dalle garanzie previste dal GDPR (vedi §7). Non vendiamo dati, non facciamo profilazione pubblicitaria e non usiamo cookie di tracciamento.
Contitolari del trattamento sono Donato Marangelo e Giovanni Bibbò, in qualità di promotori del progetto MEMO (marchio "SonoMemo"), con sede a Padova, Italia, in attesa della costituzione della società. I contitolari hanno definito tra loro un accordo interno (art. 26 GDPR) che ripartisce responsabilità e compiti.
Punto di contatto unico per gli interessati: privacy@sonomemo.it. Puoi rivolgerti a questo recapito per esercitare i tuoi diritti e per qualsiasi questione relativa ai tuoi dati.
Non è stato designato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di legge (art. 37 GDPR); il punto di contatto resta l'indirizzo sopra indicato.
I dati societari completi (ragione sociale, P.IVA, sede legale) saranno pubblicati in questa pagina al completamento della costituzione della società, con conseguente aggiornamento della presente informativa.
MEMO raccoglie esclusivamente i dati necessari al funzionamento del servizio. Raccogliamo il minimo indispensabile, e solo quando sei tu a fornirli.
| Dato | Obbligatorio | Perché lo usiamo |
|---|---|---|
| Nome | No | Personalizzare la risposta |
| Contenuto da analizzare (testo, foto, numero) | Sì* | Effettuare l'analisi anti-truffa |
| Email della lista d'attesa (questo sito) | Sì | Avvisarti del lancio del servizio |
* È sufficiente uno solo tra testo, foto o numero per effettuare un'analisi: non sei obbligato a fornirli tutti. Il conferimento dei dati è facoltativo, ma senza il contenuto da analizzare non è possibile erogare il servizio.
Cosa NON raccogliamo: dati di navigazione a fini di profilazione, cookie di tracciamento pubblicitario, cronologia, rubrica dei contatti, posizione GPS, dati bancari o di pagamento, né alcun altro dato non elencato sopra. La fascia d'età e il contatto di fiducia che imposti nell'app restano esclusivamente sul tuo dispositivo e non vengono mai inviati ai nostri server.
Quando ci chiedi di controllare un numero di telefono, conserviamo tre cose: il numero, l'esito del controllo e la data. Ci servono per accorgerci delle campagne di truffa — quando lo stesso numero viene segnalato da molte persone in pochi giorni — e, in futuro, per avvisarti mentre il telefono sta squillando.
Non conserviamo chi ha chiesto. Il numero non viene collegato al tuo dispositivo, al tuo abbonamento o a te: sappiamo quante volte un numero è stato controllato, mai da chi.
I messaggi e le foto che ci mandi non vengono conservati, né in chiaro né in altra forma: servono per darti la risposta e poi vengono cancellati.
Base giuridica: legittimo interesse alla prevenzione delle frodi (art. 6, par. 1, lett. f GDPR). Conservazione: 24 mesi, poi cancellazione automatica. Se il numero conservato è il tuo e non vuoi che lo teniamo, scrivi a privacy@sonomemo.it: lo togliamo dai controlli e non verrà più usato per segnalare nulla.
I messaggi o le foto che invii potrebbero contenere, in modo del tutto accidentale, dati "particolari" (ad esempio informazioni sulla salute o sulla situazione economica). MEMO non tratta tali dati in modo sistematico: il contenuto è elaborato solo per il tempo necessario all'analisi e cancellato dai nostri sistemi al termine della stessa (vedi §5).
I dati che invii (contenuto sospetto ed eventuale nome) sono utilizzati per eseguire l'analisi automatica e restituirti il verdetto.
Base giuridica: esecuzione di un servizio da te richiesto (art. 6, par. 1, lett. b GDPR).
Alcune informazioni sulle truffe rilevate possono essere conservate in forma aggregata e anonima in modo irreversibile, così da non costituire dati personali ai sensi del considerando 26 GDPR. Ove residuassero dati soltanto pseudonimizzati (ancora riconducibili a un interessato), il trattamento si fonda sul legittimo interesse del Titolare alla sicurezza e al miglioramento del servizio (art. 6, par. 1, lett. f GDPR), oggetto di un bilanciamento documentato.
L'email lasciata nel modulo di questo sito è utilizzata esclusivamente per avvisarti del lancio pubblico di MEMO. Non viene ceduta a terzi né usata per altre finalità. Il conferimento è facoltativo; senza di esso non possiamo avvisarti del lancio.
Base giuridica: consenso (art. 6, par. 1, lett. a GDPR), revocabile in qualsiasi momento. Per dimostrare il consenso possiamo adottare una conferma via email (double opt-in).
I dati possono essere trattati per adempiere a obblighi di legge o per accertare, esercitare o difendere un diritto in sede giudiziaria.
Base giuridica: obbligo di legge (art. 6, par. 1, lett. c) e legittimo interesse (art. 6, par. 1, lett. f GDPR).
Il verdetto (truffa / sicuro / incerto) è generato automaticamente da un modello di intelligenza artificiale a partire dal contenuto che invii, senza che un operatore umano esamini il singolo caso.
MEMO ha natura puramente informativa e di supporto: non produce decisioni vincolanti né effetti giuridici sulla tua persona, e la scelta finale spetta sempre a te. Per questo non si applica il regime delle decisioni interamente automatizzate con effetti significativi (art. 22 GDPR); resta fermo l'obbligo di descriverti la logica utilizzata (art. 13, par. 2, lett. f GDPR).
La logica, in parole semplici: il sistema confronta il contenuto che invii con modelli linguistici e con schemi ricorrenti di truffa noti (ad esempio urgenza ingiustificata, link accorciati, richieste di pagamento insolite, mittenti sospetti) e restituisce una stima di massima del rischio. L'esito è un aiuto, non una certezza: può sbagliare, in entrambi i sensi. Per questo ti raccomandiamo di usare sempre prudenza (vedi §4 dei Termini e Condizioni).
| Dato | Periodo di conservazione |
|---|---|
| Contenuti inviati per l'analisi (testo, foto, numeri, nome se lo fornisci) | Cancellati dai nostri sistemi al termine dell'elaborazione |
| Età, contatto di fiducia (memorizzati sul tuo dispositivo) | Fino alla cancellazione da parte tua, in qualsiasi momento — non lasciano mai il dispositivo |
| Numeri di telefono che ci chiedi di controllare (numero, esito, data — mai collegati a chi ha chiesto) | 24 mesi, poi cancellazione automatica |
| Resoconti aggregati e anonimi di truffe | Senza dati personali, per scopi statistici |
| Email della lista d'attesa | Fino al lancio del servizio e comunque non oltre 24 mesi dalla raccolta, salvo tuo rinnovo o cancellazione anticipata |
Nota sulla conservazione presso i fornitori: il contenuto è cancellato dai sistemi di MEMO al termine dell'elaborazione. I fornitori di cui ci avvaliamo (ad esempio il provider di intelligenza artificiale) possono trattenere log tecnici per brevi periodi secondo le proprie politiche di sicurezza; l'elenco aggiornato è disponibile su richiesta (vedi §6).
Non vendiamo né cediamo i tuoi dati a terzi. Per far funzionare il servizio ci avvaliamo di fornitori selezionati, che agiscono come responsabili del trattamento vincolati da accordi di protezione dei dati:
| Categoria di fornitore | Cosa tratta | Sede |
|---|---|---|
| Provider di intelligenza artificiale (attualmente Groq, USA) | Contenuto da analizzare, per generare il verdetto | USA |
| Infrastruttura di automazione e server | Nome (se fornito), contenuto da analizzare | Unione Europea |
| Motori di ricerca pubblici (interrogati tramite un motore self-hosted) | Il numero di telefono che ci chiedi di controllare, per cercare segnalazioni già pubblicate online | UE ed extra-UE |
| Database per resoconti aggregati | Solo dati anonimi e aggregati | UE / USA (con garanzie) |
L'elenco completo e aggiornato dei responsabili del trattamento è disponibile su richiesta scrivendo a privacy@sonomemo.it.
Alcuni fornitori (in particolare il provider di intelligenza artificiale) hanno sede negli Stati Uniti: per la sola generazione del verdetto il contenuto può quindi essere trasferito fuori dallo Spazio Economico Europeo. Tali trasferimenti avvengono nel rispetto del Capo V del GDPR, sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea e, ove necessario, di misure supplementari di protezione. Puoi ottenere copia delle garanzie applicate scrivendo a privacy@sonomemo.it.
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati, tra cui:
Nessun sistema è infallibile: in caso di violazione dei dati che comporti un rischio per i tuoi diritti, ti avviseremo senza ingiustificato ritardo, come previsto dall'art. 34 GDPR.
Questo sito non utilizza cookie di profilazione né strumenti di tracciamento pubblicitario, e per i soli cookie tecnici non è richiesto il tuo consenso (provvedimento del Garante privacy del 10 giugno 2021). Utilizziamo esclusivamente cookie tecnici indispensabili al funzionamento e alla sicurezza del servizio:
| Cookie | Tipo | Finalità | Durata |
|---|---|---|---|
laravel_session | Tecnico | Gestione della sessione e del modulo di iscrizione | Sessione |
XSRF-TOKEN | Tecnico | Protezione dalle richieste contraffatte (CSRF) | Sessione |
| Preferenze di visualizzazione | Funzionale | Ricordare le tue impostazioni (es. fascia d'età) | Fino a cancellazione |
Non sono presenti cookie analitici né di terze parti. Qualora in futuro venissero introdotti strumenti statistici, saranno elencati in questa tabella e, se non anonimizzati, sottoposti al tuo consenso tramite banner.
In qualità di interessato, ai sensi degli artt. 15-22 GDPR hai i seguenti diritti. In parole semplici:
Puoi esercitare i tuoi diritti in qualsiasi momento, senza formalità, scrivendo a privacy@sonomemo.it. Rispondiamo entro 30 giorni (prorogabili a 60 nei casi previsti dalla legge).
Se ritieni che il trattamento dei tuoi dati violi la normativa vigente, hai diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o di agire in sede giudiziaria.
Per qualsiasi domanda sulla privacy o per esercitare i tuoi diritti:
La presente informativa può essere aggiornata nel tempo, ad esempio per nuove funzionalità o modifiche normative. Pubblicheremo la versione aggiornata su questa pagina con la data di revisione; in caso di modifiche sostanziali ti avviseremo tramite il servizio o via email.
Nota: le sezioni relative al servizio anti-truffa descrivono funzionalità in fase di lancio; il trattamento delle email della lista d'attesa è invece già effettuato secondo quanto qui descritto. Questo documento sarà sottoposto a revisione legale formale prima del lancio pubblico.