1. Titolare e ambito del trattamento
Durante il pilot, il titolare del progetto BiMaDesk e del trattamento effettuato direttamente per la gestione del servizio è Adelin Bivol. Per richieste privacy, accesso, cancellazione o revoca delle integrazioni scrivere a bimastudio25@gmail.com.
Lo studio professionale che inserisce dati dei propri clienti resta responsabile delle proprie basi giuridiche, informative e istruzioni. BiMaDesk tratta tali dati per conto dello studio entro le funzioni autorizzate.
2. Categorie di dati trattati
- Account e sicurezza: identificativo Clerk, email, studio attivo, ruolo, sessione ed eventi di sicurezza.
- Studio e clienti: anagrafiche, documenti, scadenze, bozze e dati operativi inseriti dallo studio.
- Audit: attore, data, tipo di operazione e identificativo della risorsa, senza token o corpi completi delle email.
- Google: metadati e contenuti Drive o Gmail solo quando l'utente collega l'account e usa una funzione che li richiede.
- AI: istruzioni, documenti o email scelti dall'utente e risultati necessari alla funzione richiesta.
- Dati tecnici: log di sicurezza, errori, indirizzo IP e informazioni minime sul dispositivo necessarie a proteggere il servizio.
3. Finalità e basi giuridiche
I dati sono trattati per erogare e proteggere BiMaDesk, eseguire le funzioni richieste, fornire assistenza, prevenire abusi e rispettare obblighi applicabili. La base giuridica dipende dal rapporto e dalla funzione: esecuzione di misure richieste o del contratto, consenso per funzioni opzionali, legittimo interesse alla sicurezza oppure obbligo di legge.
Il collegamento Google e l'eventuale uso AI dei dati Google sono facoltativi, separati dal login e revocabili. La mancata autorizzazione limita esclusivamente le funzioni che dipendono da quei dati.
4. Dati Google e Limited Use
Drive e Gmail usano autorizzazioni OAuth separate. Drive consulta soltanto cartelle o file scelti e autorizzati; Gmail viene consultata su richiesta. L'invio Gmail avviene solo da una bozza approvata e dopo una conferma umana finale.
L'uso e il trasferimento a qualsiasi altra app delle informazioni ricevute dalle API di Google rispettano la Google API Services User Data Policy, inclusi i requisiti Limited Use. BiMaDesk non vende i dati Google e non li utilizza per pubblicità, profilazione o addestramento generalizzato.
L'utente può disconnettere Drive o Gmail dalle impostazioni BiMaDesk. Può inoltre revocare l'accesso dalla pagina Autorizzazioni dell'Account Google. Alla disconnessione BiMaDesk elimina i token locali e tenta la revoca presso Google.
5. AI, fonti selezionate e approvazione umana
BiMaDesk trasmette a un provider AI solo le informazioni necessarie e selezionate per una funzione visibile. L'Impiegato Digitale può analizzare fonti autorizzate e proporre testi o azioni, ma non invia email, non modifica dati fiscali e non effettua operazioni sensibili senza approvazione.
Durante il pilot, i flussi AI che coinvolgono dati Google sono limitati agli account di test o agli studi espressamente autorizzati. L'apertura pubblica resta subordinata alla verifica dei consensi, della conservazione e delle impostazioni contrattuali del provider.
6. Fornitori tecnici e trasferimenti
In base all'ambiente e alla funzione attiva, BiMaDesk utilizza:
- Clerk per autenticazione e sessioni;
- Vercel per il frontend;
- Encore Cloud per API, database e servizi backend;
- Google per Drive e Gmail scelti dall'utente;
- Resend per comunicazioni transazionali non inviate tramite Gmail;
- Anthropic e/o Google Gemini per funzioni AI controllate.
Paesi di trattamento, sub-responsabili e garanzie di trasferimento dipendono dai contratti e dalle configurazioni effettivamente attive. Il relativo elenco viene verificato prima dell'apertura commerciale e aggiornato quando cambia un fornitore rilevante.
7. Conservazione, export e cancellazione
I dati attivi sono conservati finché necessari al pilot e all'account dello studio. Le richieste verificate di export, cancellazione o revoca Google sono registrate e gestite in modo tracciabile, tenendo conto degli obblighi legali applicabili.
In questa fase non viene dichiarato un periodo fisso per backup o audit finché configurazione, cancellazione e ripristino non sono stati validati e documentati. I risultati derivati non più necessari sono inclusi nel processo di cancellazione.
8. Sicurezza, separazione degli studi e supporto
BiMaDesk applica controlli di sessione, ruoli, isolamento per studio, cifratura dei token e audit delle operazioni critiche. L'accesso di supporto super-admin deve essere temporaneo, motivato, visibile e registrato. Le misure sono verificate nel relativo ambiente e non sono presentate come certificate finché una revisione formale non lo conferma.
9. Diritti e contatti
Nei limiti previsti dagli articoli 15-22 GDPR è possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione scrivendo a bimastudio25@gmail.com. È inoltre possibile presentare reclamo al Garante per la protezione dei dati personali.