La presente Informativa spiega come Hoplo S.r.l. ("Hoplo", "noi") tratta i dati personali in relazione a DocZoom Studio, DocZoom Word, i nostri siti web, i sistemi di licensing e le attivita' di supporto.
Se usi l'app DocZoom con un account Google, la sezione 17 spiega come trattiamo i dati degli utenti Google.
1. Chi siamo
DocZoom e' fornito da:
- Hoplo S.r.l.
- Sede legale: Via Fontana 25, 20122 Milano (MI), Italia
- P.IVA / codice fiscale: 08450220010
- Registro imprese / REA: MI - 2506530
- PEC: hoplo@legalmail.it
- Contatto privacy: info@hoplo.com
- Contatto supporto: info@hoplo.com
- Contatto legale e generale: info@hoplo.com
- Contatto sicurezza e incidenti: info@hoplo.com
Le richieste in materia di protezione dei dati vanno inviate a info@hoplo.com. La presente Informativa va letta ai sensi del Regolamento (UE) 2016/679 ("GDPR") e della normativa italiana applicabile.
2. Prodotti coperti
- DocZoom Studio, l'ambiente di document intelligence dedicato al cliente.
- DocZoom Word, il componente aggiuntivo per Microsoft Word che si collega all'istanza DocZoom Studio del cliente.
- L'app DocZoom per computer (macOS e Windows), che si collega all'istanza DocZoom Studio del cliente.
- I siti web e le pagine pubbliche DocZoom, incluso
doczoom.ai. - I sistemi di attivazione, licensing, telemetria, supporto e aggiornamento di DocZoom.
3. Ruoli di titolare e responsabile
DocZoom e' progettato come servizio gestito single-tenant. A ogni cliente e' assegnata un'istanza DocZoom Studio dedicata, invece di condividere un unico database multi-tenant con altri clienti.
3.1 Contenuti del cliente
Quando un cliente carica, indicizza, cerca, redige, revisiona, traduce, anonimizza o altrimenti tratta documenti tramite DocZoom Studio o DocZoom Word, il cliente agisce normalmente come titolare del trattamento di tali contenuti. Hoplo agisce come responsabile del trattamento e tratta tali contenuti solo per fornire, proteggere, mantenere, supportare e migliorare il servizio contrattualizzato, secondo il contratto con il cliente e l'Accordo sul trattamento dei dati (DPA).
Per "contenuti del cliente" si intendono documenti, testo dei documenti, metadati, prompt, query, testo selezionato in Word, risposte dell'IA, commenti, materiali di progetto, allegati della chat e qualunque dato personale in essi contenuto.
Se sei una persona fisica i cui dati personali compaiono nei contenuti di un cliente trattati tramite DocZoom, contatta prima il cliente DocZoom interessato. Se Hoplo riceve una richiesta relativa ai contenuti del cliente, di norma la inoltrera' al cliente, salvo diversa previsione di legge.
3.2 Dati per cui Hoplo e' titolare
Hoplo agisce come titolare per i dati personali trattati per finalita' proprie, tra cui visite al sito, comunicazioni marketing e commerciali, gestione della relazione con il cliente, fatturazione, adempimenti di legge, sicurezza, supporto, licensing, telemetria di prodotto e amministrazione del servizio.
4. Come funziona DocZoom Word
DocZoom Word e' un componente aggiuntivo per Microsoft Word, ospitato da Hoplo su plugin.doczoom.ai, che si collega all'URL DocZoom Studio configurato dall'utente o dal cliente.
Il componente richiede il permesso di Microsoft Word di leggere e scrivere il documento perche' le sue funzioni possono analizzare il testo selezionato, generare suggerimenti, inserire testo, applicare modifiche, tradurre clausole, anonimizzare dati personali o eseguire controlli di conformita'.
DocZoom Word non invia l'intero documento Word a Hoplo per il solo fatto di essere installato. I contenuti sono trattati quando l'utente usa una funzione che richiede l'invio di testo del documento, testo selezionato, allegati o altri input all'istanza DocZoom Studio configurata.
Il componente puo' memorizzare dati di configurazione locali, come l'URL Studio configurato, le preferenze utente, la lingua, la preferenza di modello e un token di autenticazione di breve durata, tramite i meccanismi di storage di Microsoft Office o il local storage del browser disponibile al runtime del componente.
5. Categorie di dati personali trattati
5.1 Dati di account e accesso
Possiamo trattare nomi, indirizzi email aziendali, ruolo, organizzazione, preferenze di lingua, identificativi di account, dati di autenticazione, indirizzi IP, eventi di login e log di sicurezza. Le password, quando gestite da DocZoom, sono memorizzate come hash, non in chiaro.
5.2 Contenuti del cliente
A seconda dell'uso, i contenuti del cliente possono includere contratti, atti, documenti societari, pratiche, memorie legali, esportazioni email, trascrizioni audio, documenti scansionati, testo di documenti Word, testo selezionato, commenti e dati personali di personale, clienti, controparti, testimoni e fornitori. I contenuti possono includere categorie particolari di dati personali o dati relativi a condanne e reati se il cliente carica tali informazioni. Il cliente e' responsabile di disporre di una base giuridica valida e dell'autorita' per trattarle.
5.3 Uso del prodotto e telemetria
Possiamo trattare dati tecnici e operativi, come identificativo di licenza, stato dell'istanza, salute del servizio, numeri di versione, uso delle risorse, uso delle funzioni, consumo di quota, report di errore, indirizzo IP, metadati di rete, stato degli aggiornamenti ed eventi di sicurezza. La telemetria serve a operare il servizio, applicare le licenze, supportare il cliente, rilevare abusi, gestire la capacita' e proteggere l'infrastruttura.
5.4 Dati di supporto
Quando i clienti contattano il supporto, possiamo trattare nomi, email, informazioni sull'organizzazione, contenuto dei ticket, log diagnostici, screenshot e ogni informazione fornita volontariamente. I clienti dovrebbero evitare di inviare documenti riservati al supporto se non strettamente necessario.
5.5 Dati di sito, vendite e marketing
Quando gli utenti visitano i nostri siti o ci contattano per informazioni, demo o trattative, possiamo trattare indirizzo IP, dati di browser/dispositivo, pagine visitate, dati di contatto, ruolo, azienda, messaggi, note di incontri e preferenze di marketing.
6. Finalita' e basi giuridiche
Per i dati di cui Hoplo e' titolare, le principali finalita' e basi giuridiche sono:
| Attivita' di trattamento | Finalita' | Base giuridica |
|---|---|---|
| Log di sicurezza del sito e cookie tecnici | Operare il sito, prevenire abusi, proteggere le pagine pubbliche | Legittimo interesse; obblighi di legge ove applicabili |
| Form di contatto, demo, trattative | Rispondere alle richieste, attivita' precontrattuali, gestire la relazione commerciale | Misure precontrattuali; legittimo interesse; consenso ove richiesto |
| Amministrazione degli account cliente | Creare account, autenticare utenti, gestire accessi e licenze | Esecuzione del contratto; legittimo interesse alla sicurezza degli accessi |
| Fatturazione e contabilita' | Emettere fatture, gestire pagamenti, adempiere obblighi fiscali/contabili | Esecuzione del contratto; obbligo di legge |
| Licensing e telemetria di servizio | Attivare licenze, verificare la salute del servizio, applicare quote, fornire aggiornamenti e supporto | Esecuzione del contratto; legittimo interesse a operare e proteggere il servizio |
| Monitoraggio sicurezza e risposta agli incidenti | Prevenire abusi, indagare incidenti, proteggere le istanze cliente e i sistemi Hoplo | Legittimo interesse; obbligo di legge ove applicabile |
| Ticket di supporto e diagnostica | Risolvere richieste e incidenti tecnici | Esecuzione del contratto; legittimo interesse |
| Comunicazioni marketing | Inviare aggiornamenti di prodotto o comunicazioni commerciali | Consenso ove richiesto; legittimo interesse per contatti B2B esistenti ove consentito |
| Pretese legali e compliance | Accertare, esercitare o difendere diritti in giudizio e adempiere obblighi di legge | Obbligo di legge; legittimo interesse |
Per i contenuti del cliente, Hoplo tratta i dati come responsabile ai sensi del contratto e del DPA. La base giuridica e' determinata dal cliente.
7. Trattamenti basati su IA
DocZoom usa modelli di IA per fornire funzioni di redazione, revisione, conformita', traduzione, anonimizzazione, ricerca, sintesi, estrazione e altre funzioni di document intelligence. A seconda della configurazione del cliente, il trattamento IA puo' avvenire su un runtime locale o dedicato controllato dal cliente, tramite integrazioni cloud gestite da Hoplo, o tramite fornitori IA terzi selezionati o abilitati per il cliente.
I contenuti del cliente non sono venduti e non sono usati da Hoplo per addestrare modelli IA generici, salvo accordo scritto del cliente. Quando si usano fornitori IA terzi, i contenuti dei prompt, gli estratti dei documenti, le fonti recuperate e gli output possono essere inviati a tali fornitori solo per erogare la funzione richiesta e secondo la configurazione del cliente e la lista dei sub-responsabili.
DocZoom e' inteso a supportare la revisione professionale, non a sostituirla. Gli utenti restano responsabili di verificare output, riferimenti normativi, citazioni, traduzioni, suggerimenti di anonimizzazione e testo finale prima di farvi affidamento.
8. Fonti, banche dati legali e ricerca web
DocZoom puo' collegarsi a banche dati legali, fonti normative pubbliche, API di ricerca web o fonti selezionate dal cliente. Le query inviate a tali servizi possono includere la domanda dell'utente, il testo selezionato o i termini di ricerca necessari. I clienti possono configurare o limitare alcune categorie di fonti a seconda del deployment e dell'abbonamento.
9. Conservazione
I periodi di conservazione dipendono dalla categoria di dati e dal contratto.
- Documenti e contenuti indicizzati del cliente: conservati nell'istanza dedicata fino a cancellazione da parte del cliente o termine del contratto, fatti salvi i periodi di backup e offboarding.
- Allegati della chat (se abilitati come allegati separati): durata 30 giorni piu' 7 giorni di grazia, dopodiche' i record e gli oggetti idonei sono cancellati definitivamente.
- Backup dei deployment gestiti: di default 7 giornalieri, 4 settimanali e 12 mensili, salvo diversa previsione del contratto.
- Eventi di audit di sicurezza: fino a 6 anni ove la pipeline e' abilitata.
- Telemetria di licenza/servizio: 24 mesi. Ticket di supporto: 24 mesi dalla chiusura. Log operativi fuori dalla pipeline di audit: 90 giorni. Dati di sito/marketing: fino all'opt-out piu' 24 mesi. Registri di fatturazione: secondo legge.
Al termine del servizio, export, cancellazione, dismissione dell'istanza e scadenza dei backup sono gestiti secondo il contratto, il DPA e il processo di offboarding (export disponibile 30 giorni, poi cancellazione dai sistemi attivi).
10. Sub-responsabili e destinatari
Hoplo puo' avvalersi di sub-responsabili per infrastruttura, rete, sicurezza, IA, OCR, ricerca, email, supporto, licensing e altri componenti. I sub-responsabili applicabili possono variare in base alla configurazione del cliente. La lista e' disponibile su /legal/subprocessors. Hoplo non vende contenuti del cliente o dati personali.
11. Trasferimenti internazionali
Le istanze cliente sono ospitate su infrastruttura dedicata, di norma nell'Unione Europea (Germania e Finlandia), salvo diverso accordo. Alcuni sub-responsabili possono essere stabiliti fuori dallo Spazio Economico Europeo a seconda della configurazione (ad es. fornitori per il routing dei modelli IA, sicurezza, ricerca web, invio email o edge network).
Ove dati personali siano trasferiti fuori dal SEE, Hoplo si basa su un meccanismo di trasferimento idoneo, quali una decisione di adeguatezza, le Clausole Contrattuali Tipo della Commissione Europea con misure supplementari, o un'istruzione/configurazione documentata del cliente. I clienti che necessitano di restrizioni di residenza o di fornitore piu' stringenti dovrebbero concordarle nell'order form, nel DPA o nella configurazione di deployment.
12. Sicurezza
Hoplo applica misure tecniche e organizzative per proteggere i dati personali, tra cui: istanze cliente dedicate, TLS per i dati in transito, autenticazione e controlli di accesso, hashing delle password, rate limiting e monitoraggio della sicurezza, policy di accesso ai documenti e controlli ACL, restrizioni sull'accesso amministrativo, provisioning hardened dei server gestiti, backup cifrati nei deployment gestiti e logging per diagnostica di sicurezza e operativa. Nessun sistema e' garantibile come perfettamente sicuro. I clienti sono responsabili della gestione di utenti, credenziali, permessi, dispositivi, documenti e dell'uso lecito del servizio.
13. Diritti dell'interessato
Ove Hoplo agisca come titolare, gli interessati possono richiedere accesso, rettifica, cancellazione, limitazione, portabilita', opposizione o revoca del consenso ove applicabile ai sensi del GDPR. Le richieste vanno inviate a info@hoplo.com. Ove la richiesta riguardi i contenuti del cliente, Hoplo puo' reindirizzarla al cliente, normalmente titolare di tali contenuti.
Gli interessati hanno inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o ad altra autorita' di controllo competente. Informazioni: https://www.garanteprivacy.it/.
14. Dati dei minori
DocZoom e' destinato a un uso professionale e aziendale. Non e' destinato ai minori.
15. Modifiche alla presente Informativa
Hoplo puo' aggiornare la presente Informativa di volta in volta. Le modifiche sostanziali saranno comunicate ove richiesto da legge o contratto. La versione corrente sara' pubblicata sul sito DocZoom.
16. Contatti
Privacy: info@hoplo.com
Sicurezza e incidenti: info@hoplo.com
Legale e generale: info@hoplo.com
PEC: hoplo@legalmail.it
17. Dati degli utenti Google
Questa sezione vale per l'app DocZoom (web e per computer) quando colleghi un account Google. Spiega quali dati del tuo account Google DocZoom legge o scrive, perché lo fa, dove restano i dati, a chi vanno e come togli l'accesso. Ogni organizzazione cliente ha una propria installazione dedicata di DocZoom. Per i ruoli di titolare e responsabile vale la sezione 3.
17.1 Quali dati e perché
DocZoom accede ai dati di Google solo per le funzioni che scegli tu.
- Accesso con Google. Nome, indirizzo email e identificativo dell'account (
openid,email,profile), per farti entrare. - Sorgenti. Se in Sorgenti aggiungi una cartella di Google Drive o la tua casella Gmail, DocZoom ne copia i file o i messaggi nell'installazione della tua organizzazione e li indicizza, così puoi cercarli insieme agli altri documenti. Permessi in sola lettura:
drive.readonly,gmail.readonly. I messaggi copiati li vedi solo tu. - Connettori dell'assistente. Se colleghi il tuo account nel pannello Connettori, l'assistente usa Gmail, Google Drive, Documenti, Fogli e Calendar come strumenti. Legge solo quando glielo chiedi. Scrive solo dopo che hai approvato l'azione (vedi 17.2).
| Servizio | Cosa legge l'assistente | Cosa può scrivere, solo con la tua approvazione | Permessi |
|---|---|---|---|
| Gmail | Cerca e legge conversazioni, messaggi, allegati, bozze ed etichette | Invia, risponde e inoltra email; crea, cambia e invia bozze; crea e mette etichette; sposta nel cestino o nello spam e ripristina | gmail.readonly, gmail.send, gmail.compose, gmail.modify |
| Google Drive | Cerca file, legge contenuto, dati del file e permessi | Crea e copia file; modifica, condivide o sposta nel cestino un file | drive.readonly, drive.file, drive |
| Documenti Google | Legge i documenti | Crea e modifica documenti | documents.readonly, documents |
| Fogli Google | Legge fogli e valori | Crea fogli; cambia valori e formule; aggiunge righe o colonne | spreadsheets.readonly, spreadsheets |
| Google Calendar | Elenca i calendari, cerca e legge eventi, trova orari liberi | Crea, cambia o cancella eventi; risponde agli inviti | calendar.calendarlist.readonly, calendar.events.readonly, calendar.events.freebusy, calendar.events |
Sulla pagina di consenso di Google puoi togliere la spunta ai permessi che non vuoi dare: DocZoom accende solo le funzioni dei permessi concessi.
17.2 Come li usiamo
- Solo per le funzioni che vedi e chiedi nell'app: accesso, Sorgenti e ricerca, risposte dell'assistente, azioni che approvi.
- L'assistente legge dal vivo, solo per rispondere a una tua richiesta. Non legge i tuoi account in background, non li esporta in blocco (al massimo 25 risultati per ricerca) e non copia in Sorgenti quello che legge.
- Ogni azione a tuo nome ti viene mostrata in una scheda con il contenuto esatto e parte solo se approvi quella scheda. Non esiste un'approvazione che valga per più azioni.
- In Gmail e in Drive DocZoom non cancella mai in modo definitivo: al massimo sposta nel cestino. Non crea inoltri automatici né filtri in Gmail.
17.3 Dove restano e come li proteggiamo
- I dati restano nell'installazione DocZoom della tua organizzazione. Le chiavi di accesso al tuo account (token) stanno solo lì, cifrate e legate a te e all'account. L'app per computer e il browser non le ricevono mai.
- Il servizio di collegamento
oauth.doczoom.airiceve da Google solo un codice monouso e lo passa all'installazione entro 2 minuti. Non riceve i token né il contenuto dei tuoi account. - Allegati e file letti dall'assistente si convertono in testo in una cartella temporanea che si cancella subito. Il file non entra in Sorgenti.
- Per ogni azione l'installazione tiene un registro senza testi: tipo, data, esito, numero e domini dei destinatari, e un'impronta del contenuto approvato. Gli indirizzi completi dei destinatari restano al massimo 21 giorni, il resto 12 mesi. La tua organizzazione può accorciare questi tempi.
- I file e i messaggi copiati in Sorgenti restano nell'installazione finché la tua organizzazione non li cancella o finché dura il contratto (sezione 9).
17.4 A quali modelli di intelligenza artificiale vanno
Per scrivere una risposta l'assistente manda al modello di intelligenza artificiale solo quello che serve per rispondere alla tua richiesta. I dati dei tuoi account Google, sia quelli letti dall'assistente sia i documenti arrivati in Sorgenti da Google, vanno solo a:
- un modello locale, che gira sull'infrastruttura della tua organizzazione;
- oppure fornitori di modelli a conservazione zero, che non conservano i dati e non li usano per addestrare modelli.
I fornitori sono elencati nella pagina Sub-responsabili. Per i trasferimenti fuori dall'Unione Europea vale la sezione 11.
17.5 Con chi li condividiamo
- Con i fornitori di modelli della sezione 17.4, solo per darti la risposta.
- Con nessun altro, tranne: per motivi di sicurezza (per esempio per indagare su un abuso), per obbligo di legge, oppure, solo dopo il tuo consenso esplicito, in caso di fusione, acquisizione o vendita dell'azienda.
- Non vendiamo i dati, non li usiamo per pubblicità o profilazione e non li passiamo ad altre app, nemmeno ad assistenti di terzi collegati all'installazione.
17.6 Chi può leggerli
Nessuna persona di Hoplo o della tua organizzazione legge i dati dei tuoi account Google, tranne: se ce lo chiedi tu per dati precisi (per esempio per risolvere un problema che segnali), se serve per la sicurezza, o se lo impone la legge.
17.7 Nessun addestramento di modelli
Non usiamo i dati ricevuti dalle API di Google per creare, addestrare o migliorare modelli di intelligenza artificiale, nostri o di altri.
17.8 Come togli l'accesso e chiedi la cancellazione
- Nel pannello Connettori dell'app puoi spegnere una singola funzione o scollegare l'account: i token si cancellano subito dall'installazione. Quando scolleghi puoi anche togliere l'accesso di DocZoom dal tuo account Google.
- In ogni momento puoi togliere l'accesso dalla pagina Connessioni di terze parti del tuo account Google. Così togli l'accesso a tutto DocZoom per quell'account, Sorgenti comprese.
- Per cancellare altri dati scrivi alla tua organizzazione o a info@hoplo.com.
17.9 Uso limitato
L'uso e il trasferimento ad altre app, da parte di DocZoom, delle informazioni ricevute dalle API di Google rispetteranno le Norme relative ai dati utente dei servizi API di Google, inclusi i requisiti di Uso limitato. Per i dati di Gmail, Drive, Calendar, Documenti e Fogli rispettiamo anche le norme per sviluppatori sui dati utente delle API di Google Workspace.
Il testo originale, in inglese: "DocZoom's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements."
17.10 Contatti
Privacy: info@hoplo.com
PEC: hoplo@legalmail.it
