Informativa Privacy per l'Estensione Google Chrome «Assistente di Sicurezza IA»
1. Titolare del Trattamento
Titolare del trattamento dei dati personali ai sensi del GDPR e della normativa applicabile :
Gato Dynamics (in costituzione) Aljoscha Jürgen Hösselbarth
Weinstr. 12, 94469 Deggendorf, Germania
Telefono: +49 991 40543055 | E-mail: support@gatodynamics.tech
Sito Web: https://gatodynamics.eu
2. Principio Base, Finalità e Sentinella Gato Locale («Privacy by Design»)
- Finalità esclusiva: Proteggere l'utente in tempo reale da siti truffaldini, e-commerce falsi, email di phishing e cyber-frodi.
- Nessuna profilazione né cessione di dati: Non viene creata alcuna cronologia di navigazione né ceduti dati a reti pubblicitarie.
- Sentinella Gato Locale (Protezione in tempo reale senza tracciamento): Il monitoraggio dei domini viene eseguito al 100% localmente sul vostro dispositivo. La navigazione non viene né registrata né inviata a server esterni.
- Trasmissione mirata solo su verifica attiva:
- Tramite clic su «Avvia verifica», «URL scheda» o «Scansione schermo».
- Tramite selezione e clic destro nel menu contestuale.
- Tramite attivazione automatica di analisi approfondita per pattern critici.
3. Funzioni Essenziali del Browser & Necessità Tecnica (§ 25 TDDDG & GDPR)
Per proteggervi in modo affidabile, l'estensione utilizza le seguenti funzioni tecniche del browser :
- Visualizzazione Pannello Laterale e Menu: Mostra l'assistente nel browser eseguendo il rendering solo in locale.
- Verifica Pagine Web e Schermo:
- Rilevamento domini locale: Permette alla Sentinella di verificare l'indirizzo della pagina localmente senza tracciare la cronologia.
- Verifica pagine web: Legge titolo e URL durante un'analisi attiva per verificare i certificati di sicurezza.
- Scansione schermo in 1 clic (Analisi visiva): Cattura uno screenshot temporaneo del contenuto visibile per l'analisi visiva IA (cancellazione immediata dopo il report).
- Verifica rapida con clic destro: Permette di analizzare testi o link selezionati tramite menu contestuale.
- Archiviazione locale sul dispositivo:
- Archivio locale di sicurezza: I report rimangono al 100% sul vostro dispositivo e possono essere cancellati in un clic.
- Periodo di prova e licenza: Memorizza lo stato della prova 24h e della licenza Pro sul vostro dispositivo.
Base giuridica: Art. 6, par. 1, lett. b del GDPR e § 25, comma 2, n. 2 del TDDDG.
4. Analisi IA tramite Google Cloud & Gemini Enterprise
Per l'analisi approfondita delle minacce, l'estensione si avvale delle API di Google Cloud (Google Ireland Limited, Dublino, Irlanda) :
- Posizione dei server: Regione
europe-west3(Francoforte sul Meno, Germania). - Crittografia end-to-end: Connessioni protette esclusivamente tramite TLS 1.3 / HTTPS.
- Trattamento volatile e nessun addestramento IA: I dati non sono mai utilizzati per addestrare modelli IA e vengono eliminati subito dopo il report.
- Base giuridica: Art. 6, par. 1, lett. b del GDPR.
- Verifica della licenza e prevenzione degli abusi: Per prevenire l'abuso delle licenze e applicare i limiti di corretto utilizzo lato server, l'ID tecnico dell'abbonamento generato da Stripe viene verificato nel nostro database di sicurezza (art. 6, par. 1, lett. b e f del GDPR).
5. Gestione dei Pagamenti per Abbonamenti Pro (Stripe)
La gestione dei pagamenti Pro (3,45 € / mese) è affidata a :
Stripe Payments Europe, Limited (SPEL)
1 Grand Canal Street Lower, Grand Canal Dock, Dublino, D02 H210, Irlanda.
- Dati trattati: I dati di transazione sono gestiti direttamente tramite l'API sicura di Stripe (certificazione PCI-DSS Livello 1).
- Base giuridica: Art. 6, par. 1, lett. b del GDPR.
6. Tempi di Conservazione & Segnalazione Volontaria di Contenuti IA Inesatti
- Dati di analisi: Elaborati in memoria volatile e cancellati immediatamente dal server.
- Segnalazione volontaria di contenuti IA inesatti (Pulsante di segnalazione): Se utilizzi attivamente la funzione "Segnala risposta IA", lo snippet di testo segnalato, la risposta dell'IA e un timestamp vengono memorizzati in modo crittografato nel nostro database sicuro Firestore e trasmessi al nostro team di supporto per analizzare le inesattezze, migliorare la qualità del sistema e adempiere agli obblighi di trasparenza ai sensi dell'Art. 50 par. 1 dell'EU AI Act (Base giuridica: Art. 6 par. 1 lett. a e f GDPR). I dati vengono cancellati al termine della verifica.
- Archivio locale: Conservato sul computer dell'utente fino a cancellazione manuale.
- Dati contabili e di fatturazione: Conservati secondo i termini di legge commerciali e fiscali (fino a 10 anni).
7. Diritti dell'Interessato ai sensi del GDPR
Ai sensi del GDPR, vi spettano i seguenti diritti :
- Diritto di revoca (Art. 7, par. 3 GDPR): Revoca delle autorizzazioni da
chrome://extensions. - Diritto di accesso (Art. 15 GDPR): Informazioni sui dati trattati.
- Diritto di rettifica (Art. 16 GDPR): Correzione dei dati inesatti.
- Diritto alla cancellazione (Art. 17 GDPR): Eliminazione dei dati.
- Diritto di limitazione (Art. 18 GDPR): Limitazione del trattamento.
- Diritto alla portabilità (Art. 20 GDPR): Ricezione dei dati in formato strutturato.
- Diritto di opposizione (Art. 21 GDPR): Opposizione al trattamento basato su legittimo interesse.
- Diritto di reclamo (Art. 77 GDPR): Reclamo all'autorità di vigilanza :
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Germania
Sito Web : https://www.baylda.bayern.de
8. Modifiche alla presente Informativa
La versione sempre aggiornata è consultabile nell'estensione e su https://gatodynamics.eu.