Informativa sulla Privacy di FormGoat
La versione facente fede (governing) del presente documento è quella inglese. La presente traduzione è fornita esclusivamente per comodità di consultazione; in caso di qualsiasi discrepanza prevale la versione inglese (sezione 11).
1. Titolare del trattamento
Il titolare del trattamento dei dati personali (il «titolare del trattamento», «noi») è:
Pavel Kanakhistov — lavoratore autonomo (autónomo)
NIF: Z1825610J
Paese di stabilimento: Spagna
Indirizzo postale: disponibile su richiesta (contatti in calce)
Contatto per le questioni relative alla privacy, per l'esercizio dei Suoi diritti e per i reclami: [email protected]. Tale indirizzo costituisce l'unico punto di contatto ai sensi di ciascuna disciplina in materia di protezione dei dati applicabile al Servizio (sezione 13).
Non è richiesta la nomina di un rappresentante nell'Unione europea ai sensi dell'articolo 27 del GDPR: il titolare del trattamento è stabilito nell'UE (Spagna).
2. Quali dati raccogliamo
2.1. Profilo utente e accesso all'account
- Nome e indirizzo e-mail: forniti da Google, qualora l'accesso avvenga tramite Google.
- Identificativo dell'account Google.
- Accesso mediante codice monouso inviato per e-mail. Se Lei accede mediante codice, conserviamo il Suo indirizzo e-mail, un hash crittografico del codice (il codice stesso non è mai conservato in chiaro), il relativo periodo di validità — 10 minuti — e un contatore dei tentativi di inserimento del codice. La registrazione è cancellata immediatamente all'esito positivo dell'accesso ovvero alla scadenza.
- Registrazioni di prevenzione degli abusi: contatori della frequenza delle richieste di codice, riferiti all'indirizzo e al Servizio nel suo complesso.
- Data di registrazione, piano, saldo residuo.
Con nessuna modalità di accesso riceviamo o conserviamo la Sua password.
2.2. Dati di abbonamento e di transazione
- Piano, storico dei pagamenti, fatture.
- I pagamenti sono elaborati da Stripe; i dati della Sua carta non ci pervengono e non sono da noi conservati. Da Stripe riceviamo un identificativo del cliente, lo stato dell'abbonamento e i dati di fatturazione.
2.3. Dati dei documenti e della domanda
I documenti da Lei caricati (passaporti, questionari, certificati e dichiarazioni ufficiali, prenotazioni, domande precedenti e simili) sono trattati mediante OCR e IA al fine di estrarne i dati. In connessione con la fornitura del Servizio trattiamo:
- i file caricati, fino alla loro cancellazione automatica (sezione 4);
- il profilo della domanda, ossia i dati strutturati ricavati dai documenti;
- i dati della domanda a livello di pagina, ossia quali campi siano stati compilati e con quali valori;
- i dati di importazione massiva: qualora Lei carichi un foglio di calcolo consolidato (Excel / CSV), conserviamo le coppie originarie «nome del campo — valore» per ciascuna persona, al fine di utilizzarle nella compilazione della domanda. Tale file conterrà di regola i dati di una pluralità di persone fisiche (sezione 2.5);
- la risposta alla domanda di sicurezza del DS-160: se Lei la salva, la conserviamo sul server insieme alla domanda, affinché sia a Sua disposizione da qualsiasi dispositivo e venga inserita automaticamente. Tale risposta è necessaria per recuperare la domanda su
ceac.state.gov; la tratti come una credenziale di accesso. La conservazione e la cancellazione sono disciplinate dalla sezione 4; - la provenienza di ciascun valore, ossia il documento dal quale è stato ricavato.
2.4. Categorie particolari di dati (articolo 9 del GDPR)
I documenti utilizzati per la compilazione di moduli per visti e di altri moduli ufficiali possono contenere categorie particolari di dati personali, in particolare dati che rivelino l'origine razziale o etnica (cittadinanza, luogo di nascita, nome in un alfabeto nazionale) e, in taluni casi, dati biometrici (fotografie apposte sui documenti).
Trattiamo tali dati esclusivamente sulla base del Suo consenso esplicito (articolo 9(2)(a) del GDPR), che Lei presta al momento del caricamento dei documenti. Lei può revocare il consenso in qualsiasi momento cancellando i dati in questione ovvero il proprio account; la revoca non pregiudica la liceità del trattamento effettuato anteriormente ad essa.
2.5. Dati di terzi e utilizzo tramite agenzia
Lei può caricare documenti contenenti dati di altre persone — familiari o clienti, ove utilizzi il Servizio in qualità di agente, consulente per l'immigrazione o altro rappresentante — anche mediante importazione massiva di un foglio di calcolo consolidato. In tal caso Lei agisce quale titolare del trattamento di tali dati e garantisce di disporre di una base giuridica per il relativo trattamento: di essere l'interessato, il suo rappresentante legale, ovvero di averne ottenuto il consenso esplicito (ivi compreso il consenso relativo alle categorie particolari di dati ai sensi dell'articolo 9 del GDPR).
Trattiamo tali dati in qualità di responsabile del trattamento, su Sue istruzioni e ai soli fini dei servizi da Lei richiesti a FormGoat. Un accordo sul trattamento dei dati (DPA) è disponibile su richiesta per gli utenti professionali. Nella terminologia della normativa indiana in materia di protezione dei dati, in questo scenario Lei è il Data Fiduciary e noi siamo un Data Processor.
2.6. Miglioramento della qualità del Servizio
Possiamo utilizzare i dati trattati nell'ambito della fornitura del Servizio al fine di migliorare la qualità dei nostri algoritmi e del Servizio in generale, ivi compresi lo sviluppo e l'addestramento dei nostri modelli.
A tali fini utilizziamo i dati in forma deidentificata: gli elementi identificativi (nomi, numeri di documento, date di nascita, indirizzi e altri identificatori diretti) sono rimossi prima dell'utilizzo. Nella misura in cui tali dati siano anonimi, essi non rientrano nell'ambito di applicazione del GDPR. Per il resto, ci fondiamo sul legittimo interesse (articolo 6(1)(f) del GDPR) al miglioramento del Servizio e applichiamo misure tecniche e organizzative di minimizzazione dei dati. Lei può opporsi a tale trattamento (articolo 21 del GDPR) scrivendoci.
2.7. Telemetria sulla qualità della compilazione
Al fine di individuare dove l'algoritmo commette errori, per ciascun campo compilato registriamo il solo dato di fatto: se un valore sia stato suggerito e se l'utente lo abbia modificato, unitamente al grado di confidenza del modello, alla fonte del valore e all'identificativo della pagina del modulo.
I valori dei campi non sono inclusi nella telemetria, né quelli suggeriti né quelli corretti. Registriamo separatamente la circostanza che l'App abbia incontrato una struttura di pagina non riconosciuta, affinché possiamo rilasciare il supporto per il modulo modificato.
Il log delle richieste di rete nell'App DS-160 è conservato esclusivamente nella memoria del Suo dispositivo e assolve a finalità di autodiagnosi; non è trasmesso al server. Lei può copiarlo e inviarcelo autonomamente rivolgendosi all'assistenza: in tal caso è Lei a controllare esattamente ciò che viene inviato.
La base giuridica è il legittimo interesse (articolo 6(1)(f) del GDPR) al mantenimento della funzionalità e della qualità del Servizio.
3. Basi giuridiche del trattamento (articoli 6 e 9 del GDPR)
| Categoria di dati | Finalità | Base giuridica |
|---|---|---|
| Profilo dell'account | Autenticazione, gestione dell'account | Esecuzione di un contratto — art. 6(1)(b) |
| Codici monouso di accesso (hash) | Verifica del controllo dell'indirizzo e-mail in fase di accesso | Esecuzione di un contratto — art. 6(1)(b) |
| Contatori della frequenza delle richieste | Prevenzione degli abusi e dell'invio di codici a indirizzi di terzi | Legittimo interesse — art. 6(1)(f) |
| Abbonamento e saldo | Gestione del piano, fatturazione | Esecuzione di un contratto — art. 6(1)(b) |
| Dati ordinari dei documenti e della domanda | Compilazione dei moduli su Sua richiesta | Esecuzione di un contratto — art. 6(1)(b) |
| Risposta alla domanda di sicurezza | Inserimento automatico della risposta nel modulo della domanda e accesso al modulo salvato da qualsiasi dispositivo | Esecuzione di un contratto — art. 6(1)(b) |
| Categorie particolari | Compilazione di moduli per visti e di altri moduli ufficiali | Consenso esplicito — art. 9(2)(a) |
| Telemetria sulla qualità della compilazione (senza valori dei campi) | Rilevazione degli errori dell'algoritmo e delle modifiche al modulo | Legittimo interesse — art. 6(1)(f) |
| Dati deidentificati | Miglioramento e addestramento degli algoritmi, qualità del Servizio | Legittimo interesse — art. 6(1)(f); dati anonimi al di fuori dell'ambito di applicazione del GDPR |
| Registrazioni dei pagamenti | Adempimento della normativa fiscale e contabile | Obbligo legale — art. 6(1)(c) |
| Registrazioni dei consensi | Dimostrazione del consenso | Obbligo legale — art. 6(1)(c), art. 7(1) |
| Analisi statistiche (cookie) | Miglioramento del Servizio | Consenso — art. 6(1)(a) |
| Risoluzione delle controversie, sicurezza | Tutela dei diritti e prevenzione degli abusi | Legittimo interesse — art. 6(1)(f) |
Non vendiamo i Suoi dati e non li utilizziamo per finalità di pubblicità comportamentale. Ogni esito della compilazione dei moduli richiede la revisione umana; non adottiamo decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici ai sensi dell'articolo 22 del GDPR.
4. Periodi di conservazione
| Categoria | Periodo | Nota |
|---|---|---|
| Profilo utente (nome, e-mail, account) | Fino alla cancellazione dell'account | Conservato per la durata di attività dell'account |
| File caricati | 14 giorni dal caricamento | Cancellazione automatica |
| Dati estratti, profili delle domande, dati di pagina | 1 anno | Cancellazione automatica programmata |
| Dati di importazione massiva (fogli di calcolo) | 1 anno | Cancellati insieme ai dati della domanda |
| Risposta alla domanda di sicurezza | Fino alla cancellazione della domanda o dell'account e comunque non oltre 1 anno | Cancellata insieme ai dati della domanda |
| Telemetria sulla qualità della compilazione (indicatori, senza valori dei campi) | Conservata per la durata di esistenza dell'account; deidentificata in caso di cancellazione | Non contiene valori dei campi; con la cancellazione del modulo della domanda o dell'account il collegamento con Lei cessa di esistere (sezione 9) |
| Codici monouso di accesso | 10 minuti, ovvero fino all'esito positivo dell'accesso | È conservato soltanto l'hash |
| Contatori della frequenza delle richieste | fino a 24 ore | Registrazioni operative |
| Registrazioni dei consensi | Durata dell'account, maggiorata del termine di prescrizione | Prova del consenso (art. 7(1) del GDPR) |
| Registrazioni dei pagamenti e fatture | 6 anni (Código de Comercio, art. 30) | Obbligo legale; non cancellate su richiesta prima della scadenza di tale periodo |
Specificità dei prodotti
Chrome Extension: file caricato — 14 giorni; profilo della domanda — 1 anno.
DS-160 Desktop App: dati della domanda — 1 anno. Nel piano BUSINESS il periodo di conservazione è concordato individualmente e può essere indeterminato; in tal caso i dati sono conservati fino alla cancellazione della domanda o dell'account. In caso di cancellazione manuale di una domanda, tutti i dati personali ad essa relativi, ivi compresi la risposta alla domanda di sicurezza e i dati di pagina, sono distrutti senza indebito ritardo; è conservata, a fini statistici, una registrazione priva di dati personali.
PDF Goat: sessione di lavoro — 24 ore; profili delle domande — 1 anno.
I dati dei documenti obsoleti sono cancellati automaticamente secondo una pianificazione. Il profilo utente e le registrazioni dei pagamenti non sono interessati da tale processo.
5. Destinatari e responsabili del trattamento
Per la fornitura del Servizio ci avvaliamo di responsabili del trattamento, ossia fornitori di servizi che trattano i dati su nostre istruzioni (ove, ai sensi della sezione 2.5, noi agiamo quale Suo responsabile del trattamento, essi sono sub-responsabili del trattamento). Con ciascuno di essi è stato concluso o accettato un accordo sul trattamento dei dati (articolo 28 del GDPR). Le categorie di destinatari sono indicate di seguito; quelli con i quali Lei interagisce direttamente sono menzionati per nome.
| Categoria di destinatario | Regione |
|---|---|
| Hosting dell'applicazione e banca dati | UE (Paesi Bassi) |
| Riconoscimento dei documenti (OCR) ed estrazione dei dati mediante IA | USA |
| Elaborazione dei pagamenti — Stripe | USA |
| Recapito delle e-mail, compresi i codici di accesso | USA |
| Protezione del sito e distribuzione dei contenuti (CDN) | Rete globale |
| Store di applicazioni — Microsoft Store, Chrome Web Store | USA |
| Analisi web — Google Analytics · consenso ai cookie — iubenda (solo previo consenso) | USA · UE |
Il contenuto dei documenti caricati è ricevuto soltanto dai fornitori di OCR e IA, dall'hosting e dalla banca dati; le altre categorie non lo ricevono. L'insieme dei fornitori di OCR e IA può variare: restano invariati i requisiti loro imposti e le garanzie per i trasferimenti di cui alla sezione 6.
L'elenco completo e aggiornato dei fornitori è disponibile su richiesta all'indirizzo [email protected] e, per gli utenti professionali, nell'ambito del DPA, unitamente alla procedura di comunicazione della sostituzione di un sub-responsabile del trattamento.
6. Trasferimenti internazionali
L'hosting e la banca dati sono situati nell'UE (Paesi Bassi): rispetto ad essi non ha luogo alcun trasferimento al di fuori dell'UE/SEE. I fornitori di OCR e IA, di elaborazione dei pagamenti, di recapito delle e-mail e della CDN trattano i dati negli USA ovvero al di fuori dell'UE/SEE. Per tali trasferimenti assicuriamo le garanzie di cui al Capo V del GDPR: Clausole Contrattuali Tipo (SCC) approvate dalla Commissione europea e/o certificazione del destinatario nell'ambito dell'EU-U.S. Data Privacy Framework (DPF). Copia delle garanzie e l'elenco dei destinatari possono essere richiesti all'indirizzo [email protected].
7. Sicurezza
Attuiamo misure tecniche e organizzative adeguate ai sensi dell'articolo 32 del GDPR:
- cifratura in transito: HTTPS / TLS su tutte le connessioni;
- cifratura a riposo a livello di infrastruttura: le banche dati gestite e i volumi disco sono cifrati dal fornitore dell'infrastruttura;
- autenticazione mediante OAuth 2.0 / OpenID Connect e codici monouso: non riceviamo né conserviamo la Sua password; i codici monouso sono conservati esclusivamente in forma di hash;
- token di autorizzazione sicuri e verifica, a ogni richiesta, del soggetto cui i dati appartengono;
- isolamento dei dati degli utenti;
- limitazione della frequenza delle richieste (rate limiting) e protezione contro gli abusi automatizzati;
- minimizzazione: la telemetria sulla qualità della compilazione non contiene valori dei campi e il log dell'App non lascia il Suo dispositivo.
Nessun sistema offre una sicurezza assoluta. In caso di violazione che comporti un rischio per i Suoi diritti, ne daremo notifica all'autorità di controllo entro 72 ore (articolo 33) e, ove il rischio sia elevato, a Lei stesso (articolo 34). Per gli interessati che si trovano in India si applica la procedura di cui alla sezione 13.
8. I Suoi diritti (GDPR)
- Accesso (art. 15): richiedere una copia dei Suoi dati.
- Rettifica (art. 16): ottenere la correzione delle inesattezze.
- Cancellazione (art. 17): ottenere la cancellazione dei dati; il diritto non è assoluto — le registrazioni dei pagamenti sono conservate in forza di un obbligo legale.
- Limitazione del trattamento (art. 18).
- Portabilità (art. 20): ricevere i Suoi dati in un formato leggibile da dispositivo automatico.
- Opposizione (art. 21) al trattamento fondato sul legittimo interesse.
- Revoca del consenso (art. 7(3)): in qualsiasi momento, senza pregiudizio per la liceità del trattamento pregresso.
Per l'esercizio dei Suoi diritti: [email protected]. Rispondiamo entro 30 giorni.
Diritto di proporre reclamo. Lei ha il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati (articolo 77 del GDPR), nel Paese in cui risiede ovvero nel Paese di stabilimento del titolare del trattamento. L'autorità di controllo del titolare del trattamento è l'Agencia Española de Protección de Datos (AEPD), www.aepd.es.
9. Cancellazione dell'account
Come cancellarlo: dalle impostazioni dell'App, ovvero scrivendo a [email protected].
Cosa viene cancellato: il Suo nome, l'e-mail, tutti i file caricati, i dati estratti, i profili e i dati delle domande in tutti i prodotti, ivi compresa la risposta alla domanda di sicurezza — entro 14 giorni dalla richiesta. Le copie residue presenti nei sistemi di backup sono rimosse nel corso della normale rotazione. Singoli responsabili del trattamento possono conservare i dati per propri periodi limitati, in conformità alle rispettive condizioni, sui quali non sempre possiamo esercitare un controllo.
Cosa viene conservato: le registrazioni dei pagamenti (per il periodo di conservazione previsto dalla legge, sezione 4) e le registrazioni dei consensi acquisiti, quale prova della loro acquisizione, senza il contenuto dei Suoi documenti.
Registrazioni conservate a fini statistici. Teniamo una registrazione del volume di lavoro svolto: quante domande siano state elaborate, quali modelli siano stati applicati e le metriche relative alla qualità della compilazione. In caso di cancellazione dei dati, tali registrazioni non sono cancellate, ma deidentificate: i campi personali sono azzerati e la registrazione stessa permane, senza il contenuto dei Suoi documenti e senza dati che consentano di identificarLa. La base giuridica è il nostro legittimo interesse alla tenuta delle registrazioni e al controllo della qualità (articolo 6(1)(f) del GDPR), come descritto nella sezione 2.6; Lei può opporsi a tale trattamento (articolo 21 del GDPR).
10. Minori
Il titolare dell'account deve essere una persona che abbia compiuto 18 anni (ovvero raggiunto la maggiore età nella Sua giurisdizione). Il Servizio può essere utilizzato per il trattamento dei dati di minori qualora il titolare dell'account agisca in qualità di loro rappresentante legale (ad esempio, nella compilazione di una domanda di visto per un minore). Non creiamo scientemente account per minori, non monitoriamo il comportamento dei minori e non presentiamo loro pubblicità mirata.
11. Modifiche alla presente Informativa
Comunicheremo per e-mail le modifiche sostanziali con un preavviso non inferiore a 14 giorni. Le versioni precedenti sono conservate nell'archivio documentale.
La presente Informativa può essere tradotta in altre lingue per comodità di consultazione. In caso di qualsiasi discrepanza prevale la versione inglese, salvo ove norme imperative impongano l'interpretazione nella lingua dell'interessato.
12. Contatti
[email protected]
Indirizzo postale: disponibile su richiesta.
13. Standard globale e specificità regionali
13.1. Standard unico. Applichiamo un unico standard di protezione dei dati personali a tutti gli utenti, indipendentemente dal Paese in cui si trovano. Esso si fonda sul GDPR: le basi giuridiche del trattamento, i diritti degli interessati, i periodi di conservazione, i requisiti imposti ai responsabili del trattamento e le garanzie per i trasferimenti di cui alle sezioni 2–12 si applicano a tutti. Ove le norme imperative del Suo Paese di residenza Le riconoscano diritti più ampi o periodi più brevi, si applicano tali norme.
13.2. Ruoli. Nei diversi ordinamenti il nostro ruolo assume denominazioni differenti: titolare del trattamento, Data Fiduciary, controlador, responsable, proprietario o gestore di una banca dati di dati personali. La ripartizione delle responsabilità non cambia per questo: rispetto ai dati del Suo account agiamo quale titolare del trattamento; rispetto ai dati dei Suoi clienti che Lei carica (sezione 2.5) Lei è il titolare del trattamento e noi agiamo quale responsabile del trattamento, trattando tali dati esclusivamente su Sue istruzioni.
13.3. A chi rivolgersi. In primo luogo a [email protected]; rispondiamo entro 30 giorni al più tardi. Se la nostra risposta non La soddisfa, Lei ha il diritto di proporre reclamo all'autorità di controllo della Sua giurisdizione, ove la legge locale ne preveda una. L'autorità di controllo del titolare del trattamento è l'Agencia Española de Protección de Datos (AEPD), Spagna, www.aepd.es; se Lei si trova nell'UE/SEE può proporlo anche all'autorità del Suo Paese di residenza.
13.4. Specificità regionali. Taluni ordinamenti aggiungono quanto segue allo standard di base.
- India (Digital Personal Data Protection Act, 2023): il diritto di ottenere una sintesi dei dati personali trattati e i dettagli dei destinatari, nonché di designare un'altra persona per l'esercizio dei Suoi diritti in caso di decesso o di incapacità; i reclami sono presentati tramite il contatto sopra indicato e successivamente al Data Protection Board of India; su richiesta forniremo la presente Informativa in una qualsiasi delle lingue indicate nell'Ottavo Allegato della Costituzione dell'India.
- America Latina: in Brasile (LGPD) Lei ha il diritto di chiedere il riesame di una decisione adottata unicamente sulla base di un trattamento automatizzato: il Servizio non adotta decisioni di tale natura, essendo i valori definitivi sottoposti alla revisione di una persona (sezione 3), ma esamineremo comunque ogni richiesta in tal senso fornendo una spiegazione. In Messico la presente Informativa vale quale aviso de privacidad e i diritti ARCO — accesso, rettifica, cancellazione, opposizione — sono esercitati tramite il medesimo contatto.
- Kazakhstan: il trattamento è effettuato sulla base del Suo consenso nella forma prevista dalla legislazione locale. La legislazione della Repubblica impone requisiti quanto al luogo di conservazione dei dati personali; fino a quando non offriremo il Servizio a condizioni conformi a tali requisiti, Lei acconsente al trattamento e alla conservazione dei dati sui server indicati nelle sezioni 5 e 6.
13.5. Altri Paesi. Se la legge del Suo Paese di residenza conferisce diritti non elencati sopra, Lei può esercitarli scrivendo a [email protected]. Applichiamo lo standard di base di cui al punto 13.1 e osserviamo le norme imperative applicabili al trattamento dei Suoi dati.