Informativa sulla privacy

Ultimo aggiornamento: 16 giugno 2026

Introduzione

MinutesMaster (“noi” o “nostro”) si impegna a proteggere la tua privacy. Questa Informativa sulla privacy spiega come raccogliamo, usiamo, divulghiamo e proteggiamo le tue informazioni quando utilizzi il nostro servizio di trascrizione di riunioni e generazione di verbali.

Informazioni che raccogliamo

Informazioni personali

Raccogliamo le informazioni che ci fornisci direttamente, tra cui:

  • Nome e indirizzo email quando crei un account
  • Informazioni di pagamento quando ti abboni ai nostri servizi
  • Informazioni del profilo che scegli di fornire
  • Comunicazioni con noi, incluse le richieste di supporto

Dati delle riunioni

Quando usi il nostro servizio, elaboriamo:

  • Le registrazioni audio delle riunioni che carichi o registri
  • Le trascrizioni generate dalle tue riunioni
  • I metadati delle riunioni (data, durata, partecipanti)
  • Qualsiasi modifica o annotazione che apporti ai verbali delle riunioni

Informazioni di utilizzo

Raccogliamo automaticamente alcune informazioni sul tuo utilizzo del servizio:

  • Informazioni sul dispositivo (tipo, sistema operativo, browser)
  • Indirizzo IP e posizione generica
  • Modelli di utilizzo e interazioni con le funzionalità
  • Log di prestazioni e di errori

Come usiamo le tue informazioni

Usiamo le informazioni che raccogliamo per:

  • Fornire, mantenere e migliorare i nostri servizi
  • Elaborare i tuoi file audio e generare trascrizioni e riepiloghi
  • Inviarti avvisi tecnici, aggiornamenti e messaggi di supporto
  • Rispondere alle tue richieste e fornire assistenza clienti
  • Monitorare e analizzare i modelli di utilizzo per migliorare l’esperienza utente
  • Rilevare, prevenire e affrontare problemi tecnici e attività fraudolente
  • Adempiere agli obblighi di legge

Sicurezza dei dati

Applichiamo misure di sicurezza standard di settore per proteggere le tue informazioni:

  • Tutti i dati sono cifrati in transito tramite TLS 1.3
  • I dati a riposo sono cifrati con crittografia AES-256
  • L’accesso ai dati personali è limitato al solo personale autorizzato
  • Audit di sicurezza e penetration test regolari
  • Data center sicuri con controlli di sicurezza fisica

Sebbene ci impegniamo a proteggere le tue informazioni, nessun metodo di trasmissione su internet o di archiviazione elettronica è sicuro al 100%. Non possiamo garantire una sicurezza assoluta.

Condivisione e divulgazione dei dati

Non vendiamo le tue informazioni personali. Possiamo condividere le tue informazioni nelle seguenti circostanze:

  • Sub-responsabili: fornitori terzi specifici che trattano dati per nostro conto per erogare il Servizio. I sub-responsabili attuali sono elencati di seguito.
  • Obblighi di legge: quando richiesto dalla legge o per proteggere i nostri diritti
  • Trasferimenti aziendali: nell’ambito di una fusione, acquisizione o vendita di asset
  • Con il tuo consenso: quando accetti esplicitamente di condividere le tue informazioni

Sub-responsabili attuali

Ci avvaliamo dei seguenti sub-responsabili, ove applicabile con accordi scritti di trattamento dei dati ai sensi dell’articolo 28. Ognuno accede solo ai dati necessari a svolgere la propria funzione specifica.

  • MeetingBaaS (SAS SPOKE, Neuilly-sur-Seine, Francia) — invio del bot per riunioni + registrazione per le integrazioni Zoom, Google Meet e Microsoft Teams. Archivia le registrazioni delle riunioni e i token OAuth di Zoom (cifrati con AES-256-GCM) e usa Gladia (Gladia SAS, Francia) come sub-responsabile per la trascrizione in tempo reale delle registrazioni del bot.
  • Soniox (Soniox Inc., USA) — riconoscimento vocale principale. Riceve l’audio solo per la trascrizione; per contratto non viene usato per l’addestramento di modelli.
  • RunPod (RunPod Inc., USA) — capacità di calcolo di riserva per la trascrizione di classe Whisper. Riceve l’audio solo quando Soniox non è disponibile.
  • OpenRouter (OpenRouter Inc., USA) — gateway di modelli linguistici usato per la generazione dei verbali. Riceve il testo trascritto e lo instrada ai fornitori di modelli sottostanti — tra cui OpenAI, Anthropic e Google — ciascuno con condizioni API senza addestramento. L’instradamento verso i fornitori viene registrato.
  • OpenAI (OpenAI L.L.C., USA) — LLM di riserva quando il percorso principale fallisce. In base alle condizioni dell’API di OpenAI, i dati dei clienti inviati all’API non vengono usati per l’addestramento.
  • Stripe (Stripe Payments Europe Ltd., Irlanda) — elaborazione dei pagamenti per abbonamenti a pagamento e pacchetti di crediti. Riceve i dati di fatturazione; non archiviamo i numeri di carta completi.

Informiamo i clienti con almeno 30 giorni di anticipo prima di integrare qualsiasi nuovo sub-responsabile che modifichi in modo sostanziale il trattamento dei dati. Per richiedere una copia aggiornata del nostro elenco di sub-responsabili o del nostro DPA, scrivi a info@minutesmaster.ai.

Conservazione dei dati

Conserviamo le tue informazioni personali e i dati delle riunioni finché il tuo account è attivo o per il tempo necessario a fornirti i servizi. Puoi eliminare le tue riunioni e il tuo account in qualsiasi momento scrivendo a info@minutesmaster.ai. Le eliminazioni vengono elaborate entro 5 giorni lavorativi, salvo quando siamo tenuti a conservare dati specifici per motivi legali.

I tuoi diritti

A seconda della tua posizione, potresti avere i seguenti diritti:

  • Accesso: richiedere una copia delle tue informazioni personali
  • Rettifica: richiedere la correzione di informazioni inesatte
  • Cancellazione: richiedere l’eliminazione delle tue informazioni personali
  • Portabilità: richiedere il trasferimento dei tuoi dati a un altro servizio
  • Opposizione: annullare l’iscrizione alle comunicazioni di marketing

Per esercitare questi diritti, contattaci a info@minutesmaster.ai

Trasferimenti internazionali di dati

Diversi nostri sub-responsabili (Soniox, RunPod, OpenRouter, OpenAI) hanno sede negli Stati Uniti. Per i trasferimenti transfrontalieri di dati personali dallo SEE / Regno Unito / Svizzera verso gli Stati Uniti ci basiamo sulle seguenti garanzie:

  • Clausole contrattuali standard (decisione di esecuzione 2021/914 della Commissione europea) quando il sub-responsabile non partecipa al Data Privacy Framework UE–USA.
  • Certificazione al Data Privacy Framework UE–USA quando il sub-responsabile vi partecipa.
  • Misure tecniche tra cui TLS 1.2+ in transito e AES-256 a riposo.

L’elaborazione Stripe per i clienti UE è gestita da Stripe Payments Europe Ltd. (Irlanda). L’elaborazione MeetingBaaS avviene all’interno dell’Unione europea. Per richiedere la nostra valutazione d’impatto sui trasferimenti o le clausole contrattuali standard, scrivi a info@minutesmaster.ai.

Privacy dei minori

Il nostro servizio non è destinato ai minori di 16 anni. Non raccogliamo consapevolmente informazioni personali da minori. Se ritieni che abbiamo raccolto informazioni di un minore, contattaci immediatamente.

Modifiche a questa informativa

Potremmo aggiornare questa Informativa sulla privacy di tanto in tanto. Ti informeremo delle modifiche significative pubblicando la nuova informativa in questa pagina e aggiornando la data di “Ultimo aggiornamento”. L’uso continuato del nostro servizio dopo le modifiche costituisce accettazione dell’informativa aggiornata.

Contattaci

Se hai domande o dubbi su questa Informativa sulla privacy, contattaci:

  • Email: info@minutesmaster.ai
  • Posta: Jan Horák, IČO 06599648, Pod Rozhlednou 2970/11, 787 01 Šumperk, Czech Republic