Introduzione
MinutesMaster (“noi” o “nostro”) si impegna a proteggere la tua privacy. Questa Informativa sulla privacy spiega come raccogliamo, usiamo, divulghiamo e proteggiamo le tue informazioni quando utilizzi il nostro servizio di trascrizione di riunioni e generazione di verbali.
Informazioni che raccogliamo
Informazioni personali
Raccogliamo le informazioni che ci fornisci direttamente, tra cui:
- Nome e indirizzo email quando crei un account
- Informazioni di pagamento quando ti abboni ai nostri servizi
- Informazioni del profilo che scegli di fornire
- Comunicazioni con noi, incluse le richieste di supporto
Dati delle riunioni
Quando usi il nostro servizio, elaboriamo:
- Le registrazioni audio delle riunioni che carichi o registri
- Le trascrizioni generate dalle tue riunioni
- I metadati delle riunioni (data, durata, partecipanti)
- Qualsiasi modifica o annotazione che apporti ai verbali delle riunioni
Informazioni di utilizzo
Raccogliamo automaticamente alcune informazioni sul tuo utilizzo del servizio:
- Informazioni sul dispositivo (tipo, sistema operativo, browser)
- Indirizzo IP e posizione generica
- Modelli di utilizzo e interazioni con le funzionalità
- Log di prestazioni e di errori
Come usiamo le tue informazioni
Usiamo le informazioni che raccogliamo per:
- Fornire, mantenere e migliorare i nostri servizi
- Elaborare i tuoi file audio e generare trascrizioni e riepiloghi
- Inviarti avvisi tecnici, aggiornamenti e messaggi di supporto
- Rispondere alle tue richieste e fornire assistenza clienti
- Monitorare e analizzare i modelli di utilizzo per migliorare l’esperienza utente
- Rilevare, prevenire e affrontare problemi tecnici e attività fraudolente
- Adempiere agli obblighi di legge
Sicurezza dei dati
Applichiamo misure di sicurezza standard di settore per proteggere le tue informazioni:
- Tutti i dati sono cifrati in transito tramite TLS 1.3
- I dati a riposo sono cifrati con crittografia AES-256
- L’accesso ai dati personali è limitato al solo personale autorizzato
- Audit di sicurezza e penetration test regolari
- Data center sicuri con controlli di sicurezza fisica
Sebbene ci impegniamo a proteggere le tue informazioni, nessun metodo di trasmissione su internet o di archiviazione elettronica è sicuro al 100%. Non possiamo garantire una sicurezza assoluta.
Condivisione e divulgazione dei dati
Non vendiamo le tue informazioni personali. Possiamo condividere le tue informazioni nelle seguenti circostanze:
- Sub-responsabili: fornitori terzi specifici che trattano dati per nostro conto per erogare il Servizio. I sub-responsabili attuali sono elencati di seguito.
- Obblighi di legge: quando richiesto dalla legge o per proteggere i nostri diritti
- Trasferimenti aziendali: nell’ambito di una fusione, acquisizione o vendita di asset
- Con il tuo consenso: quando accetti esplicitamente di condividere le tue informazioni
Sub-responsabili attuali
Ci avvaliamo dei seguenti sub-responsabili, ove applicabile con accordi scritti di trattamento dei dati ai sensi dell’articolo 28. Ognuno accede solo ai dati necessari a svolgere la propria funzione specifica.
- MeetingBaaS (SAS SPOKE, Neuilly-sur-Seine, Francia) — invio del bot per riunioni + registrazione per le integrazioni Zoom, Google Meet e Microsoft Teams. Archivia le registrazioni delle riunioni e i token OAuth di Zoom (cifrati con AES-256-GCM) e usa Gladia (Gladia SAS, Francia) come sub-responsabile per la trascrizione in tempo reale delle registrazioni del bot.
- Soniox (Soniox Inc., USA) — riconoscimento vocale principale. Riceve l’audio solo per la trascrizione; per contratto non viene usato per l’addestramento di modelli.
- RunPod (RunPod Inc., USA) — capacità di calcolo di riserva per la trascrizione di classe Whisper. Riceve l’audio solo quando Soniox non è disponibile.
- OpenRouter (OpenRouter Inc., USA) — gateway di modelli linguistici usato per la generazione dei verbali. Riceve il testo trascritto e lo instrada ai fornitori di modelli sottostanti — tra cui OpenAI, Anthropic e Google — ciascuno con condizioni API senza addestramento. L’instradamento verso i fornitori viene registrato.
- OpenAI (OpenAI L.L.C., USA) — LLM di riserva quando il percorso principale fallisce. In base alle condizioni dell’API di OpenAI, i dati dei clienti inviati all’API non vengono usati per l’addestramento.
- Stripe (Stripe Payments Europe Ltd., Irlanda) — elaborazione dei pagamenti per abbonamenti a pagamento e pacchetti di crediti. Riceve i dati di fatturazione; non archiviamo i numeri di carta completi.
Informiamo i clienti con almeno 30 giorni di anticipo prima di integrare qualsiasi nuovo sub-responsabile che modifichi in modo sostanziale il trattamento dei dati. Per richiedere una copia aggiornata del nostro elenco di sub-responsabili o del nostro DPA, scrivi a info@minutesmaster.ai.
Conservazione dei dati
Conserviamo le tue informazioni personali e i dati delle riunioni finché il tuo account è attivo o per il tempo necessario a fornirti i servizi. Puoi eliminare le tue riunioni e il tuo account in qualsiasi momento scrivendo a info@minutesmaster.ai. Le eliminazioni vengono elaborate entro 5 giorni lavorativi, salvo quando siamo tenuti a conservare dati specifici per motivi legali.
I tuoi diritti
A seconda della tua posizione, potresti avere i seguenti diritti:
- Accesso: richiedere una copia delle tue informazioni personali
- Rettifica: richiedere la correzione di informazioni inesatte
- Cancellazione: richiedere l’eliminazione delle tue informazioni personali
- Portabilità: richiedere il trasferimento dei tuoi dati a un altro servizio
- Opposizione: annullare l’iscrizione alle comunicazioni di marketing
Per esercitare questi diritti, contattaci a info@minutesmaster.ai
Trasferimenti internazionali di dati
Diversi nostri sub-responsabili (Soniox, RunPod, OpenRouter, OpenAI) hanno sede negli Stati Uniti. Per i trasferimenti transfrontalieri di dati personali dallo SEE / Regno Unito / Svizzera verso gli Stati Uniti ci basiamo sulle seguenti garanzie:
- Clausole contrattuali standard (decisione di esecuzione 2021/914 della Commissione europea) quando il sub-responsabile non partecipa al Data Privacy Framework UE–USA.
- Certificazione al Data Privacy Framework UE–USA quando il sub-responsabile vi partecipa.
- Misure tecniche tra cui TLS 1.2+ in transito e AES-256 a riposo.
L’elaborazione Stripe per i clienti UE è gestita da Stripe Payments Europe Ltd. (Irlanda). L’elaborazione MeetingBaaS avviene all’interno dell’Unione europea. Per richiedere la nostra valutazione d’impatto sui trasferimenti o le clausole contrattuali standard, scrivi a info@minutesmaster.ai.
Privacy dei minori
Il nostro servizio non è destinato ai minori di 16 anni. Non raccogliamo consapevolmente informazioni personali da minori. Se ritieni che abbiamo raccolto informazioni di un minore, contattaci immediatamente.
Modifiche a questa informativa
Potremmo aggiornare questa Informativa sulla privacy di tanto in tanto. Ti informeremo delle modifiche significative pubblicando la nuova informativa in questa pagina e aggiornando la data di “Ultimo aggiornamento”. L’uso continuato del nostro servizio dopo le modifiche costituisce accettazione dell’informativa aggiornata.
Contattaci
Se hai domande o dubbi su questa Informativa sulla privacy, contattaci:
- Email: info@minutesmaster.ai
- Posta: Jan Horák, IČO 06599648, Pod Rozhlednou 2970/11, 787 01 Šumperk, Czech Republic