PRIVACY POLICY

I tuoi dati, gestiti con integrità
e trasparenza

Come servizio che gestisce documenti aziendali riservati, DATAPIQ ha adottato i principi della legge giapponese sulla protezione delle informazioni personali, del Regolamento generale sulla protezione dei dati (GDPR) dell'UE e del California Consumer Privacy Act (CCPA) come linee guida per la gestione dei dati personali e aziendali.

Design conforme APPI Design conforme GDPR Design conforme CCPA

DATA COLLECTION

Informazioni che raccogliamo

Spieghiamo i tipi di informazioni che DATAPIQ gestisce e perché le gestiamo.

Informazioni sull'account

  • Indirizzo e-mail
  • Password (hash bcrypt)
  • Nome dell'azienda / nome del rappresentante
  • Impostazioni di ruolo e autorizzazione

Necessario per la fornitura del servizio e l'autenticazione

Dati caricati

  • File PDF e immagini
  • Risultati estratti dall'IA (dati di registrazione contabile)
  • Cronologia di modifica e revisione
  • Metadati dei file

Necessario per fornire servizi di analisi IA e gestione dei dati

Informazioni di fatturazione

  • Piano e stato dell'abbonamento
  • Cronologia di fatturazione
  • Utilizzo delle pagine

I dettagli della carta di credito non vengono mai memorizzati sui nostri server. I pagamenti sono elaborati da Stripe.

Log di utilizzo

  • Indirizzo IP / ID dispositivo
  • Cronologia di accesso e attività
  • Log degli errori
  • Utilizzo dell'API IA
  • Dati di accesso alle pagine (Google Analytics)

Utilizzato per il monitoraggio della sicurezza, il miglioramento del servizio e l'analisi degli accessi

PURPOSE OF USE

Finalità d'uso

Le informazioni fornite vengono utilizzate esclusivamente per le seguenti finalità. Non le utilizzeremo al di là di queste finalità né le venderemo a terzi senza il tuo consenso.

Fornitura e gestione del servizio
Per fornire le funzionalità del servizio, tra cui analisi IA, estrazione di dati e funzionalità di esportazione
Sicurezza e prevenzione delle frodi
Per rilevare e prevenire accessi non autorizzati, furto di identità e utilizzo fraudolento
Gestione di fatturazione e pagamenti
Per gestire i piani, emettere fatture ed elaborare abbonamenti
Notifiche del servizio
Per la verifica e-mail, il reset della password e le notifiche importanti sull'utilizzo
Miglioramento del servizio
Per migliorare la qualità del servizio e sviluppare nuove funzionalità utilizzando statistiche di utilizzo anonimizzate

THIRD-PARTY SERVICES

Servizi di terze parti che utilizziamo

DATAPIQ utilizza i seguenti servizi esterni. A ciascun servizio vengono inviate solo le informazioni strettamente necessarie.

Stripe

Utilizzato per l'elaborazione dei pagamenti e la gestione degli abbonamenti. I numeri di carta e i dettagli di pagamento non transitano mai attraverso i nostri server — Stripe li elabora direttamente.

Certificato PCI DSS Livello 1 Conforme US & UE

Motore di analisi IA

Utilizzato per l'analisi IA di PDF e immagini caricati. Il contenuto del documento (dati testuali e immagini) viene trasmesso ai server del motore di analisi.

Accordo di trattamento dei dati (DPA) applicato Non utilizzato per scopi di addestramento

Google OAuth

Utilizzato per il login social con account Google. Vengono recuperati solo l'indirizzo e-mail e l'ID account Google.

Solo autenticazione Le informazioni del profilo non vengono raccolte

Amazon SES (AWS)

Utilizzato per l'invio di verifiche e-mail, reset della password e codici di autenticazione a due fattori. Vengono elaborati solo l'indirizzo e-mail e il contenuto del messaggio. I dati vengono elaborati sui server AWS negli Stati Uniti.

Solo e-mail di autenticazione Certificato SOC 2 / ISO 27001

Cloudflare

Utilizzato come CDN, protezione DDoS e WAF (Web Application Firewall). Tutte le richieste HTTP passano attraverso i server edge di Cloudflare, quindi dati come indirizzi IP e intestazioni HTTP vengono elaborati.

GDPR DPA firmato Server edge US & UE

Hosting VPS

Utilizzato per eseguire l'applicazione e il database. Tutti i dati sono memorizzati su questo server.

Data center nazionali / esteri

FIDO2 / Passkey

Utilizzato per il login senza password tramite autenticazione biometrica (passkey). I dati biometrici sono memorizzati solo sul tuo dispositivo e non vengono mai trasmessi ai nostri server.

I dati biometrici non vengono raccolti Conforme FIDO2

Google Analytics

Utilizzato per l'analisi degli accessi al sito web. Raccoglie dati di utilizzo anonimizzati, tra cui visualizzazioni di pagine, durata delle sessioni e fonti di riferimento. Operante in modalità Cookieless (client_storage: 'none'), non vengono impostati cookie di tracciamento come _ga. I dati vengono inviati ai server statunitensi di Google ed elaborati ai sensi della Privacy Policy di Google.

Senza cookie (modalità Cookieless) Indirizzi IP anonimizzati Funzionalità pubblicitarie disabilitate

Google Search Console

Utilizzato per analizzare le prestazioni di questo servizio nei motori di ricerca (query di ricerca, impressioni, percentuali di clic, ecc.). Accediamo ai dati aggregati forniti da Google e non raccogliamo dati che identificano i singoli visitatori.

Nessun dato personale raccolto Solo analisi SEO

YOUR RIGHTS

I tuoi diritti

Garantiamo i seguenti diritti ai sensi della legge giapponese sulla protezione delle informazioni personali, del GDPR (UE) e del CCPA (California).

🔍

Diritto di accesso / divulgazione

Puoi richiedere la divulgazione dei tipi di dati personali che deteniamo e delle finalità per cui vengono utilizzati.

GDPR CCPA APPI
✏️

Diritto di rettifica

Puoi richiedere la correzione di dati personali inesatti o incompleti.

GDPR APPI
🗑️

Diritto alla cancellazione (diritto all'oblio)

Puoi richiedere la cancellazione dei tuoi dati alla chiusura dell'account, ad eccezione dei dati che siamo obbligati a conservare per legge.

GDPR CCPA APPI
📦

Portabilità dei dati

Hai il diritto di ricevere i tuoi dati in un formato leggibile da macchina (es. CSV).

GDPR
🚫

Diritto di limitazione del trattamento / opposizione

In presenza di un motivo legittimo, puoi richiedere la limitazione o la sospensione del trattamento dei dati.

GDPR
🛑

Diritto di opt-out dalla vendita

Non vendiamo le tue informazioni personali a terzi in nessuna circostanza.

CCPA APPI

Per esercitare i tuoi diritti, invia una richiesta tramite il nostro modulo di contatto. Risponderemo entro 30 giorni come regola generale.

DATA RETENTION

Periodi di conservazione dei dati

I dati vengono cancellati tempestivamente una volta raggiunto il loro scopo, salvo obbligo legale di conservazione.

Tipo di datiPeriodo di conservazioneMomento della cancellazione
Informazioni sull'account (indirizzo e-mail, ecc.)Immediatamente alla cancellazione o alla scadenzaL'anonimizzazione viene eseguita contemporaneamente alla cessazione dell'abbonamento (al raggiungimento della fine del periodo di cancellazione o dopo il fallimento di tutti i tentativi di pagamento). L'indirizzo e-mail originale viene sostituito in un formato non recuperabile.
File caricati e dati estrattiFino alla cancellazione da parte dell'utenteNel momento in cui l'utente esegue un'operazione di cancellazione. I dati vengono conservati dopo la cessazione dell'abbonamento (l'accesso ai dati alla ri-registrazione non è supportato).
Cronologia di fatturazione e pagamento7 anniConservato per obbligo legale (es. equivalente della legge sulla conservazione dei libri elettronici)
Log operativi e di autenticazione90 giorniEliminato automaticamente dopo 90 giorni per scopi di monitoraggio della sicurezza
Contenuto delle richieste3 anniEliminato 3 anni dopo la risoluzione

INTERNATIONAL TRANSFERS

Trasferimenti internazionali di dati

Per alcune funzionalità (analisi IA, elaborazione dei pagamenti), i dati vengono trasferiti su server al di fuori del Giappone. Ogni servizio applica le Clausole Contrattuali Standard (SCC) dell'UE o misure di protezione equivalenti.

Motore di analisi IA — Server esteri (DPA applicato)
Stripe — US & UE (conforme PCI DSS / GDPR)
Google OAuth — US (si applica la Privacy Policy di Google)
Google Analytics — US (anonimizzato / si applica la Privacy Policy di Google)
Amazon SES (AWS) — US (si applica SOC 2 / GDPR DPA)
Cloudflare — Server edge US & UE (si applica GDPR DPA)

COOKIES

Utilizzo dei cookie

Spieghiamo i tipi di cookie utilizzati da DATAPIQ. Non utilizziamo cookie per scopi pubblicitari o di marketing.

Cookie di autenticazione (obbligatorio)
Utilizzato per mantenere lo stato di login. I flag HttpOnly e Secure sono impostati.
Token CSRF (obbligatorio)
Un cookie di sicurezza per prevenire la falsificazione di richieste cross-site.
Analisi degli accessi (Google Analytics) — Senza cookie
Utilizzato per analizzare le visualizzazioni di pagine e i modelli di utilizzo. Operante in modalità Cookieless, nel tuo browser non vengono impostati cookie di tracciamento come _ga. Gli indirizzi IP sono anonimizzati.
Cookie pubblicitari & di marketing
Non utilizzati.

CONTACT & REQUESTS

Richieste sulla privacy

Per richieste riguardanti la divulgazione, la correzione, la cancellazione o la sospensione dell'utilizzo delle informazioni personali, o per domande su questa Informativa sulla privacy, contattaci tramite il modulo di contatto. Dopo aver verificato la tua identità, risponderemo entro 30 giorni come regola generale.

Modifiche a questa politica

Se apportiamo modifiche a questa politica, ti informeremo in anticipo tramite il servizio o via e-mail. Per modifiche significative, potremmo richiedere il tuo consenso rinnovato.


Stabilito: 12 marzo 2026
Ultimo aggiornamento: 24 maggio 2026
Titolare del trattamento delle informazioni personali
EZS Information System, Inc.
Representative Director: Seiichi Ogawa
5-67-7 Nakano, Nakano-ku, Tokyo
TEL: 03-6279-2078
Modulo di contatto
Per gli utenti UE (GDPR)
Gli utenti residenti nell'UE o nel SEE hanno il diritto di presentare un reclamo all'autorità di protezione dei dati (DPA) del loro paese di residenza riguardo al nostro trattamento dei dati personali.
Elenco delle DPA nazionali (Comitato europeo per la protezione dei dati)
Base giuridica del trattamento: Esecuzione del contratto (fornitura del servizio) · Legittimi interessi (prevenzione delle frodi / sicurezza) · Conformità legale