I tuoi dati, gestiti con integrità
e trasparenza
Come servizio che gestisce documenti aziendali riservati, DATAPIQ ha adottato i principi della legge giapponese sulla protezione delle informazioni personali, del Regolamento generale sulla protezione dei dati (GDPR) dell'UE e del California Consumer Privacy Act (CCPA) come linee guida per la gestione dei dati personali e aziendali.
DATA COLLECTION
Informazioni che raccogliamo
Spieghiamo i tipi di informazioni che DATAPIQ gestisce e perché le gestiamo.
Informazioni sull'account
- Indirizzo e-mail
- Password (hash bcrypt)
- Nome dell'azienda / nome del rappresentante
- Impostazioni di ruolo e autorizzazione
Necessario per la fornitura del servizio e l'autenticazione
Dati caricati
- File PDF e immagini
- Risultati estratti dall'IA (dati di registrazione contabile)
- Cronologia di modifica e revisione
- Metadati dei file
Necessario per fornire servizi di analisi IA e gestione dei dati
Informazioni di fatturazione
- Piano e stato dell'abbonamento
- Cronologia di fatturazione
- Utilizzo delle pagine
I dettagli della carta di credito non vengono mai memorizzati sui nostri server. I pagamenti sono elaborati da Stripe.
Log di utilizzo
- Indirizzo IP / ID dispositivo
- Cronologia di accesso e attività
- Log degli errori
- Utilizzo dell'API IA
- Dati di accesso alle pagine (Google Analytics)
Utilizzato per il monitoraggio della sicurezza, il miglioramento del servizio e l'analisi degli accessi
PURPOSE OF USE
Finalità d'uso
Le informazioni fornite vengono utilizzate esclusivamente per le seguenti finalità. Non le utilizzeremo al di là di queste finalità né le venderemo a terzi senza il tuo consenso.
THIRD-PARTY SERVICES
Servizi di terze parti che utilizziamo
DATAPIQ utilizza i seguenti servizi esterni. A ciascun servizio vengono inviate solo le informazioni strettamente necessarie.
Stripe
Utilizzato per l'elaborazione dei pagamenti e la gestione degli abbonamenti. I numeri di carta e i dettagli di pagamento non transitano mai attraverso i nostri server — Stripe li elabora direttamente.
Certificato PCI DSS Livello 1 Conforme US & UEMotore di analisi IA
Utilizzato per l'analisi IA di PDF e immagini caricati. Il contenuto del documento (dati testuali e immagini) viene trasmesso ai server del motore di analisi.
Accordo di trattamento dei dati (DPA) applicato Non utilizzato per scopi di addestramentoGoogle OAuth
Utilizzato per il login social con account Google. Vengono recuperati solo l'indirizzo e-mail e l'ID account Google.
Solo autenticazione Le informazioni del profilo non vengono raccolteAmazon SES (AWS)
Utilizzato per l'invio di verifiche e-mail, reset della password e codici di autenticazione a due fattori. Vengono elaborati solo l'indirizzo e-mail e il contenuto del messaggio. I dati vengono elaborati sui server AWS negli Stati Uniti.
Solo e-mail di autenticazione Certificato SOC 2 / ISO 27001Cloudflare
Utilizzato come CDN, protezione DDoS e WAF (Web Application Firewall). Tutte le richieste HTTP passano attraverso i server edge di Cloudflare, quindi dati come indirizzi IP e intestazioni HTTP vengono elaborati.
GDPR DPA firmato Server edge US & UEHosting VPS
Utilizzato per eseguire l'applicazione e il database. Tutti i dati sono memorizzati su questo server.
Data center nazionali / esteriFIDO2 / Passkey
Utilizzato per il login senza password tramite autenticazione biometrica (passkey). I dati biometrici sono memorizzati solo sul tuo dispositivo e non vengono mai trasmessi ai nostri server.
I dati biometrici non vengono raccolti Conforme FIDO2Google Analytics
Utilizzato per l'analisi degli accessi al sito web. Raccoglie dati di utilizzo anonimizzati, tra cui visualizzazioni di pagine, durata delle sessioni e fonti di riferimento. Operante in modalità Cookieless (client_storage: 'none'), non vengono impostati cookie di tracciamento come _ga. I dati vengono inviati ai server statunitensi di Google ed elaborati ai sensi della Privacy Policy di Google.
Google Search Console
Utilizzato per analizzare le prestazioni di questo servizio nei motori di ricerca (query di ricerca, impressioni, percentuali di clic, ecc.). Accediamo ai dati aggregati forniti da Google e non raccogliamo dati che identificano i singoli visitatori.
Nessun dato personale raccolto Solo analisi SEOYOUR RIGHTS
I tuoi diritti
Garantiamo i seguenti diritti ai sensi della legge giapponese sulla protezione delle informazioni personali, del GDPR (UE) e del CCPA (California).
Diritto di accesso / divulgazione
Puoi richiedere la divulgazione dei tipi di dati personali che deteniamo e delle finalità per cui vengono utilizzati.
Diritto di rettifica
Puoi richiedere la correzione di dati personali inesatti o incompleti.
Diritto alla cancellazione (diritto all'oblio)
Puoi richiedere la cancellazione dei tuoi dati alla chiusura dell'account, ad eccezione dei dati che siamo obbligati a conservare per legge.
Portabilità dei dati
Hai il diritto di ricevere i tuoi dati in un formato leggibile da macchina (es. CSV).
Diritto di limitazione del trattamento / opposizione
In presenza di un motivo legittimo, puoi richiedere la limitazione o la sospensione del trattamento dei dati.
Diritto di opt-out dalla vendita
Non vendiamo le tue informazioni personali a terzi in nessuna circostanza.
Per esercitare i tuoi diritti, invia una richiesta tramite il nostro modulo di contatto. Risponderemo entro 30 giorni come regola generale.
DATA RETENTION
Periodi di conservazione dei dati
I dati vengono cancellati tempestivamente una volta raggiunto il loro scopo, salvo obbligo legale di conservazione.
| Tipo di dati | Periodo di conservazione | Momento della cancellazione |
|---|---|---|
| Informazioni sull'account (indirizzo e-mail, ecc.) | Immediatamente alla cancellazione o alla scadenza | L'anonimizzazione viene eseguita contemporaneamente alla cessazione dell'abbonamento (al raggiungimento della fine del periodo di cancellazione o dopo il fallimento di tutti i tentativi di pagamento). L'indirizzo e-mail originale viene sostituito in un formato non recuperabile. |
| File caricati e dati estratti | Fino alla cancellazione da parte dell'utente | Nel momento in cui l'utente esegue un'operazione di cancellazione. I dati vengono conservati dopo la cessazione dell'abbonamento (l'accesso ai dati alla ri-registrazione non è supportato). |
| Cronologia di fatturazione e pagamento | 7 anni | Conservato per obbligo legale (es. equivalente della legge sulla conservazione dei libri elettronici) |
| Log operativi e di autenticazione | 90 giorni | Eliminato automaticamente dopo 90 giorni per scopi di monitoraggio della sicurezza |
| Contenuto delle richieste | 3 anni | Eliminato 3 anni dopo la risoluzione |
INTERNATIONAL TRANSFERS
Trasferimenti internazionali di dati
Per alcune funzionalità (analisi IA, elaborazione dei pagamenti), i dati vengono trasferiti su server al di fuori del Giappone. Ogni servizio applica le Clausole Contrattuali Standard (SCC) dell'UE o misure di protezione equivalenti.
COOKIES
Utilizzo dei cookie
Spieghiamo i tipi di cookie utilizzati da DATAPIQ. Non utilizziamo cookie per scopi pubblicitari o di marketing.
_ga. Gli indirizzi IP sono anonimizzati. CONTACT & REQUESTS
Richieste sulla privacy
Per richieste riguardanti la divulgazione, la correzione, la cancellazione o la sospensione dell'utilizzo delle informazioni personali, o per domande su questa Informativa sulla privacy, contattaci tramite il modulo di contatto. Dopo aver verificato la tua identità, risponderemo entro 30 giorni come regola generale.
Se apportiamo modifiche a questa politica, ti informeremo in anticipo tramite il servizio o via e-mail. Per modifiche significative, potremmo richiedere il tuo consenso rinnovato.
Ultimo aggiornamento: 24 maggio 2026
Representative Director: Seiichi Ogawa
5-67-7 Nakano, Nakano-ku, Tokyo
TEL: 03-6279-2078
Modulo di contatto
Elenco delle DPA nazionali (Comitato europeo per la protezione dei dati)