Informativa

Privacy Policy

Ultimo aggiornamento: 14 Maggio 2026 · Reg. UE 2016/679 (GDPR)

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è MachinePilot (di seguito anche "MachinePilot", "noi", "Titolare"), con sede operativa in Italia, accessibile tramite il sito machinepilot.eu. Per qualsiasi richiesta è possibile contattarci all'indirizzo email privacy@machinepilot.eu.

2. Tipologie di dati raccolti

  • Dati di account: email, nome, ragione sociale, partita IVA, indirizzo, paese.
  • Credenziali: password (hash bcrypt — non in chiaro), token di sessione (JWT).
  • Dati industriali caricati dall'utente: disegni tecnici (immagini/PDF), Time Study, configurazioni macchina, listino orario, materiali, clienti CRM, preventivi, RFQ pubblicate sul marketplace.
  • Dati di utilizzo: log applicativo (timestamp di accesso, IP mascherato, browser).
  • Dati di pagamento: gestiti integralmente da Stripe Payments Europe Ltd (Irlanda) — MachinePilot NON memorizza i dati della carta. Riceviamo solo l'ID transazione e l'importo.
  • Conversazioni AI Copilot: testi della chat e contesto preventivo correlato (conservati per consentire la cronologia delle conversazioni).

3. Finalità e base giuridica

  • Erogazione del servizio (Art. 6.1.b GDPR — esecuzione del contratto): autenticazione, generazione preventivi, accesso al marketplace B2B, calibrazione AI.
  • Obblighi di legge (Art. 6.1.c): emissione fatture, registrazioni contabili.
  • Interesse legittimo (Art. 6.1.f): sicurezza informatica, prevenzione frodi, miglioramento del servizio tramite analytics aggregate e anonime.
  • Consenso (Art. 6.1.a): cookie di preferenze/analytics/marketing, comunicazioni commerciali. Revocabile in qualsiasi momento.

4. Dati industriali caricati — uso e sub-processor AI

I disegni tecnici, le foto dei pezzi, i Time Study e i preventivi che carichi sono considerati dati industriali sensibili dell'officina. Vengono trattati con le seguenti garanzie aggiuntive:

  • Analisi tramite AI vision: per estrarre geometria, tolleranze e operazioni dai disegni utilizziamo il modello Claude Sonnet 4.5 erogato da Anthropic PBC (San Francisco, USA) tramite integrazione tecnica. Anthropic agisce come sub-processor per conto di MachinePilot ed è vincolato dalle Standard Contractual Clauses della Commissione UE per i trasferimenti extra-SEE.
  • Conservazione e ritenzione: i tuoi disegni rimangono nello storage di MachinePilot fintanto che il tuo account è attivo, oppure finché tu non li elimini manualmente. Anthropic dichiara di NON utilizzare i contenuti inviati tramite API per addestrare i propri modelli.
  • Marketplace B2B: le RFQ che pubblichi diventano visibili agli altri utenti registrati con i campi che hai esplicitamente selezionato per la pubblicazione (titolo, materiale, quantità, paese). Dati sensibili (disegni completi) non sono mostrati pubblicamente.
  • Riservatezza: lo staff di MachinePilot accede ai contenuti utente solo per supporto tecnico esplicitamente richiesto dall'utente.

5. Sub-processor e fornitori

  • Anthropic PBC — Modello AI Claude Sonnet 4.5 (analisi disegni, AI Copilot, Lost Opportunity insights). USA, SCC EU.
  • Stripe Payments Europe Ltd — Gestione pagamenti e abbonamenti. Irlanda (UE).
  • MongoDB Atlas — Database principale. Regione EU.
  • Resend / SMTP provider — Invio email transazionali (verifica account, notifiche).
  • exchangerate.host — Tassi di cambio EUR/USD/GBP/CHF (richiesta server-side, nessun dato utente trasmesso).

6. Tempi di conservazione (retention)

  • Account utente: per tutta la durata della relazione contrattuale, poi 30 giorni di backup.
  • Preventivi e disegni: finché l'account è attivo o finché l'utente non li elimina.
  • Log di sicurezza: 90 giorni.
  • Fatture e transazioni: 10 anni (obbligo fiscale).
  • Conversazioni AI Copilot: finché l'utente non le elimina o cancella l'account.

7. I tuoi diritti (Artt. 15-22 GDPR)

In qualsiasi momento puoi esercitare i seguenti diritti:

8. Cookie

Usiamo cookie tecnici, di preferenze, analytics e marketing. Le scelte sull'uso dei cookie sono gestite tramite il banner di consenso al primo accesso, e possono essere modificate in qualsiasi momento dalla pagina Impostazioni. Per maggiori dettagli vedi la Cookie Policy.

9. Sicurezza

  • Connessione HTTPS/TLS obbligatoria.
  • Password hash bcrypt (mai in chiaro).
  • Brute-force protection sui login (5 tentativi → lockout).
  • Backup database giornalieri.
  • Accesso interno autorizzato solo allo staff tecnico in caso di necessità di assistenza.

10. Modifiche

Ci riserviamo di aggiornare questa policy. Le modifiche sostanziali verranno notificate via email o tramite banner in-app.

Contatti DPO / Privacy: privacy@machinepilot.eu · Indirizzo postale disponibile su richiesta scritta.
Rispettiamo la tua privacy
Usiamo cookie tecnici (necessari per il login e le tue preferenze) e, con il tuo consenso, cookie di preferenze, analytics e marketing per migliorare il servizio. Privacy Policy · Cookie Policy.

Made with Emergent