Privacy Policy
Ultimo aggiornamento: 14 Maggio 2026 · Reg. UE 2016/679 (GDPR)
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è MachinePilot (di seguito anche "MachinePilot", "noi", "Titolare"), con sede operativa in Italia, accessibile tramite il sito machinepilot.eu. Per qualsiasi richiesta è possibile contattarci all'indirizzo email privacy@machinepilot.eu.
2. Tipologie di dati raccolti
- Dati di account: email, nome, ragione sociale, partita IVA, indirizzo, paese.
- Credenziali: password (hash bcrypt — non in chiaro), token di sessione (JWT).
- Dati industriali caricati dall'utente: disegni tecnici (immagini/PDF), Time Study, configurazioni macchina, listino orario, materiali, clienti CRM, preventivi, RFQ pubblicate sul marketplace.
- Dati di utilizzo: log applicativo (timestamp di accesso, IP mascherato, browser).
- Dati di pagamento: gestiti integralmente da Stripe Payments Europe Ltd (Irlanda) — MachinePilot NON memorizza i dati della carta. Riceviamo solo l'ID transazione e l'importo.
- Conversazioni AI Copilot: testi della chat e contesto preventivo correlato (conservati per consentire la cronologia delle conversazioni).
3. Finalità e base giuridica
- Erogazione del servizio (Art. 6.1.b GDPR — esecuzione del contratto): autenticazione, generazione preventivi, accesso al marketplace B2B, calibrazione AI.
- Obblighi di legge (Art. 6.1.c): emissione fatture, registrazioni contabili.
- Interesse legittimo (Art. 6.1.f): sicurezza informatica, prevenzione frodi, miglioramento del servizio tramite analytics aggregate e anonime.
- Consenso (Art. 6.1.a): cookie di preferenze/analytics/marketing, comunicazioni commerciali. Revocabile in qualsiasi momento.
4. Dati industriali caricati — uso e sub-processor AI
I disegni tecnici, le foto dei pezzi, i Time Study e i preventivi che carichi sono considerati dati industriali sensibili dell'officina. Vengono trattati con le seguenti garanzie aggiuntive:
- Analisi tramite AI vision: per estrarre geometria, tolleranze e operazioni dai disegni utilizziamo il modello Claude Sonnet 4.5 erogato da Anthropic PBC (San Francisco, USA) tramite integrazione tecnica. Anthropic agisce come sub-processor per conto di MachinePilot ed è vincolato dalle Standard Contractual Clauses della Commissione UE per i trasferimenti extra-SEE.
- Conservazione e ritenzione: i tuoi disegni rimangono nello storage di MachinePilot fintanto che il tuo account è attivo, oppure finché tu non li elimini manualmente. Anthropic dichiara di NON utilizzare i contenuti inviati tramite API per addestrare i propri modelli.
- Marketplace B2B: le RFQ che pubblichi diventano visibili agli altri utenti registrati con i campi che hai esplicitamente selezionato per la pubblicazione (titolo, materiale, quantità, paese). Dati sensibili (disegni completi) non sono mostrati pubblicamente.
- Riservatezza: lo staff di MachinePilot accede ai contenuti utente solo per supporto tecnico esplicitamente richiesto dall'utente.
5. Sub-processor e fornitori
- Anthropic PBC — Modello AI Claude Sonnet 4.5 (analisi disegni, AI Copilot, Lost Opportunity insights). USA, SCC EU.
- Stripe Payments Europe Ltd — Gestione pagamenti e abbonamenti. Irlanda (UE).
- MongoDB Atlas — Database principale. Regione EU.
- Resend / SMTP provider — Invio email transazionali (verifica account, notifiche).
- exchangerate.host — Tassi di cambio EUR/USD/GBP/CHF (richiesta server-side, nessun dato utente trasmesso).
6. Tempi di conservazione (retention)
- Account utente: per tutta la durata della relazione contrattuale, poi 30 giorni di backup.
- Preventivi e disegni: finché l'account è attivo o finché l'utente non li elimina.
- Log di sicurezza: 90 giorni.
- Fatture e transazioni: 10 anni (obbligo fiscale).
- Conversazioni AI Copilot: finché l'utente non le elimina o cancella l'account.
7. I tuoi diritti (Artt. 15-22 GDPR)
In qualsiasi momento puoi esercitare i seguenti diritti:
- Accesso e portabilità: scarica tutti i tuoi dati in formato JSON dalla pagina Impostazioni → I miei dati.
- Rettifica: modifica i dati dell'account dalla pagina profilo.
- Cancellazione (diritto all'oblio): elimina permanentemente il tuo account e tutti i dati associati dalla pagina Impostazioni → Elimina account.
- Limitazione, opposizione e revoca del consenso: scrivici a privacy@machinepilot.eu.
- Reclamo al Garante: www.garanteprivacy.it
8. Cookie
Usiamo cookie tecnici, di preferenze, analytics e marketing. Le scelte sull'uso dei cookie sono gestite tramite il banner di consenso al primo accesso, e possono essere modificate in qualsiasi momento dalla pagina Impostazioni. Per maggiori dettagli vedi la Cookie Policy.
9. Sicurezza
- Connessione HTTPS/TLS obbligatoria.
- Password hash bcrypt (mai in chiaro).
- Brute-force protection sui login (5 tentativi → lockout).
- Backup database giornalieri.
- Accesso interno autorizzato solo allo staff tecnico in caso di necessità di assistenza.
10. Modifiche
Ci riserviamo di aggiornare questa policy. Le modifiche sostanziali verranno notificate via email o tramite banner in-app.