Accordo sul trattamento dei dati
Fa parte delle Condizioni d'uso e si accetta con esse. Nessuno deve firmare o inviare nulla.
1. Parti e oggetto
Il responsabile del trattamento è Ing. Jiří Psota, numero d'impresa (IČO) 76072266, con sede in Zborovská 1200/6, 150 00 Praga 5 – Smíchov, Repubblica Ceca (il «responsabile»). Il titolare del trattamento è l'organizzazione che utilizza il servizio Linguiqo in base alle Condizioni d'uso (il «cliente»).
Il presente accordo disciplina il trattamento dei dati personali che il cliente inserisce nel servizio, ai sensi dell'articolo 28 del Regolamento (UE) 2016/679 (GDPR).
Il presente accordo è parte integrante delle Condizioni d'uso e il cliente lo accetta accettandole; non è richiesta una firma autografa (articolo 28, paragrafo 9, del GDPR). In materia di protezione dei dati personali prevale sulle Condizioni d'uso.
2. Ambito
L'oggetto, la natura e la finalità del trattamento e le categorie di dati e di interessati sono indicati nell'Allegato 1. Il trattamento dura finché il servizio è utilizzato e fino alla cancellazione ai sensi dell'articolo 9.
3. Istruzioni
Il responsabile tratta i dati personali soltanto su istruzione documentata del cliente. Tali istruzioni sono le Condizioni d'uso, il presente accordo e le impostazioni e l'uso del servizio da parte del cliente. Altrimenti solo quando lo richiede il diritto dell'UE o della Repubblica Ceca; il responsabile ne informa preventivamente il cliente, salvo che la legge lo vieti.
Se il responsabile ritiene che un'istruzione sia illecita, lo comunica al cliente senza indugio.
4. Riservatezza
Tutte le persone con accesso ai dati personali sono vincolate alla riservatezza per contratto o per legge, anche dopo la fine della collaborazione.
5. Sicurezza
Il responsabile adotta le misure di cui all'articolo 32 del GDPR elencate nell'Allegato 2. Può modificarle purché il livello di protezione non diminuisca.
6. Sub-responsabili
Il cliente concede un'autorizzazione generale a ricorrere ai sub-responsabili indicati su https://www.linguiqo.com/subprocessors.
L'aggiunta o la sostituzione di un sub-responsabile viene pubblicata dal responsabile sulla stessa pagina con almeno 30 giorni di anticipo. Entro tale termine il cliente può opporsi per motivi fondati. Se le parti non risolvono l'opposizione, il cliente può cessare il servizio senza penali e ottiene il rimborso della quota proporzionale del corrispettivo pagato in anticipo.
Il responsabile impone ai propri sub-responsabili gli stessi obblighi di protezione dei dati e risponde del loro rispetto.
Non sono sub-responsabili i fornitori che il cliente collega da sé al servizio: la traduzione automatica (per esempio OpenAI o DeepL) tramite la chiave API del cliente, l'hosting git (per esempio GitHub, GitLab o Azure DevOps) tramite il token del cliente, gli indirizzi a cui il cliente fa inviare i webhook, e Google o Microsoft quando un utente accede con il proprio account presso di loro. I dati arrivano a loro solo su istruzione del cliente e sono regolati dal contratto del cliente con quel fornitore.
7. Trasferimenti fuori dal SEE
I dati personali sono conservati nell'UE (Google Cloud europe-west1, Belgio). Sono trasferiti fuori dal SEE solo nella misura indicata nell'elenco dei sub-responsabili e solo con una garanzia ai sensi del capo V del GDPR (una decisione di adeguatezza, incluso l'EU-US Data Privacy Framework, o clausole contrattuali tipo).
8. Assistenza
Il responsabile assiste il cliente:
- a) nel rispondere alle richieste degli interessati, principalmente mediante le funzioni di esportazione, correzione e cancellazione del servizio; una richiesta ricevuta direttamente dal responsabile viene inoltrata al cliente;
- b) nell'adempiere ai propri obblighi di cui agli articoli da 32 a 36 del GDPR.
Il responsabile notifica al cliente una violazione dei dati personali senza ingiustificato ritardo dopo esserne venuto a conoscenza. La notifica indica la natura della violazione, i dati interessati, le probabili conseguenze e le misure adottate.
9. Cessazione, restituzione e cancellazione
Fino alla cessazione del servizio il cliente può esportare i propri dati: ogni lingua come file, oppure tutto insieme tramite l'API o la CLI.
Il responsabile cancella i dati personali entro 30 giorni dall'eliminazione del team o dalla cessazione del contratto; lo stesso vale per un progetto che il cliente elimina. Scompaiono dai backup con la loro rotazione, al più tardi 35 giorni dopo.
Il responsabile può conservare solo i dati la cui conservazione è imposta dalla legge (per esempio i documenti contabili).
10. Informazioni e audit
Su richiesta, il responsabile fornisce le informazioni necessarie a dimostrare il rispetto del presente accordo.
Al massimo una volta all'anno, o dopo una violazione dei dati personali, il cliente può svolgere un audit direttamente o tramite un revisore vincolato alla riservatezza, con preavviso di 30 giorni e a proprie spese. Per i sub-responsabili, le loro certificazioni e relazioni pubbliche sostituiscono l'audit.
11. Disposizioni finali
La responsabilità è regolata dall'articolo 82 del GDPR e dalle Condizioni d'uso. Il presente accordo è regolato dal diritto della Repubblica Ceca.
Il responsabile annuncia le modifiche del presente accordo con almeno 30 giorni di anticipo pubblicandole su https://www.linguiqo.com/dpa. Una modifica che riduce la protezione dei dati personali non può essere apportata senza il consenso del cliente.
Contatto per la protezione dei dati personali: hello@linguiqo.com.
Allegato 1 – Descrizione del trattamento
| Oggetto e finalità | Gestione delle traduzioni dei testi delle applicazioni del cliente: importazione ed esportazione di file di lingua, modifica e verifica delle traduzioni, collaborazione nel team e sincronizzazione con i repository git del cliente. |
|---|---|
| Natura del trattamento | Conservazione, visualizzazione da parte di utenti autorizzati, modifica, esportazione, trasferimento a servizi collegati dal cliente, backup e cancellazione. |
| Interessati | Gli utenti del cliente: membri del team e traduttori invitati. Le persone i cui dati il cliente inserisce eventualmente nei contenuti. |
| Categorie di dati | Nome, indirizzo email, foto del profilo e lingua dell'interfaccia degli utenti; l'indirizzo email delle persone invitate. Il registro delle attività (chi ha fatto cosa, quando e da quale indirizzo IP), la paternità e la cronologia di traduzioni e commenti, e la cronologia delle sincronizzazioni con i repository. I contenuti del cliente: testi di origine, traduzioni, commenti, glossario e screenshot. I testi da tradurre di norma non contengono dati personali. Se il cliente ne inserisce, sono trattati ai sensi del presente accordo. |
| Categorie particolari di dati | Nessuna. Il servizio non è destinato a esse. |
| Durata | Finché il servizio è utilizzato e fino alla cancellazione ai sensi dell'articolo 9. |
| Luogo del trattamento | UE – Google Cloud europe-west1, Belgio. Sub-responsabili e loro ubicazioni: https://www.linguiqo.com/subprocessors. |
Allegato 2 – Misure tecniche e organizzative
- Ubicazione: l'applicazione, il database, i file e i backup del database si trovano in Google Cloud, regione europe-west1 (Belgio).
- Cifratura in transito: tutte le comunicazioni avvengono tramite HTTPS (TLS) con HSTS obbligatorio.
- Accesso basato sui ruoli nel team: proprietario, amministratore, membro e traduttore esterno, che vede solo i progetti e le lingue a lui assegnati. Ogni richiesta viene verificata rispetto al ruolo e al team.
- Registro delle attività: chi ha modificato cosa, quando e da quale indirizzo IP. Visibile agli amministratori del team.
- Accesso: password conservate solo come hash (scrypt), token di accesso validi 15 minuti e sessioni 7 giorni, una modifica della password disconnette tutti i dispositivi, e i tentativi di accesso sono limitati.
- Credenziali affidate al servizio: i token dei repository git, le chiavi API di traduzione automatica e i segreti dei webhook sono cifrati con una chiave conservata fuori dal database (Google Secret Manager) e non vengono più mostrati dopo il salvataggio. Le chiavi API proprie del servizio sono conservate solo come hash.
- File: gli screenshot non sono pubblici e vengono forniti solo tramite l'API dopo la verifica dei permessi.
- Gestione: solo il responsabile ha accesso ai sistemi di produzione, e gli account di servizio hanno solo i permessi necessari.
- Nessun tracciamento: il servizio non usa strumenti di analisi né script pubblicitari o di tracciamento.
- Intelligenza artificiale: il responsabile non usa i contenuti del cliente per addestrare modelli. La traduzione automatica funziona solo con la chiave del cliente e solo su richiesta di un utente.
- Conservazione: l'ambiente demo viene eliminato dopo 2 ore, la cronologia delle sincronizzazioni dopo 30 giorni, i dati di un team o progetto eliminato entro 30 giorni, e dai backup con la loro rotazione entro i 35 giorni successivi.
Cronologia delle versioni
- 1.0 · 7 ottobre 2026 · Prima versione.
Le modifiche vengono pubblicate su questa pagina almeno 30 giorni prima che si applichino.
Sub-responsabili: elenco attuale.