Privacy

Informativa sulla privacy

La presente informativa spiega quali dati personali tratta Certentis, per quali finalità e quali sono i vostri diritti.

Aggiornato al: 2026-08-09

1. Titolare del trattamento

Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati è:

Acadeo GmbH

Rathausstraße 43, 57537 Wissen, Deutschland

E-mail: info@acadeo.ai

Contatto per richieste relative alla protezione dei dati: info@acadeo.ai

2. Panoramica del trattamento

Certentis tratta i dati necessari per l'account, Humanizer, lo scanner AI, il controllo antiplagio, la cronologia, il credito e la fatturazione.

I testi dei clienti non vengono utilizzati per addestrare modelli generativi propri o di terzi. Vengono trattati esclusivamente per fornire e garantire il servizio concretamente richiesto e per mostrarli nella cronologia personale.

  • Dati dell'account: indirizzo e-mail, informazioni di autenticazione crittografate, nome visualizzato, impostazioni della lingua e dati della sessione.
  • Strumenti di testo: testo inserito, testo generato, lingua rilevata, numero di parole e caratteri, parti di testo protette, risultati dei controlli e dati tecnici sullo stato.
  • Controllo antiplagio: contenuti caricati o inseriti, nome del file, stato del report, occorrenze, fonti e valori di similitudine.
  • Fatturazione: credito, transazioni, piano, riferimenti alle transazioni dell'App Store di Stripe e Apple, del Play Store di Google e stato dell'abbonamento.
  • Funzionamento e sicurezza: indirizzo IP, data e ora, risorsa richiesta, codice di stato, informazioni sul browser, ID della richiesta, segnali limitati di errore e uso improprio.
  • Notifiche mobili opzionali: token Expo Push, piattaforma del dispositivo, impostazione della lingua e stato di consegna ripulito.

3. Finalità e basi giuridiche

  • Esecuzione del contratto e misure precontrattuali (art. 6, par. 1, lett. b del GDPR): registrazione, elaborazione dei testi, report, cronologia, credito, checkout e assistenza.
  • Obblighi di legge (art. 6, par. 1, lett. c del GDPR): in particolare, documentazione richiesta dalla normativa commerciale e fiscale.
  • Legittimi interessi (art. 6, par. 1, lett. f del GDPR): sicurezza informatica, prevenzione degli abusi, stabilità del servizio, analisi degli errori e difesa legale.
  • Consenso (art. 6, par. 1, lett. a del GDPR): notifiche mobili opzionali sui risultati, disattivate fino alla tua attivazione.
  • Consenso (art. 6, par. 1, lett. a del GDPR): trattamento esterno dei testi trasmessi tramite l'app mobile. Certentis richiede questa autorizzazione prima della prima trasmissione; può essere revocata in qualsiasi momento alla voce Protezione dei dati e sicurezza.

4. Registrazione, database e autenticazione

Per la registrazione, l'accesso, la gestione delle sessioni, i dati dell'account e il database dell'applicazione, Certentis utilizza Supabase. Vengono trattati in particolare l'indirizzo e-mail, le informazioni di autenticazione crittografate, gli identificativi di sessione e i dati dell'account.

Supabase utilizza cookie tecnicamente necessari per la sessione autenticata. Senza questi cookie non è possibile fornire l'area protetta dell'account.

Destinatario: Supabase, Inc. Il trattamento avviene sulla base di un accordo sul trattamento dei dati per conto del titolare. Nella misura in cui i dati vengono trattati al di fuori dello Spazio economico europeo, il trasferimento si basa sulle garanzie applicabili ai sensi del capo V del RGPD, in particolare su decisioni di adeguatezza o clausole contrattuali tipo dell’UE.

5. Humanizer e cronologia dei testi

Per la revisione del testo richiesta, il testo inserito viene trasmesso lato server a Google Cloud Vertex AI. Le parti di testo protette tecnicamente possono essere sostituite da segnaposto prima della trasmissione e reinserite successivamente.

Il testo inserito, il risultato, il conteggio delle parole, la lingua, i valori della scansione e i dati tecnici di esecuzione vengono salvati nella cronologia personale. Le elaborazioni Humanizer completate vengono eliminate automaticamente dopo 30 giorni per impostazione predefinita, salvo che sia necessaria la conservazione per chiarire errori, tutelare i diritti o adempiere a obblighi di legge.

Non trasmetta segreti aziendali di terzi né categorie particolari di dati personali non necessarie. Lei è responsabile della liceità dei contenuti inseriti.

6. Scanner IA e valori di probabilità

Per una scansione IA, il testo viene trasmesso a un servizio esterno specializzato nell’analisi. Certentis elabora i valori relativi al documento e alle frasi e mostra le probabilità di individuare schemi linguistici umani, misti e tipici dell’IA.

I valori sono stime statistiche, non misurazioni delle percentuali di testo e non costituiscono una prova dell’autorialità. Sono possibili risultati falsi positivi e falsi negativi. I valori dello scanner non devono costituire l’unica base per decisioni accademiche, lavoristiche o di altra rilevanza.

I report delle scansioni IA autonome restano salvati nell’account finché non ne richiede l’eliminazione o non richiede l’eliminazione dell’account, salvo impedimenti derivanti da obblighi di legge o legittimi interessi di prova.

7. Pagamenti e abbonamenti

Il checkout, l’elaborazione dei pagamenti, la gestione della fatturazione e degli abbonamenti sul sito web avvengono tramite Stripe. Gli acquisti e gli abbonamenti nell’app mobile vengono gestiti tramite Apple App Store o Google Play. Il rispettivo store tratta i dati di pagamento, contatto, dispositivo e transazione secondo la propria informativa sulla privacy.

Certentis non salva i dati completi delle carte o dei conti. Vengono salvati lo store, gli identificativi del prodotto e della transazione, un hash crittografico del token di acquisto, il piano, lo stato del pagamento, le registrazioni dei crediti e i dati del ciclo di vita dell’abbonamento. Il token di acquisto invariato viene utilizzato solo lato server per la verifica presso lo store interessato e non viene salvato in modo permanente.

Quando si accede a Stripe, possono essere utilizzati cookie tecnicamente necessari e tecnologie analoghe.

8. Comunicazioni transazionali

Certentis invia le e-mail necessarie per la conferma dell’account, l’accesso, la reimpostazione della password, la sicurezza e, se del caso, gli acquisti e gli abbonamenti. A tal fine vengono trattati l’indirizzo e-mail, il tipo di messaggio e i dati dell’account o del contratto necessari per la comunicazione specifica.

Le e-mail di autenticazione relative all’account vengono attivate tramite la funzione di invio configurata in Supabase. Le e-mail pubblicitarie non vengono inviate in assenza di una base giuridica necessaria a tal fine.

Se attivi esplicitamente le notifiche mobili dei risultati, Certentis invia tramite Expo Push Service un avviso generico di completamento o errore. La notifica non contiene testi inseriti, punteggi, titoli dei report o riferimenti alle fonti. Il token del dispositivo viene eliminato quando disattivi le notifiche, esci dall’account sul dispositivo o elimini il tuo account.

9. Hosting e log dei server

Certentis fornisce il sito web e le funzionalità applicative lato server tramite Vercel. Vercel gestisce un’infrastruttura globale; in questo contesto, i dati di connessione e operativi possono essere trattati negli Stati Uniti e in altri Paesi. Durante l’accesso vengono trattati dati tecnicamente necessari, come indirizzo IP, data e ora, risorsa richiesta, codice di stato e informazioni sul browser.

I log operativi e di sicurezza controllati da Certentis non contengono, in linea di principio, testi completi dei clienti e vengono eliminati al più tardi dopo 30 giorni. Vercel può trattare i propri log tecnicamente necessari in conformità alle condizioni contrattuali, di protezione dei dati e di conservazione applicabili. In caso di incidente di sicurezza o per la difesa legale, i log necessari possono essere conservati fino alla risoluzione della questione.

10. Cookie e tecnologie simili

Certentis utilizza attualmente esclusivamente cookie tecnicamente necessari di sessione, lingua e sicurezza per l’accesso, la protezione dell’account e le funzionalità espressamente richieste.

Non sono integrati cookie propri di analisi, pubblicità o marketing. Pertanto, al momento non viene mostrato alcun banner generale per il consenso.

Se in futuro verranno aggiunte tecnologie non necessarie, queste saranno bloccate fino all’ottenimento di un consenso valido e la presente informativa verrà aggiornata.

11. Destinatari e trasferimenti verso Paesi terzi

  • Supabase per l’autenticazione e il database.
  • Vercel per l’hosting, la distribuzione e le funzionalità applicative lato server.
  • Google Cloud Vertex AI per la rielaborazione dei testi.
  • Un servizio specializzato di analisi basato sull’IA per la classificazione dei testi.
  • PlagiarismSearch per la creazione di report antiplagio.
  • Stripe per il checkout, i pagamenti e la gestione degli abbonamenti.
  • Apple App Store e Google Play per acquisti mobili, abbonamenti, rimborsi e verifica delle transazioni nello store.
  • Expo Push Service per le notifiche generiche opzionali sui risultati nell’app mobile.
  • Autorità, tribunali o consulenti, nella misura in cui sussista un obbligo legale o ciò sia necessario per la difesa legale.

Certentis obbliga contrattualmente i fornitori di servizi a garantire una protezione dei dati personali almeno equivalente a quella prevista dalla presente informativa e consente il trattamento solo per lo scopo del servizio indicato. Nella misura in cui un destinatario tratti dati al di fuori dello Spazio economico europeo, il trasferimento avviene esclusivamente sulla base dei requisiti di legge, ad esempio una decisione di adeguatezza o le clausole contrattuali standard dell’UE con misure di protezione supplementari.

12. Periodo di conservazione

I dati dell’account vengono conservati fino alla sua eliminazione. Una richiesta di eliminazione blocca immediatamente l’account e viene normalmente completata entro cinque minuti tramite un processo in background protetto; in caso di un nuovo tentativo di pulizia esterna, potrebbe essere necessario più tempo. In tale processo viene eliminato l’oggetto cliente Stripe, inclusi i metodi di pagamento e gli abbonamenti associati, quindi i dati locali dell’account vengono rimossi in modo tracciabile. L’eliminazione dell’account Certentis non annulla un abbonamento App Store o Google Play. L’account può essere eliminato immediatamente; l’abbonamento dello store deve essere annullato separatamente per evitare ulteriori addebiti. Le ricevute delle transazioni dello store richieste dalla legge o dal contratto possono continuare a essere conservate dallo store.

Le elaborazioni Humanizer completate e i relativi dati tecnici delle richieste vengono conservati per impostazione predefinita per 30 giorni. I report autonomi delle scansioni IA e antiplagio restano conservati fino alla loro eliminazione da parte dell’utente o dell’account.

I dati di fatturazione e delle transazioni vengono conservati fino alla scadenza dei periodi di conservazione previsti dalla normativa commerciale e fiscale. I log di sicurezza e operativi vengono generalmente conservati per 30 giorni; i dati probatori necessari possono essere conservati in caso di un incidente specifico fino alla sua risoluzione.

13. I tuoi diritti

Alle condizioni previste dalla legge, hai il diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione. Puoi revocare il consenso in qualsiasi momento con effetto per il futuro.

Puoi inoltre presentare un reclamo a un’autorità di controllo per la protezione dei dati. È competente in particolare l’autorità del tuo luogo di residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione.

14. Esportazione dei dati ed eliminazione dell’account

Nell’area dell’account puoi richiedere un’esportazione in formato leggibile automaticamente dei dati del tuo account e della cronologia salvata.

Nella stessa sezione puoi anche avviare l’eliminazione immediata dell’account. Gli abbonamenti Stripe vengono terminati durante il processo di eliminazione. Un abbonamento App Store o Google Play è gestito dallo store competente e non viene annullato con l’eliminazione dell’account; puoi interrompere i rinnovi futuri tramite il link nell’app. Per un account collegato a Apple, al momento dell’eliminazione dall’app iOS viene revocata l’autorizzazione per «Accedi con Apple». I dati di fatturazione da conservare per legge vengono bloccati fino alla scadenza del relativo periodo e trattati separatamente dai dati attivi del prodotto.

Contatti: info@acadeo.ai

15. Nessuna decisione automatizzata con effetti giuridici

Certentis non adotta, sulla base dei punteggi Humanizer, degli scanner IA o dei sistemi antiplagio, decisioni esclusivamente automatizzate che producano effetti giuridici nei tuoi confronti o che ti danneggino in modo analogo e significativo.

16. Sicurezza dei dati

Certentis adotta misure tecniche e organizzative adeguate al rischio. Tra queste rientrano la trasmissione crittografata, i segreti protetti lato server, i controlli di accesso al database a livello di riga, i webhook di pagamento verificati tramite firma, la limitazione della frequenza delle richieste e account di servizio separati.

Nessun sistema è completamente privo di rischi. Le misure vengono verificate e ulteriormente sviluppate in base allo stato della tecnica e al livello di rischio.

17. Modifiche alla presente informativa

La presente informativa sulla privacy viene aggiornata quando cambiano le funzionalità, le finalità del trattamento, i fornitori di servizi, le basi giuridiche o i periodi di conservazione. Fa fede la versione pubblicata di volta in volta su questa pagina.