Dati

Portabilità, export, cancellazione e uscita

Formati, assistenza all’uscita, cancellazione e dipendenze.

Codice
AND-PUB-17-IT
Edizione documentale
Edizione del 29 luglio 2026
In vigore dal
2026-07-29
SHA-256
7440f180bf10424a019b930b3f9eaf52f3f39ae29dc57f42f4bbde636a13f0bb
Scarica il PDF

Preambolo, natura ed efficacia del documento

Niltech Europe S.r.l., con sede legale in Via Calmaggiore 5, 31100 Treviso (TV), Italia, P. IVA IT 05614380268 (di seguito «Niltech»), adotta il presente documento al fine di definire modalità ordinate per richiesta, estrazione, verifica, consegna, migrazione, cancellazione e chiusura del servizio.

Il documento è un atto societario di trasparenza e accountability. Non costituisce certificazione di terza parte, parere legale destinato a soggetti diversi dalla società, garanzia assoluta di sicurezza o dichiarazione generalizzata di conformità; gli impegni contrattuali derivano esclusivamente dagli accordi applicabili.

Il documento coordina portabilità dei dati personali, restituzione contrattuale dei dati e switching tra servizi di trattamento dati. Tali istituti hanno presupposti differenti e non devono essere confusi; il formato, l’ambito e i costi applicabili sono determinati dalla legge e dal contratto.

Ambito soggettivo e oggettivo

Il perimetro oggettivo comprende Andrea AI, le relative interfacce pubbliche e i trattamenti strettamente connessi alle funzionalità descritte. Il sito commerciale e la libreria documentale sono pubblicati su andreaaiagent.com e utilizzano infrastruttura Bluehost, MySQL e il trasporto di posta del server. L’applicazione è resa disponibile sul distinto dominio andreaai.net mediante infrastruttura Hetzner; Pinecone, Cloudflare, OpenAI e Google Gemini intervengono nei limiti delle funzioni e degli accordi applicabili.

Le operazioni considerate riguardano acquisizione e analisi di documenti e immagini, supporto alla lettura di polizze, stime e bozze di relazione, organizzazione del fascicolo e indicatori ESG solo quando fondati su dati verificabili. Le categorie di informazioni potenzialmente interessate sono: dati di contatto e prospect sul sito; nell’applicazione, dati di pratica, documenti, immagini, note, metadati tecnici e output assistiti dall’IA secondo configurazione e contratto. L’effettivo ruolo privacy, il titolo giuridico e l’ampiezza del trattamento dipendono dal rapporto contrattuale e dalle istruzioni lecite del soggetto che determina finalità e mezzi essenziali.

Definizioni e criteri interpretativi

  • «Servizio»: l’insieme delle funzionalità di Andrea AI rese disponibili in base al contratto.
  • «Cliente»: la persona giuridica o il professionista che conclude il contratto con Niltech.
  • «Utente autorizzato»: la persona fisica abilitata dal Cliente a utilizzare il Servizio sotto la sua responsabilità.
  • «Dati del Cliente»: dati, documenti, immagini, istruzioni e ogni altro contenuto conferito o generato per conto del Cliente.
  • «Output assistito»: risultato elaborato mediante regole automatizzate o componenti di intelligenza artificiale, soggetto ai controlli indicati.
  • «Fornitore ulteriore»: soggetto terzo che presta a Niltech un servizio tecnico rilevante per il perimetro documentato.
  • «Incidente»: evento che compromette o può compromettere riservatezza, integrità, disponibilità, autenticità o resilienza.
  • «Giorno lavorativo»: ogni giorno diverso da sabato, domenica o festività nazionale italiana.

Obblighi e presidi specifici

1. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a verificare autorità del richiedente e perimetro contrattuale. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.

2. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a concordare dataset, formato, metadati, periodo e canale. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.

3. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a verificare completezza, integrità e leggibilità prima della consegna. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.

4. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a proteggere export con autorizzazioni, cifratura o canali adeguati. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.

5. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a gestire dipendenze, dati derivati, copie residue e legal hold. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.

6. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a chiudere con verbale condiviso, prove e responsabilità residue. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.

Export

I dati sono esportati nei formati supportati dal prodotto o concordati, con metadati necessari a comprenderli. Copie di software, segreti, log di altri clienti e materiale protetto non sono inclusi.

Procedura di uscita

  • definizione di perimetro, autorizzazioni e data di cut-off
  • export, controllo di completezza e trasferimento protetto
  • revoca accessi e chiusura integrazioni
  • cancellazione o conservazione legale documentata

Tempi e costi

Tempi, volume, formati, assistenza e costi sono quelli del contratto. Niltech non pubblica obiettivi tecnici non sottoscritti.

Portabilità normativa

L’applicabilità concreta dipende dal ruolo di Niltech, dal cliente, dal settore, dall’uso previsto, dalle categorie di dati e dalla configurazione. Le conclusioni sono riesaminate quando cambia uno di questi elementi.

Distinzione tra portabilità GDPR, export contrattuale e switching

La portabilità dell’articolo 20 GDPR riguarda dati personali forniti dall’interessato, trattati con mezzi automatizzati sulla base di consenso o contratto, e non coincide con l’export dell’intero fascicolo né comprende necessariamente dati inferiti, diritti di terzi o segreti. Il titolare decide sull’applicabilità e tutela i diritti altrui.

L’export contrattuale riguarda i Dati del Cliente nei formati e limiti concordati. Gli obblighi di switching del Data Act sono valutati separatamente in base alla qualificazione del servizio di trattamento dati, alle esclusioni e alla decorrenza delle singole disposizioni; la presente policy non ne presume né esclude l’applicabilità.

Procedura ordinata di uscita

La richiesta identifica account, perimetro, formato, destinatario autorizzato, canale e scadenza. Prima della consegna Niltech verifica legittimazione, disponibilità, sicurezza, diritti di terzi e legal hold. Integrità e avvenuta consegna sono documentate senza promettere interoperabilità non concordata.

Dopo il periodo di uscita gli accessi sono revocati e i dati sono cancellati o restituiti secondo DPA e calendario. Copie di sicurezza decadono nel ciclo documentato; dati che devono essere conservati per legge restano isolati e non sono trattati per altre finalità.

Ripartizione delle responsabilità e limiti di affidamento

Il Cliente garantisce, per quanto di propria competenza, la liceità dei dati e delle istruzioni conferite, l’abilitazione degli utenti, l’adeguatezza delle basi giuridiche e delle informative, nonché la verifica professionale degli output. Niltech resta responsabile delle attività direttamente poste sotto il proprio controllo e non assume le funzioni regolamentari, deontologiche o decisionali proprie del Cliente.

Gli output di Andrea AI hanno natura ausiliaria. Salvo patto espresso e le norme inderogabili, essi non costituiscono parere legale, perizia, decisione assicurativa, determinazione di responsabilità, valutazione creditizia o altro atto riservato. Il destinatario deve esaminare fonti, completezza, coerenza e conseguenze prima di utilizzarli.

Nessuna clausola limita responsabilità che non possa essere esclusa per legge. Fuori da tali ipotesi, imputazione, rimedi, limiti e criteri di quantificazione seguono il contratto applicabile, tenuto conto del concorso del danneggiato, dell’obbligo di mitigazione e della prevedibilità del danno secondo la legge regolatrice.

Prova, riesame, richieste e legge applicabile

Ogni affermazione materiale deve poter essere ricondotta a un contratto, una configurazione approvata, un registro, un verbale, un test, un log o altra evidenza attendibile. Dichiarazioni del fornitore e controlli propri di Niltech sono mantenuti distinti. L’assenza di incidenti non prova, da sola, l’efficacia di una misura.

Le revisioni sono datate, motivate e approvate. Una revisione successiva non modifica retroattivamente i fatti o gli impegni applicabili a periodi precedenti. Le copie pubblicate sono identificate mediante codice, data e impronta crittografica; tali elementi provano l’integrità della copia, non l’efficacia sostanziale dei controlli descritti.

Segnalazioni, richieste di chiarimento, esercizio di diritti e contestazioni possono essere inviati a info@nil-tech.net. Niltech verifica l’identità e la legittimazione quando necessario, registra la richiesta, risponde nei termini applicabili e comunica eventuali proroghe o dinieghi motivati.

Salvo diversa disposizione inderogabile o pattuizione scritta, la legge italiana disciplina l’interpretazione del documento. La versione italiana costituisce il testo di riferimento; la traduzione inglese è fornita per agevolare la consultazione.

Fonti ufficiali