1. Ambito di applicazione
La presente informativa si applica all’estensione Chrome di Explixit, all’interfaccia di lettura PDF, ai servizi dell’account e alle API collegate. Non si applica agli altri siti web visitati dagli utenti tramite un normale browser e non modifica le informative sulla privacy dei siti da cui provengono i PDF originali.
2. Quando inizia l'elaborazione di PDF
L'installazione dell'estensione o il rilevamento di un PDF non comportano il caricamento automatico del documento. L'utente deve prima effettuare l'accesso; il documento entra nel flusso di elaborazione solo quando, dopo aver effettuato l'accesso, l'utente apre Explixit Reader e utilizza una funzionalità che richiede il contenuto del documento. Per il PDF corrente, l'utente può uscire dalla modalità di lettura e ripristinare il lettore PDF nativo di Chrome.
- 01Dopo aver effettuato l'accesso, l'utente apre un PDF remoto o locale e accede a Explixit Reader.
- 02L’estensione calcola nel browser l’hash del contenuto del PDF; l’API Explixit registra solo i metadati del documento e la relativa titolarità dell’utente corrente.
- 03Quando l'utente utilizza le funzionalità AI per i documenti, la richiesta include l'intero PDF corrente; l'API verifica l'hash, la titolarità e i limiti relativi ai file.
- 04L'API carica da PostgreSQL la cronologia della conversazione corrente e invia il PDF completo, la cronologia e la domanda corrente al provider del modello di terze parti configurato.
- 05I risultati vengono restituiti all’interfaccia di lettura e salvati in base alle esigenze della funzionalità; al termine della richiesta, l’API rilascia i byte del PDF senza scriverli in database, directory di file o sistemi di archiviazione di oggetti.
3. Dati trattati
Account e autenticazione
- Nome utente, nickname, indirizzo email verificato, hash irreversibile della password, codice di verifica dell'email e stato di reimpostazione della password.
- Identificativo subject stabile restituito dall'accesso con Google, indirizzo email verificato, nome e immagine del profilo, nonché credenziali OAuth archiviate sul server in forma crittografata.
- Sessioni separate per il sito web e l'estensione, Handoff una tantum, orari di accesso e stato dell'account.
- Frequenza delle richieste e indirizzo IP del client fornito da proxy attendibili, utilizzati per prevenire gli abusi.
Documenti e contenuti consultati
- I byte originali del PDF elaborati durante la richiesta e i dati conservati in modo persistente: nome del file, hash del contenuto, ID del documento e numero di pagine.
- Riassunti, parole chiave, traduzioni pagina per pagina, selezioni, formule, contesto di domande e risposte e output dei modelli.
- Evidenziazioni, commenti, note di lettura, cronologia delle spiegazioni e delle conversazioni.
Abbonamento e utilizzo
- Tipo di accesso Free/Pro, periodo di fatturazione corrente, numero di documenti, richieste di AI e pagine tradotte.
- Identificativi di customer, subscription, ciclo di fatturazione ed eventi webhook utilizzati quando si abilita Stripe.
- Explixit non deve memorizzare direttamente i numeri completi delle carte di pagamento; i dati di pagamento sono trattati da Stripe.
Dati locali dell'estensione
Chrome Storage viene utilizzato per salvare la sessione del dispositivo, lo stato della modalità di lettura e le preferenze dell’interfaccia gestiti dal processo in background dell’estensione; non memorizza password, codici di verifica inviati via e-mail o token OAuth di Google. Il PDF in lettura viene mantenuto in memoria nella scheda corrente; account, dati sulla titolarità, conversazioni e risultati delle funzionalità continuano a essere archiviati nel database PostgreSQL lato server. Non si deve quindi intendere che «tutti i dati siano conservati solo in locale».
4. Finalità d'uso
- Crea il contesto del documento per il PDF corrente e offre traduzioni pagina per pagina, riepiloghi e funzionalità di domande e risposte.
- Associare evidenziazioni, commenti, note, spiegazioni e conversazioni all'utente e al documento corretti.
- Gestire l'accesso all'account, la sicurezza delle sessioni, i limiti di utilizzo, gli abbonamenti e la fatturazione.
- Diagnosticare gli errori, prevenire gli abusi, proteggere il servizio e ripristinare le operazioni richieste dall'utente.
L'attuale landing page non carica annunci pubblicitari, strumenti di analisi comportamentale, componenti di chat o sistemi di monitoraggio delle conversioni, né imposta i relativi cookie non necessari.
5. Responsabili del trattamento di terze parti
- Provider di modelli di terze parti:Ogni richiesta AI che richiede il contesto dell’articolo riceve il PDF completo corrente, che può essere inviato più volte durante una conversazione con più domande e risposte sullo stesso PDF. La conservazione, l’utilizzo per l’addestramento o l’eliminazione dei dati delle richieste da parte del provider dipendono dal contratto e dalla configurazione effettivi; in assenza di prove, Explixit non fornisce garanzie assolute.
- Gateway per modelli testuali:Le funzionalità testuali minimali che non richiedono l’intero PDF (ad esempio, la traduzione del testo selezionato) possono elaborare il contenuto selezionato tramite il gateway configurato per i modelli linguistici.
- Stripe:Gestisce Live Checkout, Billing Portal, pagamenti, ricevute e stato dell’abbonamento.
- Servizio e-mail di autenticazione:Invia codici di verifica per la registrazione, link per reimpostare la password e notifiche sulla sicurezza dell'account. Le email di autenticazione e quelle di fatturazione di Stripe sono configurate separatamente e non utilizzano immagini di tracciamento remote.
- Google:Quando l'utente sceglie di accedere con Google, gestisce l'autorizzazione OAuth e restituisce a Explixit un identificativo stabile dell'account, un indirizzo email verificato e le informazioni di base del profilo. Explixit non richiede autorizzazioni per Gmail, Google Drive o l'accesso offline.
- E-mail di Stripe:Stripe può inviare e-mail relative ai pagamenti e agli abbonamenti in base alle impostazioni della Dashboard.
- Hosting e database:Il servizio viene eseguito lato server in Docker e PostgreSQL ed è fornito tramite HTTPS; le nuove richieste relative a PDF nativi non comportano il salvataggio dei PDF in directory di archiviazione persistente.
I servizi di terze parti possono trattare i dati al di fuori dell'area geografica in cui si trova l'utente. In caso di modifiche sostanziali ai fornitori, ai modelli o alle configurazioni di hosting, aggiorneremo la presente informativa.
6. Archiviazione e conservazione
Account, titolarità dei PDF, metadati dei documenti, conversazioni, traduzioni e dati personali vengono conservati finché l'account rimane attivo o per il periodo necessario a fornire le funzionalità. Explixit non conserva in modo permanente i byte dei PDF per le nuove richieste di PDF nativi. Quando un utente elimina il proprio account, i dati direttamente associati vengono eliminati a cascata dal database; i file residui di versioni precedenti e non più utilizzati da altri utenti vengono gestiti secondo la politica di pulizia per la compatibilità.
I backup del database di produzione sono attualmente conservati per 14 giorni e vengono eliminati automaticamente al termine di tale periodo. Le fatture Stripe, i rimborsi, le contestazioni e i registri di sicurezza possono essere conservati più a lungo per l'elaborazione delle transazioni, la prevenzione delle frodi o in conformità alla legge applicabile. I log di esecuzione vengono conservati in base ai criteri di rotazione del server.
7. Misure di sicurezza
- La chiave API del provider del modello rimane sul server e non viene memorizzata nell’estensione Chrome.
- Il server isola i dati mediante token Bearer firmati, verifica della proprietà dei documenti e query separate per utente.
- Gli endpoint di accesso e registrazione prevedono una limitazione di frequenza di base; le email di autenticazione inviate allo stesso indirizzo sono soggette a un intervallo minimo tra gli invii e a un limite orario. L'ambiente di produzione richiede cookie sicuri e origini attendibili.
- I codici di verifica per la registrazione e i Session Handoff vengono memorizzati esclusivamente in forma di hash e prevedono una scadenza a breve termine, un numero massimo di tentativi o un unico utilizzo.
- Dopo la reimpostazione della password, le sessioni precedenti sul sito web e nell’estensione vengono revocate.
- I webhook di pagamento richiedono la verifica della firma di Stripe e gli eventi verificati vengono registrati.
Nessun sistema può garantire una sicurezza assoluta. Se viene rilevato un problema, il relativo trattamento deve essere interrotto, occorre valutarne l'impatto ed effettuare le notifiche previste dalle norme applicabili.
8. Eliminazione e diritti degli utenti
Dopo aver effettuato l'accesso dalla pagina dei prezzi, puoi eliminare l'account dalla relativa area. Un abbonamento Pro attivo deve prima essere annullato nel Billing Portal di Stripe. Per la procedura dettagliata, consultaEliminazione dell'account e dei dati。
Le richieste di accesso, rettifica, cancellazione o limitazione del trattamento e i reclami possono essere inviati all'indirizzo email pubblico dell'assistenza.
9. Minori
Explixit non è destinato ai minori di 13 anni. Se nel luogo in cui si trova l’utente è prevista un’età minima superiore o è richiesto il consenso di un genitore o tutore, è necessario rispettare i requisiti locali e utilizzare il servizio solo dopo aver ottenuto un consenso valido.
10. Contatti e modifiche
Per questioni relative a privacy, accesso ai dati, eliminazione o sicurezza, è possibile contattare explixitai@outlook.com。
In caso di modifiche sostanziali alle finalità del trattamento dei dati, ai responsabili terzi del trattamento o ai criteri di conservazione, la versione e la data devono essere aggiornate e gli utenti devono essere informati con modalità adeguate prima dell'entrata in vigore delle modifiche.