TimintTimint
Conformità e GDPR

Il nostro impegno per la protezione dei tuoi dati

Timint è progettato fin dalla sua concezione per rispettare le normative europee sulla protezione dei dati personali.

I nostri principi fondamentali

Privacy by Design

La protezione dei dati è integrata fin dalla progettazione di ogni funzionalità. Raccogliamo solo i dati strettamente necessari.

Trasparenza totale

Ti informiamo chiaramente sull'uso dei tuoi dati. La nostra politica sulla privacy è scritta in un linguaggio semplice.

Minimizzazione dei dati

Raccogliamo solo i dati necessari al funzionamento del servizio. Nessun dato superfluo viene archiviato.

Sicurezza permanente

I tuoi dati sono protetti da misure tecniche e organizzative all'avanguardia, costantemente aggiornate.

Controllo utente

Hai il pieno controllo sui tuoi dati: accesso, modifica, esportazione e cancellazione in qualsiasi momento.

Nessuna rivendita di dati

I tuoi dati personali e finanziari non vengono mai venduti, affittati o condivisi per scopi pubblicitari.

Calcolo mantenuto lato server

Con la nostra architettura V2, i tuoi calcoli sensibili (entrate, proiezioni, consigli dell'AI Coach) vengono eseguiti all'interno di un'infrastruttura europea dedicata. Il tuo telefono riceve solo dati pronti per la visualizzazione.

AI spiegabile e anonimizzata

Il nostro AI Coach funziona come consulenti specializzati lato server. Il contesto inviato ai modelli LLM è sistematicamente anonimizzato e mai utilizzato per addestrare modelli di terze parti.

Sovranità europea

Hosting, funzioni server, pipeline editoriale e istantanee utente vivono tutte in Europa (Google Cloud europe-west1).

I tuoi diritti

Diritto di accesso

Accedi a tutti i tuoi dati personali archiviati da Timint, in qualsiasi momento dal tuo profilo.

Diritto alla portabilità

Esporta tutti i tuoi dati in un formato strutturato e leggibile (JSON/CSV) per trasferirli a un altro servizio.

Diritto alla cancellazione

Richiedi la cancellazione completa e irreversibile del tuo account e di tutti i tuoi dati.

Diritto di rettifica

Modifica le tue informazioni personali in qualsiasi momento direttamente dall'app.

Diritto di opposizione

Opponiti al trattamento dei tuoi dati per scopi specifici, comprese le comunicazioni di marketing.

Diritto di limitazione

Richiedi la limitazione del trattamento dei tuoi dati in determinate circostanze.

Misure tecniche

Protezione tecnica

  • Crittografia AES-256 a riposo e TLS 1.3 in transito
  • Isolamento dei dati tra utenti
  • Registrazione e monitoraggio in tempo reale
  • Backup crittografati e geo-replicati

Protezione organizzativa

  • Accesso limitato ai dati secondo il principio del minimo privilegio
  • Formazione regolare del team sulla protezione dei dati
  • Processo documentato di risposta agli incidenti
  • Responsabile della Protezione dei Dati (DPO) designato

Cascata di cancellazione V2 (DSAR)

  • Cascata di cancellazione che copre tutte le 14 collezioni di istantanee del server V2
  • Cache offline mobile cancellata tramite CacheRegistry al logout
  • Token di integrazione revocati in Google Cloud Secret Manager
  • Registro audit DSAR immutabile mantenuto come prova di conformità

Sicurezze per AI e contenuti

  • DPIA dedicato per l'AI Coach e la pipeline editoriale
  • Conservazione zero abilitata su OpenAI e Anthropic
  • Quattro livelli di validazione della qualità per i contenuti generati (deduplicazione, validazione dell'autore, audit del testo, audit delle immagini)
  • Quarantena per contenuti dubbiosi prima della pubblicazione