Privacy Policy

Ultimo aggiornamento: 15 settembre 2026

Questa informativa descrive il trattamento effettivo dei dati su Mega Engine. Titolare del trattamento: Mirko Terranova, contattabile a info.megaengine@gmail.com.

Dati trattati

  • Account: email, nome utente tecnico, password conservata solo come hash, data del consenso e dati di sessione.
  • Lavori: file o testo inviato, campi compilati, nome e dimensione del file, stato, risultato, anteprima e controlli di qualità.
  • Documenti che carichi su PDF e libri (Document Intelligence): il file, le immagini delle sue pagine, il testo riconosciuto e ciò che ne ricavi su tua richiesta (indice, riassunti, domande e risposte, quiz, glossari, note ed evidenziazioni). Restano tuoi e li vede solo il tuo account: non diventano pubblici, non li leggiamo per altri scopi e non servono ad addestrare nessun modello.
  • Monitoraggi e radar: URL, criteri, frequenza, risultati dei controlli e avvisi generati.
  • Pagamenti: identificativi Stripe, importo, pacchetto e movimenti dei crediti; i dati completi della carta restano presso Stripe.
  • Notifiche push: se le attivi su un dispositivo, l’indirizzo di recapito rilasciato dal servizio push del tuo browser, le chiavi necessarie a cifrare il messaggio e la stringa con cui il browser dichiara se stesso (sistema operativo e versione). Non attiviamo nulla senza il tuo consenso esplicito sul singolo dispositivo, e puoi disattivarlo dalla stessa schermata.
  • Uso e sicurezza: eventi tecnici di prima parte, ricerca interna fino a 80 caratteri e impronte temporanee anti-abuso. Gli eventi non includono contenuto dei documenti o password.
  • Modulo contatti: nome, email, azienda se la indichi e testo del messaggio. Non li salviamo sul sito: arrivano per email a chi gestisce Mega Engine, che li usa solo per risponderti, e al tuo indirizzo parte una conferma con un testo fisso.

La registrazione non verifica ancora automaticamente che l’indirizzo email appartenga a chi lo inserisce.

Perché trattiamo i dati

Trattiamo i dati per creare l’account, eseguire il servizio richiesto, consegnare risultati e avvisi, gestire pagamenti e crediti, prevenire abusi, mantenere sicura la piattaforma e comprendere in forma aggregata quali funzioni funzionano. Le basi giuridiche possono comprendere esecuzione del contratto, misure precontrattuali, legittimo interesse e obblighi di legge, secondo il singolo trattamento.

Fornitori tecnici

Fornitore Funzione Dati interessati
Kinsta e Cloudflare Hosting, rete e sicurezza Traffico e dati conservati sul server secondo il servizio fornito
n8n Cloud Orchestrazione dei lavori automatici Identificativi tecnici, metadati e, quando necessario, testo estratto e campi inseriti
OpenAI Elaborazione AI per gli strumenti elencati in Trattamento dati e AI e per l’assistente «Descrivi il tuo problema», tramite l’API di OpenAI (api.openai.com), con trattamento anche negli Stati Uniti Testo estratto dal documento, istruzioni del prodotto e campi forniti dall’utente; per foto e PDF scansionati, le immagini delle pagine; per i check-up di siti, le misure e un estratto del testo della pagina analizzata. Per l’assistente, solo la frase che scrivi e l’elenco pubblico degli strumenti
Stripe Pagamento Email, identificativo utente, pacchetto e importo
Google/Gmail Email di servizio e inoltro dei messaggi del modulo contatti Destinatario e contenuto della notifica; per il modulo contatti, nome, email, azienda e messaggio
Servizio push del browser (Google, Mozilla o Apple secondo il browser) Recapito delle notifiche push, se le attivi Indirizzo di recapito del dispositivo e messaggio cifrato: il contenuto dell’avviso è cifrato per il tuo browser e il servizio push non può leggerlo

Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo secondo i meccanismi di trasferimento previsti dai rispettivi accordi. Per l’API OpenAI, la documentazione ufficiale dichiara che i dati API non sono usati per addestrare i modelli salvo adesione esplicita e che i log standard di controllo degli abusi possono conservare contenuti fino a 30 giorni. Prima del lancio commerciale vanno comunque verificati e documentati contratti, ruoli privacy, regione e controlli di conservazione effettivamente attivi sull’account.

Intelligenza artificiale

TiSpetta usa OpenAI per estrarre fatti dalla prova d’acquisto; le regole sul possibile diritto e la composizione finale del reclamo restano deterministiche nel software Mega Engine. Fattura → Excel e JSON, Contratto → JSON, Analisi Capitolato, Analisi Bando di Gara, Bando → JSON, Specifica Tecnica → JSON e Analisi Richiesta d’Offerta passano sempre dal modello per leggere i campi del documento; per bandi, capitolati e richieste d’offerta una seconda chiamata riceve solo i dati già estratti, non il PDF, e scrive «In sintesi», «Cose da fare», «Documenti da preparare» e la bozza di richiesta di chiarimenti. Gli strumenti per tabelle, listini e cataloghi provano prima la lettura sul nostro server e mandano il testo al modello solo quando è incerta. Per foto e PDF scansionati (TiSpetta, Contratto → JSON, PDF → Excel, PDF → CSV) a OpenAI vanno le immagini delle pagine. I check-up di siti mandano le misure della pagina e un estratto del suo testo. PDF e libri (Document Intelligence) manda a OpenAI le immagini delle pagine che non hanno testo leggibile, per trascriverle, e i brani del documento che servono a rispondere a una tua domanda o a scrivere ciò che chiedi (riassunto, quiz, glossario, traduzione); per la ricerca per significato manda i brani in forma numerica. Solo il documento su cui stai lavorando, mai gli altri. L’assistente «Descrivi il tuo problema» manda a OpenAI la frase che scrivi, insieme all’elenco pubblico degli strumenti, solo per scegliere quello adatto: non riceve file né dati dell’account. Vedi Trattamento dati e AI.

Conservazione

Dato Periodo previsto
File di input di un lavoro riuscito Cancellato subito dopo il completamento
File di input di un lavoro fallito Fino a 2 giorni per diagnosi
File del risultato 14 giorni
Eventi tecnici del lavoro 90 giorni
Documenti caricati su PDF e libri: file, immagini delle pagine, testo riconosciuto, riassunti, chat, note Fino a quando li cancelli tu, o cancelli l’account: la cancellazione rimuove il file e tutto ciò che ne è stato ricavato
Criteri dei monitoraggi e dei radar Fino a quando cancelli l’iscrizione o l’account
Risultati raccolti dai radar 30 giorni, e subito quando cancelli l’iscrizione
Avvisi ricevuti Restano nel tuo storico fino alla cancellazione dell’account
Dispositivi con notifiche push attive Fino a quando disattivi le notifiche su quel dispositivo, o fino a quando il servizio push dichiara che l’indirizzo non esiste più; al massimo 8 dispositivi per account, oltre i quali esce il più inattivo
Statistiche di utilizzo 180 giorni
Impronte anti-abuso 2 ore
Messaggi del modulo contatti Non restano sul sito: restano nella casella email di chi gestisce Mega Engine per il tempo necessario a rispondere e a gestire la richiesta
Risposte dell’assistente «Descrivi il tuo problema» 24 ore: si conserva lo strumento proposto, legato a un’impronta del testo e non al testo, così la stessa frase non viene rimandata a OpenAI; per i bandi anche le parole chiave del mestiere, e la spiegazione o la domanda di chiarimento solo se non ripetono nomi, numeri o altre parole della frase che non compaiono già nelle descrizioni degli strumenti o negli esempi del riquadro. La frase non si salva; nelle statistiche restano solo la sua lunghezza e lo strumento proposto
Account e storico sintetico dei lavori Fino alla cancellazione, salvo dati da conservare per obblighi o contestazioni
Movimenti relativi a crediti e pagamenti Per il periodo necessario a documentare operazioni e obblighi applicabili

Lo storico può conservare il nome originale del file e una piccola anteprima del risultato anche dopo la cancellazione del file scaricabile. Puoi chiederne la rimozione.

Diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione quando previsti. Scrivi a info.megaengine@gmail.com. La richiesta viene verificata e gestita tramite gli strumenti privacy di WordPress; non esiste ancora un pulsante self-service completo nell’area personale. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.

Sicurezza e cookie

I documenti sono conservati fuori dalla cartella pubblica, i download richiedono autorizzazione e le operazioni sensibili hanno limiti anti-abuso. I cookie e le tecnologie del browser sono descritti nella Cookie Policy.

Questa informativa tecnica deve essere verificata da un professionista prima dell’apertura commerciale continuativa.