Ultimo aggiornamento: 15 settembre 2026
Questa informativa descrive il trattamento effettivo dei dati su Mega Engine. Titolare del trattamento: Mirko Terranova, contattabile a info.megaengine@gmail.com.
Dati trattati
- Account: email, nome utente tecnico, password conservata solo come hash, data del consenso e dati di sessione.
- Lavori: file o testo inviato, campi compilati, nome e dimensione del file, stato, risultato, anteprima e controlli di qualità.
- Documenti che carichi su PDF e libri (Document Intelligence): il file, le immagini delle sue pagine, il testo riconosciuto e ciò che ne ricavi su tua richiesta (indice, riassunti, domande e risposte, quiz, glossari, note ed evidenziazioni). Restano tuoi e li vede solo il tuo account: non diventano pubblici, non li leggiamo per altri scopi e non servono ad addestrare nessun modello.
- Monitoraggi e radar: URL, criteri, frequenza, risultati dei controlli e avvisi generati.
- Pagamenti: identificativi Stripe, importo, pacchetto e movimenti dei crediti; i dati completi della carta restano presso Stripe.
- Notifiche push: se le attivi su un dispositivo, l’indirizzo di recapito rilasciato dal servizio push del tuo browser, le chiavi necessarie a cifrare il messaggio e la stringa con cui il browser dichiara se stesso (sistema operativo e versione). Non attiviamo nulla senza il tuo consenso esplicito sul singolo dispositivo, e puoi disattivarlo dalla stessa schermata.
- Uso e sicurezza: eventi tecnici di prima parte, ricerca interna fino a 80 caratteri e impronte temporanee anti-abuso. Gli eventi non includono contenuto dei documenti o password.
- Modulo contatti: nome, email, azienda se la indichi e testo del messaggio. Non li salviamo sul sito: arrivano per email a chi gestisce Mega Engine, che li usa solo per risponderti, e al tuo indirizzo parte una conferma con un testo fisso.
La registrazione non verifica ancora automaticamente che l’indirizzo email appartenga a chi lo inserisce.
Perché trattiamo i dati
Trattiamo i dati per creare l’account, eseguire il servizio richiesto, consegnare risultati e avvisi, gestire pagamenti e crediti, prevenire abusi, mantenere sicura la piattaforma e comprendere in forma aggregata quali funzioni funzionano. Le basi giuridiche possono comprendere esecuzione del contratto, misure precontrattuali, legittimo interesse e obblighi di legge, secondo il singolo trattamento.
Fornitori tecnici
| Fornitore | Funzione | Dati interessati |
|---|---|---|
| Kinsta e Cloudflare | Hosting, rete e sicurezza | Traffico e dati conservati sul server secondo il servizio fornito |
| n8n Cloud | Orchestrazione dei lavori automatici | Identificativi tecnici, metadati e, quando necessario, testo estratto e campi inseriti |
| OpenAI | Elaborazione AI per gli strumenti elencati in Trattamento dati e AI e per l’assistente «Descrivi il tuo problema», tramite l’API di OpenAI (api.openai.com), con trattamento anche negli Stati Uniti | Testo estratto dal documento, istruzioni del prodotto e campi forniti dall’utente; per foto e PDF scansionati, le immagini delle pagine; per i check-up di siti, le misure e un estratto del testo della pagina analizzata. Per l’assistente, solo la frase che scrivi e l’elenco pubblico degli strumenti |
| Stripe | Pagamento | Email, identificativo utente, pacchetto e importo |
| Google/Gmail | Email di servizio e inoltro dei messaggi del modulo contatti | Destinatario e contenuto della notifica; per il modulo contatti, nome, email, azienda e messaggio |
| Servizio push del browser (Google, Mozilla o Apple secondo il browser) | Recapito delle notifiche push, se le attivi | Indirizzo di recapito del dispositivo e messaggio cifrato: il contenuto dell’avviso è cifrato per il tuo browser e il servizio push non può leggerlo |
Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo secondo i meccanismi di trasferimento previsti dai rispettivi accordi. Per l’API OpenAI, la documentazione ufficiale dichiara che i dati API non sono usati per addestrare i modelli salvo adesione esplicita e che i log standard di controllo degli abusi possono conservare contenuti fino a 30 giorni. Prima del lancio commerciale vanno comunque verificati e documentati contratti, ruoli privacy, regione e controlli di conservazione effettivamente attivi sull’account.
Intelligenza artificiale
TiSpetta usa OpenAI per estrarre fatti dalla prova d’acquisto; le regole sul possibile diritto e la composizione finale del reclamo restano deterministiche nel software Mega Engine. Fattura → Excel e JSON, Contratto → JSON, Analisi Capitolato, Analisi Bando di Gara, Bando → JSON, Specifica Tecnica → JSON e Analisi Richiesta d’Offerta passano sempre dal modello per leggere i campi del documento; per bandi, capitolati e richieste d’offerta una seconda chiamata riceve solo i dati già estratti, non il PDF, e scrive «In sintesi», «Cose da fare», «Documenti da preparare» e la bozza di richiesta di chiarimenti. Gli strumenti per tabelle, listini e cataloghi provano prima la lettura sul nostro server e mandano il testo al modello solo quando è incerta. Per foto e PDF scansionati (TiSpetta, Contratto → JSON, PDF → Excel, PDF → CSV) a OpenAI vanno le immagini delle pagine. I check-up di siti mandano le misure della pagina e un estratto del suo testo. PDF e libri (Document Intelligence) manda a OpenAI le immagini delle pagine che non hanno testo leggibile, per trascriverle, e i brani del documento che servono a rispondere a una tua domanda o a scrivere ciò che chiedi (riassunto, quiz, glossario, traduzione); per la ricerca per significato manda i brani in forma numerica. Solo il documento su cui stai lavorando, mai gli altri. L’assistente «Descrivi il tuo problema» manda a OpenAI la frase che scrivi, insieme all’elenco pubblico degli strumenti, solo per scegliere quello adatto: non riceve file né dati dell’account. Vedi Trattamento dati e AI.
Conservazione
| Dato | Periodo previsto |
|---|---|
| File di input di un lavoro riuscito | Cancellato subito dopo il completamento |
| File di input di un lavoro fallito | Fino a 2 giorni per diagnosi |
| File del risultato | 14 giorni |
| Eventi tecnici del lavoro | 90 giorni |
| Documenti caricati su PDF e libri: file, immagini delle pagine, testo riconosciuto, riassunti, chat, note | Fino a quando li cancelli tu, o cancelli l’account: la cancellazione rimuove il file e tutto ciò che ne è stato ricavato |
| Criteri dei monitoraggi e dei radar | Fino a quando cancelli l’iscrizione o l’account |
| Risultati raccolti dai radar | 30 giorni, e subito quando cancelli l’iscrizione |
| Avvisi ricevuti | Restano nel tuo storico fino alla cancellazione dell’account |
| Dispositivi con notifiche push attive | Fino a quando disattivi le notifiche su quel dispositivo, o fino a quando il servizio push dichiara che l’indirizzo non esiste più; al massimo 8 dispositivi per account, oltre i quali esce il più inattivo |
| Statistiche di utilizzo | 180 giorni |
| Impronte anti-abuso | 2 ore |
| Messaggi del modulo contatti | Non restano sul sito: restano nella casella email di chi gestisce Mega Engine per il tempo necessario a rispondere e a gestire la richiesta |
| Risposte dell’assistente «Descrivi il tuo problema» | 24 ore: si conserva lo strumento proposto, legato a un’impronta del testo e non al testo, così la stessa frase non viene rimandata a OpenAI; per i bandi anche le parole chiave del mestiere, e la spiegazione o la domanda di chiarimento solo se non ripetono nomi, numeri o altre parole della frase che non compaiono già nelle descrizioni degli strumenti o negli esempi del riquadro. La frase non si salva; nelle statistiche restano solo la sua lunghezza e lo strumento proposto |
| Account e storico sintetico dei lavori | Fino alla cancellazione, salvo dati da conservare per obblighi o contestazioni |
| Movimenti relativi a crediti e pagamenti | Per il periodo necessario a documentare operazioni e obblighi applicabili |
Lo storico può conservare il nome originale del file e una piccola anteprima del risultato anche dopo la cancellazione del file scaricabile. Puoi chiederne la rimozione.
Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione quando previsti. Scrivi a info.megaengine@gmail.com. La richiesta viene verificata e gestita tramite gli strumenti privacy di WordPress; non esiste ancora un pulsante self-service completo nell’area personale. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.
Sicurezza e cookie
I documenti sono conservati fuori dalla cartella pubblica, i download richiedono autorizzazione e le operazioni sensibili hanno limiti anti-abuso. I cookie e le tecnologie del browser sono descritti nella Cookie Policy.
Questa informativa tecnica deve essere verificata da un professionista prima dell’apertura commerciale continuativa.