Informativa sulla privacy
per hardware, app, web, servizi cloud e servizi di IA di Ponora
Titolare del trattamento | Ponora International GmbH |
Indirizzo | Hammfelddamm 4 A, 41460 Neuss, Germania |
support@ponora.ai | |
Sito web | https://ponora.ai |
Registro delle imprese | Tribunale distrettuale (Amtsgericht) di Neuss, HRB 25047 |
Numero di identificazione IVA | DE460769264 |
Versione | 5.0 | Aggiornata al 31 agosto 2026 |
La presente Informativa sulla privacy illustra in modo trasparente quali dati personali tratta Ponora, per quali finalità avviene il trattamento e quali diritti spettano agli interessati.
Contatto per la protezione dei dati: support@ponora.ai
Indice
1. Titolare del trattamento e contatto per la protezione dei dati | 16. Trasferimenti verso paesi terzi e accessi da remoto |
2. Ambito di applicazione e ruoli ai sensi della normativa sulla protezione dei dati | 17. Periodo di conservazione e criteri di cancellazione |
3. Finalità e basi giuridiche del trattamento | 18. Cancellazione dell’account ed esportazione dei dati |
4. Categorie di dati personali | 19. Sicurezza e violazioni dei dati personali |
5. Registrazione, account e consensi | 20. Ordini, pagamenti e abbonamenti |
6. Dispositivi, associazione dei dispositivi e quote di utilizzo | 21. Sito web, cookie e memorizzazioni locali |
7. Registrazioni audio, memorizzazione locale e caricamento | 22. Comunicazioni, assistenza e marketing |
8. Trascrizione ed elaborazione vocale | 23. Decisioni automatizzate e trasparenza dell’IA |
9. Registrazioni lunghe, segmentazione e separazione dei parlanti | 24. Diritti degli interessati e diritto di proporre reclamo |
10. Sintesi mediante IA, contrassegni e condivisioni | 25. Minori e registrazioni audio lecite |
11. Nessun utilizzo per l’addestramento generale dell’IA | 26. Modifiche alla presente informativa sulla privacy |
12. Categorie particolari di dati personali | Appendice A. Flusso dei dati |
13. Informazioni per le persone oggetto di registrazione prive di un account Ponora | Appendice B. Criteri di conservazione e cancellazione |
14. Infrastruttura e regioni di trattamento | Appendice C. Principali destinatari e fornitori di servizi |
15. Destinatari e fornitori di servizi |
1. Titolare del trattamento e contatto per la protezione dei dati
Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è Ponora International GmbH, Hammfelddamm 4 A, 41460 Neuss, Germania.
Le richieste relative alla protezione dei dati possono essere inviate a support@ponora.ai. Ulteriori possibilità di contatto sono indicate nelle Note legali disponibili all’indirizzo https://ponora.ai.
Attualmente non è stato designato alcun responsabile della protezione dei dati. Qualora in futuro ne venga designato uno, i suoi dati di contatto saranno pubblicati nella presente Informativa sulla privacy.
2. Ambito di applicazione e ruoli ai sensi della normativa sulla protezione dei dati
La presente Informativa sulla privacy si applica ai siti web di Ponora, all’app mobile, all’applicazione web, ai dispositivi di registrazione e alle schede di registrazione Ponora, alle funzioni cloud, di trascrizione e di IA, nonché agli ordini e agli abbonamenti.
Ponora opera di norma in qualità di titolare del trattamento per la gestione degli account utente, dei rapporti contrattuali, degli ordini, dei pagamenti, delle comunicazioni con i clienti, della sicurezza dei sistemi e del proprio sito web.
Qualora Ponora tratti dati personali esclusivamente sulla base di istruzioni documentate di un cliente commerciale, può operare in qualità di responsabile del trattamento per tale trattamento. Prima dell’inizio del trattamento deve essere concluso un accordo ai sensi dell’art. 28 GDPR. Il ruolo concreto dipende sempre dal trattamento e dagli effettivi poteri decisionali, non dalla sola denominazione di un contratto.
Prestatori di servizi di pagamento, app store, gestori di piattaforme o altri fornitori possono essere autonomi titolari del trattamento per singole operazioni di trattamento. In tal caso si applicano in via integrativa le loro informative sulla privacy.
3. Finalità e basi giuridiche del trattamento
Ponora tratta i dati personali soltanto per finalità determinate, esplicite e legittime. La base giuridica di volta in volta pertinente dipende dal trattamento concreto.
Finalità / trattamento | Dati | Base giuridica | Nota |
|---|---|---|---|
Account, contratto e servizi richiesti | Dati relativi ad account, dispositivi, contenuti e piani | Art. 6, par. 1, lett. b), GDPR | Contratto e misure precontrattuali |
Contabilità, imposte e documentazione richiesta dalla legge | Dati relativi a fatture, pagamenti e contratti | Art. 6, par. 1, lett. c), GDPR | Obblighi di legge |
Sicurezza dei sistemi e prevenzione di abusi e frodi | Dati relativi a IP, dispositivi, sicurezza e registri | Art. 6, par. 1, lett. f), GDPR | Legittimi interessi alla sicurezza e all’integrità |
Marketing facoltativo e tecnologie non necessarie | Dati di contatto, consenso e utilizzo | Art. 6, par. 1, lett. a), GDPR | Consenso; revocabile in qualsiasi momento |
Trattamento per conto di un cliente commerciale | Dati personali e contenuti messi a disposizione dal Cliente | La base giuridica è stabilita dal rispettivo titolare del trattamento. | Ponora tratta i dati in qualità di responsabile del trattamento sulla base di un contratto per il trattamento dei dati ai sensi dell'articolo 28 del GDPR e secondo le istruzioni documentate del cliente. |
Categorie particolari di dati personali | Ad esempio, dati relativi alla salute presenti in audio e testi | Art. 9, par. 2, lett. a GDPR | Consenso esplicito dell’interessato |
Funzioni IA attivate dall’utente: trascrizione, sintesi, suggerimento di titolo, mappa mentale, attività, parole chiave, suggerimenti dell’IA e note contestuali ricorrenti | Dati audio, di trascrizione, delle note e contestuali, prompt degli utenti | Art. 6, par. 1, lett. b), GDPR | Soltanto dopo l’attivazione da parte dell’utente |
Notifiche push (Firebase Cloud Messaging) | Token push, piattaforma, identificativo del dispositivo, lingua del dispositivo, versione dell’app | Art. 6, par. 1, lett. b e f GDPR | Google Ireland Ltd.; trasferimento a Google LLC (USA) sulla base delle clausole contrattuali standard (decisione di esecuzione (UE) 2021/914); copia disponibile tramite support@ponora.ai |
Messa a disposizione e registrazione dei link di condivisione pubblici | Contenuti condivisi, codice di condivisione, momento dell’accesso, indirizzo IP, User-Agent | Art. 6, par. 1, lett. b e f GDPR | L’accesso da parte dei destinatari avviene senza un account Ponora |
Nella misura in cui la comunicazione di determinate informazioni sia necessaria per concludere o eseguire un contratto, la mancata comunicazione può comportare l’impossibilità di fornire un account, elaborare un ordine o mettere a disposizione una funzione richiesta.
Se un trattamento si basa sul consenso, quest’ultimo può essere revocato in qualsiasi momento con effetto per il futuro. Resta impregiudicata la liceità del trattamento effettuato fino alla revoca.
4. Categorie di dati personali
A seconda dell’utilizzo, Ponora tratta in particolare le seguenti categorie di dati:
• Dati anagrafici e di contatto, ad esempio nome visualizzato, indirizzo e-mail, lingua, fuso orario ed eventuali dati aziendali.
• Dati relativi all’account e all’autenticazione, ad esempio hash della password, orari di accesso, informazioni sulla sessione, collegamenti OAuth e dati di verifica e sicurezza.
• Dati relativi ai dispositivi e alla loro associazione, ad esempio ID del dispositivo, numero di serie, modello, versione del firmware, stato dell’associazione e ultimo stato comunicato della batteria e della memoria.
• Dati audio e contenuti, ad esempio registrazioni, file audio importati, trascrizioni, sintesi, contrassegni, appunti, attività, mappe mentali, prompt degli utenti e contenuti condivisi.
• Dati tecnici relativi ai parlanti, ad esempio etichette tecniche dei parlanti, segmenti audio estratti per breve tempo e risultati dell’attribuzione.
• Dati relativi a utilizzo, quote e diagnostica, ad esempio minuti di trattamento utilizzati, chiamate di funzioni, indirizzo IP, informazioni sul browser e sull’app, nonché registri degli errori e della sicurezza.
• Dati relativi a ordini, pagamenti e fatturazione, ad esempio prodotti ordinati, piano, dati di fatturazione, stato del pagamento e identificativi delle transazioni.
• Dati relativi a comunicazioni e assistenza, ad esempio richieste, messaggi, allegati e annotazioni sulla gestione.
• Dati relativi al consenso e alle relative prove, ad esempio finalità, riferimento al testo o alla versione, lingua, momento, fonte e revoca del consenso.
• Registri sull’utilizzo dell’IA, ad esempio tipo di operazione (trascrizione, sintesi), modello utilizzato, numero di token, costi e riferimento all’utente e alla registrazione.
• Dati push e delle notifiche, ad esempio token push, piattaforma, identificativo del dispositivo, lingua del dispositivo e momento dell’ultima registrazione.
• Dati di condivisione e accesso, ad esempio codice di condivisione, autorizzazioni, valori dei contatori di scadenza e accesso, nonché indirizzo IP e User-Agent delle persone che aprono un link di condivisione.
• Note contestuali ricorrenti («Memory»), derivate dai contenuti degli utenti e utilizzate tra più registrazioni per la qualità dei risultati.
• Dati di assegnazione dei parlanti nelle registrazioni lunghe, ad esempio identificativi delle sezioni, etichette tecniche dei parlanti, finestre temporali, valori di confidenza e versione della procedura.
Ponora non accede alla rubrica del dispositivo; l’app non richiede la relativa autorizzazione. Per la selezione individuale di un’immagine avviata dall’utente e per il salvataggio dei propri grafici di analisi, il sistema richiede un’autorizzazione multimediale. Un’autorizzazione alla posizione viene richiesta esclusivamente per il rilevamento Bluetooth e WLAN dei dispositivi Ponora (su Android solo fino al livello API 32); le coordinate di posizione non vengono raccolte né memorizzate.
5. Registrazione, account e consensi
Al momento della registrazione, Ponora tratta in particolare l’indirizzo e-mail, l’hash della password, il nome visualizzato, la lingua e il fuso orario. In caso di accesso tramite Apple o Google possono essere trattati i dati dell’account messi a disposizione dal relativo fornitore.
L’accesso tramite Apple nell’app mobile viene tecnicamente gestito attraverso un servizio di reindirizzamento gestito da Ponora su Google Cloud Run.
L’accettazione delle Condizioni generali di contratto, la presa visione della presente Informativa sulla privacy e i consensi facoltativi sono procedimenti giuridicamente distinti. I consensi facoltativi, in particolare per il marketing, non sono collegati all’accettazione delle Condizioni generali di contratto.
Il consenso alla newsletter non è preselezionato, richiede una selezione attiva e viene confermato tramite double opt-in via e-mail. Lei può revocare in qualsiasi momento un consenso al marketing prestato tramite il link di disiscrizione presente in ogni e-mail di marketing, nelle impostazioni dell’account o tramite support@ponora.ai.
Ponora conserva le prove delle accettazioni contrattuali, delle informative sulla privacy e dei consensi nella misura necessaria per gli obblighi legali di prova e la difesa da pretese giuridiche. Per la registrazione vengono memorizzati un contrassegno di conferma e un’indicazione temporale. Per la newsletter vengono inoltre memorizzati la finalità, la versione del testo del consenso, la versione dell’informativa sulla privacy, la lingua, la fonte, i momenti della richiesta, della conferma e della disiscrizione, nonché una cronologia progressiva degli eventi. Per l’avviso prima della registrazione viene memorizzata una conferma versionata; tale conferma copre le registrazioni avviate tramite telefono o app, ma non quelle avviate direttamente offline tramite il pulsante del dispositivo.
6. Dispositivi, associazione dei dispositivi e quote di utilizzo
Quando un dispositivo Ponora o una scheda di registrazione viene collegato a un account, Ponora tratta gli identificativi del dispositivo, il numero di serie, il modello, le informazioni sul firmware, lo stato dell’associazione e l’ora dell’ultima comunicazione di stato.
Le indicazioni relative alla batteria e alla memoria sono di norma soltanto istantanee trasmesse al backend quando il dispositivo è stato collegato tramite l’app mobile. Esse non significano che l’applicazione web interroghi il dispositivo in tempo reale.
Per gestire l’ambito delle prestazioni gratuite e a pagamento, Ponora tratta l’associazione del dispositivo, lo stato del piano e i minuti di trattamento utilizzati. Dopo l’associazione del dispositivo, la quota gratuita viene attribuita a un account utente; più dispositivi associati allo stesso account condividono la quota di tale account.
7. Registrazioni audio, memorizzazione locale e caricamento
Ponora segue un principio local-first. Le nuove registrazioni vengono inizialmente memorizzate in locale sul dispositivo di registrazione o nell’app mobile. La sincronizzazione automatica con il cloud non è attivata per impostazione predefinita.
Il caricamento nel cloud Ponora viene avviato quando l’Utente seleziona attivamente una funzione basata sul cloud, in particolare la trascrizione o la sintesi, oppure attiva una funzione di sincronizzazione disponibile.
L’Utente è responsabile della liceità della registrazione, del caricamento, del trattamento e della divulgazione. In Germania, in particolare, la registrazione non autorizzata di parole pronunciate in un contesto non pubblico può costituire reato ai sensi dell’art. 201 StGB. Prima della registrazione devono essere fornite le informazioni necessarie e acquisiti i consensi richiesti o assicurate altre basi giuridiche.
I dati audio trasferiti nel cloud vengono memorizzati in forma cifrata. Per la trascrizione vengono temporaneamente decifrati e messi a disposizione in un file temporaneo sul server che effettua il trattamento, quindi cancellati al completamento o al fallimento del trattamento. Per la trasmissione al servizio di riconoscimento vocale vengono generate credenziali di accesso firmate e limitate nel tempo.
8. Trascrizione ed elaborazione vocale
Ponora utilizza Microsoft Azure Speech come unico servizio per la conversione automatica da voce a testo. Il trattamento avviene nella regione Azure Germany West Central (Germania). Vengono utilizzate le procedure Azure «Fast Transcription» (REST) e l’interfaccia di streaming Azure Speech; per le registrazioni molto lunghe la registrazione viene suddivisa in sezioni.
Per la trascrizione richiesta dall’Utente, i dati audio selezionati vengono trasmessi a Microsoft Azure. Il trattamento serve al riconoscimento vocale e alla relativa separazione tecnica dei parlanti.
Per il riconoscimento vocale non esiste alcuna rotta alternativa verso un altro fornitore. Le richieste che indicano un fornitore diverso da Azure vengono rifiutate lato server. Il passaggio tra le procedure Azure (Fast Transcription e streaming) resta presso lo stesso fornitore e nella stessa regione.
L’accuratezza dipende, tra l’altro, dalla lingua, dalla pronuncia, dal livello di rumore, dalla qualità del microfono e dalla sovrapposizione delle voci. Le trascrizioni dovrebbero essere verificate prima di un ulteriore utilizzo.
Per il riconoscimento vocale automatico sono supportate, tra le altre, le lingue tedesca, inglese, cinese e francese. Il trattamento avviene nella regione Azure indicata indipendentemente dalla lingua riconosciuta. Per le registrazioni superiori a una durata massima stabilita, la Separazione dei parlanti viene disattivata automaticamente.
9. Registrazioni lunghe, segmentazione e separazione dei parlanti
Le registrazioni più lunghe possono essere suddivise in più sezioni. All’interno delle sezioni, la separazione dei parlanti attribuisce gli interventi nella conversazione a etichette tecniche dei parlanti.
Per un’assegnazione coerente tra più sezioni, Ponora può selezionare da sezioni adiacenti diversi campioni vocali brevi e di qualità adeguata dello stesso candidato, separarli con brevi intervalli di silenzio e analizzarli nuovamente con Azure Speech. Vengono utilizzati almeno tre segmenti vocali di almeno due secondi ciascuno; i segmenti non idonei o sovrapposti vengono esclusi.
Per tale verifica aggiuntiva non viene ritrasmessa l’intera registrazione lunga. L’analisi serve soltanto come segnale tecnico ausiliario e viene combinata con altri criteri.
I file audio temporanei creati per questa verifica aggiuntiva vengono cancellati immediatamente dopo il completamento con successo o il fallimento del trattamento; non esiste un ulteriore periodo di conservazione. I risultati dell’assegnazione dei parlanti vengono invece memorizzati come metadati della registrazione, in particolare identificativi delle sezioni, etichette tecniche dei parlanti, finestre temporali, valori di confidenza, versione della procedura e stato della verifica. Questi metadati non contengono dati audio; vengono cancellati insieme alla registrazione o all’account e non sono soggetti a una propria scadenza.
Le etichette tecniche dei parlanti non vengono collegate automaticamente a nomi reali; gli utenti possono associare autonomamente un nome a un’etichetta del parlante e tale nome proviene quindi dall’utente. In caso di dubbi, l’assegnazione dei parlanti può essere sottoposta a una verifica interna; a tal fine vengono registrati lo stato della verifica e l’ufficio che la effettua.
10. Sintesi mediante IA, contrassegni e condivisioni
Per creare le sintesi, Ponora tratta trascrizioni, contrassegni ed eventuali ulteriori informazioni contestuali messe a disposizione dall’Utente.
Per le analisi testuali basate sull’IA viene utilizzato Anthropic Claude tramite Google Vertex AI nella regione europe-west1 (Unione europea). Come modello alternativo viene utilizzato Google Gemini tramite Google Vertex AI nella stessa regione. La catena alternativa resta interamente all’interno dell’Unione europea.
Le funzioni IA disponibili comprendono la trascrizione audio, la sintesi, i suggerimenti di titolo, la marcatura dei contenuti importanti, le mappe mentali, l’estrazione delle attività, le parole chiave, i suggerimenti dell’IA, le note contestuali ricorrenti tra registrazioni, nonché la condivisione e l’esportazione dei risultati.
Le foto allegate a una registrazione o a una nota non vengono trasmesse al modello linguistico come contenuto dell’immagine; vengono trasmessi soltanto riferimenti.
Se l’utente crea una condivisione, i contenuti selezionati vengono resi accessibili tramite un link. Una condivisione comprende sezioni di trascrizioni, sintesi, risultati strutturati, punti chiave, attività, dati dei partecipanti, momento della registrazione e nome visualizzato della persona che condivide; il file audio stesso non viene messo a disposizione tramite il percorso di condivisione pubblico. L’accesso è possibile senza un account Ponora. È possibile impostare una durata e limiti massimi di accesso e download; in assenza di indicazioni corrispondenti, un link di condivisione non scade automaticamente nel percorso attuale. Gli accessi ai link di condivisione vengono registrati, compresi l’indirizzo IP e lo User-Agent della persona che accede. Ponora raccomanda di impostare una durata per le condivisioni.
I risultati generati dall’IA possono essere incompleti o inesatti. Hanno funzione di supporto e non sostituiscono una consulenza medica, legale, fiscale, finanziaria o altra consulenza professionale.
11. Nessun utilizzo per l’addestramento generale dell’IA
Ponora non utilizza registrazioni audio, trascrizioni e sintesi per addestrare modelli di IA disponibili al pubblico o condivisi tra fornitori.
L’attuale versione del prodotto non contiene un comando facoltativo di adesione a un programma di addestramento dei modelli o di miglioramento generale. Un simile programma non viene pertanto presentato come opzione attualmente disponibile agli utenti.
Controlli tecnici di qualità, verifiche di sicurezza e rilevamento degli abusi possono essere effettuati nella misura necessaria, purché sussista una base giuridica e il trattamento sia limitato alla relativa finalità.
Ponora non esporta contenuti degli utenti per finalità di addestramento, di creazione di set di dati o di feedback. La facoltà dei fornitori utilizzati di trattare contenuti per proprie finalità o per controlli contro gli abusi, e la relativa portata, dipendono dai contratti conclusi con tali fornitori e dalle impostazioni dell’account presso di essi; le esclusioni lato fornitore non vengono gestite nell’applicazione, bensì per contratto e tramite la configurazione del fornitore.
12. Categorie particolari di dati personali
Le registrazioni audio e le trascrizioni possono rivelare categorie particolari di dati personali ai sensi dell’art. 9 GDPR, in particolare dati relativi alla salute, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, origine etnica e dati relativi alla vita sessuale o all’orientamento sessuale.
Tali contenuti possono essere trattati soltanto se, oltre a una base giuridica ai sensi dell’art. 6 GDPR, è soddisfatta una delle condizioni previste dall’art. 9, par. 2, GDPR. A seconda dell’utilizzo, può trattarsi in particolare di un consenso esplicito o di un’altra eccezione prevista dalla legge.
In linea di principio, i clienti commerciali restano responsabili di verificare la liceità delle proprie finalità di registrazione e trattamento, informare gli interessati e documentare le condizioni necessarie ai sensi degli artt. 6 e 9 GDPR. Un accordo sul trattamento per conto del titolare non sostituisce la base giuridica propria del Cliente.
La presente Informativa sulla privacy non costituisce un’autorizzazione ai sensi della normativa medica o professionale al trattamento di categorie particolari di dati.
13. Informazioni per le persone oggetto di registrazione prive di un account Ponora
La presente sezione è destinata anche alle persone la cui voce o le cui dichiarazioni sono contenute in una registrazione creata o caricata da un utente Ponora, sebbene esse non dispongano di un proprio account Ponora.
In questi casi, la fonte dei dati è in linea di principio l’Utente che crea o carica la registrazione. Possono essere trattati, in particolare, la voce, i contenuti parlati, le etichette tecniche dei parlanti e le informazioni contestuali. Il trattamento avviene per le funzioni selezionate dall’Utente, in particolare memorizzazione, trascrizione, separazione dei parlanti, sintesi e condivisione.
L’Utente che effettua la registrazione è tenuto a informare tempestivamente gli interessati e ad acquisire il consenso necessario o assicurare un’altra base giuridica. Tale obbligo dell’Utente non esclude gli obblighi propri di Ponora in materia di informazione e assistenza.
Le persone oggetto di registrazione possono esercitare i propri diritti in materia di protezione dei dati senza un account Ponora scrivendo a support@ponora.ai. Per individuare una registrazione e tutelare gli altri partecipanti, Ponora può richiedere informazioni adeguate per identificare la registrazione interessata e verificare l’identità.
14. Infrastruttura e regioni di trattamento
L’infrastruttura primaria di Ponora viene gestita sulla Google Cloud Platform nella regione europe-west3 a Francoforte sul Meno. Qui si trovano Google Cloud Storage, il database (Cloud SQL), i cluster di calcolo (GKE), il registro dei container e i servizi Cloud Run.
Per il trattamento dei messaggi viene utilizzato Google Cloud Pub/Sub. Tramite questo servizio vengono trasportati eventi di cancellazione e trattamento con identificativi degli utenti; non vengono trasmessi contenuti di registrazioni, trascrizioni o sintesi. Attualmente non si può escludere una conservazione di tali messaggi al di fuori dell’Unione europea. In tal caso il trasferimento si basa sulle clausole contrattuali standard della Commissione europea (decisione di esecuzione (UE) 2021/914) in combinato disposto con le misure di protezione supplementari del fornitore. Una copia delle garanzie può essere richiesta all’indirizzo support@ponora.ai.
Microsoft Azure Speech tratta i dati audio nella regione Germany West Central (Germania). Anthropic Claude e Google Gemini vengono utilizzati tramite Google Vertex AI nella regione europe-west1 (Unione europea). Per i dati oggetto vengono utilizzati Google Cloud Storage (europe-west3) e un ambiente di archiviazione presso IONOS (Francoforte sul Meno).
I percorsi di trattamento per la memorizzazione primaria, il riconoscimento vocale e l’analisi IA si trovano in Germania o nell’Unione europea. La memorizzazione dei messaggi presso Google Cloud Pub/Sub non è limitata in via definitiva all’Unione europea; al riguardo si applicano le indicazioni della presente sezione e della sezione 16.
15. Destinatari e fornitori di servizi
Ponora trasmette dati personali soltanto nella misura necessaria per fornire i servizi richiesti, gestire i pagamenti, effettuare comunicazioni, adempiere obblighi di legge o perseguire legittimi interessi.
Fornitore / destinatario | Finalità | Categorie di dati | Regione / inquadramento |
|---|---|---|---|
Google Cloud Platform | Infrastruttura cloud primaria: memorizzazione, banche dati, potenza di calcolo ed elaborazione dei messaggi | Dati relativi ad account, audio, trascrizioni, utilizzo e dati tecnici | europe-west3, Francoforte sul Meno, Germania; per il trattamento dei messaggi (Pub/Sub) si vedano le indicazioni nella sezione 14 |
Microsoft Azure Speech | Riconoscimento vocale e separazione tecnica dei parlanti | Dati audio selezionati, segmenti audio ed etichette dei parlanti | Regione Azure configurata, Germany West Central (Germania) come impostazione predefinita |
Anthropic Claude tramite Google Vertex AI | Sintesi mediante IA | Trascrizioni, contrassegni e dati contestuali | europe-west1, UE |
Google Gemini tramite Google Vertex AI | Modello di riserva per le sintesi mediante IA | Trascrizioni, contrassegni e dati contestuali | Google Vertex AI, regione UE configurata, europe-west1 come impostazione predefinita |
Mailgun | E-mail transazionali e comunicazioni di assistenza | Indirizzo e-mail, messaggi e metadati di invio | Endpoint UE api.eu.mailgun.net, dominio mittente send.ponora.de |
Stripe / SEPA | Elaborazione dei pagamenti e fatturazione; addebito diretto SEPA soltanto se offerto nel checkout Stripe | Dati relativi a clienti, fatture, pagamenti e transazioni | Stripe Payments Europe Ltd., Irlanda (UE) |
PayPal | Elaborazione dei pagamenti soltanto per acquisti una tantum nel negozio; non per gli abbonamenti | Dati relativi a clienti, pagamenti e transazioni | Soltanto per acquisti una tantum nel negozio; non per gli abbonamenti |
Apple App Store / Google Play | Acquisti tramite piattaforma, abbonamenti e gestione della piattaforma | Dati relativi ad account, acquisti, abbonamenti e transazioni | Condizioni autonome della piattaforma |
Fornitori di servizi di trasporto e logistica | Consegna dell’hardware e gestione dei danni da trasporto | Nome, indirizzo di consegna, dati di contatto e spedizione | Secondo la modalità di consegna |
Google Firebase Cloud Messaging | Invio di notifiche push | Token push, piattaforma, identificativo del dispositivo, contenuto della notifica | Google Ireland Ltd.; trasferimento a Google LLC (USA) sulla base delle clausole contrattuali standard (decisione di esecuzione (UE) 2021/914); copia disponibile tramite support@ponora.ai |
IONOS (archiviazione di oggetti) | Archiviazione di oggetti | Registrazioni, file esportati, immagini del profilo | eu-central-1, Francoforte sul Meno, Germania |
Con i responsabili del trattamento vengono conclusi, ove necessario, accordi ai sensi dell’art. 28 GDPR. I fornitori che agiscono per finalità proprie o in qualità di controparte contrattuale indipendente informano sul trattamento nelle proprie informative sulla privacy.
L’elenco aggiornato dei fornitori di servizi può essere modificato in caso di cambiamenti sostanziali. Le modifiche rilevanti ai fini della protezione dei dati vengono gestite secondo i requisiti di legge.
16. Trasferimenti verso paesi terzi e accessi da remoto
Il trattamento tecnico primario avviene nell’Unione europea. Gli accessi autorizzati di supporto tecnico e amministrativo possono avvenire dalla Germania e dalla Cina. Tali accessi vengono effettuati esclusivamente da persone autorizzate tramite accessi protetti e vengono registrati.
Un accesso dalla Cina viene trattato come trasferimento verso un paese terzo. Tale accesso può avvenire soltanto nella misura in cui siano soddisfatti i requisiti degli artt. 44 e seguenti GDPR, siano documentate le garanzie necessarie e siano attuate misure tecniche e organizzative adeguate. Ponora basa tali trasferimenti sulle clausole contrattuali standard della Commissione europea (decisione di esecuzione (UE) 2021/914), in combinato disposto con una valutazione documentata dei rischi e misure tecniche e organizzative supplementari.
Gli interessati possono ottenere, scrivendo a support@ponora.ai, informazioni sulle garanzie impiegate per uno specifico trasferimento verso un paese terzo e sulla possibilità di richiedere una copia delle pertinenti misure di tutela, nella misura in cui ciò non pregiudichi diritti di terzi o interessi di sicurezza.
17. Periodo di conservazione e criteri di cancellazione
Ponora non conserva i dati personali più a lungo di quanto necessario per la relativa finalità. Sono determinanti, in particolare, la durata dell’account e del contratto, le decisioni degli utenti, gli obblighi legali di conservazione, la necessità di difendere o far valere pretese giuridiche e i cicli tecnici di cancellazione e sovrascrittura.
I contenuti attivi degli utenti, quali registrazioni audio, trascrizioni, sintesi, marcature, note e mappe mentali, vengono memorizzati senza una scadenza automatica finché l’utente non li cancella, l’account non viene cancellato o viene meno la finalità del trattamento.
I file audio temporanei per l’assegnazione dei parlanti tra più sezioni vengono cancellati immediatamente dopo il completamento con successo o il fallimento. Altri dati limitati tecnicamente nel tempo: gli oggetti temporanei nell’archiviazione di oggetti vengono rimossi dopo sette giorni, i file esportati dopo 90 giorni, gli indirizzi di download firmati scadono al più tardi dopo sette giorni e le copie di backup nell’archiviazione di oggetti dopo 365 giorni.
I dati rilevanti ai fini della fatturazione, fiscali e commerciali vengono conservati per i periodi previsti dalla legge.
I dati presenti nei backup vengono rimossi secondo i cicli di rotazione e sovrascrittura di volta in volta vigenti. Fino alla sovrascrittura non vengono utilizzati per il normale funzionamento del prodotto e sono conservati soltanto per finalità di ripristino e sicurezza.
I registri sull’utilizzo delle funzioni di IA (tipo di operazione, modello, numero di token e costi) vengono conservati per finalità di fatturazione, prevenzione degli abusi e prova, sulla base dell’art. 6, par. 1, lett. c e f GDPR, per un massimo di 30 giorni. Al più tardi 30 giorni dopo la cancellazione di un account, il riferimento personale di tali registri viene eliminato. Lei può opporsi ai sensi dell’art. 21 GDPR al trattamento basato sull’art. 6, par. 1, lett. f GDPR.
18. Cancellazione dell’account ed esportazione dei dati
In caso di chiusura ordinaria dell'account avviata dall'utente, quest'ultimo può scegliere espressamente un periodo di ripristino di 30 giorni. Tale periodo è facoltativo. Durante il periodo scelto, l'utente può annullare la chiusura e utilizzare le funzioni di esportazione ancora disponibili.
Una richiesta di cancellazione definitiva dei dati personali ai sensi dell'articolo 17 del GDPR non è soggetta a un periodo di ripristino obbligatorio. Se ricorrono le condizioni previste dalla legge, Ponora cancella i dati interessati senza ingiustificato ritardo, salvo che si applichi un'eccezione ai sensi dell'articolo 17, paragrafo 3, del GDPR. Tali richieste possono essere inviate a support@ponora.ai anche durante un periodo di ripristino scelto; non si attenderà la scadenza del periodo residuo. Ponora informa sulle misure adottate senza ingiustificato ritardo e al più tardi entro un mese dal ricevimento della richiesta. Un'eventuale proroga consentita dall'articolo 12, paragrafo 3, del GDPR sarà comunicata entro il primo mese, indicandone i motivi. L'accesso per annullare una chiusura ordinaria dell'account rimane disponibile soltanto durante un periodo di ripristino espressamente scelto; l'annullamento è possibile anche tramite il supporto.
L’esportazione di singoli contenuti varia a seconda dell’applicazione: nell’applicazione web, per trascrizioni e note sono disponibili i formati PDF, DOCX, TXT e Markdown e per le mappe mentali PNG, SVG e Markdown. Nell’app mobile sono disponibili PDF, DOCX, TXT e Markdown, per le trascrizioni senza PDF; l’esportazione DOCX presuppone una registrazione sincronizzata nel cloud; le mappe mentali possono essere esportate come PNG o Markdown. Le attività vengono esportate insieme alle note associate soltanto tramite l’app mobile; l’esportazione generata lato server contiene titolo, trascrizione e sintesi, ma non attività.
Nell’app l’esportazione è disponibile tramite la funzione di condivisione della pagina dei dettagli dell’audio e, nell’applicazione web, nell’area superiore destra della pagina dei dettagli della registrazione.
Il diritto di accesso (art. 15 GDPR) e il diritto alla portabilità dei dati (art. 20 GDPR) devono essere distinti da questa esportazione di singoli contenuti. Lei può esercitare tali diritti in qualsiasi momento tramite support@ponora.ai; Ponora Le mette a disposizione i dati pertinenti in un formato comune e leggibile automaticamente.
In caso di chiusura ordinaria dell'account con un periodo di ripristino espressamente scelto, il processo tecnico di cancellazione viene avviato alla scadenza di tale periodo. In assenza di un periodo di ripristino scelto, nonché in caso di una richiesta di cancellazione fondata ai sensi dell'articolo 17 del GDPR, il processo di cancellazione viene avviato tempestivamente ed eseguito senza ingiustificato ritardo. Una volta iniziato il processo di cancellazione, le funzioni di esportazione non sono più disponibili. Restano impregiudicati gli obblighi legali di conservazione e le eccezioni ai sensi dell'articolo 17, paragrafo 3, del GDPR. Ai dati che rimangono temporaneamente nei backup, nei registri di sicurezza o presso fornitori di servizi si applicano i criteri di cancellazione descritti nella sezione 17; le procedure tecniche o contrattuali non giustificano un ritardo ingiustificato in una cancellazione dovuta per legge.
Ponora non garantisce in questa sede la cancellazione simultanea da tutti i sistemi attivi, i backup e i sistemi dei fornitori di servizi in un momento non verificato sotto il profilo tecnico. Le operazioni di cancellazione vengono eseguite secondo le procedure del relativo sistema e fornitore di servizi.
Al completamento della cancellazione vengono cancellati i dati dell’account, delle sessioni, delle impostazioni, delle registrazioni, delle trascrizioni, delle note, delle condivisioni, delle notifiche e dell’elaborazione IA; la cancellazione dei file oggetto avviene tramite un ordine di cancellazione successivo. Restano esclusivamente un record di prova relativo alla procedura di cancellazione con identificativo utente pseudonimizzato e i dati soggetti agli obblighi legali di conservazione.
19. Sicurezza e violazioni dei dati personali
Ponora adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR. Esse comprendono in particolare la cifratura durante la trasmissione, diritti di accesso basati sui ruoli, la separazione degli ambienti di sviluppo e produzione, la registrazione degli eventi rilevanti per la sicurezza, aggiornamenti di sicurezza e procedure di backup e ripristino.
L’accesso agli account degli utenti e al sistema di gestione degli utenti è protetto da procedure graduate di autenticazione e autorizzazione.
Nessun sistema tecnico offre una sicurezza assoluta. Ponora verifica le misure di tutela secondo un approccio basato sul rischio e le adegua ove necessario.
In caso di violazione dei dati personali, Ponora documenta l’incidente e adempie gli obblighi di legge in materia di notifica e comunicazione. Qualora sia probabile un rischio per i diritti e le libertà delle persone fisiche, la notifica all’autorità di controllo competente avviene in linea di principio entro 72 ore dal momento in cui se ne è venuti a conoscenza, ove richiesto dalla legge. Qualora sia probabile un rischio elevato, gli interessati vengono informati senza ingiustificato ritardo, salvo che si applichi un’eccezione prevista dalla legge.
20. Ordini, pagamenti e abbonamenti
In relazione a ordini e abbonamenti, Ponora tratta in particolare nomi, dati di contatto, dati di fatturazione, prodotti ordinati, piano, stato del pagamento, identificativi delle transazioni ed eventuali informazioni necessarie ai fini fiscali.
I pagamenti per i contratti conclusi direttamente con Ponora vengono elaborati tramite Stripe; le modalità di pagamento visualizzate nel checkout possono comprendere in particolare il pagamento con carta e l’addebito diretto SEPA. PayPal è disponibile nel negozio soltanto per acquisti una tantum, non per gli abbonamenti. Gli acquisti e gli abbonamenti effettuati tramite Apple App Store e Google Play vengono elaborati tramite la rispettiva piattaforma.
I dati di pagamento completi possono essere trattati direttamente dal relativo prestatore di servizi di pagamento o gestore della piattaforma. Tali fornitori possono essere autonomi titolari del trattamento in tale ambito. Di norma Ponora riceve soltanto le informazioni necessarie alla gestione del contratto, allo stato del pagamento, alla contabilità e all’assistenza.
Il trattamento serve all’esecuzione del contratto, all’adempimento degli obblighi legali contabili e fiscali, alla prevenzione delle frodi e alla gestione dei casi relativi a pagamenti e assistenza.
21. Sito web, cookie e memorizzazioni locali
Durante la visita del sito web di Ponora possono essere trattati dati dei log del server, quali indirizzo IP, data e ora, pagina consultata, referrer, browser e sistema operativo. Tale trattamento è finalizzato al funzionamento tecnico, alla sicurezza e all’analisi degli errori.
Possono essere utilizzati cookie tecnicamente necessari o analoghe tecnologie di memorizzazione locale per mettere a disposizione il sito web, gestire le sessioni, abilitare le funzioni di sicurezza e memorizzare le preferenze espresse in materia di protezione dei dati.
In concreto vengono utilizzati: token di sessione e di rinnovo come cookie esclusivamente server, un cookie linguistico con durata di un anno impostato per i domini Ponora, nonché la voce di memoria locale con la scelta del consenso. Quando vengono utilizzate le funzioni di pagamento e di accesso, vengono inoltre caricati script di Stripe, PayPal, Apple e Google; questi sono necessari per la funzione espressamente richiesta di volta in volta e non vengono caricati nelle normali pagine informative. Il nome visualizzato e l'indirizzo e-mail non vengono memorizzati in cookie leggibili da JavaScript. I dati dell'account necessari per mostrare l'utente autenticato vengono recuperati dopo l'autenticazione tramite un'interfaccia protetta.
Attualmente sui siti web Ponora non sono integrate tecnologie di analisi o marketing soggette a consenso. Vengono utilizzati esclusivamente cookie tecnicamente necessari e voci di memoria locale ai sensi del § 25, par. 2 TDDDG. Il banner del consenso mostra per impostazione predefinita le categorie non necessarie disattivate. Lei può modificare o revocare in qualsiasi momento la Sua scelta tramite il link «Impostazioni dei cookie» nel piè di pagina di ogni pagina.
Qualora in futuro Ponora utilizzi tecnologie di analisi o di marketing non necessarie, queste saranno attivate soltanto dopo aver ottenuto il consenso richiesto e saranno indicate nell’informativa sui cookie e nello strumento di gestione del consenso di volta in volta aggiornati.
22. Comunicazioni, assistenza e marketing
Quando viene contattata, Ponora tratta i dati trasmessi per rispondere alla richiesta, documentare la pratica e, ove necessario, adempiere obblighi contrattuali o legali.
Per le e-mail transazionali e le comunicazioni di supporto viene utilizzato Mailgun tramite l’endpoint UE (api.eu.mailgun.net) con il dominio mittente send.ponora.de. La misurazione delle aperture e dei clic è disattivata. Per limitare le iscrizioni abusive alla newsletter, dall’indirizzo IP del richiedente viene calcolato un valore hash legato a una chiave e trasmesso al backend; l’indirizzo IP stesso non viene memorizzato a tale scopo.
Le comunicazioni di marketing vengono inviate soltanto sulla base di un consenso facoltativo o di un’eccezione consentita dalla legge. L’opzione di marketing è disattivata per impostazione predefinita. Ogni messaggio di marketing deve contenere un’adeguata possibilità di disiscrizione.
Le comunicazioni necessarie relative al servizio, alla sicurezza, al contratto o ai pagamenti non costituiscono comunicazioni di marketing e possono essere inviate indipendentemente dal consenso al marketing.
23. Decisioni automatizzate e trasparenza dell’IA
Nell’ambito dei servizi standard descritti, Ponora non adotta decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici nei confronti degli utenti oppure incidano in modo analogo e significativo sugli utenti.
Le trascrizioni, le sintesi e altri contenuti generati automaticamente possono contenere errori e devono essere verificati prima di un utilizzo importante. I dettagli sulla contrassegnazione dei contenuti generati automaticamente sono contenuti nell’Informativa sulla trasparenza dell’IA.
L’indicazione dei contenuti generati automaticamente sarà ulteriormente uniformata tra i diversi prodotti. Tali avvertenze di trasparenza non sostituiscono la verifica sotto la responsabilità dell’utente.
24. Diritti degli interessati e diritto di proporre reclamo
Alle condizioni previste dalla legge, gli interessati hanno in particolare il diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione. Il consenso prestato può essere revocato in qualsiasi momento con effetto per il futuro.
In caso di trattamento fondato su interessi legittimi, è possibile opporsi per motivi connessi alla situazione particolare dell’interessato. È possibile opporsi in qualsiasi momento al marketing diretto, senza dover fornire una motivazione specifica.
Diritto di opposizione ai sensi dell’art. 21 GDPR: Lei ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano effettuato sulla base dell’art. 6, par. 1, lett. f GDPR. Lei può opporsi in qualsiasi momento, senza indicare motivi, al trattamento per finalità di marketing diretto.
Le richieste possono essere inviate a support@ponora.ai. Ciò vale anche per le persone oggetto di registrazione che non dispongono di un proprio Account Ponora. Per tutelare tutte le persone coinvolte, Ponora può richiedere un’idonea prova dell’identità e del collegamento con i dati in questione.
In linea di principio Ponora risponde alle richieste entro un mese. In caso di richieste complesse o numerose, il termine può essere prorogato conformemente al GDPR; l’interessato viene informato della proroga e dei relativi motivi entro il primo mese.
Gli interessati hanno inoltre il diritto di proporre reclamo a un’autorità di controllo della protezione dei dati, in particolare presso l’autorità del luogo di soggiorno, del luogo di lavoro o del luogo della presunta violazione. Per Ponora è competente la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
25. Minori e registrazioni audio lecite
In linea di principio, i servizi Ponora sono destinati a persone di almeno 16 anni. Le persone di età inferiore ai 16 anni possono utilizzare i servizi soltanto in presenza di un valido consenso di chi esercita la responsabilità genitoriale o di un’altra base giuridica.
Determinate offerte di acquisto o contrattuali possono essere riservate esclusivamente a persone maggiorenni. I relativi requisiti vengono indicati nella specifica offerta.
Ponora non raccoglie consapevolmente dati personali di minori di 16 anni in assenza della necessaria base giuridica. Qualora venga a conoscenza di un trattamento non consentito, Ponora può bloccare i contenuti, richiedere prove o disporne la cancellazione.
Il limite di età non significa che le registrazioni audio effettuate da minori siano generalmente vietate dalla legge. Indipendentemente dall’età, per ogni registrazione gli utenti devono rispettare le norme applicabili in materia penale, di diritti della personalità, protezione dei dati, diritto del lavoro e disciplina professionale.
26. Modifiche alla presente informativa sulla privacy
Ponora può modificare la presente informativa sulla privacy qualora cambino i prodotti, i flussi di dati, i fornitori di servizi, le basi giuridiche o i requisiti di legge.
Le modifiche sostanziali saranno comunicate in modo adeguato. Un nuovo consenso sarà richiesto soltanto quando sia effettivamente necessario per il trattamento modificato; la mera prosecuzione dell’utilizzo dei servizi non sostituisce il consenso richiesto.
Stato della presente versione: 31 agosto 2026.
Appendice A. Flusso dei dati del trattamento audio e mediante IA
1. Una registrazione viene inizialmente memorizzata in locale sul dispositivo o nell’app mobile.
2. L’utente avvia attivamente una funzione cloud, in particolare la trascrizione o la sintesi.
3. I dati vengono trasferiti all’infrastruttura cloud primaria di Google in europe-west3.
4. Microsoft Azure Speech tratta i dati audio selezionati nella regione Germany West Central.
5. Per le registrazioni lunghe possono essere trattati segmenti e brevi campioni vocali dei parlanti.
6. I campioni vocali temporanei vengono cancellati immediatamente dopo la conclusione o il fallimento del trattamento.
7. Le sintesi, i suggerimenti di titolo, le mappe mentali, le attività e le parole chiave vengono generati tramite Anthropic Claude e, se necessario, Google Gemini presso Google Vertex AI nella regione europe-west1 (Unione europea) (europe-west1 come impostazione predefinita).
8. I risultati vengono messi a disposizione dell’utente autorizzato, che può esportarli o condividerli.
9. In linea di principio i contenuti degli utenti restano memorizzati finché l’utente non li cancella o finché non viene eseguita la cancellazione dell’Account.
10. Se l’utente crea una condivisione, i contenuti testuali selezionati sono accessibili tramite un link senza account; gli accessi vengono registrati con indirizzo IP e User-Agent.
Appendice B. Criteri di conservazione e cancellazione
Tipo di dati | Criterio di conservazione/cancellazione |
|---|---|
Dati dell’Account e contrattuali | Finché l'account è attivo; in caso di chiusura ordinaria dell'account, periodo di ripristino di 30 giorni soltanto su scelta espressa dell'utente. In assenza di tale scelta, nonché in caso di una richiesta di cancellazione fondata ai sensi dell'articolo 17 del GDPR, cancellazione senza ingiustificato ritardo e senza periodo di ripristino obbligatorio; restano impregiudicati gli obblighi legali di conservazione e l'articolo 17, paragrafo 3, del GDPR. |
Registrazioni audio, trascrizioni, sintesi, note e mappe mentali | Nessuna scadenza automatica; fino alla cancellazione da parte dell’utente, alla cancellazione dell’Account o al venir meno della finalità |
Campioni vocali temporanei dei parlanti | File audio temporanei immediatamente dopo il completamento o il fallimento; metadati di assegnazione (sezione, etichetta del parlante, finestra temporale, confidenza) con la registrazione o l’account |
Contenuti esportati o condivisi | Al di fuori di Ponora, sotto il controllo del destinatario; all’interno di Ponora, secondo la configurazione dell’utente e del prodotto |
Dati di sicurezza, accesso e diagnostica | Per il tempo necessario ai fini della sicurezza, dell’analisi degli errori, della documentazione probatoria e dell’esercizio o della difesa di diritti; successivamente cancellazione o anonimizzazione |
Dati di fatturazione e fiscali | Secondo i termini legali di conservazione previsti dalla normativa commerciale e fiscale |
Prove del consenso e della relativa revoca | Finché necessario ai fini degli obblighi di documentazione probatoria e della difesa da pretese giuridiche |
Appendice C. Principali destinatari e fornitori di servizi
Fornitore / destinatario | Finalità | Categorie di dati | Regione / inquadramento |
|---|---|---|---|
Google Cloud Platform | Infrastruttura cloud primaria: memorizzazione, banche dati, potenza di calcolo ed elaborazione dei messaggi | Dati relativi ad account, audio, trascrizioni, utilizzo e dati tecnici | europe-west3, Francoforte sul Meno, Germania; per il trattamento dei messaggi (Pub/Sub) si vedano le indicazioni nella sezione 14 |
Microsoft Azure Speech | Riconoscimento vocale e separazione tecnica dei parlanti | Dati audio selezionati, segmenti audio ed etichette dei parlanti | Regione Azure configurata, Germany West Central (Germania) come impostazione predefinita |
Anthropic Claude tramite Google Vertex AI | Sintesi mediante IA | Trascrizioni, contrassegni e dati contestuali | europe-west1, UE |
Google Gemini tramite Google Vertex AI | Modello di riserva per le sintesi mediante IA | Trascrizioni, contrassegni e dati contestuali | Google Vertex AI, regione UE configurata, europe-west1 come impostazione predefinita |
Mailgun | E-mail transazionali e comunicazioni di assistenza | Indirizzo e-mail, messaggi e metadati di invio | Endpoint UE api.eu.mailgun.net, dominio mittente send.ponora.de |
Stripe / SEPA | Elaborazione dei pagamenti e fatturazione; addebito diretto SEPA soltanto se offerto nel checkout Stripe | Dati relativi a clienti, fatture, pagamenti e transazioni | Stripe Payments Europe Ltd., Irlanda (UE) |
PayPal | Elaborazione dei pagamenti soltanto per acquisti una tantum nel negozio; non per gli abbonamenti | Dati relativi a clienti, pagamenti e transazioni | Soltanto per acquisti una tantum nel negozio; non per gli abbonamenti |
Apple App Store / Google Play | Acquisti tramite piattaforma, abbonamenti e gestione della piattaforma | Dati relativi ad account, acquisti, abbonamenti e transazioni | Condizioni autonome della piattaforma |
Fornitori di servizi di trasporto e logistica | Consegna dell’hardware e gestione dei danni da trasporto | Nome, indirizzo di consegna, dati di contatto e spedizione | Secondo la modalità di consegna |
Google Firebase Cloud Messaging | Invio di notifiche push | Token push, piattaforma, identificativo del dispositivo, contenuto della notifica | Google Ireland Ltd.; trasferimento a Google LLC (USA) sulla base delle clausole contrattuali standard (decisione di esecuzione (UE) 2021/914); copia disponibile tramite support@ponora.ai |
IONOS (archiviazione di oggetti) | Archiviazione di oggetti | Registrazioni, file esportati, immagini del profilo | eu-central-1, Francoforte sul Meno, Germania |