ArchyntArchynt.api
Legal

Informativa sulla Privacy

Ultimo aggiornamento: 6 agosto 2026 · Versione 2.0

Read in English · Allegato sul Trattamento dei Dati

Questa è una traduzione non ufficiale fornita per tua comodità. La versione in inglese, o in spagnolo per gli utenti domiciliati in Argentina, è il testo legalmente valido.

1. Chi è responsabile dei tuoi dati

HEXAR SOFTWARE FACTORY S.R.L. ("Hexar", "noi"), CUIT 30-71907331-6, con sede in Las Palmas 2779 Piso 3, Ciudad Autónoma de Buenos Aires, Argentina, è il titolare del trattamento dei dati di account, organizzazione, fatturazione e dati tecnici descritti in questa Informativa sulla Privacy.

Riguardo ai dati di infrastruttura riportati dal tuo agente (Sezione 2) che contengano dati personali dei tuoi utenti finali o del tuo personale, Hexar agisce come tuo responsabile del trattamento, trattando tali dati esclusivamente secondo le tue istruzioni documentate — vedi il nostro Allegato sul Trattamento dei Dati ("DPA"), pubblicato su /it/terms/dpa e incorporato per riferimento in questa Informativa.

Questa Informativa sulla Privacy fa parte dei Termini e Condizioni di Archynt. Accettare i Termini implica dare il tuo consenso espresso e informato a questa Informativa sulla Privacy — requisito obbligatorio per creare un account Archynt, senza eccezioni.

Questa Informativa sulla Privacy è pubblicata anche in inglese su /privacy e in spagnolo su /es/privacy. Per utenti e organizzazioni domiciliati in Argentina, la versione in spagnolo è il testo legalmente prevalente in caso di discrepanza tra le versioni.

2. Cosa raccogliamo

Dati di account che fornisci direttamente: indirizzo email e — se scegli la registrazione via email/password — una password (gestita interamente da Firebase Authentication; non la vediamo né la conserviamo mai in chiaro). Se accedi con Google o GitHub, riceviamo l'email e l'identificatore di profilo che quei provider ci condividono.

Dati di organizzazione e fatturazione: il nome della tua organizzazione, il suo piano e — per i piani a pagamento — i dati di fatturazione elaborati da Paddle, il nostro processore di pagamenti (Paddle, non Archynt, custodisce i dati della tua carta/metodo di pagamento).

Registro di accettazione dei Termini: la versione dei Termini che hai accettato, la data e l'ora, e l'indirizzo IP da cui è stata effettuata l'accettazione — conservato come registro di audit (vedi Sezione 6 per il periodo di conservazione).

Dati di infrastruttura riportati dal tuo agente, se scegli di eseguirlo: topologia di servizi/container, archi di dipendenza TCP, metriche delle risorse di host e container, e righe di log dei tuoi stessi sistemi — di sola lettura, inviati solo se implementi l'agente, e delimitati alla tua organizzazione. Le righe di log dei tuoi sistemi possono contenere dati personali dei tuoi utenti finali o del tuo personale (ad esempio un indirizzo IP o un identificatore che la tua applicazione registra); Hexar non ispeziona i log per estrarre o profilare tali dati, ma non può impedire completamente che i tuoi sistemi li registrino.

Dati derivati dal codice: quando punti Archynt verso un repository, lo analizziamo per costruire un grafo di architettura (nomi delle classi, struttura dei package, relazioni) e conserviamo quel grafo — non una copia dell'intero albero del codice sorgente.

Dati tecnici raccolti automaticamente: indirizzo IP, browser/user-agent e log di base delle richieste, per finalità di sicurezza e prevenzione degli abusi.

3. Per cosa li usiamo

Per fornire il Servizio: autenticarti, determinare a quale organizzazione e con quale ruolo appartieni, costruire e conservare il tuo grafo di architettura, acquisire e mostrare la tua topologia e metriche di runtime, generare insight IA, e applicare i limiti di utilizzo del tuo piano.

Per fatturarti, se sei su un piano a pagamento, tramite Paddle.

Per operare in sicurezza: rilevare abusi, applicare l'autenticazione tramite chiave di enrollment e sessione, e indagare sugli incidenti.

Per comunicare con te riguardo al tuo account, ai cambiamenti del servizio, o — con il tuo consenso quando richiesto — alle novità di prodotto.

Non vendiamo i tuoi dati personali e non usiamo il tuo codice sorgente né i tuoi dati di infrastruttura per addestrare alcun modello di IA.

4. Con chi li condividiamo

Firebase Authentication (Google) — verifica dell'identità a ogni accesso.

Paddle — elaborazione dei pagamenti e fatturazione degli abbonamenti per i piani a pagamento; Paddle agisce come merchant of record.

Anthropic (Claude) — il nostro fornitore IA predefinito; se una richiesta ad Anthropic fallisce, viene automaticamente ritentata con OpenAI. In entrambi i casi inviamo una rappresentazione derivata dal tuo grafo di architettura (nomi di componenti, relazioni, risultati rilevati), mai codice sorgente grezzo, esclusivamente per generare quella risposta. In base ai nostri accordi con Anthropic e ai termini commerciali API di OpenAI, nessuno dei due fornitori usa tali dati per addestrare i propri modelli, e ciascuno applica una propria finestra di conservazione limitata ai dati API, indipendente dalla politica di conservazione propria di Archynt.

GitHub — se connetti un'installazione della GitHub App, per leggere il contenuto dei repository da analizzare e per pubblicare PR check su GitHub, delimitato ai repository che autorizzi esplicitamente.

Fornitori di infrastruttura/hosting — i server e lo storage (Postgres, Neo4j, VictoriaMetrics, Loki) che eseguono Archynt sono nostri; dove viene usata infrastruttura cloud di terzi, agisce strettamente come responsabile del trattamento secondo le nostre istruzioni.

Divulghiamo dati personali ad autorità pubbliche solo quando richiesto dalla legge.

5. Trasferimenti internazionali

Alcuni dei fornitori elencati nella Sezione 4 — inclusi Firebase/Google, Anthropic e OpenAI — si trovano negli Stati Uniti, al di fuori dell'Argentina. Quando il paese destinatario non offre un livello di protezione dei dati riconosciuto come adeguato dall'autorità di protezione dei dati argentina (l'AAIP), ci basiamo sulle clausole modello approvate dall'AAIP per i trasferimenti internazionali di dati, o sul tuo consenso informato al trasferimento specifico, come richiesto dall'articolo 12 della Ley N.º 25.326.

Manteniamo aggiornato in questa Informativa l'elenco dei fornitori e la loro ubicazione; contattaci (Sezione 9) se hai bisogno di conoscere il meccanismo di trasferimento specifico in vigore per un determinato fornitore.

6. Conservazione

I dati di account e organizzazione vengono conservati per tutta la durata del tuo account, più un periodo ragionevole aggiuntivo per adempiere a obblighi legali o contabili.

Le metriche di runtime e i log vengono conservati secondo i limiti del tuo piano (vedi /pricing) e vengono eliminati automaticamente oltre tale finestra — questo viene applicato lato server, non è solo un filtro di visualizzazione.

I registri di accettazione di Termini/Privacy vengono conservati per 5 anni dalla data di chiusura del tuo account, in linea con il termine generico di prescrizione delle azioni contrattuali dell'articolo 2560 del Código Civil y Comercial, salvo che sia necessario un periodo maggiore per risolvere un reclamo o procedimento legale pendente.

Alla chiusura dell'account della tua organizzazione, i dati di infrastruttura vengono eliminati o anonimizzati in modo irreversibile secondo il periodo di grazia e il processo descritti nei nostri Termini e Condizioni, Sezione 9.

7. Sicurezza

Applichiamo misure di sicurezza standard del settore: le password non sono mai gestite dal nostro codice (solo da Firebase Authentication); i token di sessione sono firmati e di breve durata; l'agente di runtime si autentica con una chiave di enrollment per organizzazione e token bearer per agente, sottoposti a hash a riposo; i payload dei webhook sono verificati tramite firma.

Nessun sistema è perfettamente sicuro. Quando Hexar ha applicato le misure qui descritte, non sarà responsabile per intercettazioni illecite o accessi non autorizzati ai propri sistemi che non avrebbe potuto ragionevolmente prevenire.

8. Notifica degli incidenti di sicurezza

Se veniamo a conoscenza di un incidente di sicurezza che ha compromesso la riservatezza, l'integrità o la disponibilità dei tuoi dati personali o dei dati di infrastruttura della tua organizzazione, notificheremo l'Owner dell'organizzazione interessata senza indebito ritardo, e in ogni caso entro 72 ore dalla conferma dell'incidente, via email e notifica in-app.

Tale notifica descriverà, nella misura nota al momento: la natura dell'incidente, le categorie e il volume approssimativo dei dati interessati, le misure adottate o pianificate, e un punto di contatto per ulteriori informazioni. Quando richiesto dalla Resolución AAIP 47/2018 o da normativa applicabile equivalente, notificheremo anche l'AAIP.

9. I tuoi diritti

In base alla legge applicabile, potresti avere il diritto di accedere, correggere, eliminare o richiedere la portabilità dei tuoi dati personali, e di ritirare il consenso quando il trattamento si basa su di esso. Puoi esercitare questi diritti contattandoci a [email protected]; i dati di account e organizzazione possono anche essere gestiti direttamente dalle pagine Organizzazione e Profilo della tua dashboard.

Se non sei soddisfatto della nostra risposta, hai il diritto di presentare un reclamo presso l'autorità di protezione dei dati dell'Argentina, la Agencia de Acceso a la Información Pública (AAIP), o presso l'autorità di protezione dei dati equivalente del tuo paese di residenza, quando la legge applicabile ti conferisca tale diritto.

Eliminare il tuo account cancella i tuoi dati personali di account; i dati appartenenti a un'organizzazione che non è esclusivamente tua possono invece richiedere l'azione di un Owner/Admin di tale organizzazione.

10. Minori

Archynt è uno strumento aziendale/di sviluppo e non è rivolto a, né utilizzato consapevolmente da, persone di età inferiore ai 18 anni — l'età di piena capacità contrattuale ai sensi degli articoli 25–26 del Código Civil y Comercial, o l'età richiesta dalla legge applicabile per acconsentire autonomamente al trattamento dei dati, se maggiore. Non raccogliamo consapevolmente dati personali di chiunque sia al di sotto di tale età.

11. Cookie

Archynt usa un insieme minimo di cookie: un cookie di sessione httpOnly che mantiene la tua sessione attiva, e nessun cookie pubblicitario o di tracciamento di terze parti. Disabilitare il cookie di sessione nel tuo browser terminerà la tua sessione.

12. Allegato sul Trattamento dei Dati

Il rapporto di responsabile del trattamento descritto nella Sezione 1 per i dati di infrastruttura — inclusi i subresponsabili che utilizziamo per tali dati, il processo di notifica degli incidenti di sicurezza, l'assistenza con le richieste dei tuoi stessi utenti finali, e l'esportazione ed eliminazione dei dati alla cessazione del servizio — è descritto integralmente nel nostro Allegato sul Trattamento dei Dati su /it/terms/dpa, che fa parte di questi Termini e di questa Informativa.

13. Modifiche a questa Informativa

Aggiorneremo questa Informativa sulla Privacy man mano che il Servizio evolve. Ti daremo un preavviso di almeno 30 giorni in caso di modifica rilevante, tramite gli stessi canali usati per le modifiche ai Termini, e — quando la legge lo richieda — chiederemo il tuo consenso rinnovato.

14. Legge applicabile e giurisdizione

Questa Informativa sulla Privacy è disciplinata dalle leggi della Repubblica Argentina. Ogni controversia relativa alla sua interpretazione, validità o esecuzione sarà sottoposta ai tribunali ordinari con sede nella Ciudad Autónoma de Buenos Aires, fatta salva la stessa eccezione a tutela del consumatore descritta nei nostri Termini e Condizioni, Sezione 12.