INFORMATIVA SULLA PRIVACY DI LYNOTE

BOZZA — SOLO PER REVISIONE LEGALE. NON COSTITUISCE CONSULENZA LEGALE. Il presente documento è una bozza di lavoro preparata per la revisione interna e legale. Non è stato finalizzato, adottato o pubblicato e non costituisce consulenza legale. I valori indicati tra parentesi quadre sono segnaposto da confermare prima della pubblicazione.

Entità: Lynote ("Lynote", "noi", "ci" o "nostro")
Contatti: support@lynote.ai
Legge applicabile: Stato del Delaware, Stati Uniti (vedere la Sezione 8, Risoluzione delle controversie)
Data di entrata in vigore: [Data di entrata in vigore: da stabilire al momento della pubblicazione]
Ultimo aggiornamento: 【Ultimo aggiornamento: da impostare alla pubblicazione】

Ambito di applicazione della presente Informativa. La presente Informativa sulla privacy si applica a entrambe le linee di prodotti Lynote sotto un unico account utente condiviso:

  • (A) l'App per i consumatori — l'assistente di apprendimento Lynote AI e gli strumenti multimediali/di riassunto offerti ai singoli utenti finali ("App per i consumatori"); e
  • (B) l'API AI di Lynote e la Console per sviluppatori — la nostra API di testo a pagamento, rivolta agli sviluppatori (composta da AI Detector e AI Humanizer, dove sia l'input che l'output sono testo semplice) insieme alla console per sviluppatori basata sul web utilizzata per gestire chiavi, utilizzo, piani e fatturazione ("API" e "Console").

Ci riferiamo all'App per i consumatori e all'API/Console collettivamente come "Servizi". Un singolo account Lynote può essere utilizzato per accedere a una o a entrambe le linee di prodotto. Laddove una disposizione si applichi solo a una linea di prodotto, lo specifichiamo espressamente; in caso contrario, le disposizioni si applicano ai Servizi in generale.

Introduzione. Lynote si impegna a trattare i dati con cura durante la fornitura di assistenza all'apprendimento tramite intelligenza artificiale, strumenti di elaborazione multimediale e servizi API per sviluppatori. La presente Informativa spiega quali informazioni raccogliamo, come le utilizziamo e le condividiamo, per quanto tempo le conserviamo e i diritti e le opzioni a tua disposizione. Utilizzando i Servizi, accetti le pratiche descritte nella presente Informativa. L'utilizzo dei Servizi è inoltre regolato dai nostri Termini di servizio e, per i clienti API e aziendali, da qualsiasi Accordo sul trattamento dei dati ("DPA") applicabile.


1. Informazioni che raccogliamo

Nell'ambito dei Servizi, raccogliamo le seguenti categorie di informazioni.

1.1 Informazioni fornite dall'utente (Account e supporto - Tutti gli utenti)

Le seguenti disposizioni si applicano a tutti gli utenti di entrambe le linee di prodotto che utilizzano un unico account condiviso:

  • Informazioni sull'account — nome, indirizzo email e password (o credenziali equivalenti). Questo account è condiviso tra entrambe le linee di prodotto.
  • Comunicazioni di supporto — il contenuto dei messaggi, delle richieste e delle altre informazioni che invii quando contatti support@lynote.ai.

1.2 Informazioni che ci fornisci (Applicazione per i consumatori)

  • Contenuti dell'utente — contenuti che invii all'assistente di apprendimento basato sull'IA e alla base di conoscenza, inclusi testi, documenti (ad esempio, PDF) e link che invii per analisi, riassunto o interazione.

1.3 Informazioni fornite dall'utente (API e console)

Per gli utenti dell'API a pagamento e della console per sviluppatori, raccogliamo inoltre le seguenti informazioni:

  • Testo inviato (input API) — il contenuto in testo semplice che tu (o la tua applicazione) inviate all'API per il rilevamento o l'umanizzazione. Questo viene elaborato per produrre l'output ed è soggetto ai rigorosi limiti di conservazione indicati nella Sezione 5.3.
  • Output — i risultati in formato testo semplice restituiti dall'API (ad esempio, stime di rilevamento o testo umanizzato). La conservazione dell'output è trattata nella Sezione 5.3.
  • Chiavi API — le credenziali rilasciate per autenticare le richieste API.
  • Dati di fatturazione e credito: piano di abbonamento, saldi e consumi del credito, acquisti di pacchetti di credito, fatture e metadati delle transazioni correlate. Il pagamento viene gestito da un fornitore di servizi di pagamento di terze parti; non memorizziamo i numeri completi delle carte di pagamento.

1.4 Informazioni raccolte automaticamente

  • Dati di registro e di utilizzo (App per i consumatori) — Indirizzo IP, tipo di browser, identificativi del dispositivo e metriche di interazione generate durante l'utilizzo dell'App per i consumatori.
  • Metadati del registro di utilizzo dell'API (API e console) — per ogni richiesta API, registriamo metadati come timestamp, endpoint chiamato, lingua, stato della richiesta, crediti consumati e contatori di richieste al minuto (RPM) e di concorrenza utilizzati per la limitazione della frequenza e la prevenzione degli abusi. Per impostazione predefinita, i registri di utilizzo dell'API contengono solo metadati e non includono il corpo della richiesta (il testo inviato) o l'output.
  • Cookie e tecnologie simili — vedi Sezione 1.6.

1.5 Informazioni elaborate per gli strumenti multimediali (app per i consumatori)

Per quanto riguarda gli strumenti multimediali dell'app per i consumatori, elaboriamo URL e file multimediali esclusivamente su tua richiesta. Ci impegniamo, nei limiti del ragionevole, a mettere in coda tali dati per la cancellazione immediatamente dopo la fine della sessione di elaborazione.

1.6 Cookie e autenticazione

  • App/Sito Web per i consumatori — utilizza i cookie per la gestione della sessione e per le funzionalità. È possibile rifiutare i cookie tramite le impostazioni del browser, sebbene alcune funzionalità potrebbero risultare compromesse.
  • Endpoint API — l'autenticazione avviene tramite credenziali Bearer-token (chiave API). Le chiamate API stesse non si basano sui cookie.
  • Console per sviluppatori (web) — potrebbe utilizzare cookie necessari per l'autenticazione e la gestione della sessione.

2. Come utilizziamo le tue informazioni

Utilizziamo le informazioni che raccogliamo per:

  • fornire, gestire e mantenere i Servizi;
  • elaborare i contenuti utente e i testi inviati per generare, su richiesta, informazioni basate sull'intelligenza artificiale, riepiloghi, interazioni, stime di rilevamento e testo umanizzato;
  • autenticare account e chiavi API, utilizzo del contatore e del credito in bolletta e applicare i limiti del piano, i limiti tariffari e i budget di concorrenza;
  • rilevare, prevenire e contrastare l'uso non autorizzato, le frodi e gli abusi, nonché proteggere i Servizi;
  • rispondere alle tue richieste di assistenza; e
  • far rispettare i nostri Termini di servizio e conformarsi alla legge applicabile.

2.1 Formazione — Linea Rossa Unificata

Di default, non utilizziamo i tuoi contenuti per addestrare i nostri modelli di intelligenza artificiale.

  • Di default, non utilizziamo i tuoi Contenuti Utente (Contenuti dell'App per i Consumatori) o il testo o l'output inviati tramite API per addestrare i nostri modelli di intelligenza artificiale.
  • Utilizziamo tali contenuti per addestrare i nostri modelli solo con il tuo esplicito consenso. L'addestramento è DISATTIVATO PER IMPOSTAZIONE PREDEFINITA per l'utilizzo aziendale e tramite API. Puoi revocare il tuo consenso in qualsiasi momento; la revoca avrà effetto a partire dal futuro.
  • Potremmo utilizzare statistiche di utilizzo aggregate e anonime (ad esempio, volumi di richieste e tassi di errore) per gestire, proteggere e analizzare i Servizi, ma non per addestrare i nostri modelli di intelligenza artificiale, a meno che tu non abbia dato il tuo consenso.

La presente Sezione 2.1 sostituisce qualsiasi disposizione precedente o contraria relativa all'utilizzo di contenuti anonimizzati, de-identificati o aggregati per sviluppare o addestrare i nostri modelli di intelligenza artificiale.


3. Ruoli del responsabile del trattamento e del responsabile dell'elaborazione dei dati

Poiché i Servizi comprendono sia un prodotto per i consumatori che un'API per gli sviluppatori, il nostro ruolo ai sensi della normativa sulla protezione dei dati dipende dai dati in questione:

  • Testo inviato tramite API e relativo output — in questi casi, il cliente è il titolare del trattamento e Lynote agisce come responsabile del trattamento. Elaboriamo questo contenuto solo su istruzioni del cliente, solo per fornire il servizio API e mai per scopi nostri.
  • Contenuti degli utenti — per i contenuti inviati tramite l'app per i consumatori, Lynote è il titolare del trattamento.
  • Identità dell'account, chiavi API, metadati del registro di utilizzo e dati di fatturazione: per questi, Lynote è il titolare del trattamento, per entrambe le linee di prodotto.

Laddove Lynote agisca in qualità di responsabile del trattamento, si applica l'accordo sul trattamento dei dati (ove previsto) e, in caso di conflitto in merito agli obblighi del responsabile del trattamento, prevale sulla presente Informativa.


4. Come condividiamo le tue informazioni

Non vendiamo le tue informazioni personali e non le "condividiamo" per la pubblicità comportamentale contestuale. Divulghiamo le informazioni solo nelle circostanze limitate indicate di seguito.

4.1 Fornitori di servizi e partner di elaborazione (per categoria)

Ci avvaliamo di fornitori terzi di fiducia per svolgere funzioni per nostro conto. In questa informativa pubblica li identifichiamo solo per categoria, non per nome:

  • Fornitori di elaborazione di contenuti basati sull'IA (per l'elaborazione di rilevamento e umanizzazione),
  • fornitori di cloud hosting (per infrastrutture e hosting),
  • fornitori di pagamento (un processore di pagamento di terze parti; non memorizziamo i numeri di carta completi), e
  • fornitori di servizi di posta elettronica/comunicazione (per messaggi relativi all'account, alle transazioni e all'assistenza).

Richiediamo contrattualmente a questi fornitori di elaborare i dati esclusivamente secondo le nostre istruzioni e di mantenere adeguate misure di sicurezza e riservatezza.

Elenco dei sub-processori nominativi. I clienti Enterprise e API possono ottenere un elenco nominativo dei sub-processori ai sensi di un Accordo sul trattamento dei dati (DPA) su richiesta. L'elenco nominativo viene fornito esclusivamente tramite il DPA e non compare in questo documento pubblico. Per l'elaborazione API, forniremo preavviso di modifiche ai sub-processori e, qualora dovessimo deprecare un sub-processore utilizzato per l'API, un preavviso di deprecazione di 90 giorni, ove ragionevolmente possibile, in modo che i clienti possano opporsi o effettuare la transizione.

4.2 Motivi legali e di conformità

Potremmo divulgare informazioni laddove riteniamo in buona fede che ciò sia necessario per conformarci a leggi, regolamenti, procedimenti legali o richieste governative applicabili, oppure per proteggere i diritti, la proprietà o la sicurezza di Lynote, dei nostri utenti o del pubblico.

4.3 Piattaforme esterne

Qualora i Servizi interagiscano con piattaforme esterne su tua indicazione, si applicano i termini e le politiche sulla privacy di tali piattaforme al trattamento autonomo dei tuoi dati. La presente disposizione si applica esclusivamente alle piattaforme esterne dirette dall'utente che agiscono per proprio conto; non limita, non esclude né declina gli obblighi di Lynote in relazione ai dati di cui Lynote è titolare o responsabile del trattamento ai sensi della presente Informativa.


5. Sicurezza e conservazione dei dati

5.1 Sicurezza

Adottiamo misure amministrative e tecniche commercialmente ragionevoli, progettate per proteggere le informazioni, tra cui:

  • Autenticazione tramite chiave API (token Bearer) per l'accesso all'API;
  • isolamento dell'account e limiti di velocità/concorrenza per separare i clienti e limitare gli abusi; e
  • minimizzazione dei log — I log di utilizzo delle API conservano solo i metadati ed escludono, per impostazione predefinita, il corpo delle richieste e l'output.

Nessun sistema o metodo di trasmissione o archiviazione è sicuro al 100% e non possiamo garantire la sicurezza assoluta.

5.2 Notifica di violazione

  • Quando Lynote è il titolare del trattamento (ad esempio, account, chiave API, metadati di utilizzo e dati di fatturazione), notificheremo all'autorità di controllo competente entro 72 ore dal momento in cui veniamo a conoscenza di una violazione dei dati personali, ove previsto, e informeremo le persone interessate senza indebito ritardo qualora la violazione possa comportare un rischio elevato per i loro diritti e le loro libertà.
  • Quando Lynote agisce in qualità di responsabile del trattamento (per il testo inviato tramite API), informeremo il cliente interessato senza indebito ritardo non appena verremo a conoscenza di una violazione, in modo che il cliente (in qualità di titolare del trattamento) possa adempiere ai propri obblighi.

5.3 Conservazione ed eliminazione

Conserviamo le informazioni solo per il tempo necessario al raggiungimento delle finalità descritte nella presente Informativa, dopodiché le cancelliamo o le anonimizziamo. Si applicano le seguenti regole di conservazione:

Categoria datiConservazione
Testo inviato tramite API (input API)Eliminato entro 24 ore dall'elaborazione. Questo periodo di 24 ore rappresenta un limite massimo tassativo (più restrittivo rispetto all'app per i consumatori); si veda la nota sulla copia residua riportata di seguito, che non lo estende.
Output APIPer impostazione predefinita, non viene conservato oltre il tempo necessario per restituirti il risultato; viene eliminato allo stesso limite massimo di 24 ore previsto per il testo inviato tramite API. L'output è costituito da dati elaborati controllati dal cliente.
Log di utilizzo delle APISolo metadati, nessun contenuto del corpo della richiesta o output per impostazione predefinita; conservati solo se necessario per motivi di sicurezza e conformità.
Cronologia dei contenuti degli utenti/interazioni con l'IAConservati per il tempo necessario a fornire i Servizi; cancellati su richiesta.
Dati relativi all'account e alla fatturazioneConservati per 30 giorni dopo la chiusura dell'account, salvo diversa disposizione di legge.
Registri di fatturazione/transazioniConservati come richiesto dalla legge applicabile (ad esempio, obblighi fiscali e contabili).

A seguito di una richiesta di cancellazione valida, metteremo in coda i dati pertinenti per l'eliminazione. Per i dati delle app per i consumatori, le copie residue possono rimanere nelle cache, nei log o nei backup per un periodo commercialmente ragionevole prima di essere sovrascritte o eliminate definitivamente. Per il testo inviato tramite API e l'output API, il limite di 24 ore per la cancellazione sopra indicato è tassativo: eventuali copie residue nelle cache o nei backup temporanei vengono eliminate o sovrascritte durante il normale ciclo di rotazione dei backup di breve durata e non vengono mai conservate oltre un periodo strettamente limitato. Questa clausola relativa alle copie residue non estende la conservazione del testo inviato tramite API o dell'output API oltre il limite di 24 ore per qualsiasi copia attiva o accessibile.


6. I tuoi diritti e le tue scelte in materia di dati

A seconda della giurisdizione in cui ti trovi (ad esempio, lo Spazio economico europeo, il Regno Unito o alcuni stati degli Stati Uniti), potresti avere il diritto di accedere, rettificare, cancellare, limitare, opporti e trasferire i tuoi dati personali e di revocare il consenso laddove il trattamento sia basato sul consenso.

  • Come fare esercizio. Invia le richieste a support@lynote.ai. Potremmo dover verificare la tua identità prima di procedere.
  • Tempi di risposta. Ci impegniamo a rispondere entro circa un mese ai sensi del GDPR/GDPR del Regno Unito e entro circa 45 giorni ai sensi del CCPA/CPRA, fatte salve eventuali proroghe consentite dalla legge applicabile.
  • Testo inviato tramite API (ruolo del responsabile del trattamento). Poiché il cliente è il titolare del trattamento del testo inviato tramite API e del relativo output, le richieste degli interessati relative a tali contenuti devono essere indirizzate al cliente competente. Lynote assisterà il cliente-titolare del trattamento nel rispondere a tali richieste, come previsto dalla legge applicabile in materia di protezione dei dati.

6.1 Informativa sulla privacy per la California (CCPA/CPRA)

Se risiedi in California, hai i diritti sopra descritti, come implementati dal CCPA/CPRA, inclusi i diritti di accesso, cancellazione, rettifica e non discriminazione nell'esercizio dei tuoi diritti. Non vendiamo le tue informazioni personali e non le "condividiamo" per la pubblicità comportamentale contestuale, secondo la definizione di tali termini ai sensi della legge californiana. Per esercitare i tuoi diritti, contatta support@lynote.ai.

6.2 Categorie di informazioni personali raccolte (CCPA/CPRA)

Nel corso dei dodici mesi precedenti, abbiamo raccolto le seguenti categorie di dati personali e potremmo conservarle come descritto nella Sezione 5.3:

Categoria CCPA/CPRAEsempi raccoltiScopo aziendale o commerciale
Identificativinome, indirizzo email, indirizzo IP, identificativi del dispositivo, chiavi APIfornitura dei Servizi, autenticazione, sicurezza, prevenzione degli abusi
Informazioni personali ai sensi del Codice Civile della California § 1798.80(e) (registri dei clienti)credenziali dell'account (password), dati di fatturazione e di credito, registri di abbonamento e transazionegestione dell'account, fatturazione, assistenza
Informazioni commercialiPiano di abbonamento, saldi del credito e consumi, acquisti di pacchetti di credito, fattureFatturazione e misurazione del credito
Attività su Internet o altre reti elettronicheMetadati del registro di utilizzo, metriche di interazione, cookieFunzionamento del servizio, limitazione della velocità, sicurezza e prevenzione degli abusi

Non utilizziamo né divulghiamo informazioni personali per la pubblicità comportamentale contestuale e non vendiamo informazioni personali.

6.3 Informazioni personali sensibili (CPRA)

Ai sensi del CPRA, raccogliamo la seguente categoria di informazioni personali sensibili: credenziali di accesso all'account (password o equivalente). Utilizziamo queste informazioni personali sensibili esclusivamente per autenticare il tuo account e per mantenere la sicurezza e l'integrità dei Servizi. Non utilizziamo né divulghiamo informazioni personali sensibili per dedurre caratteristiche su di te, ai sensi del CPRA.


7. Trasferimenti internazionali di dati

Le tue informazioni potrebbero essere trasferite, elaborate e conservate su server situati al di fuori del tuo paese o della tua giurisdizione, dove le leggi sulla protezione dei dati potrebbero essere diverse.

Qualora i dati personali protetti dal GDPR o dal GDPR del Regno Unito vengano trasferiti al di fuori dello Spazio economico europeo (SEE) o del Regno Unito verso un Paese privo di una decisione di adeguatezza, ci affidiamo alle Clausole Contrattuali Standard (SCC) (e all'Addendum sul Trasferimento Internazionale dei Dati del Regno Unito, ove applicabile) unitamente a garanzie supplementari appropriate come meccanismo di trasferimento lecito. Non ci affidiamo al semplice consenso come meccanismo di trasferimento per tali dati e non ci affidiamo ad alcuna autocertificazione del quadro normativo sulla privacy dei dati per questi trasferimenti. Copie dei meccanismi di trasferimento pertinenti possono essere richieste all'indirizzo support@lynote.ai (e, per i clienti API/aziendali, sono indicate nell'Accordo sul trattamento dei dati).

7.1 Avviso per gli utenti nella Cina continentale

Se i Servizi sono offerti a utenti residenti nella Cina continentale, la raccolta, l'elaborazione e il trasferimento transfrontaliero dei vostri dati personali sono soggetti anche alla Legge sulla protezione dei dati personali della Repubblica Popolare Cinese ("PIPL") e alle relative normative. Ove applicabile, elaboriamo i dati personali su base legale, otteniamo il consenso separato laddove richiesto (anche per dati personali sensibili e per trasferimenti transfrontalieri) e ci affidiamo a meccanismi di trasferimento appropriati (come il contratto standard per il trasferimento transfrontaliero) come previsto dalla legge. Potete esercitare i vostri diritti in materia di dati e presentare reclami alle autorità di controllo competenti nella Cina continentale. Le nostre misure di conformità specifiche per la Cina sono gestite separatamente e descritte nell'informativa o nell'accordo applicabile rivolto alla Cina.


8. Risoluzione delle controversie

Qualsiasi controversia derivante da o relativa alla presente Informativa o ai Servizi è soggetta all'arbitrato individuale obbligatorio e alla rinuncia all'azione collettiva stabiliti nei nostri Termini di servizio ed è regolata dalle leggi dello Stato del Delaware, come previsto nei Termini. La presente Informativa incorpora per riferimento le disposizioni dei Termini in materia di risoluzione delle controversie e arbitrato.

Nessuna disposizione della presente Informativa o dei Termini limita o esclude alcun diritto che l'utente possa avere ai sensi della legge applicabile e che non può essere legalmente rinunciato o sottoposto ad arbitrato obbligatorio, inclusi, per i consumatori e gli interessati nello Spazio economico europeo e nel Regno Unito, il diritto di presentare un reclamo a un'autorità di controllo, di adire le vie legali nel proprio paese di residenza e di partecipare a meccanismi di ricorso rappresentativi o collettivi nella misura prevista dalla legge applicabile; analoghi diritti locali obbligatori in altre giurisdizioni (inclusa la Cina continentale, qualora i Servizi siano offerti in tale paese) sono altresì preservati.


9. Unità di fatturazione, età e altre comunicazioni

9.1 Confine delle unità di fatturazione

Le due linee di prodotto utilizzano unità di fatturazione indipendenti che sono non intercambiabili, non trasferibili e non cumulabili tra i prodotti:

  • App per i consumatori — Crediti di apprendimento (学习币): 1 Credito di apprendimento = 10 parole.
  • API — crediti: 1 credito = 1 parola, fatturato in base all'input (per il testo CJK, 1 carattere = 1 credito).

I crediti di apprendimento e i crediti API sono sistemi separati e non possono essere scambiati, combinati o trasferiti tra l'app per i consumatori e l'API.

9.2 Bambini e minori

I Servizi non sono rivolti ai minori e non raccogliamo consapevolmente informazioni personali da minori. In conformità con i nostri Termini di servizio, l'età minima per utilizzare i Servizi è di 13 anni, o un'età minima superiore se richiesta dalla legge applicabile nella tua giurisdizione (ad esempio, 16 anni in alcuni Stati membri dello Spazio economico europeo). Se ritieni che un minore di età inferiore all'età minima applicabile ci abbia fornito informazioni personali, contatta support@lynote.ai in modo che possiamo intraprendere le azioni appropriate.


10. Modifiche alla presente informativa

Potremmo aggiornare la presente Informativa di volta in volta a nostra discrezione. Faremo tutto il possibile, nei limiti del ragionevole, per informarti di eventuali modifiche sostanziali (ad esempio, pubblicando una versione aggiornata con una nuova data di entrata in vigore o con altri mezzi ragionevoli). L'utilizzo continuato dei Servizi dopo l'entrata in vigore di un aggiornamento costituisce accettazione dell'Informativa rivista.


11. Contattaci

Se avete domande o richieste riguardanti la presente Informativa o i vostri dati personali, contattateci a questo indirizzo:

support@lynote.ai