GDPR — ruoli, basi giuridiche e come esercitare i tuoi diritti
C-NDA Protocol è costruito attorno alla protezione dei dati europea, non adattato a posteriori: database, documenti e registrazioni sono ospitati nell'Unione Europea, e ciò che arriva sulla blockchain pubblica è un'impronta che non contiene alcun dato personale. Questa pagina espone i nostri ruoli, le basi giuridiche su cui ci fondiamo e come si esercita un diritto.
Titolare e responsabile
WitUp Ltd, Company No. 16572774, 71–75 Shelton Street, Covent Garden, Londra WC2H 9JQ, Regno Unito, è titolare del trattamento per i dati di account, piano e fatturazione.
Per i contenuti che proteggi — le controparti che inviti, i documenti che protocolli, ciò che si dice in una riunione che certifichi — il titolare sei tu e WitUp Ltd agisce come responsabile del trattamento, su tua istruzione. I nostri sub-responsabili sono nominati nella Privacy Policy, con la regione in cui ciascuno opera.
Basi giuridiche, per finalità
Erogare il servizio a chi ha un account — esecuzione di un contratto (art. 6.1.b).
Vincolare un firmatario a un accordo e registrare la prova di quell'atto, compresi istante, indirizzo IP e user agent — esecuzione di un contratto concluso su richiesta dello stesso firmatario (art. 6.1.b), e legittimo interesse nostro e tuo a una prova su cui si possa davvero contare (art. 6.1.f).
Registrare una riunione certificata — consenso esplicito e distinto di ogni partecipante, raccolto prima che si catturi qualsiasi cosa (art. 6.1.a). Senza, il testimone non registra nulla.
Preparare una riunione a partire da un invito arrivato alla nostra casella, che porta l'indirizzo dell'organizzatore, il titolo della riunione e l'elenco degli invitati — legittimo interesse (art. 6.1.f), mantenuto proporzionato trattando solo ciò che serve a riconoscere e preparare quella riunione.
Capire quali canali ci portano utenti — legittimo interesse (art. 6.1.f). Email commerciali — consenso (art. 6.1.a), chiesto solo in registrazione e revocabile in qualsiasi momento.
Tenere le scritture contabili e rispondere a richieste legittime dell'autorità — obbligo legale (art. 6.1.c).
Residenza dei dati e trasferimenti
Database, autenticazione e documenti sono ospitati su Supabase nell'UE (Francoforte). Registrazioni e fotogrammi vivono su Cloudflare R2, in un bucket creato con giurisdizione UE. Il testimone che registra gira ad Amsterdam. Le segnalazioni di errore sono recapitate nella regione UE del nostro fornitore di monitoraggio.
Due trasferimenti escono da quel perimetro e li nominiamo apertamente. Stripe tratta i pagamenti, e Google riceve l'audio della riunione per la trascrizione e la trascrizione per la bozza di riassunto, sui piani in cui quelle funzioni sono offerte. Entrambi sono coperti dai meccanismi di trasferimento che quei fornitori mettono a disposizione dei clienti europei; gli accordi scritti che li formalizzano sono in corso di completamento, e questa pagina li nominerà una volta firmati.
I tuoi diritti, e come usarli
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, e diritto di opporti al trattamento fondato sul legittimo interesse. Dove il trattamento poggia sul consenso, puoi revocarlo in qualsiasi momento senza intaccare la liceità di quanto avvenuto prima.
Accesso e portabilità sono self-service: Impostazioni → Privacy costruisce un archivio ZIP dei dati del tuo account e ti manda via email un link di download, valido 7 giorni. Puoi richiedere un'esportazione ogni 24 ore. Anche la cancellazione dell'account è self-service, dalla stessa pagina.
Per tutto il resto — compresa la richiesta di chi ha firmato un accordo ma non ha un account da noi — scrivi a hub@witup.ai. Rispondiamo entro un mese, e diciamo che cosa abbiamo fatto e perché, in un senso o nell'altro.
L'eccezione di immutabilità, detta chiaramente
Un pacchetto probatorio sigillato non è modificabile dopo che la sua impronta è stata ancorata, perché modificarlo distruggerebbe la prova per cui esiste. Il nome, l'indirizzo email, l'indirizzo IP e lo user agent di ciascun firmatario, e la trascrizione e il registro eventi di una sessione certificata, stanno dentro quel pacchetto. Non possono esserne rettificati né cancellati. Una correzione produce un nuovo certificato in una catena di revisioni dichiarata; non riscrive mai il precedente.
I certificati già emessi, e i dati dei firmatari che li sostengono, sopravvivono quindi alla cancellazione dell'account che li ha creati. È una scelta deliberata: un certificato è una prova che appartiene a tutte le parti vincolate, e le controparti mantengono il proprio accesso.
Ciò che si può sempre fare, su richiesta e in modo irreversibile, è distruggere la registrazione conservata di una sessione certificata. Il certificato resta valido e la sua impronta rimane come prova che la registrazione è esistita così come certificata. I fotogrammi periodici e la trascrizione restano parte del pacchetto sigillato.
Reclami
Se ritieni che abbiamo trattato male i tuoi dati, diccelo prima di tutto a hub@witup.ai — preferiamo rimediare piuttosto che sentircelo dire da un'autorità. Hai comunque il diritto di proporre reclamo all'autorità di controllo per la protezione dei dati del paese in cui vivi o lavori, o all'autorità competente per WitUp Ltd.
Questa pagina descrive il servizio così come funziona oggi. Se hai letto una versione precedente e qualcosa è cambiato, la data qui sopra dice quando.