Privacy

La privacy, spiegata con chiarezza

Questa pagina spiega quali dati personali possono essere trattati quando usi il sito, invii una richiesta, utilizzi l’assistente HMOOD o un account HMOOD su invito.

Ultimo aggiornamento: 24 agosto 2026

Chi è responsabile?

HMOOD tratta i dati come descritto in questa informativa. Le domande possono essere inviate a hei@hmood.no.

Dati che possono essere trattati

Usando il modulo, HMOOD può ricevere:

  • nome
  • impresa, se indicata
  • e-mail
  • telefono, se indicato
  • tipo di richiesta
  • descrizione del progetto

I fornitori tecnici possono trattare informazioni necessarie, come IP e log, per funzionamento, sicurezza, antispam e consegna.

Account su invito

All’attivazione vengono conservati e-mail, stato, organizzazione, date di verifica e cambio password e un hash sicuro. La password non viene conservata.

I token sono temporanei, conservati solo come hash e monouso. Le sessioni sono in PostgreSQL lato server. I limiti possono usare identificatori HMAC senza conservare direttamente e-mail o IP nella tabella.

Portale clienti

Il portale può trattare organizzazione, progetti, stati, prossimi passi, aggiornamenti e supporto per dare al cliente accesso al proprio rapporto.

Una richiesta di eliminazione viene esaminata manualmente e non cancella automaticamente o irreversibilmente. Tempi e procedure devono essere definiti prima di usare dati reali.

Perché vengono usati i dati

Le informazioni servono a:

  • ricevere e rispondere alla richiesta
  • capire le esigenze tue o dell’impresa
  • proseguire eventuali confronti
  • proteggere modulo e sito

Non vengono usate per newsletter o pubblicità.

Base giuridica

Normalmente il trattamento sarà necessario per adottare misure su tua richiesta prima di un possibile accordo. Altrimenti può basarsi sul legittimo interesse di HMOOD a gestire richieste e proteggere il servizio.

La base applicabile dipende dalla richiesta e resta parte della revisione continua della privacy.

Fornitori tecnici

HMOOD usa Resend per consegnare le e-mail. Il tuo indirizzo è impostato come Reply-To per rispondere direttamente.

Il sito è ospitato su Render. Resend e Render possono trattare dati necessari per consegna, funzionamento, sicurezza e log. Condizioni, accordi, luoghi e possibili trasferimenti internazionali devono ancora essere documentati e verificati.

Conservazione ed eliminazione

Le richieste sono conservate finché necessarie e poi eliminate, salvo obblighi legali o motivi legittimi.

Il sito non ha un database proprio per le richieste. I contenuti possono restare nei sistemi e-mail. Una procedura di eliminazione deve ancora essere definita e documentata.

Condivisione

HMOOD non vende dati personali. I fornitori tecnici necessari possono trattarli per gestire sito e richiesta.

Cookie e tracciamento

HMOOD non usa Google Analytics, Meta Pixel o strumenti di analisi, pubblicità o marketing. L’accesso usa un cookie temporaneo necessario per autenticazione e CSRF, non per analisi o marketing.

I tuoi diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione o opposizione quando applicabile. I diritti dipendono dalle circostanze e dalla base giuridica.

Scrivi a hei@hmood.no. Puoi anche presentare reclamo a Datatilsynet se ritieni violate le regole applicabili.

Sicurezza

HMOOD limita i dati raccolti. Il modulo usa validazione lato server, rate limiting e protezione antispam. I segreti restano nel backend e le richieste non sono salvate in una base separata.

Nessuna soluzione online può essere garantita senza rischi. Le misure devono essere riviste regolarmente e quando cambiano operazioni o fornitori.

L’assistente HMOOD e OpenAI

Domande, lingua e cronologia limitata della finestra aperta vengono inviati all’API OpenAI per generare una risposta. Non inserire dati sensibili, password, pagamenti o dettagli inutili.

Il chatbot non usa il database del sito e non ha memoria a lungo termine, dati clienti o accesso al portale. Le richieste usano `store: false`, quindi HMOOD non può recuperare le risposte in seguito. OpenAI indica che l’uso API può comparire nei log di controllo degli abusi. Condizioni e accordi privacy richiedono revisione continua.

Modifiche all’informativa

L’informativa può essere aggiornata se cambiano sito, fornitori o trattamento. La data in alto indica l’ultimo aggiornamento.