Diritti GDPR
I tuoi dati, i tuoi diritti.
I diritti fondamentali degli interessati previsti dal GDPR sono coperti: la cancellazione del tuo account la avvii tu nell'app (Settings → Account); accesso e portabilità li garantiamo su richiesta tramite i Contatti, con risposta entro 30 giorni ai sensi dell'art. 12(3) GDPR.
Accesso ai dati
Su richiesta tramite i Contatti ricevi una copia strutturata dei dati che conserviamo per il tuo tenant.
Cancellazione dell'account
Cancelli il tuo account da solo nell'app (Settings → Account), con conferma tramite un secondo fattore aggiornato. La cancellazione si propaga a cascata nei nostri sistemi, inclusi i media renderizzati, rimuove il tuo profilo presso il provider di pubblicazione con il massimo impegno possibile e diventa definitiva dopo un periodo di grazia di 30 giorni — ogni passo registrato in un log di audit delle cancellazioni.
Portabilità dei dati
Su richiesta tramite i Contatti ricevi i tuoi dati in un formato leggibile dalle macchine — per migrare verso un altro provider.
EU AI Act — articolo 50
I contenuti generati dall'IA sono etichettati — dalla pipeline, non da una policy.
L'EU AI Act (art. 50) richiede che i contenuti generati dall'IA siano etichettati come tali. Entradigm lo applica nella pipeline di pubblicazione: ogni ciclo pubblicato porta un badge a piè di pagina renderizzato nel media stesso più una frase di dichiarazione aggiunta alla caption nella lingua del post. La formulazione è fissa e la presenza dell'etichetta non può essere disattivata — se la dichiarazione non può essere applicata, la pubblicazione fallisce invece di uscire senza etichetta. Dove una piattaforma offre il proprio flag per media sintetici (TikTok, YouTube), Entradigm lo imposta all'invio.
Sub-responsabili
Chi tocca i tuoi dati — visibile, non nascosto.
Chi tratta esattamente quali dati, in quale regione e su quale base giuridica è pubblicato in due posti: la tabella per categorie nell'Informativa sulla privacy di questo sito e il registro completo e nominativo nell'informativa sulla privacy dell'app. La panoramica qui sotto riassume quel registro; non inventa nulla.
Cloudflare
Edge applicativo, storage ed embedding (USA + UE). Regione UE disponibile.
Supabase
Database + autenticazione. Il database gira nella regione UE.
Anthropic
Redazione di script e slide (USA, Clausole Contrattuali Standard UE). Il bring-your-own è attivo: aggiungi la tua chiave API Anthropic e i cicli girano sul tuo account — verificata al salvataggio, conservata crittografata, mai mostrata di nuovo. Anthropic non usa queste richieste per addestrare i modelli.
AWS
Rendering video e generazione di media su GPU (sintesi vocale, musica) — Francoforte, UE.
Upload-Post (TONVI TECH SL)
Pubblicazione cross-platform tramite un provider UE (Spagna) — coinvolto solo quando colleghi i tuoi account. I tuoi OAuth dei social network vivono lì, mai dentro Entradigm. Accordo sul trattamento dei dati concluso.
Exa
Segnali di settore dal web pubblico (USA) — attivo solo con il tuo consenso opt-in.
Concludiamo accordi sul trattamento dei dati prima che un sub-responsabile tocchi qualsiasi dato, basiamo i trasferimenti verso paesi terzi sulle Clausole Contrattuali Standard UE (2021/914) più misure supplementari, e annunciamo i nuovi sub-responsabili con almeno 14 giorni di anticipo.
Crittografia & hosting
EU-first, crittografato, senza password.
Prima la giurisdizione UE
Il database gira nella regione UE di Supabase, il rendering dei media e la generazione su GPU su AWS a Francoforte (UE), e le email transazionali partono dall'UE (Irlanda). Cloudflare fornisce l'edge applicativo, con regione UE disponibile.
In transito & a riposo
Tutto il traffico in transito viaggia su TLS 1.3. I segreti — chiavi e token BYO — sono crittografati a riposo in Supabase Vault: mai mostrati di nuovo, mai registrati nei log, e risolti lato server solo al momento dell'uso, mai salvati nei payload dei workflow o nei log.
Senza password + MFA obbligatoria
Accesso tramite magic link monouso più un'app di autenticazione obbligatoria (TOTP) come secondo fattore su ogni sessione dell'app, con codici di recupero e una verifica aggiuntiva prima delle azioni distruttive come la cancellazione dell'account. Non esiste alcuna password che possa trapelare, e il modulo di accesso è protetto dai bot.
Isolamento dei tenant
Ogni richiesta ri-risolve la tua appartenenza al workspace dal database live — mai fidandosi di un token o di un cookie. La row-level security fallisce chiusa, e i media di ogni tenant vivono sotto un proprio prefisso di storage, che funge anche da percorso unico di cancellazione GDPR.
Tetti di costo & controlli anti-abuso
La spesa fallisce chiusa. Sempre.
Un tetto di costo rigido su ogni ciclo
Ogni ciclo gestito dalla piattaforma è soggetto a un tetto di costo rigido di 2,00 $ — la piattaforma si ferma invece di spendere oltre. E non c'è alcun extra silenzioso su nessun piano: stop netto con invito all'upgrade, oppure un budget che imposti tu.
Interruttori giornalieri + mensili
Ogni percorso a consumo — generazione, posting, musica, elaborazione della base di conoscenza, l'assistente della documentazione — sta dietro tetti di budget giornalieri e mensili che falliscono chiusi: se un interruttore non può essere letto, la piattaforma rifiuta la spesa invece di consentirla.
Superfici con rate limit
Accesso, recupero dell'account, acquisizione dei lead, collegamento degli account social e l'API per agenti hanno rate limit per IP o per tenant, e i moduli pubblici sono protetti da Cloudflare Turnstile.
Supply chain & garanzie di engineering
Come è costruita la piattaforma stessa.
Ogni modifica passa per un gate
Analisi statica di sicurezza, scansione delle vulnerabilità delle dipendenze, una quarantena di sette giorni sulle dipendenze appena pubblicate, controlli anti-fuga di credenziali e la suite di test completa girano su ogni modifica — il merge è bloccato finché tutto non è verde.
Commit firmati, deploy con gate
I commit sono firmati crittograficamente, il branch principale blocca i force-push, e i deploy in produzione avvengono solo tramite tag di release verificati dalla CI — nessun codice spinto a mano in produzione.
La produzione resta produzione
Gli ambienti di produzione e di test sono rigorosamente separati, con una guardia runtime su ogni chiamata al database — le esecuzioni di test non possono mai toccare i dati di produzione.
Legale
I documenti completi.
Qui trovi i documenti legali completi: