Informativa sul trattamento dei dati personali

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: 4 ottobre 2026

Bozza da far rivedere. Descrive i trattamenti come funzionano oggi nel codice, ma non è stata verificata da un legale: il testo e gli accordi effettivi con i fornitori vanno controllati prima dell’attivazione di servizi a pagamento.

1. Titolare del trattamento

Baldaro Sergio, via Mirabello 20, 27100 Pavia, P. IVA 03036690182. Contatto per la privacy: sebaldar@gmail.com. Non è stato nominato un responsabile della protezione dei dati (DPO).

2. Quali dati trattiamo

DatiQuando
Dati dell'account: indirizzo e-mail, password (conservata solo come hash, con l'algoritmo argon2), ruolo e organizzazione di appartenenzaCon un account su invito. Non sono richiesti nome o telefono.
Contenuti: componenti, processi, tabelle e modelli salvati, comprese eventuali descrizioni e note scritte dall'utenteQuando l'utente salva nell'applicazione. Possono contenere dati personali solo se l'utente li inserisce.
Dati d'uso: contatori giornalieri per organizzazione (chiamate di chat, messaggi all'assistente, estrazioni, calcoli) usati per applicare i limitiCon un account o una demo.
Dati tecnici di navigazione: indirizzo IP, data e ora, pagina richiesta, esito, user-agent (registri del server web); l'IP serve anche ai limiti anti-abuso della demo e del login; per il login si usano contatori per IP, e-mail e coppia e-mail/IPOgni visita al sito, anche senza account.
Cookie tecnico di sessione math_sessioneDopo l'accesso. Vedi il punto 6.
Testo e file inviati a chat, assistente ed estrazione: messaggi, progetto corrente, programma scritto nella calcolatrice e ultimo risultato, foto, PDF o testo di tabelleSolo se l'utente usa queste funzioni. L'assistente della calcolatrice è disponibile anche in demo; la chat del processo e l'estrazione no. Vedi il punto 5.
Calcoli della calcolatrice. Quando il motore gira nel browser (WebAssembly), le equazioni restano sul tuo dispositivo. Se il motore locale non è disponibile, la pagina propone il calcolo sul server: il programma viene inviato a MATH solo dopo che scegli «Calcola sul server», ogni volta. Con «Annulla» resta nel browser. Questo calcolo non usa servizi di intelligenza artificiale e il programma non viene conservato. Se invece usi l'assistente, le tue domande, il programma nel campo e l'ultimo risultato vanno al servizio di intelligenza artificiale (punto 5). Anche i calcoli eseguiti sul server dalle altre pagine non vengono conservati.

Report e copie scaricate. Il report viene generato nel browser con i dati del calcolo corrente e può contenere descrizioni, equazioni, risultati e copie delle librerie. Non viene inviato a un servizio esterno per l’esportazione. I file scaricati restano sul dispositivo e la loro conservazione e condivisione sono gestite dall’utente. Il percorso guidato usa la copia temporanea della demo e non introduce strumenti di tracciamento.

3. Perché li trattiamo e su quale base

FinalitàBase giuridica
Creare e gestire l'account, erogare il servizio, salvare e mostrare i contenutiEsecuzione del contratto o di misure precontrattuali richieste dall'utente (art. 6.1.b)
Sicurezza, prevenzione degli abusi, limiti di uso, registri tecnici, diagnosi dei guastiLegittimo interesse del titolare (art. 6.1.f) a proteggere il servizio
Chat, assistente ed estrazione da foto o PDFEsecuzione del servizio richiesto dall'utente, che sceglie di usare la funzione (art. 6.1.b)
Adempimenti di legge (fiscali, richieste delle autorità)Obbligo legale (art. 6.1.c)

Non facciamo profilazione, non vendiamo i dati e non li usiamo per pubblicità. Non usiamo strumenti di analisi del traffico né cookie di tracciamento.

4. Per quanto tempo li conserviamo

5. A chi li comunichiamo

Condizioni dei fornitori AI. Anthropic dichiara che il proprio accordo sul trattamento dei dati e le clausole contrattuali standard sono incorporati nelle condizioni commerciali dell’API; IONOS descrive un accordo sul trattamento incluso nel contratto cloud. L’assenza di un accordo individuale non significa quindi assenza di condizioni sul trattamento. Prima dell’attivazione del pilota vanno verificati i documenti effettivamente applicabili agli account del Gestore. Fonti: Anthropic e IONOS.

Pilota senza AI. Le funzioni AI possono essere disabilitate per l’organizzazione del cliente. In questo caso il programma e il modello utilizzati per il calcolo non vengono inviati ai fornitori AI; resta il trattamento necessario a salvare i dati e a eseguire i calcoli sul server MATH. L’eventuale abilitazione successiva viene concordata con il cliente.

Monitoraggio del servizio. Un controllo da un server esterno interroga la disponibilità pubblica del servizio. Gli avvisi tecnici inviati via e-mail contengono l’esito del controllo e informazioni sul guasto, senza modelli, equazioni o risultati degli utenti.

La pagina dei componenti carica i caratteri tipografici da Google Fonts: per questo, aprendola, l'indirizzo IP e il dispositivo possono essere comunicati a Google.

Usiamo un solo cookie, tecnico e necessario: math_sessione, che mantiene l'accesso. Contiene un token firmato (non la password), dura 12 ore, è marcato HttpOnly (non leggibile dagli script della pagina), SameSite=Lax e Secure (solo su HTTPS). Non usiamo cookie di terze parti né di profilazione.

Memoria locale del browser. La pagina dei componenti conserva nella memoria locale del browser (localStorage, chiave pce2_state:organizzazione:utente) una copia dello stato dell'editor, così non va persa se chiudi la scheda. La chiave contiene gli identificativi dell'organizzazione e dell'utente: ogni account apre soltanto la propria copia, mentre quelle degli altri account vengono conservate. Anche la copia della versione precedente, senza proprietario verificabile, è conservata ma non viene aperta: un avviso indica di rivolgersi all'assistenza per il recupero. Le copie restano sul dispositivo e non vengono inviate a noi finché non salvi; puoi cancellarle dalle impostazioni del browser. Non servono a tracciarti. La calcolatrice non memorizza nulla nella memoria locale del browser.

Perché non c'è un banner dei cookie. Il cookie di sessione e la memoria locale dell'editor sono strumenti tecnici, necessari a fornire il servizio che hai richiesto: non richiedono un consenso preventivo (art. 122 del Codice privacy e linee guida del Garante del 10 giugno 2021), basta questa informativa. Se in futuro introdurremo strumenti di misura del traffico, di marketing o servizi di terze parti che usano cookie o simili, chiederemo prima il tuo consenso e aggiorneremo questa pagina.

7. Sicurezza

Le password sono conservate solo come hash argon2; la sessione usa un cookie HttpOnly; ogni richiesta ai dati è limitata all'organizzazione dell'utente autenticato; l'input dei calcoli è validato con una grammatica rigida; il traffico usa HTTPS; sono applicati limiti di uso contro gli abusi. Nessun sistema è immune da rischi: in caso di violazione dei dati personali applicheremo gli obblighi di notifica degli artt. 33 e 34 del GDPR.

8. I tuoi diritti

Puoi chiedere l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione, la portabilità (i progetti si esportano anche in JSON dall'applicazione) e opporti ai trattamenti basati sul legittimo interesse (artt. 15-22 GDPR). Scrivi a sebaldar@gmail.com; rispondiamo entro un mese. Se ritieni che il trattamento violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

9. Natura del conferimento e minori

Per avere un account l'indirizzo e-mail e la password sono necessari; senza non è possibile creare l'account. La demo non richiede registrazione. La calcolatrice richiede una sessione di account o demo; il calcolo sul server e l'assistente sono facoltativi. Il servizio è rivolto a un pubblico professionale e di studio e non a minori di 14 anni.

10. Modifiche

Questa informativa può essere aggiornata; la data in testa indica l'ultima versione. In caso di modifiche sostanziali avviseremo gli utenti con un account.