Trattamento dei dati
Sicurezza e dati
Nessun ente adotta uno strumento che tocca i propri atti senza sapere dove finiscono. Questa pagina risponde in modo diretto: che cosa resta dell’ente, chi può leggerlo, a chi viene inviato e che cosa succede alla cessazione del servizio.
Isolamento per ente
- Spazio di lavoro riservato
- Ogni comune lavora in uno spazio separato: documenti, bozze e ricerche salvate sono visibili solo a chi appartiene a quell’ente.
- Vincolo su ogni richiesta
- Ogni chiamata al servizio è vincolata all’utente autenticato e al suo spazio di lavoro. Non esiste una funzione che possa leggere i dati di un altro ente.
- Ruoli distinti
- Titolare, amministratore, redattore e lettore: si distingue chi può solo consultare da chi può modificare e da chi gestisce gli accessi.
Accessi e credenziali
- Password non leggibili
- Le password sono conservate come hash con algoritmo bcrypt: non sono ricostruibili, nemmeno da noi.
- Sessioni a scadenza breve
- L’accesso usa token con validità di quindici minuti e rinnovo a rotazione: un token intercettato ha una finestra di utilizzo minima.
- Limiti di frequenza
- I tentativi di autenticazione e le operazioni di scrittura sono soggetti a limiti di frequenza, per bloccare i tentativi automatizzati.
I documenti dell’ente
- Restano dell’ente
- I documenti caricati non entrano nel corpus condiviso e non sono consultabili dagli altri comuni.
- Nessun addestramento
- Non vengono usati per addestrare modelli di intelligenza artificiale, né da noi né dal fornitore dei modelli.
- Cancellazione su richiesta
- Su richiesta dell’ente i contenuti vengono cancellati, compresi i frammenti indicizzati per la ricerca.
Fornitori e trattamenti
- Modelli linguistici
- Sono forniti da OpenAI tramite interfaccia di programmazione. Secondo la policy applicabile a tale interfaccia, i contenuti inviati non sono usati per addestrare i modelli.
- Archiviazione
- Il testo dei documenti è conservato su database PostgreSQL gestito da noi. Le rappresentazioni numeriche usate per la ricerca semantica risiedono su un indice dedicato, separato per ambiente.
- Infrastruttura
- Il servizio è ospitato su server gestiti direttamente, non su piattaforme condivise di terze parti.
Il corpus pubblico
- Documenti già pubblici
- Gli atti degli altri comuni presenti in simPA sono documenti amministrativi pubblici, già pubblicati dagli enti sui propri siti istituzionali e albi pretori.
- Origine sempre indicata
- Ogni risultato riporta il comune che ha adottato l’atto e il collegamento alla pagina ufficiale da cui proviene.
- Rimozione su segnalazione
- Su segnalazione di un ente, un documento può essere rimosso dal corpus.
Documentazione per l’istruttoria
Su richiesta forniamo il modello di accordo sul trattamento dei dati, l’elenco aggiornato dei sotto-responsabili e le informazioni tecniche necessarie alla valutazione d’impatto.
A chi scrivere
Per le richieste di documentazione: [email protected]. Per le domande su responsabilità e limiti del servizio, la pagina di riferimento è Garanzie e limiti.
Ultimo aggiornamento: 19 agosto 2026
Vuoi vederlo sui vostri atti?
Mezz’ora in videochiamata, su una delibera che dovete scrivere davvero.