Subresponsabili
Il contratto di elaborazione dati di AI-School è vincolante per l'elenco dei subresponsabili coinvolti nel trattamento dei dati di AI-School. Il riepilogo seguente si basa sull'allegato Edu-V per i responsabili del trattamento, versione 1.0 del 6 luglio 2026. Altri fornitori o sistemi amministrativi interni non sono inclusi se rientrano al di fuori di questo ambito.
I dati di amministrazione degli account e degli utenti non vengono automaticamente aggiunti ai fornitori di modelli AI. Questi fornitori ricevono però il contenuto dei prompt, il contesto chat necessario e, eventualmente, il contesto aggiuntivo scelto dall’utente. Se contengono dati personali, i fornitori possono elaborarli.
Google Cloud
Utilizziamo Google Cloud per l’hosting dell’ambiente virtuale di AI-School.
Google Cloud elabora nome, numero utente, indirizzo email e cronologia chat.
L’archiviazione e l’elaborazione avvengono nei Paesi Bassi e in Belgio. Google Cloud ha sede negli Stati Uniti.
AI-School utilizza il Cloud Data Processing Addendum di Google Cloud. Google Cloud è certificato ISO 27001.
Google Identity Toolkit
Google Identity Toolkit è utilizzato per l’autenticazione degli utenti.
Google Identity Toolkit elabora indirizzo email, indirizzo IP, user agent e user ID.
L’archiviazione e l’elaborazione avvengono nei Paesi Bassi e in Belgio. Google Identity Toolkit ha sede negli Stati Uniti.
Google Gemini
Utilizziamo Google Gemini come modello AI con cui gli utenti possono porre domande, generare testi e analizzare dati.
Google Gemini elabora input, prompt e cronologia chat.
L’archiviazione avviene nei Paesi Bassi e in Belgio. I prompt possono essere elaborati nei Paesi Bassi, in Belgio e negli Stati Uniti. Google Gemini ha sede negli Stati Uniti. Per il trasferimento fuori dall’UE sono state stabilite garanzie contrattuali.
OpenAI
Utilizziamo OpenAI per i modelli GPT.
OpenAI elabora input, prompt e cronologia chat per generare risposte.
L’elaborazione avviene in Irlanda e negli Stati Uniti. È presente un contratto di elaborazione dati firmato con OpenAI. Per il trasferimento fuori dall’UE sono state stabilite garanzie contrattuali.
Anthropic
Utilizziamo Anthropic per i modelli Claude.
Anthropic elabora input, prompt e cronologia chat per generare risposte.
L’elaborazione avviene negli Stati Uniti. Anthropic ha sede a San Francisco, Stati Uniti. È presente un Data Processing Addendum con Anthropic. Per il trasferimento fuori dall’UE sono state stabilite garanzie contrattuali.
Mistral AI
Utilizziamo Mistral AI per i modelli Mistral.
Mistral AI elabora input, prompt e cronologia chat per generare risposte.
L’elaborazione avviene in Francia. Mistral AI ha sede in Francia.
Addestramento modelli e tempi di conservazione presso i fornitori
AI-School non rende disponibili gli input API per l’addestramento dei modelli. Per i servizi API aziendali regolari utilizzati da AI-School, secondo le condizioni dei fornitori, gli input non vengono utilizzati per l’addestramento dei modelli senza consenso esplicito. I tempi tecnici di conservazione variano a seconda del fornitore, modello, endpoint e funzione. Alcuni fornitori possono conservare temporaneamente input e output per il rilevamento di abusi, a meno che non si applichi un’impostazione di zero-data-retention supportata. Per questo motivo AI-School non garantisce in generale che ogni fornitore elimini tutti i dati esattamente dopo 30 giorni.
I tempi di conservazione nell’applicazione AI-School sono indipendenti dal trattamento temporaneo presso i fornitori di modelli. Per maggiori informazioni, consulta Tempi di conservazione.
Nessun subresponsabile: BFL e Stability AI
Black Forest Labs (BFL/FLUX) e Stability AI non sono subresponsabili di AI-School. I collegamenti alle immagini sono tecnicamente limitati in modo che questi fornitori non possano ricevere dati personali degli utenti né immagini dall’applicazione.