GDPR

Versione 1 · Ultimo aggiornamento 2026-09-05

Questa pagina è scritta per chi, in azienda, deve rispondere alla domanda "è conforme al GDPR?" prima di adottare Starkie Teams. È un riepilogo in linguaggio semplice; i testi vincolanti sono l'addendum sul trattamento dei dati, l'addendum privacy per Teams e i termini per Teams.

Chi fa che cosa

È la vostra organizzazione a decidere che le proprie persone avranno foto professionali, chi viene invitato e che cosa accade ai risultati: la vostra organizzazione è quindi titolare del trattamento dei dati dei membri. Starkie AI — con sede in Italia, [ragione sociale, sede legale, partita IVA] — è responsabile del trattamento e agisce sulle vostre istruzioni. Per i dati degli account dei vostri amministratori (nome, email, accessi, fatturazione) il titolare siamo noi.

Base giuridica

Per i membri, la base del trattamento delle immagini del volto è il loro consenso esplicito, che raccogliamo prima che possano caricare qualsiasi file. Il testo del consenso è versionato e conserviamo quale versione ciascuno ha accettato, con data e ora. Chi non presta il consenso semplicemente non carica nulla e per lui non viene generato niente. Poiché un modello del volto è un dato relativo a una persona identificata, lo trattiamo con la cura prevista dall'art. 9 a prescindere da come sia qualificato nel vostro ordinamento.

Per gli amministratori la base è il contratto tra la vostra organizzazione e noi, oltre al nostro legittimo interesse a mantenere il servizio sicuro e funzionante.

Che cosa trattiamo

Nome, email di lavoro, qualifica facoltativa, i tre-otto selfie che il membro carica, le circa quaranta immagini generate, l'eventuale immagine profilo con il marchio, il registro del consenso e i log tecnici. Non usiamo le immagini dei membri per addestrare modelli destinati ad altri e non le vendiamo né le usiamo per pubblicità.

Dove avviene il trattamento

Starkie Teams non è un servizio interamente europeo. L'addestramento del modello e la generazione delle immagini avvengono presso Astria negli Stati Uniti, le immagini sono archiviate su Amazon S3 nella regione us-west-1 e le email di servizio passano da Resend, negli Stati Uniti. Hosting e monitoraggio degli errori sono forniti da Vercel e Sentry. I trasferimenti fuori dallo SEE sono coperti dalle clausole contrattuali tipo della Commissione europea con ciascun fornitore; l'elenco completo con le regioni è alla pagina /it/legal/subprocessors.

Per quanto tempo conserviamo i dati

I selfie caricati sono cancellati un certo numero di giorni dopo che le foto del membro sono pronte: scegliete voi tra 7 e 90 giorni, l'impostazione predefinita è 30. Il modello privato addestrato da quei selfie è eliminato nello stesso momento, salvo che scegliate di conservarlo per i nuovi scatti. Le foto generate restano disponibili alla vostra organizzazione e al membro finché uno dei due non le elimina, o finché l'organizzazione non viene chiusa.

I diritti e come esercitarli

Membri e amministratori hanno diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione. Le strade sono tre:

  • Il membro può scaricare le proprie foto e cancellare da solo tutti i suoi dati, dalla pagina privacy collegata dalla propria galleria. La cancellazione è confermata via email con un certificato che indica che cosa è stato eliminato e quando.
  • Un amministratore può rimuovere un membro dall'organizzazione, con lo stesso effetto.
  • Chiunque può inviare una richiesta da /it/privacy/request o scrivere a privacy@starkie.ai. Le richieste che ci arrivano e riguardano dati dei membri sono trasmesse all'organizzazione titolare, che aiutiamo a rispondere entro i termini di legge.

Autorità di controllo

L'interessato può proporre reclamo all'autorità di controllo del Paese in cui risiede o lavora. Per Starkie AI, e per i titolari stabiliti in Italia, l'autorità è il Garante per la protezione dei dati personali.

Documenti e contatti

I termini per il responsabile sono alla pagina /it/legal/dpa, i sub-responsabili attuali a /it/legal/subprocessors e le nostre misure tecniche a /it/security. Per il resto, o per ricevere l'addendum come documento controfirmato, scrivete a privacy@starkie.ai.