Versione 1 · Ultimo aggiornamento 2026-09-05
Questa pagina è scritta per chi, in azienda, deve rispondere alla domanda "è conforme al GDPR?" prima di adottare Starkie Teams. È un riepilogo in linguaggio semplice; i testi vincolanti sono l'addendum sul trattamento dei dati, l'addendum privacy per Teams e i termini per Teams.
È la vostra organizzazione a decidere che le proprie persone avranno foto professionali, chi viene invitato e che cosa accade ai risultati: la vostra organizzazione è quindi titolare del trattamento dei dati dei membri. Starkie AI — con sede in Italia, [ragione sociale, sede legale, partita IVA] — è responsabile del trattamento e agisce sulle vostre istruzioni. Per i dati degli account dei vostri amministratori (nome, email, accessi, fatturazione) il titolare siamo noi.
Per i membri, la base del trattamento delle immagini del volto è il loro consenso esplicito, che raccogliamo prima che possano caricare qualsiasi file. Il testo del consenso è versionato e conserviamo quale versione ciascuno ha accettato, con data e ora. Chi non presta il consenso semplicemente non carica nulla e per lui non viene generato niente. Poiché un modello del volto è un dato relativo a una persona identificata, lo trattiamo con la cura prevista dall'art. 9 a prescindere da come sia qualificato nel vostro ordinamento.
Per gli amministratori la base è il contratto tra la vostra organizzazione e noi, oltre al nostro legittimo interesse a mantenere il servizio sicuro e funzionante.
Nome, email di lavoro, qualifica facoltativa, i tre-otto selfie che il membro carica, le circa quaranta immagini generate, l'eventuale immagine profilo con il marchio, il registro del consenso e i log tecnici. Non usiamo le immagini dei membri per addestrare modelli destinati ad altri e non le vendiamo né le usiamo per pubblicità.
Starkie Teams non è un servizio interamente europeo. L'addestramento del modello e la generazione delle immagini avvengono presso Astria negli Stati Uniti, le immagini sono archiviate su Amazon S3 nella regione us-west-1 e le email di servizio passano da Resend, negli Stati Uniti. Hosting e monitoraggio degli errori sono forniti da Vercel e Sentry. I trasferimenti fuori dallo SEE sono coperti dalle clausole contrattuali tipo della Commissione europea con ciascun fornitore; l'elenco completo con le regioni è alla pagina /it/legal/subprocessors.
I selfie caricati sono cancellati un certo numero di giorni dopo che le foto del membro sono pronte: scegliete voi tra 7 e 90 giorni, l'impostazione predefinita è 30. Il modello privato addestrato da quei selfie è eliminato nello stesso momento, salvo che scegliate di conservarlo per i nuovi scatti. Le foto generate restano disponibili alla vostra organizzazione e al membro finché uno dei due non le elimina, o finché l'organizzazione non viene chiusa.
Membri e amministratori hanno diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione. Le strade sono tre:
L'interessato può proporre reclamo all'autorità di controllo del Paese in cui risiede o lavora. Per Starkie AI, e per i titolari stabiliti in Italia, l'autorità è il Garante per la protezione dei dati personali.
I termini per il responsabile sono alla pagina /it/legal/dpa, i sub-responsabili attuali a /it/legal/subprocessors e le nostre misure tecniche a /it/security. Per il resto, o per ricevere l'addendum come documento controfirmato, scrivete a privacy@starkie.ai.