Informativa sulla privacy
JumpingHigh Inc. (주식회사 점핑하이) (di seguito la «Società») attribuisce grande importanza ai dati personali degli utenti di Roundroom (di seguito il «Servizio») e rispetta la legge coreana sulla protezione dei dati personali (Personal Information Protection Act) e le altre leggi applicabili. Data di entrata in vigore: 29 luglio 2026 · Versione: 2026-07-29.1
1. Dati personali che raccogliamo
- Autenticazione del membro (accesso con Google): indirizzo e-mail, nome, identificativo del profilo
- Dati di utilizzo del Servizio: ordini del giorno delle riunioni, documenti allegati e relativo testo estratto (incluso OCR), interventi dei membri del team di IA e risultati delle riunioni (verbali), ruoli selezionati, lingua e modalità della riunione
- Informazioni di pagamento: dettagli dei pagamenti dell'abbonamento (numero d'ordine, importo, data e ora del pagamento) elaborati tramite Polar (processore dei pagamenti / Merchant of Record). I dati del metodo di pagamento, come i numeri di carta, sono gestiti da Polar e la Società non li conserva.
- Elementi raccolti automaticamente: log di accesso, informazioni sul browser e sul dispositivo, cookie (per mantenere le sessioni di accesso)
2. Finalità della raccolta e dell'uso dei dati personali
- Identificazione e autenticazione del membro e fornitura del Servizio (svolgimento delle riunioni, organizzazione e archiviazione dei risultati)
- Pagamenti dei piani e fatturazione ricorrente, gestione di rimborsi e richieste
- Gestione e sicurezza del Servizio, prevenzione degli abusi, analisi delle statistiche di utilizzo e miglioramento della qualità
3. Affidamento del trattamento e comunicazione a terzi (compresi i trasferimenti all'estero)
Per fornire il Servizio, la Società affida il trattamento dei dati personali come indicato di seguito e una parte del trattamento avviene all'estero.
| Responsabile del trattamento | Attività affidata | Paese di trasferimento |
|---|---|---|
| Supabase Inc. | Autenticazione dei membri e database | Corea del Sud (regione di Seul) |
| Vercel Inc. | Hosting web ed esecuzione dei server | Stati Uniti |
| Functional Software, Inc. d/b/a Sentry | Monitoraggio degli errori e delle prestazioni | Stati Uniti |
| Google LLC (Google Analytics) | Analisi dell'utilizzo del web basata sul consenso | Stati Uniti, ecc. |
| Meta Platforms, Inc. (Meta Pixel / Conversions API) | Misurazione delle conversioni, attribuzione e ottimizzazione delle campagne basate sul consenso | Stati Uniti, ecc. |
| Google LLC (Google Cloud Vertex AI) | Elaborazione IA delle riunioni sicure e OCR dei documenti | Stati Uniti, ecc. |
| KIE.ai · evolink.ai | Elaborazione IA delle riunioni standard | Estero |
| Polar Software, Inc. | Elaborazione dei pagamenti (Merchant of Record) e adempimenti fiscali all'estero | Stati Uniti, ecc. |
Per le riunioni standard, gli ordini del giorno e i documenti delle riunioni possono essere trasmessi ed elaborati dai fornitori di IA elencati sopra. Le riunioni sicure sono elaborate esclusivamente all'interno di un ambiente Google Cloud Vertex AI dedicato e non sono trasmesse ad alcuna API di IA di terzi separata. Il trasferimento avviene al momento dell'utilizzo del Servizio (svolgimento delle riunioni, allegazione dei documenti) e gli elementi trasferiti sono gli ordini del giorno delle riunioni, i documenti e il testo necessari per tale elaborazione.
I dati diagnostici filtrati relativi agli errori e alle prestazioni vengono inviati al punto di acquisizione di Sentry situato negli Stati Uniti. L'indirizzo IP, l'ID utente, l'indirizzo e-mail e il token di autenticazione vengono rimossi o filtrati dai dati conservati. Session Replay e Profiling sono disabilitati.
4. Periodo di conservazione e di utilizzo
- Informazioni sul membro: fino al recesso del membro. In caso di recesso, sono distrutte senza indugio.
- Dati delle riunioni: fino a quando l'utente li elimina o recede dall'iscrizione.
- Registri di pagamento e delle transazioni: conservati per i periodi previsti dalle leggi applicabili, come la legge coreana sulla tutela dei consumatori nel commercio elettronico (Act on the Consumer Protection in Electronic Commerce), ecc. (ad esempio, 5 anni per i contratti e il recesso dall'abbonamento, 5 anni per i pagamenti) e successivamente distrutti.
- Dati di monitoraggio degli errori e delle prestazioni di Sentry: conservati per un massimo di 90 giorni. Alcuni campioni privati degli elementi identificativi o pseudonimizzati possono essere conservati più a lungo in conformità alla politica di Sentry. I dati sono cancellati alla cessazione del contratto o al ricevimento di una valida richiesta di cancellazione.
5. Diritti degli utenti
Gli utenti possono in qualsiasi momento richiedere l'accesso, la rettifica, la cancellazione o la sospensione del trattamento dei propri dati personali e possono revocare il consenso recedendo dall'iscrizione. Le richieste possono essere inviate utilizzando i recapiti indicati di seguito.
6. Misure per garantire la sicurezza
La Società adotta ragionevoli misure di protezione, tra cui la gestione dei diritti di accesso ai dati personali, la cifratura dei canali di trasmissione (HTTPS) e la non conservazione dei dati del metodo di pagamento (affidati a Polar).
7. Cookie
I cookie necessari per accesso, sicurezza, stato dei pagamenti e preferenze di consenso sono sempre utilizzati. Con il consenso analitico, Google Analytics opera lato server senza tag o cookie Google nel browser e riceve negli Stati Uniti e in altri Paesi un identificatore pseudonimo rotante di client/sessione, nome dell'evento, percorso della pagina, lingua e parametri di campagna per l'analisi dell'utilizzo. Solo con il consenso marketing, Meta Pixel nel browser e la Conversions API lato server possono inviare URL visitati e parametri di query, parametri di campagna, dati del browser e dispositivo, eventi di conversione e identificatori pseudonimi negli Stati Uniti e in altri Paesi per misurazione delle conversioni, attribuzione e ottimizzazione delle campagne. Ordini del giorno, allegati e numeri di carta non vengono inviati per queste misurazioni facoltative.
Le registrazioni delle scelte di consenso sono conservate per il periodo necessario a dimostrare la conformità alla legge applicabile. Dati e identificatori facoltativi di analisi e pubblicità sono conservati solo per il periodo minimo configurato dalla Società o richiesto dal contratto e dalla politica del fornitore, quindi eliminati o aggregati.
Il consenso ad analisi e marketing è facoltativo e il rifiuto non limita le funzioni principali del Servizio. Può essere modificato o revocato in qualsiasi momento tramite «Impostazioni cookie» nel piè di pagina. Il tracciamento facoltativo cessa dopo la revoca, senza pregiudicare la liceità del trattamento precedente.
8. Responsabile della protezione dei dati personali e richieste
- Operatore commerciale: JumpingHigh Inc. (주식회사 점핑하이) (Rappresentante: Ha-i Yoon)
- E-mail: contact@roundroom.app
9. Obbligo di comunicazione
In caso di aggiunte, cancellazioni o modifiche alla presente informativa, la Società ne darà comunicazione all'interno del Servizio a partire da 7 giorni prima della sua entrata in vigore.