Vai al contenuto
Q Quizment
Funzionalità Modalità demo Approfondimenti Prezzi
Informazioni legali

Informativa sulla privacy

Informazioni sul trattamento dei dati personali nell'utilizzo di Quizment.

Aggiornato al 6 agosto 2026

1. Titolare del trattamento

Il titolare del trattamento per il funzionamento della piattaforma Quizment, gli account utente, il rapporto contrattuale e di fatturazione, il supporto e le valutazioni proprie del gestore è:

Andre Sieger
c/o IP-Management #7773
Ludwig-Erhard-Str. 18
20459 Hamburg
Germania
E-mail: admin@quizment.com

2. Ambito di applicazione e ruoli di responsabilità

Questa informativa si applica ai visitatori del sito web, agli utenti registrati, ai membri delle organizzazioni, ai clienti, ai contatti di supporto e ai partecipanti a valutazioni pubbliche o su invito.

Se un utente o un'organizzazione crea una valutazione per finalità proprie, tale soggetto determina in particolare l'argomento, le domande, la cerchia dei partecipanti, l'analisi e l'ulteriore utilizzo delle risposte. Per questo specifico trattamento è pertanto, di norma, titolare del trattamento ai sensi dell'art. 4, n. 7 GDPR. Nella misura in cui Quizment tratti tali dati esclusivamente sulla base di istruzioni documentate e di un contratto valido ai sensi dell'art. 28 GDPR, Quizment opera come responsabile del trattamento; diversamente, il ruolo concreto deve essere determinato separatamente in base alle circostanze effettive. Il creatore deve fornire ai partecipanti la propria informativa sulla privacy e la base giuridica scelta.

Se Andre Sieger crea una propria valutazione e ne determina autonomamente finalità e mezzi, è titolare del trattamento anche per i dati dei partecipanti a tale valutazione. Le domande relative alla valutazione di un terzo devono essere rivolte in primo luogo al relativo creatore; Quizment presta assistenza nell'attribuzione e nella gestione delle richieste in materia di protezione dei dati.

3. Categorie di dati e fonti di dati

A seconda dell'utilizzo, Quizment tratta le seguenti categorie di dati personali:

  • Dati di connessione e log: indirizzo IP, momento, indirizzo richiesto, metodo HTTP e stato, volume di dati trasmessi, referrer e informazioni sul browser o dispositivo;
  • Dati di account e profilo: indirizzo email, nome visualizzato, ruolo, lingua, immagine del profilo o avatar, stato dell'account e di verifica, nonché eventi di accesso e sicurezza;
  • Dati relativi a valutazioni e organizzazioni: titoli, descrizioni, domande, logica delle risposte, versioni, immagini, condivisioni, appartenenze, ruoli e commenti;
  • Dati di partecipazione: indirizzo di invito, stato di invito e apertura, risposte, risultato, durata di compilazione, data e ora dell'invio e un identificatore pseudonimo del partecipante o del dispositivo;
  • Dati contrattuali e di fatturazione: tariffa, stato dell'abbonamento, periodi di validità, identificativi fornitore, cliente e abbonamento, nonché metadati relativi alla fatturazione;
  • Dati di comunicazione e supporto: contenuto e stato delle richieste, risposte, note interne di gestione, messaggi di errore e allegati;
  • Dati di utilizzo dell'IA: input, contenuti delle valutazioni interessate, contesto della conversazione, risultati generati, impostazione di ricerca web e un identificatore di sicurezza pseudonimo.

I dati provengono principalmente dalla persona interessata. Gli indirizzi di invito, i ruoli nell'organizzazione e i contenuti delle valutazioni condivise possono provenire anche dal creatore di una valutazione, da un amministratore dell'organizzazione o da un altro utente autorizzato. Il rispettivo creatore deve inserire tempestivamente nel testo di invito configurabile le informazioni richieste dagli artt. 13 o 14 GDPR oppure fornirle con un'altra modalità direttamente accessibile.

4. Accesso al sito web, hosting e log

Quando viene consultato il sito web, il server tratta i dati di connessione e di log per fornire la pagina richiesta, analizzare gli errori, respingere gli attacchi e garantire un funzionamento stabile e sicuro. La base giuridica è l'art. 6, par. 1, lett. b GDPR, qualora l'accesso sia necessario per fruire di un'offerta contrattuale; negli altri casi è l'art. 6, par. 1, lett. f GDPR. L'interesse legittimo consiste nella disponibilità, nell'integrità, nella prevenzione degli abusi e nella sicurezza informatica.

Il dominio quizment.com punta attualmente all'infrastruttura di netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe. Laddove netcup tratti dati personali sulla base di istruzioni, opera come responsabile del trattamento. I log del server sono necessari per il funzionamento, l'analisi degli errori e finalità di sicurezza; in caso di evento rilevante per la sicurezza, le voci interessate possono essere conservate fino alla conclusione degli accertamenti e all'esercizio o alla difesa di eventuali diritti.

Informativa sulla privacy di netcup

5. Registrazione, account e sicurezza

Per la registrazione, l'accesso e la gestione dell'account vengono trattati in particolare l'indirizzo email, il nome visualizzato, la lingua, le informazioni su ruoli e stato e una password memorizzata esclusivamente sotto forma di hash sicuro. Per la verifica e per le modifiche della password o dell'indirizzo email vengono trattati token con validità limitata, orari di invio e informazioni sui limiti di frequenza. Il controllo di sicurezza durante la registrazione viene eseguito interamente sull'infrastruttura Quizment; non viene effettuata alcuna richiesta a un servizio CAPTCHA esterno. Per limitare gli abusi, l'indirizzo di connessione viene trasformato immediatamente in un identificativo generato mediante una chiave segreta; l'indirizzo completo non viene memorizzato a tale scopo. Le verifiche già utilizzate e tali identificativi vengono conservati solo temporaneamente. Gli indirizzi email precedenti rimangono memorizzati come cronologia delle modifiche fino all'eliminazione dell'account, affinché gli inviti e le risposte collegati all'account possano essere individuati e anonimizzati in modo affidabile al momento dell'eliminazione. L'immagine del profilo e le impostazioni dell'avatar sono facoltative.

Il trattamento avviene ai fini della conclusione e dell'esecuzione del contratto di utilizzo ai sensi dell'art. 6, par. 1, lett. b GDPR. I tentativi di accesso non riusciti vengono registrati per un periodo limitato insieme all'identificativo utente e all'indirizzo IP; dopo cinque tentativi non riusciti, l'accesso può essere bloccato per un'ora. La base giuridica è l'art. 6, par. 1, lett. f GDPR; l'interesse legittimo consiste nel proteggere gli account e la piattaforma da accessi non autorizzati e abusi.

6. Valutazioni, organizzazioni e collaborazione

Per creare e gestire le valutazioni, Quizment tratta i contenuti inseriti, le versioni, le immagini, le impostazioni di pubblicazione e di invito e l'associazione ad autori e organizzazioni. Per le funzioni di team vengono trattati il nome dell'organizzazione, le appartenenze, i ruoli, gli inviti, le condivisioni e i commenti. I membri autorizzati della rispettiva organizzazione possono accedere a tali dati in base al proprio ruolo. Per i quiz ospiti, ai fini delle statistiche interne sull'utilizzo, viene registrata in modo permanente soltanto la data e l'ora di creazione con precisione al minuto; questo record statistico non contiene contenuti del quiz, indirizzi IP, token di sessione né dati dell'account. Le immagini caricate per le valutazioni e il supporto possono contenere metadati del file originale; tali metadati devono essere rimossi prima del caricamento se non si desidera divulgarli.

La base giuridica per le funzioni della piattaforma richieste dal titolare dell'account è l'art. 6, par. 1, lett. b GDPR. Laddove Quizment debba trattare contenuti come responsabile del trattamento per un'azienda o un'altra organizzazione, sono necessari un contratto ai sensi dell'art. 28 GDPR e istruzioni documentate del relativo titolare del trattamento.

Le statistiche prive di contenuti sulla creazione dei quiz ospiti si basano sull'art. 6, par. 1, lett. f GDPR. L'interesse legittimo consiste nel misurare l'utilizzo secondo il principio di minimizzazione dei dati, pianificare la capacità e sviluppare l'offerta per gli ospiti.

Quizment non è destinato a interrogare categorie particolari di dati personali ai sensi dell'art. 9 del GDPR o segreti altamente sensibili senza un controllo legale e organizzativo preliminare. I creatori di valutazioni sono responsabili di raccogliere solo i dati necessari e, se necessario, stabilire una base giuridica specifica, misure protettive e periodi di conservazione.

7. Inviti, partecipazione e risultati

Per gli inviti personali, Quizment tratta l'indirizzo email fornito dal creatore, un token di invito casuale, le date e gli orari di invio, degli errori di consegna, di apertura e di completamento, nonché un identificativo pseudonimo del partecipante. Per gli inviti identificati, l'indirizzo email viene associato alla risposta; nella modalità senza associazione tra risposta ed email, l'invito viene conservato separatamente con il proprio stato di apertura e completamento.

Per le partecipazioni pubbliche senza associazione all'email, Quizment non memorizza alcun indirizzo email e non utilizza l'indirizzo IP come identificativo del partecipante nella risposta. Indipendentemente da ciò, nei log del server possono essere registrati dati di connessione. Se è attivata la partecipazione singola, viene impostato un identificatore casuale e firmato del browser; nel database ne viene conservato soltanto un hash specifico per la valutazione. Questi identificatori pseudonimi ostacolano le partecipazioni multiple nello stesso browser, ma non consentono un'identificazione affidabile tra dispositivi diversi.

Se Quizment tratta le risposte per conto del creatore esterno di una valutazione, quest'ultimo deve comunicare finalità, base giuridica, destinatari e durata della conservazione prima della raccolta dei dati, ad esempio nel testo di invito configurabile o mediante una propria informativa sulla privacy collegata direttamente. Per un'analisi completa è necessario rispondere alle domande raggiunte nel percorso selezionato; senza tali dati la partecipazione non può essere completata.

8. Funzionalità IA e ricerca web opzionale

Quando un utente autorizzato attiva la creazione con IA o l'assistente IA, Quizment trasmette all'API OpenAI l'input e, per quanto necessario all'attività, il titolo, il riepilogo, le domande, la logica e il contesto della conversazione precedente della valutazione interessata. Viene inoltre trasmesso un identificativo di sicurezza pseudonimo derivato dall'ID utente interno. L'utente decide se la ricerca web opzionale deve essere disattivata, utilizzata automaticamente o resa obbligatoria; in tale ambito possono essere trattate le query di ricerca e le fonti consultate.

Il fornitore di servizi è OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlanda. La chiamata API è configurata con store=false. In base ai controlli sui dati applicabili all'API, per impostazione predefinita gli input e gli output non vengono utilizzati per addestrare i modelli; registri limitati per il monitoraggio degli abusi possono di norma essere conservati fino a 30 giorni, salvo che un obbligo di legge o un'eccezione di sicurezza richiedano una conservazione più lunga.

La base giuridica è l'art. 6, par. 1, lett. b GDPR per la funzione richiesta dall'utente e l'art. 6, par. 1, lett. f GDPR per i controlli contro gli abusi e di sicurezza. L'interesse legittimo consiste nel funzionamento sicuro e tracciabile delle funzioni IA. Gli utenti non devono inserire negli input dell'IA dati personali non necessari, categorie particolari di dati personali o informazioni riservate di terzi.

Informativa sulla privacy di OpenAI · Accordo sul trattamento dei dati di OpenAI

9. Abbonamenti e Stripe

Se attivi la fatturazione a pagamento e sottoscrivi un piano, Quizment ti reindirizzerà al checkout e al portale clienti forniti da Stripe. Vengono trasmesse in particolare l'indirizzo email, l'ID utente interno, il piano selezionato, il periodo di fatturazione e, per Business, il numero di posti acquistati. Stripe raccoglie inoltre l'indirizzo di fatturazione, il codice fiscale e i dati di pagamento necessari. I dati completi delle carte o dei conti non vengono memorizzati sui server di Quizment.

Per i clienti dello Spazio economico europeo, il servizio è fornito da Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlanda. A seconda dell'attività, Stripe tratta i dati in qualità di responsabile del trattamento e, per finalità proprie previste dalla legge, in particolare l'elaborazione dei pagamenti, la prevenzione delle frodi e i controlli antiriciclaggio e sulle sanzioni, in qualità di titolare autonomo.

Le basi giuridiche di Quizment sono l'art. 6, par. 1, lett. b GDPR per il contratto e il pagamento, l'art. 6, par. 1, lett. c GDPR per gli obblighi commerciali e fiscali e l'art. 6, par. 1, lett. f GDPR per la prevenzione delle frodi e la tutela dai rischi di pagamento e legali. L'interesse legittimo consiste in un'elaborazione dei pagamenti sicura e verificabile. Si applica inoltre l'informativa sulla privacy di Stripe.

Informativa sulla privacy di Stripe · Accordo sul trattamento dei dati di Stripe

10. E-mail, supporto e file

Quando contatti o richiedi supporto, Quizment elabora dati di contatto, messaggi, stato dei ticket, risposte, note interne e allegati caricati volontariamente per gestire la richiesta. La base giuridica è l'Art. 6 par. 1 lett. b del GDPR per questioni contrattuali; in caso contrario, Art. 6 par. 1 lett. f del GDPR. L'interesse legittimo risiede nella comunicazione efficiente, risoluzione dei problemi e documentazione. La comunicazione legalmente necessaria avviene inoltre ai sensi dell'Art. 6 par. 1 lett. c del GDPR.

Per la verifica, il ripristino dell'account, gli inviti e i messaggi relativi a organizzazioni e supporto può essere utilizzato un servizio email SMTP. Questo riceve l'indirizzo del destinatario, l'oggetto, il testo del messaggio e le informazioni tecniche di consegna. La categoria di destinatari comprende il servizio di trasporto email configurato; attualmente nella configurazione di produzione non è registrato alcun fornitore SMTP esterno. Prima di attivare un fornitore, ne vengono verificate le condizioni in materia di protezione dei dati e di trasferimento verso paesi terzi e viene aggiornata la documentazione.

11. Cookie e memorizzazione del browser

Quizment non utilizza cookie di analisi, pubblicitari o dei social media. I sistemi di memorizzazione per sessione, sicurezza, partecipazione singola e trasferimento all'IA vengono utilizzati solo se strettamente necessari per il servizio espressamente richiesto (§ 25, par. 2, n. 2 TDDDG). La lingua, l'aspetto e l'intervallo di fatturazione vengono memorizzati solo a seguito di una scelta esplicita e in seguito vengono esclusivamente letti per mantenere l'impostazione richiesta. Qualora le informazioni costituiscano dati personali, il trattamento successivo si basa sull'art. 6, par. 1, lett. b o lett. f GDPR, come descritto di seguito. Se in futuro venissero introdotte memorizzazioni soggette a consenso, queste saranno attivate solo dopo aver ottenuto il consenso ai sensi del § 25, par. 1 TDDDG.

Nome Tipo e scopo Durata
sessionid Cookie HTTP-only per l'accesso e la sessione; adempimento contrattuale e sicurezza dell'account fino a 14 giorni; termina prima in caso di disconnessione o eliminazione dell'account
csrftoken Protezione da richieste di moduli contraffatte; interesse legittimo per la sicurezza dell'applicazione fino a 1 anno
django_language Memorizza la lingua di interfaccia selezionata fino alla fine della sessione del browser
quizment_device Identificatore HTTP-only casuale e firmato per limitare le partecipazioni multiple pseudonime senza associazione all'email; solo per le valutazioni configurate a tale scopo fino a 2 anni
quizment-theme Memorizzazione locale per la modalità chiara o scura selezionata fino alla cancellazione nel browser
quizment-billing-cycle Memorizzazione di sessione per la selezione della fatturazione mensile o annuale fino alla fine della sessione del browser
quizment.ai.generationResult Memoria di sessione per un risultato IA generato temporaneamente durante il passaggio all'editor fino all'acquisizione o alla fine della sessione del browser

Tutti i cookie e i contenuti di memoria menzionati sono impostati da Quizment come prima parte; nel browser non vengono integrati tracker di terze parti.

I browser possono eliminare o bloccare cookie e contenuti della memoria locale. In tal caso possono essere limitati l'accesso, la scelta della lingua e dell'aspetto, il trasferimento del risultato dell'IA o il limite alle partecipazioni multiple.

12. Destinatari e aventi diritto di accesso

I dati vengono comunicati soltanto ai soggetti che ne hanno bisogno per le finalità indicate. Tra questi rientrano il gestore e gli amministratori autorizzati, il rispettivo creatore della valutazione e i membri autorizzati dell'organizzazione, i fornitori di servizi di hosting e infrastruttura IT, l'eventuale servizio di trasporto email configurato nonché, solo in caso di utilizzo attivo, OpenAI e Stripe. Autorità, tribunali e consulenti legali o fiscali ricevono i dati soltanto in presenza di un obbligo di legge o nella misura necessaria per accertare, esercitare o difendere diritti.

Se un destinatario tratta dati su istruzione, prima di utilizzarne i servizi è necessario stipulare un contratto ai sensi dell'art. 28 GDPR. Se un fornitore di servizi tratta dati per proprie finalità previste dalla legge o legate alla sicurezza, agisce, nell'ambito indicato, in qualità di titolare autonomo.

13. Trasferimenti al di fuori dell’UE e del SEE

In caso di utilizzo attivo di OpenAI o Stripe, i dati possono essere trasferiti a destinatari e sub-responsabili del trattamento al di fuori dell’UE e del SEE. Prima dell’impiego in produzione e nuovamente in caso di modifiche sostanziali, Quizment verifica i destinatari, le garanzie e le condizioni di trattamento dei dati applicabili al servizio specifico.

Per OpenAI, l'accordo sul trattamento dei dati prevede le clausole contrattuali standard della Commissione europea per i trasferimenti a destinatari privi di un livello adeguato di protezione dei dati; per un destinatario statunitense certificato ai sensi del quadro UE-USA sulla protezione dei dati può applicarsi la decisione di adeguatezza ai sensi dell'art. 45 GDPR. Anche Stripe disciplina i trasferimenti internazionali nel proprio accordo sul trattamento dei dati e nel Data Transfers Addendum, a seconda del destinatario, mediante il quadro UE-USA sulla protezione dei dati o le clausole contrattuali standard. Una copia o ulteriori informazioni sulle garanzie concretamente applicate al momento dell'attivazione possono essere richieste scrivendo a admin@quizment.com.

14. Periodo di conservazione e cancellazione

Quizment conserva i dati personali solo per il tempo richiesto dalla rispettiva finalità, dal contratto, dalle istruzioni del creatore della valutazione che ne è titolare, dagli obblighi legali di conservazione o dalla tutela di diritti.

  • I dati dell'account, inclusi gli indirizzi email precedenti, vengono conservati finché l'account è attivo. Dopo una richiesta di eliminazione si applica un termine di revoca di sette giorni; successivamente i dati vengono rimossi con l'esecuzione della procedura di eliminazione, salvo che vi si oppongano un obbligo o un'operazione di fatturazione in sospeso.
  • Le valutazioni personali dell'account eliminato verranno cancellate. Le valutazioni di organizzazione o aziendali possono essere trasferite a un altro membro autorizzato per mantenere i contenuti di lavoro comuni. Gli inviti all'email dell'account vengono eliminati e le email di risposta corrispondenti vengono anonimizzate.
  • Le risposte alle valutazioni, le versioni e gli inviti restano conservati fino all'eliminazione della rispettiva valutazione o fino a un'eventuale istruzione precedente del relativo titolare del trattamento. La sola interruzione di una pubblicazione o la scadenza di un periodo di partecipazione non elimina le risposte esistenti.
  • I contenuti dei quiz ospiti vengono eliminati automaticamente alla scadenza del periodo di tre giorni previsto per gli ospiti, salvo che il quiz sia stato precedentemente trasferito a un account. Separatamente da tali contenuti, l'orario di creazione con precisione al minuto e privo di contenuti viene conservato per le statistiche interne sull'utilizzo.
  • Le sessioni sono di norma valide fino a 14 giorni e vengono terminate alla disconnessione o all'eliminazione dell'account. I link di verifica, modifica e ripristino perdono di norma validità dopo 24 ore; i dati associati possono essere conservati fino alla sostituzione, alla conferma o all'eliminazione dell'account.
  • I log di accesso, sicurezza ed errore vengono gestiti separatamente dall'account utente e pertanto non vengono necessariamente eliminati insieme all'account. Restano conservati finché sono necessari per prevenire abusi, accertare incidenti o tutelare diritti; in caso di incidente, gli estratti necessari possono essere conservati fino alla sua risoluzione.
  • I dati di supporto e comunicazione vengono conservati fino alla conclusione della pratica e successivamente solo per il tempo richiesto da eventuali domande successive, obblighi di garanzia, difesa di diritti o obblighi di legge.
  • I commenti del team eliminati vengono inizialmente soltanto nascosti. Il loro contenuto può essere conservato, per garantire la tracciabilità delle attività di lavoro condivise, fino all'eliminazione dell'organizzazione o della valutazione associata, salvo che un legittimo diritto alla cancellazione ne richieda la rimozione anticipata.
  • I documenti richiesti dal diritto commerciale e tributario vengono di norma conservati per sei, otto o dieci anni, a seconda del documento. Ciò riguarda esclusivamente i documenti soggetti a obblighi di conservazione, non indistintamente tutti i dati dell'account o dei contenuti.
  • Nel caso in cui vengano creati backup, questi vengono mantenuti esclusivamente per scopi di ripristino e sicurezza. I dati già contrassegnati per l'eliminazione vengono nuovamente eliminati dopo un ripristino e non utilizzati per altri scopi. Il ciclo di backup specifico dipende dall'infrastruttura di produzione utilizzata.

15. Diritti delle persone interessate

Alle condizioni previste dalla legge sussistono i diritti di accesso e di ottenere una copia dei dati (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), notifica ai destinatari (art. 19) e portabilità dei dati (art. 20). Il consenso può essere revocato in qualsiasi momento con effetto per il futuro; resta impregiudicata la liceità del trattamento precedente.

Diritto di opposizione: Se i dati si basano sull'Art. 6 par. 1 lett. e o f GDPR, è possibile opporsi in qualsiasi momento per motivi derivanti dalla particolare situazione della persona interessata. Per la pubblicità diretta, l'opposizione vale senza necessità di motivazione specifica. Quizment non effettua attualmente pubblicità diretta basata sui profili di utilizzo.

Le richieste possono essere inviate a admin@quizment.com. Solo in presenza di dubbi fondati sull'identità possono essere richieste le informazioni aggiuntive necessarie per verificarla. Se la richiesta riguarda risposte o contenuti di una valutazione altrui, viene coinvolto il creatore responsabile oppure la richiesta gli viene inoltrata. Le richieste ricevono di norma risposta entro un mese; nei casi complessi, il termine può essere prorogato ai sensi dell'art. 12 GDPR.

16. Diritto di reclamo

Le persone interessate possono presentare un reclamo all'autorità di controllo della protezione dei dati, in particolare nello Stato membro del loro domicilio abituale, del luogo di lavoro o dove si presume sia avvenuta la violazione. Per l'operatore con sede ad Amburgo, è competente generalmente:

Il Commissario di Amburgo per la protezione dei dati e la libertà d'informazione
Ludwig-Erhard-Str. 22
20459 Hamburg
Telefono: +49 40 42854-4040
E-mail: mailbox@datenschutz.hamburg.de

Presentare un reclamo o una segnalazione all'autorità di controllo di Amburgo

17. Obbligo di conferimento

I dati di connessione sono tecnicamente necessari per rendere disponibile il sito web. L'indirizzo email, il nome visualizzato e la password sono necessari per un account utente; senza di essi non è possibile creare o utilizzare un account. I dati contrattuali e di pagamento sono necessari per un piano a pagamento. L'immagine del profilo, l'avatar e le informazioni non contrassegnate come obbligatorie sono facoltativi.

Per le valutazioni, il rispettivo creatore definisce il percorso delle domande. Le domande mostrate nel percorso raggiunto devono ricevere risposta affinché la valutazione possa essere inviata integralmente e analizzata. La partecipazione è volontaria, salvo che uno specifico rapporto giuridico o contrattuale con il creatore della valutazione disponga diversamente.

Quizment non è destinato esclusivamente ai minori e attualmente non esegue controlli di età tecnici. Se una valutazione deve essere utilizzata specificamente da minori, il responsabile rispettivo deve garantire informazioni adatte all'età, una base legale solida e, se necessario, il consenso dei genitori come richiesto dall'Art. 8 GDPR.

18. Valutazione automatizzata e profilazione

Quizment può analizzare automaticamente le risposte in base alle regole per punteggi, ramificazioni e risultati definite dal creatore della valutazione. Sulla base di tali risultati, il gestore non adotta decisioni esclusivamente automatizzate relative agli account utente o ai contratti che producano effetti giuridici o analogamente significativi. Se un creatore utilizza i risultati per decisioni con tali effetti, deve verificare autonomamente i requisiti dell'art. 22 GDPR e informare i partecipanti sulla logica utilizzata, sul significato e sulle conseguenze previste.

Gli output dell'IA sono bozze e non vengono pubblicati autonomamente né utilizzati come decisioni con effetti giuridici significativi sulle persone. Quizment non crea profili pubblicitari e non adotta decisioni esclusivamente automatizzate sulla conclusione o sulla prosecuzione di un contratto utente.

19. Sicurezza e modifiche

Quizment adotta misure tecniche e organizzative adeguate al rischio. Tra queste rientrano la trasmissione crittografata tramite HTTPS, password sottoposte a hashing, diritti di sessione e di ruolo limitati, protezione da richieste contraffatte, limiti di frequenza e registrazione degli errori rilevanti per la sicurezza. Quando la fatturazione Stripe è attiva, i webhook vengono elaborati soltanto dopo la verifica positiva della firma. Nessuna procedura offre una sicurezza assoluta; le misure vengono pertanto verificate e sviluppate in base al rischio e allo stato dell'arte.

Questa dichiarazione viene aggiornata quando funzioni, fornitori di servizi, scopi di elaborazione o requisiti legali cambiano in modo sostanziale. In caso di modifiche significative, gli utenti registrati vengono informati secondo le modalità appropriate. Si applica la versione pubblicata su questa pagina.

© 2026 Quizment
Approfondimenti Privacy Note legali