La nostra informativa sulla privacy
GDPR e legge europea sull'intelligenza artificiale
Questa dichiarazione illustra come LUDIA tratta i dati personali ai sensi del Regolamento generale sulla protezione dei dati (GDPR) dell'UE, Regolamento (UE) 2016/679, e come LUDIA si conforma alla Legge sull'intelligenza artificiale (Regolamento (UE) 2024/1689). È destinata ai professionisti IT e della protezione dei dati. Un riepilogo in linguaggio semplice è disponibile nella Sezione 3.3.
3.1 Responsabile dei dati
Titolare del trattamento: LUDIA è attualmente gestita da Elizabeth Stark in attesa della registrazione di un'entità giuridica formale. Al momento della costituzione, l'entità giuridica che gestirà LUDIA diventerà il titolare del trattamento e la presente dichiarazione verrà aggiornata per riflettere l'entità registrata, la forma giuridica e l'indirizzo della sede legale. Per questioni relative alla privacy, contattare l' indirizzo email hello@askludia.com. L'indirizzo postale è disponibile su richiesta tramite questo indirizzo email. Responsabile della protezione dei dati: LUDIA ha valutato che, ai sensi dell'articolo 37(1) del GDPR, non è richiesto un Responsabile della protezione dei dati (DPO). LUDIA non è un'autorità pubblica, non effettua un monitoraggio regolare e sistematico degli interessati su larga scala e non tratta categorie particolari di dati come attività principale. Per qualsiasi domanda relativa alla privacy, è possibile contattare l'indirizzo e-mail hello@askludia.com. Rappresentante UE (articolo 27 GDPR): Non applicabile. Elizabeth Stark, l'attuale titolare del trattamento, ha sede nell'UE (Germania). Tale disposizione non sarà applicabile nemmeno dopo la costituzione formale dell'entità, che avrà anch'essa sede in Germania.3.2 Ambito di applicazione
La presente informativa si applica al servizio web LUDIA (il "Servizio") accessibile all'indirizzo askludia.com. Non si applica ai siti web di terze parti che si collegano al Servizio o da esso. Qualora un'altra parte (ad esempio, un istituto scolastico) integri o indirizzi gli utenti a LUDIA, tale parte rimane titolare del trattamento dei dati di cui determina le modalità e le finalità.
3.3 Riassunto in linguaggio semplice
Raccogliamo la minor quantità possibile di dati personali.
I tuoi messaggi di chat vengono memorizzati nel tuo browser durante la sessione e vengono eliminati automaticamente alla chiusura della scheda. Non vengono mai scritti sui server di LUDIA. Se desideri conservare una chat, puoi scaricarla e ricaricarla in una sessione successiva: la scelta è completamente tua.
Le tue preferenze (come il tema e la dimensione del testo scelti) vengono memorizzate nel tuo browser. Non le conserviamo sui nostri server.
Quando invii un messaggio, questo viene trasmesso al nostro fornitore di intelligenza artificiale affinché possa generare una risposta. Il fornitore lo elabora in memoria e lo elimina una volta inviata la risposta. LUDIA non registra né conserva il contenuto dei messaggi.
Puoi richiederci una copia di tutti i dati personali che conserviamo su di te, chiederci di correggerli o chiederci di cancellarli. Puoi anche presentare un reclamo all'autorità nazionale per la protezione dei dati.
3.4 Categorie di dati personali trattati
3.4.1 Contenuto della chat
Il testo dei tuoi messaggi e gli eventuali file allegati vengono trasmessi in tempo reale al fornitore del modello di intelligenza artificiale, che genera una risposta. Il fornitore elabora i dati nella memoria di lavoro e li elimina una volta ricevuta la risposta. LUDIA non salva il contenuto delle chat su alcun server.
Durante la sessione attiva, la cronologia della chat viene memorizzata nella memoria di sessione del browser. La memoria di sessione viene automaticamente cancellata alla chiusura della scheda o del browser. Se desideri salvare una conversazione, puoi scaricarla; ricaricarla in una sessione successiva è a tua discrezione.
3.4.2 Preferenze dell'utente
Le impostazioni che configuri all'interno di LUDIA, come il tema preferito o la dimensione del testo, vengono memorizzate nella memoria locale del tuo browser. Questi dati non lasciano mai il tuo dispositivo e non sono accessibili ai server di LUDIA. Rimangono memorizzati finché non cancelli i dati del browser.
3.4.3 Analisi
LUDIA utilizza Vercel Web Analytics per comprendere l'utilizzo aggregato del Servizio (ad esempio, il numero totale di visualizzazioni di pagina e la geolocalizzazione approssimativa dei visitatori, come il paese e la regione). Questo strumento non utilizza cookie: i visitatori vengono identificati tramite un hash generato dalla richiesta in entrata anziché tramite un identificatore persistente o un indirizzo IP, e tale hash viene eliminato automaticamente dopo 24 ore. Vercel non memorizza informazioni che consentirebbero la ricostruzione della sessione di navigazione di un singolo utente o la sua reidentificazione. LUDIA non configura alcun evento personalizzato che invii contenuti di chat, preferenze o altri dati personali a Vercel Analytics.
3.4.4 Cookie e tecnologie simili
LUDIA non utilizza cookie. Nessun cookie proprietario, nessun cookie di terze parti, nessun cookie pubblicitario, nessun tracciamento tra siti. Vercel Web Analytics (vedi 3.4.3) non utilizza cookie. Per maggiori dettagli sulla memorizzazione nel browser, consultare la Sezione 3.14.
3.4.5 Dati che non raccogliamo
- Registri lato server del contenuto della chat. I messaggi transitano attraverso la nostra infrastruttura solo durante il transito e non vengono registrati.
- Registrazioni vocali. LUDIA non dispone di funzionalità di riconoscimento vocale o di sintesi vocale.
- Dati precisi sulla posizione.
- Dati biometrici.
- Dati dell'account. LUDIA non richiede un account. Non vengono raccolti dati relativi all'account.
- Le categorie particolari di cui all'articolo 9 del GDPR (razza, origine etnica, religione, appartenenza sindacale, dati genetici, dati biometrici per l'identificazione, salute, vita sessuale, orientamento sessuale, opinioni politiche) non vengono raccolte, a meno che l'utente non le inserisca volontariamente nei contenuti della chat. Tali contenuti sono comunque soggetti alle norme della presente informativa e non vengono analizzati o conservati separatamente.
3.5 Finalità e basi giuridiche del trattamento (articolo 6 GDPR)
| Scopo | Categorie di dati | Base giuridica |
|---|---|---|
| Genera risposte alle tue chat | Contenuto della chat (in transito) | Esecuzione di un contratto, art. 6(1)(b) |
| Gestire e fornire il Servizio | Dati infrastrutturali elaborati dal fornitore di hosting nell'ambito dell'erogazione del servizio. | Interessi legittimi, art. 6(1)(f) |
| Prevenire abusi, frodi e usi illeciti | Modelli di richiesta infrastrutturale (tramite provider di hosting) | Interessi legittimi, art. 6(1)(f); obbligo legale, art. 6(1)(c) ove applicabile |
| Rispetto degli obblighi di legge | Tutte le categorie come richiesto | Obbligo legale, art. 6(1)(c) |
| Comprendere l'utilizzo complessivo del Servizio | Dati analitici anonimizzati (visualizzazioni di pagina, tramite Vercel Web Analytics) | Interessi legittimi, art. 6(1)(f) |
Per ogni attività di trattamento basata su interessi legittimi è presente agli atti un test di bilanciamento (valutazione dell'interesse legittimo ai sensi dell'articolo 6, paragrafo 1, lettera f).
3.6 Destinatari e sub-responsabili del trattamento (articolo 28 GDPR)
LUDIA condivide i dati personali esclusivamente con le seguenti categorie di destinatari, ciascuna delle quali agisce in qualità di responsabile del trattamento ai sensi dell'articolo 28 del GDPR:
- Fornitore del modello IA: Google LLC, Stati Uniti (Google Cloud Vertex AI). Scopo: generare risposte in chat utilizzando il modello Gemma 4 open-weight, a cui si accede tramite Vercel AI Gateway e instradato esclusivamente verso Google Cloud Vertex AI — nessun altro fornitore di AI Gateway elabora questo traffico. Il contenuto della chat viene elaborato solo nella memoria di lavoro. Google non scrive input o output di inferenza su disco, non li utilizza per addestrare o affinare alcun modello e li elimina non appena la risposta viene restituita, in base a un accordo di conservazione zero dei dati (Zero Data Retention) che Vercel ha negoziato con Google per questo modello. Google Cloud Vertex AI è disciplinato dall'appendice sul trattamento dei dati di Google Cloud (Google Cloud Data Processing Addendum, cloud.google.com/terms/data-processing-addendum), che secondo quanto dichiarato da Google si applica automaticamente ai servizi Google Cloud. Abbiamo chiesto a Vercel di confermare per iscritto che tale appendice, e lo status di Google come subresponsabile dichiarato, si estendano al traffico instradato tramite AI Gateway; questa dichiarazione sarà aggiornata non appena confermato.
- Fornitore di hosting: Vercel Inc, Stati Uniti. Scopo: fornire l'applicazione web LUDIA, instradare le richieste al modello IA verso Google Cloud Vertex AI tramite Vercel AI Gateway, e fornire analisi aggregate sull'utilizzo, senza cookie, tramite Vercel Web Analytics (vedere la Sezione 3.4.3). Un'appendice sul trattamento dei dati è incorporata per riferimento nei Termini di servizio di Vercel ed è disponibile all'indirizzo vercel.com/legal/dpa.
Un elenco aggiornato dei sub-processori è disponibile su richiesta all'indirizzo hello@askludia.com.
3.7 Trasferimenti internazionali (Capitolo V GDPR)
Entrambi i sub-responsabili del trattamento hanno sede negli Stati Uniti. I trasferimenti si basano sui seguenti meccanismi legali:
- Vercel Inc: Vercel è certificata ai sensi del quadro normativo UE-USA in materia di protezione dei dati (Decisione di esecuzione (UE) 2023/1795 della Commissione).
- Google LLC: Certificata ai sensi del Data Privacy Framework UE-USA (Decisione di esecuzione (UE) 2023/1795 della Commissione). L'appendice sul trattamento dei dati di Google Cloud incorpora inoltre clausole contrattuali standard ai sensi dell'articolo 46(2)(c) del GDPR quale meccanismo di trasferimento supplementare, insieme alla crittografia in transito (TLS 1.2 o superiore) e all'impegno di conservazione zero dei dati descritto nella Sezione 3.6. Abbiamo chiesto a Vercel di confermare che questi strumenti si estendano formalmente al traffico di AI Gateway; vedere la Sezione 3.6.
Per ogni trasferimento che si basa su clausole contrattuali standard (SCC) è presente agli atti una valutazione d'impatto del trasferimento (Schrems II). Le autorità di controllo possono richiederne copia.
3.8 Conservazione
| Tipo di dati | Conservazione | Motivo |
|---|---|---|
| Contenuto della chat (memorizzato nella sessione del browser) | Cancellato automaticamente al termine della sessione | Privacy by design; l'utente controlla i propri dati. |
| Contenuto della chat in transito (Google Vertex AI) | Eliminato dalla memoria una volta ricevuta la risposta. Le richieste vengono instradate esclusivamente verso Google Cloud Vertex AI in base a un accordo di conservazione zero dei dati verificato; Google non registra né conserva il contenuto dei prompt o delle risposte per questo traffico. | Accordo di conservazione zero dei dati applicato da Vercel AI Gateway |
| Preferenze utente (memoria locale del browser) | Conservati fino a quando l'utente non cancella i dati del proprio browser. | Necessario per la continuità delle impostazioni utente |
| Backup delle applicazioni | Crittografati, ruotati, completamente sovrascritti entro 35 giorni; nessun dato utente è incluso | Ripristino di emergenza solo per il codice applicativo e la configurazione |
| Dati analitici (Vercel Web Analytics) | I dati vengono anonimizzati al momento della raccolta e non sono collegati a un singolo individuo, pertanto non si applicano i limiti standard di conservazione dei dati personali. Per i dati aggregati sottostanti, si prega di consultare le condizioni di conservazione di Vercel. | Comprendere l'utilizzo complessivo del Servizio |
3.9 Misure di sicurezza (articolo 32 GDPR)
- TLS 1.2 o superiore per tutti i dati in transito.
- Nessun dato utente viene scritto su una memoria persistente lato server, riducendo al minimo la superficie di attacco per l'esposizione dei dati a riposo.
- Controllo degli accessi basato sui ruoli, principio del minimo privilegio e revisioni trimestrali degli accessi.
- Autenticazione a più fattori per tutto il personale per l'accesso ai sistemi di produzione.
- Scansione regolare delle vulnerabilità, monitoraggio delle dipendenze e gestione delle patch.
- Registrazione centralizzata degli eventi di controllo con archiviazione a prova di manomissione.
- Piano documentato di risposta agli incidenti, con una procedura di notifica della violazione entro 72 ore all'autorità di controllo ai sensi dell'articolo 33 del GDPR e notifica agli interessati senza indebito ritardo, ove richiesto dall'articolo 34.
- Revisione annuale delle misure tecniche e organizzative.
3.10 I tuoi diritti ai sensi del GDPR
In relazione ai tuoi dati personali, hai i seguenti diritti:
- Accesso (articolo 15): conferma del trattamento e copia dei dati personali.
- Rettifica (articolo 16): correzione di dati inesatti o incompleti.
- La cancellazione (articolo 17), nota anche come diritto all'oblio.
- Limitazione (articolo 18): limitazione del trattamento in determinate circostanze.
- Portabilità dei dati (articolo 20): ricevere i propri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, trasmetterli direttamente a un altro titolare del trattamento.
- Opposizione (articolo 21): opporsi al trattamento dei dati basato su interessi legittimi.
- Non essere soggetto a processi decisionali automatizzati (articolo 22) con effetti giuridici o analoghi significativi. LUDIA non prende tali decisioni che ti riguardano. Vedi la Sezione 3.13.
- Revocare il consenso (articolo 7, paragrafo 3) in qualsiasi momento qualora il trattamento sia basato sul consenso, senza pregiudicare la licealità del trattamento effettuato prima della revoca.
Per esercitare uno qualsiasi di questi diritti, contatta hello@askludia.com. Risponderemo entro un mese, prorogabile di ulteriori due mesi per richieste complesse o numerose, ai sensi dell'articolo 12(3) del GDPR. Potremmo dover verificare la tua identità prima di rispondere.
Tieni presente che, poiché LUDIA non conserva il contenuto delle chat sui propri server, alcuni diritti (come l'accesso e la cancellazione del contenuto delle chat) potrebbero non richiedere alcun intervento da parte nostra: tali dati sono già presenti solo nel tuo browser e sono sotto il tuo diretto controllo.
3.11 Diritto di presentare un reclamo (articolo 77 GDPR)
È possibile presentare un reclamo all'autorità di controllo dello Stato membro dell'UE in cui si risiede abitualmente, si lavora o in cui si ritiene che si sia verificata una violazione. Un elenco delle autorità nazionali per la protezione dei dati è disponibile sul sito web del Comitato europeo per la protezione dei dati (EDPB) all'indirizzo edpb.europa.eu.
3.12 Dati relativi ai bambini
LUDIA è destinato all'uso da parte di educatori e altri adulti. Non è rivolto ai bambini. Non raccogliamo consapevolmente dati personali di bambini di età inferiore a quella stabilita dallo Stato membro competente (in genere dai 13 ai 16 anni ai sensi dell'articolo 8 del GDPR).
Raccomandiamo vivamente agli insegnanti di non inserire in LUDIA informazioni personali che consentano l'identificazione degli studenti.
Condividi la domanda, non lo studente. Se le parole visualizzate sullo schermo potrebbero permettere a qualcuno di identificare un bambino o un luogo reale, rimuovile prima di inviare.
3.13 Trattamento automatizzato e profilazione (articolo 22 GDPR)
LUDIA utilizza un modello linguistico esteso per generare risposte in chat. Ciò costituisce un trattamento automatizzato ai sensi del GDPR. Tuttavia, non costituisce un processo decisionale automatizzato con effetti giuridici o analogamente significativi ai sensi dell'articolo 22(1), perché:
- LUDIA produce risposte informative e pedagogiche, non decisioni sull'utente.
- LUDIA non ti assegna un punteggio, non accoglie né respinge una richiesta, né intraprende alcuna azione con effetti legali nei tuoi confronti.
- LUDIA non crea un profilo persistente tra le sessioni.
Qualora LUDIA introduca un trattamento dei dati che soddisfi la soglia di cui all'articolo 22, la presente informativa verrà aggiornata e saranno fornite le garanzie richieste dall'articolo 22, paragrafo 3, del GDPR, compreso il diritto di ottenere l'intervento umano, di esprimere un punto di vista e di contestare la decisione.
3.14 Cookie e tecnologie simili
LUDIA non utilizza cookie. Il Servizio non installa cookie proprietari o di terze parti sul dispositivo dell'utente. LUDIA utilizza un unico strumento di analisi senza cookie, Vercel Web Analytics (descritto nella sezione 3.4.3), che identifica i visitatori tramite un hash di richiesta anziché tramite un identificatore persistente o un cookie. Non vengono utilizzate tecnologie di pubblicità, marketing, fingerprinting o tracciamento cross-site.
Poiché non vengono memorizzati cookie, non viene visualizzato alcun banner di consenso ai cookie. L'articolo 5(3) della Direttiva ePrivacy (Direttiva 2002/58/CE, come modificata dalla Direttiva 2009/136/CE) richiede il consenso solo quando le informazioni vengono memorizzate sul dispositivo dell'utente o vi si accede da esso. Vercel Web Analytics non memorizza né accede a nulla sul dispositivo dell'utente: ricava il proprio hash dalla richiesta in entrata stessa, quindi non rientra in questo requisito. LUDIA utilizza separatamente due forme di memorizzazione nel browser, entrambe strettamente necessarie e coperte dall'esenzione di cui all'articolo 5(3):
- La memoria di sessione conserva la cronologia della chat per tutta la durata della sessione attiva e viene automaticamente cancellata alla chiusura della scheda o del browser. Questa memoria viene utilizzata esclusivamente per visualizzare la conversazione mentre la scheda è aperta.
- La memoria locale conserva le tue preferenze, come il tema e la dimensione del testo scelti, in modo che le impostazioni vengano ricordate tra una visita e l'altra. Questi dati non lasciano mai il tuo dispositivo.
- La memoria locale (conferma dell'età) registra che hai confermato di avere almeno 18 anni, in modo che non ti venga chiesto di nuovo nelle visite successive. Si tratta di una semplice registrazione sì/no senza altre informazioni associate e non lascia mai il tuo dispositivo.
Nessuna delle due forme di archiviazione viene utilizzata per scopi di tracciamento, profilazione o analisi, e nessuna delle due prevede la trasmissione di dati ai server di LUDIA.
3.15 Conformità alla legge UE sull'intelligenza artificiale (Regolamento (UE) 2024/1689)
La legge UE sull'intelligenza artificiale è entrata in vigore il 1° agosto 2024 e si applicherà gradualmente nel corso del 2026 e del 2027. LUDIA è classificata e gestita come segue.
3.15.1 Classificazione del sistema
- LUDIA è un sistema di intelligenza artificiale destinato a interagire direttamente con le persone fisiche (articolo 50, paragrafo 1, della legge sull'IA). Gli utenti vengono informati di interagire con un sistema di intelligenza artificiale tramite la presente dichiarazione e tramite avvisi all'interno del prodotto.
- LUDIA genera testo sintetico. Ai sensi dell'articolo 50(2), gli output sono contrassegnati, ove tecnicamente fattibile e affidabile, in un formato leggibile da una macchina e rilevabile come generato artificialmente.
- LUDIA non è un sistema di intelligenza artificiale ad alto rischio ai sensi dell'articolo 6 e dell'allegato III della legge sull'IA. Non viene utilizzato per l'identificazione biometrica, le infrastrutture critiche, l'istruzione che determina l'accesso o l'ammissione, le decisioni in materia di occupazione, l'accesso ai servizi essenziali, le forze dell'ordine, la migrazione, l'amministrazione della giustizia o i processi democratici.
- LUDIA è basata sul modello open-weight Gemma 4, ospitato e gestito da Google LLC tramite Google Cloud Vertex AI, a cui si accede tramite Vercel AI Gateway. In qualità di responsabile dell'implementazione, LUDIA si conforma agli obblighi previsti dagli articoli 26 e 50.
3.15.2 Pratiche vietate (articolo 5)
LUDIA non si impegna in alcuna pratica di intelligenza artificiale vietata dall'articolo 5, tra cui:
- Tecniche subliminali o manipolative intenzionali.
- Sfruttamento delle vulnerabilità di specifici gruppi.
- Valutazione sociale da parte di attori pubblici o privati.
- Polizia predittiva basata esclusivamente sulla profilazione.
- Estrazione indiscriminata di immagini facciali per la creazione di database di riconoscimento facciale.
- Inferenza emotiva sul luogo di lavoro o negli istituti scolastici, salvo per motivi medici o di sicurezza.
- Categorizzazione biometrica per dedurre attributi sensibili.
- Identificazione biometrica remota in tempo reale in spazi pubblici accessibili alle forze dell'ordine.
In particolare, LUDIA non esegue l'inferenza delle emozioni in contesti educativi.
3.15.3 Obblighi di trasparenza (articolo 50)
LUDIA informa gli utenti, fin dal primo contatto, che stanno interagendo con un sistema di intelligenza artificiale. I testi generati dall'IA vengono contrassegnati come tali nei metadati, laddove il canale lo supporti.
3.16 Valutazione d'impatto sulla protezione dei dati (articolo 35 GDPR)
È stata completata una valutazione d'impatto sulla protezione dei dati per LUDIA. Conclusioni principali:
- Rischio di profilazione: basso. Non viene creato alcun profilo persistente tra le sessioni.
- Rischio di esposizione di dati sensibili: basso. Il contenuto della chat non viene conservato sui server di LUDIA ed esiste solo nel browser dell'utente durante la sessione.
- Rischio di reidentificazione tramite i log: basso. LUDIA non registra il contenuto delle chat lato server.
- Rischio di trasferimenti illeciti verso paesi terzi: affrontato attraverso il Data Privacy Framework UE-USA (Vercel e, a titolo proprio, Google) e le clausole contrattuali standard previste dall'appendice sul trattamento dei dati di Google Cloud. È stata richiesta a Vercel una conferma scritta che tali strumenti si estendano formalmente al traffico di AI Gateway, attualmente in attesa (vedere la Sezione 3.6).
La DPIA è a disposizione delle autorità di controllo su richiesta.
3.17 Modifiche alla presente dichiarazione
La presente informativa verrà aggiornata in caso di modifiche alle nostre prassi, quando richiesto dalla legge europea o in occasione della prossima revisione programmata. Le modifiche sostanziali saranno annunciate su askludia.com/policy-updates. Qualora fossimo in possesso dei vostri dati di contatto e una modifica fosse significativa, vi informeremo via e-mail almeno 30 giorni prima della sua entrata in vigore.
Riferimenti
Council of the European Union & European Parliament. (2002). Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector. Official Journal of the European Communities, L 201, 37–47. https://eur-lex.europa.eu/eli/dir/2002/58/oj
Council of the European Union & European Parliament. (2009). Directive 2009/136/EC of the European Parliament and of the Council of 25 November 2009 [amending Directive 2002/58/EC]. Official Journal of the European Union, L 337, 11–36. https://eur-lex.europa.eu/eli/dir/2009/136/oj
Council of the European Union & European Parliament. (2016). Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. https://eur-lex.europa.eu/eli/reg/2016/679/oj
Council of the European Union & European Parliament. (2019). Directive (EU) 2019/882 of the European Parliament and of the Council of 17 April 2019 on the accessibility requirements for products and services. Official Journal of the European Union, L 151, 70–115. https://eur-lex.europa.eu/eli/dir/2019/882/oj
Council of the European Union & European Parliament. (2024). Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Official Journal of the European Union, L series, 12 July 2024. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
European Commission. (2021). Commission Implementing Decision (EU) 2021/914 of 4 June 2021 on standard contractual clauses for the transfer of personal data to third countries pursuant to Regulation (EU) 2016/679. Official Journal of the European Union, L 199, 31–61. https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
European Commission. (2023). Commission Implementing Decision (EU) 2023/1795 of 10 July 2023 on the adequate level of protection of personal data under the EU–US Data Privacy Framework. Official Journal of the European Union, L 231, 118–229. https://eur-lex.europa.eu/eli/dec_impl/2023/1795/oj
European Data Protection Board. (n.d.). Guidelines, recommendations, best practices. https://www.edpb.europa.eu/our-work-tools/general-guidance/guidelines-recommendations-best-practices_en
World Wide Web Consortium. (2023, October 5). Web content accessibility guidelines (WCAG) 2.2 (W3C Recommendation). https://www.w3.org/TR/WCAG22/
Ultimo aggiornamento: 29 giugno 2026. Prossima revisione prevista: 29 giugno 2027.
