Sì, abbiamo usato l'IA per costruire questo.
Gli strumenti di GDPRGard sono stati costruiti usando Claude Code, l'ambiente di sviluppo assistito da IA di Anthropic. Non lo nascondiamo — è un segnale di qualità, non una responsabilità.
Lo sviluppo assistito da IA significa un'iterazione più veloce e pattern di codice più coerenti in tutta la suite. Non significa affatto che un'IA abbia accesso ai tuoi dati, al tuo account, o a qualsiasi cosa tu faccia sul sito live. L'assistente che ha aiutato a scrivere il codice non ha alcuna connessione con l'applicazione una volta distribuita — è uno strumento di sviluppo, allo stesso modo in cui un editor di codice o un linter è uno strumento di sviluppo.
Cosa significa effettivamente «girare» qui.
Ogni strumento nella suite GDPRGard è una pagina web statica e stateless. Non c'è un sistema di account utente, nessun database centrale, e nessun server che memorizza i tuoi documenti. Quando apri uno strumento, il tuo browser carica un singolo file HTML e parla direttamente con l'API di Anthropic per elaborare qualunque cosa tu abbia inserito o caricato.
Quello è un compromesso deliberato. È un'architettura più semplice di una tipica piattaforma SaaS, e significa che non c'è un database clienti che potrebbe essere violato, perché non ce n'è uno.
- Claude Code ha scritto e rivisto il codice dell'applicazione
- Usato per progettare layout, prompt, e logica di export PDF
- Nessuna connessione alle sessioni utente live
- Il tuo browser chiama direttamente l'API Anthropic per sessione
- Nessun account, nessun login, nessun profilo memorizzato
- Nulla viene scritto in un database — non ce n'è uno
Cosa succede quando carichi qualcosa.
Diciamo che carichi un contratto su ContractGuard, o fotografi una fattura per InvoiceExtract. Ecco la sequenza effettiva, ogni volta:
L'unico posto dove i dati esistono brevemente al di fuori del tuo browser è in transito da e verso l'API di Anthropic, che elabora la richiesta e restituisce un risultato. Non controlliamo l'infrastruttura propria di Anthropic, quindi non faremo affermazioni specifiche su regioni server o finestre di conservazione dal loro lato — per quello, fai riferimento a l'informativa privacy di Anthropic direttamente piuttosto che fidarti del nostro riassunto.
Ogni terza parte che i tuoi dati potrebbero toccare.
Non un generico avviso «usiamo cookie» — ecco l'elenco effettivo dei servizi esterni usati in tutta la suite, e perché ognuno è lì.
| Servizio | Usato per |
|---|---|
| API Anthropic | Elabora qualunque cosa tu digiti o carichi — contratti, fatture, risposte di audit — e restituisce il risultato generato. Questa è la funzione centrale di ogni strumento. |
| Netlify | Ospita i file statici del sito e gestisce una piccola funzione serverless che tiene la nostra chiave API fuori dal sorgente della pagina. Nessun dato cliente passa attraverso l'archiviazione propria di Netlify. |
| Formspree | Riceve il modulo di contatto quando richiedi esplicitamente una revisione esperta o ci invii una richiesta. Attivato solo quando invii un modulo — mai automaticamente. |
| Google Fonts | Carica i caratteri usati in tutto il sito. Questa è una richiesta al CDN di Google ad ogni caricamento di pagina — non abbiamo ancora ospitato noi stessi questi caratteri per evitare completamente quella richiesta. |
Quella è la lista completa. Nessun tracker di analisi, nessun pixel pubblicitario, nessuno strumento di registrazione delle sessioni. Se questo cambia, questa tabella cambia con esso.
Su cosa si basa effettivamente la nostra guida.
Non siamo approvati, certificati, o partner con alcun regolatore — nessuno strumento su questo sito lo è, e non lo affermeremmo se lo fosse. Ciò che possiamo dirti è quali linee guida pubblicate informano specifici strumenti, così puoi andare a controllare la fonte tu stesso piuttosto che prendere la nostra parola per buona.
| Strumento / pagina | Informato da |
|---|---|
| BreachNotify | Linee guida EDPB sulla notifica di violazione dei dati personali secondo Art. 33–34, e il quadro di notifica a 72 ore stabilito nel regolamento stesso. |
| Banner cookie & flussi di consenso | Linee guida EDPB sul consenso secondo il GDPR, e la sentenza Planet49 della Corte di Giustizia Europea sulle caselle preselezionate. |
| Generatore di privacy policy | Linee guida EDPB sulla trasparenza, e i requisiti informativi Art. 13/14 stabiliti nel regolamento. |
| Audit GDPR & Checklist di Conformità | Le risorse GDPR ufficiali della Commissione Europea, e le linee guida delle autorità di controllo referenziate in tutta questa pagina. |
| Linee guida specifiche per la Croazia | Materiale pubblicato da AZOP, l'Agenzia Croata per la Protezione dei Dati Personali — la nostra autorità di controllo. |
Questi sono gli organismi le cui linee guida pubblicate usiamo come base — il Comitato Europeo per la Protezione dei Dati, la Commissione Europea, e AZOP per questioni specifiche della Croazia. Nessuno di essi ha rivisto o approvato gli strumenti di GDPRGard, e non affermiamo il contrario.
Cosa non abbiamo ancora.
Sarebbe facile affermare un'infrastruttura enterprise-grade che effettivamente non gestiamo. Preferiamo dirti cosa manca genuinamente oggi, così puoi decidere se questo conta per il tuo caso d'uso.
Nulla di questo rende gli strumenti non sicuri da provare — per la maggior parte delle PMI che eseguono controlli rapidi su un contratto o documento HR, l'architettura attuale è appropriata. Significa che se la tua organizzazione ha requisiti di procurement rigorosi riguardo DPA formali o garanzie di residenza dati solo-UE, dovresti parlare con noi prima di affidarti a GDPRGard per qualcosa di regolato o ad alto rischio.
Questa pagina non è consulenza legale, e nemmeno il resto del sito.
Gli strumenti di GDPRGard generano bozze, checklist, e analisi per aiutarti ad andare più veloce sui compiti di conformità. Non sono un sostituto per un avvocato qualificato o un Responsabile della Protezione dei Dati, particolarmente per decisioni ad alto rischio come notifiche di violazione dei dati o contratti di lavoro. Dove conta, fai controllare da un umano.
Hai una domanda a cui non abbiamo risposto?
Se qualcosa su questa pagina non è chiaro, o la tua organizzazione ha bisogno di qualcosa che attualmente non offriamo — un DPA, una distribuzione solo-UE, un questionario di sicurezza compilato — basta chiedere.
Email hello@gdprgard.eu