Fiducia & Trasparenza

Come funziona
davvero GDPRGard.

Nessun linguaggio di marketing, nessun teatro di conformità. Questa pagina spiega esattamente come sono costruiti i nostri strumenti, come girano, e cosa succede ai tuoi dati — incluse le parti che non abbiamo ancora costruito.

Ultimo aggiornamento giugno 2026 · Questa pagina viene riscritta ogni volta che la nostra architettura cambia

Sì, abbiamo usato l'IA per costruire questo.

Gli strumenti di GDPRGard sono stati costruiti usando Claude Code, l'ambiente di sviluppo assistito da IA di Anthropic. Non lo nascondiamo — è un segnale di qualità, non una responsabilità.

Lo sviluppo assistito da IA significa un'iterazione più veloce e pattern di codice più coerenti in tutta la suite. Non significa affatto che un'IA abbia accesso ai tuoi dati, al tuo account, o a qualsiasi cosa tu faccia sul sito live. L'assistente che ha aiutato a scrivere il codice non ha alcuna connessione con l'applicazione una volta distribuita — è uno strumento di sviluppo, allo stesso modo in cui un editor di codice o un linter è uno strumento di sviluppo.

🛠
Costruito con Claude Code
Usato per scrivere, rivedere, e iterare sul codice dell'applicazione in tutta la suite.
🔒
Nessun accesso in runtime
L'assistente di sviluppo non può vedere i tuoi caricamenti, la tua sessione, o qualsiasi cosa accada dopo la distribuzione.

Cosa significa effettivamente «girare» qui.

Ogni strumento nella suite GDPRGard è una pagina web statica e stateless. Non c'è un sistema di account utente, nessun database centrale, e nessun server che memorizza i tuoi documenti. Quando apri uno strumento, il tuo browser carica un singolo file HTML e parla direttamente con l'API di Anthropic per elaborare qualunque cosa tu abbia inserito o caricato.

Quello è un compromesso deliberato. È un'architettura più semplice di una tipica piattaforma SaaS, e significa che non c'è un database clienti che potrebbe essere violato, perché non ce n'è uno.

Costruito con assistenza IA
Tempo di sviluppo
  • Claude Code ha scritto e rivisto il codice dell'applicazione
  • Usato per progettare layout, prompt, e logica di export PDF
  • Nessuna connessione alle sessioni utente live
Cosa elabora effettivamente i tuoi dati
Runtime, live su gdprgard.eu
  • Il tuo browser chiama direttamente l'API Anthropic per sessione
  • Nessun account, nessun login, nessun profilo memorizzato
  • Nulla viene scritto in un database — non ce n'è uno

Cosa succede quando carichi qualcosa.

Diciamo che carichi un contratto su ContractGuard, o fotografi una fattura per InvoiceExtract. Ecco la sequenza effettiva, ogni volta:

📄
Carichi
Il file rimane nella memoria del tuo browser, non inviato da nessuna parte ancora
🔐
Inviato via HTTPS
Crittografato in transito all'API di Anthropic per l'analisi
🤖
Analizzato
Il modello lo legge una volta e restituisce un risultato strutturato
💨
Scartato
Nulla viene salvato lato server. Chiudi la scheda ed è sparito.
Non abbiamo un database in cui memorizzare il tuo file, quindi non viene mai scritto in uno. Nessuna conservazione per progettazione, non per policy.

L'unico posto dove i dati esistono brevemente al di fuori del tuo browser è in transito da e verso l'API di Anthropic, che elabora la richiesta e restituisce un risultato. Non controlliamo l'infrastruttura propria di Anthropic, quindi non faremo affermazioni specifiche su regioni server o finestre di conservazione dal loro lato — per quello, fai riferimento a l'informativa privacy di Anthropic direttamente piuttosto che fidarti del nostro riassunto.

Ogni terza parte che i tuoi dati potrebbero toccare.

Non un generico avviso «usiamo cookie» — ecco l'elenco effettivo dei servizi esterni usati in tutta la suite, e perché ognuno è lì.

ServizioUsato per
API Anthropic Elabora qualunque cosa tu digiti o carichi — contratti, fatture, risposte di audit — e restituisce il risultato generato. Questa è la funzione centrale di ogni strumento.
Netlify Ospita i file statici del sito e gestisce una piccola funzione serverless che tiene la nostra chiave API fuori dal sorgente della pagina. Nessun dato cliente passa attraverso l'archiviazione propria di Netlify.
Formspree Riceve il modulo di contatto quando richiedi esplicitamente una revisione esperta o ci invii una richiesta. Attivato solo quando invii un modulo — mai automaticamente.
Google Fonts Carica i caratteri usati in tutto il sito. Questa è una richiesta al CDN di Google ad ogni caricamento di pagina — non abbiamo ancora ospitato noi stessi questi caratteri per evitare completamente quella richiesta.

Quella è la lista completa. Nessun tracker di analisi, nessun pixel pubblicitario, nessuno strumento di registrazione delle sessioni. Se questo cambia, questa tabella cambia con esso.

Su cosa si basa effettivamente la nostra guida.

Non siamo approvati, certificati, o partner con alcun regolatore — nessuno strumento su questo sito lo è, e non lo affermeremmo se lo fosse. Ciò che possiamo dirti è quali linee guida pubblicate informano specifici strumenti, così puoi andare a controllare la fonte tu stesso piuttosto che prendere la nostra parola per buona.

Strumento / paginaInformato da
BreachNotify Linee guida EDPB sulla notifica di violazione dei dati personali secondo Art. 33–34, e il quadro di notifica a 72 ore stabilito nel regolamento stesso.
Banner cookie & flussi di consenso Linee guida EDPB sul consenso secondo il GDPR, e la sentenza Planet49 della Corte di Giustizia Europea sulle caselle preselezionate.
Generatore di privacy policy Linee guida EDPB sulla trasparenza, e i requisiti informativi Art. 13/14 stabiliti nel regolamento.
Audit GDPR & Checklist di Conformità Le risorse GDPR ufficiali della Commissione Europea, e le linee guida delle autorità di controllo referenziate in tutta questa pagina.
Linee guida specifiche per la Croazia Materiale pubblicato da AZOP, l'Agenzia Croata per la Protezione dei Dati Personali — la nostra autorità di controllo.

Questi sono gli organismi le cui linee guida pubblicate usiamo come base — il Comitato Europeo per la Protezione dei Dati, la Commissione Europea, e AZOP per questioni specifiche della Croazia. Nessuno di essi ha rivisto o approvato gli strumenti di GDPRGard, e non affermiamo il contrario.

Cosa non abbiamo ancora.

Sarebbe facile affermare un'infrastruttura enterprise-grade che effettivamente non gestiamo. Preferiamo dirti cosa manca genuinamente oggi, così puoi decidere se questo conta per il tuo caso d'uso.

Nessun Accordo formale di Trattamento Dati (DPA) tra GDPRGard e singoli clienti ancora. Se la tua organizzazione ne ha bisogno di uno per scopi di procurement, contattaci — questo è il tipo di richiesta che ci dice che è tempo di aggiungerlo.
Nessun instradamento di inferenza garantito solo-UE. Usiamo l'API standard di Anthropic. Non abbiamo negoziato un endpoint dedicato in regione UE o un accordo enterprise a conservazione dati zero in questa fase.
Nessun account utente, SSO, o MFA — perché non c'è nulla in cui effettuare login. Ogni sessione è indipendente e anonima per default.
Nessun audit di sicurezza di terze parti o penetration test è stato condotto su questo codebase. È stato rivisto durante lo sviluppo, ma non certificato indipendentemente.

Nulla di questo rende gli strumenti non sicuri da provare — per la maggior parte delle PMI che eseguono controlli rapidi su un contratto o documento HR, l'architettura attuale è appropriata. Significa che se la tua organizzazione ha requisiti di procurement rigorosi riguardo DPA formali o garanzie di residenza dati solo-UE, dovresti parlare con noi prima di affidarti a GDPRGard per qualcosa di regolato o ad alto rischio.

Questa pagina non è consulenza legale, e nemmeno il resto del sito.

Gli strumenti di GDPRGard generano bozze, checklist, e analisi per aiutarti ad andare più veloce sui compiti di conformità. Non sono un sostituto per un avvocato qualificato o un Responsabile della Protezione dei Dati, particolarmente per decisioni ad alto rischio come notifiche di violazione dei dati o contratti di lavoro. Dove conta, fai controllare da un umano.

Hai una domanda a cui non abbiamo risposto?

Se qualcosa su questa pagina non è chiaro, o la tua organizzazione ha bisogno di qualcosa che attualmente non offriamo — un DPA, una distribuzione solo-UE, un questionario di sicurezza compilato — basta chiedere.

Email hello@gdprgard.eu