Privacy
del servizio.
La presente informativa descrive il trattamento dei dati personali connesso all’uso del servizio Cortex: account, abbonamenti e memorie. È un documento distinto dall’informativa del sito web, che riguarda la sola navigazione delle pagine pubbliche, e integra le Condizioni di servizio. Non riguarda le basi di conoscenza pubblicate da SKYNETLAB, come CATA e Cortex-Med, che non contengono memorie degli utenti.
01I due ruoli
Il servizio comporta due trattamenti distinti, con ruoli diversi.
Dati dell’account e di fatturazione: per questi il Titolare del trattamento è Filippo Pilotta, Via Cavour 25, 24046 Osio Sotto (BG), email info@skynetlab.net.
Contenuti delle memorie: l’utente decide che cosa il proprio assistente scrive in Cortex ed è quindi titolare di quei contenuti; il gestore del servizio agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR, secondo l’Accordo sul trattamento dei dati, e non ne esamina il merito manualmente; i controlli automatici sugli input sono descritti al punto 02.
Non è nominato un DPO, non sussistendo le condizioni dell’art. 37 GDPR.
02Dati trattati
Account: indirizzo email, nome se fornito, lingua, metodo di accesso (Google o link via email), data di iscrizione, data e metodo degli accessi.
Abbonamento: piano, stato, eventi di attivazione e disdetta. I dati della carta di pagamento sono trattati esclusivamente da Stripe e non transitano né vengono conservati sui sistemi del servizio.
Memorie: i contenuti che l’assistente dell’utente propone e che superano il filtro di qualità, con i metadati derivati (titolo, sintesi, entità, affermazioni estratte, rappresentazioni vettoriali) e le pagine di sintesi che il servizio genera periodicamente dalle memorie di ciascun assistente; quando una memoria è cancellata, la pagina di sintesi del suo assistente è eliminata e, se l’assistente conserva almeno tre memorie, può essere rigenerata dalle memorie rimaste in un ciclo notturno successivo. Il filtro di qualità valuta la ridondanza; i dati che il servizio non accetta sono descritti nel paragrafo seguente.
Dati esclusi: il servizio è destinato a informazioni ordinarie. Tramite gli assistenti collegati non vanno inseriti categorie particolari di dati personali (salute, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, vita o orientamento sessuale, origine razziale o etnica, dati genetici o biometrici), dati relativi a condanne penali o reati, credenziali, identificativi governativi, numeri di carte di pagamento o informazioni confidenziali su altre persone. Oltre alle istruzioni date all’assistente, il connettore MCP del servizio applica un controllo automatico prima di inoltrare le richieste al motore delle memorie: prima regole deterministiche (credenziali, carte di pagamento, identificativi), poi un classificatore eseguito da Cloudflare Workers AI su tutto il testo di salvataggi, ricerche, richiami e delle altre richieste che contengono testo libero. Ciò che le regole deterministiche riconoscono è respinto senza essere inviato al classificatore. Negli altri casi il testo della richiesta, o le porzioni da verificare, è inviato a Cloudflare Workers AI prima della decisione di accettazione o rifiuto, e può quindi comprendere dati esclusi inseriti per errore. Se il controllo riconosce questi dati, oppure non può essere completato, la richiesta è respinta: il connettore non archivia il testo e non lo inoltra al motore delle memorie; i log del controllo registrano l’evento e, secondo i casi, funzione, categoria, rilevatore, versione del filtro o esito del classificatore, mai il testo. Il controllo riguarda gli input del connettore: riduce il rischio ma non può garantire di riconoscere ogni caso, non ripulisce le memorie salvate in precedenza e non verifica i contenuti restituiti dalla ricerca. Se informazioni di questo tipo risultano comunque salvate, puoi chiederne la cancellazione a info@skynetlab.net, oppure cancellare l’intero account e le memorie associate con la funzione «Elimina account» nella pagina account.
Dati tecnici legati a salvataggi e ricerche, distinti per componente: controllo dei dati esclusi (connettore): il testo delle richieste respinte non è conservato; salvataggi in coda nel connettore: titolo (al massimo 120 caratteri) e identificativo dell’operazione, per 24 ore; elaborazione dei salvataggi nel motore: il testo resta solo finché il salvataggio è in elaborazione e viene cancellato quando l’operazione si conclude; l’esito tecnico (identificativo della memoria, valutazione del filtro di qualità, eventuali tag e brevi estratti) è conservato 7 giorni; registro del filtro di qualità: titolo, esito, motivo e similarità di ogni proposta, accettata o rifiutata, per 90 giorni; cancellando una memoria se ne rimuove anche il titolo dal registro; campioni dei rifiuti: per circa una proposta su quattro rifiutata dal filtro di qualità, titolo (al massimo 120 caratteri), primi 300 caratteri del testo e rappresentazione vettoriale, per 7 giorni, per misurare gli errori del filtro; ricerche senza risultati utili: primi 200 caratteri della ricerca, dati della misura e, quando un campione dei rifiuti risulta più pertinente dei risultati, il suo titolo, per 90 giorni, per migliorare il filtro; impronte dei testi rifiutati: hash SHA-256 deterministico del titolo e del testo normalizzati, che non li conserva in chiaro ed è trattato come dato pseudonimizzato, non anonimo, e numero di rifiuti, per 30 giorni dall’ultimo rifiuto.
Registro anti-abuso del piano gratuito: per impedire il riuso del piano gratuito è conservata un’impronta cifrata (hash con sale segreto) dell’indirizzo email, non l’indirizzo in chiaro. L’impronta sopravvive alla cancellazione dell’account, non è reversibile e non è utilizzabile per contattare l’utente.
Log tecnici: log applicativi e di sicurezza dell’infrastruttura, in forma minimale; registro degli eventi del servizio (identificativi tecnici ed esiti, senza il testo delle memorie; per gli eventi di fatturazione anche l’email e, per la risoluzione di conflitti tra memorie, la motivazione indicata) per 120 giorni; registro degli accessi alle memorie (identificativi e operazioni, senza testo) per 7 giorni.
03Finalità e basi giuridiche
Erogazione del servizio richiesto, gestione dell’account e dell’abbonamento: esecuzione del contratto (art. 6.1.b). Prevenzione del riuso abusivo del piano gratuito, sicurezza dei sistemi e misura della qualità del filtro e dei controlli automatici (registro del filtro di qualità, campioni dei rifiuti, ricerche senza risultati utili): legittimo interesse (art. 6.1.f). Adempimenti fiscali e contabili: obbligo di legge (art. 6.1.c).
I contenuti delle memorie non sono utilizzati per pubblicità, profilazione o addestramento di modelli: servono esclusivamente a erogare il servizio all’utente che li ha archiviati.
04Dove stanno i dati
Il servizio è erogato su infrastruttura Cloudflare. Il database primario che contiene account e memorie è attualmente indicato da Cloudflare nella regione «Eastern Europe»: si tratta della collocazione corrente osservata alla data di questa informativa, non di un vincolo di giurisdizione nell’Unione europea. Cloudflare opera una rete globale: le richieste transitano dal data center più vicino all’utente e alcune componenti accessorie (indice di ricerca vettoriale ed elaborazione AI tramite Cloudflare Workers AI, che riceve il testo di salvataggi e ricerche per calcolarne le rappresentazioni vettoriali, applicare il filtro di qualità e il controllo dei dati esclusi, estrarre entità e affermazioni, rilevare contraddizioni tra affermazioni, valutare e classificare le memorie e generare sintesi, risposte di richiamo e pagine di sintesi) non hanno una collocazione geografica contrattualmente vincolata.
Gli eventuali trasferimenti verso paesi terzi che ne derivano avvengono sulla base delle clausole contrattuali standard adottate dalla Commissione europea e, per i fornitori statunitensi aderenti, dell’EU-US Data Privacy Framework.
05Destinatari
I dati sono trattati, ciascuno per la propria funzione, da: Cloudflare (hosting, database, rete, elaborazione AI tramite Workers AI descritta al punto 04), Stripe (pagamenti), Resend (invio delle email transazionali, ad esempio il link di accesso), Google (solo se l’utente sceglie l’accesso con Google). Nessun dato è venduto o ceduto a terzi per finalità proprie di questi ultimi.
06Conservazione
Dati dell’account: per la durata del rapporto e fino alla cancellazione. Memorie: fino alla cancellazione da parte dell’utente, senza scadenza automatica. Dati tecnici legati a salvataggi e ricerche: da 24 ore a 90 giorni secondo il componente, come indicato al punto 02; log tecnici: fino a 120 giorni. Le durate indicano quando i dati vengono eliminati dalle pulizie automatiche: ogni ora per l’elaborazione dei salvataggi, il registro degli eventi e le impronte dei testi rifiutati; ogni notte per gli altri dati tecnici del motore; i titoli in coda nel connettore scadono da soli dopo 24 ore. Un dato può restare di norma fino a tre giorni in più. I dati cancellati possono restare recuperabili mediante Cloudflare D1 Time Travel entro la sua finestra di ripristino, fino a 30 giorni; queste copie non sono utilizzate per l’erogazione ordinaria del servizio. Impronta anti-abuso del piano gratuito: 24 mesi. Documenti fiscali: nei termini di legge.
07Diritti dell’interessato
L’utente può esercitare i diritti degli artt. 15-22 GDPR. I due principali sono azionabili in autonomia dalla pagina account: Esporta i miei dati scarica le memorie (titolo, sintesi e testo) e i dati dell’account in formato leggibile (art. 20), Elimina account cancella definitivamente account e memorie dal servizio (art. 17); possono restare recuperabili tramite Cloudflare D1 Time Travel entro la relativa finestra, fino a 30 giorni, come indicato al punto 06. Per gli altri diritti: info@skynetlab.net, risposta entro 30 giorni. Resta fermo il diritto di reclamo al Garante (garanteprivacy.it).
08Aggiornamenti
Le versioni successive della presente informativa saranno pubblicate su questa pagina con indicazione di versione e data. Le modifiche sostanziali saranno segnalate agli utenti attivi.
Service
privacy.
This notice describes the processing of personal data connected to the use of the Cortex service: accounts, subscriptions and memories. It is separate from the website privacy notice, which only covers browsing the public pages, and supplements the Terms of service. It does not cover the knowledge bases published by SKYNETLAB, such as CATA and Cortex-Med, which contain no user memories.
01The two roles
The service involves two distinct processing activities, with different roles.
Account and billing data: the Data Controller is Filippo Pilotta, Via Cavour 25, 24046 Osio Sotto (BG), Italy, email info@skynetlab.net.
Memory content: the user decides what their assistant writes into Cortex and is therefore the controller of that content; the service provider acts as data processor under Article 28 GDPR, pursuant to the Data Processing Agreement, and does not review its substance manually; the automated input checks are described in section 02.
No DPO has been appointed, as the conditions of Article 37 GDPR are not met.
02Data processed
Account: email address, name if provided, language, sign-in method (Google or email link), sign-up date, dates and methods of access.
Subscription: plan, status, activation and cancellation events. Payment card details are processed exclusively by Stripe and never pass through or get stored on the service’s systems.
Memories: the content the user’s assistant proposes that passes the quality gate, with derived metadata (title, summary, entities, extracted claims, vector representations) and the summary pages the service periodically generates from each assistant’s memories; when a memory is deleted, its assistant’s summary page is removed and, if the assistant still has at least three memories, it may be regenerated from the remaining memories in a later nightly cycle. The quality gate assesses redundancy; the data the service does not accept is described in the next paragraph.
Excluded data: the service is meant for ordinary information. Do not submit through connected assistants special categories of personal data (health, political opinions, religious or philosophical beliefs, trade-union membership, sex life or sexual orientation, racial or ethnic origin, genetic or biometric data), data about criminal convictions or offences, credentials, government identifiers, payment card numbers or confidential information about other people. Besides the instructions given to the assistant, the service’s MCP connector applies an automated check before forwarding requests to the memory engine: first deterministic rules (credentials, payment cards, identifiers), then a classifier run by Cloudflare Workers AI on the full text of saves, searches, recalls and any other request containing free text. What the deterministic rules recognise is refused without being sent to the classifier. Otherwise the request text, or the portions to be checked, is sent to Cloudflare Workers AI before the decision to accept or refuse the request, and may therefore include excluded data submitted by mistake. If the check recognises such data, or cannot be completed, the request is refused: the connector does not store the text or forward it to the memory engine; check logs record the event and, depending on the case, the function, category, detector, filter version or classifier outcome, never the text. The check covers the connector’s inputs: it reduces the risk but cannot guarantee that every case is recognised, it does not clean up previously stored memories and it does not check content returned by searches. If such information is nevertheless stored, you can ask for its deletion at info@skynetlab.net, or delete the whole account and its memories with the «Delete account» function on the account page.
Technical data linked to saves and searches, by component: excluded-data check (connector): the text of refused requests is not kept; saves queued in the connector: title (up to 120 characters) and operation id, for 24 hours; save processing in the engine: the text is kept only while the save is being processed and is deleted when the operation ends; the technical outcome (memory id, quality-gate assessment, any tags and short excerpts) is kept for 7 days; quality-gate log: title, outcome, reason and similarity of every proposal, accepted or refused, for 90 days; deleting a memory also removes its title from the log; rejection samples: for about one in four proposals refused by the quality gate, the title (up to 120 characters), the first 300 characters of the text and its vector representation, for 7 days, to measure the gate’s errors; searches without useful results: the first 200 characters of the search, the measurement data and, when a rejection sample is more relevant than the results, its title, for 90 days, to improve the gate; fingerprints of refused texts: a deterministic SHA-256 hash of the normalised title and text, which does not keep them in clear and is treated as pseudonymised, not anonymous, data, and the number of refusals, for 30 days after the last refusal.
Free-plan anti-abuse ledger: to prevent free-plan reuse, a salted cryptographic hash of the email address is kept, not the address itself. The hash survives account deletion, is not reversible and cannot be used to contact the user.
Technical logs: minimal application and security logs of the infrastructure; service event log (technical ids and outcomes, without memory text; for billing events also the email and, for resolving conflicts between memories, the stated reason) for 120 days; memory access log (ids and operations, no text) for 7 days.
03Purposes and legal bases
Delivering the requested service and managing the account and subscription: performance of a contract (Art. 6(1)(b)). Preventing abusive free-plan reuse, securing the systems and measuring the quality of the gate and of the automated checks (quality-gate log, rejection samples, searches without useful results): legitimate interest (Art. 6(1)(f)). Tax and accounting obligations: legal obligation (Art. 6(1)(c)).
Memory content is not used for advertising, profiling or model training: it serves exclusively to deliver the service to the user who stored it.
04Where the data lives
The service runs on Cloudflare infrastructure. The primary database holding accounts and memories is currently shown by Cloudflare in the «Eastern Europe» region: this is the current location observed as of this notice, not a European Union jurisdiction commitment. Cloudflare operates a global network: requests pass through the data centre closest to the user, and some ancillary components (the vector search index and AI processing through Cloudflare Workers AI, which receives the text of saves and searches to compute their vector representations, apply the quality gate and the excluded-data check, extract entities and claims, detect contradictions between claims, assess and classify memories and generate summaries, recall answers and summary pages) do not have a contractually bound geographic location.
Any resulting transfers to third countries take place under the standard contractual clauses adopted by the European Commission and, for participating US providers, the EU-US Data Privacy Framework.
05Recipients
Data is processed, each for its own function, by: Cloudflare (hosting, database, network, AI processing through Workers AI described in section 04), Stripe (payments), Resend (transactional email, e.g. the sign-in link), Google (only if the user chooses Google sign-in). No data is sold or handed to third parties for their own purposes.
06Retention
Account data: for the duration of the relationship and until deletion. Memories: until deleted by the user, with no automatic expiry. Technical data linked to saves and searches: from 24 hours to 90 days depending on the component, as stated in section 02; technical logs: up to 120 days. The durations indicate when data is removed by the automatic clean-ups: every hour for save processing, the event log and the fingerprints of refused texts; every night for the engine’s other technical data; titles queued in the connector expire on their own after 24 hours. An item may normally remain up to three days longer. Deleted data may remain recoverable through Cloudflare D1 Time Travel within its recovery window, for up to 30 days; these copies are not used for ordinary service delivery. Free-plan anti-abuse hash: 24 months. Tax records: as required by law.
07Data subject rights
Users may exercise the rights under Articles 15-22 GDPR. The two main ones are self-service on the account page: Export my data downloads your memories (title, summary and text) and account data in a readable format (Art. 20), Delete account permanently erases account and memories from the service (Art. 17); they may remain recoverable through Cloudflare D1 Time Travel within its recovery window, for up to 30 days, as stated in section 06. For all other rights: info@skynetlab.net, answered within 30 days. The right to lodge a complaint with the Italian supervisory authority (garanteprivacy.it) remains unaffected.
08Updates
Future versions of this notice will be published on this page with their version number and date. Material changes will be flagged to active users.