Privacy Policy
Ultimo aggiornamento: 22 luglio 2026
Sintesi operativa dei canali
Hummint applica confini distinti a Web, Desktop e Proof Companion. Il Centro trasparenza descrive flusso dei dati, controlli di integrità e rischi residui all'indirizzo hummint.com/trust.
- Editor Web: la bozza corrente raggiunge il cloud per autosave e recupero; il certificato pubblico espone hash e metadati selezionati.
- Desktop: documento e prova restano in SQLite locale fino alla scelta di sync o certificazione.
- Snapshot, note e keyword Desktop restano soltanto sul dispositivo e non entrano nel sync cloud.
- Proof Companion: testo, titolo e URL restano esclusi dalla ricevuta; contatori, tempi aggregati, hash e checkpoint restano locali fino a export o import.
- Plugin Obsidian: esporta una ricevuta locale non firmata con hash, conteggi e tempi; testo, titolo e percorso della nota restano esclusi dal JSON.
- Proof pack Media: contiene ricevuta, hash del testo associato e firma Hummint; il testo finale resta con l'autore.
Titolare del trattamento
Il titolare del trattamento dei dati personali è Hummint, contattabile all'indirizzo email official@hummint.com.
Quali dati raccogliamo
Raccogliamo esclusivamente i dati necessari al funzionamento del servizio:
- Dati di registrazione: nome, cognome, indirizzo email, ruolo (facoltativo), istituzione (facoltativo).
- Metadati aggregati del processo di scrittura: durata delle sessioni, caratteri digitati, caratteri cancellati, eventi di incolla, pause superiori a 30 secondi, ritmo medio di battitura.
- AI Disclosure Ledger: per gli incolla/import registriamo origine dichiarata, numero di caratteri e hash del testo incollato. Non salviamo il contenuto incollato nel ledger.
- Bozza corrente: il contenuto modificabile viene salvato per autosave, recupero e generazione dell'hash finale. Non conserviamo una cronologia completa delle versioni intermedie.
- Hash crittografico del processo: un identificativo SHA-256 che vincola metadati, checkpoint e hash del contenuto finale senza pubblicare il testo.
- Trasformazioni Desktop: per sostituzioni e ripristini registriamo tipo, origine, hash prima/dopo e conteggi aggregati. Il testo sostituito o ripristinato non entra nel ledger.
- Identita dispositivo Desktop: conserviamo chiave pubblica, nome del dispositivo, piattaforma e date di primo e ultimo utilizzo. La chiave puo essere revocata dalle impostazioni account; la chiave privata resta nel gestore credenziali del dispositivo.
- Classi del valutatore: per gli account professore conserviamo il nome scelto per la classe e fino a 100 hash o link di certificati pubblici. Non salviamo in questa funzione il testo degli studenti.
- Dati di attribuzione: pagina di ingresso, referrer e parametri campagna vengono conservati localmente e associati all'account al momento della registrazione.
- Dati tecnici: indirizzi IP in forma anonimizzata (hash), log di accesso necessari alla sicurezza.
Non raccogliamo mai:
- Una cronologia completa delle bozze intermedie.
- Il contenuto dei testi incollati registrati nel ledger di disclosure.
- I caratteri specifici digitati o cancellati.
- Versioni storiche del documento.
- Dati di geolocalizzazione precisa.
Finalità e base giuridica
- Erogazione del servizio (art. 6(1)(b) GDPR): creazione e gestione dell'account, generazione e verifica dei certificati.
- Sicurezza e prevenzione delle frodi (art. 6(1)(f) GDPR): protezione dell'integrità dei certificati.
- Adempimenti di legge (art. 6(1)(c) GDPR): conservazione dei dati nei termini previsti dalla normativa vigente.
Conservazione dei dati
I dati dell'account vengono conservati finché l'account è attivo. Alla richiesta di cancellazione, tutti i dati personali vengono eliminati entro 30 giorni, ad eccezione dei certificati già emessi che restano pubblicamente verificabili tramite hash anonimo.
I metadati aggregati delle sessioni sono conservati per 24 mesi dalla data di registrazione, poi eliminati automaticamente da un processo giornaliero.
Le classi salvate dal valutatore restano disponibili fino alla loro eliminazione o alla cancellazione dell'account. Snapshot, note e keyword locali seguono la conservazione del database sul dispositivo.
Condivisione dei dati
I tuoi dati non vengono venduti né ceduti a terzi per finalità commerciali. Li condividiamo esclusivamente con:
- Supabase Inc. — fornitore del database e dell'autenticazione (server in UE).
- Vercel Inc. — infrastruttura di hosting e analytics aggregati anonimi.
I certificati del processo sono pubblicamente accessibili tramite URL dedicato: chiunque conosca il link può verificare hash e provenienza registrata. Nome e istituzione sono inclusi solo se autorizzati esplicitamente durante la generazione.
Estensione browser Hummint Proof Companion
L'estensione opera su Google Docs, Notion e Word per il web/SharePoint soltanto dopo un consenso esplicito nell'interfaccia. Elabora localmente attività di digitazione, eliminazione e incolla, tempo attivo e ritmo aggregato per creare una traccia del processo di scrittura.
- Il percorso del documento viene elaborato sul dispositivo per ricavare un identificatore SHA-256; percorso, titolo e URL in chiaro non vengono conservati.
- Il testo incollato viene elaborato temporaneamente sul dispositivo per calcolarne lunghezza e SHA-256; il contenuto in chiaro non viene conservato.
- I caratteri specifici digitati, il testo del documento, credenziali e identità non vengono letti o conservati dall'estensione.
- Contatori aggregati, tempi, hash e checkpoint concatenati sono conservati in chrome.storage.local e restano sul dispositivo finché l'utente non sceglie di esportarli, importarli in Hummint o cancellarli.
- Il trasferimento al sito avviene soltanto dopo il comando esplicito Concludi e porta in Hummint, viene ripreso dopo il login e richiede una conferma prima dell'associazione all'account.
- Per l'apertura nell'app desktop, la ricevuta viene cifrata sul dispositivo e conservata sui server Hummint come solo testo cifrato per un massimo di 15 minuti; la chiave resta nel deep link e il relay viene eliminato dopo l'importazione.
- L'estensione non vende dati, non mostra pubblicità e non esegue codice remoto.
Chrome Web Store Limited Use: l'uso delle informazioni ottenute dalle API di Chrome rispetta le Chrome Web Store User Data Policy, inclusi i requisiti Limited Use. I dati sono usati esclusivamente per la funzione visibile di creazione della traccia locale, non per pubblicità, profilazione, affidabilità creditizia o finalità estranee.
Cookie
Hummint utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio (sessione di autenticazione e preferenza lingua). Non utilizziamo cookie di profilazione o tracciamento pubblicitario di terze parti.
Vercel Analytics raccoglie dati aggregati e anonimi sulle visite, senza cookie identificativi.
I tuoi diritti (GDPR)
In qualità di interessato hai diritto a:
- Accesso — ottenere copia dei tuoi dati personali.
- Rettifica — correggere dati inesatti.
- Cancellazione — richiedere l'eliminazione del tuo account e dei dati associati.
- Portabilità — ricevere i tuoi dati in formato strutturato e leggibile da macchina.
- Opposizione — opporti al trattamento basato su interesse legittimo.
- Reclamo — presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
Per esercitare i tuoi diritti scrivi a official@hummint.com. Risponderemo entro 30 giorni.
Sicurezza
I dati sono trasmessi esclusivamente tramite connessioni cifrate (HTTPS/TLS). Le password non sono mai memorizzate in chiaro. I metadati aggregati del processo sono separati dal contenuto testuale per design architetturale.
Modifiche a questa policy
In caso di modifiche sostanziali ti avviseremo via email con almeno 15 giorni di preavviso. La versione aggiornata sarà sempre disponibile su questa pagina.