Home
LaserGlobal.aiLegalePrivacy Policy
v1.0Updated 2026-02-25
Bozza in attesa di revisione legale. This document was prepared as a GDPR-aligned working draft by the Global AI Group LLC Privacy Office. It is not a substitute for advice from qualified counsel — please direct binding interpretation questions to legal@laserglobal.com.
Sezioni
Who we areData we collectHow we use your dataSharing & processorsInternational transfersData retentionYour rightsCookiesChildren’s dataChanges to this policyContact us & DPO

Privacy Policy

Global AI Group LLC (“LaserGlobal.ai”, “we”, “us”) is a global B2B SaaS platform for laser professionals. This Privacy Policy explains what personal data we process, why, on what legal basis, how long we keep it, and the rights you have under the EU/UK General Data Protection Regulation (“GDPR”) and equivalent regimes.

§ 1 · Chi siamo

Il titolare del trattamento dei dati personali processati su di te sulla piattaforma è Global AI Group LLC, a Florida limited-liability company registered at 198 Tampa Ave E, Venice, FL 34285, USA, trading as LaserGlobal.ai.

Puoi contattare il nostro Ufficio Privacy a privacy@laserglobal.com.

EU Representative pending appointment — interim privacy queries should be directed to privacy@laserglobal.com.

§ 2 · Quali dati personali raccogliamo

Trattiamo le categorie di dati personali indicate di seguito. La base giuridica per ciascuna categoria è identificata con riferimento all'Articolo 6 del GDPR.

CategoryExamplesPurposeLegal basisTypical retention
Account & identityName, email, password hash, company, country, Portal IDCreate & operate your accountArt. 6(1)(b) — contractLifetime of account + 30 days
Profile & business dataLogo, address, machines registered, certifications, trust scoreDeliver the platform features you sign up forArt. 6(1)(b) — contractLifetime of account
Usage & telemetryPages viewed, feature usage, device & browser, IP address, error logsOperate, secure & improve the platformArt. 6(1)(f) — legitimate interest24 months from collection
Payment dataBilling name, address, card token (held by Stripe), invoices, plan historyBill subscriptions & comply with finance lawArt. 6(1)(b) — contract; Art. 6(1)(c) — legal obligation7 years (tax records)
Marketing communicationsEmail, opt-in status, campaign engagementSend commercial emails you asked forArt. 6(1)(a) — consentUntil you withdraw consent + 6 months
Support & correspondenceChat transcripts, support tickets, attachmentsHelp you, train support agents, dispute resolutionArt. 6(1)(f) — legitimate interest3 years from last contact
Insurance & compliance docsCertificates, carrier names, policy numbers, AI-extracted metadataVerify operator credentials & match to insurance providersArt. 6(1)(b) — contractLifetime of account; AI extracts purged at deletion
Community contentPosts, replies, photos, videoOperate the moderated communitiesArt. 6(1)(b) — contractLifetime of account; redacted on deletion

Non trattiamo consapevolmente dati di categorie particolari ai sensi dell'Articolo 9 (salute, origine etnica, religione, dati biometrici, orientamento sessuale). Se ritieni che tali dati ci siano pervenuti, inviaci un'email così potremo eliminarli.

§ 3 · Come utilizziamo i tuoi dati

  • Fornire il servizio. Autenticarti, indirizzare le richieste al portale corretto (Cliente, Produttore, Assicuratore, Admin, Onboarding Admin), visualizzare i tuoi dati.
  • Eseguire l'assistente AI (“The Guardian”). Inviare il prompt + il contesto minimo necessario al nostro processore LLM (Anthropic) per rispondere alla tua domanda. Non utilizziamo i tuoi prompt per addestrare modelli terzi.
  • Migliorare la piattaforma. La telemetria aggregata e anonimizzata è utilizzata per correggere bug, dare priorità alle funzionalità e rilevare abusi.
  • Fatturare gli abbonamenti. Inviamo i tuoi dettagli di fatturazione a Stripe per addebitare la tua carta; Stripe è il titolare del trattamento per il token della carta stesso.
  • Marketing (basato sul consenso). Inviare aggiornamenti prodotto ed email di onboarding quando acconsenti. Ogni email contiene la disiscrizione con un clic.
  • Legale e sicurezza. Rispettare ordini del tribunale, leggi fiscali, prevenzione frodi e integrità della piattaforma.

§ 4 · Condivisione e responsabili del trattamento terzi

Non vendiamo dati personali. Li condividiamo solo con i responsabili del trattamento sottostanti, ciascuno vincolato da un Accordo di Trattamento Dati scritto conforme all'Articolo 28 del GDPR.

ProcessorRoleHosting regionTransfer mechanism
Anthropic, PBCAI inference (Guardian, triage, drafting)United StatesSCCs (EU 2021/914) — Module 2 (C → P)
Stripe, Inc.Subscription billing & invoice recordsUnited StatesSCCs + Stripe DPA
MongoDB AtlasPrimary application databaseUnited StatesSCCs + Atlas DPA
Amazon Web ServicesApplication & file hostingUnited StatesSCCs + AWS DPA
ResendTransactional & outreach email deliveryUnited States / EUSCCs + Resend DPA
Google LLC (OAuth)Optional sign-in via Google identityUnited StatesSCCs + Google Cloud DPA

Quando aggiungiamo o sostituiamo un sub-responsabile con accesso ai tuoi dati personali, aggiorneremo questo elenco e informeremo in anticipo i clienti enterprise secondo il loro DPA.

§ 5 · Trasferimenti internazionali di dati

La piattaforma è gestita dagli Stati Uniti. Quando i dati personali sono trasferiti dallo Spazio Economico Europeo, dal Regno Unito o dalla Svizzera verso un paese senza decisione di adeguatezza, ci affidiamo a:

  • Clausole Contrattuali Standard (Decisione di Esecuzione della Commissione UE 2021/914) e, per i trasferimenti UK, all'UK International Data Transfer Addendum.
  • Aggiuntivo misure tecniche e organizzative — crittografia in transito (TLS 1.2+) e a riposo (AES-256), controlli di accesso con privilegi minimi, logging di audit, revisioni del rischio dei fornitori.
  • Decisioni di adeguatezza ove disponibili (ad es. Data Privacy Framework UE-USA per i responsabili del trattamento aderenti).

Una copia delle SCC o del meccanismo di trasferimento applicabile per uno specifico responsabile è disponibile su richiesta a privacy@laserglobal.com.

§ 6 · Conservazione dei dati

Conserviamo ogni categoria di dati personali solo per il tempo in cui abbiamo una base legale. I valori predefiniti sono:

CategoryRetentionDeletion trigger
Account record & profileLifetime of account + 30 daysAccount closure or admin-initiated deletion
Usage telemetry & error logsUp to 24 monthsTime-based purge
Stripe billing records7 yearsTax & finance law
Support tickets3 years from last contactTime-based purge
AI chat transcripts180 daysTime-based purge unless attached to an open support case
Marketing opt-in recordsUntil withdrawal + 6 monthsUnsubscribe / withdraw consent
Insurance documentsLifetime of accountDSR Erasure or account closure
Backups35 days rollingBackups age out — erasure requests are honoured in primary storage immediately and propagate to backups within 35 days

§ 7 · I tuoi diritti ai sensi del GDPR

Se ti trovi nell'UE/Regno Unito/Svizzera (o in un'altra giurisdizione con un regime comparabile), hai i seguenti diritti riguardo ai tuoi dati personali:

  • Diritto di accesso (Art. 15) — ottenere una copia dei dati personali che deteniamo su di te.
  • Diritto di rettifica (Art. 16) — chiederci di correggere dati inesatti.
  • Diritto alla cancellazione (Art. 17) — chiederci di eliminare i tuoi dati, fatti salvi gli obblighi di conservazione.
  • Diritto di limitazione (Art. 18) — sospendere il trattamento mentre una controversia viene risolta.
  • Diritto alla portabilità (Art. 20) — ricevere i tuoi dati in JSON / CSV e farli inviare altrove.
  • Diritto di opposizione (Art. 21) — opporsi al trattamento basato su legittimo interesse, compreso il marketing diretto.
  • Diritti relativi a decisioni automatizzate (Art. 22) — rinunciare a decisioni esclusivamente automatizzate con effetti legali.
  • Diritto di revocare il consenso (Art. 7(3)) — in qualsiasi momento, senza pregiudicare il trattamento lecito pregresso.

Per esercitare uno di questi diritti, invia una richiesta tramite il nostro Portale richieste dell'interessato (coming this quarter) or email privacy@laserglobal.com. We will respond within 30 days (extendable by 2 months for complex requests, with notice). You also have the right to complain to your local supervisory authority.

§ 8 · Cookie

Utilizziamo un numero limitato di cookie e tecnologie simili per mantenerti connesso, ricordare le tue preferenze e (con consenso) misurare come viene utilizzata la piattaforma. Dettagli completi nella nostra Cookie Policy.

Puoi rivedere e modificare le tue scelte in qualsiasi momento tramite il controllo nel footer.

§ 9 · Dati dei minori

LaserGlobal.ai is a business-to-business platform intended for laser professionals aged 18 and over. We do not knowingly process the personal data of anyone under 16. If you believe a child has provided us with personal data, contact our Privacy Office and we will delete it.

§ 10 · Modifiche a questa policy

Potremmo aggiornare questa policy periodicamente. Le modifiche sostanziali saranno notificate agli utenti loggati tramite banner in-app e, ove richiesto, via email. Il registro delle modifiche sottostante non è esaustivo — il documento live è sempre la versione autorevole.

VersionDateSummary
1.02026-02-25Initial publication aligned with GDPR, UK GDPR and Florida UDTPA expectations.

§ 11 · Contatta l'Ufficio Privacy / DPO

Per domande sulla privacy, follow-up DSR o per segnalare una problematica:

  • Email: privacy@laserglobal.com
  • Postale: Global AI Group LLC, 198 Tampa Ave E, Venice, FL 34285, USA (mark envelope “Privacy Office”)
  • Riferimento: si prega di includere il tuo Portal ID se ne hai uno — ci consente di autenticarti più rapidamente.
Global AI Group LLC (trading as LaserGlobal.ai) · 198 Tampa Ave E, Venice, FL 34285, USA
Hub legalePrivacy
Rispettiamo la tua privacy

Utilizziamo i cookie per mantenerti connesso, far funzionare la piattaforma e (con il tuo consenso) misurare il suo utilizzo. Informativa sui Cookie · Informativa sulla Privacy