Vai al contenuto
Early accessCosmetico, non diagnostico

GDPR · EU AI Act · sicurezza

Conformità come processo, non come bollino.

Questa pagina rende visibili perimetro, controlli e gate di rilascio. Non sostituisce DPIA, parere legale o valutazioni da ripetere quando il prodotto cambia.

Versione pubblicata

22 luglio 2026

La documentazione descrive il perimetro attuale del servizio. DPIA, basi giuridiche, ruoli privacy e fornitori devono essere confermati prima di ogni pilot con dati reali e rivalutati quando cambiano funzioni o contesto d’uso.

Valutazione attuale AI Act

Sotto l’attuale finalità non medica e cosmetica, SkinTwin non è identificato nella baseline come sistema ad alto rischio degli Allegati I o III del Regolamento (UE) 2024/1689. È una valutazione di progetto, non una certificazione permanente.

L’assistente che interagisce con una persona è progettato per dichiarare chiaramente la propria natura AI dall’inizio dell’interazione. Ogni nuovo output, claim, modello, dataset o contesto di distribuzione riapre la valutazione.

Confini non negoziabili

  • nessuna identificazione biometrica, autenticazione facciale o face recognition;
  • nessuna inferenza di razza, origine etnica, emozione, personalità o stato psicologico;
  • nessuna diagnosi, classificazione di patologie, rischio clinico o consiglio terapeutico;
  • nessun uso di voce, immagini o descrittori per decisioni con effetti giuridici o analogamente significativi;
  • nessun addestramento sui dati degli utenti di produzione nella versione v1.

Controlli incorporati

La protezione segue il dato lungo tutto il percorso.

Perimetro cosmetico

Output relativi all’aspetto visibile, senza diagnosi o interpretazione fisiologica.

Consensi separati

Analisi immagine, conservazione raw, voce, analytics, marketing e ricerca restano finalità distinte.

Minimizzazione

Crop mirato, rimozione EXIF, descriptor-only e nessun template biometrico.

Controllo dell’incertezza

Quality gate, confrontabilità e astensione sono parte del risultato.

Isolamento tenant

Pseudonimi, split vault, ruoli e row-level security riducono l’accesso trasversale.

Nessun training v1

I dati degli utenti non alimentano addestramento o fine-tuning automatico.

GDPR: ruoli e responsabilità

Nel servizio diretto, Hybrid agisce come titolare. Nel white-label il cliente può essere titolare e Hybrid responsabile, oppure possono servire accordi diversi in base alle finalità effettive. La qualifica non viene dedotta automaticamente dal modello SaaS.

Per ogni tenant sono richiesti matrice titolare/responsabile, istruzioni, DPA ove applicabile, basi degli artt. 6 e 9, retention, destinatari, trasferimenti e canali per i diritti.

Diritti e cancellazione verificabile

Il centro privacy consente esportazione e richiesta di cancellazione. Il workflow copre record applicativi, media, derivati, cache, export e identity link; ogni sistema restituisce uno stato. Le eccezioni e le attività manuali non vengono nascoste dietro un messaggio di completamento.

Consulta l’informativa privacy e le istruzioni per la cancellazione.

Gate prima del pilot reale

  • DPIA e matrice delle basi giuridiche approvate;
  • registro fornitori/sub-responsabili, DPA e valutazione trasferimenti;
  • test di isolamento tenant, object storage e cancellazione end-to-end;
  • verifica redazione log, incident response e data breach runbook;
  • penetration test sul perimetro critico e formazione AI literacy;
  • conferma documentata che modelli e provider non addestrino sui dati del servizio.
La presenza di codice o interfacce per questi controlli non equivale da sola alla loro approvazione. Il pilot con dati reali resta subordinato al completamento documentato dei gate.

Segnalazioni e revisione umana

Per contestare un output, segnalare un comportamento fuori perimetro o chiedere chiarimenti scrivi a info@hybrid.it. La segnalazione viene collegata alla versione di modello, protocollo e policy applicabile senza inserire l’immagine nei log operativi.