Vai al contenuto

Registro delle attività di trattamento (ROPA)

API di QR Branding — art. 30 RGPD

CampoValore
Titolare del trattamentoQR Branding (Quartzon)
Data2026-03-08
Versione1.0

Attività 1: Generazione di codici QR

CampoDescrizione
NomeGenerazione di codici QR personalizzati
Titolare del trattamentoQR Branding
FinalitàGenerare immagini QR (PNG/SVG/PDF/Base64) a partire dal contenuto e dalla configurazione forniti dall'utente
Base giuridicaEsecuzione di un contratto — art. 6, par. 1, lett. b)
Categorie di interessatiUtenti dell'API (sviluppatori, aziende) e contatti inclusi nelle vCard
Categorie di datiURL, testo libero, credenziali WiFi (SSID/password), dati di contatto vCard (nome, email, telefono, indirizzo, organizzazione), geolocalizzazione, indirizzi email, numeri di telefono
DestinatariNessuno: il trattamento è esclusivamente interno; il risultato viene restituito all'utente
Trasferimenti internazionaliNo: trattamento su Azure (regione di hosting)
Termini di cancellazioneImmediati: i dati vengono trattati in memoria ed eliminati dopo la risposta HTTP
Misure di sicurezzaTLS 1.2+, convalida degli input (OWASP), protezione SSRF, rimozione dei dati EXIF, limitazione delle richieste, autenticazione RapidAPI, anonimizzazione degli IP nei log

Attività 2A: Codici QR generati con l'IA con gli account di QR Branding presso i fornitori

CampoDescrizione
NomeGenerazione di design per QR tramite intelligenza artificiale, con gli account propri di QR Branding presso i fornitori di LLM
AmbitoIl designer IA su qr-branding.com e l'endpoint gestito del marketplace (POST /api/qr/ai/generate-managed)
Titolare del trattamentoQR Branding
FinalitàGenerare una configurazione di design per il QR a partire da un prompt in linguaggio naturale
Base giuridicaEsecuzione di un contratto — art. 6, par. 1, lett. b)
Modello della chiave APIChiavi API proprie di QR Branding. Ogni richiesta passa per una catena interna di fornitori di fallback (Groq, Google Gemini, OpenAI): se un fornitore non risponde, si prova il successivo
Categorie di interessatiUtenti del sito qr-branding.com e utenti dell'API
Categorie di datiPrompt di design (testo libero) e parametri di generazione (stile predefinito, creatività, scansionabilità rigorosa). Il contenuto del QR non viene inviato al LLM
DestinatariIl fornitore di LLM che serve la richiesta nella catena di fallback
Responsabili del trattamentoGroq, Inc., Google LLC (Gemini) e OpenAI, OpCo, LLC, come indicato nella pagina dei sub-responsabili
Trasferimenti internazionaliSì: i tre fornitori hanno sede negli USA. Il trasferimento si basa sulle condizioni di trattamento dei dati di ciascun fornitore, come indicato nella pagina dei sub-responsabili
Termini di cancellazioneIl testo del prompt viene trattato in memoria e non viene conservato da QR Branding. La configurazione di design generata può essere conservata nella cache dei prompt fino a 30 giorni, con una chiave derivata da un hash SHA-256 del prompt e dei parametri. La conservazione da parte del fornitore è regolata dalle sue condizioni
Misure di sicurezzaDelimitatori del prompt, istruzioni anti-fuga, annullamento dei campi URL/base64, sanificazione HTML, limite di token in uscita in ogni chiamata al LLM, limiti di dimensione della risposta (1MB), oscuramento delle chiavi API nei log (SanitizeForLog). Al fornitore non viene inviato alcun indirizzo email, dato di fatturazione, indirizzo IP o identificativo del cliente

Attività 2B: Codici QR generati con l'IA con la chiave propria del cliente (BYOK)

CampoDescrizione
NomeGenerazione di design per QR tramite intelligenza artificiale, con la chiave API LLM propria del cliente
AmbitoL'endpoint del marketplace POST /api/qr/ai/generate
Titolare del trattamentoQR Branding (trattamento del prompt e rendering)
FinalitàGenerare una configurazione di design per il QR a partire da un prompt in linguaggio naturale
Base giuridicaEsecuzione di un contratto — art. 6, par. 1, lett. b)
Modello della chiave APIBYOK (Bring Your Own Key): il cliente fornisce a ogni richiesta la propria chiave API del fornitore di LLM (llmApiKey) e sceglie il fornitore: OpenAI, Anthropic, Google, Mistral, Cohere, Groq, xAI, DeepSeek o Qwen, oppure il proprio endpoint compatibile con OpenAI (local)
Categorie di interessatiUtenti dell'API
Categorie di datiPrompt di design (testo libero), chiave API del cliente (transitoria, non conservata), contenuto del QR (non inviato al LLM)
DestinatariIl fornitore di LLM (o l'endpoint proprio del cliente) scelto dall'utente, tramite la chiave API dell'utente stesso
Responsabili del trattamentoNessuno per questa attività: QR Branding agisce come intermediario tecnico. Il rapporto contrattuale con il fornitore di LLM è diretto tra il cliente e il fornitore
Trasferimenti internazionaliIl trasferimento dei dati al fornitore di LLM è responsabilità del cliente, che mantiene un proprio rapporto contrattuale con il fornitore. QR Branding si limita a inoltrare il prompt a livello tecnico
Termini di cancellazioneIl testo del prompt viene trattato in memoria e non viene conservato. La configurazione di design generata può essere conservata nella cache dei prompt fino a 30 giorni, con una chiave derivata da un hash SHA-256 del prompt e dei parametri. La chiave API del cliente non viene né conservata né registrata nei log
Misure di sicurezzaDelimitatori del prompt, istruzioni anti-fuga, annullamento dei campi URL/base64, sanificazione HTML, limite di token in uscita in ogni chiamata al LLM, limiti di dimensione della risposta (1MB), oscuramento delle chiavi API nei log (SanitizeForLog)

Attività 3: Limitazione delle richieste e prevenzione degli abusi

CampoDescrizione
NomeControllo della frequenza delle richieste
Titolare del trattamentoQR Branding
FinalitàPrevenire gli abusi e tutelare la disponibilità del servizio e i costi operativi
Base giuridicaLegittimo interesse — art. 6, par. 1, lett. f)
Legittimo interesseProteggere l'infrastruttura e la disponibilità del servizio per tutti gli utenti
Categorie di interessatiTutti gli utenti dell'API
Categorie di datiIdentificatore RapidAPI (pseudonimo), identificatore dell'abbonamento, indirizzo IP (anonimizzato)
DestinatariNessuno: trattamento interno
Trasferimenti internazionaliNo
Termini di cancellazione2 minuti (finestra scorrevole in memoria con rimozione automatica)
Misure di sicurezzaDati in memoria volatile (non persistenti), anonimizzazione degli IP (ultimo ottetto), limite di 50.000 IP tracciati, pulizia periodica ogni 2 minuti

Attività 4: Telemetria e diagnostica

CampoDescrizione
NomeMonitoraggio delle prestazioni e diagnostica degli errori
Titolare del trattamentoQR Branding
FinalitàMantenere il servizio affidabile, diagnosticare gli errori e monitorare le prestazioni
Base giuridicaLegittimo interesse — art. 6, par. 1, lett. f)
Legittimo interesseGarantire la stabilità operativa e una risposta rapida agli incidenti
Categorie di interessatiTutti gli utenti dell'API
Categorie di datiPercorsi delle richieste (senza contenuto dei QR), codici di stato HTTP, tempi di risposta, errori (senza dati personali), metriche di prestazione
DestinatariMicrosoft (Azure Application Insights) in qualità di responsabile del trattamento
Trasferimenti internazionaliPossibili, a seconda della regione configurata per Application Insights
Termini di cancellazione90 giorni (impostazione predefinita di Application Insights)
Misure di sicurezzaMessaggi di errore privi di dati personali, oscuramento delle chiavi API (SanitizeForLog), anonimizzazione degli IP, nessuna registrazione nei log dei contenuti dei QR o dei prompt IA

Attività 5: Autenticazione dell'API

CampoDescrizione
NomeVerifica dell'autenticazione RapidAPI
Titolare del trattamentoQR Branding (middleware), RapidAPI (piattaforma)
FinalitàVerificare che le richieste provengano dal proxy RapidAPI autorizzato
Base giuridicaLegittimo interesse — art. 6, par. 1, lett. f)
Categorie di interessatiTutti gli utenti dell'API
Categorie di datiIntestazione X-RapidAPI-Proxy-Secret (un segreto del server, non un dato personale)
DestinatariNessuno
Trasferimenti internazionaliNo
Termini di cancellazioneNon applicabile: il segreto viene verificato in memoria e non viene conservato
Misure di sicurezzaConfronto nel middleware, segreto conservato nelle Azure App Settings (cifrato), mai esposto nei log né nelle risposte

Riepilogo dei responsabili del trattamento

Responsabile del trattamentoAttivitàDPAUbicazione
Microsoft AzureHosting, Application Insights✅ OST/DPA standardUE/USA (configurabile)
RapidAPIMarketplace, fatturazione, autenticazione✅ Termini della piattaformaUSA
GroqGenerazione con l'IA con gli account di QR Branding (Attività 2A)⚠️ Condizioni di trattamento dei dati del fornitore, in attesa di confermaUSA
Google (Gemini)Generazione con l'IA con gli account di QR Branding (Attività 2A)⚠️ Condizioni di trattamento dei dati del fornitore, in attesa di confermaUSA
OpenAIGenerazione con l'IA con gli account di QR Branding (Attività 2A)⚠️ Condizioni di trattamento dei dati del fornitore, in attesa di confermaUSA

Nota sui fornitori di LLM: Groq, Google (Gemini) e OpenAI sono responsabili del trattamento di QR Branding solo per la generazione con l'IA con gli account propri di QR Branding (Attività 2A). Sull'endpoint BYOK (Attività 2B) nessun fornitore di LLM è responsabile del trattamento di QR Branding: il cliente fornisce la propria chiave API, e il rapporto contrattuale e il DPA con il fornitore che sceglie sono responsabilità diretta del cliente.


Documento generato il 2026-03-08. Da aggiornare ogni volta che cambia un'attività di trattamento.