Registro delle attività di trattamento (ROPA)
API di QR Branding — art. 30 RGPD
| Campo | Valore |
|---|---|
| Titolare del trattamento | QR Branding (Quartzon) |
| Data | 2026-03-08 |
| Versione | 1.0 |
Attività 1: Generazione di codici QR
| Campo | Descrizione |
|---|---|
| Nome | Generazione di codici QR personalizzati |
| Titolare del trattamento | QR Branding |
| Finalità | Generare immagini QR (PNG/SVG/PDF/Base64) a partire dal contenuto e dalla configurazione forniti dall'utente |
| Base giuridica | Esecuzione di un contratto — art. 6, par. 1, lett. b) |
| Categorie di interessati | Utenti dell'API (sviluppatori, aziende) e contatti inclusi nelle vCard |
| Categorie di dati | URL, testo libero, credenziali WiFi (SSID/password), dati di contatto vCard (nome, email, telefono, indirizzo, organizzazione), geolocalizzazione, indirizzi email, numeri di telefono |
| Destinatari | Nessuno: il trattamento è esclusivamente interno; il risultato viene restituito all'utente |
| Trasferimenti internazionali | No: trattamento su Azure (regione di hosting) |
| Termini di cancellazione | Immediati: i dati vengono trattati in memoria ed eliminati dopo la risposta HTTP |
| Misure di sicurezza | TLS 1.2+, convalida degli input (OWASP), protezione SSRF, rimozione dei dati EXIF, limitazione delle richieste, autenticazione RapidAPI, anonimizzazione degli IP nei log |
Attività 2A: Codici QR generati con l'IA con gli account di QR Branding presso i fornitori
| Campo | Descrizione |
|---|---|
| Nome | Generazione di design per QR tramite intelligenza artificiale, con gli account propri di QR Branding presso i fornitori di LLM |
| Ambito | Il designer IA su qr-branding.com e l'endpoint gestito del marketplace (POST /api/qr/ai/generate-managed) |
| Titolare del trattamento | QR Branding |
| Finalità | Generare una configurazione di design per il QR a partire da un prompt in linguaggio naturale |
| Base giuridica | Esecuzione di un contratto — art. 6, par. 1, lett. b) |
| Modello della chiave API | Chiavi API proprie di QR Branding. Ogni richiesta passa per una catena interna di fornitori di fallback (Groq, Google Gemini, OpenAI): se un fornitore non risponde, si prova il successivo |
| Categorie di interessati | Utenti del sito qr-branding.com e utenti dell'API |
| Categorie di dati | Prompt di design (testo libero) e parametri di generazione (stile predefinito, creatività, scansionabilità rigorosa). Il contenuto del QR non viene inviato al LLM |
| Destinatari | Il fornitore di LLM che serve la richiesta nella catena di fallback |
| Responsabili del trattamento | Groq, Inc., Google LLC (Gemini) e OpenAI, OpCo, LLC, come indicato nella pagina dei sub-responsabili |
| Trasferimenti internazionali | Sì: i tre fornitori hanno sede negli USA. Il trasferimento si basa sulle condizioni di trattamento dei dati di ciascun fornitore, come indicato nella pagina dei sub-responsabili |
| Termini di cancellazione | Il testo del prompt viene trattato in memoria e non viene conservato da QR Branding. La configurazione di design generata può essere conservata nella cache dei prompt fino a 30 giorni, con una chiave derivata da un hash SHA-256 del prompt e dei parametri. La conservazione da parte del fornitore è regolata dalle sue condizioni |
| Misure di sicurezza | Delimitatori del prompt, istruzioni anti-fuga, annullamento dei campi URL/base64, sanificazione HTML, limite di token in uscita in ogni chiamata al LLM, limiti di dimensione della risposta (1MB), oscuramento delle chiavi API nei log (SanitizeForLog). Al fornitore non viene inviato alcun indirizzo email, dato di fatturazione, indirizzo IP o identificativo del cliente |
Attività 2B: Codici QR generati con l'IA con la chiave propria del cliente (BYOK)
| Campo | Descrizione |
|---|---|
| Nome | Generazione di design per QR tramite intelligenza artificiale, con la chiave API LLM propria del cliente |
| Ambito | L'endpoint del marketplace POST /api/qr/ai/generate |
| Titolare del trattamento | QR Branding (trattamento del prompt e rendering) |
| Finalità | Generare una configurazione di design per il QR a partire da un prompt in linguaggio naturale |
| Base giuridica | Esecuzione di un contratto — art. 6, par. 1, lett. b) |
| Modello della chiave API | BYOK (Bring Your Own Key): il cliente fornisce a ogni richiesta la propria chiave API del fornitore di LLM (llmApiKey) e sceglie il fornitore: OpenAI, Anthropic, Google, Mistral, Cohere, Groq, xAI, DeepSeek o Qwen, oppure il proprio endpoint compatibile con OpenAI (local) |
| Categorie di interessati | Utenti dell'API |
| Categorie di dati | Prompt di design (testo libero), chiave API del cliente (transitoria, non conservata), contenuto del QR (non inviato al LLM) |
| Destinatari | Il fornitore di LLM (o l'endpoint proprio del cliente) scelto dall'utente, tramite la chiave API dell'utente stesso |
| Responsabili del trattamento | Nessuno per questa attività: QR Branding agisce come intermediario tecnico. Il rapporto contrattuale con il fornitore di LLM è diretto tra il cliente e il fornitore |
| Trasferimenti internazionali | Il trasferimento dei dati al fornitore di LLM è responsabilità del cliente, che mantiene un proprio rapporto contrattuale con il fornitore. QR Branding si limita a inoltrare il prompt a livello tecnico |
| Termini di cancellazione | Il testo del prompt viene trattato in memoria e non viene conservato. La configurazione di design generata può essere conservata nella cache dei prompt fino a 30 giorni, con una chiave derivata da un hash SHA-256 del prompt e dei parametri. La chiave API del cliente non viene né conservata né registrata nei log |
| Misure di sicurezza | Delimitatori del prompt, istruzioni anti-fuga, annullamento dei campi URL/base64, sanificazione HTML, limite di token in uscita in ogni chiamata al LLM, limiti di dimensione della risposta (1MB), oscuramento delle chiavi API nei log (SanitizeForLog) |
Attività 3: Limitazione delle richieste e prevenzione degli abusi
| Campo | Descrizione |
|---|---|
| Nome | Controllo della frequenza delle richieste |
| Titolare del trattamento | QR Branding |
| Finalità | Prevenire gli abusi e tutelare la disponibilità del servizio e i costi operativi |
| Base giuridica | Legittimo interesse — art. 6, par. 1, lett. f) |
| Legittimo interesse | Proteggere l'infrastruttura e la disponibilità del servizio per tutti gli utenti |
| Categorie di interessati | Tutti gli utenti dell'API |
| Categorie di dati | Identificatore RapidAPI (pseudonimo), identificatore dell'abbonamento, indirizzo IP (anonimizzato) |
| Destinatari | Nessuno: trattamento interno |
| Trasferimenti internazionali | No |
| Termini di cancellazione | 2 minuti (finestra scorrevole in memoria con rimozione automatica) |
| Misure di sicurezza | Dati in memoria volatile (non persistenti), anonimizzazione degli IP (ultimo ottetto), limite di 50.000 IP tracciati, pulizia periodica ogni 2 minuti |
Attività 4: Telemetria e diagnostica
| Campo | Descrizione |
|---|---|
| Nome | Monitoraggio delle prestazioni e diagnostica degli errori |
| Titolare del trattamento | QR Branding |
| Finalità | Mantenere il servizio affidabile, diagnosticare gli errori e monitorare le prestazioni |
| Base giuridica | Legittimo interesse — art. 6, par. 1, lett. f) |
| Legittimo interesse | Garantire la stabilità operativa e una risposta rapida agli incidenti |
| Categorie di interessati | Tutti gli utenti dell'API |
| Categorie di dati | Percorsi delle richieste (senza contenuto dei QR), codici di stato HTTP, tempi di risposta, errori (senza dati personali), metriche di prestazione |
| Destinatari | Microsoft (Azure Application Insights) in qualità di responsabile del trattamento |
| Trasferimenti internazionali | Possibili, a seconda della regione configurata per Application Insights |
| Termini di cancellazione | 90 giorni (impostazione predefinita di Application Insights) |
| Misure di sicurezza | Messaggi di errore privi di dati personali, oscuramento delle chiavi API (SanitizeForLog), anonimizzazione degli IP, nessuna registrazione nei log dei contenuti dei QR o dei prompt IA |
Attività 5: Autenticazione dell'API
| Campo | Descrizione |
|---|---|
| Nome | Verifica dell'autenticazione RapidAPI |
| Titolare del trattamento | QR Branding (middleware), RapidAPI (piattaforma) |
| Finalità | Verificare che le richieste provengano dal proxy RapidAPI autorizzato |
| Base giuridica | Legittimo interesse — art. 6, par. 1, lett. f) |
| Categorie di interessati | Tutti gli utenti dell'API |
| Categorie di dati | Intestazione X-RapidAPI-Proxy-Secret (un segreto del server, non un dato personale) |
| Destinatari | Nessuno |
| Trasferimenti internazionali | No |
| Termini di cancellazione | Non applicabile: il segreto viene verificato in memoria e non viene conservato |
| Misure di sicurezza | Confronto nel middleware, segreto conservato nelle Azure App Settings (cifrato), mai esposto nei log né nelle risposte |
Riepilogo dei responsabili del trattamento
| Responsabile del trattamento | Attività | DPA | Ubicazione |
|---|---|---|---|
| Microsoft Azure | Hosting, Application Insights | ✅ OST/DPA standard | UE/USA (configurabile) |
| RapidAPI | Marketplace, fatturazione, autenticazione | ✅ Termini della piattaforma | USA |
| Groq | Generazione con l'IA con gli account di QR Branding (Attività 2A) | ⚠️ Condizioni di trattamento dei dati del fornitore, in attesa di conferma | USA |
| Google (Gemini) | Generazione con l'IA con gli account di QR Branding (Attività 2A) | ⚠️ Condizioni di trattamento dei dati del fornitore, in attesa di conferma | USA |
| OpenAI | Generazione con l'IA con gli account di QR Branding (Attività 2A) | ⚠️ Condizioni di trattamento dei dati del fornitore, in attesa di conferma | USA |
Nota sui fornitori di LLM: Groq, Google (Gemini) e OpenAI sono responsabili del trattamento di QR Branding solo per la generazione con l'IA con gli account propri di QR Branding (Attività 2A). Sull'endpoint BYOK (Attività 2B) nessun fornitore di LLM è responsabile del trattamento di QR Branding: il cliente fornisce la propria chiave API, e il rapporto contrattuale e il DPA con il fornitore che sceglie sono responsabilità diretta del cliente.
Documento generato il 2026-03-08. Da aggiornare ogni volta che cambia un'attività di trattamento.