Panoramica sulla Conformità Legale
Ultimo aggiornamento: 05-06-2026
Xuzhou Mangxu Software Technology Co., Ltd. (di seguito "Mangxu Software"), in qualità di piattaforma operativa intelligente AI di livello enterprise, riconosce pienamente l'importanza della conformità dei dati e delle normative legali. Abbiamo istituito un sistema di gestione della conformità che copre l'intera catena operativa, garantendo che le operazioni della piattaforma siano conformi alle leggi e ai regolamenti cinesi, e ottimizziamo continuamente le misure di conformità sulla base delle attività effettive di trattamento dei dati.
I. Sistema Normativo Applicabile
| Nome del Regolamento | Data di Efficacia | Ambito di Applicazione | Misure Corrispondenti della Piattaforma |
|---|---|---|---|
| Legge sulla Protezione delle Informazioni Personali (PIPL) | 01.11.2021 | Intero processo di trattamento delle informazioni personali | Informativa sulla privacy, diritti dell'interessato, gestione del consenso; specificamente in base all'Art. 13 PIPL (base di legittimità), Art. 17 (obbligo di informativa), Art. 23 (consenso separato per condivisione con terzi), ecc. |
| Legge sulla Sicurezza dei Dati | 01.09.2021 | Classificazione, gradazione e protezione della sicurezza dei dati | Gestione della classificazione dei dati, valutazione della sicurezza, risposta alle emergenze; protezione tramite catalogo per i dati importanti (ad es. contenuti della knowledge base) |
| Legge sulla Sicurezza Informatica | 01.06.2017 | Sicurezza operativa della rete e sicurezza delle informazioni | Protezione a livelli, conservazione dei registri (non inferiore a 6 mesi), segnalazione degli incidenti di sicurezza; requisiti di autenticazione con nome reale |
| Regolamento sulla Gestione delle Raccomandazioni Algoritmiche nei Servizi di Informazione Internet | 01.03.2022 | Gestione dei servizi di raccomandazione algoritmica | Registrazione dell'algoritmo, trasparenza delle raccomandazioni, diritto di scelta dell'utente (possibilità di disattivare le raccomandazioni personalizzate) |
| Misure Provvisorie per la Gestione dei Servizi di Intelligenza Artificiale Generativa | 15.08.2023 | Gestione dei servizi di IA generativa | Etichettatura dei contenuti IA, dichiarazioni d'uso, valutazione della sicurezza; conservazione dei dati delle conversazioni non superiore a 180 giorni |
| Regolamento sulla Protezione delle Informazioni Personali dei Minori Online | 01.10.2019 | Protezione delle informazioni dei minori di 14 anni | Politica sulla privacy dei minori, meccanismo di verifica dell'età |
| Misure per la Valutazione della Sicurezza dell'Esportazione Transfrontaliera dei Dati | 01.09.2022 | Gestione del trasferimento transfrontaliero dei dati | Archiviazione localizzata dei dati, valutazione della sicurezza prima dell'esportazione |
| Legge sul Commercio Elettronico | 01.01.2019 | Normativa sulle attività di commercio elettronico | Protezione dei diritti dei consumatori, gestione dei contratti elettronici, conservazione dei dati degli ordini per 10 anni (requisito della legge contabile) |
| Legge contro la Concorrenza Sleale | 23.04.2019 | Normativa sui comportamenti di concorrenza sul mercato | Raccolta lecita di informazioni pubbliche per analisi di mercato, senza coinvolgere segreti commerciali |
| Legge sulla Pubblicità | 29.11.2018 | Contenuti e diffusione pubblicitaria | Garanzia dell'autenticità dei dati sull'efficacia dei contenuti, prevenzione della pubblicità ingannevole |
| Quadro di Governance per la Sicurezza dell'IA | Standard di riferimento | Sicurezza e verificabilità dei sistemi di IA | Conservazione dei registri delle decisioni di orchestrazione IA per 2 anni, garantendo spiegabilità e tracciabilità di audit |
II. Struttura di Gestione della Conformità
2.1 Struttura Organizzativa
- Responsabile della Protezione dei Dati (DPO): coordina la gestione della conformità dei dati
- Dipartimento Legale e di Conformità: responsabile del monitoraggio normativo, valutazione del rischio, audit di conformità
- Dipartimento di Sicurezza delle Informazioni: responsabile dell'implementazione della sicurezza tecnica e della risposta agli incidenti di sicurezza
- Referenti per la conformità di ciascun modulo aziendale: responsabili dell'attuazione della conformità nel proprio modulo
2.2 Copertura della Conformità dei Nove Moduli Aziendali
La piattaforma comprende 9 moduli aziendali, ciascuno dei quali implementa misure di conformità specifiche sulla base dei punti effettivi di raccolta dati. Di seguito sono elencati in dettaglio le attività di trattamento dei dati, i tipi di dati, le modalità di raccolta, i periodi di conservazione, le eventuali condivisioni con terzi e i riferimenti normativi:
| Modulo | Attività di Trattamento dei Dati | Tipi di Dati | Modalità di Raccolta | Periodo di Conservazione | Condivisione con Terzi | Misure di Conformità e Riferimenti Normativi |
|---|---|---|---|---|---|---|
| Gestione Sito Web (website) | Tracciamento del comportamento dei visitatori, Cookie e LocalStorage, moduli di contatto/richiesta preventivo, moduli di richiesta quotazione | Dati comportamentali, dati tecnici, informazioni personali (nome, recapiti) | Cookie/script di tracciamento, invio moduli | Dati di navigazione 2 anni, Cookie 1 anno, dati dei moduli 3 anni | No (nessuna condivisione con terzi) | Gestione del consenso ai Cookie (Art. 13 PIPL); anonimizzazione dei dati dei visitatori; dati dei moduli utilizzati per comunicazioni commerciali (Art. 13 PIPL, esecuzione del contratto) |
| Contenuti Intelligenti (cortex) | Registri di generazione contenuti IA, dati di pubblicazione e diffusione dei contenuti | Dati aziendali (contenuti generati, volumi di diffusione) | Chiamate IA, analisi di tracciamento | Registri di generazione permanenti (eliminabili dall'utente), dati di diffusione 3 anni | Sì (i registri di generazione contenuti IA sono condivisi con il fornitore di servizi LLM) | Etichettatura dei contenuti IA, revisione manuale; consenso separato richiesto per la condivisione con terzi (Art. 23 PIPL); base normativa: Misure Provvisorie per la Gestione dell'IA Generativa |
| Motore IA (ai) | Contenuti delle conversazioni IA, invio di contenuti al LLM per l'elaborazione, statistiche sull'utilizzo del modello | Informazioni personali (contenuto delle conversazioni), dati aziendali (testo inviato), dati tecnici (utilizzo) | Chiamate API | Contenuto delle conversazioni 180 giorni, eliminazione immediata dopo l'elaborazione LLM, statistiche sull'utilizzo 1 anno | Sì (il contenuto delle conversazioni e il testo inviato sono condivisi con il fornitore LLM) | Base sul consenso dell'utente (Art. 13 PIPL); requisito della Legge sulla Sicurezza dei Dati per i dati importanti di non lasciare il territorio nazionale; statistiche sull'utilizzo per monitoraggio e fatturazione (legittimo interesse) |
| Knowledge Base (kb) | Caricamento di documenti e contenuti della knowledge base, embedding vettoriale dei documenti | Dati aziendali (documenti, vettori) | Caricamento da parte dell'utente, vettorizzazione IA | Permanente (eliminabile dall'utente), sincronizzazione tra vettori e documento sorgente | Sì (l'embedding vettoriale può essere condiviso con infrastrutture IA di terze parti) | Controllo degli accessi, crittografia dei dati; accordo richiesto per la condivisione con terzi (Legge sulla Sicurezza dei Dati); base normativa: Art. 13 PIPL, esecuzione del contratto |
| Hub del Pubblico (nexus) | Informazioni di registrazione dei membri, profilazione utente ed etichette comportamentali, tracciamento del percorso dell'utente | Informazioni personali (nome, numero di telefono, ecc.), etichette comportamentali, dati sul percorso | Moduli, analisi IA, tracciamento | Dati di registrazione per la durata del conto + 3 anni, etichette comportamentali 2 anni, tracciamento del percorso 2 anni | No (nessuna condivisione con terzi) | Consenso esplicito (Art. 13 PIPL); l'utente può disattivare le raccomandazioni personalizzate (Regolamento sulla Gestione delle Raccomandazioni Algoritmiche); de-identificazione dei dati di profilazione |
| Ufficio Aziendale (office) | Informazioni sui contatti delle opportunità commerciali, dati di ordini e contratti, informazioni sui partner di canale | Informazioni personali (contatti), dati finanziari (importi), dati aziendali (informazioni di collaborazione) | Inserimento tramite moduli, sistema CRM | Opportunità commerciali 5 anni, ordini 10 anni (requisito della legge contabile), durata della collaborazione con il canale + 3 anni | No (nessuna condivisione con terzi) | Principio di minimizzazione; conservazione dei dati degli ordini secondo la legge contabile; dati del canale per esecuzione del contratto (Art. 13 PIPL) |
| Ottimizzazione Faro (beacon) | Monitoraggio di dati pubblici della concorrenza, regole algoritmiche di raccomandazione e personalizzazione, analisi campionaria dei dati comportamentali degli utenti | Dati aziendali (informazioni pubbliche), regole algoritmiche, dati comportamentali (anonimizzati) | Raccolta API, apprendimento IA, tracciamento | Dati pubblici 1 anno, regole per la durata della loro validità, campioni comportamentali 1 anno | No (nessuna condivisione con terzi) | Raccolta esclusivamente di informazioni pubbliche lecite (Legge contro la Concorrenza Sleale); registrazione dell'algoritmo (Regolamento sulla Gestione delle Raccomandazioni Algoritmiche); dati comportamentali anonimizzati per analisi (Art. 13 PIPL, legittimo interesse) |
| Comando Operativo (orchestrator) | Registri delle decisioni di orchestrazione IA | Dati tecnici (registri delle decisioni) | Registri API | 2 anni | No (nessuna condivisione con terzi) | Requisito di verificabilità (Quadro di Governance per la Sicurezza dell'IA); registri utilizzati per risoluzione dei problemi e audit di conformità |
| Gestione di Sistema (system) | Autenticazione utente e credenziali di accesso, registri delle notifiche e-mail/SMS | Informazioni personali (account, password, numero di telefono), registri delle operazioni | Moduli, chiamate API | Durata del conto, registri delle notifiche 180 giorni | Sì (le credenziali di autenticazione sono condivise con il fornitore del servizio di verifica dell'identità; i registri delle notifiche sono condivisi con i fornitori di servizi SMS/e-mail) | Autenticazione con nome reale (Legge sulla Sicurezza Informatica); accordo sul trattamento dei dati e consenso dell'utente richiesti per la condivisione con terzi (Art. 23 PIPL) |
III. Sistema di Normative di Conformità
- Valutazione dell'Impatto sulla Privacy (PIA): valutazione dell'impatto sulla privacy prima del lancio di nuove funzionalità, con particolare attenzione agli scenari di trattamento dei dati personali
- Valutazione dell'Impatto sulla Protezione dei Dati (DPIA): valutazione specifica prima di attività di trattamento ad alto rischio (come conversazioni IA, profilazione utente)
- Politica di Conservazione e Cancellazione dei Dati: meccanismo di pulizia automatica basato sui periodi di conservazione effettivi di ciascun modulo (da 180 giorni a permanente), con anonimizzazione o cancellazione sicura dei dati alla scadenza
- Gestione della Condivisione con Terzi: per i moduli con condivisione con terzi (Contenuti Intelligenti, Motore IA, Knowledge Base, Gestione di Sistema), firma di accordi sul trattamento dei dati, garanzia che i terzi rispettino livelli di sicurezza equivalenti e ottenimento del consenso separato dell'utente
- Audit di Conformità Periodici: audit di conformità interno semestrale che copre le attività effettive di trattamento dei dati di tutti i moduli aziendali
- Formazione dei Dipendenti: formazione annuale per tutto il personale su sicurezza dei dati e privacy, con particolare attenzione alle normative sul trattamento dei dati IA
- Gestione dei Fornitori: valutazione della sicurezza dei dati e accordi con i fornitori terzi, con obbligo di conformità a PIPL, Legge sulla Sicurezza dei Dati, ecc.
- Risposta agli Incidenti: piano di risposta alle emergenze per incidenti di sicurezza come violazioni dei dati, con avvio delle indagini entro 24 ore e notifica alle autorità di controllo
IV. Documentazione Legale
Questo Centro di Conformità fornisce la seguente documentazione legale, che costituisce un sistema completo di informativa di conformità. Ogni documento è redatto sulla base dei punti effettivi di raccolta dati:
- Informativa sulla Privacy — spiegazione completa del trattamento delle informazioni personali (che copre tutti i punti di raccolta dei dati personali di tutti i moduli)
- Termini di Servizio — accordo sull'uso dei servizi
- Politica sui Cookie — gestione dell'uso dei Cookie e tecnologie simili
- Dichiarazione sulla Sicurezza dei Dati — misure di sicurezza e risposta agli incidenti
- Dichiarazione sull'Uso dell'IA — informativa sulla trasparenza della tecnologia IA (dati delle conversazioni, generazione di contenuti, ecc.)
- Diritti dell'Interessato — guida all'esercizio dei diritti dell'utente
- Dichiarazione sulla Proprietà Intellettuale — protezione del copyright e dei marchi
- Informativa sui Servizi di Terze Parti — soggetti con cui vengono condivisi i dati, finalità e misure di garanzia
- Protezione della Privacy dei Minori — protezione delle informazioni dei minori
- Informativa sul Trasferimento Transfrontaliero dei Dati — conformità per i trasferimenti transfrontalieri (se applicabile)
V. Responsabile della Conformità
Responsabile della Protezione dei Dati (DPO):
E-mail: www@mangxu.net
Telefono: 0516-87722111 (si consiglia di compilare)
Indirizzo: Stanza 818, Edificio 2, Piazza Sanbao, Distretto di Quanshan, Città di Xuzhou, Provincia di Jiangsu
Per reclami sulla conformità o suggerimenti, inviare un'e-mail a: xilu@139.com
Se avete domande sul trattamento dei dati o desiderate esercitare i diritti dell'interessato, contattateci tramite i recapiti sopra indicati. Vi risponderemo il prima possibile.