Politique de Confidentialité

    La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous

    1. Privacy Policy

    La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous référer à la version anglaise pour vos droits et obligations. Si vous avez besoin d’aide pour comprendre une section dans votre langue, contactez privacy@redcomply.com.

    2. See English version

    La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous référer à la version anglaise pour vos droits et obligations. Si vous avez besoin d’aide pour comprendre une section dans votre langue, contactez privacy@redcomply.com.

    Account data

    When you register for the platform we collect:

      Technical data

      When you use the platform we collect:

        Compliance content you create

        While using the platform you generate, upload, or store:

          3. See English version

          La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous référer à la version anglaise pour vos droits et obligations. Si vous avez besoin d’aide pour comprendre une section dans votre langue, contactez privacy@redcomply.com.

            Legal basis under Article 6 GDPR

            Each processing activity has a lawful basis:

              4. See English version

              La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous référer à la version anglaise pour vos droits et obligations. Si vous avez besoin d’aide pour comprendre une section dans votre langue, contactez privacy@redcomply.com.

              Categories of processors

                Legal requests

                We may disclose personal data where strictly necessary to:

                  We never sell your personal data or share it for third-party advertising.

                  5. See English version

                  La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous référer à la version anglaise pour vos droits et obligations. Si vous avez besoin d’aide pour comprendre une section dans votre langue, contactez privacy@redcomply.com.

                    No security measure can guarantee absolute protection. If we become aware of a personal data breach that is likely to result in a risk to your rights and freedoms, we will notify the relevant supervisory authority within 72 hours under Article 33 GDPR and notify you directly when Article 34 requires it.

                    6. See English version

                    La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous référer à la version anglaise pour vos droits et obligations. Si vous avez besoin d’aide pour comprendre une section dans votre langue, contactez privacy@redcomply.com.

                      To exercise any of these rights, please use the privacy contact form at /contact/privacy. You can also manage your account and marketing preferences directly in the in-app "Privacy" settings. We respond within one month under Article 12(3), extendable by two months for complex requests.

                      7. How long we keep your data

                      We retain personal data only as long as needed for the purpose we collected it:

                      • Account data: for the life of your account, then deleted within 30 days of closure (backups overwritten within 60 days).
                      • Compliance documentation you create on the platform: retained for the lifetime of the project, plus up to 7 years after deletion where required by the Radio Equipment Directive evidence-retention obligations.
                      • AI Assistant conversations and agent memory: retained for the life of your account. You can clear the agent conversation memory at any time through the "..." menu in the chat panel.
                      • Knowledge Base files: retained until you delete them or close your account.
                      • Audit logs: retained alongside the compliance data they describe.
                      • Marketing consent records: retained until you unsubscribe, plus two years as evidence of prior consent.
                      • Support and privacy-request correspondence: retained for up to three years.

                      You may request deletion of your data at any time. Where a legal obligation requires longer retention, we will restrict processing to that obligation and delete the data once the obligation ends.

                      8. AI and automated decision-making

                      The platform includes an AI Assistant that suggests content for compliance tables and test plans. The Assistant never writes data to your records on its own: every suggestion is displayed for your review, and you decide whether to accept, edit or discard it. For this reason the Assistant does not constitute solely automated decision-making under Article 22 GDPR. Your messages, current table context, and Knowledge Base document contents are transmitted to our AI agent service provider for inference, under the transfer safeguards described in Section 10.

                      9. Cookies

                      We use strictly necessary cookies only. These cookies keep you signed in and protect the session:

                      • access_token, id_token, refresh_token - authentication cookies. httpOnly, Secure, SameSite=Lax.

                      Because these cookies are strictly necessary for the platform to function, they are exempt from consent under the ePrivacy Directive. We do not currently use analytics, advertising, or tracking cookies. If we add non-essential cookies in the future we will ask for your consent first via a cookie banner.

                      10. International data transfers

                      Most of your data is stored in the European Economic Area (Ireland). When you use the AI Assistant or upload a document the agent reads, your data is transferred to the United States for processing by our AI agent service provider and its own sub-processor, which performs large language model inference.

                      • We rely on [INSERT SAFEGUARD: EU-US Data Privacy Framework certification held by the processor, and/or Standard Contractual Clauses approved by the European Commission].
                      • We have conducted a Transfer Impact Assessment to evaluate US law and the supplementary measures in place.
                      • On request we will share a redacted copy of the Transfer Impact Assessment and the applicable safeguards.

                      7. See English version

                      La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous référer à la version anglaise pour vos droits et obligations. Si vous avez besoin d’aide pour comprendre une section dans votre langue, contactez privacy@redcomply.com.

                      8. See English version

                      La version contraignante de notre Politique de confidentialité est actuellement disponible uniquement en anglais, en attendant la finalisation de la révision de la traduction juridique. Veuillez vous référer à la version anglaise pour vos droits et obligations. Si vous avez besoin d’aide pour comprendre une section dans votre langue, contactez privacy@redcomply.com.

                        If you disagree with a change, you may exercise your rights in Section 6 (including erasure) at any time.

                        13. Contact and complaints

                        For any question about this Privacy Policy or to exercise your rights, please contact us through:

                        If you are not satisfied with our response, you may lodge a complaint with the Italian supervisory authority (Garante per la protezione dei dati personali, www.garanteprivacy.it) or with the supervisory authority in your Member State of residence.