Privacy Policy
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla ve
1. Privacy Policy
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla versione inglese per i tuoi diritti e obblighi. Se hai bisogno di assistenza per comprendere una sezione nella tua lingua, scrivi a privacy@redcomply.com.
2. See English version
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla versione inglese per i tuoi diritti e obblighi. Se hai bisogno di assistenza per comprendere una sezione nella tua lingua, scrivi a privacy@redcomply.com.
Account data
When you register for the platform we collect:
Technical data
When you use the platform we collect:
Compliance content you create
While using the platform you generate, upload, or store:
3. See English version
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla versione inglese per i tuoi diritti e obblighi. Se hai bisogno di assistenza per comprendere una sezione nella tua lingua, scrivi a privacy@redcomply.com.
Legal basis under Article 6 GDPR
Each processing activity has a lawful basis:
4. See English version
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla versione inglese per i tuoi diritti e obblighi. Se hai bisogno di assistenza per comprendere una sezione nella tua lingua, scrivi a privacy@redcomply.com.
Categories of processors
Legal requests
We may disclose personal data where strictly necessary to:
We never sell your personal data or share it for third-party advertising.
5. See English version
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla versione inglese per i tuoi diritti e obblighi. Se hai bisogno di assistenza per comprendere una sezione nella tua lingua, scrivi a privacy@redcomply.com.
No security measure can guarantee absolute protection. If we become aware of a personal data breach that is likely to result in a risk to your rights and freedoms, we will notify the relevant supervisory authority within 72 hours under Article 33 GDPR and notify you directly when Article 34 requires it.
6. See English version
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla versione inglese per i tuoi diritti e obblighi. Se hai bisogno di assistenza per comprendere una sezione nella tua lingua, scrivi a privacy@redcomply.com.
To exercise any of these rights, please use the privacy contact form at /contact/privacy. You can also manage your account and marketing preferences directly in the in-app "Privacy" settings. We respond within one month under Article 12(3), extendable by two months for complex requests.
7. How long we keep your data
We retain personal data only as long as needed for the purpose we collected it:
- Account data: for the life of your account, then deleted within 30 days of closure (backups overwritten within 60 days).
- Compliance documentation you create on the platform: retained for the lifetime of the project, plus up to 7 years after deletion where required by the Radio Equipment Directive evidence-retention obligations.
- AI Assistant conversations and agent memory: retained for the life of your account. You can clear the agent conversation memory at any time through the "..." menu in the chat panel.
- Knowledge Base files: retained until you delete them or close your account.
- Audit logs: retained alongside the compliance data they describe.
- Marketing consent records: retained until you unsubscribe, plus two years as evidence of prior consent.
- Support and privacy-request correspondence: retained for up to three years.
You may request deletion of your data at any time. Where a legal obligation requires longer retention, we will restrict processing to that obligation and delete the data once the obligation ends.
8. AI and automated decision-making
The platform includes an AI Assistant that suggests content for compliance tables and test plans. The Assistant never writes data to your records on its own: every suggestion is displayed for your review, and you decide whether to accept, edit or discard it. For this reason the Assistant does not constitute solely automated decision-making under Article 22 GDPR. Your messages, current table context, and Knowledge Base document contents are transmitted to our AI agent service provider for inference, under the transfer safeguards described in Section 10.
9. Cookies
We use strictly necessary cookies only. These cookies keep you signed in and protect the session:
- access_token, id_token, refresh_token - authentication cookies. httpOnly, Secure, SameSite=Lax.
Because these cookies are strictly necessary for the platform to function, they are exempt from consent under the ePrivacy Directive. We do not currently use analytics, advertising, or tracking cookies. If we add non-essential cookies in the future we will ask for your consent first via a cookie banner.
10. International data transfers
Most of your data is stored in the European Economic Area (Ireland). When you use the AI Assistant or upload a document the agent reads, your data is transferred to the United States for processing by our AI agent service provider and its own sub-processor, which performs large language model inference.
- We rely on [INSERT SAFEGUARD: EU-US Data Privacy Framework certification held by the processor, and/or Standard Contractual Clauses approved by the European Commission].
- We have conducted a Transfer Impact Assessment to evaluate US law and the supplementary measures in place.
- On request we will share a redacted copy of the Transfer Impact Assessment and the applicable safeguards.
7. See English version
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla versione inglese per i tuoi diritti e obblighi. Se hai bisogno di assistenza per comprendere una sezione nella tua lingua, scrivi a privacy@redcomply.com.
8. See English version
La versione vincolante della nostra Informativa sulla privacy è attualmente disponibile solo in inglese, in attesa del completamento della revisione della traduzione giuridica. Fai riferimento alla versione inglese per i tuoi diritti e obblighi. Se hai bisogno di assistenza per comprendere una sezione nella tua lingua, scrivi a privacy@redcomply.com.
If you disagree with a change, you may exercise your rights in Section 6 (including erasure) at any time.
13. Contact and complaints
For any question about this Privacy Policy or to exercise your rights, please contact us through:
- Privacy contact form - /it/contact/privacy
- Postal - available on request
If you are not satisfied with our response, you may lodge a complaint with the Italian supervisory authority (Garante per la protezione dei dati personali, www.garanteprivacy.it) or with the supervisory authority in your Member State of residence.