Dati raccolti
Una richiesta di accesso può includere nome, indirizzo e-mail, ruolo o contesto, URL del profilo, uso previsto, lingua preferita per la configurazione e nota sulla richiesta. Le procedure di configurazione approvate possono contenere anche le risposte al questionario, file o link del CV e le note create a partire da quel materiale e usate come fonti.
L'uso della chat privata può generare messaggi di conversazione e registri operativi necessari per erogare, proteggere e verificare il servizio.
Come li usiamo
FluxonLab usa i dati inviati per verificare l'accesso, gestire la configurazione guidata, creare l'assistente richiesto, rispondere in base alle fonti approvate, inviare e-mail di servizio, analizzare i malfunzionamenti e limitare gli abusi.
Nel Worker di produzione, Mono AI estrae una quantità limitata di testo dai file TXT. I file PDF, DOCX, RTF e immagine vengono conservati senza che il processo ne analizzi il contenuto o esegua l'OCR, quindi i loro contenuti non vengono aggiunti automaticamente alle fonti dell'assistente; inserisca le informazioni importanti nelle note del CV.
Le risposte dell'AI possono essere errate o incomplete. I titolari dei profili e chi legge dovrebbero verificare direttamente le affermazioni importanti prima di prendere una decisione di assunzione o aziendale.
Fornitori di servizi
Mono AI usa i fornitori di hosting e database configurati per erogare il servizio. Il fornitore AI configurato riceve le fonti del profilo e il contesto della conversazione necessari per rispondere in chat. Se un amministratore avvia deliberatamente un'analisi del comportamento, il fornitore AI può ricevere anche estratti limitati delle conversazioni, dopo la rimozione degli schemi comuni di indirizzi e-mail, URL, token e numeri di telefono. Questo filtro non garantisce che ogni dato sensibile venga rilevato.
Resend può trattare i dati necessari all'invio delle e-mail. Cloudflare Turnstile può trattare dati del browser, della rete e della verifica per contribuire a prevenire gli abusi. Se l'archiviazione su Google Drive è configurata, i file CV caricati vengono conservati lì; in caso contrario, restano nello spazio privato del database di Mono AI. Ogni fornitore applica le proprie pratiche di sicurezza e conservazione.
Telemetria facoltativa del browser
La telemetria del browser è disattivata per impostazione predefinita e l'attuale relay di produzione la elimina invece di inoltrarla a un servizio di osservabilità. Una versione futura dovrà abilitare e dichiarare esplicitamente il relay prima di inoltrare il percorso oscurato di una pagina, il nome di un evento o di un errore, un breve messaggio di errore, la lingua, le dimensioni dell'area visibile o i dati sui tempi. Il client omette il referrer della pagina e rimuove le credenziali dei link privati dai percorsi segnalati. Non faccia affidamento su queste misure di protezione per giustificare la pubblicazione di un link privato.
I link privati sono link al portatore
Chiunque riceva un link attivo di configurazione, chat, approvazione o file CV potrebbe aprire la risorsa. Tratti ogni link come un documento privato. Non lo pubblichi, non lo inoltri senza permesso e non lo inserisca in sistemi che mostrano gli URL completi.
Accesso, archiviazione e cancellazione
L'archiviazione di un assistente ne impedisce l'uso attivo. La sola archiviazione non garantisce la cancellazione immediata di tutti i dati collegati. La cancellazione è un'azione distinta dell'amministratore e può essere avviata anche su richiesta del titolare del profilo.
Mono AI non indica in questa pagina un periodo fisso di cancellazione automatica. Per richiedere accesso, rettifica, revoca di un link o cancellazione, scriva a hello@monoai.link.
Dati da non inviare
Non carichi password, chiavi private, dati di conti finanziari, cartelle cliniche o materiale riservato di un'altra persona. Invii solo contenuti che ha il diritto di usare per questo scopo.