HeyLoLo

NORMATIVA ED ETICA

Costruito per la sicurezza, in linea con la legge

HeyLoLo è progettato fin dall’inizio attorno alla protezione dei dati dei bambini, alla trasparenza dell’IA e a un controllo genitoriale significativo. Ecco come affrontiamo i quadri normativi che regolano questo ambito.

Questo documento è fornito in inglese. Le traduzioni possono essere offerte per comodità, ma la versione inglese è quella giuridicamente vincolante.

HeyLoLo è in fase di progettazione per essere conforme al COPPA. Prima del lancio, attiveremo procedure di consenso verificabile dei genitori per qualsiasi raccolta di dati che coinvolga un minore di 13 anni. Fino a quando tale infrastruttura non sarà attiva, non raccogliamo consapevolmente informazioni personali dai minori di 13 anni — oggi l'unico dato raccolto tramite questo sito è l'email di un genitore per la lista d'attesa.

  • Consenso verificabile dei genitori prima della raccolta di qualsiasi dato del minore
  • Nessuna pubblicità comportamentale e nessuna vendita di informazioni personali
  • Minimizzazione dei dati — raccogliamo solo ciò che è necessario
  • I genitori possono consultare, correggere o cancellare i dati del proprio figlio in qualsiasi momento

HeyLoLo è in fase di progettazione per essere conforme al GDPR, incluse le tutele rafforzate per i dati dei minori previste dall'articolo 8. Oggi, l'unico dato personale che trattiamo tramite questo sito è l'email per la lista d'attesa che scegli di fornire. Il nostro database di produzione per la lista d'attesa è ospitato da Supabase a Francoforte, Germania (eu-central-1). Quando utilizziamo fornitori al di fuori del SEE (ad esempio il nostro fornitore per il recapito delle email negli Stati Uniti), i trasferimenti avvengono con garanzie adeguate, come descritto nella nostra Informativa sulla privacy.

  • Base giuridica documentata per ogni attività di trattamento
  • Tutele rafforzate per i dati dei minori (art. 8)
  • Minimizzazione dei dati e limitazione della finalità
  • Diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione
  • Diritto di proporre reclamo a un'autorità di controllo
  • Archiviazione nella regione UE per il database della lista d'attesa (Supabase, Francoforte)

HeyLoLo è progettato in previsione degli obblighi del Regolamento europeo sull'IA (AI Act). Prevediamo che il servizio di produzione sarà soggetto all'articolo 5 (nessuno sfruttamento delle vulnerabilità dei minori), all'articolo 50 (trasparenza — gli utenti saranno informati di interagire con un sistema di IA) e, a seconda dell'ambito definitivo, agli obblighi applicabili ai fornitori e ai deployer di IA per finalità generali. Continuiamo a monitorare le norme armonizzate pubblicate ai sensi del Regolamento e aggiorneremo le nostre pratiche man mano che gli orientamenti si consolidano.

  • Nessuna scelta di progettazione che sfrutti le vulnerabilità dei minori (art. 5)
  • Comunicazione chiara che l'utente sta interagendo con un'IA (art. 50)
  • Supervisione umana significativa tramite la dashboard dei genitori
  • Processi documentati di gestione del rischio e degli incidenti

HeyLoLo segue i 15 standard dell'Age Appropriate Design Code dell'ICO. Il prodotto imposta come predefinite le configurazioni più protettive per la privacy, applica un elevato standard di minimizzazione dei dati, non utilizza tecniche di nudge contrarie all'interesse del minore e disattiva per impostazione predefinita la profilazione e la pubblicità comportamentale.

  • Impostazioni protettive per la privacy attive per impostazione predefinita
  • Profilazione e pubblicità comportamentale disattivate per impostazione predefinita
  • Spiegazioni in linguaggio semplice adattate all'età del minore
  • Interesse superiore del minore considerato in ogni fase della progettazione

Elumi AI Limited (numero di registrazione 13418) è stabilita nel Dubai International Financial Centre ai sensi della Companies Law, DIFC Law No. 5 of 2018. In qualità di titolare del trattamento registrato nel DIFC, applichiamo la DIFC Data Protection Law 2020, ampiamente allineata al GDPR. Il DIFC Commissioner of Data Protection è l'autorità di controllo per il nostro stabilimento.

  • Stesso quadro di diritti degli interessati previsto dal GDPR
  • DIFC Commissioner of Data Protection come autorità capofila per lo stabilimento
  • Meccanismi di trasferimento transfrontaliero documentati nell'Informativa sulla privacy

I nostri principi etici

I bambini al primo posto

Ogni decisione di prodotto è valutata nell'ottica del benessere del bambino. Se una funzionalità potrebbe compromettere la sicurezza, non viene rilasciata.

Trasparenza

I genitori vedono ciò che il proprio figlio condivide con HeyLoLo e come l'assistente risponde. Nessuna raccolta nascosta. Nessun algoritmo opaco. Comunicazione chiara che l'assistente è un'IA.

Niente pubblicità, nessuna vendita di dati

HeyLoLo non mostrerà pubblicità ai bambini e non venderà informazioni personali. Il prodotto è finanziato dagli abbonamenti delle famiglie, non dalla monetizzazione dell'attenzione o dei dati.

Progettazione adeguata all'età

In linea con l'Age Appropriate Design Code britannico e con l'articolo 8 del GDPR: impostazioni predefinite protettive per la privacy, dati minimizzati, nessun dark pattern, nessuna profilazione contraria all'interesse del minore.

Supervisione umana

I genitori dispongono di una visibilità significativa e in tempo reale tramite la dashboard e possono sospendere, limitare o interrompere qualsiasi interazione. L'IA non prende mai da sola decisioni critiche per la sicurezza.

Miglioramento continuo

Consideriamo la sicurezza un impegno costante. Rivediamo di continuo i nostri modelli, i filtri sui contenuti e i processi man mano che le normative, i modelli di minaccia e le norme armonizzate evolvono.

I sub-responsabili che utilizziamo oggi

Ci avvaliamo dei seguenti fornitori per gestire questo sito web pre-lancio e la lista d'attesa. Aggiorneremo questo elenco prima di aggiungere qualsiasi nuovo sub-responsabile che tratti dati personali.

FornitoreRuoloRegione
Supabase, Inc.Database applicativo e autenticazioneUE — Francoforte, Germania (eu-central-1)
Resend, Inc.Recapito email transazionali (conferma della lista d'attesa)Stati Uniti — trasferimento con garanzie adeguate
Replit, Inc.Hosting del sito web (sito marketing pre-lancio)Stati Uniti — trasferimento con garanzie adeguate

Pronto a conoscere HeyLoLo?

Il primo assistente IA al mondo progettato per tutta la famiglia. Ridefinisci il modo in cui i bambini imparano e crescono in sicurezza in un mondo digitale.

Iscrivendoti, accetti di ricevere aggiornamenti da HeyLoLo. Puoi annullare l’iscrizione in qualsiasi momento.