NORMATIVA ED ETICA
HeyLoLo è progettato fin dall’inizio attorno alla protezione dei dati dei bambini, alla trasparenza dell’IA e a un controllo genitoriale significativo. Ecco come affrontiamo i quadri normativi che regolano questo ambito.
Questo documento è fornito in inglese. Le traduzioni possono essere offerte per comodità, ma la versione inglese è quella giuridicamente vincolante.
HeyLoLo è in fase di progettazione per essere conforme al COPPA. Prima del lancio, attiveremo procedure di consenso verificabile dei genitori per qualsiasi raccolta di dati che coinvolga un minore di 13 anni. Fino a quando tale infrastruttura non sarà attiva, non raccogliamo consapevolmente informazioni personali dai minori di 13 anni — oggi l'unico dato raccolto tramite questo sito è l'email di un genitore per la lista d'attesa.
HeyLoLo è in fase di progettazione per essere conforme al GDPR, incluse le tutele rafforzate per i dati dei minori previste dall'articolo 8. Oggi, l'unico dato personale che trattiamo tramite questo sito è l'email per la lista d'attesa che scegli di fornire. Il nostro database di produzione per la lista d'attesa è ospitato da Supabase a Francoforte, Germania (eu-central-1). Quando utilizziamo fornitori al di fuori del SEE (ad esempio il nostro fornitore per il recapito delle email negli Stati Uniti), i trasferimenti avvengono con garanzie adeguate, come descritto nella nostra Informativa sulla privacy.
HeyLoLo è progettato in previsione degli obblighi del Regolamento europeo sull'IA (AI Act). Prevediamo che il servizio di produzione sarà soggetto all'articolo 5 (nessuno sfruttamento delle vulnerabilità dei minori), all'articolo 50 (trasparenza — gli utenti saranno informati di interagire con un sistema di IA) e, a seconda dell'ambito definitivo, agli obblighi applicabili ai fornitori e ai deployer di IA per finalità generali. Continuiamo a monitorare le norme armonizzate pubblicate ai sensi del Regolamento e aggiorneremo le nostre pratiche man mano che gli orientamenti si consolidano.
HeyLoLo segue i 15 standard dell'Age Appropriate Design Code dell'ICO. Il prodotto imposta come predefinite le configurazioni più protettive per la privacy, applica un elevato standard di minimizzazione dei dati, non utilizza tecniche di nudge contrarie all'interesse del minore e disattiva per impostazione predefinita la profilazione e la pubblicità comportamentale.
Elumi AI Limited (numero di registrazione 13418) è stabilita nel Dubai International Financial Centre ai sensi della Companies Law, DIFC Law No. 5 of 2018. In qualità di titolare del trattamento registrato nel DIFC, applichiamo la DIFC Data Protection Law 2020, ampiamente allineata al GDPR. Il DIFC Commissioner of Data Protection è l'autorità di controllo per il nostro stabilimento.
Ogni decisione di prodotto è valutata nell'ottica del benessere del bambino. Se una funzionalità potrebbe compromettere la sicurezza, non viene rilasciata.
I genitori vedono ciò che il proprio figlio condivide con HeyLoLo e come l'assistente risponde. Nessuna raccolta nascosta. Nessun algoritmo opaco. Comunicazione chiara che l'assistente è un'IA.
HeyLoLo non mostrerà pubblicità ai bambini e non venderà informazioni personali. Il prodotto è finanziato dagli abbonamenti delle famiglie, non dalla monetizzazione dell'attenzione o dei dati.
In linea con l'Age Appropriate Design Code britannico e con l'articolo 8 del GDPR: impostazioni predefinite protettive per la privacy, dati minimizzati, nessun dark pattern, nessuna profilazione contraria all'interesse del minore.
I genitori dispongono di una visibilità significativa e in tempo reale tramite la dashboard e possono sospendere, limitare o interrompere qualsiasi interazione. L'IA non prende mai da sola decisioni critiche per la sicurezza.
Consideriamo la sicurezza un impegno costante. Rivediamo di continuo i nostri modelli, i filtri sui contenuti e i processi man mano che le normative, i modelli di minaccia e le norme armonizzate evolvono.
Ci avvaliamo dei seguenti fornitori per gestire questo sito web pre-lancio e la lista d'attesa. Aggiorneremo questo elenco prima di aggiungere qualsiasi nuovo sub-responsabile che tratti dati personali.
| Fornitore | Ruolo | Regione |
|---|---|---|
| Supabase, Inc. | Database applicativo e autenticazione | UE — Francoforte, Germania (eu-central-1) |
| Resend, Inc. | Recapito email transazionali (conferma della lista d'attesa) | Stati Uniti — trasferimento con garanzie adeguate |
| Replit, Inc. | Hosting del sito web (sito marketing pre-lancio) | Stati Uniti — trasferimento con garanzie adeguate |
Il primo assistente IA al mondo progettato per tutta la famiglia. Ridefinisci il modo in cui i bambini imparano e crescono in sicurezza in un mondo digitale.