Celatum
  • Features
  • About us
  • Download
  • Manage

Informativa sulla protezione dei dati

Ultimo aggiornamento: 1 giugno 2026

Principio fondamentale: Celatum è un’applicazione desktop. I documenti che elabori non lasciano mai il tuo dispositivo. Non riceviamo, non consultiamo e non conserviamo alcun contenuto dei documenti. Gli unici dati personali in nostro possesso riguardano la tua licenza e la fatturazione, come descritto in dettaglio di seguito.

1. Titolare del trattamento

Il titolare del trattamento dei dati elaborati in relazione al servizio Celatum è:

Salvioni Digital Solutions SAGL
IDI: CHE-290.921.033
Svizzera
Sito web: salvionisolutions.ch
Contatto: info@celatum.ch

2. Cosa fa Celatum e cosa non fa

Celatum rileva e anonimizza i dati personali identificabili (PII) presenti nei documenti o nel testo che fornisci. Tutta l’elaborazione dei documenti — estrazione del testo, rilevamento delle PII tramite un modello di IA locale, anonimizzazione e pseudonimizzazione — avviene interamente sul tuo dispositivo. Nessun contenuto dei documenti, testo estratto, PII rilevata o output anonimizzato viene trasmesso a noi o a terzi.

Poiché non vediamo mai i tuoi documenti, non siamo il titolare del trattamento dei dati personali in essi contenuti. Tu rimani il titolare di tali dati e sei responsabile dei tuoi obblighi di conformità ai sensi della LPD, del RGPD (GDPR) o di qualsiasi altra legge applicabile ai documenti che elabori.

3. Dati trattati

3.1 Dati che elabori utilizzando la nostra applicazione. Questi dati non lasciano mai il tuo dispositivo

DatoFinalitàConservazione
Documenti che apriRilevamento e anonimizzazione delle PIISolo in memoria; rilasciati dopo l’elaborazione o alla cancellazione della sessione
Entità PII rilevateVisualizzate per la revisione prima dell’anonimizzazioneIn memoria; azzerate tramite cancellazione sicura al reset, cambio scheda, chiusura del file o chiusura dell’app
Modelli pseudonimizzati (.piia)Salvati da te per la successiva ripopolazioneSul tuo disco, nella directory che scegli
Glossario utenteTermini di traduzione personalizzati~/.celatum/glossary.csv
Preferenze dell’applicazioneTema, lingua, impostazionilocalStorage del browser all’interno dell’app
Registro di auditRegistro locale delle attività, in sola aggiunta, per la diagnostica di supporto (nessun contenuto PII)~/.celatum/audit.log
Registro degli erroriInformazioni di debug (nessun contenuto PII)~/.celatum/errors.log
File temporaneiElaborazione intermedia durante le operazioni sui modelliDirectory temporanea del sistema operativo; eliminati immediatamente e al successivo avvio dell’app

3.2 Dati trasmessi al nostro server (trattati da noi)

DatoFinalitàBase giuridica
Chiave di licenzaAttivare e convalidare la tua licenzaEsecuzione del contratto (art. 6(1)(b) GDPR / art. 31(2)(a) LPD)
Identificatore di dispositivo sottoposto a hashingAssociare la licenza al tuo dispositivo (hash SHA-256 di indirizzo MAC, hostname e sistema operativo — i valori grezzi non vengono mai trasmessi)Esecuzione del contratto (art. 6(1)(b) GDPR / art. 31(2)(a) LPD)
Nome del dispositivoVisualizzazione nella dashboard di gestione della licenzaEsecuzione del contratto (art. 6(1)(b) GDPR / art. 31(2)(a) LPD)
Richiesta di controllo versioneVerificare se è disponibile una versione più recente (nessun dato personale nel payload)Interesse legittimo (art. 6(1)(f) GDPR / art. 31(1) LPD)

Tutte le comunicazioni di rete utilizzano TLS 1.2 o superiore. Le connessioni sono limitate a un elenco di host autorizzati (celatum.ch). Nessun’altra connessione in uscita è consentita.

3.3 Dati che NON raccogliamo

  • Contenuto dei documenti, testo o PII rilevate — mai trasmessi.
  • Analisi d’uso o telemetria — tutta la telemetria di terze parti (HuggingFace Hub, MLflow, Weights & Biases, Comet) è disattivata all’avvio.
  • Segnalazioni di arresto anomalo (crash report) — non inviate automaticamente; i registri degli errori rimangono sul tuo dispositivo.
  • Indirizzi IP — non registrati dal server delle licenze oltre i normali log di accesso del server web (conservati per 30 giorni a fini di prevenzione degli abusi).

4. Modello di apprendimento automatico

Il modello GLiNER ONNX funziona localmente tramite la libreria ONNX Runtime. Dopo il download iniziale, il modello opera completamente offline. Nessun dato di input, token o risultato di inferenza viene inviato all’esterno. All’avvio l’applicazione disattiva tutta la telemetria verso i fornitori a monte.

5. Sicurezza della memoria

L’applicazione implementa misure di difesa in profondità (defense-in-depth) per ridurre al minimo il tempo di permanenza delle PII in memoria:

  • Il testo estratto e le entità rilevate vengono azzerati tramite cancellazione sicura della memoria ogni volta che la sessione viene reimpostata, si cambia scheda, si chiude un file o si chiude l’app.
  • Dopo ogni cancellazione viene eseguito un ciclo forzato di garbage collection per accelerare il recupero della memoria.
  • I risultati di rilevamento più recenti vengono memorizzati nella cache unicamente per consentire la cancellazione sicura; vengono sovrascritti a ogni nuovo rilevamento.

Limitazione nota: le stringhe in Go sono valori immutabili gestiti da un garbage collector. Sebbene l’applicazione azzeri la memoria sottostante delle stringhe allocate nell’heap, il runtime di Go può conservare copie durante i cicli di compattazione del garbage collection. Si tratta di un vincolo a livello di linguaggio ed è documentato come tale. Le misure adottate soddisfano lo standard delle «misure tecniche ragionevoli» previsto sia dall’art. 32 GDPR sia dall’art. 8 LPD.

6. Conservazione dei dati

  • Documenti: Mai memorizzati dall’applicazione. Esistono solo in memoria durante l’elaborazione attiva.
  • Dati della licenza: Memorizzati localmente in un contenitore cifrato AES-256-GCM associato al tuo dispositivo. Eliminati quando rimuovi ~/.celatum/.
  • Registri di audit e degli errori: Memorizzati localmente. Puoi eliminarli in qualsiasi momento rimuovendo i file in ~/.celatum/.
  • Registri delle licenze lato server: Conservati per la durata della tua licenza più 90 giorni, poi eliminati.

7. I tuoi diritti

Ai sensi del RGPD (residenti UE/SEE)

Hai il diritto di accedere, rettificare, cancellare, limitare, portare (portabilità) e opporti al trattamento dei tuoi dati personali. Puoi inoltre revocare il consenso in qualsiasi momento e presentare un reclamo alla tua autorità di controllo.

Ai sensi della LPD (Svizzera)

Hai il diritto di informazione (art. 25), rettifica (art. 32 cpv. 1), cancellazione o distruzione (art. 32 cpv. 2 lett. c) e portabilità dei dati (art. 28). Puoi presentare un reclamo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT).

Per esercitare uno di questi diritti, contatta info@celatum.ch. Risponderemo entro 30 giorni.

Per i dati memorizzati localmente sul tuo dispositivo, hai il pieno controllo: elimina ~/.celatum/ per rimuovere tutti i dati dell’applicazione, oppure usa il pulsante «Ripristina impostazioni predefinite» nelle Impostazioni per reimpostare il glossario.

8. Responsabili del trattamento (sub-processor) e trasferimenti di dati

Il server delle licenze è ospitato in Svizzera sull’infrastruttura di Infomaniak Network SA. Le richieste di attivazione e convalida della licenza vengono trasmesse esclusivamente a tale server ospitato in Svizzera.

I pagamenti sono elaborati da Stripe Payments Europe Ltd. (Irlanda) per nostro conto. Al momento della sottoscrizione, fornisci i dati di pagamento direttamente a Stripe; noi non memorizziamo numeri di carta o altri dati di pagamento sensibili. Stripe agisce come nostro responsabile del trattamento per la fatturazione e può trasferire i dati di fatturazione alla propria società madre negli Stati Uniti nell’ambito del Data Privacy Framework UE-USA e della relativa estensione per il Regno Unito. Le pratiche sulla privacy di Stripe sono descritte su stripe.com/privacy.

Non sono coinvolti altri responsabili del trattamento. Il contenuto dei documenti non viene mai trasmesso a nessuno — nemmeno a noi — pertanto non vi sono trasferimenti di dati documentali da considerare.

9. Misure di sicurezza

  • Tutto il traffico di rete è cifrato con TLS 1.2+.
  • Un elenco di host autorizzati (allow-list) limita le connessioni in uscita al solo server delle licenze.
  • I dati della licenza sono cifrati a riposo con AES-256-GCM, con chiave derivata da materiale specifico del dispositivo.
  • Tutti i file locali sono creati con permessi restrittivi (0600/0700).
  • Registro locale delle attività in sola aggiunta (diagnostica di supporto, nessun contenuto PII).
  • Azzeramento sicuro della memoria dopo ogni sessione di elaborazione.
  • File temporanei obsoleti eliminati a ogni avvio dell’app.
  • Telemetria di terze parti disattivata a livello di processo.

10. Minori

Questa applicazione è uno strumento professionale non destinato ai minori di 16 anni. Non trattiamo consapevolmente dati personali di minori.

11. Modifiche alla presente informativa

Possiamo aggiornare la presente informativa per riflettere modifiche dell’applicazione o della legge applicabile. La data di «Ultimo aggiornamento» in alto indica la revisione più recente. Le modifiche sostanziali saranno comunicate tramite la notifica di aggiornamento dell’applicazione.

12. Contatti

Salvioni Digital Solutions SAGL
IDI: CHE-290.921.033
E-mail: info@celatum.ch
Sito web: salvionisolutions.ch

Data Protection Notice

Last updated: 1 June 2026 · Translation provided for convenience; in case of divergence, the Italian version prevails.

Key principle: Celatum is a desktop application. The documents you process never leave your device. We do not receive, access, or store any document content. The only personal data in our possession relates to your license and billing, as described in detail below.

1. Controller

The controller for the data processed in connection with the Celatum service is:

Salvioni Digital Solutions SAGL
UID: CHE-290.921.033
Switzerland
Website: salvionisolutions.ch
Contact: info@celatum.ch

2. What Celatum does and does not do

Celatum detects and anonymizes personally identifiable information (PII) present in the documents or text you provide. All document processing — text extraction, PII detection via a local AI model, anonymization, and pseudonymization — takes place entirely on your device. No document content, extracted text, detected PII, or anonymized output is transmitted to us or to third parties.

Since we never see your documents, we are not the controller of the personal data they contain. You remain the controller of that data and are responsible for your own compliance obligations under the FADP, the GDPR, or any other law applicable to the documents you process.

3. Data processed

3.1 Data you process using our application. This data never leaves your device

DataPurposeStorage
Documents you openPII detection and anonymizationIn memory only; released after processing or on session wipe
Detected PII entitiesDisplayed for review before anonymizationIn memory; zeroed via secure wipe on reset, tab switch, file close, or app close
Pseudonymized templates (.piia)Saved by you for later re-populationOn your disk, in the directory you choose
User glossaryCustom translation terms~/.celatum/glossary.csv
Application preferencesTheme, language, settingsBrowser localStorage within the app
Audit logLocal append-only activity log for support diagnostics (no PII content)~/.celatum/audit.log
Error logDebugging information (no PII content)~/.celatum/errors.log
Temporary filesIntermediate processing during template operationsOS temporary directory; deleted immediately and on next app startup

3.2 Data transmitted to our server (processed by us)

DataPurposeLegal basis
License keyActivate and validate your licensePerformance of contract (Art. 6(1)(b) GDPR / Art. 31(2)(a) FADP)
Hashed device identifierBind the license to your device (SHA-256 hash of MAC address, hostname, and operating system — the raw values are never transmitted)Performance of contract (Art. 6(1)(b) GDPR / Art. 31(2)(a) FADP)
Device nameDisplay in the license management dashboardPerformance of contract (Art. 6(1)(b) GDPR / Art. 31(2)(a) FADP)
Version check requestCheck whether a newer version is available (no personal data in the payload)Legitimate interest (Art. 6(1)(f) GDPR / Art. 31(1) FADP)

All network communication uses TLS 1.2 or higher. Connections are restricted to a list of authorized hosts (celatum.ch). No other outbound connection is permitted.

3.3 Data we do NOT collect

  • Document content, text, or detected PII — never transmitted.
  • Usage analytics or telemetry — all third-party telemetry (HuggingFace Hub, MLflow, Weights & Biases, Comet) is disabled at startup.
  • Crash reports — not sent automatically; error logs remain on your device.
  • IP addresses — not logged by the license server beyond the standard web-server access logs (retained for 30 days for abuse prevention).

4. Machine-learning model

The GLiNER ONNX model runs locally via the ONNX Runtime library. After the initial download, the model operates fully offline. No input data, tokens, or inference results are sent externally. At startup, the application disables all telemetry to upstream providers.

5. Memory security

The application implements defense-in-depth measures to minimize the time PII remains in memory:

  • Extracted text and detected entities are zeroed via secure memory wiping whenever the session is reset, a tab is switched, a file is closed, or the app is closed.
  • A forced garbage collection cycle runs after each wipe to accelerate memory reclamation.
  • The most recent detection results are cached solely to enable secure wiping; they are overwritten on each new detection.

Known limitation: Go strings are immutable values managed by a garbage collector. While the application zeroes the underlying memory of heap-allocated strings, the Go runtime may retain copies during garbage collection compaction cycles. This is a language-level constraint and is documented as such. The measures taken satisfy the «reasonable technical measures» standard under both Art. 32 GDPR and Art. 8 FADP.

6. Data retention

  • Documents: Never stored by the application. They exist only in memory during active processing.
  • License data: Stored locally in an AES-256-GCM encrypted container bound to your device. Deleted when you remove ~/.celatum/.
  • Audit and error logs: Stored locally. You may delete them at any time by removing the files in ~/.celatum/.
  • Server-side license records: Retained for the duration of your license plus 90 days, then deleted.

7. Your rights

Under the GDPR (EU/EEA residents)

You have the right to access, rectify, erase, restrict, port (portability), and object to the processing of your personal data. You may also withdraw consent at any time and lodge a complaint with your supervisory authority.

Under the FADP (Switzerland)

You have the right to information (Art. 25), rectification (Art. 32 para. 1), erasure or destruction (Art. 32 para. 2 let. c), and data portability (Art. 28). You may lodge a complaint with the Federal Data Protection and Information Commissioner (FDPIC).

To exercise any of these rights, contact info@celatum.ch. We will respond within 30 days.

For data stored locally on your device, you are in full control: delete ~/.celatum/ to remove all application data, or use the «Reset to defaults» button in Settings to reset the glossary.

8. Processors (sub-processors) and data transfers

The license server is hosted in Switzerland on Infomaniak Network SA infrastructure. License activation and validation requests are transmitted exclusively to that Swiss-hosted server.

Payments are processed by Stripe Payments Europe Ltd. (Ireland) on our behalf. When you subscribe, you provide payment details directly to Stripe; we do not store card numbers or other sensitive payment data. Stripe acts as our processor for billing and may transfer billing data to its parent company in the United States under the EU-US Data Privacy Framework and its UK extension. Stripe’s privacy practices are described at stripe.com/privacy.

No other processors are involved. Document content is never transmitted to anyone — not even to us — so there are no document-data transfers to consider.

9. Security measures

  • All network traffic is encrypted with TLS 1.2+.
  • An allow-list of authorized hosts restricts outbound connections to the license server only.
  • License data is encrypted at rest with AES-256-GCM, with a key derived from device-specific material.
  • All local files are created with restrictive permissions (0600/0700).
  • Local append-only activity log (support diagnostics, no PII content).
  • Secure memory zeroing after each processing session.
  • Stale temporary files purged on every app startup.
  • Third-party telemetry disabled at the process level.

10. Children

This application is a professional tool not intended for children under 16. We do not knowingly process personal data of children.

11. Changes to this notice

We may update this notice to reflect changes to the application or applicable law. The «Last updated» date at the top indicates the most recent revision. Material changes will be communicated via the application’s update notification.

12. Contact

Salvioni Digital Solutions SAGL
UID: CHE-290.921.033
E-mail: info@celatum.ch
Website: salvionisolutions.ch

Informations sur la protection des données

Dernière mise à jour : 1er juin 2026 · Traduction fournie à titre informatif ; en cas de divergence, la version italienne fait foi.

Principe fondamental : Celatum est une application de bureau. Les documents que vous traitez ne quittent jamais votre appareil. Nous ne recevons, ne consultons ni ne conservons aucun contenu de document. Les seules données personnelles en notre possession concernent votre licence et la facturation, comme décrit en détail ci-dessous.

1. Responsable du traitement

Le responsable du traitement des données traitées dans le cadre du service Celatum est :

Salvioni Digital Solutions SAGL
IDE : CHE-290.921.033
Suisse
Site web : salvionisolutions.ch
Contact : info@celatum.ch

2. Ce que Celatum fait et ne fait pas

Celatum détecte et anonymise les données personnelles identifiables (PII) présentes dans les documents ou le texte que vous fournissez. Tout le traitement des documents — extraction du texte, détection des PII via un modèle d’IA local, anonymisation et pseudonymisation — s’effectue entièrement sur votre appareil. Aucun contenu de document, texte extrait, PII détectée ou résultat anonymisé n’est transmis à nous ou à des tiers.

Comme nous ne voyons jamais vos documents, nous ne sommes pas le responsable du traitement des données personnelles qu’ils contiennent. Vous restez le responsable de ces données et il vous incombe de respecter vos obligations de conformité au titre de la LPD, du RGPD (GDPR) ou de toute autre loi applicable aux documents que vous traitez.

3. Données traitées

3.1 Données que vous traitez avec notre application. Ces données ne quittent jamais votre appareil

DonnéeFinalitéConservation
Documents que vous ouvrezDétection et anonymisation des PIIEn mémoire uniquement ; libérés après le traitement ou à l’effacement de la session
Entités PII détectéesAffichées pour vérification avant l’anonymisationEn mémoire ; mises à zéro par effacement sécurisé à la réinitialisation, au changement d’onglet, à la fermeture du fichier ou de l’application
Modèles pseudonymisés (.piia)Enregistrés par vous pour une repopulation ultérieureSur votre disque, dans le répertoire de votre choix
Glossaire utilisateurTermes de traduction personnalisés~/.celatum/glossary.csv
Préférences de l’applicationThème, langue, paramètreslocalStorage du navigateur au sein de l’application
Journal d’auditJournal local des activités, en ajout seul, pour le diagnostic de support (aucun contenu PII)~/.celatum/audit.log
Journal des erreursInformations de débogage (aucun contenu PII)~/.celatum/errors.log
Fichiers temporairesTraitement intermédiaire lors des opérations sur les modèlesRépertoire temporaire du système ; supprimés immédiatement et au démarrage suivant de l’application

3.2 Données transmises à notre serveur (traitées par nous)

DonnéeFinalitéBase juridique
Clé de licenceActiver et valider votre licenceExécution du contrat (art. 6(1)(b) RGPD / art. 31(2)(a) LPD)
Identifiant d’appareil hachéLier la licence à votre appareil (hachage SHA-256 de l’adresse MAC, du nom d’hôte et du système d’exploitation — les valeurs brutes ne sont jamais transmises)Exécution du contrat (art. 6(1)(b) RGPD / art. 31(2)(a) LPD)
Nom de l’appareilAffichage dans le tableau de gestion de la licenceExécution du contrat (art. 6(1)(b) RGPD / art. 31(2)(a) LPD)
Requête de vérification de versionVérifier si une version plus récente est disponible (aucune donnée personnelle dans la requête)Intérêt légitime (art. 6(1)(f) RGPD / art. 31(1) LPD)

Toutes les communications réseau utilisent TLS 1.2 ou supérieur. Les connexions sont limitées à une liste d’hôtes autorisés (celatum.ch). Aucune autre connexion sortante n’est permise.

3.3 Données que nous ne collectons PAS

  • Contenu des documents, texte ou PII détectées — jamais transmis.
  • Statistiques d’utilisation ou télémétrie — toute télémétrie tierce (HuggingFace Hub, MLflow, Weights & Biases, Comet) est désactivée au démarrage.
  • Rapports de plantage (crash reports) — jamais envoyés automatiquement ; les journaux d’erreurs restent sur votre appareil.
  • Adresses IP — non journalisées par le serveur de licences au-delà des journaux d’accès standard du serveur web (conservés 30 jours à des fins de prévention des abus).

4. Modèle d’apprentissage automatique

Le modèle GLiNER ONNX fonctionne localement via la bibliothèque ONNX Runtime. Après le téléchargement initial, le modèle opère entièrement hors ligne. Aucune donnée d’entrée, jeton ou résultat d’inférence n’est envoyé à l’extérieur. Au démarrage, l’application désactive toute télémétrie vers les fournisseurs en amont.

5. Sécurité de la mémoire

L’application met en œuvre des mesures de défense en profondeur (defense-in-depth) pour réduire au minimum le temps de présence des PII en mémoire :

  • Le texte extrait et les entités détectées sont mis à zéro par effacement sécurisé de la mémoire chaque fois que la session est réinitialisée, qu’un onglet est changé, qu’un fichier est fermé ou que l’application est fermée.
  • Un cycle forcé de garbage collection s’exécute après chaque effacement pour accélérer la récupération de la mémoire.
  • Les résultats de détection les plus récents ne sont mis en cache que pour permettre leur effacement sécurisé ; ils sont écrasés à chaque nouvelle détection.

Limite connue : les chaînes Go sont des valeurs immuables gérées par un garbage collector. Bien que l’application mette à zéro la mémoire sous-jacente des chaînes allouées sur le tas, le runtime Go peut en conserver des copies pendant les cycles de compactage du garbage collection. Il s’agit d’une contrainte propre au langage, documentée comme telle. Les mesures prises satisfont au standard des « mesures techniques raisonnables » prévu tant par l’art. 32 RGPD que par l’art. 8 LPD.

6. Conservation des données

  • Documents : jamais stockés par l’application. Ils n’existent en mémoire que pendant le traitement actif.
  • Données de licence : stockées localement dans un conteneur chiffré AES-256-GCM lié à votre appareil. Supprimées lorsque vous retirez ~/.celatum/.
  • Journaux d’audit et d’erreurs : stockés localement. Vous pouvez les supprimer à tout moment en retirant les fichiers de ~/.celatum/.
  • Enregistrements de licence côté serveur : conservés pendant la durée de votre licence plus 90 jours, puis supprimés.

7. Vos droits

Au titre du RGPD (résidents UE/EEE)

Vous avez le droit d’accéder à vos données personnelles, de les rectifier, de les effacer, d’en limiter le traitement, de les porter (portabilité) et de vous opposer à leur traitement. Vous pouvez également retirer votre consentement à tout moment et introduire une réclamation auprès de votre autorité de contrôle.

Au titre de la LPD (Suisse)

Vous disposez du droit à l’information (art. 25), à la rectification (art. 32 al. 1), à l’effacement ou à la destruction (art. 32 al. 2 let. c) et à la portabilité des données (art. 28). Vous pouvez introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT).

Pour exercer l’un de ces droits, contactez info@celatum.ch. Nous répondrons sous 30 jours.

Pour les données stockées localement sur votre appareil, vous avez le plein contrôle : supprimez ~/.celatum/ pour retirer toutes les données de l’application, ou utilisez le bouton « Rétablir les paramètres par défaut » dans les Paramètres pour réinitialiser le glossaire.

8. Sous-traitants (sub-processors) et transferts de données

Le serveur de licences est hébergé en Suisse sur l’infrastructure d’Infomaniak Network SA. Les requêtes d’activation et de validation de licence sont transmises exclusivement à ce serveur hébergé en Suisse.

Les paiements sont traités par Stripe Payments Europe Ltd. (Irlande) pour notre compte. Lors de la souscription, vous fournissez vos données de paiement directement à Stripe ; nous ne conservons ni numéros de carte ni autres données de paiement sensibles. Stripe agit comme notre sous-traitant pour la facturation et peut transférer les données de facturation à sa société mère aux États-Unis dans le cadre du Data Privacy Framework UE-USA et de son extension pour le Royaume-Uni. Les pratiques de confidentialité de Stripe sont décrites sur stripe.com/privacy.

Aucun autre sous-traitant n’est impliqué. Le contenu des documents n’est jamais transmis à quiconque — pas même à nous — il n’y a donc aucun transfert de données documentaires à considérer.

9. Mesures de sécurité

  • Tout le trafic réseau est chiffré en TLS 1.2+.
  • Une liste d’hôtes autorisés (allow-list) limite les connexions sortantes au seul serveur de licences.
  • Les données de licence sont chiffrées au repos en AES-256-GCM, avec une clé dérivée d’éléments propres à l’appareil.
  • Tous les fichiers locaux sont créés avec des permissions restrictives (0600/0700).
  • Journal local des activités en ajout seul (diagnostic de support, aucun contenu PII).
  • Mise à zéro sécurisée de la mémoire après chaque session de traitement.
  • Fichiers temporaires obsolètes purgés à chaque démarrage de l’application.
  • Télémétrie tierce désactivée au niveau du processus.

10. Mineurs

Cette application est un outil professionnel qui ne s’adresse pas aux mineurs de moins de 16 ans. Nous ne traitons pas sciemment de données personnelles de mineurs.

11. Modifications de la présente information

Nous pouvons mettre à jour la présente information pour refléter des modifications de l’application ou du droit applicable. La date de « Dernière mise à jour » en haut de page indique la révision la plus récente. Les changements importants seront communiqués via la notification de mise à jour de l’application.

12. Contact

Salvioni Digital Solutions SAGL
IDE : CHE-290.921.033
E-mail : info@celatum.ch
Site web : salvionisolutions.ch

Datenschutzhinweise

Zuletzt aktualisiert: 1. Juni 2026 · Übersetzung zu Informationszwecken; bei Abweichungen ist die italienische Fassung massgebend.

Grundprinzip: Celatum ist eine Desktop-Anwendung. Die von Ihnen verarbeiteten Dokumente verlassen niemals Ihr Gerät. Wir erhalten, konsultieren und speichern keinerlei Dokumentinhalte. Die einzigen personenbezogenen Daten in unserem Besitz betreffen Ihre Lizenz und die Abrechnung, wie unten im Detail beschrieben.

1. Verantwortlicher

Verantwortlicher für die im Zusammenhang mit dem Celatum-Dienst verarbeiteten Daten ist:

Salvioni Digital Solutions SAGL
UID: CHE-290.921.033
Schweiz
Website: salvionisolutions.ch
Kontakt: info@celatum.ch

2. Was Celatum tut und was nicht

Celatum erkennt und anonymisiert personenbezogene identifizierbare Daten (PII) in den Dokumenten oder Texten, die Sie bereitstellen. Die gesamte Dokumentverarbeitung — Textextraktion, PII-Erkennung über ein lokales KI-Modell, Anonymisierung und Pseudonymisierung — erfolgt vollständig auf Ihrem Gerät. Es werden keine Dokumentinhalte, extrahierten Texte, erkannten PII oder anonymisierten Ergebnisse an uns oder Dritte übertragen.

Da wir Ihre Dokumente nie sehen, sind wir nicht Verantwortlicher für die darin enthaltenen personenbezogenen Daten. Verantwortlicher für diese Daten bleiben Sie, und Sie sind für Ihre eigenen Compliance-Pflichten nach DSG, DSGVO (GDPR) oder anderem auf Ihre Dokumente anwendbarem Recht verantwortlich.

3. Verarbeitete Daten

3.1 Daten, die Sie mit unserer Anwendung verarbeiten. Diese Daten verlassen niemals Ihr Gerät

DatenZweckSpeicherung
Geöffnete DokumentePII-Erkennung und AnonymisierungNur im Arbeitsspeicher; freigegeben nach der Verarbeitung oder beim Sitzungs-Wipe
Erkannte PII-EntitätenAnzeige zur Prüfung vor der AnonymisierungIm Arbeitsspeicher; sicheres Nullen bei Reset, Tab-Wechsel, Datei-Schliessen oder App-Schliessen
Pseudonymisierte Vorlagen (.piia)Von Ihnen zur späteren Wiederbefüllung gespeichertAuf Ihrer Festplatte, im von Ihnen gewählten Verzeichnis
BenutzerglossarEigene Übersetzungsbegriffe~/.celatum/glossary.csv
AnwendungseinstellungenDesign, Sprache, EinstellungenBrowser-localStorage innerhalb der App
Audit-ProtokollLokales Append-only-Aktivitätsprotokoll für Support-Diagnosen (keine PII-Inhalte)~/.celatum/audit.log
FehlerprotokollDebug-Informationen (keine PII-Inhalte)~/.celatum/errors.log
Temporäre DateienZwischenverarbeitung bei Vorlagen-OperationenTemp-Verzeichnis des Betriebssystems; sofort sowie beim nächsten App-Start gelöscht

3.2 An unseren Server übertragene Daten (von uns verarbeitet)

DatenZweckRechtsgrundlage
LizenzschlüsselAktivierung und Validierung Ihrer LizenzVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 Abs. 2 lit. a DSG)
Gehashte GerätekennungBindung der Lizenz an Ihr Gerät (SHA-256-Hash aus MAC-Adresse, Hostname und Betriebssystem — die Rohwerte werden nie übertragen)Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 Abs. 2 lit. a DSG)
GerätenameAnzeige im Lizenzverwaltungs-DashboardVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 Abs. 2 lit. a DSG)
VersionsprüfungPrüfung, ob eine neuere Version verfügbar ist (keine personenbezogenen Daten in der Anfrage)Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 Abs. 1 DSG)

Sämtliche Netzwerkkommunikation verwendet TLS 1.2 oder höher. Verbindungen sind auf eine Liste autorisierter Hosts beschränkt (celatum.ch). Andere ausgehende Verbindungen sind nicht zulässig.

3.3 Daten, die wir NICHT erheben

  • Dokumentinhalte, Texte oder erkannte PII — werden nie übertragen.
  • Nutzungsanalysen oder Telemetrie — sämtliche Dritt-Telemetrie (HuggingFace Hub, MLflow, Weights & Biases, Comet) wird beim Start deaktiviert.
  • Absturzberichte (Crash-Reports) — werden nicht automatisch gesendet; Fehlerprotokolle verbleiben auf Ihrem Gerät.
  • IP-Adressen — werden vom Lizenzserver nicht über die üblichen Webserver-Zugriffsprotokolle hinaus gespeichert (30 Tage Aufbewahrung zur Missbrauchsprävention).

4. Machine-Learning-Modell

Das GLiNER-ONNX-Modell läuft lokal über die ONNX-Runtime-Bibliothek. Nach dem erstmaligen Download arbeitet das Modell vollständig offline. Es werden keine Eingabedaten, Tokens oder Inferenzergebnisse nach aussen gesendet. Beim Start deaktiviert die Anwendung sämtliche Telemetrie zu Upstream-Anbietern.

5. Speichersicherheit

Die Anwendung setzt mehrstufige Schutzmassnahmen (Defense-in-Depth) ein, um die Verweildauer von PII im Arbeitsspeicher zu minimieren:

  • Extrahierter Text und erkannte Entitäten werden durch sicheres Speichernullen gelöscht, wann immer die Sitzung zurückgesetzt, ein Tab gewechselt, eine Datei geschlossen oder die App geschlossen wird.
  • Nach jedem Löschvorgang läuft ein erzwungener Garbage-Collection-Zyklus, um die Speicherfreigabe zu beschleunigen.
  • Die letzten Erkennungsergebnisse werden ausschliesslich zwischengespeichert, um ihr sicheres Löschen zu ermöglichen; sie werden bei jeder neuen Erkennung überschrieben.

Bekannte Einschränkung: Go-Strings sind unveränderliche Werte, die von einem Garbage Collector verwaltet werden. Die Anwendung nullt zwar den zugrunde liegenden Speicher heap-allozierter Strings, doch kann die Go-Laufzeit während der Kompaktierungszyklen des Garbage Collectors Kopien behalten. Dies ist eine sprachbedingte Einschränkung und als solche dokumentiert. Die getroffenen Massnahmen erfüllen den Standard der «angemessenen technischen Massnahmen» sowohl nach Art. 32 DSGVO als auch nach Art. 8 DSG.

6. Aufbewahrung der Daten

  • Dokumente: werden von der Anwendung nie gespeichert. Sie existieren nur während der aktiven Verarbeitung im Arbeitsspeicher.
  • Lizenzdaten: lokal in einem AES-256-GCM-verschlüsselten, gerätegebundenen Container gespeichert. Gelöscht, wenn Sie ~/.celatum/ entfernen.
  • Audit- und Fehlerprotokolle: lokal gespeichert. Sie können sie jederzeit löschen, indem Sie die Dateien in ~/.celatum/ entfernen.
  • Serverseitige Lizenzdaten: für die Dauer Ihrer Lizenz plus 90 Tage aufbewahrt, danach gelöscht.

7. Ihre Rechte

Nach der DSGVO (EU/EWR)

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit (Portabilität) und Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten. Sie können zudem eine erteilte Einwilligung jederzeit widerrufen und Beschwerde bei Ihrer Aufsichtsbehörde einlegen.

Nach dem DSG (Schweiz)

Sie haben das Recht auf Auskunft (Art. 25), Berichtigung (Art. 32 Abs. 1), Löschung oder Vernichtung (Art. 32 Abs. 2 lit. c) und Datenherausgabe (Art. 28). Sie können Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einlegen.

Zur Ausübung eines dieser Rechte wenden Sie sich an info@celatum.ch. Wir antworten innerhalb von 30 Tagen.

Über die lokal auf Ihrem Gerät gespeicherten Daten haben Sie die volle Kontrolle: Löschen Sie ~/.celatum/, um alle Anwendungsdaten zu entfernen, oder nutzen Sie die Schaltfläche «Auf Standard zurücksetzen» in den Einstellungen, um das Glossar zurückzusetzen.

8. Auftragsverarbeiter (Sub-Prozessoren) und Datenübermittlungen

Der Lizenzserver wird in der Schweiz auf Infrastruktur der Infomaniak Network SA betrieben. Lizenzaktivierungs- und Validierungsanfragen werden ausschliesslich an diesen in der Schweiz gehosteten Server übertragen.

Zahlungen werden in unserem Auftrag von Stripe Payments Europe Ltd. (Irland) abgewickelt. Beim Abo-Abschluss geben Sie Ihre Zahlungsdaten direkt bei Stripe ein; wir speichern keine Kartennummern oder andere sensible Zahlungsdaten. Stripe handelt als unser Auftragsverarbeiter für die Abrechnung und kann Abrechnungsdaten im Rahmen des EU-US Data Privacy Framework und dessen UK-Erweiterung an seine Muttergesellschaft in den USA übermitteln. Die Datenschutzpraxis von Stripe ist unter stripe.com/privacy beschrieben.

Weitere Auftragsverarbeiter sind nicht beteiligt. Dokumentinhalte werden an niemanden übertragen — auch nicht an uns —, sodass keine Übermittlung von Dokumentdaten zu berücksichtigen ist.

9. Sicherheitsmassnahmen

  • Sämtlicher Netzwerkverkehr ist mit TLS 1.2+ verschlüsselt.
  • Eine Positivliste autorisierter Hosts (Allow-List) beschränkt ausgehende Verbindungen auf den Lizenzserver.
  • Lizenzdaten sind ruhend mit AES-256-GCM verschlüsselt, mit einem aus gerätespezifischem Material abgeleiteten Schlüssel.
  • Alle lokalen Dateien werden mit restriktiven Berechtigungen (0600/0700) angelegt.
  • Lokales Append-only-Aktivitätsprotokoll (Support-Diagnose, keine PII-Inhalte).
  • Sicheres Speichernullen nach jeder Verarbeitungssitzung.
  • Veraltete temporäre Dateien werden bei jedem App-Start bereinigt.
  • Dritt-Telemetrie auf Prozessebene deaktiviert.

10. Kinder

Diese Anwendung ist ein professionelles Werkzeug und richtet sich nicht an Kinder unter 16 Jahren. Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern.

11. Änderungen dieser Hinweise

Wir können diese Hinweise aktualisieren, um Änderungen der Anwendung oder des anwendbaren Rechts abzubilden. Das Datum «Zuletzt aktualisiert» oben zeigt die letzte Revision an. Wesentliche Änderungen werden über die Update-Benachrichtigung der Anwendung kommuniziert.

12. Kontakt

Salvioni Digital Solutions SAGL
UID: CHE-290.921.033
E-Mail: info@celatum.ch
Website: salvionisolutions.ch

Celatum
  • Privacy Policy
  • Terms of Service
  • Contact

© 2025–2026 Salvioni Digital Solutions SAGL. All rights reserved.

Made by Salvioni Digital Solutions SAGL