Vai al contenuto
Unclaimed
Strumento informativo, non consulenza. Ogni importo è la regola pubblicata, non una decisione sul tuo caso.
Fiducia

Fiducia, privacy e IA

Ultimo aggiornamento: 25 settembre 2026.

In breve. La verifica dei requisiti esegue l'abbinamento sul tuo dispositivo. L'app installata invia inoltre le tue risposte una volta al nostro server, così è il server a decidere quali nomi di programmi sblocca il tuo piano; servono solo per quella risposta e non vengono conservate. Conserviamo un'email di account se accedi, una cassaforte documenti facoltativa che non possiamo leggere e un piccolo registro d'uso anonimo. Non vendiamo dati. L'unica funzione di IA è a pagamento, facoltativa, e nulla viene usato per addestrare alcun modello.

Cosa conserviamo

Una riga di account — la tua email, il paese e la lingua — se accedi; nessuna password, perché l'accesso avviene con un codice a sei cifre inviato via email. Se ti abboni, il nostro gestore dei pagamenti conserva i dati della carta e noi teniamo solo uno stato dell'abbonamento. Se la tua organizzazione usa lo spazio di lavoro per i finanziamenti, le sue aziende, la pipeline e le note sono conservate come un unico documento per account, così si sincronizza fra un portatile e un team. Se ti abboni agli avvisi di scadenza, conserviamo la tua email, le giurisdizioni richieste e un token di conferma/disiscrizione. Per la cassaforte documenti, vedi sotto. Niente di tutto ciò è condiviso con inserzionisti, e niente è in vendita. Quando chiedi un codice di accesso registriamo l'email, l'ora e l'indirizzo IP da cui è stato richiesto, per prevenire abusi, e teniamo un registro degli accessi. Se la tua organizzazione presenta una domanda tramite noi, la presentazione conserva una prova del consenso: esattamente cosa è stato dichiarato, quando e da quale indirizzo IP e browser.

Il beacon di analisi

Il sito invia un piccolo evento anonimo quando raggiungi un passaggio con nome — "ha raggiunto la schermata dei risultati", "ha avviato il pagamento". Ogni evento porta il nome del passaggio, un id casuale che il tuo browser conserva solo per quella scheda (sparisce non appena chiudi la scheda, e una nuova visita ne riceve uno nuovo), la lingua in cui stai leggendo, se sei sul web, sull'app installata o sull'app del telefono, e — solo nei percorsi che chiedono quale paese stai verificando — il codice a due lettere di quel paese. Questo è l'intero contenuto inviato. Non c'è alcun cookie dietro, non viene conservato alcun indirizzo IP accanto ad esso, non viene inviato alcun contenuto di pagina o campo di testo libero, e non c'è alcuno script di analisi o pubblicità di terzi su questo sito.

La verifica dei requisiti gira sul tuo dispositivo

Qualunque verifica tu esegua — per una famiglia o per un'impresa — l'abbinamento avviene nel tuo browser o nell'app, su un insieme di dati già scaricato sul tuo dispositivo; il codice è pubblico in src/engine/matcher.js e src/engine/startup.js. Le verifiche del sito web non inviano nessuna delle tue risposte mentre rispondi. Le tue risposte raggiungono il nostro server solo in tre casi, ciascuno per quella sola risposta e senza mai essere conservate: l'app installata invia le risposte sulla famiglia a /api/check quando mostra i risultati, così è il server — non il tuo dispositivo — a decidere quali nomi di programmi sblocca il tuo piano; un abbonato che ci chiede di preparare i pacchetti di domanda per un'impresa invia le risposte di quell'impresa; e un assistente IA che usa il nostro server MCP invia le risposte che gli dai.

La cassaforte documenti

Un file che conservi nella cassaforte viene cifrato sul tuo dispositivo prima che venga caricato qualsiasi cosa, con una chiave derivata dalla tua stessa passphrase. Ciò che arriva al nostro server è testo cifrato, un tipo di documento, una dimensione e due date — mai un nome di file, una nota o un file leggibile. Non possiamo decifrarlo, e non può farlo nemmeno chi ha accesso completo al database.

Chi altro entra in gioco

Stripe elabora i pagamenti; non vediamo né conserviamo mai il numero della tua carta. Resend invia per nostro conto le email transazionali e di avviso — dove non è configurato su un deployment, le funzioni che dipendono dall'email, come gli avvisi di scadenza, si disattivano da sole invece di fingere di funzionare. Cloudflare ospita il sito, il Worker e il database, quindi le richieste descritte sopra passano da lì. Stripe e Resend non ricevono mai le tue risposte sui requisiti. Non vendiamo dati personali a nessuno, e non esiste alcuna categoria di dati che venderemmo.

Intelligenza artificiale

Una sola funzione richiama un modello linguistico: la bozza di un documento di richiesta di finanziamento, solo nel piano a pagamento Enterprise, solo quando qualcuno nel tuo spazio di lavoro richiede esplicitamente il documento per un programma specifico, e solo dopo che la verifica di idoneità per quel programma è già stata superata. La richiesta invia le regole pubblicate di quel programma e i campi del tuo profilo di cui il documento ha bisogno — mai l'intero set di dati — all'API Claude di Anthropic, con l'istruzione di non affermare mai un importo o un fatto che non le sia stato fornito. Non addestriamo alcun modello con i tuoi dati: non esiste alcuna pipeline di addestramento, di registrazione o di fine-tuning da nessuna parte in questo codice, e ogni chiamata è un'unica richiesta senza stato. Il server MCP su /mcp applica la stessa idea al contrario, così un assistente IA che usi già può fare domande a questo sito. A parte report_issue, che registra soltanto una segnalazione sulla qualità dei dati che gli chiedi di inviare, ogni strumento che espone è di sola lettura — può consultare programmi, copertura e, per chi ha effettuato l'accesso, il proprio diritto — e nessuno può farti accedere, spendere denaro o presentare una domanda a tuo nome.

I tuoi diritti

Ai sensi del GDPR e di leggi equivalenti puoi chiedere una copia dei tuoi dati, correggerli o farli cancellare — compresi la tua email, il registro dell'abbonamento, il testo cifrato della cassaforte e qualsiasi documento dello spazio di lavoro legato al tuo account. Scrivi a privacy@unclaimedgrant.com e risponderemo entro 30 giorni.

Vedi anche: Privacy · Riconoscere una truffa · Accessibilità · /mcp