Talmur — Informativa Privacy dell'Estensione

Ultimo aggiornamento: 2026-05-13

La presente informativa descrive come l'estensione browser Talmur ("Talmur", "noi") raccoglie, utilizza, conserva e condivide le informazioni quando la utilizzi, in conformità alle Norme del programma per sviluppatori del Chrome Web Store.

1. Chi siamo

Talmur è gestito da Kretes Technologies. Per qualsiasi domanda sulla privacy contattaci a kretes.technologies@gmail.com.

2. Scopo unico

Talmur rileva informazioni personali e riservate (PII) nei prompt e nei file caricati su ChatGPT, Claude, Gemini, Microsoft Copilot, Microsoft 365 Copilot, Perplexity e NotebookLM, e le sostituisce con token reversibili localmente nel browser, prima che qualunque dato lasci il dispositivo dell'utente.

3. Raccolta dati — cosa raccogliamo e come

Talmur raccoglie le seguenti categorie di dati esclusivamente per svolgere la propria funzione di mascheramento PII:

  • Testo del prompt: il testo digitato o incollato nei campi composer su chatgpt.com, chat.openai.com, gemini.google.com, claude.ai, copilot.microsoft.com, m365.cloud.microsoft, perplexity.ai e notebooklm.google.com. Viene letto da un content script iniettato in quelle pagine.
  • Contenuto dei file:il testo estratto da file .txt, .md, .csv e .pdf con layer testuale che alleghi esplicitamente a un prompt su quei siti. I file vengono letti tramite la File Reader API del browser all'interno di un documento offscreen isolato.
  • Mappa entità-token: la corrispondenza tra le entità sensibili rilevate e i relativi token segnaposto, generata durante il mascheramento e conservata nello storage di sessione del browser per consentire la re-idratazione delle risposte del modello nella stessa pagina.
  • Preferenze utente:le impostazioni che configuri nel popup dell'estensione (es. categorie di entità da rilevare, stato del toggle DLP), memorizzate in chrome.storage.local.

Tutti i dati sopra indicati sono raccolti ed elaborati esclusivamente sul tuo dispositivo locale. Nessuno di essi viene trasmesso a server Talmur.

4. Come utilizziamo i tuoi dati

I dati descritti nella Sezione 3 sono utilizzati esclusivamente per i seguenti scopi:

  • Eseguire inferenza ML sul dispositivo per rilevare entità PII nel testo dei prompt e nel contenuto dei file.
  • Sostituire i valori PII rilevati con token segnaposto reversibili prima che il prompt venga inviato alla piattaforma AI.
  • Ripristinare i valori originali nelle risposte del modello visualizzate nel browser, consentendoti di leggere l'output non mascherato.
  • Memorizzare le tue preferenze dell'estensione tra una sessione e l'altra del browser.

Non utilizziamo i tuoi dati per pubblicità, profilazione o qualsiasi finalità non correlata al mascheramento PII.

5. Archiviazione dei dati

I dati sono archiviati come segue:

  • Storage di sessione (chrome.storage.session): la mappa entità-token è conservata solo per la durata della sessione del browser e viene eliminata automaticamente alla chiusura del browser.
  • Storage locale (chrome.storage.local):le preferenze utente e la cache dei pesi del modello ML sono conservate in modo persistente sul tuo dispositivo. Puoi cancellare questi dati rimuovendo l'estensione da chrome://extensions.
  • Memoria del documento offscreen: il testo dei prompt e il contenuto dei file sono mantenuti in memoria solo durante il processo di analisi e non vengono scritti su disco.

6. Condivisione dei dati — tutti i destinatari

Per impostazione predefinita, Talmur non condivide alcun dato utente con nessuna parte terza. Tutta l'elaborazione avviene localmente sul tuo dispositivo.

L'unica eccezione si applica quando l'amministratore IT della tua organizzazione ha configurato un URL del control plane tramite Chrome managed policy (chrome.storage.managed). In quel caso, Talmur può trasmettere al server di control plane della tua organizzazione:

  • Dati di autenticazione: il tuo indirizzo email aziendale e le credenziali con hash, utilizzati per autenticarti sul tenant della tua organizzazione.
  • Richieste di sincronizzazione policy: richieste per scaricare i cataloghi di entità e le regole DLP dal server della tua organizzazione.
  • Contatori di telemetria aggregati:conteggi numerici delle categorie di entità rilevate per sessione (es. "5 EMAIL_ADDRESS, 2 IBAN"). Nessun contenuto di prompt, nessun contenuto di file e nessun valore PII reale viene mai incluso.

Il control plane è ospitato e gestito dalla tua organizzazione, non da Talmur. Non abbiamo accesso ai dati conservati su quei server.

Elenco completo dei destinatari che possono ricevere dati:

  • Il control plane della tua organizzazione(solo se un amministratore ha configurato l'estensione tramite managed policy) — riceve esclusivamente dati di autenticazione, richieste di policy e contatori di telemetria aggregati.
  • Nessun'altra terza parte riceve dati. Talmur non integra SDK di analytics, servizi di crash reporting, reti pubblicitarie o altri servizi esterni.

7. Permessi e relative finalità

  • storage / unlimitedStorage: conserva localmente sul tuo dispositivo le preferenze utente e la cache dei pesi del modello ML.
  • offscreen:esegue inferenza ML in un documento offscreen isolato, mantenendo l'analisi in un sandbox separato dal contenuto della pagina.
  • host_permissions su chatgpt.com, chat.openai.com, gemini.google.com, claude.ai, copilot.microsoft.com, m365.cloud.microsoft, perplexity.ai, notebooklm.google.com: inietta i content script per leggere il testo dei prompt e intercettare i file allegati esclusivamente ai fini del rilevamento PII sul dispositivo.

8. Conservazione

I dati di sessione (mappa entità-token) vengono eliminati automaticamente al termine della sessione del browser. Le preferenze utente e la cache dei pesi del modello vengono conservate fino alla disinstallazione dell'estensione. Se è configurato un control plane, i contatori di telemetria sono conservati sul server della tua organizzazione secondo la policy di conservazione dati dell'organizzazione stessa.

9. I tuoi diritti

Puoi disabilitare o disinstallare Talmur in qualunque momento da chrome://extensions. La disinstallazione elimina tutti i dati archiviati localmente. Per disattivare il rilevamento PII senza disinstallare, usa il toggle DLP nel popup dell'estensione (a meno che l'amministratore non abbia forzato "force DLP on"). Per richiedere la cancellazione di dati conservati su un control plane configurato, contatta l'amministratore della tua organizzazione o scrivici a kretes.technologies@gmail.com.

10. Modifiche alla presente informativa

Aggiorneremo questa informativa in caso di modifiche sostanziali. La data di "Ultimo aggiornamento" in cima a questa pagina riflette sempre l'ultima revisione. Il proseguimento nell'uso dell'estensione dopo un aggiornamento costituisce accettazione dell'informativa rivista.

11. Contatti

Per domande sulla privacy o richieste relative ai dati: kretes.technologies@gmail.com.