Vai al contenuto
Dati & Sicurezza

I tuoi dati — spiegati chiaramente

Qui la privacy non è un PDF che nessuno legge. Questa pagina spiega, in linguaggio semplice, cosa raccogliamo, dove risiede, chi lo tratta e quando viene cancellato — così puoi decidere con cognizione di causa prima di lavorare con noi.

Quattro principi a cui ci atteniamo

Sistemi principali in Europa

Il nostro sito e le applicazioni girano su server in Germania (Hetzner). L'infrastruttura europea è il nostro standard, non l'eccezione.

Nessun addestramento sui tuoi dati

I servizi di IA che usiamo non impiegano i tuoi input per addestrare i loro modelli. I tuoi contenuti restano tuoi.

SCC per ogni trasferimento negli USA

Dove i servizi specializzati hanno sede negli Stati Uniti, il trasferimento è coperto da clausole contrattuali tipo (art. 46 GDPR).

Tempi di cancellazione chiari

I dati di contatto vengono anonimizzati automaticamente dopo al massimo due anni. Puoi richiedere la cancellazione anticipata in qualsiasi momento.

Cosa raccogliamo — e perché

Raccogliamo solo ciò che una determinata funzione richiede davvero:

  • Messaggi in chat al nostro consulente IA «D»

    Per consentire la conversazione e gestire la tua richiesta. Collegati al tuo contesto di conversazione.

  • Dati di contatto (nome, e-mail, telefono, azienda)

    Solo se li fornisci volontariamente — per preparare un preventivo e ricontattarti.

  • Un URL di sito da analizzare

    Se fornisci un URL, il suo contenuto pubblico viene trattato temporaneamente — e non memorizzato in modo permanente.

  • Dati di utilizzo (analytics)

    Solo con il tuo consenso (Google Analytics 4, IP anonimizzato, Consent Mode v2). Senza consenso: nessun cookie analytics, nessun trasferimento.

Dove vivono i tuoi dati

Il nostro sito e le applicazioni girano su server gestiti da Hetzner Online GmbH in Germania. Alcune funzioni specializzate — database, elaborazione IA, invio e-mail, protezione anti-bot — sono fornite da fornitori scelti con cura, alcuni dei quali hanno sede negli Stati Uniti. Ognuno di questi trasferimenti è coperto da clausole contrattuali tipo. Non lo nascondiamo — elenchiamo tutti i fornitori per intero qui sotto.

Come la nostra IA tratta i tuoi dati

Il nostro consulente IA «D» usa l'API Claude di Anthropic per elaborare i tuoi messaggi e rispondere. Tramite API, Anthropic non addestra i suoi modelli sui tuoi input.

Per l'input vocale opzionale usiamo l'API Whisper di OpenAI — l'audio viene inviato solo per la trascrizione e non viene memorizzato.

Se fornisci l'URL di un'azienda, il suo contenuto pubblico viene analizzato tramite l'API Gemini di Google per preparare il contesto della conversazione. URL e contenuti non vengono memorizzati in modo permanente.

Tutti i trasferimenti verso gli Stati Uniti si basano su clausole contrattuali tipo ai sensi dell'art. 46, par. 2, lett. c) GDPR.

I tuoi contenuti non addestrano modelli di terzi

È abbastanza importante da ripeterlo: i servizi di IA che usiamo non impiegano i dati inviati tramite la loro API per migliorare i loro modelli. Ciò che ci affidi non confluisce nel prossimo addestramento di alcun fornitore di IA.

I nostri responsabili del trattamento — per intero

Elenco completo dei fornitori che trattano dati per nostro conto. Con tutti i fornitori statunitensi sono in vigore clausole contrattuali tipo (SCC).

FornitoreSedeFinalità
Hetzner Online GmbHDEHosting del sito & delle applicazioni (server in Germania)
Cloudflare, Inc.USDNS, CDN e protezione anti-bot (Turnstile)
Supabase, Inc.USDatabase e autenticazione
Anthropic PBCUSConsulente IA «D» (API Claude)
Google Ireland / LLCEU / USAnalisi aziendale (Gemini) & web analytics (GA4, solo con consenso)
OpenAI, Inc.USInput vocale opzionale (API Whisper)
Resend, Inc.USE-mail transazionali

Con tutti i fornitori statunitensi sono in vigore clausole contrattuali tipo (SCC, art. 46 GDPR).

Per quanto conserviamo i dati

I dati di contatto vengono conservati al massimo due anni dopo il tuo consenso e poi anonimizzati automaticamente — il contenuto delle conversazioni viene mantenuto solo in forma anonima per analisi interne. Puoi richiedere la cancellazione anticipata in qualsiasi momento.

I tuoi diritti

Hai in qualsiasi momento il diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (art. 15–21 GDPR), oltre al diritto di revocare il consenso. Basta un messaggio a datenschutz@domaniai.com. Tutti i dettagli legali sono nella nostra informativa sulla privacy.

FAQ Dati & Sicurezza

I miei dati sono nell'UE?

Il nostro sito e le applicazioni girano su server in Germania. Alcuni servizi specializzati (es. database, IA) sono forniti da fornitori con sede negli Stati Uniti — ogni trasferimento è coperto da clausole contrattuali tipo. L'elenco completo è qui sopra.

I miei input vengono usati per addestrare l'IA?

No. I servizi di IA che usiamo tramite la loro API non addestrano i loro modelli sui dati che invii.

Usate cookie di tracciamento?

Solo con il tuo consenso esplicito. Usiamo Google Analytics 4 con anonimizzazione IP e Consent Mode v2 (predefinito: negato). Senza consenso non viene impostato alcun cookie analytics e non vengono trasmessi dati.

Quanto rapidamente vengono cancellati i miei dati?

I dati di contatto vengono anonimizzati automaticamente dopo due anni al più tardi. Su richiesta li cancelliamo prima in qualsiasi momento — scrivi a datenschutz@domaniai.com.

Hai ancora domande sui tuoi dati?

Scrivici — rispondiamo in modo onesto e concreto, anche su responsabili del trattamento, trattamento dei dati e concetto di cancellazione.

Contattaci

Oppure chiedi direttamente a D, il nostro consulente IA

D

Sono D.

Il tuo consulente AI personale.

CLICCA PER INIZIARE