Informativa sul Trattamento dei Dati Personali
Art. 1 Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
Adrenalina Marketing S.r.l. (di seguito anche “EWEBITE” o “il Titolare”)
Sede legale: Corso Garibaldi 468/a — 89127 Reggio Calabria (RC)
P.IVA / C.F.: IT03226630808
E-mail: privacy@ewebite.it
PEC: adrenalina.marketing@pec.it
Art. 2 Oggetto dell’Informativa
La presente informativa disciplina il trattamento dei dati personali raccolti attraverso l’assistente virtuale (chatbot) integrato nel sito web ewebite.com (di seguito “l’Assistente” o “il Chatbot”).
L’Assistente è uno strumento di conversazione automatizzata basato su intelligenza artificiale, progettato per raccogliere informazioni preliminari utili alla valutazione di idoneità del progetto dell’utente rispetto ai servizi offerti da EWEBITE. L’Assistente non eroga consulenze, non fornisce pareri professionali e non sostituisce in alcun modo l’interazione diretta con il team EWEBITE.
Art. 3 Natura dell’Assistente e tecnologie impiegate
L’Assistente utilizza le seguenti tecnologie:
- Modello linguistico di intelligenza artificiale (Claude, sviluppato da Anthropic, PBC — con sede negli Stati Uniti), che elabora le risposte in tempo reale sulla base del contenuto della conversazione;
- Plugin WordPress AI Engine, che funge da intermediario tecnico tra l’interfaccia del sito e il modello linguistico;
- Sistema di notifica via e-mail (tramite protocollo SMTP su infrastruttura Google Workspace), utilizzato esclusivamente per trasmettere i dati di contatto forniti dall’utente al team interno EWEBITE;
- Sistema di prenotazione appuntamenti (TidyCal), verso il quale l’utente può essere indirizzato al termine della conversazione qualora esprima interesse a un contatto diretto.
Art. 4 Dati personali trattati
4.1 Dati forniti volontariamente dall’utente
Nel corso della conversazione con l’Assistente, l’utente può fornire volontariamente:
- Nome e cognome
- Indirizzo e-mail
- Numero di telefono
- Nome dell’azienda o attività
- URL del sito web
- Descrizione del progetto, degli obiettivi commerciali e delle criticità
4.2 Dati generati dalla conversazione
Il sistema registra inoltre:
- Il contenuto testuale della conversazione (messaggi dell’utente e risposte dell’Assistente)
- Data e ora della conversazione
- Pagina del sito da cui la conversazione è stata avviata
4.3 Dati NON raccolti
L’Assistente non raccoglie: dati di navigazione (indirizzo IP, browser, sistema operativo), dati di geolocalizzazione, dati biometrici, dati relativi a categorie particolari ai sensi dell’art. 9 GDPR. Si invita l’utente a non inserire nella conversazione dati sensibili, dati giudiziari o dati di terzi.
Art. 5 Finalità e base giuridica del trattamento
| Finalità | Base giuridica | Riferimento |
|---|---|---|
| Raccolta di informazioni preliminari sul progetto dell’utente per la valutazione di idoneità ai servizi EWEBITE | Consenso dell’interessato | Art. 6, par. 1, lett. a) GDPR |
| Ricontatto commerciale da parte del team EWEBITE sulla base dei dati di contatto forniti volontariamente | Consenso dell’interessato | Art. 6, par. 1, lett. a) GDPR |
| Esecuzione di misure precontrattuali su richiesta dell’interessato (prenotazione appuntamento, richiesta di valutazione) | Esecuzione di misure precontrattuali | Art. 6, par. 1, lett. b) GDPR |
| Miglioramento del funzionamento dell’Assistente e analisi aggregata delle conversazioni (senza identificazione dell’utente) | Legittimo interesse del Titolare | Art. 6, par. 1, lett. f) GDPR |
| Adempimento di obblighi di legge (fiscali, contabili, conservazione documentale) | Obbligo legale | Art. 6, par. 1, lett. c) GDPR |
Art. 6 Modalità del trattamento e misure di sicurezza
I dati personali sono trattati con strumenti elettronici e automatizzati, limitatamente alle operazioni necessarie al perseguimento delle finalità indicate. Sono adottate misure tecniche e organizzative adeguate a garantire la sicurezza dei dati, tra cui:
- Trasmissione dei dati tramite protocollo HTTPS (crittografia TLS)
- Comunicazione con i servizi terzi (API Anthropic, SMTP Google) tramite connessioni crittografate e autenticate
- Accesso ai dati raccolti limitato al personale autorizzato del Titolare
- Nessuna memorizzazione di dati di pagamento o credenziali di accesso
Art. 7 Destinatari e responsabili del trattamento
I dati personali possono essere comunicati ai seguenti soggetti, nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR ove applicabile:
| Soggetto | Ruolo | Sede | Finalità |
|---|---|---|---|
| Anthropic, PBC | Sub-responsabile (elaborazione linguistica) | Stati Uniti | Elaborazione delle risposte dell’Assistente tramite API Claude |
| Google LLC (Google Workspace) | Sub-responsabile (infrastruttura e-mail) | Stati Uniti / UE | Trasmissione delle notifiche e-mail contenenti i dati di contatto dell’utente |
| TidyCal (AppSumo / SureSwift Capital) | Sub-responsabile (prenotazione) | Stati Uniti | Gestione della prenotazione appuntamento, se l’utente sceglie di procedere |
| Provider di hosting | Sub-responsabile (infrastruttura server) | Italia | Archiviazione dei log delle conversazioni nel database WordPress |
I dati non sono diffusi, ceduti a terzi per finalità proprie, né utilizzati per attività di marketing di soggetti diversi dal Titolare.
Art. 8 Trasferimento dei dati extra-UE
L’utilizzo dei servizi di Anthropic, Google e TidyCal comporta il trasferimento di dati personali verso gli Stati Uniti d’America. Tali trasferimenti avvengono sulla base di:
- Decisione di adeguatezza della Commissione Europea nell’ambito del EU-U.S. Data Privacy Framework (Decisione di esecuzione (UE) 2023/1795 del 10 luglio 2023), per i soggetti certificati;
- In subordine, Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea ai sensi dell’art. 46, par. 2, lett. c) GDPR.
L’utente può richiedere informazioni dettagliate sulle garanzie adottate contattando il Titolare all’indirizzo indicato all’Art. 1.
Art. 9 Periodo di conservazione dei dati
| Tipologia di dato | Periodo di conservazione |
|---|---|
| Contenuto delle conversazioni (log chatbot) | 12 mesi dalla data della conversazione, salvo avvio di rapporto contrattuale |
| Dati di contatto (nome, e-mail, telefono) | 24 mesi dalla raccolta, o per la durata del rapporto contrattuale + 10 anni per obblighi fiscali |
| Dati trasmessi ad Anthropic (API) | Non conservati da Anthropic oltre l’elaborazione della singola richiesta API (zero-retention per API commerciali, salvo diversa configurazione) |
Decorsi i termini indicati, i dati sono cancellati o resi anonimi in modo irreversibile.
Art. 10 Diritti dell’interessato
L’utente, in qualità di interessato, ha diritto in qualsiasi momento di:
- Accesso (art. 15 GDPR): ottenere conferma dell’esistenza di un trattamento e accedere ai propri dati;
- Rettifica (art. 16 GDPR): ottenere la correzione di dati inesatti o l’integrazione di dati incompleti;
- Cancellazione (art. 17 GDPR): ottenere la cancellazione dei propri dati, nei limiti previsti dalla legge;
- Limitazione (art. 18 GDPR): ottenere la limitazione del trattamento;
- Portabilità (art. 20 GDPR): ricevere i dati in formato strutturato e leggibile da dispositivo automatico;
- Opposizione (art. 21 GDPR): opporsi al trattamento basato su legittimo interesse;
- Revoca del consenso (art. 7, par. 3, GDPR): revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Per esercitare i propri diritti, l’utente può contattare il Titolare all’indirizzo e-mail indicato all’Art. 1. Il Titolare fornisce riscontro entro 30 giorni dalla richiesta, prorogabili di ulteriori 60 giorni in caso di complessità, con comunicazione motivata all’interessato.
Art. 11 Reclamo all’Autorità di Controllo
L’utente che ritenga che il trattamento dei propri dati personali violi il GDPR ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:
Piazza Venezia, 11 — 00187 Roma
Sito web: www.garanteprivacy.it
E-mail: garante@gpdp.it | PEC: protocollo@pec.gpdp.it
Art. 12 Conferimento dei dati e conseguenze del rifiuto
L’utilizzo dell’Assistente e il conferimento dei dati personali sono del tutto volontari. L’utente può interrompere la conversazione in qualsiasi momento.
Il mancato conferimento dei dati di contatto (nome, e-mail) impedirà al team EWEBITE di ricontattare l’utente per proseguire la valutazione del progetto, ma non preclude la navigazione del sito né l’accesso ad altre modalità di contatto.
Art. 13 Modifiche all’informativa
Il Titolare si riserva di modificare la presente informativa in qualsiasi momento, pubblicando la versione aggiornata su questa pagina con indicazione della data di ultimo aggiornamento. Le modifiche sostanziali saranno segnalate con avviso visibile sul sito o all’interno dell’Assistente.