Privacy Policy
Ultimo aggiornamento: 28 agosto 2026
1. Chi tratta i dati
Il Titolare del trattamento per il sito e per i rapporti con gli utenti di ImpresaAI è Dott. Francesco Annè, P. IVA 05141640754, e-mail info@impresaai.io.
Lo stesso recapito può essere utilizzato per richieste privacy, esercizio dei diritti, segnalazioni relative ai dati e richieste di cancellazione o rettifica.
2. Quando ImpresaAI è Titolare e quando tratta dati per conto del cliente
ImpresaAI opera come Titolare del trattamento per i dati necessari a gestire il sito, i contatti, le pratiche, i pagamenti, la sicurezza, il CRM e il rapporto con il cliente.
Quando un’impresa utilizza i servizi per elaborare documenti che contengono dati personali di propri dipendenti, collaboratori, clienti, pazienti, candidati, fornitori o altri soggetti, il cliente resta responsabile della liceità del trattamento e delle informazioni caricate. Per tali dati ImpresaAI effettua le operazioni tecniche necessarie all’erogazione del servizio secondo le istruzioni del cliente e le Condizioni sul trattamento dei dati ai sensi dell’art. 28 GDPR.
3. A chi si applica questa informativa
La presente informativa riguarda il sito impresaai.io e le funzioni pubbliche o riservate di ImpresaAI: richieste di contatto, CRM, check-up, analisi documentale, Privacy Builder, Safety DVR Builder, Energia, Incentivi, Assicurazioni e ulteriori servizi resi disponibili dalla piattaforma.
4. Quali dati possono essere trattati
In base alla funzione utilizzata possono essere trattati:
- dati identificativi e di contatto del cliente o del referente;
- dati professionali e aziendali, compresi Partita IVA, codice fiscale dell’impresa/professionista, REA, codice ATECO, sede, PEC e informazioni sull’attività;
- dati relativi a richieste, appuntamenti, pratiche, acquisti, pagamenti e assistenza;
- dati tecnici e di sicurezza, quali informazioni di sessione, log applicativi, indirizzo IP e dati necessari alla prevenzione di abusi;
- dati contenuti nei documenti volontariamente caricati, come visure, bollette, polizze, documentazione privacy, DVR, planimetrie e altri documenti utili al servizio richiesto;
- quando strettamente necessario al servizio Privacy/GDPR richiesto dal cliente, anche categorie particolari di dati indicate dall’art. 9 GDPR o dati relativi a soggetti vulnerabili, se il cliente ha titolo a trattarli e li conferisce per predisporre la documentazione richiesta.
Non chiediamo di inserire dati eccedenti rispetto alla finalità. Chi carica documenti riferiti a terzi deve limitarli a quanto necessario e deve disporre di un idoneo presupposto giuridico.
5. Da dove provengono i dati
I dati provengono principalmente dall’utente o dall’impresa cliente, dai documenti caricati e dalle informazioni inserite nei questionari. Alcune funzioni possono utilizzare informazioni aziendali ricavate da documenti camerali o fiscali forniti dall’utente e informazioni pubbliche provenienti da fonti istituzionali, ad esempio per il catalogo Incentivi.
6. Perché trattiamo i dati e su quale base
| Finalità | Base giuridica |
|---|---|
| Gestire richieste di contatto, check-up, analisi, generazione di documenti, assistenza e attività richieste dall’utente | Art. 6, par. 1, lett. b) GDPR – misure precontrattuali o esecuzione del servizio |
| Gestire account, pratiche, pagamenti, fatturazione e obblighi amministrativi | Art. 6, par. 1, lett. b) e c) GDPR |
| Proteggere il sito, prevenire abusi, gestire sessioni, sicurezza, log e difesa dei diritti | Art. 6, par. 1, lett. f) GDPR – legittimo interesse alla sicurezza e alla tutela del servizio |
| Adempiere a obblighi di legge o richieste delle autorità | Art. 6, par. 1, lett. c) GDPR |
| Inviare comunicazioni promozionali non necessarie al servizio, se introdotte | Art. 6, par. 1, lett. a) GDPR – consenso, quando richiesto |
| Utilizzare cookie o strumenti di tracciamento non tecnici, se introdotti | Consenso preventivo secondo la disciplina applicabile |
Le caselle con cui l’utente dichiara di aver letto la Privacy Policy documentano la presa visione dell’informativa: non costituiscono un consenso generale a finalità ulteriori.
7. Intelligenza artificiale e analisi automatizzate
ImpresaAI utilizza sistemi automatizzati e di intelligenza artificiale per funzioni quali OCR, estrazione e normalizzazione di dati, classificazione di documenti, generazione di sintesi e bozze, individuazione di evidenze, supporto ai questionari e predisposizione dei documenti richiesti.
A seconda della funzione e della configurazione attiva possono essere utilizzati servizi di Mistral AI e OpenAI. I dati inviati a tali servizi sono limitati a quanto necessario per la funzione richiesta e sono trattati secondo i relativi accordi contrattuali e di protezione dati applicabili.
Gli output automatici possono contenere errori o omissioni. ImpresaAI non utilizza, nelle funzioni qui descritte, decisioni basate esclusivamente su trattamento automatizzato che producano effetti giuridici o analogamente significativi sulla persona ai sensi dell’art. 22 GDPR.
Quando verranno messe a disposizione funzioni nelle quali l’utente interagisce direttamente con un agente AI, l’interfaccia indicherà in modo chiaro che l’interlocutore è un sistema di intelligenza artificiale.
8. Privacy Builder e dati di terzi
Il Privacy Builder utilizza i dati aziendali e le risposte fornite dall’utente per predisporre registro dei trattamenti, informative, autorizzazioni, valutazioni DPIA quando pertinenti, registro data breach e altri documenti privacy.
Il questionario può chiedere se l’attività tratta dati relativi alla salute, minori o altre categorie di dati che comportano maggiori cautele. Tali domande servono a configurare correttamente la documentazione e non autorizzano di per sé il trattamento: resta compito del cliente verificare la base giuridica e le condizioni applicabili alla propria attività.
9. Safety DVR Builder e planimetrie
Nel Safety DVR Builder possono essere trattati dati provenienti dalla visura camerale e informazioni su attività, luoghi di lavoro, lavoratori e mansioni, attrezzature, sostanze, DPI, formazione e organizzazione della sicurezza.
Se il cliente carica una planimetria dei luoghi di lavoro, questa viene utilizzata per contestualizzare gli ambienti e può essere inserita nel DVR generato. La presenza di simboli o indicazioni nella planimetria non viene considerata automaticamente prova di conformità antincendio, impiantistica o edilizia.
10. Pagamenti
I pagamenti dei servizi a pagamento sono gestiti tramite Stripe. ImpresaAI utilizza gli identificativi tecnici necessari a collegare il pagamento alla pratica. I dati completi della carta sono inseriti e trattati nell’ambiente Stripe e non sono acquisiti direttamente da ImpresaAI.
11. Sicurezza anti-abuso e Cloudflare Turnstile
Alcuni moduli utilizzano Cloudflare Turnstile per distinguere richieste legittime da traffico automatizzato e proteggere il servizio. Il widget esegue controlli tecnici nel browser e produce un token che viene verificato dal server. La finalità è esclusivamente di sicurezza e prevenzione degli abusi.
Ulteriori informazioni sugli strumenti tecnici utilizzati sono disponibili nella Cookie Policy.
12. Chi può ricevere o trattare i dati
I dati possono essere trattati, nei limiti delle rispettive funzioni, da personale e collaboratori autorizzati e da fornitori necessari al servizio. Le principali categorie comprendono:
- hosting, infrastruttura, database, backup e sicurezza informatica;
- servizi di posta elettronica e comunicazione;
- Cloudflare per le funzioni di sicurezza/Turnstile, quando attive;
- Stripe per i pagamenti;
- Mistral AI e, quando configurato, OpenAI per le funzioni AI;
- consulenti professionali e tecnici quando necessari alla richiesta del cliente.
Quando tali soggetti trattano dati per conto di ImpresaAI vengono utilizzati accordi e garanzie coerenti con l’art. 28 GDPR, ove applicabile. I dati possono inoltre essere comunicati alle autorità quando previsto dalla legge. Non vengono diffusi.
13. Collegamenti esterni, WhatsApp e affiliazioni
Il sito può contenere link verso servizi esterni, compresi WhatsApp, ForMentors, siti istituzionali, operatori e partner commerciali. Il trattamento effettuato dopo l’apertura del sito esterno è disciplinato dal soggetto di destinazione.
Energy Smart Check può mostrare link di affiliazione gestiti anche tramite Tradedoubler. Nella configurazione attuale il semplice caricamento delle pagine ImpresaAI non deve attivare tracker pubblicitari Tradedoubler; il tracciamento collegato all’affiliazione può iniziare quando l’utente sceglie di seguire il collegamento esterno.
14. Trasferimenti fuori dallo SEE
Alcuni fornitori tecnologici possono comportare accesso o trattamento di dati fuori dallo Spazio Economico Europeo. In tali casi vengono utilizzati, secondo la configurazione e il fornitore, i meccanismi previsti dagli artt. 44 e seguenti GDPR, come decisioni di adeguatezza, clausole contrattuali standard o altre garanzie applicabili.
L’utente può chiedere informazioni sulle garanzie applicate scrivendo a info@impresaai.io.
15. Per quanto tempo conserviamo i dati
I dati vengono conservati solo per il tempo necessario alle finalità per cui sono stati raccolti, tenendo conto dello stato della pratica, degli obblighi amministrativi e fiscali, delle esigenze di sicurezza e dei termini di tutela dei diritti.
I documenti caricati e i risultati delle elaborazioni sono conservati per il tempo necessario alla gestione della pratica e del servizio. I dati tecnici e di sicurezza sono conservati per periodi proporzionati alla prevenzione degli abusi e alla sicurezza. I dati amministrativi e fiscali sono conservati per i termini previsti dalla legge.
Quando un cliente chiede la cancellazione, i dati vengono eliminati o resi anonimi salvo quelli che devono essere conservati per obbligo di legge o per la tutela di un diritto.
16. Conferimento dei dati
I dati indicati come necessari nei moduli sono richiesti per erogare la funzione scelta. Se non vengono forniti, la relativa analisi, generazione documentale o richiesta di contatto potrebbe non essere completata. I dati non necessari e le eventuali finalità promozionali restano facoltativi.
17. Sicurezza
ImpresaAI adotta misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, protezione delle sessioni, validazione dei moduli, separazione delle aree amministrative, registrazione di eventi di sicurezza e misure applicative per la gestione dei documenti. Nessun sistema può garantire un rischio informatico pari a zero.
18. Diritti dell’interessato
Nei casi previsti dagli artt. 15-22 GDPR l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, e può revocare il consenso per i trattamenti fondati su di esso. La revoca non incide sulla liceità del trattamento effettuato prima della revoca.
Le richieste possono essere inviate a info@impresaai.io. ImpresaAI può chiedere le informazioni strettamente necessarie a verificare l’identità del richiedente.
19. Reclamo
L’interessato può proporre reclamo al Garante per la protezione dei dati personali, fatto salvo ogni altro rimedio amministrativo o giurisdizionale.
20. Cookie e strumenti sul dispositivo
Il sito utilizza strumenti tecnici necessari e, in alcune funzioni, memorizzazione locale per mantenere lo stato del servizio. Nella configurazione attualmente verificata non risultano intenzionalmente installati analytics pubblicitari, pixel di profilazione o altri tracker non tecnici al semplice caricamento delle pagine. Dettagli e inventario aggiornato sono nella Cookie Policy.
21. Aggiornamenti
Questa informativa viene aggiornata quando cambiano funzioni, fornitori, finalità o quadro normativo. La versione vigente è quella pubblicata sul sito.
