Privacy

Informativa sulla privacy

Questo documento riporta i dati reali del titolare e i fornitori effettivamente in uso ed è in corso di revisione da parte di un legale/DPO prima della pubblicazione definitiva. Eventuali affinamenti su basi giuridiche, tempi di conservazione e clausole specifiche potranno seguire.

1. Titolare del trattamento

Il Titolare del trattamento è inOpera Group s.r.l., con sede operativa in Via del Rondone 3, 40122 Bologna (BO), P.IVA e Codice Fiscale 04389781206, contattabile all'indirizzo info@inoperasrl.com o al numero +39 051 431437.

2. Dati raccolti

Trattiamo: dati di account (email, nome, password in forma cifrata); contenuto delle richieste inviate all'assistente e delle risposte generate; documenti caricati dall'utente per l'analisi di casi specifici, inclusi eventuali dati personali o di clienti dello studio in essi contenuti; dati di fatturazione e pagamento, gestiti direttamente da Stripe; dati tecnici e di log (indirizzo IP, timestamp, user agent) per finalità di sicurezza e audit.

3. Finalità e base giuridica

I dati di account e di utilizzo sono trattati per l'esecuzione del contratto di servizio (art. 6.1.b GDPR). I log di sicurezza e audit sono trattati sulla base del legittimo interesse a prevenire abusi e garantire la tracciabilità delle richieste in un contesto di adempimenti antiriciclaggio (art. 6.1.f GDPR). Eventuali comunicazioni promozionali richiedono consenso specifico (art. 6.1.a GDPR).

4. Documenti caricati e dati di clienti terzi

Se l'utente carica documenti contenenti dati personali di propri clienti, l'utente agisce come titolare o contitolare del trattamento di tali dati e ne garantisce la liceità del trattamento e, se necessario, l'informativa ai propri clienti. Il fornitore del servizio agisce in questo caso come responsabile del trattamento ai sensi dell'art. 28 GDPR e un accordo di trattamento dati (DPA) va reso disponibile agli utenti business.

5. Fornitori terzi (sub-responsabili)

Per erogare il servizio ci avvaliamo dei seguenti fornitori terzi, che trattano dati per nostro conto in qualità di responsabili del trattamento: Google (Google Ireland Ltd. / Google LLC) per l'elaborazione delle richieste tramite il modello di intelligenza artificiale Gemini; Stripe (Stripe Payments Europe Ltd. / Stripe, Inc.) per la gestione dei pagamenti; Render per l'hosting dell'applicazione e la conservazione dei documenti caricati; Neon per il database. L'elenco aggiornato dei sub-responsabili, con le relative garanzie contrattuali, è mantenuto in un apposito registro disponibile su richiesta.

Alcuni di questi fornitori possono trattare dati anche al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti (è il caso di Google e Stripe). In tali casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione europea o di una decisione di adeguatezza applicabile (ad esempio l'EU-U.S. Data Privacy Framework, ove il fornitore vi aderisca), che assicurano un livello di protezione dei dati adeguato.

6. Conservazione

I dati di account sono conservati per la durata del rapporto contrattuale e per il periodo successivo richiesto da obblighi di legge. I documenti caricati e le conversazioni sono conservati secondo la policy di retention configurata dall'utente o dal piano sottoscritto, e comunque cancellabili su richiesta salvo obblighi di conservazione applicabili al settore antiriciclaggio.

7. Cookie e tecnologie simili

Il sito utilizza un solo cookie, tecnico e strettamente necessario: quello di sessione che mantiene l'accesso effettuato, impostato solo dopo il login (httpOnly, non leggibile da script, cancellato al logout o alla scadenza). Non utilizziamo cookie di profilazione, marketing o analytics di terze parti, né local storage per finalità di tracciamento. Non essendoci cookie non essenziali, non è richiesto un banner di consenso ai sensi della normativa e-Privacy (considerando 25, art. 5.3): se in futuro venissero introdotti strumenti di analisi o marketing, questa sezione e il relativo banner di consenso saranno aggiornati di conseguenza.

8. Sicurezza

Adottiamo misure tecniche e organizzative per proteggere i dati, tra cui cifratura delle password, trasporto dati via HTTPS, controllo degli accessi e audit log delle operazioni rilevanti. Nessun sistema è invulnerabile: eventuali incidenti di sicurezza saranno gestiti secondo gli obblighi di notifica previsti dal GDPR.

9. Diritti dell'interessato

L'utente può richiedere in qualsiasi momento accesso, rettifica, cancellazione, limitazione o portabilità dei propri dati, oltre a opporsi al trattamento, scrivendo all'indirizzo indicato nella sezione Titolare del trattamento. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.

10. Decisioni automatizzate e profilazione

L'assistente genera risposte e suggerimenti in modo automatizzato, ma tali risposte hanno natura di supporto informativo: non producono effetti giuridici né incidono in modo analogo e significativo sull'utente o su terzi ai sensi dell'art. 22 GDPR. Ogni decisione professionale resta assunta dall'utente. Il servizio non effettua attività di profilazione degli utenti.

11. Modifiche alla presente informativa

Questa informativa può essere aggiornata nel tempo; la data di ultimo aggiornamento è indicata in fondo alla pagina. Le modifiche sostanziali saranno comunicate agli utenti registrati.

Ultimo aggiornamento: luglio 2026 — documento in corso di revisione legale.