Informativa privacy
Ultimo aggiornamento: 10 agosto 2026
Questa informativa spiega quali dati personali tratta Sapeya, con quale ruolo e per quanto tempo li conserva. È scritta in modo che i tempi e le categorie di dati indicati corrispondano a ciò che il software fa davvero, non a ciò che sarebbe comodo dichiarare. Riguarda tre gruppi di persone distinti: i clienti che acquistano Sapeya, ivisitatori dei siti dei clienti che usano l'assistente, e chi prova la chat dimostrativa su questo sito.
1. Titolare del trattamento e contatti
Marco Giraudo, persona fisica operante in Italia con il nome commerciale «Sapeya».
Email per le richieste privacy:info@sapeya.it
L'art. 13 GDPR richiede l'identità e i «dati di contatto» del titolare: l'indirizzo email qui indicato è un recapito valido e monitorato. Gli estremi anagrafici completi vengono forniti su richiesta a chi ne abbia necessità per esercitare i propri diritti o per proporre reclamo.
Non è stato nominato un Responsabile della protezione dei dati (DPO): non ricorrono i presupposti dell'art. 37 GDPR, poiché non svolgiamo monitoraggio sistematico su larga scala né trattiamo categorie particolari di dati come attività principale. Il riferimento per ogni questione privacy è l'indirizzo qui sopra.
2. Quale ruolo ha Sapeya
È la distinzione che determina a chi devi rivolgerti per esercitare i tuoi diritti, quindi viene prima di tutto il resto.
| Situazione | Ruolo di Sapeya | A chi ti rivolgi |
|---|---|---|
| Usi l'assistente sul sito di un'azienda cliente | Responsabile del trattamento (art. 28) | All'azienda che gestisce quel sito: è lei il titolare |
| Sei un cliente Sapeya (account, fatturazione, assistenza) | Titolare del trattamento | A noi, a info@sapeya.it |
| Provi la chat dimostrativa su questo sito | Titolare del trattamento | A noi, a info@sapeya.it |
Quando agiamo come responsabile non decidiamo noi quali dati vengono raccolti né perché: quelle scelte spettano al cliente, con cui abbiamo firmato un accordo sul trattamento dei dati (DPA) ai sensi dell'art. 28 GDPR. Non usiamo i dati dei visitatori per finalità nostre, non li rivendiamo e non li usiamo per addestrare modelli di intelligenza artificiale.
3. Dati trattati e base giuridica
3.1 Clienti Sapeya
- Account: email, nome dell'azienda, ruolo, stato della licenza, credenziali gestite da Firebase Authentication (non conserviamo password in chiaro). Base giuridica: esecuzione del contratto, art. 6.1.b.
- Documenti caricati nella knowledge base e configurazioni del widget. Il contenuto lo sceglie il cliente. Base giuridica: esecuzione del contratto, art. 6.1.b.
- Ticket di assistenza: oggetto, descrizione, thread dei messaggi. Base giuridica: esecuzione del contratto, art. 6.1.b.
- Email di servizio (benvenuto, avvisi sulla licenza, notifiche). Base giuridica: esecuzione del contratto, art. 6.1.b. Non inviamo comunicazioni commerciali senza un consenso separato.
- Registro delle operazioni amministrative: chi ha fatto cosa e quando, con IP troncato. Base giuridica: legittimo interesse alla sicurezza e alla tracciabilità, art. 6.1.f.
3.2 Visitatori dei siti dei clienti
Qui il titolare è l'azienda proprietaria del sito; noi trattiamo questi dati soltanto su sua istruzione. Le basi giuridiche indicate sono quelle su cui il cliente si fonda in base al DPA.
- Testo delle domande e delle risposte, identificativo di sessione, data e ora, lingua rilevata.
- Indirizzo IP, usato solo per contare le richieste e fermare gli abusi. Non serve a profilare e non viene incrociato con altro. Nei log applicativi compare sempre troncato (203.0.113.***); per intero resta soltanto nei contatori anti-abuso, per 48 ore.
- Email, unicamente se il visitatore sceglie di lasciarla per essere ricontattato su una domanda rimasta senza risposta. Base giuridica: consenso, art. 6.1.a. Non lasciarla non limita in alcun modo l'uso dell'assistente.
Non inserire dati personali nella chat — tuoi o di altri — se non sono necessari alla tua richiesta: finirebbero conservati per il periodo indicato al punto 7. L'assistente applica un filtro automatico che oscura i dati sensibili riconosciuti nelle risposte, ma è una rete di sicurezza, non una garanzia.
3.3 Chat dimostrativa su questo sito
Sulla demo non c'è nessun cliente per conto del quale agire: il titolare siamo noi. I dati sono gli stessi del punto 3.2.Base giuridica: legittimo interesse (art. 6.1.f) a far provare il servizio e a proteggerlo dagli abusi. Nessuna profilazione, nessun marketing, nessuna cessione a terzi. Valgono gli stessi tempi di conservazione; le richieste vanno indirizzate a info@sapeya.it.
4. Come funziona l'assistente AI
L'assistente è un sistema di intelligenza artificiale che genera le risposte con modelli linguistici di terze parti — la famigliaGemini di Google e il modello open-weightgpt-oss eseguito da Groq. Ogni conversazione si apre con un avviso che dichiara la natura artificiale dell'interlocutore, come richiesto dall'art. 50 del Regolamento (UE) 2024/1689 (AI Act).
- Le risposte sono costruite sui documenti forniti dal cliente, non sulla conoscenza generale del modello: quando l'informazione non c'è, l'assistente lo dichiara invece di inventarla.
- Le conversazioni non vengono usate per addestrare i modelli, né da noi né dai fornitori.
- Nessuna decisione automatizzata produce effetti giuridici o significativi sulle persone (art. 22 GDPR): l'assistente informa, non decide, non valuta e non nega servizi.
- Per argomenti medici o legali l'assistente aggiunge un avviso che invita a rivolgersi a un professionista.
5. Dove risiedono i dati e trasferimenti fuori dall'UE
I dati di ogni cliente vivono in un progetto Google Cloud dedicato (architettura BYOC), nella regione europeaeurope-west1 (Belgio): non c'è un archivio unico condiviso da cui possano mescolarsi i dati di clienti diversi.
L'unico trasferimento fuori dallo Spazio Economico Europeo riguardaGroq Inc. (Stati Uniti), che esegue una parte delle risposte. Avviene sulla base delle Clausole Contrattuali Standard (decisione UE 2021/914) accompagnate da una valutazione d'impatto sul trasferimento. A Groq viene inviato il testo necessario a produrre la risposta, che non viene conservato per addestramento.Ogni cliente può disattivare Groq dalle impostazioni e restare interamente su infrastruttura europea; quando Groq è attivo, il visitatore ne è informato nell'avviso di apertura della chat.
6. Fornitori che trattano dati per nostro conto
| Fornitore | Cosa fa | Dove |
|---|---|---|
| Google Cloud Platform (Firestore, Storage, Vertex AI) | Archiviazione, indicizzazione, generazione delle risposte | UE (Belgio) |
| Firebase Authentication (Google) | Accesso degli amministratori | UE |
| Groq Inc. | Generazione delle risposte (disattivabile dal cliente) | USA — Clausole Contrattuali Standard |
| Brevo (Sendinblue SAS) | Invio delle email di servizio | Francia |
| Cloudflare, Inc. | Distribuzione di questo sito vetrina e protezione dagli attacchi | Rete globale — Clausole Contrattuali Standard |
L'elenco aggiornato dei sub-responsabili è allegato al contratto di trattamento dei clienti. Ogni variazione viene comunicata con almeno 30 giorni di preavviso, entro i quali il cliente può opporsi.
7. Per quanto tempo conserviamo i dati
La cancellazione è automatica: è il database stesso a eliminare i documenti scaduti, non una procedura manuale che qualcuno potrebbe dimenticare.
| Dato | Conservazione | Nota |
|---|---|---|
| Conversazioni e messaggi di chat | 90 giorni | Cancellazione automatica (TTL Firestore), non revocabile manualmente. |
| Domande senza risposta ed eventuale email lasciata dal visitatore | 180 giorni | Più lunga della chat perché serve al titolare per colmare le lacune della knowledge base e per ricontattare chi lo ha chiesto. |
| Cache delle risposte | 24 ore (predefinito, modificabile dal cliente) | Contiene domande e risposte già scambiate, per non rigenerarle. |
| Indirizzo IP dei visitatori (contatori anti-abuso) | 48 ore | Unico caso in cui l'IP viene conservato per intero. Nei log applicativi è sempre troncato. |
| Ticket di assistenza dei clienti | 2 anni dall'ultimo messaggio | Ogni nuovo messaggio fa ripartire il conteggio. |
| Registro delle operazioni amministrative (audit log) | 365 giorni | Obbligo di tracciabilità previsto dal contratto di trattamento. |
| Eventi di sicurezza | 90 giorni | Tentativi di abuso e anomalie, con IP troncato. |
| Registro degli errori tecnici | 90 giorni | Può contenere frammenti di input riflessi nel messaggio di errore. |
| Documenti della knowledge base | Finché il cliente non li cancella | Il contenuto è deciso dal cliente, che ne è titolare. |
| Account del cliente | Fino alla cancellazione; 90 giorni dopo la sospensione della licenza | Alla scadenza dei 90 giorni i dati vengono eliminati. |
Quando un cliente chiude il proprio account cancelliamo i suoi dati e quelli dei visitatori raccolti tramite i suoi widget. Dell'operazione resta soltanto una riga di registro — identificativo, email oscurata, data — conservata 365 giorni per poter dimostrare che la cancellazione è avvenuta.
8. Cookie e memoria del browser
Sapeya non usa cookie di profilazione, né statistiche, né strumenti di analisi di terze parti. Questo sito non traccia chi lo visita.
L'assistente ha bisogno di ricordare una cosa sola: l'identificativo della conversazione in corso, per non ricominciare da capo a ogni messaggio. Viene salvato nella memoria locale del browser (localStorage) e solo dopo che l'hai accettato nel riquadro mostrato all'apertura della chat.
sapeya_session_…— identificativo casuale della conversazione. Non contiene dati personali e non permette di riconoscerti su altri siti.sapeya_consent_…— memoria del fatto che hai accettato, per non richiedertelo ogni volta.
Se rifiuti, l'assistente resta pienamente utilizzabile: la conversazione vive solo nella pagina aperta e si perde ricaricandola. Puoi cancellare entrambe le voci in qualsiasi momento svuotando i dati del sito dalle impostazioni del browser.
9. Come proteggiamo i dati
- Cifratura in transito (TLS) e a riposo (AES-256 gestita da Google).
- Separazione fisica dei dati per cliente su progetti cloud distinti.
- Autenticazione a due fattori obbligatoria per gli amministratori.
- Filtro automatico che oscura i dati sensibili nelle risposte dell'AI.
- Difese contro la manipolazione dell'assistente tramite istruzioni nascoste nei documenti o nelle domande.
- Registro delle operazioni e degli eventi di sicurezza, con indirizzi IP troncati.
- Chiavi e credenziali custodite in Secret Manager, mai nel codice.
- Procedura di violazione dei dati documentata e scandita nel tempo: contenimento entro 4 ore, valutazione della gravità entro 24, avviso al cliente titolare entro 48, notifica al Garante entro 72 quando ricorrono i presupposti dell'art. 33.
10. I tuoi diritti
Puoi chiedere in qualsiasi momento: accesso ai tuoi dati (art. 15), rettifica (art. 16),cancellazione (art. 17), limitazione(art. 18), portabilità in formato leggibile da un computer (art. 20) e opposizione ai trattamenti fondati sul legittimo interesse (art. 21). Dove il trattamento si basa sul consenso, puoi revocarlo quando vuoi, senza che ciò tolga validità a quanto fatto prima.
- Se sei un cliente: non devi chiedere il permesso a nessuno. Dalla dashboard puoi esportare conversazioni e knowledge base, cancellare singole conversazioni o tutte insieme, ed eliminare l'intero account con i dati associati.
- Se hai usato l'assistente sul sito di un'azienda: rivolgiti a quell'azienda, che è il titolare. Se ci scrivi comunque, inoltriamo la richiesta al cliente e lo assistiamo nell'evaderla.
- Se hai usato la chat dimostrativa di questo sito: scrivi a info@sapeya.it.
Rispondiamo entro 30 giorni (art. 12.3), prorogabili di due mesi per richieste particolarmente complesse, dandotene conto. Hai inoltre diritto di proporre reclamo alGarante per la protezione dei dati personali(garanteprivacy.it) o all'autorità dello Stato in cui risiedi.
11. Minori
Sapeya è un servizio rivolto a imprese e professionisti e non si rivolge a minori di 14 anni. Non chiediamo l'età e non raccogliamo deliberatamente dati di minori. Se ci accorgiamo di averne ricevuti, li cancelliamo.
12. Modifiche a questa informativa
Se cambiamo qualcosa di sostanziale — un nuovo fornitore, una finalità diversa, tempi di conservazione più lunghi — aggiorniamo la data in cima e ne diamo comunicazione ai clienti con almeno 30 giorni di anticipo. Le versioni precedenti restano disponibili su richiesta.
13. Contatti
Per qualsiasi richiesta relativa ai dati personali:
info@sapeya.it