Caricamento...
Caricamento...
Titolare del trattamento: Gitogi Srl, Piazza IV Novembre 4, 20124 Milano — P.IVA 14288420962
Contatto del Titolare del trattamento: privacy@gitogi.com | PEC: pec@pec.gitogi.com
Ai sensi dell'Art. 37, par. 1, GDPR, la designazione del Responsabile della protezione dei dati (DPO) non è obbligatoria per Gitogi Srl, in quanto la società non effettua trattamenti su larga scala di categorie particolari di dati né monitoraggio sistematico degli interessati. Il Titolare è direttamente raggiungibile ai recapiti sopra indicati per qualsiasi richiesta relativa alla privacy.
Raccogliamo i dati personali che ci fornisci volontariamente attraverso i form di contatto, l'assessment AI Readiness, l'iscrizione alla newsletter, il download di risorse e l'interazione con il chatbot AI. I dati possono includere: nome, cognome, email, nome dell'azienda, ruolo, professione, dimensione dello studio.
I tuoi dati vengono trattati per le seguenti finalità:
| Finalità | Base giuridica | Retention |
|---|---|---|
| Risposta a richieste di contatto | Art. 6.1.b (esecuzione contratto) | 12 mesi se non convertito |
| Assessment AI Readiness | Art. 6.1.a (consenso) | 30 giorni se non convertito |
| Invio newsletter | Art. 6.1.a (consenso, double opt-in) | Fino a cancellazione + 3 mesi |
| Download guide gratuite | Art. 6.1.b (esecuzione contratto) | 12 mesi |
| Comunicazioni marketing | Art. 6.1.a (consenso separato) | Fino a revoca + 3 mesi |
| Lead scoring automatizzato | Art. 6.1.f (legittimo interesse) | 24 mesi senza attività |
| Chatbot AI | Art. 6.1.a (consenso) | 90 giorni |
| Registro consensi (GDPR audit) | Art. 6.1.c (obbligo legale) | 5 anni |
| Audit log AI (AI Act) | Art. 6.1.c (obbligo legale) | 5 anni |
| Acquisto servizi ed elaborazione ordini | Art. 6.1.b (esecuzione contratto) | 10 anni (obbligo fiscale D.P.R. 633/72) |
| Richieste preventivo per servizi professionali | Art. 6.1.b (misure precontrattuali) | 5 anni |
| Piattaforma Strumenti AI (generatore policy, inventario, compliance checker) | Art. 6.1.b (esecuzione contratto) | Controllata dall'utente (cancellata con l'account) |
| Certificazione AI Literacy e apprendimento | Art. 6.1.b (esecuzione contratto) | Controllata dall'utente (cancellata con l'account) |
| Community forum e profilo membro | Art. 6.1.b (esecuzione contratto) | Controllata dall'utente (cancellata con l'account) |
| Log accesso contenuti (template, strumenti) | Art. 6.1.f (legittimo interesse) | 2 anni |
Utilizziamo un sistema di punteggio automatizzato (lead scoring) per classificare i contatti in base al loro livello di interesse, ai sensi dell'Art. 22 GDPR.
Il sistema è rule-based (non machine learning) e si basa esclusivamente su segnali comportamentali: tipo di email, professione dichiarata, dimensione dello studio, assessment completato, guide scaricate, iscrizione newsletter.
Non utilizziamo dati sensibili (Art. 9 GDPR) nel calcolo del punteggio.
Hai diritto a:
Per maggiori dettagli, consulta la pagina Trasparenza AI.
Il chatbot presente sul sito è un sistema di intelligenza artificiale generativa basato su Large Language Models (LLM) di terze parti, con Anthropic come provider primario e OpenAI come fallback.
I dati vengono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti, come indicato nella tabella alla sezione 2. Dove configurati, i job di cleanup applicano le finestre di retention descritte sotto. Per processori terzi e sistemi fuori piattaforma, la cancellazione può richiedere follow-up operativo secondo il workflow del fornitore.
I seguenti fornitori operano come responsabili del trattamento ai sensi dell'Art. 28 GDPR:
Località e garanzie sotto riportate riflettono le scelte di deployment configurate e i termini contrattuali in vigore con ciascun fornitore. Quando il trattamento avviene fuori dall'UE, il meccanismo di trasferimento specifico è indicato nella tabella e dettagliato alla sezione 8.
| Fornitore | Servizio | Località | Garanzie |
|---|---|---|---|
| Vercel Inc. | Hosting applicazione Next.js, edge functions, CDN globale, cron scheduler | Francoforte (fra1), UE — regione fissata via vercel.json | Regione UE configurata + EU-US DPF + Clausole Contrattuali Tipo (SCC) + DPA firmato |
| Supabase Inc. | Database PostgreSQL, Autenticazione | Francoforte, UE | Regione di deployment configurata |
| Resend Inc. | Invio email transazionali | USA | EU-US Data Privacy Framework (DPF) |
| OpenAI Inc. | Chatbot AI (generazione risposte); embeddings testo per ricerca vettoriale RAG | USA | EU-US Data Privacy Framework (DPF) + Clausole Contrattuali Standard (SCCs) |
| Anthropic PBC | Chatbot AI (provider primario) | USA | EU-US Data Privacy Framework (DPF) + Clausole Contrattuali Standard (SCCs) |
| Perplexity AI Inc. | KB Brain: ricerca web per contenuti normativi | USA | Accordo fornitore / meccanismo di trasferimento in vigore |
| Google LLC (Gemini API) | KB Brain: analisi incrociata documenti a lungo contesto | USA | EU-US Data Privacy Framework (DPF) + Clausole Contrattuali Standard (SCCs) |
| Stripe Inc. | Pagamenti | USA/Irlanda | EU-US Data Privacy Framework (DPF) + Clausole Contrattuali Standard (SCCs) |
| Sentry (Functional Software) | Monitoraggio errori, session replay (input mascherati) | USA | EU-US Data Privacy Framework (DPF) |
| Google LLC | Analytics (GA4), reCAPTCHA Enterprise (anti-spam) | USA | EU-US Data Privacy Framework (DPF) + Clausole Contrattuali Standard (SCCs); analytics solo con consenso; reCAPTCHA su legittimo interesse |
| PostHog Inc. | Analytics, heatmap | Francoforte, UE | Regione UE configurata |
| Upstash Inc. | Rate limiting (Redis) | UE | Regione UE configurata |
Non vendiamo né condividiamo i tuoi dati con terze parti per finalità di marketing.
Alcuni dei nostri sub-responsabili hanno sede negli USA. Per ciascun fornitore statunitense, il meccanismo di trasferimento applicabile è il seguente:
Supabase, Upstash e PostHog trattano i dati esclusivamente all'interno dell'Unione Europea (Francoforte, DE) in base alle regioni di deployment da noi configurate.
Qualora la decisione di adeguatezza relativa al EU-US Data Privacy Framework venisse invalidata, i trasferimenti proseguiranno sulla base delle Clausole Contrattuali Standard già in essere con ciascun fornitore che le ha adottate, integrate ove necessario da misure tecniche supplementari.
Hai diritto a:
Puoi esercitare i tuoi diritti:
Hai inoltre il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per la nostra policy sui cookie, consulta la Cookie Policy.
Per informazioni dettagliate sull'uso dell'intelligenza artificiale su questo sito, consulta la pagina Trasparenza AI , progettata per supportare gli obblighi di trasparenza del Regolamento UE 2024/1689 (AI Act).
Quando un'organizzazione cliente ("Titolare") utilizza la piattaforma Aegis (aegis.gitogi.com), Gitogi Srl agisce in qualità di Responsabile del trattamento ai sensi dell'Art. 28 GDPR con riferimento ai dati personali che il Titolare carica o genera all'interno della piattaforma.
In tale veste:
Nell'ambito degli incarichi di consulenza e assistenza (AI governance, conformità AI Act, metodologia AIRA), Gitogi Srl può trattare dati personali comunicati dal cliente. La base giuridica dipende dall'incarico:
Utilizzo di strumenti AI nelle attività di consulenza. Per l'esecuzione dell'incarico, Gitogi può avvalersi di strumenti di intelligenza artificiale — tra cui, a titolo esemplificativo, Anthropic Claude, OpenAI ChatGPT e Google Gemini — per analizzare documenti, generare bozze o accelerare attività di ricerca. Si applicano le seguenti garanzie:
La presente Informativa sulla Privacy è disponibile in italiano e in inglese. In caso di discrepanza tra la versione italiana e quella inglese, prevale la versione italiana.
Ultimo aggiornamento: 12 aprile 2026