GGSofia.
← Torna al sito

Documento legale

Privacy Policy

Ultimo aggiornamento: 12 luglio 2026 · Versione 1.0

Nota. Sofia è attualmente in fase di prova gratuita. Questa informativa descrive il trattamento dei dati così come avviene oggi. Verrà aggiornata quando il servizio passerà alla fase commerciale; gli utenti registrati saranno avvisati.

1. Chi tratta i tuoi dati

Il titolare del trattamento è Giovanni Golino, persona fisica, contattabile all'indirizzo sofia_assistant@outlook.com.

Per qualsiasi domanda sui tuoi dati, o per esercitare i diritti descritti al punto 8, scrivi a quell'indirizzo. Rispondiamo entro 30 giorni.

2. Cosa fa Sofia, in breve

Sofia è un assistente personale che risponde su WhatsApp. Su tua richiesta, e solo dopo che hai collegato esplicitamente i relativi servizi, può:

Sofia non dispone pagamenti e non muove denaro. L'accesso ai conti è di sola lettura, tramite un provider autorizzato di open banking.

3. Quali dati trattiamo

CategoriaCosa comprende
Dati di account Numero di telefono, nome, password (conservata solo come hash, mai in chiaro), nome scelto per l'assistente.
Messaggi Il contenuto dei messaggi che scrivi a Sofia su WhatsApp e le risposte generate.
Email Mittenti, oggetti e contenuto delle email presenti nelle caselle che hai collegato (Gmail via Google, oppure PEC/iCloud e altri provider via IMAP).
Calendario Eventi, date, titoli e partecipanti dei calendari che hai collegato.
Dati bancari IBAN, nome della banca, saldi e movimenti dei conti che hai collegato. In sola lettura.
Documenti aziendali I file che carichi (PDF, Word, Excel), il testo estratto da essi e le analisi che Sofia genera su tua richiesta. Conservati finché non li rimuovi.
Credenziali di accesso Token OAuth (Google) e password IMAP delle caselle collegate. Conservati sempre cifrati.
Dati tecnici Log di funzionamento e di errore, necessari a mantenere il servizio operativo.

Quello che non colleghi, Sofia non lo vede. Ogni collegamento è separato e lo autorizzi tu, uno alla volta.

4. Perché li trattiamo, e con quale base giuridica

FinalitàBase giuridica (GDPR)
Fornirti il servizio (rispondere alle tue richieste su WhatsApp) Esecuzione del contratto — art. 6(1)(b)
Accedere a email, calendario e conti bancari Il tuo consenso esplicito, prestato al momento del collegamento — art. 6(1)(a). Revocabile in qualsiasi momento.
Sicurezza, prevenzione abusi, funzionamento tecnico Legittimo interesse — art. 6(1)(f)

Non usiamo i tuoi dati per pubblicità, non li vendiamo e non li cediamo a terzi per finalità commerciali.

5. Con chi condividiamo i dati

Per funzionare, Sofia si appoggia a fornitori terzi che agiscono come responsabili del trattamento. Ognuno riceve solo i dati necessari alla sua funzione:

FornitoreFunzione e dati trattati
Anthropic (USA) Elaborazione linguistica dei messaggi (modello Claude). Riceve il contenuto della richiesta e i dati necessari a rispondere.
Meta / WhatsApp (UE–USA) Canale di messaggistica. I messaggi transitano sull'infrastruttura WhatsApp.
Twilio / Telnyx (USA) Fornitore tecnico della connessione WhatsApp Business.
Enable Banking (Finlandia, UE) Provider di open banking autorizzato. Gestisce il collegamento sicuro con la tua banca e la lettura di saldi e movimenti.
Google (USA/UE) Accesso a Gmail e Google Calendar, solo se li colleghi.
Railway (USA) Hosting dell'applicazione e del database.
ElevenLabs (USA) Sintesi vocale della voce dell'assistente. Riceve il testo da pronunciare.
Provider email (es. Aruba, Apple) Se colleghi una casella PEC o iCloud, la connessione avviene direttamente con il tuo provider via IMAP.

Trasferimenti fuori dall'Unione Europea

Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea, o di altri strumenti di garanzia previsti dal Capo V del GDPR.

6. Quanto a lungo conserviamo i dati

Email, eventi di calendario e movimenti bancari non vengono archiviati in modo permanente: Sofia li legge dalle fonti collegate nel momento in cui glielo chiedi.

7. Come proteggiamo i dati

8. I tuoi diritti

Ai sensi degli articoli 15–22 del GDPR, hai diritto a:

Molti di questi diritti li eserciti direttamente dalla tua area personale: puoi scollegare un singolo servizio (email, calendario, banca) o chiudere l'account, quando vuoi. Per tutto il resto, scrivi a sofia_assistant@outlook.com.

Se ritieni che il trattamento violi il GDPR, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo del tuo Paese.

9. Cookie

Questo sito non usa cookie di profilazione né strumenti di tracciamento pubblicitario.

L'area personale utilizza un solo cookie tecnico di sessione, necessario a mantenerti autenticato dopo il login. Senza, non potresti restare collegato. Non richiede consenso perché è strettamente necessario al servizio che hai richiesto.

10. Minori

Sofia è rivolta a maggiorenni. Non raccogliamo consapevolmente dati di persone di età inferiore a 18 anni. Se ci accorgiamo di averlo fatto, cancelliamo i dati.

11. Modifiche a questa informativa

Se cambiamo qualcosa di rilevante, aggiorniamo la data in cima e avvisiamo gli utenti registrati. Le modifiche sostanziali — per esempio un nuovo fornitore che tratta i tuoi dati — verranno comunicate prima che entrino in vigore.