1. Chi tratta i tuoi dati
Il titolare del trattamento è Giovanni Golino, persona fisica, contattabile all'indirizzo sofia_assistant@outlook.com.
Per qualsiasi domanda sui tuoi dati, o per esercitare i diritti descritti al punto 8, scrivi a quell'indirizzo. Rispondiamo entro 30 giorni.
2. Cosa fa Sofia, in breve
Sofia è un assistente personale che risponde su WhatsApp. Su tua richiesta, e solo dopo che hai collegato esplicitamente i relativi servizi, può:
- leggere le tue email per riassumerle e individuare bollette e scadenze;
- leggere e modificare il tuo calendario;
- leggere saldi e movimenti dei tuoi conti bancari, in sola lettura;
- conservare e analizzare i documenti aziendali che carichi (bilanci, fatture, contratti, ecc.) per generarti report e analisi.
Sofia non dispone pagamenti e non muove denaro. L'accesso ai conti è di sola lettura, tramite un provider autorizzato di open banking.
3. Quali dati trattiamo
| Categoria | Cosa comprende |
|---|---|
| Dati di account | Numero di telefono, nome, password (conservata solo come hash, mai in chiaro), nome scelto per l'assistente. |
| Messaggi | Il contenuto dei messaggi che scrivi a Sofia su WhatsApp e le risposte generate. |
| Mittenti, oggetti e contenuto delle email presenti nelle caselle che hai collegato (Gmail via Google, oppure PEC/iCloud e altri provider via IMAP). | |
| Calendario | Eventi, date, titoli e partecipanti dei calendari che hai collegato. |
| Dati bancari | IBAN, nome della banca, saldi e movimenti dei conti che hai collegato. In sola lettura. |
| Documenti aziendali | I file che carichi (PDF, Word, Excel), il testo estratto da essi e le analisi che Sofia genera su tua richiesta. Conservati finché non li rimuovi. |
| Credenziali di accesso | Token OAuth (Google) e password IMAP delle caselle collegate. Conservati sempre cifrati. |
| Dati tecnici | Log di funzionamento e di errore, necessari a mantenere il servizio operativo. |
Quello che non colleghi, Sofia non lo vede. Ogni collegamento è separato e lo autorizzi tu, uno alla volta.
4. Perché li trattiamo, e con quale base giuridica
| Finalità | Base giuridica (GDPR) |
|---|---|
| Fornirti il servizio (rispondere alle tue richieste su WhatsApp) | Esecuzione del contratto — art. 6(1)(b) |
| Accedere a email, calendario e conti bancari | Il tuo consenso esplicito, prestato al momento del collegamento — art. 6(1)(a). Revocabile in qualsiasi momento. |
| Sicurezza, prevenzione abusi, funzionamento tecnico | Legittimo interesse — art. 6(1)(f) |
Non usiamo i tuoi dati per pubblicità, non li vendiamo e non li cediamo a terzi per finalità commerciali.
5. Con chi condividiamo i dati
Per funzionare, Sofia si appoggia a fornitori terzi che agiscono come responsabili del trattamento. Ognuno riceve solo i dati necessari alla sua funzione:
| Fornitore | Funzione e dati trattati |
|---|---|
| Anthropic (USA) | Elaborazione linguistica dei messaggi (modello Claude). Riceve il contenuto della richiesta e i dati necessari a rispondere. |
| Meta / WhatsApp (UE–USA) | Canale di messaggistica. I messaggi transitano sull'infrastruttura WhatsApp. |
| Twilio / Telnyx (USA) | Fornitore tecnico della connessione WhatsApp Business. |
| Enable Banking (Finlandia, UE) | Provider di open banking autorizzato. Gestisce il collegamento sicuro con la tua banca e la lettura di saldi e movimenti. |
| Google (USA/UE) | Accesso a Gmail e Google Calendar, solo se li colleghi. |
| Railway (USA) | Hosting dell'applicazione e del database. |
| ElevenLabs (USA) | Sintesi vocale della voce dell'assistente. Riceve il testo da pronunciare. |
| Provider email (es. Aruba, Apple) | Se colleghi una casella PEC o iCloud, la connessione avviene direttamente con il tuo provider via IMAP. |
Trasferimenti fuori dall'Unione Europea
Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea, o di altri strumenti di garanzia previsti dal Capo V del GDPR.
6. Quanto a lungo conserviamo i dati
- Dati di account e collegamenti: finché l'account è attivo.
- Cronologia delle conversazioni: conservata per consentire a Sofia di mantenere il contesto. Puoi chiederne la cancellazione.
- Dopo la chiusura dell'account: i dati vengono cancellati o resi anonimi entro 30 giorni, salvo eventuali obblighi di legge.
- Documenti aziendali caricati e analisi generate: conservati finché non li elimini tu dalla tua area personale o chiudi l'account.
- Log tecnici: conservati per un periodo limitato, necessario alla sicurezza e alla diagnosi dei problemi.
Email, eventi di calendario e movimenti bancari non vengono archiviati in modo permanente: Sofia li legge dalle fonti collegate nel momento in cui glielo chiedi.
7. Come proteggiamo i dati
- Le password di accesso sono conservate solo come hash (bcrypt), mai in chiaro.
- I token OAuth e le password IMAP sono conservati cifrati.
- Le comunicazioni avvengono su connessioni cifrate (HTTPS/TLS).
- L'accesso ai conti bancari è di sola lettura e passa da un provider autorizzato: Sofia non conosce le credenziali della tua banca.
- Ogni utente vede solo i propri dati: i profili sono separati e isolati.
8. I tuoi diritti
Ai sensi degli articoli 15–22 del GDPR, hai diritto a:
- Accedere ai dati che ti riguardano;
- Correggerli se sono inesatti;
- Cancellarli («diritto all'oblio»);
- Limitare od opporti al trattamento;
- Ricevere i tuoi dati in un formato leggibile (portabilità);
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento già effettuato.
Molti di questi diritti li eserciti direttamente dalla tua area personale: puoi scollegare un singolo servizio (email, calendario, banca) o chiudere l'account, quando vuoi. Per tutto il resto, scrivi a sofia_assistant@outlook.com.
Se ritieni che il trattamento violi il GDPR, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo del tuo Paese.
9. Cookie
Questo sito non usa cookie di profilazione né strumenti di tracciamento pubblicitario.
L'area personale utilizza un solo cookie tecnico di sessione, necessario a mantenerti autenticato dopo il login. Senza, non potresti restare collegato. Non richiede consenso perché è strettamente necessario al servizio che hai richiesto.
10. Minori
Sofia è rivolta a maggiorenni. Non raccogliamo consapevolmente dati di persone di età inferiore a 18 anni. Se ci accorgiamo di averlo fatto, cancelliamo i dati.
11. Modifiche a questa informativa
Se cambiamo qualcosa di rilevante, aggiorniamo la data in cima e avvisiamo gli utenti registrati. Le modifiche sostanziali — per esempio un nuovo fornitore che tratta i tuoi dati — verranno comunicate prima che entrino in vigore.