Privacy Policy
Ultimo aggiornamento: Febbraio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
AI Presence Index ("Servizio", "Piattaforma", "noi") si impegna a proteggere la privacy degli utenti in conformità al Regolamento (UE) 2016/679 (GDPR) e alla normativa italiana in materia di protezione dei dati personali.
2. Dati Personali Raccolti
2.1 Dati forniti volontariamente
- Dati di registrazione: indirizzo email, password (criptata)
- Dati del business: nome attività, indirizzo, telefono, email, orari di apertura, descrizione, servizi offerti
- Dati di fatturazione: gestiti direttamente da Stripe (vedi sezione 6)
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate
- Dati di utilizzo: timestamp accessi, interazioni con la dashboard
- Analytics AI: rilevamento bot AI che accedono ai tuoi endpoint (llms.txt, schema.json)
2.3 Dati da terze parti
- Google Places API: quando utilizzi l'import automatico da Google My Business, recuperiamo i dati pubblici della tua scheda
3. Finalità del Trattamento
I tuoi dati personali sono trattati per le seguenti finalità:
🔹 Erogazione del Servizio
Generazione di file llms.txt e schema.json, gestione account, supporto clienti
Base giuridica: Esecuzione contratto (Art. 6.1.b GDPR)
🔹 Gestione Pagamenti
Elaborazione abbonamenti tramite Stripe, fatturazione, gestione rinnovi
Base giuridica: Esecuzione contratto (Art. 6.1.b GDPR)
🔹 Analytics e Miglioramento
Analisi anonimizzata per migliorare il servizio, statistiche di utilizzo
Base giuridica: Legittimo interesse (Art. 6.1.f GDPR)
🔹 Comunicazioni di Servizio
Notifiche tecniche, aggiornamenti importanti, avvisi di sicurezza
Base giuridica: Esecuzione contratto (Art. 6.1.b GDPR)
🔹 Marketing (opzionale)
Newsletter, promozioni, novità sui prodotti - solo con tuo consenso esplicito
Base giuridica: Consenso (Art. 6.1.a GDPR)
4. Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario:
| Tipo di dato | Periodo di conservazione |
|---|---|
| Dati account | Fino a cancellazione account + 30 giorni |
| Dati di fatturazione | 10 anni (obblighi fiscali) |
| Log di accesso | 12 mesi |
| Analytics bot AI | 24 mesi |
| Dati marketing | Fino a revoca consenso |
5. I Tuoi Diritti
In conformità al GDPR, hai diritto di:
📋 Accesso
Ottenere copia dei tuoi dati personali
✏️ Rettifica
Correggere dati inesatti o incompleti
🗑️ Cancellazione
Richiedere l'eliminazione dei dati
⏸️ Limitazione
Limitare il trattamento in determinate circostanze
📦 Portabilità
Ricevere i dati in formato strutturato
🚫 Opposizione
Opporti al trattamento per legittimo interesse
Per esercitare i tuoi diritti, contattaci a: privacy@triplevision.com
Risponderemo entro 30 giorni. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.
6. Condivisione con Terze Parti
I tuoi dati possono essere condivisi con:
Non vendiamo i tuoi dati personali a terze parti. I fornitori sopra elencati agiscono come Responsabili del trattamento ai sensi dell'Art. 28 GDPR.
7. Trasferimento Dati Extra-UE
Alcuni dei nostri fornitori (Stripe, Cloudflare, Google) hanno sede negli Stati Uniti. Il trasferimento dei dati avviene in conformità al GDPR attraverso:
- Data Privacy Framework (DPF) UE-USA
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
- Misure tecniche supplementari (crittografia, pseudonimizzazione)
8. Cookie Policy
Utilizziamo i seguenti tipi di cookie:
| Tipo | Finalità | Durata |
|---|---|---|
| 🔒 Tecnici | Autenticazione, sessione | Sessione |
| ⚙️ Funzionali | Preferenze utente (dark mode) | 1 anno |
| 📊 Analytics | Statistiche anonimizzate | 12 mesi |
Non utilizziamo cookie di profilazione pubblicitaria. Puoi gestire le preferenze cookie dal tuo browser.
9. Sicurezza
Adottiamo misure tecniche e organizzative per proteggere i tuoi dati:
- Crittografia TLS 1.3 per tutte le comunicazioni
- Password hashate con algoritmi sicuri (bcrypt)
- Accesso limitato ai dati su base "need-to-know"
- Backup regolari e disaster recovery
- Monitoraggio continuo per rilevare accessi non autorizzati
10. Modifiche alla Privacy Policy
Ci riserviamo il diritto di aggiornare questa Privacy Policy. In caso di modifiche sostanziali, ti informeremo via email o tramite avviso sulla piattaforma almeno 30 giorni prima dell'entrata in vigore.
La data dell'ultimo aggiornamento è sempre indicata in cima a questo documento.
11. Contatti
Per qualsiasi domanda sulla privacy:
📧 Email: privacy@triplevision.com
🏢 Triple Vision - P.IVA IT12345678901
Autorità di controllo: Garante per la Protezione dei Dati Personali