Informativa sulla privacy
Ultima modifica: 18 maggio 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali e' Aitanor SRL, con sede legale in Roma (Italia), P.IVA e Codice Fiscale 18328821006, e-mail info@ceoai.it, in qualita' di proprietaria della piattaforma CEO AI (www.ceoai.it).
Ai sensi dell'art. 37 GDPR, Aitanor SRL non e' tenuta a designare formalmente un Responsabile della Protezione dei Dati (DPO) sulla base della propria dimensione aziendale, della natura, dell'ambito e delle finalita' del trattamento. Per qualunque richiesta in materia privacy, ci si puo' rivolgere direttamente al Titolare all'indirizzo info@ceoai.it.
2. Tipi di dati raccolti
Raccogliamo i seguenti dati personali nelle seguenti modalita':
- Dati di navigazione: indirizzo IP (anonimizzato tramite hash), tipo di browser, pagine visitate, durata visita, paese di provenienza.
- Dati di contatto: nome, cognome, email, telefono, ruolo aziendale, ragione sociale, P.IVA forniti volontariamente nei form di contatto e preventivo.
- Dati commerciali: settore, numero dipendenti, fatturato range, moduli e tier richiesti.
- Dati di account: per gli utenti registrati, credenziali (hash bcrypt), preferenze, log accessi.
3. Finalita' del trattamento
I dati personali raccolti sono trattati per le seguenti finalita':
- Riscontro a richieste: rispondere a richieste di informazioni, preventivi, demo (base giuridica: esecuzione di misure precontrattuali, art. 6.1.b GDPR).
- Erogazione del servizio: per utenti registrati, autenticazione, fatturazione, supporto (base: esecuzione contratto).
- Adempimenti di legge: conservazione fiscale 10 anni, antiriciclaggio, audit di sicurezza (base: obbligo legale, art. 6.1.c).
- Marketing: invio newsletter e contenuti promozionali, solo previo consenso esplicito (base: consenso, art. 6.1.a). Revocabile in qualunque momento.
- Analisi statistica: miglioramento del servizio, audit di sicurezza, prevenzione frodi (base: legittimo interesse, art. 6.1.f).
4. Modalita' di trattamento
Il trattamento dei dati avviene mediante strumenti elettronici protetti (crittografia AES-256 a riposo, TLS 1.3 in transito, accesso autenticato con audit log inalterabile). I dati di produzione sono ospitati su data center europei (AWS, regione Milano). Non vengono effettuati trasferimenti extra-UE senza opportune garanzie (clausole contrattuali tipo).
5. Tempi di conservazione
- Dati di contatto/lead: 24 mesi dall'ultima interazione, poi cancellati o anonimizzati.
- Dati di account utente: durata del contratto + 10 anni per gli aspetti fiscali.
- Dati di navigazione: 12 mesi in forma aggregata e anonimizzata.
- Log di sicurezza: 12 mesi su storage immutabile.
6. Diritti dell'interessato (art. 15-22 GDPR)
L'interessato puo' in qualunque momento esercitare i seguenti diritti:
- Accesso (art. 15): ottenere copia dei propri dati.
- Rettifica (art. 16): correggere dati inesatti.
- Cancellazione (art. 17): "diritto all'oblio", salvi obblighi di legge.
- Limitazione (art. 18): sospendere temporaneamente il trattamento.
- Portabilita' (art. 20): ricevere i propri dati in formato strutturato leggibile.
- Opposizione (art. 21): opporsi al trattamento per legittimo interesse o marketing.
- Revoca del consenso: in qualunque momento per i trattamenti basati sul consenso.
- Reclamo: al Garante Privacy italiano (www.gpdp.it).
Per esercitare i propri diritti, scrivere a info@ceoai.it dalla casella associata al proprio account. Risposta entro 30 giorni.
7. Destinatari dei dati (sub-processor)
I dati possono essere comunicati ai seguenti soggetti, tutti nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Amazon Web Services EMEA SARL — hosting infrastruttura applicativa (regione eu-south-1, Milano).
- NetSons S.p.A. — hosting del sito istituzionale www.ceoai.it (data center Italia).
- Aruba S.p.A. — intermediario SDI per la fatturazione elettronica (FatturaPA) e PEC.
- Stripe Payments Europe Ltd — gestione pagamenti carta di credito (sede UE, Irlanda).
- OpenAI Ireland Ltd e Anthropic PBC — provider AI per il funzionamento degli AI Agents, su dati pre-anonimizzati (PII rimosse).
- Autorita' fiscali, giudiziarie e di pubblica sicurezza, per obblighi di legge.
L'elenco aggiornato dei sub-processor e' disponibile su richiesta all'indirizzo info@ceoai.it.
7.1. Trasferimenti extra-UE
I dati personali sono ospitati su data center situati nell'Unione Europea (Italia e regione AWS Milano). I trasferimenti verso provider AI (OpenAI, Anthropic) avvengono esclusivamente in modalita' anonimizzata (rimozione PII server-side prima dell'invio) e sono coperti da Standard Contractual Clauses (SCC) approvate dalla Commissione Europea ai sensi dell'art. 46 GDPR, ove applicabili.
8. Anonimizzazione AI
I dati che vengono inviati ai modelli AI di terze parti per il funzionamento degli AI Agents di CEO AI passano da un modulo di anonimizzazione PII (Personally Identifiable Information) che rimuove o pseudonimizza nomi, codici fiscali, P.IVA, indirizzi e altri identificatori. Nessun dato cliente esce in chiaro verso provider esterni.
9. Cookie
Per i dettagli sui cookie tecnici e di analisi utilizzati da questo sito, si rimanda alla pagina Cookie Policy.
10. Modifiche
Questa informativa puo' essere aggiornata per riflettere modifiche normative o operative. Le modifiche significative saranno comunicate via email agli utenti registrati. La versione corrente e' sempre disponibile su questa pagina.
Per qualunque domanda sulla privacy o sul trattamento dei dati, scrivere a info@ceoai.it.