Informativa sulla privacy di fid.ai
Data ultimo aggiornamento: 16 Settembre 2026
Qui sotto trovi tutte le sezioni, in ordine. Tocca il titolo di una sezione per aprirla e leggerne il testo integrale: quella sui dati di Google Calendar è già aperta.
Moduli del sito: questionario e lista d'attesa
Questo sito ospita due moduli — il questionario di validazione e la lista d'attesa del test — che raccolgono dati direttamente da chi li compila. Poiché il servizio è oggi in fase di validazione, quanto segue vale come informativa specifica per questi due moduli, e prevale sulle sezioni successive laddove diverga.
Chi tratta i dati. fid.ai — progetto in fase di validazione di una persona fisica, Torino (Italia). I recapiti completi sono alla sezione "13. Contatti". Per qualsiasi richiesta relativa a questi dati: info@fidai.it.
Quali dati raccogliamo. Dal questionario: le risposte alle sedici domande e, solo se decidi di lasciarla, la tua email — il questionario è valido e resta anonimo anche senza. Dalla lista d'attesa: nome, email, tipo di attività e, facoltativamente, il numero di telefono. In entrambi i casi registriamo anche il browser con cui hai inviato il modulo (user agent) e la pagina di provenienza. Il tuo indirizzo IP non viene conservato in chiaro.
Perché. Per una sola finalità: ricerca e contatto. Cioè capire come i professionisti gestiscono oggi i messaggi di lavoro, e ricontattarti se ci hai lasciato un recapito — per l'esito della ricerca o per invitarti al test. Non usiamo questi dati per profilazione pubblicitaria, non li cediamo né li vendiamo a terzi, e non li usiamo per addestrare modelli di intelligenza artificiale.
Su quale base. Sul tuo consenso (art. 6.1.a GDPR), che ci dai spuntando la casella prima dell'invio. Puoi revocarlo in qualsiasi momento scrivendo a info@fidai.it: la revoca non pregiudica la liceità del trattamento fatto prima.
Dove finiscono e per quanto tempo. Su un nostro server in Europa, in un database ad accesso riservato. Li conserviamo per 12 mesi dall'invio, poi vengono cancellati; se nel frattempo diventi cliente, i tuoi dati di contatto seguono le regole del rapporto contrattuale descritte più avanti.
I tuoi diritti. Puoi chiederci in qualsiasi momento di accedere ai dati che ci hai dato, correggerli, cancellarli, limitarne o opporti al trattamento, e riceverne una copia (artt. 15-22 GDPR). Basta una riga a info@fidai.it: rispondiamo entro un mese. Se ritieni che i tuoi dati siano trattati in modo scorretto, puoi rivolgerti al Garante per la protezione dei dati personali.
Dati di Google Calendar (integrazione con l'agenda)
Se colleghi la tua agenda di Google, fid.ai vi accede per conto tuo. Questa sezione dice esattamente cosa succede a quei dati.
Quali dati. Gli eventi del calendario che scegli di collegare: titolo, data, ora, durata, luogo, note e partecipanti degli appuntamenti. fid.ai li legge, per sapere quando sei libero e quali impegni hai già, e scrive nel calendario, per fissare, spostare o cancellare appuntamenti. Non accediamo ad altri servizi Google: né alla posta, né ai contatti, né ai file.
Per farci cosa. Per una sola finalità: gestire gli appuntamenti per conto tuo. Quando un cliente ti scrive su WhatsApp per prendere, spostare o disdire un appuntamento, l'assistente guarda l'agenda e — se glielo hai permesso — la aggiorna. Nient'altro: i dati del calendario non alimentano nessun'altra funzione.
Dove finiscono. Su un nostro server in Francia (data center OVH, Unione Europea). Le credenziali che Google rilascia per l'accesso al calendario (token OAuth) sono conservate lì, in un database ad accesso riservato. Per formulare la risposta al cliente, l'assistente si appoggia a un fornitore di modelli linguistici (li trovi elencati al punto 6): riceve le informazioni necessarie a rispondere — le fasce orarie libere e gli appuntamenti del cliente con cui sta parlando — e non le usa per addestrare i propri modelli.
Per quanto tempo. Finché tieni l'agenda collegata. Puoi scollegarla in qualsiasi momento dalla tua area personale, oppure revocare l'accesso direttamente da Google, dalla pagina App con accesso al tuo account: da quel momento fid.ai non può più né leggere né scrivere. Le credenziali e i dati di calendario ancora presenti sui nostri sistemi vengono cancellati entro 30 giorni dallo scollegamento o dalla chiusura dell'account; restano soltanto nelle copie di backup cifrate, che vengono sovrascritte nel normale ciclo di rotazione.
Cosa non facciamo. Non usiamo i dati del tuo calendario per pubblicità o profilazione, non li vendiamo né li cediamo a terzi, non li usiamo per addestrare modelli di intelligenza artificiale. Nessuna persona del nostro team legge i tuoi appuntamenti: il trattamento è automatico. Fanno eccezione due soli casi: se ci chiedi assistenza e ci autorizzi a guardare, e se dobbiamo indagare su un problema di sicurezza o adempiere a un obbligo di legge.
Limited Use (requisito di Google). L'uso e il trasferimento a qualsiasi altra app delle informazioni ricevute dalle API di Google da parte di fid.ai rispetta la Google API Services User Data Policy, inclusi i requisiti di Limited Use.
fid.ai's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
1. Introduzione
La tua privacy è molto importante per il progetto fid.ai ("fid.ai", "noi", "nostro"). fid.ai è oggi un progetto in fase di validazione ed è offerto da una persona fisica: non c'è nessuna società dietro fid.ai. Il titolare è Luca Bertaggia.
Questa informativa descrive in modo trasparente come raccogliamo, utilizziamo, proteggiamo e condividiamo i dati personali in relazione alla nostra piattaforma di segreteria AI ("piattaforma") e ai servizi ad essa associati ("servizi"). La piattaforma si collega al numero WhatsApp del cliente e, se il cliente lo desidera, alla sua agenda Google Calendar.
La presente informativa si applica:
- Ai nostri clienti: professionisti, ditte individuali e piccole attività che utilizzano i nostri servizi.
- Ai visitatori del nostro sito web https://fidai.it/ ("sito web"), compreso chi compila i due moduli descritti nella prima sezione.
- Indirettamente, agli utenti finali dei nostri clienti, per i quali agiamo come responsabili del trattamento secondo le istruzioni dei clienti stessi (che sono i titolari del trattamento).
Ti invitiamo a leggere questa informativa per capire come trattiamo i dati personali. Le condizioni d'uso del servizio sono nei termini di servizio; il rapporto fra noi e il cliente quando trattiamo i dati dei suoi utenti finali è disciplinato dall'addendum sul trattamento dei dati.
2. Titolare del trattamento
Per i dati personali dei propri clienti (come definiti al punto 3.1) e dei visitatori del sito web, il titolare del trattamento è:
Il progetto fid.ai (di seguito "fid.ai") — progetto in fase di validazione di una persona fisica, non una società.
Titolare (persona fisica): Luca Bertaggia
Sede: Torino (Italia)
Email: info@fidai.it
Il pilota è gratuito e non è ancora stata aperta una partita IVA: sarà indicata qui quando l'attività sarà avviata.
Per i dati personali degli utenti finali dei nostri clienti (come definiti al punto 3.2), fid.ai agisce come responsabile del trattamento (data processor) per conto del cliente, che è il titolare del trattamento (data controller). Il rapporto fra fid.ai e il cliente per tale trattamento è disciplinato dal nostro addendum sul trattamento dei dati.
Non è stato nominato un responsabile della protezione dei dati (DPO): fid.ai è il progetto di una persona fisica e non ricorre nessuno dei casi in cui l'art. 37 del GDPR lo rende obbligatorio. Per qualsiasi questione relativa alla privacy puoi scrivere all'indirizzo email indicato sopra.
3. Dati personali trattati da fid.ai
Raccogliamo e trattiamo diverse categorie di dati personali.
3.1. Dati dei clienti di fid.ai (per i quali fid.ai è titolare del trattamento)
- Dati identificativi e di contatto: nome, cognome, denominazione dell'attività, indirizzo email, numero di telefono, indirizzo dello studio o dell'ufficio.
- Dati di registrazione e account: nome utente, password (conservata in forma cifrata e non reversibile), piano di abbonamento scelto, cronologia degli accessi.
- Dati di fatturazione e pagamento: i dati necessari a emettere la fattura (P.IVA o codice fiscale, indirizzo di fatturazione) e, quando i piani a pagamento saranno attivi, le informazioni parziali sulla carta gestite dal fornitore di pagamenti — non conserveremo mai il numero completo di una carta. Oggi il sito non chiede carte di credito e non emette fatture: fid.ai è in fase di validazione, non di vendita.
- Dati tecnici di utilizzo della piattaforma: indirizzo IP, tipo di browser e dispositivo, sistema operativo, registri di utilizzo (funzioni usate, orari di accesso, errori) e dati di configurazione del collegamento con WhatsApp.
- Comunicazioni con fid.ai: contenuto delle email, delle richieste di assistenza e dei riscontri che ci invii.
- Preferenze di contatto: il consenso o l'opposizione a ricevere comunicazioni da parte di fid.ai.
3.2. Dati degli utenti finali dei nostri clienti (per i quali fid.ai è responsabile del trattamento, per conto del cliente titolare)
- Identificativi WhatsApp: numero di telefono dell'utente finale e nome del profilo WhatsApp, se disponibile.
- Contenuto delle comunicazioni: testo dei messaggi scambiati fra il cliente e i suoi utenti finali attraverso la piattaforma, comprese le trascrizioni dei messaggi vocali.
- Metadati delle comunicazioni: data e ora di invio e ricezione, stato di consegna, tipo di messaggio.
- Appuntamenti: gli eventi dell'agenda del cliente, se il cliente ha collegato Google Calendar (vedi la sezione Dati di Google Calendar).
- Consenso e revoca: le informazioni sull'adesione o sulla revoca dell'utente finale a ricevere comunicazioni, se registrate tramite la piattaforma su istruzione del cliente.
- Qualsiasi altro dato personale che il cliente, in qualità di titolare, sceglie di far transitare o memorizzare sulla piattaforma in relazione alle comunicazioni con i propri utenti finali.
3.3. Come l'assistente elabora i messaggi, e cosa non fa
I messaggi in arrivo vengono letti da un assistente automatico che prepara una bozza di risposta. Nel funzionamento predefinito la bozza va confermata dal cliente prima di partire: è la supervisione umana descritta alla sezione 2.2 dei termini di servizio.
Per scrivere la bozza, il testo necessario a rispondere viene inviato al fornitore di modelli linguistici indicato alla sezione 6. I messaggi non vengono usati per addestrare i modelli.
I messaggi vocali vengono trascritti in locale, sul server europeo di fid.ai: l'audio non viene inviato a nessun servizio esterno di riconoscimento vocale.
Nessuna persona del nostro team legge le conversazioni: il trattamento è automatico. Fanno eccezione due soli casi: se il cliente chiede assistenza e autorizza la lettura, e se occorre indagare su un problema di sicurezza o adempiere a un obbligo di legge.
4. Finalità del trattamento e base giuridica (art. 6 GDPR)
Trattiamo i dati personali per le finalità elencate qui sotto e sulla base delle basi giuridiche indicate accanto a ciascuna.
4.1. Per i dati dei clienti di fid.ai (fid.ai come titolare)
- Registrazione e gestione dell'account: creare e gestire l'account del cliente e consentire l'accesso ai servizi.
Base giuridica: esecuzione di un contratto di cui il cliente è parte (art. 6.1.b GDPR). - Fornitura dei servizi: erogare le funzioni della piattaforma, compreso il collegamento con il numero WhatsApp del cliente e, se attivato, con la sua agenda Google Calendar.
Base giuridica: esecuzione di un contratto di cui il cliente è parte (art. 6.1.b GDPR). - Fatturazione e pagamenti: incassare i corrispettivi, emettere le fatture e tenere la contabilità, quando i piani a pagamento saranno attivi.
Base giuridica: esecuzione di un contratto (art. 6.1.b GDPR) e adempimento di obblighi legali, in particolare fiscali (art. 6.1.c GDPR). - Assistenza: rispondere alle richieste di supporto e risolvere i problemi tecnici.
Base giuridica: esecuzione di un contratto (art. 6.1.b GDPR) e nostro legittimo interesse a fornire un servizio funzionante (art. 6.1.f GDPR). - Miglioramento della piattaforma: capire come viene usata la piattaforma, correggere i difetti e sviluppare nuove funzioni. Dove è possibile usiamo dati aggregati o resi anonimi.
Base giuridica: nostro legittimo interesse a migliorare il servizio (art. 6.1.f GDPR). - Sicurezza e prevenzione degli abusi: individuare accessi non autorizzati, usi impropri e violazioni dei termini di servizio.
Base giuridica: nostro legittimo interesse a proteggere il servizio e chi lo usa (art. 6.1.f GDPR) e adempimento di obblighi legali (art. 6.1.c GDPR). - Comunicazioni di servizio: avvisare il cliente di modifiche ai termini, interruzioni programmate, problemi di sicurezza o novità che riguardano il suo account.
Base giuridica: esecuzione di un contratto (art. 6.1.b GDPR) e nostro legittimo interesse a informare il cliente (art. 6.1.f GDPR). - Inviti al test e comunicazioni sul progetto: ricontattare chi ci ha lasciato un recapito nei moduli del sito, o chi è già cliente, per l'esito della ricerca e per le novità del prodotto. Ogni messaggio contiene il modo per non riceverne più.
Base giuridica: consenso dell'interessato per chi ha compilato un modulo (art. 6.1.a GDPR); per i clienti già attivi, nostro legittimo interesse a comunicazioni su servizi analoghi a quelli usati, nei limiti dell'art. 130, comma 4, del D.Lgs. 196/2003 (art. 6.1.f GDPR). Oggi non inviamo newsletter né messaggi pubblicitari.
4.2. Per i dati degli utenti finali dei nostri clienti (fid.ai come responsabile)
- Esecuzione delle istruzioni del cliente: trattare i dati degli utenti finali esclusivamente secondo le istruzioni documentate del cliente, per permettergli di ricevere e inviare messaggi WhatsApp tramite la piattaforma e di gestire i relativi appuntamenti.
Base giuridica (per fid.ai): adempimento degli obblighi contrattuali derivanti dall'addendum sul trattamento dei dati stipulato con il cliente (art. 28 GDPR). - Nota: individuare la base giuridica del trattamento dei dati degli utenti finali — per esempio il loro consenso o l'esecuzione di un contratto con loro — spetta al cliente, che di quei dati è il titolare.
5. Conferimento dei dati
- Dati dei clienti fid.ai: i dati identificativi, di contatto, di registrazione e di fatturazione servono a concludere ed eseguire il contratto. Senza di essi non è possibile attivare o usare i servizi. Il conferimento dei dati per finalità di contatto basate sul consenso è invece facoltativo e rifiutarlo non pregiudica l'uso dei servizi.
- Dati degli utenti finali: il cliente, in qualità di titolare, è responsabile della liceità del conferimento a fid.ai — che agisce come responsabile — dei dati dei propri utenti finali necessari all'uso dei servizi.
6. Destinatari dei dati (condivisione)
Non vendiamo né cediamo i tuoi dati personali a terzi per loro finalità di marketing. Possiamo condividerli soltanto nei casi seguenti.
- Chi lavora a fid.ai: il titolare del progetto e gli eventuali collaboratori autorizzati, vincolati alla riservatezza, limitatamente a quanto serve per l'assistenza, lo sviluppo e l'amministrazione del servizio.
- Fornitori tecnici (sub-responsabili): tre soltanto, elencati anche nell'Allegato 2 dell'addendum sul trattamento dei dati:
- OVH SAS (OVHcloud): fornitore dell'infrastruttura di hosting. I server che eseguono fid.ai si trovano nei suoi data center in Francia, nell'Unione Europea.
- OpenRouter, Inc. (Stati Uniti): riceve il testo necessario a preparare le bozze di risposta e lo instrada ai modelli linguistici di Google (Gemini). I messaggi non vengono usati per addestrare i modelli. Puoi consultare la sua Privacy Policy.
- Google Ireland Limited / Google LLC: fornisce i modelli linguistici Gemini, a cui il testo arriva tramite OpenRouter o, se OpenRouter non è disponibile, direttamente; custodisce su Google Drive una copia cifrata dei backup, illeggibile senza la chiave, che non si trova sul server; e, soltanto se il cliente collega la propria agenda, dà accesso a Google Calendar tramite l'autorizzazione OAuth (vedi la sezione Dati di Google Calendar). Il sito non usa Google Analytics né altri strumenti di analisi del traffico.
- Autorità competenti: possiamo comunicare dati personali se lo impone la legge, un ordine dell'autorità giudiziaria o un'autorità di controllo, o se serve a difendere un diritto in giudizio o a indagare su un abuso.
- Trasferimento del progetto: se il progetto fosse conferito in una società o ceduto a terzi, i dati personali potrebbero essere trasferiti come parte dell'operazione, nel rispetto della normativa e previa informativa agli interessati.
7. Trasferimento dei dati all'estero
I dati personali sono trattati e conservati nello Spazio Economico Europeo: i server di fid.ai sono in Francia. Alcuni trattamenti possono però comportare un trasferimento verso gli Stati Uniti d'America:
- l'elaborazione dei messaggi, il cui testo passa da OpenRouter ai modelli linguistici di Google (Gemini), o direttamente a Google se OpenRouter non è disponibile;
- l'accesso all'agenda tramite Google, se il cliente la collega;
- la copia cifrata dei backup conservata su Google Drive.
Questi trasferimenti avvengono in conformità al Capo V del GDPR, sulla base di garanzie adeguate:
- l'EU-U.S. Data Privacy Framework, per i trasferimenti verso società statunitensi che vi hanno aderito;
- le clausole contrattuali standard (SCC) adottate dalla Commissione Europea;
- le decisioni di adeguatezza della Commissione Europea, dove applicabili.
Per il dettaglio dei meccanismi adottati da ciascun fornitore puoi consultare le loro informative sulla privacy, raggiungibili dai link della sezione 6, e l'Allegato 2 dell'addendum sul trattamento dei dati.
8. Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, divulgazione, alterazione o distruzione. Sono descritte in dettaglio nell'Allegato 1 dell'addendum sul trattamento dei dati e comprendono, in sintesi: cifratura dei dati in transito (HTTPS con TLS), cifratura dei dati sensibili e delle credenziali conservate, accesso ai sistemi limitato a chi ne ha bisogno e protetto da autenticazione a più fattori, registri degli accessi, backup automatici cifrati con copia in un luogo separato e prove periodiche di ripristino, aggiornamenti di sicurezza applicati con regolarità e sorveglianza automatica dello stato del servizio.
I nostri fornitori — OVHcloud per l'hosting, OpenRouter e Google per l'elaborazione dei messaggi, Google anche per il Calendar e per la copia cifrata dei backup — adottano a loro volta misure di sicurezza in linea con gli standard di settore, descritte negli accordi che abbiamo sottoscritto con loro.
Il cliente resta responsabile della sicurezza del proprio account: scegliere una password robusta, non condividerla e proteggere i dispositivi da cui accede alla piattaforma.
9. Periodo di conservazione dei dati
Conserviamo i dati personali per il tempo strettamente necessario alle finalità per cui sono stati raccolti, nel rispetto degli obblighi di legge e contrattuali.
- Dati dei clienti fid.ai:
- i dati dell'account e quelli di fatturazione restano per tutta la durata del rapporto e, dopo, per il tempo richiesto dalla normativa fiscale e civile — di norma dieci anni — anche a fini di difesa in giudizio;
- i registri tecnici di utilizzo della piattaforma restano 12 mesi, per sicurezza e diagnosi dei problemi;
- i dati usati per le comunicazioni basate sul consenso restano fino alla revoca del consenso o all'opposizione.
- Dati raccolti dai moduli del sito: 12 mesi dall'invio, come indicato nella prima sezione.
- Dati degli utenti finali (fid.ai come responsabile):
- li conserviamo per conto del cliente per tutta la durata del contratto;
- alla cessazione del contratto, o su istruzione del cliente, li cancelliamo o li restituiamo secondo quanto previsto dall'addendum sul trattamento dei dati, salvo obblighi di legge che ne impongano la conservazione. I dati restano ancora per un periodo limitato nelle copie di backup cifrate, che vengono sovrascritte nel normale ciclo di rotazione.
10. Diritti degli interessati (artt. 15-22 GDPR)
In qualità di interessato hai diritti precisi sui tuoi dati personali. Il modo di esercitarli cambia a seconda che tu sia un cliente di fid.ai o un utente finale di un nostro cliente.
10.1. Per i clienti di fid.ai e per chi compila i moduli del sito
Hai diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità (art. 20) e opposizione (art. 21); hai inoltre il diritto di non essere sottoposto a decisioni automatizzate che producano effetti giuridici (art. 22) e di revocare in qualsiasi momento il consenso prestato. Puoi esercitare questi diritti scrivendo a info@fidai.it o, dove disponibili, usando le funzioni del tuo account. Rispondiamo entro un mese.
10.2. Per gli utenti finali dei nostri clienti
Chi ha scritto su WhatsApp a un professionista che usa fid.ai deve rivolgere la richiesta direttamente a quel professionista, che è il titolare del trattamento dei suoi dati. fid.ai, in qualità di responsabile, fornisce al cliente tutta l'assistenza ragionevolmente necessaria per dare seguito alla richiesta, come previsto dall'addendum sul trattamento dei dati.
Diritto di reclamo: sia i clienti di fid.ai sia gli utenti finali possono proporre reclamo all'autorità di controllo del proprio Paese di residenza o del luogo in cui è avvenuta la presunta violazione. Per l'Italia è il Garante per la protezione dei dati personali (www.gpdp.it, versione inglese).
11. Cookie e strumenti di analisi
Il sito fidai.it è fatto di pagine statiche ospitate su GitHub Pages e non installa cookie di profilazione né usa strumenti di analisi del traffico: niente Google Analytics, nessun pixel pubblicitario, nessun tracciamento fra un sito e l'altro.
Caratteri tipografici e fogli di stile sono ospitati sul sito stesso: le pagine non scaricano nulla da Google né da altri servizi. Come per ogni sito, GitHub, che lo ospita, vede l'indirizzo IP del tuo browser per consegnarti le pagine. La piattaforma — l'area riservata ai clienti, che sta su un altro server — usa la memoria locale del browser per tenere aperta la sessione di chi ha effettuato l'accesso: è un uso tecnico, necessario al funzionamento, e non serve a profilare nessuno.
Se in futuro il sito adotterà strumenti che richiedono un consenso, pubblicheremo qui una cookie policy dedicata e chiederemo il consenso prima di attivarli.
12. Modifiche a questa informativa
Possiamo modificare o aggiornare questa informativa per riflettere cambiamenti nel servizio, nei fornitori o nella normativa applicabile.
Le modifiche sostanziali sono comunicate pubblicando la versione aggiornata su questa pagina e, quando riguardano i clienti, via email o con un avviso sulla piattaforma; la "data ultimo aggiornamento" in cima alla pagina dice sempre a quando risale la versione che stai leggendo.
Se una modifica richiede un nuovo consenso, lo chiederemo prima di applicarla.
13. Contatti
Per qualsiasi domanda o richiesta su questa informativa o sul trattamento dei tuoi dati personali:
Il progetto fid.ai — progetto in fase di validazione di una persona fisica.
Att.ne: richieste privacy
Titolare (persona fisica): Luca Bertaggia
Sede: Torino (Italia)
Email: info@fidai.it
Rispondiamo entro un mese dalla richiesta, come previsto dall'art. 12 del GDPR.
Contatti fid.ai:
Per le richieste sulla privacy puoi scrivere a info@fidai.it. I recapiti completi sono nella sezione "13. Contatti" qui sopra.