Privacy Policy

Ultimo aggiornamento: 21 Maggio 2026
Versione: 3.1
Versione precedente: 25 Aprile 2026 (v3.0)

Titolare del Trattamento dei Dati:

Andrea Piani (Ditta individuale)
Email: andreapiani.dev@gmail.com
PEC / Email certificata: andreapiani.dev@gmail.com
Telefono / WhatsApp: +39 351 624 8936

La presente Privacy Policy descrive le modalità con cui il sito www.andreapiani.com (di seguito "Sito") raccoglie, utilizza, conserva e protegge i dati personali degli utenti, in conformità con:

Indice
  1. Definizioni
  2. Tipologie di dati raccolti
  3. Finalità del trattamento e base giuridica
  4. Modalità di trattamento e tempi di conservazione
  5. Assistente AI "Andrea AI" (DeepSeek)
  6. Cookie e tecnologie di archiviazione locale
  7. Comunicazione, destinatari e responsabili esterni
  8. Trasferimenti di dati extra-UE
  9. Diritti dell'interessato
  10. Decisioni automatizzate e profilazione
  11. Sicurezza dei dati e Data Breach
  12. Minori
  13. Modifiche alla Privacy Policy
  14. Contatti, reclami e Autorità di Controllo

1. Definizioni

Ai fini della presente informativa si intende per:

2. Tipologie di Dati Raccolti

2.1 Dati Forniti Volontariamente dall'Utente

Quando compili form di contatto, richiesta preventivo o ti iscrivi a comunicazioni sul Sito, possono essere raccolti:

2.2 Dati Raccolti Automaticamente Durante la Navigazione

Durante la navigazione, il Sito raccoglie automaticamente (tramite l'endpoint statistico first-party /api/log-event.php ospitato sullo stesso dominio) i seguenti dati a fini di statistica aggregata esente dal consenso ai sensi delle Linee Guida del Garante 10/06/2021 §7.1 (vedi Cookie Policy §2.1):

Tutti questi dati sono raccolti in forma pseudonimizzata e aggregata, conservati per massimo 90 giorni sul server del Titolare (purga settimanale automatica) e non vengono mai condivisi con terze parti. Nessun cookie viene impostato per queste statistiche.

2.3 Dati Generati dall'Interazione con l'Assistente AI

Se utilizzi il widget "Andrea AI" presente in basso a destra sul Sito, vengono trattati:

Vedi sezione §5 dedicata all'assistente AI per dettagli completi.

2.4 Dati di Archiviazione Locale (localStorage / sessionStorage)

Il Sito utilizza meccanismi di archiviazione locale del browser (non cookie tradizionali) per salvare:

localStorage (persistente):

sessionStorage (limitato alla scheda corrente, eliminato alla chiusura):

Questi dati restano sul tuo dispositivo e non vengono inviati automaticamente al Titolare. Le eccezioni esplicite sono: (a) il contenuto di andreaAiHistory, trasmesso all'API DeepSeek (Cina) come contesto della conversazione dopo il consenso AI (vedi §5 e §8), e (b) il token aai_csrf, allegato dal codice JavaScript alle richieste della chat verso il backend per garantirne l'autenticità.

3. Finalità del Trattamento e Base Giuridica

Finalità Base giuridica (GDPR) Conservazione
Risposta a richieste di preventivo / contatto commerciale Esecuzione di misure precontrattuali su richiesta dell'interessato (Art. 6.1.b) 24 mesi dall'ultimo contatto, salvo conclusione contratto
Esecuzione di contratti di servizio Esecuzione del contratto (Art. 6.1.b) 10 anni dalla conclusione (obblighi civilistici e fiscali)
Adempimenti fiscali, contabili e antiriciclaggio Obbligo legale (Art. 6.1.c) – DPR 633/1972, D.Lgs. 231/2007 10 anni dall'ultimo documento fiscale
Invio newsletter e comunicazioni commerciali Consenso esplicito e revocabile (Art. 6.1.a, Art. 7) Fino a revoca del consenso
Statistiche aggregate first-party sul traffico (endpoint /api/log-event.php) Legittimo interesse del Titolare (Art. 6.1.f GDPR) — IP pseudonimizzato SHA-256, single-domain, no terze parti, no profilazione (Linee Guida Garante 10/06/2021 §7.1: esenti dal consenso) 90 giorni (purga settimanale automatica via cron)
Funzionamento dell'assistente AI "Andrea AI" Esecuzione di misure precontrattuali su richiesta dell'utente (Art. 6.1.b) e legittimo interesse alla qualificazione dei lead (Art. 6.1.f) Cronologia conversazione: solo lato client (vedi §5). Log API DeepSeek: vedi loro privacy
Sicurezza del Sito, prevenzione abusi e attacchi Legittimo interesse (Art. 6.1.f) – CONSIDERANDO 49 GDPR 12 mesi (log server)
Difesa in giudizio e accertamento responsabilità Legittimo interesse (Art. 6.1.f) o obbligo legale Fino al termine prescrizione (max 10 anni)
Adempimento richieste di esercizio diritti GDPR Obbligo legale (Art. 6.1.c) 5 anni dalla risposta (per prova adempimento)

4. Modalità di Trattamento e Tempi di Conservazione

I dati personali sono trattati con strumenti informatici e telematici, prevalentemente in modalità automatizzata, per il tempo strettamente necessario alle finalità per cui sono stati raccolti. Il trattamento è effettuato:

Decorsi i termini di conservazione, i dati saranno cancellati o resi anonimi in modo irreversibile, salvo eventuali obblighi di legge ulteriori o esigenze di difesa in giudizio.

5. Assistente AI "Andrea AI" (Chatbot DeepSeek)

Informativa specifica: il Sito integra un assistente AI conversazionale denominato "Andrea AI", accessibile tramite il pulsante flottante in basso a destra. L'assistente è alimentato da un modello di linguaggio di grandi dimensioni (LLM) di terza parte e tratta i tuoi messaggi come descritto di seguito. L'utilizzo dell'assistente è del tutto facoltativo.

5.1 Fornitore del modello AI

L'assistente Andrea AI utilizza il modello "deepseek-chat" fornito da:

5.2 Quali dati vengono trattati

5.3 Dove vengono archiviati i dati

5.4 Trasferimento extra-UE verso la Cina

⚠️ Avviso importante: i messaggi inviati all'assistente AI sono trasferiti e trattati su server localizzati nella Repubblica Popolare Cinese, paese che non gode di una decisione di adeguatezza della Commissione Europea ai sensi dell'Art. 45 GDPR.

Il trasferimento avviene sulla base del consenso esplicito dell'utente (Art. 49.1.a GDPR), prestato in modo informato attraverso una checkbox dedicata "Accetto la Privacy Policy" che deve essere obbligatoriamente spuntata prima che la chat diventi operativa. Senza tale spunta, l'input è disabilitato e nessun messaggio viene inviato a DeepSeek. Il consenso viene memorizzato localmente sul dispositivo (chiave andreaAiConsent) ed è revocabile in qualsiasi momento cancellando i dati del sito dal browser.

Le autorità cinesi potrebbero, in determinate circostanze, accedere ai dati ai sensi della normativa locale. Si raccomanda di NON inserire nella chat dati sensibili (dati relativi a salute, orientamento sessuale, opinioni politiche/religiose, dati giudiziari, dati di minori, segreti commerciali, credenziali, numeri di carta di credito, codici fiscali, documenti d'identità).

5.5 Base giuridica

Il trattamento si fonda su:

5.6 Limiti tecnici e disclaimer

5.7 Come escludere il trattamento e revocare il consenso

Puoi evitare qualsiasi trattamento da parte dell'assistente AI semplicemente non spuntando la checkbox di consenso all'apertura del chatbot, oppure non utilizzando il widget. Nessun dato viene inviato a DeepSeek finché non hai prestato il consenso e inviato un messaggio. Il widget non appare in alcun modo nelle pagine legali (privacy, cookie policy, ecc.).

Per revocare il consenso già prestato e cancellare la cronologia salvata localmente:

6. Cookie e Tecnologie di Archiviazione Locale

Il Sito utilizza cookie tecnici necessari al funzionamento (non richiedono consenso, ai sensi delle linee guida del Garante 10/06/2021) e, previo consenso, cookie analitici di terze parti.

Per l'elenco completo, durata, finalità e istruzioni per disabilitarli, consulta la nostra Cookie Policy.

Oltre ai cookie tradizionali, il Sito utilizza anche localStorage e sessionStorage del browser per salvare preferenze e dati funzionali (vedi §2.4). Questi meccanismi sono soggetti agli stessi principi di trasparenza e consenso dei cookie quando archiviano informazioni non strettamente necessarie.

7. Comunicazione, Destinatari e Responsabili Esterni

I dati personali raccolti possono essere comunicati ai seguenti destinatari, nominati ove richiesto Responsabili del Trattamento ex Art. 28 GDPR:

Fornitore Servizio Sede Privacy Policy
Hosting provider del Sito Hosting condiviso PHP/MySQL del dominio andreapiani.com (server applicativo + log tecnici) Italia / UE Su richiesta (contattare il Titolare)
Formspree Inc. Gestione invio form contatto/preventivo USA (Massachusetts) formspree.io/legal/privacy-policy
Google LLC Google Fonts (font tipografici caricati da fonts.googleapis.com) USA (California) policies.google.com/privacy
DeepSeek API LLM per assistente "Andrea AI" Cina (Hangzhou) DeepSeek Privacy Policy
WhatsApp Ireland Ltd. (Meta) Comunicazione via WhatsApp Business Irlanda / USA whatsapp.com/legal/privacy-policy-eea
Google LLC (Gmail) Posta elettronica del Titolare USA / Irlanda policies.google.com/privacy
Commercialista / Studio fiscale Adempimenti fiscali e contabili Italia Su richiesta

Categorie aggiuntive di destinatari: autorità giudiziarie, di pubblica sicurezza o altre autorità competenti, su richiesta legittima e nei limiti previsti dalla legge.

7.1 Nessuna diffusione né vendita

I dati personali non sono mai diffusi pubblicamente né venduti, ceduti o concessi in licenza a terze parti per finalità di marketing diretto, profilazione commerciale o data brokering.

8. Trasferimenti di Dati Extra-UE

Alcuni fornitori (vedi tabella §7) sono basati al di fuori dello Spazio Economico Europeo (SEE). Il trasferimento dei dati avviene sulla base delle seguenti garanzie:

8.1 Trasferimenti verso gli Stati Uniti

Per i fornitori USA (Formspree, Google Fonts, Meta/WhatsApp), il trasferimento è basato su:

8.2 Trasferimenti verso la Cina (DeepSeek)

La Repubblica Popolare Cinese non beneficia di una decisione di adeguatezza e non sono attualmente in vigore SCC bilaterali tra Andrea Piani e DeepSeek. Il trasferimento si fonda quindi sul consenso esplicito dell'interessato ai sensi dell'Art. 49.1.a GDPR (deroga in caso di situazioni specifiche), prestato in modo informato attraverso l'utilizzo volontario dell'assistente AI dopo lettura dell'informativa specifica al §5.

L'utente è consapevole che, nel paese di destinazione, il livello di protezione dei dati personali può essere inferiore agli standard UE e che le autorità locali potrebbero accedere ai dati ai sensi della normativa cinese (es. Cybersecurity Law 2017, Data Security Law 2021, Personal Information Protection Law 2021).

9. Diritti dell'Interessato (Artt. 15-22 GDPR)

In qualità di interessato, hai il diritto di:

📄 Diritto di Accesso (Art. 15)

Ottenere conferma dell'esistenza di tuoi dati personali, riceverne copia gratuita e conoscere finalità, categorie, destinatari, periodo di conservazione.

✏️ Diritto di Rettifica (Art. 16)

Correggere senza ingiustificato ritardo dati inesatti o incompleti.

🗑️ Diritto di Cancellazione (Art. 17)

Ottenere la cancellazione dei tuoi dati ("diritto all'oblio"), salvo obblighi legali di conservazione.

⏸️ Diritto di Limitazione (Art. 18)

Limitare il trattamento in caso di contestazione esattezza, trattamento illecito o opposizione in attesa di verifica.

📦 Diritto di Portabilità (Art. 20)

Ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (CSV, JSON), o richiederne il trasferimento ad altro titolare.

🚫 Diritto di Opposizione (Art. 21)

Opporti al trattamento basato su legittimo interesse o per finalità di marketing diretto (in qualsiasi momento e gratuitamente).

🔄 Revoca del Consenso (Art. 7.3)

Revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento pregresso.

🤖 Diritto sui Processi Automatizzati (Art. 22)

Non essere sottoposto a decisione basata unicamente su trattamento automatizzato, inclusa profilazione, che produca effetti giuridici. Vedi §10.

⚖️ Diritto di Reclamo (Art. 77)

Presentare reclamo all'Autorità Garante per la Protezione dei Dati Personali.

Come Esercitare i Tuoi Diritti:

Puoi inviare una richiesta via email a: andreapiani.dev@gmail.com con oggetto "Esercizio diritti GDPR".

Allega un documento d'identità (anche oscurando i dati non necessari) per consentirci di verificare la tua identità ed evitare comunicazioni a terzi non autorizzati.

Ti risponderemo entro 30 giorni dalla ricezione della richiesta (estensibili a 60 giorni per richieste complesse, con avviso preventivo), come previsto dall'Art. 12.3 GDPR. La risposta è gratuita; un contributo spese è dovuto solo per richieste manifestamente infondate o eccessive (Art. 12.5 GDPR).

10. Decisioni Automatizzate e Profilazione

Il Titolare NON adotta processi decisionali interamente automatizzati ai sensi dell'Art. 22 GDPR che producano effetti giuridici sull'interessato o incidano significativamente sulla sua persona.

L'assistente AI "Andrea AI" descritto al §5 è uno strumento conversazionale di supporto pre-vendita: non prende decisioni automatizzate vincolanti. Ogni preventivo, contratto o decisione commerciale è valutato e firmato personalmente da Andrea Piani.

Il Sito non effettua profilazione degli utenti per finalità di marketing comportamentale o pubblicità mirata. Le statistiche aggregate first-party (vedi §2.2) sono raccolte esclusivamente in forma pseudonimizzata e aggregata per finalità di misurazione interna del traffico. Allo stato attuale nessun servizio analitico di terze parti è attivo sul Sito (vedi Cookie Policy §3); l'eventuale attivazione futura sarà preceduta da aggiornamento dell'informativa e nuova raccolta del consenso.

11. Sicurezza dei Dati e Notifica Data Breach

Il Titolare adotta misure tecniche e organizzative adeguate (Art. 32 GDPR) per garantire un livello di sicurezza appropriato al rischio:

11.1 Misure tecniche

11.2 Misure organizzative

11.3 Notifica violazione dei dati personali (Data Breach)

In caso di violazione dei dati personali ai sensi degli Artt. 33-34 GDPR, il Titolare:

12. Tutela dei Minori

I servizi del Sito non sono rivolti a minori di 14 anni (soglia italiana ex Art. 2-quinquies del Codice Privacy, inferiore ai 16 anni del GDPR di base). Non raccogliamo consapevolmente dati personali di minori senza il consenso del titolare della responsabilità genitoriale.

L'assistente AI è progettato per scopi B2B/professionali e non è indirizzato a minori. Se vieni a conoscenza che un minore ha fornito dati personali tramite il Sito, contattaci immediatamente all'indirizzo andreapiani.dev@gmail.com per la cancellazione tempestiva.

13. Modifiche alla Privacy Policy

Questa Privacy Policy può essere aggiornata periodicamente per:

Le modifiche sostanziali saranno comunicate con preavviso, ove possibile via email agli utenti registrati o tramite avviso evidente sul Sito. La data di "Ultimo aggiornamento" in alto è sempre indicativa della versione vigente. Le versioni precedenti sono conservate dal Titolare e disponibili su richiesta.

Si consiglia di consultare periodicamente questa pagina per restare aggiornato.

14. Contatti, Reclami e Autorità di Controllo

Per qualsiasi domanda, esercizio dei diritti o segnalazione:

Andrea Piani – Titolare del Trattamento
Email: andreapiani.dev@gmail.com
Telefono / WhatsApp: +39 351 624 8936

Tempo di risposta: entro 30 giorni dalla ricezione (Art. 12.3 GDPR).

Designazione del DPO (Data Protection Officer):

Il Titolare, in quanto ditta individuale che non rientra nei casi obbligatori ex Art. 37 GDPR (autorità pubblica, monitoraggio sistematico su larga scala, trattamento su larga scala di dati particolari), non ha nominato un DPO. Per qualsiasi questione privacy puoi rivolgerti direttamente al Titolare ai contatti sopra indicati.

Autorità di Controllo (Garante Privacy Italia):

Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Centralino: +39 06 696771
Sito web: www.garanteprivacy.it
Email: protocollo@gpdp.it
PEC: protocollo@pec.gpdp.it

Hai sempre il diritto di proporre reclamo all'Autorità di controllo dello Stato membro di tua residenza abituale, del luogo di lavoro o del luogo della presunta violazione (Art. 77 GDPR).

← Torna alla Homepage