Ultimo aggiornamento: 21 Maggio 2026
Versione: 3.1
Versione precedente: 25 Aprile 2026 (v3.0)
Titolare del Trattamento dei Dati:
Andrea Piani (Ditta individuale)
Email: andreapiani.dev@gmail.com
PEC / Email certificata: andreapiani.dev@gmail.com
Telefono / WhatsApp: +39 351 624 8936
La presente Privacy Policy descrive le modalità con cui il sito www.andreapiani.com (di seguito "Sito") raccoglie, utilizza, conserva e protegge i dati personali degli utenti, in conformità con:
Ai fini della presente informativa si intende per:
Quando compili form di contatto, richiesta preventivo o ti iscrivi a comunicazioni sul Sito, possono essere raccolti:
Durante la navigazione, il Sito raccoglie automaticamente (tramite l'endpoint statistico first-party /api/log-event.php ospitato sullo stesso dominio) i seguenti dati a fini di statistica aggregata esente dal consenso ai sensi delle Linee Guida del Garante 10/06/2021 §7.1 (vedi Cookie Policy §2.1):
page_view, whatsapp_click)Tutti questi dati sono raccolti in forma pseudonimizzata e aggregata, conservati per massimo 90 giorni sul server del Titolare (purga settimanale automatica) e non vengono mai condivisi con terze parti. Nessun cookie viene impostato per queste statistiche.
Se utilizzi il widget "Andrea AI" presente in basso a destra sul Sito, vengono trattati:
localStorage sul tuo dispositivo)localStorage)Vedi sezione §5 dedicata all'assistente AI per dettagli completi.
Il Sito utilizza meccanismi di archiviazione locale del browser (non cookie tradizionali) per salvare:
localStorage (persistente):
andreaAiHistory – cronologia conversazione AI (durata: fino a cancellazione manuale o reset del browser)andreaAiRate – contatore richieste API per anti-abuso (durata: 1 ora)andreaAiConsent – consenso prestato per l'uso del chatbot AI con relativo timestamp e versione (durata: persistente fino a revoca)aai_event_queue – coda offline di eventi della chat non ancora inviati al server (svuotata appena la connessione torna disponibile)darkMode – preferenza tema scuro/chiaro (durata: persistente)sessionStorage (limitato alla scheda corrente, eliminato alla chiusura):
aaiPV_<path> – timestamp dell'ultima visita di una specifica pagina, usato per deduplicare i conteggi di page_view entro 30 minuti. Non contiene alcun identificatore utente.aai_sid – identificatore opaco della sessione chat (creato solo se apri Andrea AI e presti il consenso dedicato)aai_csrf – token anti-CSRF della sessione chat, obbligatorio per la sicurezza dei messaggi (creato insieme a aai_sid)Questi dati restano sul tuo dispositivo e non vengono inviati automaticamente al Titolare. Le eccezioni esplicite sono: (a) il contenuto di andreaAiHistory, trasmesso all'API DeepSeek (Cina) come contesto della conversazione dopo il consenso AI (vedi §5 e §8), e (b) il token aai_csrf, allegato dal codice JavaScript alle richieste della chat verso il backend per garantirne l'autenticità.
| Finalità | Base giuridica (GDPR) | Conservazione |
|---|---|---|
| Risposta a richieste di preventivo / contatto commerciale | Esecuzione di misure precontrattuali su richiesta dell'interessato (Art. 6.1.b) | 24 mesi dall'ultimo contatto, salvo conclusione contratto |
| Esecuzione di contratti di servizio | Esecuzione del contratto (Art. 6.1.b) | 10 anni dalla conclusione (obblighi civilistici e fiscali) |
| Adempimenti fiscali, contabili e antiriciclaggio | Obbligo legale (Art. 6.1.c) – DPR 633/1972, D.Lgs. 231/2007 | 10 anni dall'ultimo documento fiscale |
| Invio newsletter e comunicazioni commerciali | Consenso esplicito e revocabile (Art. 6.1.a, Art. 7) | Fino a revoca del consenso |
Statistiche aggregate first-party sul traffico (endpoint /api/log-event.php) |
Legittimo interesse del Titolare (Art. 6.1.f GDPR) — IP pseudonimizzato SHA-256, single-domain, no terze parti, no profilazione (Linee Guida Garante 10/06/2021 §7.1: esenti dal consenso) | 90 giorni (purga settimanale automatica via cron) |
| Funzionamento dell'assistente AI "Andrea AI" | Esecuzione di misure precontrattuali su richiesta dell'utente (Art. 6.1.b) e legittimo interesse alla qualificazione dei lead (Art. 6.1.f) | Cronologia conversazione: solo lato client (vedi §5). Log API DeepSeek: vedi loro privacy |
| Sicurezza del Sito, prevenzione abusi e attacchi | Legittimo interesse (Art. 6.1.f) – CONSIDERANDO 49 GDPR | 12 mesi (log server) |
| Difesa in giudizio e accertamento responsabilità | Legittimo interesse (Art. 6.1.f) o obbligo legale | Fino al termine prescrizione (max 10 anni) |
| Adempimento richieste di esercizio diritti GDPR | Obbligo legale (Art. 6.1.c) | 5 anni dalla risposta (per prova adempimento) |
I dati personali sono trattati con strumenti informatici e telematici, prevalentemente in modalità automatizzata, per il tempo strettamente necessario alle finalità per cui sono stati raccolti. Il trattamento è effettuato:
Decorsi i termini di conservazione, i dati saranno cancellati o resi anonimi in modo irreversibile, salvo eventuali obblighi di legge ulteriori o esigenze di difesa in giudizio.
Informativa specifica: il Sito integra un assistente AI conversazionale denominato "Andrea AI", accessibile tramite il pulsante flottante in basso a destra. L'assistente è alimentato da un modello di linguaggio di grandi dimensioni (LLM) di terza parte e tratta i tuoi messaggi come descritto di seguito. L'utilizzo dell'assistente è del tutto facoltativo.
L'assistente Andrea AI utilizza il modello "deepseek-chat" fornito da:
https://api.deepseek.com/chat/completionslocalStorage del tuo browser sotto la chiave andreaAiHistory. Puoi cancellarla in qualsiasi momento usando il pulsante "Ricomincia" nella chat o pulendo i dati del sito dalle impostazioni del browser.⚠️ Avviso importante: i messaggi inviati all'assistente AI sono trasferiti e trattati su server localizzati nella Repubblica Popolare Cinese, paese che non gode di una decisione di adeguatezza della Commissione Europea ai sensi dell'Art. 45 GDPR.
Il trasferimento avviene sulla base del consenso esplicito dell'utente (Art. 49.1.a GDPR), prestato in modo informato attraverso una checkbox dedicata "Accetto la Privacy Policy" che deve essere obbligatoriamente spuntata prima che la chat diventi operativa. Senza tale spunta, l'input è disabilitato e nessun messaggio viene inviato a DeepSeek. Il consenso viene memorizzato localmente sul dispositivo (chiave andreaAiConsent) ed è revocabile in qualsiasi momento cancellando i dati del sito dal browser.
Le autorità cinesi potrebbero, in determinate circostanze, accedere ai dati ai sensi della normativa locale. Si raccomanda di NON inserire nella chat dati sensibili (dati relativi a salute, orientamento sessuale, opinioni politiche/religiose, dati giudiziari, dati di minori, segreti commerciali, credenziali, numeri di carta di credito, codici fiscali, documenti d'identità).
Il trattamento si fonda su:
Puoi evitare qualsiasi trattamento da parte dell'assistente AI semplicemente non spuntando la checkbox di consenso all'apertura del chatbot, oppure non utilizzando il widget. Nessun dato viene inviato a DeepSeek finché non hai prestato il consenso e inviato un messaggio. Il widget non appare in alcun modo nelle pagine legali (privacy, cookie policy, ecc.).
Per revocare il consenso già prestato e cancellare la cronologia salvata localmente:
Il Sito utilizza cookie tecnici necessari al funzionamento (non richiedono consenso, ai sensi delle linee guida del Garante 10/06/2021) e, previo consenso, cookie analitici di terze parti.
Per l'elenco completo, durata, finalità e istruzioni per disabilitarli, consulta la nostra Cookie Policy.
Oltre ai cookie tradizionali, il Sito utilizza anche localStorage e sessionStorage del browser per salvare preferenze e dati funzionali (vedi §2.4). Questi meccanismi sono soggetti agli stessi principi di trasparenza e consenso dei cookie quando archiviano informazioni non strettamente necessarie.
I dati personali raccolti possono essere comunicati ai seguenti destinatari, nominati ove richiesto Responsabili del Trattamento ex Art. 28 GDPR:
| Fornitore | Servizio | Sede | Privacy Policy |
|---|---|---|---|
| Hosting provider del Sito | Hosting condiviso PHP/MySQL del dominio andreapiani.com (server applicativo + log tecnici) | Italia / UE | Su richiesta (contattare il Titolare) |
| Formspree Inc. | Gestione invio form contatto/preventivo | USA (Massachusetts) | formspree.io/legal/privacy-policy |
| Google LLC | Google Fonts (font tipografici caricati da fonts.googleapis.com) | USA (California) | policies.google.com/privacy |
| DeepSeek | API LLM per assistente "Andrea AI" | Cina (Hangzhou) | DeepSeek Privacy Policy |
| WhatsApp Ireland Ltd. (Meta) | Comunicazione via WhatsApp Business | Irlanda / USA | whatsapp.com/legal/privacy-policy-eea |
| Google LLC (Gmail) | Posta elettronica del Titolare | USA / Irlanda | policies.google.com/privacy |
| Commercialista / Studio fiscale | Adempimenti fiscali e contabili | Italia | Su richiesta |
Categorie aggiuntive di destinatari: autorità giudiziarie, di pubblica sicurezza o altre autorità competenti, su richiesta legittima e nei limiti previsti dalla legge.
I dati personali non sono mai diffusi pubblicamente né venduti, ceduti o concessi in licenza a terze parti per finalità di marketing diretto, profilazione commerciale o data brokering.
Alcuni fornitori (vedi tabella §7) sono basati al di fuori dello Spazio Economico Europeo (SEE). Il trasferimento dei dati avviene sulla base delle seguenti garanzie:
Per i fornitori USA (Formspree, Google Fonts, Meta/WhatsApp), il trasferimento è basato su:
La Repubblica Popolare Cinese non beneficia di una decisione di adeguatezza e non sono attualmente in vigore SCC bilaterali tra Andrea Piani e DeepSeek. Il trasferimento si fonda quindi sul consenso esplicito dell'interessato ai sensi dell'Art. 49.1.a GDPR (deroga in caso di situazioni specifiche), prestato in modo informato attraverso l'utilizzo volontario dell'assistente AI dopo lettura dell'informativa specifica al §5.
L'utente è consapevole che, nel paese di destinazione, il livello di protezione dei dati personali può essere inferiore agli standard UE e che le autorità locali potrebbero accedere ai dati ai sensi della normativa cinese (es. Cybersecurity Law 2017, Data Security Law 2021, Personal Information Protection Law 2021).
In qualità di interessato, hai il diritto di:
Ottenere conferma dell'esistenza di tuoi dati personali, riceverne copia gratuita e conoscere finalità, categorie, destinatari, periodo di conservazione.
Correggere senza ingiustificato ritardo dati inesatti o incompleti.
Ottenere la cancellazione dei tuoi dati ("diritto all'oblio"), salvo obblighi legali di conservazione.
Limitare il trattamento in caso di contestazione esattezza, trattamento illecito o opposizione in attesa di verifica.
Ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (CSV, JSON), o richiederne il trasferimento ad altro titolare.
Opporti al trattamento basato su legittimo interesse o per finalità di marketing diretto (in qualsiasi momento e gratuitamente).
Revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento pregresso.
Non essere sottoposto a decisione basata unicamente su trattamento automatizzato, inclusa profilazione, che produca effetti giuridici. Vedi §10.
Presentare reclamo all'Autorità Garante per la Protezione dei Dati Personali.
Come Esercitare i Tuoi Diritti:
Puoi inviare una richiesta via email a: andreapiani.dev@gmail.com con oggetto "Esercizio diritti GDPR".
Allega un documento d'identità (anche oscurando i dati non necessari) per consentirci di verificare la tua identità ed evitare comunicazioni a terzi non autorizzati.
Ti risponderemo entro 30 giorni dalla ricezione della richiesta (estensibili a 60 giorni per richieste complesse, con avviso preventivo), come previsto dall'Art. 12.3 GDPR. La risposta è gratuita; un contributo spese è dovuto solo per richieste manifestamente infondate o eccessive (Art. 12.5 GDPR).
Il Titolare NON adotta processi decisionali interamente automatizzati ai sensi dell'Art. 22 GDPR che producano effetti giuridici sull'interessato o incidano significativamente sulla sua persona.
L'assistente AI "Andrea AI" descritto al §5 è uno strumento conversazionale di supporto pre-vendita: non prende decisioni automatizzate vincolanti. Ogni preventivo, contratto o decisione commerciale è valutato e firmato personalmente da Andrea Piani.
Il Sito non effettua profilazione degli utenti per finalità di marketing comportamentale o pubblicità mirata. Le statistiche aggregate first-party (vedi §2.2) sono raccolte esclusivamente in forma pseudonimizzata e aggregata per finalità di misurazione interna del traffico. Allo stato attuale nessun servizio analitico di terze parti è attivo sul Sito (vedi Cookie Policy §3); l'eventuale attivazione futura sarà preceduta da aggiornamento dell'informativa e nuova raccolta del consenso.
Il Titolare adotta misure tecniche e organizzative adeguate (Art. 32 GDPR) per garantire un livello di sicurezza appropriato al rischio:
In caso di violazione dei dati personali ai sensi degli Artt. 33-34 GDPR, il Titolare:
I servizi del Sito non sono rivolti a minori di 14 anni (soglia italiana ex Art. 2-quinquies del Codice Privacy, inferiore ai 16 anni del GDPR di base). Non raccogliamo consapevolmente dati personali di minori senza il consenso del titolare della responsabilità genitoriale.
L'assistente AI è progettato per scopi B2B/professionali e non è indirizzato a minori. Se vieni a conoscenza che un minore ha fornito dati personali tramite il Sito, contattaci immediatamente all'indirizzo andreapiani.dev@gmail.com per la cancellazione tempestiva.
Questa Privacy Policy può essere aggiornata periodicamente per:
Le modifiche sostanziali saranno comunicate con preavviso, ove possibile via email agli utenti registrati o tramite avviso evidente sul Sito. La data di "Ultimo aggiornamento" in alto è sempre indicativa della versione vigente. Le versioni precedenti sono conservate dal Titolare e disponibili su richiesta.
Si consiglia di consultare periodicamente questa pagina per restare aggiornato.
Per qualsiasi domanda, esercizio dei diritti o segnalazione:
Andrea Piani – Titolare del Trattamento
Email: andreapiani.dev@gmail.com
Telefono / WhatsApp: +39 351 624 8936
Tempo di risposta: entro 30 giorni dalla ricezione (Art. 12.3 GDPR).
Designazione del DPO (Data Protection Officer):
Il Titolare, in quanto ditta individuale che non rientra nei casi obbligatori ex Art. 37 GDPR (autorità pubblica, monitoraggio sistematico su larga scala, trattamento su larga scala di dati particolari), non ha nominato un DPO. Per qualsiasi questione privacy puoi rivolgerti direttamente al Titolare ai contatti sopra indicati.
Autorità di Controllo (Garante Privacy Italia):
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Centralino: +39 06 696771
Sito web: www.garanteprivacy.it
Email: protocollo@gpdp.it
PEC: protocollo@pec.gpdp.it
Hai sempre il diritto di proporre reclamo all'Autorità di controllo dello Stato membro di tua residenza abituale, del luogo di lavoro o del luogo della presunta violazione (Art. 77 GDPR).