Informativa sulla privacy
Ultimo aggiornamento: 19 luglio 2026
La presente Informativa sulla privacy spiega come IT Works MB, che opera con il marchio sprendimAI (“noi”, “ci”, “nostro”), raccoglie, utilizza, conserva e protegge i dati personali quando visiti sprendimai.it e usi le funzionalità di questo sito. Trattiamo i dati personali in conformità al Regolamento generale sulla protezione dei dati (GDPR) dell’UE e alla normativa lituana applicabile.
1. Titolare del trattamento
Il titolare del trattamento è:
- IT Works MB
- Marchio: sprendimAI
- Sede: Klaipėda, Lituania
- Email: info@sprendimai.it
- Sito web: https://sprendimai.it
Per richieste relative alla privacy, scrivi a info@sprendimai.it. Al momento non nominiamo un Responsabile della protezione dei dati separato; le richieste sulla privacy sono gestite dal titolare.
2. Di chi trattiamo i dati
Trattiamo i dati personali dei visitatori del sito, di chi ci contatta, di chi prenota una consulenza e di chi usa il chatbot di discovery. Questo sito non offre account utente pubblici. Gli strumenti interni (incluso l’advisor dello staff) sono disponibili solo al personale autorizzato e sono soggetti a controlli di accesso interni.
3. Quali dati personali raccogliamo
3.1 Modulo di contatto
Quando invii una richiesta di contatto, raccogliamo: nome, indirizzo email, azienda (facoltativo), interesse per il servizio, contenuto del messaggio, il tuo consenso e metadati tecnici come indirizzo IP e ora di invio. Conserviamo questi dati come lead e possiamo inviare email di conferma e notifiche interne.
3.2 Prenotazione / revisione gratuita del flusso di lavoro
Quando prenoti uno slot, raccogliamo: nome, indirizzo email, azienda, descrizione del flusso di lavoro o processo da migliorare, strumenti attuali (facoltativo), problema principale (facoltativo), data e ora selezionate, il tuo consenso e l’indirizzo IP. Usiamo questi dati per confermare la prenotazione, avvisare il nostro team e gestire l’appuntamento.
3.3 Chatbot di discovery
Se usi il chatbot di discovery, possiamo trattare i messaggi che invii e le informazioni strutturate che fornisci, tra cui nome, azienda, email, telefono, ruolo, paese, dettagli di progetto e ambito, informazioni tecniche e commerciali e il tuo consenso. Le sessioni sono collegate a una sessione del browser. Quando invii un brief di discovery, creiamo un lead, possiamo inviare email e generare materiali di revisione (ad esempio riepiloghi HTML o PDF). L’accesso tramite magic link può registrare email, IP hashato e user agent per motivi di sicurezza.
3.4 Analisi del sito (first-party)
Operiamo una nostra analisi first-party. L’analisi viene eseguita solo dopo aver cliccato Accetta nel banner cookie. Se scegli Solo necessari, invii un segnale Do Not Track (DNT) o non hai ancora scelto, non registriamo la visita. Quando è attiva, possiamo registrare: percorso della pagina, indirizzo IP anonimizzato (ultimo ottetto IPv4 mascherato), user agent del browser, preferenza di lingua e URL di riferimento. Su questo sito non usiamo Google Analytics, Meta Pixel o tracker pubblicitari simili.
3.5 Cookie e archiviazione locale
Usiamo cookie e tecnologie simili necessarie al funzionamento del sito e un’archiviazione limitata per le preferenze. Puoi gestire l’analisi opzionale tramite il banner cookie:
- Necessari / funzionali (sempre attivi): cookie di sessione (per chatbot e sessione del sito), cookie di sicurezza CSRF e cookie della preferenza di lingua.
- Preferenza di consenso: cookie first-party
cookie_consente corrispondente valore in localStorage conacceptedodeclinedper circa 12 mesi. - Archiviazione UI del chatbot: voci in localStorage per stato aperto/chiuso e larghezza.
- Nessun cookie pubblicitario: non impostiamo cookie pubblicitari di terze parti né cookie di tracciamento social.
3.6 Log di server e sicurezza
La nostra infrastruttura di hosting e applicativa può trattare log tecnici (come indirizzo IP, ora della richiesta e user agent) necessari per far funzionare, proteggere e risolvere problemi del sito.
4. Finalità e basi giuridiche
Trattiamo i dati personali solo per le finalità seguenti, sulla base delle corrispondenti basi giuridiche del GDPR:
- Rispondere alle richieste e preparare proposte (modulo di contatto, invii dal chatbot) — art. 6(1)(b) GDPR (misure precontrattuali) e/o art. 6(1)(a) (consenso quando è richiesta una casella di consenso).
- Pianificare ed erogare consulenze (prenotazione) — art. 6(1)(b) e/o art. 6(1)(a).
- Operare il chatbot di discovery e generare materiali di discovery — art. 6(1)(b) e/o art. 6(1)(a).
- Inviare email transazionali relative alla tua richiesta o prenotazione (conferme, notifiche) — art. 6(1)(b) e art. 6(1)(f) (interesse legittimo a una comunicazione affidabile).
- Analisi first-party — art. 6(1)(a) (consenso tramite la scelta Accetta nel banner cookie). Puoi revocare scegliendo Solo necessari (cancellando i dati del sito o contattandoci) oppure abilitando DNT.
- Sicurezza, prevenzione di frodi e abusi (incluso il logging IP sui moduli e i log di accesso ai link di revisione) — art. 6(1)(f).
- Obblighi di legge ove applicabili (ad esempio contabilità o risposta a richieste legittime) — art. 6(1)(c).
Quando il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento contattandoci. La revoca non pregiudica la liceità del trattamento precedente.
5. Destinatari e responsabili del trattamento
Non vendiamo dati personali. Condividiamo i dati solo con fornitori di servizi che li trattano secondo le nostre istruzioni, o quando è necessario per una funzione che hai richiesto:
- Consegna email: fornitori SMTP usati per inviare conferme e notifiche relative a lead e prenotazioni.
- Fornitori di modelli AI per il chatbot di discovery: a seconda della configurazione, il contenuto dei messaggi e il contesto correlato possono essere inviati a modelli self-hosted (ad esempio tramite Ollama) e/o ad API AI esterne come Google Gemini e/o OpenRouter, esclusivamente per generare risposte del chatbot e strutturare le informazioni di discovery.
- Sincronizzazione calendario: se l’integrazione calendario è abilitata, i dettagli della prenotazione (come nome, azienda, email e descrizione del problema) possono essere sincronizzati con il nostro sistema di calendario su vf.sprendimai.it per gestire gli appuntamenti.
- Hosting e infrastruttura: hosting del sito, reverse proxy, certificati TLS, server applicativi, worker di attività in background e cache/coda Redis usati per far funzionare il sito.
- Object storage opzionale: se abilitato, i file media possono essere conservati con un provider compatibile S3 (ad esempio MinIO).
- Librerie frontend via CDN: il sito carica Alpine.js (jsDelivr) e asset di animazione AOS (unpkg). Queste richieste possono comportare dati tecnici standard trattati dai fornitori CDN.
- Autorità: possiamo divulgare dati se richiesto dalla legge applicabile o da una richiesta legale vincolante.
Gli strumenti interni dello staff (advisor) possono usare un gateway AI separato sotto il nostro controllo. Quello strumento non è disponibile al pubblico ed è limitato allo staff autorizzato.
6. Trasferimenti internazionali
Le nostre operazioni principali sono nell’Unione europea (Lituania). Alcuni responsabili del trattamento, in particolare API AI esterne (come Google Gemini o OpenRouter) e certi fornitori CDN o email, possono trattare dati fuori dallo SEE. In tali casi ci avvaliamo di garanzie adeguate ai sensi del Capo V del GDPR, come una decisione di adeguatezza e/o le Clausole contrattuali standard offerte dal fornitore, insieme alle misure contrattuali e tecniche a nostra disposizione. Se preferisci che i tuoi contenuti non siano trattati da fornitori AI esterni, contattaci via email invece di usare il chatbot.
7. Periodi di conservazione
- Lead di contatto e prenotazioni: conservati per il tempo necessario a gestire la richiesta, mantenere il rapporto commerciale e soddisfare esigenze legali o di follow-up legittimo, quindi cancellati o anonimizzati quando non più necessari.
- Sessioni bozza del chatbot: le sessioni bozza inattive sono tipicamente archiviate dopo circa 30 giorni di inattività.
- Materiali di discovery inviati dal chatbot: conservati finché necessari per revisione, lavoro sulle proposte e comunicazione correlata, quindi cancellati o anonimizzati su richiesta o quando non più necessari.
- Visite di analisi grezze: eliminate dopo 30 giorni; le statistiche giornaliere aggregate possono essere conservate più a lungo senza identificare le persone.
- Preferenza di consenso cookie: circa 12 mesi, o finché non cancelli i dati del sito / non modifichi la preferenza.
- Log di sicurezza e di accesso alle revisioni: conservati solo per il tempo necessario a sicurezza e prevenzione degli abusi.
8. Sicurezza
Applichiamo misure tecniche e organizzative adeguate, tra cui HTTPS/TLS, interfacce di amministrazione a accesso limitato, protezione CSRF, controlli di sessione, rate limiting ove implementato e accesso dello staff basato sui ruoli. Nessun metodo di trasmissione o conservazione è completamente sicuro; se sospetti un incidente relativo a questo sito, contattaci immediatamente a info@sprendimai.it.
9. I tuoi diritti
Ai sensi del GDPR hai i seguenti diritti (soggetti a condizioni ed eccezioni di legge):
- Accesso — ottenere conferma e una copia dei tuoi dati personali.
- Rettifica — correggere dati inesatti o incompleti.
- Cancellazione — richiedere la cancellazione (“diritto all’oblio”) ove applicabile.
- Limitazione — richiedere la limitazione del trattamento in determinati casi.
- Portabilità — ricevere i dati che hai fornito in un formato strutturato e di uso comune, quando il trattamento si basa su consenso o contratto ed è effettuato con mezzi automatizzati.
- Opposizione — opporti al trattamento basato su interessi legittimi, inclusa l’analisi, per motivi relativi alla tua situazione particolare.
- Revoca del consenso — in qualsiasi momento, quando il trattamento si basa sul consenso.
- Proporre reclamo — a un’autorità di controllo.
Per esercitare i tuoi diritti, scrivi a info@sprendimai.it e descrivi la richiesta. Potremmo dover verificare la tua identità prima di agire. Risponderemo entro i termini previsti dal GDPR (di norma un mese).
10. Autorità di controllo
Se ritieni che i tuoi diritti in materia di protezione dei dati siano stati violati, puoi proporre reclamo all’Ispettorato statale per la protezione dei dati della Lituania (Valstybinė duomenų apsaugos inspekcija, VDAI) o a un’altra autorità di controllo competente dell’UE nel tuo luogo di residenza o di lavoro:
- Sito web: https://vdai.lrv.lt
- Email: ada@ada.lt
11. Minori
Questo sito e i nostri servizi sono rivolti a imprese e professionisti. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se ritieni che un minore ci abbia fornito dati personali, contattaci e adotteremo le misure appropriate per eliminarli.
12. Processi decisionali automatizzati
Non prendiamo decisioni che producono effetti giuridici o similmente significativi esclusivamente con mezzi automatizzati. Il chatbot di discovery usa l’AI per assistere la conversazione e strutturare le informazioni; la revisione umana resta parte del nostro processo commerciale e di consulenza.
13. Cosa non facciamo
- Non elaboriamo pagamenti online su questo sito.
- Non gestiamo un’iscrizione pubblica a newsletter su questo sito.
- Non usiamo Google Analytics, Meta Pixel o tracker pubblicitari.
- Non vendiamo né affittiamo dati personali.
14. Modifiche a questa informativa
Possiamo aggiornare questa Informativa sulla privacy quando cambiano le nostre pratiche di trattamento o i requisiti di legge. La data “Ultimo aggiornamento” in alto sarà aggiornata di conseguenza. Le modifiche sostanziali saranno riportate in questa pagina.
15. Contatti
Per qualsiasi domanda o richiesta sulla privacy, contatta:
IT Works MB (sprendimAI)
Email: info@sprendimai.it
Klaipėda, Lituania