Documento provvisorio soggetto a revisione legale. Non costituisce consulenza legale.
Informativa privacy
Informazioni sul trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003, per l'utilizzo del servizio CareProperty offerto da myAlfred AI.
Ultimo aggiornamento: 2 settembre 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite il sito https://www.smartdomusassistant.com e la piattaforma CareProperty è:
- Denominazione: myAlfred AI — [Ragione sociale — da completare]
- P.IVA: [P.IVA — da completare]
- Sede legale: [Sede legale — da completare]
- Email privacy: privacy@myalfredai.it
- Email supporto: support@myalfredai.it
Il Responsabile della Protezione dei Dati (DPO) non è stato nominato. Per ogni richiesta relativa alla privacy è possibile contattare privacy@myalfredai.it.
2. Ambito di applicazione
La presente informativa descrive il trattamento dei dati personali effettuato da myAlfred AI in relazione a:
- navigazione del sito web e delle pagine informative;
- registrazione e utilizzo dell'area riservata (dashboard) da parte di property manager e operatori hospitality;
- erogazione del servizio SaaS CareProperty (assistente AI, knowledge base, widget, integrazione WhatsApp Business);
- assistenza commerciale e tecnica.
Il motore tecnologico della piattaforma può essere indicato come RAG Factory; il nome commerciale del prodotto vertical hospitality è CareProperty.
3. Ruoli GDPR (titolare / responsabile)
Per i dati degli account gestori (property manager, staff): myAlfred AI agisce come titolare del trattamento.
Per i dati degli ospiti (messaggi WhatsApp, conversazioni, numeri di telefono, preferenze lingua) trattati per conto del property manager: il cliente (property manager) è generalmente titolare del trattamento; myAlfred AI agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un accordo/contratto di servizio. Il property manager resta responsabile di informare gli ospiti e di disporre di una base giuridica valida per il trattamento.
4. Categorie di dati trattati
- Dati identificativi e di contatto: nome, cognome, email, telefono del property manager e del team.
- Credenziali di accesso: email e password (password conservata in forma crittografica dal provider di autenticazione).
- Dati contrattuali e di fatturazione: piano scelto, stato account, note amministrative.
- Contenuti caricati: PDF, DOC/DOCX, testi importati da URL, regolamenti casa, FAQ, schede struttura.
- Dati operativi hospitality: elenco appartamenti/unità, configurazioni bot, numeri WhatsApp, manager di escalation.
- Conversazioni: messaggi ospiti e risposte del bot o dell'operatore, metadati (lingua, classificazione, timestamp).
- Dati tecnici: log di sistema, indirizzo IP (limitato a sicurezza e rate limiting), identificativi di sessione.
Non è obbligatorio fornire dati particolari o sensibili. Si prega di non inserire categorie particolari di dati (art. 9 GDPR) nei documenti o nelle chat se non strettamente necessario.
5. Finalità e basi giuridiche
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Registrazione account e accesso alla dashboard | Esecuzione del contratto o misure precontrattuali (lett. b) |
| Erogazione del servizio (RAG, bot, WhatsApp, storage documenti) | Esecuzione del contratto (lett. b) |
| Assistenza clienti e gestione richieste | Esecuzione del contratto (lett. b) / legittimo interesse (lett. f) |
| Sicurezza, prevenzione abusi, rate limiting, audit amministrativi | Legittimo interesse (lett. f) |
| Adempimenti legali, contabili e fiscali | Obbligo di legge (lett. c) |
| Cookie tecnici e preferenze essenziali | Legittimo interesse / necessità tecnica (vedi Cookie Policy) |
6. Destinatari e sub-responsabili
I dati possono essere trattati da personale autorizzato di myAlfred AI e da fornitori che agiscono come responsabili del trattamento (sub-responsabili), tra cui:
| Fornitore | Servizio | Ubicazione principale |
|---|---|---|
| Supabase Inc. | Database, autenticazione, storage file | Unione Europea (Frankfurt) |
| Vercel Inc. | Hosting applicazione web | USA / edge globale |
| OpenAI, L.L.C. | Elaborazione linguaggio naturale ed embedding | USA |
| Meta Platforms Ireland Ltd. | WhatsApp Business Cloud API | UE / globale |
| Upstash Inc. | Rate limiting (Redis) | Unione Europea (Frankfurt) |
| Inngest Inc. | Elaborazione asincrona documenti (job) | USA |
L'elenco può essere aggiornato; per richiedere copia aggiornata scrivere a privacy@myalfredai.it.
7. Trasferimenti verso paesi terzi
Database, file e conversazioni persistiti sono ospitati preferenzialmente in Unione Europea (regione Supabase Frankfurt). Tuttavia, per generare le risposte dell'assistente, i testi possono essere trasmessi a OpenAI con server anche negli Stati Uniti.
Tali trasferimenti avvengono sulla base di garanzie appropriate previste dal GDPR, tra cui le Clausole Contrattuali Standard (SCC) adottate dai fornitori e/o misure supplementari contrattuali previste dai rispettivi Data Processing Agreement.
Non utilizziamo i contenuti caricati o le conversazioni per addestrare modelli di intelligenza artificiale di uso generale destinati al pubblico, nei limiti delle impostazioni e condizioni contrattuali dei provider API utilizzati.
8. Periodo di conservazione
| Categoria | Durata |
|---|---|
| Account attivo e dati di servizio | Durata del rapporto contrattuale |
| Account sospeso | Fino a 90 giorni, salvo diversa richiesta o obbligo di legge |
| Conversazioni WhatsApp e chat di prova | 24 mesi dalla raccolta, salvo diversa configurazione |
| Documenti knowledge e file caricati | Fino a cancellazione bot/account o richiesta |
| Log di audit amministrativi | 24 mesi |
Decorso il periodo, i dati sono cancellati o anonimizzati, salvo obblighi di legge diversi.
9. Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate, tra cui:
- connessioni cifrate (HTTPS/TLS);
- autenticazione con conferma email;
- isolamento multi-tenant (Row Level Security su database);
- controllo accessi amministrativi;
- rate limiting su API e webhook;
- verifica firma webhook WhatsApp (HMAC);
- backup gestiti dal provider cloud (Supabase Pro).
10. Diritti dell'interessato
In qualità di interessato, ai sensi degli artt. 15–22 GDPR, puoi richiedere:
- accesso ai dati personali;
- rettifica di dati inesatti;
- cancellazione («diritto all'oblio») nei casi previsti;
- limitazione del trattamento;
- portabilità dei dati (formato strutturato, ove applicabile);
- opposizione al trattamento basato su legittimo interesse;
- revoca del consenso, ove il trattamento si basi su consenso, senza pregiudicare la liceità precedente.
Per esercitare i diritti: privacy@myalfredai.it. Risponderemo entro i termini di legge (di norma 30 giorni).
Hai inoltre diritto di proporre reclamo all'Garante per la protezione dei dati personali.
11. Processi automatizzati e profilazione
Il servizio CareProperty utilizza sistemi di intelligenza artificiale per classificare i messaggi e generare risposte basate esclusivamente sui documenti caricati dal cliente. Non effettuiamo profilazione con effetti giuridici o decisioni analoghe significative ex art. 22 GDPR. Le risposte possono contenere errori: il property manager può verificare le conversazioni in dashboard e intervenire manualmente («Prendi in carico»).
13. Modifiche all'informativa
Potremmo aggiornare la presente informativa per adeguamenti normativi o evoluzioni del servizio. La data di ultimo aggiornamento è indicata in cima al documento. Per modifiche sostanziali, informeremo gli utenti registrati con mezzi appropriati.