Salta al contenuto
Documenti legali

Privacy policy

Quali dati raccogliamo quando visiti ahiai.ai o ci scrivi, con quale base giuridica li trattiamo, chi li vede, per quanto li conserviamo e cosa puoi chiederci in qualsiasi momento.

Scheda del documento
Versione
1.0
Ultimo aggiornamento
11 agosto 2026
Ambito
ahiai.ai e moduli di contatto
Riferimento
Reg. UE 2016/679 (GDPR)
Bozza

Questo documento è un modello. I punti ancora da definire sono segnalati in linea come [da completare: …] e vanno compilati e verificati da un professionista legale prima della pubblicazione. Finché questo avviso è visibile, il testo non va considerato definitivo.

Chi tratta i tuoi dati

Il titolare del trattamento è il soggetto che decide perché e come i tuoi dati vengono usati. Per questo sito è:

Titolare
[da completare: ragione sociale]
Sede legale
[da completare: indirizzo della sede legale]
P. IVA / Cod. fiscale
[da completare: partita IVA]
Iscrizione REA
[da completare: numero REA e camera di commercio]
Contatto per la privacy
ciao@ahiai.ai
Responsabile della protezione dei dati
[da completare: nominativo e contatti del DPO, se nominato] La nomina non è obbligatoria per tutte le organizzazioni: va verificata rispetto all’art. 37 del GDPR.

Quali dati raccogliamo

Dati che ci dai tu

Su questo sito ci sono tre moduli. Ognuno chiede il minimo necessario per risponderti: quello che vedi nel modulo è tutto quello che raccogliamo.

ModuloDove si trovaDati richiesti
Contatto/contattiNome, email, messaggio, presa visione di questa informativa. Facoltativi: azienda e argomento della richiesta.
Richiesta di preventivo/preventivoNome, email, messaggio, più le informazioni sul progetto che scegli di darci: azienda, tipo di intervento, budget indicativo, tempi.
Website Scan/website-scanNome, email, indirizzo del sito da analizzare e la descrizione del problema.
Da verificare prima della pubblicazione

[da completare: elenco definitivo dei campi di ciascun modulo] Se in fase di lancio un modulo chiede un dato in più o in meno, questa tabella va allineata: deve descrivere il modulo reale, non quello previsto.

Ogni modulo contiene anche un campo nascosto che una persona non vede e non può compilare. Serve solo a intercettare gli invii automatici: se risulta compilato, la richiesta viene scartata e non arriva a nessuno.

Dati raccolti automaticamente

Come ogni sito, anche questo genera dei registri tecnici quando lo visiti. Non li usiamo per costruire un profilo di chi sei.

  • Indirizzo IP, tipo di browser e sistema operativo
  • Pagine richieste, data e ora della richiesta, pagina di provenienza
  • Eventuali errori del server e tempi di risposta
  • I registri sono generati e conservati dall’infrastruttura di hosting: [da completare: provider di hosting e sua retention]

Dati che non raccogliamo

  • Categorie particolari di dati (art. 9 GDPR): salute, opinioni, appartenenze. Non ce ne servono e ti chiediamo di non inserirle nei moduli.
  • Dati di pagamento: sul sito non si compra nulla e non transitano carte o coordinate bancarie.
  • Identificatori pubblicitari e profilazione: oggi il sito non ospita strumenti di marketing di terze parti.

Perché li trattiamo, e con quale base giuridica

Ogni trattamento deve avere una ragione e una base giuridica prevista dall’art. 6 del GDPR. Queste sono le nostre.

FinalitàDati usatiBase giuridica
Rispondere a una richiesta di contatto, preventivo o Website ScanDati del moduloMisure precontrattuali adottate su tua richiesta — art. 6.1.b
Consegnare il risultato dello Scan e i documenti collegatiEmail e indirizzo del sito indicatoMisure precontrattuali — art. 6.1.b
Gestire un progetto e il rapporto con il clienteDati di contatto, aziendali e di progettoEsecuzione del contratto — art. 6.1.b
Emettere fatture e conservare le scritture contabiliDati di fatturazioneObbligo legale — art. 6.1.c
Tenere il sito in funzione, prevenire abusi e invii automaticiRegistri tecnici, campo anti-spamLegittimo interesse alla sicurezza del servizio — art. 6.1.f
Misurare il traffico con strumenti non tecniciIdentificatori dei cookieConsenso — art. 6.1.a. Oggi non attivo: vedi la cookie policy
Sulla casella che spunti nel modulo

La casella conferma che hai letto questa informativa e che possiamo usare i tuoi dati per risponderti. Non ti chiediamo consensi ulteriori — per esempio per finalità di marketing — perché al momento non svolgiamo quel tipo di trattamento. [da completare: conferma con il consulente se la casella va qualificata come consenso o come presa visione]

Conferire i dati è facoltativo, ma senza nome, email e messaggio non possiamo risponderti: è l’unica conseguenza del rifiuto.

Dati e strumenti di intelligenza artificiale

Usiamo strumenti di intelligenza artificiale nel nostro processo di produzione. Questa sezione non è obbligatoria per legge: la scriviamo perché è la domanda che ci viene fatta più spesso, e merita una risposta scritta.

  • I dati che ci invii dai moduli non vengono usati per addestrare modelli di intelligenza artificiale, né da noi né dai fornitori, nei limiti previsti dai contratti che sottoscriviamo con loro.
  • Non inseriamo dati personali o materiale riservato di un cliente in uno strumento di AI se il contratto con quel cliente non lo prevede.
  • Nessuna decisione che ti riguarda viene presa in modo interamente automatizzato: le richieste che arrivano dal sito le legge una persona.
  • Elenco dei fornitori di AI utilizzati e delle condizioni applicabili: [da completare: fornitori AI, sede del trattamento e riferimenti contrattuali]

Chi altro può vedere i tuoi dati

I dati sono trattati dalle persone che collaborano con noi, autorizzate e istruite al trattamento, e da alcuni fornitori tecnici nominati responsabili del trattamento ai sensi dell’art. 28 del GDPR.

Hosting e distribuzione
[da completare: provider di hosting e CDN]
Posta elettronica
[da completare: provider di posta]
Gestione delle richieste
[da completare: CRM o strumento di gestione lead]
Contabilità e fatturazione
[da completare: studio commerciale e software di fatturazione]
Specialisti esterni
Professionisti della nostra rete coinvolti su un progetto specifico, vincolati da accordo di riservatezza.

I dati possono inoltre essere comunicati ad autorità pubbliche quando la legge lo impone. Non vendiamo, non affittiamo e non cediamo i tuoi dati a terzi per finalità di marketing.

Trasferimenti fuori dall’Unione Europea

Alcuni fornitori tecnici possono trattare dati al di fuori dello Spazio economico europeo. Quando succede, il trasferimento avviene solo se esiste una decisione di adeguatezza (art. 45 GDPR) o una garanzia adeguata, tipicamente le clausole contrattuali standard approvate dalla Commissione europea (art. 46 GDPR).

Elenco dei fornitori che comportano un trasferimento e delle garanzie adottate: [da completare: fornitori extra-UE e garanzie applicate]

Puoi chiederci una copia delle garanzie in essere scrivendo a ciao@ahiai.ai.

Per quanto tempo li conserviamo

Non teniamo i dati “per sicurezza”. Ogni categoria ha una scadenza, e alla scadenza il dato viene cancellato o reso anonimo.

DatoPer quantoPerché
Richieste dai moduli senza seguito24 mesi dall’ultimo contattoPoter ricostruire una conversazione se ci riscrivi
Preventivi e corrispondenza commerciale24 mesi dalla chiusura della trattativaGestione della trattativa ed eventuali contestazioni
Contratti, fatture e scritture contabili10 anniObblighi civilistici e fiscali (art. 2220 cod. civ.)
Registri tecnici del server[da completare: retention dei log del provider]Sicurezza e diagnosi dei malfunzionamenti
Prova del consenso ai cookie6 mesi dalla raccolta, quando gli strumenti saranno attiviDimostrare il consenso e riproporre la scelta

Se un dato serve ancora per accertare, esercitare o difendere un diritto in sede giudiziaria, lo conserviamo per il tempo necessario a quello scopo e nulla di più.

Come li proteggiamo

Adottiamo misure tecniche e organizzative adeguate al rischio, come richiede l’art. 32 del GDPR. In concreto:

  • Il sito è servito solo su connessione cifrata (HTTPS) su tutte le pagine, moduli inclusi.
  • L’accesso alle richieste ricevute è limitato alle persone che devono rispondere.
  • Gli account degli strumenti aziendali sono protetti da autenticazione a due fattori.
  • Backup, cifratura a riposo e conservazione: [da completare: misure del provider e frequenza dei backup]
  • In caso di violazione dei dati che comporti un rischio per i tuoi diritti, notifichiamo al Garante entro 72 ore e informiamo gli interessati quando previsto (artt. 33 e 34 GDPR).

I tuoi diritti

Il GDPR ti riconosce una serie di diritti che puoi esercitare in qualsiasi momento, gratuitamente.

Accesso — art. 15
Sapere se trattiamo dati che ti riguardano e ricevere una copia, con le informazioni su finalità, destinatari e durata.
Rettifica — art. 16
Correggere dati inesatti o completare dati incompleti.
Cancellazione — art. 17
Ottenere la cancellazione dei dati quando non sono più necessari o quando il trattamento non è più legittimo.
Limitazione — art. 18
Congelare il trattamento mentre verifichiamo una tua contestazione.
Portabilità — art. 20
Ricevere i dati che ci hai fornito in un formato leggibile da una macchina, o farli trasmettere ad altro titolare.
Opposizione — art. 21
Opporti ai trattamenti basati sul legittimo interesse, spiegandone il motivo.
Revoca del consenso — art. 7.3
Revocare in ogni momento un consenso già prestato, senza pregiudicare la liceità del trattamento precedente.
Decisioni automatizzate — art. 22
Non svolgiamo processi decisionali interamente automatizzati che producano effetti giuridici o incidano in modo analogo sulla tua persona.

Per esercitarli scrivi a ciao@ahiai.ai indicando quale diritto vuoi esercitare. Rispondiamo senza ingiustificato ritardo e comunque entro un mese dalla richiesta; il termine può essere prorogato di due mesi per richieste particolarmente complesse, e in quel caso te lo comunichiamo entro il primo mese (art. 12 GDPR). Potremmo chiederti un elemento in più per verificare la tua identità: serve a evitare che i tuoi dati finiscano a qualcun altro.

Reclamo all’autorità di controllo

Se ritieni che il trattamento dei tuoi dati violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali, l’autorità di controllo italiana, i cui riferimenti e la cui modulistica sono pubblicati su garanteprivacy.it. Resta salva la possibilità di rivolgerti all’autorità giudiziaria.

Prima di arrivarci, però, prova a scriverci a ciao@ahiai.ai: nella maggior parte dei casi si tratta di un chiarimento che possiamo darti in giornata.

Minori

I nostri servizi si rivolgono ad aziende, professionisti e organizzazioni. Non raccogliamo consapevolmente dati di minori di sedici anni. Se ritieni che un minore ci abbia inviato dati tramite i moduli del sito, scrivi a ciao@ahiai.ai: li cancelliamo.

Modifiche a questo documento

Questa informativa può cambiare quando cambiano gli strumenti che usiamo o i trattamenti che svolgiamo — per esempio quando attiveremo strumenti di misurazione del traffico. Ogni versione riporta numero e data di aggiornamento in cima alla pagina.

Se la modifica riguarda in modo sostanziale i tuoi diritti o le finalità del trattamento, te lo segnaliamo in modo visibile sul sito e, dove abbiamo un contatto attivo, via email.

Chiarimenti

Qualcosa in questo documento non ti è chiaro?

Scrivici indicando il documento e il punto: ti rispondiamo entro un giorno lavorativo, in italiano, senza rimandarti a un altro documento.

ciao@ahiai.ai