Privacy policy
Quali dati raccogliamo quando visiti ahiai.ai o ci scrivi, con quale base giuridica li trattiamo, chi li vede, per quanto li conserviamo e cosa puoi chiederci in qualsiasi momento.
- Versione
- 1.0
- Ultimo aggiornamento
- 11 agosto 2026
- Ambito
- ahiai.ai e moduli di contatto
- Riferimento
- Reg. UE 2016/679 (GDPR)
Questo documento è un modello. I punti ancora da definire sono segnalati in linea come [da completare: …] e vanno compilati e verificati da un professionista legale prima della pubblicazione. Finché questo avviso è visibile, il testo non va considerato definitivo.
Chi tratta i tuoi dati
Il titolare del trattamento è il soggetto che decide perché e come i tuoi dati vengono usati. Per questo sito è:
- Titolare
- [da completare: ragione sociale]
- Sede legale
- [da completare: indirizzo della sede legale]
- P. IVA / Cod. fiscale
- [da completare: partita IVA]
- Iscrizione REA
- [da completare: numero REA e camera di commercio]
- Contatto per la privacy
- ciao@ahiai.ai
- Responsabile della protezione dei dati
- [da completare: nominativo e contatti del DPO, se nominato] La nomina non è obbligatoria per tutte le organizzazioni: va verificata rispetto all’art. 37 del GDPR.
Quali dati raccogliamo
Dati che ci dai tu
Su questo sito ci sono tre moduli. Ognuno chiede il minimo necessario per risponderti: quello che vedi nel modulo è tutto quello che raccogliamo.
| Modulo | Dove si trova | Dati richiesti |
|---|---|---|
| Contatto | /contatti | Nome, email, messaggio, presa visione di questa informativa. Facoltativi: azienda e argomento della richiesta. |
| Richiesta di preventivo | /preventivo | Nome, email, messaggio, più le informazioni sul progetto che scegli di darci: azienda, tipo di intervento, budget indicativo, tempi. |
| Website Scan | /website-scan | Nome, email, indirizzo del sito da analizzare e la descrizione del problema. |
[da completare: elenco definitivo dei campi di ciascun modulo] Se in fase di lancio un modulo chiede un dato in più o in meno, questa tabella va allineata: deve descrivere il modulo reale, non quello previsto.
Ogni modulo contiene anche un campo nascosto che una persona non vede e non può compilare. Serve solo a intercettare gli invii automatici: se risulta compilato, la richiesta viene scartata e non arriva a nessuno.
Dati raccolti automaticamente
Come ogni sito, anche questo genera dei registri tecnici quando lo visiti. Non li usiamo per costruire un profilo di chi sei.
- Indirizzo IP, tipo di browser e sistema operativo
- Pagine richieste, data e ora della richiesta, pagina di provenienza
- Eventuali errori del server e tempi di risposta
- I registri sono generati e conservati dall’infrastruttura di hosting: [da completare: provider di hosting e sua retention]
Dati che non raccogliamo
- Categorie particolari di dati (art. 9 GDPR): salute, opinioni, appartenenze. Non ce ne servono e ti chiediamo di non inserirle nei moduli.
- Dati di pagamento: sul sito non si compra nulla e non transitano carte o coordinate bancarie.
- Identificatori pubblicitari e profilazione: oggi il sito non ospita strumenti di marketing di terze parti.
Perché li trattiamo, e con quale base giuridica
Ogni trattamento deve avere una ragione e una base giuridica prevista dall’art. 6 del GDPR. Queste sono le nostre.
| Finalità | Dati usati | Base giuridica |
|---|---|---|
| Rispondere a una richiesta di contatto, preventivo o Website Scan | Dati del modulo | Misure precontrattuali adottate su tua richiesta — art. 6.1.b |
| Consegnare il risultato dello Scan e i documenti collegati | Email e indirizzo del sito indicato | Misure precontrattuali — art. 6.1.b |
| Gestire un progetto e il rapporto con il cliente | Dati di contatto, aziendali e di progetto | Esecuzione del contratto — art. 6.1.b |
| Emettere fatture e conservare le scritture contabili | Dati di fatturazione | Obbligo legale — art. 6.1.c |
| Tenere il sito in funzione, prevenire abusi e invii automatici | Registri tecnici, campo anti-spam | Legittimo interesse alla sicurezza del servizio — art. 6.1.f |
| Misurare il traffico con strumenti non tecnici | Identificatori dei cookie | Consenso — art. 6.1.a. Oggi non attivo: vedi la cookie policy |
La casella conferma che hai letto questa informativa e che possiamo usare i tuoi dati per risponderti. Non ti chiediamo consensi ulteriori — per esempio per finalità di marketing — perché al momento non svolgiamo quel tipo di trattamento. [da completare: conferma con il consulente se la casella va qualificata come consenso o come presa visione]
Conferire i dati è facoltativo, ma senza nome, email e messaggio non possiamo risponderti: è l’unica conseguenza del rifiuto.
Dati e strumenti di intelligenza artificiale
Usiamo strumenti di intelligenza artificiale nel nostro processo di produzione. Questa sezione non è obbligatoria per legge: la scriviamo perché è la domanda che ci viene fatta più spesso, e merita una risposta scritta.
- I dati che ci invii dai moduli non vengono usati per addestrare modelli di intelligenza artificiale, né da noi né dai fornitori, nei limiti previsti dai contratti che sottoscriviamo con loro.
- Non inseriamo dati personali o materiale riservato di un cliente in uno strumento di AI se il contratto con quel cliente non lo prevede.
- Nessuna decisione che ti riguarda viene presa in modo interamente automatizzato: le richieste che arrivano dal sito le legge una persona.
- Elenco dei fornitori di AI utilizzati e delle condizioni applicabili: [da completare: fornitori AI, sede del trattamento e riferimenti contrattuali]
Chi altro può vedere i tuoi dati
I dati sono trattati dalle persone che collaborano con noi, autorizzate e istruite al trattamento, e da alcuni fornitori tecnici nominati responsabili del trattamento ai sensi dell’art. 28 del GDPR.
- Hosting e distribuzione
- [da completare: provider di hosting e CDN]
- Posta elettronica
- [da completare: provider di posta]
- Gestione delle richieste
- [da completare: CRM o strumento di gestione lead]
- Contabilità e fatturazione
- [da completare: studio commerciale e software di fatturazione]
- Specialisti esterni
- Professionisti della nostra rete coinvolti su un progetto specifico, vincolati da accordo di riservatezza.
I dati possono inoltre essere comunicati ad autorità pubbliche quando la legge lo impone. Non vendiamo, non affittiamo e non cediamo i tuoi dati a terzi per finalità di marketing.
Trasferimenti fuori dall’Unione Europea
Alcuni fornitori tecnici possono trattare dati al di fuori dello Spazio economico europeo. Quando succede, il trasferimento avviene solo se esiste una decisione di adeguatezza (art. 45 GDPR) o una garanzia adeguata, tipicamente le clausole contrattuali standard approvate dalla Commissione europea (art. 46 GDPR).
Elenco dei fornitori che comportano un trasferimento e delle garanzie adottate: [da completare: fornitori extra-UE e garanzie applicate]
Puoi chiederci una copia delle garanzie in essere scrivendo a ciao@ahiai.ai.
Per quanto tempo li conserviamo
Non teniamo i dati “per sicurezza”. Ogni categoria ha una scadenza, e alla scadenza il dato viene cancellato o reso anonimo.
| Dato | Per quanto | Perché |
|---|---|---|
| Richieste dai moduli senza seguito | 24 mesi dall’ultimo contatto | Poter ricostruire una conversazione se ci riscrivi |
| Preventivi e corrispondenza commerciale | 24 mesi dalla chiusura della trattativa | Gestione della trattativa ed eventuali contestazioni |
| Contratti, fatture e scritture contabili | 10 anni | Obblighi civilistici e fiscali (art. 2220 cod. civ.) |
| Registri tecnici del server | [da completare: retention dei log del provider] | Sicurezza e diagnosi dei malfunzionamenti |
| Prova del consenso ai cookie | 6 mesi dalla raccolta, quando gli strumenti saranno attivi | Dimostrare il consenso e riproporre la scelta |
Se un dato serve ancora per accertare, esercitare o difendere un diritto in sede giudiziaria, lo conserviamo per il tempo necessario a quello scopo e nulla di più.
Come li proteggiamo
Adottiamo misure tecniche e organizzative adeguate al rischio, come richiede l’art. 32 del GDPR. In concreto:
- Il sito è servito solo su connessione cifrata (HTTPS) su tutte le pagine, moduli inclusi.
- L’accesso alle richieste ricevute è limitato alle persone che devono rispondere.
- Gli account degli strumenti aziendali sono protetti da autenticazione a due fattori.
- Backup, cifratura a riposo e conservazione: [da completare: misure del provider e frequenza dei backup]
- In caso di violazione dei dati che comporti un rischio per i tuoi diritti, notifichiamo al Garante entro 72 ore e informiamo gli interessati quando previsto (artt. 33 e 34 GDPR).
I tuoi diritti
Il GDPR ti riconosce una serie di diritti che puoi esercitare in qualsiasi momento, gratuitamente.
- Accesso — art. 15
- Sapere se trattiamo dati che ti riguardano e ricevere una copia, con le informazioni su finalità, destinatari e durata.
- Rettifica — art. 16
- Correggere dati inesatti o completare dati incompleti.
- Cancellazione — art. 17
- Ottenere la cancellazione dei dati quando non sono più necessari o quando il trattamento non è più legittimo.
- Limitazione — art. 18
- Congelare il trattamento mentre verifichiamo una tua contestazione.
- Portabilità — art. 20
- Ricevere i dati che ci hai fornito in un formato leggibile da una macchina, o farli trasmettere ad altro titolare.
- Opposizione — art. 21
- Opporti ai trattamenti basati sul legittimo interesse, spiegandone il motivo.
- Revoca del consenso — art. 7.3
- Revocare in ogni momento un consenso già prestato, senza pregiudicare la liceità del trattamento precedente.
- Decisioni automatizzate — art. 22
- Non svolgiamo processi decisionali interamente automatizzati che producano effetti giuridici o incidano in modo analogo sulla tua persona.
Per esercitarli scrivi a ciao@ahiai.ai indicando quale diritto vuoi esercitare. Rispondiamo senza ingiustificato ritardo e comunque entro un mese dalla richiesta; il termine può essere prorogato di due mesi per richieste particolarmente complesse, e in quel caso te lo comunichiamo entro il primo mese (art. 12 GDPR). Potremmo chiederti un elemento in più per verificare la tua identità: serve a evitare che i tuoi dati finiscano a qualcun altro.
Reclamo all’autorità di controllo
Se ritieni che il trattamento dei tuoi dati violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali, l’autorità di controllo italiana, i cui riferimenti e la cui modulistica sono pubblicati su garanteprivacy.it. Resta salva la possibilità di rivolgerti all’autorità giudiziaria.
Prima di arrivarci, però, prova a scriverci a ciao@ahiai.ai: nella maggior parte dei casi si tratta di un chiarimento che possiamo darti in giornata.
Minori
I nostri servizi si rivolgono ad aziende, professionisti e organizzazioni. Non raccogliamo consapevolmente dati di minori di sedici anni. Se ritieni che un minore ci abbia inviato dati tramite i moduli del sito, scrivi a ciao@ahiai.ai: li cancelliamo.
Modifiche a questo documento
Questa informativa può cambiare quando cambiano gli strumenti che usiamo o i trattamenti che svolgiamo — per esempio quando attiveremo strumenti di misurazione del traffico. Ogni versione riporta numero e data di aggiornamento in cima alla pagina.
Se la modifica riguarda in modo sostanziale i tuoi diritti o le finalità del trattamento, te lo segnaliamo in modo visibile sul sito e, dove abbiamo un contatto attivo, via email.
Qualcosa in questo documento non ti è chiaro?
Scrivici indicando il documento e il punto: ti rispondiamo entro un giorno lavorativo, in italiano, senza rimandarti a un altro documento.
- Cookie policyCosa viene salvato sul tuo dispositivo
- Termini e condizioniLe regole contrattuali dei progetti
- Dichiarazione di accessibilitàObiettivo, cosa è fatto, cosa manca
Privacy policy · Versione 1.0 · Ultimo aggiornamento 11 agosto 2026