Privacy Policy – VoiceMail
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
INVESTIMENTO DIGITALE SRL
Sede legale: Via Corletto 2/C, 41043 Formigine (MO), Italia
P. IVA / C.F.: 03985080369
PEC: investimentodigitalesrl@pec.it
(di seguito, il "Titolare")
Il servizio VoiceMail è un prodotto di INVESTIMENTO DIGITALE SRL, che opera anche tramite il brand commerciale "hypy". Il dominio voicemail.hypy.it è utilizzato legittimamente dalla società .
Data Protection Officer (DPO): Il Titolare non ha ritenuto necessaria la nomina di un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR, non rientrando nei casi che ne rendono obbligatoria la designazione (trattamento non svolto da un'autorità pubblica; l'attività principale del Titolare non consiste in un monitoraggio regolare e sistematico degli interessati su larga scala né nel trattamento su larga scala di categorie particolari di dati). Per l'esercizio dei diritti privacy o qualsiasi richiesta relativa al trattamento dei dati personali, l'Utente può contattare direttamente il Titolare ai recapiti indicati sopra.
2. Ambito di Applicazione di questa Informativa
La presente informativa disciplina in modo unificato due situazioni distinte, segnalate esplicitamente in ciascuna sezione dove rilevante:
- Visitatore del sito / lead: chi naviga il sito pubblico voicemail.hypy.it o compila il modulo di contatto, senza registrarsi al servizio.
- Utente registrato / servizio: chi crea un account VoiceMail e utilizza il servizio di gestione email con funzioni AI.
3. Categorie di Dati Trattati
3.1 Dati del visitatore del sito e del modulo di contatto
- Nome, indirizzo email, contenuto del messaggio inserito nel modulo di contatto pubblico
- Interazione con il sistema antispam Google reCAPTCHA (token, indirizzo IP) al momento dell'invio del modulo
- Dati tecnici di navigazione (indirizzo IP, tipo di browser) raccolti indirettamente tramite le risorse di terze parti caricate dal sito (vedi §7.6)
3.2 Dati identificativi e di account dell'utente registrato
- Nome, cognome, indirizzo email, numero di telefono
- Credenziali di accesso (password conservata come hash, non reversibile) e log di accesso
- Dati di registrazione tramite provider di terze parti (Google, Microsoft, Facebook, Apple), se scelti dall'utente
- Interazione con il sistema antispam Google reCAPTCHA (token, indirizzo IP) anche in fase di registrazione account, non solo nel modulo di contatto pubblico
3.3 Account email collegati e relativi contenuti
- Credenziali/token di accesso alle caselle email collegate (Gmail, Outlook, IMAP/SMTP manuale) — cifrati lato server
- Contenuto delle email sincronizzate (oggetto, mittente, destinatari, corpo, allegati)
- Contatti estratti automaticamente dagli header delle email sincronizzate (non da un'integrazione rubrica dedicata)
Nota su come viene recuperato il corpo dell'email: il comportamento non è identico per tutti i provider. Per gli account Gmail e Outlook, il corpo del messaggio viene recuperato dal server del provider al momento dell'apertura ("on-demand"). Per gli account SMTP/IMAP manuali, il recupero del corpo può invece avvenire già in fase di sincronizzazione oppure in un secondo momento, a seconda di una configurazione tecnica interna del servizio il cui valore effettivo in produzione non è verificabile dal solo codice sorgente.
Disconnessione di un account email: lo scollegamento di un account email da VoiceMail (sia come operazione singola, sia come conseguenza della cancellazione dell'intero account VoiceMail) interrompe la sincronizzazione e rimuove i dati applicativi collegati. Per gli account Google, il Titolare revoca automaticamente anche l'autorizzazione OAuth concessa in origine tramite l'apposito meccanismo di revoca offerto da Google. Per gli account Microsoft, tale meccanismo non è invece reso disponibile pubblicamente da Microsoft per le applicazioni di terze parti: l'autorizzazione resta attiva lato Microsoft finché non revocata direttamente dall'utente. In entrambi i casi, l'utente può comunque revocare completamente l'accesso in qualsiasi momento dalle impostazioni sicurezza del proprio account Google/Microsoft.
3.4 Dati vocali
In caso di utilizzo delle funzioni di dettatura, l'audio registrato viene elaborato per la trascrizione in testo e non viene conservato dopo l'elaborazione.
3.5 Profili AI e allegati collegati
- Informazioni professionali e di contesto inserite dall'utente nei "profili AI" (nome, ruolo, tono desiderato, ecc.)
- Documenti e allegati caricati nei profili, incluso il testo estratto automaticamente per la ricerca (RAG)
3.6 Dati di fatturazione e pagamento
- Dati fiscali (ragione sociale/nome, P.IVA/Codice Fiscale, PEC, codice SDI, indirizzo di fatturazione)
- Dati di pagamento gestiti direttamente dal fornitore di pagamenti Stripe (VoiceMail non memorizza mai i dati completi della carta)
3.7 Dati di supporto clienti
Contenuto dei ticket di assistenza aperti dall'utente, incluse eventuali immagini allegate.
4. Finalità del Trattamento e Base Giuridica
| Finalità | Base giuridica |
|---|---|
| Gestione del modulo di contatto pubblico | Misure precontrattuali / legittimo interesse a rispondere alla richiesta |
| Creazione account e fornitura del servizio (incluso l'accesso alle caselle email collegate) | Esecuzione del contratto (art. 6.1.b GDPR) |
| Funzionalità di intelligenza artificiale (bozze, trascrizione, profili AI) | Esecuzione del contratto, attivata su iniziativa dell'utente |
| Gestione tecnica, sicurezza e prevenzione abusi (incluso reCAPTCHA) | Legittimo interesse del Titolare |
| Pagamenti, fatturazione e adempimenti fiscali | Obbligo legale / esecuzione del contratto |
| Supporto clienti | Esecuzione del contratto |
| Invio di comunicazioni di marketing | Consenso (vedi Informativa Marketing dedicata) |
5. Modalità del Trattamento e Misure di Sicurezza
Il trattamento avviene con strumenti informatici e telematici, nel rispetto dei principi di liceità , correttezza, trasparenza e minimizzazione. Il Titolare adotta misure tecniche e organizzative volte a proteggere i dati, tra cui:
- cifratura di token di accesso alle caselle email, credenziali SMTP/IMAP, contenuto degli allegati, corpo delle email (conservato come file cifrato, non in chiaro nel database) e di alcuni campi dell'email (oggetto, mittente, destinatari);
- un meccanismo di anonimizzazione che sostituisce i dati personali riconosciuti con placeholder generici prima dell'invio del testo ai fornitori di intelligenza artificiale esterni (vedi §9 e l'Informativa AI per lo scopo esatto di questa misura);
- verifica di sicurezza indipendente (test DAST/CASA) effettuata da un fornitore terzo specializzato sull'infrastruttura di accesso alle caselle Gmail.
[Riserva tecnica — la cifratura di token OAuth e credenziali SMTP/IMAP non è una garanzia assoluta indipendente dalla configurazione del server: il meccanismo prevede un comportamento di "fail-open" nel caso in cui la chiave di cifratura non risulti configurata sul server, situazione non verificabile dal solo codice applicativo per l'ambiente di produzione]
[DA COMPLETARE — alcune categorie di dati non risultano cifrate allo stato attuale: il testo estratto dagli allegati (usato per la ricerca), i dati anagrafici dell'account (nome, email, telefono), i dati fiscali di fatturazione e il contenuto dei ticket di assistenza. Il Titolare sta valutando interventi di adeguamento. Questa sezione non deve affermare una cifratura totale non riscontrabile.]
Per maggiori dettagli sulle misure di sicurezza adottate, consulta la Pagina Sicurezza.
6. Conservazione dei Dati
I dati personali sono conservati:
- per tutta la durata dell'account attivo;
- per il tempo necessario a rispettare obblighi legali (es. dati di fatturazione, conservati anche dopo la cancellazione dell'account per obblighi fiscali);
- fino alla revoca del consenso, per le finalità di marketing.
Alla cancellazione dell'account tramite l'apposita funzione self-service disponibile in area profilo, i dati applicativi vengono eliminati o resi anonimi, inclusi gli allegati e i corpi email conservati su storage cloud, i report delle singole interazioni con le funzioni AI di dettatura (che contengono anche il testo trascritto dell'audio dettato), i dispositivi/token push registrati da app mobile e i ticket di assistenza (messaggi e allegati). Fanno eccezione i dati di fatturazione, conservati per gli obblighi fiscali indicati sopra.
Per qualunque richiesta relativa alla cancellazione dei propri dati, l'utente può in ogni momento contattare il Titolare tramite PEC.
7. Destinatari e Categorie di Fornitori Terzi
Per l'erogazione del servizio, il Titolare si avvale dei seguenti fornitori terzi, che possono trattare i dati in qualità di responsabili del trattamento (art. 28 GDPR) o, ove indicato, come titolari autonomi. L'elenco nominativo completo, con paese e ruolo, è pubblicato nella Pagina Sub-responsabili.
7.1 Fornitori di intelligenza artificiale
- Anthropic (Claude) — motore generativo principale, usato per generare bozze di risposta email, revisioni e sintesi di contesto (USA)
- OpenAI — utilizzato esclusivamente per la ricerca semantica interna (embeddings) e, come riserva secondaria, per la trascrizione vocale; non genera più bozze di risposta email (USA)
- Infrastruttura AI self-hosted — server dedicato utilizzato per la generazione dei profili AI, il riconoscimento testo/immagini degli allegati (OCR) e la trascrizione vocale primaria, gestito direttamente dal Titolare su server Hetzner in Germania (UE), lo stesso fornitore del server applicativo principale
7.2 Fornitori di autenticazione (login)
Google, Microsoft, Facebook e Apple: tutti e quattro i provider di login sono oggi attivi e visibili nell'interfaccia di accesso. Un quinto provider (Instagram) risulta rimosso dal codice del servizio e non è più utilizzato.
7.3 Pagamenti e abbonamenti
Tutti i pagamenti, sia dal sito web sia dall'app mobile, sono gestiti tramite Stripe. Per gli acquisti da app iOS e Android, il servizio utilizza i meccanismi di "link di pagamento esterno" previsti da Apple (External Purchase Link, per l'Unione Europea) e Google (Play External Offers): l'utente viene indirizzato a un pagamento Stripe al di fuori del negozio applicativo. In questi casi, per obbligo dei programmi Apple/Google, alcuni identificativi tecnici della transazione (non il contenuto delle email o altri dati personali estesi) vengono comunicati ad Apple tramite la relativa External Purchase Server API.
Anche l'acquisto di pacchetti crediti e di spazio di archiviazione aggiuntivo da app Android segue lo stesso schema del punto precedente: link di pagamento esterno Stripe tramite Google Play External Offers. Il servizio non completa acquisti tramite Google Play Billing.
7.4 Hosting e storage
Infrastruttura server e storage allegati ospitati su Hetzner (Germania, Unione Europea).
7.5 Monitoraggio tecnico e assistenza
Sentry, per il monitoraggio degli errori applicativi (regione dati UE/Germania); Telegram, come canale interno di notifica dei nuovi ticket di assistenza allo staff.
7.6 Risorse caricate dal browser (CDN)
Google Fonts (font), jsDelivr e unpkg (librerie software), Google reCAPTCHA (protezione antispam del modulo di contatto). Questi servizi possono ricevere l'indirizzo IP del visitatore al momento del caricamento della pagina.
8. Trasferimenti di Dati Extra-UE
Alcuni dei fornitori indicati al §7 (in particolare Anthropic, OpenAI, Google, Microsoft e Meta/Facebook per le rispettive funzioni) hanno sede o trattano dati anche negli Stati Uniti. Tali trasferimenti richiedono garanzie adeguate ai sensi del Capo V del GDPR (tipicamente Clausole Contrattuali Standard).
Tali garanzie sono previste dai Data Processing Addendum standard che ciascuno di questi fornitori mette a disposizione dei propri clienti, comprensivi di Clausole Contrattuali Standard, accettati in fase di sottoscrizione dell'account presso il fornitore.
Lo storage degli allegati email e dei profili AI avviene su infrastruttura Hetzner in Germania (Unione Europea): non comporta trasferimento extra-UE.
9. Utilizzo di Sistemi di Intelligenza Artificiale e Minimizzazione dei Dati
Il servizio VoiceMail utilizza sistemi di intelligenza artificiale per supportare l'utente nella gestione delle email, attivati sempre su iniziativa dell'utente. Ogni bozza generata dall'AI richiede un'azione esplicita dell'utente per essere inviata: il sistema non invia mai email in autonomia.
Anonimizzazione pre-invio: prima di trasmettere contenuti testuali ai fornitori di intelligenza artificiale esterni (Anthropic, OpenAI), il Titolare applica un meccanismo automatico che riconosce e sostituisce con placeholder generici i dati personali individuabili nel testo (es. nomi, indirizzi email, dati aziendali come PEC e capitale sociale), riducendo l'esposizione di informazioni identificative presso i fornitori esterni. Questa misura si applica al testo; non è invece tecnicamente possibile applicarla a immagini, PDF e registrazioni audio, che vengono quindi trasmessi senza anonimizzazione quando l'utente utilizza funzioni che li richiedono (es. lettura di un allegato scansionato) — per l'audio, in particolare, l'invio al fornitore di riserva è bloccato quando è attiva la modalità di protezione rafforzata, proprio perché il contenuto non può essere anonimizzato.
- Non vengono adottate decisioni automatizzate con effetti giuridici sull'utente (art. 22 GDPR).
- I dati inviati ai fornitori AI non vengono utilizzati per l'addestramento dei loro modelli: sia Anthropic che OpenAI, per le rispettive API commerciali a pagamento utilizzate dal servizio (diverse dai prodotti consumer gratuiti), garantiscono per condizioni commerciali standard di non usare i dati inviati tramite API per addestrare i propri modelli.
- Il Titolare non addestra né modifica alcun modello di intelligenza artificiale sui dati degli utenti.
Per il dettaglio completo, consulta l'Informativa sull'uso dell'Intelligenza Artificiale.
10. Cookie
Il sito utilizza cookie tecnici e, previo consenso, cookie/tecnologie di terze parti. Per maggiori informazioni si rimanda alla Cookie Policy.
11. Diritti dell'Interessato (GDPR)
L'utente può esercitare in qualsiasi momento i diritti previsti dagli articoli 15–22 del GDPR, tra cui: accesso, rettifica, cancellazione, limitazione, opposizione e portabilità .
- Cancellazione dell'account: disponibile in autonomia dall'area profilo del servizio, tramite l'apposita funzione di cancellazione account.
- Tutti gli altri diritti (accesso, rettifica, portabilità , opposizione): possono essere richiesti scrivendo alla PEC del Titolare, investimentodigitalesrl@pec.it. [Nota — non è al momento disponibile una funzione self-service di esportazione dati; le richieste di portabilità sono gestite manualmente dal Titolare].
12. Minori
Il servizio VoiceMail è destinato a utenti che abbiano compiuto 18 anni di età . Il Titolare non raccoglie consapevolmente dati di minori di 18 anni. Il servizio non prevede al momento una verifica tecnica dell'età in fase di registrazione: qualora il Titolare venga a conoscenza del fatto che un account sia stato creato da un minore di 18 anni, provvederà a disattivarlo e a cancellare i relativi dati personali.
13. Clienti Aziendali (B2B) e Dati di Terzi nelle Email
Quando un'azienda o un professionista collega la propria casella email al servizio, VoiceMail tratta anche i dati dei corrispondenti presenti in tali email (clienti, fornitori, colleghi del cliente) per conto del cliente stesso, che agisce a sua volta come titolare autonomo del trattamento di questi dati di terzi. Questo rapporto è disciplinato da un apposito accordo sul trattamento dei dati (DPA) tra il Titolare e il cliente business.
Per i clienti B2B si applicano inoltre le sezioni "Clienti Aziendali (B2B)" dei Termini e Condizioni e il Data Processing Agreement disponibile su richiesta.
14. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare la presente Privacy Policy. Le modifiche saranno pubblicate su questa pagina con indicazione della data e del numero di versione aggiornati.