Informativa Privacy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI — SayPhant
(ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 — "GDPR" — e del D.Lgs. 196/2003)
Versione 1.0 — in vigore dal 3 ottobre 2026
Questa informativa spiega come trattiamo i tuoi dati personali quando usi l'app SayPhant. "SayPhant" è il nome dell'app; chi decide come e perché trattare i tuoi dati ("noi", il titolare) è la persona indicata alla sezione 1.
1. TITOLARE DEL TRATTAMENTO
Il titolare del trattamento è:
Stefano Gabriele Tagliabue
Email: sayphant.com@gmail.com
PEC: tagliabue.stefano82@pec.it
Per esercitare i tuoi diritti o per qualsiasi questione relativa alla privacy puoi scrivere all'email o alla PEC qui sopra. Gli utenti registrati possono anche contattarci dalla chat di assistenza in Impostazioni → Assistenza.
Responsabile della protezione dei dati (DPO): non designato, in quanto non obbligatorio per questo servizio (art. 37 GDPR). Per qualsiasi questione sulla privacy puoi scrivere direttamente ai contatti sopra.
2. QUALI DATI RACCOGLIAMO
a) Dati forniti alla registrazione
- Nome, cognome, indirizzo email e password: sono necessari per creare l'account; senza non possiamo fornirti il servizio.
- Password: salvata esclusivamente come hash non reversibile (non la conserviamo in chiaro). Il server la riceve, su connessione cifrata, quando ti registri, accedi o la reimposti, per verificarla e per gestire la protezione dei tuoi documenti.
- Data di nascita: richiesta alla registrazione esclusivamente per verificare il requisito di età (sezione 9). L'app la usa solo per questo calcolo e non la conserva.
b) Contenuti che crei o carichi
- Eventi, promemoria, scadenze, ricorrenze e note
- Documenti fotografati o importati (foto, PDF) e i dati che ne estraiamo automaticamente: titolo, categoria, fornitore, indirizzo, importi, date, numeri di serie, voci di spesa, note e testo del documento (OCR)
- Registrazioni vocali della dettatura (inoltrate al fornitore di trascrizione) e relative trascrizioni
- Richieste scritte o dettate all'assistente AI, risposte generate e cronologia delle interazioni
- Messaggi che ci invii tramite l'assistenza
Questi contenuti possono riguardare anche altre persone (ad esempio familiari): inseriscili solo se hai il diritto di farlo.
c) Dati tecnici e di utilizzo
- Token di notifica push (FCM), lingua e paese dell'app (se non comunicato dall'app, dedotto da lingua, valuta e prezzo del tuo store), fuso orario, piattaforma e versione dell'app
- Identificativo di installazione dell'app: inviato al primo avvio, prima della registrazione, e collegato al tuo account quando ti registri
- Registro di utilizzo: accessi, apertura e chiusura dell'app con durata della sessione, tocchi sulle notifiche, eliminazione di eventi, data dell'ultima attività
- Verifica di installazione: una volta a settimana inviamo una notifica silenziosa per capire se l'app è ancora installata
- Log tecnici di funzionamento e sicurezza del server (indirizzo IP, data/ora delle richieste, servizi utilizzati e tempi di risposta, eventuali errori). I log non contengono i testi delle tue richieste, le trascrizioni delle dettature né i contenuti delle notifiche
- Telemetria di consegna delle notifiche (esito dell'invio, a fini diagnostici); per le notifiche inviate dal server può includere il titolo del promemoria
- Dati di prova gratuita e, quando disponibili, di abbonamento (piano, date di inizio e fine, identificativi della transazione ricevuti dagli store; non i dati di pagamento)
- Programma "Invita un amico": il tuo codice invito, chi ti ha invitato, gli inviti completati e i premi maturati
d) Dati particolari (art. 9 GDPR)
Non ti chiediamo dati sulla salute né altri dati particolari. Tuttavia i documenti, le note, gli eventi, le registrazioni vocali e le richieste all'assistente che scegli volontariamente di inserire possono contenerne: ad esempio documenti sanitari, ricette, referti, appuntamenti medici, ma anche informazioni su religione, orientamento sessuale, opinioni politiche o appartenenza sindacale. Trattiamo questi dati solo perché li inserisci tu, sulla base del consenso esplicito (art. 9.2.a GDPR) che puoi esprimere alla registrazione oppure in un momento successivo da Impostazioni → Funzioni AI. Senza questo consenso puoi usare l'app con agenda, eventi e note manuali, ma le funzioni AI (dettatura, assistente, analisi dei documenti) restano disattivate. Puoi revocare il consenso in qualsiasi momento da Impostazioni → Funzioni AI, scegliendo se mantenere o eliminare i contenuti caricati, oppure scrivendo ai contatti della sezione 1 o eliminando l'account. La revoca disattiva subito le funzioni AI ed elimina la cronologia delle interazioni AI, il testo estratto dai documenti (OCR), le voci di spesa e i dati strutturati estratti; titolo, fornitore, indirizzo, importi, date e note dei documenti restano finché non li elimini tu. La revoca non pregiudica la liceità dei trattamenti avvenuti prima della revoca.
3. PERCHÉ TRATTIAMO I DATI (FINALITÀ E BASI GIURIDICHE)
a) Erogazione del servizio (account, agenda, sincronizzazione, ricerca, promemoria e notifiche, archivio documenti; assistente AI, dettatura vocale e analisi dei documenti solo con il consenso di cui alla lettera b): esecuzione del contratto (art. 6.1.b).
b) Dati particolari eventualmente contenuti nei tuoi contenuti: tuo consenso esplicito (art. 9.2.a).
c) Prova gratuita e abbonamenti gestiti dagli store (Google Play / App Store): esecuzione del contratto (art. 6.1.b); gli estremi di pagamento sono trattati dagli store.
d) Assistenza: rispondere alle tue richieste e, se serve per risolvere un problema, consultare i tuoi contenuti: esecuzione del contratto (art. 6.1.b) e, per eventuali dati particolari, il consenso di cui alla lettera b). Se scrivi all'assistenza in una lingua diversa dall'italiano e hai il consenso AI attivo, il messaggio può essere tradotto automaticamente tramite Alibaba Cloud per agevolare la risposta; senza consenso la traduzione non avviene e il messaggio resta nella tua lingua.
e) Sicurezza, prevenzione degli abusi, limitazione dei tentativi di accesso fraudolento, registrazione e risoluzione degli errori: legittimo interesse a proteggere il servizio e gli utenti (art. 6.1.f).
f) Funzionamento delle notifiche (telemetria di consegna, verifica dei token non più validi): legittimo interesse a far funzionare il servizio che hai richiesto (art. 6.1.f).
g) Statistiche d'uso del servizio (registro di utilizzo, conteggio delle installazioni) e programma "Invita un amico": legittimo interesse a capire e migliorare il servizio, su dati tecnici e non sul contenuto dei tuoi documenti (art. 6.1.f). Il controllo della qualità dell'assistente AI e il miglioramento del servizio avvengono su interazioni in forma pseudonimizzata, senza riferimento diretto alla tua identità: legittimo interesse (art. 6.1.f).
h) Adempimenti di legge (fiscali, contabili, richieste delle autorità): obbligo legale (art. 6.1.c). Prova dei consensi e difesa in giudizio: legittimo interesse (art. 6.1.f).
Per i trattamenti basati sul legittimo interesse (lettere e, f, g) hai il diritto di opporti (vedi sezione 8).
Non facciamo pubblicità, non vendiamo dati e non li usiamo per profilarti a fini commerciali. L'assistente AI estrae e propone automaticamente date, importi, categorie e promemoria, ma non adottiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente su di te (art. 22 GDPR); puoi sempre correggere o cancellare i dati estratti. Stai interagendo con un sistema di intelligenza artificiale, non con una persona. L'AI può sbagliare: verifica sempre date, importi e scadenze importanti (mediche, legali, fiscali).
4. COME PROTEGGIAMO I TUOI CONTENUTI
- Documenti e foto: sono cifrati con AES-256 prima di essere salvati sullo storage. Sullo storage restano cifrati e il fornitore di storage non può leggerne il contenuto. La cifratura non è "end-to-end": per l'analisi AI il contenuto del documento è inviato, su connessione cifrata, al fornitore AI che lo elabora, e per ricerca, promemoria e assistente il server tratta in chiaro i dati descritti al punto seguente.
- Dati trattati dal server in chiaro: titolo, categoria, fornitore, indirizzo, importi, date, numeri di serie, voci di spesa, note, testo estratto dal documento (OCR), testi di eventi, promemoria e note non protette, trascrizioni e cronologia delle richieste all'assistente. Sono necessari al funzionamento del servizio (ricerca, promemoria, risposte dell'assistente) e sono presenti anche nelle copie di sicurezza (sezione 7).
- Note protette: cifrate con una chiave derivata dalla tua password.
- Password: salvata solo come hash non reversibile.
- Tutte le comunicazioni app-server avvengono su connessione cifrata (HTTPS/TLS).
- Accesso del titolare: la console amministrativa mostra statistiche tecniche e di utilizzo (conteggi, token consumati, costi, attività degli account) senza contenuti. Il controllo della qualità e l'analisi degli errori avvengono su viste pseudonimizzate, senza riferimento diretto alla tua identità. Il titolare può consultare i tuoi contenuti e lo storico delle interazioni in forma identificabile solo per assistenza tecnica, risoluzione degli errori e problemi di sicurezza: l'accesso avviene tramite un'azione esplicita e ogni consultazione è registrata in un registro di audit (chi ha consultato cosa e quando). Non consulta i contenuti per altri scopi né li comunica a terzi.
5. CHI RICEVE I TUOI DATI
Responsabili del trattamento (art. 28 GDPR), con cui abbiamo stipulato accordi sul trattamento dei dati:
Servizi essenziali:
- DigitalOcean (server a Londra, UK): hosting del server e del database.
- Cloudflare R2: archiviazione dei file cifrati.
- Brevo (già Sendinblue SAS, Francia): invio delle email di servizio (es. recupero password). Tratta il tuo indirizzo email, il contenuto del messaggio e i dati di consegna.
- Google Firebase Cloud Messaging (FCM): recapito delle notifiche push. Tratta il token del dispositivo e il contenuto della notifica (titolo e testo del promemoria) per il tempo necessario alla consegna.
Fornitori AI (trattano solo i contenuti delle funzioni che usi):
- Alibaba Cloud — workspace configurato sulla regione di Francoforte (UE): analisi dei testi (eventi, promemoria, ricerche, richieste all'assistente) con modello Qwen; analisi delle immagini dei documenti in caso di indisponibilità del servizio principale (modello Qwen-VL); traduzione automatica dei messaggi di assistenza quando hai il consenso AI attivo; analisi amministrativa del titolare su dati tecnici e pseudonimizzati (gli identificativi degli utenti sono sostituiti da codici non riconducibili all'identità).
- Google Cloud Vertex AI — regione UE (Milano, europe-west8): servizio principale per l'analisi delle foto dei documenti; servizio di riserva per la trascrizione vocale.
- Nebius B.V. (Paesi Bassi, regione Finlandia): elaborazione testuale di riserva se il servizio principale non risponde; è attiva l'opzione di non conservazione dei dati (Zero Data Retention).
- Groq Inc. (USA): servizio principale per la trascrizione vocale; è attiva la Zero Data Retention (l'audio non viene conservato da Groq).
Secondo i termini contrattuali applicabili, i fornitori AI non usano i tuoi contenuti per addestrare i propri modelli.
Titolari autonomi:
- Google Play e Apple App Store: gestiscono acquisti, pagamenti e rimborsi degli abbonamenti secondo le proprie informative; non agiscono per nostro conto.
- Google Fonts: fornisce i caratteri tipografici usati dall'app, che vengono scaricati dai server di Google al primo utilizzo (vedi sezione 11).
Puoi chiederci l'elenco aggiornato dei responsabili. Se cambiamo i fornitori che trattano i tuoi contenuti, aggiorniamo questa informativa e te lo comunichiamo nell'app.
6. TRASFERIMENTI FUORI DALLO SPAZIO ECONOMICO EUROPEO
Il server e il database sono a Londra; il Regno Unito è oggetto di decisione di adeguatezza della Commissione europea (decisione di esecuzione (UE) 2021/1772, rinnovata dalla decisione (UE) 2025/2574 fino al 27 dicembre 2031). L'analisi delle foto dei documenti avviene a Milano. Alcuni fornitori sono però società extra-UE o appartengono a gruppi con sede fuori dall'UE, e non possiamo escludere accessi da paesi terzi (ad esempio per assistenza tecnica o sicurezza). Ecco i casi e le garanzie:
- Groq Inc. (USA): solo l'audio delle dettature, con Clausole Contrattuali Standard e Zero Data Retention.
- Alibaba Cloud (gruppo con sede fuori dall'UE): testi e, in riserva, immagini dei documenti, elaborati dal workspace di Francoforte; per eventuali accessi da paesi terzi valgono le garanzie contrattuali previste con il fornitore (Clausole Contrattuali Standard).
- Società USA di DigitalOcean, Cloudflare e Google: coperte da EU-US Data Privacy Framework e/o Clausole Contrattuali Standard.
- Notifiche push (FCM): infrastruttura globale di Google, anche negli USA.
Puoi ottenere copia delle garanzie applicabili scrivendo ai contatti della sezione 1.
7. PER QUANTO TEMPO CONSERVIAMO I DATI
- Account e contenuti (eventi, documenti, note e dati estratti): finché mantieni l'account. Se l'account resta inattivo per oltre 24 mesi viene eliminato automaticamente; ti avvisiamo via email 30 giorni prima e basta un accesso per annullare la cancellazione.
- Interazioni con l'assistente AI: i testi delle richieste e delle risposte vengono eliminati dopo 90 giorni; restano solo i conteggi tecnici per utente (numero di chiamate, token, tempi di risposta) usati per statistiche e controllo dei costi.
- Registro di utilizzo (accessi, apertura app, durata sessioni, azioni fatte nell'app): finché mantieni l'account.
- Telemetria delle notifiche: 12 mesi.
- Statistiche mensili aggregate e anonime (es. numero di utenti attivi, di eventi creati, di chiamate AI): conservate a tempo indeterminato; non contengono dati personali.
- Record di installazione non collegati a un account: 90 giorni.
- File cifrati su storage: finché il documento esiste; i file vengono eliminati dallo storage alla cancellazione del documento o dell'account.
- Contenuti eliminati da te: quando elimini un evento, un documento o una nota, il contenuto non è più accessibile nell'app e i file associati vengono eliminati dallo storage; il record tecnico resta contrassegnato come eliminato per un massimo di 30 giorni e poi viene cancellato definitivamente.
- Log tecnici del server (accessi e diagnostica, senza i testi delle richieste): cancellati automaticamente entro 14 giorni.
- Registrazioni interne degli errori (console amministratore): 90 giorni, accessibili solo al titolare.
- Registro di audit degli accessi amministrativi e registrazione dell'avvenuta cancellazione degli account: 24 mesi.
- Dati di accettazione dei documenti legali e dei consensi: data e versione di ciascuna accettazione, concessione, diniego o revoca, finché mantieni l'account.
- Dati contabili e fiscali: per il periodo previsto dalla legge (10 anni).
- Email di servizio: il fornitore (Brevo, UE) conserva i log di invio per il periodo previsto dalla propria informativa.
- Copie di sicurezza: il backup automatico del server è gestito da DigitalOcean e conservato fino a 28 giorni; facciamo inoltre dump giornalieri cifrati del database su Cloudflare R2 e ne conserviamo le ultime 7 copie. Quando elimini un contenuto o l'account, il dato non è più accessibile nell'app e viene rimosso dal sistema principale; le copie di sicurezza già create non vengono modificate e si sovrascrivono entro 28 giorni (backup del server) e 7 giorni (dump). Non le usiamo per altri scopi.
8. I TUOI DIRITTI
Diritto di opposizione. Hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti basati sul nostro legittimo interesse (sezione 3, lettere e, f, g). Scrivici ai contatti della sezione 1.
Hai inoltre sempre diritto di (artt. 15-22 GDPR):
- Accesso e copia: funzione "Scarica i miei dati" nell'app (profilo, eventi, promemoria, documenti, interazioni AI, abbonamenti); per gli altri dati che ti riguardano (ad esempio log tecnici e registro degli accessi amministrativi ai tuoi dati) scrivici.
- Rettifica: modifica i tuoi dati dal profilo e dai singoli contenuti.
- Cancellazione: "Elimina account" in Impostazioni elimina dati e file; conserviamo solo la registrazione dell'avvenuta cancellazione (un identificativo non reversibile del tuo account, la data, il piano e il paese) nel registro di audit, per il periodo indicato alla sezione 7. Puoi anche eliminare singoli contenuti.
- Portabilità: l'export è in formati leggibili (JSON; documenti originali).
- Limitazione: scrivici ai contatti della sezione 1.
- Revoca del consenso per i dati particolari: da Impostazioni → Funzioni AI (con scelta di mantenere o eliminare i contenuti caricati), scrivendo ai contatti della sezione 1 oppure eliminando i contenuti o l'account; la revoca non pregiudica i trattamenti già avvenuti.
- Reclamo: puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma) o all'autorità di controllo del paese UE in cui risiedi abitualmente, lavori o si è verificata la presunta violazione, e agire davanti all'autorità giudiziaria, anche del luogo in cui risiedi.
Come rispondiamo: senza ingiustificato ritardo e comunque entro un mese dalla richiesta; il termine può essere prorogato di due mesi se la richiesta è complessa o ne riceviamo molte, e in tal caso ti avvisiamo entro il primo mese. Le richieste sono gratuite, salvo quelle manifestamente infondate o eccessive. Per proteggere i tuoi dati potremmo chiederti di confermare la tua identità, di norma scrivendo dall'indirizzo email dell'account.
9. MINORI
Il servizio è riservato a chi ha almeno 14 anni. In Italia 14 anni è l'età minima per prestare da soli il consenso al trattamento dei dati personali per servizi online (art. 2-quinquies D.Lgs. 196/2003) e per l'uso di sistemi di intelligenza artificiale (art. 4, comma 4, L. 132/2025). Alla registrazione ti chiediamo la data di nascita per verificare il requisito: se non hai l'età richiesta la registrazione non è possibile. In altri paesi UE l'età minima può essere più alta (fino a 16 anni): se vivi in uno di questi paesi puoi usare il servizio solo con l'autorizzazione di chi esercita la responsabilità genitoriale. Se veniamo a sapere che un account appartiene a una persona che non ha l'età richiesta, lo sospendiamo e cancelliamo i relativi dati. I genitori possono segnalarlo ai contatti della sezione 1.
10. SICUREZZA E VIOLAZIONI DI DATI
Adottiamo misure tecniche e organizzative adeguate al rischio: cifratura dei file archiviati, connessioni cifrate (TLS), hashing delle password, limitazione dei tentativi di accesso, registro di audit degli accessi amministrativi, dump del database cifrati. Nessuna misura elimina del tutto il rischio. In caso di violazione di dati personali che presenti un rischio per i tuoi diritti e libertà, la notificheremo al Garante senza ingiustificato ritardo e, ove possibile, entro 72 ore da quando ne veniamo a conoscenza; se il rischio per te è elevato informeremo anche te senza ingiustificato ritardo (artt. 33-34 GDPR). Documentiamo internamente ogni violazione.
11. COOKIE E STRUMENTI DI TRACCIAMENTO
L'app non usa cookie né SDK di analytics o pubblicità di terzi. Usa identificativi tecnici (token di notifica, identificativo di installazione) e un registro di utilizzo gestito da noi, descritti alla sezione 2.c. I caratteri tipografici (font) sono forniti da Google Fonts e scaricati dai server di Google al primo utilizzo: in quell'occasione Google riceve l'indirizzo IP del dispositivo, senza altri dati dell'utente. Le pagine web del servizio (es. reimpostazione password) usano solo cookie tecnici di sessione e sicurezza, che non richiedono consenso.
12. MODIFICHE A QUESTA INFORMATIVA
Se aggiorniamo questa informativa ti avvisiamo nell'app. Per modifiche sostanziali ti chiederemo di confermare di averne preso visione e, se la modifica richiede un nuovo consenso (ad esempio per nuove finalità), te lo chiederemo separatamente. Conserviamo data e versione di ciascuna accettazione dei documenti legali e dei consensi di ogni utente.
CONTATTI
Titolare: Stefano Gabriele Tagliabue — Email: sayphant.com@gmail.com — PEC: tagliabue.stefano82@pec.it