Vai al contenuto

Informativa sulla Privacy

Ultimo aggiornamento: 15 marzo 2026

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che accedono alla piattaforma SaaS "Chatty" disponibile all'indirizzo chatty.romiltec.it ("Piattaforma"), sviluppata e gestita da Romiltec S.r.l. L'informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy").

1. Titolare del Trattamento

Il Titolare del trattamento è:

Romiltec S.r.l. · Startup Innovativa
Sede legale: Via Luciano Lama 44, 56012 Calcinaia (PI), Italia
Sede operativa: Via Provinciale Francesca Nord 92, 56020 Santa Maria a Monte (PI), Italia
P.IVA / C.F.: 02476290503
Capitale Sociale: €10.000 i.v.
ATECO: 62.01 - Produzione software
Email: [email protected]

Ai sensi dell'art. 37 del GDPR, Romiltec S.r.l. non è tenuta alla nomina di un Responsabile della Protezione dei Dati (DPO) in quanto non effettua trattamenti su larga scala di dati particolari né monitoraggio sistematico degli interessati come attività principale. Per qualsiasi questione relativa alla protezione dei dati personali è possibile contattare il Titolare all'indirizzo [email protected].

2. Categorie di Dati Trattati

2.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento della Piattaforma acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Questi dati comprendono: indirizzi IP, tipo di browser, sistema operativo, nome di dominio, URI (Uniform Resource Identifier) delle risorse richieste, orario della richiesta, metodo utilizzato nel sottoporre la richiesta al server, dimensione del file ottenuto in risposta e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso della Piattaforma e per controllarne il corretto funzionamento, e vengono cancellati dopo l'elaborazione. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni della Piattaforma.

2.2 Dati di registrazione e account

La registrazione alla Piattaforma Chatty comporta l'acquisizione dei seguenti dati personali:

  • Indirizzo email
  • Nome e cognome
  • Ragione sociale (se fornita)
  • Password (conservata in forma crittografata mediante hashing irreversibile; non è mai accessibile in chiaro)

Tali dati sono necessari per creare e gestire l'account utente, consentire l'accesso alla dashboard e garantire la sicurezza del servizio.

2.3 Dati derivanti dall'utilizzo del servizio chatbot

Chatty è una piattaforma SaaS che consente ai propri Clienti (persone fisiche o giuridiche titolari di un account) di creare e gestire chatbot basati su intelligenza artificiale da integrare nei propri siti web o applicazioni. In questo contesto occorre distinguere due profili:

  • Clienti della Piattaforma (Titolari account): Romiltec tratta i dati dei Clienti come Titolare del trattamento, ai fini dell'erogazione del servizio SaaS.
  • Utenti finali dei chatbot: I messaggi scambiati dagli utenti finali con i chatbot configurati dai Clienti transitano attraverso l'infrastruttura di Chatty. In tale contesto, il Cliente è il Titolare del trattamento per i dati dei propri utenti finali, e Romiltec agisce in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di apposito accordo sul trattamento dei dati (DPA) incorporato nelle Condizioni di Servizio.

I messaggi delle conversazioni chatbot non vengono utilizzati per addestrare modelli di intelligenza artificiale.

3. Finalità e Basi Giuridiche del Trattamento

Finalità Base giuridica Riferimento GDPR
Funzionamento della Piattaforma e sicurezza informatica Legittimo interesse del Titolare Art. 6(1)(f)
Registrazione, gestione dell'account e autenticazione Esecuzione del contratto / misure precontrattuali Art. 6(1)(b)
Erogazione del servizio SaaS Chatty Esecuzione del contratto Art. 6(1)(b)
Adempimenti fiscali, contabili e di legge Obbligo legale Art. 6(1)(c)
Invio di comunicazioni commerciali e aggiornamenti sul servizio (solo previo consenso) Consenso dell'interessato Art. 6(1)(a)
Accertamento, esercizio o difesa di diritti in sede giudiziaria Legittimo interesse del Titolare Art. 6(1)(f)

4. Periodo di Conservazione dei Dati

Tipologia di dato Periodo di conservazione
Dati di navigazione 7 giorni dalla raccolta
Dati di registrazione e account Per tutta la durata dell'account attivo; 30 giorni dalla cancellazione dell'account
Dati contrattuali e di fatturazione 10 anni dalla cessazione del rapporto contrattuale (obblighi civilistici e fiscali)
Dati per comunicazioni commerciali (qualora attivate) Fino alla revoca del consenso
Conversazioni chatbot 30 giorni dalla conversazione

Decorsi i termini di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile.

5. Destinatari e Categorie di Destinatari

I dati personali potranno essere comunicati a:

  • Responsabili del trattamento: soggetti terzi che trattano dati per conto del Titolare sulla base di specifici accordi contrattuali ai sensi dell'art. 28 GDPR, tra cui:
    • Fornitori di servizi di hosting e infrastruttura cloud
    • Fornitori di modelli di intelligenza artificiale (per la generazione delle risposte del chatbot)
    • Fornitori di servizi di posta elettronica transazionale
    • Fornitori di servizi di pagamento (per la gestione degli abbonamenti)
  • Consulenti professionali: commercialisti, consulenti del lavoro, legali, nell'ambito dell'adempimento di obblighi contrattuali, contabili, fiscali e legali
  • Autorità pubbliche: quando richiesto per obbligo di legge o su ordine dell'Autorità

I dati personali non saranno oggetto di diffusione né saranno comunicati a terzi per finalità proprie di questi ultimi senza il consenso dell'interessato.

6. Trasferimento dei Dati verso Paesi Terzi

Alcuni dei responsabili del trattamento di cui alla sezione 5, in particolare i fornitori di modelli di intelligenza artificiale e di infrastruttura cloud, potrebbero essere stabiliti in Paesi al di fuori dello Spazio Economico Europeo (SEE). In tal caso, il trasferimento dei dati avviene nel rispetto delle garanzie previste dal Capo V del GDPR, ed in particolare:

  • Decisioni di adeguatezza: per i trasferimenti verso Paesi che beneficiano di una decisione di adeguatezza della Commissione Europea (ad es. il Data Privacy Framework UE-USA, decisione del 10 luglio 2023)
  • Clausole Contrattuali Standard (SCC): approvate dalla Commissione Europea ai sensi dell'art. 46(2)(c) GDPR, per i trasferimenti verso Paesi che non beneficiano di una decisione di adeguatezza

È possibile ottenere copia delle garanzie adottate contattando il Titolare all'indirizzo [email protected].

7. Diritti dell'Interessato

In qualità di interessato, ai sensi degli artt. 15-22 del GDPR, Lei ha diritto di:

  • Accesso (art. 15):ottenere conferma che sia o meno in corso un trattamento di dati personali che La riguardano e, in tal caso, ottenerne l'accesso
  • Rettifica (art. 16):ottenere la rettifica dei dati personali inesatti o l'integrazione dei dati incompleti
  • Cancellazione (art. 17):ottenere la cancellazione dei dati personali, ove sussista uno dei motivi previsti dal GDPR
  • Limitazione (art. 18):ottenere la limitazione del trattamento, nei casi previsti dal GDPR
  • Portabilità (art. 20):ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico
  • Opposizione (art. 21):opporsi in qualsiasi momento al trattamento dei dati personali basato sul legittimo interesse
  • Revoca del consenso (art. 7, par. 3):revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca
  • Processo decisionale automatizzato (art. 22):non essere sottoposto a decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici. Romiltec non effettua processi decisionali automatizzati che producano effetti giuridici sugli interessati

Per esercitare i propri diritti, è sufficiente inviare una comunicazione a [email protected]. Il Titolare risponderà entro un mese dalla richiesta, prorogabile di ulteriori due mesi nei casi di particolare complessità ai sensi dell'art. 12(3) GDPR.

8. Reclamo all'Autorità di Controllo

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento dei propri dati personali violi il GDPR ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:

9. Natura del Conferimento e Conseguenze del Rifiuto

Il conferimento dei dati di navigazione è necessario per il funzionamento della Piattaforma. Il conferimento dei dati di registrazione è necessario per creare l'account e accedere al servizio Chatty; il mancato conferimento comporterà l'impossibilità di registrarsi e usufruire della Piattaforma.

Il conferimento dei dati per finalità di marketing è facoltativo e il mancato consenso non pregiudica la fruizione del servizio.

10. Cookie e Tecnologie di Tracciamento

La Piattaforma utilizza cookie e tecnologie analoghe. Per informazioni dettagliate sulle tipologie di cookie utilizzati, le finalità e le modalità per gestire le preferenze, si rinvia alla Cookie Policy.

11. Modifiche alla presente Informativa

Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone pubblicazione sulla Piattaforma. In caso di modifiche sostanziali, verrà data idonea comunicazione agli interessati all'indirizzo email associato all'account. Si consiglia di consultare periodicamente la presente pagina.