Informativa sulla privacy
1. Introduzione e ambito di applicazione
1.1. Siamo Heartbot AI Incorporation, di seguito denominata “noi”, “ci” o “nostro”. Ci impegniamo a proteggere i vostri dati personali e la vostra privacy. La presente Informativa sulla privacy spiega come raccogliamo, trattiamo, conserviamo, utilizziamo e proteggiamo i vostri dati personali quando utilizzate il nostro sito web e le relative funzionalità e servizi. Descrive inoltre come salvaguardiamo i vostri dati e, ove necessario, come li condividiamo con terze parti.
1.2. Per garantire un elevato standard di tutela della privacy per tutti gli utenti, questo sito web aderisce ai principi e ai requisiti del Regolamento generale sulla protezione dei dati dell’Unione europea (GDPR) e della Direttiva ePrivacy, comprese le pratiche relative al trattamento dei dati personali e alla gestione dei cookie. Sebbene alcune giurisdizioni, come Taiwan o Hong Kong, possano non richiedere tali misure ai sensi delle leggi locali, abbiamo adottato volontariamente questo standard uniforme a livello globale, al fine di garantire che tutti i dati degli utenti siano trattati in modo sicuro e in linea con i diritti fondamentali alla privacy.
1.3. La presente Informativa si applica al trattamento dei dati personali che avviene quando visitate il nostro sito web, utilizzate funzionalità online, vi iscrivete alle newsletter, contattate il nostro team di supporto o interagite in altro modo con i nostri servizi.
2. Categorie di dati personali raccolti
2.1. Quando utilizzate il nostro sito web, potremmo raccogliere le seguenti categorie di dati personali.
2.1.1. Informazioni su dispositivo e browser
Incluse identificatori dei cookie, indirizzo IP, tipo di browser, dettagli del sistema operativo (User-Agent), preferenze linguistiche e risoluzione dello schermo.
2.1.2. Dati di utilizzo
Incluse le pagine visitate, i clic o le interazioni e la durata della sessione. Questi dati ci aiutano ad analizzare i modelli di traffico e a migliorare la qualità e le prestazioni dei nostri servizi.
2.1.3. Informazioni di contatto
Quando ci contattate tramite il nostro modulo online, potremmo raccogliere il vostro nome, indirizzo e-mail e qualsiasi informazione aggiuntiva che fornite volontariamente.
2.1.4. Preferenze e impostazioni utente
Incluse la selezione della lingua, lo stato di accesso e le preferenze relative ai contenuti, utilizzate per personalizzare la vostra esperienza sul nostro sito web.
2.1.5. Dati provenienti da servizi di terze parti
Se acconsentite all’uso di cookie di terze parti, potremmo ricevere dati di utilizzo anonimizzati da strumenti quali Google Analytics o piattaforme pubblicitarie, utilizzati per analisi delle prestazioni e finalità pubblicitarie.
2.2. Raccogliamo solo i dati personali necessari per il funzionamento e il miglioramento di questo sito web e trattiamo tali dati sulla base di una o più basi giuridiche previste dal GDPR. Per ulteriori dettagli, consultare la sezione “Base giuridica del trattamento dei dati”.
3. Finalità della raccolta dei dati
3.1. Raccogliamo e utilizziamo i vostri dati personali per le seguenti finalità.
3.1.1. Funzionalità e funzionamento del sito web
Ciò include l’autenticazione dell’accesso degli utenti, le impostazioni delle preferenze linguistiche, la fornitura delle funzionalità principali e il mantenimento della sicurezza e stabilità dei nostri sistemi.
3.1.2. Miglioramento dell’esperienza utente
Analizziamo i modelli di utilizzo e il comportamento degli utenti per ottimizzare i contenuti del sito web, il design dell’interfaccia e il flusso di navigazione.
3.1.3. Assistenza clienti
Rispondiamo alle richieste degli utenti, elaboriamo feedback e risolviamo richieste di supporto tecnico.
3.1.4. Marketing e remarketing
Con il vostro consenso ai cookie pertinenti, potremmo fornire contenuti o annunci personalizzati in base alle vostre preferenze di utilizzo o al vostro comportamento di navigazione.
3.1.5. Conformità legale
Adempiamo agli obblighi di legge, inclusi obblighi di divulgazione o conservazione dei dati imposti da autorità competenti, tribunali o normative applicabili.
3.2. Trattiamo i vostri dati solo nella misura necessaria per raggiungere le finalità specifiche sopra indicate.
4. Base giuridica del trattamento dei dati personali
4.1. Trattiamo i vostri dati personali sulla base di uno o più dei seguenti fondamenti giuridici previsti dal GDPR.
4.1.1. Consenso
Ad esempio, quando accettate l’uso dei cookie, compilate il nostro modulo di contatto online o vi iscrivete a una newsletter, trattiamo i vostri dati sulla base del vostro consenso informato.
4.1.2. Esecuzione di un contratto
Quando il trattamento è necessario per l’esecuzione di un contratto di cui siete parte, oppure per adottare misure su vostra richiesta prima della conclusione di tale contratto.
4.1.3. Adempimento di un obbligo legale
Quando il trattamento è necessario per adempiere a un obbligo legale al quale siamo soggetti.
4.1.4. Legittimi interessi
Quando il trattamento è necessario per il perseguimento dei legittimi interessi nostri o di una terza parte. Questi possono includere la sicurezza del sito web, la prevenzione delle frodi, l’analisi del traffico o il marketing diretto, a condizione che tali interessi non prevalgano sui vostri diritti e libertà fondamentali.
4.2. Se trattiamo i vostri dati personali sulla base del vostro consenso, avete il diritto di revocare tale consenso in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa. Per ulteriori dettagli su come esercitare i vostri diritti in qualità di interessati, consultare la sezione “I vostri diritti”.
5. Uso dei cookie e tecnologie simili
5.1. Questo sito web utilizza cookie e tecnologie simili, come il local storage, per migliorare la funzionalità del sito, migliorare l’esperienza utente, analizzare il traffico e fornire contenuti o pubblicità personalizzati in base alle vostre preferenze.
5.2. In conformità con la Direttiva ePrivacy dell’UE e il GDPR, installeremo e tratteremo cookie non essenziali solo dopo aver ottenuto il vostro consenso esplicito. Potete modificare o revocare il vostro consenso in qualsiasi momento utilizzando lo strumento “Cookie Settings” disponibile nella parte inferiore del sito web.
5.3. Categorie di cookie che utilizziamo
5.3.1. Cookie strettamente necessari
Questi cookie sono essenziali per il funzionamento di base del sito web. Includono, ad esempio, token di autenticazione e impostazioni delle preferenze linguistiche. Questi cookie non richiedono il vostro consenso.
5.3.2. Cookie funzionali e di personalizzazione
Questi cookie vengono utilizzati per ricordare le vostre impostazioni e preferenze, come la selezione della lingua o la modalità tema. Aiutano inoltre ad adattare i contenuti e il layout del sito web in base alle vostre interazioni precedenti. Questi cookie richiedono il vostro consenso preventivo.
5.3.3. Cookie analitici
Questi cookie raccolgono dati di utilizzo aggregati e anonimizzati, ad esempio tramite Google Analytics, per aiutarci a comprendere come i visitatori interagiscono con il nostro sito web e per migliorarne le prestazioni. Questi cookie richiedono il vostro consenso preventivo.
5.3.4. Cookie di marketing e pubblicitari
Questi cookie vengono utilizzati per fornire pubblicità personalizzata in base al vostro comportamento di navigazione, ad esempio tramite strumenti come Google Ads o Meta Pixel. Questi cookie saranno impostati solo con il vostro consenso esplicito.
5.4. Gestione delle preferenze sui cookie
Potete modificare le vostre preferenze relative ai cookie in qualsiasi momento utilizzando lo strumento “Cookie Settings” disponibile nella parte inferiore del nostro sito web.
Potete anche eliminare o bloccare i cookie direttamente tramite le impostazioni del vostro browser.
5.5. I cookie non essenziali saranno impostati solo se fornite un consenso esplicito. Il rifiuto del consenso non comprometterà l’accesso alle funzioni essenziali del sito web.
6. Condivisione delle informazioni e terze parti
6.1. Potremmo condividere i vostri dati personali con terze parti fidate in circostanze specifiche per supportare il funzionamento del nostro sito web, la fornitura dei servizi, l’analisi dell’utilizzo o attività di marketing lecite. Queste terze parti possono agire come responsabili del trattamento o come titolari autonomi del trattamento.
6.2. Le tipologie di destinatari terzi includono:
Fornitori di servizi di analisi, come Google Analytics e PostHog, che ci aiutano a comprendere come gli utenti interagiscono con il nostro sito web e a valutare le prestazioni del sito.
Partner di marketing e remarketing, come Google Ads e Meta Pixel, che assistono nella distribuzione degli annunci, nella definizione del pubblico di riferimento e nel monitoraggio delle prestazioni delle campagne.
Fornitori di servizi cloud e infrastrutturali, come Cloudflare, Vercel e Amazon Web Services (AWS), che forniscono hosting, distribuzione dei contenuti e servizi di sicurezza del sito web.
Autorità governative e legali, alle quali potremmo divulgare dati personali quando richiesto dalla legge applicabile o da un ordine legale vincolante. Ove consentito, faremo ragionevoli sforzi per informarvi di tali richieste.
6.3. Tutti i destinatari terzi devono stipulare accordi di trattamento dei dati legalmente vincolanti, Data Processing Agreements (DPA), oppure implementare misure di salvaguardia equivalenti, e devono rispettare le leggi applicabili in materia di protezione dei dati. Alcuni di questi destinatari possono trovarsi al di fuori dello Spazio Economico Europeo (SEE). Per ulteriori informazioni su come proteggiamo tali trasferimenti transfrontalieri, consultare la sezione “Trasferimenti internazionali di dati”.
7. Privacy dei minori
7.1. Il nostro sito web e i nostri servizi non sono progettati né rivolti a minori di 13 anni, e non raccogliamo consapevolmente dati personali da tali utenti.
7.2. Per gli utenti nell’Unione europea, l’articolo 8 del GDPR richiede che i minori al di sotto dell’età del consenso digitale, generalmente compresa tra 13 e 16 anni a seconda dello Stato membro, ottengano il consenso verificabile di un genitore o tutore prima di utilizzare i nostri servizi.
7.3. Se veniamo a conoscenza del fatto che un minore ha inviato dati personali senza il consenso richiesto, adotteremo prontamente misure appropriate, inclusa la cancellazione o la cessazione del trattamento, se necessario.
7.4. Se siete un genitore o tutore legale e ritenete che vostro figlio abbia inviato dati personali a noi, contattateci utilizzando le informazioni fornite nella sezione “Contattaci” della presente Informativa. Vi assisteremo nella cancellazione o limitazione del trattamento di tali dati.
8. Trasferimenti internazionali di dati
8.1. Alcuni dei nostri fornitori di servizi e partner commerciali si trovano al di fuori dello Spazio Economico Europeo (SEE), incluse giurisdizioni come gli Stati Uniti e Taiwan.
8.2. Quando trasferiamo dati personali verso tali giurisdizioni, implementiamo adeguate misure di salvaguardia legali e tecniche per garantire che i vostri dati continuino a ricevere un livello di protezione adeguato in conformità con il GDPR.
8.3. Le misure di salvaguardia possono includere:
Clausole contrattuali standard, Standard Contractual Clauses (SCC), emesse dalla Commissione europea, che stabiliscono obblighi legalmente vincolanti per il trasferimento internazionale dei dati.
Accordi di trattamento dei dati, Data Processing Agreements (DPA), che specificano gli obblighi del destinatario di trattare i dati personali in conformità con le leggi applicabili e con le nostre istruzioni.
Misure tecniche e organizzative, come crittografia, restrizioni di accesso, minimizzazione dei dati, anonimizzazione, segregazione dei dati e meccanismi di disaster recovery, per ridurre al minimo i rischi di accesso non autorizzato o violazioni dei dati.
8.4. Valutiamo ogni trasferimento internazionale singolarmente e monitoriamo costantemente gli sviluppi globali in materia di protezione dei dati per garantire la conformità continua al GDPR e ad altre leggi applicabili, aggiornando di conseguenza la nostra Informativa e le procedure interne.
9. Conservazione dei dati
9.1. Conserviamo i dati personali solo per il tempo necessario a soddisfare le finalità per cui sono stati raccolti, in conformità con il principio di minimizzazione dei dati e limitazione della conservazione previsto dall’articolo 5 del GDPR. I nostri periodi di conservazione sono determinati sulla base dei seguenti criteri:
Tipo e finalità dei dati.
Obblighi legali applicabili, come requisiti contabili, fiscali o contrattuali.
Ragionevoli aspettative degli utenti.
Raccomandazioni o impostazioni predefinite dei servizi di terze parti.
9.2. Esempi di periodi di conservazione dei dati
9.2.1. Cookie e tecnologie di tracciamento
La conservazione varia in base al tipo di cookie e al fornitore, ma non supera i 13 mesi. Per ulteriori dettagli, consultare la nostra Cookie Notice.
9.2.2. Dati del modulo di contatto
Conservati fino a 12 mesi dopo la risoluzione della richiesta, per finalità di audit e qualità del servizio.
9.2.3. Dati analitici
Conservati in forma anonimizzata fino a 26 mesi, per analisi delle prestazioni, report statistici e ottimizzazione del sito web.
9.2.4. Dati di marketing, ad esempio mailing list e dati di remarketing
Eliminati se il consenso viene revocato o dopo 24 mesi di inattività dell’utente.
9.2.5. Registri contrattuali e transazionali
Conservati per un periodo da 5 a 10 anni, come richiesto dalle normative fiscali e commerciali applicabili.
9.3. Ove consentito dalla legge applicabile, potremmo estendere il periodo di conservazione per finalità di risoluzione delle controversie, adempimento di obblighi contrattuali o conformità a requisiti legali. Una volta scaduto il periodo di conservazione pertinente o quando i dati non sono più necessari, li elimineremo o anonimizzaremo in modo sicuro secondo le nostre politiche interne.
10. Misure di sicurezza dei dati
10.1. Per proteggere i vostri dati personali, implementiamo adeguate misure tecniche e organizzative per prevenire accessi non autorizzati, divulgazione, alterazione o perdita. Tali misure includono, a titolo esemplificativo ma non esaustivo:
10.1.1. Misure tecniche di protezione
Crittografia TLS/SSL per la trasmissione sicura dei dati.
Controlli di accesso multilivello e autorizzazioni basate sui ruoli.
Firewall, strumenti antivirus e sistemi di rilevamento delle intrusioni.
Scansioni periodiche delle vulnerabilità e applicazione di patch di sicurezza.
Sistemi di registrazione e monitoraggio delle anomalie per rilevare attività irregolari.
10.1.2. Controlli organizzativi
Accesso limitato al personale autorizzato secondo il principio della necessità di sapere.
Formazione continua dei dipendenti sulla protezione dei dati e sulla sicurezza delle informazioni.
Politiche di audit interno e controlli contrattuali sui fornitori per garantire la conformità di terze parti agli standard di sicurezza.
10.1.3. Valutazione del rischio e miglioramento continuo
Valutiamo le misure di sicurezza in base alla sensibilità, al volume e ai rischi associati ai dati, migliorandole continuamente nel tempo.
Vengono condotte valutazioni periodiche e test di ripristino per mantenere la resilienza.
10.1.4. Procedure di risposta alle violazioni
In caso di violazione dei dati personali, attiviamo immediatamente il nostro piano di risposta agli incidenti per mitigare potenziali danni.
Ove richiesto dalla legge, notificheremo senza ingiustificato ritardo le autorità competenti per la protezione dei dati e gli individui interessati.
10.2. Sebbene adottiamo misure ragionevoli per proteggere i vostri dati, nessun metodo di trasmissione o conservazione su Internet può essere completamente sicuro.
10.3. Se avete dubbi sulle nostre pratiche di sicurezza, vi invitiamo a contattarci utilizzando le informazioni fornite nella sezione “Contattaci” della presente Informativa.
11. I vostri diritti
11.1. Ai sensi del GDPR, avete i seguenti diritti in qualità di interessati.
11.2. Per esercitare tali diritti, vi invitiamo a contattarci utilizzando le informazioni fornite nella sezione “Contattaci” della presente Informativa.
11.3. Risponderemo alla vostra richiesta, accompagnata da qualsiasi necessaria verifica dell’identità, entro trenta (30) giorni di calendario dal ricevimento. Nei casi in cui la richiesta sia complessa o insolitamente numerosa, potremmo prorogare il tempo di risposta fino a 60 giorni e vi informeremo del motivo della proroga prima della scadenza originaria.
11.4. Durante l’utilizzo della Piattaforma, avete il diritto di esercitare i seguenti diritti ai sensi delle leggi applicabili in materia di protezione dei dati.
11.4.1. Diritto di accesso
Avete il diritto di ottenere conferma del fatto che i vostri dati personali siano o meno oggetto di trattamento e, in caso affermativo, di accedere a tali dati e alle relative informazioni.
11.4.2. Diritto di rettifica
Avete il diritto di richiedere la correzione o il completamento di dati personali inesatti o incompleti che vi riguardano.
11.4.3. Diritto alla cancellazione (“diritto all’oblio”)
Avete il diritto di richiedere la cancellazione dei vostri dati personali, in particolare quando non sono più necessari, quando revocate il consenso o quando il trattamento è illecito.
11.4.4. Diritto alla limitazione del trattamento
Potete richiedere la limitazione del trattamento in circostanze specifiche, ad esempio quando viene contestata l’esattezza dei dati.
11.4.5. Diritto di opposizione
Potete opporvi al trattamento dei vostri dati basato sui nostri legittimi interessi o per finalità di marketing diretto. In caso di opposizione, cesseremo il trattamento salvo che dimostriamo motivi legittimi cogenti che prevalgano sui vostri diritti.
11.4.6. Diritto alla portabilità dei dati
Potete richiedere di ricevere i vostri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, oppure richiederne il trasferimento diretto a un altro titolare del trattamento, ove tecnicamente possibile.
11.4.7. Diritto di revocare il consenso
Se il trattamento dei vostri dati personali si basa sul vostro consenso, avete il diritto di revocarlo in qualsiasi momento. Tale revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
11.4.8. Diritto a non essere sottoposti a decisioni automatizzate
Avete il diritto di non essere sottoposti a una decisione basata unicamente sul trattamento automatizzato, inclusa la profilazione, in particolare quando tali decisioni producono effetti giuridici o effetti analogamente significativi che vi riguardano.
11.5. Se ritenete che i vostri dati personali non siano stati trattati correttamente, avete il diritto di presentare reclamo all’autorità per la protezione dei dati competente nella vostra giurisdizione.
12. Uso di tecnologie AI e processi decisionali automatizzati
12.1. La nostra piattaforma si integra con modelli di IA generativa di terze parti per abilitare funzionalità quali generazione di testi, traduzione, riassunto e creazione di immagini. Queste funzionalità possono generare output automatizzati sulla base degli input degli utenti, delle interazioni precedenti e delle preferenze configurate.
12.2. Tuttavia, non prendiamo decisioni che producano effetti giuridici o analogamente significativi sugli utenti basate esclusivamente sul trattamento automatizzato, come rifiuti di domande, valutazioni del credito o decisioni di assunzione. Tutti i contenuti generati dall’AI sono forniti esclusivamente per finalità informative o di assistenza, e qualsiasi decisione o affidamento su tali contenuti rimane interamente a discrezione dell’utente.
12.3. Qualora in futuro implementassimo sistemi che comportino processi decisionali automatizzati con effetti giuridici o analogamente significativi, forniremo garanzie conformi all’articolo 22 del GDPR e all’EU Artificial Intelligence Act (AIA). Tali garanzie includeranno:
Fornire informazioni chiare sulla finalità, sul funzionamento, sulla base giuridica e sul potenziale impatto di tali sistemi automatizzati.
Garantire il diritto di opt-out o di richiedere un intervento umano significativo.
Fornire spiegazioni sul processo decisionale e consentire agli utenti di richiedere una revisione o presentare un reclamo.
12.4. Per ulteriori informazioni su come le tecnologie AI sono utilizzate sulla nostra piattaforma, consultare la documentazione del prodotto o contattarci utilizzando i dettagli forniti nella sezione “Contattaci”.
13. Aggiornamenti dell’Informativa sulla privacy
13.1. Potremmo aggiornare la presente Informativa sulla privacy di tanto in tanto per riflettere modifiche alle leggi applicabili, sviluppi tecnologici o modifiche ai nostri servizi. In caso di modifiche sostanziali, vi informeremo tramite un avviso sul nostro sito web o tramite i recapiti registrati, come il vostro indirizzo e-mail.
13.2. Vi invitiamo a rivedere periodicamente la presente Informativa sulla privacy per rimanere informati su come raccogliamo, utilizziamo e proteggiamo i vostri dati personali. La data di entrata in vigore della versione più recente della presente Informativa è indicata nella parte superiore del documento.
13.3. Si prega di notare che le modifiche alla presente Informativa sulla privacy non si applicano retroattivamente; si applicheranno solo alle attività di trattamento dei dati che si verificano o continuano dopo la data di entrata in vigore dell’Informativa.
14. Contattaci
14.1. Se avete domande sulla presente Informativa sulla privacy o desiderate esercitare i vostri diritti in materia di protezione dei dati, ad esempio accesso, rettifica, cancellazione, opposizione al trattamento o revoca del consenso, vi invitiamo a contattarci utilizzando i dettagli riportati di seguito:
E-mail: customer_support@anyinsight.ai
14.2. Risponderemo alla vostra richiesta entro 30 giorni dal ricevimento. Se la richiesta è particolarmente complessa, tale periodo può essere prorogato di ulteriori 60 giorni. In tali casi, vi informeremo della proroga e dei relativi motivi.
14.3. Per proteggere i vostri dati personali, potremmo richiedere una prova dell’identità prima di elaborare la vostra richiesta, al fine di garantire che i vostri dati non vengano divulgati a terze parti non autorizzate.
Ultimo aggiornamento: 2026/04/20