1. Chi tratta i tuoi dati
Il titolare del trattamento è Purposeful Revelations S.r.l., Via Ammiraglio Caracciolo 22, 76012 Canosa di Puglia (BT), codice fiscale e partita IVA 08518240729, di seguito “Purposeful”.
Puoi contattare il titolare all'indirizzo info@purposeful-revelations.it oppure alla PEC purposefulrevelationssrl@pec.it. Per assistenza sul prodotto puoi usare connect@ialive.it.
Purposeful non ha designato un responsabile della protezione dei dati. Se questa situazione cambierà, i relativi contatti saranno pubblicati qui.
2. A cosa si applica questa informativa
L'informativa riguarda:
- il sito pubblico ialive.it e le future pagine collegate;
- l'applicativo Aliv@ disponibile su workspace.ialive.it e sugli altri domini ufficiali;
- registrazione, autenticazione, Account, Piani, assistenza e comunicazioni;
- conversazioni, prompt, fascicoli, documenti caricati, metadati e Output;
- cookie, local storage e tecnologie analoghe descritti nella Cookie policy.
I siti esterni raggiungibili tramite link trattano i dati secondo le proprie informative.
3. I diversi ruoli privacy
Il ruolo di Purposeful dipende dal trattamento concreto.
- Titolare: Purposeful determina finalità e mezzi per navigazione del sito, registrazione, autenticazione, amministrazione dell'Account, contratto, fatturazione, sicurezza, prevenzione degli abusi, assistenza, comunicazioni proprie e marketing.
- Responsabile del trattamento: quando un professionista, studio, impresa o ente carica dati di clienti, controparti, dipendenti o altri terzi per svolgere la propria attività, il Cliente determina le finalità e Purposeful tratta tali dati per suo conto secondo l'accordo previsto dall'articolo 28 GDPR.
- Subresponsabile: se il Cliente opera a sua volta come responsabile per conto di un proprio assistito, Purposeful può operare come subresponsabile, nei limiti delle istruzioni e delle autorizzazioni applicabili.
Questi ruoli non si sovrappongono rispetto alla stessa finalità. La presente informativa descrive soprattutto i trattamenti per i quali Purposeful è titolare. L'accordo sul trattamento disciplina i Dati Cliente trattati per conto dei Clienti professionali.
4. Dati trattati
| Categoria | Esempi | Fonte |
|---|---|---|
| Dati identificativi e di contatto | Nome, cognome, e-mail, telefono, indirizzo, eventuale immagine profilo | Tu, amministratore dell'organizzazione, accesso Google |
| Dati professionali e organizzativi | Studio o impresa, ruolo, settore, partita IVA, Utenti autorizzati | Tu o il Cliente che ti invita |
| Autenticazione e sicurezza | Hash della password, identificatori, token, IP, dispositivo, browser, accessi, tentativi, eventi anomali | Tu, sistemi Aliv@, Google se scegli il relativo accesso |
| Contratto e pagamento | Piano, ordini, rinnovi, fatture, esiti e riferimenti di pagamento | Tu, Cliente, eventuale gestore dei pagamenti |
| Uso del Servizio | Funzioni usate, data e ora, chat, impostazioni, fascicoli, richieste di assistenza | Uso dell'applicativo |
| Contenuti | Prompt, documenti, allegati, metadati, estrazioni, embedding, cronologia e Output | Tu, Clienti, integrazioni autorizzate |
| Navigazione e tecnici | IP, URL, data e ora, stato della risposta, log, cookie e identificatori analoghi | Sito, applicativo, infrastruttura e browser |
| Comunicazioni | Richieste, ticket, reclami, preferenze e prova dei consensi | Tu e sistemi di assistenza o e-mail |
I fascicoli legali possono contenere categorie particolari di dati, dati giudiziari, informazioni finanziarie, segreti professionali e dati di persone che non usano Aliv@. Il Cliente deve caricare solo ciò che è necessario e lecito.
5. Finalità, basi giuridiche e conservazione
| Finalità | Dati e base giuridica | Conservazione |
|---|---|---|
| Fornire sito, registrazione, Account, autenticazione e funzioni Aliv@ | Dati identificativi, accesso, tecnici e uso. Contratto o misure precontrattuali, articolo 6.1.b GDPR. Per Utenti di un Cliente societario, legittimo interesse all'esecuzione e gestione del rapporto, articolo 6.1.f. | Per la durata dell'Account. I dati necessari a provare il rapporto sono conservati fino a 10 anni dalla cessazione. |
| Elaborare prompt, documenti e Output richiesti dall'Utente | Contenuti, metadati e cronologia. Contratto, articolo 6.1.b. Per Dati Cliente professionali, istruzioni del titolare e articolo 28 GDPR. | Fino alla cancellazione da parte dell'Utente o alla chiusura. Cancellazione operativa entro 30 giorni e rotazione delle copie di sicurezza entro 90 giorni, salvo obblighi o contestazioni. |
| Gestire Piani, pagamenti, contabilità e fisco | Dati contrattuali, fatturazione ed esiti di pagamento. Contratto e obbligo legale, articoli 6.1.b e 6.1.c. | 10 anni dalla registrazione contabile, oltre il tempo necessario in caso di verifica o controversia. |
| Assistenza, reclami e comunicazioni di servizio | Contatti, Account, contenuto delle richieste e dati tecnici. Contratto o legittimo interesse, articoli 6.1.b e 6.1.f. | 24 mesi dalla chiusura del ticket. Fino a 10 anni se necessario per una contestazione. |
| Sicurezza, prevenzione di frodi e abusi, diagnosi tecnica, tutela dei diritti | IP, accessi, eventi, log, Account e uso. Legittimo interesse, articolo 6.1.f, e obblighi di sicurezza, articoli 6.1.c e 32. | Log ordinari fino a 12 mesi. I dati relativi a incidenti o illeciti sono conservati per il tempo necessario all'accertamento e alla tutela. |
| Registrazione incompleta, verifica e recupero dell'Account | E-mail, codici temporanei e dati tecnici. Misure precontrattuali, contratto e sicurezza. | Registrazioni non completate entro 30 giorni. Codici e link secondo la relativa scadenza tecnica, di regola non oltre 24 ore. |
| Migliorare prestazioni e usabilità con statistiche strettamente aggregate | Eventi tecnici e dati aggregati. Legittimo interesse, articolo 6.1.f. Nessun tracciamento profilante senza consenso. | Dati individuali fino a 12 mesi; risultati aggregati non più riferibili a persone possono essere conservati più a lungo. |
| Inviare newsletter o comunicazioni promozionali | Contatti, interessi e consenso. Consenso, articoli 6.1.a GDPR e 130 Codice privacy. L'eventuale soft spam segue i limiti di legge. | Fino alla revoca e comunque non oltre 24 mesi dall'ultima interazione utile, salvo prova del consenso e opposizione. |
| Documentare scelte privacy e consensi | Scelta, data, versione, identificatori tecnici. Obbligo legale e legittimo interesse alla prova. | Per il termine necessario a dimostrare la conformità, di regola fino a 10 anni. |
I tempi indicati comprendono blocco e cancellazione secondo i cicli tecnici. Dati necessari a un procedimento, a un ordine dell'autorità o alla difesa di un diritto possono essere conservati più a lungo, limitatamente a tale scopo.
6. Natura del conferimento
I dati contrassegnati come necessari servono a registrare l'Account, autenticarti, erogare il Piano, adempiere gli obblighi di legge e proteggere il Servizio. Senza questi dati non possiamo fornire la funzione richiesta. I dati facoltativi migliorano il profilo o le comunicazioni e la loro omissione non impedisce l'uso delle funzioni essenziali. Il consenso marketing è sempre facoltativo.
7. Come Aliv@ usa l'intelligenza artificiale
I documenti e le richieste possono essere elaborati mediante servizi cloud e di intelligenza artificiale necessari al funzionamento di Aliv@. Purposeful configura tali servizi secondo i requisiti contrattuali, di sicurezza e protezione dei dati applicabili. Gli Output restano supporto informativo e devono essere verificati da una persona.
I documenti e le richieste possono essere elaborati mediante servizi cloud e di intelligenza artificiale necessari al funzionamento di Aliv@. Purposeful configura tali servizi secondo i requisiti contrattuali, di sicurezza e protezione dei dati applicabili. Gli Output restano supporto informativo e devono essere verificati da una persona.
Aliv@ informa l'Utente che sta interagendo con un sistema di IA. Non adotta autonomamente decisioni che producono effetti giuridici o analogamente significativi sull'Utente ai sensi dell'articolo 22 GDPR. Gli Output sono supporto informativo e devono essere verificati da una persona.
8. Destinatari e fornitori
I dati sono accessibili soltanto a personale autorizzato e, nella misura necessaria, alle seguenti categorie di destinatari:
- fornitori di cloud, hosting, rete, protezione, database, log e intelligenza artificiale;
- fornitori di autenticazione, e-mail, assistenza e comunicazioni;
- gestori di pagamento, banche, consulenti contabili e fiscali, quando un Piano a pagamento lo richiede;
- consulenti legali, assicuratori e autorità, quando necessario per obblighi o tutela dei diritti;
- soggetti coinvolti in operazioni societarie, con adeguati vincoli di riservatezza.
| Fornitore principale | Funzione | Area di trattamento |
|---|---|---|
| Google Ireland Limited e Google LLC | Accesso con Google, solo se scelto dall'Utente | SEE e, secondo il servizio, Stati Uniti e altri paesi con le garanzie indicate da Google. |
| Fornitori tecnici e cloud | Hosting, sicurezza, archiviazione, autenticazione, elaborazione AI e servizi necessari al funzionamento | Secondo le aree e le garanzie contrattuali applicabili |
Puoi chiedere l'elenco aggiornato dei responsabili e subresponsabili a info@purposeful-revelations.it.
9. Trasferimenti fuori dallo Spazio economico europeo
L'archiviazione primaria dei dati applicativi e documentali avviene in Irlanda. Alcuni servizi globali, in particolare distribuzione dei contenuti, sicurezza edge e accesso Google, possono comportare trattamento transitorio o accesso da paesi fuori dal SEE.
Quando si verifica un trasferimento, Purposeful usa una decisione di adeguatezza, compreso l'EU U.S. Data Privacy Framework per destinatari e servizi coperti, oppure le clausole contrattuali tipo approvate dalla Commissione europea, una valutazione del trasferimento e misure supplementari adeguate. Puoi chiedere informazioni e copia delle garanzie, con gli eventuali omissis necessari, ai contatti del titolare.
10. Sicurezza
Purposeful adotta misure proporzionate al rischio, tra cui cifratura in transito e a riposo, isolamento di rete, controllo degli accessi secondo il minimo privilegio, gestione protetta dei segreti, firewall applicativo, registrazione degli eventi, monitoraggio e separazione logica dei dati.
Nessun sistema è privo di rischio. Devi proteggere credenziali e dispositivi, limitare i dati caricati e segnalare subito eventi sospetti. Purposeful gestisce le violazioni secondo gli articoli 33 e 34 GDPR e, quando opera come responsabile, informa il Cliente senza ingiustificato ritardo.
11. Dati di persone estranee all'Account
Possiamo ricevere dati che non abbiamo raccolto direttamente da te, per esempio quando un amministratore ti invita, un Cliente carica un fascicolo o un'integrazione autorizzata trasferisce contenuti. In tali casi la fonte è il Cliente o l'integrazione e le categorie sono quelle descritte sopra.
Quando Purposeful opera come responsabile, spetta al Cliente fornire l'informativa agli interessati e gestirne i diritti. Purposeful assiste il Cliente secondo il relativo accordo. Quando Purposeful opera come titolare e l'informazione individuale non è impossibile o sproporzionata, fornisce le informazioni previste dall'articolo 14 GDPR.
12. Minori
Aliv@ non è destinato a minori di 18 anni e non consente loro di creare un Account. Se ritieni che un minore si sia registrato o che siano stati caricati dati di minori in modo illecito, contatta il titolare. I dati saranno verificati e cancellati quando ne ricorrono i presupposti.
13. I tuoi diritti
Nei casi previsti puoi chiedere:
- accesso ai dati, oltre a una copia;
- rettifica o integrazione;
- cancellazione;
- limitazione del trattamento;
- portabilità dei dati forniti, quando il trattamento è automatizzato e basato su contratto o consenso;
- opposizione ai trattamenti basati sul legittimo interesse e, in ogni momento, al marketing diretto;
- revoca del consenso, senza pregiudicare la liceità del trattamento precedente;
- garanzie relative a eventuali decisioni automatizzate nei casi previsti dall'articolo 22 GDPR.
Invia la richiesta a info@purposeful-revelations.it. Potremo chiedere informazioni proporzionate per verificare l'identità. Rispondiamo entro un mese; nei casi complessi il termine può essere prorogato di due mesi, informandoti entro il primo mese.
Se i dati sono trattati per conto di un Cliente professionale, inoltreremo la richiesta al Cliente o ti indicheremo come contattarlo, salvo istruzioni diverse.
14. Reclamo e tutela giudiziaria
Puoi proporre reclamo al Garante per la protezione dei dati personali o all'autorità competente del tuo Stato membro e puoi agire davanti all'autorità giudiziaria.
15. Cookie e tecnologie analoghe
Per conoscere identificatori, local storage, funzioni di autenticazione e modalità di gestione delle preferenze consulta la Cookie e tecnologie analoghe policy.
16. Modifiche
Purposeful aggiorna questa informativa quando cambiano norme, funzioni o trattamenti. La data e la versione sono indicate in apertura. Le modifiche sostanziali sono comunicate nell'Account o via e-mail prima della loro efficacia, quando possibile e richiesto.
