Informativa sul trattamento dei dati personali
Navigazione, richieste commerciali, assistenza ai clienti e collegamenti ai servizi esterni.
Versione del 9 ottobre 2026 · Regolamento (UE) 2016/679, articoli 13 e 14.
1. Titolare del trattamento
- Ragione sociale
- AI Solution Srls
- Partita IVA
- 04032520787
- Registro delle Imprese
- Cosenza, n. 04032520787
- Capitale sociale
- € 1.000,00 i.v.
- Sede legale
- Via Popilia 198, Cosenza
- Contatto per la privacy e l’esercizio dei diritti
- info@aisolutionsrls.it
Il titolare non ha designato un responsabile della protezione dei dati (DPO), non ricorrendo i casi previsti dall’articolo 37 GDPR.
2. Dati trattati e finalità
Navigazione e sicurezza. Il server e l’infrastruttura di hosting possono ricevere indirizzo IP, data e ora, pagina richiesta e informazioni tecniche del browser. Servono a consegnare le pagine, diagnosticare errori e proteggere il sito dagli abusi. I moduli usano inoltre un contatore temporaneo per limitare le richieste ripetute e un campo nascosto per riconoscere l’invio automatico da parte di bot.
Richieste commerciali (modulo “Contatti”). Sono richiesti nome, email e descrizione della richiesta. Azienda e area di interesse sono facoltative. Vengono registrati anche la data di ricezione, lo stato di gestione della richiesta e le eventuali note interne del titolare. I dati servono a rispondere e a valutare le attività richieste. Non inserire password, dati sanitari o altre informazioni non necessarie.
Richieste di assistenza (modulo “Assistenza”). Sono richiesti nome, azienda, email, prodotto o servizio interessato, oggetto e descrizione del problema; telefono e priorità sono facoltativi. Al salvataggio la richiesta riceve un numero di ticket. Vengono registrati anche data di ricezione, stato del ticket e note interne del titolare, che non sono inviate al cliente. I dati servono a gestire la richiesta di assistenza e a mantenere traccia della sua evoluzione. Non inserire password o dati riservati non necessari.
Email automatiche. Dopo l’invio di uno dei due moduli, il sistema invia una notifica interna al titolare e una email di conferma all’indirizzo che hai indicato. La conferma contiene solo testi fissi, l’area o il prodotto selezionati, il numero del ticket (per l’assistenza) e la data di ricezione; non riporta il testo che hai scritto. Se non hai inviato tu la richiesta, puoi ignorare il messaggio o scrivere al contatto privacy indicato sopra. Il sistema non usa strumenti di tracciamento dell’apertura o dei clic nelle email.
Area riservata. L’area di gestione del sito è accessibile solo a persone autorizzate dal titolare. Per il loro accesso viene usato un cookie tecnico di sessione; non riguarda chi visita il sito pubblico.
Preferenza tecnica. Un cookie ricorda la chiusura dell’avviso sui cookie; non contiene un identificatore univoco della persona. Dettagli nell’informativa sui cookie.
Questa versione del sito non integra newsletter, pubblicità comportamentale o strumenti di analisi statistica. Non utilizza il contenuto delle richieste per decisioni automatizzate o profilazione.
3. Basi giuridiche e conferimento
Per rispondere a richieste commerciali e svolgere attività precontrattuali richieste dall’interessato, e per gestire le richieste di assistenza dei clienti relative a prodotti o servizi già forniti, il riferimento è l’articolo 6, paragrafo 1, lettera b), GDPR. L’invio della email automatica di conferma rientra nella gestione della richiesta. Per gestione tecnica e protezione dagli abusi, il riferimento è il legittimo interesse del titolare alla sicurezza e al funzionamento del sito, articolo 6, paragrafo 1, lettera f), che tratta solo dati tecnici limitati e non prevale sui diritti e sulle libertà delle persone. Eventuali obblighi di legge hanno base nell’articolo 6, paragrafo 1, lettera c).
Il conferimento dei dati dei moduli è volontario; senza i campi obbligatori non è possibile gestire la richiesta attraverso quel canale. La casella privacy indica presa visione dell’informativa e non consenso al marketing. Non sono previste comunicazioni promozionali basate sull’invio dei moduli: l’indirizzo email indicato è usato solo per la conferma e per rispondere alla richiesta.
4. Destinatari e servizi esterni
I dati possono essere accessibili alle persone autorizzate dal titolare e ai fornitori necessari per hosting e gestione delle richieste, secondo i rispettivi ruoli. I fornitori di hosting, archiviazione e invio delle email operano come responsabili del trattamento sulla base di accordi ai sensi dell’articolo 28 GDPR. Non è prevista pubblicazione dei messaggi sul sito.
Hosting: Aruba per dominio ed email; Vercel per la pubblicazione e l’erogazione del sito, con funzioni eseguite nella regione di Francoforte (Germania).
Archiviazione e invio delle richieste: Supabase per l’archiviazione delle richieste commerciali e dei ticket di assistenza (database nella regione UE di Irlanda, eu-west-1); Resend per l’invio delle email di notifica interna e di conferma all’indirizzo indicato nel modulo.
Le richieste sono accessibili, nell’area riservata, solo alle persone autorizzate dal titolare. Gli indirizzi che ricevono le notifiche interne sono le caselle info@ e assistenza@ del dominio aziendale, ospitate presso Aruba.
I link a KEDGE e LinkedIn aprono siti esterni. L’apertura comporta una connessione al servizio scelto: consultare le informative rese disponibili su quei siti. Il sito aziendale non incorpora widget social o contenuti remoti di questi servizi.
5. Trasferimenti fuori dallo Spazio economico europeo
Il sito è erogato da Vercel, con funzioni eseguite a Francoforte (Germania), e il database delle richieste è su Supabase nella regione UE di Irlanda. Vercel Inc. e Resend sono società statunitensi: l’accesso dei fornitori e dei loro subfornitori a dati trattati nell’Unione europea, per l’invio delle email o per l’assistenza tecnica, può comportare un trasferimento verso gli Stati Uniti. Tali trasferimenti si fondano sulle garanzie previste dagli accordi sul trattamento dei dati dei fornitori: decisione di adeguatezza per le imprese aderenti al Data Privacy Framework UE-USA, ove applicabile, oppure clausole contrattuali standard (articoli 45 e 46 GDPR).
Puoi chiedere al titolare, al contatto indicato sopra, una copia delle garanzie applicabili.
Documentazione dei fornitori: accordo Vercel, accordo Resend, accordo Supabase. Le condizioni effettivamente applicabili dipendono dai contratti e dai servizi attivati dal titolare.
6. Conservazione
Richieste commerciali: 180 giorni dalla ricezione della richiesta, poi cancellazione automatica. Se la richiesta porta a un contratto, i dati necessari seguono le finalità e gli obblighi di quel rapporto, in archivi distinti.
Ticket di assistenza: 180 giorni dall’ultimo aggiornamento di un ticket risolto o chiuso, poi cancellazione automatica insieme alle note interne. I ticket ancora aperti non vengono cancellati.
La cancellazione automatica avviene ogni giorno. Le email di notifica presenti nelle caselle info@ e assistenza@ sono cancellate dal titolare entro lo stesso termine di 180 giorni. Le copie di sicurezza del fornitore e i registri di invio delle email seguono i tempi del servizio e non sono usate per finalità diverse dal ripristino e dalla sicurezza.
Log dell’infrastruttura: Massimo 30 giorni per i log ordinari, con tempi inferiori se previsti dal servizio. Eventuali evidenze di incidenti sono conservate separatamente per il tempo necessario alla gestione e alla tutela dei diritti.
Il contatore antiabuso dei moduli ha una finestra di 10 minuti, è mantenuto nella memoria del processo e non è un archivio delle richieste. Le chiavi scadute sono eliminate durante le operazioni del contatore; la memoria si azzera al riavvio. I log dell’hosting hanno una gestione distinta.
Il cookie che ricorda la chiusura dell’avviso dura 180 giorni, salvo cancellazione anticipata dal browser.
7. Diritti e reclami
Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità dei dati, e opporti ai trattamenti basati sul legittimo interesse. Se un trattamento è basato sul consenso, puoi revocarlo senza pregiudicare il trattamento già effettuato. Le richieste vanno rivolte al titolare usando il contatto indicato sopra.
Puoi presentare un reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente. Il GDPR prevede di regola una risposta alle richieste entro un mese, con le eventuali proroghe e condizioni dell’articolo 12.
8. Aggiornamenti e ambito
Questa informativa riguarda il sito aziendale AI Solution. I trattamenti collegati all’uso di KEDGE o ad altri servizi sono descritti nelle informative specifiche dei rispettivi servizi. Nuove integrazioni o finalità richiedono un aggiornamento prima dell’attivazione.
