torna al sito

informativa privacy · artt. 13–14 gdpr · cookie · note legali

La tua privacy, senza complicazioni.

Questa pagina dice — in parole ordinarie — che cosa facciamo con i tuoi dati quando visiti z‑32.it. E soprattutto che cosa non facciamo.

documento aggiornato al 5 agosto 2026

cookiezero
tracciamentozero
pubblicitàzero
tuoi datisolo se ci scrivi tu

01Il titolare del trattamento

Z‑32 è un marchio commerciale di CSF, che è il titolare del trattamento dei dati raccolti attraverso questo sito.

titolare
CSF — sede legale: Latina, Italia
p. iva
03372330591
contatto privacy
amministrazione@z‑32.it
telefono
380 193 2116 · 380 238 4325 (lun–ven, 9–19)

02Che cosa trattiamo, perché, per quanto

Navigare questo sito non richiede alcun dato personale. Trattiamo qualcosa solo in tre casi, tutti avviati da te.

Se ci scrivi o ci chiami

Il modulo contatti in fondo alla pagina principale non invia nulla ai nostri server: prepara un messaggio nel tuo programma di posta, e sei tu a spedirlo. Trattiamo ciò che ci comunichi — nome, recapiti, contenuto del messaggio — solo quando arriva nella nostra casella o al telefono, al solo scopo di risponderti e gestire l'eventuale rapporto che ne nasce (art. 6.1.b GDPR, misure precontrattuali su tua richiesta). Conserviamo la corrispondenza per il tempo necessario a gestire la richiesta; se ne nasce un contratto, per i termini previsti dalla legge per la documentazione contrattuale e fiscale.

Se parli con l'Agente Vivo

Sopra il campo di scrittura te lo diciamo esplicitamente, ma vale la pena ripeterlo qui: stai parlando con un sistema di intelligenza artificiale, non con una persona. I messaggi che invii vengono trasmessi ai nostri sistemi, su server nell'Unione Europea, ed elaborati con modelli di IA per generare la risposta (art. 6.1.b GDPR).

La conversazione viene conservata. La teniamo per tre ragioni, tutte dichiarate qui: tracciabilità — l'AI Act chiede che un sistema di IA resti ricostruibile e supervisionabile, e noi vogliamo poterlo dimostrare, non solo affermarlo; sicurezza — riconoscere e bloccare gli abusi della chat; analisi di mercato — capire, in forma aggregata, che cosa le imprese ci chiedono davvero. Tutte e tre poggiano sul nostro legittimo interesse (art. 6.1.f); per l'analisi di mercato lavoriamo su testi anonimizzati, privati cioè di ogni riferimento che possa ricondurre a una persona.

La chat è pubblica e senza registrazione: non ti chiediamo il nome, non creiamo un account, non colleghiamo fra loro le conversazioni né le associamo a un profilo. Non ti profiliamo, non facciamo marketing su di te e non prendiamo decisioni automatizzate che producano effetti giuridici (art. 22). Per la generazione delle risposte ci avvaliamo di fornitori di servizi di IA, che trattano i messaggi come responsabili del trattamento e nei limiti delle nostre istruzioni.

Quanto a lungo. Le conversazioni le conserviamo per 12 mesi, poi le cancelliamo. Restano soltanto tracce in forma anonima — registri d'uso e dati aggregati sulla chat: che genere di richieste arrivano, in quale settore, con quale ricorrenza — e quelle le teniamo senza scadenza: non si riferiscono più a nessuno, non sono più dati personali, e il GDPR non si applica a loro (considerando 26). I registri tecnici seguono invece le regole descritte qui sotto. Il criterio che ci diamo è semplice e verificabile: se da una traccia si potesse ancora risalire a te, non sarebbe anonima — e allora seguirebbe la sorte di tutto il resto, cancellata a 12 mesi.

Una buona regola: tratta la chat come una conversazione all'ingresso di un ufficio. Se ci scrivi il tuo nome o altri dati che ti riguardano, quelli restano nel testo della conversazione: per i dati sensibili o riservati c'è l'email.

Log tecnici

Il server annota le richieste che riceve: pagina chiesta, data e ora, esito, tipo di browser e sito di provenienza. Serve a sapere quanto viene letto questo sito e ad accorgersi dei guasti — non c'è nessun altro strumento a dircelo, perché non usiamo statistiche di terze parti. L'indirizzo IP viene troncato prima di essere scritto: di un indirizzo IPv4 restano le prime tre parti su quattro, di un IPv6 le prime tre su otto. Rimane la rete da cui arrivi, non tu — da questi registri non si risale a una persona. Base giuridica: art. 6.1.f GDPR (legittimo interesse). Conservazione: 30 giorni, poi rotazione e cancellazione automatica.

La chat ha in più un contatore anti‑abuso. Chiunque legga il codice di questa pagina può far scrivere l'agente da un programma, e ogni risposta ha un costo: perciò contiamo quanti messaggi arrivano da ciascun indirizzo e oltre una certa soglia ci fermiamo. Qui l'indirizzo IP è usato per intero, ma soltanto come chiave del conteggio: non viene scritto in nessun registro, non è accostato al contenuto delle conversazioni, e il contatore scade da sé entro 24 ore. Base giuridica: art. 6.1.f GDPR (legittimo interesse a non far usare i nostri sistemi a nostre spese).

03Dove stanno i dati

Il sito e i sistemi della chat sono ospitati su un server dedicato nell'Unione Europea (Hetzner Online GmbH, Germania), che agisce come responsabile del trattamento. La navigazione del sito non comporta alcun trasferimento di dati fuori dall'UE: testi, immagini e caratteri tipografici sono serviti tutti da questo server, e il modulo contatti non passa nemmeno da lì.

Fa eccezione un solo passaggio, ed è giusto che tu lo sappia: per generare le risposte della chat ci appoggiamo a OpenRouter, che instrada il testo del tuo messaggio verso il modello di IA che produce la risposta. Quando il fornitore del modello opera fuori dall'Unione Europea, il trasferimento avviene sulla base delle garanzie del capo V del GDPR (artt. 44–49) — in particolare le clausole contrattuali standard della Commissione europea. Puoi chiederne copia scrivendo a amministrazione@z‑32.it.

I responsabili del trattamento sono solo questi due — Hetzner per l'infrastruttura, OpenRouter per la generazione delle risposte — più il fornitore della nostra casella di posta, se ci scrivi via email. L'elenco aggiornato è sempre disponibile su richiesta.

05I tuoi diritti

In qualunque momento puoi esercitare i diritti previsti dagli artt. 15–22 del GDPR:

  • accesso — sapere se e quali tuoi dati trattiamo;
  • rettifica e cancellazione — correggerli o farli eliminare;
  • limitazione e opposizione — restringere o bloccare il trattamento;
  • portabilità — riceverli in un formato leggibile da una macchina.

Basta una email a amministrazione@z‑32.it: rispondiamo entro i termini del GDPR. Se ritieni che un trattamento violi la legge, hai anche il diritto di proporre reclamo al Garante per la protezione dei dati personali.

Il conferimento dei dati è sempre facoltativo: il sito si legge per intero senza lasciare nulla.

06Note legali

Z‑32 · Transizione Digitale e Integrazione IA è un marchio commerciale di CSF · P.IVA 03372330591 · sede legale: Latina, Italia · amministrazione@z‑32.it · 380 193 2116.

I contenuti di questo sito — testi, grafiche, l'agente e le sue animazioni — appartengono al titolare: riproduzione riservata. I marchi citati appartengono ai rispettivi proprietari.