Informativa sulla privacy
In vigore dal 2026-07-15
Questa è una traduzione di cortesia. La versione giuridicamente vincolante è l’originale in inglese.
Voix (“il Servizio”) è gestito da John Afinni, operante come Future_AI_Lab, Barcellona, Spagna. La presente informativa spiega quali dati Voix raccoglie, perché, come sono protetti e i diritti che Lei ha su di essi.
L’abbiamo redatta in un linguaggio semplice. Se qualcosa non è chiaro, scriva a privacy@voixapp.org e gliela spiegheremo.
1. Cosa raccogliamo
- Dati dell’account: il Suo nome e il Suo indirizzo e-mail, forniti da Clerk al momento della registrazione.
- Dati Gmail: quando collega il Suo account Gmail, richiediamo l’ambito
gmail.readonly. Leggiamo le e-mail recenti su richiesta per produrre il Suo briefing. Non conserviamo il contenuto completo delle Sue e-mail nel nostro database. Conserviamo un breve riepilogo classificato (oggetto, mittente, il nostro punteggio) per ogni briefing che genera, così da poterLe mostrare la cronologia. - Token di aggiornamento OAuth: conserviamo un token di aggiornamento OAuth di Google per utente, così che Voix possa autenticarsi di nuovo su Gmail senza chiederLe di accedere nuovamente. Il token è custodito nel nostro database Supabase, cifrato a riposo, e non è mai esposto al Suo browser.
- Metriche di utilizzo: registriamo quando genera un briefing, quante e-mail sono state lette, quale modello è stato usato e quale voce è stata usata. Le usiamo per monitorare i costi e l’affidabilità.
- Registri dei limiti di utilizzo: una riga per ogni chiamata di briefing, associata al Suo ID utente Clerk, usata unicamente per applicare il limite orario di briefing.
- Dati Slack (facoltativo): se collega Slack, leggiamo su richiesta i Suoi messaggi diretti recenti per classificarli insieme alle Sue e-mail. Conserviamo il Suo token di accesso Slack (cifrato a riposo) e, come per le e-mail, non conserviamo il contenuto completo dei messaggi, ma solo il breve riepilogo classificato che vede. Quando un messaggio diretto include un file, segnaliamo che è stato condiviso un file e ne leggiamo soltanto il nome e il tipo per poterlo mostrare; non apriamo, scarichiamo né leggiamo il contenuto del file.
- E-mail del mattino (facoltativa): se attiva l’e-mail del mattino, conserviamo il fatto che ha aderito e il Suo fuso orario, così da poterLe inviare un promemoria “il tuo briefing è pronto” al Suo mattino locale. L’e-mail non contiene alcun contenuto della casella di posta. Può annullare l’iscrizione con un clic.
Base giuridica del trattamento (Articolo 6 del GDPR)
- Esecuzione di un contratto (art. 6(1)(b)): la lettura della Sua casella di posta per produrre il Suo briefing, la redazione e l’invio delle risposte che approva e i relativi dati dell’account: è il servizio principale che ci ha chiesto di fornire.
- Consenso (art. 6(1)(a)): l’analisi di prodotto (solo se accetta il banner dei cookie) e l’e-mail del mattino facoltativa (solo se aderisce). Può revocare l’uno o l’altra in qualsiasi momento (rifiutando l’analisi o annullando l’iscrizione all’e-mail) senza alcun effetto sul servizio principale.
- Legittimi interessi (art. 6(1)(f)): sicurezza, prevenzione degli abusi (limiti di utilizzo) e monitoraggio degli errori, bilanciati con i Suoi diritti e limitati a quanto necessario per mantenere il servizio sicuro e funzionante.
2. Cosa non raccogliamo
- Non scarichiamo né conserviamo allegati.
- Non conserviamo il corpo completo dell’e-mail nel nostro database.
- Non condividiamo i Suoi dati con inserzionisti, intermediari di dati o servizi di marketing di terze parti.
- Non usiamo il contenuto delle Sue e-mail per addestrare modelli di IA. Il testo delle e-mail inviato ad Anthropic per la classificazione è trattato secondo le condizioni commerciali dell’API di Anthropic, che vietano ad Anthropic di addestrare i propri modelli sui Suoi contenuti.
- Non accediamo ai dati di un altro utente per Suo conto.
3. Perché ci serve ciascun ambito di Gmail
gmail.readonly: ambito con restrizioni. Ogni volta che preme Fammi il briefing, Voix legge la Sua casella recente, la Sua posta di Principale e Aggiornamenti degli ultimi 14 giorni circa. Non legge la Sua posta di promozioni o social e non legge l’intera casella. Ci serve l’accesso in lettura per estrarre l’oggetto, il mittente e un breve estratto del corpo ai fini della classificazione. Senza questo ambito Voix non può dirLe cosa c’è nella Sua casella di posta.gmail.send: ambito con restrizioni, richiesto separatamente e solo se lo desidera. Il Suo primo accesso richiedegmail.readonlye nient’altro. Chiediamogmail.sendin seguito, nel contesto, la prima volta che approva una bozza di risposta. Se non approva mai una risposta, non glielo chiediamo mai e Voix non detiene mai l’autorizzazione a inviare. Una volta concesso, l’ambito consente a Voix di inviare la risposta per Suo conto dal Suo stesso account Gmail, senza copiare e incollare in Gmail. Ogni invio è attivato da un’azione esplicita dell’utente (clic su un pulsante o comando vocale); Voix non invia mai e-mail in modo autonomo.calendar.events.readonly: facoltativo, in sola lettura. Solo se sceglie di aggiungere il Suo calendario, questo ambito consente a Voix di leggere i Suoi eventi imminenti, così che il briefing possa dirLe come si presenta la Sua giornata insieme alla posta. Non può creare, modificare o eliminare eventi. Può disattivare la lettura del calendario nelle Impostazioni, il che interrompe immediatamente le letture.
Minimizziamo gli ambiti: non richiediamo gmail.modify, gmail.labels né l’accesso completo mail.google.com, anche se sbloccherebbero funzionalità aggiuntive, perché gmail.readonly più gmail.send bastano a offrire il valore di Voix. Ciascuno degli ambiti sopra indicati è richiesto in modo incrementale, così che le autorizzazioni che detiene siano solo quelle che ha effettivamente usato.
4. Dove risiedono i Suoi dati
- Supabase (regione di Francoforte, UE) conserva la riga del Suo account, il token di aggiornamento OAuth, i riepiloghi dei briefing e i registri dei limiti di utilizzo.
- Vercel ospita l’applicazione Voix. I log del server sono conservati secondo la politica predefinita di Vercel.
- Clerk gestisce la Sua identità di accesso (nome + e-mail) secondo le proprie condizioni sulla privacy.
- Anthropic elabora i prompt di classificazione e di redazione delle risposte. Le condizioni enterprise dell’API di Anthropic vietano l’addestramento sui dati dei nostri clienti.
- Google Cloud Text-to-Speech sintetizza il briefing parlato a partire dalla trascrizione. Si applicano le condizioni standard dell’API di Google e Google non si addestra sulle nostre richieste.
- Slack (se collegato) fornisce il contenuto dei messaggi diretti che classifichiamo, secondo le condizioni proprie di Slack.
- Microsoft 365 (se collegato) fornisce il contenuto delle e-mail di Outlook, del calendario e delle chat di Teams che classifichiamo, secondo le condizioni proprie di Microsoft.
- PostHog (regione di Francoforte, UE) fornisce l’analisi di prodotto e il monitoraggio degli errori, solo dopo che ha accettato il banner dei cookie. Gli eventi di analisi che definiamo non contengono contenuti della casella di posta, nomi o testo dei messaggi. I rapporti sugli errori sono generati automaticamente anziché scritti da noi, perciò oscuriamo gli indirizzi e-mail e rimuoviamo i marcatori dei nostri prompt di IA prima che vengano inviati; non promettiamo di più, perché un messaggio di errore automatico è testo che non controlliamo completamente.
- Resend (se l’e-mail del mattino è attivata) invia il promemoria di adesione. L’e-mail non contiene alcun contenuto della casella di posta.
Alcuni di questi responsabili del trattamento (Anthropic, Vercel, Clerk, Google) hanno sede o trasferiscono dati negli Stati Uniti. Tali trasferimenti sono coperti da Clausole Contrattuali Standard e/o dal Quadro UE-USA sulla privacy dei dati, e ciascun responsabile è vincolato da un accordo sul trattamento dei dati che vieta di usare i Suoi dati per le proprie finalità o per addestrare modelli di IA generalisti.
L’elenco seguente indica ogni responsabile del trattamento, dove tratta i dati e la garanzia giuridica per qualsiasi trasferimento al di fuori dell’UE. Un elenco aggiornato dei sub-responsabili è disponibile su richiesta all’indirizzo privacy@voixapp.org.
- Anthropic (USA): classificazione con IA e redazione delle risposte. Trasferimento: CCS / Quadro UE-USA sulla privacy dei dati. Vincolata a non addestrarsi sui Suoi dati.
- Google Workspace + Google Cloud Text-to-Speech (USA/globale): lettura/invio della posta e sintesi del briefing parlato. Trasferimento: CCS / Quadro UE-USA. Google non si addestra su queste richieste.
- Microsoft (USA/UE): e-mail di Outlook, calendario e chat di Teams letti per il Suo briefing, quando collega Microsoft 365. Trasferimento: CCS / Quadro UE-USA.
- Clerk (USA): identità di accesso (nome + e-mail). Trasferimento: CCS / Quadro UE-USA.
- Supabase (UE, Francoforte): archivio dati principale (token cifrati, riepiloghi dei briefing). Nessun trasferimento al di fuori dell’UE.
- Stripe (USA/UE): fatturazione. Nessun dato della carta raggiunge Voix. Trasferimento: CCS / Quadro UE-USA.
- Vercel (USA): hosting dell’applicazione e log del server. Trasferimento: CCS / Quadro UE-USA.
- PostHog (UE, Francoforte): analisi di prodotto e monitoraggio degli errori, subordinati al consenso. Nessun trasferimento al di fuori dell’UE. Gli eventi di analisi che definiamo non contengono contenuti della casella di posta.
- Attivati solo quando usa la funzione: Resend (USA, e-mail del mattino), Twilio e Vapi (USA, Chiamata Privata), Meta (USA/globale, WhatsApp/Instagram business). Ciascuno con CCS / Quadro UE-USA.
I servizi di pianificazione e di monitoraggio dell’operatività che si limitano ad avviare le nostre attività in background a intervalli e non ricevono dati personali (solo un segreto di autenticazione) sono infrastruttura, non responsabili del trattamento, e non sono elencati sopra.
Se tratta dati personali tramite Voix per conto di un’organizzazione e necessita di un Accordo sul Trattamento dei Dati (DPA), può leggere il nostro Accordo sul Trattamento dei Dati e richiederne una copia controfirmata all’indirizzo privacy@voixapp.org.
5. Cifratura
- Tutto il traffico verso Voix usa TLS 1.2 o superiore.
- Tutta l’archiviazione nel database usa la cifratura AES-256 a riposo, gestita da Supabase.
- I token di aggiornamento OAuth sono conservati in una tabella dedicata, accessibile solo dal server di Voix tramite una chiave di ruolo di servizio. La chiave di ruolo di servizio non raggiunge mai il browser.
6. Per quanto tempo conserviamo i Suoi dati
- Mentre il Suo account è attivo: conserviamo i dati dell’account, i token OAuth e i riepiloghi dei briefing per tutto il tempo in cui sceglie di usare Voix.
- Se elimina il Suo account: tutte le righe associate al Suo ID utente Clerk sono rimosse dal nostro database entro 30 giorni. Le copie di backup decadono entro ulteriori 60 giorni. Dopo 90 giorni non rimane alcuna copia.
- Registri di audit degli accessi: conservati per 90 giorni. Mantenuti per il raro caso dell’indagine su un incidente di sicurezza.
7. I Suoi diritti (GDPR + CCPA)
Se si trova nell’UE, nel Regno Unito o in California, ha i seguenti diritti e li rispetteremo indipendentemente da dove risiede:
- Accesso: richiedere una copia dei Suoi dati.
- Rettifica: richiedere che correggiamo dati inesatti.
- Cancellazione: elimini il Suo account autonomamente nelle Impostazioni (questo cancella immediatamente tutti i Suoi dati) o richieda la cancellazione via e-mail.
- Portabilità: richiedere i Suoi dati in un formato leggibile da una macchina.
- Opposizione: opporsi a uno specifico trattamento.
- Revoca del consenso: nelle Impostazioni di Voix può disconnettere Gmail o Slack, rifiutare l’analisi sul banner dei cookie e annullare l’iscrizione all’e-mail del mattino con un clic. Può inoltre revocare l’accesso a Gmail o Slack direttamente nel Suo account Google o Slack in qualsiasi momento.
Per esercitare uno qualsiasi di questi diritti, scriva a privacy@voixapp.org. Risponderemo entro 30 giorni.
Per le richieste di accesso e portabilità forniamo i Suoi dati in un formato strutturato e leggibile da una macchina entro 30 giorni. È disponibile un’esportazione self-service dei dati principali del Suo account; finché non coprirà l’intero Suo record, scriva a privacy@voixapp.org e Le invieremo il resto.
8. Incidenti di sicurezza
Se rileviamo una violazione di dati personali che riguarda il Suo account, ne informeremo Lei e qualsiasi autorità di controllo competente entro 72 ore dalla scoperta, come richiesto dall’Articolo 33 del GDPR.
9. Minori
Voix non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati da chiunque abbia meno di 16 anni. Se ritiene che lo abbiamo fatto, contatti privacy@voixapp.org e li elimineremo.
10. Modifiche alla presente informativa
Aggiorneremo questa pagina quando le nostre prassi cambieranno. La data di entrata in vigore in cima a questa pagina riflette la revisione più recente. Per modifiche sostanziali informeremo gli utenti attivi via e-mail almeno 30 giorni prima che la modifica abbia effetto.
Cookie e comunicazioni elettroniche
I cookie e l’archiviazione locale strettamente necessari (sessione di accesso, stato OAuth, CSRF, la Sua scelta sui cookie) sono sempre attivi e non richiedono consenso. L’analisi di prodotto è disattivata per impostazione predefinita e si esegue solo se la accetta sul banner dei cookie; se la rifiuta, non viene caricata alcuna analisi. Non inviamo e-mail di marketing a meno che non aderisca separatamente; le e-mail transazionali (il promemoria “briefing pronto” se lo attiva, la fatturazione e gli avvisi di sicurezza) non sono marketing, e ogni e-mail di marketing include un annullamento dell’iscrizione con un clic che funziona senza effettuare l’accesso. Questo soddisfa l’art. 22.2 della LSSI-CE spagnola, il PECR del Regno Unito e l’Articolo 7 del GDPR.
11. Contatto
Operatore: John Afinni, operante come Future_AI_Lab, Barcellona, Spagna.
Domande sulla privacy, richieste di accesso ai dati e richieste di cancellazione: privacy@voixapp.org.
Autorità di protezione dei dati dell’UE per i reclami: Agencia Española de Protección de Datos (aepd.es).