Privacy Policy
Informativa ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR).
1. Titolare del trattamento
NEURALWORD S.r.l., P.IVA IT03570180244, sede legale Milano (Italia). Email: privacy@trustinsider.ai.
Per qualsiasi richiesta relativa ai dati personali è sufficiente scrivere all'indirizzo sopra indicato.
2. Tipi di dati trattati
- Dati di navigazione: IP anonimizzato (server Vercel), user-agent, pagina visitata, referrer, timestamp.
- Cookie tecnici: sessione, sicurezza, preferenze cookie (
ti_consent). - Analytics: non attivi. Nessuno strumento di analytics (Plausible, Google Analytics 4) è in funzione; l'eventuale attivazione futura sarà dichiarata in questa pagina e, per gli strumenti di profilazione, subordinata al consenso.
- Error tracking (Sentry): in caso di errore tecnico vengono raccolti dettagli dell'errore, user-agent e una registrazione della sessione limitata all'errore (replay on error), per finalità di diagnosi e correzione.
- Dati forniti volontariamente: email in caso di iscrizione alla newsletter, contenuto del modulo "Segnala correzione".
- Dati account (registrazione area riservata): email, password (hash), eventuale nome utente.
- Dati azienda (per chi rivendica/monitora una scheda): ragione sociale, P.IVA, ruolo del referente, contenuti caricati (correzioni, repliche, training AI Assistant).
- Dati di pagamento (piani Premium): gestiti dal processore Stripe. Non trattiamo né conserviamo i dati completi della carta; riceviamo da Stripe solo lo stato dell'abbonamento e metadati di fatturazione.
3. Finalità e basi giuridiche
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Erogazione del sito + sicurezza | Legittimo interesse (art. 6.1.f GDPR) | 30 giorni log |
| Error tracking e diagnosi guasti (Sentry) | Legittimo interesse (art. 6.1.f GDPR) | 90 giorni |
| Analytics (non attivi) | Consenso, alla eventuale attivazione (art. 6.1.a) | — |
| Prova dei consensi cookie (log) | Obbligo di accountability (art. 5.2 e 7.1 GDPR) | 2 anni |
| Pubblicazione dati esponenti aziendali | Legittimo interesse (art. 6.1.f GDPR) | Durata della carica + archivio storico |
| Newsletter | Consenso esplicito (double opt-in) | Fino a unsubscribe |
| Risposte a "Segnala correzione" | Esecuzione richiesta interessato (art. 6.1.b) | 2 anni |
| Gestione account area riservata | Esecuzione del contratto (art. 6.1.b) | Fino a chiusura account |
| Gestione abbonamenti e fatturazione (Stripe) | Esecuzione del contratto (art. 6.1.b) + obblighi di legge (art. 6.1.c) | 10 anni (obblighi fiscali) |
4. Tracker e servizi terzi
| Servizio | Tipo | Consenso | Trasferimento extra-UE |
|---|---|---|---|
| Vercel (hosting) | Tecnico + log | Non richiesto | USA · DPA + SCC |
| Vercel Postgres | Database | Non richiesto | EU region |
| Sentry (error tracking, replay su errore) | Diagnosi errori | Non richiesto (legittimo interesse) | USA · DPA + SCC |
| Perplexity AI (lettura assistita di fonti pubbliche) | Ragioni sociali e nomi di esponenti nei prompt di analisi | Non richiesto (legittimo interesse) | USA · DPA + SCC |
| Anthropic (redazione assistita dei testi) | Ragioni sociali e nomi di esponenti nei prompt di redazione | Non richiesto (legittimo interesse) | USA · DPA + SCC |
| Plausible Analytics (non attivo) | Analytics anonima | Non richiesto (Garante 10 giu 2021) | UE · server EU-only |
| Google Analytics 4 (non attivo) | Analytics profilazione | Esplicito opt-in | USA · SCC + IP anonymisation |
| Resend (email transazionali + newsletter) | Email service | Esplicito per newsletter | USA · DPA |
| Cloudflare Turnstile (anti-bot, futuro) | Anti-spam | Non richiesto (legittimo interesse) | USA |
| Mapbox (Trust Map, opzionale) | Tile map | Non richiesto | USA · DPA |
| Stripe (pagamenti / abbonamenti) | Pagamenti | Esecuzione contratto | USA · DPA + SCC |
5. Esponenti aziendali: dati pubblicati e fonti
Le schede azienda riportano una sezione dedicata alle persone che ricoprono cariche nell'impresa (esponenti aziendali). Per ciascun esponente possono essere pubblicati: nome e cognome, carica e relativa decorrenza, qualifica di rappresentante legale, tappe del percorso professionale con relativa fonte, una breve sintesi professionale e il collegamento al profilo LinkedIn quando riconducibile con certezza alla persona.
- Fonte dei dati (informativa ai sensi dell'art. 14 GDPR, dati non raccolti presso l'interessato): visura del Registro Imprese tramite distributore autorizzato, fonti pubbliche citate (pagine ufficiali, stampa) e profili LinkedIn pubblici. Ogni tappa pubblicata riporta la fonte da cui proviene.
- Base giuridica: legittimo interesse (art. 6.1.f GDPR) alla trasparenza del mercato sulla governance delle imprese, nel solco della pubblicità legale del Registro Imprese (CGUE, causa C-398/15).
- Minimizzazione: sono pubblicati i soli dati pertinenti alla carica e al percorso professionale. Non sono pubblicati data di nascita, età, codice fiscale né recapiti personali.
- Nessun giudizio sulle persone: il Trust Score e le bande riguardano esclusivamente l'impresa; nessuna valutazione, punteggio o banda è riferita a una persona fisica. La piattaforma censisce esclusivamente società di capitali: dove il Registro dichiara la forma, le schede di imprese individuali, società di persone, cooperative e consorzi non vengono pubblicate e quelle pre-esistenti vengono rimosse. Restano pubblicate le banche e le assicurazioni costituite in forma cooperativa o consortile.
Ogni esponente può esercitare i diritti degli artt. 15-22 GDPR, in particolare rettifica e opposizione al trattamento per motivi legati alla sua situazione particolare (art. 21), tramite il modulo su /legal/data-rights o scrivendo a privacy@trustinsider.ai. In caso di opposizione accolta o di rettifica, la sezione della scheda viene aggiornata o rimossa e la scheda rigenerata; la valutazione della richiesta tiene conto del regime di pubblicità legale delle cariche correnti.
6. Diritti dell'interessato
L'interessato ha diritto a (artt. 15-22 GDPR):
- accesso ai propri dati;
- rettifica dei dati inesatti;
- cancellazione (diritto all'oblio);
- limitazione del trattamento;
- portabilità in formato strutturato;
- opposizione al trattamento;
- revocare il consenso in qualsiasi momento;
- proporre reclamo all'Autorità Garante.
Per esercitare i diritti: privacy@trustinsider.ai oppure form dedicato a /legal/data-rights.
7. Cookie
La gestione granulare dei cookie è descritta nella Cookie Policy. Le preferenze si modificano in qualsiasi momento dal link "Modifica preferenze cookie" nel footer.
8. Sicurezza
NEURALWORD adotta misure tecniche e organizzative ragionevoli: HTTPS forzato, separazione ruoli admin, backup automatici Postgres, principio del minimo privilegio, log di accesso 30 gg.
9. Modifiche
La presente informativa può essere aggiornata: fa fede la versione pubblicata su questa pagina. Le modifiche sostanziali saranno notificate con un banner.