Informativa Privacy

Ultimo aggiornamento: 21 settembre 2026

Questa informativa spiega quali dati personali raccoglie Salone AI, perché, per quanto tempo li conserva e quali diritti hai su di essi, in conformità al Regolamento (UE) 2016/679 ("GDPR") e al Codice Privacy italiano.

Titolare del trattamento

Gabriel Mazzucchelli, contattabile all'indirizzo email gabrielmazzucchelli3@gmail.com.

Due ruoli diversi, a seconda di chi sei

Se sei il titolare di un'attività che usa Salone AI per gestire le proprie prenotazioni, per i tuoi dati di account (email, nome, dati di fatturazione, utilizzo del servizio) Salone AI è il Titolare del trattamento ed è a questa informativa che fai riferimento.

Se sei un cliente finale che prenota su una pagina pubblica gestita da un'attività (es. nomesalone.saloneai.it/s/nome-attivita), i tuoi dati (nome, telefono, email, storico appuntamenti) sono raccolti dall'attività che li usa per gestire la tua prenotazione: quell'attività è il Titolare del trattamento dei tuoi dati, e Salone AI agisce come Responsabile del trattamento per suo conto (fornisce solo l'infrastruttura tecnica). Per richieste sui tuoi dati come cliente finale, contatta prima l'attività presso cui hai prenotato; se non ottieni risposta, puoi comunque scriverci all'indirizzo sopra.

Quando prenoti online trovi una casella, non pre-spuntata, con cui puoi acconsentire a ricevere dall'attività promemoria per il prossimo appuntamento, auguri e offerte. La conferma della tua prenotazione arriva comunque: quella casella riguarda solo le comunicazioni promozionali, e la piattaforma registra la tua risposta con data e provenienza. Puoi revocare il consenso in qualsiasi momento con il link in fondo a ogni email promozionale, oppure scrivendo all'attività, che lo aggiorna dalla tua scheda.

Quali dati raccogliamo e perché

  • Dati di account (email, password cifrata, nome dell'attività, fuso orario): per creare e gestire il tuo accesso alla piattaforma.
  • Dati di fatturazione e abbonamento (piano scelto, stato del pagamento, e -- per chi attiva un piano a pagamento -- denominazione, partita IVA, indirizzo della sede legale e recapito per la fattura elettronica: codice destinatario SdI o indirizzo PEC). Questi dati li conserviamo noi, nel nostro database, perché ci servono per emettere la fattura: fino al 16 settembre 2026 li raccoglieva Stripe nella sua schermata di pagamento, oggi li chiediamo prima, in una pagina nostra. L'incasso resta di Stripe e i dati della tua carta non li vediamo né li memorizziamo mai.
  • Esito della verifica della partita IVA: quando inserisci una partita IVA, Stripe la controlla per noi contro VIES, l'archivio europeo dei soggetti IVA, e ci restituisce l'esito e la denominazione ufficialmente registrata. È un dato che non arriva da te ma da una fonte pubblica (art. 14 GDPR), e lo conserviamo per un solo motivo: emettere una fattura valida, e accorgerci se il nome dichiarato e quello registrato non coincidono. Non lo usiamo per decidere automaticamente nulla sul tuo conto -- se qualcosa non torna, lo guarda una persona.
  • Dati inseriti nel tuo CRM (clienti, appuntamenti, servizi, operatori, e il fatto che un cliente non si sia presentato a un appuntamento, se lo segni tu): inseriti da te o dai tuoi clienti tramite la pagina pubblica o l'assistente AI, salvati per farti gestire la tua attività. Di questi dati il Titolare sei tu: vedi l' accordo sul trattamento.
  • Dati di calendario (solo se colleghi Google Calendar o un calendario CalDAV come iCloud; le credenziali sono cifrate a riposo): usati esclusivamente per sincronizzare i tuoi impegni personali con la disponibilità mostrata ai clienti.
  • Dati tecnici minimi (log applicativi, indirizzo IP nelle richieste): usati solo per sicurezza e diagnosi di problemi, non per profilazione.
  • Un'impronta dell'indirizzo IP, per limitare l'uso dell'assistente e delle prenotazioni online, e impedire che una singola fonte li occupi a danno di tutti gli altri. Nel database non finisce l'indirizzo, ma una sua impronta crittografica dalla quale non si risale all'originale: serve a riconoscere che due richieste arrivano dalla stessa parte, non a sapere da dove. Si cancella da sola dopo 48 ore.

L'assistente è un'intelligenza artificiale

L'assistente che risponde ai clienti delle attività, sul sito e su WhatsApp, è un sistema di intelligenza artificiale, e lo dice: nell'intestazione della chat, nel primo messaggio di ogni conversazione WhatsApp e ogni volta che qualcuno chiede se sta parlando con una persona (AI Act, art. 50). Non prende decisioni che producono effetti giuridici sulle persone (art. 22 GDPR): prenota, sposta o disdice solo su richiesta del cliente e negli orari che l'attività ha reso disponibili. Le risposte possono contenere errori; l'attività resta responsabile di supervisionare il servizio offerto ai propri clienti. Per i clienti finali ogni attività ha la propria informativa, raggiungibile dalla sua pagina di prenotazione e dalla chat.

Base giuridica

Trattiamo i tuoi dati per eseguire il contratto di fornitura del servizio (art. 6.1.b GDPR), per adempiere obblighi di legge come quelli fiscali (art. 6.1.c), e per il nostro legittimo interesse a mantenere la piattaforma sicura e funzionante (art. 6.1.f).

Chi riceve i tuoi dati (fornitori terzi)

Ci appoggiamo ad alcuni fornitori specializzati, che agiscono come sub-responsabili del trattamento. Questo è l'elenco completo e aggiornato: se un domani se ne aggiunge uno, lo comunichiamo alle attività che usano Salone AI prima che inizi a trattare dati, e chi non è d'accordo può opporsi.

  • Supabase (database, autenticazione e archiviazione delle immagini): infrastruttura nella regione UE, Irlanda (eu-west-1).
  • Vercel (hosting dell'applicazione ed esecuzione del codice che serve le pagine): società statunitense; il codice che legge e scrive i dati gira nella regione di Dublino, nell'Unione Europea, accanto al database.
  • Anthropic (il modello che fa funzionare l'assistente AI): società statunitense. Quando un cliente parla con l'assistente, il contenuto della conversazione -- che può contenere nome, numero di telefono e richieste di appuntamento -- viene inviato ad Anthropic per generare la risposta. Anthropic non usa quei contenuti per addestrare i propri modelli.
  • Stripe (pagamenti dell'abbonamento e delle caparre): può trattare dati anche fuori dall'UE. Salone AI non vede né memorizza mai i dati della carta.
  • Mailjet (invio delle email di conferma, promemoria e richiesta di recensione).
  • Skebby (SMS): integrazione presente ma non in uso, nessun SMS parte dalla piattaforma.
  • Upstash (programmazione dei messaggi differiti, per esempio la richiesta di recensione qualche ora dopo l'appuntamento).
  • Sentry (diagnostica degli errori del prodotto): quando qualcosa si rompe, riceve il punto del codice in cui è successo. Prima di partire, ogni segnalazione viene ripulita da noi: via email, numeri di telefono, termini di ricerca, cookie di sessione e contenuto dei moduli. Resta l'indirizzo della pagina e il messaggio tecnico -- quanto basta per sistemare il guasto, non per sapere chi c'era dentro. I dati restano nell'Unione Europea (Francoforte) e non viene registrato niente di quello che vedi a schermo.
  • Google o il fornitore del tuo calendario CalDAV (solo se colleghi volontariamente il tuo calendario).
  • Meta/WhatsApp Business (solo per le attività che collegano il proprio numero WhatsApp): nome, numero di telefono, servizio e orario dell'appuntamento per i promemoria; il contenuto della chat per le attività con l'assistente su WhatsApp.

Nessuno di questi fornitori è autorizzato a usare i tuoi dati per scopi propri.

Trasferimenti fuori dall'Unione Europea

Il database, dove vivono i dati tuoi e dei tuoi clienti, è in Irlanda: non lascia l'Unione Europea. Alcuni dei fornitori elencati sopra sono però società statunitensi -- in particolare Anthropic, Vercel e Stripe -- e per quei trasferimenti ci appoggiamo alle clausole contrattuali standard approvate dalla Commissione Europea, previste dall'art. 46 del GDPR.

Per quanto tempo conserviamo i dati

  • Dati di account e dell'attività: per tutta la durata dell'abbonamento. Alla chiusura dell'account vengono cancellati subito se la chiudi tu dalla dashboard, entro 30 giorni se ce lo chiedi per email.
  • Dati dei clienti finali e appuntamenti: finché l'attività li tiene nel proprio CRM. Sono dati suoi, e la decisione di cancellarli è sua: dalla scheda di ogni cliente il titolare può cancellarla definitivamente (gli appuntamenti già registrati restano nei suoi conti, senza più il nome). Alla chiusura dell'account vengono cancellati tutti insieme al resto.
  • Dati di fatturazione e documenti fiscali: 10 anni, come impone la legge italiana. Questi restano anche dopo la cancellazione dell'account.
  • Registro degli interventi tecnici: quando interveniamo manualmente su un'attività (cambio piano forzato, sospensione, cancellazione su richiesta), teniamo traccia di data, tipo di intervento, nome e indirizzo web dell'attività e qualche numero riassuntivo (per esempio quante righe sono state cancellate). Questo registro non contiene dati dei clienti finali e non viene cancellato: è quello che ci permette di dimostrare cosa è stato fatto e da chi, anche anni dopo -- legittimo interesse, art. 6.1.f.
  • Log tecnici: pochi giorni, il tempo di diagnosticare un problema.

A parte le due eccezioni qui sopra, la cancellazione è reale e non una disattivazione: la riga sparisce dal database e con lei tutto quello che vi era collegato, comprese le foto caricate.

Come si chiude un account: il titolare lo fa da solo, da Impostazioni → Chiudi l'account. La cancellazione è immediata e riguarda tutti i dati descritti sopra, con le sole eccezioni indicate (dati fiscali e registro degli interventi). Se preferisci, puoi anche scriverci all'indirizzo qui sopra e lo facciamo noi entro 30 giorni.

I tuoi diritti

Puoi chiedere in qualunque momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne l'uso, riceverli in un formato portabile o opporti al trattamento, scrivendo all'indirizzo email sopra. Puoi anche proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Cookie

Per il dettaglio sui cookie usati dal sito, vedi la nostra Cookie Policy.

Modifiche a questa informativa

Se cambieremo in modo sostanziale come trattiamo i tuoi dati, aggiorneremo questa pagina e, se il cambiamento ti riguarda direttamente, te lo comunicheremo via email.