Privacy

Informativa sul trattamento dei dati

Come trattiamo i dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Infrastruttura primaria in Germania (UE) e servizi email premium in Italia.

Ultimo aggiornamento: 16/07/2026

Questa e la versione breve. Leggi il testo completo e versionato, con tutti i trattamenti, i sub-responsabili e i tempi di conservazione.

1. Titolare del trattamento

Titolare del trattamento è Francesco Gruner (marchio MSP In Cloud), P.IVA IT01815200090, con sede in Via N.S. del Monte 38/20, 17100 Savona (SV). Per contatti in materia di privacy scrivi a privacy@mspincloud.com.

Doppio ruolo

Per i dati dei visitatori, dei clienti e per la fatturazione siamo Titolari. Per i dati che il cliente e i suoi utenti immettono nei servizi che ospitiamo (Assistenti AI, VPS, hosting/WordPress, email) siamo Responsabili del trattamento e il cliente è Titolare: quei trattamenti sono regolati dall'Accordo sul trattamento dei dati (DPA).

2. Finalità e basi giuridiche

  • Gestione account e contratto: esecuzione del contratto (art. 6.1.b).
  • Fatturazione e adempimenti fiscali: obbligo legale (art. 6.1.c).
  • Erogazione dei servizi (Assistenti AI, VPS, hosting/WordPress, email, domini): esecuzione del contratto (art. 6.1.b).
  • Erogazione di MSP Studio (beta): gestione dei tuoi progetti, prompt e conversazioni con l'agente, codice generato, file di progetto, screenshot di verifica automatica: esecuzione del contratto (art. 6.1.b).
  • Telemetria d'uso AI per la fatturazione a consumo (conteggio token/richieste per scalare il credito e prevenire abusi): contatori, non il contenuto delle conversazioni: contratto (art. 6.1.b) e interesse legittimo (art. 6.1.f).
  • Custodia cifrata delle credenziali che ci affidi (chiavi API BYOK, credenziali dei connettori verso i tuoi sistemi, es. WordPress o database): cifrate a riposo (AES-256-GCM) e usate solo per eseguire le operazioni che richiedi: contratto (art. 6.1.b).
  • Assistenza e supporto: contratto / interesse legittimo (art. 6.1.b/f).
  • Sicurezza dei sistemi e prevenzione abusi (log accessi, WAF, log Amministratore di Sistema): interesse legittimo (art. 6.1.f) e obblighi di legge.
  • Comunicazioni di servizio ed eventuale marketing verso clienti: contratto / interesse legittimo, con opt-out sempre disponibile.

3. Categorie di dati

Dati anagrafici e di contatto, dati fiscali e di pagamento (tokenizzati dal gateway), credenziali, dati tecnici (IP, log). Nei servizi ospitati possono transitare i dati che tu e i tuoi utenti immettete: contenuti conversazionali/prompt degli Assistenti AI e di MSP Studio, codice e file di progetto, screenshot di verifica, contenuti email, dati di siti/database. Le credenziali che ci affidi (chiavi BYOK, connettori) sono conservate cifrate. Non richiediamo categorie particolari di dati per la gestione del rapporto.

4. Destinatari, sub-responsabili e trasferimenti extra-UE

I dati possono essere trattati per nostro conto da fornitori designati sub-responsabili. L'elenco aggiornato è pubblico e versionato.

  • Infrastruttura hosting (VPS, server, storage, servizi gestiti): Germania (UE): dati in UE, nessun trasferimento extra-UE. Il dettaglio del fornitore è disponibile su richiesta contrattuale.
  • Infrastruttura email premium: Italia (UE): dati in UE, nessun trasferimento extra-UE.
  • OpenAI, Anthropic e Google/Gemini (USA): modelli AI per generazione di testo e immagini negli Assistenti AI e in MSP Studio (funzioni realtime audio/video in preparazione): trasferimento con Clausole Contrattuali Standard (SCC) ed eventuale Data Privacy Framework, con valutazione d'impatto (TIA).
  • Amazon Web Services (Bedrock, Svezia/UE, Stoccolma eu-north-1): infrastruttura di inferenza per l'instradamento europeo dei modelli Claude, senza conservazione dei prompt, in attivazione: dati in UE.
  • OpenRouter (USA): router di modelli AI, quando usato come opzione: SCC + TIA.
  • z.ai / GLM (Cina) e MiniMax (Cina): modelli AI opzionali ad alto rischio di trasferimento, mai default: SCC + TIA rafforzata, isolati/non usati per dati personali ove possibile.
  • Stripe e PayPal: elaborazione dei pagamenti (i dati carta sono gestiti direttamente dal gateway; per le transazioni operano di regola come titolari autonomi).
  • Fatture in Cloud (TeamSystem, Italia/UE): fatturazione elettronica.

Se usi una tua chiave (BYOK) o il tuo abbonamento: i contenuti inviati ai modelli AI sono trattati dal fornitore che hai scelto tu (Anthropic, OpenAI, Google/Gemini, OpenRouter, GLM/Zhipu, MiniMax, xAI o l'abbonamento Codex/ChatGPT), in base al tuo contratto con quel fornitore: in quel flusso non è un nostro sub-responsabile e non ne controlliamo le condizioni. Noi custodiamo la tua chiave cifrata.

Vedi l'elenco completo dei sub-responsabili →

5. Conservazione

  • Dati contrattuali: durata del rapporto + 10 anni; documenti fiscali: 10 anni.
  • Log accessi Amministratore di Sistema: almeno 6 mesi (Provv. Garante 27/11/2008).
  • Log tecnici/sicurezza: da 30 giorni a 12 mesi; backup cifrati secondo ciclo di rotazione.
  • Contenuti nei servizi: secondo le tue istruzioni; a fine rapporto, cancellazione o restituzione.
  • Progetti MSP Studio (prompt, codice, screenshot, variabili, credenziali connettori): finché il progetto esiste; eliminati alla cancellazione del progetto, salvo persistenza residua nei backup cifrati fino a fine ciclo di rotazione.
  • Telemetria dei consumi AI usata per la fatturazione: come i documenti contabili collegati.

6. I tuoi diritti

Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso (artt. 15-22 GDPR). Per esercitarli scrivi all'indirizzo privacy indicato nell'informativa integrale; rispondiamo entro un mese. Puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Se sei un utente finale di un nostro cliente (ad es. scrivi a un Assistente AI o a un sito che ospitiamo), per i tuoi diritti rivolgiti al cliente che gestisce quel servizio, in qualità di Titolare; noi lo assistiamo come Responsabile.

7. Riferimenti

Per domande sulla privacy puoi contattare il supporto.