Informativa sul trattamento dei dati
Come trattiamo i dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Infrastruttura primaria in Germania (UE) e servizi email premium in Italia.
Ultimo aggiornamento: 16/07/2026
Questa e la versione breve. Leggi il testo completo e versionato, con tutti i trattamenti, i sub-responsabili e i tempi di conservazione.
1. Titolare del trattamento
Titolare del trattamento è Francesco Gruner (marchio MSP In Cloud), P.IVA IT01815200090, con sede in Via N.S. del Monte 38/20, 17100 Savona (SV). Per contatti in materia di privacy scrivi a privacy@mspincloud.com.
Doppio ruolo
Per i dati dei visitatori, dei clienti e per la fatturazione siamo Titolari. Per i dati che il cliente e i suoi utenti immettono nei servizi che ospitiamo (Assistenti AI, VPS, hosting/WordPress, email) siamo Responsabili del trattamento e il cliente è Titolare: quei trattamenti sono regolati dall'Accordo sul trattamento dei dati (DPA).
2. Finalità e basi giuridiche
- Gestione account e contratto: esecuzione del contratto (art. 6.1.b).
- Fatturazione e adempimenti fiscali: obbligo legale (art. 6.1.c).
- Erogazione dei servizi (Assistenti AI, VPS, hosting/WordPress, email, domini): esecuzione del contratto (art. 6.1.b).
- Erogazione di MSP Studio (beta): gestione dei tuoi progetti, prompt e conversazioni con l'agente, codice generato, file di progetto, screenshot di verifica automatica: esecuzione del contratto (art. 6.1.b).
- Telemetria d'uso AI per la fatturazione a consumo (conteggio token/richieste per scalare il credito e prevenire abusi): contatori, non il contenuto delle conversazioni: contratto (art. 6.1.b) e interesse legittimo (art. 6.1.f).
- Custodia cifrata delle credenziali che ci affidi (chiavi API BYOK, credenziali dei connettori verso i tuoi sistemi, es. WordPress o database): cifrate a riposo (AES-256-GCM) e usate solo per eseguire le operazioni che richiedi: contratto (art. 6.1.b).
- Assistenza e supporto: contratto / interesse legittimo (art. 6.1.b/f).
- Sicurezza dei sistemi e prevenzione abusi (log accessi, WAF, log Amministratore di Sistema): interesse legittimo (art. 6.1.f) e obblighi di legge.
- Comunicazioni di servizio ed eventuale marketing verso clienti: contratto / interesse legittimo, con opt-out sempre disponibile.
3. Categorie di dati
Dati anagrafici e di contatto, dati fiscali e di pagamento (tokenizzati dal gateway), credenziali, dati tecnici (IP, log). Nei servizi ospitati possono transitare i dati che tu e i tuoi utenti immettete: contenuti conversazionali/prompt degli Assistenti AI e di MSP Studio, codice e file di progetto, screenshot di verifica, contenuti email, dati di siti/database. Le credenziali che ci affidi (chiavi BYOK, connettori) sono conservate cifrate. Non richiediamo categorie particolari di dati per la gestione del rapporto.
4. Destinatari, sub-responsabili e trasferimenti extra-UE
I dati possono essere trattati per nostro conto da fornitori designati sub-responsabili. L'elenco aggiornato è pubblico e versionato.
- Infrastruttura hosting (VPS, server, storage, servizi gestiti): Germania (UE): dati in UE, nessun trasferimento extra-UE. Il dettaglio del fornitore è disponibile su richiesta contrattuale.
- Infrastruttura email premium: Italia (UE): dati in UE, nessun trasferimento extra-UE.
- OpenAI, Anthropic e Google/Gemini (USA): modelli AI per generazione di testo e immagini negli Assistenti AI e in MSP Studio (funzioni realtime audio/video in preparazione): trasferimento con Clausole Contrattuali Standard (SCC) ed eventuale Data Privacy Framework, con valutazione d'impatto (TIA).
- Amazon Web Services (Bedrock, Svezia/UE, Stoccolma eu-north-1): infrastruttura di inferenza per l'instradamento europeo dei modelli Claude, senza conservazione dei prompt, in attivazione: dati in UE.
- OpenRouter (USA): router di modelli AI, quando usato come opzione: SCC + TIA.
- z.ai / GLM (Cina) e MiniMax (Cina): modelli AI opzionali ad alto rischio di trasferimento, mai default: SCC + TIA rafforzata, isolati/non usati per dati personali ove possibile.
- Stripe e PayPal: elaborazione dei pagamenti (i dati carta sono gestiti direttamente dal gateway; per le transazioni operano di regola come titolari autonomi).
- Fatture in Cloud (TeamSystem, Italia/UE): fatturazione elettronica.
Se usi una tua chiave (BYOK) o il tuo abbonamento: i contenuti inviati ai modelli AI sono trattati dal fornitore che hai scelto tu (Anthropic, OpenAI, Google/Gemini, OpenRouter, GLM/Zhipu, MiniMax, xAI o l'abbonamento Codex/ChatGPT), in base al tuo contratto con quel fornitore: in quel flusso non è un nostro sub-responsabile e non ne controlliamo le condizioni. Noi custodiamo la tua chiave cifrata.
5. Conservazione
- Dati contrattuali: durata del rapporto + 10 anni; documenti fiscali: 10 anni.
- Log accessi Amministratore di Sistema: almeno 6 mesi (Provv. Garante 27/11/2008).
- Log tecnici/sicurezza: da 30 giorni a 12 mesi; backup cifrati secondo ciclo di rotazione.
- Contenuti nei servizi: secondo le tue istruzioni; a fine rapporto, cancellazione o restituzione.
- Progetti MSP Studio (prompt, codice, screenshot, variabili, credenziali connettori): finché il progetto esiste; eliminati alla cancellazione del progetto, salvo persistenza residua nei backup cifrati fino a fine ciclo di rotazione.
- Telemetria dei consumi AI usata per la fatturazione: come i documenti contabili collegati.
6. I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso (artt. 15-22 GDPR). Per esercitarli scrivi all'indirizzo privacy indicato nell'informativa integrale; rispondiamo entro un mese. Puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Se sei un utente finale di un nostro cliente (ad es. scrivi a un Assistente AI o a un sito che ospitiamo), per i tuoi diritti rivolgiti al cliente che gestisce quel servizio, in qualità di Titolare; noi lo assistiamo come Responsabile.
7. Riferimenti
- Regolamento (UE) 2016/679 (GDPR), artt. 13-14, 6, 15-22, 28, 44-49.
- Elenco sub-responsabili
- Informativa AI (trasparenza art. 50)
Per domande sulla privacy puoi contattare il supporto.