Informativa sulla privacy
Ultimo aggiornamento: 2026-09-11
EnglishРусскийDeutschEspañolTürkçeBahasa IndonesiaItalianoPolskiУкраїнськаPortuguês (Brasil)
Questa è una traduzione di cortesia. La versione inglese di questo documento è quella giuridicamente vincolante; in caso di discrepanze prevale il testo inglese.
La presente Informativa sulla privacy spiega come AmeChat tratta i dati personali quando utilizzi il nostro servizio di messaggistica, ai sensi del Regolamento generale sulla protezione dei dati dell’UE (GDPR), della legge federale tedesca sulla protezione dei dati (BDSG) e della legge tedesca sulla protezione dei dati nei servizi digitali di telecomunicazione (TDDDG).
1. Chi siamo
1.1 Titolare del trattamento
Il titolare del trattamento responsabile dei tuoi dati personali è:
AmeChat UG (haftungsbeschränkt)
Werderstraße 30
12103 Berlino
Germania
Registrata nel registro delle imprese (Handelsregister) presso l’Amtsgericht Charlottenburg (Berlino) con numero HRB 288604.
Contatto per la privacy: [email protected]
Contatto generale / note legali: vedi il nostro Impressum
1.2 Ambito di applicazione
La presente informativa si applica alle applicazioni e al sito web di AmeChat (collettivamente, il «Servizio»): un messenger basato su cloud in cui puoi scambiare messaggi con altre persone e interagire con un assistente IA integrato all’interno delle stesse conversazioni.
La presente informativa non copre i servizi di terze parti a cui puoi collegarti o che puoi utilizzare al di fuori di AmeChat.
1.3 Il nostro approccio ai tuoi dati
- Non mostriamo pubblicità in AmeChat.
- Non vendiamo, noleggiamo né commerciamo i tuoi dati personali.
- Non utilizziamo il contenuto delle tue conversazioni per creare profili pubblicitari o di marketing, e non effettuiamo mai targeting nei tuoi confronti sulla base di attributi sensibili.
- Raccogliamo e conserviamo solo ciò che ci serve per far funzionare un messenger sicuro e utile.
2. Quali dati raccogliamo
Raggruppiamo i dati che raccogliamo in base a ciò a cui si riferiscono.
2.1 Il tuo account
Dati dell’account e di identità — il tuo nome utente/handle, l’email con cui ti registri e la tua password, che conserviamo solo come hash crittografico (mai in chiaro), oltre agli eventuali dettagli del profilo che aggiungi. Non raccogliamo numeri di telefono.
Dati di accesso tramite terze parti — se accedi con Google o Apple, riceviamo: da Google, l’identificativo del tuo account, l’email e il suo stato di verifica, il nome e l’immagine del profilo; da Apple, l’identificativo del tuo account, l’email e il suo stato di verifica e il tuo nome al primo accesso. Il nostro utilizzo dei dati ricevuti dalle API di Google segue la Google API Services User Data Policy, inclusi i suoi requisiti di Limited Use. Puoi scollegare un accesso collegato nelle impostazioni del tuo account o revocare l’accesso dal tuo account Google/Apple; questo non riguarda i dati che abbiamo già ricevuto.
Dati di verifica dell’account e anti-abuso — quando ti registri, memorizziamo la data, l’ora e l’indirizzo IP della registrazione e verifichiamo la tua email con un codice monouso (double opt-in), per confermare la titolarità dell’account e rilevare o rintracciare eventuali abusi. Le registrazioni non verificate vengono eliminate automaticamente dopo 24 ore.
Dati di verifica dell’età — il Servizio è riservato esclusivamente agli adulti (Sezione 9.3). Non ti chiediamo la data né l’anno di nascita e non raccogliamo alcun dato sulla tua età. Al momento della creazione dell’account registriamo l’età minima in vigore in quel momento, insieme alla data, come parte della registrazione della tua accettazione dei nostri Termini di Servizio. Lo facciamo per adempiere ai nostri obblighi legali di tenere i minori fuori dal Servizio (art. 6, par. 1, lett. c) GDPR) e, laddove tale obbligo non si applichi, sulla base del nostro legittimo interesse a gestire un servizio riservato agli adulti (art. 6, par. 1, lett. f) GDPR).
Dati di fatturazione — se acquisti un abbonamento o crediti: il tuo piano, la cronologia delle transazioni e lo stato di fatturazione. I dati della tua carta vanno direttamente al nostro fornitore di servizi di pagamento (vedi Sezione 6.1) e non toccano mai i nostri server; noi conserviamo solo un riferimento di pagamento.
Dati degli app store — se installi le nostre app da un app store di terze parti (ad es. Apple App Store, Google Play), quello store raccoglie i dati necessari per il download secondo la propria informativa sulla privacy, al di fuori del nostro controllo. Trattiamo le informazioni provenienti dallo store solo per quanto necessario a fornire l’app.
2.2 Le tue conversazioni
Contenuto dei messaggi e dati di comunicazione — i messaggi, i contenuti multimediali, gli allegati e i messaggi vocali che invii e ricevi, le appartenenze ai gruppi e i metadati delle conversazioni (timestamp, stato di consegna/lettura). Poiché è generato dagli utenti, il contenuto dei messaggi può occasionalmente contenere informazioni che il GDPR tratta come categorie particolari di dati (vedi Sezione 3.2).
Dati dei messaggi vocali e delle trascrizioni — i messaggi vocali e, laddove la funzione viene utilizzata, le loro trascrizioni testuali (vedi Sezione 5.2).
Dati delle chiamate — quando fai o ricevi una chiamata, conserviamo i dati relativi alla chiamata in sé, non alla conversazione al suo interno: chi ha chiamato chi e in quale chat, se era audio o video, quando è iniziata, quando ha ricevuto risposta e quando è finita, quanto è durata, chi ha riattaccato, da quale dispositivo l'hai gestita e come si è conclusa (risposta, rifiutata, persa o non connessa). Lo stesso elemento compare nella vostra conversazione, visibile a entrambi. Non registriamo, non ascoltiamo e non conserviamo l'audio o il video delle tue chiamate.
Sui dispositivi Apple le chiamate passano dall'interfaccia di chiamata di sistema (CallKit), perciò una chiamata AmeChat squilla e si comporta come una telefonata. Per questo finisce anche nell'elenco «Recenti» del tuo dispositivo, insieme al nome dell'altra persona, all'orario, alla durata e all'indicazione se era video. Quella voce appartiene al sistema operativo e non a noi: noi non la trasmettiamo da nessuna parte, ma se usi iCloud, Apple può sincronizzare il registro chiamate del tuo dispositivo con gli altri tuoi dispositivi Apple secondo le proprie condizioni sulla privacy. Puoi eliminare queste voci nell'app Telefono. Su altre piattaforme questa voce di sistema non viene creata.
Dati di presenza — stato online, indicatori di digitazione e «ultimo accesso». Lo stato online e la digitazione sono trattati in modo transitorio (mantenuti brevemente in memoria, non accumulati in una cronologia). L’«ultimo accesso» memorizza solo il tuo valore più recente, aggiornato quando vai offline, e viene mostrato secondo le tue impostazioni di visibilità (vedi Sezione 8.1).
2.3 La tua IA
Dati di interazione con l’IA — il contenuto delle conversazioni che scegli di condividere con l’IA quando la invochi, le risposte dell’IA e la memoria dell’IA che attivi (vedi Sezione 5.1).
Dati di utilizzo e crediti — il numero di richieste IA o crediti che consumi, il tuo saldo residuo e quale modello è stato utilizzato. Li utilizziamo per fornire e misurare il Servizio.
2.4 Dati tecnici e di supporto
Dati tecnici e di utilizzo — informazioni sul dispositivo e sull’app, indirizzo IP, la posizione approssimativa (a livello di paese) che ne ricaviamo tramite la nostra CDN, e log di connessione e di sessione e dati diagnostici. Li utilizziamo per far funzionare, proteggere e diagnosticare il Servizio, per instradare i tuoi dati verso la regione corretta (vedi Sezione 4) e per adempiere ai nostri obblighi legali e in materia di sanzioni. Non ricaviamo dal tuo indirizzo IP una posizione precisa o a livello GPS.
Segnalazioni di crash e diagnostica — quando l’app si arresta in modo anomalo o incontra un errore grave, ci invia un rapporto tecnico: il punto del nostro codice in cui si è verificato il problema (lo stack trace), la versione e la build dell’app, il modello del tuo dispositivo e la versione del sistema operativo, e una breve traccia degli eventi tecnici che lo hanno preceduto. Questi rapporti servono a individuare e correggere i guasti. Non sono progettati per trasportare il contenuto delle tue conversazioni, e li filtriamo prima dell’invio in modo che il testo dei messaggi, il tuo indirizzo email e i token di accesso non vi siano inclusi.
Dati di supporto — le informazioni che fornisci quando ci contatti per assistenza.
2.5 Le tue impostazioni
Impostazioni e preferenze — le scelte che fai nell’app e che conserviamo sui nostri server perché ti seguano su tutti i tuoi dispositivi: le tue impostazioni di privacy (chi può vedere il tuo «ultimo accesso», la foto profilo e la bio, chi può aggiungerti ai gruppi, chi può scriverti e chi può chiamarti), la lingua dell’interfaccia, la tua lista dei bloccati, le conversazioni che hai silenziato insieme alle altre preferenze per singola conversazione, le impostazioni dell’IA delle conversazioni che amministri e i messaggi che hai fissato solo per te. La tua lista dei bloccati registra necessariamente chi hai bloccato, quindi contiene anche dati su quella persona. L’aspetto dell’app (tema chiaro o scuro) resta sul tuo dispositivo e non ci viene inviato.
3. Come e perché utilizziamo i tuoi dati
3.1 Finalità e basi giuridiche
| Finalità | Dati utilizzati | Base giuridica |
|---|---|---|
| Creazione e gestione del tuo account | Dati dell’account e di identità | Esecuzione di un contratto — art. 6, par. 1, lett. b) GDPR |
| Trasmissione, archiviazione e sincronizzazione dei tuoi messaggi tra le persone | Contenuto dei messaggi e dati di comunicazione | Esecuzione di un contratto — art. 6, par. 1, lett. b) GDPR |
| Visualizzazione della presenza (stato online, ultimo accesso, digitazione) alle persone con cui comunichi | Dati di presenza | Esecuzione di un contratto — art. 6, par. 1, lett. b) GDPR |
| Impostare e collegare le tue chiamate | Dati delle chiamate | Esecuzione di un contratto — art. 6, par. 1, lett. b) GDPR |
| Fornitura dell’assistente IA quando lo invochi | Dati di interazione con l’IA | Esecuzione di un contratto — art. 6, par. 1, lett. b) GDPR (la funzione IA che hai richiesto) |
| Misurazione dell’utilizzo e gestione dei crediti | Dati di utilizzo e crediti | Esecuzione di un contratto — art. 6, par. 1, lett. b); contrasto di abusi/fair use — art. 6, par. 1, lett. f) |
| Trascrizione dei messaggi vocali | Dati vocali e di trascrizione | Esecuzione di un contratto — art. 6, par. 1, lett. b) GDPR |
| Mantenimento della sicurezza del Servizio, prevenzione di abusi/frodi/spam, garanzia di stabilità | Dati tecnici e di utilizzo, segnalazioni | Interessi legittimi — art. 6, par. 1, lett. f) GDPR |
| Diagnosi di crash ed errori per poterli correggere | Segnalazioni di crash e diagnostica | Interessi legittimi — art. 6, par. 1, lett. f) GDPR |
| Risposta alle richieste di supporto | Dati di supporto | Esecuzione di un contratto / interessi legittimi — art. 6, par. 1, lett. b)/f) |
| Tenere i minori fuori dal Servizio (servizio riservato agli adulti) | Dati di verifica dell’età (l’età minima in vigore alla creazione dell’account — non raccogliamo dati sulla tua età) | Obbligo legale — art. 6, par. 1, lett. c); interessi legittimi — art. 6, par. 1, lett. f) GDPR |
| Adempimento di obblighi legali (ad es. richieste legittime, obblighi di conservazione) | Secondo necessità | Obbligo legale — art. 6, par. 1, lett. c) GDPR |
Laddove ci basiamo su interessi legittimi, abbiamo bilanciato tali interessi con i tuoi diritti e le tue libertà. Puoi opporti a tale trattamento (vedi Sezione 9.1).
Non sei legalmente obbligato a fornire dati personali, ma senza determinati dati (ad esempio i dati del tuo account e i dati tecnici/di log di base) non possiamo fornire il Servizio.
3.2 Categorie particolari di dati
Poiché i messaggi sono scritti liberamente dagli utenti, possono occasionalmente contenere informazioni che il GDPR tratta come sensibili (ad esempio dati che rivelano lo stato di salute, la religione o le opinioni politiche). La nostra posizione è la seguente:
- Per la messaggistica tra persone, AmeChat agisce solo come canale tecnico: trasmettiamo e archiviamo questi contenuti per fornire il Servizio e non li analizziamo, scansioniamo o profiliamo. È l’utente che scrive il messaggio a determinarne il contenuto.
- L’IA tratta il contenuto delle conversazioni solo dove è stata attivata — in una chat diretta con il consenso di entrambi i partecipanti, e in un gruppo dal suo amministratore — e solo per i messaggi inviati dopo quel momento (vedi Sezione 5.1). Quando l’IA viene invocata, il contesto pertinente, che può includere messaggi di altri partecipanti, viene inviato al fornitore dell’IA.
- Non effettuiamo mai profilazione, segmentazione o targeting degli utenti sulla base di attributi sensibili.
4. Dove e come conserviamo i tuoi dati
4.1 Dove sono archiviati i tuoi dati
Il tuo account, i messaggi, i metadati delle conversazioni e la memoria dell’IA sono conservati nei nostri database ospitati nell’UE e replicati su tre data center per garantire resilienza — Norimberga e Falkenstein in Germania e Helsinki in Finlandia (tutti nell’UE). I contenuti multimediali che invii — foto, file e messaggi vocali — sono archiviati in Cloudflare R2 configurato con giurisdizione UE, quindi anch’essi restano nell’UE. A riposo, i tuoi dati sono archiviati nell’UE, mentre la distribuzione avviene tramite la rete globale di Cloudflare. Una parte del trattamento avviene al di fuori dell’UE/SEE — in particolare quando utilizzi le funzioni di IA o vocali — secondo le garanzie della Sezione 6.
La tua connessione ci raggiunge attraverso la rete di Cloudflare, che funge da nostra content delivery network (CDN) e punto di ingresso. Cloudflare instrada la connessione e può vedere i metadati di connessione come il tuo indirizzo IP, e il TLS termina a questo edge — ma il contenuto dei tuoi messaggi resta cifrato con il Noise Protocol fino ai nostri server (vedi Sezione 4.2), quindi non è mai leggibile all’edge. I contenuti multimediali — foto, file e messaggi vocali — vengono invece distribuiti tramite la CDN, con HTTPS standard.
4.2 Crittografia
- In transito: la tua connessione è protetta dal Noise Protocol (handshake Noise_IK — scambio di chiavi X25519, crittografia autenticata ChaCha20-Poly1305, SHA-256). Si tratta di uno strato di crittografia sopra il TLS standard, non di una sua sostituzione: il TLS può terminare al bordo della nostra rete, ma il canale Noise resta cifrato dal tuo dispositivo fino al nostro gateway, quindi il tuo traffico non è mai esposto in chiaro all’edge. Questo riguarda la tua connessione di messaggistica; i trasferimenti multimediali usano HTTPS standard.
- A riposo: i dati sono cifrati con AES-256 — crittografia full-volume (LUKS) per i nostri database e sistemi di archiviazione, AES-256 lato server per i contenuti multimediali conservati in Cloudflare R2, e backup cifrati lato client con AES-256 prima che lascino la macchina.
- Chiamate: l'audio e il video di una chiamata sono cifrati end-to-end tra i dispositivi dei partecipanti con DTLS-SRTP, lo standard per i media in tempo reale: le chiavi non lasciano mai i tuoi dispositivi e noi non possiamo ascoltare. L'app mostra una chiave in emoji per ogni chiamata: se coincide su entrambi gli schermi, non c'è nessuno nel mezzo. Ogni chiamata passa attraverso i nostri server TURN nell'UE, invece di collegare i dispositivi direttamente. Lo facciamo di proposito: così la persona con cui parli non viene a conoscenza del tuo indirizzo IP, che una connessione diretta rivelerebbe. Il relay inoltra i pacchetti cifrati e vede gli indirizzi IP di entrambe le parti, ma non può decifrare ciò che vi transita. Per il resto i nostri server gestiscono solo la segnalazione necessaria a stabilire la chiamata.
AmeChat non è un messenger con crittografia end-to-end. I tuoi messaggi sono cifrati in transito e a riposo, ma — affinché l’IA integrata possa funzionare e le tue chat si sincronizzino tra i dispositivi — vengono elaborati sui nostri server, che possono tecnicamente accedere al loro contenuto (vedi Sezione 4.3). Se hai bisogno della crittografia end-to-end, in cui nessuno oltre ai partecipanti può mai accedere al contenuto dei messaggi, AmeChat non è lo strumento giusto per te.
4.3 Elaborazione lato server
Poiché AmeChat include un assistente IA integrato lato server, il contenuto dei messaggi viene elaborato sui nostri server e la nostra infrastruttura può tecnicamente accedervi per fornire queste funzionalità. Non leggiamo le tue conversazioni private tra persone per analizzarti, profilarti o mostrarti pubblicità; per la normale messaggistica tra persone, AmeChat agisce puramente come canale che trasmette e archivia i tuoi messaggi affinché tu possa usarli su tutti i dispositivi. L’IA riceve il contenuto di una conversazione solo quando è attivata e invocata (vedi Sezione 5.1).
4.4 Misure di sicurezza e violazioni dei dati
Applichiamo misure organizzative e tecniche adeguate al rischio, inclusi controlli di accesso e gestione dei segreti. Manteniamo procedure per rilevare e gestire le violazioni dei dati personali e informeremo l’autorità di controllo competente e gli utenti interessati laddove il GDPR lo richieda (artt. 33–34).
5. Le funzioni di IA e vocali
5.1 L’assistente IA
L’IA è un partecipante integrato in AmeChat, ma non legge silenziosamente le tue conversazioni.
-
Dove l’IA è attiva. L’IA partecipa alle tue conversazioni in tre modi:
- In una chat IA personale — una chat che apri direttamente con uno o più modelli IA — l’IA è l’altra parte ed è sempre attiva.
- In una chat diretta (uno a uno) con un’altra persona, l’IA è disattivata finché entrambi i partecipanti non acconsentono; ognuno di voi può disattivarla in qualsiasi momento (per riattivarla serve un nuovo consenso di entrambi).
- In un gruppo o canale, è l’amministratore ad attivare o disattivare l’IA.
-
Cosa vede l’IA. In una chat IA personale, l’IA vede i messaggi che le invii. In una chat con altre persone, una volta attivata l’IA può vedere solo i messaggi inviati dopo quel momento — mai la conversazione precedente; se viene disattivata e riattivata, riparte dal momento successivo. Quando l’IA viene invocata in un gruppo, il contesto può includere messaggi di altri partecipanti, e i membri possono vedere che l’IA è stata invocata. Il contesto passato al modello include anche le reazioni emoji ai messaggi che contiene e i nomi visualizzati dei partecipanti i cui messaggi e reazioni ne fanno parte, così l’IA capisce chi ha detto cosa.
-
Trasparenza. In linea con il Regolamento UE sull’IA (art. 50, applicabile dal 2 agosto 2026), ti viene sempre chiarito quando stai interagendo con un’IA anziché con un essere umano.
-
A cosa può accedere l’IA. Quando viene invocata, l’IA può elaborare il contesto pertinente condiviso con essa — che può includere non solo messaggi di testo ma anche immagini e documenti che fanno parte di quel contesto, insieme alle istruzioni personalizzate per l’IA che hai eventualmente impostato. L’assistente IA può inoltre eseguire ricerche web per rispondere alla tua richiesta.
-
Generazione di immagini. Quando chiedi all’IA di generare un’immagine, o la generi direttamente con un modello di immagini, il prompt e le foto di riferimento che scegli vengono inviati al fornitore del modello di immagini selezionato (OpenAI o Google). Le immagini generate sono conservate da noi come normali media della chat; gli impegni di assenza di addestramento e di conservazione indicati sotto si applicano anche a queste richieste.
-
Modalità Smart. Nelle chat in cui l’IA è già attivata, tu (in una chat diretta) o un amministratore (in un gruppo) potete impostare l’assistente in modalità Smart, in cui decide autonomamente quando intervenire. Per prendere questa decisione, i messaggi recenti della conversazione vengono analizzati automaticamente — anche da un modello IA leggero — al solo scopo di decidere se l’assistente debba rispondere. Ciò avviene solo nelle chat in cui la presenza dell’IA è stata acconsentita come descritto sopra; l’analisi non crea alcuna copia archiviata aggiuntiva dei tuoi messaggi e non viene mai utilizzata per addestrare modelli.
-
Come l’IA accede ai tuoi dati (privacy by design). Il modello non ha alcun accesso permanente ai nostri database, alla cronologia dei tuoi messaggi archiviati o ai tuoi file. Ogni volta che l’IA viene invocata, siamo noi ad assemblare solo il contesto necessario per quella singola richiesta — che, laddove la memoria IA è attiva, può includere fatti pertinenti recuperati dalla tua memoria — e a passarlo al modello. Né il modello né alcun fornitore esterno di IA può interrogare o estrarre dati dai nostri sistemi autonomamente.
-
Memoria IA. È attiva per impostazione predefinita, e sei tu ad averne il controllo: puoi disattivarla in qualsiasi momento nelle impostazioni IA e visualizzare, modificare o eliminare ciò che contiene (vedi sotto). Quando è attiva, l’IA ricorda fatti dalla conversazione, memorizzati nel nostro database nell’UE (Sezione 4) come grafo di conoscenza (i fatti, le persone e le cose a cui si riferiscono e i collegamenti tra di essi), ciascuno con un embedding vettoriale. I vettori di embedding sono calcolati da OpenAI a partire dal testo, ma la memoria stessa è conservata da noi — non dal fornitore dell’IA. Ne esistono due tipi:
- Memoria personale — la tua memoria, utilizzata solo nelle tue chat dirette (uno a uno). È privata e riservata a te.
- Memoria condivisa della chat — memoria che appartiene a una chat specifica. In una chat diretta, se attivata è condivisa con e visibile a entrambi i partecipanti e funziona solo all’interno di quella chat. In una chat di gruppo, è l’amministratore a controllare se è attiva; quando lo è, i fatti sono tratti dalla conversazione del gruppo e condivisi all’interno di quel gruppo.
La memoria si aggiorna nel tempo — i fatti più recenti sostituiscono quelli più vecchi, e i fatti a cui smetti di fare riferimento svaniscono. Puoi visualizzare la tua memoria ed eliminare singoli fatti, o cancellarla, in qualsiasi momento; le eliminazioni sono rispettate ai sensi dell’art. 17 GDPR.
-
Modelli e fornitori. AmeChat offre modelli di Anthropic (Claude), OpenAI (GPT) e Google (Gemini). L’inferenza dei modelli avviene in parte al di fuori dell’UE, quindi quando utilizzi l’IA i tuoi contenuti vengono trasferiti a livello internazionale secondo le garanzie della Sezione 6. Il fornitore, la regione e il meccanismo di trasferimento di ciascun modello sono elencati nella nostra lista dei subresponsabili.
-
Nessun addestramento, conservazione limitata. Richiediamo, per contratto (DPA ai sensi dell’art. 28), che i fornitori di IA non utilizzino i tuoi prompt, i risultati, gli embedding o il contenuto delle conversazioni per addestrare o migliorare i loro modelli, e che non li divulghino a terzi. Per finalità di monitoraggio degli abusi, un fornitore può conservare input e output per un breve periodo — attualmente fino a 30 giorni — dopo il quale vengono eliminati.
5.2 Messaggi vocali e trascrizione
Quando i messaggi vocali vengono trascritti in testo:
- La trascrizione è eseguita da OpenAI; a tale scopo viene inviato solo l’audio. Poiché il trattamento avviene in parte al di fuori dell’UE, l’audio viene trasferito ai sensi della Sezione 6, nel rispetto del nostro requisito di non addestramento.
- Eseguiamo esclusivamente la trascrizione da voce a testo. Non creiamo impronte vocali, non effettuiamo l’identificazione del parlante né trattiamo in altro modo la tua voce come dato biometrico. La pura trascrizione non costituisce un dato biometrico/di categoria particolare ai sensi dell’art. 9 GDPR.
- La trascrizione di un messaggio vocale che hai ricevuto fa parte della fornitura del Servizio a te (art. 6, par. 1, lett. b) GDPR). Riteniamo che il consenso separato del mittente non sia necessario, perché ha scelto di inviarti il messaggio.
- Il testo trascritto risultante è trattato come normale contenuto di messaggio.
6. Con chi condividiamo i dati e trasferimenti internazionali
6.1 Destinatari e responsabili del trattamento
Le persone con cui comunichi
Quando invii messaggi o condividi informazioni, questi vengono consegnati alle persone e ai gruppi che scegli. Loro possono conservare o ricondividere ciò che invii; non possiamo controllare cosa ne fanno i destinatari.
Fornitori di servizi (responsabili del trattamento)
Utilizziamo fornitori accuratamente selezionati («responsabili del trattamento») che trattano i dati per nostro conto ai sensi di un accordo sul trattamento dei dati (art. 28 GDPR). Per ciascun responsabile registriamo la denominazione legale completa, l’indirizzo, la funzione, la sede dei server e il meccanismo di trasferimento nella nostra lista dei subresponsabili. I nostri attuali responsabili includono:
-
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania — hosting cloud e infrastruttura. Data center a Norimberga e Falkenstein (Germania) e Helsinki (Finlandia) — tutti nell’UE. Accordo sul trattamento dei dati (AVV) in essere.
-
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA — archiviazione dei contenuti multimediali (R2), backup, content delivery e rete/ingress. I nostri bucket R2 sono configurati con giurisdizione UE, quindi i tuoi contenuti multimediali sono archiviati ed elaborati nell’UE. Il DPA di Cloudflare è in essere; per qualsiasi trattamento al di fuori dell’UE si basa sull’EU–US Data Privacy Framework (Cloudflare è certificata) e sulle SCC.
-
Plus Five Five, Inc. (operante come Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA — email transazionali (verifica dell’account, reimpostazione della password, notifiche di consegna). Trasferimento tramite l’EU–US Data Privacy Framework (certificata) e le SCC.
-
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublino, Irlanda — elaborazione dei pagamenti per abbonamenti e pacchetti di crediti acquistati sul nostro sito web. I dati della tua carta vanno direttamente a Stripe; Stripe li tratta come titolare autonomo del trattamento per l’esecuzione del pagamento e la prevenzione delle frodi secondo la propria informativa sulla privacy. I trasferimenti all’interno del gruppo Stripe sono coperti dall’EU–US Data Privacy Framework e dalle SCC.
-
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda — acquisti effettuati all’interno della nostra app iOS. Apple è il merchant of record: riscuote il pagamento, emette la ricevuta e gestisce rimborsi e richieste di fatturazione come titolare autonomo del trattamento secondo la propria informativa sulla privacy. Non vediamo mai i tuoi dati di pagamento; Apple ci trasmette solo lo stato della transazione e dell’abbonamento necessario per attivare il tuo piano. I trasferimenti all’interno del gruppo Apple sono coperti dall’EU–US Data Privacy Framework e dalle SCC.
-
Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA — segnalazione di crash ed errori per le nostre app (vedi Sezione 2.4). I dati delle segnalazioni sono archiviati nella regione UE di Sentry (Francoforte, Germania); i metadati del nostro account e della nostra organizzazione sono conservati negli USA. Accordo sul trattamento dei dati in essere; trasferimenti tramite l’EU–US Data Privacy Framework (certificata) e le SCC.
-
Fornitori di inferenza IA — quando invochi l’IA (vedi Sezione 5.1), il contesto pertinente viene inviato al fornitore del modello che utilizzi:
- Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA (Claude) — trasferimento tramite SCC (incorporate nel DPA di Anthropic).
- OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, USA (modelli GPT e generazione di immagini) — trasferimento tramite SCC (incorporate nel DPA di OpenAI). OpenAI elabora anche l’audio vocale per la trascrizione (Sezione 5.2) e genera gli embedding utilizzati per la memoria IA (Sezione 5.1).
- Google (modelli Gemini e generazione di immagini) — trasferimento tramite l’EU–US Data Privacy Framework e le SCC.
Tutti soggetti a un impegno contrattuale di non addestramento / non divulgazione (vedi Sezione 5.1).
-
Fornitori di notifiche push — Google (Firebase Cloud Messaging) consegna le notifiche al tuo dispositivo, e Apple Push Notification service (APNs) le consegna sui dispositivi Apple. Trasferimento tramite l’EU–US Data Privacy Framework e/o le SCC. I payload push sono cifrati e non contengono contenuto dei messaggi né nome del mittente — solo una busta cifrata e un generico «Nuovo messaggio» di riserva; il tuo dispositivo decifra la notifica localmente.
-
Google Workspace — la nostra email aziendale e la casella dietro [email protected]; tratta la corrispondenza che ci invii (ad es. richieste di supporto o di protezione dei dati). Trasferimento tramite l’EU–US Data Privacy Framework e/o le SCC.
Una lista aggiornata e dettagliata dei nostri responsabili e subresponsabili è mantenuta su /subprocessors.
Categorie di destinatari
I tuoi dati possono essere condivisi con tre tipi di destinatari:
- Responsabili del trattamento (art. 28 GDPR) che agiscono solo secondo le nostre istruzioni — ad esempio i nostri fornitori di hosting, archiviazione, inferenza IA e trascrizione (elencati sopra).
- Titolari autonomi del trattamento che decidono in autonomia il proprio trattamento — ad esempio gli app store (quando scarichi le nostre app) e i fornitori di accesso di terze parti (Google o Apple) quando scegli di accedere tramite loro.
- Contitolari del trattamento (art. 26 GDPR), con cui determiniamo congiuntamente le finalità di una specifica e limitata operazione di trattamento — le piattaforme pubblicitarie con cui misuriamo la nostra pubblicità sul sito web (Google Ads, Meta). Ciò avviene solo con il tuo consenso (vedi Sezione 9.2) e non riguarda mai il contenuto delle tue conversazioni.
Possiamo inoltre comunicare dati a consulenti professionali (ad es. il nostro commercialista o i nostri avvocati, per la contabilità o per far valere o difendere pretese legali) e alle autorità pubbliche ove legalmente richiesto (vedi Sezione 6.3). Non vendiamo mai i tuoi dati.
6.2 Trasferimenti internazionali
I tuoi dati sono archiviati nell’UE (vedi Sezione 4). Una parte del trattamento avviene al di fuori dell’UE/SEE — in particolare quando utilizzi un modello IA o la trascrizione vocale — e il contenuto che invii viene trasferito a fornitori al di fuori dell’UE/SEE (attualmente negli USA). Laddove ciò accade, ci basiamo su:
- una decisione di adeguatezza (l’EU–US Data Privacy Framework) laddove il fornitore è certificato — attualmente Cloudflare, Google, Apple, Stripe, Resend, Sentry e Meta; e/o
- le Clausole contrattuali standard (SCC) approvate dalla Commissione europea, su cui ci basiamo per i fornitori non certificati DPF — attualmente Anthropic e OpenAI.
Questo è sempre soggetto ai nostri requisiti di non addestramento e conservazione (Sezione 5.1). Il fornitore, la regione e il meccanismo di trasferimento di ciascun modello sono registrati nella nostra lista dei subresponsabili. Puoi richiedere una copia delle garanzie pertinenti.
6.3 Comunicazione alle autorità e richieste legali
Possiamo accedere ai tuoi dati, conservarli e comunicarli ad autorità pubbliche o altre parti laddove riteniamo in buona fede che ciò sia necessario per:
- rispettare la legge applicabile o una richiesta legale valida, dopo un esame legale della richiesta;
- far rispettare i nostri Termini o indagare su potenziali violazioni;
- rilevare, prevenire o affrontare frodi, problemi di sicurezza o tecnici; oppure
- proteggere i diritti, la proprietà o la sicurezza dei nostri utenti, del pubblico o di AmeChat — inclusa la divulgazione d’emergenza per prevenire un rischio di morte o danno grave.
Comunichiamo il minimo necessario. Tieni presente che i fornitori situati al di fuori dell’UE possono essere a loro volta soggetti a procedimenti legali nella propria giurisdizione (vedi Sezione 6).
6.4 Trasferimenti aziendali / cambio di controllo
Se AmeChat è coinvolta in una fusione, acquisizione, ristrutturazione, insolvenza o vendita di attivi, i tuoi dati personali possono essere trasferiti al soggetto successore o acquirente. Lo faremo in conformità con la normativa applicabile sulla protezione dei dati e ti informeremo di qualsiasi cambiamento sostanziale riguardo a chi controlla i tuoi dati.
7. Per quanto tempo conserviamo i tuoi dati
Eliminazione dell’account. Quando elimini il tuo account, ti chiediamo di confermarlo con un codice che inviamo al tuo indirizzo e-mail. Una volta confermata, l’eliminazione è immediata e irreversibile: non c’è alcun periodo di tolleranza, non può essere annullata e né il tuo account né i tuoi dati possono essere ripristinati, né da te né da noi. Il tuo profilo scompare subito per gli altri utenti e tutte le sessioni vengono disconnesse; la cancellazione definitiva dei tuoi dati viene poi completata senza ingiustificato ritardo e al più tardi entro un mese (artt. 12, par. 3, e 17 GDPR). Le tue impostazioni e preferenze, comprese le impostazioni di privacy e la lista dei bloccati, vengono cancellate insieme.
Che cosa distrugge la cancellazione. Il tuo profilo e tutto ciò che contiene, le tue credenziali e il tuo materiale crittografico, la tua memoria IA e i tuoi consensi all’IA, le tue conversazioni private (messaggi salvati, note per te stesso, la chat di servizio e le tue chat con l’IA) insieme agli allegati che contengono, e la tua appartenenza a gruppi e canali.
Che cosa resta. I messaggi e gli allegati che hai inviato nelle conversazioni condivise, e le reazioni che vi hai lasciato, restano presso le persone con cui parlavi: eliminarli riscriverebbe le conversazioni di altre persone, togliendo contenuti che loro continuano a vedere. Ciò che distruggiamo è il legame con te: la tua paternità viene sostituita da un account eliminato, così il contenuto non ti identifica più. Sono inoltre conservati:
-
i registri di fatturazione, per i periodi legali indicati più sotto;
-
un hash crittografico con chiave del tuo indirizzo email (non l’indirizzo in sé), insieme alla data e al numero delle eliminazioni, per applicare periodi di attesa anti-abuso quando lo stesso indirizzo viene usato per registrarsi di nuovo (interessi legittimi — art. 6, par. 1, lett. f) GDPR).
-
Dati dell’account: conservati finché il tuo account è attivo; cancellati dopo l’eliminazione dell’account come descritto sopra, fatti salvi eventuali obblighi legali di conservazione.
-
Messaggi e contenuti multimediali: conservati finché non li elimini. Non esiste un’eliminazione automatica. Se elimini un messaggio, delle copie possono restare presso i destinatari finché anche loro non le eliminano. L’eliminazione dell’account non rimuove ciò che hai inviato nelle conversazioni condivise: vedi sopra.
-
Dati delle chiamate: conservati per 12 mesi, poi eliminati automaticamente. L'elemento nella conversazione resta finché non lo elimini, come qualsiasi altro messaggio.
-
Memoria IA: conservata finché la funzione è attiva; eliminabile su richiesta.
-
Impostazioni e preferenze: conservate finché il tuo account è attivo; vengono cancellate insieme all’account.
-
Registri di utilizzo e crediti: conservati finché il tuo account è attivo.
-
Registri di fatturazione: conservati per i periodi legali di conservazione commerciale e fiscale (fino a 10 anni), poi eliminati.
-
Dati di presenza: lo stato online e la digitazione sono transitori; l’«ultimo accesso» memorizza solo il tuo valore più recente, sovrascritto quando vai offline.
-
Segnalazioni di crash e diagnostica: conservate per 90 giorni, poi eliminate automaticamente.
-
Log del server: conservati per 30 giorni, poi eliminati automaticamente.
-
Backup: i backup cifrati ruotano secondo un ciclo fisso e scadono entro circa 35 giorni — i dati cancellati dai nostri sistemi in produzione scompaiono dai backup man mano che questi ruotano. I backup sono usati solo per il disaster recovery, mai per ripristinare dati che hai eliminato.
-
Log di sicurezza e prevenzione degli abusi: conservati fino a 90 giorni ove necessario per rilevare, indagare e intervenire su abusi, frodi o incidenti di sicurezza (inclusa la gestione delle segnalazioni ai sensi del DSA), poi eliminati o anonimizzati in modo irreversibile.
Laddove sopra non sia indicato un periodo specifico, conserviamo i dati personali solo per il tempo necessario alla finalità, dopodiché li eliminiamo o li anonimizziamo in modo irreversibile, a meno che un obbligo legale di conservazione non ci imponga di conservarli più a lungo.
8. Tu e le altre persone
8.1 Cosa possono vedere gli altri di te
Alcune informazioni sono, per design, visibili ad altre persone su AmeChat.
Il tuo profilo pubblico — visibile alle persone con cui comunichi (e a chiunque ti trovi tramite il nome utente, vedi «Reperibilità» più avanti):
- il tuo nome utente (il tuo identificativo pubblico);
- il tuo nome visualizzato (non deve necessariamente essere il tuo vero nome);
- la tua foto del profilo, se ne imposti una — oppure, in caso contrario, un avatar generato dalle iniziali del tuo nome visualizzato;
- il testo della tua bio / «info», se lo aggiungi.
Gli altri utenti possono impostare per te un soprannome privato nei propri contatti (ad esempio «Mamma»). Questo vale solo per la loro visualizzazione e non modifica il tuo profilo pubblico.
La tua attività — visibile alle persone con cui comunichi:
- Presenza — il tuo stato online e l’«ultimo accesso». Puoi disattivarla e scegliere quanto sia precisa, da un vago «di recente» fino a un orario esatto.
- Indicatori di digitazione — mostrati alle persone con cui stai chattando mentre scrivi.
- Conferme di consegna e lettura — puoi disattivare le conferme di lettura; se lo fai, non vedrai più nemmeno le conferme di lettura delle altre persone (funziona in entrambe le direzioni).
Reperibilità Le altre persone possono trovarti e aggiungerti solo tramite il tuo nome utente — non tramite il tuo indirizzo email.
I tuoi contatti sono tuoi Non carichiamo né scansioniamo la rubrica del tuo dispositivo. I tuoi contatti AmeChat sono solo le persone che hai attivamente scelto di aggiungere.
Controlli di visibilità Puoi limitare chi vede la tua presenza/«ultimo accesso» e la tua foto del profilo — ad esempio, solo ai tuoi contatti.
Gruppi e canali
- Nei gruppi, gli altri membri possono vedere il tuo profilo pubblico e il fatto che sei membro.
- Nei canali (trasmissione uno-a-molti), la tua iscrizione non è visibile agli altri iscritti — solo agli amministratori e ai creatori del canale.
Inoltro Puoi inoltrare messaggi ad altre chat, incluse le chat IA. Un messaggio inoltrato mostra il nome visualizzato e il nome utente dell’autore originale.
Posizione La tua posizione viene condivisa solo se scegli di inviarla in una chat, dove viene consegnata come qualsiasi altro messaggio.
Screenshot Gli altri utenti possono catturare screenshot o copie dei tuoi messaggi e del tuo profilo. Non possiamo impedirlo e non siamo responsabili di ciò che i destinatari fanno dei contenuti che condividi con loro.
8.2 Informazioni che riceviamo da altri
Possiamo ricevere informazioni su di te da altre persone, ad esempio quando un altro utente ti invia un messaggio o ti aggiunge a un gruppo.
Non acquisiamo le rubriche dei dispositivi degli altri utenti, quindi altre persone non possono esporci i tuoi dati di contatto sincronizzando i propri contatti.
Facciamo affidamento sul fatto che le persone che forniscono tali informazioni abbiano il diritto di condividerle.
8.3 Segnalazioni e moderazione
Per mantenere AmeChat sicuro e adempiere ai nostri obblighi come servizio digitale (anche ai sensi del Regolamento UE sui servizi digitali (DSA) / DDG tedesco), gli utenti possono segnalare messaggi o account.
- Quando segnali un contenuto, o quando un altro utente segnala te, trattiamo il contenuto segnalato e le informazioni sia sull’account segnalante sia su quello segnalato al fine di esaminare la segnalazione e adottare le misure appropriate.
- Base giuridica: interessi legittimi in materia di sicurezza e prevenzione degli abusi (art. 6, par. 1, lett. f)) e, ove applicabile, adempimento di un obbligo legale (art. 6, par. 1, lett. c)).
- Le regole su cosa è vietato, come vengono gestite le segnalazioni e le tue possibilità di ricorso sono definite nei nostri Termini di servizio.
9. I tuoi diritti e le tue scelte
9.1 I tuoi diritti
Ai sensi del GDPR hai il diritto di:
- Accedere ai tuoi dati personali (art. 15)
- Rettificare i dati inesatti (art. 16)
- Cancellare i tuoi dati (art. 17)
- Limitare il trattamento (art. 18)
- Portabilità dei dati (art. 20)
- Opporti al trattamento basato su interessi legittimi (art. 21)
- Revocare il consenso in qualsiasi momento, senza pregiudicare il trattamento precedente (art. 7, par. 3)
- Non essere sottoposto a decisioni esclusivamente automatizzate che producono effetti giuridici o effetti altrettanto significativi (art. 22).
Utilizziamo misure automatizzate per prevenire gli abusi — ad esempio, il blocco temporaneo di un indirizzo IP che mostra schemi di richieste abusivi. Si tratta di salvaguardie tecniche di breve durata che non producono effetti giuridici o altrettanto significativi e si basano sul nostro interesse legittimo alla sicurezza (art. 6, par. 1, lett. f)).
Per esercitare qualsiasi diritto — incluse l’eliminazione del tuo account e la cancellazione dei tuoi dati — contattaci all’indirizzo [email protected]. Rispondiamo entro i termini di legge (in genere un mese).
Hai inoltre il diritto di presentare un reclamo a un’autorità di controllo. La nostra autorità di controllo capofila è:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlino, Germania
https://www.datenschutz-berlin.de
9.2 Cookie e tecnologie simili
Utilizziamo cookie e tecnologie simili (come local storage e pixel) nelle seguenti categorie:
- Strettamente necessari — richiesti per il funzionamento del Servizio: autenticazione e sessione, sicurezza e anti-abuso, bilanciamento del carico e memorizzazione della tua scelta sui cookie. Non richiedono consenso ai sensi del § 25(2) TDDDG e sono sempre attivi.
- Analitici — ci aiutano a capire come vengono utilizzati il nostro sito web e la nostra app (pagine visualizzate, sorgenti di traffico, comportamento aggregato) per poterli migliorare.
- Marketing — ci permettono di misurare e migliorare la nostra pubblicità e di mostrarti annunci pertinenti di AmeChat su altri siti.
- Preferenze — memorizzano scelte non essenziali come la lingua e il tema.
I cookie analitici, di marketing e di preferenza vengono impostati solo con il tuo consenso, che chiediamo tramite il nostro banner dei cookie alla tua prima visita (art. 6, par. 1, lett. a) GDPR e § 25(1) TDDDG). Finché non acconsenti, non viene impostato alcun cookie non essenziale e non viene eseguito alcun tag analitico o pubblicitario — lo applichiamo tecnicamente tramite Google Consent Mode, che parte per impostazione predefinita in stato negato.
Separatamente, utilizziamo un servizio di analisi senza cookie e rispettoso della privacy (Cloudflare Web Analytics) che misura il traffico aggregato e le prestazioni delle pagine senza cookie, local storage o identificatori del dispositivo. Poiché non memorizza né accede a informazioni sul tuo dispositivo, non richiede consenso ai sensi del § 25 TDDDG; tratta solo dati tecnici aggregati e troncati sulla base del nostro interesse legittimo a comprendere e migliorare il Servizio (art. 6, par. 1, lett. f) GDPR), e quindi è attivo indipendentemente dalla tua scelta sui cookie.
Puoi dare, modificare o revocare il tuo consenso in qualsiasi momento tramite il link «Impostazioni cookie» nel footer del sito web, senza pregiudicare la liceità del trattamento precedente alla revoca. Laddove queste tecnologie siano fornite da responsabili del trattamento o comportino trasferimenti al di fuori dell’UE/SEE, i destinatari e le garanzie pertinenti sono elencati nella nostra pagina Subresponsabili.
Per i cookie di marketing, i fornitori pubblicitari ivi indicati (come Google e Meta) agiscono come titolari autonomi o contitolari dei dati che ricevono per le proprie finalità pubblicitarie secondo i rispettivi termini — non solo come nostri responsabili. Laddove tale fornitore sia contitolare con noi, quel ruolo è limitato alla raccolta e alla trasmissione dei dati sugli eventi; il loro utilizzo successivo è disciplinato dalla rispettiva informativa sulla privacy.
9.3 Età minima
Il Servizio è destinato ad adulti di età pari o superiore a 18 anni. Creando un account confermi di soddisfare questo requisito, come previsto dai nostri Termini di Servizio; non ti chiediamo né conserviamo la tua data o anno di nascita (vedi Sezione 2.1). Non trattiamo consapevolmente i dati personali di persone di età inferiore ai 18 anni; se veniamo a sapere di averlo fatto, li elimineremo.
10. Informazioni su questa informativa
10.1 Modifiche a questa informativa
Possiamo aggiornare questa informativa per riflettere modifiche al Servizio o alla legge. Pubblicheremo la versione aggiornata con una nuova data di «Ultimo aggiornamento» e, per le modifiche sostanziali, ti avviseremo all’interno del Servizio.
10.2 Contatti
Per qualsiasi domanda su questa informativa o sui tuoi dati:
AmeChat UG (haftungsbeschränkt)
Werderstraße 30, 12103 Berlino, Germania
Email: [email protected]