Privacy Policy
Versione 2026-07-17 · Ultimo aggiornamento: 17 luglio 2026
TothAI tratta i dati necessari per creare l’account, fornire il servizio di scrittura assistita, gestire pagamenti e sicurezza. Non vendiamo dati personali. Le preferenze dell’interfaccia e le comunicazioni promozionali sono facoltative e revocabili. I testi inviati all’API commerciale Anthropic non vengono usati per addestrare i modelli per impostazione predefinita.
1. Titolare del trattamento e contatti
Il titolare del trattamento è Geenjus S.r.l., P. IVA e C.F. 16758621003, REA RM-1673872, titolare del progetto LinkComunication.com e del servizio TothAI, con sede legale in Via Michelangelo Peroglio 2, 00144 Roma (RM), Italia.
Contatto per privacy, esercizio dei diritti e segnalazioni: info@linkcomunication.com. Eventuali aggiornamenti ai dati societari risultano dalla visura camerale vigente.
2. Ambito del servizio e utenti ammessi
TothAI è un servizio professionale di assistenza editoriale basato su intelligenza artificiale generativa. È destinato a utenti che abbiano compiuto 18 anni. Non raccogliamo consapevolmente dati di minori attraverso account autonomi; eventuali account non conformi possono essere sospesi o eliminati.
3. Dati trattati
Account e identità
Nome, email, password cifrata tramite hash, foto profilo, eventuali dati facoltativi, data di creazione, ruolo e piano.
Accesso Google
Nome, email e foto ricevuti da Google quando scegli l’autenticazione OAuth. Non riceviamo la password del tuo account Google.
Contenuti editoriali
Messaggi, risposte, conversazioni, progetti, istruzioni, versioni, commenti, materiali e fonti che decidi di caricare o utilizzare.
Pagamenti
Identificativi Stripe, piano, periodicità, stato del pagamento, crediti acquistati e dati amministrativi. I dati completi della carta restano presso Stripe.
Sicurezza e dispositivi
Identificatore casuale del browser, hash tecnico, browser, sistema operativo, IP di accesso, date di associazione e ultimo utilizzo.
Utilizzo dell’IA
Modello, modalità editoriale, token, cache, ricerche web, costo tecnico stimato, limite crediti ed esito della generazione.
Assistenza
Pratiche, messaggi, allegati, priorità, stato, pagina interessata e informazioni tecniche necessarie alla diagnosi.
Promozioni e community
Coupon, referral, movimenti crediti, recensioni facoltative, consenso alla pubblicazione e moderazione.
Consensi e preferenze
Versione dei documenti, data e prova pseudonimizzata delle scelte, preferenze funzionali e consenso alle comunicazioni promozionali.
Per proteggere gli account e impedire l’uso ripetuto del beneficio Free trattiamo email verificata, nome e cognome, telefono dichiarato, indirizzo quando fornito, origine della registrazione, identificativo tecnico Google quando usato, indirizzi IP e identificativi del dispositivo trasformati mediante hash, eventi di accesso, punteggi e motivazioni di rischio. I dati sono usati per autenticazione, sicurezza, valutazione automatica del beneficio Free, prevenzione delle frodi e tutela economica del servizio. Le decisioni dubbie vengono sottoposte a controllo amministrativo e non dipendono esclusivamente da IP o dispositivo.
4. Finalità e basi giuridiche
| Finalità | Base giuridica | Dati principali |
|---|---|---|
| Creazione account, autenticazione, conversazioni, progetti, materiali e generazioni AI | Esecuzione del contratto, art. 6.1.b GDPR | Account, contenuti, cronologia, utilizzo |
| Pagamenti, abbonamenti, crediti e fatturazione | Contratto e obblighi legali, artt. 6.1.b e 6.1.c | Identificativi Stripe e dati amministrativi |
| Sicurezza, limite dispositivi, prevenzione frodi e abusi | Contratto e legittimo interesse, artt. 6.1.b e 6.1.f | Accessi, dispositivo, IP, log tecnici |
| Assistenza e gestione delle richieste | Contratto e legittimo interesse | Pratiche, messaggi, allegati |
| Adempimenti fiscali, contabili e difesa dei diritti | Obbligo legale e legittimo interesse | Pagamenti, contratti, log pertinenti |
| Memorizzazione di tema, sidebar, feedback locali e caricamento facoltativo della tipografia web | Consenso facoltativo, art. 6.1.a GDPR e disciplina ePrivacy | Cookie, memoria locale e richiesta a Google Fonts dopo il consenso |
| Invio di novità e offerte | Consenso facoltativo | Email e stato del consenso |
| Pubblicazione di una recensione | Consenso specifico dell’utente | Nome pubblico, ruolo, stelle e testo |
Il conferimento dei dati necessari al contratto è indispensabile per usare le relative funzioni. Il rifiuto o la revoca dei consensi facoltativi non impedisce l’accesso a TothAI.
5. Intelligenza artificiale, trasparenza e controllo umano
TothAI informa chiaramente l’utente che sta interagendo con un sistema di IA generativa. La piattaforma utilizza modelli Claude tramite API Anthropic. I contenuti vengono generati automaticamente e possono contenere errori, omissioni, ricostruzioni inesatte o fonti non sufficienti.
- TothAI non adotta decisioni automatizzate con effetti giuridici o analogamente significativi sull’utente.
- L’utente mantiene il controllo editoriale e deve verificare fatti, dichiarazioni, diritti d’autore, diffamazione, fonti e conformità deontologica.
- Gli input e output dell’API commerciale Anthropic non vengono utilizzati per addestrare i modelli per impostazione predefinita, salvo accordi o programmi separati cui Geenjus S.r.l. non aderisce automaticamente.
- Nell’assetto commerciale standard Anthropic dichiara una conservazione ordinaria degli input e output API fino a 30 giorni, salvo eccezioni di legge, sicurezza o accordi differenti. La prompt cache usa finestre temporanee; i materiali caricati tramite Files API possono permanere finché non vengono eliminati.
- La ricerca web trasmette al fornitore le query necessarie e può restituire collegamenti e citazioni da siti terzi.
Dal 2 agosto 2026 si applicano gli obblighi di trasparenza dell’articolo 50 del Regolamento UE 2024/1689. Quando un testo generato o manipolato con IA viene pubblicato per informare il pubblico su questioni di interesse pubblico, chi lo pubblica deve valutare l’obbligo di disclosure previsto dalla norma. La disciplina contempla un’eccezione quando il contenuto è sottoposto a revisione umana o controllo editoriale e una persona fisica o giuridica assume la responsabilità editoriale: la verifica dell’eccezione spetta al soggetto che pubblica.
6. Destinatari e responsabili del trattamento
I dati possono essere trattati da personale autorizzato e da fornitori selezionati, limitatamente alle rispettive funzioni:
- Anthropic, per generazione AI, ricerca web, prompt caching e gestione dei file utilizzati nelle richieste;
- Stripe, per pagamenti, abbonamenti, antifrode e fatturazione;
- Google, per OAuth, invio di email tramite l’infrastruttura configurata e, solo dopo consenso alle preferenze funzionali, caricamento della tipografia Google Fonts;
- IONOS e fornitori infrastrutturali, per hosting, database, rete, backup e sicurezza;
- consulenti fiscali, legali o autorità quando necessario per legge o tutela dei diritti.
Non vendiamo i dati personali e non autorizziamo i fornitori a usarli per finalità incompatibili con il servizio. Alcuni fornitori possono agire come titolari autonomi per attività proprie previste dalla legge, come prevenzione frodi e adempimenti finanziari.
7. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni fornitori hanno sede o infrastrutture negli Stati Uniti o in altri Paesi. I trasferimenti vengono gestiti mediante strumenti previsti dal Capo V GDPR, quali decisioni di adeguatezza, Data Privacy Framework, Clausole Contrattuali Standard e misure supplementari, secondo il ruolo e le condizioni contrattuali applicabili al singolo fornitore.
8. Tempi di conservazione
- Account e contenuti: fino alla cancellazione da parte dell’utente o alla chiusura dell’account, salvo copie temporanee di backup e obblighi di legge.
- Conversazioni, versioni e materiali nel database TothAI: fino alla cancellazione selettiva o dell’account. Gli input e output trasmessi all’API Anthropic seguono, nell’assetto standard, una conservazione ordinaria fino a 30 giorni; i file caricati tramite Files API possono restare fino alla cancellazione esplicita, salve eccezioni contrattuali, di sicurezza o di legge del fornitore.
- Dispositivi autorizzati: fino alla rimozione da parte dell’utente/amministratore o alla cancellazione dell’account.
- Pratiche di assistenza: normalmente per 24 mesi dalla chiusura, più a lungo solo se necessario per controversie o sicurezza.
- Log di consenso: per 5 anni dalla sostituzione o revoca della scelta, al fine di dimostrare la conformità.
- Dati contabili e fiscali: per il periodo imposto dalla legge, generalmente 10 anni.
- Log di sicurezza: per il tempo proporzionato alla diagnosi, prevenzione abusi e difesa del servizio.
9. Cookie e tecnologie analoghe
Usiamo strumenti strettamente necessari per sessione, CSRF, sicurezza, dispositivo autorizzato e memorizzazione della scelta privacy. Non richiedono consenso perché indispensabili al servizio o alla sicurezza.
| Strumento | Finalità | Durata indicativa | Categoria |
|---|---|---|---|
tothai_session | Sessione autenticata e protezione CSRF | Sessione del browser | Necessario |
tothai_device | Associazione sicura del browser al limite dispositivi | Fino a 400 giorni o revoca | Necessario |
tothai_privacy | Memorizza le preferenze espresse | 180 giorni | Necessario |
tothai_privacy_id | Collega in modo pseudonimo la scelta di un visitatore non autenticato | 180 giorni | Necessario dopo la scelta |
tema e sidebar | Ricordano aspetto e stato della navigazione | Fino a 12 mesi | Facoltativo |
| Memoria locale del Centro assistenza | Ricorda il feedback già espresso sugli articoli | Fino a cancellazione o revoca | Facoltativo |
Con il tuo consenso possiamo memorizzare preferenze funzionali come tema e sidebar e caricare la tipografia Google Fonts; fino alla scelta usiamo caratteri di sistema e non contattiamo Google per i font. Non utilizziamo attualmente cookie pubblicitari, profilazione comportamentale o analytics di terze parti. Se tali strumenti venissero introdotti, resterebbero bloccati fino a un consenso specifico e l’informativa verrebbe aggiornata.
10. Consenso, revoca e prova delle scelte
Il consenso, quando utilizzato, è libero, specifico e separato dalle condizioni necessarie al servizio. Puoi revocarlo con la stessa facilità con cui lo hai prestato, dal footer o dal Centro privacy. La revoca non pregiudica i trattamenti già effettuati lecitamente prima della revoca.
Registriamo versione dei documenti, data, impostazioni scelte e una prova tecnica pseudonimizzata. Non conserviamo l’indirizzo IP in chiaro nel registro dei consensi.
11. Diritti dell’interessato
Puoi esercitare i diritti previsti dagli articoli 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Puoi inoltre chiedere informazioni sui trasferimenti internazionali e presentare reclamo al Garante per la protezione dei dati personali.
Dall’area Impostazioni puoi già modificare il profilo, esportare i dati, eliminare conversazioni e cancellare l’account. Per richieste ulteriori usa il Centro richieste o scrivi a info@linkcomunication.com. Risponderemo nei termini previsti dal GDPR.
12. Sicurezza e violazioni dei dati
Applichiamo misure proporzionate al rischio: HTTPS, password con hash, sessioni protette, CSRF, controllo dei dispositivi, autorizzazioni, query preparate, limitazione degli accessi, logging tecnico e backup. Nessun sistema è invulnerabile; in caso di violazione valuteremo rischio, notifiche all’autorità e comunicazioni agli interessati secondo gli articoli 33 e 34 GDPR.
13. Aggiornamenti dell’informativa
Le modifiche non sostanziali vengono pubblicate su questa pagina. In caso di cambiamenti rilevanti nelle finalità, nei fornitori, nelle basi giuridiche o nei diritti, chiederemo una nuova presa visione e, quando necessario, un nuovo consenso.
14. Riferimenti normativi principali
- Regolamento UE 2016/679 (GDPR) e Codice privacy italiano;
- Direttiva 2002/58/CE e art. 122 del Codice privacy per cookie e strumenti analoghi;
- Regolamento UE 2024/1689 (AI Act), in particolare gli obblighi di trasparenza;
- normativa europea e italiana sui consumatori e sui servizi digitali.