Note legali
Informativa sulla privacy
Versione del 2026-08-22
La presente informativa, resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR), descrive come Hooty.to tratta i dati personali in relazione al sito web di Hooty, alla console, al widget, all’API e alla demo. Costituisce parte integrante dei nostri Termini e Condizioni.
Operiamo in due ruoli distinti, ed è determinante quale si applichi. Per il tuo account e per il nostro sito siamo titolare del trattamento (art. 4, n. 7, GDPR). Per i contenuti che scansioniamo su tua istruzione e per le conversazioni del tuo assistente con i tuoi visitatori siamo tuo responsabile del trattamento: tu decidi, noi eseguiamo. L’articolo 8 contiene le condizioni di nomina previste dall’art. 28 GDPR.
1. Quali dati trattiamo
Come titolare, per il tuo account e il nostro sito:
- Dati dell’account — indirizzo e-mail, identificativo rilasciato dal provider di autenticazione, spazio di lavoro, piano e stato di verifica dell’indirizzo. La tua password non ci perviene.
- Dati di fatturazione — piano, stato dell’abbonamento, fatture e movimenti di credito. I dati della carta sono trattati dal fornitore di pagamento e non ci pervengono.
- Dati d’uso e diagnostici — richieste effettuate, scansioni eseguite, quota consumata, registri di errore e di audit, indirizzo IP e user agent delle richieste alla nostra API.
- Corrispondenza di assistenza — ticket, messaggi e allegati.
- Analisi del sito — quali pagine del nostro sito e della console vengono aperte, misurate con Google Analytics e PostHog. Senza il tuo consenso ciò avviene senza cookie, quindi non vieni riconosciuto da una visita all’altra.
Come responsabile, su tua istruzione:
- Contenuti scansionati — il testo delle pagine del sito che indichi e le rappresentazioni vettoriali che ne derivano. Tali pagine possono contenere dati personali se tu li hai ivi pubblicati.
- Conversazioni — le domande poste dai tuoi visitatori al tuo assistente, le risposte fornite e metadati tecnici quali un identificativo di visitatore, la marca temporale e un IP troncato, impiegati per limitare la frequenza delle richieste e prevenire abusi.
Per la demo pubblica conserviamo l’indirizzo trasmesso, le pagine scansionate, le domande poste e l’IP richiedente, a fini di prevenzione degli abusi e per la breve durata della demo.
2. Finalità e basi giuridiche
- Erogare il Servizio ed eseguire il contratto — account, scansione, indicizzazione, risposte, fatturazione e assistenza. Base: art. 6, par. 1, lett. b), GDPR.
- Mantenere il Servizio sicuro e funzionante — limitazione della frequenza, prevenzione di abusi e frodi, debug, pianificazione della capacità. Base: art. 6, par. 1, lett. f), GDPR; nostro legittimo interesse a un servizio disponibile e non abusato.
- Comunicare con te riguardo al Servizio — modifiche, incidenti, fatturazione. Base: art. 6, par. 1, lett. b) e f), GDPR.
- Inviarti comunicazioni commerciali su servizi nostri analoghi, ove consentito. Base: art. 6, par. 1, lett. a), GDPR, ovvero art. 130, comma 4, del D.lgs. 196/2003. Puoi opporti in qualsiasi momento con il link nel messaggio o scrivendo a privacy@hooty.to.
- Adempiere obblighi di legge — contabilità, fiscalità, riscontro a richieste dell’autorità. Base: art. 6, par. 1, lett. c), GDPR.
Non vendiamo dati personali. Non utilizziamo i tuoi contenuti, le domande dei tuoi visitatori né le nostre risposte per addestrare modelli, e i nostri fornitori di modelli sono contrattualmente impediti dal farlo. Non sono adottate decisioni automatizzate ai sensi dell’art. 22 GDPR.
3. Destinatari e responsabili
Ci avvaliamo di responsabili appartenenti alle seguenti categorie. L’elenco è mantenuto aggiornato; su richiesta a privacy@hooty.to indichiamo i fornitori in uso a una data determinata e segnaliamo le variazioni.
- Hosting cloud e database gestiti — esecuzione del Servizio e conservazione dei dati.
- Fornitori di modelli e inferenza — generazione di vettori e risposte. Trattano il testo trasmesso esclusivamente a tale fine.
- Fornitore di autenticazione — accesso, verifica dell’e-mail e gestione delle password.
- Fornitore di pagamento quale venditore — checkout, fatturazione e imposte.
- Protezione dai bot e rete di distribuzione dei contenuti — protezione della demo pubblica e distribuzione delle risorse statiche.
- Invio di posta elettronica — messaggi transazionali quali verifiche e avvisi di fatturazione.
- Monitoraggio degli errori e logging — diagnosi dei malfunzionamenti.
- Analisi del sito — conteggio delle visite e di come vengono usati il nostro sito e la console. Google Analytics e PostHog; senza consenso, senza cookie.
Potremo inoltre comunicare dati a consulenti professionali, a un acquirente nell’ambito di una fusione o cessione d’azienda, e alle autorità ove obbligati per legge. Se riceviamo una richiesta relativa ai tuoi dati, te ne daremo notizia salvo divieto.
4. Trasferimenti extra-UE
I nostri fornitori operano su scala internazionale, per cui i dati personali possono essere trattati al di fuori dello Spazio economico europeo. In tal caso ci basiamo su una decisione di adeguatezza ove esistente e, in mancanza, sulle Clausole contrattuali tipo della Commissione europea (art. 46, par. 2, lett. c), GDPR) unitamente alle misure supplementari necessarie. Puoi richiedere il dettaglio delle garanzie a privacy@hooty.to.
5. Periodi di conservazione
- Dati dell’account e di fatturazione — per la durata dell’account e, successivamente, per i termini civilistici e fiscali di conservazione, di norma dieci anni (art. 2220 c.c.).
- Contenuti scansionati e indice — fino alla cancellazione della fonte o dell’account, o 30 giorni dopo la cessazione del contratto.
- Conversazioni e analitiche — per il periodo di conservazione del tuo piano, come indicato in console.
- Dati della demo — cancellazione automatica poco dopo la creazione, come indicato nella demo stessa.
- Registri di sicurezza e audit — di norma fino a 12 mesi.
- Copie di backup — sovrascrittura nel ciclo ordinario, di norma entro 35 giorni.
6. I tuoi diritti
Puoi esercitare i diritti di accesso (art. 15 GDPR), rettifica (16), cancellazione (17), limitazione del trattamento (18), portabilità (20) e opposizione (21), nonché revocare il consenso ove il trattamento vi si fondi, senza pregiudizio per la liceità del trattamento già effettuato.
Scrivi a privacy@hooty.to. Risponderemo entro un mese e ti informeremo se eccezionalmente ci occorrerà più tempo. Potremo chiederti di comprovare la tua identità.
Se sei visitatore del sito di un cliente e desideri la cancellazione dei tuoi dati di conversazione, il titolare è quel cliente: rivolgiti a lui. Se non riesci a contattarlo, scrivici e inoltreremo la richiesta.
Puoi proporre reclamo all’autorità di controllo competente; in Italia il Garante per la protezione dei dati personali (www.garanteprivacy.it). Ci farebbe piacere poter chiarire prima direttamente con te.
8. Condizioni di nomina a responsabile (art. 28 GDPR)
Il presente articolo si applica quando trattiamo dati personali quali tuo responsabile e, unitamente ai Termini e Condizioni, costituisce l’atto di nomina richiesto dall’art. 28 GDPR. Una versione sottoscritta a parte è disponibile su richiesta a privacy@hooty.to.
- Oggetto e durata — l’erogazione del Servizio per la durata del tuo abbonamento.
- Natura e finalità — scansionare, conservare, indicizzare e recuperare i contenuti da te indicati e generarne risposte.
- Tipi di dati e interessati — quelli descritti all’articolo 1; gli interessati sono i visitatori del tuo sito e le persone menzionate nei contenuti che pubblichi.
- Tratteremo tali dati soltanto secondo le tue istruzioni documentate, anche quanto ai trasferimenti, salvo che vi obblighi il diritto dell’Unione o degli Stati membri; in tal caso te ne informeremo salvo divieto di legge.
- Le persone autorizzate al trattamento sono vincolate alla riservatezza.
- Adottiamo le misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui cifratura in transito, separazione tra clienti, controllo degli accessi e registrazione delle attività.
- Ci avvaliamo di sub-responsabili delle categorie indicate all’articolo 3, imponendo loro obblighi equivalenti, e rispondiamo del loro operato. Potrai opporti a un nuovo sub-responsabile per ragionevoli motivi di protezione dei dati; se l’opposizione non è superabile, potrai risolvere la parte di Servizio interessata.
- Ti assistiamo, tenuto conto della natura del trattamento, nelle richieste degli interessati, nella sicurezza, nella notifica delle violazioni e nelle valutazioni d’impatto (art. 28, par. 3, lett. e) ed f)).
- Ti informeremo senza ingiustificato ritardo dopo essere venuti a conoscenza di una violazione dei dati che riguardi i tuoi dati.
- Cessata la prestazione, cancelleremo o restituiremo i dati secondo l’articolo 5, salvo obblighi legali di conservazione.
- Mettiamo a tua disposizione le informazioni necessarie a dimostrare il rispetto degli obblighi e consentiamo verifiche, che potranno essere assolte mediante documentazione e risposte a questionari ragionevoli, di norma una volta l’anno e, in aggiunta, dopo una violazione.
9. Sicurezza
Impieghiamo la cifratura in transito, isoliamo i dati di ciascuno spazio di lavoro, limitiamo gli accessi interni a chi ne ha necessità, teniamo registri di audit e riesaminiamo il nostro codice e le dipendenze. Nessun servizio può promettere una sicurezza assoluta, e noi non lo facciamo.
10. Minori
Il Servizio non è rivolto ai minori e non ne raccogliamo consapevolmente i dati. Se ritieni che un minore ci abbia fornito dati, scrivi a privacy@hooty.to e provvederemo alla cancellazione.
11. Modifiche
Potremo aggiornare la presente informativa. La data della versione è indicata in cima. Per le modifiche sostanziali ti avviseremo via e-mail o in console prima che abbiano effetto.
12. Titolare e contatti
Hooty.to. Richieste in materia di protezione dei dati ed esercizio dei diritti: privacy@hooty.to.