← HomeInformativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR»)
Ultimo aggiornamento: 4 luglio 2026
QUANTIKON S.R.L.
Via Privata Fratelli Gabba 7, 20121 Milano (MI), Italia
P.IVA: IT14447000960
Contatto per la privacy: [email protected]
Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di obbligatorietà ex art. 37 GDPR.
SonIA è una piattaforma di advisory strategico potenziata dall'intelligenza artificiale, con una community professionale e servizi collegati (triage legale, generazione video, directory, wallet). Qui sotto trovi, per ogni trattamento reale della piattaforma: quali dati, con quale finalità, su quale base giuridica e per quanto tempo li conserviamo.
Dati: nome, indirizzo email, password (conservata esclusivamente come hash crittografico non reversibile, mai in chiaro), Paese, foto profilo facoltativa, data di registrazione e ultimi accessi.
Finalità: creazione e gestione dell'account, accesso al servizio, sicurezza della sessione.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
Conservazione: per tutta la durata dell'account; alla cancellazione dell'account i dati vengono eliminati o resi anonimi, salvo quanto va conservato per obblighi di legge (v. § 2.7).
Per la rivendica dei profili della Directory (v. § 2.6) usiamo un magic link: un link di conferma monouso inviato all'indirizzo email indicato, che serve solo a verificare che l'indirizzo sia davvero tuo.
Contenuti privati — le decisioni e le analisi strategiche che sottoponi a SonIA, i dossier, le chat con l'advisor AI e i documenti che carichi nel tuo archivio restano privati e visibili solo a te (e a chi eventualmente autorizzi). Per generare le analisi, il testo delle tue richieste e dei documenti caricati viene inviato all'API di Anthropic (v. § 3): in base ai termini commerciali di Anthropic, i dati inviati via API non vengono usati per addestrare i modelli.
Contenuti pubblici — i post che pubblichi nel feed della community, i commenti, il tuo profilo pubblico e le pagine azienda che crei sono visibili agli altri utenti (e, per alcune pagine, anche a visitatori non registrati). Sei tu a decidere cosa pubblicare.
Messaggi diretti — i messaggi privati tra utenti sono visibili solo ai partecipanti alla conversazione; non li usiamo per finalità diverse dalla loro consegna e conservazione nel tuo account.
Finalità: erogazione del servizio (advisory, community, messaggistica).
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
Conservazione: finché non li elimini tu o finché l'account è attivo.
Con «Hai ragione?» puoi descrivere liberamente una controversia per ricevere un primo orientamento generato dall'AI. Nella descrizione potresti inserire spontaneamente categorie particolari di dati (art. 9 GDPR — ad es. salute, convinzioni) o dati relativi a condanne penali e reati (art. 10 GDPR).
Base giuridica: il tuo consenso esplicito (art. 9.2.a GDPR), che presti nel momento in cui scegli di inserire tali informazioni e avvii l'analisi. Avvertenza: non inserire dati personali di terzi (nomi, recapiti o dettagli identificativi di altre persone) — descrivi la vicenda in forma anonima.
Visibilità: il risultato del triage è raggiungibile tramite un link dedicato non indicizzato: diventa visibile ad altri solo se scegli tu di condividere quel link. Non pubblichiamo mai il risultato a tua insaputa.
Conservazione: finché l'account è attivo; puoi chiederne in ogni momento la cancellazione.
L'orientamento fornito non è un parere legale (v. § 8).
I servizi video di SonIA possono creare video con un avatar e una voce sintetica generati a partire dal tuo selfie e/o dalle tue registrazioni vocali. Si tratta di un trattamento della tua immagine e della tua voce.
Finalità: generazione dei video che richiedi tu.
Base giuridica: il tuo consenso esplicito (artt. 6.1.a e 9.2.a GDPR), prestato quando carichi il selfie o la registrazione e avvii la generazione. Il consenso è revocabile in qualsiasi momento scrivendo a [email protected]: la revoca non pregiudica i trattamenti già effettuati.
Destinatari: per la produzione dei video, i materiali necessari vengono trasmessi al fornitore NewsroomAI (v. § 3), che opera come responsabile del trattamento.
Conservazione: i materiali sorgente e i video restano associati al tuo account finché non li elimini o finché non revochi il consenso.
Il wallet di SonIA funziona a Token (1 Token = 1 €). Le ricariche avvengono tramite Stripe: i dati della carta di pagamento vengono raccolti e trattati direttamente da Stripe e non transitano mai sui nostri server. Noi trattiamo: importo, data, esito della transazione, saldo e movimenti del wallet, dati di fatturazione ove emessa.
Finalità: gestione degli acquisti, del saldo Token e degli adempimenti fiscali e contabili.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) e obbligo legale (art. 6.1.c GDPR) per la documentazione fiscale.
Conservazione: i dati contabili e fiscali sono conservati per 10 anni ai sensi dell'art. 2220 c.c.
Nota: per le proprie finalità antifrode e di conformità, Stripe tratta i dati di pagamento anche come titolare autonomo del trattamento (v. § 3).
La Directory contiene profili professionali pubblici. Un profilo può essere creato dall'interessato oppure predisposto dalla piattaforma a partire da informazioni professionali di base pubblicamente disponibili (nome, ruolo, ambito professionale); in questo secondo caso la presente informativa vale anche ai sensi dell'art. 14 GDPR (dati non raccolti presso l'interessato).
Finalità: consentire a professionisti e aziende di essere trovati e di rivendicare («claim») il proprio profilo tramite verifica con magic link via email.
Base giuridica: legittimo interesse (art. 6.1.f GDPR) alla creazione di una directory professionale; esecuzione di misure precontrattuali per la rivendica.
I tuoi diritti: puoi opporti in qualsiasi momento alla presenza del tuo profilo e chiederne la rimozione scrivendo a [email protected]; la richiesta viene soddisfatta senza necessità di motivazione.
Conservazione: finché il profilo è pubblicato; i profili rimossi non vengono ripubblicati.
Dati: log applicativi e di sistema (indirizzo IP, timestamp, richieste effettuate, errori), dati tecnici della sessione.
Finalità: sicurezza della piattaforma, prevenzione di abusi e frodi, diagnostica dei malfunzionamenti.
Base giuridica: legittimo interesse (art. 6.1.f GDPR) alla sicurezza del servizio.
Conservazione: per il tempo strettamente necessario alle finalità di sicurezza e diagnostica, dopodiché i log vengono cancellati o anonimizzati.
Se arrivi su SonIA tramite il link d'invito di un altro utente, memorizziamo per 30 giorni un codice tecnico (cookie ref_code) che serve solo ad attribuire il bonus Token a te e a chi ti ha invitato al momento della registrazione.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR). Dettagli nella Cookie Policy.
I dati sono trattati dal personale autorizzato del Titolare e dai seguenti fornitori, nominati responsabili del trattamento ex art. 28 GDPR (salvo dove indicato diversamente):
| Fornitore | Ruolo | Cosa tratta | Dove |
|---|---|---|---|
| Supabase | Responsabile | Database gestito: dati account, contenuti, wallet | UE (regione europea) |
| Hetzner Online GmbH | Responsabile | Server applicativi | Germania / Finlandia (UE) |
| Cloudflare Inc. | Responsabile | DNS, proxy e tunnel di rete | Possibile trasferimento extra-UE (v. § 4) |
| Anthropic | Responsabile | API Claude: il testo delle richieste di analisi AI. In base ai termini commerciali, i dati non sono usati per addestrare i modelli | USA (v. § 4) |
| Stripe | Responsabile e, per l'antifrode, titolare autonomo | Pagamenti del wallet Token | Possibile trasferimento extra-UE (v. § 4) |
| NewsroomAI | Responsabile | Generazione video con immagine e voce dell'utente (v. § 2.4) | UE |
Non vendiamo i tuoi dati e non li comunichiamo a terzi per finalità di marketing. I dati possono essere comunicati ad autorità competenti nei casi previsti dalla legge.
Alcuni fornitori (Anthropic, Cloudflare, Stripe) possono trattare dati negli Stati Uniti. In questi casi il trasferimento è protetto da garanzie adeguate ai sensi degli artt. 45 e 46 GDPR: certificazione al EU-U.S. Data Privacy Framework (decisione di adeguatezza) e/o Clausole Contrattuali Standard approvate dalla Commissione Europea, con misure supplementari ove necessario. Puoi chiederci copia delle garanzie scrivendo a [email protected].
In qualsiasi momento puoi esercitare i diritti previsti dagli artt. 15–22 GDPR:
Come esercitarli: scrivi a [email protected] dall'indirizzo email associato al tuo account (o fornendo elementi che ci consentano di identificarti). Rispondiamo entro un mese, prorogabile di due mesi nei casi complessi (art. 12 GDPR). Molte operazioni — modifica del profilo, eliminazione dei contenuti, cambio password — puoi farle direttamente dalle impostazioni dell'account.
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di controllo del Paese UE in cui risiedi o lavori, ferma restando ogni altra tutela amministrativa o giurisdizionale.
SonIA è un servizio rivolto a professionisti e imprese ed è riservato a chi ha compiuto 18 anni. Non raccogliamo consapevolmente dati di minori; se veniamo a conoscenza di un account aperto da un minore, lo chiudiamo e cancelliamo i relativi dati.
Le analisi, le letture strategiche, il triage «Hai ragione?», le valutazioni e gli altri contenuti generati da SonIA sono prodotti con sistemi di intelligenza artificiale e sono sempre presentati come tali. Sono strumenti informativi e di orientamento: non costituiscono consulenza legale, fiscale, finanziaria o professionale e non sostituiscono il parere di un professionista qualificato.
SonIA non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativo sulla tua persona ai sensi dell'art. 22 GDPR: ogni output dell'AI è un supporto informativo che resta nella tua piena disponibilità e valutazione.
Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui: cifratura del traffico (HTTPS), password conservate solo come hash crittografico, sessioni firmate con cookie protetti (httponly, secure), separazione degli ambienti, accessi limitati al personale autorizzato e verifica delle firme sui webhook dei fornitori.
SonIA utilizza esclusivamente cookie tecnici: nessuna profilazione, nessun tracciamento pubblicitario, nessun cookie di terze parti a fini di marketing. L'elenco completo e le istruzioni per gestirli sono nella Cookie Policy.
Potremo aggiornare questa informativa per riflettere evoluzioni del servizio o della normativa. La versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento; in caso di modifiche sostanziali te ne daremo notizia tramite la piattaforma.