OmniAgents / documenti di installazione

Edizione 2026-10-08.3

Informativa privacy

Come OmniAgents tratta i dati del sito, dell’account e dei servizi Google che colleghi, e come esercitare i tuoi diritti.

1. Titolare e contatti

Giampaolo Rao, Via Carpinetana Ovest 18, 00037 Segni (RM), Italia; codice fiscale RAOGPL76L15C858V; contatto info@omniagents.it. Questa informativa riguarda il sito, i contatti commerciali e gli account gestiti dal Fornitore; la sezione 12 descrive il trattamento dei dati dei servizi Google collegati a OmniAgents. Le richieste privacy possono essere indirizzate al recapito sopra riportato.

2. Ambito e soggetti

Questa informativa riguarda dati degli utenti del sito, referenti e amministratori dei clienti, registrazioni commerciali e gestione della piattaforma. Il titolare è il Fornitore identificato, con indirizzo e contatto privacy, nell’intestazione pubblicata. L’eventuale DPO viene indicato solo se effettivamente designato. Per i contenuti trattati nel tenant su istruzione del Cliente, normalmente il Cliente agisce da titolare e il Fornitore da responsabile secondo il DPA; questa informativa non sostituisce quella che il Cliente deve fornire ai propri interessati.

3. Dati e finalità

Sono trattati identificativi e contatti degli account, ruoli, organizzazione di appartenenza, dati fiscali e contrattuali, versioni accettate, riferimenti dei pagamenti, ticket di assistenza, identificativi tecnici e registrazioni di sicurezza. I dati della carta sono gestiti dal prestatore di pagamento secondo il flusso scelto; OmniAgents conserva i riferimenti necessari e non deve registrarne numero completo o codice di sicurezza.

Account, esecuzione contrattuale e richieste precontrattuali sono gestiti sulla base contrattuale quando l’interessato è parte; per i referenti di una persona giuridica, sulla base dell’interesse legittimo a gestire il rapporto, valutato e documentato. Gli adempimenti fiscali e le richieste vincolanti si fondano sugli obblighi applicabili. Sicurezza, prevenzione degli abusi e difesa di diritti richiedono una valutazione di necessità e bilanciamento. Il marketing non necessario al servizio richiede una base distinta e, quando previsto, consenso revocabile: l’accettazione del contratto non lo incorpora.

4. Analytics e AI

Le statistiche operative misurano utilizzo, esiti, consumi e costi tramite identificativi e conteggi minimizzati. Il cruscotto Platform Admin espone aggregati e stati necessari alla gestione, senza testi di email, conversazioni o documenti dei clienti. Dati pseudonimizzati non sono automaticamente anonimi. I contenuti del tenant inviati a un modello sono disciplinati dalle istruzioni del Cliente e dal DPA; non sono riutilizzati dal Fornitore per addestramento generale o pubblicità. Per i provider scelti dal Cliente occorre verificare separatamente condizioni e impostazioni.

5. Destinatari e trasferimenti

Possono ricevere i dati personale autorizzato e fornitori di hosting, backup, pagamento, assistenza e comunicazione effettivamente incaricati. Il registro applicabile al servizio identifica funzioni, regioni e ruoli dei destinatari; la sola compatibilità con un connettore non implica che quel provider sia un sub-responsabile del Fornitore. Ogni trasferimento fuori dallo SEE deve avere un presupposto applicabile, con informazioni sulla decisione di adeguatezza o garanzie e su come ottenerne copia. Non si presume che un server in Europa escluda accessi da Paesi terzi.

6. Conservazione

I dati di account sono conservati per gestire il rapporto e, dopo la cessazione, solo nella misura necessaria a chiudere richieste pendenti, restituire dati e adempiere obblighi documentati. Log e prove di sicurezza seguono un termine proporzionato al rischio e alla finalità; un incidente o una controversia può giustificare la conservazione selettiva delle sole evidenze pertinenti. Documenti fiscali e prove contrattuali seguono gli obblighi applicabili, senza estendere tale conservazione ai contenuti privati dell’organizzazione. Le durate di account, log e backup gestiti sono riportate nella scheda di conservazione dell’ambiente, consegnata prima dell’attivazione. Per ciascuna categoria la scheda indica finalità, decorrenza, termine o criterio di cancellazione e trattamento delle copie.

7. Diritti e reclami

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione e, quando applicabili, portabilità e opposizione, scrivendo al contatto privacy pubblicato. L’identità viene verificata in modo proporzionato. Il riscontro segue i termini legali, normalmente un mese, con eventuali proroghe motivate. Il consenso può essere revocato senza incidere sui trattamenti precedenti leciti. È possibile reclamare al Garante per la protezione dei dati personali o all’autorità competente e rivolgersi al giudice. Per i dati gestiti per conto di un Cliente, la richiesta viene inoltrata al relativo titolare, prestando assistenza.

8. Conferimento, cookie e decisioni

I dati richiesti per accesso, sicurezza, contratto o fatturazione sono necessari alle relative funzioni; l’interfaccia distingue gli altri dati facoltativi. La presa visione della privacy non è un consenso al marketing. Gli strumenti strettamente necessari al sito sono distinti dagli analytics facoltativi di navigazione: questi ultimi restano disattivati fino a una scelta valida, ove richiesta. Il rifiuto non impedisce la consultazione delle pagine e la scelta può essere modificata. Nessuna accettazione del contratto autorizza da sola profilazione o pubblicità. La configurazione descritta non autorizza decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi sulle persone. Linee guida del Garante su cookie e tracciamenti.

9. Metriche del sito e del servizio

Il sito può misurare visite, pagine consultate, clic sulle azioni e collegamenti a download o store. Un clic non dimostra che un file sia stato scaricato o un’app installata. Il disegno previsto usa dati minimizzati ed evita contenuti di moduli, email, password e parametri riservati negli URL; identificativi pseudonimi restano dati personali quando riconducibili a una persona. Gli eventi commerciali, come attivazione, pagamento e cessazione, provengono dalle relative registrazioni effettive. Nell’amministrazione di piattaforma sono previsti conteggi di utilizzo, stato e consumo, con periodi e provenienza, senza accesso generalizzato a chat, documenti o Knowledge dei clienti. L’inventario dei tracker realmente attivati deve essere pubblicato prima della raccolta.

10. Esercizio dei diritti e aggiornamenti

Nella richiesta indicare il rapporto con OmniAgents e il diritto che si intende esercitare, evitando di inviare documenti integrali o credenziali non necessari. Sono ammesse verifiche d’identità proporzionate. La cancellazione non è assoluta quando una conservazione limitata è imposta dalla legge; portabilità e opposizione operano nelle condizioni previste dal GDPR. È possibile rivolgersi al Garante per la protezione dei dati personali. Gli aggiornamenti identificano versione e data: un nuovo testo non rende lecita retroattivamente una finalità diversa. Regolamento generale sulla protezione dei dati.

11. Preferenze e statistiche del sito

La preferenza privacy viene ricordata nel browser e può essere modificata dal footer. Le statistiche facoltative sono disattivate finché non scegli «Accetta statistiche». Il rifiuto non impedisce consultazione, download documentali o uso dei collegamenti.

Il sito usa un collector di prima parte: registra sessioni, pagine senza parametri, provenienza limitata al dominio, clic sui pulsanti, prodotto e piattaforma. Un identificativo casuale del visitatore scade dopo 90 giorni; una sessione scade dopo 30 minuti di inattività. Non vengono acquisiti testi dei moduli, chat, documenti, email o indirizzi IP negli eventi analytics. Gli eventi sono consultabili per 90 giorni; quelli scaduti sono eliminati alla successiva operazione di raccolta o consultazione. La revoca ferma nuove raccolte e rimuove gli identificativi dal browser.

Il pannello amministratore del sito utilizza l’accesso autenticato del titolare e mostra dati aggregati. I servizi di distribuzione, il software e il sistema commerciale possono fornire eventi separati di download, attivazione e abbonamento, senza contenuti privati. Gli aggregati operativi e i report a 30, 60 e 90 giorni dall’attivazione vengono conservati dal sito per 180 giorni dalla ricezione. Contengono soltanto conteggi, categorie operative, stato dei connettori e misure tecniche autorizzate; nessun contenuto di chat, documento, messaggio o URL completo. Nelle condizioni 2026-10-08.3 di OmniAgents gratuito e OmniAgents Business, anche a pagamento, le statistiche d’uso realmente anonime e aggregate fanno parte del contratto accettato in registrazione e non sono una scelta facoltativa separata. Tale clausola non riguarda contenuti privati né autorizza da sola trattamenti di dati personali. I report associati a una chiave, a un tenant o a un’installazione restano distinguibili dagli aggregati anonimi: la sola assenza di nomi o email non li rende anonimi. Per i flussi fondati su un consenso già espresso restano validi la scelta e il diritto di revoca; questa edizione non riattiva invii revocati e non modifica retroattivamente le accettazioni precedenti. Questi report restano separati dalle statistiche del sito. Le chiavi tecniche di deduplicazione degli eventi vengono conservate per 91 giorni dalla ricezione. L’accesso amministrativo è riservato; il servizio di hosting del sito è Sites di OpenAI, con infrastruttura Cloudflare. Le registrazioni tecniche necessarie alla sicurezza dell’hosting sono distinte dalle statistiche facoltative. Per informazioni sui destinatari e sulle garanzie applicabili puoi scrivere al contatto privacy.

12. Dati degli utenti Google

Quando colleghi un account Google, OmniAgents chiede soltanto le autorizzazioni dei servizi che scegli, una per volta:

Uso. I dati Google sono usati solo per fornire le funzioni visibili nell’app che hai richiesto: ritrovare messaggi, documenti, appuntamenti e contatti, costruire il contesto delle tue richieste, preparare risposte che approvi tu, eseguire le azioni che confermi.

Conservazione. In OmniAgents (edizione gratuita) i token di accesso sono conservati cifrati e i contenuti importati restano sul tuo dispositivo. Non sono conservati su server del Fornitore. Il relay omniagents.link inoltra le richieste in tempo reale senza conservarle. In OmniAgents Business sono conservati nell’ambiente del Cliente indicato nel contratto.

Condivisione e AI. Per l’elaborazione AI, i dati Google sono trasmessi soltanto al modello AI che hai scelto e collegato, e solo quando lo richiedi, per fornirti la risposta o l’azione richiesta. Le operazioni sui servizi Google passano dalle rispettive API; il collegamento remoto può transitare dal relay descritto sopra. I dati non sono venduti, né usati per pubblicità, profilazione o retargeting. Non sono ceduti a data broker. Non sono usati per creare, addestrare o migliorare modelli di intelligenza artificiale o machine learning generali. Nessuna persona legge i tuoi dati Google, salvo tuo consenso esplicito per contenuti specifici, per esigenze di sicurezza o per obblighi di legge.

Revoca e cancellazione. Puoi scollegare un servizio Google in qualsiasi momento dalla dashboard di OmniAgents: il token viene revocato ed eliminato. Puoi revocare l’accesso anche dalle autorizzazioni del tuo account Google. Puoi cancellare dall’app i contenuti importati, oppure chiederne la cancellazione scrivendo a info@omniagents.it.

Limited Use. L’uso e il trasferimento ad altre app delle informazioni ricevute dalle API Google da parte di OmniAgents rispettano le Google API Services User Data Policy, inclusi i requisiti Limited Use.

La descrizione in inglese è disponibile nella pagina Google API Data Disclosure.