Informativa sulla privacy — SophiaTerra
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Il Titolare del trattamento è Azienda Agricola Obletter Giovanni Battista — impresa individuale, che opera il servizio con il marchio "SophiaTerra".
- Sede: Via Sicilia 2/a, frazione Villanova, 65012 Cepagatti (PE), Italia
- P.IVA: IT02773610692 — Codice Fiscale: BLTGNN96H13C632L
- REA: PE 424009
- Email di riferimento per la privacy: info@sophiaterra.com
- PEC: gb.obletter@pec.it
Non è stato nominato un Responsabile della Protezione dei Dati (DPO): non ricorrono i casi di nomina obbligatoria previsti dall'art. 37 del GDPR. Per qualsiasi questione sui dati il riferimento è l'indirizzo qui sopra.
2. Quali dati trattiamo
Nell'ambito del servizio SophiaTerra trattiamo le seguenti categorie di dati personali:
a) Dati di registrazione e account Nome, cognome, email, password (in forma cifrata, gestita dal fornitore di autenticazione), eventuale telefono.
b) Dati anagrafici dell'azienda e del titolare/rappresentante Denominazione, CUAA, codice fiscale, partita IVA, numero REA, PEC, email, telefono, IBAN, indirizzo della sede.
c) Dati aziendali inseriti o importati dall'utente Parcelle e dati del fascicolo aziendale, adesioni e titoli PAC, colture, magazzino, anagrafiche di clienti e fornitori, dati di manodopera e, in generale, i dati necessari alla gestione dell'impresa.
d) Conversazioni con l'agente e documenti caricati I testi delle conversazioni con l'agente "Sophia" e i documenti che l'utente carica (es. fascicolo, visure, fatture) per farli elaborare.
e) Dati tecnici e di utilizzo Log di accesso, indirizzo IP, tipo di dispositivo/browser, dati di navigazione e cookie (vedi la Cookie Policy).
Categorie particolari (art. 9 GDPR): il servizio non è progettato per raccogliere dati particolari (es. sulla salute). L'utente è invitato a non inserire dati non necessari.
3. Finalità e basi giuridiche
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Registrazione, gestione dell'account e erogazione del servizio (incluso il funzionamento dell'agente Sophia) | Esecuzione del contratto — art. 6.1.b |
| Adempimenti fiscali, contabili e di legge (fatturazione, conservazione) | Obbligo legale — art. 6.1.c |
| Sicurezza della piattaforma, prevenzione abusi e frodi, log tecnici | Legittimo interesse — art. 6.1.f |
| Assistenza clienti e comunicazioni di servizio | Esecuzione del contratto / legittimo interesse |
| Statistiche di utilizzo e miglioramento del prodotto (cookie statistici) | Consenso — art. 6.1.a |
| Eventuali comunicazioni promozionali | Consenso — art. 6.1.a (revocabile) |
Il conferimento dei dati indicati ai punti a)–c) è necessario per erogare il servizio: senza di essi non è possibile creare l'account né far funzionare Sophia.
4. Come funziona l'agente AI "Sophia"
Per rispondere alle richieste, i testi e i dati necessari vengono elaborati tramite un modello di intelligenza artificiale fornito da Anthropic (vedi §5). I dati aziendali dell'utente sono usati solo per generare le risposte richieste. I termini commerciali dell'API di Anthropic prevedono che i contenuti trasmessi non siano usati per addestrare i modelli.
Nessuna decisione automatizzata con effetti giuridici (art. 22 GDPR): Sophia è uno strumento di supporto. Le risposte e le stime hanno natura informativa; le decisioni finali restano sempre dell'utente, che deve verificarle presso le fonti ufficiali e i propri consulenti (CAA, commercialista, agronomo).
5. Responsabili del trattamento e fornitori
Per erogare il servizio ci avvaliamo di fornitori che agiscono come Responsabili del trattamento (art. 28 GDPR), sulla base di appositi accordi (DPA). I principali sono:
| Fornitore | Ruolo | Ubicazione dati |
|---|---|---|
| Anthropic | Modello di intelligenza artificiale (agente Sophia) | USA |
| Neon | Database dell'applicazione | UE — Francoforte (Germania) |
| Clerk | Autenticazione e gestione degli account | USA |
| Vercel | Hosting dell'applicazione | UE |
| Stripe | Gestione dei pagamenti e degli abbonamenti | USA/UE |
L'elenco aggiornato dei Responsabili è disponibile su richiesta all'indirizzo del Titolare.
6. Trasferimenti extra-UE
Alcuni fornitori (es. Anthropic, Clerk, Stripe) possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi i trasferimenti avvengono sulla base di garanzie adeguate ai sensi degli artt. 44 e ss. GDPR — tipicamente le Clausole Contrattuali Standard (SCC) della Commissione UE e/o l'adesione al EU–US Data Privacy Framework. Il database (Neon) e l'hosting (Vercel) sono configurati su infrastruttura UE.
7. Tempi di conservazione
- Dati dell'account e aziendali: per tutta la durata del rapporto e fino a 12 mesi dalla chiusura dell'account, salvo richiesta di cancellazione anticipata.
- Dati con obblighi fiscali/contabili: 10 anni come da normativa.
- Conversazioni con Sophia e documenti caricati: per la durata del rapporto. L'utente può cancellare in qualsiasi momento le singole conversazioni e i documenti dalla propria area.
- Log tecnici: 12 mesi. Al termine dei periodi, i dati sono cancellati o resi anonimi.
8. Diritti dell'interessato
Ai sensi degli artt. 15–22 GDPR l'utente ha diritto di:
- accesso ai propri dati; rettifica; cancellazione ("diritto all'oblio");
- limitazione e opposizione al trattamento;
- portabilità dei dati (ricevere i dati in formato strutturato);
- revocare il consenso in qualsiasi momento (senza pregiudicare i trattamenti già svolti).
Per esercitarli è sufficiente scrivere a info@sophiaterra.com. Risponderemo nei termini di legge (di norma entro 30 giorni).
9. Reclamo all'autorità di controllo
L'utente ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità dello Stato UE di residenza.
10. Minori
Il servizio è rivolto a imprese e professionisti e non è destinato ai minori di 18 anni. Non raccogliamo consapevolmente dati di minori.
11. Sicurezza
Adottiamo misure tecniche e organizzative adeguate (cifratura in transito e a riposo dei dati sensibili, controllo degli accessi, isolamento dei dati per azienda) per proteggere i dati da accessi non autorizzati, perdita o divulgazione.
12. Modifiche
La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina, con l'indicazione della data di ultimo aggiornamento.