Informativa sulla privacy — SophiaTerra

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Il Titolare del trattamento è Azienda Agricola Obletter Giovanni Battista — impresa individuale, che opera il servizio con il marchio "SophiaTerra".

Non è stato nominato un Responsabile della Protezione dei Dati (DPO): non ricorrono i casi di nomina obbligatoria previsti dall'art. 37 del GDPR. Per qualsiasi questione sui dati il riferimento è l'indirizzo qui sopra.

2. Quali dati trattiamo

Nell'ambito del servizio SophiaTerra trattiamo le seguenti categorie di dati personali:

a) Dati di registrazione e account Nome, cognome, email, password (in forma cifrata, gestita dal fornitore di autenticazione), eventuale telefono.

b) Dati anagrafici dell'azienda e del titolare/rappresentante Denominazione, CUAA, codice fiscale, partita IVA, numero REA, PEC, email, telefono, IBAN, indirizzo della sede.

c) Dati aziendali inseriti o importati dall'utente Parcelle e dati del fascicolo aziendale, adesioni e titoli PAC, colture, magazzino, anagrafiche di clienti e fornitori, dati di manodopera e, in generale, i dati necessari alla gestione dell'impresa.

d) Conversazioni con l'agente e documenti caricati I testi delle conversazioni con l'agente "Sophia" e i documenti che l'utente carica (es. fascicolo, visure, fatture) per farli elaborare.

e) Dati tecnici e di utilizzo Log di accesso, indirizzo IP, tipo di dispositivo/browser, dati di navigazione e cookie (vedi la Cookie Policy).

Categorie particolari (art. 9 GDPR): il servizio non è progettato per raccogliere dati particolari (es. sulla salute). L'utente è invitato a non inserire dati non necessari.

3. Finalità e basi giuridiche

FinalitàBase giuridica (art. 6 GDPR)
Registrazione, gestione dell'account e erogazione del servizio (incluso il funzionamento dell'agente Sophia)Esecuzione del contratto — art. 6.1.b
Adempimenti fiscali, contabili e di legge (fatturazione, conservazione)Obbligo legale — art. 6.1.c
Sicurezza della piattaforma, prevenzione abusi e frodi, log tecniciLegittimo interesse — art. 6.1.f
Assistenza clienti e comunicazioni di servizioEsecuzione del contratto / legittimo interesse
Statistiche di utilizzo e miglioramento del prodotto (cookie statistici)Consenso — art. 6.1.a
Eventuali comunicazioni promozionaliConsenso — art. 6.1.a (revocabile)

Il conferimento dei dati indicati ai punti a)–c) è necessario per erogare il servizio: senza di essi non è possibile creare l'account né far funzionare Sophia.

4. Come funziona l'agente AI "Sophia"

Per rispondere alle richieste, i testi e i dati necessari vengono elaborati tramite un modello di intelligenza artificiale fornito da Anthropic (vedi §5). I dati aziendali dell'utente sono usati solo per generare le risposte richieste. I termini commerciali dell'API di Anthropic prevedono che i contenuti trasmessi non siano usati per addestrare i modelli.

Nessuna decisione automatizzata con effetti giuridici (art. 22 GDPR): Sophia è uno strumento di supporto. Le risposte e le stime hanno natura informativa; le decisioni finali restano sempre dell'utente, che deve verificarle presso le fonti ufficiali e i propri consulenti (CAA, commercialista, agronomo).

5. Responsabili del trattamento e fornitori

Per erogare il servizio ci avvaliamo di fornitori che agiscono come Responsabili del trattamento (art. 28 GDPR), sulla base di appositi accordi (DPA). I principali sono:

FornitoreRuoloUbicazione dati
AnthropicModello di intelligenza artificiale (agente Sophia)USA
NeonDatabase dell'applicazioneUE — Francoforte (Germania)
ClerkAutenticazione e gestione degli accountUSA
VercelHosting dell'applicazioneUE
StripeGestione dei pagamenti e degli abbonamentiUSA/UE

L'elenco aggiornato dei Responsabili è disponibile su richiesta all'indirizzo del Titolare.

6. Trasferimenti extra-UE

Alcuni fornitori (es. Anthropic, Clerk, Stripe) possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi i trasferimenti avvengono sulla base di garanzie adeguate ai sensi degli artt. 44 e ss. GDPR — tipicamente le Clausole Contrattuali Standard (SCC) della Commissione UE e/o l'adesione al EU–US Data Privacy Framework. Il database (Neon) e l'hosting (Vercel) sono configurati su infrastruttura UE.

7. Tempi di conservazione

8. Diritti dell'interessato

Ai sensi degli artt. 15–22 GDPR l'utente ha diritto di:

Per esercitarli è sufficiente scrivere a info@sophiaterra.com. Risponderemo nei termini di legge (di norma entro 30 giorni).

9. Reclamo all'autorità di controllo

L'utente ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità dello Stato UE di residenza.

10. Minori

Il servizio è rivolto a imprese e professionisti e non è destinato ai minori di 18 anni. Non raccogliamo consapevolmente dati di minori.

11. Sicurezza

Adottiamo misure tecniche e organizzative adeguate (cifratura in transito e a riposo dei dati sensibili, controllo degli accessi, isolamento dei dati per azienda) per proteggere i dati da accessi non autorizzati, perdita o divulgazione.

12. Modifiche

La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina, con l'indicazione della data di ultimo aggiornamento.

Sophia è uno strumento di supporto: affianca, non sostituisce il tuo CAA, commercialista o agronomo. Verifica sempre numeri e adempimenti presso le fonti ufficiali.

© 2026 SophiaTerra