Legale
Informativa sulla privacy
Versione 1.0 · in vigore dal 29 set 2026
La presente Informativa spiega quali dati personali raccogliamo, per quali finalità li utilizziamo, a chi li comunichiamo e come potete esercitare i vostri diritti.
Si applica ai visitatori del sito web selos.ai, agli utenti del servizio, ai rappresentanti dei nostri clienti e ai destinatari delle nostre comunicazioni.
1. Chi è il titolare del trattamento dei dati
Il titolare del trattamento dei dati personali è WWG S.R.L. SB, che fornisce il servizio selos.ai, di seguito «Società» o «noi». La Società è costituita secondo la legge italiana, iscritta al Registro delle Imprese di Milano (REA MI-2688573), codice fiscale e partita IVA IT06980120965, con sede legale in Corso Europa 15, 20122 Milano (MI), Italia.
Posta elettronica: ciao@genovino.it. Posta elettronica certificata (PEC) per la corrispondenza ufficiale: wwgsrl@pec.it.
selos.ai è il nome del servizio. Il Titolare del trattamento dei dati è la Società sopra indicata.
2. Il nostro ruolo nel trattamento dei dati
Agiamo in qualità di titolare del trattamento per i dati che utilizziamo per la registrazione degli utenti, la gestione dell'abbonamento, il pagamento dei nostri servizi, l'assistenza, la sicurezza e le nostre comunicazioni di marketing. La presente Informativa descrive nello specifico questo tipo di trattamento.
Quando un cliente carica su selos.ai documenti contenenti dati dei propri controparti, dipendenti o altri soggetti, noi li trattiamo per suo conto e secondo le sue istruzioni. In questo caso agiamo come responsabile del trattamento e le condizioni del trattamento sono regolate da un accordo separato sul trattamento dei dati personali (DPA).
Se il cliente stesso tratta i dati per conto di un altro soggetto, i rispettivi ruoli sono anch'essi definiti nel DPA.
I dati caricati dal cliente non vengono utilizzati per le nostre campagne di marketing.
3. Quali dati raccogliamo
A seconda di come utilizzate selos.ai, trattiamo:
- Dati di contatto: nome, cognome, indirizzo email, azienda, mansione o ruolo; numero di telefono, se fornito dall'utente e raccolto dal servizio.
- Dati dell'account: ID utente, credenziali di accesso, impostazioni e informazioni sull'abbonamento.
- Dati di pagamento: dati di fatturazione, codice fiscale/P.IVA, piano tariffario scelto, importi e stato dei pagamenti.
- Corrispondenza: richieste di supporto e informazioni inviate per risolvere una problematica.
- Dati tecnici: indirizzo IP, orario di accesso, dati del browser e log di sistema.
- Preferenze di marketing: informazioni sui consensi prestati, revocati e sulle opposizioni all'invio di comunicazioni.
I pagamenti sono gestiti da Stripe. I dati della carta di pagamento vengono inseriti direttamente sulle pagine di Stripe e non sono conservati nei nostri sistemi. La Società riceve da Stripe soltanto le informazioni necessarie alla contabilità: nome o denominazione del pagante, dati di fatturazione, piano tariffario scelto, importo, stato e data del pagamento, nonché le ultime quattro cifre della carta e la sua data di scadenza.
4. Origine dei dati
Raccogliamo i dati principalmente da voi: al momento della registrazione, dell'utilizzo del servizio, del pagamento, della richiesta di supporto o dell'iscrizione alle comunicazioni. I dati tecnici vengono generati durante l'interazione con il sito e il servizio.
In casi specifici i dati non provengono da voi ma da altri soggetti: dall'amministratore dell'organizzazione del vostro datore di lavoro o del cliente che vi invita al servizio (nome, indirizzo email, ruolo), oppure dal commercialista o dal partner che opera con selos.ai per conto del cliente. In questi casi riceviamo solo i dati necessari alla creazione dell'accesso.
Qualora i dati non siano stati ottenuti direttamente da voi, vi informeremo sulla fonte e sul trattamento entro i termini previsti dall'articolo 14 del GDPR: di norma entro un mese, e al più tardi al momento della prima comunicazione o della prima comunicazione dei dati. Le eccezioni si applicano solo nei casi previsti dalla legge.
5. Perché utilizziamo i dati
Trattiamo i dati personali per le seguenti finalità:
- Fornitura del servizio e assistenza. Base giuridica: esecuzione del contratto o misure precontrattuali su vostra richiesta, se siete direttamente parte del contratto.
- Interazione con i rappresentanti delle aziende. Base giuridica: nostro legittimo interesse a garantire l'accesso ai servizi ai dipendenti del cliente e a mantenere comunicazioni commerciali.
- Fatturazione e contabilità. Base giuridica: adempimento di obblighi di legge.
- Sicurezza e tutela dei diritti. Base giuridica: nostro legittimo interesse a prevenire abusi, indagare su incidenti e tutelare i nostri diritti in sede giudiziaria.
- Comunicazioni di marketing. Le basi e le condizioni sono descritte nella Sezione 6.
Tali basi giuridiche sono previste dall'Articolo 6 del GDPR. Quando ci basiamo sul legittimo interesse, teniamo conto dei vostri diritti e limitiamo il trattamento ai dati strettamente necessari.
A fini statistici utilizziamo dati anonimi e aggregati che non consentono l'identificazione del singolo utente. Prima di utilizzare i dati per nuove finalità, vi informeremo e, se necessario, richiederemo un consenso specifico.
6. Comunicazioni di marketing
Inviamo email promozionali relative a selos.ai previo vostro consenso. Il consenso è facoltativo e separato dall'accettazione dei termini di servizio. La casella di spunta non è preselezionata.
Se avete già acquistato i nostri servizi, potremmo inviare offerte per nostri servizi analoghi all'indirizzo fornito in sede di vendita, ai sensi dell'art. 130, comma 4, del Codice in materia di protezione dei dati personali (Codice Privacy italiano). A tal fine dovete essere stati informati di tale uso, avere la possibilità di opporvi al momento della raccolta e in ogni email, e non esservi opposti. La base giuridica ai sensi del GDPR è il nostro legittimo interesse ad offrire ai clienti esistenti propri servizi analoghi. La sola registrazione a un periodo di prova gratuito non costituisce base sufficiente.
È possibile opporsi al marketing in qualsiasi momento: tramite il link di cancellazione nell'email o scrivendo a ciao@genovino.it. L'operazione è gratuita e non pregiudica l'accesso al servizio.
A seguito dell'opposizione, interromperemo l'invio e informeremo il provider dell'invio delle email. Un registro minimo di opposizione può essere conservato per evitare di reinserire l'indirizzo. Le comunicazioni necessarie relative a pagamenti, sicurezza e funzionamento del servizio continueranno ad essere inviate.
La pubblica reperibilità dell'indirizzo, inclusi indirizzi aziendali come info@ o amministrazione@, non autorizza di per sé l'invio di pubblicità. La consultazione della presente Informativa non costituisce consenso al marketing.
7. Chi può ricevere i dati
L'accesso ai dati è consentito ai dipendenti autorizzati e ai fornitori che ne hanno necessità per lo svolgimento delle proprie mansioni.
Ci avvaliamo dei seguenti fornitori:
- Supabase (banca dati, autenticazione e archiviazione dei file). I dati sono conservati nell'infrastruttura di Amazon Web Services, regione eu-central-1, Francoforte, Germania. Ruolo: responsabile del trattamento.
- Vercel Inc. (hosting del sito e dell'applicazione). Stati Uniti. Ruolo: responsabile del trattamento.
- Stripe (incasso dei pagamenti, abbonamenti e fatture). Stripe Payments Europe Ltd., Irlanda, e Stripe Inc., Stati Uniti. Ruolo: titolare autonomo per quanto riguarda i dati di pagamento.
- Brevo (Sendinblue SAS) (invio di email di servizio e di comunicazioni). Francia. Ruolo: responsabile del trattamento.
- Anthropic PBC (modello linguistico per le funzionalità di IA descritte nella Sezione 10). Stati Uniti. Ruolo: responsabile del trattamento.
L'assistenza tecnica e lo sviluppo del servizio sono svolti dal team della Società in Ucraina: dipendenti della società ucraina del gruppo TOV «DABI DABI DZHY» e collaboratori che operano con la Società sulla base di contratti diretti. Essi accedono ai dati solo nella misura necessaria all'assistenza e allo sviluppo del servizio.
I fornitori che trattano dati per nostro conto operano sulla base di contratti conformi all'Articolo 28 del GDPR. Alcuni destinatari, quali banche, provider di pagamento o consulenti professionali, possono agire come titolari autonomi.
Possiamo inoltre trasmettere i dati necessari alle autorità competenti su basi legali o per tutelare diritti in sede giudiziaria.
A ciascun destinatario viene fornita solo la quantità di dati strettamente necessaria.
8. Dove sono conservati i dati
I dati principali di selos.ai sono conservati nell'UE, nell'infrastruttura di Amazon Web Services, regione eu-central-1, Francoforte, Germania.
Alcuni fornitori e il nostro team tecnico accedono ai dati dall'esterno dello Spazio Economico Europeo (SEE):
- Vercel Inc. e Anthropic PBC, Stati Uniti: clausole contrattuali tipo ai sensi della Decisione (UE) 2021/914 e, ove applicabile, l'EU-U.S. Data Privacy Framework.
- Stripe Inc., Stati Uniti: clausole contrattuali tipo ed EU-U.S. Data Privacy Framework.
- Team tecnico in Ucraina (dipendenti di TOV «DABI DABI DZHY» e collaboratori): clausole contrattuali tipo ai sensi della Decisione (UE) 2021/914, incluse nei relativi contratti, e limitazione dell'accesso ai soli dati necessari all'assistenza del servizio.
I trasferimenti al di fuori del SEE avvengono in conformità al Capo V del GDPR, con la necessaria valutazione e misure supplementari di protezione.
Informazioni sulle garanzie applicate e una loro copia possono essere richieste a ciao@genovino.it. Le informazioni a tutela dei diritti di terzi potrebbero essere oscurate nella copia.
9. Per quanto tempo conserviamo i dati
Conserviamo i dati personali solo per il tempo necessario al raggiungimento delle relative finalità:
- Dati dell'account: per la durata dell'utilizzo del servizio e per 30 giorni dopo la chiusura dell'account.
- Dati di account di prova inattivi: 90 giorni dall'ultimo accesso al servizio.
- Scritture contabili della Società: dieci anni ai sensi dell'Articolo 2220 del Codice Civile italiano; per le registrazioni contabili, dalla data dell'ultima registrazione. Più a lungo solo se richiesto dalla legge applicabile.
- Richieste di supporto: per la durata della gestione e 24 mesi dopo la chiusura della richiesta.
- Log tecnici: 12 mesi dalla creazione del record. I dati relativi a specifici incidenti possono essere conservati fino alla conclusione delle indagini e dei relativi contenziosi.
- Dati di marketing: fino all'opposizione, alla revoca del consenso o per 24 mesi dalla vostra ultima interazione con le nostre comunicazioni, a seconda di quale evento si verifichi per primo.
- Prove di consenso e opposizione: 5 anni dalla data del consenso o dell'opposizione, separatamente dal database di marketing attivo. La necessità di mantenere la suppression list viene riesaminata annualmente.
- Dati residui nei backup: non oltre 30 giorni dalla cancellazione dai sistemi attivi.
Determinati dati necessari per la difesa di diritti possono essere conservati per il termine di prescrizione applicabile e, in caso di contenzioso, fino alla definizione del giudizio e all'esecuzione della decisione. Ciò non costituisce motivo per conservare l'intero account.
Alla scadenza del termine, i dati vengono cancellati o resi anonimi in modo irreversibile. Fino alla cancellazione dei backup, l'accesso agli stessi è limitato. In caso di ripristino di un backup, le richieste di cancellazione e limitazione precedentemente eseguite vengono riapplicate.
La restituzione e la cancellazione dei dati trattati per conto del cliente sono regolate dal DPA e dalle sue istruzioni. Il termine decennale per la contabilità della Società non si applica automaticamente a tutti i documenti caricati dal cliente.
10. Sicurezza, Cookie e IA
Adottiamo misure tecniche e organizzative a protezione dei dati. I dati di ciascun cliente sono isolati a livello di banca dati (Row Level Security), l'accesso è differenziato in base ai ruoli degli utenti e le operazioni sui dati sono registrate in un registro di audit che non consente la modifica delle registrazioni.
Nella fase di accesso anticipato, le integrazioni con il Sistema di Interscambio (SDI) e le integrazioni bancarie ai sensi della PSD2 operano in un ambiente di test. Nessun dato reale viene trasmesso ad esse.
Le informazioni su cookie e altri strumenti di tracciamento sono contenute nella separata Cookie Policy. Il sito e il servizio utilizzano esclusivamente cookie tecnici; non vengono utilizzati pixel pubblicitari. Il tracciamento non essenziale, che richiede il consenso, viene attivato solo dopo averlo ottenuto.
Le funzionalità di IA in selos.ai hanno natura ausiliaria: tutti gli indicatori finanziari e le conclusioni sono calcolati dal servizio secondo regole deterministiche, mentre il modello linguistico si limita a formulare in linguaggio comprensibile conclusioni già pronte e non modifica i numeri. A tal fine al fornitore del modello linguistico (Anthropic PBC) vengono trasmessi indicatori finanziari aggregati e conclusioni predisposte dal servizio, senza dati delle carte di pagamento. In base alle condizioni contrattuali il fornitore non utilizza tali dati per l'addestramento dei propri modelli. Non effettuiamo profilazione degli utenti e non adottiamo decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o incidano analogamente in modo significativo sulla persona.
11. I vostri diritti
Alle condizioni stabilite dal GDPR, avete il diritto di:
- accedere ai vostri dati e ottenerne una copia;
- rettificare o integrare i dati;
- richiedere la cancellazione o la limitazione del trattamento;
- ricevere i dati in un formato leggibile da dispositivo automatico e trasmetterli a un altro titolare, se il trattamento è automatizzato e basato sul consenso o sul contratto;
- opporvi al trattamento basato sul legittimo interesse per motivi connessi alla vostra situazione particolare;
- opporvi in qualsiasi momento al marketing diretto e alla relativa profilazione;
- revocare il consenso senza pregiudicare la liceità del trattamento precedente;
- ottenere tutela contro decisioni automatizzate nei casi previsti dall'Articolo 22 del GDPR.
In caso di opposizione al trattamento basato sul legittimo interesse, interromperemo il trattamento a meno che non sussistano motivi legittimi cogenti o la necessità di accertare, esercitare o difendere un diritto in sede giudiziaria. Nessuna eccezione si applica al marketing diretto.
Per inviare una richiesta, scrivere a ciao@genovino.it. Rispondiamo senza ingiustificato ritardo, di norma entro un mese. Se necessario, il termine può essere prorogato di altri due mesi; vi informeremo dei motivi entro il primo mese.
In caso di ragionevole dubbio sull'identità del richiedente, potremmo richiedere le informazioni necessarie per confermarla. Le richieste sono di norma gratuite; le eccezioni per richieste manifestamente infondate o eccessive sono definite dal GDPR.
È possibile proporre reclamo al Garante per la protezione dei dati personali (l'autorità di controllo italiana) o ad altra autorità di controllo competente, oppure adire le opportune sedi giudiziarie.
Se la richiesta riguarda dati caricati da un nostro cliente, forniamo assistenza al relativo titolare per la gestione della richiesta ai sensi del DPA.
12. Obbligatorietà del conferimento dei dati
I dati necessari per la registrazione, l'erogazione dei servizi, il pagamento e l'adempimento degli obblighi di legge sono obbligatori per la relativa operazione. Senza di essi potremmo non essere in grado di fornire il servizio o specifiche funzionalità. I campi obbligatori sono contrassegnati nei moduli.
Gli altri dati sono forniti facoltativamente. Il rifiuto del marketing o del tracciamento non essenziale non impedisce l'utilizzo del servizio.
13. Aggiornamenti dell'Informativa
La versione aggiornata è pubblicata sul sito web selos.ai con l'indicazione della data e della versione. Vi informeremo di eventuali modifiche sostanziali tramite il servizio o via email.
L'aggiornamento dell'Informativa non sostituisce un consenso separato, qualora sia richiesto per trattamenti nuovi o modificati.