Privacy
Informativa privacy del sito e dei moduli di contatto
Trattamento dei dati sul sito commerciale e nei moduli di contatto.
- Codice
- AND-PUB-02-IT
- Edizione documentale
- Edizione del 29 luglio 2026
- In vigore dal
- 2026-07-29
- SHA-256
c17ea36a8dada36a5f99915aae61fcc9e18f14ded1464af7ed223bbb3076a999
Preambolo, natura ed efficacia del documento
Niltech Europe S.r.l., con sede legale in Via Calmaggiore 5, 31100 Treviso (TV), Italia, P. IVA IT 05614380268 (di seguito «Niltech»), adotta il presente documento al fine di fornire agli interessati informazioni complete sui dati raccolti dal sito e dai moduli, sulle finalità, basi, destinatari, conservazione e modalità di esercizio dei diritti.
Il presente documento costituisce informativa resa agli interessati. Il consenso non è richiesto per i trattamenti fondati su un diverso presupposto di liceità; ove il consenso sia necessario, esso è richiesto separatamente, con modalità libere, specifiche, informate e revocabili.
L’informativa è resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 e del decreto legislativo 30 giugno 2003, n. 196, come modificato. Essa deve essere letta prima dell’invio di dati mediante moduli, posta elettronica o altri canali messi a disposizione sul sito.
Ambito soggettivo e oggettivo
Il perimetro oggettivo comprende Andrea AI, le relative interfacce pubbliche e i trattamenti strettamente connessi alle funzionalità descritte. Il sito commerciale e la libreria documentale sono pubblicati su andreaaiagent.com e utilizzano infrastruttura Bluehost, MySQL e il trasporto di posta del server. L’applicazione è resa disponibile sul distinto dominio andreaai.net mediante infrastruttura Hetzner; Pinecone, Cloudflare, OpenAI e Google Gemini intervengono nei limiti delle funzioni e degli accordi applicabili.
Le operazioni considerate riguardano acquisizione e analisi di documenti e immagini, supporto alla lettura di polizze, stime e bozze di relazione, organizzazione del fascicolo e indicatori ESG solo quando fondati su dati verificabili. Le categorie di informazioni potenzialmente interessate sono: dati di contatto e prospect sul sito; nell’applicazione, dati di pratica, documenti, immagini, note, metadati tecnici e output assistiti dall’IA secondo configurazione e contratto. L’effettivo ruolo privacy, il titolo giuridico e l’ampiezza del trattamento dipendono dal rapporto contrattuale e dalle istruzioni lecite del soggetto che determina finalità e mezzi essenziali.
Definizioni e criteri interpretativi
- «Servizio»: l’insieme delle funzionalità di Andrea AI rese disponibili in base al contratto.
- «Cliente»: la persona giuridica o il professionista che conclude il contratto con Niltech.
- «Utente autorizzato»: la persona fisica abilitata dal Cliente a utilizzare il Servizio sotto la sua responsabilità.
- «Dati del Cliente»: dati, documenti, immagini, istruzioni e ogni altro contenuto conferito o generato per conto del Cliente.
- «Output assistito»: risultato elaborato mediante regole automatizzate o componenti di intelligenza artificiale, soggetto ai controlli indicati.
- «Fornitore ulteriore»: soggetto terzo che presta a Niltech un servizio tecnico rilevante per il perimetro documentato.
- «Incidente»: evento che compromette o può compromettere riservatezza, integrità, disponibilità, autenticità o resilienza.
- «Giorno lavorativo»: ogni giorno diverso da sabato, domenica o festività nazionale italiana.
Obblighi e presidi specifici
1. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a censire ogni campo, metadato tecnico, log e destinazione del modulo. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.
2. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a associare a ogni finalità una base giuridica documentata e una necessità. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.
3. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a limitare campi liberi e avvertire di non inviare dati eccedenti o particolari. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.
4. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a verificare hosting, trasporto email, accessi e cancellazione effettivamente configurati. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.
5. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a fornire informativa prima dell'invio e registrare la revisione documentale mostrata. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.
6. Niltech, nei limiti del ruolo assunto e ferme le responsabilità del Cliente, provvede a instradare diritti e reclami a personale autorizzato senza divulgazioni improprie. Owner, perimetro, dipendenze, criterio di accettazione ed evidenza sono identificati nel fascicolo applicabile; in loro assenza il presidio non è considerato dimostrato.
Titolare e ambito
Niltech Europe S.r.l. è titolare per il sito https://andreaaiagent.com.
Il sito commerciale e la libreria documentale sono pubblicati su andreaaiagent.com e utilizzano infrastruttura Bluehost, MySQL e il trasporto di posta del server. L’applicazione è resa disponibile sul distinto dominio andreaai.net mediante infrastruttura Hetzner; Pinecone, Cloudflare, OpenAI e Google Gemini intervengono nei limiti delle funzioni e degli accordi applicabili.
Dati e finalità
Possono essere trattati dati di contatto, organizzazione, contenuto della richiesta, lingua e dati tecnici strettamente necessari per sicurezza e consegna. Le finalità sono risposta, misure precontrattuali, sicurezza, prevenzione abusi e adempimenti.
Basi, destinatari e trasferimenti
Le basi applicabili sono misure precontrattuali, legittimo interesse alla sicurezza e gestione della corrispondenza, obblighi di legge e consenso solo quando realmente richiesto. Hosting e trasporto email sono destinatari tecnici secondo contratto.
Conservazione e diritti
I periodi sono determinati per finalità, obbligo giuridico, istruzione documentata e necessità di tutela dei diritti. Il registro controllato identifica il termine o il criterio applicabile a ciascuna categoria, le copie interessate, il metodo di cancellazione e la relativa evidenza.
È possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità ove applicabile e opposizione, nonché proporre reclamo al Garante. Contatto: info@nil-tech.net.
Informazioni ai sensi degli articoli 13 e 14 GDPR
Il titolare è Niltech Europe S.r.l. Il sito raccoglie i dati forniti dall’interessato nei moduli o nella corrispondenza e i dati tecnici generati dalla richiesta HTTP. Qualora un’organizzazione comunichi i dati di un proprio referente, la fonte è tale organizzazione e le categorie restano limitate a identità professionale, recapiti, ruolo e contenuto della richiesta.
La risposta a una richiesta e le misure precontrattuali si fondano sull’articolo 6, paragrafo 1, lettera b), GDPR; sicurezza, prevenzione degli abusi, tutela dei diritti e gestione ordinata della corrispondenza sull’interesse legittimo di cui alla lettera f), bilanciato con l’impatto sull’interessato; gli adempimenti inderogabili sulla lettera c). Il marketing elettronico, se introdotto, richiede una base e un’informativa distinte e non è desunto dalla semplice richiesta di informazioni.
I dati possono essere conosciuti dal personale autorizzato e dai fornitori strettamente necessari, incluso il fornitore di hosting Bluehost e il servizio di trasporto della posta effettivamente configurato. Non sono diffusi. L’eventuale trasferimento verso un paese terzo deve essere fondato su decisione di adeguatezza o garanzie degli articoli 46 e seguenti GDPR, documentate nel registro fornitori.
Il conferimento dei campi contrassegnati come necessari è indispensabile per istruire la richiesta; il mancato conferimento impedisce la risposta. Campi liberi non devono contenere dati sanitari, giudiziari o documenti di pratica. Non è adottata, tramite il sito commerciale, alcuna decisione basata unicamente su trattamento automatizzato ai sensi dell’articolo 22 GDPR.
Conservazione, diritti e reclamo
Le richieste non convertite in rapporto contrattuale sono conservate per il tempo ragionevolmente necessario a rispondere e gestire i relativi seguiti; la corrispondenza contrattuale o precontenziosa segue i termini di prescrizione e gli obblighi di legge pertinenti. I log di sicurezza seguono un periodo separato, proporzionato alla finalità e documentato nel registro di conservazione. Un legal hold motivato sospende la cancellazione del solo materiale pertinente.
L’interessato può esercitare, nei limiti di applicabilità, accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso senza pregiudicare la liceità precedente. Può inoltre proporre reclamo al Garante per la protezione dei dati personali. La richiesta va inviata a info@nil-tech.net; Niltech può verificare identità e legittimazione in misura proporzionata.
Ripartizione delle responsabilità e limiti di affidamento
Il Cliente garantisce, per quanto di propria competenza, la liceità dei dati e delle istruzioni conferite, l’abilitazione degli utenti, l’adeguatezza delle basi giuridiche e delle informative, nonché la verifica professionale degli output. Niltech resta responsabile delle attività direttamente poste sotto il proprio controllo e non assume le funzioni regolamentari, deontologiche o decisionali proprie del Cliente.
Gli output di Andrea AI hanno natura ausiliaria. Salvo patto espresso e le norme inderogabili, essi non costituiscono parere legale, perizia, decisione assicurativa, determinazione di responsabilità, valutazione creditizia o altro atto riservato. Il destinatario deve esaminare fonti, completezza, coerenza e conseguenze prima di utilizzarli.
Nessuna clausola limita responsabilità che non possa essere esclusa per legge. Fuori da tali ipotesi, imputazione, rimedi, limiti e criteri di quantificazione seguono il contratto applicabile, tenuto conto del concorso del danneggiato, dell’obbligo di mitigazione e della prevedibilità del danno secondo la legge regolatrice.
Prova, riesame, richieste e legge applicabile
Ogni affermazione materiale deve poter essere ricondotta a un contratto, una configurazione approvata, un registro, un verbale, un test, un log o altra evidenza attendibile. Dichiarazioni del fornitore e controlli propri di Niltech sono mantenuti distinti. L’assenza di incidenti non prova, da sola, l’efficacia di una misura.
Le revisioni sono datate, motivate e approvate. Una revisione successiva non modifica retroattivamente i fatti o gli impegni applicabili a periodi precedenti. Le copie pubblicate sono identificate mediante codice, data e impronta crittografica; tali elementi provano l’integrità della copia, non l’efficacia sostanziale dei controlli descritti.
Segnalazioni, richieste di chiarimento, esercizio di diritti e contestazioni possono essere inviati a info@nil-tech.net. Niltech verifica l’identità e la legittimazione quando necessario, registra la richiesta, risponde nei termini applicabili e comunica eventuali proroghe o dinieghi motivati.
Salvo diversa disposizione inderogabile o pattuizione scritta, la legge italiana disciplina l’interpretazione del documento. La versione italiana costituisce il testo di riferimento; la traduzione inglese è fornita per agevolare la consultazione.