Privacy Policy

1) Titolare del trattamento e contatti

Ai sensi degli artt. 4, n. 7, e 13 del Regolamento (UE) 2016/679 (“GDPR”), cliccando su “Accetto” l’utente acconsente di essere identificato quale Titolare del Trattamento dei Dati. Per ogni richiesta inerente il trattamento dei dati personali è possibile contattare: info@meaworld.com.

2) Categorie di dati trattati

Nell’ambito delle funzionalità di assistenza automatizzata rese dall’Assistente Virtuale AI Glor.IA (di seguito, “Assistente AI”), il Titolare tratta le seguenti categorie di dati personali, nei limiti di quanto necessario e pertinente (artt. 5, par. 1, lett. c) e 25 GDPR):

  • Dati di comunicazione: contenuti e metadati di email (testi, mittenti/destinatari/cc, firma, allegati) e dati di calendario (eventi, descrizioni, promemoria, partecipanti, orari, luoghi).
  • Dati vocali: registrazioni audio e/o trascrizioni di messaggi vocali e riunioni fornite all’Assistente per attività di trascrizione, riassunto o indicizzazione.
  • Dati operativi: informazioni su attività ed eventi giornalieri(to-do list, note operative) gestiti su richiesta dell’utente.
  • Dati provenienti da ricerche e basi dati: dati personali eventualmente contenuti in risultati di ricerche web e/o in database aziendali interrogati su istruzione dell’utente (es. anagrafiche clienti/fornitori, schede cliente, documenti interni).
  • Dati di autenticazione e account: credenziali e identificativi tecnici necessari all’integrazione con sistemi aziendali (posta elettronica, calendario, knowledge base), inclusi gli identificativi degli account aziendali.

Restano ferme le cautele di cui agli artt. 9–10 GDPR: eventuali categorie particolari di dati (es. dati sanitari) o dati giudiziari non sono oggetto di trattamento sistematico da parte dell’Assistente AI e, ove incidentalmente conferiti, sono trattati esclusivamente se e nei limiti in cui ciò risulti strettamente indispensabile alla specifica richiesta dell’utente e su idonea base giuridica.

3) Finalità e basi giuridiche del trattamento

I dati personali di cui sopra sono trattati per le seguenti finalità e sulle seguenti basi giuridiche (art. 6 GDPR):

  1. a) Erogazione del servizio di assistenza: l’Assistente AI elabora email, calendario, audio e dati aziendali al fine di organizzare, riassumere, ricercare, schedulare e trascrivere contenuti, nonché per eseguire le azioni richieste dall’utente (es. creazione eventi, recupero informazioni da knowledge base, predisposizione bozze). Base giuridica: esecuzione di un contratto o di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b) GDPR), anche nell’ambito del rapporto di fornitura tra il Titolare e il cliente aziendale.
  2. b) Ottimizzazione organizzativa e sicurezza operativa (es. logging tecnico minimo, prevenzione abusi, miglioramento stabilità): Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR), a condizione che sia garantito un equo bilanciamento con i diritti e le libertà degli interessati (valutazione documentata).
  3. c) Adempimenti legali (es. obblighi civilistici e fiscali di conservazione di comunicazioni commerciali, richieste dell’autorità): Base giuridica: obbligo di legge (art. 6, par. 1, lett. c) GDPR).
  4. d) Funzionalità ulteriori non strettamente necessarie (es. notifiche personalizzate non indispensabili, analisi opzionali): Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a) GDPR), liberamente revocabile in qualunque momento senza pregiudizio per la liceità del trattamento già effettuato.

Esclusioni: i dati personali non sono utilizzati per finalità di profilazione (art. 4, n. 4, GDPR) o marketing tramite l’Assistente AI, né per addestrare o migliorare i modelli di intelligenza artificiale sottostanti, salvo diverso consenso specifico e informato. Gli output dell’Assistente sono generati esclusivamente per l’esecuzione delle richieste dell’utente, nel perimetro di cui alla presente informativa.

4) Modalità del trattamento e misure di sicurezza

Il trattamento dei dati personali avviene mediante strumenti elettronici e procedure informatiche idonee a garantirne l’integrità, la riservatezza e la disponibilità, in conformità ai principi di cui agli artt. 5 e 32 GDPR.

Il Titolare adotta misure tecniche e organizzative adeguate, calibrate sullo stato dell’arte e sulla natura, oggetto, contesto e finalità del trattamento, nonché sulla probabilità e gravità dei rischi per i diritti e le libertà degli interessati.

A titolo esemplificativo e non esaustivo, tali misure comprendono:

  • cifratura dei dati in transito e a riposo;
  • sistemi di autenticazione forte e controllo differenziato degli accessi, limitati al solo personale autorizzato;
  • procedure di backup e disaster recovery volte a prevenire la perdita o la compromissione dei dati;
  • monitoraggio costante dei log di sistema e delle operazioni effettuate dall’Assistente AI, al fine di rilevare anomalie, usi impropri o incidenti di sicurezza.

L’accesso ai dati personali è consentito esclusivamente a soggetti designati e debitamente istruiti, appartenenti al personale del Titolare o, se del caso, al personale autorizzato del cliente aziendale. Tali soggetti sono tenuti alla riservatezza e all’osservanza delle disposizioni normative e contrattuali vigenti.

È escluso che i dati personali trattati dall’Assistente AI siano oggetto di decisioni unicamente automatizzate che producano effetti giuridici o incidano significativamente sulla persona fisica (art. 22 GDPR). L’Assistente AI fornisce un supporto tecnico-operativo, senza sostituirsi al processo decisionale umano.

5) Periodi di conservazione

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità indicate nella presente informativa e, comunque, in conformità al principio di limitazione della conservazione di cui all’art. 5, par. 1, lett. e), GDPR.

In particolare:

  • Email e appuntamenti di calendario: non vengono archiviati in via permanente dall’Assistente AI. L’accesso avviene in tempo reale per consentire l’esecuzione delle attività richieste. Non viene mantenuta copia persistente, salvo memorizzazione temporanea per finalità tecniche (log e diagnostica). La conservazione definitiva avviene nei sistemi aziendali originari, soggetti alle rispettive policy interne.
  • Trascrizioni audio: conservate per un periodo limitato, necessario a consentire all’utente la revisione o il salvataggio del testo. Di regola, eliminate o anonimizzate decorsi 30 giorni, salvo esigenze legali di ulteriore conservazione.
  • Ricerche web: non vengono conservate oltre la sessione di utilizzo, salvo che i relativi contenuti siano incorporati in un output (es. report o riassunto) che l’utente decida volontariamente di salvare.
  • Log di attività: conservati dal Titolare per finalità di sicurezza informatica e miglioramento del servizio, per un periodo non superiore a 6 mesi. I log contengono informazioni sintetiche e, ove possibile, sono pseudonimizzati o aggregati per ridurre l’impatto sulla privacy.

Allo spirare dei suddetti termini, ovvero a seguito di richiesta valida di esercizio del diritto alla cancellazione, i dati sono eliminati o resi anonimi in maniera irreversibile, fatti salvi:

  • obblighi di conservazione imposti dalla legge (es. normativa civilistica, fiscale o di compliance);
  • esigenze connesse all’accertamento, esercizio o difesa di un diritto in sede giudiziaria.

6) Destinatari dei dati e trasferimenti a terzi

Per il perseguimento delle finalità sopra descritte, i dati personali potranno essere comunicati a soggetti rientranti nelle seguenti categorie:

  • Personale autorizzato del Titolare o del cliente aziendale: dipendenti e collaboratori formalmente incaricati, i quali accedono ai dati esclusivamente nei limiti delle proprie mansioni e nel rispetto dei principi di necessità e proporzionalità, previa idonea istruzione in materia di riservatezza e protezione dei dati personali (artt. 29 e 32, par. 4 GDPR).
  • Fornitori di servizi esterni: soggetti terzi qualificati che erogano servizi di infrastruttura informatica, cloud computing, manutenzione software e/o soluzioni tecnologiche di elaborazione AI (es. speech-to-text). Tali fornitori operano in qualità di Responsabili del trattamento ex art. 28 GDPR, sulla base di specifico accordo contrattuale, e sono selezionati previa verifica del possesso di garanzie adeguate in materia di sicurezza e compliance normativa (es. certificazioni ISO, misure tecniche e organizzative).
  • Autorità ed enti pubblici: nei casi in cui la comunicazione sia imposta da obblighi di legge, da provvedimenti di autorità giudiziaria o di organi di vigilanza, o sia necessaria per l’esercizio o la difesa di un diritto in sede giudiziaria.

Di regola, i dati personali non sono oggetto di trasferimento al di fuori dello Spazio Economico Europeo. I server e le infrastrutture primarie dell’Assistente AI sono localizzati nell’Unione Europea.

Qualora, in via eccezionale, fosse necessario trasferire dati verso Paesi terzi (ad esempio per l’utilizzo di servizi cloud o API erogati da fornitori extra-UE), tale trasferimento avverrà esclusivamente in conformità agli artt. 45 e 46 GDPR, ossia:

  • verso Paesi oggetto di decisione di adeguatezza da parte della Commissione Europea; oppure
  • mediante sottoscrizione delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione, eventualmente integrate da misure supplementari di sicurezza idonee a garantire un livello di protezione sostanzialmente equivalente a quello europeo.

L’interessato può richiedere in qualsiasi momento informazioni dettagliate sulle specifiche misure adottate per i trasferimenti extra-UE, contattando il Titolare ai recapiti indicati nella presente informativa.

7) Diritti dell’interessato

In qualità di soggetto interessato, l’utente può esercitare in ogni momento i diritti riconosciuti dagli artt. 15–22 GDPR, e in particolare:

  • Diritto di accesso (art. 15): ottenere conferma dell’esistenza o meno di un trattamento che lo riguarda e ricevere copia dei dati e delle informazioni pertinenti.
  • Diritto di rettifica (art. 16): ottenere la correzione o l’aggiornamento dei dati inesatti o incompleti.
  • Diritto alla cancellazione o “diritto all’oblio” (art. 17): ottenere la cancellazione dei dati quando ricorre uno dei motivi previsti dalla norma (es. dati non più necessari, revoca del consenso, trattamento illecito).
  • Diritto di limitazione del trattamento (art. 18): ottenere il congelamento del trattamento in specifici casi (esattezza contestata, opposizione pendente).
  • Diritto alla portabilità dei dati (art. 20): ricevere i dati personali forniti in formato strutturato e leggibile da dispositivo automatico e trasmetterli ad altro titolare, se tecnicamente fattibile.
  • Diritto di opposizione (art. 21): opporsi al trattamento basato sul legittimo interesse del Titolare, salvo la dimostrazione di motivi legittimi cogenti prevalenti o esigenze di difesa in giudizio.
  • Diritto di revoca del consenso (art. 7, par. 3): revocare in qualsiasi momento i consensi eventualmente prestati, senza pregiudicare la liceità dei trattamenti effettuati in precedenza.
  • Diritto di reclamo (art. 77): proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali o all’autorità di controllo dello Stato membro UE di residenza o lavoro, ferma restando la facoltà di adire l’autorità giudiziaria competente (art. 79 GDPR).

8) Proprietà intellettuale e licenze

Tutti i diritti di proprietà intellettuale e industriale relativi all’Assistente AI, ivi inclusi a titolo esemplificativo e non esaustivo: codice sorgente, architettura software, algoritmi di intelligenza artificiale, banche dati, interfacce grafiche, documentazione tecnica e know-how connesso, sono di titolarità esclusiva di Mea S.r.l. o dei suoi licenzianti.

Tali beni immateriali sono tutelati dalla normativa vigente in materia di diritto d’autore (L. 22 aprile 1941, n. 633 e s.m.i.), nonché dalle disposizioni in materia di marchi, brevetti, segreti commerciali e concorrenza sleale.

L’utente non acquisisce, per effetto dell’utilizzo del servizio, alcun diritto di proprietà intellettuale o industriale sull’Assistente AI. A quest’ultimo è concessa esclusivamente una licenza d’uso limitata, non esclusiva, non trasferibile e revocabile finalizzata unicamente all’impiego interno nell’ambito delle attività aziendali, conformemente ai presenti Termini.

È fatto espresso divieto all’utente di:

  • riprodurre, modificare, distribuire, vendere, concedere in sublicenza o creare opere derivate dall’Assistente AI o da sue componenti, salvo preventiva autorizzazione scritta di Mea S.r.l.;
  • rimuovere o alterare marchi, loghi, diciture di copyright o altri segni distintivi apposti dal Titolare.

I contenuti testuali generati dall’Assistente AI (ad es. bozze di email, trascrizioni, riassunti, agende) sono destinati all’uso interno dell’utente. Tali output, derivanti prevalentemente dai dati forniti dall’utente stesso o da fonti a cui l’utente ha accesso, restano nella disponibilità dello stesso. Mea S.r.l. non rivendica alcun diritto di proprietà intellettuale sui dati e documenti originari conferiti dall’utente né sugli output specifici elaborati per suo conto.

Il conferimento di dati da parte dell’utente comporta la concessione a Mea S.r.l. (e ai suoi sub-responsabili eventualmente designati) di un diritto d’uso limitato e temporaneo sugli stessi, esclusivamente ai fini dell’esecuzione dei servizi richiesti, in conformità alla Privacy Policy. Tale conferimento non determina alcun trasferimento di titolarità o diritti ulteriori sui contenuti dell’utente.

9) Limitazioni di garanzia del servizio

L’Assistente AI è fornito nella formula “così com’è” (“as is”), in costante fase di aggiornamento ed evoluzione. Mea S.r.l. si impegna a mantenere il servizio accessibile e funzionante nei limiti delle proprie capacità tecniche ed organizzative, senza tuttavia prestare alcuna garanzia assoluta in merito a:

  • continuità di funzionamento;
  • assenza di errori;
  • completezza, attualità o esattezza delle risposte fornite.

L’utente prende atto che i sistemi di intelligenza artificiale, per loro natura, possono generare risultati inesatti, incompleti, ambigui o non aggiornati e che non sussiste alcuna pretesa di infallibilità del servizio. Conseguentemente, è onere dell’utente verificare l’attendibilità delle informazioni fornite dall’Assistente AI, soprattutto quando utilizzate per decisioni rilevanti.

L’Assistente AI costituisce strumento di supporto operativo e non sostituisce il giudizio umano: la responsabilità finale delle decisioni o comunicazioni assunte dall’utente sulla base dei contenuti generati resta in capo all’utente stesso.

Il servizio può essere temporaneamente sospeso per esigenze di manutenzione, aggiornamento o cause di forza maggiore. Mea S.r.l. non risponde per interruzioni non prevedibili, perdite di dati o ritardi causati da fattori esterni (es. malfunzionamenti di rete, blackout, guasti di provider terzi) o da uso non conforme da parte dell’utente.

10) Limitazione di responsabilità

Nei limiti consentiti dalla legge applicabile, Mea S.r.l. esclude qualsivoglia responsabilità contrattuale ed extracontrattuale per danni diretti, indiretti, consequenziali, speciali o punitivi subiti dall’utente o da terzi in connessione con l’uso o l’impossibilità di usare l’Assistente AI, inclusi a titolo esemplificativo:

  • perdita di profitti o opportunità commerciali;
  • interruzione dell’attività;
  • perdita o danneggiamento di dati, sistemi o dispositivi.

11) Clausola di manleva per contenuti di terzi

Mea S.r.l. non assume alcuna responsabilità per i contenuti provenienti da risorse di terzi (es. siti web, database esterni) a cui l’Assistente AI possa fare riferimento su istruzione dell’utente. L’indicazione di link o citazioni non implica approvazione né garanzia di veridicità da parte del Titolare.

L’utente è tenuto a rispettare le condizioni d’uso applicabili a tali risorse esterne e ne utilizza i contenuti sotto la propria esclusiva responsabilità, manlevando il Titolare da ogni conseguente pretesa.

12) Modifiche ai Termini

Mea S.r.l. si riserva il diritto di modificare o aggiornare in qualsiasi momento i presenti Termini, anche al fine di recepire novità normative, evoluzioni tecnologiche o implementazioni funzionali dell’Assistente AI.

In caso di modifiche sostanziali, l’utente verrà informato con un preavviso ragionevole (ad esempio, mediante comunicazione via email o avviso in piattaforma). L’utilizzo continuato dell’Assistente AI dopo l’entrata in vigore delle modifiche equivale ad accettazione delle nuove condizioni.

Qualora l’utente non intenda accettare i Termini aggiornati, dovrà cessare l’utilizzo del servizio ed eventualmente richiedere la disattivazione o cancellazione del proprio account.

13) Legge applicabile e foro competente

I presenti Termini e Condizioni sono disciplinati e interpretati secondo la legge italiana e, ove applicabile, dalla normativa dell’Unione Europea.

Per ogni controversia concernente l’interpretazione, l’esecuzione o la validità dei presenti Termini, nonché per qualsiasi controversia connessa all’utilizzo dell’Assistente AI:

  • qualora l’utente rivesta la qualifica di consumatore ai sensi del D.lgs. 206/2005 (“Codice del Consumo”), la competenza territoriale sarà determinata in conformità alla normativa inderogabile vigente;
  • in ogni altro caso, è convenzionalmente stabilita la competenza esclusiva del Foro di Pistoia (Italia).

Le Parti si impegnano preliminarmente a ricercare una soluzione bonaria della controversia mediante negoziazione diretta o procedura di mediazione, prima di adire le competenti sedi giudiziarie.

14) Clausole vessatorie ed esoneri di responsabilità

Ai sensi e per gli effetti degli artt. 1341 e 1342 del Codice Civile, l’utente dichiara di approvare espressamente le clausole che prevedono limitazioni ed esclusioni di responsabilità di Mea S.r.l., nonché quelle che impongono obblighi specifici a carico dell’utente. In particolare, l’accettazione riguarda, a titolo esemplificativo, le disposizioni contenute negli artt. 4 (Limitazioni di garanzia), 5 (Limitazione di responsabilità), 6 (Manleva per contenuti di terzi) e 8 (Foro competente).

Con l’utilizzo dell’Assistente AI l’utente conferma di aver letto integralmente, compreso e accettato specificamente le suddette clausole.

15) Disclaimer sull’utilizzo dell’intelligenza artificiale

Premessa

L’utente prende atto che l’Assistente Virtuale AI è un sistema automatizzato basato su algoritmi di machine learning e non costituisce in alcun modo un soggetto umano dotato di coscienza o comprensione. Le risposte e le azioni generate sono il risultato di processi probabilistici, fondati sui dati disponibili e sulle istruzioni impartite dall’utente.

Margini di errore

Nonostante l’accuratezza perseguita, l’Assistente AI può produrre:

  • interpretazioni errate in caso di richieste formulate in modo ambiguo;
  • risposte incomplete o parziali qualora i dati a disposizione siano insufficienti;
  • contenuti non aggiornati rispetto a eventi successivi alla data di ultimo allineamento delle fonti disponibili;
  • imprecisioni nelle trascrizioni vocali dovute a rumori, accenti o elementi linguistici complessi;
  • testi o suggerimenti corretti formalmente ma suscettibili di modifiche da parte dell’utente per adeguarli a tono, finalità o policy aziendali.

L’utente è pertanto tenuto a verificare la correttezza e l’adeguatezza dei contenuti generati prima di utilizzarli a fini operativi o decisionali.

Assenza di consulenza professionale

Le informazioni fornite dall’Assistente AI hanno natura meramente informativa e di supporto operativo. Esse non costituiscono, né possono essere qualificate come, consulenza legale, fiscale, contabile, medica o professionale di alcun genere. Per decisioni rilevanti o con effetti giuridici l’utente deve sempre fare affidamento al proprio giudizio e, se del caso, rivolgersi a professionisti qualificati.

Obblighi di trasparenza

In conformità al Regolamento (UE) 2024/1689 (“AI Act”), l’utente è informato che l’interazione avviene con un sistema di intelligenza artificiale e non con un operatore umano. Eventuali contenuti interamente generati dall’Assistente AI (documenti, report, output) potranno, ove richiesto dalla legge, essere contrassegnati con apposita avvertenza di origine automatica, al fine di garantire trasparenza e consapevolezza.

Evoluzione e miglioramento continuo

L’Assistente AI è oggetto di aggiornamenti costanti volti a migliorarne accuratezza e affidabilità. Ciò nonostante, nessun sistema di intelligenza artificiale può garantire risposte infallibili o prive di errore. L’utente è tenuto a considerare i contenuti generati come strumenti di ausilio e non come fonti definitive o incontestabili.

Utilizzando l’Assistente AI, l’utente dichiara di aver compreso i limiti sopra descritti e di accettare di interagire con il sistema tenendo conto della sua natura automatizzata.