Informativa sulla privacy
La versione giuridicamente vincolante di questa informativa è quella tedesca su eloqole.com/datenschutz (14.07.2026). Questa traduzione è indicativa.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è: Janike Arent, operante con il nome eloQole Lavendelweg 7 30880 Laatzen Germania E-mail: [email protected]
2. Panoramica e principi
eloQole tratta i dati personali solo nella misura necessaria per la fornitura del sito web e dello Studio, per l’esecuzione dei contratti, per la comunicazione, per la gestione dei pagamenti, per la sicurezza o sulla base di un consenso. A seconda del trattamento, ci basiamo in particolare su: • l’art. 6, par. 1, lett. b GDPR per la conclusione e l’esecuzione del contratto e per le misure precontrattuali; • l’art. 6, par. 1, lett. c GDPR per gli obblighi di legge; • l’art. 6, par. 1, lett. f GDPR per la sicurezza, la prevenzione degli abusi, la tutela dei diritti e la misurazione dell’audience improntata alla minimizzazione dei dati; • l’art. 6, par. 1, lett. a GDPR per le analisi soggette a consenso e la newsletter; • il § 25 Abs. 2 TDDDG per l’archiviazione o la lettura tecnicamente indispensabili sul dispositivo terminale; • il § 25 Abs. 1 TDDDG per gli identificatori locali non necessari, previo consenso. Non utilizziamo alcun dato personale dello eloQole Studio per l’addestramento di nostri modelli linguistici. I fornitori di IA esterni trattano i contenuti trasmessi conformemente ai contratti applicabili all’account aziendale utilizzato.
3. Accesso al sito web e hosting presso Cloudflare
Il sito web nonché le funzioni di database e di sicurezza sono forniti tramite i servizi di Cloudflare. All’accesso vengono trattati dati di connessione tecnicamente necessari, in particolare l’indirizzo IP, il momento, l’URL richiesto, le informazioni sul browser e sul dispositivo, il referrer e gli eventi di sicurezza. Le finalità sono la fornitura del sito web, la protezione dagli attacchi, l’analisi degli errori e la garanzia della disponibilità. La base giuridica è l’art. 6, par. 1, lett. f GDPR. Il nostro legittimo interesse consiste nel funzionamento sicuro e affidabile dell’offerta. Responsabile del trattamento: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, e società collegate. Con Cloudflare è in essere un accordo sul trattamento dei dati. Per i trasferimenti verso gli USA, Cloudflare può avvalersi della propria certificazione ai sensi dell’EU-U.S. Data Privacy Framework; in aggiunta, l’accordo contiene le clausole contrattuali tipo dell’UE. I log del server e di sicurezza sono conservati fino a 90 giorni, salvo che sia necessaria una conservazione più lunga per chiarire un concreto incidente di sicurezza.
4. Account utente e accesso senza password
Per lo Studio viene creato un account utente con indirizzo e-mail, stato dell’account, tariffa, identificatori tecnici e, se del caso, profili di canale. L’accesso avviene tramite un link di accesso a tempo limitato. L’e-mail di accesso viene inviata tramite Resend. In tale contesto vengono trattati in particolare l’indirizzo e-mail, il contenuto del messaggio, il momento dell’invio e lo stato di recapito. La base giuridica è l’art. 6, par. 1, lett. b GDPR. I log di sicurezza possono inoltre basarsi sull’art. 6, par. 1, lett. f GDPR. Responsabile del trattamento: Plus Five Five, Inc., operante con il nome Resend, USA. L’accordo sul trattamento dei dati di Resend è parte delle condizioni contrattuali; Resend dichiara di essere certificata ai sensi dell’EU-U.S. Data Privacy Framework e utilizza meccanismi di protezione contrattuali complementari. I log di accesso e di recapito sono conservati per 30 giorni nei nostri sistemi; i log di recapito in possesso del fornitore del servizio di invio sono soggetti ai termini contrattuali di tale fornitore.
5. Contenuti nello Studio e archiviazione locale
A seconda della funzione, trattiamo briefing, parole chiave, nomi, aneddoti, tono, pubblici di destinazione, bozze, discorsi, script, profili di canale e stati di elaborazione. Una parte delle bozze può essere archiviata esclusivamente nell’archivio locale del browser. Tale archiviazione è necessaria affinché gli stati di elaborazione non vadano perduti a ogni cambio di pagina. La base giuridica per l’accesso all’archivio locale è il § 25 Abs. 2 Nr. 2 TDDDG; l’ulteriore trattamento avviene ai fini dell’esecuzione del contratto ai sensi dell’art. 6, par. 1, lett. b GDPR. I contenuti archiviati localmente possono essere eliminati tramite i dati del sito del browser. Non vengono rimossi automaticamente dal rispettivo dispositivo terminale in caso di eliminazione dell’account lato server. I progetti archiviati lato server sono conservati fino all’eliminazione da parte dell’utente, fino all’eliminazione dell’account o fino alla scadenza del termine di conservazione previsto per il prodotto. Termini attualmente previsti: • Pass Occasione: eliminazione 30 giorni dopo la fine della durata di 90 giorni • Progetti in abbonamento: eliminazione 30 giorni dopo la fine del contratto o l’eliminazione dell’account • Progetti del piano gratuito: eliminazione dopo 12 mesi senza accesso, con preavviso via e-mail
6. Creazione di discorsi e script con l’IA
Per creare e modificare testi, gli input e il contesto di conversazione necessario vengono trasmessi ad Anthropic e/o OpenAI. Vengono trasmessi solo i contenuti necessari per la funzione richiesta, nonché metadati tecnici ai fini del trattamento e dell’analisi degli errori. La finalità e la base giuridica sono la fornitura della funzione scelta e l’esecuzione del contratto ai sensi dell’art. 6, par. 1, lett. b GDPR. I controlli di sicurezza e antiabuso possono inoltre basarsi sull’art. 6, par. 1, lett. f GDPR. — Anthropic: Responsabile del trattamento: Anthropic, PBC, USA. Per l’uso commerciale dell’API, secondo quanto indicato da Anthropic, l’accordo sul trattamento dei dati con le clausole contrattuali tipo dell’UE è automaticamente incorporato nei Commercial Terms. Anthropic elimina di norma gli input e gli output dell’API entro 30 giorni conformemente alle proprie condizioni standard. Possono applicarsi eccezioni, in particolare per obblighi di legge, una diversa conservazione concordata, determinate funzioni dell’API nonché per l’applicazione delle politiche d’uso. Per i contenuti contrassegnati come violazione delle politiche possono applicarsi tempi di conservazione più lunghi. — OpenAI: Ai sensi dell’OpenAI Services Agreement, il responsabile del trattamento per i clienti nel SEE è di norma OpenAI Ireland Ltd.; possono essere coinvolte altre società collegate e sub-responsabili. L’accordo sul trattamento dei dati di OpenAI è parte delle condizioni commerciali e contiene disposizioni per i trasferimenti verso paesi terzi. Per impostazione predefinita, OpenAI può conservare gli input e gli output dell’API fino a 30 giorni nei log di monitoraggio degli abusi, salvo che sia stata concordata o attivata una diversa conservazione dei dati per l’endpoint utilizzato. Nei casi richiesti dalla legge o per motivi di sicurezza può avvenire una conservazione più lunga. I contenuti dell’API vengono utilizzati per l’addestramento di modelli generali solo nella misura in cui ciò sia espressamente previsto o autorizzato secondo le condizioni applicabili all’account aziendale.
7. Input vocale e trascrizione
Quando si utilizza la funzione di dettatura, i contenuti audio vengono trasmessi a OpenAI per la trascrizione. L’utilizzo è facoltativo. Vengono trattati l’audio, il testo da esso generato e metadati tecnici. La base giuridica è l’art. 6, par. 1, lett. b GDPR. La conservazione da parte di OpenAI è disciplinata dalle regole relative all’API descritte nella sezione 6. La formulazione «non viene conservato in modo permanente» è deliberatamente evitata finché non sia confermato contrattualmente uno stato di conservazione zero dei dati.
8. Caricamento di file e foto
I documenti come i file PDF o Word vengono, secondo l’attuale configurazione tecnica, letti direttamente nel browser. Il file originale non viene trasmesso a eloQole. Solo quando l’utente utilizza il testo estratto per una funzione, tale testo viene trattato come un normale input dello Studio. Le foto vengono trasmesse ad Anthropic ai fini del riconoscimento del testo. Il trattamento comprende l’immagine, il testo riconosciuto e metadati tecnici. La base giuridica è l’art. 6, par. 1, lett. b GDPR, nella misura in cui il caricamento fa parte della funzione desiderata. Si prega di non caricare foto con persone identificabili. I documenti e le foto possono essere utilizzati solo se l’utente è autorizzato a farlo. I dati di terzi non necessari e le categorie particolari di dati personali dovrebbero essere rimossi o anonimizzati prima del caricamento.
9. Discorsi condivisi
Quando un utente crea un link di condivisione, vengono archiviati lato server il testo condiviso, l’occasione, la lingua, l’ID di condivisione, il momento della creazione e informazioni tecniche di accesso. Chiunque conosca il link può accedere al contenuto. Gli utenti non devono pertanto condividere contenuti che devono rimanere riservati. I contenuti condivisi vengono eliminati automaticamente dopo 90 giorni oppure prima, se l’utente disattiva il link. La base giuridica è l’art. 6, par. 1, lett. b GDPR.
10. Gestione dei pagamenti tramite Stripe
I prodotti a pagamento vengono gestiti tramite Stripe. I dati di pagamento sono raccolti direttamente da Stripe. eloQole riceve in particolare identificatori cliente e di transazione di Stripe, prodotto, importo, valuta, stato del pagamento, informazioni di fatturazione e, se del caso, fiscali. Responsabile del trattamento e titolare autonomo a seconda del trattamento: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda, nonché società collegate di Stripe. Le basi giuridiche sono l’art. 6, par. 1, lett. b GDPR per la gestione del contratto e del pagamento, l’art. 6, par. 1, lett. c GDPR per gli obblighi in materia fiscale e commerciale e l’art. 6, par. 1, lett. f GDPR per la prevenzione delle frodi e la tutela dei diritti. L’accordo sul trattamento dei dati di Stripe è parte del contratto con Stripe. Stripe può trattare dati personali in tutto il mondo e, secondo le proprie indicazioni, si avvale tra l’altro dell’EU-U.S. Data Privacy Framework e delle clausole contrattuali tipo dell’UE. I giustificativi di pagamento e contabili sono conservati di norma per otto anni a decorrere dalla fine dell’anno civile pertinente nell’ambito degli obblighi di legge di conservazione; in singoli casi possono applicarsi termini più lunghi.
11. Newsletter «Der Redenbrief»
Per la newsletter utilizziamo una procedura di doppia conferma (double opt-in). Vengono trattati l’indirizzo e-mail, la lingua, la fonte di iscrizione, il momento dell’iscrizione e della conferma nonché le informazioni di invio e recapito tecnicamente necessarie. La base giuridica è il consenso ai sensi dell’art. 6, par. 1, lett. a GDPR. Il consenso può essere revocato in qualsiasi momento tramite il link di cancellazione. La liceità del trattamento fino alla revoca resta impregiudicata. L’invio avviene tramite Resend. Le informazioni sul responsabile del trattamento e sul trasferimento verso paesi terzi sono riportate nella sezione 4. Dopo la cancellazione, l’indirizzo viene rimosso dalla lista di distribuzione attiva. Può essere conservata un’annotazione minima di blocco affinché non vengano effettuati ulteriori invii. Le prove del double opt-in sono conservate per tre anni dopo la cancellazione.
12. Misurazione dell’audience propria
— Livello 1 – senza archiviazione sul dispositivo terminale: Ai fini di una misurazione dell’audience improntata alla minimizzazione dei dati, vengono trattati lato server il percorso richiesto, il referrer, i parametri di campagna, il paese approssimativo, il tipo approssimativo di dispositivo e il momento. Dall’indirizzo IP e dalle informazioni del browser viene generato un valore breve pseudonimo che cambia quotidianamente; l’indirizzo IP non viene conservato come valore di analisi autonomo. La finalità è misurare l’utilizzo e migliorare l’offerta. La base giuridica è l’art. 6, par. 1, lett. f GDPR. Il legittimo interesse consiste in una misurazione dei risultati improntata alla minimizzazione dei dati e non pubblicitaria. Gli utenti possono opporsi per motivi derivanti dalla loro situazione particolare. I dati grezzi vengono eliminati o aggregati dopo 90 giorni. Le statistiche aggregate sono conservate per 24 mesi. — Livello 2 – solo previo consenso: Previo consenso, viene archiviato un identificatore pseudonimo casuale nell’archivio locale del browser. Ciò consente di analizzare le visite ricorrenti, la larghezza dello schermo, il tempo di permanenza e il percorso attraverso più pagine. Le basi giuridiche sono il § 25 Abs. 1 TDDDG e l’art. 6, par. 1, lett. a GDPR. Il consenso può essere revocato in qualsiasi momento nella finestra di dialogo del consenso. L’identificatore e i relativi eventi vengono eliminati dopo 12 mesi o dopo la revoca.
13. Comunicazione e assistenza
In caso di contatto via e-mail o tramite le funzioni di assistenza, trattiamo i dati del mittente, il contenuto, il momento, i metadati tecnici e lo storico della gestione. La base giuridica è, a seconda della richiesta, l’art. 6, par. 1, lett. b, lett. c o lett. f GDPR. Le richieste vengono eliminate una volta gestite in via definitiva e quando non sussistono più interessi legali di conservazione, di prova o di difesa in giudizio. Termine di eliminazione ordinario: 24 mesi dopo la conclusione della richiesta.
14. Destinatari e trasferimenti verso paesi terzi
I destinatari dei dati personali sono unicamente le persone interne autorizzate e i responsabili del trattamento necessari per la rispettiva finalità. Attualmente si tratta in particolare di Cloudflare, Anthropic, OpenAI, Resend e Stripe. Per i trasferimenti al di fuori del SEE utilizziamo, a seconda del fornitore, una decisione di adeguatezza, in particolare una certificazione valida ai sensi dell’EU-U.S. Data Privacy Framework, le clausole contrattuali tipo dell’UE o altre garanzie legalmente ammissibili. Poiché le certificazioni e i sub-responsabili possono cambiare, la documentazione dei fornitori viene verificata periodicamente.
15. Periodo di conservazione
I dati personali vengono eliminati non appena viene meno la finalità del trattamento e non vi ostano obblighi di legge o interessi prevalenti di difesa in giudizio. I singoli termini sono riportati nelle rispettive sezioni e nel piano interno di cancellazione.
16. Obbligo di fornire i dati
Per la registrazione e la conclusione del contratto sono necessari in particolare un indirizzo e-mail raggiungibile, le informazioni sul prodotto scelto e i dati di pagamento richiesti. Senza tali dati non è possibile fornire l’account o il contratto a pagamento. I contenuti facoltativi possono essere omessi, nella misura in cui la rispettiva funzione non li richieda.
17. Decisioni automatizzate
eloQole non adotta decisioni esclusivamente automatizzate con effetti giuridici o con effetti analogamente significativi sugli utenti. I modelli di IA generano proposte di testo, ma non decidono in merito a diritti, accesso a prestazioni pubbliche, occupazione, credito o ambiti di vita comparabili.
18. Diritti degli interessati
Gli interessati hanno, alle condizioni di legge, in particolare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opposizione. I consensi possono essere revocati in qualsiasi momento con effetto per il futuro. Le richieste possono essere indirizzate a [email protected]. Sussiste inoltre il diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati. L’autorità competente nei confronti della fornitrice è in particolare la Commissaria del Land per la protezione dei dati della Bassa Sassonia (Landesbeauftragte für den Datenschutz Niedersachsen); gli interessati possono rivolgersi anche a un’altra autorità di controllo competente.
19. Sicurezza
eloQole utilizza la cifratura TLS, restrizioni di accesso, segreti separati per le chiavi API, autorizzazioni basate sui ruoli, la registrazione degli eventi rilevanti per la sicurezza e aggiornamenti periodici. Nonostante tali misure, non è possibile garantire una sicurezza assoluta.
20. Minori
I contratti a pagamento sono rivolti a persone maggiorenni. L’offerta non è concepita affinché i minori creino autonomamente account o inseriscano dati personali. I genitori e gli altri utenti dovrebbero inserire dati di minori solo nella misura in cui ciò sia necessario e legalmente ammissibile.
21. Modifiche
La presente informativa sulla privacy viene adeguata quando cambiano funzioni, responsabili del trattamento o la situazione giuridica. La versione vigente è disponibile all’indirizzo eloqole.com/datenschutz. In caso di modifiche sostanziali per gli utenti registrati viene fornita un’informazione adeguata.
In caso di domande sulla protezione dei dati e sui Suoi diritti: [email protected]
Aggiornato al: 14 luglio 2026.