← Torna al sito
Bozza — da validare legalmente

Privacy Policy

Ultimo aggiornamento: 25 Aprile 2026 · Versione bozza, non validata

Nota interna (TODO M1, da rimuovere prima della pubblicazione): questa policy è una bozza tecnica adattata dalla privacy del progetto sorgente (leadspeed). Va validata da un avvocato/commercialista prima della pubblicazione. Punti che richiedono input dell'owner: (1) ragione sociale del Titolare e P.IVA, (2) PEC effettiva, (3) eventuale DPO, (4) trasferimento extra-UE per Anthropic (USA), (5) lista terze parti reali (hosting, SMTP, AI provider). La D-005 in wpcare/docs/decisions-open.md traccia questa decisione.

La presente informativa descrive le modalita di trattamento dei dati personali degli utenti che visitano il sito wpcare.tuttuu.it (di seguito "Sito") e dei clienti che utilizzano il servizio di manutenzione WordPress offerto da WP Care AI, in conformita al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali e:

[RAGIONE SOCIALE TITOLARE]
P.IVA: [P.IVA]
Sede: [INDIRIZZO COMPLETO]
Email: privacy@tuttuu.it
PEC: [PEC EFFETTIVA]

Bozza — campi da compilare a cura del commercialista in fase di validazione legale.

2. Dati Raccolti

2.1 Dati forniti volontariamente da chi visita il sito

Quando compili il form di contatto o la richiesta di audit gratuito, raccogliamo:

2.2 Dati trattati per l'erogazione del servizio (clienti attivi)

Quando un cliente sottoscrive il servizio di manutenzione WordPress, per poter eseguire le attivita contrattuali trattiamo:

Il trattamento di questi dati e regolato anche dal contratto di servizio tra il Titolare e il Cliente, che include nomina come Responsabile del trattamento ai sensi dell'art. 28 GDPR per i dati personali eventualmente presenti nel sito del Cliente.

2.3 Dati di navigazione

I sistemi informatici preposti al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione e implicita nell'uso dei protocolli di comunicazione Internet:

3. Finalita e Base Giuridica del Trattamento

FinalitaBase GiuridicaConservazione
Rispondere alle richieste inviate tramite il form di contatto / audit gratuitoConsenso (art. 6.1.a GDPR)12 mesi dall'ultima interazione
Esecuzione del contratto di manutenzione WordPress (audit settimanale, aggiornamenti, backup, intervento ticket)Esecuzione del contratto (art. 6.1.b GDPR)Durata del rapporto + 2 anni
Diagnosi automatizzata di incidenti tramite agente AI (analisi log, scoring severita, suggerimento azione di risoluzione)Esecuzione del contratto (art. 6.1.b GDPR)Durata del rapporto + 2 anni
Audit trail tecnico delle azioni eseguite sul sito del Cliente (log immutabile, append-only)Legittimo interesse del Titolare (art. 6.1.f GDPR) — sicurezza e tracciabilita5 anni dal termine del rapporto
Invio di comunicazioni di servizio (status ticket, report mensili, alert SLA)Esecuzione del contratto (art. 6.1.b GDPR)Durata del rapporto + 2 anni
Invio di comunicazioni commerciali su nuovi servizi WP Care AIConsenso (art. 6.1.a GDPR)24 mesi dal consenso, revocabile in ogni momento
Adempimento di obblighi legali e fiscaliObbligo legale (art. 6.1.c GDPR)10 anni (obblighi fiscali)
Analisi statistica anonimizzata del trafficoLegittimo interesse (art. 6.1.f GDPR)26 mesi

Decisioni automatizzate (art. 22 GDPR). L'agente AI esegue triage e diagnosi automatica dei ticket, e in casi limitati (cache clear, disabilitazione di plugin notoriamente buggati, ripristino di backup verificato) puo eseguire interventi di risoluzione automatica. Le azioni che producono effetti significativi sul sito del Cliente sono limitate a una safelist esplicita; tutte le altre richiedono autorizzazione di un operatore umano. Il Cliente ha diritto di richiedere l'intervento umano, esprimere il proprio punto di vista e contestare la decisione (art. 22.3 GDPR), scrivendo a privacy@tuttuu.it.

4. Modalita del Trattamento

I dati personali sono trattati con strumenti informatici e/o telematici, con modalita organizzative e logiche strettamente correlate alle finalita indicate. I dati sono protetti con misure tecniche e organizzative adeguate per garantirne la sicurezza e riservatezza.

5. Comunicazione e Diffusione dei Dati

I dati personali non saranno diffusi e potranno essere comunicati esclusivamente ai soggetti indicati di seguito, ciascuno nominato Responsabile del trattamento ex art. 28 GDPR (o titolare autonomo dove indicato):

CategoriaSoggettoFinalitaTrasferimento extra-UE
Hosting[PROVIDER HOSTING cPanel]Hosting tecnico del Sito e del CRMUE
Posta elettronica transazionale[SMTP PROVIDER]Invio email di servizio al ClienteDa specificare
AI provider per diagnosi automatizzataAnthropic, PBC (Claude API)Triage ticket, classificazione severita, suggerimento risoluzioneUSA — vedi sotto
PagamentiStripe Payments Europe Ltd. (Irlanda) / [PAYPAL se attivo]Elaborazione pagamentiUE (Stripe), USA (PayPal eventuale)
Fatturazione elettronica[Provider SDI o commercialista]Emissione e conservazione fattureUE
Autorita competentiSolo nei casi previsti dalla legge

5.1 Trasferimento extra-UE — Anthropic (USA)

L'agente AI utilizzato per il triage dei ticket e la diagnosi automatizzata e fornito da Anthropic, PBC con sede negli Stati Uniti. Il trasferimento dei dati necessari (testo del ticket, eventuali estratti di log, prompt di sistema) avviene sulla base di:

Il Cliente puo opporsi al trasferimento extra-UE: in questo caso, il triage e la diagnosi avverranno in modalita manuale a cura dell'operatore, con tempi di risposta superiori.

6. Diritti dell'Interessato

In qualita di interessato, hai il diritto di:

Per esercitare i tuoi diritti, scrivi a: privacy@tuttuu.it

Hai inoltre il diritto di proporre reclamo all'Autorita Garante per la protezione dei dati personali (www.garanteprivacy.it).

7. Cookie Policy

7.1 Cosa sono i cookie

I cookie sono piccoli file di testo che i siti web visitati inviano al browser dell'utente, dove vengono memorizzati per essere ritrasmessi agli stessi siti alla visita successiva. Sono utilizzati per diverse finalità: autenticazione, memorizzazione di preferenze, analisi del traffico e personalizzazione di contenuti.

7.2 Base giuridica

L'utilizzo dei cookie sul Sito avviene conformemente alle seguenti normative:

I cookie tecnici non richiedono consenso. I cookie di profilazione, analitici di terze parti e marketing richiedono consenso esplicito, libero, specifico, informato e inequivocabile, che l'utente può prestare, rifiutare o revocare in qualsiasi momento attraverso il banner dedicato.

7.3 Categorie di cookie utilizzati

Cookie Necessari (sempre attivi)

Essenziali per il funzionamento del Sito. Non richiedono consenso ai sensi dell'art. 122 Codice Privacy.

NomeFinalitaDurataProvider
PHPSESSIDGestione sessione utente autenticataSessionePrima parte
csrf_tokenProtezione da attacchi CSRF nei formSessionePrima parte
wpcare_consentMemorizza le preferenze cookie dell'utente12 mesiPrima parte

Cookie di Preferenze (consenso richiesto)

Consentono al Sito di ricordare le scelte dell'utente (tema, lingua) per offrire un'esperienza personalizzata.

NomeFinalitaDurata
wpcare_themeTema preferito (chiaro/scuro)12 mesi
wpcare_langLingua preferita12 mesi

Cookie analytics e marketing. In Fase 0, WP Care AI non utilizza cookie di analytics di terze parti (Google Analytics, Plausible, ecc.) ne pixel di marketing (Meta, LinkedIn, TikTok, Google Ads). Se in futuro tali cookie venissero introdotti, questa sezione verra aggiornata di conseguenza con la lista completa, le finalita e il consenso esplicito gestito tramite banner conforme alle linee guida del Garante Privacy (provv. 10 giugno 2021) e a Google Consent Mode v2.

7.4 Gestione del consenso

Al primo accesso al Sito viene mostrato un banner che consente di:

Le preferenze vengono memorizzate per 12 mesi. Puoi modificarle in qualsiasi momento cliccando sull'apposito link nel footer del sito.

7.5 Gestione tramite browser

Puoi inoltre gestire o disabilitare i cookie direttamente dalle impostazioni del tuo browser:

La disattivazione dei cookie tecnici potrebbe compromettere il corretto funzionamento del Sito.

8. Modifiche alla Privacy Policy

Il Titolare si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.