Vai al contenuto principale

Informativa sulla Privacy

Ultimo aggiornamento: 14 maggio 2026

Data di efficacia: 14 maggio 2026

1. Introduzione

Quinck S.r.l. ("AskMe", "noi", "nostro") gestisce il sito web ask-me.studio e la piattaforma SaaS AskMe (il "Servizio"). La presente Informativa descrive come raccogliamo, utilizziamo, divulghiamo e proteggiamo i dati personali di visitatori, titolari di account e clienti paganti in tutto il mondo.

2. Titolare del Trattamento

Titolare del trattamento è Quinck S.r.l., società a responsabilità limitata di diritto italiano, con sede legale in Via Filippo Turati 15/C, Imola (BO), Italia, P.IVA IT03916551207, iscritta al Registro delle Imprese al REA BO - 555799. Puoi contattarci all'indirizzo info@quinck.io.

Non abbiamo nominato formalmente un Responsabile della Protezione dei Dati (RPD/DPO) in quanto le nostre attività di trattamento non rientrano nelle soglie di cui all'art. 37 GDPR. Per qualsiasi richiesta in materia di protezione dei dati, inclusa l'esercizio dei tuoi diritti, scrivici a info@quinck.io.

3. Ambito di Applicazione e Normativa Applicabile

La presente Informativa si applica a livello globale al Servizio. Rispettiamo, ove applicabili: il Regolamento Generale sulla Protezione dei Dati (Regolamento (UE) 2016/679, "GDPR"); il Codice in materia di protezione dei dati personali (D.lgs. 196/2003, come modificato dal D.lgs. 101/2018) e i provvedimenti del Garante italiano; il UK GDPR e il Data Protection Act 2018; la FADP svizzera; il California Consumer Privacy Act come modificato dal CPRA ("CCPA/CPRA"); le leggi statali statunitensi in materia di privacy (Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA, Texas TDPSA, Oregon OCPA e altre); la PIPEDA canadese; la LGPD brasiliana; il Privacy Act 1988 australiano. In caso di conflitto si applica lo standard più rigoroso.

4. Informazioni che Raccogliamo

Raccogliamo dati personali che ci fornisci direttamente, che vengono generati dall'uso del Servizio e che riceviamo da terze parti come provider di identità e processori di pagamento.

4.1 Dati dell'Account e del Profilo

Quando ti registri o accedi raccogliamo:

  • Indirizzo email (obbligatorio) e password con hash, oppure identificativi OAuth di Google/GitHub/Microsoft se accedi via SSO
  • Nome e immagine profilo (facoltativi)
  • Nome dell'azienda, ruolo e caso d'uso previsto (facoltativi)
  • Lingua e preferenze di localizzazione
  • API key e token di integrazione che colleghi (memorizzati in forma cifrata)

4.2 Contenuti del Servizio

Configurazione dei tuoi agenti, documenti della knowledge base che carichi, prompt, conversazioni degli utenti finali instradate attraverso i tuoi agenti e qualunque altro contenuto da te inviato. Sei tu il titolare del trattamento dei dati personali contenuti in tali contenuti; noi agiamo come tuo responsabile del trattamento ai sensi dell'art. 28 GDPR sulla base di un accordo di trattamento dati.

4.3 Dati di Pagamento e Fatturazione

I pagamenti sono elaborati da Stripe (Stripe Payments Europe Ltd / Stripe, Inc.). Non vediamo né memorizziamo i numeri di carta completi. Riceviamo e conserviamo nome e indirizzo di fatturazione, paese, partita IVA (se applicabile), importi della fattura, ultime quattro cifre della carta e ID transazione Stripe al fine di emettere fatture conformi e adempiere agli obblighi fiscali.

4.4 Dati Tecnici e di Utilizzo

Log dei server, indirizzo IP (troncato ove possibile), user-agent, dispositivo e browser, timestamp, pagine visualizzate, funzionalità utilizzate, segnalazioni di errore e segnali di rate-limit e sicurezza.

4.5 Dati Analitici

Previo tuo consenso ai cookie, utilizziamo Google Analytics con anonimizzazione dell'IP per comprendere l'utilizzo aggregato e PostHog per analisi di prodotto. Per Google Analytics abbiamo sottoscritto le condizioni di trattamento dati di Google e configurato il routing UE ove disponibile.

4.6 Cookie e Tecnologie Analoghe

I cookie strettamente necessari (autenticazione, sicurezza, prevenzione delle frodi, bilanciamento del carico) sono installati senza consenso ai sensi dell'art. 122 del Codice Privacy. Tutti gli altri cookie richiedono il tuo consenso preventivo e granulare attraverso il banner cookie. Puoi revocare il consenso in qualsiasi momento tramite il link "Preferenze cookie" nel piè di pagina.

5. Basi Giuridiche del Trattamento (art. 6 GDPR)

A seconda dell'attività di trattamento ci basiamo su una o più delle seguenti basi giuridiche:

  • Esecuzione di un contratto (art. 6.1.b): creazione e gestione dell'account, erogazione del Servizio, elaborazione dei pagamenti, invio di email di servizio.
  • Adempimento di obblighi di legge (art. 6.1.c): tenuta delle scritture fiscali e contabili (DPR 633/1972 e art. 2220 c.c.), risposta a richieste lecite delle autorità, obblighi di notifica delle violazioni.
  • Legittimo interesse (art. 6.1.f): sicurezza del Servizio, prevenzione di frodi e abusi, miglioramento del prodotto, difesa in giudizio e limitata attività di marketing B2B di servizi analoghi verso clienti esistenti. Puoi opporti in qualsiasi momento.
  • Consenso (art. 6.1.a): email di marketing verso nuovi contatti, cookie non essenziali, integrazioni facoltative. Il consenso è libero, specifico, informato e revocabile in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.

6. Come Utilizziamo le Tue Informazioni

Utilizziamo i dati personali esclusivamente per le seguenti finalità:

  • Creare, gestire, mettere in sicurezza e supportare il tuo account e il Servizio
  • Elaborare pagamenti, gestire saldi di crediti, emettere fatture e prevenire le frodi
  • Inviare email transazionali (conferma di registrazione, reset password, ricevute, avvisi di sicurezza)
  • Fornire assistenza clienti e rispondere alle tue richieste
  • Monitorare le prestazioni, individuare bug e abusi, migliorare le funzionalità
  • Analizzare in forma aggregata e anonima l'utilizzo per orientare le decisioni di prodotto
  • Inviare aggiornamenti di prodotto e comunicazioni di marketing — solo con il tuo consenso o, ove consentito, in soft opt-in, con link di disiscrizione in ogni messaggio
  • Rispettare gli obblighi di legge e far valere i Termini di Servizio
  • Difenderci in giudizio e tutelare i nostri diritti e quelli degli utenti

7. Trattamento mediante IA e Decisioni Automatizzate

Il Servizio si avvale di fornitori di Large Language Model (LLM) — attualmente OpenAI, Anthropic e Google — per generare le risposte degli agenti. I contenuti che invii ai tuoi agenti vengono trasmessi a tali fornitori in base a condizioni enterprise che vietano l'uso dei tuoi dati per addestrare i loro modelli di base, con tier zero-data-retention ove disponibili. Non assumiamo decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogamente significativo sulla tua persona ai sensi dell'art. 22 GDPR.

8. Fornitori e Sub-Responsabili

Coinvolgiamo un numero limitato di fornitori che agiscono come nostri responsabili del trattamento sulla base di accordi sottoscritti ai sensi dell'art. 28 GDPR. Ciascuno è vincolato da obblighi di riservatezza, sicurezza e limitazione delle finalità:

  • Stripe — elaborazione pagamenti (UE/USA; certificato EU-US Data Privacy Framework; SCC)
  • Amazon Web Services, Vercel, Cloudflare — hosting, edge delivery, CDN, protezione DDoS (regioni UE ove possibile; SCC per regioni extra-UE)
  • OpenAI, Anthropic, Google Cloud (Vertex AI) — inferenza LLM (USA; SCC; condizioni enterprise no-training)
  • Loops, Resend — email transazionali e di marketing (USA; SCC + DPF)
  • Google Analytics — analytics del sito anonimizzate (UE/USA; SCC)
  • PostHog — analytics di prodotto (istanza UE ove disponibile)
  • Sentry — monitoraggio errori e prestazioni (regione UE)

L'elenco aggiornato dei sub-responsabili è disponibile su richiesta a info@quinck.io.

9. Comunicazione a Terzi

Non vendiamo né concediamo in locazione i dati personali. Li comunichiamo solo: (a) ai sub-responsabili sopra elencati che agiscono su nostre istruzioni documentate; (b) a consulenti professionali (avvocati, revisori, commercialisti) vincolati da riservatezza; (c) ad autorità pubbliche ove richiesto dalla legge; (d) a potenziali acquirenti in caso di fusione, acquisizione o cessione d'azienda, fatto salvo l'obbligo di riservatezza e la continuità della presente Informativa; (e) con il tuo consenso.

10. Trasferimenti Internazionali di Dati

Alcuni sub-responsabili hanno sede al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti. Per tali trasferimenti ci basiamo su: (i) decisioni di adeguatezza della Commissione Europea, incluso l'EU–US Data Privacy Framework per i destinatari USA certificati; (ii) Clausole Contrattuali Standard (Decisione di esecuzione (UE) 2021/914 della Commissione) e UK Addendum ove applicabile; (iii) misure tecniche e organizzative supplementari (cifratura in transito e a riposo, pseudonimizzazione ove possibile, controlli di accesso). Puoi richiedere copia delle garanzie scrivendo a info@quinck.io.

11. Conservazione dei Dati

Conserviamo i dati personali solo per il tempo necessario alle finalità sopra indicate e secondo gli obblighi di legge:

  • Dati dell'account — per tutta la durata dell'account; fino a 30 giorni nei backup cifrati dopo la cancellazione
  • Contenuti del Servizio (agenti, knowledge base, conversazioni) — fino alla loro cancellazione o per un massimo di 90 giorni dopo la chiusura dell'account
  • Documenti di fatturazione — 10 anni (DPR 633/1972 art. 22 e art. 2220 c.c.)
  • Log di sicurezza e audit — fino a 12 mesi
  • Web analytics — fino a 14 mesi (default Google Analytics)
  • Registri di consenso al marketing — per la durata dell'iscrizione e per ulteriori 2 anni a fini di prova

12. I Tuoi Diritti (residenti UE/UK/Svizzera)

Salvo condizioni ed eccezioni applicabili, hai il diritto di:

  • Accesso — ottenere conferma del trattamento e una copia dei dati (art. 15 GDPR)
  • Rettifica — correggere dati inesatti o incompleti (art. 16)
  • Cancellazione ("diritto all'oblio") — richiedere l'eliminazione quando i dati non sono più necessari (art. 17)
  • Limitazione del trattamento (art. 18)
  • Portabilità dei dati — ricevere i dati in formato strutturato e leggibile da macchina (art. 20)
  • Opporsi ai trattamenti basati sul legittimo interesse, incluso il marketing diretto (art. 21)
  • Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente (art. 7.3)
  • Non essere soggetto a decisioni esclusivamente automatizzate con effetti significativi (art. 22)
  • Proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o altra autorità di controllo del paese di residenza, di lavoro o del presunto illecito

Per esercitare qualsiasi diritto scrivi a info@quinck.io. Rispondiamo entro 30 giorni (prorogabili di 60 giorni per richieste complesse, art. 12.3 GDPR). Potremmo dover verificare la tua identità prima di dare seguito.

13. Diritti Privacy negli Stati Uniti

Se sei residente in California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon o in altro stato statunitense con normativa privacy organica, godi di ulteriori diritti:

  • Conoscere quali informazioni personali raccogliamo e come vengono utilizzate e divulgate
  • Richiedere la cancellazione delle informazioni personali che ti riguardano
  • Correggere informazioni personali inesatte
  • Ricevere una copia portabile dei tuoi dati in formato fruibile
  • Opporti alla "vendita" o "condivisione" delle informazioni personali per pubblicità comportamentale cross-context e alla pubblicità mirata
  • Limitare l'uso e la divulgazione delle informazioni personali sensibili alle finalità consentite (CPRA)

Non vendiamo informazioni personali a fini di lucro e non svolgiamo pubblicità mirata. Alcuni cookie analytics potrebbero rientrare nella definizione di "sharing" ai sensi della normativa californiana — puoi opporti aggiornando le preferenze cookie o scrivendo a info@quinck.io.

Non discrimineremo nei tuoi confronti per l'esercizio di questi diritti.

I residenti in California possono incaricare un agente autorizzato a presentare richieste per loro conto. Ai sensi della "Shine the Light" californiana (Cal. Civ. Code §1798.83) non condividiamo informazioni personali con terzi a fini di marketing diretto.

14. Sicurezza dei Dati

Applichiamo misure di sicurezza amministrative, tecniche e fisiche conformi agli standard del settore: cifratura in transito (TLS 1.2+) e a riposo (AES-256), controllo accessi basato sui ruoli, gestione dei segreti secondo il principio del minimo privilegio, audit logging, scansione delle dipendenze, autenticazione a più fattori per accessi amministrativi e una procedura documentata di risposta agli incidenti. Se una violazione di dati personali è suscettibile di presentare un rischio per i diritti e le libertà delle persone, notificheremo l'autorità di controllo competente entro 72 ore e, ove richiesto, te senza ingiustificato ritardo (artt. 33–34 GDPR). Nessun sistema può essere garantito sicuro al 100%.

15. Privacy dei Minori

Il Servizio non è rivolto ai minori. L'età minima per creare un account gratuito è 16 anni (o l'età di consenso digitale prevista dal tuo paese ai sensi dell'art. 8 GDPR; 13 anni negli USA ai sensi del COPPA, con soglie locali più rigorose ove applicabili). I Crediti a pagamento possono essere acquistati solo da utenti maggiorenni o che abbiano raggiunto l'età maggiore prevista dalla loro giurisdizione. Se ritieni che un minore ci abbia fornito dati personali, scrivici a info@quinck.io e provvederemo alla cancellazione.

16. Cookie

Utilizziamo un numero limitato di cookie strettamente necessari per autenticazione, sicurezza e bilanciamento del carico. Previo tuo consenso, utilizziamo cookie per analytics e miglioramento del prodotto. Dettagli completi, categorie, durate e controllo granulare del consenso sono forniti nel banner cookie e nel link "Preferenze cookie" nel piè di pagina.

17. Modifiche all'Informativa

Potremo aggiornare periodicamente la presente Informativa. Le modifiche sostanziali saranno comunicate via email e tramite avviso ben visibile sul sito almeno 30 giorni prima della loro efficacia. La data di "Ultimo aggiornamento" indicata in alto riflette sempre la versione vigente.

18. Contatti e Reclami

Titolare del trattamento: Quinck S.r.l., Via Filippo Turati 15/C, Imola (BO), Italia. Email: info@quinck.io. Gli utenti UE/SEE possono proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it). Gli utenti UK possono rivolgersi all'Information Commissioner's Office (ico.org.uk). Gli utenti di altri paesi possono rivolgersi all'autorità di controllo competente.