Privacy Policy
ai sensi dell'art. 13 del Regolamento UE 2016/679 – GDPR
La presente informativa descrive le modalità di trattamento dei dati personali effettuato da G&G NextGen SRLS nell'ambito del sito web maitime.ai, della piattaforma MAITIME e delle pagine di prenotazione meeting collegate.
1. Titolare del trattamento
G&G NextGen SRLS
Via Andrea Doria 10
62012 Civitanova Marche (MC)
P.IVA 02144530439
Contatti: modulo di contatto del sito, oppure all'indirizzo della sede legale indicato sopra.
2. Tipologie di dati trattati
A) Dati forniti volontariamente dall'utente
- Nome e cognome
- Indirizzo e-mail
- Azienda / organizzazione
- Ruolo professionale
- Numero di telefono (se fornito)
- Contenuti inseriti nei campi “note” o nei form
- Dati inseriti nei moduli di prenotazione meeting
B) Dati relativi all'utilizzo della piattaforma MAITIME
- Dati account (nome, e-mail, ruolo)
- Thread conversazionali e richieste inserite
- Metadati tecnici
- Dati di utilizzo e telemetria
- Log di accesso, timestamp, eventi di autenticazione
C) Dati tecnici di navigazione
- Indirizzo IP
- Log di sistema
- Informazioni tecniche necessarie al funzionamento del sito e alla sicurezza
3. Finalità del trattamento e basi giuridiche
I dati personali sono trattati per:
- Gestione delle richieste di contatto e prenotazione meeting
Base giuridica: art. 6(1)(b) GDPR (misure precontrattuali richieste dall'interessato) - Erogazione dei servizi della piattaforma MAITIME
Base giuridica: art. 6(1)(b) GDPR (esecuzione di contratto) - Gestione tecnica, sicurezza dei sistemi, prevenzione abusi, audit e troubleshooting
Base giuridica: art. 6(1)(f) GDPR (legittimo interesse alla sicurezza e alla protezione dei sistemi) - Miglioramento tecnico del servizio e analisi delle performance
Base giuridica: art. 6(1)(f) GDPR (legittimo interesse al miglioramento del servizio), con applicazione dei principi di minimizzazione e, ove possibile, pseudonimizzazione.
I dati raccolti tramite form di contatto o meeting non sono utilizzati per finalità di marketing senza un consenso specifico e separato.
3-bis. Check-up AI Act & GDPR (autovalutazione online)
Sul sito è disponibile uno strumento gratuito di autovalutazione della conformità all'AI Act e al GDPR, composto da 42 domande a risposta chiusa. Questa sezione descrive il trattamento specifico dei dati raccolti tramite quello strumento.
Dati trattati
- Dati di contatto: nome, cognome, indirizzo email, nome dell'azienda
- Dati facoltativi sull'organizzazione: settore merceologico, fascia dimensionale
- Risposte al questionario e punteggi calcolati (totale, per area, profilo di rischio)
- Evidenza dei consensi prestati, con relativi orari di registrazione
Le risposte restano nel browser dell'utente durante la compilazione e vengono trasmesse solo al momento dell'invio finale. Le risposte sono dichiarazioni dell'utente e non vengono verificate.
Finalità e basi giuridiche
- Calcolo del risultato e sua trasmissione a schermo, via email e in formato PDF
Base giuridica: art. 6(1)(b) GDPR (misure precontrattuali richieste dall'interessato) - Invio di comunicazioni commerciali su contenuti, aggiornamenti normativi e servizi
Base giuridica: art. 6(1)(a) GDPR (consenso), facoltativo, raccolto con una spunta separata e revocabile in qualsiasi momento. Il risultato del check-up viene fornito anche in assenza di questo consenso.
Assenza di decisioni automatizzate e di sistemi di AI
Il punteggio è calcolato applicando regole aritmetiche fisse alle risposte fornite. Lo strumento non impiega sistemi di intelligenza artificiale e non produce decisioni automatizzate che producano effetti giuridici o incidano in modo analogamente significativo sull'interessato ai sensi dell'art. 22 GDPR. Il risultato ha valore informativo: non costituisce consulenza legale, non sostituisce un audit di conformità e non ha valore certificativo.
Conservazione
I dati dell'autovalutazione sono conservati per 24 mesi dall'ultima interazione, come indicato al punto 8.
3-ter. Assistente AI conversazionale (chat del sito)
Sul sito è attivo un assistente conversazionale che risponde alle domande sui prodotti MAITIME. È un sistema di intelligenza artificiale, non una persona, e lo dichiara nella propria intestazione e nel primo messaggio, ai sensi dell'art. 50 del Regolamento (UE) 2024/1689 (AI Act). L'uso è libero e non richiede registrazione.
Dati trattati
- il contenuto integrale dei messaggi scambiati, comprese le informazioni che l'utente decide di inserirvi
- indirizzo IP, user agent del browser e pagina dalla quale la conversazione è stata avviata
- data e ora dei messaggi e un identificativo tecnico di sessione
- i dati di contatto che l'utente sceglie di comunicare nel corso della conversazione (ad esempio nome, e-mail, azienda, settore, sede), che vengono estratti dal testo e conservati come richiesta di contatto
Il conferimento è sempre facoltativo: l'assistente risponde anche a chi non fornisce alcun dato personale.
Finalità e basi giuridiche
- Erogazione della risposta e gestione della conversazione
Base giuridica: art. 6(1)(b) GDPR (misure precontrattuali richieste dall'interessato) - Gestione dei contatti commerciali che emergono dalla conversazione e successivo ricontatto
Base giuridica: art. 6(1)(b) GDPR, quando l'utente fornisce i propri dati per essere ricontattato - Sicurezza del servizio, prevenzione degli abusi e verifica della qualità delle risposte
Base giuridica: art. 6(1)(f) GDPR (legittimo interesse alla sicurezza dei sistemi e alla correttezza delle informazioni fornite al pubblico)
Fornitore del modello linguistico
Per generare le risposte, i messaggi della conversazione sono trasmessi ad Anthropic (Anthropic PBC), nominata Responsabile del trattamento ai sensi dell'art. 28 GDPR. I contenuti trasmessi non sono utilizzati per l'addestramento di modelli. Il trasferimento verso Paesi extra SEE avviene con le garanzie indicate al punto 7.
Limiti dello strumento
Le risposte sono generate automaticamente e possono contenere errori: hanno valore informativo, non costituiscono consulenza legale, fiscale o professionale e non impegnano G&G NextGen SRLS. L'assistente non adotta decisioni automatizzate che producano effetti giuridici o incidano in modo analogamente significativo sull'interessato ai sensi dell'art. 22 GDPR. Per informazioni vincolanti si invita a usare il modulo di contatto, che è gestito da una persona.
Cosa non inserire nella chat
Si invita a non inserire nei messaggi dati particolari ai sensi dell'art. 9 GDPR (ad esempio dati sulla salute, convinzioni religiose o politiche, appartenenza sindacale), dati di terzi, credenziali di accesso o informazioni aziendali riservate. Valgono anche per la chat le regole di minimizzazione indicate al punto 5.
Conservazione
Le conversazioni e i dati di contatto che ne derivano sono conservati per 24 mesi dall'ultima interazione, come indicato al punto 8.
4. Natura del conferimento
Il conferimento dei dati nei moduli di contatto o prenotazione è necessario per gestire la richiesta. Il mancato conferimento può impedire la risposta o l'erogazione del servizio richiesto.
5. Regole di utilizzo e minimizzazione
Gli utenti sono tenuti a non inserire nei campi liberi o nei prompt:
- dati personali non necessari
- categorie particolari di dati (art. 9 GDPR)
- dati relativi a condanne penali (art. 10 GDPR)
salvo diverso accordo contrattuale.
6. Destinatari dei dati
I dati possono essere trattati:
- da personale autorizzato di G&G NextGen
- da fornitori tecnici nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR (es. infrastruttura cloud, servizi di sicurezza, servizi LLM via API, supporto tecnico), nei limiti strettamente necessari
In particolare, per i dati raccolti tramite i moduli del sito, il check-up di cui al punto 3-bis e l'assistente AI di cui al punto 3-ter, sono nominati Responsabili del trattamento:
- HubSpot (HubSpot Ireland Limited / HubSpot Inc.), per la gestione del CRM e dell'archivio dei contatti e delle relative risposte
- Twilio SendGrid (Twilio Inc.), per l'invio delle email transazionali, tra cui l'email con il risultato del check-up
- Anthropic (Anthropic PBC), per la generazione delle risposte dell'assistente conversazionale del sito
7. Trasferimenti verso Paesi extra SEE
Qualora l'utilizzo di fornitori tecnici comporti trasferimenti di dati verso Paesi extra SEE, tali trasferimenti avvengono nel rispetto del Capo V GDPR mediante adeguate garanzie (es. Clausole Contrattuali Standard).
8. Periodi di conservazione
- Dati meeting / contatto: fino a 12 mesi dalla richiesta, salvo instaurazione di rapporto contrattuale
- Dati di autovalutazione (check-up AI Act & GDPR): fino a 24 mesi dall'ultima interazione. Il termine più lungo rispetto ai dati di contatto è motivato dalla durata pluriennale del percorso di adeguamento normativo di un'impresa e dalla possibilità di confrontare il risultato con una nuova compilazione
- Conversazioni con l'assistente AI del sito: fino a 24 mesi dall'ultima interazione, insieme ai dati di contatto che ne derivano. Il termine è allineato a quello dell'autovalutazione perché le due richieste appartengono allo stesso percorso di valutazione da parte dell'impresa
- Dati account: per la durata del rapporto contrattuale
- Log di sicurezza: fino a 12 mesi
- Dati di utilizzo e metriche: fino a 12 mesi, preferibilmente in forma aggregata o pseudonimizzata
- Thread conversazionali: per la durata del rapporto contrattuale, con applicazione dei principi di minimizzazione
Decorso il termine, i dati sono cancellati o anonimizzati, salvo obblighi di legge o esigenze di difesa in giudizio.
9. Diritti degli interessati
Gli interessati possono esercitare i diritti previsti dagli artt. 15–22 GDPR:
- accesso
- rettifica
- cancellazione
- limitazione
- opposizione
- portabilità (ove applicabile)
inoltrando la richiesta tramite il modulo di contatto del sito, oppure per posta all'indirizzo della sede legale indicato al punto 1. Indica nella richiesta il diritto che intendi esercitare: riceverai riscontro entro un mese dal ricevimento, come previsto dall'art. 12 GDPR.
10. Reclamo
L'interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali ai sensi dell'art. 77 GDPR.
11. Nessun addestramento dei modelli LLM sui dati degli utenti
I dati trattati nell'ambito dell'utilizzo della piattaforma non sono utilizzati per l'addestramento o il miglioramento di modelli LLM, salvo diverso accordo contrattuale esplicito.
12. Aggiornamenti
La presente Privacy Policy può essere aggiornata. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di revisione.
Ultima revisione: 14 agosto 2026 — introdotta la sezione 3-ter sull'assistente AI conversazionale.