Puoi conservare una copia di questa informativa usando la funzione Stampa del browser.
1. Titolari, responsabile e contatto
Giampaolo Rao, Via Carpinetana Ovest 18, 00037 Segni (RM), Italia, codice fiscale RAOGPL76L15C858V, info@omniagents.it, è titolare del trattamento per la gestione del rapporto commerciale, dei contatti con amministratori e utenti, del proprio servizio, dell’assistenza, della sicurezza e degli adempimenti che gli competono. Questa informativa riguarda OmniAgents Business per Mac e Windows e le app iPhone e Android collegate, per imprese e professionisti.
Il Cliente è titolare dei dati della propria organizzazione, dei propri collaboratori, clienti e corrispondenti e determina finalità, accessi e conservazione dei contenuti. Giampaolo Rao opera come responsabile solo per i trattamenti effettivamente affidatigli, secondo il DPA Business. Il software locale e un connettore disponibile non comportano accesso del Fornitore all’intero archivio. Per domande sul rapporto o sui trattamenti del Fornitore scrivi a info@omniagents.it.
2. Account aziendale, utenti e provenienza
Il rapporto può comportare dati identificativi e fiscali dell’azienda o del professionista; nome, email e recapiti di amministratori, referenti e utenti; identificativi dell’organizzazione, ruoli, inviti, stato delle licenze, sessioni e dispositivi; versioni accettate e ricevute contrattuali; richieste di assistenza. Quando i pagamenti saranno disponibili, saranno trattati i riferimenti di ordine, fattura e pagamento necessari, secondo il riepilogo e il servizio di pagamento effettivo.
I dati sono forniti dall’interessato, dall’amministratore del Cliente o prodotti durante l’uso autorizzato. Identificativi tecnici, indirizzi IP e registrazioni di accesso, recapito ed errore possono essere trattati per il funzionamento e la sicurezza delle infrastrutture. Non chiediamo password o codici di sicurezza della carta via email. Gli amministratori del Cliente accedono ai dati degli utenti nei limiti del proprio ruolo.
3. Finalità e basi giuridiche
Gestione e attivazione del rapporto con il professionista direttamente parte del contratto: articolo 6(1)(b) GDPR, nei limiti della necessità contrattuale. Rapporti con referenti, amministratori e utenti di un’azienda, controllo degli accessi, sicurezza, prevenzione degli abusi e assistenza: articolo 6(1)(f), in base agli interessi legittimi a gestire e proteggere il servizio e il rapporto aziendale, con bilanciamento dei diritti e minimizzazione. Obblighi fiscali e altri adempimenti imposti dalla legge: articolo 6(1)(c). Le statistiche d’uso sono descritte nella sezione 8.
Accettare le condizioni non equivale a prestare un consenso generale al trattamento. L’autorizzazione a un connettore o il permesso del sistema operativo permette la funzione richiesta, nei limiti della finalità e della base giuridica applicabile. Un eventuale consenso richiesto per una funzione facoltativa può essere revocato senza pregiudicare la liceità dei trattamenti precedenti. Il Cliente determina la base giuridica per i contenuti che tratta per le proprie finalità.
4. Contenuti, AI e autorizzazioni
Contenuti di documenti, foto, contatti, messaggi, calendario, Knowledge e fonti collegate sono trattati per le operazioni richieste dal Cliente e secondo le autorizzazioni effettive. Il Cliente sceglie il modello e il client AI compatibile e il relativo account; i dati necessari possono essere trasmessi al servizio da lui scelto, nei limiti delle fonti e dei canali consentiti. Un modello locale può elaborare sul computer; le altre integrazioni mantengono i propri flussi.
L’apprendimento locale dalle conversazioni è inizialmente attivo e può essere disattivato: ciò ferma nuovo apprendimento e non cancella le memorie esistenti. Non autorizza l’addestramento generale dei modelli del Fornitore o dei provider. Non vendiamo i contenuti per pubblicità. Il Cliente assegna ruoli proporzionati; le API Business non sostituiscono questi controlli. Le azioni esterne seguono le autorizzazioni e le conferme previste dal flusso.
5. Google API e Limited Use
I limiti della Divulgazione Google API si applicano anche a Business. L’uso delle informazioni ricevute dalle API Google e il loro trasferimento ad altre app rispettano la Google API Services User Data Policy, inclusi i requisiti Limited Use. I dati sono utilizzati per le funzioni richieste dall’utente, nei limiti dei permessi concessi; non per pubblicità o addestramento di modelli AI generalizzati.
I contenuti Google di Gmail, Drive, Contatti, Calendario e Foto restano esclusi dal relay. Il collegamento AI remoto non è un percorso alternativo per trasmetterli: l’utente può usare il collegamento Google proprio del suo client AI. Accesso locale, selezione di file o foto e operazioni autorizzate seguono il flusso applicabile. Revocare un collegamento non cancella automaticamente copie già importate o conservate presso Google; occorre verificare separatamente gli esiti di revoca e cancellazione.
6. Meta, WhatsApp e relay
Solo se il Cliente collega i propri canali Meta, il servizio tratta identificativi e autorizzazioni degli account e delle risorse selezionate e i contenuti necessari alle funzioni richieste, quali messaggi, relativi riferimenti e allegati consentiti. Facebook, Messenger, Instagram e WhatsApp mantengono le proprie regole, permessi e conservazioni. Il relay instrada i flussi autorizzati verso l’installazione collegata: i contenuti possono rimanere temporaneamente in memoria durante l’inoltro; le registrazioni tecniche di installazione, dispositivo, autorizzazione e recapito sono distinte dall’archivio dei messaggi.
Stato del servizio relay. Il relay attualmente pubblicato svolge transito dei flussi consentiti e non offre una coda persistente di contenuti Meta per il recupero a computer spento. La funzione di coda offline approvata per una successiva distribuzione non è attiva nel servizio pubblicato. Non è garantito il recupero di tutti gli eventi ricevuti offline. Un’eventuale attivazione richiederà l’aggiornamento della descrizione dei trattamenti, dei limiti e della conservazione prima dell’avvio.
La disconnessione locale e la revoca sul provider sono operazioni distinte; un esito non confermato va completato nelle impostazioni del provider. Vedi le istruzioni di cancellazione dei dati Meta. Non promettiamo una cancellazione automatica di tutte le copie del Cliente o del provider.
7. App iPhone e Android e notifiche
Le app OmniAgents per iPhone e Android collegano un dispositivo mobile al computer autorizzato. Per l’associazione sono trattati identificativi tecnici dell’installazione e del dispositivo, nome del dispositivo, piattaforma, lingua e credenziali di collegamento; non sono dati anonimi.
Se la versione installata supporta le notifiche e scegli di abilitarle, l’app richiede il permesso del sistema e associa al dispositivo sul relay un token FCM e la lingua. FCM recapita l’avviso su Android; su iPhone usa anche APNs. Gli avvisi generati dal relay dicono soltanto che ci sono nuovi messaggi in OmniAgents: non riportano mittente, testo, allegati o contenuti Google. Questa limitazione riguarda il contenuto dell’avviso, non rende anonimi i token né elimina i dati tecnici trattati da Google e Apple.
Puoi disattivare le notifiche nelle impostazioni dell’app e del sistema operativo. Alla disattivazione nell’app viene richiesta la rimozione del token dal relay e l’eliminazione del token FCM; l’esito può dipendere dalla connessione e dal servizio esterno. La revoca del telefono o la rimozione confermata dell’installazione elimina le relative associazioni dal relay. Queste operazioni non dimostrano la cancellazione immediata di tutti i dati tecnici o delle copie dei fornitori, che seguono le rispettive regole di conservazione. Informazioni Firebase; Funzionamento dei token APNs.
Il permesso alle notifiche serve al servizio facoltativo che richiedi e non autorizza messaggi promozionali. L’accesso a foto, file, fotocamera o strumenti di condivisione resta legato alle operazioni e ai permessi che scegli. Le app Personal e Business restano soggette al rispettivo account e, in Business, ai ruoli dell’organizzazione. La disponibilità su uno store è indicata solo quando una versione risulta effettivamente distribuita.
8. Statistiche aggregate e pseudonime
Statistiche d’uso del software e registrazione. Le condizioni di OmniAgents Personal e Business descrivono le statistiche d’uso pseudonime previste nel rapporto contrattuale; la relativa clausola non è una casella facoltativa per gli analytics del sito. Sono comprese nell’accettazione delle condizioni in registrazione e si applicano anche durante il trial, se previsto, e il periodo a pagamento; non richiedono una casella facoltativa separata. L’accettazione del contratto non equivale a un consenso generale al trattamento e non rende di per sé necessario qualunque dato.
La registrazione dell’account e delle condizioni può trattare identità, email e ricevute contrattuali. È distinta dai report statistici: questi contengono identificativi tecnici di installazione e ambiente, conteggi di uso, esiti, token e costi quando disponibili, stato dei collegamenti, avvisi tecnici, piattaforma e versione. I report sono pseudonimi, non anonimi, perché gli identificativi possono essere associati a un’installazione registrata. Il loro contenuto non include nome o email, testo di chat o messaggi, documenti, foto, contatti, Knowledge privata, credenziali o URL completi.
L’invio al sito omniagents.it richiede un’installazione riconosciuta dal servizio e una richiesta firmata. Sono raccolti solo i report effettivamente trasmessi dalle installazioni abilitate: la sola visita al sito non attiva l’invio dal software. I report ricevuti vengono conservati per 180 giorni dalla ricezione; le chiavi tecniche di deduplicazione degli eventi per 91 giorni. Servono a valutare affidabilità e funzionamento, senza pubblicità, profilazione individuale o addestramento di modelli.
Per i trattamenti necessari al contratto con l’interessato si applica l’articolo 6(1)(b) GDPR; per misurare affidabilità e miglioramento si applica il legittimo interesse, nei limiti del bilanciamento e della minimizzazione richiesti dall’articolo 6(1)(f). Puoi opporti a quest’ultimo trattamento per motivi legati alla tua situazione scrivendo a info@omniagents.it. Questa edizione non riattiva un consenso revocato e non riscrive ricevute precedenti. Le registrazioni tecniche di sicurezza dell’hosting restano distinte dagli analytics facoltativi del sito. Accesso amministrativo e gestione dei report sono riservati al personale autorizzato.
9. Destinatari e servizi coinvolti
Cloudflare, Inc.: infrastruttura del relay omniagents.link per collegare i dispositivi, inoltrare i flussi consentiti e gestire autenticazione, instradamento e sicurezza. I contenuti Meta possono essere mantenuti temporaneamente in memoria durante l’inoltro; i registri tecnici di installazione, dispositivi, autorizzazioni, recapito e sicurezza sono distinti dai contenuti. Il relay non è un archivio persistente dei messaggi. I contenuti delle fonti Google (Gmail, Drive, Contatti, Calendario e Foto) sono esclusi da questi flussi del relay.
Google Firebase Cloud Messaging (FCM): recapito degli avvisi push nelle app mobili che supportano le notifiche. Su iPhone il recapito coinvolge anche Apple Push Notification service (APNs). I token e gli identificativi di installazione/dispositivo sono dati personali pseudonimi; i fornitori trattano anche i dati tecnici necessari al funzionamento dei loro servizi. Il contenuto degli avvisi generati da OmniAgents è generico e non contiene testo dei messaggi, mittenti, allegati o dati delle fonti Google. Vedi la sezione 7.
Aruba S.p.A.: casella info@omniagents.it, email di servizio e corrispondenza con l’assistenza. Sites di OpenAI, su infrastruttura Cloudflare: sito, raccolta delle statistiche descritte nella sezione 8 e relativa amministrazione.
Provider AI e servizi che colleghi tu: ricevono i dati necessari alle funzioni che richiedi secondo le autorizzazioni e il rapporto applicabile al tuo account. Il loro ruolo privacy dipende da servizio e contratto; il solo collegamento non li rende nostri sub-responsabili. Un modello locale può elaborare sul tuo computer, mentre eventuali altre integrazioni restano soggette ai propri flussi. Meta è coinvolta solo per i canali Meta collegati, come descritto nella sezione 6.
Le infrastrutture di questi fornitori possono comportare trattamenti fuori dallo Spazio economico europeo. Il presupposto applicabile dipende dall’entità e dal servizio incaricato: decisione di adeguatezza, ove applicabile, o garanzie contrattuali e misure richieste dalla legge. Non dichiariamo conservazione esclusivamente europea né adesioni o garanzie contrattuali non verificate. Per informazioni sui destinatari e sulle garanzie del tuo servizio scrivi a info@omniagents.it. Privacy e sicurezza Firebase; Privacy Apple.
10. Trasferimenti internazionali
La presenza di un’installazione locale non esclude trattamenti esteri nelle funzioni che usano relay, notifiche, assistenza, hosting o servizi scelti dal Cliente. Per i trattamenti sotto il controllo del Fornitore si applicano le condizioni del capo V GDPR: decisione di adeguatezza applicabile oppure garanzie appropriate e misure necessarie in relazione al servizio effettivo. Non dichiariamo che tutti i dati restano nello SEE né una garanzia contrattuale non verificata. Puoi richiedere informazioni sui destinatari, sui paesi e sulle garanzie pertinenti a info@omniagents.it; per trattamenti affidati dal Cliente valgono anche il DPA e il relativo allegato.
11. Conservazione e cancellazione
Account, ruoli e licenze sono trattati per la durata del rapporto e per gestirne la cessazione; ricevute contrattuali, documentazione amministrativa e contabile possono essere conservate per gli obblighi legali e la tutela dei diritti applicabili. L’assistenza conserva la corrispondenza necessaria alla richiesta e alla sua gestione. Le registrazioni tecniche seguono la necessità di funzionamento, sicurezza, accertamento e risoluzione degli incidenti, con accesso limitato; non sono un archivio generale dei contenuti.
I report statistici ricevuti hanno la conservazione di 180 giorni e le chiavi di deduplicazione di 91 giorni descritte nella sezione 8. I contenuti del relay pubblicato restano di transito come descritto nella sezione 6. Associazioni dei dispositivi e token sono rimossi secondo gli esiti delle procedure di disattivazione o revoca; dati tecnici e copie dei fornitori possono seguire tempi distinti. Il Cliente gestisce conservazione di archivio locale, export e backup; per dati affidati al Fornitore valgono la scelta di restituzione o cancellazione e gli obblighi del DPA. Non è promessa una cancellazione immediata di copie non controllate dal Fornitore. La procedura dedicata è Elimina account Business.
12. Diritti e reclami
Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità, e opporti al trattamento fondato sul legittimo interesse per motivi legati alla tua situazione. Puoi revocare un eventuale consenso senza effetti retroattivi. Scrivi a info@omniagents.it indicando la richiesta e il rapporto interessato, senza credenziali o contenuti non necessari; possiamo verificare proporzionatamente la tua identità.
Per i contenuti trattati dall’azienda come titolare rivolgiti al Cliente o al suo contatto privacy: il Fornitore assiste nei limiti del DPA e inoltra le richieste pertinenti. Hai diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente. L’uso di assistenza o delle procedure del servizio non limita tale diritto.
13. Dati necessari e scelte dell’utente
I dati necessari a identificare il rapporto, autorizzare gli accessi e adempiere agli obblighi devono essere forniti per usare le relative funzioni: la loro mancanza può impedire attivazione, accesso o fatturazione. Collegare una fonte, attivare le notifiche o inviare materiale all’assistenza resta legato alla funzione richiesta. Il Cliente informa gli utenti delle impostazioni e dei ruoli aziendali. Le statistiche non sono usate per pubblicità, profilazione individuale o decisioni esclusivamente automatizzate con effetti giuridici; questa dichiarazione non riguarda decisioni che il Cliente prenda autonomamente con i propri contenuti.
14. Versione e documenti collegati
Edizione Business 2026-10-10.3 del 10 ottobre 2026. Questa informativa è distinta da quella Personal e non riscrive le ricevute precedenti. Modifiche rilevanti ai trattamenti saranno rese disponibili nel percorso applicabile prima della loro attivazione. Consulta anche Condizioni Business, Condizioni commerciali, DPA e Sicurezza. Per il sito e i suoi analytics facoltativi resta applicabile la relativa informativa; la visita al sito non abilita statistiche dal software.
Fonti normative: GDPR — articoli 6, 21, 28, 32 e 33.
Per informazioni: info@omniagents.it.