Privacy e informazioni sui dati
Operatore
Atriaro è gestito da Pierpaolo Commendatore, fondatore di Atriaro. Atriaro non è presentato come società costituita o persona giuridica separata. Per assistenza: hello@atriaro.com. Per richieste privacy: privacy@atriaro.com.
Come vengono usati i dati dei clienti
Nel flusso /b, nome, telefono facoltativo e messaggi vengono usati per elaborare la richiesta del cliente e renderla disponibile al team dell’attività. L’attività determina la propria Business Knowledge e riceve/gestisce le richieste dei propri clienti; Atriaro elabora le informazioni della richiesta per fornire il servizio.
Pilot e conservazione
Il pilot dura 7 giorni, senza carta, addebiti o rinnovi automatici. Alla fine l’attività sceglie esplicitamente se continuare a €39/mese; altrimenti il servizio si ferma. Se il pilot non prosegue, Atriaro elimina manualmente i dati attivi del pilot entro 30 giorni dalla fine del pilot, secondo una procedura operativa interna. La chiusura o archiviazione di una richiesta, da sola, non comporta la cancellazione dei dati. Se l’attività continua, i dati vengono conservati solo per fornire il servizio, nel rispetto degli obblighi di cancellazione applicabili.
Demo interattiva
Le pagine /demo e /demo/owner simulano la raccolta e organizzazione di una richiesta. Non consultano la Business Knowledge, non inviano richieste al team reale e non inviano notifiche. Nome, telefono e messaggio inventati sono contenuti in un cookie firmato, non cifrato, inviato al server quando apri la demo. Scade dopo 24 ore dall’ultimo invio; un nuovo invio sostituisce la richiesta precedente. Questa scadenza non è una promessa di cancellazione da log o backup.
Servizi tecnici
Vercel ospita l’applicazione. Supabase ospita il database PostgreSQL delle richieste. Quando viene invocata l’elaborazione AI, OpenAI riceve il contenuto della conversazione e le informazioni dell’attività necessarie a elaborarla. Se abilitate, le notifiche di attenzione usano Resend per inviare al titolare un avviso con il link alla dashboard, senza il testo della richiesta. La demo isolata non usa il database delle richieste, OpenAI o Resend.
Cookie funzionali e protezione
Il cookie della demo dura 24 ore, la sessione titolare 7 giorni e il cookie di accesso del cliente 30 giorni. L’accesso del cliente richiede lo stesso browser e scade anche lato server; non è una scadenza dei dati salvati. La preferenza di lingua usa un cookie funzionale. Per limitare gli abusi, il database registra contatori e identificatori derivati con una chiave segreta dagli indirizzi di rete o dagli account; non contiene in questi contatori il testo delle richieste. Non è stata aggiunta analitica pubblicitaria.
Punti ancora da definire formalmente
Restano da definire con consulenza legale i ruoli formali di titolare/responsabile del trattamento, gli accordi applicabili, le basi giuridiche, le condizioni contrattuali e operative dei fornitori (inclusi eventuali trasferimenti e tempi su log/backup), e le procedure dettagliate oltre alla regola dei 30 giorni per i pilot non convertiti.