AIssistant

Informativa sulla Privacy

Ultimo aggiornamento: 20 luglio 2026

1. Titolare del trattamento

Titolare del trattamento è G-One Srl (di seguito «AIssistant», «noi»), con sede in Via Duccio di Buoninsegna 74, 00142 Roma, P.IVA/CF 17440701005, legale rappresentante Giorgio Sadolfo. Contatti: privacy@iassistant.it — PEC g_one_srl@legalmail.it.

2. Chi tratta quali dati (ruoli)

AIssistant è una piattaforma SaaS che fornisce un assistente virtuale agli studi professionali.

  • Dati dell'utente-studio (professionista che sottoscrive il servizio): siamo Titolari del trattamento dei dati dell'account.
  • Dati dei pazienti/clienti finali gestiti tramite l'assistente: li trattiamo come Responsabili del trattamento per conto dello studio, che ne è Titolare. Regole e finalità sono definite dallo studio nel rispetto della normativa applicabile.

3. Dati che raccogliamo

  • Account: nome, email, credenziali, dati dello studio (ragione sociale, indirizzo, recapiti).
  • Contenuti della Knowledge Base: FAQ, file (PDF/DOCX) e pagine web caricate dallo studio.
  • Conversazioni: messaggi scambiati con l'assistente, contatti forniti dagli utenti finali.
  • Dati di utilizzo: log tecnici, statistiche aggregate, dati necessari alla sicurezza.
  • Dati da Google (solo se lo studio collega il proprio account): vedi §5.

4. Finalità e basi giuridiche

  • Erogazione del servizio (art. 6.1.b GDPR): rispondere ai pazienti, gestire agenda e comunicazioni.
  • Obblighi legali (art. 6.1.c): adempimenti amministrativi e fiscali.
  • Legittimo interesse (art. 6.1.f): sicurezza, prevenzione abusi, miglioramento del servizio.
  • Dati sanitari eventualmente presenti: trattati come categorie particolari (art. 9) sotto la responsabilità dello studio, con misure rafforzate (isolamento per studio, cifratura, accessi minimi).

5. Integrazione con Google (Calendar e Gmail)

Se lo studio collega il proprio account Google, con il suo consenso esplicito AIssistant accede a:

  • Google Calendar (lettura disponibilità e creazione/gestione eventi) per proporre orari liberi e fissare appuntamenti;
  • Gmail (invio) per inviare conferme e promemoria degli appuntamenti dalla casella dello studio.

Usiamo questi permessi esclusivamente per le funzionalità sopra descritte, richieste dallo studio. Non vendiamo i dati Google, non li usiamo per pubblicità e non li impieghiamo per addestrare modelli di IA. Il token di accesso (refresh token) è conservato cifrato e può essere revocato in qualsiasi momento dallo studio (dalle Impostazioni o da myaccount.google.com/permissions).

L'uso e il trasferimento, da parte di AIssistant, delle informazioni ricevute dalle API di Google aderiranno alla Google API Services User Data Policy, inclusi i requisiti di Limited Use.

6. Fornitori e sub-responsabili

Ci avvaliamo di fornitori che trattano dati per nostro conto, con dati ospitati preferibilmente nell'UE:

  • Supabase (database e autenticazione, EU)
  • Vercel (hosting applicazione)
  • Anthropic (modello linguistico per le risposte)
  • Voyage AI, Cohere (embeddings e ranking del testo)
  • LlamaIndex/LlamaParse (estrazione testo dai documenti)
  • Firecrawl (acquisizione contenuti da pagine web indicate dallo studio)
  • Google (Calendar/Gmail, solo se collegato dallo studio)

Eventuali trasferimenti extra-UE avvengono con garanzie adeguate (es. clausole contrattuali standard).

7. Conservazione

Conserviamo i dati per il tempo necessario alle finalità indicate e secondo i periodi di retention configurati dallo studio; oltre tali termini i dati vengono cancellati o anonimizzati, salvo obblighi di legge.

8. Diritti dell'interessato

Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15–22 GDPR) scrivendo a privacy@iassistant.it. Per i dati trattati per conto di uno studio, la richiesta può essere indirizzata allo studio stesso in qualità di Titolare. Hai inoltre diritto di reclamo al Garante per la protezione dei dati personali.

9. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: isolamento dei dati per studio (RLS), cifratura dei segreti a riposo, accessi con privilegi minimi, log e monitoraggio.

10. Modifiche

Potremo aggiornare questa informativa; la versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento.