Informativa privacy

Privacy Policy

Ultimo aggiornamento: 9 settembre 2026 · In vigore dal: 9 settembre 2026

Questa informativa descrive come Guidance Srl tratta i dati personali attraverso il sito cerase.ai e la piattaforma Cerase, e in particolare come Cerase accede, utilizza, conserva e condivide i dati degli account Google (Gmail e Google Drive) quando un utente autorizza il collegamento.

1. Titolare del trattamento

Il titolare del trattamento dei dati descritti in questa informativa è:

Guidance Srl — che pubblica ed eroga Cerase.ai

Largo Ignazio Chiurlia, 25 — 70122 Bari (BA), Italia

P.IVA IT02874960996 — Capitale sociale €10.000 i.v.

Email privacy: privacy@cerase.ai

Per le richieste relative ai dati personali — esercizio dei diritti, cancellazione, chiarimenti su questa informativa — scrivi a privacy@cerase.ai. Rispondiamo entro un mese dalla ricezione, come previsto dall'art. 12 GDPR.

2. A chi si applica questa informativa

Cerase è una piattaforma B2B: viene acquistata da un'azienda e usata dalle persone di quell'azienda. Questo cambia il ruolo che Guidance Srl assume, e vale la pena distinguerlo subito perché determina a chi devi rivolgerti per esercitare i tuoi diritti.

In pratica: se usi Cerase perché la tua azienda te lo ha assegnato e vuoi sapere quali tuoi dati vengono trattati o farli cancellare, la richiesta va rivolta alla tua azienda, che è il titolare. Noi la eseguiamo su sua istruzione, e ti aiutiamo a instradarla se ci scrivi.

3. Dati raccolti dal sito cerase.ai

3.1 Dati di navigazione

Il sito è una pagina statica. I sistemi che la servono registrano, per il funzionamento tecnico e la sicurezza, i dati che qualunque server web riceve: indirizzo IP, data e ora della richiesta, pagina richiesta, user agent del browser, esito della richiesta. Questi log sono usati per diagnosticare malfunzionamenti e prevenire abusi, e non vengono impiegati per profilare i visitatori.

3.2 Richieste di contatto

Se ci contatti — via email o compilando un modulo di richiesta — trattiamo i dati che ci fornisci (nome, azienda, indirizzo email, telefono se lo indichi, contenuto del messaggio) per rispondere e, se la conversazione prosegue, per valutare insieme un'attivazione. Non usiamo questi contatti per invii commerciali non richiesti.

3.3 Cookie e risorse di terze parti

Il sito non usa cookie di profilazione. Memorizza nel browser una sola preferenza tecnica, la lingua scelta con lo switch nel footer (cerase_lang), perché altrimenti la scelta andrebbe rifatta a ogni visita. Il sito carica inoltre font e icone da Google Fonts e Cloudflare: nel farlo, il tuo browser comunica a quei fornitori il proprio indirizzo IP. Il dettaglio degli strumenti è nella Cookie Policy.

4. Dati trattati nella piattaforma Cerase

Quando un'azienda attiva Cerase, la piattaforma tratta per suo conto:

Prima che un testo lasci il perimetro del cliente per essere inviato a un modello di linguaggio, un filtro PII configurato per ciascun tenant maschera i dati sensibili secondo le regole scelte dall'amministratore (nomi, codice fiscale, IBAN, numeri di telefono, indirizzi email, indirizzi IP, espressioni regolari su misura). L'amministratore decide, per gruppo, connettore e agente, cosa mascherare, cosa bloccare e cosa limitarsi a segnalare nell'audit.

5. Dati Google: Gmail e Google Drive

Questa sezione descrive nel dettaglio come Cerase accede, utilizza, conserva e condivide i dati del tuo account Google. Il collegamento è facoltativo: Cerase funziona anche senza, e nessun dato Google viene letto finché non autorizzi esplicitamente l'accesso dalla schermata di consenso Google.

5.1 Ambiti di autorizzazione richiesti e perché

Chiediamo solo gli ambiti (scope) necessari alle funzioni che l'amministratore della tua azienda ha abilitato. Se una funzione non è abilitata, il relativo ambito non viene richiesto.

Ambito GoogleA cosa serve in Cerase
gmail.readonly Permette all'assistente di leggere i messaggi e gli allegati della casella, per riassumere un thread, estrarre i dati di una fattura ricevuta, individuare le richieste rimaste senza risposta e preparare il lavoro che l'utente gli ha chiesto.
gmail.send Permette all'assistente di inviare un'email per conto dell'utente quando l'utente lo autorizza — per esempio la risposta a un cliente che ha appena approvato.
gmail.modify Permette all'assistente di creare bozze nella casella dell'utente, applicare o rimuovere etichette e archiviare messaggi già lavorati. È l'ambito che rende possibile il flusso «te la preparo, la mandi tu»: la risposta compare tra le bozze e parte solo se l'utente la invia.
drive Permette all'assistente di leggere i documenti che gli servono e di salvare i file che produce nelle cartelle indicate dall'azienda — un preventivo nella cartella cliente, un report nella cartella di direzione, la trascrizione di una riunione insieme al resto dei documenti.
drive.readonly Richiesto al posto di drive quando l'amministratore configura il connettore in sola lettura: l'assistente può consultare i documenti ma non modificarli né crearne.

Gli ambiti Gmail e Drive elencati sopra sono classificati da Google come restricted scope. Ne siamo consapevoli e li trattiamo di conseguenza: l'accesso è limitato a quanto serve alla funzione richiesta, è soggetto ai controlli descritti in questa sezione ed è verificabile nell'audit log.

5.2 Come accediamo ai dati

L'accesso avviene esclusivamente tramite OAuth 2.0: sei tu ad autorizzarlo dalla schermata di consenso Google, dopo aver visto quali ambiti vengono richiesti. Cerase non chiede, non riceve e non conserva la password del tuo account Google.

I token di accesso e di refresh sono custoditi dal Gateway connettori, un servizio isolato dall'ambiente in cui gira l'assistente. I token sono cifrati a riposo e non entrano mai nel prompt inviato al modello: l'assistente può chiedere al Gateway di eseguire un'azione autorizzata, ma non può leggere né mostrare le credenziali che la rendono possibile.

Ogni chiamata passa dal Gateway, che verifica i permessi impostati dall'amministratore e il livello di approvazione umana configurato per quel connettore — sola lettura, solo bozza, con conferma dell'utente, autonomo — e la registra nell'audit log.

5.3 Come usiamo i dati

I dati Gmail e Drive sono usati esclusivamente per eseguire le richieste dell'utente e le procedure che l'azienda ha configurato: leggere ciò che serve a portare a termine un compito, produrre la risposta o il documento richiesto, e registrare l'azione nell'audit.

Non li usiamo per pubblicità, non li vendiamo, non li cediamo a data broker, non li usiamo per profilare l'utente o costruire audience, e non li usiamo per finalità diverse da quelle per cui l'accesso è stato autorizzato.

5.4 Come conserviamo i dati

5.5 Con chi condividiamo i dati

Non condividiamo i dati Google con nessuno, con tre sole eccezioni, tutte necessarie a far funzionare il servizio o imposte dalla legge:

Accesso da parte di persone. Il nostro personale non legge i contenuti Gmail e Drive dei clienti. L'accesso umano è consentito solo in quattro casi: quando l'utente o il cliente lo autorizza espressamente, per motivi di sicurezza documentati (per esempio l'indagine su un incidente), quando lo impone la legge, o su dati aggregati e anonimizzati per operazioni interne. Ogni accesso è tracciato.

5.6 Modelli AI e addestramento

Non addestriamo modelli sui tuoi dati Google

Guidance Srl non utilizza i dati ottenuti tramite le API di Google Workspace — inclusi i contenuti di Gmail e Google Drive — per sviluppare, migliorare o addestrare modelli di intelligenza artificiale o di machine learning generalizzati o non personalizzati, propri o di terzi. I fornitori di modelli che utilizziamo come subprocessor sono vincolati contrattualmente allo stesso divieto.

5.7 Uso limitato dei dati (Google Limited Use)

Dichiarazione di uso limitato

L'uso e il trasferimento da parte di Cerase.ai delle informazioni ricevute dalle API di Google verso qualsiasi altra applicazione rispetteranno la Google API Services User Data Policy, inclusi i requisiti di uso limitato (Limited Use).

Cerase.ai's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

5.8 Come revocare l'accesso e cancellare i dati

Puoi revocare l'autorizzazione in qualsiasi momento, in due modi equivalenti:

Alla revoca, i token vengono eliminati immediatamente e l'assistente perde ogni accesso ai tuoi dati Google. Per chiedere la cancellazione dei dati derivati ancora presenti nell'ambiente — contenuti indicizzati, trascrizioni, copie di lavoro — scrivi a privacy@cerase.ai indicando l'organizzazione e l'account interessato: la richiesta viene eseguita entro 30 giorni, fatta salva la conservazione dell'audit log richiesta al titolare per finalità di tracciabilità e i backup cifrati, che vengono sovrascritti secondo il proprio ciclo di rotazione.

6. Basi giuridiche

7. Destinatari e responsabili del trattamento

I dati possono essere trattati, per nostro conto e sotto nostra istruzione, da: fornitori di infrastruttura cloud e di backup nell'Unione Europea; fornitori di modelli di linguaggio, nei limiti descritti alla sezione 5.5; fornitori di strumenti di posta e assistenza usati per comunicare con i clienti; consulenti legali, fiscali e contabili. Tutti operano come responsabili del trattamento ai sensi dell'art. 28 GDPR o come titolari autonomi quando la legge lo impone. Non vendiamo dati personali e non li cediamo per finalità di marketing di terzi.

8. Trasferimenti fuori dallo Spazio Economico Europeo

L'infrastruttura di Cerase è in UE e i dati vi restano. Quando un fornitore di modelli comporta un trasferimento verso un paese terzo, il trasferimento avviene solo sulla base di una decisione di adeguatezza della Commissione europea o di Clausole Contrattuali Standard, accompagnate dalle misure supplementari necessarie. Il paese e la regione di ciascun fornitore sono indicati nell'elenco dei subprocessor. Un cliente che richieda di non trasferire dati fuori dall'UE può configurare Cerase con soli modelli erogati in UE o in modalità BYOK sulla propria infrastruttura.

9. Tempi di conservazione

DatoConservazione
Log di navigazione del sitoFino a 12 mesi, poi cancellati o anonimizzati
Richieste di contatto24 mesi dall'ultimo scambio, salvo che ne nasca un rapporto contrattuale
Dati dell'account e configurazionePer tutta la durata del contratto
Conversazioni con gli assistentiSecondo la configurazione del cliente titolare
Audit log24 mesi
Token OAuth GoogleFino alla revoca; poi eliminati immediatamente
Backup cifrati in UESecondo il ciclo di rotazione configurato, fino a 24 mesi
Documenti fiscali e contabili10 anni, come previsto dalla legge

Alla cessazione del contratto, i dati dell'ambiente del cliente sono cancellati entro 30 giorni, salvo diverso accordo scritto e salvi gli obblighi di legge.

10. Sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio: cifratura in transito e a riposo (AES-256 per i backup), isolamento dell'ambiente di ciascun cliente, custodia delle credenziali dei connettori in un servizio separato e mai esposto al modello, controllo degli accessi basato sui ruoli con MFA obbligatoria per gli amministratori, registro immutabile delle azioni, backup automatici in UE con ripristino verificato, analisi automatica delle procedure (skill) prima dell'abilitazione. In caso di violazione dei dati personali agiamo secondo gli artt. 33 e 34 GDPR e notifichiamo tempestivamente i clienti interessati.

11. I tuoi diritti

In base agli artt. 15-22 GDPR hai diritto di ottenere accesso ai tuoi dati, la loro rettifica, la cancellazione, la limitazione del trattamento, la portabilità in un formato strutturato, e di opporti al trattamento fondato sul legittimo interesse. Se il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento.

Per esercitarli scrivi a privacy@cerase.ai. Se il trattamento riguarda l'uso della piattaforma da parte della tua azienda, inoltriamo la richiesta al titolare — la tua azienda — e la eseguiamo su sua istruzione, informandoti dell'instradamento.

Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiedi.

12. Minori

Cerase è un servizio rivolto alle imprese e non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati di minori. Se ci accorgiamo di averlo fatto, li cancelliamo.

13. Modifiche a questa informativa

Possiamo aggiornare questa informativa quando cambiano il servizio, i fornitori o gli obblighi di legge. La data in cima alla pagina indica sempre l'ultimo aggiornamento. Se la modifica è sostanziale — per esempio una nuova finalità o un nuovo ambito di accesso ai dati Google — informiamo i clienti attivi prima che diventi efficace.

14. Contatti

Guidance Srl — Largo Ignazio Chiurlia, 25 — 70122 Bari (BA), Italia

Privacy: privacy@cerase.ai

Termini di servizio: cerase.ai/termini