Privacy Policy
Questa informativa descrive come Guidance Srl tratta i dati personali attraverso il sito cerase.ai e la piattaforma Cerase, e in particolare come Cerase accede, utilizza, conserva e condivide i dati degli account Google (Gmail e Google Drive) quando un utente autorizza il collegamento.
1. Titolare del trattamento
Il titolare del trattamento dei dati descritti in questa informativa è:
Guidance Srl — che pubblica ed eroga Cerase.ai
Largo Ignazio Chiurlia, 25 — 70122 Bari (BA), Italia
P.IVA IT02874960996 — Capitale sociale €10.000 i.v.
Email privacy: privacy@cerase.ai
Per le richieste relative ai dati personali — esercizio dei diritti, cancellazione, chiarimenti su questa informativa — scrivi a privacy@cerase.ai. Rispondiamo entro un mese dalla ricezione, come previsto dall'art. 12 GDPR.
2. A chi si applica questa informativa
Cerase è una piattaforma B2B: viene acquistata da un'azienda e usata dalle persone di quell'azienda. Questo cambia il ruolo che Guidance Srl assume, e vale la pena distinguerlo subito perché determina a chi devi rivolgerti per esercitare i tuoi diritti.
- Visitatori del sito cerase.ai. Guidance Srl è titolare del trattamento. Si applica la sezione 3.
- Utenti della piattaforma Cerase. L'azienda cliente decide quali dati far trattare all'assistente e con quali finalità: è quindi l'azienda cliente a essere titolare, mentre Guidance Srl agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un Data Processing Agreement sottoscritto prima dell'attivazione. Si applicano le sezioni 4 e 5.
- Dati di terzi che compaiono nel lavoro dell'assistente — clienti, fornitori, corrispondenti dell'azienda cliente. Anche qui il titolare è l'azienda cliente; Guidance Srl li tratta solo su sua istruzione.
In pratica: se usi Cerase perché la tua azienda te lo ha assegnato e vuoi sapere quali tuoi dati vengono trattati o farli cancellare, la richiesta va rivolta alla tua azienda, che è il titolare. Noi la eseguiamo su sua istruzione, e ti aiutiamo a instradarla se ci scrivi.
3. Dati raccolti dal sito cerase.ai
3.1 Dati di navigazione
Il sito è una pagina statica. I sistemi che la servono registrano, per il funzionamento tecnico e la sicurezza, i dati che qualunque server web riceve: indirizzo IP, data e ora della richiesta, pagina richiesta, user agent del browser, esito della richiesta. Questi log sono usati per diagnosticare malfunzionamenti e prevenire abusi, e non vengono impiegati per profilare i visitatori.
3.2 Richieste di contatto
Se ci contatti — via email o compilando un modulo di richiesta — trattiamo i dati che ci fornisci (nome, azienda, indirizzo email, telefono se lo indichi, contenuto del messaggio) per rispondere e, se la conversazione prosegue, per valutare insieme un'attivazione. Non usiamo questi contatti per invii commerciali non richiesti.
3.3 Cookie e risorse di terze parti
Il sito non usa cookie di profilazione. Memorizza nel browser una sola preferenza tecnica, la lingua scelta con lo switch nel footer (cerase_lang), perché altrimenti la scelta andrebbe rifatta a ogni visita. Il sito carica inoltre font e icone da Google Fonts e Cloudflare: nel farlo, il tuo browser comunica a quei fornitori il proprio indirizzo IP. Il dettaglio degli strumenti è nella Cookie Policy.
4. Dati trattati nella piattaforma Cerase
Quando un'azienda attiva Cerase, la piattaforma tratta per suo conto:
- Dati degli utenti abilitati — nome, indirizzo email aziendale, gruppo di appartenenza, assistenti assegnati, permessi, identificativo sul canale chat usato dall'azienda.
- Conversazioni con gli assistenti — messaggi di testo e vocali scambiati con l'assistente, e le risposte prodotte.
- Contenuti dei sistemi collegati — email, documenti, record del gestionale o del CRM, allegati, a cui l'assistente accede tramite i connettori abilitati dall'amministratore, con i permessi che l'amministratore gli ha assegnato.
- Registro delle azioni (audit log) — quali azioni ha eseguito quale assistente, per conto di quale utente, su quale connettore e con quale esito, insieme agli input e agli output dei modelli.
- Dati tecnici e di consumo — metriche di utilizzo, crediti consumati, log applicativi necessari a erogare e fatturare il servizio.
Prima che un testo lasci il perimetro del cliente per essere inviato a un modello di linguaggio, un filtro PII configurato per ciascun tenant maschera i dati sensibili secondo le regole scelte dall'amministratore (nomi, codice fiscale, IBAN, numeri di telefono, indirizzi email, indirizzi IP, espressioni regolari su misura). L'amministratore decide, per gruppo, connettore e agente, cosa mascherare, cosa bloccare e cosa limitarsi a segnalare nell'audit.
5. Dati Google: Gmail e Google Drive
Questa sezione descrive nel dettaglio come Cerase accede, utilizza, conserva e condivide i dati del tuo account Google. Il collegamento è facoltativo: Cerase funziona anche senza, e nessun dato Google viene letto finché non autorizzi esplicitamente l'accesso dalla schermata di consenso Google.
5.1 Ambiti di autorizzazione richiesti e perché
Chiediamo solo gli ambiti (scope) necessari alle funzioni che l'amministratore della tua azienda ha abilitato. Se una funzione non è abilitata, il relativo ambito non viene richiesto.
| Ambito Google | A cosa serve in Cerase |
|---|---|
gmail.readonly |
Permette all'assistente di leggere i messaggi e gli allegati della casella, per riassumere un thread, estrarre i dati di una fattura ricevuta, individuare le richieste rimaste senza risposta e preparare il lavoro che l'utente gli ha chiesto. |
gmail.send |
Permette all'assistente di inviare un'email per conto dell'utente quando l'utente lo autorizza — per esempio la risposta a un cliente che ha appena approvato. |
gmail.modify |
Permette all'assistente di creare bozze nella casella dell'utente, applicare o rimuovere etichette e archiviare messaggi già lavorati. È l'ambito che rende possibile il flusso «te la preparo, la mandi tu»: la risposta compare tra le bozze e parte solo se l'utente la invia. |
drive |
Permette all'assistente di leggere i documenti che gli servono e di salvare i file che produce nelle cartelle indicate dall'azienda — un preventivo nella cartella cliente, un report nella cartella di direzione, la trascrizione di una riunione insieme al resto dei documenti. |
drive.readonly |
Richiesto al posto di drive quando l'amministratore configura il connettore in sola lettura: l'assistente può consultare i documenti ma non modificarli né crearne. |
Gli ambiti Gmail e Drive elencati sopra sono classificati da Google come restricted scope. Ne siamo consapevoli e li trattiamo di conseguenza: l'accesso è limitato a quanto serve alla funzione richiesta, è soggetto ai controlli descritti in questa sezione ed è verificabile nell'audit log.
5.2 Come accediamo ai dati
L'accesso avviene esclusivamente tramite OAuth 2.0: sei tu ad autorizzarlo dalla schermata di consenso Google, dopo aver visto quali ambiti vengono richiesti. Cerase non chiede, non riceve e non conserva la password del tuo account Google.
I token di accesso e di refresh sono custoditi dal Gateway connettori, un servizio isolato dall'ambiente in cui gira l'assistente. I token sono cifrati a riposo e non entrano mai nel prompt inviato al modello: l'assistente può chiedere al Gateway di eseguire un'azione autorizzata, ma non può leggere né mostrare le credenziali che la rendono possibile.
Ogni chiamata passa dal Gateway, che verifica i permessi impostati dall'amministratore e il livello di approvazione umana configurato per quel connettore — sola lettura, solo bozza, con conferma dell'utente, autonomo — e la registra nell'audit log.
5.3 Come usiamo i dati
I dati Gmail e Drive sono usati esclusivamente per eseguire le richieste dell'utente e le procedure che l'azienda ha configurato: leggere ciò che serve a portare a termine un compito, produrre la risposta o il documento richiesto, e registrare l'azione nell'audit.
Non li usiamo per pubblicità, non li vendiamo, non li cediamo a data broker, non li usiamo per profilare l'utente o costruire audience, e non li usiamo per finalità diverse da quelle per cui l'accesso è stato autorizzato.
5.4 Come conserviamo i dati
- Contenuti letti da Gmail e Drive. Vengono elaborati per il tempo necessario a eseguire il compito richiesto. Sono trattenuti nell'ambiente del cliente solo quando servono al lavoro stesso — per esempio la trascrizione di un allegato indicizzata in un notebook di knowledge — e sempre secondo le regole di conservazione che l'azienda cliente ha configurato.
- Risultati prodotti. I documenti, le bozze e le registrazioni che l'assistente crea restano dove sono stati creati: nel tuo Drive, nella tua casella, o nell'ambiente del tuo tenant.
- Audit log. Il registro delle azioni conserva per 24 mesi la cronologia delle operazioni, incluse le azioni eseguite sui connettori Google, insieme agli input e agli output dei modelli. È esportabile in JSON/CSV dall'azienda cliente.
- Token OAuth. Restano validi finché non revochi l'autorizzazione o l'azienda non disattiva il connettore. Alla revoca sono eliminati immediatamente.
- Dove. L'ambiente di ogni cliente e i relativi backup risiedono in data center nell'Unione Europea. I backup sono cifrati AES-256 a riposo.
5.5 Con chi condividiamo i dati
Non condividiamo i dati Google con nessuno, con tre sole eccezioni, tutte necessarie a far funzionare il servizio o imposte dalla legge:
- Fornitori di modelli di linguaggio (subprocessor). Per generare una risposta, il testo pertinente al compito viene inviato al modello configurato per quel piano — dopo essere passato dal filtro PII descritto alla sezione 4. I fornitori sono vincolati contrattualmente a trattare i dati solo per erogare il servizio e a non usarli per addestrare i propri modelli. L'elenco aggiornato dei subprocessor — quale modello, quale fornitore, in quale regione, per quale finalità — è consegnato a ogni cliente insieme al DPA e aggiornato quando cambia; è disponibile su richiesta a privacy@cerase.ai. Un cliente che attiva la modalità BYOK usa il proprio provider, e in quel caso i dati non lasciano il suo perimetro contrattuale.
- Fornitori di infrastruttura. Hosting, storage e backup in UE, vincolati da accordi di responsabile del trattamento.
- Autorità. Quando siamo obbligati a farlo dalla legge o per accertare, esercitare o difendere un diritto in sede giudiziaria.
Accesso da parte di persone. Il nostro personale non legge i contenuti Gmail e Drive dei clienti. L'accesso umano è consentito solo in quattro casi: quando l'utente o il cliente lo autorizza espressamente, per motivi di sicurezza documentati (per esempio l'indagine su un incidente), quando lo impone la legge, o su dati aggregati e anonimizzati per operazioni interne. Ogni accesso è tracciato.
5.6 Modelli AI e addestramento
Non addestriamo modelli sui tuoi dati Google
Guidance Srl non utilizza i dati ottenuti tramite le API di Google Workspace — inclusi i contenuti di Gmail e Google Drive — per sviluppare, migliorare o addestrare modelli di intelligenza artificiale o di machine learning generalizzati o non personalizzati, propri o di terzi. I fornitori di modelli che utilizziamo come subprocessor sono vincolati contrattualmente allo stesso divieto.
5.7 Uso limitato dei dati (Google Limited Use)
Dichiarazione di uso limitato
L'uso e il trasferimento da parte di Cerase.ai delle informazioni ricevute dalle API di Google verso qualsiasi altra applicazione rispetteranno la Google API Services User Data Policy, inclusi i requisiti di uso limitato (Limited Use).
Cerase.ai's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
5.8 Come revocare l'accesso e cancellare i dati
Puoi revocare l'autorizzazione in qualsiasi momento, in due modi equivalenti:
- dalla pagina Account Google › App di terze parti con accesso all'account, rimuovendo Cerase;
- dalla console di amministrazione Cerase, disattivando il connettore Google per il tuo utente o per l'intera organizzazione.
Alla revoca, i token vengono eliminati immediatamente e l'assistente perde ogni accesso ai tuoi dati Google. Per chiedere la cancellazione dei dati derivati ancora presenti nell'ambiente — contenuti indicizzati, trascrizioni, copie di lavoro — scrivi a privacy@cerase.ai indicando l'organizzazione e l'account interessato: la richiesta viene eseguita entro 30 giorni, fatta salva la conservazione dell'audit log richiesta al titolare per finalità di tracciabilità e i backup cifrati, che vengono sovrascritti secondo il proprio ciclo di rotazione.
6. Basi giuridiche
- Esecuzione di un contratto o di misure precontrattuali (art. 6.1.b GDPR) — erogazione del servizio, gestione dell'account, risposta alle richieste di contatto.
- Legittimo interesse (art. 6.1.f GDPR) — sicurezza dell'infrastruttura, prevenzione degli abusi, log tecnici, difesa di un diritto in giudizio.
- Consenso (art. 6.1.a GDPR) — collegamento dell'account Google e degli altri sistemi opzionali, cookie non tecnici. Il consenso è revocabile in qualsiasi momento, senza pregiudizio per la liceità del trattamento già effettuato.
- Obbligo legale (art. 6.1.c GDPR) — adempimenti fiscali, contabili e le richieste dell'autorità.
- Per i trattamenti in cui Guidance Srl è responsabile, la base giuridica è determinata dall'azienda cliente in qualità di titolare.
7. Destinatari e responsabili del trattamento
I dati possono essere trattati, per nostro conto e sotto nostra istruzione, da: fornitori di infrastruttura cloud e di backup nell'Unione Europea; fornitori di modelli di linguaggio, nei limiti descritti alla sezione 5.5; fornitori di strumenti di posta e assistenza usati per comunicare con i clienti; consulenti legali, fiscali e contabili. Tutti operano come responsabili del trattamento ai sensi dell'art. 28 GDPR o come titolari autonomi quando la legge lo impone. Non vendiamo dati personali e non li cediamo per finalità di marketing di terzi.
8. Trasferimenti fuori dallo Spazio Economico Europeo
L'infrastruttura di Cerase è in UE e i dati vi restano. Quando un fornitore di modelli comporta un trasferimento verso un paese terzo, il trasferimento avviene solo sulla base di una decisione di adeguatezza della Commissione europea o di Clausole Contrattuali Standard, accompagnate dalle misure supplementari necessarie. Il paese e la regione di ciascun fornitore sono indicati nell'elenco dei subprocessor. Un cliente che richieda di non trasferire dati fuori dall'UE può configurare Cerase con soli modelli erogati in UE o in modalità BYOK sulla propria infrastruttura.
9. Tempi di conservazione
| Dato | Conservazione |
|---|---|
| Log di navigazione del sito | Fino a 12 mesi, poi cancellati o anonimizzati |
| Richieste di contatto | 24 mesi dall'ultimo scambio, salvo che ne nasca un rapporto contrattuale |
| Dati dell'account e configurazione | Per tutta la durata del contratto |
| Conversazioni con gli assistenti | Secondo la configurazione del cliente titolare |
| Audit log | 24 mesi |
| Token OAuth Google | Fino alla revoca; poi eliminati immediatamente |
| Backup cifrati in UE | Secondo il ciclo di rotazione configurato, fino a 24 mesi |
| Documenti fiscali e contabili | 10 anni, come previsto dalla legge |
Alla cessazione del contratto, i dati dell'ambiente del cliente sono cancellati entro 30 giorni, salvo diverso accordo scritto e salvi gli obblighi di legge.
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate al rischio: cifratura in transito e a riposo (AES-256 per i backup), isolamento dell'ambiente di ciascun cliente, custodia delle credenziali dei connettori in un servizio separato e mai esposto al modello, controllo degli accessi basato sui ruoli con MFA obbligatoria per gli amministratori, registro immutabile delle azioni, backup automatici in UE con ripristino verificato, analisi automatica delle procedure (skill) prima dell'abilitazione. In caso di violazione dei dati personali agiamo secondo gli artt. 33 e 34 GDPR e notifichiamo tempestivamente i clienti interessati.
11. I tuoi diritti
In base agli artt. 15-22 GDPR hai diritto di ottenere accesso ai tuoi dati, la loro rettifica, la cancellazione, la limitazione del trattamento, la portabilità in un formato strutturato, e di opporti al trattamento fondato sul legittimo interesse. Se il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento.
Per esercitarli scrivi a privacy@cerase.ai. Se il trattamento riguarda l'uso della piattaforma da parte della tua azienda, inoltriamo la richiesta al titolare — la tua azienda — e la eseguiamo su sua istruzione, informandoti dell'instradamento.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiedi.
12. Minori
Cerase è un servizio rivolto alle imprese e non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati di minori. Se ci accorgiamo di averlo fatto, li cancelliamo.
13. Modifiche a questa informativa
Possiamo aggiornare questa informativa quando cambiano il servizio, i fornitori o gli obblighi di legge. La data in cima alla pagina indica sempre l'ultimo aggiornamento. Se la modifica è sostanziale — per esempio una nuova finalità o un nuovo ambito di accesso ai dati Google — informiamo i clienti attivi prima che diventi efficace.
14. Contatti
Guidance Srl — Largo Ignazio Chiurlia, 25 — 70122 Bari (BA), Italia
Privacy: privacy@cerase.ai
Termini di servizio: cerase.ai/termini