Informativa sulla privacy
Ultimo aggiornamento: 6 agosto 2026
La presente Informativa sulla privacy spiega come NEOGENIO S.R.L. («Neogenio», «noi», «ci», «nostro») raccoglie, utilizza, condivide e protegge i dati personali quando utilizzi il Neogenio SEO AI Engine (il «Servizio»): la nostra piattaforma di contenuti SEO basata sull'AI per agenzie e aziende. Trattiamo i dati personali in conformità con il Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati, «GDPR») e la normativa rumena applicabile. Si applica ai visitatori del nostro sito web, ai titolari di account, ai membri delle organizzazioni clienti e ai clienti diretti i cui account gestiamo per loro conto.
1. Introduzione e ambito di applicazione
La presente informativa descrive quali dati personali trattiamo in relazione al Servizio, le finalità del trattamento, le basi giuridiche su cui ci fondiamo, i soggetti con cui li condividiamo, i tempi di conservazione e i diritti di cui disponi. Riguarda il nostro sito web, l'applicazione web e i flussi di lavoro automatizzati per la creazione di contenuti, la pubblicazione e la fatturazione che costituiscono il Servizio. Non si applica a siti web o servizi di terze parti che colleghi a Neogenio (come il tuo sito WordPress), i quali sono regolati dalle rispettive informative sulla privacy. I termini con iniziale maiuscola utilizzati in questo documento hanno il significato loro attribuito nei nostri Termini di Servizio.
2. Titolare del trattamento e contatti
Il titolare del trattamento responsabile dei tuoi dati personali è NEOGENIO S.R.L., con sede legale in Bd. Basarabia 250, Sector 3, București, Romania, registrata con CUI RO52397613. Per qualsiasi questione relativa alla privacy o per esercitare i tuoi diritti, contattaci all'indirizzo contact@neogenio.com.
NEOGENIO S.R.L. non ha nominato un Responsabile della Protezione dei Dati, in quanto non è tenuta a farlo in considerazione delle dimensioni e della natura delle proprie attività ai sensi del GDPR. Tutte le richieste in materia di privacy e le istanze degli interessati devono essere indirizzate a contact@neogenio.com.
3. Categorie di dati personali che raccogliamo
A seconda di come utilizzi il Servizio, potremmo trattare le seguenti categorie di dati personali:
- Dati dell'account e di identità: il tuo nome, l'organizzazione di appartenenza, il tuo ruolo (ad esempio amministratore, SEO manager, content writer o visualizzatore) e le preferenze dell'account.
- Dati di contatto: indirizzo e-mail e qualsiasi dettaglio fornito durante le comunicazioni con noi o nella ricezione di messaggi transazionali.
- Dati di autenticazione: le credenziali utilizzate per accedere e proteggere il tuo account. Le password vengono conservate esclusivamente in forma crittografata dal nostro provider di autenticazione; non le vediamo mai in testo in chiaro.
- Dati di fatturazione e pagamento: piano di abbonamento, dati di fatturazione e registrazioni delle transazioni. I pagamenti con carta sono elaborati da Stripe; non conserviamo i numeri di carta completi sui nostri sistemi.
- Dati del sito collegato: gli URL e le credenziali di accesso (come password applicative o chiavi API) del sito WordPress che colleghi, necessari per pubblicare contenuti per tuo conto.
- Dati di contenuto e progetto: le parole chiave, i cluster, i progetti, i brief, gli articoli e gli altri materiali che crei, importi (manualmente, tramite CSV/Excel o da WordPress) o archivi nel Servizio. Questi contenuti possono includere dati personali se scegli di inserirli.
- Dati di generazione AI: gli input forniti per la generazione AI (argomenti, parole chiave, brief, impostazioni del brand) e i relativi output prodotti (bozze di articoli, immagini, meta contenuti, suggerimenti di link interni).
- Dati del brand kit: loghi, palette di colori e impostazioni del brand che carichi o configuri, utilizzati per personalizzare le immagini e i contenuti generati.
- Dati di utilizzo e tecnici: dati di log, informazioni su dispositivo e browser, indirizzo IP e interazioni con il Servizio, utilizzati per finalità di sicurezza, affidabilità e risoluzione dei problemi.
- Dati sui cookie: informazioni memorizzate tramite cookie strettamente necessari e tecnologie simili e, se lo accetti, un identificatore analitico di breve durata (consulta la nostra Cookie Policy).
- Dati di supporto e comunicazioni: il contenuto dei messaggi, delle richieste e della corrispondenza che ci invii.
- Dati di affiliazione e referral: qualora tu partecipi al nostro programma di affiliazione/referral, le informazioni necessarie per tracciare i referral ed elaborare i pagamenti delle commissioni.
4. Come raccogliamo i dati personali
Raccogliamo i dati personali nei seguenti modi:
- Direttamente da te: quando ti registri, configuri il tuo spazio di lavoro, colleghi un sito, crei o importi contenuti, sottoscrivi un abbonamento o ci contatti.
- Automaticamente: tramite file di log, cookie e tecnologie simili durante l'utilizzo del Servizio.
- Da siti di terze parti collegati: ad esempio, parole chiave o articoli importati da un sito WordPress che colleghi a Neogenio.
- Da fonti di dati utilizzate per erogare le funzionalità: dati SERP, di posizionamento e dei competitor utilizzati per alimentare la ricerca di parole chiave, l'analisi SERP, l'analisi della concorrenza e il monitoraggio del posizionamento. Questi dati riguardano generalmente siti web e risultati di ricerca, e non te personalmente.
5. Finalità del trattamento e basi giuridiche
Trattiamo i dati personali per le finalità indicate di seguito. La tabella riporta, per ciascuna finalità, le principali categorie di dati coinvolte e la base giuridica ai sensi dell'articolo 6 del GDPR:
| Finalità | Categorie di dati | Base giuridica |
|---|---|---|
| Fornire e gestire il Servizio (ricerca di parole chiave, clustering, analisi SERP e dei competitor, progetti) | Account, identità, autenticazione, contenuti, utilizzo | Esecuzione di un contratto (art. 6, par. 1, lett. b)) |
| Generare e aggiornare contenuti e immagini tramite AI | Contenuto, generazione AI, brand kit | Esecuzione di un contratto (art. 6, par. 1, lett. b)) |
| Pubblicare contenuti sul/sui sito/i WordPress collegato/i | Sito collegato, contenuto | Esecuzione di un contratto (art. 6, par. 1, lett. b)) |
| Gestire abbonamenti, fatturazione e pagamenti | Fatturazione e pagamento, identità | Contratto (art. 6, par. 1, lett. b)); obbligo legale (art. 6, par. 1, lett. c)) |
| Fornire assistenza clienti e rispondere alle richieste | Contatto, assistenza e comunicazioni | Contratto (art. 6, par. 1, lett. b)); legittimo interesse (art. 6, par. 1, lett. f)) |
| Proteggere, mantenere, monitorare e migliorare il Servizio | Dati di utilizzo e tecnici, dati di log | Legittimo interesse (art. 6, par. 1, lett. f)) |
| Gestire il programma di affiliazione/referral e corrispondere le commissioni | Affiliazione e referral, fatturazione | Contratto (art. 6, par. 1, lett. b)); obbligo legale (art. 6, par. 1, lett. c)) |
| Adempiere agli obblighi legali, contabili e fiscali | Fatturazione e pagamento, identità | Obbligo legale (art. 6, par. 1, lett. c)) |
6. Basi giuridiche ai sensi dell'articolo 6 del GDPR
Ci fondiamo su una o più delle seguenti basi giuridiche, come descritto sopra:
- Esecuzione di un contratto (art. 6, par. 1, lett. b)): per fornire il Servizio a cui ti sei iscritto e adottare le misure necessarie su tua richiesta prima della conclusione del contratto.
- Consenso (art. 6, par. 1, lett. a)): laddove tu l'abbia prestato, ad esempio per comunicazioni facoltative o per il cookie analitico descritto nella nostra Cookie Policy, che viene impostato solo dopo la tua accettazione ed eliminato in caso di rifiuto. Puoi revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
- Legittimo interesse (art. 6, par. 1, lett. f)): per proteggere, mantenere, migliorare e promuovere il Servizio, nel rispetto dei tuoi diritti e delle tue libertà.
- Obbligo legale (art. 6, par. 1, lett. c)): nei casi in cui siamo tenuti a trattare o conservare i dati per rispettare la normativa vigente, ad esempio per la tenuta di registri contabili e fiscali.
7. Elaborazione AI
Una funzione centrale del Servizio è la generazione e il rinnovo dei contenuti tramite intelligenza artificiale. Per produrre articoli, immagini, meta contenuti e suggerimenti, gli input che fornisci (come argomenti, parole chiave, brief e impostazioni del brand) vengono trasmessi al nostro sub-responsabile del trattamento AI, Anthropic (Claude), che restituisce il risultato generato. Tale trattamento è necessario per erogare le funzionalità AI da te richieste.
I contenuti e gli input dei clienti elaborati per generare articoli e immagini vengono inviati al nostro sub-responsabile del trattamento AI, Anthropic (Claude), esclusivamente per produrre il risultato richiesto, e non vengono utilizzati per addestrare modelli AI di terze parti. In futuro potremmo introdurre una funzionalità opzionale, attivabile per singolo sito web, che adatta i contenuti generati al brand e allo stile di scrittura del cliente utilizzando esclusivamente i contenuti del sito web di quel cliente. Tale funzionalità verrebbe abilitata per scelta del cliente (opt-in), applicata soltanto al suo account e ai suoi siti web, e non utilizzerebbe mai i dati di un cliente a beneficio di un altro. Qualora venisse introdotta, la renderemo nota e, ove richiesto, acquisiremo il tuo consenso, aggiornando di conseguenza la presente Informativa sulla Privacy.
Stile di scrittura (funzionalità opzionale). Se attivi la funzionalità Stile di scrittura per un sito web, analizziamo i contenuti che scegli di fornire (pagine del tuo sito web, link ad articoli o documenti che carichi) per creare un profilo di stile di scrittura per quel sito. Questo profilo è archiviato nel tuo account, viene utilizzato esclusivamente per generare contenuti per i tuoi siti web e non è mai condiviso con altri clienti né utilizzato a loro beneficio. Puoi modificare il profilo in qualsiasi momento e puoi eliminare il profilo e i documenti caricati, oppure disattivare la funzionalità, quando lo desideri.
I contenuti generati dall'AI possono contenere errori, imprecisioni o omissioni. Sei responsabile della revisione e della verifica dei contenuti generati prima di farvi affidamento o di pubblicarli. Per ulteriori dettagli sui contenuti generati dall'AI, consulta i nostri Termini di Servizio.
8. Sub-responsabili del trattamento
Ci avvaliamo di fornitori terzi accuratamente selezionati (sub-responsabili del trattamento) per gestire il Servizio. Essi trattano i dati per nostro conto in base ad accordi scritti che richiedono adeguate misure di sicurezza e riservatezza. Il sito WordPress da te collegato è una destinazione che controlli direttamente, non un sub-responsabile del trattamento di Neogenio, ed è elencato a scopo di trasparenza.
| Fornitore | Finalità | Regione | Garanzia |
|---|---|---|---|
| Supabase | Hosting di database e applicazioni | UE (eu-central-1) | Trattamento in UE |
| Stripe | Elaborazione dei pagamenti | UE / US | Clausole Contrattuali Standard |
| Resend | Invio di email transazionali | Stati Uniti | Clausole Contrattuali Standard (SCC) |
| n8n | Automazione e orchestrazione dei flussi di lavoro | UE (n8n Cloud) | All'interno dell'UE/SEE |
| Anthropic (Claude) | Generazione di contenuti e immagini tramite AI | US | Clausole Contrattuali Standard |
| Sentry | Monitoraggio degli errori e della sicurezza | UE (Germania) | Trattamento nell'UE |
| Il tuo sito WordPress (o i tuoi siti WordPress) | Destinazione di pubblicazione dei tuoi contenuti | Controllato dall'utente | Sotto il tuo controllo |
Utilizziamo Sentry per essere avvisati quando il Servizio si guasta. Il trattamento si fonda sul nostro legittimo interesse alla sicurezza, alla disponibilità e al corretto funzionamento del Servizio (art. 6, par. 1, lett. f, GDPR) e le segnalazioni sono inviate all'endpoint europeo (Germania) di Sentry. Il monitoraggio degli errori non è utilizzato per analisi, profilazione o pubblicità: non sono attive né la registrazione delle sessioni né il tracciamento delle prestazioni. Non inviamo intenzionalmente dati personali: non vengono allegati identificativi utente né indirizzi IP, gli indirizzi web sono ridotti al percorso della pagina prima dell'invio in modo da rimuovere i parametri di query e i token di accesso, e l'output della console del browser è escluso. Un messaggio di errore tecnico può comunque contenere incidentalmente dati personali; in tal caso sono conservati solo per la durata di conservazione della segnalazione di errore.
9. Trasferimenti internazionali di dati
Alcuni sub-responsabili del trattamento potrebbero trattare i dati al di fuori dello Spazio Economico Europeo (SEE), ad esempio negli Stati Uniti. In tali casi, ci avvaliamo di adeguate garanzie riconosciute dal GDPR: principalmente le Clausole Contrattuali Standard della Commissione Europea e le decisioni di adeguatezza ove disponibili: per assicurare che i tuoi dati personali continuino a beneficiare di un livello di protezione sostanzialmente equivalente. Puoi richiedere ulteriori informazioni su queste garanzie utilizzando i recapiti indicati sopra.
10. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti, o come richiesto dalla legge. I periodi di conservazione variano in base alla categoria:
- Dati dell'account e dei contenuti: per tutta la durata del contratto stipulato con noi. Dopo la cancellazione o la risoluzione dell'account, i dati personali vengono eliminati o anonimizzati entro 90 giorni dalla chiusura dell'account, salvo che la legge non richieda un periodo più lungo (ad esempio, fatture e registrazioni fiscali conservate per il minimo legalmente previsto) o che la conservazione sia necessaria per risolvere controversie o far valere i nostri accordi.
- Progetti, parole chiave e contenuti generati: conservati per tutta la durata dell'account attivo, così da consentirtene l'accesso e il riutilizzo; eliminati o anonimizzati dopo la chiusura dell'account in conformità al periodo sopra indicato.
- Registrazioni di fatturazione, contabilità e fiscali: conservate per il periodo richiesto dalla normativa contabile e fiscale rumena (generalmente diversi anni), indipendentemente dalla chiusura dell'account.
- Log di sicurezza e tecnici: conservati per il periodo limitato necessario a garantire la sicurezza, la risoluzione dei problemi e la prevenzione degli abusi.
11. I tuoi diritti
Fatte salve le condizioni previste dal GDPR, hai il diritto di:
- Accesso: ottenere conferma che i tuoi dati siano oggetto di trattamento e riceverne una copia.
- Rettifica: correggere dati inesatti o incompleti.
- Cancellazione: richiedere la cancellazione dei tuoi dati («diritto all'oblio») ove applicabile.
- Portabilità dei dati: ricevere determinati dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Opposizione: opporti al trattamento basato sui nostri legittimi interessi.
- Limitazione: richiedere che limitiamo il trattamento in determinate circostanze.
- Revoca del consenso: in qualsiasi momento, laddove il trattamento sia basato sul consenso.
- Non essere sottoposto a decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi (vedi la sezione sulla profilazione automatizzata).
Per esercitare qualsiasi diritto, contattaci all'indirizzo contact@neogenio.com. Risponderemo senza ingiustificato ritardo e, in ogni caso, entro un mese dal ricevimento della tua richiesta. Qualora la richiesta sia complessa, potremmo prorogare tale termine di ulteriori due mesi, dandoti apposita comunicazione. L'esercizio dei tuoi diritti è gratuito, salvo che le richieste siano manifestamente infondate o eccessive.
12. Diritto di proporre reclamo
Se ritieni che i tuoi dati personali non siano stati trattati nel rispetto della legge, hai il diritto di presentare un reclamo all'autorità di vigilanza rumena, la Autorità Nazionale di Vigilanza per il Trattamento dei Dati Personali (ANSPDCP), con sede a București, Romania. Puoi inoltre rivolgerti all'autorità di vigilanza del paese in cui risiedi o lavori. Ci farebbe tuttavia piacere avere l'opportunità di affrontare le tue preoccupazioni prima di tale passaggio, pertanto ti invitiamo a contattarci in via preliminare.
13. Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:
- Crittografia: i dati sono crittografati durante il transito (TLS) e a riposo da parte dei nostri fornitori di infrastruttura.
- Controlli degli accessi: accesso basato sui ruoli, sessioni autenticate e sicurezza a livello di riga per limitare l'accesso ai dati.
- Backup: backup regolari e gestiti del database per supportare il ripristino dei dati.
- Monitoraggio e manutenzione: registrazione dei log, monitoraggio e applicazione tempestiva degli aggiornamenti di sicurezza.
14. Dati dei minori
Il Servizio è destinato ad aziende e professionisti e non è rivolto ai minori. Non raccogliamo consapevolmente dati personali di persone di età inferiore ai 16 anni. Se ritieni che un minore ci abbia fornito dati personali, ti preghiamo di contattarci e adotteremo le misure opportune per eliminarli.
15. Decisioni automatizzate e profilazione
Il Servizio utilizza l'automazione per generare contenuti, calcolare punteggi SEO, raggruppare parole chiave e produrre suggerimenti. Si tratta di strumenti di produzione e analisi dei contenuti pensati per assisterti; non prendono decisioni che producano effetti giuridici nei tuoi confronti o che ti riguardino in modo significativamente analogo. Le decisioni finali su cosa creare, modificare e pubblicare restano di tua competenza.
16. Link e servizi di terze parti
Il Servizio può contenere link a siti web e servizi di terze parti (come il tuo sito WordPress, Stripe o risorse esterne) oppure integrarsi con essi. Non siamo responsabili delle pratiche in materia di privacy o dei contenuti di tali terze parti. Ti invitiamo a consultare le loro informative sulla privacy prima di fornire loro dati personali.
17. Modifiche alla presente Informativa sulla Privacy
Potremmo aggiornare periodicamente la presente Informativa sulla Privacy per riflettere cambiamenti nelle nostre pratiche, nella tecnologia o nei requisiti di legge. In caso di modifiche sostanziali, aggiorneremo la data «Ultimo aggiornamento» e, ove opportuno, ti invieremo una notifica. Ti invitiamo a consultare periodicamente questa informativa.
18. Contatti
Per qualsiasi domanda relativa alla presente Informativa sulla Privacy o per esercitare i tuoi diritti, contatta NEOGENIO S.R.L. all'indirizzo contact@neogenio.com.
Limitazione di responsabilità e avvertenze
NEOGENIO S.R.L. fornisce il servizio e tutte le informazioni in esso contenute «così come sono» e «secondo disponibilità». Nella misura massima consentita dalla legge applicabile, NEOGENIO S.R.L. declina ogni responsabilità per danni, perdite, errori, omissioni, imprecisioni o conseguenze derivanti dall'utilizzo del servizio o dall'affidamento su qualsiasi informazione o contenuto generato dall'AI, e non fornisce alcuna garanzia in merito ad accuratezza, completezza, idoneità a uno scopo specifico o disponibilità ininterrotta. Nulla in questo documento esclude o limita responsabilità che non possono essere escluse o limitate ai sensi della normativa rumena o dell'UE — inclusa la responsabilità per negligenza grave, comportamento doloso, i tuoi diritti legali in qualità di consumatore o i nostri obblighi in materia di protezione dei dati.