Informativa sulla privacy
Ultimo aggiornamento: 29 giugno 2026
1. Titolare del trattamento
Il titolare del trattamento dei tuoi dati personali è Kerna sp. z o.o., una società registrata ai sensi delle leggi della Repubblica di Polonia, con sede legale in Warszawska 40/2A, 40-008 Katowice, Polonia. La società è iscritta al Registro Nazionale Polacco con il numero KRS 0001203068 e possiede il Codice Fiscale (NIP) 9542897132.
Per qualsiasi richiesta in materia di protezione dei dati, puoi contattarci all'indirizzo: privacy@kerna.io
2. Informazioni che raccogliamo
Raccogliamo solo le informazioni minime necessarie per autenticare la tua identità, fornire i nostri Servizi e gestire il tuo abbonamento.
3. Informazioni che non raccogliamo
Le seguenti categorie di dati non vengono mai raccolte, archiviate, registrate, memorizzate nella cache o scritte in alcun sistema di archiviazione persistente da Kerna:
- Corpo, oggetto o intestazioni dei messaggi email
- Indirizzi email del mittente o del destinatario dalle email elaborate
- Contenuto o metadati degli allegati
- Riepiloghi, risposte, traduzioni o bozze generate dall'IA
- Contenuto degli eventi del calendario, dettagli di contatto o dati del foglio di calcolo accessibili durante azioni avviate dall'utente
- Password dell'account Google o token di aggiornamento OAuth oltre a quanto necessario per la gestione della sessione attiva
4. Architettura a zero conservazione
Kerna aderisce a una rigorosa politica di "Zero conservazione" riguardo a tutto il contenuto delle comunicazioni degli utenti. Questo è un principio architetturale fondamentale, non un'impostazione configurabile.
5. Come utilizziamo le tue informazioni
Utilizziamo le informazioni descritte nella Sezione 2 per i seguenti scopi:
- Per autenticare la tua identità e mantenere la tua sessione
- Per fornire, gestire e migliorare i Servizi
- Per gestire il tuo abbonamento, elaborare gli eventi di fatturazione e applicare i limiti del piano
- Per visualizzare le tue statistiche di utilizzo e preferenze all'interno del componente aggiuntivo e del dashboard
- Per inviare comunicazioni transazionali (es. conferme di abbonamento, ricevute di fatturazione)
- Per rispondere alle tue richieste di supporto o contatto
- Per rilevare, prevenire e affrontare problemi tecnici, abusi o incidenti di sicurezza
- Per inviare comunicazioni di marketing su nuove funzionalità, aggiornamenti del prodotto e suggerimenti — solo se hai fornito il consenso esplicito, che puoi revocare in qualsiasi momento dalle impostazioni dell'account
- Per rispettare gli obblighi legali applicabili
Non vendiamo, affittiamo né cediamo le tue informazioni personali a terze parti. Non utilizziamo i tuoi dati per pubblicità, profilazione o presa di decisioni automatizzata. Iscrivendoti, accetti di ricevere aggiornamenti sui prodotti da Kerna. Puoi annullare l'iscrizione in qualsiasi momento.
6. Sub-responsabili terzi
Utilizziamo i seguenti servizi di terze parti per gestire Kerna. Ogni sub-responsabile riceve solo i dati minimi necessari per svolgere la sua funzione.
| Fornitore | Scopo | Dati condivisi |
|---|---|---|
| OpenAI | Inferenza IA (GPT-4, GPT-5) | Riceve il contenuto testuale dell'email o della bozza specifica su cui stai operando, insieme alla tua istruzione, esclusivamente quando attivi un'azione IA. Questo contenuto può includere dati personali presenti nel messaggio. Trasmesso tramite una connessione crittografata, elaborato in modo transitorio in memoria per generare il tuo risultato, non memorizzato né conservato, e non usato per addestrare alcun modello. Gli identificatori dell'account, l'indirizzo email e i dati di fatturazione non vengono inviati a OpenAI. |
| Stripe | Elaborazione pagamenti | Indirizzo email per l'identificazione del cliente. Tutti i dettagli di pagamento sono gestiti direttamente da Stripe. |
| Google Firebase | Autenticazione, database, hosting | Dati account, stato abbonamento, metriche di utilizzo e preferenze come descritto nella Sezione 2. |
| Google Analytics | Analisi del sito web | Dati di utilizzo del sito web anonimi e aggregati. Soggetti a consenso (vedi Sezione 9). |
| Sentry (Functional Software, Inc.) | Tracciamento degli errori e monitoraggio delle prestazioni | Identificatori utente sottoposti a hash, stack trace degli errori e metadati operativi. Nessun contenuto delle e-mail, destinatari o oggetti. |
Il nostro accordo con OpenAI include inoltre condizioni di conservazione zero dei dati (Zero Data Retention): i contenuti trasmessi da Kerna per l'inferenza IA sono esclusi dai registri di monitoraggio degli abusi di OpenAI e non vengono conservati una volta evasa la richiesta, in linea con le policy predefinite di utilizzo dei dati per endpoint di OpenAI.
7. Conformità ai servizi API Google
L'uso e il trasferimento da parte di Kerna delle informazioni ricevute dalle API Google a qualsiasi altra app sarà conforme alla Politica dei dati utente dei servizi API Google, inclusi i requisiti di utilizzo limitato.
In conformità con i requisiti di utilizzo limitato, affermiamo quanto segue:
- Scopo limitato: utilizziamo i dati ottenuti tramite le API Google solo per fornire e migliorare le funzionalità rivolte agli utenti che sono prominenti nell'interfaccia dell'applicazione — in particolare, risposta email, sintesi, traduzione, composizione, estrazione e riscrittura assistite dall'IA. Non utilizziamo i dati dell'API Google per altri scopi.
- Trasferimento vietato: non vendiamo, affittiamo né trasferiamo dati dell'API Google a terze parti. Non utilizziamo dati dell'API Google per servire pubblicità. I dati vengono trasmessi al nostro provider di inferenza IA (OpenAI) solo per soddisfare la specifica richiesta di funzionalità avviata dall'utente, e viene inviato solo il contesto testuale minimo necessario.
- Accesso del personale vietato: non consentiamo agli esseri umani di leggere i dati degli utenti ottenuti tramite le API Google, eccetto (a) con il consenso affermativo dell'utente per messaggi specifici (es. per supporto tecnico su richiesta dell'utente), (b) dove necessario per scopi di sicurezza come l'indagine di abusi, o (c) per rispettare la legge applicabile.
- Minimizzazione dei dati: richiediamo solo gli scope OAuth minimi necessari per eseguire le funzionalità specifiche dell'applicazione. Non richiediamo un accesso più ampio di quanto necessario per le funzionalità di traduzione, sintesi, risposta, composizione, estrazione e riscrittura descritte nella Sezione 8.
8. Permessi Google Workspace
Kerna richiede i seguenti permessi Google Workspace. Ogni permesso viene utilizzato esclusivamente per azioni avviate dall'utente e non viene mai esercitato in background.
Nessun dato accessibile tramite questi permessi viene archiviato, registrato o trasmesso oltre l'elaborazione immediata ed effimera descritta nella Sezione 4. Kerna richiede solo gli scope minimi necessari per eseguire le sue funzionalità. Kerna non può e non esegue alcuna azione senza la tua esplicita iniziativa.
9. Cookie e analisi
10. Sicurezza dei dati
Implementiamo misure tecniche e organizzative conformi agli standard del settore per proteggere i tuoi dati:
- Tutti i dati in transito sono crittografati utilizzando TLS 1.2 o superiore.
- Tutti i dati a riposo in Firestore sono crittografati utilizzando la crittografia AES-256 gestita da Google Cloud.
- Chiavi API e segreti sono archiviati utilizzando Firebase Secret Manager, mai nel codice sorgente.
- L'accesso ai sistemi di produzione è limitato al personale autorizzato tramite controlli di accesso basati sui ruoli.
- Le regole di sicurezza di Firestore applicano il controllo degli accessi a livello di documento, garantendo che gli utenti possano accedere solo ai propri dati.
- Non archiviamo il contenuto delle email, quindi la superficie di attacco per l'esposizione di dati sensibili è architetturalmente minimizzata.
Sebbene implementiamo misure di sicurezza robuste, nessun sistema è completamente sicuro. In caso di violazione dei dati che riguarda i tuoi dati personali, ti notificheremo e notificheremo l'autorità di controllo competente entro 72 ore come richiesto dall'articolo 33 del GDPR.
11. Trasferimenti internazionali di dati
Kerna ha sede nell'Unione Europea (Polonia). I tuoi dati account sono archiviati in Google Cloud Firestore, che opera all'interno dell'infrastruttura globale di Google con controlli di residenza dei dati.
Alcuni sub-responsabili — tra cui OpenAI e Stripe — possono elaborare dati negli Stati Uniti. Tutti questi trasferimenti internazionali sono conformi ai requisiti del Capitolo V del GDPR. Garantiamo adeguate salvaguardie attraverso Clausole Contrattuali Standard (SCC) incorporate nei nostri Accordi di elaborazione dati con ciascun sub-responsabile.
Il contenuto delle email trasmesso per l'elaborazione IA è effimero e non viene archiviato in alcun momento durante o dopo il trasferimento. Ciò riduce significativamente il profilo di rischio di qualsiasi trasferimento internazionale di dati che coinvolga il contenuto delle comunicazioni.
12. Conservazione dei dati
| Categoria di dati | Periodo di conservazione |
|---|---|
| Contenuto email (elaborato) | Zero. Eliminato immediatamente dopo l'elaborazione. |
| Dati account (email, nome) | Conservati mentre il tuo account è attivo. Eliminati entro 30 giorni dalla cancellazione dell'account. |
| Dati di abbonamento e fatturazione | Conservati mentre il tuo abbonamento è attivo. I registri di fatturazione conservati per 7 anni per conformità fiscale. |
| Metriche di utilizzo (conteggi token) | Conservati mentre il tuo account è attivo. Azzerate ad ogni ciclo di fatturazione. |
| Preferenze (lingua, tono) | Conservate mentre il tuo account è attivo. Eliminate con l'account. |
| Dati analitici (GA4) | Conservati per 14 mesi secondo la configurazione predefinita di Google Analytics. |
| Accesso anticipato / invii di contatto | Conservati fino al lancio del prodotto o alla risoluzione della richiesta. Eliminati su richiesta. |
13. I tuoi diritti ai sensi del GDPR
Se sei situato nello Spazio Economico Europeo (SEE), hai i seguenti diritti ai sensi del Regolamento generale sulla protezione dei dati:
Per esercitare uno qualsiasi di questi diritti, contattaci a privacy@kerna.io. Risponderemo entro 30 giorni. Se non sei soddisfatto della nostra risposta, hai il diritto di presentare un reclamo alla tua autorità locale di controllo della protezione dei dati. In Polonia, si tratta del Presidente dell'Ufficio per la protezione dei dati personali (UODO).
14. Privacy dei minori
I nostri Servizi non sono destinati a persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali da minori. Se veniamo a conoscenza di aver raccolto dati personali da un minore di 16 anni, adotteremo misure per eliminare tali informazioni tempestivamente. Se ritieni che abbiamo raccolto dati da un minore, contattaci a privacy@kerna.io.
15. Modifiche a questa informativa
Potremmo aggiornare questa Informativa sulla privacy per riflettere i cambiamenti nelle nostre pratiche, tecnologia o requisiti legali. Ti informeremo dei cambiamenti sostanziali pubblicando l'Informativa aggiornata su questa pagina e aggiornando la 'Data di entrata in vigore' sopra. Per cambiamenti significativi che influenzano il modo in cui trattiamo i tuoi dati, forniremo un avviso prominente tramite il componente aggiuntivo o email. Ti incoraggiamo a rivedere periodicamente questa pagina. L'uso continuato dei Servizi dopo i cambiamenti costituisce accettazione dell'Informativa aggiornata.
16. Contattaci
Per qualsiasi domanda, preoccupazione o richiesta riguardante questa Informativa sulla privacy o le nostre pratiche sui dati:
Titolare del trattamento: Kerna
Sede: Katowice, Polonia
Richieste privacy: privacy@kerna.io
Richieste generali: contact@kerna.io
Ultimo aggiornamento: 29 giugno 2026
Leggi i nostri Termini di servizio