Informativa sulla Privacy
Ultimo aggiornamento: Aprile 2026
1. Introduzione
Kakashi Venture Accelerator Srl ("KVA", "noi", "ci" o "nostro") si impegna a proteggere la tua privacy. La presente Informativa sulla Privacy spiega come raccogliamo, utilizziamo, divulghiamo e tuteliamo le tue informazioni quando visiti il nostro sito web e utilizzi i nostri servizi.
Siamo il primo AI Native Venture Studio in Italia e prendiamo sul serio la protezione dei dati. La presente informativa si applica a tutte le informazioni raccolte tramite il nostro sito web e qualsiasi servizio, attività di vendita, marketing o evento correlato.
2. Titolare del trattamento
Il titolare del trattamento responsabile dei tuoi dati personali è:
Kakashi Venture Accelerator SrlVia Sant'Antonino, 17b
Torino, Italia
Email: info@kakashi.ventures
Contatto per la protezione dei dati: alberto@kakashi.ventures
3. Informazioni che raccogliamo
3.1 Informazioni che ci fornisci
Raccogliamo le informazioni che fornisci volontariamente quando utilizzi i nostri servizi:
- Query di ricerca: Quando utilizzi la nostra funzione di ricerca basata su AI, raccogliamo le query che invii per fornirti risposte pertinenti.
- Feedback: Valutazioni, commenti e feedback che fornisci sui contenuti che generiamo.
- Domande di approfondimento: Ulteriori domande che poni durante la conversazione con il nostro sistema AI.
- Informazioni dell'account: Per gli amministratori, raccogliamo indirizzi email e password cifrate.
3.2 Informazioni raccolte automaticamente
Quando accedi al nostro sito web, raccogliamo automaticamente determinate informazioni:
- Dati di sessione: Un identificatore di sessione generato casualmente per correlare le tue interazioni durante una visita.
- Metriche di engagement: Tempo trascorso sulle pagine, profondità di scorrimento e pattern di interazione per migliorare la qualità dei nostri contenuti.
- Informazioni sul dispositivo: Tipo di browser, user agent e caratteristiche generali del dispositivo.
- Indirizzo IP: Utilizzato per finalità di sicurezza, rate limiting e prevenzione delle frodi.
- Timestamp: Quando accedi ai nostri servizi.
3.3 Informazioni che NON raccogliamo
Vogliamo essere chiari su ciò che non facciamo:
- Non utilizziamo servizi di analytics di terze parti (es. Google Analytics)
- Non utilizziamo tracker pubblicitari o pixel di marketing
- Non vendiamo i tuoi dati personali a terze parti
- Non creiamo profili utente persistenti tra le sessioni
- Non trattiamo informazioni di pagamento (nessuna funzionalità di e-commerce)
4. Come utilizziamo le tue informazioni
Utilizziamo le informazioni raccolte per le seguenti finalità:
| Finalità | Base giuridica (GDPR) |
|---|---|
| Fornire risposte generate dall'AI alle tue query | Esecuzione del contratto / Legittimo interesse |
| Migliorare la qualità dei contenuti in base alle metriche di engagement | Legittimo interesse |
| Prevenire abusi e garantire la sicurezza (rate limiting) | Legittimo interesse |
| Individuare lacune nei contenuti per migliorare la nostra knowledge base | Legittimo interesse |
| Conformità normativa e tracciamento degli audit | Obbligo legale |
| Ricordare la tua preferenza di tema | Consenso |
5. Condivisione dei dati e servizi di terze parti
Condividiamo le tue informazioni con le seguenti categorie di fornitori di servizi:
5.1 Fornitori di servizi AI
Per fornire risposte generate dall'AI, le tue query vengono elaborate da:
- Anthropic (Claude): Il nostro principale fornitore AI per la generazione dei contenuti. La loro informativa sulla privacy è disponibile su anthropic.com/privacy
- OpenAI: Utilizzato come fornitore di fallback e per gli embedding testuali. La loro informativa sulla privacy è disponibile su openai.com/privacy
- Google (Gemini): Utilizzato per attività di elaborazione multimodale. La loro informativa sulla privacy è disponibile su policies.google.com/privacy
5.2 Fornitori di infrastruttura
- Vercel: Il nostro fornitore di hosting (server situati nell'UE/USA). Elabora i log delle richieste e fornisce servizi di caching.
- Supabase: Il nostro fornitore di database, che ospita il nostro database PostgreSQL con dati archiviati nell'infrastruttura AWS.
- Google Fonts: Utilizziamo la famiglia di font Epilogue. I file dei font vengono caricati dalla CDN di Google.
5.3 Nessuna vendita di dati
Non vendiamo, affittiamo o scambiamo le tue informazioni personali con terze parti per le loro finalità di marketing.
6. Trasferimenti internazionali di dati
I tuoi dati possono essere trasferiti ed elaborati in paesi al di fuori dello Spazio Economico Europeo (SEE), inclusi gli Stati Uniti, dove si trovano i nostri fornitori di servizi AI.
Quando trasferiamo dati al di fuori del SEE, garantiamo l'adozione di adeguate garanzie, tra cui:
- Clausole Contrattuali Standard approvate dalla Commissione Europea
- Accordi sul trattamento dei dati con i nostri fornitori di servizi
- Verifica che i fornitori adottino adeguate misure di sicurezza
7. Conservazione dei dati
Conserviamo le tue informazioni per i seguenti periodi:
| Tipo di dati | Periodo di conservazione |
|---|---|
| Query di ricerca e analytics | 90 giorni |
| Metriche di engagement | 90 giorni |
| Contenuti delle pagine generate | A tempo indeterminato (per finalità di citazione) |
| Dati di sessione admin | 24 ore |
| Preferenze di tema (localStorage) | Fino alla cancellazione dei dati del browser |
| Preferenze di consenso ai cookie | 12 mesi |
Eseguiamo processi automatici di pulizia per rimuovere i dati che superano questi periodi di conservazione.
8. I tuoi diritti (GDPR)
Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), hai i seguenti diritti:
- Diritto di accesso: Richiedere una copia dei dati personali che deteniamo su di te.
- Diritto di rettifica: Richiedere la correzione di dati personali inesatti.
- Diritto alla cancellazione: Richiedere la cancellazione dei tuoi dati personali ("diritto all'oblio").
- Diritto di limitazione: Richiedere la limitazione del trattamento dei tuoi dati personali.
- Diritto alla portabilità dei dati: Ricevere i tuoi dati in un formato strutturato e leggibile da dispositivo automatico.
- Diritto di opposizione: Opporti al trattamento basato sul legittimo interesse.
- Diritto di revocare il consenso: Revocare il consenso in qualsiasi momento per i trattamenti basati sul consenso.
Per esercitare uno qualsiasi di questi diritti, contattaci all'indirizzo alberto@kakashi.ventures. Risponderemo alla tua richiesta entro 30 giorni.
Hai inoltre il diritto di proporre reclamo a un'autorità di controllo, come il Garante per la protezione dei dati personali.
9. Cookie e archiviazione locale
Utilizziamo un set minimo di cookie e archiviazione locale per le funzionalità essenziali:
- Cookie di sessione (kva_session): Solo per l'autenticazione degli amministratori. HTTP-only, sicuro, durata 24 ore.
- Cookie Session ID: Un identificatore generato casualmente per correlare le tue interazioni durante una visita.
- Preferenza di tema: Memorizzata nel localStorage del tuo browser per ricordare la tua preferenza tra modalità chiara/scura.
- Consenso ai cookie: Memorizza le tue preferenze sui cookie per evitare di chiedertelo ripetutamente.
Per informazioni dettagliate sulle nostre pratiche relative ai cookie, consulta la nostra Cookie Policy.
10. Sicurezza
Adottiamo adeguate misure tecniche e organizzative per proteggere i tuoi dati personali, tra cui:
- Cifratura dei dati in transito (HTTPS/TLS)
- Hashing sicuro delle password per gli account admin
- Rate limiting per prevenire gli abusi
- Validazione e sanitizzazione degli input
- Header di sicurezza (HSTS, X-Frame-Options, Content-Type-Options)
- Difesa contro il prompt injection per i nostri sistemi AI
- Aggiornamenti di sicurezza e monitoraggio regolari
Pur impegnandoci a utilizzare mezzi commercialmente accettabili per proteggere i tuoi dati personali, nessun metodo di trasmissione su Internet o di archiviazione elettronica è sicuro al 100%.
11. Privacy dei minori
I nostri servizi non sono destinati a persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali dai minori. Se sei un genitore o tutore e ritieni che tuo figlio ci abbia fornito dati personali, contattaci all'indirizzo alberto@kakashi.ventures.
12. Modifiche alla presente informativa
Potremmo aggiornare periodicamente la presente Informativa sulla Privacy. Ti informeremo di eventuali modifiche pubblicando la nuova Informativa sulla Privacy su questa pagina e aggiornando la data di "Ultimo aggiornamento".
Ti invitiamo a rivedere periodicamente la presente Informativa sulla Privacy per eventuali modifiche. Le modifiche hanno effetto dal momento della loro pubblicazione su questa pagina.
13. Contattaci
Se hai domande sulla presente Informativa sulla Privacy, contattaci:
Kakashi Venture Accelerator SrlVia Sant'Antonino, 17b
Torino, Italia
Richieste generali: info@kakashi.ventures
Questioni sulla privacy: alberto@kakashi.ventures