...zabile
Informativa ai sensi degli artt. 12 e 13 GDPR

Privacy Policy

Questa informativa descrive come vengono trattati i dati personali attraverso il sito e la piattaforma Zabile, quali soggetti possono riceverli e come esercitare i propri diritti.

Titolare identificato. I dati fiscali e i recapiti riportati in questa informativa sono quelli effettivi dell’attività professionale Zabile.
Ultimo aggiornamento31 luglio 2026

1. Identità

Titolare del trattamento e contatti

Il titolare determina finalità e modalità del trattamento effettuato attraverso Zabile.

Titolare

Andrea Pinna, libero professionista, operante con il nome commerciale Zabile.

P.IVA: 03085540908

Domicilio fiscale: Via del Marghine 1/E, 07100 Sassari (SS), Italia

Contatti privacy

Email: privacy@zabile.it

PEC: andreapinna@pec-mail.it

Non è attualmente nominato un Responsabile della protezione dei dati, non risultando allo stato un obbligo di nomina per le caratteristiche dichiarate del trattamento.

2. Servizio e informazioni

Come funziona Zabile e quali dati può trattare

Zabile consente a imprese e professionisti di descrivere i propri processi tramite una chat guidata, ricevere una prima analisi orientativa e richiedere una consulenza per soluzioni digitali personalizzate.

Account e contatti

  • Nome, cognome, email, telefono, immagine profilo e identificativi dell’account.
  • Dati ricevuti da Google quando viene utilizzato l’accesso tramite Google.
  • Dati dell’attività, dell’organizzazione e dei referenti.

Chat, analisi e report

  • Messaggi e risposte inseriti nella conversazione.
  • Informazioni sui processi lavorativi, strumenti, problemi e attività ripetitive.
  • Report, valutazioni, aree di automazione e contenuti generati a partire dalla chat.

Consulenze e progetti

  • Richieste di consulenza, disponibilità, comunicazioni e appunti della videocall.
  • Dati del progetto, documenti, materiali, accessi e informazioni operative necessari alla realizzazione.
  • Dati contrattuali, amministrativi, fiscali, di fatturazione e pagamento.

Dati tecnici e consensi

  • Indirizzo IP, data e ora, dispositivo, browser, sistema operativo e log di sicurezza.
  • Dati di sessione, autenticazione, referral, parametri di campagna ed eventi del percorso utente.
  • Consensi privacy, cookie, marketing e trattamento tramite sistemi AI.
Non inserire dati personali di terzi o categorie particolari di dati se non strettamente necessario. La chat non deve essere utilizzata per comunicare dati sanitari, biometrici, giudiziari, convinzioni religiose, opinioni politiche o altre informazioni particolarmente delicate riferite a clienti, dipendenti, collaboratori o terze persone, salvo preventiva valutazione e specifico accordo.

3. Perché vengono usati

Finalità, basi giuridiche e natura del conferimento

Erogazione del servizio

Gestione di account, chat, analisi, report, dashboard, consulenze e progetti richiesti.

Base giuridica: Esecuzione di misure precontrattuali e del contratto, art. 6.1.b GDPR.

Conferimento: Necessario per fornire le funzioni richieste.

Assistenza e comunicazioni

Rispondere alle richieste, organizzare call, inviare aggiornamenti sul progetto e gestire il rapporto professionale.

Base giuridica: Misure precontrattuali, contratto e legittimo interesse, art. 6.1.b e f GDPR.

Conferimento: Necessario per dare seguito alla richiesta.

Sicurezza e prevenzione degli abusi

Proteggere account e sistemi, limitare richieste anomale, diagnosticare errori e garantire continuità.

Base giuridica: Legittimo interesse del titolare, art. 6.1.f GDPR.

Conferimento: Generalmente necessario per usare il servizio in sicurezza.

Obblighi amministrativi e legali

Gestire contratti, fatture, pagamenti, contabilità, richieste delle autorità e tutela dei diritti.

Base giuridica: Obbligo legale e legittimo interesse, art. 6.1.c e f GDPR.

Conferimento: Obbligatorio quando richiesto dalla normativa o dal rapporto contrattuale.

Analisi e miglioramento

Misurare utilizzo e prestazioni mediante strumenti non strettamente necessari.

Base giuridica: Consenso, quando richiesto, art. 6.1.a GDPR.

Conferimento: Facoltativo e revocabile.

Marketing

Inviare comunicazioni promozionali non necessarie al servizio.

Base giuridica: Consenso specifico, art. 6.1.a GDPR.

Conferimento: Facoltativo; il rifiuto non limita il servizio principale.

4. Sistemi AI

Uso dell’intelligenza artificiale

Zabile usa modelli di intelligenza artificiale per comprendere le informazioni fornite, formulare domande, organizzare i dati e generare bozze di analisi, report e documenti di progetto.

Contenuti trasmessi ai fornitori AI

I contenuti necessari possono essere trasmessi a OpenRouter e ai fornitori dei modelli selezionati. I dati inviati vengono limitati a quanto necessario alla funzione richiesta e alle configurazioni tecnicamente disponibili.

Controllo umano e limiti del report

Il report è orientativo e non costituisce una decisione automatizzata con effetti giuridici, né una consulenza tecnica, legale, fiscale o organizzativa definitiva. Le proposte vengono valutate caso per caso.

5. Soggetti coinvolti

Destinatari, fornitori tecnici e trasferimenti internazionali

I dati non vengono venduti. Possono essere comunicati solo quando necessario alle finalità indicate o per obbligo di legge.

Infrastruttura

Supabase, per autenticazione, database, storage e funzioni backend.

Vercel, per hosting, distribuzione dell’applicazione e log tecnici.

AI e automazioni

OpenRouter e fornitori dei modelli selezionati, per l’elaborazione delle richieste AI.

n8n, per flussi automatizzati, integrazioni e orchestrazione delle elaborazioni.

Servizi esterni

Google, quando viene scelto l’accesso tramite account Google.

Stripe, quando vengono attivati pagamenti ricorrenti o altri servizi di pagamento.

Professionisti e autorità

Consulenti legali, fiscali, contabili e tecnici vincolati alla riservatezza, nei limiti necessari.

Autorità pubbliche o giudiziarie quando previsto dalla legge o necessario alla tutela dei diritti.

Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza, del Data Privacy Framework UE-USA per i soggetti aderenti, di clausole contrattuali standard o di altra garanzia prevista dagli artt. 44 e seguenti GDPR.

6. Durata

Periodo di conservazione dei dati

I dati vengono conservati per il tempo necessario alle finalità indicate, tenendo conto degli obblighi legali, della sicurezza e della tutela dei diritti.

Sessioni anonime

Di regola fino a 30 giorni, salvo collegamento a un account, richiesta dell’utente o necessità di sicurezza.

Account, chat e report

Per la durata dell’account e del servizio richiesto; cancellazione o anonimizzazione su richiesta quando non sussistono obblighi o esigenze prevalenti.

Richieste precontrattuali

Per il tempo necessario a rispondere e, di regola, non oltre 24 mesi dall’ultimo contatto, salvo prosecuzione del rapporto o contestazioni.

Progetti e contratti

Per tutta la durata del rapporto e successivamente per i termini di prescrizione e tutela dei diritti applicabili.

Fatture e dati fiscali

Per il periodo previsto dalla normativa civilistica, fiscale e contabile, normalmente 10 anni.

Log tecnici e sicurezza

Per un periodo proporzionato alle esigenze di sicurezza e diagnosi, normalmente non superiore a 12 mesi, salvo eventi specifici.

Preferenze cookie

Per 6 mesi, salvo revoca o modifica anticipata dell’utente.

7. Controllo sui dati

Diritti dell’interessato

Nei casi previsti dal GDPR, l’utente può esercitare gratuitamente i propri diritti nei confronti del titolare.

Accedere ai dati personali trattati
Chiedere la rettifica dei dati inesatti o incompleti
Chiedere la cancellazione dei dati, quando applicabile
Chiedere la limitazione del trattamento
Opporsi ai trattamenti basati sul legittimo interesse
Ricevere i dati in formato portabile, quando applicabile
Revocare il consenso senza pregiudicare i trattamenti precedenti
Non essere sottoposto a decisioni esclusivamente automatizzate nei casi previsti dall’art. 22 GDPR
Le richieste possono essere inviate a privacy@zabile.it o tramite PEC a andreapinna@pec-mail.it. Saranno gestite senza ingiustificato ritardo e, di regola, entro un mese. È possibile proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria.

8. Protezione e modifiche

Sicurezza, minori, cookie e aggiornamenti

Misure di sicurezza

Zabile adotta misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, autenticazione, separazione dei ruoli, connessioni cifrate, backup, tracciamento e monitoraggio degli eventi di sicurezza.

Utenti minorenni

Il servizio è destinato a imprese, professionisti e persone maggiorenni. Non è rivolto intenzionalmente a minori e non deve essere utilizzato per creare account a loro nome.

Cookie e strumenti di tracciamento

Gli strumenti necessari al funzionamento possono essere utilizzati senza consenso nei limiti di legge. Gli strumenti facoltativi vengono attivati solo dopo una scelta dell’utente, che può essere modificata dal footer.

Aggiornamenti dell’informativa

Questa pagina può essere aggiornata in caso di modifiche normative, tecniche o organizzative. Le variazioni rilevanti saranno rese visibili sul sito e, quando necessario, comunicate agli utenti.

Trasparenza continua

Cookie e preferenze

Le preferenze relative agli strumenti non necessari possono essere modificate o revocate in qualsiasi momento tramite “Cookie Policy” nel footer della pagina.

Vai alle impostazioni