Informativa sulla privacy

Ultimo aggiornamento: 30 settembre 2026.

Chi tratta i tuoi dati

Il titolare del trattamento è Safira Intelligence di Giacomo Balossi, con sede in Via Montebello 70, Lecco (LC), Italia, partita IVA in attesa di attribuzione. Per ogni domanda sui tuoi dati scrivi a giacomo@safiraintel.com.

Quali dati raccogliamo e perché

Quando crei l'account raccogliamo il nome dell'azienda, il tuo nome e cognome, la tua email e la password, che conserviamo solo come impronta cifrata. Servono a verificare l'indirizzo email, a creare il tuo spazio, a farti entrare e a mandarti le email del tuo account (i codici, la conferma della richiesta e l'attivazione). Quando scegli un piano, nome, email e nome dell'azienda vanno al sistema degli abbonamenti per attivarlo. Nel tuo spazio restano i dati che inserisci tu.

A chi vanno i dati

Per far funzionare Safira alcuni dati passano a questi fornitori, ognuno solo per il suo compito:

Per quanto teniamo i dati delle iscrizioni

Una richiesta di account non confermata entro 24 ore, o non approvata, conserva azienda, nome ed email per 30 giorni dalla chiusura; poi resta solo come riga senza dati personali. Una richiesta approvata si conserva finché l'azienda ha il suo spazio. Dei codici mandati per email teniamo solo un'impronta cifrata dell'indirizzo, cancellata dopo 2 giorni. Quando le copie di sicurezza del server sono attive, contengono anche questi dati e si conservano da 12 a 24 mesi, poi si cancellano. Quando chiedi un piano, il sistema degli abbonamenti di Safira riceve nome, email e nome dell'azienda: se non diventi cliente, dopo 12 mesi di quella richiesta restano solo le date e dati tecnici senza nome, email, azienda né indirizzo dello spazio.

I tuoi diritti

Puoi chiedere di vedere i tuoi dati, di correggerli, di cancellarli, di limitarne l'uso, di riceverli in un formato leggibile o di opporti al loro uso, scrivendo a giacomo@safiraintel.com. Puoi anche presentare un reclamo al Garante per la protezione dei dati personali.

Perché usiamo i dati e su quale base giuridica

Qui sotto trovi, scopo per scopo, la base giuridica prevista dall'articolo 6 del Regolamento (UE) 2016/679 («GDPR») per i dati descritti in questa pagina.

Creare l'account e farti entrare. Verificare la tua email con il codice, preparare il tuo spazio, farti entrare e, quando lo chiedi, aiutarti con «Entra» e «Password dimenticata». Base giuridica: l'esecuzione del contratto o di misure precontrattuali che chiedi tu (art. 6, par. 1, lett. b), quando il contraente sei tu, per esempio come professionista o titolare di una ditta individuale. Quando il contraente è l'azienda per cui agisci, la base è il nostro legittimo interesse a gestire il rapporto con quell'azienda tramite le persone che la rappresentano (art. 6, par. 1, lett. f).

Mandarti le email di servizio. I codici di verifica e, quando previsti, gli avvisi sullo stato della tua richiesta o del tuo account. Sono email di solo servizio: non contengono pubblicità, collegamenti da aprire né strumenti che registrano quando le apri. Base giuridica: la stessa del punto precedente.

Attivare l'account e il piano. Valutare la richiesta, attivare l'account e il piano scelto, gestire la prova gratuita, misurare l'uso delle funzioni comprese nel piano, emettere le fatture e registrare i pagamenti. Per questo il sistema degli abbonamenti riceve nome, email e nome dell'azienda, il profilo dell'attività che indichi nella configurazione (tipo di attività, Paesi, offerta, clienti, dimensioni e piano richiesto), i dati per la fattura e i conteggi d'uso. L'approvazione dell'account la decide una persona. Base giuridica: art. 6, par. 1, lett. b) o, per chi agisce per conto di un'azienda, lett. f), come sopra.

Rispettare gli obblighi di legge. Conservare fatture e scritture contabili e rispondere alle richieste delle autorità. Base giuridica: l'adempimento di un obbligo di legge (art. 6, par. 1, lett. c). Fatture e scritture contabili si conservano per dieci anni (art. 2220 del codice civile).

Proteggere il servizio e prevenire abusi e frodi. Limitare i tentativi per rete e per indirizzo email, verificare con il servizio anti-robot che chi compila i moduli che fanno partire un'email non sia un programma automatico, tenere registri tecnici del funzionamento e segnalare le anomalie a chi gestisce il servizio. Base giuridica: il nostro legittimo interesse alla sicurezza delle reti e dei servizi e alla prevenzione delle frodi (art. 6, par. 1, lett. f), e considerando 47 e 49 del GDPR). I conteggi per rete restano solo nella memoria del programma, non in un archivio; per i limiti delle email teniamo un'impronta cifrata dell'indirizzo, non l'indirizzo; il registro della Portineria non contiene il tuo indirizzo IP né la tua email.

Rispondere alle tue richieste e tutelare i nostri diritti. Gestire le richieste sui tuoi dati, i reclami e le eventuali contestazioni. Base giuridica: l'obbligo di legge per le richieste sui dati (art. 6, par. 1, lett. c), e artt. 12-22 GDPR) e il nostro legittimo interesse a difendere i nostri diritti (art. 6, par. 1, lett. f).

Organizzare il servizio. Avvisi interni a chi gestisce Safira, per esempio che un'azienda ha chiesto un accesso o un piano, con il solo nome dell'azienda, e allarmi tecnici. Base giuridica: il nostro legittimo interesse a organizzare il servizio (art. 6, par. 1, lett. f).

Consenso. Oggi non ti chiediamo nessun consenso, perché nessuno di questi scopi lo richiede. Non usiamo i tuoi dati per pubblicità, per profilarti né per venderli a terzi. Se un giorno volessimo usarli per uno scopo che richiede il consenso, per esempio comunicazioni promozionali, te lo chiederemo prima e potrai revocarlo in qualunque momento, senza conseguenze su quello che è stato fatto prima della revoca (art. 7 GDPR).

Opposizione. Quando la base giuridica è il legittimo interesse, puoi opporti in qualunque momento per motivi legati alla tua situazione particolare (art. 21 GDPR), scrivendo all'indirizzo per la privacy indicato sopra. Smettiamo, salvo che dimostriamo motivi legittimi prevalenti o che i dati servano a difendere un diritto. Su richiesta ti spieghiamo come abbiamo bilanciato il nostro interesse con i tuoi diritti.

Se non ci dai i dati

Il nome dell'azienda, il tuo nome e cognome, la tua email e una password sono necessari per creare l'account: senza, l'iscrizione non si può completare. Senza i cookie tecnici descritti più sotto le pagine di iscrizione e di accesso non funzionano. Per passare a un piano a pagamento servono anche i dati per la fattura. Quello che inserisci nel tuo spazio lo decidi tu.

I dati di altre persone nel tuo spazio

Nel tuo spazio puoi tenere dati di altre persone: i contatti e i decisori delle aziende che segui, le email e i messaggi che colleghi o fai analizzare, le note degli incontri. Per questi dati il titolare del trattamento è la tua azienda, che decide perché e come usarli; noi li trattiamo per suo conto, come responsabile del trattamento (art. 28 GDPR), secondo l'accordo sul trattamento dei dati che fa parte delle condizioni del servizio. Tocca alla tua azienda dare a queste persone la propria informativa e rispondere alle loro richieste; per farlo lo spazio offre «Elimina per sempre», l'elenco «Non contattare» e «Scarica tutti i miei dati».

Alcune funzioni si attivano solo se sono comprese nel piano della tua azienda e se le usi: la ricerca di aziende e decisori da fonti pubbliche e da fornitori specializzati, le analisi e le bozze scritte con l'intelligenza artificiale, i recapiti professionali, il collegamento in sola lettura alla tua casella Outlook, le mappe satellitari. I fornitori che ciascuna coinvolge sono nell'elenco «A chi vanno i dati». Safira prepara bozze di email ma non le manda: l'invio lo decide e lo fa chi usa lo spazio, dal proprio programma di posta.

Se chiedi di entrare nello spazio della tua azienda, il tuo nome, la tua email e una descrizione del dispositivo (per esempio «Windows · Chrome») arrivano al titolare dello spazio e, quando lo spazio è collegato al sistema degli abbonamenti, anche a chi gestisce Safira, che può approvare o rifiutare la richiesta come il titolare. Il codice per confermare la tua email te lo mandiamo noi.

Trasferimenti fuori dall'Unione europea

Il server che ospita gli spazi e i loro archivi è di Hetzner Online GmbH e si trova in Germania. Alcuni altri fornitori dell'elenco «A chi vanno i dati» hanno sede negli Stati Uniti o possono trattare dati fuori dallo Spazio economico europeo. Per ciascuno ecco su quale garanzia del capo V del GDPR si basa il trasferimento.

Cloudflare, Inc. (Stati Uniti), per il collegamento sicuro fra Internet e il server, la verifica anti-robot e il sistema degli abbonamenti; Resend (Plus Five Five, Inc., Stati Uniti), per l'invio delle email; Esri (Environmental Systems Research Institute, Inc., Stati Uniti), per le immagini delle mappe satellitari: sono iscritti al Data Privacy Framework UE-USA, che la Commissione europea ha riconosciuto adeguato con la decisione di esecuzione (UE) 2023/1795 del 10 luglio 2023. Gli accordi sul trattamento dei dati di Cloudflare e di Resend prevedono anche le clausole contrattuali tipo della Commissione europea. Resend conserva negli Stati Uniti i dati del nostro account, compresi i registri degli invii, anche quando l'email parte dall'Europa.

TypeSafe (TypeSafe AI, Inc., Stati Uniti) e SearchApi (SearchApi, LLC, Stati Uniti) non sono iscritti al Data Privacy Framework: i loro accordi sul trattamento dei dati, che fanno parte delle loro condizioni di servizio, prevedono le clausole contrattuali tipo approvate dalla Commissione europea (art. 46 GDPR).

DeepInfra (Deep Infra Inc., Stati Uniti), Serper e Brave Search (Brave Software, Inc., Stati Uniti) non risultano iscritti al Data Privacy Framework; per loro la garanzia prevista dall'art. 46 GDPR è in corso di definizione. Puoi chiederci in qualunque momento a che punto siamo.

KASPR SAS ha sede in Francia e dichiara di trattare i dati, per quanto possibile, nel Regno Unito e nello Spazio economico europeo, con clausole contrattuali tipo per gli eventuali trasferimenti. Openapi S.p.A. ha sede in Italia e dichiara che di norma i dati non escono dallo Spazio economico europeo. Telegram, che usiamo solo per gli avvisi interni, dichiara di conservare i dati degli utenti dello Spazio economico europeo in centri dati nei Paesi Bassi e di usare clausole contrattuali tipo per i trasferimenti verso le società del suo gruppo.

Se colleghi la tua casella Outlook, i dati passano fra il nostro server e Microsoft, fornitore della tua azienda; Microsoft Corporation è iscritta al Data Privacy Framework UE-USA.

Puoi chiedere una copia delle garanzie adottate scrivendo all'indirizzo per la privacy. L'iscrizione di un'azienda al Data Privacy Framework si controlla sull'elenco ufficiale: www.dataprivacyframework.gov/list.

Cookie e tecnologie simili

Le pagine del sito safiraintel.com non impostano cookie, non salvano niente nel tuo browser, non caricano risorse da altri siti e non usano strumenti di analisi.

Le pagine per iscriversi ed entrare (accedi.safiraintel.com) usano solo cookie tecnici, che viaggiano solo su connessione cifrata e non sono leggibili dagli script delle pagine: «__Host-portineria_iscrizione» collega il tuo browser alla richiesta di account, per mostrarti a che punto è, e dura 30 giorni; «__Host-portineria_verifica» collega il browser al codice chiesto con «Entra» o «Password dimenticata» e dura 20 minuti; «__Host-portineria_lingua» ricorda la lingua scelta con il selettore Italiano/English, dura un anno e nasce solo se scegli la lingua.

Nel tuo spazio il cookie tecnico «__Host-safira_sessione» ti tiene collegato: dura 30 giorni, e l'accesso scade comunque dopo 30 giorni senza uso o 90 giorni dall'ingresso. L'applicazione salva anche nella memoria del browser alcune preferenze dell'interfaccia, come la lingua, i filtri e lo stato del menu, e le bozze non ancora salvate: restano nel tuo browser.

Sui moduli che fanno partire un'email (iscrizione, nuovo codice, «Entra», «Password dimenticata») la pagina carica la verifica anti-robot Turnstile di Cloudflare da challenges.cloudflare.com: Cloudflare riceve il tuo indirizzo IP, alcune caratteristiche tecniche del browser e della connessione e il sito da cui arriva la richiesta, e può usare nel browser strumenti tecnici strettamente necessari alla verifica. Secondo la sua informativa su Turnstile, Cloudflare usa questi segnali per fornirci la verifica e anche, come titolare autonomo, per migliorare il proprio sistema anti-robot. Nel tuo spazio, quando apri una mappa satellitare (per esempio quella dei meeting o quella della Ricerca), il browser scarica le immagini dai server di Esri, che ricevono il tuo indirizzo IP e le zone mostrate.

Non usiamo cookie di profilazione, pubblicitari o di analisi, né nostri né di altri. Per gli strumenti tecnici strettamente necessari a un servizio che hai chiesto la legge non richiede il consenso (art. 122 del Codice in materia di protezione dei dati personali; Linee guida del Garante sui cookie del 10 giugno 2021): per questo non ti mostriamo un banner. Puoi cancellare i cookie dalle impostazioni del browser, ma le pagine di accesso e lo spazio non funzioneranno finché non li accetti di nuovo.

Decisioni automatizzate

Non prendiamo decisioni su chi si iscrive o usa Safira basate unicamente su un trattamento automatizzato, compresa la profilazione, che producano effetti giuridici o incidano in modo analogo sulla persona (art. 22 GDPR): l'approvazione dell'account la decide una persona.

Alcune regole si applicano da sole, uguali per tutti e senza valutare aspetti della persona: i limiti ai tentativi, la verifica anti-robot, la scadenza delle richieste non confermate entro 24 ore, l'ordine di arrivo quando i posti per i nuovi spazi sono pieni, la fine della prova gratuita alla sua data, i limiti del piano e la sospensione delle funzioni a pagamento, con lo spazio in sola lettura, quando una fattura resta non pagata oltre i termini. Se pensi che una di queste regole ti abbia colpito per errore, scrivici: la controlla una persona.

Nel tuo spazio le funzioni di intelligenza artificiale propongono punteggi, sintesi e bozze su aziende e contatti: sono suggerimenti per chi usa lo spazio, che decide che cosa farne.

Minori

Safira è un servizio per aziende e professionisti e non è rivolto ai minori di 18 anni. Non raccogliamo consapevolmente dati di minori; se scopriamo di averne ricevuti, li cancelliamo.

Sicurezza

Proteggiamo i dati con misure tecniche e organizzative adeguate al rischio (art. 32 GDPR). Per esempio: le password si conservano solo come impronta crittografica e i codici di verifica solo come impronta, validi 10 minuti e con al massimo 5 tentativi; le pagine viaggiano su connessione cifrata (HTTPS); i cookie di accesso viaggiano solo su connessione cifrata e non sono leggibili dagli script delle pagine; ogni cliente ha uno spazio separato, con il suo archivio; l'accesso ai server è riservato alle persone autorizzate.

Nessun sistema è invulnerabile. Se una violazione dei dati presenta un rischio elevato per te, te lo comunichiamo senza ingiustificato ritardo, come prevede l'art. 34 GDPR. Per segnalarci un problema di sicurezza o un'email sospetta a nome di Safira usa l'indirizzo indicato in fondo a ogni pagina.

Altri tempi di conservazione

Oltre ai tempi indicati sopra: i dati dell'account e dello spazio si conservano finché l'account è attivo. Se l'account viene chiuso, lo spazio si spegne e il titolare può riaprirlo in sola lettura per scaricare i dati; 30 giorni dopo la chiusura lo spazio viene cancellato con tutti i suoi dati. Il titolare può chiedere che lo cancelliamo prima, dopo aver ricevuto i dati se li vuole.

Nel sistema degli abbonamenti il dettaglio dei singoli utilizzi si cancella dopo 13 mesi; restano i totali che servono alla fatturazione. Fatture e scritture contabili si conservano dieci anni. Finito il rapporto, teniamo gli altri dati dell'account solo per il tempo necessario agli obblighi contabili e fiscali e alla tutela dei nostri diritti, poi li cancelliamo o li rendiamo anonimi.

Uno spazio preparato ma mai attivato si mette in pausa dopo 14 giorni, con i dati conservati; se la richiesta non viene attivata, possiamo cancellarlo con i dati inseriti. I registri tecnici del server hanno una dimensione massima e si sovrascrivono da soli.

Come esercitare i diritti e reclamo al Garante

Per esercitare i diritti descritti sopra scrivi all'indirizzo per la privacy; non abbiamo nominato un responsabile della protezione dei dati. Rispondiamo senza ingiustificato ritardo e al più tardi entro un mese, prorogabile di due mesi se la richiesta è complessa o se le richieste sono numerose; in quel caso ti avvisiamo entro il primo mese (art. 12 GDPR). La risposta è gratuita, salvo richieste manifestamente infondate o eccessive. Possiamo chiederti di confermare la tua identità, per esempio scrivendoci dall'indirizzo email dell'account.

Se ritieni che il trattamento dei tuoi dati violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR; www.garanteprivacy.it): con posta elettronica certificata a protocollo@pec.gpdp.it, con raccomandata con ricevuta di ritorno a Piazza Venezia 11, 00187 Roma, o consegnandolo a mano allo stesso indirizzo. Puoi anche rivolgerti all'autorità di controllo del Paese dell'Unione europea in cui vivi o lavori, o all'autorità giudiziaria (art. 79 GDPR).

Modifiche a questa informativa

Possiamo aggiornare questa informativa quando cambiano il servizio, i fornitori o le norme. Questa versione è del 30 settembre 2026. Se una modifica cambia in modo importante l'uso dei tuoi dati, te lo diciamo prima che si applichi, per email o nel tuo spazio. Le versioni precedenti si possono chiedere all'indirizzo per la privacy.