Informativa sulla privacy

Come trattiamo i dati personali tuoi e delle persone presenti nei ricordi che carichi.

Ultimo aggiornamento: 29 maggio 2026

Questo documento descrive trattamenti particolarmente delicati (dati di persone decedute e di terzi): leggilo con attenzione.

1. Titolare del trattamento

Il titolare del trattamento è STARS SRL (P.IVA 18548941006). Per qualsiasi richiesta relativa ai tuoi dati puoi scrivere a hello@berightback.digital.

Quando le finalità e i mezzi del trattamento sono determinati da te (ad esempio i contenuti che decidi di caricare per costruire un avatar), agiamo come responsabile o, a seconda dei casi, come autonomo titolare per gli aspetti tecnici di erogazione del servizio.

2. Quali dati trattiamo

Trattiamo categorie di dati molto diverse tra loro:

  • Dati di account: nome, email, password (in forma cifrata), preferenze di lingua, dati tecnici di accesso.
  • Contenuti che carichi ("ricordi"): testi, foto, audio, video, documenti, export di chat (es. WhatsApp), e i dati descrittivi dell'avatar (biografia, tratti, frasi tipiche).
  • Dati di persone decedute: i ricordi riguardano spesso una persona cara non più in vita.
  • Dati di terze persone viventi: foto e chat possono contenere volti, voci e messaggi di persone diverse da te (l'altro interlocutore di una chat, familiari, amici).
  • Dati derivati: frammenti di testo e rappresentazioni numeriche (embedding) generati per consentire la ricerca semantica nei tuoi ricordi.
  • Dati di utilizzo: log tecnici, eventi di sicurezza, stato di elaborazione dei contenuti.

I tuoi ricordi possono contenere categorie particolari di dati ai sensi dell'art. 9 GDPR (es. convinzioni religiose o politiche, salute, vita sessuale, dati biometrici come voce e volto). Li trattiamo solo per erogarti il servizio e sulla base del tuo consenso esplicito.

3. Finalità e basi giuridiche

  • Erogare il servizio (creare e far funzionare l'avatar, conversazioni, elaborazione dei ricordi) — base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
  • Trattare categorie particolari di dati presenti nei ricordi — base giuridica: tuo consenso esplicito (art. 9.2.a GDPR), revocabile in qualsiasi momento.
  • Garantire sicurezza, prevenzione abusi e continuità tecnica — base giuridica: legittimo interesse (art. 6.1.f GDPR).
  • Adempiere a obblighi di legge (fiscali, risposte ad autorità) — base giuridica: obbligo legale (art. 6.1.c GDPR).
  • Inviarti comunicazioni di servizio e, se attivate, notifiche — base giuridica: contratto e/o consenso.

4. Dati di persone decedute e di terzi

Questo è il punto più delicato del servizio. In Italia i dati delle persone decedute restano tutelati: ai sensi dell'art. 2-terdecies del Codice Privacy, i diritti possono essere esercitati da chi ha un interesse proprio, agisce a tutela dell'interessato o per ragioni familiari meritevoli di protezione.

I dati di terze persone viventi presenti nei contenuti che carichi (ad esempio in una chat o in una foto di gruppo) appartengono a quelle persone, che mantengono tutti i diritti previsti dal GDPR.

Per questo, al momento del caricamento ti chiediamo di dichiarare di avere titolo a usare quei materiali. Familiari del defunto e terzi interessati possono in ogni momento opporsi al trattamento o chiederne la cancellazione tramite la pagina dedicata o scrivendo a hello@berightback.digital.

5. A chi comunichiamo i dati (fornitori)

Per far funzionare il servizio ci avvaliamo di fornitori che agiscono come responsabili del trattamento. I contenuti pertinenti vengono trasmessi a questi fornitori nei limiti necessari:

  • Supabase — autenticazione, database e archiviazione dei contenuti.
  • OpenAI — generazione degli embedding per la ricerca semantica e, in fallback, generazione delle risposte e sintesi vocale.
  • DeepSeek — generazione delle risposte conversazionali dell'avatar.
  • Fornitore di notifiche push (web-push) per i messaggi spontanei, se attivati.

Importante: il servizio NON è cifrato end-to-end e i contenuti vengono condivisi con i fornitori sopra elencati nella misura necessaria a erogare le funzioni di AI.

6. Trasferimenti fuori dall'Unione Europea

Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. In particolare DeepSeek opera al di fuori dell'UE. In questi casi adottiamo garanzie adeguate (es. clausole contrattuali standard) per tutelare i tuoi dati anche in caso di trasferimento extra-UE.

7. Per quanto tempo conserviamo i dati

Conserviamo i dati finché mantieni attivo l'account e l'avatar. Puoi cancellare singoli ricordi, un avatar o l'intero account in qualsiasi momento; alla cancellazione i dati associati vengono rimossi entro tempi tecnici ragionevoli, salvo obblighi di legge che impongano una conservazione più lunga (es. dati amministrativi/fiscali).

8. I tuoi diritti

In qualsiasi momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:

  • Accesso ai tuoi dati e copia degli stessi.
  • Rettifica dei dati inesatti.
  • Cancellazione ("diritto all'oblio").
  • Limitazione e opposizione al trattamento.
  • Portabilità dei dati che ci hai fornito.
  • Revoca del consenso, senza pregiudizio per i trattamenti già svolti.

Per esercitarli scrivi a hello@berightback.digital. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Minori

Il servizio è riservato ai maggiori di 18 anni. Non raccogliamo consapevolmente dati di account di minori. Se un ricordo riguarda un minore, ti chiediamo particolare cautela e di avere il titolo per trattarne i dati.

10. Sicurezza

Adottiamo misure tecniche e organizzative adeguate (controllo degli accessi a livello di riga sul database, cifratura in transito, segregazione degli account). Nessun sistema è però sicuro al 100%: ti invitiamo a usare una password robusta e a non condividere il tuo account.

11. Modifiche a questa informativa

Possiamo aggiornare questa informativa. In caso di modifiche sostanziali te ne daremo avviso. La data in cima indica l'ultimo aggiornamento.

Informativa sulla privacy · Be Right Back