Bozza · da chiudere prima della pubblicazione
  1. Il §5 descrive lo stato di destinazione, non quello attuale. Oggi le istanze GOS girano sul profilo claude-subscription (abbonamento Claude), non sulle condizioni commerciali Anthropic. Finché non si passa al profilo claude-api con contratto commerciale, il §5 non è veritiero e il documento non va pubblicato.
  2. Denominazione legale, sede e P.IVA vanno inseriti al posto dei segnaposto, come già annotato nella privacy del sito.
  3. Revisione legale prima della pubblicazione.
Informativa

Privacy di GoldenHour OS

Questa pagina riguarda GoldenHour OS, il sistema che forniamo alle aziende clienti. È un documento diverso dalla privacy del sito, che copre soltanto le pagine di goldenhourai.it. Le condizioni d'uso stanno invece nei termini di GoldenHour OS. Anche questa è scritta per essere letta, non per essere accettata.

Ultimo aggiornamento: 7 settembre 2026

1. A chi si rivolge, e perché è insolita

GoldenHour OS non è un servizio per il pubblico. Lo forniamo a un'azienda cliente, che lo usa nel proprio lavoro, spesso a sua volta per servire i propri clienti. I dati che passano nel sistema quindi non sono nostri e quasi mai riguardano chi legge questa pagina: sono dati dell'azienda che ha acquistato il servizio.

Questo cambia i ruoli rispetto a un servizio ordinario, ed è il punto da cui discende tutto il resto.

2. Chi decide e chi esegue

La catena ha tre anelli, e vale la pena leggerla per intero perché ognuno risponde di cose diverse.

SoggettoRuoloCosa significa
L'azienda cliente Titolare del trattamento Decide quali dati immettere e a quale scopo. I dati sono suoi.
Golden Hour AI Responsabile del trattamento Tratta quei dati per conto del cliente e solo secondo le sue istruzioni, in forza di un accordo scritto ex art. 28 GDPR.
I fornitori elencati al §5 Sub-responsabili Elaborano per nostro conto la parte di trattamento che gli affidiamo, ciascuno con un proprio accordo.

Quando il cliente è a sua volta un'agenzia che usa il sistema per i propri clienti finali, il rapporto fra l'agenzia e i suoi clienti è governato dai contratti fra loro, non da questo documento. Noi restiamo responsabili rispetto al nostro cliente diretto.

Titolare del trattamento per quanto ci riguarda è [DENOMINAZIONE LEGALE], con sede in [INDIRIZZO], P.IVA [P.IVA]. Per qualsiasi richiesta: info@goldenhourai.it.

3. Quali dati passano nel sistema

Due categorie, con caratteristiche molto diverse.

Dati che il cliente immette. Documenti caricati, contenuti di conversazioni sui canali collegati, file di configurazione, richieste scritte all'assistente. Qui possono esserci dati personali: nomi, indirizzi email, contatti, informazioni su singole persone. La scelta di immetterli è del cliente, che risponde di averne titolo.

Dati letti dai sistemi collegati. Attraverso i connettori, il sistema legge i dati dei sistemi che il cliente decide di collegare. Quali siano dipende dal connettore attivo e dal lavoro richiesto: il criterio è sempre il minimo che serve a produrre quel risultato, con il permesso più basso che lo consente. Un connettore non attivo è un sistema che il software non vede.

Quel perimetro non è uguale per tutti i clienti, quindi non lo si può elencare una volta per sempre in questa pagina: è definito nel contratto e nell'accordo sul trattamento, e il cliente lo conosce prima di collegare qualcosa. Dove una piattaforma richiede una dichiarazione puntuale, la dichiarazione sta qui: è il caso del paragrafo che segue.

4. Dati ottenuti tramite le API di Google

Questo paragrafo è volutamente più circostanziato degli altri: riguarda un connettore specifico, e le condizioni d'uso delle API di Google richiedono che sia dichiarato per esteso.

Se il cliente collega un account Google Ads, l'accesso avviene tramite il consenso OAuth di Google, con un'utenza a cui l'inserzionista ha concesso il ruolo di sola lettura sul proprio account. Il livello di permesso è applicato da Google, non dal nostro software: non possiamo creare, modificare o sospendere campagne, né accedere ai metodi di pagamento.

Da quell'account leggiamo esclusivamente statistiche aggregate di campagna: nome, identificativo e stato della campagna, data, spesa, impression, click, conversioni e valore delle conversioni, più la valuta e il fuso orario dell'account. Nient'altro. In particolare non leggiamo elenchi di utenti, liste di pubblico, dati di contatto, identificativi pubblicitari, dati di pagamento o informazioni sui clienti dell'inserzionista. Le statistiche di campagna non identificano nessuna persona fisica.

I dati ottenuti tramite le API di Google sono usati per un solo scopo: produrre, per il cliente che ha autorizzato l'accesso, i report e i controlli che ha richiesto. In particolare:

  • non vengono venduti, ceduti o comunicati a terzi;
  • non vengono usati per pubblicità, profilazione o marketing;
  • non vengono usati per addestrare modelli di intelligenza artificiale, nostri o di terzi;
  • non vengono uniti a dati di altri clienti né usati per finalità diverse da quelle per cui l'accesso è stato concesso.

L'inserzionista può revocare l'accesso in qualsiasi momento e in due modi indipendenti, entrambi immediatamente efficaci: rimuovendo la nostra utenza dal proprio account Google Ads, oppure revocando l'autorizzazione dell'app da myaccount.google.com. Dopo la revoca il sistema smette di leggere e lo segnala come errore di accesso, senza tentare strade alternative.

Lo stesso vale per Meta, dove l'accesso avviene con un token di sistema emesso dal cliente e revocabile dal suo Business Manager.

5. Chi elabora i dati per nostro conto

Il sistema si appoggia a un modello linguistico per interpretare le richieste e produrre i testi. Il contenuto della sessione, cioè quello che il cliente scrive e i dati che il sistema recupera per rispondere, viene inviato al fornitore del modello.

FornitoreCosa faDove
Anthropic Elaborazione del modello linguistico, sotto condizioni commerciali che escludono l'uso dei dati per l'addestramento e prevedono una conservazione minima. Stati Uniti, con clausole contrattuali standard
Hetzner Server su cui gira il sistema e su cui risiedono i dati del cliente. Unione Europea
Cloudflare Distribuzione e protezione del traffico verso l'interfaccia web. Rete distribuita

Questo elenco è la fonte di verità: se aggiungiamo o sostituiamo un fornitore, aggiorniamo questa pagina e ne informiamo il cliente prima che il cambiamento abbia effetto, così che possa opporsi. Nessun fornitore entra in produzione senza un accordo sul trattamento dei dati già in essere.

Nessun dato del cliente viene usato per addestrare modelli, né da noi né dai fornitori. È una condizione contrattuale, non una policy che possiamo cambiare unilateralmente.

6. Per quanto conserviamo

I dati che il cliente immette nel sistema restano disponibili per la durata del rapporto e, salvo diversa istruzione scritta, per un massimo di 24 mesi dalla loro creazione. Alla cessazione del contratto restituiamo o cancelliamo i dati, a scelta del cliente, entro trenta giorni.

I log tecnici (accessi, errori, consumi) non contengono il contenuto delle conversazioni e sono conservati per il tempo necessario alla sicurezza e alla fatturazione.

7. Sicurezza

  • Le credenziali degli account collegati sono cifrate a riposo e non sono più leggibili dall'interfaccia dopo l'inserimento.
  • Ogni utente lavora in uno spazio isolato: i dati di una sessione non sono raggiungibili da un'altra.
  • Le azioni con effetti verso l'esterno, come inviare un messaggio o scrivere su un sistema di terzi, richiedono l'approvazione esplicita di una persona prima di essere eseguite.
  • Le comunicazioni con i fornitori avvengono su canali cifrati; le chiavi non risiedono nel codice.
  • In caso di violazione dei dati informiamo il cliente senza ingiustificato ritardo, così che possa adempiere ai propri obblighi di notifica entro 72 ore.

8. Trasferimenti fuori dall'Unione Europea

I dati risiedono su server nell'Unione Europea. L'elaborazione del modello linguistico avviene però negli Stati Uniti: il trasferimento è coperto dalle clausole contrattuali standard approvate dalla Commissione Europea, incluse nell'accordo con il fornitore. Lo dichiariamo qui perché il cliente, in quanto titolare, deve poterlo riportare nella propria informativa.

9. Diritti delle persone interessate

Chi voglia esercitare i propri diritti su dati trattati attraverso GoldenHour OS deve rivolgersi all'azienda cliente, che è il titolare del trattamento e l'unico soggetto che può decidere sulla richiesta. Noi assistiamo il titolare nel dare seguito a quelle richieste, come previsto dall'accordo fra noi.

Se non sai a quale azienda rivolgerti, scrivici a info@goldenhourai.it: ti indirizziamo noi, senza accedere ai tuoi dati per farlo.

Resta impregiudicato il diritto di presentare reclamo al Garante per la protezione dei dati personali.

10. Modifiche

Se cambiamo qualcosa di sostanziale, un fornitore, una finalità o un tempo di conservazione, aggiorniamo questa pagina e ne diamo comunicazione al cliente prima che il cambiamento produca effetti. La data in alto dice sempre quando è stata toccata l'ultima volta.