Informativa sulla Privacy

Ultimo aggiornamento: 20 gennaio 2026

1. Introduzione

RicorderAI ("noi", "nostro" o "la Piattaforma") si impegna a proteggere la tua privacy e i tuoi dati personali. Questa Informativa sulla Privacy descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali quando utilizzi i nostri servizi di memoriale digitale con avatar AI.

La presente informativa è redatta in conformità al Regolamento (UE) 2016/679 (GDPR) e alla Legge Italiana sull'Intelligenza Artificiale entrata in vigore il 10 ottobre 2025.

2. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

RicorderAI

Email: hello@ricorder.ai

Sito web: https://ricorder.ai

3. Dati che Raccogliamo

3.1 Dati forniti direttamente

Quando ti registri o utilizzi i nostri servizi, raccogliamo:

  • Nome e cognome
  • Indirizzo email
  • Numero di telefono (opzionale)
  • Codice fiscale e dati di fatturazione (per acquisti)
  • Contenuti caricati (foto, video, audio della persona cara)
  • Messaggi e ricordi condivisi nei memoriali

3.2 Dati raccolti automaticamente

Durante la navigazione, raccogliamo automaticamente:

  • Indirizzo IP (anonimizzato)
  • Tipo di browser e dispositivo
  • Pagine visitate e tempo di permanenza
  • Paese di provenienza (senza geolocalizzazione precisa)

Utilizziamo Umami Analytics, una soluzione privacy-friendly che non raccoglie dati personali identificabili e non utilizza cookie di tracciamento.

3.3 Dati per i servizi AI (Anima)

Per creare l'avatar digitale (Anima) della persona cara, raccogliamo:

  • Registrazioni audio e video della persona defunta
  • Fotografie del volto
  • Informazioni sulla personalità, storie e ricordi
  • Trascrizioni delle conversazioni con l'Anima

Questi dati sono trattati esclusivamente per fornire il servizio richiesto e sono soggetti a misure di sicurezza rafforzate.

4. Finalità e Base Legale del Trattamento

Trattiamo i tuoi dati per le seguenti finalità:

FinalitàBase Legale
Creazione e gestione dell'accountEsecuzione del contratto (Art. 6.1.b GDPR)
Erogazione dei servizi di memoriale e AnimaEsecuzione del contratto (Art. 6.1.b GDPR)
Elaborazione pagamentiEsecuzione del contratto (Art. 6.1.b GDPR)
Comunicazioni di servizioLegittimo interesse (Art. 6.1.f GDPR)
Newsletter e marketingConsenso (Art. 6.1.a GDPR)
Miglioramento del servizioLegittimo interesse (Art. 6.1.f GDPR)
Adempimenti fiscali e legaliObbligo legale (Art. 6.1.c GDPR)

5. I Tuoi Diritti

In qualità di interessato, hai i seguenti diritti garantiti dal GDPR:

Diritto di Accesso (Art. 15)

Puoi richiedere una copia dei tuoi dati personali in nostro possesso.

Diritto di Rettifica (Art. 16)

Puoi richiedere la correzione di dati inesatti o incompleti.

Diritto alla Cancellazione (Art. 17)

Puoi richiedere la cancellazione dei tuoi dati, salvo obblighi di legge.

Diritto alla Portabilità (Art. 20)

Puoi richiedere i tuoi dati in formato strutturato e leggibile da macchina.

Diritto di Opposizione (Art. 21)

Puoi opporti al trattamento basato su legittimo interesse o per marketing diretto.

Decisioni Automatizzate (Art. 22)

Hai il diritto di non essere sottoposto a decisioni basate unicamente su trattamento automatizzato.

Per esercitare i tuoi diritti, contattaci a hello@ricorder.ai. Risponderemo entro 30 giorni. Hai inoltre il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali.

6. Servizi di Terze Parti

Per fornire i nostri servizi, ci avvaliamo dei seguenti fornitori terzi:

Supabase

Database e autenticazione. Server localizzati nell'Unione Europea.

Privacy Policy di Supabase

Vercel

Hosting e distribuzione del sito web.

Privacy Policy di Vercel

Umami Analytics

Analytics privacy-friendly. Non raccoglie dati personali identificabili, non utilizza cookie e rispetta la privacy by design.

Privacy Policy di Umami

Resend

Servizio di invio email transazionali (conferme, notifiche).

Privacy Policy di Resend

Tavus.io (Avatar Video AI)

Tecnologia per la creazione di avatar video AI. Utilizzato per il servizio Anima.

Privacy Policy di Tavus

ElevenLabs (Clonazione Vocale)

Tecnologia per la clonazione vocale. Utilizzato per replicare la voce della persona cara.

Privacy Policy di ElevenLabs

Stripe (Pagamenti)

Elaborazione sicura dei pagamenti. Conforme PCI-DSS.

Privacy Policy di Stripe

7. Conservazione dei Dati

Conserviamo i tuoi dati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

  • Dati dell'account: Per tutta la durata del rapporto contrattuale e per 10 anni successivi (obblighi fiscali)
  • Contenuti del memoriale e Anima: Fino alla richiesta di cancellazione o chiusura dell'account
  • Dati di fatturazione: 10 anni (obblighi fiscali italiani)
  • Dati analytics: 26 mesi (aggregati e anonimizzati)
  • Log di sistema: 90 giorni per sicurezza

8. Sicurezza dei Dati

Adottiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati:

  • Crittografia dei dati in transito (TLS 1.3) e a riposo (AES-256)
  • Server ospitati nell'Unione Europea con certificazioni ISO 27001
  • Autenticazione a due fattori disponibile
  • Accesso ai dati limitato al personale autorizzato
  • Backup regolari e piano di disaster recovery
  • Monitoraggio continuo delle minacce
  • Test di penetrazione periodici

9. Trasferimenti Internazionali

I tuoi dati sono principalmente conservati su server nell'Unione Europea. Quando è necessario trasferire dati verso paesi terzi (es. USA per alcuni servizi AI), ci assicuriamo che:

  • Il trasferimento avvenga verso paesi con decisione di adeguatezza della Commissione Europea
  • Siano in vigore Clausole Contrattuali Standard (SCC) approvate dall'UE
  • Il fornitore aderisca al EU-US Data Privacy Framework (DPF)

10. Protezione dei Minori

In conformità alla Legge Italiana sull'Intelligenza Artificiale (2025):

  • I minori di 14 anni non possono utilizzare i nostri servizi AI senza il consenso dei genitori o tutori legali
  • I minori tra 14 e 18 anni possono utilizzare i servizi se le informazioni sono comprensibili e accessibili
  • Non raccogliamo consapevolmente dati di minori di 14 anni senza autorizzazione parentale

11. Modifiche alla Privacy Policy

Ci riserviamo il diritto di modificare questa informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con aggiornamento della data "Ultimo aggiornamento". Per modifiche sostanziali, ti invieremo una notifica via email. Ti invitiamo a consultare periodicamente questa pagina.

12. Contatti per la Privacy

Per qualsiasi domanda relativa a questa informativa o al trattamento dei tuoi dati personali, puoi contattarci:

Email: hello@ricorder.ai

Per reclami, puoi rivolgerti al Garante per la Protezione dei Dati Personali: www.garanteprivacy.it