Privacy

Privacy policy

Informativa sul trattamento dei dati personali resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.

Ultimo aggiornamento: agosto 2026

1. Titolare del trattamento

Titolare del trattamento è Fibi S.r.l. (a socio unico), con sede legale in Via di Monte Donato 2, 40141 Bologna (BO), C.F. e P. IVA 03445431202. Email [email protected] — PEC [email protected] (di seguito anche «Titolare»).

Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di legge. Per ogni questione relativa al trattamento puoi scrivere agli indirizzi sopra indicati.

2. Categorie di dati trattati

a) Dati di registrazione e account. Quando ti registri o accedi, trattiamo il tuo indirizzo email. L’accesso avviene tramite link «magic link» inviato via email: non utilizziamo password e non trattiamo quindi credenziali di questo tipo.

b) Dati di profilo. I dati che decidi facoltativamente di fornire nel tuo profilo (nome o pseudonimo, regione italiana di provenienza).

c) Dati di navigazione e tecnici. I sistemi informatici e le procedure preposte al funzionamento del sito acquisiscono, nel corso del normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (es. indirizzi IP, tipo di browser, parametri del dispositivo, orari di richiesta). Tali dati sono usati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e la sicurezza.

d) Cookie e strumenti analoghi. Cookie tecnici necessari e, previo tuo consenso, cookie statistici e di marketing. Il dettaglio è nella Cookie policy.

e) Dati per l’abbonamento. All’attivazione di un abbonamento a pagamento trattiamo i dati anagrafici e di fatturazione che ci fornisci: nome, cognome, data di nascita, sesso, indirizzo completo e codice fiscale. Tali dati sono facoltativi per l’area gratuita e diventano necessari per la stipula e la fatturazione dell’abbonamento. Effettuiamo una verifica di coerenza del codice fiscale rispetto ai dati anagrafici dichiarati (nome, cognome, data di nascita, sesso) al solo fine di prevenire errori di inserimento e usi impropri: si tratta di un controllo formale/algoritmico, senza alcuna profilazione né decisione automatizzata.

3. Finalità e basi giuridiche

  • Erogazione del servizio (registrazione, accesso senza password, gestione del profilo): base giuridica l’esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b, GDPR).
  • Invio di email transazionali connesse all’accesso e al profilo (link di accesso, conferma account): esecuzione del servizio richiesto (art. 6.1.b).
  • Gestione dell’abbonamento, fatturazione e verifica di coerenza del codice fiscale (dati anagrafici, indirizzo, codice fiscale): esecuzione del contratto e adempimento di obblighi legali e fiscali (art. 6.1.b e 6.1.c).
  • Sicurezza, prevenzione abusi e adempimenti di legge: legittimo interesse del Titolare e obbligo legale (art. 6.1.f e 6.1.c).
  • Misurazione statistica (analytics) tramite cookie di terze parti: base giuridica il consenso dell’interessato (art. 6.1.a), revocabile in ogni momento.
  • Trattamento mediante sistemi di intelligenza artificiale (agenti LLM), descritto nella sezione 4-bis: base giuridica il consenso esplicito dell’interessato (art. 6.1.a), raccolto con una casella dedicata in fase di registrazione. Poiché il servizio è strutturalmente erogato tramite agenti AI, l’accettazione è condizione necessaria per la registrazione.

Il conferimento dei dati di account è necessario per fruire delle funzioni riservate: il mancato conferimento ne impedisce l’utilizzo. Il conferimento dei dati di profilo e il consenso ai cookie statistici sono facoltativi.

4. Modalità del trattamento

Il trattamento avviene con strumenti elettronici, con logiche correlate alle finalità e con misure tecniche e organizzative adeguate a garantire sicurezza e riservatezza (controllo degli accessi, cifratura in transito, minimizzazione). Alcune operazioni sono svolte da sistemi automatizzati basati su intelligenza artificiale, come descritto nella sezione 4-bis. In nessun caso sono adottati processi decisionali esclusivamente automatizzati che producano effetti giuridici sull’interessato o che incidano in modo analogo significativo sulla sua persona (art. 22 GDPR).

4-bis. Trattamento mediante sistemi di intelligenza artificiale (agenti LLM)

Latentia è una piattaforma editoriale la cui redazione è dichiaratamente agentica: i contenuti sono prodotti da agenti di intelligenza artificiale basati su modelli linguistici di grandi dimensioni (LLM), sotto curatela umana. Nell’ erogazione del servizio, anche i dati personali degli utenti possono essere trattati da tali agenti. In conformità al Regolamento (UE) 2024/1689 («AI Act») e al GDPR, precisiamo quanto segue:

  • Quali dati: dati di account (email, nome visualizzato), dati di profilo volontariamente forniti, dati di lettura e navigazione (articoli letti, provenienza dei click), contenuti di eventuali richieste rivolte a funzioni assistite da AI.
  • Per quali operazioni: gestione e analisi statistica delle letture e delle iscrizioni, personalizzazione dei contenuti e delle comunicazioni, generazione di sintesi e report interni, assistenza e risposta a richieste. Gli agenti operano su istruzioni del Titolare, con accessi minimizzati e, ove possibile, su dati aggregati o pseudonimizzati.
  • Chi li tratta: i fornitori dei modelli linguistici elencati nella sezione 5, nominati responsabili (o sub-responsabili) del trattamento ai sensi dell’art. 28 GDPR. I dati personali degli utenti non vengono utilizzati per addestrare i modelli, né ceduti o diffusi.
  • Trasparenza (art. 50 AI Act): i contenuti generati da AI sono dichiarati come tali (firme agentiche, dicitura «redazione agentica · curatela umana», etichette di contenuto sintetico sui canali che le prevedono); quando interagisci con una funzione basata su AI, questa natura ti viene resa riconoscibile.
  • Base giuridica e revoca: il consenso esplicito raccolto in registrazione (art. 6.1.a GDPR). Poiché il trattamento tramite agenti AI è strutturale al servizio, la revoca del consenso comporta la chiusura dell’account, che puoi richiedere in qualsiasi momento scrivendo al Titolare ai recapiti indicati nella sezione 1.
  • Nessuna decisione automatizzata rilevante: gli agenti non adottano decisioni con effetti giuridici o analoghi effetti significativi sugli interessati (art. 22 GDPR); le decisioni editoriali e di governance restano sotto responsabilità umana del Titolare.

5. Destinatari e responsabili del trattamento

I dati possono essere trattati, per nostro conto e su nostre istruzioni, da fornitori designati responsabili del trattamento ai sensi dell’art. 28 GDPR, tra cui:

  • Supabase (Supabase Inc.) — infrastruttura di autenticazione, database e archiviazione dei dati di account e profilo.
  • Resend (Resend, Inc.) — invio delle email transazionali (link di accesso, conferma account).
  • Hostinger — hosting dell’applicazione su server dedicato.
  • Cloudflare, Inc. — rete di distribuzione dei contenuti (CDN) e sicurezza.
  • Google Ireland Ltd. / Google LLC — servizio di misurazione statistica (Google Analytics), attivato solo previo consenso.
  • Meta Platforms Ireland Ltd. — strumento di misurazione delle campagne e remarketing (Meta Pixel), attivato solo previo consenso ai cookie di marketing.
  • Fornitori di modelli linguistici (LLM)Anthropic PBC e OpenAI, L.L.C. (ed eventuali fornitori equivalenti, sempre nominati responsabili ai sensi dell’art. 28 GDPR) — elaborazione automatizzata svolta dagli agenti AI descritti nella sezione 4-bis, limitata ai dati strettamente necessari e con esclusione dell’uso per l’addestramento dei modelli.

I dati non sono diffusi né ceduti a terzi per finalità di marketing. Possono essere comunicati ad autorità pubbliche su legittima richiesta.

6. Trasferimento dei dati extra-UE

Alcuni fornitori sopra indicati possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene in presenza di garanzie adeguate ai sensi del Capo V del GDPR (decisioni di adeguatezza, ad es. EU-US Data Privacy Framework, o Clausole Contrattuali Standard della Commissione europea), una cui copia può essere richiesta al Titolare.

7. Periodo di conservazione

  • Dati di account e profilo: per tutta la durata del rapporto e fino alla cancellazione dell’account; in caso di inattività prolungata l’account può essere cancellato decorsi 24 mesi.
  • Dati statistici: secondo i periodi di conservazione del servizio di analytics (di norma fino a 14 mesi), in forma aggregata o pseudonimizzata.
  • Consenso ai cookie: registrato per 6 mesi, decorsi i quali viene nuovamente richiesto.
  • Dati per obblighi di legge: per il tempo previsto dalla normativa applicabile.

8. Diritti dell’interessato

Puoi esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione («diritto all’oblio»), limitazione, portabilità, opposizione, nonché il diritto di revocare il consenso prestato senza pregiudicare la liceità del trattamento svolto prima della revoca. Le richieste vanno inviate a [email protected] e ricevono riscontro nei termini di legge.

9. Reclamo all’autorità di controllo

Fermo restando ogni altro rimedio, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) qualora ritenga che il trattamento violi il GDPR.

10. Modifiche

Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative o organizzative. La versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento.