Privacy Policy
Informativa sul trattamento dei dati personali ai sensi dell'Art. 13 Reg. UE 2016/679 (GDPR)
Versione 1.0 · Giugno 2026 · Lingua: Italiano
Titolare del trattamento: Prevelox (nome commerciale) · Email: info@prevelox.it · Sito: prevelox.it. I dati identificativi completi (P.IVA, sede legale) saranno aggiornati non appena disponibili.

Art. 1 — Introduzione e Ambito di Applicazione

La presente Privacy Policy descrive come Prevelox raccoglie, utilizza e protegge i dati personali degli utenti del servizio accessibile su prevelox.it.

Prevelox è un servizio SaaS B2B destinato esclusivamente a professionisti e imprese. Il servizio legge le email in arrivo dei clienti, classifica le richieste di preventivo tramite AI e genera bozze per revisione umana obbligatoria prima di qualsiasi invio.

La presente informativa si rivolge a:

Art. 2 — Dati Raccolti e Finalità del Trattamento

2.1 Dati degli Utenti registrati

2.2 Dati dei terzi (clienti finali delle Aziende Clienti)

Prevelox tratta, come Responsabile per conto dell'Azienda Cliente, i dati contenuti nelle email in arrivo: nome, email, telefono dei mittenti, contenuto delle email, eventuali allegati.

Tali dati sono trattati solo per generare bozze di preventivo, regolato dal Data Processing Agreement.

2.3 Dati tecnici e di navigazione

Art. 3 — Intelligenza Artificiale e Human-in-the-Loop

Prevelox usa AI (API Anthropic Claude) per classificare email e generare bozze. Tale elaborazione:

I dati trasmessi ad Anthropic sono eliminati entro 7 giorni e non usati per training AI.

Art. 4 — Terze Parti e Sub-responsabili

ProviderPaeseFinalitàGaranzie GDPR
Anthropic PBCUSAElaborazione AI. Dati eliminati entro 7 giorni, mai usati per training.SCC + DPA
Supabase Inc.USA (server EU)Database e autenticazione. Server EU Frankfurt.SCC + DPA
Resend Inc.USARicezione email inbound e routing webhook.SCC
Cloudflare Inc.USA (bucket EU)Storage documenti generati. Bucket EU.SCC + DPA
Vercel Inc.USAHosting e deployment applicazione web.SCC + DPA
Langfuse GmbHGermaniaOsservabilità pipeline AI. Server EU nativi.GDPR nativo
Sentry Inc.USAMonitoraggio errori applicativi.SCC + DPA
Stripe Inc.USAPagamenti e abbonamenti.DPF + DPA
Inngest Inc.USAJob in background (classificazione, generazione bozze).SCC

Art. 5 — Trasferimenti verso Paesi Terzi

I trasferimenti avvengono tramite Clausole Contrattuali Standard (SCC, Art. 46 GDPR) e Data Privacy Framework UE-USA per i provider certificati (Stripe). I dati del database Supabase sono fisicamente in eu-central-1 (Frankfurt).

Art. 6 — Conservazione dei Dati

Art. 7 — Diritti degli Interessati

Ai sensi degli Artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione.

Per esercitare i diritti: info@prevelox.it. Risposta entro 30 giorni. Reclamo al Garante Privacy.

Art. 8 — Cookie

Solo cookie tecnici necessari al funzionamento (sessione Supabase). Nessun cookie di profilazione. Vedi Cookie Policy iubenda.

Art. 9 — Sicurezza

Art. 10 — Modifiche

Modifiche sostanziali comunicate via email con 30 giorni di anticipo.

Art. 11 — Contatti

Email: info@prevelox.it · Sito: prevelox.it