Trasparenza e protezione dei dati
Privacy Policy
Informazioni sul trattamento dei dati personali nell’ecosistema ChatLeg: account e profilo, chat AI, ChatLeg Studio, ChatLeg Pocket, ChatLeg Academy, notifiche, questionari e servizi collegati.
Titolare del trattamento e ambito
Il Titolare del trattamento è Avv. Antonio Cattarini – Studio Legale Cattarini, con sede in Via Fabio Severo 38, 34127 Trieste (TS), Italia.
- e-mail: info@chatleg.pro;
- telefono: +39 040 569744;
- sito e servizi: chatleg.pro.
Questa informativa si applica al sito, all’Area utente e alle funzioni denominate ChatLeg PRO, ChatLeg Studio, ChatLeg Pocket, ChatLeg Academy, notifiche, questionari, moduli di contatto e servizi connessi messi a disposizione dal Titolare. Le piattaforme esterne raggiunte tramite link o utilizzate con un proprio account applicano anche le rispettive informative.
Ruoli e principi del trattamento
Il Titolare determina finalità e mezzi dei trattamenti necessari al funzionamento dell’ecosistema ChatLeg. I fornitori tecnici agiscono, secondo il servizio svolto e il relativo assetto contrattuale, quali responsabili del trattamento ai sensi dell’art. 28 GDPR oppure quali autonomi titolari per le attività che determinano direttamente.
I trattamenti seguono i principi di liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. L’accesso interno ai dati è limitato alle persone autorizzate e alle esigenze operative, di sicurezza, assistenza o adempimento.
Categorie di dati trattati
In relazione alle funzioni effettivamente utilizzate possono essere trattate le seguenti categorie:
- dati identificativi e di profilo: nome, cognome, nome utente, e-mail, nome visualizzato, eventuale sito web, qualifica o categoria professionale;
- dati di account e consenso: credenziali protette, stato dell’account, ruoli, preferenze, versioni dei documenti accettati, richieste di modifica dell’e-mail e dati necessari alla gestione della cancellazione;
- dati tecnici e di sicurezza: indirizzo IP, data e ora, identificativi di sessione, browser, sistema operativo, user agent, esito degli accessi, informazioni approssimative di localizzazione ricavate dall’IP, eventi anomali ed errori;
- contenuti d’uso: prompt, messaggi, risposte generate, titoli e cronologia delle conversazioni, preferenze di modello, feedback, valutazioni e dati di consumo o quota;
- documenti e dati di workspace: file caricati in ChatLeg Studio, testo estratto, OCR, indici, metadati, operazioni di revisione, conversione, ripristino e download;
- dati ChatLeg Pocket: numero WhatsApp, identificativi e metadati dei messaggi, contenuto delle conversazioni, versione e data del consenso, modello selezionato, stato della sessione, conteggi ed eventuali anteprime nei log tecnici;
- notifiche e interazioni: messaggio, destinazione, data di lettura, risposta, reazione, copia, cancellazione, scadenza ed eventuale invio e-mail;
- Academy, questionari e assistenza: richiesta di iscrizione, scambi contrattuali e amministrativi, risposte ai questionari, bonus o benefici associati, richieste di supporto e contenuto dei messaggi inviati;
- dati di navigazione e misurazione: pagine visitate, sessioni, conteggi, tempi, provenienza tecnica, identificatori di prima parte e, previo consenso quando richiesto, dati raccolti da strumenti analitici esterni.
Il conferimento dei dati contrassegnati come necessari è indispensabile per creare l’account o fornire la funzione richiesta. Il mancato conferimento impedisce la relativa attività. I campi facoltativi possono essere omessi o rimossi dall’utente.
Finalità e basi giuridiche
| Finalità | Attività principali | Base giuridica |
|---|---|---|
| Fornire il servizio | Registrazione, autenticazione, profilo, chat, Studio, Pocket, cronologia, quote, download, notifiche operative e assistenza richiesta. | Esecuzione del contratto o misure precontrattuali, art. 6, par. 1, lett. b) GDPR. |
| Academy e rapporti amministrativi | Gestione della richiesta, documentazione contrattuale, iscrizione, accessi collegati, pagamenti, fatturazione e comunicazioni di servizio. | Art. 6, par. 1, lett. b) GDPR; obblighi legali, lett. c), per gli adempimenti applicabili. |
| Sicurezza e prevenzione degli abusi | Log, verifica degli accessi, limiti di utilizzo, protezione da spam e account anomali, diagnosi, tutela del servizio e difesa dei diritti. | Legittimo interesse del Titolare, art. 6, par. 1, lett. f) GDPR. |
| Funzionamento e miglioramento | Misure aggregate o pseudonime su sessioni, tempi, errori, consumo, feedback e qualità tecnica, senza usare i contenuti professionali per pubblicità. | Legittimo interesse, art. 6, par. 1, lett. f) GDPR; consenso, lett. a), per tecnologie soggette a consenso. |
| Comunicazioni promozionali | Newsletter, iniziative o contenuti commerciali facoltativi, quando attivati. | Consenso, art. 6, par. 1, lett. a) GDPR, revocabile in ogni momento. |
| Obblighi e contenzioso | Adempimenti fiscali, contabili, normativi, richieste dell’autorità, gestione di contestazioni e tutela giudiziale. | Obbligo legale, lett. c), e legittimo interesse, lett. f), dell’art. 6, par. 1 GDPR. |
Le comunicazioni indispensabili per sicurezza, modifiche contrattuali, scadenze, disponibilità del servizio o gestione dell’account sono comunicazioni operative e possono essere inviate anche senza consenso promozionale.
Account, profilo e modalità di accesso
L’Area utente consente di gestire il profilo, cambiare e-mail e password, consultare consumi e statistiche, gestire cronologie e notifiche, richiedere l’esportazione dei dati disponibili e avviare la cancellazione dell’account. Le operazioni possono produrre registrazioni tecniche utili a documentarne l’esecuzione e a prevenire usi illeciti.
Quando l’utente accede tramite Google o LinkedIn, ChatLeg riceve dal provider i dati resi disponibili e necessari ad associare o creare l’account, di regola identificativo del profilo, nome ed e-mail. La password del provider non viene comunicata a ChatLeg. Il provider tratta autonomamente i dati relativi all’autenticazione secondo la propria informativa.
I sistemi possono rifiutare domini e-mail temporanei, applicare limiti tecnici o segnalare registrazioni anomale per una verifica umana. L’utente può chiedere il riesame contattando il Titolare.
Chat, modelli di intelligenza artificiale e ricerca online
Per generare una risposta, ChatLeg invia al fornitore selezionato il prompt, le istruzioni di sistema, la parte di cronologia utile e, quando la funzione lo richiede, estratti di documenti o fonti recuperate. L’interfaccia può permettere all’utente di scegliere un modello o può instradare la richiesta verso un modello adatto alla funzione.
In base al modello e alla funzione configurati, i fornitori AI possono includere OpenAI, Anthropic, Perplexity e Mistral AI. Le funzioni di ricerca online possono trasmettere una query al motore di ricerca configurato, incluso Google Custom Search, e usare i risultati per comporre il contesto della risposta.
Le funzioni RAG e le librerie giuridiche ricercano passaggi pertinenti nelle raccolte abilitate o nel workspace dell’utente. Possono essere registrati modello, tempi, unità di consumo, costo tecnico, identificativi di chat e sessione, esito, errori e feedback. Le impostazioni contrattuali e tecniche dei fornitori sono utilizzate per limitare il trattamento alle finalità di erogazione, sicurezza e assistenza previste dai rispettivi accordi.
Le risposte sono generate automaticamente e possono contenere errori. ChatLeg registra e tratta il contenuto necessario a fornire la funzione e la cronologia richiesta; il Titolare non utilizza i contenuti professionali per profilazione pubblicitaria.
ChatLeg Studio, documenti e Formulario
ChatLeg Studio offre uno spazio personale riservato per caricare, organizzare, estrarre, indicizzare, convertire, analizzare e revisionare documenti. A seconda dell’operazione possono essere trattati file di testo, documenti, PDF, immagini, archivi, testo estratto tramite OCR, metadati, indici e versioni temporanee.
I file sono conservati in aree per utente esterne alla pubblicazione web ordinaria. I collegamenti di download sono temporanei e associati all’utente autenticato. Le funzioni specialistiche e gli agenti di Studio ricevono soltanto il contenuto necessario all’operazione richiesta.
Il Formulario può registrare un audit tecnico delle operazioni, comprendente identificativo utente, hash o identificativi tecnici di chat e modello, tipo di operazione, stato, volume e data. Questi dati servono a sicurezza, controllo delle quote e prevenzione delle estrazioni massive.
ChatLeg Pocket tramite WhatsApp
ChatLeg Pocket consente di utilizzare alcune funzioni attraverso WhatsApp. Per collegare la conversazione all’account vengono trattati il numero di telefono, identificativi WhatsApp, contenuto e direzione dei messaggi, data e ora, stato di consegna, versione e data del consenso, preferenze del modello, identificativi delle sessioni AI, conteggi e stato dei flussi.
Nei log di sicurezza e diagnosi possono essere presenti numero mascherato o hash, identificativo del messaggio, tempi di risposta, errori e anteprime limitate del messaggio o della risposta. Meta Platforms e WhatsApp trattano i dati necessari al funzionamento della loro piattaforma secondo le proprie condizioni e informative.
L’utente può interrompere l’uso di Pocket e chiedere la cancellazione dei dati collegati. La rimozione dal sistema ChatLeg non incide sulle copie conservate autonomamente nell’app, nel dispositivo o nei sistemi di WhatsApp secondo le scelte dell’utente e le regole della piattaforma.
Notifiche, ChatLeg Academy, questionari e contatti
Notifiche
Le notifiche possono essere immediate o programmate, personali o riferite a gruppi di utenti. Il sistema tratta titolo, contenuto, collegamento di azione, destinatario, pianificazione e scadenza, oltre alle date di lettura, copia e cancellazione. Quando la funzione è disponibile, vengono registrate anche risposta e reazione. Un eventuale invio e-mail viene documentato con il relativo stato tecnico.
ChatLeg Academy
Puoi iscriverti alla ChatLeg Academy; l’iscrizione comporta 12 mesi di utilizzo pieno di ChatLeg PRO in omaggio. La richiesta di iscrizione può essere avviata via e-mail e comporta il trattamento dei dati necessari a rispondere, predisporre contratto e istruzioni di pagamento, amministrare il rapporto, attribuire i benefici all’account e adempiere agli obblighi fiscali e contabili.
Questionari, bonus e feedback
Quando l’utente partecipa a questionari facoltativi, vengono trattati identificativo utente, risposte, stato di completamento, bonus o quota attribuiti, date di concessione e scadenza. Le risposte possono essere utilizzate in forma aggregata o deidentificata per comprendere l’uso del servizio e migliorarne le funzioni.
Contatti e assistenza
I moduli e le e-mail possono raccogliere nome, e-mail, oggetto, contesto e testo del messaggio. I dati sono utilizzati per rispondere e gestire la richiesta; i messaggi inviati tramite il modulo vengono inoltrati alla casella del Titolare. Si invita a non inserire atti, dati di clienti o dettagli identificativi del caso.
Cookie, analytics e registri tecnici
Il sito utilizza cookie e tecnologie necessarie per autenticazione, sessione, sicurezza, preferenze e corretta erogazione delle funzioni. La disattivazione di questi strumenti può impedire l’accesso o compromettere il funzionamento dell’Area utente.
ChatLeg Analytics Vault raccoglie dati tecnici e pseudonimi su visite, sessioni, pagine, conteggi, tempi e valutazioni, senza archiviare il testo integrale di prompt e risposte. Utilizza l’identificatore di prima parte chatleg_av_vid per distinguere le visite. Gli eventi e le sessioni di questo archivio vengono eliminati automaticamente dopo 90 giorni.
Google Analytics 4, gestito tramite Google Site Kit, è configurato per la misurazione delle visite dei visitatori non autenticati ed è soggetto alle preferenze espresse attraverso il sistema di consenso quando richiesto. Iubenda supporta la gestione del banner e delle preferenze. Informazioni dettagliate su cookie, durata, fornitori e revoca del consenso sono disponibili nella Cookie Policy.
I registri tecnici possono includere indirizzo IP, sessione, modello, consumo, esito, errori, data, browser, sistema operativo e ultimo accesso. Sono utilizzati per sicurezza, diagnosi, disponibilità del servizio, applicazione delle quote, prevenzione degli abusi e tutela dei diritti.
Destinatari, fornitori e trasferimenti internazionali
I dati possono essere resi accessibili, nei limiti necessari, alle persone autorizzate dal Titolare e alle seguenti categorie di destinatari:
- fornitori di hosting, database, backup, sicurezza, manutenzione, autenticazione ed e-mail;
- fornitori AI e di ricerca indicati nella sezione 6, in base al modello o alla funzione scelti;
- Meta Platforms e WhatsApp per ChatLeg Pocket;
- Google e LinkedIn per l’accesso sociale; Google per ricerca e analytics; Iubenda per la gestione del consenso;
- consulenti legali, fiscali e contabili, istituti di pagamento o bancari coinvolti nel rapporto Academy;
- autorità pubbliche e soggetti ai quali la comunicazione sia dovuta per legge o necessaria per la tutela di un diritto.
Alcuni destinatari possono trattare dati in Paesi esterni allo Spazio economico europeo. In tali casi il trasferimento avviene, secondo il destinatario e il servizio, sulla base di una decisione di adeguatezza, dell’EU–U.S. Data Privacy Framework per i soggetti aderenti, delle clausole contrattuali standard approvate dalla Commissione europea o di un’altra garanzia prevista dagli artt. 45–49 GDPR, con misure supplementari quando necessarie.
L’interessato può chiedere l’elenco aggiornato delle categorie di responsabili, informazioni sul luogo del trattamento e una copia o indicazione delle garanzie applicabili scrivendo al Titolare.
Tempi e criteri di conservazione
I dati sono conservati per il tempo necessario alla finalità, tenendo conto della durata dell’account, delle scelte dell’utente, dei termini tecnici, degli obblighi di legge, della sicurezza e dei termini per la tutela dei diritti. Quando non è possibile indicare un periodo fisso, si applicano i criteri riportati di seguito.
| Categoria | Criterio di conservazione |
|---|---|
| Account, profilo e accettazioni | Per la durata dell’account; dopo la chiusura, i dati necessari sono conservati per adempimenti, sicurezza, contestazioni e difesa dei diritti, quindi cancellati o anonimizzati. |
| Chat e cronologie AI | Finché disponibili nella cronologia o fino alla cancellazione da parte dell’utente, alla cessazione dell’account o all’applicazione di criteri tecnici di pulizia. Metadati e log possono seguire periodi distinti per sicurezza e rendicontazione. |
| ChatLeg Studio | Secondo le scelte dell’utente e le regole operative: file ordinari inattivi da tre giorni possono passare al cestino; bozze temporanee fino a 24 ore; per Academy può non operare la pulizia automatica per età. Restano applicabili cancellazione, cessazione, sicurezza e limiti di spazio. |
| ChatLeg Pocket | Per la durata necessaria a mantenere sessione e cronologia richiesta, fino alla cancellazione o alla cessazione del collegamento/account; log tecnici limitati al periodo necessario per sicurezza, diagnosi e tutela. |
| Notifiche | Fino a cancellazione, scadenza, cessazione dell’account o venir meno della finalità; gli stati tecnici di invio e interazione possono restare per documentare la comunicazione e gestire contestazioni. |
| Analytics Vault | Eventi e sessioni: 90 giorni, con cancellazione automatica dei dati più risalenti. |
| Academy, amministrazione e pagamenti | Per la fase precontrattuale e la durata del rapporto; la documentazione amministrativa e contabile resta per i periodi richiesti dalla legge e per la tutela dei diritti. |
| Questionari, assistenza e contatti | Per gestire la richiesta o l’iniziativa e i benefici collegati; successivamente per il periodo necessario a verifica, sicurezza, statistiche aggregate e tutela dei diritti. |
| Log di accesso e sicurezza | Per un periodo proporzionato al rischio, alla gravità dell’evento, alle esigenze diagnostiche e ai termini di eventuali contestazioni. |
| Backup | Per cicli tecnici limitati di rotazione e sovrascrittura. I dati residui vengono utilizzati soltanto per ripristino, continuità, sicurezza o obblighi di legge. |
La cancellazione nell’interfaccia può rendere subito indisponibile un dato e richiedere tempi tecnici per propagarsi a registri, cache e backup. I fornitori esterni possono applicare periodi propri per sicurezza e adempimenti, descritti nelle rispettive informative o negli accordi applicabili.
Dati particolari, dati giudiziari, segreto professionale e minori
ChatLeg è progettato per lavorare su richieste e documenti previamente anonimizzati. L’utente deve evitare l’inserimento di dati appartenenti a categorie particolari ai sensi dell’art. 9 GDPR, dati relativi a condanne penali e reati ai sensi dell’art. 10 GDPR, dati sanitari, biometrici, genetici, informazioni su minori e contenuti coperti da segreto professionale riferibili a persone identificate o identificabili.
Se il trattamento di dati personali è strettamente necessario per una funzione e consentito dai Termini, spetta all’utente verificare la base giuridica, fornire le informazioni dovute agli interessati, rispettare minimizzazione e sicurezza e utilizzare soltanto i dati indispensabili. L’utente che tratta dati per conto di clienti o assistiti resta titolare autonomo per tali attività e valuta i propri obblighi professionali.
Il servizio non è rivolto ai minori. Qualora il Titolare venga a conoscenza della presenza indebita di dati di minori o di dati vietati, può limitarne l’accesso, procedere alla rimozione, conservare gli elementi strettamente necessari a documentare l’incidente e chiedere chiarimenti all’utente.
Misure di sicurezza e gestione degli incidenti
Il Titolare adotta misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, autenticazione, separazione degli spazi utente, collegamenti di download temporanei, aggiornamenti, backup, registrazione degli eventi, limiti di utilizzo, protezioni antispam, monitoraggio degli errori e istruzioni alle persone autorizzate.
Nessun sistema informatico offre sicurezza assoluta. L’utente deve proteggere credenziali e dispositivi, usare password robuste, chiudere le sessioni sui dispositivi condivisi e segnalare senza ritardo accessi sospetti o divulgazioni accidentali.
In caso di violazione dei dati personali, il Titolare valuta natura, ambito, conseguenze e probabilità del rischio e adotta le misure previste dagli artt. 33 e 34 GDPR, incluse le notifiche all’autorità e agli interessati quando ricorrono i presupposti.
Diritti dell’interessato
Nei limiti e alle condizioni degli artt. 15–22 GDPR, l’interessato può chiedere:
- accesso ai dati personali e copia delle informazioni disponibili;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione dei dati;
- limitazione del trattamento;
- portabilità dei dati forniti, quando applicabile;
- opposizione ai trattamenti fondati sul legittimo interesse;
- revoca del consenso, senza pregiudicare la liceità del trattamento precedente;
- informazioni sulle garanzie utilizzate per i trasferimenti internazionali;
- intervento umano, espressione della propria opinione e contestazione nei casi previsti dall’art. 22 GDPR.
La richiesta può essere inviata a info@chatleg.pro. Il Titolare può chiedere le informazioni necessarie a verificare l’identità e risponde di regola entro un mese, salvo proroga motivata nei casi previsti dal GDPR.
L’interessato può proporre reclamo al Garante per la protezione dei dati personali e può rivolgersi all’autorità giudiziaria. È possibile contattare prima il Titolare per consentire una verifica tempestiva della richiesta.
Regole automatizzate e trasparenza sull’AI
ChatLeg utilizza sistemi di intelligenza artificiale per generare testi, effettuare ricerche, estrarre e riorganizzare contenuti e supportare le funzioni richieste. L’utente viene informato della natura automatizzata del servizio attraverso l’interfaccia, i Termini e questa Privacy Policy.
Regole automatiche possono applicare quote, limiti, scadenze tecniche, controlli antispam, blocchi di domini e-mail temporanei, ordinamento dei risultati o selezione tecnica del modello. Queste regole servono a erogare e proteggere il servizio e, di regola, non producono effetti giuridici né effetti analogamente significativi sulla persona.
Le risposte AI non determinano decisioni sull’utente e richiedono controllo professionale umano. Se una regola automatica impedisce l’accesso o incide in modo rilevante sull’account, l’utente può chiedere una verifica umana scrivendo al Titolare.
Aggiornamenti e versione applicabile
Questa Privacy Policy può essere aggiornata per modifiche normative, organizzative, tecniche o funzionali. La versione vigente è pubblicata in questa pagina con numero e data di efficacia.
Quando la modifica incide in modo sostanziale sui trattamenti, il Titolare informa gli utenti con modalità proporzionate, per esempio mediante avviso nell’Area utente, notifica o e-mail. Se una nuova finalità richiede il consenso, il trattamento viene avviato dopo averlo raccolto.
Le versioni precedenti possono essere richieste al Titolare. La presente versione 2.0 sostituisce l’informativa aggiornata il 18 gennaio 2026.
Torna all’inizio ↑Contatti privacy
Per esercitare i diritti o chiedere chiarimenti sul trattamento dei dati, indica nell’oggetto “Privacy ChatLeg” e descrivi la richiesta senza allegare documenti di terzi non necessari.
