Privacy Policy

Ultimo aggiornamento: 2026-08-24

1. Titolare del trattamento

Alessandro Veneziano, in proprio (avstudio), Italia.
Email contatti generali: info@avstudio.ai
Email privacy / DSAR: privacy@avstudio.ai (oggetto: Privacy)
P.IVA e CF: 04938450238. Sede: Via Giotto 3, 37014 Castelnuovo del Garda (VR), Italia.

DPO (Responsabile della Protezione dei Dati): non nominato. avstudio non rientra nei casi di nomina obbligatoria previsti dall'Art. 37 par. 1 GDPR (non è autorità o organismo pubblico, non effettua monitoraggio regolare e sistematico su larga scala, non tratta su larga scala categorie particolari di dati ex Art. 9 né dati relativi a condanne penali); l'obbligo di pubblicazione dei dati di contatto ex Art. 37 par. 7 non trova quindi applicazione. Per ogni questione relativa alla protezione dei dati il riferimento resta il Titolare, Alessandro Veneziano.

2. Dati trattati e finalità

2.1 Form di contatto / richieste preventivo

2.2 Chiara, assistente AI receptionist

2.3 Newsletter Osservatorio

2.4 DSAR (esercizio diritti)

2.5 Analytics anonimi (Plausible self-hosted)

2.6 av audit PRO (audit del sito a pagamento)

3. Subprocessor (Art. 28 GDPR)

avstudio si avvale dei seguenti subprocessor. La lista è aggiornata alla data sopra indicata. Variazioni significative comunicate via banner e (se applicabile) newsletter.

SubprocessorTrattamentoSedeTrasferimento extra-SEE
Cloudflare Inc.Hosting, edge, Workers, R2, KV, Durable ObjectsUSADPF Adequacy 2024
Anthropic PBCLLM Sonnet (writer/researcher)USASCC EU 2021/914 (clausole dichiarate nell'informativa del fornitore). NON certificata DPF
OpenAI Ireland Ltd.Verificatore anti invenzione dell'audit a pagamento: riceve i fatti tecnici e i primi 16.000 caratteri dell'HTML pubblico della pagina analizzataDublino, Irlanda (UE)SCC EU 2021/914 verso OpenAI OpCo LLC (USA). NON certificata DPF
OpenRouter Inc.Gateway verso modelli di terzi. Per l'audit a pagamento il destinatario finale è DeepSeek (fact-checker), che riceve i finding già normalizzati e gli estratti degli agenti, non l'HTML del sitoUSASCC EU 2021/914 Mod.2 + TIA
Serper (serper.dev)Interrogazione Google per il confronto con i concorrenti: riceve la sola chiave di ricerca del sito analizzato, cioè alcune parole di settore ricavate dalla pagina pubblicaRegno Unito (legge dichiarata nei termini; sede legale non pubblicata dal fornitore)Il fornitore dichiara adeguatezza o clausole contrattuali tipo senza pubblicarne il testo (verificato il 2026-08-24). Nessun dato identificativo del cliente viene trasmesso
Brave Software Inc.Web search API (plagio detection)USASCC EU 2021/914 Mod.2 + TIA
Resend (ragione sociale PLUS FIVE FIVE)Newsletter / mail transazionaliUSADPF EU-US e UK Extension, stato "Active - Re-certification under Review", solo dati non HR; quadro svizzero non coperto. + DPA Art. 28
Telegram FZ-LLCAvvisi all'operatore. Per gli ordini a pagamento l'avviso contiene il dominio da analizzare e l'email del cliente mascherata (prime due lettere e dominio della casella)UAESCC + TIA
Plausible Insights OÜAnalytics anonimi self-hostedEstonia (UE)n/a
Mistral AI SASLLM fallback paidFrancia (UE)n/a
Google LLC (Gemini)LLM fallback (validatori)USADPF Adequacy 2024
Supabase Inc.Postgres databaseFrancoforte, Germania (UE) per i dati; società statunitenseSCC EU 2021/914 (clausole dichiarate nell'informativa del fornitore). NON certificata DPF
Hetzner Online GmbHServer VPS (n8n, Plausible)Germania (UE)n/a
LanguageToolGrammar check self-hostedGermania (UE)n/a
Zoho CorporationCasella email aziendale info@avstudio.aiEU data centern/a

Documentazione SCC + TIA per OpenAI, OpenRouter, Brave e Telegram disponibile su richiesta a privacy@avstudio.ai.

Una cosa che preferiamo dirti. Serper, che interroghiamo per confrontare il tuo sito con i concorrenti, non pubblica ragione sociale, sede legale né il testo delle clausole contrattuali che dichiara di applicare: verificato il 24 agosto 2026. Riceve la sola chiave di ricerca del sito analizzato, cioè alcune parole di settore ricavate dalla tua pagina pubblica, non la tua email e non i risultati dell'audit. Se preferisci che il tuo audit venga eseguito senza il confronto con i concorrenti, scrivilo a privacy@avstudio.ai prima di acquistare e lo eseguiamo senza quella parte.

4. Diritti dell'interessato (Art. 15-22 GDPR)

Esercizio diritti via email a privacy@avstudio.ai (oggetto: DSAR) o via modulo DSAR Osservatorio.
Risposta entro 30 giorni (Art. 12.3 GDPR), prorogabili di 60 giorni in casi complessi con motivazione.

5. Trasferimenti extra-SEE

Garanzie applicate: Data Privacy Framework per i tre fornitori che risultano certificati nell'elenco ufficiale (Cloudflare, Google e Resend), Standard Contractual Clauses EU 2021/914 Modulo 2 + Transfer Impact Assessment per OpenAI, OpenRouter, Brave, Telegram. Non utilizziamo deroghe Art. 49.

Quali fornitori siano davvero certificati non lo diciamo a memoria: il 23 agosto 2026 abbiamo letto l'elenco ufficiale dataprivacyframework.gov per intero, riga per riga, e tre delle nostre dichiarazioni non reggevano. Anthropic e Supabase non compaiono nell'elenco, in nessuno stato: il trasferimento verso gli Stati Uniti si regge sulle clausole contrattuali tipo, non sul Framework. Resend compare, ma con lo stato «Active - Re-certification under Review», senza il quadro svizzero e per i soli dati non relativi al personale. Su OpenAI vale la precisazione già in tabella: il contratto per i clienti dello Spazio economico europeo è con OpenAI Ireland Ltd. (Dublino), nessuna organizzazione OpenAI risulta certificata, e anche lì valgono le clausole contrattuali tipo.

6. Sicurezza

TLS 1.3 in transito, encryption at-rest Supabase, accesso limitato (Row Level Security), audit log via tabella blog_admin_actions, backup automatici Hetzner, rotazione credenziali periodica, MFA su tutti gli account amministrativi.

7. AI Act trasparenza

avstudio utilizza sistemi AI generativi (LLM) per: assistente Chiara, generazione contenuti Osservatorio, analisi automazioni. L'utente è sempre informato quando interagisce con un sistema AI. Output AI sottoposti a controllo umano prima di pubblicazione (newsletter, contenuti pubblici). Nessun profiling automatizzato producente effetti giuridici (Art. 22 GDPR).

8. Modifiche

Aggiornamenti significativi notificati via banner sito e (per iscritti newsletter) via email. Versione corrente sempre disponibile a questo URL.

9. Contatti

Email generale: info@avstudio.ai
Privacy / DSAR: privacy@avstudio.ai