Privacy Policy

Ultimo aggiornamento: 2026-06-09

1. Titolare del trattamento

Alessandro Veneziano, in proprio (avstudio), Italia.
Email contatti generali: info@avstudio.ai
Email privacy / DSAR: info@avstudio.ai (oggetto: Privacy)
P.IVA / CF: comunicato su richiesta (Art. 13 GDPR, identificazione titolare disponibile).

DPO (Responsabile della Protezione dei Dati): non nominato. avstudio non rientra nei casi di nomina obbligatoria previsti dall'Art. 37 par. 1 GDPR (non è autorità o organismo pubblico, non effettua monitoraggio regolare e sistematico su larga scala, non tratta su larga scala categorie particolari di dati ex Art. 9 né dati relativi a condanne penali); l'obbligo di pubblicazione dei dati di contatto ex Art. 37 par. 7 non trova quindi applicazione. Per ogni questione relativa alla protezione dei dati il riferimento resta il Titolare, Alessandro Veneziano.

2. Dati trattati e finalità

2.1 Form di contatto / richieste preventivo

2.2 Chiara — assistente AI receptionist

2.3 Newsletter Osservatorio

2.4 DSAR (esercizio diritti)

2.5 Analytics anonimi (Plausible self-hosted)

2.6 av audit PRO (audit del sito a pagamento)

3. Subprocessor (Art. 28 GDPR)

avstudio si avvale dei seguenti subprocessor. La lista è aggiornata alla data sopra indicata. Variazioni significative comunicate via banner e (se applicabile) newsletter.

SubprocessorTrattamentoSedeTrasferimento extra-SEE
Cloudflare Inc.Hosting, edge, Workers, R2, KV, Durable ObjectsUSADPF Adequacy 2024
Anthropic PBCLLM Sonnet (writer/researcher)USADPF Adequacy 2024
OpenRouter Inc.LLM gateway (validatori)USASCC EU 2021/914 Mod.2 + TIA
Brave Software Inc.Web search API (plagio detection)USASCC EU 2021/914 Mod.2 + TIA
Resend Inc.Newsletter / mail transazionaliUSADPF Adequacy 2024 + DPA Art. 28
Telegram FZ-LLCAdmin alert (no PII utenti)UAESCC + TIA
Plausible Insights OÜAnalytics anonimi self-hostedEstonia (UE)n/a
Mistral AI SASLLM fallback paidFrancia (UE)n/a
Google LLC (Gemini)LLM fallback (validatori)USADPF Adequacy 2024
Supabase Inc.Postgres databaseFrankfurt EU regionDPF Adequacy 2024
Hetzner Online GmbHServer VPS (n8n, Plausible)Germania (UE)n/a
LanguageToolGrammar check self-hostedGermania (UE)n/a
Zoho CorporationCasella email aziendale info@avstudio.aiEU data centern/a

Documentazione SCC + TIA per OpenRouter, Brave e Telegram disponibile su richiesta a info@avstudio.ai.

4. Diritti dell'interessato (Art. 15-22 GDPR)

Esercizio diritti via email a info@avstudio.ai (oggetto: DSAR) o via modulo DSAR Osservatorio.
Risposta entro 30 giorni (Art. 12.3 GDPR), prorogabili di 60 giorni in casi complessi con motivazione.

5. Trasferimenti extra-SEE

Garanzie applicate: DPF Adequacy 2024 (subprocessor DPF-certified), Standard Contractual Clauses EU 2021/914 Modulo 2 + Transfer Impact Assessment per OpenRouter, Brave, Telegram. Non utilizziamo deroghe Art. 49.

6. Sicurezza

TLS 1.3 in transito, encryption at-rest Supabase, accesso limitato (Row Level Security), audit log via tabella blog_admin_actions, backup automatici Hetzner, rotazione credenziali periodica, MFA su tutti gli account amministrativi.

7. AI Act trasparenza

avstudio utilizza sistemi AI generativi (LLM) per: assistente Chiara, generazione contenuti Osservatorio, analisi automazioni. L'utente è sempre informato quando interagisce con un sistema AI. Output AI sottoposti a controllo umano prima di pubblicazione (newsletter, contenuti pubblici). Nessun profiling automatizzato producente effetti giuridici (Art. 22 GDPR).

8. Modifiche

Aggiornamenti significativi notificati via banner sito e (per iscritti newsletter) via email. Versione corrente sempre disponibile a questo URL.

9. Contatti

Email: info@avstudio.ai