Informativa sulla privacy

AI-Assistant · Ultimo aggiornamento: 16 settembre 2026 · English version below

La presente informativa descrive come AI-Assistant, software sviluppato e distribuito da Roberto Pezzutto ("lo sviluppatore"), tratta i dati quando un utente collega il proprio account Google o Microsoft all'applicazione.

1. Chi tratta i dati

AI-Assistant si installa su una macchina del cliente (server o macchina virtuale di proprietà o sotto il controllo del cliente). Il cliente che installa e configura AI-Assistant è il titolare del trattamento dei dati presenti nei propri account collegati. Lo sviluppatore non gestisce alcun server centrale e non ha accesso ai dati degli account collegati, salvo quando il cliente lo richiede espressamente per assistenza e autorizza tale accesso. Contatto dello sviluppatore: roberto.pezzutto@gmail.com.

2. A quali dati accede l'applicazione

Solo con il consenso esplicito dell'utente e limitatamente a ciò che l'utente configura:

Le credenziali inserite dall'utente (password per le app) e i token OAuth sono conservati cifrati sulla macchina del cliente e sono revocabili in ogni momento dall'utente presso il proprio fornitore.

3. Come vengono usati i dati

Esclusivamente per fornire le funzioni che l'utente configura e attiva nell'applicazione, visibili nella sua interfaccia: leggere i messaggi in arrivo per classificarli e archiviarli con etichette secondo le regole dell'utente; salvare gli allegati dei mittenti indicati dall'utente nell'archivio documentale locale; preparare bozze di risposta; inviare risposte per conto dell'utente quando le sue regole o una sua conferma esplicita lo consentono. Le regole sono file leggibili e modificabili dall'utente. Non usiamo i dati per finalità pubblicitarie, di profilazione o di valutazione del merito creditizio, e non li vendiamo.

4. Intelligenza artificiale

Alcune funzioni possono usare modelli di intelligenza artificiale per riassumere o classificare contenuti. Per impostazione predefinita tali modelli vengono eseguiti sull'infrastruttura del cliente. Un fornitore esterno di intelligenza artificiale viene usato solo se il cliente lo abilita espressamente nella configurazione; in tal caso viene trasmesso solo il testo necessario alla funzione richiesta, alle condizioni di quel fornitore. I dati ottenuti dagli account Google non vengono mai usati per addestrare, ottimizzare o migliorare modelli di intelligenza artificiale o di apprendimento automatico, né generalisti né di terzi.

5. Uso limitato dei dati Google (Limited Use)

L'uso e il trasferimento, da parte di AI-Assistant, delle informazioni ricevute dalle API di Google aderiranno alla Google API Services User Data Policy, inclusi i requisiti di Uso Limitato (Limited Use). In particolare: i dati sono usati solo per fornire o migliorare le funzioni rivolte all'utente descritte al punto 3; non sono trasferiti a terzi se non per erogare tali funzioni su richiesta dell'utente, per motivi di sicurezza, per obblighi di legge o nell'ambito di una cessione dell'attività con previo consenso esplicito dell'utente; nessuna persona legge i dati salvo consenso esplicito dell'utente, esigenze di sicurezza o obblighi di legge.

6. Condivisione dei dati

Non condividiamo i dati degli utenti con terze parti, salvo quanto strettamente necessario per erogare le funzioni richieste dall'utente (per esempio il fornitore di intelligenza artificiale scelto e abilitato dal cliente), per adempiere a obblighi di legge o per la sicurezza. Nessun trasferimento per finalità di marketing, pubblicità o rivendita.

7. Conservazione e sicurezza

I token di accesso e di aggiornamento sono conservati cifrati (AES-256-GCM) nel deposito segreti della macchina del cliente e non vengono mai mostrati in chiaro né trasmessi ad altri sistemi. I messaggi restano nella casella dell'utente; l'applicazione conserva sulla macchina del cliente, per il tempo deciso dal cliente, gli allegati salvati e un registro delle operazioni eseguite (mittente, data, oggetto, azione). I moduli dell'applicazione girano in ambienti isolati con permessi minimi. Le comunicazioni con i servizi Google avvengono solo su connessioni cifrate (HTTPS).

8. Cancellazione e revoca

L'utente può scollegare l'account in ogni momento dal pannello "Configura" dell'applicazione (il token viene revocato presso Google ed eliminato dal deposito segreti) oppure da Account Google › Sicurezza › Connessioni a app e servizi di terze parti (Microsoft: Account Microsoft › Privacy › App e servizi). Alla revoca l'applicazione smette immediatamente di accedere all'account. L'utente può cancellare i dati conservati sulla propria macchina in autonomia o chiedere allo sviluppatore le istruzioni per farlo scrivendo al contatto indicato; le richieste ricevono risposta entro 30 giorni.

9. Modifiche

Le modifiche a questa informativa sono pubblicate su questa pagina con la data di aggiornamento.


Privacy Policy

AI-Assistant · Last updated: 16 September 2026

This policy describes how AI-Assistant, software developed and distributed by Roberto Pezzutto ("the developer"), handles data when a user connects a Google or Microsoft account to the application.

1. Who processes the data

AI-Assistant is installed on a machine belonging to the customer (a server or virtual machine owned or controlled by the customer). The customer who installs and configures AI-Assistant is the data controller for the data in the accounts they connect. The developer operates no central server and has no access to the data of connected accounts, except when the customer expressly requests support and authorises that access. Developer contact: roberto.pezzutto@gmail.com.

2. What data the application accesses

Only with the user's explicit consent and only within what the user configures:

Credentials entered by the user (app passwords) and OAuth tokens are stored encrypted on the customer's machine and can be revoked by the user at any time with their provider.

3. How the data is used

Solely to provide the features the user configures and enables in the application and that are visible in its interface: reading incoming messages to classify and file them with labels according to the user's rules; saving attachments from senders designated by the user into the local document archive; preparing draft replies; sending replies on the user's behalf when the user's rules or the user's explicit confirmation allow it. The rules are files the user can read and edit. We do not use the data for advertising, profiling or credit-worthiness purposes, and we do not sell it.

4. Artificial intelligence

Some features may use artificial-intelligence models to summarise or classify content. By default such models run on the customer's own infrastructure. An external AI provider is used only if the customer expressly enables it in the configuration; in that case only the text needed for the requested feature is transmitted, under that provider's terms. Data obtained from Google accounts is never used to train, fine-tune or improve any artificial-intelligence or machine-learning model, whether general-purpose or third-party.

5. Limited Use of Google user data

AI-Assistant's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Specifically: data is used only to provide or improve the user-facing features described in section 3; it is not transferred to third parties except to provide those features at the user's request, for security purposes, to comply with applicable law, or as part of a merger, acquisition or sale of assets with the user's explicit prior consent; no human reads the data unless the user has given explicit consent, or it is necessary for security purposes or to comply with applicable law.

6. Data sharing

We do not share user data with third parties, except as strictly necessary to provide the features the user requested (for example the AI provider chosen and enabled by the customer), to comply with legal obligations, or for security. No transfer for marketing, advertising or resale.

7. Storage and security

Access and refresh tokens are stored encrypted (AES-256-GCM) in the secret store on the customer's machine and are never displayed in clear text or transmitted to other systems. Messages remain in the user's mailbox; the application keeps on the customer's machine, for as long as the customer decides, the saved attachments and a log of the operations performed (sender, date, subject, action). Application modules run in isolated environments with minimal permissions. Communication with Google services takes place only over encrypted connections (HTTPS).

8. Deletion and revocation

The user can disconnect the account at any time from the application's "Configure" panel (the token is revoked with Google and removed from the secret store) or from Google Account › Security › Your connections to third-party apps & services (Microsoft: Microsoft account › Privacy › Apps and services). Upon revocation the application immediately stops accessing the account. The user can delete the data kept on their own machine themselves, or ask the developer for instructions by writing to the contact above; requests are answered within 30 days.

9. Changes

Changes to this policy are published on this page with the date of the update.