Informativa sulla privacy
Stato: 25.02.2026
1. Responsabile del trattamento dei dati
Il responsabile ai sensi del GDPR è:
Antonio Blago
E-Mail: service@tmpilot.ai
Sito web: www.tmpilot.ai
Per domande sulla privacy, puoi contattarci in qualsiasi momento all'indirizzo e-mail sopra indicato.
2. Informazioni generali sul trattamento dei dati
2.1 Ambito del trattamento
Trattiamo i dati personali dei nostri utenti solo nella misura necessaria per fornire un sito web funzionante e i nostri servizi. Il trattamento avviene regolarmente solo previa autorizzazione dell'utente o quando il trattamento è consentito da disposizioni legali.
2.2 Fondamenti giuridici
Il trattamento dei dati personali avviene sulla base dei seguenti fondamenti giuridici del GDPR:
- Art. 6 Abs. 1 lit. a DSGVO: Consenso dell'utente
- Art. 6 Abs. 1 lit. b DSGVO: Esecuzione del contratto o misure precontrattuali
- Art. 6 Abs. 1 lit. c DSGVO: Adempimento di obblighi legali
- Art. 6 Abs. 1 lit. f DSGVO: Interessi legittimi del responsabile
2.3 Cancellazione dei dati e durata della conservazione
I dati personali vengono cancellati non appena il motivo della conservazione viene meno. Una conservazione può avvenire se prevista da disposizioni legali (ad es. termini di conservazione fiscali di 6-10 anni).
3. Raccolta e trattamento dei dati personali
3.1 Registrazione e account utente
Dati raccolti:
- Indirizzo e-mail (campo obbligatorio)
- Password (memorizzata in modo crittografato con pbkdf2:sha256)
- Nome e cognome
- Nome dell'azienda (opzionale)
- Indirizzo IP al momento della registrazione
- Data di registrazione
Scopo: Fornitura dell'account utente, autenticazione, sicurezza
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
Durata di conservazione: Fino alla cancellazione dell'account più 30 giorni di periodo di backup
3.2 Ricerca marchi
Dati raccolti:
- Nome del marchio inserito
- Descrizione del prodotto
- Classi di Nizza individuate
- Risultati della ricerca e analisi del rischio
Scopo: Esecuzione della ricerca marchi nei registri EUIPO e DPMA
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
Durata di conservazione: Finché l'account è attivo; 30 giorni dopo la cancellazione dell'account
3.3 Dati di pagamento
Dati raccolti:
- Informazioni di pagamento (elaborate tramite Stripe)
- Indirizzo email da Stripe Checkout
- Storico delle transazioni
Scopo: Elaborazione del pagamento una tantum per il rapporto premium (29 EUR)
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
Durata di conservazione: 10 anni (obbligo di conservazione fiscale)
Creazione automatica dell'account. Al momento dell'acquisto creiamo un account utente utilizzando l'indirizzo email che indichi durante il pagamento. La base giuridica è l'Art. 6 comma 1 lett. b GDPR: l'account è la via di accesso al rapporto che hai acquistato. Vengono memorizzati indirizzo email, nome e provenienza dell'ordine. Puoi far eliminare l'account in qualsiasi momento.
3.4 File di log del server
Ad ogni accesso al nostro sito web, vengono automaticamente memorizzati i seguenti dati nei file di log del server:
- Indirizzo IP del computer che accede
- Data e ora dell'accesso
- Nome e URL del file recuperato
- Tipo e versione del browser
- Sistema operativo
Scopo: Garanzia della sicurezza del sistema, diagnosi degli errori
Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (interesse legittimo)
Durata di conservazione: 7 giorni, poi cancellazione automatica
3.5 Comunicazione via email
Dati raccolti:
- Indirizzo email
- Contenuto del messaggio
- Timestamp
Scopo: Comunicazione, supporto, invio di report premium e conferme di pagamento
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
3.5a Categorie di email e possibilità di revoca
Invio di email in diverse categorie. Le email transazionali (fatture, conferme di pagamento, avvisi di revoca e sicurezza, richieste dei clienti agli studi legali) sono obbligatorie per legge o contratto e non possono essere annullate. Tutte le email pubblicitarie e informative (ad es. richiesta di valutazione, promemoria carrello, report mensili, raccomandazioni di avvocati) possono essere annullate in qualsiasi momento singolarmente tramite i seguenti modi:
- Clicca su "Annulla iscrizione" in fondo a ogni email pubblicitaria (annullamento con un clic secondo RFC 8058)
- Gestione di tutte le categorie sotto /einstellungen (utenti loggati) o /anwalt-dashboard/einstellungen (studi legali)
- Email a service@tmpilot.ai con richiesta di annullamento
Base giuridica per email pubblicitarie: Art. 6 Abs. 1 lit. a DSGVO (Consenso) bzw. Art. 6 Abs. 1 lit. f DSGVO (interesse legittimo in caso di relazione commerciale esistente ai sensi del § 7 comma 3 UWG).
Durata di archiviazione della decisione di revoca: Illimitata, finché l'account esiste, affinché la revoca venga rispettata in modo permanente.
3.6 Mediazione legale
Dati raccolti:
- Nome e cognome
- Indirizzo e-mail (campo obbligatorio)
- Numero di telefono (opzionale)
- Messaggio di testo libero (opzionale)
- Risultati di ricerca marchi collegati
Scopo: Mediazione con avvocati specializzati in marchi
Base giuridica:
- Art. 6 Abs. 1 lit. a DSGVO (Consenso) - per la trasmissione allo studio legale partner
- Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto) - per il servizio di mediazione stesso
Dati trasmessi: Nome, E-Mail, Telefono, Riepilogo della ricerca marchi, allo studio legale partner assegnato
Durata di conservazione: Fino al completamento della mediazione più 6 mesi, a meno che il consenso non venga revocato prima
Diritto di recesso: In qualsiasi momento via E-Mail a service@tmpilot.ai
3.7 Rete di avvocati (Registrazione studio legale)
Dati raccolti:
- Nome dello studio legale, referente, E-Mail, Telefono
- Indirizzo (Via, CAP, Città, Paese)
- URL del sito web, aree di specializzazione, descrizione dello studio legale
Scopo: Gestione della rete di avvocati, profilo pubblico dello studio legale, mediazione lead
Base giuridica:
- Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto) - per l'abbonamento
- Art. 6 Abs. 1 lit. a DSGVO (Consenso) - per la pubblicazione del profilo dello studio legale
Dati pubblicati: Nome dello studio legale, descrizione, aree di specializzazione, URL del sito web (link Dofollow), logo, sulla pagina pubblica dello studio legale
Durata di conservazione: Durata dell'abbonamento più 30 giorni; il profilo verrà rimosso in caso di cancellazione
Dati di pagamento: vedi sezione 3.3 (Stripe)
4. Cookies
4.1 Utilizzo dei Cookies
Il nostro sito web utilizza i cookies. I cookies sono piccoli file di testo che vengono salvati sul tuo dispositivo.
4.2 Tipi di Cookies
| Tipo di cookie | Scopo | Durata di conservazione |
|---|---|---|
| Cookies di sessione | Autenticazione, stato di accesso | Fino alla fine della sessione del browser |
| Impostazioni della lingua | Memorizzazione della lingua preferita (it/en) | Fino a 1 anno |
| Protezione CSRF | Protezione contro il Cross-Site-Request-Forgery | Sessione o 24 ore |
| Cookie di referral (tm_ref) | Funzionale: memorizza il partner di referral (?ref=) tramite il quale ci hai raggiunto, per la corretta attribuzione delle commissioni. Nessuna profilazione, nessuna condivisione con terzi. | 30 giorni |
Tutti i cookie sopra menzionati sono tecnicamente necessari o funzionali e vengono impostati senza consenso sulla base dell'art. 6 par. 1 lett. f GDPR (legittimo interesse a partnership di diffusione) o del § 25 par. 2 TDDDG. Non utilizziamo cookie di marketing o pubblicitari.
4.3 Nessun utilizzo di strumenti di tracciamento
5. Integrazione di servizi di terze parti
5.1 Stripe (elaborazione dei pagamenti)
Per l'elaborazione dei pagamenti utilizziamo il servizio Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.
Dati inviati: E-mail, informazioni di pagamento, dati di transazione
Scopo: Elaborazione sicura dei pagamenti per report premium
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
Privacy: stripe.com/privacy
5.2 OpenAI (analisi AI)
Per l'assegnazione delle classi di Nizza e le analisi di rischio basate su AI utilizziamo l'API di OpenAI (GPT-4o-mini).
Dati inviati: Nome del marchio, descrizione del prodotto, risultati di ricerca (per analisi)
Scopo: Assegnazione delle classi di Nizza basata su AI e analisi di rischio premium
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
Privacy: openai.com/privacy
- Utilizziamo l'API di OpenAI. I tuoi dati NON verranno utilizzati per il training di modelli AI.
- DPA (Contratto di elaborazione degli ordini) secondo l'art. 28 del GDPR
- OpenAI memorizza le richieste API per un massimo di 30 giorni per rilevare abusi
5.3 API EUIPO (registro marchi UE)
Per la ricerca nel registro marchi UE utilizziamo l'API REST dell'Ufficio dell'Unione Europea per la Proprietà Intellettuale (EUIPO).
Dati inviati: Nome del marchio (richiesta)
Scopo: Richiesta di marchi registrati UE
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
5.4 DPMA (registro marchi tedeschi)
Per la ricerca nel registro marchi tedeschi utilizziamo la ricerca pubblica dell'Ufficio Tedesco per i Brevetti e i Marchi (DPMA).
Dati inviati: Nome del marchio (richiesta)
Scopo: Richiesta di marchi registrati tedeschi
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
5.5 PythonAnywhere (hosting)
Il nostro sito è ospitato su server di PythonAnywhere LLP (server UE).
Dati inviati: Tutti i dati raccolti sul sito
Scopo: Fornitura dell'infrastruttura del sito web
Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (interesse legittimo)
5.6 Ionos SMTP (Invio E-Mail)
Per l'invio di E-Mail (conferme di pagamento, report premium) utilizziamo Ionos SMTP.
Dati inviati: Indirizzo E-Mail, contenuto E-Mail
Scopo: Invio di E-Mail transazionali
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (Esecuzione del contratto)
6. Trasferimento di dati in paesi terzi
Alcuni dei servizi utilizzati (Stripe, OpenAI) hanno sede negli Stati Uniti.
Il trasferimento dei dati avviene sulla base di:
- Clausole contrattuali standard (SCC): Stripe, OpenAI
- Decisione di adeguatezza: EU-US Data Privacy Framework (se applicabile)
7. I tuoi diritti come persona interessata
Hai i seguenti diritti ai sensi del GDPR:
- Diritto di accesso (Art. 15 GDPR): Puoi richiedere informazioni sui tuoi dati memorizzati da noi
- Diritto di rettifica (Art. 16 GDPR): Puoi richiedere la rettifica di dati errati
- Diritto alla cancellazione (Art. 17 GDPR): Puoi richiedere la cancellazione dei tuoi dati
- Diritto di limitazione (Art. 18 GDPR): Puoi richiedere la limitazione del trattamento
- Diritto alla portabilità dei dati (Art. 20 GDPR): Puoi ricevere i tuoi dati in un formato strutturato
- Diritto di opposizione (Art. 21 GDPR): Puoi opporti al trattamento per motivi legati alla tua situazione particolare
7.1 Esercizio dei tuoi diritti
Per esercitare i tuoi diritti, contatta: service@tmpilot.ai
Risponderemo alla tua richiesta entro 30 giorni.
7.1a Eliminazione account in self-service
Puoi eliminare il tuo account utente in qualsiasi momento - una volta connesso a /it/account/delete .
Procedura:
- L'accesso viene bloccato immediatamente e l'account viene programmato per l'eliminazione.
- Riceverai un'email di conferma con un link per annullare.
- Entro 30 giorni puoi annullare l'eliminazione in qualsiasi momento.
- Trascorsi i 30 giorni il tuo account viene eliminato definitivamente: dati personali anagrafici, monitoraggi marchi e preferenze email vengono rimossi; le ricerche completate e i dati di fatturazione vengono anonimizzati (qualsiasi riferimento a te viene rimosso).
- Le ricevute di fatturazione restano conservate in forma anonimizzata per motivi fiscali (10 anni, GoBD tedesca).
7.2 Diritto di reclamo presso l'autorità di controllo
Hai il diritto di presentare un reclamo presso un'autorità di controllo sulla protezione dei dati riguardo al trattamento dei tuoi dati personali.
8. Sicurezza dei dati
8.1 Misure tecniche
Adottiamo le seguenti misure di sicurezza:
- Crittografia SSL/TLS: Tutte le trasmissioni di dati avvengono in modo crittografato (HTTPS)
- Hashing delle password: Le password sono hashate con pbkdf2:sha256, non memorizzate in chiaro
- Autenticazione basata su sessione: Gestione sicura delle sessioni con protezione CSRF
- Controllo degli accessi: Gestione rigorosa dei permessi per l'accesso al database
9. Trasparenza dell'IA e EU AI Act
9.1 Sistemi di IA utilizzati
- OpenAI GPT-4o-mini: Assegnazione delle classi di Nizza (modalità JSON) e analisi del rischio premium
9.2 Classificazione del rischio
La nostra applicazione di IA rientra nella categoria "rischio limitato" ai sensi dell'EU AI Act, poiché non prende decisioni automatizzate con effetti legali e serve esclusivamente a scopi informativi.
9.3 Nessun training con dati degli utenti
I dati degli utenti NON vengono utilizzati per l'addestramento dei modelli di IA. Abbiamo stipulato un DPA con OpenAI ai sensi dell'art. 28 del GDPR.
10. Protezione dei minori
La nostra offerta è rivolta esclusivamente a persone di età superiore ai 18 anni. Non raccogliamo consapevolmente dati da minori.
11. Modifiche a questa informativa sulla privacy
Ci riserviamo il diritto di modificare questa informativa sulla privacy per adeguarla a cambiamenti normativi o modifiche ai nostri servizi. La versione attuale è sempre disponibile su questa pagina.
Contatto per la privacy
Responsabile:
Antonio Blago
E-Mail: service@tmpilot.ai
Sito web: www.tmpilot.ai