Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) • Ultimo aggiornamento: Settembre 2026
1. Titolare del Trattamento
Il Titolare del Trattamento dei dati personali per il servizio LinkYourBots è Francesco Centemeri (Milano/Varese, Italia).
Per qualsiasi informazione, richiesta di chiarimento o per l'esercizio dei diritti previsti dal GDPR, è possibile contattare il Titolare direttamente:
Nota anti-spam: l'indirizzo email sopra è protetto da un meccanismo di cifratura client-side per prevenire la raccolta automatizzata da parte di bot.
2. Fase di Validazione e Inquadramento
LinkYourBots è attualmente erogato in fase di validazione del prodotto e di riscontro di mercato. Come esplicitato nella pagina dei piani, procederemo a strutturare formalmente l'attività con apertura di Partita IVA o costituzione di una S.r.l. non appena riusciremo a vendere in maniera continuativa. I pagamenti digitali avvengono attraverso la piattaforma autorizzata Stripe Inc., operante in totale conformità agli standard europei di sicurezza e fiscalità.
3. Categorie di Dati Personali Trattati
Dati di registrazione e profilo: nome visualizzato (o pseudonimo), indirizzo email, ateneo universitario selezionato (facoltativo), eventuale codice promozionale/referral utilizzato.
Dati di autenticazione e sicurezza: password salvata esclusivamente previo algoritmo di hashing crittografico irreversibile bcrypt (salt factor 12). Nessuno, compreso il Titolare, può visualizzare la password in chiaro.
Credenziali dei servizi collegati (BotLink): password o token per server di posta (IMAP/SMTP), account CalDAV/Nextcloud, connettori social o CRM. Tutte le credenziali sensibili sono protette a riposo tramite crittografia simmetrica AES-256-GCM con master key crittografica isolata, e vengono decifrate in memoria unicamente nel momento di esecuzione del comando richiesto dal tuo assistente AI.
Dati di pagamento e fatturazione: tutte le transazioni monetarie sono elaborate interamente da Stripe Inc. quale fornitore certificato PCI-DSS Livello 1. LinkYourBots non memorizza né vede numeri di carte di credito; conserviamo unicamente gli identificativi della sottoscrizione Stripe (Customer ID e Subscription ID) per associare lo stato del piano attivo (Free, Personal, Power).
Dati tecnici e di navigazione: indirizzo IP e timestamp delle chiamate, utilizzati temporaneamente a soli fini di sicurezza (mitigazione tentativi di brute force e rate limiting).
4. Finalità e Base Giuridica del Trattamento
Erogazione del Servizio (Art. 6.1.b GDPR): consentire la creazione dell'account, l'autenticazione, la sincronizzazione dei calendari e l'interazione tra i tuoi assistenti AI (Claude, ChatGPT, Mistral, Cursor, Windsurf) e le tue applicazioni tramite il protocollo standard MCP.
Sicurezza informatica e prevenzione frodi (Art. 6.1.f GDPR): legittimo interesse a salvaguardare l'integrità dei server, prevenire abusi e bloccare accessi non autorizzati.
Adempimenti amministrativi (Art. 6.1.c GDPR): gestione delle sottoscrizioni e rispetto dei requisiti contabili.
5. Politica sui Cookie e Assenza di Profilazione
LinkYourBots adotta una rigorosa politica Zero Profilazione Pubblicitaria:
Zero cookie di profilazione o tracciamento commerciale: non utilizziamo Google Analytics, pixel di Meta, TikTok Pixel o tracker pubblicitari di alcun genere.
Solo cookie tecnici di sessione: viene utilizzato esclusivamente un cookie tecnico di prima parte (denominato mcp_dashboard_session, configurato con attributi di sicurezza HttpOnly, Secure e SameSite=Lax), indispensabile per mantenere il login all'interno della dashboard. Ai sensi della Direttiva ePrivacy (2002/58/CE) e delle Linee Guida del Garante Privacy del 10 giugno 2021, per i soli cookie tecnici non è richiesto il consenso preventivo dell'utente tramite banner bloccante.
6. Destinatari dei Dati e Trasferimento all'Estero
I dati risiedono su server fisici sicuri situati nello Spazio Economico Europeo (SEE). I dati non vengono ceduti, venduti o diffusi a terzi. Gli unici soggetti terzi che trattano dati per conto della piattaforma sono:
Stripe Payments Europe Ltd. (gestione pagamenti sicuri, certificata PCI-DSS e aderente al Data Privacy Framework UE-USA).
7. Conservazione e Cancellazione dei Dati
I dati vengono conservati fintanto che l'account rimane attivo. In conformità al principio di limitazione della conservazione (Art. 5.1.e GDPR), qualora l'utente decida di eliminare il proprio account dalla dashboard (sezione "Zona di Pericolo"), tutti i dati, le credenziali memorizzate, le configurazioni e i token vengono eliminati dal database istantaneamente, in modo permanente e non reversibile.
8. I Tuoi Diritti ai Sensi del GDPR (Artt. 15-22)
Hai il pieno diritto di:
Diritto di Accesso (Art. 15): verificare quali dati sono conservati su di te accedendo direttamente alla tua dashboard.
Diritto di Rettifica (Art. 16): aggiornare o correggere i tuoi dati nelle impostazioni.
Diritto alla Cancellazione / Oblio (Art. 17): cancellare il tuo account in autonomia con un singolo clic dalle impostazioni.
Diritto alla Portabilità (Art. 20): scaricare una copia integrale di tutti i tuoi dati e connettori in formato strutturato e leggibile da computer (JSON) tramite il pulsante dedicato in Impostazioni.
Diritto di Limitazione e Opposizione (Artt. 18 e 21): richiedere la limitazione del trattamento o opporsi al trattamento per motivi legittimi.
Diritto di Reclamo: proporre reclamo all'autorità nazionale di controllo competente (in Italia: Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it).
Per qualsiasi domanda o per esercitare i tuoi diritti: