Privacy Policy
SIGIL lavora sulle tue email, sulla tua voce e sulla tua giornata: sappiamo esattamente quanto sono tuoi questi dati. Questa pagina spiega, senza legalese inutile, cosa trattiamo, perché, con quali fornitori e quali diritti hai (GDPR).
I nostri impegni, prima di tutto
- I tuoi dati non vengono venduti. A nessuno, mai.
- Le tue email non addestrano modelli AI. Vengono elaborate solo per fornirti il servizio, tramite API che non usano i tuoi contenuti per l'addestramento.
- Puoi disconnettere il tuo account email in ogni momento (dalle impostazioni di SIGIL o revocando l'accesso dal tuo provider, es. Google).
- La tua voce non lascia il dispositivo per il riconoscimento: l'impronta vocale è calcolata sul tuo dispositivo e al server arriva solo una sequenza numerica, mai l'audio.
1. Titolare del trattamento
Il titolare è Marco Coscarella, con sede in Via Tirone 11, 00146 Roma (RM). Per qualsiasi richiesta privacy: privacy@heysigil.com.
2. Quali dati trattiamo e perché
| Dati | Cosa comprende | Perché li trattiamo |
|---|---|---|
| Account | Email, nome, immagine profilo (se la carichi), preferenze (tema, voce, lingua, interessi) | Creare e gestire il tuo account, personalizzare SIGIL (contratto) |
| Email connesse | Messaggi delle caselle che colleghi (contenuto, mittenti, oggetto, stato lettura) | Classificarle, riassumerle, narrartele nel briefing, preparare bozze — solo per le funzioni che usi (contratto) |
| Voce | Audio dei comandi vocali: inviato ai fornitori di trascrizione e non conservato da SIGIL (usato solo per produrre il testo). Impronta vocale: calcolata sul tuo dispositivo, sul server arriva solo un vettore numerico | Capire i tuoi comandi e riconoscere che sei tu a parlare (contratto) |
| Calendario e agenda | Eventi del calendario collegato, impegni e obiettivi creati in SIGIL | Gestire la tua giornata e i promemoria (contratto) |
| Pagamento | Gestiti interamente da Stripe: noi riceviamo solo l'identificativo cliente e lo stato dell'abbonamento, mai i dati della carta | Attivare e mantenere l'abbonamento (contratto) |
| Dati d'uso | Contatori giornalieri (numero di briefing, messaggi, ricerche) e log operativi | Applicare i limiti fair-use del piano e proteggere il servizio (contratto, legittimo interesse) |
3. Ambiti Google: cosa ci autorizzi a fare
Quando colleghi il tuo account Google, SIGIL ti chiede questi permessi e nessun altro. Qui c'è, uno per uno, cosa ci permettono e cosa ne facciamo.
| Ambito | Cosa ci permette | Perché serve e cosa ne facciamo |
|---|---|---|
| gmail.modify | Leggere, etichettare, archiviare e inviare messaggi della casella Gmail che colleghi. | È l'ambito minimo che copre tutto ciò che SIGIL fa sulla posta: leggere i messaggi per classificarli e narrarteli nel briefing vocale, marcarli come letti solo dopo che te li ha letti, archiviarli su tuo comando, preparare e inviare le risposte che approvi. Ambiti più ristretti non bastano: servirebbero tre permessi separati al posto di uno, e la schermata di consenso diventerebbe più invasiva, non meno. SIGIL non cancella definitivamente nessun messaggio. |
| calendar.events | Leggere, creare, modificare ed eliminare gli eventi dei calendari del tuo account Google. | Serve a leggerti gli impegni nel briefing e a creare o spostare appuntamenti quando glielo chiedi a voce. SIGIL legge tutti i calendari del tuo account, senza distinzione, e gli appuntamenti che crea li mette sul tuo calendario principale. Un ambito in sola lettura non basta perché SIGIL scrive in agenda su tuo comando. |
| calendar.calendarlist.readonly | Vedere l'elenco dei calendari a cui sei iscritto. | Per sapere quali calendari hai e leggerli tutti nel briefing, e per capire qual è il tuo calendario principale, dove SIGIL crea gli appuntamenti che gli chiedi. Da solo non dà accesso al contenuto degli eventi. |
| userinfo.email | Conoscere l'indirizzo email principale del tuo account Google. | È l'identificativo del tuo account SIGIL e l'indirizzo a cui inviamo le comunicazioni di servizio. |
| userinfo.profile | Vedere nome e immagine del profilo pubblico. | Solo per mostrarti il tuo nome nell'app invece di un identificativo tecnico. L'immagine non viene copiata sui nostri server. |
Come usiamo i dati Google
- SIGIL usa i dati Google esclusivamente per fornirti le funzioni che attivi. Nessun altro uso.
- Nessun dato Google viene venduto, ceduto o usato per pubblicità.
- Nessun dato Google viene usato per addestrare modelli di intelligenza artificiale, né da noi né dai fornitori che usiamo.
- Puoi revocare l'accesso in ogni momento dalle impostazioni di SIGIL o dalla pagina Permessi del tuo Account Google. Alla revoca smettiamo di accedere ai tuoi dati e cancelliamo i token.
4. I fornitori che ci aiutano (sub-responsabili)
- Supabase — database e autenticazione (dati ospitati a Francoforte, UE).
- Anthropic — elaborazione AI (classificazione, riassunti, chat); i contenuti inviati via API non vengono usati per addestrare i modelli.
- ElevenLabs — sintesi vocale (riceve il testo da leggere).
- Groq e, come riserva, OpenAI — trascrizione dei comandi vocali (ricevono l'audio del comando, solo per trascriverlo).
- Stripe — pagamenti.
- Vercel — hosting dell'applicazione.
- Resend — invio delle email di servizio (riceve l'indirizzo del destinatario e il testo del messaggio).
- Google — accesso OAuth alla tua casella Gmail e al tuo calendario, solo se li colleghi. È l'unico uso in cui Google vede i tuoi contenuti: la ricerca di luoghi qui sotto è un servizio distinto e non li tocca.
- Google Places — ricerca di luoghi e attività (riceve il testo della ricerca che gli detti, mai i tuoi dati personali né la cronologia).
- GNews — notizie: riceve solo i temi di interesse, mai i tuoi dati personali.
Alcuni di questi fornitori trattano dati anche fuori dall'UE (in particolare negli Stati Uniti): dove avviene, il trasferimento è coperto da garanzie adeguate come le Clausole Contrattuali Standard (SCC) della Commissione Europea.
5. Per quanto conserviamo i dati
Per il tempo in cui il tuo account è attivo. Se chiudi l'account (o ce lo chiedi a privacy@heysigil.com), i tuoi dati vengono cancellati, salvo quanto dobbiamo conservare per obblighi di legge (es. documenti fiscali sui pagamenti). L'audio dei comandi vocali non viene conservato da SIGIL; i contatori d'uso si azzerano ogni giorno e restano come dato aggregato storico.
6. I tuoi diritti (GDPR)
Hai diritto di ottenere accesso, rettifica, cancellazione, limitazione, portabilità dei tuoi dati, di opporti al trattamento e di revocare i consensi in ogni momento. Scrivi a privacy@heysigil.com: rispondiamo entro 30 giorni. Hai anche diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
Basi giuridiche: l'esecuzione del contratto (le funzioni del servizio), il legittimo interesse (sicurezza, prevenzione abusi), il consenso dove richiesto (es. connessione della casella email, che puoi revocare in ogni momento).
7. Cookie
SIGIL usa solo cookie tecnici di sessione (autenticazione Supabase) e le preferenze salvate nel tuo browser (es. tema). Nessun cookie di profilazione, nessun tracker di terze parti, nessuna pubblicità.
8. Sicurezza
Dati cifrati in transito, isolamento per utente applicato a livello di database (row-level security) e verificato con test automatici, accesso ai sistemi limitato al minimo necessario. Nessun sistema è infallibile, ma la sicurezza dei tuoi dati è un vincolo di progettazione, non un'aggiunta.
9. Età minima e modifiche
SIGIL non è destinato a minori di 16 anni. Se aggiorniamo questa policy in modo sostanziale te lo comunicheremo; la data in alto indica sempre l'ultima versione.