SIGIL ← torna a sigil

Privacy Policy

Ultimo aggiornamento: 9 settembre 2026

SIGIL lavora sulle tue email, sulla tua voce e sulla tua giornata: sappiamo esattamente quanto sono tuoi questi dati. Questa pagina spiega, senza legalese inutile, cosa trattiamo, perché, con quali fornitori e quali diritti hai (GDPR).

I nostri impegni, prima di tutto

1. Titolare del trattamento

Il titolare è Marco Coscarella, con sede in Via Tirone 11, 00146 Roma (RM). Per qualsiasi richiesta privacy: privacy@heysigil.com.

2. Quali dati trattiamo e perché

DatiCosa comprendePerché li trattiamo
AccountEmail, nome, immagine profilo (se la carichi), preferenze (tema, voce, lingua, interessi)Creare e gestire il tuo account, personalizzare SIGIL (contratto)
Email connesseMessaggi delle caselle che colleghi (contenuto, mittenti, oggetto, stato lettura)Classificarle, riassumerle, narrartele nel briefing, preparare bozze — solo per le funzioni che usi (contratto)
VoceAudio dei comandi vocali: inviato ai fornitori di trascrizione e non conservato da SIGIL (usato solo per produrre il testo). Impronta vocale: calcolata sul tuo dispositivo, sul server arriva solo un vettore numericoCapire i tuoi comandi e riconoscere che sei tu a parlare (contratto)
Calendario e agendaEventi del calendario collegato, impegni e obiettivi creati in SIGILGestire la tua giornata e i promemoria (contratto)
PagamentoGestiti interamente da Stripe: noi riceviamo solo l'identificativo cliente e lo stato dell'abbonamento, mai i dati della cartaAttivare e mantenere l'abbonamento (contratto)
Dati d'usoContatori giornalieri (numero di briefing, messaggi, ricerche) e log operativiApplicare i limiti fair-use del piano e proteggere il servizio (contratto, legittimo interesse)

3. Ambiti Google: cosa ci autorizzi a fare

Quando colleghi il tuo account Google, SIGIL ti chiede questi permessi e nessun altro. Qui c'è, uno per uno, cosa ci permettono e cosa ne facciamo.

AmbitoCosa ci permettePerché serve e cosa ne facciamo
gmail.modifyLeggere, etichettare, archiviare e inviare messaggi della casella Gmail che colleghi.È l'ambito minimo che copre tutto ciò che SIGIL fa sulla posta: leggere i messaggi per classificarli e narrarteli nel briefing vocale, marcarli come letti solo dopo che te li ha letti, archiviarli su tuo comando, preparare e inviare le risposte che approvi. Ambiti più ristretti non bastano: servirebbero tre permessi separati al posto di uno, e la schermata di consenso diventerebbe più invasiva, non meno. SIGIL non cancella definitivamente nessun messaggio.
calendar.eventsLeggere, creare, modificare ed eliminare gli eventi dei calendari del tuo account Google.Serve a leggerti gli impegni nel briefing e a creare o spostare appuntamenti quando glielo chiedi a voce. SIGIL legge tutti i calendari del tuo account, senza distinzione, e gli appuntamenti che crea li mette sul tuo calendario principale. Un ambito in sola lettura non basta perché SIGIL scrive in agenda su tuo comando.
calendar.calendarlist.readonlyVedere l'elenco dei calendari a cui sei iscritto.Per sapere quali calendari hai e leggerli tutti nel briefing, e per capire qual è il tuo calendario principale, dove SIGIL crea gli appuntamenti che gli chiedi. Da solo non dà accesso al contenuto degli eventi.
userinfo.emailConoscere l'indirizzo email principale del tuo account Google.È l'identificativo del tuo account SIGIL e l'indirizzo a cui inviamo le comunicazioni di servizio.
userinfo.profileVedere nome e immagine del profilo pubblico.Solo per mostrarti il tuo nome nell'app invece di un identificativo tecnico. L'immagine non viene copiata sui nostri server.

Come usiamo i dati Google

4. I fornitori che ci aiutano (sub-responsabili)

Alcuni di questi fornitori trattano dati anche fuori dall'UE (in particolare negli Stati Uniti): dove avviene, il trasferimento è coperto da garanzie adeguate come le Clausole Contrattuali Standard (SCC) della Commissione Europea.

5. Per quanto conserviamo i dati

Per il tempo in cui il tuo account è attivo. Se chiudi l'account (o ce lo chiedi a privacy@heysigil.com), i tuoi dati vengono cancellati, salvo quanto dobbiamo conservare per obblighi di legge (es. documenti fiscali sui pagamenti). L'audio dei comandi vocali non viene conservato da SIGIL; i contatori d'uso si azzerano ogni giorno e restano come dato aggregato storico.

6. I tuoi diritti (GDPR)

Hai diritto di ottenere accesso, rettifica, cancellazione, limitazione, portabilità dei tuoi dati, di opporti al trattamento e di revocare i consensi in ogni momento. Scrivi a privacy@heysigil.com: rispondiamo entro 30 giorni. Hai anche diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

Basi giuridiche: l'esecuzione del contratto (le funzioni del servizio), il legittimo interesse (sicurezza, prevenzione abusi), il consenso dove richiesto (es. connessione della casella email, che puoi revocare in ogni momento).

7. Cookie

SIGIL usa solo cookie tecnici di sessione (autenticazione Supabase) e le preferenze salvate nel tuo browser (es. tema). Nessun cookie di profilazione, nessun tracker di terze parti, nessuna pubblicità.

8. Sicurezza

Dati cifrati in transito, isolamento per utente applicato a livello di database (row-level security) e verificato con test automatici, accesso ai sistemi limitato al minimo necessario. Nessun sistema è infallibile, ma la sicurezza dei tuoi dati è un vincolo di progettazione, non un'aggiunta.

9. Età minima e modifiche

SIGIL non è destinato a minori di 16 anni. Se aggiorniamo questa policy in modo sostanziale te lo comunicheremo; la data in alto indica sempre l'ultima versione.