ConSergio

Privacy Policy

Versione 1.1 · In vigore dal 03 settembre 2026 · Pubblicato il 03 settembre 2026

ConSergio.ai — DevInterface srl Versione 1.1 · Ultimo aggiornamento: 20 agosto 2026

La presente Informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e descrive come DevInterface srl tratta i dati personali nell’ambito del servizio ConSergio.ai e del sito web correlato.


1. Titolare del trattamento

DevInterface srl Via Guglielmo Marconi 20, 37012 Bussolengo (VR), Italia P. IVA 04080300231 E-mail: [email protected]

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di obbligatorietà di cui all’art. 37 GDPR.

2. A chi si rivolge questa Informativa

La presente Informativa si rivolge a:

  • le strutture ricettive che sottoscrivono o valutano ConSergio.ai, e le persone fisiche che agiscono per loro conto;
  • gli Utenti Staff delle strutture, per quanto riguarda le comunicazioni di servizio e la sicurezza della piattaforma;
  • i visitatori del sito web di ConSergio.ai.

Sei un ospite di una struttura? Se hai inquadrato un QR code in camera e stai utilizzando la web app, i tuoi dati sono trattati dalla struttura in cui soggiorni, che ne è il Titolare del trattamento. DevInterface interviene unicamente come fornitore tecnologico, per conto della struttura. L’informativa che ti riguarda è quella resa disponibile dalla struttura all’interno della web app: è a essa che devi rivolgerti per esercitare i tuoi diritti. La presente Informativa non disciplina quel trattamento.

3. Ruoli: chi tratta cosa

Occorre distinguere due piani di trattamento.

  DevInterface è… Documento di riferimento
Dati delle strutture clienti (account, contatti, fatturazione, utilizzo della piattaforma, sicurezza) Titolare del trattamento La presente Informativa
Dati degli Ospiti raccolti tramite la web app (richieste, conversazioni, nome ed eventuali dati di soggiorno) Responsabile del trattamento per conto della struttura, che ne è Titolare Accordo sul Trattamento dei Dati (DPA)

Per i dati degli Utenti Staff trattati all’interno della piattaforma (account, ruoli, permessi, log delle azioni) DevInterface opera quale Responsabile per conto della struttura. Opera invece quale Titolare per le comunicazioni di servizio, l’assistenza e la sicurezza della piattaforma.

4. Categorie di dati trattati

  • Dati di registrazione e account: nome e cognome, ruolo, indirizzo e-mail, denominazione e dati della struttura, credenziali in forma cifrata.
  • Dati di fatturazione: ragione sociale, indirizzo, partita IVA e codice fiscale, codice destinatario, storico delle fatture e dei pagamenti. Non trattiamo dati di carte di pagamento, che sono raccolti direttamente dal fornitore di servizi di pagamento.
  • Dati di utilizzo e tecnici: log di accesso, indirizzo IP, marca temporale, tipo di dispositivo e di browser, azioni compiute nel pannello di gestione.
  • Dati di consumo del Servizio: metriche relative all’utilizzo delle funzionalità e delle risorse di intelligenza artificiale, impiegate per la fatturazione, il monitoraggio dei costi e il dimensionamento tecnico.
  • Contenuti caricati dalla struttura: descrizioni dei servizi, immagini, documenti e altri materiali informativi. Tali contenuti non dovrebbero contenere dati personali; qualora ne contengano, restano di responsabilità della struttura.
  • Comunicazioni: contenuto delle richieste di assistenza, di preventivo o di informazioni inviate a DevInterface.
  • Dati di navigazione del sito web: raccolti secondo quanto indicato all’art. 9.

5. Finalità e basi giuridiche

Finalità Base giuridica
Erogazione del Servizio, gestione dell’account e assistenza Esecuzione del contratto o di misure precontrattuali (art. 6.1.b GDPR)
Gestione del periodo di prova gratuito Esecuzione di misure precontrattuali (art. 6.1.b GDPR)
Fatturazione, gestione dei pagamenti e del consumo extra Esecuzione del contratto (art. 6.1.b) e obbligo legale (art. 6.1.c)
Adempimenti fiscali, contabili e di conservazione documentale Obbligo legale (art. 6.1.c GDPR)
Sicurezza della piattaforma, prevenzione di abusi e frodi, integrità dei dati Legittimo interesse (art. 6.1.f GDPR)
Miglioramento del Servizio, analisi tecniche e monitoraggio dei costi Legittimo interesse (art. 6.1.f GDPR)
Comunicazioni di servizio (avvisi tecnici, modifiche contrattuali, soglie di consumo) Esecuzione del contratto (art. 6.1.b GDPR)
Invio di comunicazioni commerciali su prodotti e servizi analoghi a clienti esistenti Legittimo interesse, con facoltà di opposizione in ogni momento (art. 6.1.f GDPR e art. 130 comma 4 D.Lgs. 196/2003)
Invio di newsletter e comunicazioni promozionali a soggetti non clienti Consenso, revocabile in ogni momento (art. 6.1.a GDPR)
Accertamento, esercizio o difesa di un diritto in sede giudiziaria Legittimo interesse (art. 6.1.f GDPR)

Il conferimento dei dati di registrazione e fatturazione è necessario per l’attivazione e l’erogazione del Servizio: il mancato conferimento ne impedisce la fruizione. Il conferimento dei dati per finalità promozionali è facoltativo.

6. Modalità del trattamento e decisioni automatizzate

I dati sono trattati con strumenti elettronici, adottando misure tecniche e organizzative adeguate a garantirne sicurezza e riservatezza, e sono accessibili unicamente al personale autorizzato.

DevInterface non adotta processi decisionali automatizzati né attività di profilazione che producano effetti giuridici o incidano in modo analogamente significativo sugli interessati ai sensi dell’art. 22 GDPR.

7. Fornitori terzi

Per erogare il Servizio, DevInterface si avvale dei seguenti fornitori, che trattano dati personali per suo conto in qualità di responsabili, salvo dove diversamente indicato:

Fornitore Attività Ubicazione
Contabo GmbH Hosting dell’infrastruttura applicativa e dell’indice vettoriale Germania (UE)
Amazon Web Services (S3) Archiviazione di file, immagini e documenti Italia — regione Europa (Milano), eu-south-1
OpenAI Generazione delle risposte dell’assistente, embedding, traduzione automatica dei contenuti USA, con opzioni di residenza UE ove disponibili
Stripe Gestione dei pagamenti, degli abbonamenti e della fatturazione. Per i dati relativi agli strumenti di pagamento Stripe opera quale titolare autonomo, secondo la propria informativa UE / USA

L’indice vettoriale utilizzato dall’assistente AI è ospitato in modalità self-hosted sull’infrastruttura sopra indicata e non comporta il ricorso a un fornitore ulteriore.

L’elenco aggiornato dei fornitori che trattano dati per conto delle strutture clienti è riportato nell’Allegato B del DPA. I dati possono inoltre essere comunicati a consulenti fiscali, legali e contabili, e alle autorità competenti nei casi previsti dalla legge.

8. Trasferimenti verso paesi terzi

I dati primari e i backup sono ospitati in Unione Europea. L’unico trattamento che comporta un trasferimento verso un paese terzo riguarda l’elaborazione tramite il fornitore del modello di intelligenza artificiale, assistita da adeguate garanzie ai sensi del Capo V del GDPR (Clausole Contrattuali Standard e, ove applicabile, EU-US Data Privacy Framework). Copia delle garanzie adottate può essere richiesta all’indirizzo indicato all’art. 1.

9. Cookie e strumenti di misurazione

Il sito e la piattaforma adottano un approccio privacy-first: sono utilizzati per impostazione predefinita i soli cookie tecnici necessari al funzionamento e all’autenticazione, che non richiedono consenso. Eventuali cookie o strumenti di misurazione non essenziali sono disattivati di default e attivati solo previo consenso, revocabile in ogni momento tramite l’apposito pannello di gestione delle preferenze.

10. Periodo di conservazione

Categoria di dati Conservazione
Dati di account e configurazione Per la durata del rapporto contrattuale e per 30 giorni dalla cessazione, salvo quanto segue
Dati e documenti di fatturazione 10 anni dalla registrazione contabile, per obbligo di legge
Log di accesso e di sicurezza 6 mesi, salvo estensione per il tempo necessario all’accertamento e alla gestione di incidenti di sicurezza
Metriche di consumo del Servizio Per la durata del rapporto; successivamente conservate in forma aggregata e anonima
Richieste di assistenza e comunicazioni 24 mesi dalla chiusura della richiesta
Dati trattati per finalità promozionali Fino a opposizione o revoca del consenso e, in ogni caso, non oltre 24 mesi dall’ultimo contatto
Dati necessari alla difesa di un diritto Per la durata del contenzioso e fino alla scadenza dei termini di impugnazione

I dati degli Ospiti sono conservati secondo i termini stabiliti dalla struttura entro i limiti del Piano sottoscritto, come descritto nel DPA e nei Termini di Servizio.

11. Diritti degli interessati

L’interessato può esercitare in ogni momento i diritti previsti dagli articoli 15-22 del GDPR: accesso, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione al trattamento fondato sul legittimo interesse — inclusa l’opposizione alle comunicazioni commerciali — nonché il diritto di revocare il consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento precedente.

Le richieste possono essere inoltrate a [email protected]. DevInterface fornisce riscontro entro un mese dal ricevimento, prorogabile di due mesi in caso di particolare complessità.

L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o all’autorità di controllo dello Stato membro di residenza abituale o del luogo della presunta violazione.

Richieste provenienti dagli Ospiti. Per i dati trattati da DevInterface in qualità di Responsabile per conto delle strutture, le richieste degli Ospiti devono essere rivolte alla struttura presso cui hanno soggiornato, che ne è il Titolare. Qualora una richiesta pervenga direttamente a DevInterface, questa la trasmette senza ritardo alla struttura competente, assistendola secondo quanto previsto dal DPA.

12. Modifiche all’Informativa

La presente Informativa può essere aggiornata per adeguarla a modifiche normative, a provvedimenti delle autorità di controllo o all’evoluzione del Servizio. La versione vigente è sempre disponibile all’interno del Servizio e sul sito, con indicazione della data di ultimo aggiornamento. Le modifiche rilevanti sono comunicate ai clienti con ragionevole preavviso.


Presa visione. Il presente documento si intende preso in visione dal Cliente mediante spunta dell’apposita casella in fase di registrazione al Servizio. Vengono conservati identificativo utente, versione del documento, data e ora.


DevInterface srl — Informativa sulla Privacy ConSergio.ai — Versione 1.1

Lingua: IT EN

Altre versioni: 1.1 1.0

Torna alla home