# Informativa sul trattamento dei dati personali

**Piattaforma Evolus, app.evolus.ai e applicazioni per dispositivi mobili**

**Versione 2.1**
**Pubblicata il 26 settembre 2026, in vigore dal 21 ottobre 2026**
**Impronta SHA-256 del testo: [HASH SHA-256]**
**Ultimo aggiornamento: 26 settembre 2026**

La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 ("GDPR") e descrive le modalità di trattamento dei dati personali degli utenti che accedono e utilizzano la piattaforma Evolus tramite il portale app.evolus.ai e tramite le applicazioni per dispositivi mobili Evolus ed Evo Assistant. I trattamenti propri dell'app Evo Assistant sono descritti nella sezione 12.

La presente informativa riguarda esclusivamente la piattaforma Evolus ed è distinta dall'informativa privacy del sito vetrina evolus.ai.

---

## 1. Titolare del trattamento {#titolare}

Titolare del trattamento è CodeDesign S.r.l., con sede legale in Via Nino Pesce 38, 18018 Taggia (IM), P. IVA IT01739830089 (di seguito "CodeDesign" o "Fornitore").

Per qualsiasi richiesta relativa al trattamento dei dati personali e per l'esercizio dei diritti previsti dal GDPR è possibile scrivere a: privacy@codedesign.it.

CodeDesign non ha designato un responsabile della protezione dei dati ai sensi dell'art. 37 del GDPR, avendo valutato che non ne ricorrano i presupposti. La casella privacy@codedesign.it è presidiata dal referente per la protezione dei dati.

---

## 2. Ruolo di CodeDesign e ambito dell'informativa {#ruolo-e-ambito}

Nell'erogazione della piattaforma Evolus, CodeDesign opera con un duplice ruolo:

- a) in qualità di Titolare del trattamento, per i dati relativi alla creazione e gestione degli account, all'autenticazione, all'utilizzo della piattaforma, alla sicurezza, all'assistenza e all'adempimento di obblighi di legge;
- b) in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR, per i dati personali che vengono trattati per conto del Cliente (l'organizzazione che ha sottoscritto l'abbonamento) attraverso l'Employee AI e le funzionalità della piattaforma. Tale trattamento è disciplinato dall'Accordo sul trattamento dei dati personali, che costituisce l'Allegato A delle Condizioni Generali d'Uso e che il Cliente accetta online contestualmente ai Termini, senza sottoscrizione separata. L'Accordo individua il Cliente quale Titolare di tali dati ed è pubblicato all'indirizzo https://evolus.ai/it/accordo-trattamento-dati; le Condizioni Generali d'Uso sono pubblicate all'indirizzo https://evolus.ai/it/condizioni-uso.

Per i dati trattati per conto del Cliente, l'informativa agli interessati e la raccolta delle eventuali basi giuridiche sono di competenza del Cliente. La presente informativa descrive principalmente i trattamenti per i quali CodeDesign agisce come Titolare e fornisce trasparenza sull'intera architettura di trattamento della piattaforma.

---

## 3. Categorie di dati personali trattati {#categorie-dati}

In funzione delle funzionalità attivate, possono essere trattate le seguenti categorie di dati:

**Dati di account e profilo**

L'accesso al portale e alle applicazioni per dispositivi mobili avviene tramite il sistema di identità Keycloak (identity.evolus.ai). Sono trattati: nome, cognome, nome utente, indirizzo email, ruolo e gruppi di appartenenza, lingua preferita ed eventuale immagine del profilo (avatar).

**Dati di fatturazione**

Quando un'organizzazione viene attivata, dal portale o dall'app Evo Assistant, sono trattati la denominazione, il Paese fiscale e, a seconda dei casi, il codice fiscale della persona fisica che non agisce come professionista oppure la partita IVA.

**Dati relativi all'accettazione dei documenti contrattuali e ai consensi**

Quando le Condizioni Generali d'Uso sono accettate, dal portale o dall'app Evo Assistant, sono registrati, come prova dell'atto: nome e indirizzo email verificato di chi accetta, i suoi ruoli nell'organizzazione, i dati di fatturazione del titolare del contratto, data e ora, indirizzo IP, identificativo del programma utilizzato (user agent), il testo della dichiarazione dei poteri e le versioni dei documenti accettati. L'eventuale consenso a ricevere comunicazioni commerciali, e la sua revoca, sono registrati come atti distinti.

**Dati di utilizzo e tecnici**

Dati relativi all'utilizzo del Servizio, log tecnici, identificativi di sessione, dati di diagnostica e telemetria di funzionamento, registrazioni di audit trail delle attività compiute sulla piattaforma.

**Contenuti immessi nella piattaforma**

- contenuti di conversazioni e messaggi scambiati con l'Employee AI tramite chat web, messaggistica istantanea ed email;
- registrazioni e trascrizioni di conversazioni vocali, ove la funzionalità vocale sia attivata;
- documenti, file e contenuti caricati nella Knowledge Base per il recupero informazioni (RAG);
- dati anagrafici e di contatto presenti in rubrica (contatti verificati) e nei contenuti gestiti dall'Employee AI;
- configurazioni, istruzioni e automazioni definite dal Cliente;
- contenuti trattati dall'app Evo Assistant, che risiedono sul telefono dell'utente e raggiungono i server della piattaforma solo nei casi descritti nella sezione 12.

I contenuti possono includere dati personali di terzi (dipendenti, collaboratori, clienti e contatti del Cliente). Il Cliente è responsabile della liceità del loro inserimento e del rilascio delle relative informative.

**Dati relativi agli acquisti effettuati tramite gli store**

Per gli abbonamenti e le ricariche acquistati nell'app Evo Assistant tramite App Store o Google Play sono trattati i dati descritti nella sezione 13.

---

## 4. Cookie e tecnologie di memorizzazione locale {#cookie-storage}

Il portale app.evolus.ai non utilizza cookie di profilazione né strumenti di tracciamento pubblicitario, e non integra strumenti di analisi statistica di terze parti.

Il **token di autenticazione non è conservato nella memoria locale del browser**: il portale lo mantiene esclusivamente in memoria, per scelta di sicurezza, e la sessione termina alla chiusura della pagina. Le applicazioni per dispositivi mobili conservano le credenziali di accesso nell'archivio sicuro del sistema operativo.

Nella memoria locale del browser (localStorage) restano esclusivamente informazioni tecniche non identificative, indispensabili all'erogazione del Servizio:

- preferenze di interfaccia, quali il tema (chiaro o scuro) e la lingua selezionata;
- eventuali parametri tecnici di amministrazione, ad esempio per le funzioni di supporto.

Due funzioni del portale comportano un contatto diretto fra il browser dell'utente e un servizio di terze parti:

- quando in una risposta in chat compare una mappa, **il browser dell'utente richiede le immagini della mappa al servizio cartografico OpenStreetMap**, che riceve l'indirizzo IP e l'identificatore del browser dell'utente, senza alcun contenuto della conversazione;
- nel flusso di collegamento del canale WhatsApp il portale **carica il componente di registrazione di Meta Platforms, che installa propri cookie** nel browser dell'amministratore che esegue il collegamento.

A fini di monitoraggio tecnico e di sicurezza dell'infrastruttura, il Fornitore raccoglie dati di diagnostica lato server. L'app Evo Assistant invia inoltre dati di diagnostica dal telefono, descritti nella sezione 12, e conserva sul telefono i dati descritti nella stessa sezione.

---

## 5. Finalità e basi giuridiche del trattamento {#finalita-base-giuridica}

I dati sono trattati per le seguenti finalità e sulle seguenti basi giuridiche:

- a) erogazione della piattaforma Evolus e delle funzionalità di Employee AI e dell'app Evo Assistant, gestione dell'account e dell'autenticazione, gestione degli abbonamenti e degli acquisti, base giuridica: esecuzione del contratto (art. 6.1.b GDPR);
- b) assistenza e supporto tecnico all'utente, base giuridica: esecuzione del contratto e legittimo interesse (art. 6.1.b e 6.1.f GDPR);
- c) sicurezza della piattaforma, prevenzione degli abusi e audit trail (Safety Engine), base giuridica: legittimo interesse del Fornitore a garantire l'integrità e la sicurezza del Servizio (art. 6.1.f GDPR);
- d) adempimento di obblighi di legge, contabili e fiscali, base giuridica: obbligo legale (art. 6.1.c GDPR);
- e) accertamento, esercizio o difesa di un diritto in sede giudiziaria, base giuridica: legittimo interesse (art. 6.1.f GDPR);
- f) invio di comunicazioni commerciali di CodeDesign su Evolus, nuove funzioni, eventi e offerte, base giuridica: consenso (art. 6.1.a GDPR), facoltativo e revocabile in qualsiasi momento dalle impostazioni del profilo nel portale o dalla sezione «Tu» dell'app Evo Assistant;
- g) diagnostica del funzionamento dell'app Evo Assistant, descritta nella sezione 12, base giuridica: legittimo interesse del Fornitore al corretto funzionamento dell'app (art. 6.1.f GDPR), con possibilità per l'utente di disattivarla in qualsiasi momento dall'app.

I dati e i contenuti del Cliente non sono utilizzati da CodeDesign per finalità proprie, né per addestrare, riaddestrare, perfezionare o valutare modelli di intelligenza artificiale propri. Sull'uso dei contenuti da parte dei fornitori di modelli si veda la sezione 7.

---

## 6. Modalità del trattamento e misure di sicurezza {#modalita-sicurezza}

Il trattamento è effettuato con strumenti automatizzati e, ove necessario, con interventi manuali autorizzati. CodeDesign adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:

- controllo degli accessi: identità centralizzata distinta dall'applicazione, verifica obbligatoria dell'indirizzo email, permessi granulari verificati a ogni richiesta con comportamento fail-closed, secondo fattore di autenticazione disponibile tramite codice monouso inviato per posta elettronica;
- cifratura dei dati in transito: tutte le comunicazioni fra i client e la piattaforma avvengono su canale cifrato con protocollo TLS;
- cifratura applicativa dei dati a riposo con algoritmo AES a 256 bit in modalità GCM, applicata a credenziali e chiavi di accesso ai servizi configurati dal Cliente, ai segreti di firma dei canali e dei webhook, alle credenziali delle caselle di posta e dei flussi di lavoro, nonché alle trascrizioni e ai risultati delle riunioni e alle richieste e ai risultati del punto della giornata elaborati per l'app Evo Assistant. I contenuti delle conversazioni di chat e i documenti caricati nelle librerie di conoscenza non sono cifrati a livello applicativo: sono protetti dai controlli di accesso e dalla cifratura a riposo dell'archiviazione sottostante;
- infrastruttura: hosting su datacenter situati nell'Unione europea;
- registro di audit delle operazioni amministrative, con autore, oggetto, data e ora di ogni operazione, conservato per 24 mesi e quindi cancellato automaticamente;
- Safety Engine: sistema di protezione da prompt injection, esfiltrazione di dati e uso improprio degli strumenti AI, con protezioni non disattivabili dal Cliente;
- continuità operativa: copie di sicurezza orarie dei dipendenti digitali, cifrate all'origine prima della trasmissione all'archivio remoto, con verifica automatica di ripristino ogni 6 ore e prova di ripristino reale documentata.

L'elenco completo e aggiornato delle misure tecniche e organizzative è pubblicato nell'Allegato B delle Condizioni Generali d'Uso, all'indirizzo https://evolus.ai/it/misure-di-sicurezza.

---

## 7. Intelligenza artificiale e fornitori di modelli {#intelligenza-artificiale}

Per erogare le funzionalità conversazionali, di sintesi e di automazione, la piattaforma trasmette i contenuti necessari a fornitori di modelli di intelligenza artificiale e di servizi vocali (sub-responsabili indicati alla sezione 8).

L'Employee AI è uno strumento di supporto e automazione: può generare output imprecisi o incompleti. Gli output non sostituiscono il giudizio umano e devono essere verificati prima di farvi affidamento per decisioni rilevanti.

**Uso dei contenuti per l'addestramento.** CodeDesign seleziona fornitori i cui termini escludono contrattualmente l'uso dei contenuti trasmessi per l'addestramento dei propri modelli, e attiva, presso i fornitori che lo consentono, le impostazioni che disabilitano la conservazione e l'uso dei contenuti per finalità proprie, compresi i parametri di esclusione da trasmettere a ogni singola richiesta ove il fornitore preveda tale modalità. Questa esclusione è oggi garantita dai termini contrattuali dei fornitori e dalle impostazioni degli account di CodeDesign, non da un controllo tecnico applicato a ogni singola chiamata dal software della piattaforma. Lo stato fornitore per fornitore è pubblicato nella pagina dei sub-responsabili, all'indirizzo https://evolus.ai/it/sub-responsabili, e aggiornato a ogni versione della pagina.

---

## 8. Destinatari e sub-responsabili del trattamento {#sub-responsabili}

I dati possono essere comunicati a fornitori esterni nominati responsabili o sub-responsabili del trattamento, selezionati tra soggetti che offrono garanzie adeguate in materia di protezione dei dati e vincolati da contratto con obblighi equivalenti a quelli assunti da CodeDesign. I sub-responsabili appartengono alle seguenti categorie:

- infrastruttura cloud, hosting e archiviazione nell'Unione europea: Microsoft (Microsoft Azure) e Hetzner Online GmbH;
- instradamento delle richieste ai modelli linguistici: OpenRouter, Inc. e i fornitori di inferenza a valle ai quali OpenRouter assegna la singola richiesta;
- sintesi vocale, agenti vocali e diarizzazione delle riunioni: ElevenLabs;
- trascrizione vocale: Deepgram, Inc. come fornitore predefinito, in alternativa AssemblyAI, Inc. oppure OpenAI su scelta del Cliente;
- notifiche push verso le app mobili: Expo (650 Industries, Inc.), Apple Inc. e Google LLC come trasporto finale;
- motori di ricerca in rete degli agenti, quando la funzione di ricerca è attivata;
- elaborazione dei pagamenti e gestione degli abbonamenti: Stripe;
- servizi terzi attivati dal Cliente con credenziali proprie, quali Microsoft 365, Google Workspace, il canale WhatsApp di Meta Platforms, i server di posta indicati dal Cliente e i connettori del catalogo. Questi servizi non sono sub-responsabili di CodeDesign: sono destinatari scelti dal Cliente, che ne risponde come titolare del relativo trattamento.

Per distribuire gli aggiornamenti del codice dell'app Evo Assistant CodeDesign si avvale, in qualità di titolare, del servizio Expo di 650 Industries, Inc., Stati Uniti, che riceve i soli dati tecnici descritti nella sezione 12. Per gli acquisti effettuati nell'app Evo Assistant, Apple e Google operano come venditori e trattano i dati di pagamento come titolari autonomi, secondo le proprie informative (sezione 13).

**L'elenco completo, nominativo e aggiornato dei sub-responsabili è pubblicato all'indirizzo https://evolus.ai/it/sub-responsabili**, con l'indicazione per ciascuno dell'attività svolta, del Paese di stabilimento, delle categorie di dati trattate e della base giuridica dell'eventuale trasferimento. Le modifiche dell'elenco sono comunicate agli amministratori del Cliente con almeno 30 giorni di preavviso, con diritto di opposizione motivata. I dati non sono oggetto di diffusione né di vendita a terzi.

---

## 9. Trasferimento di dati verso Paesi terzi {#trasferimenti-extra-ue}

L'infrastruttura di elaborazione e conservazione dei dati è situata nell'Unione europea: i servizi applicativi, il database, l'archivio dei file, gli indici di ricerca dei documenti, il sistema di identità e il riconoscimento ottico dei documenti sono ospitati su infrastruttura cloud europea; i dipendenti digitali e i loro archivi risiedono su un server in Germania; le copie di sicurezza sono conservate in Finlandia.

**L'erogazione del Servizio comporta tuttavia trasferimenti di dati personali verso Paesi terzi, e in particolare verso gli Stati Uniti d'America**, per l'instradamento delle richieste ai modelli linguistici, per i servizi vocali, per la trascrizione vocale, per il recapito delle notifiche push e per la distribuzione degli aggiornamenti del codice dell'app Evo Assistant. CodeDesign non dichiara che i dati restino integralmente nello Spazio economico europeo.

Ciascun trasferimento avviene, nell'ordine:

- a) in forza di una decisione di adeguatezza della Commissione europea (art. 45 GDPR), ove applicabile al Paese del destinatario;
- b) per i destinatari stabiliti negli Stati Uniti d'America, in forza del Data Privacy Framework UE-USA, ove l'entità risulti certificata nel registro ufficiale e per le categorie di dati coperte dalla certificazione;
- c) in mancanza dei presupposti precedenti, in forza delle Clausole contrattuali standard adottate con la decisione di esecuzione (UE) 2021/914, modulo 3, incorporate nell'accordo con il fornitore;
- d) in via residuale, in forza di una delle deroghe previste dall'art. 49 GDPR.

Lo stato di certificazione di ciascun destinatario è indicato nella pagina dei sub-responsabili, all'indirizzo https://evolus.ai/it/sub-responsabili, e aggiornato a ogni variazione.

**Funzioni di riduzione dei trasferimenti.** Le richieste ai modelli linguistici dell'app Evo Assistant sono in ogni caso servite solo da fornitori che non conservano i contenuti, come indicato nella sezione 12. Per i Clienti del Piano Enterprise sono disponibili l'instradamento europeo delle richieste ai modelli, l'instradamento sui soli endpoint a conservazione zero, la restrizione dei fornitori di modelli per la singola organizzazione e l'area europea del fornitore voce. Queste funzioni sono attivate per i Clienti la cui proposta commerciale accettata le preveda. Per gli altri piani si applicano l'instradamento globale, i fornitori di inferenza dell'elenco pubblicato e l'area voce globale. I piani sono descritti nel listino pubblicato all'indirizzo https://evolus.ai/it/prezzi.

---

## 10. Periodo di conservazione {#conservazione}

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono trattati e, in ogni caso:

- i dati di account e i contenuti del Cliente sono conservati per la durata del rapporto contrattuale. Alla cessazione, su scelta del Cliente, sono restituiti o cancellati: la cancellazione dai sistemi di produzione è completata entro 60 giorni dalla cessazione e le copie presenti nei backup sono sovrascritte dal normale ciclo di rotazione entro ulteriori 30 giorni, salvo obblighi di conservazione di legge;
- le conversazioni di chat sono conservate per la durata del rapporto e cancellate a fine contratto o su richiesta del Cliente;
- le conversazioni vocali sono conservate secondo il termine configurato dal Cliente per ciascun agente vocale, ed è disponibile una modalità senza conservazione del contenuto;
- le registrazioni delle riunioni acquisite tramite partecipante automatico sono cancellate dopo 30 giorni;
- l'audio delle riunioni inviato dall'app Evo Assistant è cancellato dai server al termine della trascrizione, oppure quando l'elaborazione non riesce in via definitiva; i risultati di tali riunioni sono cancellati dopo 7 giorni, ridotti a 6 ore dalla prima consultazione;
- i risultati del punto della giornata elaborati per l'app Evo Assistant sono cancellati dopo 7 giorni, ridotti a 6 ore dalla prima consultazione; i contenuti inviati dal telefono per prepararlo sono cancellati al termine dell'elaborazione;
- il registro di audit delle operazioni amministrative è conservato per 24 mesi;
- nel dettaglio dei consumi dei dipendenti digitali, dopo 13 mesi sono rimossi l'identificativo e il nome dell'interlocutore del dipendente digitale e il riferimento alla conversazione; resta il collegamento all'account della piattaforma al quale l'interlocutore sia stato eventualmente ricondotto;
- le notifiche nel portale sono cancellate dopo 90 giorni;
- i file temporanei prodotti dalle elaborazioni assistite sono cancellati entro 24 ore;
- i dati conservati sul telefono dall'app Evo Assistant restano sul telefono finché l'utente non li cancella, non disinstalla l'app o non elimina l'account, come descritto nelle sezioni 12 e 14;
- i dati trattati per obblighi contabili e fiscali sono conservati per i termini previsti dalla normativa applicabile.

---

## 11. Diritti dell'interessato {#diritti}

Gli interessati possono esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR, e in particolare:

- accesso ai propri dati personali;
- rettifica dei dati inesatti e integrazione dei dati incompleti;
- cancellazione dei dati (diritto all'oblio);
- limitazione del trattamento;
- portabilità dei dati;
- opposizione al trattamento fondato sul legittimo interesse;
- revoca del consenso, ove il trattamento sia basato sul consenso, senza pregiudizio per la liceità del trattamento effettuato prima della revoca.

Le richieste possono essere inoltrate a privacy@codedesign.it; CodeDesign risponde entro un mese dalla richiesta. Qualora l'interessato sia un dipendente, collaboratore o contatto del Cliente e i dati siano trattati da CodeDesign per conto del Cliente, la richiesta sarà inoltrata al Cliente, in qualità di Titolare, entro 5 giorni lavorativi e senza ingiustificato ritardo, e l'interessato ne sarà informato.

Chi usa l'app Evo Assistant può inoltre consultare, correggere e cancellare dall'app le memorie conservate sul telefono. L'account può essere eliminato direttamente dall'app o dal portale, con gli effetti descritti nella sezione 14.

L'interessato ha inoltre il diritto di proporre reclamo all'Autorità di controllo competente (in Italia, il Garante per la Protezione dei Dati Personali, www.garanteprivacy.it).

---

## 12. App Evo Assistant {#evo-assistant}

Evo Assistant è l'applicazione per dispositivi mobili iOS e Android di Evolus che funge da assistente personale di lavoro. Si usa con un account Evolus, nell'ambito di un'organizzazione Evolus. Questa sezione descrive quali dati l'app conserva sul telefono, quali trasmette ai server della piattaforma e a quali terzi.

### Dati conservati sul telefono

L'app conserva sul telefono, in un database distinto per ciascuna coppia di organizzazione e utente: le conversazioni con l'assistente, le memorie, le istruzioni permanenti (comportamenti), le trascrizioni, i riassunti e gli elementi delle riunioni, gli esiti del punto della giornata e la traccia delle operazioni svolte dall'assistente. Nella stessa area dell'app sono conservati come file gli allegati delle conversazioni (foto, messaggi vocali, documenti generati dall'assistente) e l'audio delle riunioni registrate o importate.

Questi dati **non sono sincronizzati con i server Evolus** e non esiste una copia di sicurezza gestita da Evolus. Il database non è cifrato dall'app con una chiave propria: è protetto dall'isolamento che il sistema operativo riserva ai dati di ciascuna app. Il database e gli allegati rientrano nei backup del telefono effettuati dal sistema operativo, se l'utente li ha attivati; l'audio delle riunioni ne è escluso.

L'audio delle riunioni resta sul telefono finché l'utente non lo cancella, salvo che l'utente abbia scelto nelle impostazioni la cancellazione automatica dopo un numero di giorni; la cancellazione dell'audio non cancella il testo della riunione.

La disconnessione dall'account non cancella i dati conservati sul telefono, che tornano disponibili al successivo accesso dello stesso utente nella stessa organizzazione e non sono accessibili a un altro utente che acceda dallo stesso telefono. La disinstallazione dell'app rimuove dal telefono il database e i file dell'app. Su iOS il token di accesso e le password di posta, conservati nel portachiavi del sistema, possono sopravvivere alla disinstallazione: l'app li cancella al primo avvio dopo una nuova installazione. L'eliminazione dell'account è descritta nella sezione 14.

### Dati trasmessi ai server della piattaforma per generare le risposte

Per produrre ogni risposta l'app trasmette ai server della piattaforma il nome, la lingua e il fuso orario dell'utente, il messaggio dell'utente, la parte recente della conversazione e il suo riassunto, le memorie e i comportamenti pertinenti, il testo dei documenti allegati, le foto allegate e i risultati delle letture effettuate dall'assistente nel corso della risposta, ad esempio il testo di un messaggio di posta, di un evento o di un contatto. I server compongono la richiesta e la inoltrano, tramite OpenRouter, al fornitore del modello linguistico. Con la richiesta viene trasmesso a OpenRouter anche un identificativo di sessione stabile, derivato in forma non reversibile dall'organizzazione e dall'utente. Per la ricerca nelle memorie, i testi delle memorie sono inviati ai server, e da questi a OpenRouter, per il calcolo delle rappresentazioni numeriche usate nella ricerca. Con le stesse modalità, senza conservazione da parte dei server Evolus, sono elaborati il titolo e il riassunto delle conversazioni, l'estrazione e l'unione delle memorie e le proposte di memorie e di etichette ricavate dalle riunioni.

I server Evolus **non registrano questi contenuti in database o archivi di file**: li elaborano per il tempo della richiesta. Resta una registrazione dei consumi, con l'utente, l'organizzazione, il modello e le quantità consumate, senza il contenuto. **Le richieste ai modelli linguistici dell'app Evo Assistant sono servite, tramite OpenRouter, esclusivamente da fornitori che non conservano i contenuti ricevuti**: il vincolo è impostato nella configurazione dell'account di CodeDesign presso OpenRouter.

I messaggi vocali, e le frasi pronunciate nella conversazione a voce, sono inviati ai server per la trascrizione e da questi al fornitore di trascrizione configurato per l'organizzazione; non sono conservati dai server Evolus. Nella conversazione a voce, il testo delle risposte dell'assistente è inviato a ElevenLabs per la sintesi vocale e non è conservato dai server Evolus.

Quando l'assistente legge una pagina web o effettua una ricerca in rete, l'indirizzo della pagina o la ricerca sono trasmessi, tramite i server Evolus, a OpenRouter, che legge la pagina o esegue la ricerca tramite i motori indicati nella pagina dei sub-responsabili.

### Riunioni

L'utente può registrare una riunione, anche con lo schermo bloccato, oppure importarne l'audio. L'audio è inviato una volta ai server della piattaforma, insieme agli eventuali nomi dei partecipanti indicati dall'utente, alla data e al fuso orario, ed è trascritto da ElevenLabs con attribuzione degli interventi ai partecipanti; il testo è poi riassunto tramite i modelli linguistici. L'audio è cancellato dai server al termine della trascrizione. La trascrizione, il riassunto e i nomi dei partecipanti restano sui server, cifrati, fino al ritiro da parte dell'app e comunque non oltre i termini indicati nella sezione 10; quando l'app ha salvato il risultato sul telefono, ne chiede la cancellazione dai server. La notifica che avvisa che la riunione è pronta riporta il titolo della riunione.

Chi registra una riunione dovrebbe informarne i partecipanti: l'app lo ricorda nella presentazione della funzione e nella schermata di registrazione.

### Posta elettronica

L'utente può collegare all'app caselle di posta tramite i protocolli IMAP e SMTP. La password è conservata nel portachiavi del telefono, non è inclusa nei backup e non è trasmessa ai server Evolus. L'app si collega direttamente al server di posta indicato dall'utente, su canale cifrato, e legge i messaggi al momento, senza salvarne il testo sul telefono. Il punto della giornata conserva l'oggetto e il mittente dei messaggi che cita, e le risposte dell'assistente, salvate nella conversazione, possono riportarne il contenuto. Quando l'assistente legge un messaggio per rispondere, il suo testo è trasmesso ai server della piattaforma e al fornitore del modello con le modalità descritte sopra. L'invio di un messaggio avviene solo dopo la conferma dell'utente.

Per proporre i parametri del server di posta, l'app può interrogare il servizio di configurazione automatica di Mozilla, al quale trasmette **solo il dominio** dell'indirizzo email.

### Calendario, promemoria, contatti e foto del telefono

Con i permessi concessi dall'utente nel sistema operativo, l'app legge sul telefono calendario, promemoria e rubrica quando l'utente lo chiede all'assistente; legge inoltre calendario e promemoria per preparare il punto della giornata e il calendario per proporre titolo e partecipanti di una riunione che l'utente sta per registrare. Crea, modifica o elimina eventi, promemoria e contatti solo dopo la conferma dell'utente. Delle foto riceve solo quella scelta dall'utente con il selettore del sistema. Ciò che l'app legge raggiunge i server della piattaforma solo all'interno di una richiesta di risposta, del punto della giornata o dell'invio di una riunione. L'app non chiede l'accesso alla posizione e, su Android, non usa la fotocamera.

### Punto della giornata

Se l'utente lo usa, l'app raccoglie sul telefono, dalle fonti collegate, gli elementi della giornata (ad esempio titoli degli eventi, promemoria, oggetto e mittente dei messaggi, memorie, riunioni) e li invia ai server della piattaforma, che preparano il testo tramite i modelli linguistici e possono consultare i servizi collegati dall'organizzazione. I contenuti inviati e l'identità usata per i servizi collegati sono cancellati al termine dell'elaborazione; il risultato resta sui server, cifrato, per i termini indicati nella sezione 10. La notifica che avvisa che il punto è pronto non ne riporta il contenuto.

### Servizi collegati dall'organizzazione

Se l'organizzazione ha collegato servizi del catalogo, come Microsoft 365 o Google Workspace, l'autorizzazione dell'utente si concede nel browser e i relativi token sono conservati sui server della piattaforma, cifrati, e non sul telefono. Le richieste dell'assistente a questi servizi passano dai server della piattaforma, che non ne conservano il contenuto. I token di un collegamento non usato per 90 giorni sono cancellati.

### Notifiche push

Se l'utente consente le notifiche, l'app registra sui server della piattaforma il token di notifica del dispositivo, con il sistema operativo e l'indicazione dell'app. Il token è cancellato alla disconnessione dall'account e all'eliminazione dell'account.

### Aggiornamenti dell'app

A ogni avvio l'app verifica la disponibilità di aggiornamenti del proprio codice presso il servizio Expo, al quale trasmette dati tecnici (piattaforma, versione e canale dell'app, aggiornamento in uso) e un identificativo casuale generato dall'app, senza contenuti e senza dati dell'account.

### Diagnostica e segnalazioni

L'app invia automaticamente all'infrastruttura di osservabilità gestita da CodeDesign dati di diagnostica: arresti anomali ed errori, di cui sono trasmessi il tipo e la posizione nel codice ma non il testo; durata ed esito delle richieste dell'app verso i server della piattaforma, senza il loro contenuto; sessioni d'uso e schermate visitate; versione dell'app; caratteristiche del dispositivo, tra cui produttore, modello, sistema operativo, memoria, livello di carica della batteria e operatore telefonico, e, sui dispositivi Android, il nome assegnato al dispositivo; un identificativo casuale dell'installazione. Non sono trasmessi il nome, l'indirizzo email né l'identificativo dell'account dell'utente, né il contenuto di conversazioni, memorie, posta, riunioni o documenti. L'utente può disattivare l'invio in qualsiasi momento dalla sezione «Tu» dell'app, con effetto immediato.

Sul telefono l'app tiene inoltre un registro tecnico degli errori, limitato alle ultime 500 righe, che non contiene contenuti né il testo degli errori e non viene inviato automaticamente.

L'utente può inoltre segnalare un problema dall'app. La segnalazione è trasmessa ai server della piattaforma, legata all'account, con il testo scritto dall'utente, le foto che sceglie di allegare, la versione dell'app e del sistema operativo, la lingua e un estratto del registro tecnico conservato sul telefono, che l'utente vede prima dell'invio e che non contiene contenuti. Per l'assistenza, alla segnalazione possono essere associati i dati di diagnostica dell'organizzazione relativi alle 24 ore precedenti, e l'oggetto e il testo della segnalazione possono essere analizzati tramite un modello linguistico per smistarla e per preparare una bozza di risposta ad uso interno del personale di assistenza.

---

## 13. Pagamenti e acquisti dagli store {#pagamenti}

I pagamenti effettuati dal portale sono elaborati da Stripe, indicato nella sezione 8.

Nell'app Evo Assistant l'abbonamento a Evo Assistant e le ricariche di crediti si acquistano esclusivamente tramite App Store (Apple) o Google Play (Google). **Apple e Google operano come venditori**: gestiscono il pagamento, emettono la ricevuta e trattano i dati di pagamento e dell'account dello store come titolari autonomi, secondo le proprie informative. **CodeDesign non riceve i dati della carta di pagamento né il nome o l'indirizzo email dell'account Apple o Google dell'utente**, non conserva il prezzo pagato né il Paese dell'account dello store e, per questi acquisti, non emette fattura.

Al termine dell'acquisto l'app trasmette ai server della piattaforma la transazione firmata da Apple oppure il codice di acquisto di Google Play. Per attivare e gestire l'acquisto CodeDesign ne estrae e conserva: gli identificativi delle transazioni e dell'abbonamento assegnati dallo store, il prodotto acquistato, l'ambiente dello store, le date dell'acquisto e del periodo, lo stato del rinnovo automatico, gli eventi comunicati dallo store (rinnovi, disdette, rimborsi), l'organizzazione su cui l'acquisto è stato effettuato e l'utente che lo ha effettuato. Il legame con l'organizzazione è ottenuto tramite un codice casuale generato dai server della piattaforma e trasmesso allo store al momento dell'acquisto. Per verificare lo stato degli acquisti, i server della piattaforma interrogano i servizi di Apple e di Google trasmettendo gli identificativi della transazione.

La disdetta e le richieste di rimborso di un acquisto effettuato tramite store si gestiscono nelle impostazioni dello store.

Se per l'organizzazione le Condizioni Generali d'Uso non risultano ancora accettate, prima dell'acquisto chi firma per l'organizzazione le accetta dall'app, con la registrazione dei dati indicati nella sezione 3.

---

## 14. Eliminazione dell'account {#eliminazione-account}

L'utente può eliminare il proprio account Evolus dall'app Evo Assistant, dalla sezione «Tu», voce «Elimina account», oppure dal portale app.evolus.ai, dalla pagina del profilo, voce «Elimina account», con gli stessi effetti. Prima della conferma viene mostrato un riepilogo delle organizzazioni che saranno eliminate, di quelle da cui l'utente uscirà e degli abbonamenti interessati. L'eliminazione è definitiva.

**Sui server della piattaforma** l'eliminazione comporta:

- la cancellazione di conversazioni, thread, riunioni e punti della giornata ancora presenti, con i relativi allegati e audio; di appartenenze, ruoli, gruppi e permessi; di chiavi API personali, notifiche e preferenze; delle richieste di ingresso; dei collegamenti personali ai servizi del catalogo con i relativi token; dei token di notifica dei dispositivi;
- l'anonimizzazione del profilo utente: nome, cognome, indirizzo email, nome utente, telefono, indirizzo, azienda, lingua e immagine del profilo sono rimossi o sostituiti;
- l'eliminazione delle organizzazioni di cui l'utente è l'unico proprietario, con la chiusura immediata, senza rimborso, dei relativi abbonamenti pagati tramite il portale e lo spegnimento del rinnovo degli abbonamenti Google Play. Un abbonamento App Store con rinnovo automatico attivo deve essere disdetto dalle impostazioni dello store prima di procedere, e un contratto a pagamento gestito direttamente da Evolus deve essere chiuso dal Fornitore su richiesta dell'utente: finché sono attivi, l'eliminazione non può essere avviata;
- la cancellazione dell'account dal sistema di identità, come ultimo passaggio.

**Sono conservati**, per obblighi di legge o perché appartengono all'organizzazione, e restano collegati al profilo anonimizzato: le prove di accettazione delle Condizioni Generali d'Uso e delle clausole, che contengono i dati indicati nella sezione 3, compresi nome, indirizzo email e indirizzo IP; le fatture e i pagamenti; il registro di audit, per il periodo indicato nella sezione 10; i dati di consumo; i dati degli acquisti effettuati tramite gli store descritti nella sezione 13; i progetti dell'organizzazione; i registri di conformità della configurazione vocale; le segnalazioni di assistenza. Il registro di audit riporta l'avvenuta eliminazione con i soli conteggi delle organizzazioni e degli abbonamenti interessati.

**Sul telefono** da cui l'utente elimina l'account dall'app sono cancellati i database di tutte le sue organizzazioni, gli allegati, l'audio delle riunioni, le credenziali di posta, le notifiche programmate e, se sul telefono non è collegato un altro utente, il registro tecnico. Restano le preferenze del telefono, come il tema e l'impostazione della diagnostica. Gli altri telefoni su cui l'utente aveva effettuato l'accesso all'app, e tutti i telefoni quando l'eliminazione avviene dal portale, ricevono una notifica silenziosa e, se non la ricevono, verificano lo stato dell'account al primo tentativo di accesso: in entrambi i casi cancellano gli stessi dati. I dati di altri utenti presenti sullo stesso telefono non sono toccati.

Chi non riesce ad accedere al proprio account può chiederne l'eliminazione scrivendo a privacy@codedesign.it.

---

## 15. Modifiche dell'informativa {#modifiche}

CodeDesign si riserva il diritto di aggiornare la presente informativa per riflettere modifiche normative, tecniche o organizzative. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di ultimo aggiornamento. Si invita a consultare periodicamente la pagina.

---

CodeDesign S.r.l., Piattaforma Evolus. Sede legale: Via Nino Pesce 38, 18018 Taggia (IM), P. IVA IT01739830089. Contatto per la protezione dei dati: privacy@codedesign.it. Testo dell'informativa: https://evolus.ai/it/informativa-privacy.
