Privacy Policy

Questa è una Privacy Policy completa, redatta in conformità al GDPR (Regolamento UE 2016/679) e alle linee guida aggiornate al 2026 per l'utilizzo dell'Intelligenza Artificiale e della WhatsApp Business API.

È strutturata per essere professionale e "robusta" agli occhi dei sistemi di controllo di Meta. Copia e incolla il testo seguente in una nuova pagina del tuo sito (es. schoolcarduniversity.it/privacy-policy).

Informativa sulla Privacy e sul Trattamento dei Dati Personali

Ultimo aggiornamento: 7 Aprile 2026

La presente Informativa sulla Privacy descrive come School Card University e SCU Business (di seguito "il Titolare", "noi" o "le Nostre App") raccolgono, utilizzano e proteggono i dati personali degli utenti (studenti e partner commerciali) che interagiscono con i nostri servizi, incluso l’assistente automatizzato basato su Intelligenza Artificiale (IA) tramite la piattaforma WhatsApp.

1. Titolare del Trattamento dei Dati

Il Titolare del trattamento è:

  • Nome/Ragione Sociale: School Card University SNC

  • Sede Legale: Quattro Castella (RE) Via San Francesco D’Assisi 6/2 42020

  • Email di contatto: services@schoolcarduniversity.it

2. Tipologia di Dati Raccolti

Raccogliamo ed elaboriamo le seguenti categorie di dati:

  • Dati di Identificazione: Nome, cognome, numero di telefono cellulare (utilizzato per la comunicazione WhatsApp).

  • Dati di Registrazione: Informazioni fornite durante la creazione dell'account nelle app School Card University e SCU Business (email, tipologia di utente, ID utente).

  • Dati di Interazione (Chat Log): Cronologia dei messaggi inviati tramite l'assistente WhatsApp, incluse le richieste di supporto tecnico, accademico o commerciale.

  • Dati Tecnici: Indirizzo IP, metadati della conversazione e dati forniti dal sistema WhatsApp Business API.

3. Finalità del Trattamento

I dati vengono trattati esclusivamente per le seguenti finalità:

  1. Assistenza Utenti: Fornire supporto personalizzato a studenti e aziende registrate nelle nostre piattaforme.

  2. Automazione tramite IA: Utilizzare sistemi di Intelligenza Artificiale per rispondere in tempo reale alle domande frequenti, ottimizzare i flussi di lavoro di SCU Business e facilitare l'accesso alle informazioni accademiche.

  3. Sicurezza e Verifica: Prevenire frodi, accessi non autorizzati e garantire l'integrità del database.

  4. Manutenzione Tecnica: Gestione e sincronizzazione dei dati tramite il fornitore di infrastruttura database (Supabase).

4. Base Giuridica del Trattamento

Il trattamento dei dati si fonda su:

  • Esecuzione di un contratto: Necessario per fornire i servizi di assistenza agli utenti registrati nelle app.

  • Consenso dell'interessato: Manifestato esplicitamente dall'utente al momento dell'invio del primo messaggio tramite il canale WhatsApp.

  • Legittimo interesse: Per migliorare la qualità del servizio di assistenza automatizzata.

5. Informativa Specifica sull'Intelligenza Artificiale (AI Act 2026)

In conformità con le normative europee sull'IA:

  • Natura dell'Assistenza: L'utente è informato che sta interagendo con un sistema automatizzato (Bot) basato su modelli di linguaggio avanzati.

  • Limitazione dello Scopo: L'IA è addestrata esclusivamente per scopi legati a School Card University e SCU Business.

  • Supervisione Umana: Qualora l'IA non sia in grado di risolvere una richiesta, i dati potranno essere consultati da un operatore umano del team di supporto.

  • Trattamento Etico: I dati delle conversazioni non vengono venduti a terzi né utilizzati per l'addestramento di modelli di IA pubblici.

6. Destinatari dei Dati e Trasferimento

I dati personali possono essere condivisi con fornitori di servizi selezionati che operano come Responsabili del Trattamento:

  • Meta Platforms, Inc.: Per l'erogazione della WhatsApp Business API.

  • Supabase, Inc.: Per l'archiviazione sicura del database e delle "Edge Functions".

  • Fornitori di Modelli IA: Per l'elaborazione del linguaggio naturale (tramite connessioni criptate API).

I dati sono conservati su server situati all'interno dell'Unione Europea (tramite le regioni UE di Supabase) o in paesi che garantiscono un livello di protezione adeguato ai sensi del GDPR.

7. Periodo di Conservazione

I dati delle conversazioni e i dati di profilo saranno conservati per il tempo strettamente necessario a fornire l'assistenza richiesta o finché l'utente manterrà attivo il proprio account nelle app School Card University o SCU Business. L'utente può richiedere la cancellazione dei dati in qualsiasi momento.

8. Diritti dell'Interessato (GDPR)

Ai sensi degli artt. 15-22 del GDPR, l'utente ha il diritto di:

  1. Accedere ai propri dati personali.

  2. Richiedere la rettifica o la cancellazione (Diritto all'oblio).

  3. Richiedere la limitazione del trattamento.

  4. Opporsi al trattamento basato sul legittimo interesse.

  5. Richiedere la portabilità dei dati.

Per esercitare tali diritti, inviare un'email a: services@schoolcarduniversity.it.

9. Sicurezza dei Dati

Adottiamo misure tecniche e organizzative rigorose, tra cui la crittografia dei dati in transito (SSL/TLS) e l'autenticazione a due fattori (2FA) per l'accesso ai database, garantendo che i dati salvati su Supabase siano protetti contro accessi non autorizzati.

10. Modifiche alla presente Informativa

Ci riserviamo il diritto di aggiornare questa informativa per adeguarla a nuove funzionalità del servizio o a cambiamenti legislativi. Le modifiche saranno pubblicate su questa pagina.

Consenso

Utilizzando i nostri servizi di assistenza su WhatsApp o registrandosi alle App School Card University, l'utente dichiara di aver letto e compreso la presente Informativa sulla Privacy.