Note legali
Informativa sulla privacy
Ultimo aggiornamento: 14 July 2026
This policy explains what personal data Convira OÜ collects, why we collect it, who we share it with, and the choices and rights you have. It covers our website at convira.ai, the Convira desktop application, and the Convira cloud service.
1. Chi siamo
Convira is operated by Convira OÜ, a private limited company registered in Estonia (registry code 17268095), with its registered office at Järvevana tee 9, Kesklinn, 11314 Tallinn, Harju County, Estonia.
For anything relating to this policy or your personal data, contact us at support@convira.ai. Non abbiamo nominato un responsabile della protezione dei dati; le domande relative alla privacy sono gestite dal nostro team a quell'indirizzo.
Ai fini del Regolamento generale sulla protezione dei dati dell'UE (GDPR), Convira OÜ è il “titolare” del trattamento dei dati personali qui descritti. La nostra autorità di controllo capofila è l'Autorità estone per la protezione dei dati (Andmekaitse Inspektsioon).
2. Ambito e versione breve
Questa informativa si applica al sito web di Convira, all'app desktop di Convira e al servizio cloud di Convira. Non si applica ai servizi di terze parti a cui ci limitiamo a rimandare, né alla gestione dei dati da parte dei provider di modelli AI (trattata di seguito).
In breve:
- Le esecuzioni locali e Private Box rimangono sul tuo hardware. Quando esegui Convira in locale o su una Private Box self-hosted, l'agente viene eseguito sulla tua macchina utilizzando i modelli che ospiti tu. I prompt, le risposte e il record della sessione rimangono sul tuo hardware, a meno che tu non richiami deliberatamente uno strumento online gestito, descritto di seguito.
- Non archiviamo i contenuti delle tue esecuzioni cloud. Per eseguire un'attività nel cloud, il tuo prompt e il contenuto necessario passano attraverso la nostra infrastruttura fino al provider del modello AI che gestisce la richiesta, e la risposta viene trasmessa in streaming al tuo dispositivo, dove viene archiviata. Conserviamo solo i dettagli operativi dell'esecuzione - tempi, stato, quale modello è stato usato e quanti token e crediti ha consumato.
- I provider dei modelli AI vedono i tuoi prompt nel cloud. Le esecuzioni cloud vengono gestite da Anthropic, OpenAI, Google o xAI. Ricevono il contenuto necessario per generare una risposta e lo elaborano secondo i propri termini.
- Raccogliamo i dati che ci servono per gestire un account. La tua email, il tuo piano e lo stato di fatturazione (tramite Stripe), e i record tecnici necessari a mantenere sicuro il servizio.
- Non vendiamo i tuoi dati e non facciamo pubblicità né tracciamento cross-site.
- Hai diritti sui tuoi dati - accesso, correzione, cancellazione e altro - descritti in “I tuoi diritti” più avanti.
Il resto di questa informativa sono i dettagli.
3. I dati che raccogliamo e perché
Di seguito trovi ogni categoria di dati personali che trattiamo, il motivo per cui li trattiamo e la nostra base giuridica ai sensi del GDPR.
Dati dell'account
Quando crei un account Convira archiviamo il tuo indirizzo email, un nome e cognome facoltativi, una versione con hash sicuro della tua password (non archiviamo mai la password stessa) e un'informazione sul fatto che la tua email sia stata verificata o meno. Se appartieni a un team o a un'organizzazione, archiviamo la tua iscrizione e il tuo ruolo. Base giuridica: l'esecuzione del nostro contratto con te (fornitura del servizio). Attualmente non offriamo single sign-on o accesso tramite social.
Dati di fatturazione
Payments are processed by Stripe. Non vediamo né archiviamo i dati della tua carta - questi vengono trasmessi direttamente a Stripe. Archiviamo gli identificatori e i metadati necessari per gestire il tuo abbonamento: i tuoi ID cliente e abbonamento Stripe, il tuo piano, la valuta e l'importo di fatturazione, il numero di postazioni (per i team), le date del periodo di fatturazione e un registro del consumo di crediti e delle ricariche. Base giuridica: l'esecuzione del nostro contratto con te e il rispetto dei nostri obblighi di legge (normativa contabile e fiscale).
Dati di autenticazione e sicurezza
Per mantenere sicuro il tuo account memorizziamo token di sessione con hash, codici monouso con hash per la verifica dell'email e il reset delle password, un registro di controllo limitato delle azioni amministrative da parte nostra e record degli eventi di sicurezza. I nostri strumenti di monitoraggio degli errori (vedi “Come condividiamo i dati”) possono elaborare incidentalmente dati tecnici delle richieste; sono configurati per escludere le credenziali di autenticazione e altri valori sensibili. Base giuridica: il nostro legittimo interesse a proteggere il servizio e prevenire abusi, e l'esecuzione del nostro contratto con te.
Esecuzioni cloud
Quando esegui un'attività dell'agente sul runtime cloud, il prompt, i file e il contesto necessari all'attività vengono inviati dal tuo dispositivo al nostro servizio cloud e da lì al provider del modello di IA che gestisce la richiesta; la risposta viene restituita al tuo dispositivo, che conserva il record dell'esecuzione in locale.
Non archiviamo i contenuti delle esecuzioni cloud. Conserviamo solo i metadati operativi di ciascuna esecuzione - come lo stato, i timestamp, il runtime e il modello di IA e il provider utilizzati, le durate e l'utilizzo di token e crediti. Il testo che hai inserito, i file coinvolti, gli input e gli output degli strumenti e le risposte del modello non vengono archiviati sui nostri sistemi; quel record risiede sul tuo dispositivo. Base giuridica: l'esecuzione del nostro contratto con te.
One limit worth being clear about: although we do not store cloud run content, it necessarily passes through our infrastructure in transit and is sent to the AI model provider handling the request. On the local runtime or a Private Box, your prompts, files, memory, and AI inference stay on hardware you control. The one exception is a billed tool you choose to run - web and X research, image and video generation, and connector actions - which need managed provider keys we hold, so that single tool call (its input, plus the run, session, and device identifiers used to route and bill it) is sent to Convira to execute and returned to your device. A tool's input can include a URL, query, document value, or reference media needed for that action, but it does not include the rest of the conversation or unrelated run content. These tools run only while you are online; offline, they are simply unavailable.
Fornitori di modelli AI
Cloud runs are fulfilled by third-party AI model providers - currently Anthropic, OpenAI, Google, and xAI. Per generare una risposta, il provider riceve il contenuto della tua richiesta. Ogni provider elabora quei dati secondo la propria informativa sulla privacy e le proprie pratiche di conservazione dei dati, che non controlliamo. Inoltriamo le richieste al provider instradato; non conserviamo noi stessi il contenuto della richiesta o della risposta. Base giuridica: l'esecuzione del nostro contratto con te.
Esecuzioni locali e Private Box
Quando usi il runtime locale o una Private Box self-hosted, l'agente viene eseguito sulla tua macchina o sul tuo server, utilizzando i modelli di IA che ospiti tu. Il contenuto delle esecuzioni è archiviato su quell'hardware e non viene trasmesso a Convira come esecuzione. Oltre all'autenticazione della tua licenza o del tuo account, gli unici dati collegati a un'esecuzione inviati a Convira sono l'input e gli identificatori di routing per uno strumento online gestito che richiami deliberatamente.
Il sito web
Quando usi convira.ai:
- Moduli di contatto e di richiesta Enterprise. Se invii il modulo di contatto della pagina di aiuto o il modulo di richiesta Enterprise nella pagina dei prezzi, riceviamo il nome, l'indirizzo email e il messaggio che fornisci (oltre a, per le richieste Enterprise, la tua azienda e la dimensione facoltativa del team). These are delivered to us by email via Resend. We briefly hold your IP address in memory to rate-limit submissions, and forms are protected by a Cloudflare Turnstile bot check. Base giuridica: il nostro legittimo interesse a rispondere alla tua richiesta e a prevenire lo spam.
- Iscrizione alla newsletter. Se ti iscrivi agli aggiornamenti sul prodotto nel footer del sito, memorizziamo il tuo indirizzo email (e la data, l'indirizzo IP e il browser dell'iscrizione, come registrazione del consenso) per poterti inviare tali aggiornamenti. Non inviamo ancora alcuna newsletter. Base giuridica: il tuo consenso - revocabile in qualsiasi momento tramite il link di annullamento dell'iscrizione presente in ogni messaggio che ti inviamo, oppure scrivendoci un'email.
- Cookie di preferenza della valuta. Un cookie funzionale ricorda se mostrare i prezzi in EUR o USD, impostato in base al paese a cui si risolve il tuo indirizzo IP. Base giuridica: il nostro legittimo interesse a mostrarti prezzi pertinenti e a mantenere tale visualizzazione coerente tra le visite.
- Analisi aggregate. We use Vercel Analytics, which is cookieless. Raccogliamo le visualizzazioni di pagina e determinate interazioni di marketing, come il clic su un piano, una scheda o una call-to-action, utilizzando etichette statiche, il percorso della pagina e un contesto aggregato come referrer, paese e tipo di dispositivo. Non inviamo agli strumenti di analisi i valori dei moduli, gli indirizzi email, i parametri di ricerca o l'attività sulle pagine di autenticazione. Non imposta cookie, non crea un profilo cross-site e non ti traccia tra i vari siti. Base giuridica: il nostro legittimo interesse a comprendere come viene utilizzato il sito.
Comunicazioni di supporto
Se ci scrivi via email o contatti il supporto in altro modo, conserviamo quella corrispondenza per poterti aiutare e mantenere una traccia del problema. Base giuridica: il nostro legittimo interesse a fornire supporto e l'esecuzione del nostro contratto con te.
4. Cookie e tecnologie simili
Riduciamo al minimo l'uso di cookie e dell'archiviazione sul dispositivo. Non utilizziamo cookie pubblicitari, pixel di tracciamento cross-site o tracker di marketing di terze parti. Utilizziamo i seguenti cookie proprietari e l'archiviazione del browser:
| Cookie | Tipo | Finalità | A vita |
|---|---|---|---|
convira_currency | Funzionale | Ricorda se mostrare i prezzi in EUR o USD. | 1 anno |
convira_country | Funzionale | Applica la disponibilità di acquisto regionale e sceglie la valuta iniziale. | 1 anno |
convira_csrf | Strettamente necessari | Protegge le azioni dell'account dal cross-site request forgery. | 2 ore |
convira_session | Strettamente necessari | Mantiene autenticato un account con cui hai effettuato l'accesso. | Sessione del browser, o fino a 30 giorni se scegli Ricordami |
convira_login_token e i dati di cooldown della verifica | Archiviazione delle sessioni | Completa l'accesso in due passaggi e impedisce l'invio ripetuto delle verifiche. | Finché non chiudi la scheda del browser |
convira_pricing_state | Archiviazione delle sessioni | Ripristina il tuo piano, il periodo di fatturazione, il numero di postazioni e la valuta dopo un checkout annullato. | Finché non chiudi la scheda del browser |
NEXT_LOCALE, convira_locale_set | Funzionale | Ricorda la lingua del sito che ti viene mostrata e se l'hai scelta tu, così smettiamo di rilevarla automaticamente dalla tua area geografica. | 1 anno |
convira-language | Archiviazione locale | Rispecchia la tua scelta della lingua così che venga applicata in modo coerente in tutto Convira. | Finché non lo cancelli |
convira-support-chat, convira-support-open | Archiviazione delle sessioni | Mantiene la tua conversazione di chat di supporto e se la chat è aperta finché la scheda del browser rimane aperta. | Finché non chiudi la scheda del browser |
Le nostre analisi aggregate (Vercel Analytics) sono prive di cookie e non memorizzano nulla sul tuo dispositivo. L'archiviazione sopra indicata è necessaria per le funzioni dell'account richieste o utilizzata per limitate preferenze di prima parte e le nostre analisi sono prive di cookie, quindi al momento non mostriamo un banner di consenso ai cookie. Se introdurremo tecnologie che richiedono il consenso ai sensi della legge dell'UE o estone, chiederemo il consenso prima di caricarle.
Chat di supporto. L'assistente nel widget di chat invia i messaggi che digiti ad Anthropic per generare una risposta e applica limiti di frequenza temporanei associati al tuo indirizzo IP per prevenire abusi. Ti preghiamo di non inserire dati personali sensibili nella chat; per assistenza specifica sull'account, scrivi a support@convira.ai.
5. Come condividiamo i dati
Non vendiamo dati personali. Li condividiamo solo con i fornitori di servizi (“responsabili del trattamento”) su cui facciamo affidamento per far funzionare Convira, e solo quando necessario. I principali sono:
| Fornitore | Cosa fa per noi | Dove |
|---|---|---|
| Stripe | Pagamenti, abbonamenti, fatturazione | EU / US |
| Resend | Invio di email transazionali e dei moduli di contatto | US |
| Cloudflare | Protezione dai bot (Turnstile) sui moduli web | Global |
| Vercel | Hosting del sito web e analisi senza cookie | Global / US |
| Sentry | Monitoraggio di errori e prestazioni (dati personali rimossi) | US |
| Anthropic, OpenAI, Google, xAI | Inferenza dei modelli AI per le esecuzioni cloud | US |
| Supabase | Hosting di database e backend per l'API di Convira | EU |
Divulgheremo inoltre i dati personali se siamo tenuti a farlo per legge (ad esempio, un valido provvedimento giudiziario), ove necessario per proteggere i diritti, la sicurezza o la proprietà di Convira, dei nostri utenti o di altri, oppure nell'ambito di una fusione, acquisizione o cessione di asset - nel qual caso richiederemo al destinatario di rispettare questa informativa o ti informeremo di eventuali modifiche.
6. Trasferimenti internazionali di dati
Convira OÜ ha sede in Estonia, nell'UE. Alcuni dei fornitori elencati sopra si trovano, o trattano i dati, in paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Quando ciò accade, il trasferimento è coperto da una decisione di adeguatezza della Commissione europea, dalle Clausole contrattuali standard dell'UE o da un altro meccanismo di trasferimento legittimo. Puoi richiederci maggiori dettagli utilizzando i recapiti riportati di seguito.
7. Per quanto tempo conserviamo i dati
- Dati dell'account - per tutta la durata del tuo account e per un breve periodo di dismissione dopo che lo chiudi.
- Record di fatturazione e contabilità - per tutto il tempo richiesto dalla legge estone in materia di contabilità e fiscalità (generalmente sette anni).
- Token di autenticazione e record di sessione - finché non scadono o vengono revocati, dopodiché vengono rimossi durante la pulizia ordinaria.
- Log di controllo di sicurezza e amministrativi - per un periodo limitato proporzionato alle esigenze di sicurezza.
- Contenuto dell'esecuzione cloud - non conservato affatto da noi; il record risiede sul tuo dispositivo. I metadati operativi delle esecuzioni vengono conservati finché il tuo account è attivo.
- Dati “Aiuta a migliorare Convira” (se decidi di attivarlo) - per un periodo limitato, attualmente 90 giorni nei nostri sistemi attivi, con la possibilità di richiederne l'eliminazione.
- Modulo di contatto e corrispondenza con il supporto - per tutto il tempo necessario a gestire la questione e per un periodo ragionevole successivo.
Quando non abbiamo più bisogno dei dati personali, li eliminiamo o li rendiamo anonimi in modo irreversibile.
8. I tuoi diritti
Ai sensi del GDPR hai il diritto di:
- Access the personal data we hold about you, and get a copy of it.
- Rectify data that is inaccurate or incomplete.
- Erase your data (the “right to be forgotten”) in the circumstances the law allows.
- Restrict or object to certain processing, including processing based on our legitimate interests.
- Portabilità dei dati - ricevere i dati che ci hai fornito in un formato portabile.
- Withdraw consent at any time, where we rely on consent (this doesn't affect processing already carried out).
To exercise any of these, email support@convira.ai. Risponderemo entro i limiti di tempo previsti dalla legge (normalmente un mese). Le richieste di esportazione dei dati e di eliminazione dell'account vengono gestite manualmente via email anziché tramite un portale self-service.
If you think we've mishandled your data, you can complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon, www.aki.ee/en), or to the supervisory authority in your country of residence. Ci farebbe però piacere avere prima la possibilità di sistemare le cose.
9. Minori
Convira non è destinata ai minori. Il servizio è rivolto a utenti di almeno 16 anni (o di età superiore ove richiesto dalla legge locale). Non raccogliamo consapevolmente dati personali dei minori; se ritieni che un minore ci abbia fornito dati personali, contattaci e provvederemo a eliminarli.
10. Come proteggiamo i dati
Applichiamo misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui la cifratura dei dati in transito e a riposo, l'archiviazione sicura (con hash) delle password, la cifratura delle credenziali sensibili memorizzate e controlli di accesso che limitano i dati di produzione alle persone che ne hanno effettivamente bisogno. Come descritto sopra, il runtime cloud è inoltre progettato in modo che i contenuti delle tue esecuzioni non vengano archiviati sui nostri sistemi. Nessun sistema può essere perfettamente sicuro, ma lavoriamo per mantenere bassi i rischi e per intervenire tempestivamente in caso di problemi.
11. Modifiche alla presente policy
Possiamo aggiornare questa informativa con l'evoluzione del prodotto e della normativa. Quando lo faremo, modificheremo la data di “ultimo aggiornamento” in alto e, per le modifiche significative, ti forniremo un avviso più evidente (ad esempio via email o con un avviso all'interno del prodotto). Continuare a usare Convira dopo che una modifica è entrata in vigore significa che l'informativa aggiornata si applica a te.
12. Come contattarci
Convira OÜ
Järvevana tee 9, Kesklinn, 11314 Tallinn, Harju County, Estonia
Codice del registro 17268095
support@convira.ai