Informativa privacy
Come trattiamo i tuoi dati
Agenticodice è un corso gratuito. Si può leggere gran parte del corso senza registrarsi; l'account serve per salvare i progressi, fare Diagnostic con memoria, sostenere la certificazione e ricevere la credenziale. Questa pagina dice quali dati trattiamo, perché, per quanto tempo e con chi — descrivendo il sistema com'è, non un modello.
Versione del 15 agosto 2026 · Titolare del trattamento: Giuseppe Citerna · giuseppe.citerna@gmail.com
1. Chi è il titolare
Il titolare del trattamento è Giuseppe Citerna. Per qualunque richiesta sui tuoi dati scrivi a giuseppe.citerna@gmail.com. Non è stato designato un responsabile della protezione dei dati (DPO): il riferimento per ogni richiesta è il titolare.
2. Quali dati trattiamo
| Categoria | Dati | Quando |
|---|---|---|
| Account | email, password (conservata solo come hash), stato di verifica, data di registrazione, provenienza della registrazione (es. dal corso, da Diagnostic), stato della richiesta di accesso completo (in attesa, approvata, respinta) con data ed eventuale nota del titolare | quando crei un account |
| Sessioni di accesso | per ogni accesso: impronta della sessione, tipo di browser (user agent) e impronta hash dell'indirizzo IP — mai l'indirizzo in chiaro — per riconoscere e revocare gli accessi | a ogni accesso; cancellate alla scadenza o con «Esci» |
| Profilo professionale | nome, cognome, area professionale (principale ed eventuale seconda), ruolo, seniority, organizzazione (facoltativa), interesse dichiarato | lo dichiari tu al momento
della registrazione e puoi modificarlo in /my/profilo |
| Percorso e certificazione | lezioni completate, tentativi di certificazione con esito, credenziali rilasciate (livello, data, nome intestato) e, se decidi di accenderla, la pagina pubblica di verifica della credenziale | mentre usi il corso e la certificazione |
| Diagnostic | le risposte alle 12 domande e il profilo che ne risulta | se fai Diagnostic; per chi non è registrato, il risultato è legato a un identificativo temporaneo (vedi sotto) |
| Misura d'uso | eventi di prodotto (es. lezione aperta, modulo completato, Diagnostic iniziato, tentativo di certificazione) con data, pagina normalizzata e poche proprietà tecniche; non registriamo movimenti del mouse, click, mappe di calore, scroll né replay della sessione | sempre; per chi non è registrato tramite lo pseudonimo ac_mid, per chi è registrato
tramite l'identificativo interno dell'account |
| Segnali tecnici | errori del server e attriti di autenticazione (es. password sbagliata, email non verificata), senza il contenuto delle credenziali | quando accadono; restano solo nel nostro database e non vengono mai inoltrati a terzi |
| Registri di responsabilità | azioni amministrative sugli account (revoca sessioni, cancellazione) con chi le ha fatte, su chi e quando; accessi al servizio MCP remoto (data, strumento, esito, impronta hash dell'indirizzo IP) | quando accadono |
| Consensi | storia delle tue scelte (accettazione del servizio, «aggiornamenti via email», «analytics»), con data, versione dell'informativa e origine | alla registrazione e a ogni modifica |
Non trattiamo categorie particolari di dati (art. 9 GDPR) e non chiediamo dati di pagamento: il corso è gratuito.
3. Perché li trattiamo e su quale base
- Erogare il servizio che chiedi (art. 6.1.b GDPR): account, verifica dell'email, salvataggio del percorso, Diagnostic, certificazione, credenziale, email di servizio (verifica, reset password, avvisi sull'account).
- Legittimo interesse (art. 6.1.f): capire dove il corso funziona e dove no attraverso la misura d'uso interna e aggregata; tenere il servizio sicuro (sessioni, limiti di tentativi, registri di responsabilità); intestare correttamente le credenziali; valutare le richieste di accesso al corso completo sulla base del profilo professionale che dichiari. La misura interna è pseudonima per chi non è registrato e non lascia i nostri sistemi.
- Consenso (art. 6.1.a), sempre facoltativo e revocabile da
/my/profilo: «aggiornamenti via email» (novità e percorsi, niente altro) e «analytics» (inoltro di una copia della misura d'uso allo strumento esterno descritto al punto 5).
4. Per quanto tempo
| Dato | Conservazione |
|---|---|
| Account, profilo, percorso, credenziali | finché l'account esiste; li cancelli tu (vedi punto 7) |
| Storia dei consensi | conservata come prova delle tue scelte anche dopo la cancellazione, legata al segnaposto anonimo dell'account (senza email né nome) |
| Sessioni di accesso | 30 giorni dall'accesso, poi cancellate; puoi chiuderle prima con «Esci» |
| Token di verifica email e reset password | poche ore, poi cancellati |
| Diagnostic di chi non è registrato | il risultato resta collegabile all'identificativo temporaneo per 7 giorni |
| Eventi di misura d'uso | 730 giorni, poi vengono cancellati automaticamente |
| Registro accessi MCP remoto | 365 giorni, poi cancellato automaticamente |
| Registro delle azioni amministrative | 24 mesi, per poter rendere conto di chi ha revocato o cancellato che cosa; poi cancellato automaticamente. Se un'azione è contestata, le sole righe che la riguardano vengono conservate fino alla chiusura della contestazione |
| Analisi aggregate (report periodici del portale) | conservate come statistiche; non contengono dati riferibili a persone |
5. Con chi condividiamo i dati
Nessun dato viene venduto o ceduto per finalità di terzi. Per funzionare il servizio si appoggia a fornitori che trattano dati per nostro conto o come titolari autonomi:
- Hosting dell'applicazione e database: il portale gira su infrastruttura cloud e i dati sono conservati in un database Postgres gestito. I fornitori vedono i dati solo come custodi tecnici.
- Invio email: le email di servizio (verifica, reset password, avvisi) partono attraverso un fornitore di posta in uscita, che riceve indirizzo, nome e il contenuto del messaggio.
- Google Fonts: le pagine dell'area personale caricano i caratteri tipografici dai server di Google; il tuo browser invia a Google la richiesta con il tuo indirizzo IP. Non vengono impostati cookie.
PostHog (PostHog Inc., istanza europea eu.i.posthog.com):
riceve una copia degli eventi d'uso solo delle persone registrate che hanno acceso il
consenso «analytics» nel proprio profilo. Non riceve nome, email o profilo professionale: riceve
l'identificativo interno dell'account, il nome dell'evento e poche proprietà tecniche (es. modulo,
lezione, esito). Nessun script di PostHog viene caricato nel tuo browser: l'invio parte dai nostri
server. Senza consenso PostHog non riceve niente e la misura resta solo nel nostro database.
Anthropic (Anthropic PBC): il motore di analisi del portale invia al modello
claude-opus-5 solo statistiche aggregate (numeri di completamento,
tassi, tendenze) e riceve interpretazioni in linguaggio naturale destinate a chi amministra il
portale. Non vengono inviati email, nomi, profili, risposte individuali o qualunque dato che
riconduca a una persona.
Alcuni di questi fornitori hanno sede negli Stati Uniti o possono trattare dati anche fuori dall'Unione Europea. In quei casi ci basiamo sulle garanzie previste dal capo V del GDPR: una decisione di adeguatezza della Commissione Europea (incluso il Data Privacy Framework UE-USA, per i fornitori che vi aderiscono) oppure le clausole contrattuali standard. L'elenco aggiornato dei fornitori, con sede e garanzia applicabile, è disponibile scrivendo al titolare.
6. Che cosa non facciamo
- Nessuna profilazione a fini pubblicitari, nessuna pubblicità, nessun tracker di terze parti nel browser.
- L'accesso al corso completo è concesso dal titolare, una persona, che legge il profilo professionale dichiarato e decide — di norma entro 2 giorni lavorativi, con un'email di esito. Non è una decisione automatizzata e l'AI non vi partecipa.
- Nessuna profilazione delle persone. La valutazione della certificazione è automatica ma non è opaca: applica regole dichiarate prima della prova, uguali per tutti, senza modelli AI; puoi ritentare senza limiti e, se ritieni che un esito sia sbagliato, chiedere al titolare una revisione umana.
- I modelli AI non vedono mai i tuoi dati personali: ricevono solo statistiche aggregate.
- La rubrica delle persone registrate è visibile solo a chi amministra il portale, mai a strumenti esterni.
- Il servizio è rivolto a persone maggiorenni, nel loro percorso professionale: non è pensato per minori.
6-bis. Uso di sistemi di intelligenza artificiale
Agenticodice usa un sistema di intelligenza artificiale in un solo punto, e per un solo scopo:
interpretare statistiche aggregate sull'uso del corso (tassi di completamento, tendenze, attriti) e
proporre a chi amministra il portale una lettura in linguaggio naturale. Il modello linguistico è claude-opus-5, sviluppato da Anthropic; il sistema che lo
interroga è nostro, costruito per questo solo uso interno, e non è offerto a terzi.
- Nessuna decisione su di te. L'AI non partecipa alla valutazione di Diagnostic, dei tentativi di certificazione né al rilascio delle credenziali: sono regole dichiarate, uguali per tutti, verificate da test. Non profila, non classifica, non ordina le persone.
- Nessun dato personale. Riceve solo numeri aggregati; segmenti troppo piccoli per essere anonimi vengono soppressi prima ancora di arrivarle.
- Nessuna interazione con te. Non ci sono assistenti o chat basati su AI nel corso: se un giorno ci fossero, verrà detto chiaramente che stai parlando con un sistema automatico.
- Provenienza marcata. Ogni testo prodotto dal sistema porta con sé, in forma leggibile da macchina, l'indicazione che è stato generato da un modello (con fornitore e modello) oppure da regole deterministiche; l'indicazione resta attaccata al testo ovunque venga mostrato o trasmesso.
Secondo la nostra valutazione, rispetto al Regolamento (UE) 2024/1689 (AI Act): il sistema non è ad alto rischio; non interagisce con le persone (art. 50, par. 1) e non produce testi pubblicati per informare il pubblico (art. 50, par. 4); poiché genera testo, marchiamo i suoi output come generati da AI con i metadati descritti sopra: è la nostra soluzione tecnica per l'obbligo di marcatura (art. 50, par. 2), che riteniamo adeguata a un uso puramente interno anche alla luce delle linee guida della Commissione europea sull'art. 50, adottate il 20 luglio 2026 (gli obblighi si applicano dal 2 agosto 2026). Esiste inoltre un Codice di condotta volontario sulla trasparenza dei contenuti generati da AI: lo usiamo come riferimento per confrontare periodicamente la nostra soluzione, senza presentare nulla di tutto questo come una certificazione di conformità. Se il quadro dovesse cambiare — per esempio con un assistente AI dentro il corso — questa informativa verrà aggiornata prima, non dopo.
7. I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15–22 GDPR), e di revocare in ogni momento i consensi senza pregiudicare i trattamenti precedenti.
- Rettifica: modifichi il profilo da
/my/profilo. Il nome su una credenziale già rilasciata resta quello del rilascio. - Revoca dei consensi: gli interruttori «aggiornamenti via email» e «analytics» in
/my/profilo. - Cancellazione: da
/my/profilo, sezione «Elimina l'account». Vengono cancellati profilo, metodi di accesso, sessioni, token, risultati Diagnostic e credenziali; l'account resta come segnaposto anonimo (senza email né password) e gli eventi di misura d'uso restano ma non riconducono più a nessuno. Il registro delle azioni amministrative conserva l'email al momento dell'azione, come prova di responsabilità. - Accesso, portabilità, opposizione: scrivi a giuseppe.citerna@gmail.com; rispondiamo entro un mese.
- Puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
8. Sicurezza
Le password sono conservate solo come hash (scrypt); i cookie di sessione sono HttpOnly, SameSite e Secure; il database conserva delle sessioni solo un'impronta; le scritture accettano richieste dalla sola origine del sito; il servizio MCP remoto è protetto da token, controllo di origine e limiti di frequenza, ed espone unicamente statistiche aggregate.
9. Modifiche
Se questa informativa cambia, la nuova versione avrà una nuova data e la troverai a questo indirizzo. Le modifiche sostanziali ti verranno segnalate nell'area personale. La versione accettata da ciascuna persona è registrata insieme ai consensi.
Vedi anche la cookie policy e le condizioni del servizio.