Informativa privacy

Questa pagina descrive i dati tecnici necessari a erogare il sito. Il portale legge fonti pubbliche e non chiede un account.

Dati tecnici

Vercel, il provider di hosting, può trattare log tecnici, come indirizzo IP, user agent, orario e percorso richiesto, per consegnare, proteggere e diagnosticare il servizio. L'applicazione non aggiunge ai log il contenuto delle richieste MCP. I log runtime restano disponibili secondo il piano Vercel attivo: un'ora su Hobby, un giorno su Pro, tre giorni su Enterprise oppure fino a 30 giorni con Observability Plus. Consulta i limiti aggiornati dei log runtime di Vercel e il relativo accordo sul trattamento dei dati. La home può ricavare dal provider una Regione approssimativa per proporre la mappa iniziale: l'applicazione non mostra né salva l'indirizzo IP e puoi cambiare Regione in ogni momento.

Misurazione delle visite

Il sito usa Google Analytics 4 (Google tag) per capire quali pagine vengono lette. Google tratta i dati secondo la propria informativa; consulta Privacy Policy di Google e, se disponibile nel tuo browser, il componente aggiuntivo per disattivare Google Analytics. Non usiamo il tag per profilazione pubblicitaria sul sito.

Server MCP e assistenti esterni

L'endpoint MCP è pubblico, senza account o autenticazione e in sola lettura. Riceve richieste tecniche, filtri e parametri necessari a interrogare i dataset; l'applicazione non crea un profilo utente né un archivio delle conversazioni. Restano possibili i log tecnici Vercel descritti sopra. Se colleghi l'endpoint tramite un client o un gateway esterno, per esempio ChatGPT, Claude o Manufact, quel servizio tratta la richiesta secondo la propria informativa, conservazione e impostazioni: controllale prima di inviare testo o contesto. I tool DVNS espongono soltanto dati pubblici e non hanno bisogno di dati personali. Collegando direttamente il server, Manufact inoltra le richieste all'endpoint DVNS; attivando proxy, analytics o cattura dei payload può trattare anche metadati e contenuto delle richieste secondo la sua informativa privacy.

Assistente del portale e dettatura

L'assistente in /assistente permette di conversare con un provider AI usando la tua API key Regolo, OpenRouter, OpenAI o Anthropic, oppure usare dieci domande gratuite al giorno con Regolo, quando disponibili. Collegando un provider autorizzi l’invio della domanda, di un contesto limitato della conversazione, degli allegati che scegli di inviare e degli estratti dei dataset pubblici necessari alla risposta. Chiave e contenuti transitano attraverso il backend DVNS e il servizio selezionato; OpenRouter può inoltrare la richiesta al fornitore del modello scelto.

I documenti vengono letti sul dispositivo: si invia il testo estratto; le immagini vengono ottimizzate prima dell’invio. L’anteprima mostra contenuto e limiti: grafici e immagini dentro PDF, Word e fogli di calcolo non vengono estratti. I file originali non vengono caricati in un archivio remoto. La chiave, gli allegati e la conversazione restano nella memoria della scheda, senza salvataggio in cookie o archivi del browser. L’applicazione non li archivia sul server, non li scrive nei propri log e non li usa per analytics. “Nuova chat” svuota la conversazione; “Scollega e rimuovi chiave”, il ricaricamento o l’uscita dalla pagina rimuovono la configurazione. I normali log tecnici dell’hosting possono essere conservati come descritto sopra. Le risposte AI sono indicate come tali e possono contenere errori.

Con una chiave personale, i consumi sono a carico del tuo conto presso il provider. L’abbonamento ChatGPT non include i consumi delle API OpenAI. La conservazione da parte del provider dipende dalle sue condizioni e dalle impostazioni del tuo conto: consulta le informative di OpenRouter, OpenAI e Anthropic e Regolo. Non inserire dati personali, informazioni riservate o altre credenziali nelle domande.

Per le domande gratuite, dopo il tuo consenso inviamo domanda, contesto e allegati a Regolo. Regolo dichiara di non conservare domande, risposte e allegati né usarli per il training (zero data retention). Un cookie tecnico giornaliero firmato e non leggibile dagli script della pagina mantiene il contatore del browser. Per limitare gli abusi, il server controlla anche la rete: chi condivide la stessa rete può condividerne il limite. Il contatore riparte a mezzanotte, ora italiana; anche gli invii interrotti o falliti dopo l’accettazione consumano una domanda. Ricaricare la pagina o iniziare una nuova chat non azzera la quota. Il database Supabase conserva solo contatori e identificativi pseudonimi derivati con HMAC, diversi ogni giorno, senza indirizzi IP in chiaro, credenziali o conversazioni. I contatori vengono rimossi dal processo di pulizia ogni dieci minuti dopo la scadenza giornaliera; i blocchi tecnici temporanei cessano entro 90 secondi. Consulta l’informativa di Supabase.

La dettatura facoltativa usa il riconoscimento locale del browser, quando disponibile per l’italiano. Il microfono richiede un’azione esplicita e il permesso del browser; si ferma entro 30 secondi, alla chiusura della finestra o quando lasci la pagina. L’applicazione non registra né invia audio e non usa un servizio remoto di trascrizione. Il testo resta nella domanda per essere modificato; solo il pulsante di invio o il tasto Invio lo invia all’assistente. Resta nella memoria della pagina, senza un archivio delle domande. L’eventuale pacchetto italiano viene scaricato e gestito dal browser solo su tua richiesta; il download contatta il servizio del browser e può proseguire dopo la chiusura della finestra.

Modulo «Segnala un problema»

Il modulo presente in ogni pagina crea una issue pubblica nel repository GitHub del progetto. Oltre al testo che scrivi, allega il percorso e il titolo della pagina, data e ora dell'invio, la dimensione della finestra e la stringa del browser (user agent), utili a riprodurre il problema. Non chiede nome o email e non accetta allegati. L'indirizzo IP è usato dal server solo in forma non reversibile e in memoria per limitare gli invii ripetuti; non viene scritto nella issue né nei log applicativi, che non registrano il contenuto della segnalazione. Il testo inviato è conservato da GitHub secondo le sue condizioni: non inserire dati personali.

I tuoi diritti

Per accesso, correzione, cancellazione, limitazione, portabilità quando applicabile o opposizione, usa il canale privato info@mantoventure.com. Invia soltanto le informazioni necessarie a gestire la richiesta, senza password o altre credenziali. Le issue GitHub sono pubbliche: non usarle per richieste privacy o dati personali. Puoi presentare reclamo al Garante per la protezione dei dati personali. Per assistenza tecnica consulta la pagina Supporto.