Titolare e contatti
Il titolare del trattamento è Tailor Made Media S.r.l., Via Valsesia 44, 20152 Milano (MI), Italia — P.IVA / C.F. 09219720969. Le richieste privacy possono essere inviate a info@tmmagency.com.
Ultimo aggiornamento: 26 luglio 2026.
Dati trattati e fonti
- Navigazione e sicurezza: il server e l’hosting Aruba trattano i dati tecnici necessari a consegnare le richieste e proteggere il servizio, inclusi dati IP negli ordinari log di sicurezza. Indirizzo IP completo, user agent, referrer e URI completa non vengono copiati nei record dei lead.
- Form e lead: nome, azienda, email, eventuale telefono, mercato, esigenza di progetto, budget indicativo, messaggio, lingua selezionata, categoria della fonte, data e ora dell’invio. Al lead possono essere associati una sintesi generata dall’AI, primary_area (area/categoria principale) e recommended_path (percorso consigliato) ricavati dal brief; sono campi di supporto non vincolanti. I campi facoltativi sono indicati o possono restare vuoti.
- Account facoltativo, SSO e richiamata: nome, email, password conservata come hash, identificativi e ruolo di account/spazio di lavoro; se scegli Google o Vokira SSO, l’identificativo e i dati profilo restituiti dal provider; per una richiamata richiesta, numero di telefono, argomento e orario preferito.
- Di norma i dati provengono direttamente da te. Con l’SSO, il provider di identità scelto fornisce i dati di autenticazione che lo autorizzi a condividere.
Finalità, basi giuridiche e natura del conferimento
- Far funzionare e proteggere il sito, prevenire abusi e mantenere i record tecnici necessari: legittimo interesse del titolare ai sensi dell’articolo 6, paragrafo 1, lettera f GDPR; adempiere a richieste di legge vincolanti: articolo 6, paragrafo 1, lettera c.
- Creare un account, autenticare con password, Google o Vokira SSO e salvare le conversazioni su tua richiesta: esecuzione del servizio richiesto ai sensi dell’articolo 6, paragrafo 1, lettera b.
- Il sito non svolge attualmente trattamenti per marketing diretto o newsletter. Ogni futura attività di marketing facoltativa richiederà una scelta separata e specifica quando il consenso sarà la base applicabile.
- Navigazione, chat ospite e creazione dell’account sono facoltative. Il testo della chat è necessario per ottenere una risposta; recapiti e descrizione sufficiente sono necessari per ricevere risposta o richiamata. La nota ai sensi dell’articolo 13 e il link privacy sono mostrati accanto al comando di invio prima che tu invii il form; l’invio è la tua richiesta, non un consenso ai trattamenti fondati su contratto, legittimo interesse o legge.
Trasparenza dell’assistente AI
Non inserire dati sanitari, biometrici, genetici, politici, religiosi, sindacali o relativi alla vita sessuale, segreti commerciali, credenziali, materiali riservati dei clienti o dati personali di altre persone, salvo che tu abbia una base valida e l’autorità per farlo. Carica solo immagini che hai diritto di utilizzare.
Ogni nuova risposta di Vokira è accompagnata da un’etichetta visibile e da metadati leggibili dalle macchine: nome e versione del sistema, data UTC, hash SHA-256 del contenuto, tipo di fonte digitale IPTC, firma HMAC e indirizzo dell’endpoint pubblico di verifica. La marcatura viene conservata con le conversazioni salvate e nel solo sessionStorage per gli ospiti. È una prova di integrità specifica di Vokira, che sarà integrata con standard interoperabili o watermark conformi allo stato dell’arte quando applicabili.
- Le risposte AI hanno natura informativa, non costituiscono un’offerta vincolante o una consulenza professionale e vanno verificate prima di farvi affidamento.
- Puoi smettere di usare l’assistente e contattare direttamente il team TMM a info@tmmagency.com.
Destinatari e trasferimenti internazionali
I dati personali non vengono venduti né diffusi. Nell’ambito delle rispettive mansioni possono accedervi il personale TMM autorizzato e i fornitori che supportano il servizio.
Alcuni fornitori AI o SSO, inclusa l’infrastruttura Supabase di Vokira quando scegli Vokira SSO, possono trattare dati fuori dal SEE, inclusi gli Stati Uniti; non viene presunta una regione di hosting non verificata. Quando necessario, i trasferimenti si basano su una decisione di adeguatezza o sulle clausole contrattuali standard della Commissione europea e su misure supplementari appropriate. Informazioni sulla garanzia applicabile o una copia possono essere richieste a info@tmmagency.com.
- Aruba, per hosting, database e infrastruttura email nello Spazio economico europeo, e i fornitori autorizzati di manutenzione del sito.
- iubenda, quale piattaforma di gestione del consenso, per mostrare l’avviso e registrare le scelte cookie.
- Cloudflare Turnstile non è attualmente configurato. Se verrà attivato in futuro per controlli anti-bot, il relativo trattamento tecnico sarà descritto e configurato prima dell’attivazione.
Conservazione
- I contatori anti-abuso di breve durata scadono entro pochi minuti. Aruba e i log di sicurezza vengono conservati solo per il periodo necessario a sicurezza, diagnosi dei guasti e obblighi di legge secondo gli accordi di servizio applicabili.
- Se nasce un rapporto contrattuale, i record necessari per esecuzione, contabilità, difesa di diritti o obblighi normativi vengono conservati per il periodo previsto dalla legge.
Vokira, ruoli, persistenza e qualificazione dei lead
- Per i trattamenti effettuati tramite questo sito, Tailor Made Media S.r.l. (TMM) è il titolare. Vokira è un prodotto di CMARK DI COCCIOLO ALESSANDRO, impresa individuale, Via Prato 30, 20152 Milano (MI), Italia — P.IVA 09374580968, C.F. CCCLSN91E10F205A, info@vokira.ai — distribuito anche da TMM. CMARK opera come responsabile del trattamento quando fornisce il tenant Vokira a TMM e tratta i dati su istruzioni di TMM; è invece titolare autonomo per Vokira ID e per gli account e servizi di piattaforma richiesti direttamente dall’utente. Questi ruoli distinti non implicano contitolarità. La qualifica di CMARK come responsabile vale solo per i trattamenti documentati svolti su istruzioni di TMM ed è subordinata a un accordo conforme all’articolo 28 GDPR: questa informativa non certifica che il DPA sia già firmato; TMM deve verificarlo e formalizzarlo prima o durante l’attivazione del trattamento.
- Quando invii un messaggio, anche come ospite, testo, immagini facoltative e cronologia necessaria alla continuità possono essere trasmessi al tenant Vokira e conservati lato server in record di conversazione. I record possono includere riferimento visitatore/sessione, nome ed email se autenticato, lingua, pagina, data e ora, user agent, referrer, origin e dati tecnici di sicurezza. I lead possono includere nome, azienda, email, telefono, messaggio, budget, sintesi, score, tier/priorità, motivazione, identificativi esterni e collegamenti o stato CRM. La cancellazione del sessionStorage elimina solo la copia sul dispositivo, non quella già trasmessa al server.
- TMM e Vokira usano tali dati per fornire la risposta richiesta, mantenere la continuità della conversazione, gestire il contatto o la richiamata, prevenire abusi, qualificare e instradare il lead a una persona o al CRM. Sintesi, score, tier e percorso consigliato possono essere prodotti da regole euristiche o con supporto AI e non sono vincolanti. Una persona decide il seguito commerciale; non viene adottata una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o analogamente significativi. Le basi giuridiche sono le misure precontrattuali o l’esecuzione del servizio richiesto (art. 6(1)(b) GDPR) e, per sicurezza, organizzazione delle richieste e follow-up non contrattuale, il legittimo interesse di TMM (art. 6(1)(f)), con diritto di opposizione e riesame umano quando applicabili.
- I destinatari possono comprendere personale TMM autorizzato, CMARK/Vokira e la relativa infrastruttura Supabase, il CRM collegato al tenant, OpenRouter e il provider AI effettivamente configurato, fra cui OpenAI o Anthropic. Provider, modello e percorso tecnico possono cambiare in base alla configurazione attiva; TMM non presume una conservazione zero o una localizzazione UE se non verificata per lo specifico percorso. I trasferimenti fuori dal SEE devono essere coperti da decisione di adeguatezza, clausole contrattuali standard e, ove necessarie, misure supplementari.
- Le copie WordPress dei lead, comprese quelle legacy ricondotte alla data di creazione, sono cancellate entro 365 giorni; le conversazioni WordPress dell’account dopo 365 giorni di inattività. Le copie nel tenant Vokira, i dati di Vokira ID, le attività, le integrazioni CRM e gli eventuali backup seguono i periodi documentati per il relativo servizio e possono non essere eliminati cancellando il browser o il solo account WordPress. TMM non dichiara una cancellazione remota automatica finché non ne è verificata l’esecuzione. Per accesso, copia, rettifica, opposizione, limitazione, portabilità o cancellazione scrivi a info@tmmagency.com; TMM coordinerà la richiesta con CMARK e gli altri destinatari, normalmente entro un mese. Per i trattamenti autonomi di Vokira ID/piattaforma puoi anche scrivere a info@vokira.ai e consultare https://vokira.ai/privacy.
Diritti e reclamo
Scrivendo a info@tmmagency.com puoi esercitare, quando applicabili, i diritti previsti dagli articoli 15–22 GDPR. Potremo chiedere le informazioni necessarie a verificare la tua identità.
- Ottenere conferma, accesso e copia dei tuoi dati personali.
- Chiedere rettifica, cancellazione o limitazione del trattamento.
- Ricevere in formato portabile i dati forniti quando ricorrono le condizioni di legge.
- Opporti, per motivi connessi alla tua situazione, ai trattamenti fondati sul legittimo interesse.
- Revocare ogni consenso usato per una futura finalità realmente facoltativa, senza pregiudicare i trattamenti leciti precedenti.
- Proporre reclamo al Garante per la protezione dei dati personali su www.garanteprivacy.it, oppure all’autorità del luogo di residenza abituale, di lavoro o della presunta violazione.
Scelte cookie e prova della preferenza
Quando Iubenda è disponibile, la piattaforma registra un identificativo casuale della preferenza, data e ora e indirizzo IP per documentare la scelta. I log tecnici di accesso di Iubenda possono includere IP, user agent, referrer e intestazioni HTTP per un massimo di 15 giorni; la prova della preferenza può essere conservata fino a 5 anni, salvo un periodo più breve o cancellazione impostati dal titolare. Iubenda tratta questi dati per conto di TMM secondo il proprio accordo sul trattamento dei dati.
Se il banner Iubenda è temporaneamente assente, ad esempio per indisponibilità di rete o superamento dei limiti del piano, il pannello TMM mostra lo stato necessario-only e salva nel solo localStorage del dispositivo la chiave tmm-cookie-choice-v1 con scelta, versione e data. Il valore non è inviato a TMM, non abilita tracker e può essere eliminato cancellando i dati del sito.