A chi si applica questa informativa
La presente informativa è rivolta ai professionisti del benessere che si registrano e utilizzano la piattaforma AgentHub, nonché ai visitatori del sito app-agenthub.com. I clienti dei professionisti sono informati dal professionista stesso, che agisce in qualità di titolare del trattamento per i propri dati.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso la piattaforma AgentHub è:
Luros SAS di Mazzeo Giovanni & C.
Piazza Guglielmo Marconi 3, 26100 Cremona (CR), Italia
P.IVA: 01335510192
Email: app.agenthub@gmail.com
Per le attività di trattamento svolte per conto dei professionisti clienti (dati dei loro clienti/contatti), AgentHub agisce in qualità di responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un apposito Data Processing Agreement (DPA) sottoscritto con ciascun professionista prima dell'avvio del servizio.
2. Dati personali trattati
2.1 Professionisti — utenti della piattaforma
In qualità di Titolare, AgentHub raccoglie i seguenti dati dei professionisti che utilizzano il servizio:
- Dati anagrafici e professionali: nome, cognome, professione, genere
- Dati di contatto: email, numero di telefono WhatsApp Business dedicato all'attività
- Dati di configurazione: orari di studio, durata sedute, tono dell'agente, periodi di chiusura
- Dati tecnici: log di accesso alla dashboard, indirizzo IP, statistiche di utilizzo aggregate
- Credenziali OAuth2 di Google Calendar (token cifrati, mai leggibili da AgentHub in chiaro)
2.2 Clienti del professionista — trattamento per conto del professionista
In qualità di Responsabile ai sensi dell'art. 28 GDPR, AgentHub tratta per conto del professionista:
- Numero di telefono WhatsApp del cliente (utilizzato per il routing delle conversazioni)
- Nome del cliente (se fornito nella whitelist o comunicato nella conversazione)
- Contenuto dei messaggi scambiati con l'agente AI, esclusivamente in memoria RAM (mai archiviato su disco, massimo 24 ore di inattività, poi eliminato automaticamente)
AgentHub non archivia su supporto persistente il contenuto delle conversazioni tra cliente e agente. Questa scelta è strutturale e irrevocabile a livello di codice.
3. Finalità e basi giuridiche del trattamento
| Finalità |
Base giuridica (art. 6 GDPR) |
| Erogazione del servizio AgentHub |
Esecuzione del contratto (art. 6.1.b) |
| Fatturazione e adempimenti fiscali |
Obbligo legale (art. 6.1.c) |
| Assistenza tecnica e supporto |
Esecuzione del contratto (art. 6.1.b) |
| Statistiche aggregate anonimizzate |
Legittimo interesse (art. 6.1.f) |
| Comunicazioni di servizio (aggiornamenti, avvisi) |
Legittimo interesse (art. 6.1.f) |
4. Dati personali particolari (art. 9 GDPR)
AgentHub è utilizzato da professionisti del benessere con attività diverse. Alcuni di essi — in particolare osteopati, fisioterapisti e psicologi — svolgono attività sanitaria o paramedica regolamentata. I messaggi scambiati tra i loro clienti e l'agente possono contenere informazioni sullo stato di salute, costituendo categorie particolari di dati ai sensi dell'art. 9 GDPR.
AgentHub non distingue tecnicamente il contenuto dei messaggi in base alla categoria del professionista e applica le stesse misure di protezione rafforzata a tutte le conversazioni, indipendentemente dal tipo di attività:
- Nessuna archiviazione persistente: il contenuto dei messaggi non viene mai scritto su disco o database
- RAM-only con TTL 24h: le conversazioni sono mantenute in memoria volatile per la sola durata necessaria alla risposta; dopo 24 ore di inattività vengono eliminate automaticamente
- Trasmissione sicura: tutte le comunicazioni avvengono via HTTPS/TLS
- Accesso limitato: i messaggi non sono visibili nella dashboard e non sono accessibili agli operatori AgentHub
Responsabilità del professionista (art. 9 GDPR)
Il professionista, in qualità di Titolare del trattamento per i propri clienti, è responsabile di valutare se la propria attività comporta il trattamento di dati sulla salute ai sensi dell'art. 9 GDPR e di documentare la propria base giuridica. Per le professioni sanitarie regolamentate (es. osteopati, fisioterapisti, psicologi) la base tipica è l'art. 9.2.h GDPR (prestazione di assistenza sanitaria) o, ove applicabile, il consenso esplicito ex art. 9.2.a. Per le attività di benessere non sanitarie (es. coach) l'art. 9 generalmente non si applica.
5. Fornitori terzi (sub-responsabili)
Per l'erogazione del servizio, AgentHub si avvale dei seguenti fornitori terzi che trattano dati personali per suo conto:
| Fornitore |
Servizio |
Paese |
Garanzia di trasferimento |
| Anthropic PBC |
Elaborazione linguistica AI (modello Claude). Riceve i messaggi del cliente per generare la risposta dell'agente. |
USA |
Standard Contractual Clauses (SCC) |
| Meta Platforms Inc. |
WhatsApp Business API. Trasmette e riceve i messaggi WhatsApp. |
USA |
Standard Contractual Clauses (SCC) |
| Google LLC |
Google Calendar API (scope: calendar.events). Legge gli eventi esistenti per calcolare la disponibilità e crea/elimina appuntamenti sul calendario del professionista. Il professionista può revocare l'accesso in qualsiasi momento dalla dashboard AgentHub (tab Dettagli → Disconnetti Calendar) oppure direttamente dal proprio account Google su myaccount.google.com/permissions. |
USA |
Standard Contractual Clauses (SCC) |
| Hetzner Online GmbH |
Hosting VPS. I server di AgentHub sono ospitati nel datacenter di Norimberga (Germania). |
Germania (UE) |
GDPR-compliant (UE/SEE) |
Nota su Anthropic: Anthropic non utilizza i dati inviati tramite API per addestrare i propri modelli AI. I dati trasmessi all'API di Claude non sono condivisi con terze parti né utilizzati per scopi diversi dall'elaborazione della singola richiesta.
Google API Services — Limited Use disclosure
AgentHub's use and transfer to any other app of information received from Google APIs will adhere to the
Google API Services User Data Policy, including the Limited Use requirements.
Scope and purpose / Ambito di utilizzo
AgentHub accede al solo scope
calendar.events di Google Calendar esclusivamente per fornire e migliorare la funzionalità di prenotazione visibile al professionista che ha autorizzato l'accesso:
- Leggere gli eventi esistenti del professionista per calcolare la disponibilità (solo in lettura, mai mostrati ai clienti finali)
- Creare e cancellare appuntamenti prenotati tramite l'agente AI per conto del professionista
Use limitation — I dati ottenuti da Google API NON vengono utilizzati per finalità diverse dalla fornitura o dal miglioramento della funzionalità di prenotazione visibile all'utente. In particolare i dati Google NON vengono utilizzati per addestrare, sviluppare o migliorare modelli di intelligenza artificiale o di machine learning generalizzati — né da AgentHub né da fornitori terzi.
Transfer limitation — I dati ottenuti da Google API non vengono trasferiti a terze parti, eccetto: (a) ai sub-processor strettamente necessari all'erogazione del servizio elencati nella sezione 5; (b) ove richiesto dalla legge applicabile o da un provvedimento dell'autorità competente; (c) nell'ambito di un'eventuale fusione, acquisizione o cessione di rami d'azienda, previa adeguata informativa agli interessati.
Advertising prohibition — I dati ottenuti da Google API non vengono in alcun modo utilizzati per pubblicità, marketing diretto, profilazione commerciale o suggerimento di inserzioni.
Human access prohibition — Nessun essere umano (incluso il personale di AgentHub) legge o accede ai dati ottenuti da Google API, eccetto: (a) previo consenso esplicito del professionista titolare dei dati; (b) per finalità di sicurezza (es. indagini su violazioni o abusi); (c) per fornire supporto tecnico esplicitamente richiesto dal professionista; (d) per eseguire operazioni interne limitate a dati aggregati e anonimizzati; (e) ove richiesto dalla legge applicabile.
Conservazione — I dati del calendario non vengono conservati su disco né archiviati oltre la durata della singola operazione di lettura/scrittura. Il professionista può revocare l'accesso in qualsiasi momento dalla dashboard AgentHub o direttamente dal proprio account Google su
myaccount.google.com/permissions.
6. Trasferimento verso paesi terzi
Anthropic, Meta e Google hanno sede negli Stati Uniti d'America. Il trasferimento dei dati verso questi fornitori avviene sulla base delle Standard Contractual Clauses (SCC) adottate dalla Commissione Europea ai sensi dell'art. 46 GDPR, che garantiscono un livello di protezione adeguato per i dati trasferiti al di fuori del SEE.
L'infrastruttura server di AgentHub (Hetzner) è situata in Germania e rimane all'interno dell'Unione Europea.
7. Tempi di conservazione
| Categoria di dati |
Periodo di conservazione |
| Dati dei professionisti (anagrafica, configurazione) |
Per tutta la durata del contratto + 10 anni (obblighi fiscali e legali) |
| Contenuto messaggi dei clienti |
Mai archiviato su disco. In RAM: max 24 ore di inattività, poi eliminato automaticamente |
| Dati whitelist clienti (numero, nome) |
Fino alla cancellazione da parte del professionista o alla cessazione del contratto |
| Log tecnici (accessi, errori server) |
30 giorni, poi eliminati automaticamente |
| Cookie di sessione |
Fino alla chiusura del browser o al logout |
8. Diritti degli interessati
Gli interessati (professionisti utenti della piattaforma) hanno diritto di:
- Accesso (art. 15 GDPR): ottenere conferma del trattamento e una copia dei dati
- Rettifica (art. 16 GDPR): correggere dati inesatti o incompleti
- Cancellazione (art. 17 GDPR): richiedere la cancellazione dei dati ("diritto all'oblio"), nei limiti degli obblighi di legge
- Limitazione del trattamento (art. 18 GDPR): sospendere il trattamento in determinate circostanze
- Portabilità (art. 20 GDPR): ricevere i propri dati in formato strutturato e leggibile da macchina
- Opposizione (art. 21 GDPR): opporsi al trattamento basato su legittimo interesse
Per esercitare i propri diritti è possibile scrivere a: app.agenthub@gmail.com
In caso di mancata risposta o risposta insoddisfacente entro 30 giorni, è possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Diritti dei clienti dei professionisti
I clienti dei professionisti che desiderano esercitare i propri diritti in merito ai dati trattati attraverso l'agente devono rivolgersi direttamente al professionista di riferimento, che è il Titolare del trattamento per quei dati.
9. Cookie e tecnologie simili
Il sito app-agenthub.com utilizza esclusivamente cookie tecnici di sessione necessari al funzionamento della dashboard (autenticazione e mantenimento della sessione). Non vengono utilizzati cookie di profilazione, tracking o marketing di terze parti.
I cookie tecnici di sessione non richiedono il consenso dell'utente ai sensi dell'art. 122, comma 1, D.Lgs. 196/2003 (Codice della Privacy), in quanto strettamente necessari all'erogazione del servizio richiesto.
I cookie vengono eliminati automaticamente alla chiusura del browser o al logout dalla dashboard.
10. Contatti e aggiornamenti
Per qualsiasi domanda relativa al trattamento dei dati personali, scrivere a: app.agenthub@gmail.com
La presente informativa può essere aggiornata per riflettere modifiche normative, operative o tecnologiche. La versione vigente è sempre disponibile su questa pagina. In caso di modifiche sostanziali, i professionisti registrati verranno notificati via email con almeno 30 giorni di anticipo.
Versione 1.1 · Aggiornata il 27 maggio 2026