A chi si applica questa informativa
La presente informativa è rivolta ai professionisti del benessere che si registrano e utilizzano la piattaforma AgentHub, nonché ai visitatori del sito app-agenthub.com. I clienti dei professionisti sono informati dal professionista stesso, che agisce in qualità di titolare del trattamento per i propri dati.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso la piattaforma AgentHub è:
Luros SAS di Mazzeo Giovanni & C.
Piazza Guglielmo Marconi 3, 26100 Cremona (CR), Italia
P.IVA: 01335510192
Email: agenthub.app@gmail.com
Per le attività di trattamento svolte per conto dei professionisti clienti (dati dei loro clienti/contatti), AgentHub agisce in qualità di responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un apposito Data Processing Agreement (DPA) sottoscritto con ciascun professionista prima dell'avvio del servizio.
2. Dati personali trattati
2.1 Professionisti — utenti della piattaforma
In qualità di Titolare, AgentHub raccoglie i seguenti dati dei professionisti che utilizzano il servizio:
- Dati anagrafici e professionali: nome, cognome, professione, genere
- Dati di contatto: email, numero di telefono WhatsApp Business dedicato all'attività
- Dati di configurazione: orari di studio, durata sedute, tono dell'agente, periodi di chiusura
- Dati tecnici: log di accesso alla dashboard, indirizzo IP, statistiche di utilizzo aggregate
- Credenziali OAuth2 di Google Calendar (token cifrati, mai leggibili da AgentHub in chiaro)
2.2 Clienti del professionista — trattamento per conto del professionista
In qualità di Responsabile ai sensi dell'art. 28 GDPR, AgentHub tratta per conto del professionista:
- Numero di telefono WhatsApp del cliente (utilizzato per il routing delle conversazioni)
- Nome del cliente (se fornito nella whitelist o comunicato nella conversazione)
- Contenuto dei messaggi scambiati con l'agente AI, esclusivamente in memoria RAM (mai archiviato su disco, massimo 24 ore di inattività, poi eliminato automaticamente)
AgentHub non archivia su supporto persistente il contenuto delle conversazioni tra cliente e agente. Questa scelta è strutturale e irrevocabile a livello di codice.
2.3 Contatti commerciali — professionisti non ancora clienti
In qualità di Titolare, AgentHub tratta i dati dei professionisti contattati o che hanno manifestato interesse verso il servizio, prima dell'eventuale sottoscrizione:
- Nome, email, numero di telefono, professione
- Stato e note relative alla trattativa commerciale
- Indirizzo email, se lasciato spontaneamente per essere avvisati sulle funzionalità in arrivo
Questi dati provengono da fonti pubbliche professionali, da contatto diretto o dal conferimento spontaneo dell'interessato. Non vengono comunicati a terzi, non alimentano profilazione e non sono utilizzati per invii pubblicitari automatizzati.
L'interessato può opporsi in qualsiasi momento al trattamento scrivendo a agenthub.app@gmail.com: la richiesta comporta la cancellazione immediata dai nostri elenchi.
3. Finalità e basi giuridiche del trattamento
| Finalità |
Base giuridica (art. 6 GDPR) |
| Erogazione del servizio AgentHub |
Esecuzione del contratto (art. 6.1.b) |
| Fatturazione e adempimenti fiscali |
Obbligo legale (art. 6.1.c) |
| Assistenza tecnica e supporto |
Esecuzione del contratto (art. 6.1.b) |
| Statistiche aggregate anonimizzate |
Legittimo interesse (art. 6.1.f) |
| Comunicazioni di servizio (aggiornamenti, avvisi) |
Legittimo interesse (art. 6.1.f) |
| Contatto commerciale verso professionisti (attività B2B) |
Legittimo interesse (art. 6.1.f) |
| Iscrizione alla lista d'attesa per funzionalità future |
Consenso (art. 6.1.a) |
4. Dati personali particolari (art. 9 GDPR)
AgentHub è utilizzato da professionisti del benessere con attività diverse. Alcuni di essi — in particolare osteopati, fisioterapisti e psicologi — svolgono attività sanitaria o paramedica regolamentata. I messaggi scambiati tra i loro clienti e l'agente possono contenere informazioni sullo stato di salute, costituendo categorie particolari di dati ai sensi dell'art. 9 GDPR.
AgentHub non distingue tecnicamente il contenuto dei messaggi in base alla categoria del professionista e applica le stesse misure di protezione rafforzata a tutte le conversazioni, indipendentemente dal tipo di attività:
- Nessuna archiviazione persistente: il contenuto dei messaggi non viene mai scritto su disco o database
- RAM-only con TTL 24h: le conversazioni sono mantenute in memoria volatile per la sola durata necessaria alla risposta; dopo 24 ore di inattività vengono eliminate automaticamente
- Trasmissione sicura: tutte le comunicazioni avvengono via HTTPS/TLS
- Accesso limitato: i messaggi non sono visibili nella dashboard e non sono accessibili agli operatori AgentHub
Responsabilità del professionista (art. 9 GDPR)
Il professionista, in qualità di Titolare del trattamento per i propri clienti, è responsabile di valutare se la propria attività comporta il trattamento di dati sulla salute ai sensi dell'art. 9 GDPR e di documentare la propria base giuridica. Per le professioni sanitarie regolamentate (es. osteopati, fisioterapisti, psicologi) la base tipica è l'art. 9.2.h GDPR (prestazione di assistenza sanitaria) o, ove applicabile, il consenso esplicito ex art. 9.2.a. Per le attività di benessere non sanitarie (es. coach) l'art. 9 generalmente non si applica.
5. Fornitori terzi (sub-responsabili)
Per l'erogazione del servizio, AgentHub si avvale dei seguenti fornitori terzi che trattano dati personali per suo conto:
| Fornitore |
Servizio |
Paese |
Garanzia di trasferimento |
| Anthropic PBC |
Elaborazione linguistica AI (modello Claude). Riceve i messaggi del cliente per generare la risposta dell'agente. |
USA |
Standard Contractual Clauses (SCC) |
| Meta Platforms Inc. |
WhatsApp Business API. Trasmette e riceve i messaggi WhatsApp. |
USA |
Standard Contractual Clauses (SCC) |
| Google LLC |
Google Calendar API (scope: calendar.events). Legge gli eventi esistenti per calcolare la disponibilità e crea/elimina appuntamenti sul calendario del professionista. Il professionista può revocare l'accesso in qualsiasi momento dalla dashboard AgentHub (tab Dettagli → Disconnetti Calendar) oppure direttamente dal proprio account Google su myaccount.google.com/permissions. |
USA |
Standard Contractual Clauses (SCC) |
| Hetzner Online GmbH |
Hosting VPS. I server di AgentHub sono ospitati nel datacenter di Norimberga (Germania). |
Germania (UE) |
GDPR-compliant (UE/SEE) |
| Backblaze Inc. |
Archiviazione delle copie di sicurezza del database. I backup sono conservati esclusivamente su infrastruttura situata nell'Unione Europea e vengono eliminati automaticamente dopo 7 giorni. |
UE (region eu-central) |
Dati a riposo nel SEE. Standard Contractual Clauses per l'eventuale accesso da parte della casa madre statunitense |
Nota su Anthropic: Anthropic non utilizza i dati inviati tramite API per addestrare i propri modelli AI. I dati trasmessi all'API di Claude non sono condivisi con terze parti né utilizzati per scopi diversi dall'elaborazione della singola richiesta.
Google API Services — Limited Use disclosure
AgentHub's use and transfer to any other app of information received from Google APIs will adhere to the
Google API Services User Data Policy, including the Limited Use requirements.
Scope and purpose / Ambito di utilizzo
AgentHub accede al solo scope
calendar.events di Google Calendar esclusivamente per fornire e migliorare la funzionalità di prenotazione visibile al professionista che ha autorizzato l'accesso:
- Leggere gli eventi esistenti del professionista per calcolare la disponibilità (solo in lettura, mai mostrati ai clienti finali)
- Creare e cancellare appuntamenti prenotati tramite l'agente AI per conto del professionista
Use limitation — I dati ottenuti da Google API NON vengono utilizzati per finalità diverse dalla fornitura o dal miglioramento della funzionalità di prenotazione visibile all'utente. In particolare i dati Google NON vengono utilizzati per addestrare, sviluppare o migliorare modelli di intelligenza artificiale o di machine learning generalizzati — né da AgentHub né da fornitori terzi.
Transfer limitation — I dati ottenuti da Google API non vengono trasferiti a terze parti, eccetto: (a) ai sub-processor strettamente necessari all'erogazione del servizio elencati nella sezione 5; (b) ove richiesto dalla legge applicabile o da un provvedimento dell'autorità competente; (c) nell'ambito di un'eventuale fusione, acquisizione o cessione di rami d'azienda, previa adeguata informativa agli interessati.
Advertising prohibition — I dati ottenuti da Google API non vengono in alcun modo utilizzati per pubblicità, marketing diretto, profilazione commerciale o suggerimento di inserzioni.
Human access prohibition — Nessun essere umano (incluso il personale di AgentHub) legge o accede ai dati ottenuti da Google API, eccetto: (a) previo consenso esplicito del professionista titolare dei dati; (b) per finalità di sicurezza (es. indagini su violazioni o abusi); (c) per fornire supporto tecnico esplicitamente richiesto dal professionista; (d) per eseguire operazioni interne limitate a dati aggregati e anonimizzati; (e) ove richiesto dalla legge applicabile.
Conservazione — I dati del calendario non vengono conservati su disco né archiviati oltre la durata della singola operazione di lettura/scrittura. Il professionista può revocare l'accesso in qualsiasi momento dalla dashboard AgentHub o direttamente dal proprio account Google su
myaccount.google.com/permissions.
6. Trasferimento verso paesi terzi
Anthropic, Meta e Google hanno sede negli Stati Uniti d'America. Il trasferimento dei dati verso questi fornitori avviene sulla base delle Standard Contractual Clauses (SCC) adottate dalla Commissione Europea ai sensi dell'art. 46 GDPR, che garantiscono un livello di protezione adeguato per i dati trasferiti al di fuori del SEE.
L'infrastruttura server di AgentHub (Hetzner) è situata in Germania e rimane all'interno dell'Unione Europea.
7. Tempi di conservazione
| Categoria di dati |
Periodo di conservazione |
| Dati dei professionisti (anagrafica, configurazione) |
Per tutta la durata del contratto + 10 anni (obblighi fiscali e legali) |
| Contenuto messaggi dei clienti |
Mai archiviato su disco. In RAM: max 24 ore di inattività, poi eliminato automaticamente |
| Dati whitelist clienti (numero, nome) |
Fino alla cancellazione da parte del professionista o alla cessazione del contratto |
| Metadati di conversazione (numero, orari, stato) |
12 mesi, poi eliminati automaticamente. Le segnalazioni risolte: 24 mesi |
| Contatti commerciali (professionisti non clienti) |
24 mesi dall'ultimo contatto utile, o immediata su richiesta dell'interessato |
| Email in lista d'attesa |
Fino all'apertura del servizio richiesto o alla revoca del consenso |
| Log tecnici (accessi, errori server) |
30 giorni, poi eliminati automaticamente |
| Cookie di sessione |
8 ore, o fino al logout se precedente |
8. Diritti degli interessati
Gli interessati (professionisti utenti della piattaforma) hanno diritto di:
- Accesso (art. 15 GDPR): ottenere conferma del trattamento e una copia dei dati
- Rettifica (art. 16 GDPR): correggere dati inesatti o incompleti
- Cancellazione (art. 17 GDPR): richiedere la cancellazione dei dati ("diritto all'oblio"), nei limiti degli obblighi di legge
- Limitazione del trattamento (art. 18 GDPR): sospendere il trattamento in determinate circostanze
- Portabilità (art. 20 GDPR): ricevere i propri dati in formato strutturato e leggibile da macchina
- Opposizione (art. 21 GDPR): opporsi al trattamento basato su legittimo interesse
Per esercitare i propri diritti è possibile scrivere a: agenthub.app@gmail.com
In caso di mancata risposta o risposta insoddisfacente entro 30 giorni, è possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Diritti dei clienti dei professionisti
I clienti dei professionisti che desiderano esercitare i propri diritti in merito ai dati trattati attraverso l'agente devono rivolgersi direttamente al professionista di riferimento, che è il Titolare del trattamento per quei dati.
9. Cookie e tecnologie simili
Il sito app-agenthub.com utilizza cookie tecnici necessari al funzionamento della piattaforma (autenticazione, mantenimento della sessione e memorizzazione delle preferenze di consenso). Questi cookie non richiedono il consenso dell'utente ai sensi dell'art. 122, comma 1, D.Lgs. 196/2003 (Codice della Privacy), in quanto strettamente necessari all'erogazione del servizio richiesto. I cookie di sessione vengono eliminati al logout o dopo 8 ore di validità.
Alcune pagine integrano inoltre servizi di terze parti (Google Maps/Places per il completamento degli indirizzi, Google Fonts per i caratteri tipografici, Facebook SDK per il collegamento del numero WhatsApp Business). Tali servizi possono installare cookie propri e ricevono l'indirizzo IP dell'utente: sulle pagine pubbliche sono pertanto bloccati preventivamente e attivati solo previo consenso, raccolto tramite l'apposito banner. Nell'area riservata il componente di Meta viene caricato solo su azione esplicita del professionista, in quanto necessario al collegamento del numero WhatsApp Business.
AgentHub non utilizza cookie di profilazione, analytics o marketing.
Il consenso è revocabile in qualsiasi momento tramite il pulsante "Le tue preferenze relative al consenso" presente in ogni pagina. L'elenco completo dei cookie, con finalità e durate, è disponibile nella Cookie Policy.
10. Contatti e aggiornamenti
Per qualsiasi domanda relativa al trattamento dei dati personali, scrivere a: agenthub.app@gmail.com
La presente informativa può essere aggiornata per riflettere modifiche normative, operative o tecnologiche. La versione vigente è sempre disponibile su questa pagina. In caso di modifiche sostanziali, i professionisti registrati verranno notificati via email con almeno 30 giorni di anticipo.
Versione 1.4 · Aggiornata il 5 agosto 2026