Informativa sul trattamento dei dati personali

Versione 1.0 — 16 marzo 2026

Titolare del trattamento

Titolare del trattamento:
FlorenceEGI S.r.l., Firenze (FI), Italia
Responsabile della Protezione dei Dati (DPO):
dpo@florenceegi.com

Cosa fa Natan Citizen

Natan Citizen è un assistente AI che ti permette di consultare documenti pubblici del Comune di Firenze — delibere, atti amministrativi, regolamenti — usando il linguaggio naturale. Non è un servizio del Comune di Firenze: è gestito da FlorenceEGI S.r.l. per conto dei cittadini.

Dati personali trattati

1. Indirizzo IP (hash SHA-256)

Finalità:
Limitare le richieste a 10 query ogni 24 ore per garantire il servizio a tutti i cittadini (rate limiting).
Base giuridica:
Art. 6.1(f) GDPR — interesse legittimo del titolare a proteggere l'infrastruttura e garantire accesso equo al servizio.
Conservazione:
24 ore, poi cancellato automaticamente.

2. Testo delle tue domande (query)

Finalità:
Fornirti la risposta richiesta.
Base giuridica:
Art. 6.1(b) GDPR — esecuzione del servizio richiesto dall'utente.
Conservazione:
Zero — elaborazione solo in memoria, nessuna persistenza.

3. Indirizzo email (opzionale, quota unlock)

Finalità:
Verificare che lo sblocco quota non sia già stato richiesto dallo stesso indirizzo, evitando abusi.
Base giuridica:
Art. 6.1(a) GDPR — consenso esplicito dell'interessato.
Conservazione:
30 giorni, poi cancellato automaticamente.

L'email (anche nella forma hash) non viene mai usata per marketing o profilazione. Non viene condivisa con terzi.

4. Preferenze cookie

Finalità:
Ricordare la tua preferenza senza mostrarti il banner ad ogni visita.
Base giuridica:
Art. 6.1(f) GDPR — interesse legittimo.
Conservazione:
Fino a quando non cancelli i dati del browser.

Trasferimenti fuori dall'Unione Europea

Per elaborare le tue domande utilizziamo Anthropic PBC (USA), sotto DPA e Clausole Contrattuali Standard Art. 46 GDPR. L'hosting è su AWS EU (eu-north-1 — Stoccolma), nell'Unione Europea.

Profilazione e decisioni automatizzate

Natan Citizen non effettua profilazione degli utenti. Non vengono adottate decisioni automatizzate che producano effetti giuridici (Art. 22 GDPR).

I tuoi diritti (Art. 15-22 GDPR)

Per esercitare i tuoi diritti scrivi a: privacy@florenceegi.com

Risponderemo entro 30 giorni.

Diritto di reclamo

Puoi presentare reclamo al Garante per la protezione dei dati personali: www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma.