Cookie Policy – VoiceMail

    Ultimo aggiornamento: Marzo 2026

    1. Cosa sono i cookie

    I cookie sono piccoli file di testo che i siti web visitati dall’utente inviano al suo dispositivo, dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva.

    Il sito www.voicemail.hypy.it utilizza cookie per garantire il corretto funzionamento del servizio e, previo consenso, per finalità ulteriori.

    2. Titolare del Trattamento

    Il Titolare del trattamento dei dati personali è:
    INVESTIMENTO DIGITALE SRL
    Sede legale: Via Corletto 2/C, 41043 Formigine (MO), Italia
    P. IVA / C.F.: 03985080369
    PEC: investimentodigitalesrl@pec.it

    3. Tipologie di Cookie Utilizzate

    3.1 Cookie tecnici (necessari)

    Questi cookie sono indispensabili per il funzionamento del sito e del servizio VoiceMail.

    • PHPSESSID – Identifica la sessione utente (HttpOnly, Secure, SameSite=Strict, durata 24h)
    • vm_cookie_consent – Memorizza le preferenze cookie (validità 1 anno)
    • vmSyncProgress_* – Stato sincronizzazione email (localStorage, locale nel browser)

    Base giuridica: Articolo 6(1)(a) GDPR - Non è richiesto il consenso esplicito per i cookie strettamente necessari al funzionamento.

    3.2 Cookie di funzionalità

    Questi cookie consentono di migliorare l’esperienza di navigazione, ad esempio memorizzando preferenze dell’utente.

    Base giuridica: consenso dell’utente, ove previsto.

    3.3 Cookie di analisi (statistici)

    Il sito può utilizzare cookie di analisi per raccogliere informazioni aggregate sull’utilizzo del servizio.

    Tali cookie sono utilizzati solo previo consenso dell’utente, salvo il caso di statistiche anonime e aggregate.

    3.4 Cookie di profilazione e marketing

    Il sito può utilizzare cookie di profilazione e marketing per inviare comunicazioni promozionali o mostrare contenuti personalizzati.

    Questi cookie vengono installati esclusivamente previo consenso esplicito dell’utente.

    4. Cookie e Servizi di Terze Parti – Disclosure GDPR

    4.1 Google OAuth (Autenticazione Email)

    Fornitore: Google Ireland Limited, Google Building Gordon House, 4 Barrow Street, Dublin D04 E5W5, Ireland
    Scopo: Autenticazione e integrazione account Gmail / Google Workspace
    Dati raccolti:

    • Email address
    • Access token e refresh token (salvati sul server, non in cookie)
    • Profilo Google (nome, foto)
    • Email e calendari associati (se autorizzati)

    Base giuridica: Consenso dell'utente (richiesto via cookie banner)
    Privacy Policy Google: https://policies.google.com/privacy
    Note: L'accesso token viene salvato criptato nel database server-side. Non viene memorizzato in cookie.

    4.2 Microsoft OAuth (Autenticazione Outlook)

    Fornitore: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland
    Scopo: Autenticazione e integrazione account Microsoft Outlook / Microsoft 365
    Dati raccolti:

    • Email address
    • Access token e refresh token (salvati sul server, non in cookie)
    • Profilo Microsoft (nome, foto)
    • Calendar e email (se autorizzati)

    Base giuridica: Consenso dell'utente (richiesto via cookie banner)
    Privacy Policy Microsoft: https://privacy.microsoft.com/it-it/privacystatement
    Note: Come Google, l'accesso token è criptato server-side.

    4.3 Servizi AI self-hosted (Voice-to-Text, Email Generation)

    Fornitore: Infrastruttura AI proprietaria / server dedicato VoiceMail
    Scopo: Servizi AI per:

    • Trascrizione voice message a testo (voice_to_text)
    • Generazione automatica risposte email (generate_reply)
    • Revisione testi (revision)

    Dati trattati dal sistema AI interno:

    • Testo email (oggetto, corpo, allegati testuali)
    • Audio voice message (file WAV)
    • Contesto conversazione (storico email pertinente)

    Base giuridica: Consenso dell'utente (richiesto via cookie banner)
    Hosting: Elaborazione su infrastruttura dedicata VoiceMail / provider controllato dal titolare del trattamento
    Nota importante: I dati destinati alle funzioni AI non vengono instradati verso OpenAI. Consulta la AI Policy di VoiceMail per dettagli aggiornati sull'infrastruttura utilizzata.

    4.4 Stripe (Pagamenti e Gestione Crediti)

    Fornitore: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
    Scopo: Elaborazione pagamenti, gestione abbonamenti e crediti
    Dati raccolti:

    • Token della carta (tokenizzato, non salvato in chiaro)
    • Importo transazione e valuta
    • Data e ora della transazione
    • ID abbonamento e piano selezionato

    Base giuridica: Consenso dell'utente (richiesto via cookie banner) + Necessità per adempimento contratto
    Privacy Policy Stripe: https://stripe.com/privacy
    PCI-DSS Compliance: Stripe è PCI-DSS Level 1 certified. Non salviamo mai dati carta non criptati.

    4.5 Riepilogo Consensi Richiesti

    Servizio Consenso Se Rifiutato
    Google OAuth ✓ Richiesto Non puoi collegare account Gmail
    Microsoft OAuth ✓ Richiesto Non puoi collegare account Outlook
    Servizi AI self-hosted ✓ Richiesto Features AI disabilitate
    Stripe ✓ Richiesto Non puoi acquistare crediti / abbonamenti

    5. Storage Dati Locali (LocalStorage)

    VoiceMail utilizza localStorage e sessionStorage del browser per:

    • vmSyncProgress_* – Stato sincronizzazione email (locale, non cloud)
    • vmDebounceFlags – Gestione debounce operazioni AJAX
    • vmTheme – Preferenza tema scuro/chiaro (locale)

    Questi dati NON sono sincronizzati al server. Rimangono solo nel tuo device.

    L’utente può:

    • accettare o rifiutare i cookie non necessari tramite il cookie banner;
    • personalizzare le proprie preferenze per categoria;
    • modificare o revocare il consenso in qualsiasi momento.

    È sempre possibile disabilitare i cookie anche tramite le impostazioni del browser, fermo restando che ciò potrebbe compromettere alcune funzionalità del sito.

    6. Conservazione dei Dati

    I dati raccolti tramite cookie sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti e comunque nel rispetto della normativa vigente.

    7. Diritti dell’Utente

    L’utente può esercitare in qualsiasi momento i diritti previsti dagli articoli 15–22 del GDPR contattando il Titolare tramite PEC.

    8. Aggiornamenti della Cookie Policy

    La presente Cookie Policy può essere aggiornata nel tempo. Le eventuali modifiche saranno pubblicate su questa pagina.