Informativa sulla Privacy — App Quido AI

Ultimo aggiornamento: 30 giugno 2026 Versione: 1.0

La presente Informativa descrive come Quido S.r.l. (di seguito "Quido", "noi" o "Titolare") tratta i dati personali degli utenti dell'applicazione mobile Quido AI per iOS e Android (di seguito l'"App"). L'App è uno strumento professionale di company & financial intelligence e costituisce uno strumento ausiliario della piattaforma principale Quido (app.quido.ai), di cui ripropone in versione mobile alcune funzionalità.

L'accesso all'App non è libero. È riservato esclusivamente alle aziende clienti che hanno sottoscritto un contratto con Quido (tipicamente operatori del settore finanziario) e alla cui organizzazione è stato abilitato l'utilizzo dell'App. Le utenze sono create e fornite da Quido: non è prevista alcuna registrazione autonoma da parte dell'utente. Dopo l'autenticazione, un utente la cui organizzazione non risulti abilitata viene bloccato e invitato a contattare Quido.


1. Titolare del trattamento

  • Titolare: Quido S.r.l.
  • Sede legale: Via Giovanni Marradi 1, 20123 Milano (MI), Italia
  • P.IVA: 13490770966
  • Contatto privacy: francesco@quido.ai

Per qualunque richiesta relativa al trattamento dei dati o all'esercizio dei diritti previsti dalla normativa, è possibile scrivere all'indirizzo di contatto indicato sopra.


2. Quali dati raccogliamo

2.1 Dati di account e identità

Le utenze sono predisposte da Quido per conto dell'azienda cliente; l'utente non si registra autonomamente. Per accedere all'App è necessario autenticarsi tramite il nostro fornitore di identità Auth0 (Okta). Durante l'autenticazione trattiamo:

  • nome e cognome;
  • indirizzo e-mail;
  • immagine del profilo (se presente);
  • identificativo dell'organizzazione (org_id) a cui l'utente appartiene;
  • identificativi tecnici dell'account e token di autenticazione.

I token di accesso e di refresh sono conservati esclusivamente nell'archivio sicuro del sistema operativo (iOS Keychain / Android Keystore) e non vengono mai salvati in chiaro dall'App.

Al momento dell'accesso verifichiamo se l'organizzazione dell'utente è abilitata all'uso dell'App. In caso negativo l'accesso viene bloccato: l'unico dato trattato in tale caso è l'identificativo dell'organizzazione, ai soli fini del controllo di abilitazione.

Il conferimento dei dati di account è necessario per l'utilizzo dell'App: in loro assenza non è possibile autenticarsi né accedere alle funzionalità.

2.2 Contenuti generati dall'utente

Nell'uso dell'App l'utente può inviare ai nostri servizi:

  • query di ricerca su aziende e persone (la cronologia delle ricerche viene conservata lato server);
  • preferiti (liste e voci salvate);
  • progetti, trattative, note e attività (dati di tipo CRM creati dall'utente);
  • messaggi di chat inviati all'assistente AI "Quido Agent" (testo libero; le conversazioni e la cronologia dei messaggi sono conservate lato server e, per generare le risposte, vengono elaborate da un fornitore esterno di intelligenza artificiale — vedi §5);
  • documenti caricati nella base di conoscenza dell'organizzazione;
  • eventuali immagini allegate a ricerche o messaggi.

2.3 Dati vocali (microfono e riconoscimento vocale)

Se l'utente utilizza la dettatura vocale, l'App accede al microfono e usa il servizio di riconoscimento vocale del dispositivo (Apple Speech Recognition su iOS, Google Speech Recognizer su Android) per convertire la voce in testo. Il testo trascritto diventa input di ricerca o di chat. La conversione può comportare l'invio dell'audio ai server di Apple o Google secondo le rispettive informative.

2.4 Dati di diagnostica e crash (Sentry)

Per garantire stabilità e qualità dell'App utilizziamo Sentry per il monitoraggio di errori e crash. In caso di errore raccogliamo:

  • rapporti di crash ed errori, stack trace e log applicativi;
  • dati tecnici del dispositivo e dell'ambiente di esecuzione e l'indirizzo IP da cui è stata generata la segnalazione;
  • metadati della versione dell'App e dell'aggiornamento OTA in uso (updateId, canale, runtime version).

Prima dell'invio rimuoviamo dalle segnalazioni le intestazioni sensibili (token di autorizzazione, cookie). Vengono inviati a Sentry soltanto eventi di livello "errore" o superiore.

2.5 Preferenze locali sul dispositivo

Vengono salvate solo sul dispositivo (non trasmesse ai nostri server) alcune preferenze non personali: lingua selezionata, tema chiaro/scuro, stato di completamento dell'onboarding.

2.6 Dati tecnici e di funzionamento

Per ogni chiamata ai nostri servizi backend trasmettiamo il token di autenticazione e dati tecnici minimi necessari al funzionamento (versione App, locale del dispositivo). Riceviamo gli aggiornamenti software over-the-air tramite Expo Application Services (EAS).

Non raccogliamo: dati di geolocalizzazione, rubrica/contatti, calendario, dati pubblicitari o identificatori per il tracciamento pubblicitario. L'App non integra SDK di analytics di terze parti né di advertising e non vende i dati personali.


3. Perché trattiamo i dati e basi giuridiche

FinalitàDati interessatiBase giuridica (GDPR)
Autenticazione e gestione dell'accountIdentità, tokenEsecuzione del contratto (art. 6.1.b)
Erogazione delle funzionalità dell'App (ricerche, preferiti, CRM, chat AI, documenti)Contenuti generati dall'utenteEsecuzione del contratto (art. 6.1.b)
Dettatura vocaleAudio/microfono, trascrizioneConsenso (art. 6.1.a), revocabile dai permessi di sistema
Stabilità, sicurezza e miglioramento dell'AppDiagnostica e crashLegittimo interesse (art. 6.1.f)
Adempimenti di leggeDati necessariObbligo legale (art. 6.1.c)

4. Permessi del dispositivo

L'App richiede i seguenti permessi, solo quando necessari e previa autorizzazione dell'utente:

  • Microfono — per dettare ricerche e messaggi tramite la voce.
  • Riconoscimento vocale (iOS) — per convertire la voce in testo.
  • Libreria foto — per allegare immagini a ricerche e messaggi.
  • File e documenti — per selezionare e caricare documenti nella base di conoscenza dell'organizzazione.

I permessi possono essere revocati in qualsiasi momento dalle impostazioni del sistema operativo; alcune funzionalità potrebbero non essere disponibili senza di essi.


5. Soggetti a cui comunichiamo i dati (responsabili del trattamento)

Per erogare il servizio ci avvaliamo dei seguenti fornitori, che trattano i dati per nostro conto in qualità di responsabili:

FornitoreFinalitàNote sul trasferimento
Auth0 (Okta)Autenticazione e gestione identitàTenant in Unione Europea
SentryMonitoraggio crash ed erroriPossibile trasferimento extra-UE con garanzie adeguate
Expo / EAS (Expo Application Services)Distribuzione aggiornamenti software OTAPossibile trasferimento extra-UE con garanzie adeguate
Apple / GoogleRiconoscimento vocale del sistema operativoSoggetto alle informative dei rispettivi fornitori
OpenAIElaborazione dei messaggi inviati all'assistente AI "Quido Agent" (modelli GPT)Trasferimento extra-UE (USA) con Clausole Contrattuali Standard
Server e servizi QuidoElaborazione delle funzionalità dell'AppInfrastruttura del Titolare

Non comunichiamo i dati personali a terzi per finalità di marketing e non li cediamo a data broker.


6. Trasferimenti internazionali

Alcuni fornitori possono trattare i dati al di fuori dello Spazio Economico Europeo. In tali casi i trasferimenti avvengono nel rispetto del GDPR, sulla base di Clausole Contrattuali Standard o di altre garanzie adeguate previste dalla normativa applicabile.


7. Conservazione dei dati

Conserviamo i dati personali per il tempo necessario alle finalità per cui sono stati raccolti e, in particolare:

  • dati di account e contenuti dell'utente: per tutta la durata del rapporto contrattuale tra Quido e l'azienda cliente (di norma annuale, salvo rinnovo) e, successivamente, per il tempo necessario ad adempiere a obblighi di legge o a difendere un diritto in sede giudiziaria. Alla cessazione del contratto l'abilitazione dell'organizzazione viene revocata e i relativi dati cancellati o resi anonimi nei termini sopra indicati;
  • diagnostica e crash: fino a 90 giorni dalla raccolta;
  • preferenze locali: finché l'App resta installata o fino alla cancellazione dei dati dell'App.

Al termine dei periodi di conservazione i dati vengono cancellati o resi anonimi.


8. Diritti dell'utente

Nei limiti previsti dalla normativa applicabile, l'utente ha diritto di:

  • accedere ai propri dati e ottenerne copia;
  • chiederne la rettifica o l'aggiornamento;
  • chiederne la cancellazione;
  • chiedere la limitazione o opporsi al trattamento;
  • ottenere la portabilità dei dati;
  • revocare il consenso in qualsiasi momento (es. permessi del dispositivo), senza pregiudicare i trattamenti precedenti;
  • proporre reclamo all'Autorità Garante per la protezione dei dati personali.

Per esercitare i diritti è possibile scrivere a francesco@quido.ai. Poiché l'utenza è fornita da Quido all'azienda cliente e l'accesso è gestito a livello di organizzazione, alcune richieste possono essere coordinate con l'azienda di appartenenza dell'utente, che può a sua volta agire in qualità di titolare o contitolare del trattamento rispetto ai dati dei propri utenti.


9. Sicurezza

Adottiamo misure tecniche e organizzative adeguate a proteggere i dati, tra cui: trasmissione cifrata (HTTPS/TLS), autenticazione tramite token con scadenza e rinnovo, conservazione dei token nell'archivio sicuro del sistema operativo, rimozione delle intestazioni sensibili dalle segnalazioni di diagnostica, e controllo degli accessi a livello di organizzazione.


10. Decisioni automatizzate e funzionalità di intelligenza artificiale

L'App mette a disposizione un assistente basato su intelligenza artificiale ("Quido Agent") che elabora le richieste dell'utente per fornire risposte e analisi. Per generare le risposte i messaggi sono trasmessi a OpenAI (modelli GPT), che li tratta in qualità di responsabile per nostro conto. I dati inviati tramite l'API non vengono utilizzati da OpenAI per l'addestramento dei propri modelli.

Tale funzionalità ha carattere di supporto informativo e non comporta decisioni automatizzate produttive di effetti giuridici o che incidano in modo analogamente significativo sull'utente ai sensi dell'art. 22 del GDPR. Le valutazioni e le decisioni restano in capo all'utente.


11. Minori

L'App è uno strumento professionale non destinato ai minori di 16 anni e non ne raccogliamo consapevolmente i dati. Qualora venissimo a conoscenza di un trattamento di dati di un minore, provvederemo alla cancellazione.


12. Modifiche all'Informativa

Potremo aggiornare la presente Informativa nel tempo. In caso di modifiche rilevanti ne daremo opportuna comunicazione tramite l'App o i nostri canali. La data di "Ultimo aggiornamento" in cima al documento indica la versione vigente.


13. Contatti

Per qualsiasi domanda relativa alla presente Informativa o al trattamento dei dati personali:

  • Quido S.r.l. — Via Giovanni Marradi 1, 20123 Milano (MI), Italia
  • E-mail: francesco@quido.ai