Informativa sulla Privacy
Ultimo aggiornamento: 16 settembre 2026
AgentsRoom e pubblicato da Jean-Baptiste CHAUVIN. La protezione dei tuoi dati personali e una priorita.
1. Titolare del Trattamento
Jean-Baptiste CHAUVIN Contatto: [email protected]
2. Dati Raccolti
Quando crei un account (registrazione tramite email o tramite Google Sign-In), raccogliamo il tuo nome, il tuo indirizzo email e, in alternativa, una password (memorizzata in forma crittografata) oppure un identificatore di account Google (il valore `sub` fornito da Google). Per impostazione predefinita, il tuo codice sorgente e i tuoi progetti restano sulla tua macchina e non vengono caricati sui nostri server. L'unica eccezione è Cloud Agents, una funzionalità facoltativa che avvii tu stesso, attività per attività: solo per quell'esecuzione, una macchina usa e getta che noleggiamo clona il repository dal tuo provider Git, svolge l'attività, fa il push di un branch e viene distrutta insieme al clone che contiene. Non leggiamo mai quel codice e non ne viene conservata alcuna copia una volta distrutta la macchina. Se non avvii mai un'esecuzione Cloud Agents, il tuo codice sorgente non lascia mai la tua macchina. Newsletter: se ti iscrivi alla nostra newsletter, registriamo inoltre se ogni email viene recapitata, aperta (tramite un pixel di tracciamento invisibile) e se i suoi link vengono cliccati (tramite reindirizzamenti dei link), solo per misurare il coinvolgimento e migliorare le nostre comunicazioni. Puoi annullare l'iscrizione in qualsiasi momento dal link presente in ogni email o dalle impostazioni del tuo account. App desktop e mobile: per migliorare il prodotto e rilevare le regressioni, le app inviano eventi di utilizzo anonimi e, quando chiudi l'app desktop, uno screenshot ridimensionato della finestra dell'applicazione (che può mostrare ciò che era visualizzato sullo schermo in quel momento), insieme a informazioni tecniche e diagnostiche di base (sistema operativo, versione dell'app, caratteristiche del dispositivo). Tutto ciò è regolato dall'interruttore «Condividi i dati di utilizzo» nelle Impostazioni, in «Privacy e dati», e non viene mai inviato quando tale interruttore è disattivato. Il tuo codice, il contenuto dei tuoi file, i tuoi prompt, l'output del terminale e i nomi dei tuoi progetti non vengono mai trasmessi in chiaro attraverso questa misurazione dell'utilizzo, qualunque sia lo stato dell'interruttore; le uniche eccezioni sono le funzionalità di assistenza IA descritte di seguito, che attivi tu stesso o che puoi disattivare. Funzionalità di assistenza IA: alcune funzionalità inviano un estratto limitato e pertinente dei tuoi dati a un fornitore di IA per produrre un risultato per te. Il generatore di messaggi di commit IA invia il diff git dei file di cui stai eseguendo il commit (utilizzato solo per quella generazione e mai conservato). Il consulente degli agenti invia la descrizione dell'attività che hai inserito. L'assistente di avvio, nella schermata di benvenuto dell'app desktop, invia la frase che vi scrivi quando gli chiedi cosa fare, e nient'altro dalla tua macchina; fare clic su una delle risposte proposte, invece, non invia assolutamente nulla. Questa frase, la sua traduzione in inglese, la risposta che ti è stata fornita e la traduzione in inglese di questa risposta vengono conservate per consentirci di capire che cosa cercano i nuovi utenti e di migliorare la funzionalità. Il pianificatore di progetto, anch'esso sulla schermata di benvenuto, invia la frase con cui descrivi il progetto che vuoi avviare, insieme alla lingua della tua interfaccia e al nome del tuo sistema operativo, e nient'altro dalla tua macchina: non esiste ancora alcun progetto. Ti restituisce un piano (un nome di progetto, una scelta tecnologica, le ragioni di tale scelta, regole di sicurezza e un primo brief) che viene scritto nella cartella di progetto che l'applicazione crea poi sulla tua macchina; a differenza dell'assistente di avvio e della diagnosi degli errori tramite IA, né la tua descrizione né la risposta che ti è stata fornita vengono conservate, e vengono registrati soltanto metadati tecnici sulla chiamata (modello, numero di token, durata, costo). AI Suggestion, la schermata mostrata prima che si apra una sessione di agente, invia l'attività che vi descrivi, le cartelle che hai selezionato e l'inquadramento facoltativo che hai compilato, al fine di scegliere il modello, dare un nome alla sessione e, quando nessun agente è impostato, sceglierne uno; nulla lascia la tua macchina finché non fai clic sul pulsante di analisi, e impostare tu stesso il livello di complessità non invia assolutamente nulla. Questa descrizione, la sua traduzione in inglese e ciò che ti è stato proposto vengono conservati insieme alla richiesta per consentirci di migliorare i suggerimenti. Puoi disattivare questa schermata a livello globale, per progetto o per agente. La diagnosi degli errori tramite IA («CLI doctor») invia la parte finale dell'output del terminale in errore e il comando di avvio dell'agente, con i segreti rilevati e i prompt di sistema oscurati prima che qualsiasi cosa lasci la tua macchina; può essere eseguita automaticamente quando un agente non riesce ad avviarsi, e puoi disattivarla in qualsiasi momento nelle Impostazioni, in «Privacy e dati». Per la diagnosi degli errori tramite IA, l'estratto oscurato e la risposta prodotta vengono conservati insieme al tuo account per consentirci di migliorare la funzionalità. AgentsRoom Help, l'assistente integrato nell'applicazione desktop, funziona normalmente sulla CLI del tuo agente, sulla tua macchina: quello che gli chiedi non lascia quindi il tuo computer per ottenere una risposta. Quando «Condividi i dati di utilizzo» è attivo nelle Impostazioni, in «Privacy e dati», l'applicazione ci trasmette inoltre ogni scambio (la domanda che hai posto, la risposta che ti è stata mostrata, il motore che l'ha scritta e il tempo che ha richiesto), così da poter misurare come viene usata la funzionalità e verificare che le sue risposte siano davvero utili. Nient'altro dalla tua macchina viene inviato insieme a questi dati, e disattivando quell'opzione questi invii si interrompono del tutto. Dettatura vocale: se utilizzi le funzionalità vocali, l'audio che registri viene inviato a un fornitore di trascrizione vocale per essere trascritto; il testo risultante ti viene restituito e l'audio non viene conservato per alcun altro scopo. Connessioni ai database: la password di una connessione non lascia mai la macchina su cui l'hai digitata. Viene cifrata nel portachiavi di quella macchina e non ci viene mai trasmessa. Il resto della connessione (il suo nome, l'host, la porta, l'utente, il database predefinito, l'ambito e le opzioni) viene salvato nel tuo account, così che le tue altre macchine elenchino le stesse connessioni invece di doverle digitare di nuovo; ogni macchina ti chiede la password una volta, perché è l'unica parte che il tuo account non può portare con sé. Nel tuo account viene salvato il modo in cui hai organizzato una tabella, così che le tue altre macchine aprano la stessa disposizione: colonne nascoste, colonne fissate e larghezze delle colonne, identificate dai nomi di connessione, schema, tabella e colonne. Nessuna riga e nessun valore dei tuoi database viene trasmesso. Query salvate: un'istruzione che scegli esplicitamente di salvare nella console viene conservata nel tuo account, con il nome che le hai dato e l'ambito che hai scelto (quella connessione, quel progetto o l'intero account), così da ritrovarla sulle tue altre macchine; non viene conservato nulla se non sei tu a salvarlo. Assistente SQL: quando gli chiedi di scrivere una query, la richiesta che hai digitato e la forma del database selezionato (nomi di tabelle e colonne, tipi e chiavi, mai una riga né un valore) vengono inviate a un fornitore di IA per quella sola generazione. La forma non viene conservata; la richiesta e l'istruzione prodotta restano con il tuo account per migliorare la funzionalità.
3. Finalita del Trattamento
I tuoi dati sono utilizzati esclusivamente per: gestire il tuo account utente, fornire l'accesso alle funzionalita dell'applicazione e inviare email relative al servizio (ripristino password, notifiche importanti).
4. Base Giuridica
Il trattamento dei dati si basa sull'esecuzione contrattuale (utilizzo del servizio) e sul tuo consenso.
5. Conservazione dei Dati
I tuoi dati sono conservati per la durata della tua registrazione. Se elimini il tuo account, i tuoi dati vengono cancellati entro 30 giorni. Gli screenshot acquisiti dall'app desktop (alla sua chiusura o quando ne alleghi uno a una segnalazione di bug) vengono automaticamente cancellati entro 30 giorni; solo un riepilogo anonimo e non visivo può essere conservato a fini di statistiche sul prodotto.
6. I Tuoi Diritti
In conformita al GDPR, hai il diritto di accesso, rettifica, cancellazione, portabilita e opposizione al trattamento dei tuoi dati. Per esercitare questi diritti, contattaci a: [email protected]
7. Hosting
Il sito web e i dati sono ospitati da OVH SAS, 2 rue Kellermann, 59100 Roubaix, Francia.
8. Trasferimento dei Dati
I dati del tuo account sono ospitati nell'Unione Europea (vedi Hosting) e non vengono trasferiti al di fuori di essa. Quando utilizzi le funzionalità vocali opzionali (dettatura vocale e sintesi vocale), l'audio o il testo interessato viene trattato da un fornitore vocale terzo che può trovarsi al di fuori dell'Unione Europea, esclusivamente per fornire tale funzionalità e nel rispetto di adeguate garanzie contrattuali. Anche le funzionalità di assistenza IA (messaggi di commit IA, consulente degli agenti, AI Suggestion, assistente di avvio, pianificatore di progetto, diagnosi degli errori tramite IA) inviano gli estratti descritti nella sezione 2 a un fornitore di IA che può trovarsi al di fuori dell'Unione Europea, esclusivamente per produrre il risultato richiesto e nel rispetto di adeguate garanzie contrattuali. Nessun dato di account, di newsletter o di identificazione viene trasferito al di fuori dell'Unione Europea. Il traffico crittografato end-to-end scambiato tra i tuoi dispositivi (desktop e telefono) può transitare attraverso un relè situato al di fuori dell'Unione Europea, scelto in base alla latenza; il relè si limita a inoltrare messaggi crittografati e non può in alcun caso leggerne il contenuto.
9. Misurazione dell'audience
Per migliorare il prodotto e rilevare le regressioni, raccogliamo eventi di utilizzo sul sito web, sull'app desktop e sull'app mobile (pagine visualizzate, schermate aperte, funzionalità utilizzate). Questo trattamento rientra nell'esenzione «misurazione dell'audience» della CNIL francese e pertanto non richiede il consenso preventivo: • Il tuo indirizzo IP non viene mai memorizzato. Viene utilizzato al volo per ricavare un paese e una città approssimativi e poi viene immediatamente scartato. • Nessun nome di progetto, nome di file, contenuto di prompt o comando lascia mai la tua macchina attraverso questa misurazione dell'utilizzo. Qualsiasi elemento potenzialmente identificativo viene sottoposto ad hashing localmente prima dell'invio. Le funzionalità di assistenza IA descritte nella sezione 2 costituiscono un trattamento distinto, attivato dalla singola funzionalità, e non fanno parte di questa misurazione. • Quando chiudi l'app desktop, questa invia anche uno screenshot ridimensionato della finestra per consentirci di capire in quale punto gli utenti si fermano. È accessibile solo ai nostri amministratori, segue lo stesso interruttore del resto di questa misurazione e viene automaticamente cancellato entro 30 giorni. • Quando l'app desktop o mobile incontra un errore fatale e mostra la sua schermata di ripristino, invia il messaggio di errore, la sua traccia tecnica e la versione dell'app affinché possiamo correggere il bug. Il tuo nome utente viene rimosso dai percorsi che contengono, e questo invio segue lo stesso interruttore del resto di questa misurazione. • Nessun incrocio con altri servizi, nessuna condivisione con terze parti, nessuna profilazione pubblicitaria. • Gli eventi grezzi sono conservati per un massimo di 13 mesi; i dati derivati (sessioni, aggregati) per un massimo di 25 mesi. • Un identificatore anonimo viene generato localmente al primo avvio per distinguere le sessioni provenienti dallo stesso dispositivo. Non può essere ricondotto alla tua identità. • Puoi disattivare questa misurazione in qualsiasi momento nelle app desktop e mobile, da Impostazioni in «Privacy e dati» (l'interruttore «Condividi i dati di utilizzo»); sul sito web, scrivici un'email per richiedere l'esclusione.
Estensione Chrome: AgentsRoom Feedback
Questa sezione si applica specificamente all'estensione Chrome «AgentsRoom Feedback» (ID elemento molooephodmdppiakonadbhihdfbajhg). Descrive in dettaglio la raccolta, il trattamento, la memorizzazione e la condivisione dei dati da parte dell'estensione. Ogni invio è attivato esplicitamente dall'utente: l'estensione non acquisisce mai dati in background, non registra mai la cronologia di navigazione e si avvia solo dopo un'azione dell'utente.
Dati raccolti dall'estensione
L'estensione tratta solo ciò che è strettamente necessario per inviare il tuo feedback: • Credenziali dell'account: l'email e la password digitate nel modulo di accesso, inviate tramite HTTPS a agentsroom.dev per ottenere un token di sessione. • Token di sessione: un token Bearer di breve durata restituito dal server, memorizzato localmente così da non dover effettuare l'accesso a ogni invio. • Password memorizzata opzionale: salvata localmente solo se selezioni «Ricorda la password su questo dispositivo». Disattivata per impostazione predefinita. Cancellata quando deselezioni la casella o esci. • Contesto della pagina, acquisito solo al momento dell'invio: URL della scheda corrente, titolo della pagina, eventuale testo selezionato e (in modalità «Punta sulla pagina») l'HTML esterno dell'elemento cliccato (troncato a 1,5 KB) più un selettore CSS. • Contenuti che digiti: titolo del ticket, descrizione, tipo ed eventuale file screenshot che alleghi deliberatamente. • Stato locale dell'interfaccia: ultimo slug di backlog pubblico utilizzato, elenco degli slug a cui ti sei unito esplicitamente, preferenze dell'interfaccia.
Dati che l'estensione NON raccoglie
Nessuna cronologia di navigazione, nessuna registrazione dei tasti premuti, nessun contenuto degli appunti, nessun dato immesso nei moduli di altri siti, nessuna analisi, nessun identificatore pubblicitario, nessuna telemetria, nessun fingerprinting, nessun ID dispositivo. L'estensione non viene eseguita sulle pagine con cui non interagisci e non legge il contenuto delle pagine su cui non hai aperto il popup o il selettore.
Come vengono trattati i dati
• Autenticazione: le credenziali vengono verificate su agentsroom.dev e scambiate con un token di sessione. Le password in chiaro non vengono mai memorizzate lato server, oltre allo standard hash salted nella tabella degli account utente. • Invio del ticket: il payload (titolo, descrizione, tipo, URL, selezione, snippet HTML, selettore, immagine opzionale) viene inviato all'API di agentsroom.dev e scritto nel database del tuo backlog. • Generazione del titolo assistita dall'IA (solo modalità «Punta sulla pagina»): la descrizione viene inoltrata dal backend di agentsroom.dev all'API Claude di Anthropic per generare un titolo breve. Viene inviata solo la tua descrizione. Puoi rinunciare scrivendo tu stesso il titolo. • Nessun processo decisionale automatizzato, nessuna profilazione, nessuna analisi comportamentale.
Come e dove vengono memorizzati i dati
Memorizzazione locale (sul tuo dispositivo): l'estensione utilizza chrome.storage.local, isolato da Chrome a questo ID estensione e non leggibile da altre estensioni o siti web. Contiene il token di sessione, la tua email, la password memorizzata opzionale, l'ultimo slug pubblico utilizzato, gli slug a cui ti sei unito e le preferenze dell'interfaccia. chrome.storage.local non è crittografato a riposo: non selezionare «Ricorda la password su questo dispositivo» su computer condivisi. Memorizzazione lato server: i ticket, gli account utente e gli screenshot opzionali sono memorizzati in un database MariaDB ospitato da OVH SAS, 2 rue Kellermann, 59100 Roubaix, Francia (Unione Europea). Gli screenshot sono salvati come file sulla stessa infrastruttura. Nessun dato viene trasferito al di fuori dell'Unione Europea.
Come vengono condivisi i dati
Non vendiamo i tuoi dati, non li condividiamo a fini pubblicitari e non utilizziamo strumenti di analisi o tracciamento di terze parti. I destinatari sono rigorosamente limitati a: • OVH SAS: fornitore di infrastruttura che agisce come responsabile del trattamento ai sensi dell'Art. 28 del GDPR. Nessun accesso al contenuto dei ticket. • Anthropic PBC: interpellata solo per la chiamata opzionale di generazione del titolo. Viene inviato solo il testo della descrizione che hai scritto, al solo scopo di generare un titolo per il ticket. Evitabile scrivendo il titolo manualmente. • Destinatari del backlog pubblico: quando invii a un backlog pubblico, il ticket è visibile ai proprietari e ai collaboratori di quel backlog, il che è il comportamento previsto. La tua email è allegata affinché il proprietario del backlog possa risponderti. • Autorità legali: solo se obbligati da un ordine legale valido ai sensi della legge francese o dell'UE, limitatamente a quanto la legge richiede rigorosamente.
Conservazione, controlli dell'utente e diritti
I dati memorizzati localmente persistono finché non esci, cancelli la memoria dell'estensione o disinstalli l'estensione. I ticket lato server sono conservati per tutta la durata del backlog associato. I dati dell'account sono conservati per la durata della tua registrazione ed eliminati entro 30 giorni dalla cancellazione dell'account. Puoi uscire in qualsiasi momento (elimina il token e la password memorizzata) o disinstallare l'estensione (rimuove tutta la memoria locale). Per esercitare i tuoi diritti previsti dal GDPR (accesso, rettifica, cancellazione, portabilità, limitazione, opposizione) o per presentare un reclamo, contatta [email protected] o la CNIL (www.cnil.fr).