Privacy Policy

Versione 2.2 - In vigore dal 27/07/2026

VEMIO - Informativa sul Trattamento dei Dati Personali

ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR")

Applicazione mobile Vemio - Versione 2.2

1. Titolare del trattamento

Il titolare del trattamento dei dati personali degli Utenti di Vemio è:

PRG COMETA S.R.L.

Società a responsabilità limitata unipersonale

Sede legale: Via Bosco Li Foj 46/A, 85100 Potenza (PZ), Italia

Codice fiscale e Partita IVA: 02229940768

Iscritta al Registro Imprese della Basilicata al n. 02229940768

REA: PZ-222926

PEC: prgcometa@pec.it

Email di contatto privacy: privacy@vemioapp.com

Salvo diversa indicazione, nel seguito il titolare è indicato come "Titolare".

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di legge. Il Titolare rimane il punto di contatto diretto per tutte le questioni relative alla protezione dei dati personali.

2. Definizioni principali

Per "dati personali" si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile.

Per "trattamento" si intende qualsiasi operazione o insieme di operazioni eseguite su dati personali (raccolta, registrazione, conservazione, consultazione, cancellazione, ecc.).

Per "App" o "Vemio" si intende l'applicazione mobile Vemio disponibile su iOS e Android, nonché l'eventuale interfaccia web associata.

Per "Utente" o "Interessato" si intende la persona fisica che si registra e utilizza Vemio.

Per "Responsabile del trattamento" si intende il soggetto terzo che tratta dati personali per conto del Titolare.

3. Categorie di dati personali trattati

3.1. Dati di identità e account

3.2. Dati di autenticazione

3.3. Dati di preferenze e configurazione

3.4. Contenuti generati dall'Utente

Avvertenza: l'Utente può inserire nei contenuti caricati dati personali di terzi o categorie particolari di dati (es. dati sanitari, convinzioni religiose). Il Titolare non effettua un controllo preventivo su tali contenuti; l'Utente è l'unico responsabile di non inserire dati di terzi senza adeguata base giuridica.

3.5. Dati di utilizzo e studio

3.6. Dati del dispositivo e permessi

3.7. Dati di pagamento e fatturazione

Per la gestione dei piani a pagamento, Vemio può trattare dati relativi a pagamenti, abbonamenti e fatturazione.

Per i pagamenti e gli abbonamenti possono essere trattati:

I dati completi della carta di pagamento, come numero carta, CVV e scadenza, non transitano né vengono conservati sui server Vemio. Tali dati sono gestiti direttamente dal prestatore di pagamento utilizzato.

Per l'emissione e la gestione delle fatture elettroniche, Vemio utilizza un sistema proprietario integrato e canalizzato verso il Sistema di Interscambio (SdI). A tal fine possono essere trattati:

Il sistema proprietario di fatturazione è utilizzato dal Titolare per adempiere agli obblighi fiscali, contabili e amministrativi previsti dalla normativa italiana. Le fatture elettroniche sono trasmesse al Sistema di Interscambio secondo le regole tecniche applicabili.

I dati di fatturazione sono conservati per il periodo previsto dalla normativa fiscale e civilistica applicabile.

3.8. Dati diagnostici, di sicurezza e di analytics

I log vengono automaticamente redatti per escludere token di autenticazione, email e altri dati personali direttamente identificativi.

3.9. Uso di sistemi di intelligenza artificiale

Vemio integra funzionalità basate su sistemi di intelligenza artificiale generativa e assistiva per supportare l'Utente nello studio.

Le funzionalità AI possono essere utilizzate, ad esempio, per:

3.9.1. Orchestrazione dinamica dei modelli AI

Vemio utilizza un sistema interno di orchestrazione e instradamento delle richieste AI. Quando l'Utente utilizza una funzionalità AI, la richiesta può essere elaborata tramite diversi modelli o fornitori di servizi AI, selezionati dinamicamente dal sistema in base a criteri tecnici e funzionali.

La selezione può dipendere, ad esempio, dalla complessità della richiesta, dalla tipologia e lingua del contenuto, dalla lunghezza del testo o del documento, dalla disponibilità tecnica dei servizi, dai tempi di risposta, dalla qualità attesa, dai requisiti di sicurezza e dall'ottimizzazione dei costi e delle risorse.

Il Titolare non assegna necessariamente a ciascun modello AI una finalità fissa e immutabile. I diversi modelli possono essere utilizzati in modo alternativo o complementare per fornire la specifica funzionalità richiesta dall'Utente. In caso di errore, indisponibilità o necessità tecnica, la richiesta può essere reinstradata verso un altro modello o fornitore compatibile.

3.9.2. Dati trattati tramite le funzionalità AI

Quando l'Utente utilizza una funzionalità AI, Vemio può trattare e, ove necessario, trasmettere ai fornitori tecnici incaricati i dati strettamente necessari alla generazione della risposta, tra cui:

L'Utente è invitato a non inserire nelle funzionalità AI dati personali di terzi, dati sensibili o categorie particolari di dati, salvo che disponga di un'idonea base giuridica.

3.9.3. Fornitori AI

Per l'erogazione delle funzionalità AI, Vemio può utilizzare, direttamente o tramite infrastrutture cloud, fornitori specializzati in servizi di intelligenza artificiale, tra cui Amazon Web Services, anche tramite AWS Bedrock, OpenAI, Anthropic, xAI ed eventuali ulteriori fornitori tecnici indicati nell'elenco aggiornato dei responsabili o sub-responsabili del trattamento.

Tali fornitori trattano i dati, a seconda dei casi, come Responsabili del trattamento per conto del Titolare o come autonomi titolari limitatamente alle attività svolte secondo proprie finalità e obblighi di legge. L'elenco aggiornato dei fornitori e dei Responsabili del trattamento può essere richiesto scrivendo a privacy@vemioapp.com.

3.9.4. Limitazioni delle funzionalità AI

Le funzionalità AI di Vemio hanno finalità di supporto allo studio, organizzazione dei contenuti, esercitazione e autovalutazione personale.

Vemio non utilizza sistemi AI per:

I risultati generati dall'AI, inclusi punteggi, feedback, spiegazioni o valutazioni simulate, hanno esclusivamente finalità didattica e non sostituiscono il giudizio di docenti, professionisti, istituzioni scolastiche, universitarie o altri soggetti qualificati.

Le risposte generate dall'AI possono contenere errori, imprecisioni, omissioni o contenuti non aggiornati. L'Utente è invitato a verificarle criticamente e a non considerarle come pareri professionali, legali, medici, psicologici, fiscali o accademici ufficiali.

3.9.5. Addestramento dei modelli

Vemio non utilizza direttamente i contenuti personali degli Utenti per addestrare propri modelli AI generali.

Con riferimento ai fornitori AI esterni, il Titolare applica, ove disponibili, accordi contrattuali, impostazioni tecniche e misure organizzative volte a limitare l'uso dei dati alle sole finalità di erogazione del servizio richiesto dall'Utente e, ove previsto dai relativi accordi, a escludere l'utilizzo dei dati per l'addestramento di modelli generali dei fornitori.

3.9.6. Trasparenza verso l'Utente

Quando una funzionalità è basata su intelligenza artificiale, Vemio informa l'Utente tramite l'interfaccia dell'App, la presente Informativa o altri avvisi contestuali. L'Utente viene informato che i contenuti generati, sintetizzati, valutati o trasformati tramite tali funzioni possono essere prodotti con il supporto di sistemi AI.

4. Finalità e basi giuridiche

4.1. Esecuzione del contratto (art. 6, par. 1, lett. b GDPR)

Il trattamento è necessario per fornire i servizi richiesti dall'Utente, tra cui:

4.2. Consenso (art. 6, par. 1, lett. a GDPR)

Sono basati sul consenso esplicito dell'Utente, liberamente revocabile:

Il consenso può essere revocato in qualsiasi momento dalle impostazioni del dispositivo o dell'App, senza pregiudicare la liceità dei trattamenti già effettuati.

Per eventuali future campagne di email marketing o profilazione (ad es. suggerimenti di contenuti/piani in base a zona, età, università), il Titolare richiederà un consenso separato e specifico, con possibilità di revoca in ogni momento.

4.3. Legittimo interesse (art. 6, par. 1, lett. f GDPR)

Il Titolare tratta dati sulla base del proprio legittimo interesse, previa verifica che non prevalgano i diritti e le libertà dell'Utente, in particolare per:

4.4. Obblighi legali (art. 6, par. 1, lett. c GDPR)

Il trattamento è necessario per adempiere a obblighi di legge, tra cui:

5. Destinatari dei dati e Responsabili del trattamento

I dati personali sono trattati da soggetti che operano quali Responsabili del trattamento in base a specifici Data Processing Agreement ai sensi dell'art. 28 GDPR, tra cui:

I suddetti soggetti agiscono in qualità di Responsabili o, nei casi indicati (Apple, Google per le funzionalità di piattaforma), come autonomi titolari per le rispettive operazioni.

L'elenco aggiornato dei Responsabili è disponibile in questa Informativa e può essere richiesto al Titolare.

5.1. Destinatari dei dati relativi a pagamento e fatturazione

Per la gestione dei pagamenti e della fatturazione, i dati personali possono essere comunicati o resi disponibili a:

Il sistema proprietario di fatturazione utilizzato da Vemio non costituisce un destinatario esterno dei dati, ma uno strumento tecnico interno del Titolare per la gestione degli obblighi fiscali e contabili.

6. Trasferimenti verso Paesi terzi

Alcuni fornitori operano negli Stati Uniti o in altri Paesi terzi extra-SEE, in particolare X.AI Corp., OpenAI, Stripe, Expo, Apple e Google.

In assenza di decisione di adeguatezza generale per tali Paesi, i trasferimenti avvengono sulla base di:

I dati applicativi gestiti in AWS sono in via principale trattati in regioni UE (es. eu-south-1 e altre regioni europee per servizi specifici come Aurora Serverless e Bedrock).

L'Utente può richiedere copia delle garanzie relative ai trasferimenti contattando privacy@vemioapp.com.

7. Periodi di conservazione

I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti, nel rispetto dei seguenti criteri:

In aggiunta, l'Utente potrà, dalle impostazioni, richiedere la cancellazione selettiva di:

senza necessariamente cancellare l'intero account.

8. Diritti dell'Interessato

L'Utente, nei limiti di legge, può esercitare i diritti previsti dagli artt. 15-22 GDPR:

Per esercitare i diritti, l'Utente può:

Il Titolare risponde normalmente entro 30 giorni (prorogabili di ulteriori 60 in caso di particolare complessità, con comunicazione motivata). L'esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.

L'Utente può inoltre proporre reclamo al Garante per la Protezione dei Dati Personali.

9. Minori

Vemio è destinato a Utenti di età pari o superiore a 16 anni, in conformità all'art. 8 GDPR e all'art. 2-quinquies del Codice Privacy.

Il Titolare non raccoglie consapevolmente dati di minori di 16 anni. L'età viene autodichiarata dall'Utente (inserimento anno di nascita). Se viene successivamente accertato che un account appartiene a minore di 16 anni, il Titolare:

  1. potrà sospendere l'account;
  2. potrà richiedere un contatto/consenso del genitore o tutore legale;
  3. in mancanza di riscontro, procederà alla cancellazione dell'account e dei relativi dati.

Gli Utenti che vengano a conoscenza di tali situazioni sono invitati a segnalarle a privacy@vemioapp.com.

10. Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza commisurato al rischio, tra cui:

11. Cookie e tecnologie di tracciamento

L'app mobile Vemio non utilizza cookie; le sessioni sono gestite tramite token JWT conservati in SecureStore e non esposti a terzi.

Il sito web (landing page, area account) può utilizzare:

In caso di utilizzo di cookie non tecnici o di profilazione, sarà resa disponibile un'apposita Cookie Policy e, ove richiesto, il consenso tramite banner cookie, in conformità al Codice Privacy e ai provvedimenti del Garante.

12. Modifiche alla presente Informativa

Il Titolare può modificare la presente Informativa in qualsiasi momento, in particolare per adeguamenti normativi o per nuove funzionalità.

In caso di modifiche sostanziali, l'Utente sarà informato tramite email o notifica in App con un preavviso di almeno 15 giorni prima dell'entrata in vigore delle modifiche. L'uso continuato dell'App dopo tale data costituirà accettazione della nuova Informativa.

La versione vigente è sempre disponibile in "Impostazioni > Legale > Privacy Policy".

13. Contatti

Per domande o richieste relative al trattamento dei dati personali:

Versione 2.2 - In vigore dal 27/07/2026