Trattamento Dati IA in Xentra
Informativa sulla trasparenza nell’uso dell’intelligenza artificiale: quali funzioni di Xentra impiegano l’IA, quale fornitore riceve i dati e cosa viene oscurato prima dell’invio.
Ultimo aggiornamento: 5 settembre 2026
1. Panoramica
Xentra utilizza due fornitori per le funzioni assistite dall'IA: Google LLC (API Gemini) e Anthropic PBC (API Claude), entrambi con sede negli USA. La presente informativa spiega quale funzione trasmetta quali dati a quale fornitore e quali garanzie si applichino. Il trasferimento avviene sulla base delle clausole contrattuali tipo della Commissione europea.
Tutte le funzioni IA sono opzionali e possono essere disattivate nelle impostazioni.
2. Funzioni IA nel dettaglio
Queste funzioni si avvalgono di un modello linguistico di IA. La colonna «Ripulito» indica se i dati personali vengono rimossi o sostituiti prima della trasmissione.
| Funzione | Fornitore | Dati inviati | Anonimizzato |
|---|---|---|---|
| .funcBotReply | Google Gemini | .funcBotReplyData | ✅ |
| .funcAssistant | Anthropic Claude | .funcAssistantData | ⚙️ .tableConfigurable |
| .funcOnboarding | Anthropic Claude | .funcOnboardingData | ✅ |
| .funcMeeting | Anthropic Claude | .funcMeetingData | — |
| .funcFaq | Google Gemini | .funcFaqData | ✅ |
| .funcGuestPage | Google Gemini | .funcGuestPageData | ✅ |
| .funcUnit | Google Gemini | .funcUnitData | — |
| .funcInvoice | Google Gemini | .funcInvoiceData | ⚠️ * |
| .funcImprove | Google Gemini | .funcImproveData | — |
| .funcTranslate | Google Gemini | .funcTranslateData | — |
| .funcVoice | Google Gemini | .funcVoiceData | — |
.funcInvoiceNote
3. Misure di anonimizzazione
In alcune funzioni rivolte agli ospiti, i dati personali vengono automaticamente ripuliti prima della trasmissione:
- I cognomi vengono rimossi
- Gli indirizzi email vengono sostituiti con [EMAIL]
- I numeri di telefono vengono sostituiti con [PHONE]
- Gli UUID vengono rimossi
.anonymizationP2
.anonymizationP3
4. Registro di audit
Ogni chiamata IA viene registrata in una tabella di audit. Vengono acquisiti i seguenti metadati:
- Nome della funzione chiamata
- Categorie di dati inviati
- Se l'anonimizzazione è stata applicata
- Timestamp e ID utente
.auditP2
5. Meccanismo di consenso
Le funzioni IA richiedono l'attivazione esplicita tramite l'interruttore "Trattamento dati IA" nelle impostazioni.
Senza questo consenso, nessun dato viene trasmesso a Google Gemini.
Segnalazione agli ospiti
Se un host risponde ai messaggi degli ospiti in modo completamente automatico, l'ospite deve poter riconoscere di interagire con un sistema di IA, come richiesto dall'articolo 50 del regolamento sull'IA (UE) 2024/1689. Xentra mette a disposizione un'apposita segnalazione che l'host attiva nelle impostazioni. La responsabilità della segnalazione è dell'host, poiché il messaggio è inviato a suo nome.
6. Nessun addestramento da parte di Google
Secondo le condizioni d'uso di entrambi i fornitori, i dati inviati tramite l'interfaccia di programmazione non sono utilizzati per addestrare i loro modelli.
7. Base giuridica
Il trattamento si basa sul consenso (Art. 6(1)(a) GDPR) e sull'interesse legittimo (Art. 6(1)(f) GDPR).
8. Contatto
Per domande sul trattamento dati IA, contattare:
Stellar Tourism Innovations GmbH
E-Mail: datenschutz@myxentra.com