La presente Privacy Policy è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e si applica al trattamento dei dati personali raccolti tramite il sito web www.jovian.it, l'applicazione web app.jovian.it e i relativi servizi (collettivamente, il "Servizio" o "Jovian"). Jovian è una piattaforma SaaS multi-tenant che fornisce agenti conversazionali basati su intelligenza artificiale per voce e messaggistica, destinata a clienti business. Ultimo aggiornamento: 6 maggio 2026.
Il Titolare del Trattamento è JUST ENERGY S.R.L., con sede legale in Viale Palmiro Togliatti 1639, 00155 Roma (RM), Italia — C.F. e P.IVA 14488361008, REA RM-1525432, PEC justenergysrls@pec.it, email privacy@jovian.it.
Dati di account (nome, cognome, email, password cifrata, ruolo, lingua, fuso orario); dati di fatturazione (ragione sociale, indirizzo, partita IVA o codice fiscale, dati di pagamento gestiti dal Merchant of Record Paddle — Jovian non memorizza dati di carta); dati di utilizzo del Servizio (log di accesso, indirizzo IP, user agent, identificatori di sessione, eventi applicativi); contenuti generati dagli utenti (agenti AI configurati, knowledge base, prompt e istruzioni, configurazioni di integrazione); dati di conversazione (trascrizioni di chiamate, registrazioni audio se abilitate dal cliente, messaggi WhatsApp e chat, metadati come durata, esito ed escalation); dati dei contatti finali del cliente (numeri di telefono, identificativi WhatsApp, dati anagrafici eventualmente forniti durante la conversazione); cookie tecnici e dati di telemetria, descritti nella Cookie Policy.
a) Erogazione del Servizio — creazione e gestione dell'account, fornitura delle funzionalità della piattaforma, gestione delle conversazioni voce e chat: esecuzione di un contratto (art. 6.1.b GDPR). b) Fatturazione e adempimenti fiscali — emissione fatture, gestione pagamenti tramite Paddle, conservazione dei documenti contabili: obbligo legale (art. 6.1.c). c) Sicurezza, prevenzione frodi e debug — monitoraggio accessi, rilevamento anomalie, log di sicurezza, error tracking: legittimo interesse (art. 6.1.f). d) Comunicazioni di servizio — email transazionali quali verifica account, reset password, notifiche di sistema, fatture: esecuzione del contratto (art. 6.1.b). e) Marketing diretto verso clienti esistenti su prodotti e servizi analoghi: legittimo interesse (art. 6.1.f e considerando 47), con opt-out in ogni email. f) Marketing verso prospect (newsletter e materiale promozionale a non clienti): consenso espresso (art. 6.1.a), revocabile in qualsiasi momento. g) Adempimento di obblighi di legge e risposta a richieste di autorità: obbligo legale (art. 6.1.c).
Il trattamento è effettuato con strumenti elettronici, adottando misure tecniche e organizzative adeguate: cifratura at-rest e in-transit con TLS 1.2 o superiore, controllo accessi basato su ruoli, autenticazione multi-fattore disponibile, isolamento multi-tenant tramite Row-Level Security, audit log e backup cifrati.
Dati di account: durata del contratto e fino a 12 mesi dopo la cessazione, salvo diverso obbligo di legge. Dati di fatturazione: 10 anni (art. 2220 c.c. e normativa fiscale). Conversazioni e trascrizioni: per il periodo configurato dal cliente nel workspace (default 12 mesi), poi cancellate o anonimizzate. Log di sicurezza e accesso: 12 mesi. Dati marketing: fino a revoca del consenso o opposizione.
I dati possono essere comunicati a soggetti nominati Responsabili del Trattamento ai sensi dell'art. 28 GDPR: hosting e database su infrastruttura AWS in Unione Europea (Francoforte); piattaforma di sviluppo e CDN (Cloudflare); telefonia e voce Telnyx LLC (USA, SCC); messaggistica Twilio Inc. (USA, SCC) per WhatsApp Business; sintesi vocale ElevenLabs Inc. (USA, SCC); modelli linguistici Google Ireland Limited e OpenAI Ireland Limited (UE quando disponibile, altrimenti SCC); pagamenti Paddle.com Market Limited (Irlanda) in qualità di Merchant of Record per abbonamenti, fatturazione e adempimenti IVA; email transazionali Resend, Inc. (USA, SCC); error tracking Sentry (USA, SCC); consulenti professionali vincolati da riservatezza; autorità competenti ove richiesto per legge.
Alcuni fornitori hanno sede fuori dallo Spazio Economico Europeo. Per tali trasferimenti il Titolare adotta garanzie adeguate ai sensi del Capo V del GDPR, in particolare le Clausole Contrattuali Standard approvate dalla Commissione UE (Decisione 2021/914) e, ove applicabile, il quadro Data Privacy Framework UE-USA. Copia delle garanzie può essere richiesta a privacy@jovian.it.
In ogni momento l'Interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso ai propri dati (art. 15), rettifica (art. 16), cancellazione o diritto all'oblio (art. 17), limitazione del trattamento (art. 18), portabilità (art. 20), opposizione al trattamento per finalità di marketing o basato su legittimo interesse (art. 21), revoca del consenso in qualsiasi momento senza pregiudicare la liceità dei trattamenti precedenti, reclamo al Garante per la Protezione dei Dati Personali. Le richieste vanno inviate a privacy@jovian.it.
Il Servizio non è destinato a minori di 16 anni e il Titolare non raccoglie consapevolmente dati di minori. Il Titolare si riserva di modificare la presente informativa in qualsiasi momento, pubblicando le modifiche su questa pagina con indicazione della data di ultimo aggiornamento; in caso di modifiche sostanziali gli utenti registrati sono informati via email. Contatti: JUST ENERGY S.R.L., Viale Palmiro Togliatti 1639, 00155 Roma (RM) — email privacy@jovian.it — PEC justenergysrls@pec.it.
Jovian — Just Energy S.r.l. — Roma — hello@jovian.it — P.IVA IT14488361008