Privacy policy
Ultimo aggiornamento: 3 ottobre 2026 — ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
1. Titolare del trattamento
Intelligence Data Venture S.r.l., Viale Virgilio 20/D, 74123 Taranto (TA), Italia — partita IVA IT03413430731. Email: privacy@codezen.ai.
2. Due ruoli distinti
Questa informativa riguarda due situazioni diverse, che vanno tenute separate:
- Utenti della piattaforma (chi accede a CodeZen Outreach): il Titolare tratta i loro dati come titolare del trattamento.
- Destinatari dell'outreach (i contatti caricati o trovati dall'utente): il Titolare li tratta come responsabile del trattamento per conto dell'utente, che ne è titolare.
3. Dati trattati e finalità — utenti della piattaforma
| Categoria di dati | Finalità | Base giuridica | Conservazione |
|---|---|---|---|
| Dati di account (nome, email, spazio di lavoro, ruolo) | Erogazione del servizio, autenticazione | Esecuzione del contratto (art. 6.1.b) | Durata del rapporto + 12 mesi |
| Log di accesso e di sistema (indirizzo IP, data e ora, azioni) | Sicurezza, prevenzione abusi, diagnosi guasti | Legittimo interesse (art. 6.1.f) | 12 mesi |
| Dati di fatturazione | Adempimenti contabili e fiscali | Obbligo di legge (art. 6.1.c) | 10 anni |
| Comunicazioni di assistenza | Gestione delle richieste | Esecuzione del contratto / legittimo interesse | 24 mesi |
4. Dati trattati — destinatari dell'outreach
Per conto dell'utente sono trattati dati di contatto professionali: nome e cognome, ruolo, azienda, indirizzo email professionale, profilo LinkedIn pubblico, eventuale numero di telefono fornito dall'utente, cronologia delle comunicazioni inviate e ricevute.
La base giuridica di tale trattamento è individuata dall'utente titolare, di norma nel legittimo interesse alla comunicazione commerciale B2B o nel consenso. Il Titolare non determina autonomamente le finalità di questo trattamento e non utilizza tali dati per scopi propri.
5. Origine dei dati dei destinatari
I dati provengono da liste caricate dall'utente, da fonti professionali accessibili al pubblico (siti aziendali, registri pubblici, profili professionali) oppure dalle piattaforme collegate. Il Titolare non acquista liste di contatti.
6. Destinatari e responsabili
I dati possono essere comunicati a fornitori che agiscono come responsabili del trattamento, nominati per iscritto:
- fornitori di hosting e infrastruttura situati nell'Unione Europea;
- fornitori di invio email transazionale e marketing;
- fornitori di messaggistica e integrazione con LinkedIn e WhatsApp;
- fornitori di modelli di intelligenza artificiale per la generazione dei testi.
I dati non sono venduti né ceduti a terzi per finalità proprie di questi ultimi.
7. Trasferimenti extra UE
Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. In tal caso il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure delle Clausole contrattuali standard, con misure supplementari ove necessarie. L'elenco aggiornato dei fornitori è disponibile su richiesta a privacy@codezen.ai.
8. Intelligenza artificiale
La redazione dei messaggi può avvenire con modelli di intelligenza artificiale. I dati inviati ai modelli sono limitati a quanto necessario alla generazione del testo. Per gli spazi di lavoro in modalità riservata l'elaborazione avviene su infrastruttura controllata dal Titolare. I dati dei clienti non sono utilizzati per addestrare modelli di terze parti.
9. Processo decisionale automatizzato
Non viene effettuato alcun processo decisionale automatizzato che produca effetti giuridici sulle persone interessate. I messaggi generati sono sottoposti all'approvazione dell'utente prima dell'invio, salvo diversa configurazione scelta dall'utente.
10. Misure di sicurezza
Cifratura in transito (TLS) e a riposo per i dati sensibili, controllo degli accessi per ruolo, separazione per spazio di lavoro, registrazione degli accessi, backup periodici e procedure di ripristino.
11. Diritti dell'interessato
Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, nonché revoca del consenso ove applicabile. Le richieste vanno inviate a privacy@codezen.ai e ricevono riscontro entro 30 giorni.
Chi è stato contattato tramite il Servizio e desidera non ricevere ulteriori comunicazioni può rispondere al messaggio ricevuto oppure scrivere all'indirizzo sopra indicato: la richiesta viene registrata e il contatto escluso dalle sequenze successive.
12. Reclamo
È sempre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo del proprio Stato membro.
13. Modifiche
La presente informativa può essere aggiornata. La data di ultimo aggiornamento è indicata in testa al documento.
Privacy policy
Last updated: 3 October 2026 — pursuant to Articles 13 and 14 of Regulation (EU) 2016/679 (GDPR)
1. Data controller
Intelligence Data Venture S.r.l., Viale Virgilio 20/D, 74123 Taranto (TA), Italy — VAT IT03413430731. Email: privacy@codezen.ai.
2. Two distinct roles
This notice covers two different situations that must be kept apart:
- Platform users (those who sign in to CodeZen Outreach): we process their data as controller.
- Outreach recipients (contacts uploaded or found by the user): we process their data as processor on behalf of the user, who is the controller.
3. Data and purposes — platform users
| Data category | Purpose | Legal basis | Retention |
|---|---|---|---|
| Account data (name, email, workspace, role) | Service delivery, authentication | Performance of contract (Art. 6.1.b) | Term of the relationship + 12 months |
| Access and system logs (IP address, timestamp, actions) | Security, abuse prevention, troubleshooting | Legitimate interest (Art. 6.1.f) | 12 months |
| Billing data | Accounting and tax obligations | Legal obligation (Art. 6.1.c) | 10 years |
| Support communications | Handling requests | Contract / legitimate interest | 24 months |
4. Data processed — outreach recipients
On behalf of the user we process professional contact data: name and surname, role, company, business email address, public LinkedIn profile, phone number where provided by the user, and the history of messages sent and received.
The legal basis for this processing is determined by the user acting as controller, typically legitimate interest in B2B commercial communication or consent. We do not independently determine the purposes of this processing and do not use such data for our own purposes.
5. Source of recipient data
Data comes from lists uploaded by the user, from publicly accessible professional sources (company websites, public registers, professional profiles) or from connected platforms. We do not buy contact lists.
6. Recipients and processors
Data may be disclosed to suppliers acting as processors, appointed in writing:
- hosting and infrastructure providers located in the European Union;
- transactional and marketing email providers;
- messaging providers and LinkedIn / WhatsApp integrations;
- artificial intelligence model providers used for text generation.
Data is never sold or disclosed to third parties for their own purposes.
7. Transfers outside the EU
Some suppliers may process data outside the European Economic Area. Where this happens, the transfer relies on a European Commission adequacy decision or on Standard Contractual Clauses, with supplementary measures where needed. An up-to-date list of suppliers is available on request at privacy@codezen.ai.
8. Artificial intelligence
Messages may be drafted using AI models. Data sent to the models is limited to what is necessary to generate the text. For workspaces in confidential mode, processing runs on infrastructure controlled by the Provider. Customer data is not used to train third-party models.
9. Automated decision-making
No automated decision-making producing legal effects on data subjects is carried out. Generated messages are submitted to the user for approval before sending, unless the user configures otherwise.
10. Security measures
Encryption in transit (TLS) and at rest for sensitive data, role-based access control, workspace separation, access logging, periodic backups and restore procedures.
11. Data subject rights
Data subjects may exercise the rights under Articles 15-22 GDPR: access, rectification, erasure, restriction, portability, objection, and withdrawal of consent where applicable. Requests should be sent to privacy@codezen.ai and receive a reply within 30 days.
Anyone contacted through the Service who wishes to receive no further communication may reply to the message received or write to the address above: the request is recorded and the contact is excluded from subsequent sequences.
12. Complaints
A complaint may always be lodged with the Italian Data Protection Authority (garanteprivacy.it) or with the supervisory authority of your Member State.
13. Changes
This notice may be updated. The date of the latest update is shown at the top of the document.