Privacy e sicurezza

Quali dati raccogliamo, perché, come li trattiamo — e com'è fatto il sistema sotto, in modo che tu possa giudicare in autonomia di che ti fidi e di che no. Tono: spiegato a un avvocato che vuole capire prima di usare.

Skillagram è una rete sociale tra avvocati: ci si iscrive, si condividono agent, prompt, skill e plugin per l'AI legale, si seguono colleghi, si entra in community, ci si scrive in privato. Avvocati recensiscono i contributi e segnalano i casi in cui un'AI ha sbagliato sul diritto italiano. Non è un servizio commerciale, non si vende l'AI. Fa parte della famiglia RegIA / BeccarIA ma è un prototipo gestito dall'autore come persona fisica.

Parte 1 — Privacy

Titolare del trattamento

Michele Loi — autore e maintainer del prototipo, in qualità di persona fisica (questo non è un servizio commerciale; non c'è una società dietro).

Quali dati personali raccogliamo

Quando navighi le pagine pubbliche

Le pagine pubbliche (la home, il catalogo dei contributi, la pagina Provala) sono leggibili senza account. Mentre navighi e basta:

Quando crei un account e accedi

Per pubblicare, scrivere in chat, seguire colleghi, salvare skill o entrare in una community serve un account. Skillagram è login-first: la lettura del catalogo è aperta, ma la partecipazione passa per l'accesso. L'accesso è senza password da ricordare, in due modi:

Quello che conserviamo dell'account: la tua email (è la tua identità di accesso) e un identificativo utente interno. La sessione di accesso è salvata nel localStorage del browser perché tu resti connesso fra una visita e l'altra.

Il tuo profilo pubblico

Alla prima iscrizione crei un profilo. Sono pubblici e visibili a chiunque:

Quando pubblichi un contributo, questo rimanda al tuo profilo: nome e avatar accompagnano sempre ciò che condividi.

Quando ti scrivi in privato con un collega (chat)

La chat 1:1 è il punto su cui devi essere informato con precisione, perché qui la riservatezza ha un confine tecnico onesto:

⚠️ Per il tuo segreto professionale, non incollare in chat (né ai bot) dati identificativi o riservati del cliente. La chat è pensata per scambio tra colleghi su skill, prompt e metodo — non è un canale per il materiale di causa. Se devi parlare di un caso reale, pseudonimizzalo prima con Recode IT (togli i dati identificativi): la fattispecie resta discutibile, i nomi no. Il segreto professionale è un tuo dovere (art. 28 Codice Deontologico Forense; art. 622 c.p.) e su un canale leggibile dal gestore lo proteggi tu, non la cifratura.

Quando pubblichi un contributo (agent / prompt / skill / plugin)

Salviamo quello che hai messo nel modulo. Tutto questo è pubblico sul sito: titolo, descrizione, contenuto pieno, area legale, tipo, licenza scelta (regola il riuso da parte degli altri), eventuale link GitHub, eventuali riferimenti normativi. Il contributo è collegato al tuo profilo (nome + avatar pubblici).

La pubblicazione richiede l'accesso.

Quando scrivi una recensione o segnali un errore dell'AI

Quando provi un prompt o una skill nella sandbox ("Provala")

Questo è il punto più garantista, ed è il motivo per cui la sandbox può dire "niente lascia il tuo browser". La pagina Provala esegue un prompt/skill usando la tua chiave API, sul tuo testo. Quando premi Esegui:

Quando tu mandi il testo del caso al fornitore AI, vale il rapporto fra te e quel fornitore. Alcuni hanno datacenter fuori dall'UE (es. DeepSeek, Cina). Per questo: pseudonimizza sempre il caso prima con Recode (togli i dati identificativi). Nella sandbox BYO-key quella responsabilità è tua.

Quando segui, blocchi, salvi, entri in una community

Quando voti "Utile"

Il voto incrementa il contatore. Per evitare doppi voti dallo stesso browser, salviamo una stringa anonima generata localmente. Non è l'IP, non è il tuo nome, non è collegata a te direttamente.

Notifiche al maintainer

A ogni nuovo profilo e a ogni nuova skill pubblicata, il sistema invia un'email al maintainer (via Resend) con pochi dati di sintesi più un link. Campi inviati — nuovo profilo: nome visualizzato (+ handle), eventuale studio, link al profilo; nuova skill: tipo, titolo, autore, eventuale area, link alla skill. Nessuna email e nessun indirizzo IP sono inclusi. Serve a sapere cosa entra nella piattaforma e a poter moderare. Non scatta su nuovi messaggi, recensioni o segnalazioni.

Quando usi il modulo "Richiesta di rimozione"

Il modulo apre il tuo client di posta già precompilato e mandi tu la mail a micheleloi@skillagram.ai. Riveli la tua email a noi volontariamente con quell'azione; non viene conservata nel database del sito.

Perché trattiamo questi dati (base giuridica)

Quanto conserviamo

Dove vivono i dati (destinatari)

Per erogare il servizio ci avvaliamo dei seguenti destinatari. Dove i dati escono dallo Spazio Economico Europeo (SEE), il trasferimento è coperto dalle garanzie indicate (Clausole Contrattuali Tipo della Commissione UE — "SCC" — e/o EU-US Data Privacy Framework — "DPF").

Caso a parte — sandbox AI "porta la tua chiave" (BYO-key). Nella sandbox Provala puoi selezionare provider AI di terze parti (Anthropic, OpenAI, DeepSeek, Google Gemini, Mistral o un endpoint personalizzato), alcuni fuori dall'UE. In quel caso questi provider non sono nostri destinatari: è il tuo browser a inviare i dati direttamente al provider con la tua chiave, sotto la tua responsabilità e secondo le condizioni del provider scelto. Un motivo in più per pseudonimizzare prima (es. DeepSeek, Cina).

I tuoi diritti

Per esercitare un diritto, scrivi a micheleloi@skillagram.ai. Tempo di risposta tipico: 2-5 giorni lavorativi (è un prototipo gestito a tempo perso).

Il sito non imposta cookie HTTP e non usa cookie di tracciamento di terze parti. Usa la memoria locale del browser (localStorage/sessionStorage) per il funzionamento:

Tutta memoria di prima parte, niente analytics. Si cancella svuotando i dati del sito.

Minori

Il prototipo è pensato per professionisti del diritto. In Italia l'età per il consenso digitale autonomo ai servizi della società dell'informazione è di 14 anni (art. 8 GDPR, abbassato dal D.lgs. 101/2018); coerentemente, non raccogliamo volontariamente dati di minori di 14 anni. Se ti accorgi che un contenuto riguarda un minore o è stato pubblicato da un minore, segnalacelo scrivendo a micheleloi@skillagram.ai.

Modifiche a questa pagina

Se cambiano i fornitori o le finalità di trattamento, questa pagina viene aggiornata. Il codice del sito è pubblico (AGPL-3.0) e la storia delle modifiche è ispezionabile nel repository.

Parte 2 — Sicurezza (l'architettura sotto)

L'idea: te lo spiego in modo che, anche senza essere uno sviluppatore, tu possa capire da chi dipendi quando usi il sito, dove sta il rischio, e perché certe cose le abbiamo fatte in un certo modo.

1. Il sito che vedi (frontend)

Pagine HTML statiche + JavaScript e CSS, servite da un VPS easyname (deploy via rsync; dominio skillagram.ai).

2. Il database + archiviazione + autenticazione

Un PostgreSQL gestito da Supabase, regione Irlanda (eu-west-1, UE). Conserva account, profili, contributi, recensioni, segnalazioni, messaggi di chat (in chiaro), follow/blocchi/segnalibri/community, voti, conferme di segnalazione. L'archiviazione tiene gli avatar (spazio pubblico in lettura); gli zip dei plugin non vengono caricati né conservati (l'upload non è attivo).

3. I bot guida AI

I profili Avv. Demo Rossi e Avv.ssa Demo Bianchi sono bot: quando scrivi loro, una Edge Function (demo-reply) invia il tuo messaggio + le ultime battute ad Anthropic (Claude). La chiave Anthropic è un segreto del backend, mai esposta al browser. C'è un limite (10 risposte per conversazione) e un rate limit. È elaborazione lato server: non è la sandbox zero-server.

4. L'invio email

Resend spedisce le notifiche al maintainer su nuovi profili/skill. Niente newsletter, niente marketing. L'API key di Resend è un segreto del progetto.

5. Le notifiche di chat

Un badge dei messaggi non letti, avvisi toast, notifiche del browser (opt-in) e aggiornamento in tempo reale via Supabase Realtime. Servono a sapere quando arriva un messaggio; non sono newsletter né tracciamento.

Cosa non c'è (per scelta)

Cosa devi sapere se vuoi parlare di un caso reale

Vale per le segnalazioni di errore, per la chat e per i bot guida:

⚠️ Non incollare nomi di clienti, controparti, numeri di fascicolo o dati personali identificativi. Pseudonimizza il caso prima (togli i dati identificativi).

Per ridurre il rischio ti consigliamo Recode IT (recode.micheleloi.pro). Recode gira interamente nel tuo browser — non manda niente a server esterni. Sostituisce i nomi reali con pseudonimi coerenti (es. Mario Rossi → Tizio) e permette di ri-sostituire al contrario. Attenzione al concetto: è pseudonimizzazione, non anonimizzazione — il testo resta un dato personale ai sensi del GDPR. Serve a ridurre il rischio (soprattutto in caso di violazione) e a documentare la diligenza, non a eliminare gli obblighi. La protezione riguarda il caso, non il tuo nome: i contributi ora sono sempre firmati.

Trust model: di chi ti fidi quando usi questo sito

In ordine di criticità:

Il modello di trust di Skillagram non è "siamo un cerchio chiuso e privato": è "il codice è aperto, l'architettura è ispezionabile, e ti diciamo con precisione cosa è leggibile e da chi". Ti fidi della verificabilità e dell'onestà del confine, non della nostra parola.

Limiti onesti

Come segnalare un problema di sicurezza

Se trovi un bug di sicurezza (es. leggere/modificare messaggi altrui senza consenso, estrarre email private, un'iniezione SQL o XSS, o un modo per cui la sandbox manda dati a una destinazione diversa da quella scelta):