Informativa sulla privacy
Ultimo aggiornamento: 11 ottobre 2026
Il testo di questo documento è fornito in inglese; in caso di discrepanze prevale la versione inglese.
La presente Informativa sulla privacy spiega come Simran Dhillon, che opera con la denominazione commerciale Nextly AI, con sede a Kuala Lumpur, Malesia («Nextly AI», «noi»), tratta le informazioni personali quando l’utente utilizza l’app Nextly AI per macOS (l’«App»), Nextly Camera e il nostro sito web nextly-ai.app (congiuntamente, il «Servizio»). I termini con iniziale maiuscola hanno il significato indicato nei nostri Termini di servizio.
Abbiamo progettato l’App in modo che i contenuti delle riunioni restino sul Mac dell’utente. La presente informativa specifica cosa vi rimane, cosa viene inviato ai Fornitori terzi scelti dall’utente e la limitata quantità di informazioni sull’account che trattiamo.
1. Chi siamo
Nextly AI è gestito da Simran Dhillon, che opera con la denominazione commerciale Nextly AI, impresa individuale con sede a Kuala Lumpur, Malesia. Siamo il titolare del trattamento («data user» ai sensi del Personal Data Protection Act 2010 della Malesia) delle informazioni personali descritte nella presente informativa. Può contattarci all’indirizzo [email protected].
La presente informativa non si applica ai Fornitori terzi che l’utente collega all’App né alle sue app per riunioni. Questi trattano i dati secondo le proprie informative sulla privacy.
2. Cosa rimane sul suo Mac
In breve: i contenuti delle sue riunioni risiedono sul suo Mac, non sui nostri server.
L’App esegue sul Mac un backend locale che accetta connessioni solo dal Mac stesso. I seguenti elementi sono archiviati localmente, in ~/Library/Application Support/Nextly AI e nel Portachiavi di macOS, e non vengono inviati ai nostri server:
- Riunioni salvate (si veda la Sezione 3): titoli, trascrizioni, risposte dell’IA e dettagli correlati.
- Prompt, note, curriculum e file aggiunti come contesto, oltre all’indice di ricerca locale creato a partire da essi.
- Impostazioni e preferenze, nonché lo stato di accesso locale dell’Account.
- Chiavi API dei Fornitori terzi, archiviate nel Portachiavi di macOS.
- Video di Nextly Camera. Eye Contact e Beauty vengono eseguiti sul Mac. I fotogrammi della fotocamera e i punti di riferimento del volto non ci vengono inviati.
L’audio viene elaborato in brevi segmenti per la trascrizione e non viene salvato dall’App. Il testo delle riunioni è crittografato nel database locale (si veda Sicurezza).
3. Cronologia delle riunioni
In breve: per impostazione predefinita le riunioni vengono salvate sul suo Mac. Passi a Until I Save o Don’t Keep, oppure le elimini in qualsiasi momento.
Comportamento predefinito. Salvo modifica da parte dell’utente, Keep Meetings è impostato su Forever (visualizzato come Memory attivo in Settings › General). Al termine di una riunione, l’App la salva automaticamente nel database locale del Mac, dove rimane fino a quando l’utente non la elimina.
Contenuto di una riunione salvata: titolo, modalità, ora di inizio e di fine della sessione; la trascrizione, con il testo di ogni intervento, la relativa fonte e la sua collocazione temporale nella riunione; le risposte dell’IA mostrate all’utente, con il modello utilizzato e i file dell’utente a cui si è fatto riferimento; e il contesto della sessione utilizzato per generare le risposte. Non contiene audio.
Come modificarla (Settings › Storage › Keep Meetings):
- Forever: le riunioni vengono salvate automaticamente al loro termine (impostazione predefinita).
- Until I Save: una riunione viene conservata solo se l’utente sceglie Save This Session prima del termine; altrimenti viene scartata.
- Don’t Keep: l’intera riunione viene scartata non appena termina.
È inoltre possibile attivare Do Not Save Meetings (Settings › General) per bloccare completamente il salvataggio.
Come cancellarla:
- eliminare una singola riunione da History;
- utilizzare Settings › Storage › Delete Local Data per rimuovere le sessioni salvate e l’avatar dell’Account connesso su questo Mac;
- utilizzare Settings › Privacy › Delete All Local Data per rimuovere le sessioni salvate, i file caricati e gli indici di ricerca. Le chiavi API dei fornitori restano finché non vengono rimosse in Settings › Providers.
4. Informazioni che raccogliamo
Trattiamo una quantità limitata di informazioni per fornire accesso, attivazione e assistenza:
- Informazioni sull’account: indirizzo e-mail, nome e cognome, stato di verifica dell’e-mail e un identificativo del metodo di accesso (e-mail, Google, GitHub, Apple o Microsoft). Se l’utente accede con una password associata all’e-mail, questa viene inviata tramite HTTPS attraverso il nostro servizio di licenze a WorkOS per la verifica e non viene archiviata sui nostri server.
- Informazioni su licenza e dispositivo: piano e stato della licenza, nonché un’etichetta del dispositivo per ogni Mac attivato («Nextly Mac» seguito da un breve codice). Per riconoscere lo stesso Mac tra una reinstallazione e l’altra, l’App ricava un identificativo del dispositivo applicando una funzione di hash all’identificativo hardware del Mac insieme a un valore casuale conservato su tale Mac. L’identificativo hardware originale non ci viene inviato.
- Informazioni sugli acquisti (solo se vengono lanciati Piani a pagamento e l’utente ne acquista uno): dettagli dell’ordine e dell’abbonamento forniti dal nostro processore di pagamento. I dati della carta sono gestiti dal processore, non da noi.
- Segnalazioni di problemi che l’utente sceglie di inviare: il commento, eventuali screenshot o file allegati e un insieme fisso di dati diagnostici (versione e build dell’App, versione di macOS, architettura del Mac, modalità di riunione, stato delle autorizzazioni, alcuni flag di funzione e codici di errore). L’utente esamina ogni segnalazione prima dell’invio. Le segnalazioni non includono automaticamente i contenuti delle riunioni.
- Messaggi che l’utente ci invia e le nostre risposte.
- Dati tecnici delle richieste: quando l’App contatta i nostri servizi (per l’accesso, la verifica della licenza, la ricerca di aggiornamenti o l’invio di una segnalazione), o quando l’utente visita il nostro sito web, Cloudflare riceve i dati standard della richiesta, come indirizzo IP, ora e user agent.
L’App non include software di terzi per l’analisi, la pubblicità o la segnalazione di arresti anomali, e non raccogliamo dati analitici di utilizzo dall’App.
5. Dati inviati ai fornitori di IA e di riconoscimento vocale
In breve: i contenuti vengono inviati solo ai fornitori scelti dall’utente, direttamente dal suo Mac.
Non gestiamo una nostra IA nel cloud. La trascrizione e le risposte provengono dai Fornitori terzi scelti dall’utente. Quando l’utente ne utilizza uno:
- l’audio, il testo della trascrizione, i prompt, le note o gli estratti di file e, se si utilizza una funzione di screenshot, gli screenshot necessari per la richiesta vengono inviati direttamente dal Mac a tale fornitore, utilizzando la chiave API o l’account dell’utente. Non transitano dai nostri server;
- tali contenuti non sono anonimizzati e possono includere nomi e qualsiasi cosa detta durante la riunione;
- il fornitore li tratta secondo i propri termini e la propria informativa sulla privacy, comprese le proprie impostazioni di conservazione e addestramento. Le esamini prima di inviare informazioni sensibili.
Se l’utente utilizza un’opzione locale, come il riconoscimento vocale integrato di macOS ove disponibile, o un modello locale tramite uno strumento come Ollama, l’elaborazione avviene sul Mac secondo le modalità stabilite da tale strumento. L’App non include un proprio modello vocale. I link alle informative dei fornitori più comuni si trovano nella Sezione 8.
6. Come utilizziamo le informazioni
- per creare e proteggere l’Account, consentire l’accesso e verificare l’indirizzo e-mail;
- per attivare l’App sul Mac, verificare la licenza e applicare i limiti di dispositivi;
- per distribuire gli aggiornamenti dell’App;
- per elaborare gli acquisti, qualora vengano lanciati Piani a pagamento;
- per rispondere alle richieste di assistenza ed esaminare le segnalazioni di problemi;
- per inviare comunicazioni di servizio, come avvisi di sicurezza e modifiche ai nostri termini;
- per prevenire abusi e frodi e mantenere sicuro il Servizio;
- per adempiere agli obblighi di legge e far rispettare i nostri Termini.
Inviamo e-mail di marketing solo ove consentito dalla legge, e ciascuna di esse include un modo per disiscriversi.
7. Basi giuridiche del trattamento
Ove si applichino il GDPR, il GDPR del Regno Unito o leggi analoghe, ci basiamo su:
- contratto: per fornire l’Account, la licenza e le funzioni richieste dall’utente;
- legittimo interesse: per proteggere il Servizio, prevenire abusi e assistere gli utenti, nel bilanciamento con i diritti dell’utente;
- consenso: ove lo richiediamo, ad esempio per il marketing facoltativo; l’utente può revocarlo in qualsiasi momento;
- obbligo legale: ove la legge ci imponga di conservare o comunicare informazioni.
Ai sensi del PDPA della Malesia, trattiamo i dati personali dell’utente per le finalità indicate nella Sezione 6, che sono direttamente connesse alla fornitura del Servizio.
8. Fornitori di servizi e terze parti
I nostri fornitori di servizi (responsabili del trattamento). Condividiamo informazioni con questi fornitori solo nella misura necessaria per gestire il Servizio:
| Fornitore | Cosa fanno per noi | Dati coinvolti | Informativa sulla privacy |
|---|---|---|---|
| WorkOS | Accesso e verifica dell’e-mail | E-mail, nome, identificativo del fornitore di accesso, password (solo accesso tramite e-mail) | Informativa di WorkOS |
| Dodo Payments | Registri dei clienti e delle licenze; elaborazione dei pagamenti qualora vengano lanciati Piani a pagamento. Un record cliente viene creato quando l’utente verifica il proprio Account. | Nome, e-mail, stato della licenza, etichetta del dispositivo; dati di pagamento in caso di acquisto | Informativa di Dodo |
| Cloudflare | Ospita il nostro sito web, il servizio di licenze, il feed di aggiornamento dell’App e l’archiviazione delle segnalazioni di problemi | Indirizzo IP e dati delle richieste; segnalazioni di problemi inviate | Informativa di Cloudflare |
Fornitori terzi scelti dall’utente. Questi ricevono contenuti perché l’utente li invia loro dall’App. Sono indipendenti da noi, non sono nostri responsabili del trattamento e si applicano le loro informative. Le opzioni più comuni includono:
| Fornitore terzo | Utilizzato per | Informativa sulla privacy |
|---|---|---|
| xAI (Grok) | Trascrizione, risposte | x.ai |
| Deepgram | Trascrizione | deepgram.com |
| Groq | Trascrizione, risposte | groq.com |
| OpenAI (incl. ChatGPT) | Trascrizione, risposte | openai.com |
| Google (Gemini, Google Cloud Speech) | Trascrizione, risposte | policies.google.com, termini dell’API Gemini |
| Microsoft (Azure Speech) | Trascrizione | microsoft.com |
| Anthropic (Claude) | Risposte | anthropic.com |
| ElevenLabs | Trascrizione | elevenlabs.io |
| IBM Watson | Trascrizione | ibm.com |
| NVIDIA | Trascrizione, risposte | nvidia.com |
| OpenRouter | Risposte | openrouter.ai |
| DeepSeek | Risposte | deepseek.com |
| Kimi (Moonshot AI) | Risposte | kimi.com |
Gli altri fornitori elencati nell’App funzionano allo stesso modo. Consulti l’informativa di ciascun fornitore prima di collegarlo.
Altre comunicazioni. Possiamo comunicare informazioni a consulenti professionali, alle autorità ove richiesto dalla legge o a un successore qualora Nextly AI venga trasferito a una società o venduto, nel qual caso la presente informativa continuerà a tutelare le informazioni dell’utente.
Non vendiamo informazioni personali e non le condividiamo per pubblicità comportamentale cross-contestuale.
9. Autorizzazioni di macOS
L’App richiede a macOS autorizzazioni solo per le funzioni utilizzate. È possibile modificarle in qualsiasi momento in Impostazioni di Sistema › Privacy e sicurezza; la funzione corrispondente smetterà quindi di funzionare.
- Microfono e Registrazione schermo / audio di sistema: per acquisire l’audio delle riunioni.
- Riconoscimento vocale: se si utilizza la trascrizione integrata di macOS.
- Accessibilità: per le scorciatoie globali e Clipboard To Type.
- Fotocamera e l’estensione di sistema Nextly Camera: per Nextly Camera.
10. Conservazione dei dati
In breve: conserviamo i dati dell’account solo finché l’utente dispone di un Account, più un massimo di 30 giorni.
| Dati | Dove | Per quanto tempo |
|---|---|---|
| Riunioni salvate, file, impostazioni | Il suo Mac | Fino all’eliminazione da parte dell’utente (si veda la Sezione 3) |
| Chiavi API | Il suo Mac (Portachiavi) | Fino alla rimozione da parte dell’utente |
| Registri dell’account e della licenza | WorkOS, Dodo Payments, il nostro servizio di licenze | Finché esiste l’Account, quindi eliminati entro 30 giorni dalla richiesta di eliminazione |
| Registri degli acquisti (qualora vengano lanciati Piani a pagamento) | Dodo Payments | Per il periodo richiesto dalla normativa fiscale e contabile |
| Segnalazioni di problemi | Archiviazione Cloudflare | 12 mesi dalla ricezione, quindi eliminate |
| E-mail di assistenza | La nostra casella di posta | Fino a 12 mesi dalla fine della conversazione |
| Log delle richieste del servizio di licenze | Cloudflare | Fino a 7 giorni (conservazione predefinita dei log Workers di Cloudflare) |
11. Sicurezza
- Cronologia locale crittografata. I titoli delle riunioni, le trascrizioni, le risposte, il contesto della sessione e le impostazioni sono crittografati nel database locale con AES-256-GCM. La chiave di crittografia è archiviata nel Portachiavi di macOS.
- Chiavi nel Portachiavi. Le chiavi API dei fornitori sono archiviate nel Portachiavi di macOS, non in file in chiaro.
- Backend esclusivamente locale. Il backend dell’App è in ascolto solo sull’indirizzo di loopback del Mac (127.0.0.1) e non è raggiungibile dalla rete.
- Connessioni crittografate. L’App si rifiuta di contattare il nostro servizio di licenze o il feed di aggiornamento tramite HTTP non crittografato; tutto il traffico verso di essi utilizza HTTPS (TLS). Le connessioni ai Fornitori terzi utilizzano i relativi endpoint HTTPS.
- Dati minimi sui server. Non archiviamo contenuti delle riunioni sui nostri server e gli identificativi dei dispositivi vengono sottoposti a hash prima di lasciare il Mac.
- Segnalazioni verificate. Le segnalazioni di problemi contengono un elenco fisso di dati diagnostici e l’utente visualizza la segnalazione prima dell’invio.
Nessun sistema è completamente sicuro. Protegga il suo Mac con una password di accesso robusta e FileVault e mantenga l’App aggiornata. Qualora venissimo a conoscenza di una violazione che riguarda le sue informazioni personali, ne daremo notifica a lei e alle autorità competenti come previsto dalla legge. Per segnalare un problema di sicurezza, scriva a [email protected] anziché renderlo pubblico.
12. I suoi diritti
A seconda del luogo di residenza, l’utente può avere il diritto di:
- accedere alle informazioni personali che deteniamo su di lui e ottenerne una copia;
- rettificare le informazioni inesatte;
- eliminare il proprio Account e le proprie informazioni personali;
- ricevere le proprie informazioni in un formato portabile;
- opporsi a determinati trattamenti o limitarli, e revocare il consenso;
- proporre reclamo a un’autorità di protezione dei dati.
Tali diritti derivano da leggi tra cui il Personal Data Protection Act 2010 della Malesia, il GDPR e il GDPR del Regno Unito, e il CCPA/CPRA della California. I residenti in California possono inoltre opporsi alla vendita o alla condivisione delle informazioni personali; non le vendiamo né le condividiamo secondo la definizione di tali leggi. Non riserveremo all’utente un trattamento diverso per l’esercizio dei suoi diritti.
Come presentare una richiesta:
- Scriva a [email protected] dall’indirizzo e-mail dell’Account, indicando cosa desidera (ad esempio, «accesso», «rettifica» o «eliminazione»).
- Confermiamo la ricezione della richiesta entro 7 giorni. Se non possiamo confermare che provenga dall’utente, potremmo chiedergli di verificare la propria identità.
- Evadiamo la richiesta entro 21 giorni dalla sua verifica, oppure comunichiamo entro tale termine se abbiamo bisogno di più tempo (fino al periodo consentito dalla legge) e perché.
- Se non possiamo dare seguito a una richiesta, ne spiegheremo il motivo. L’utente potrà quindi proporre reclamo alla propria autorità di protezione dei dati, come il Personal Data Protection Commissioner della Malesia o la propria autorità di controllo locale nell’UE o nel Regno Unito.
I dati archiviati solo sul Mac sono sotto il controllo dell’utente; è possibile visualizzarli ed eliminarli direttamente nell’App.
13. Eliminazione dell’Account e dei dati
In breve: scriva a [email protected] per eliminare il suo Account (operazione completata entro 30 giorni) e rimuova la cartella locale per cancellare i dati dal suo Mac.
Per eliminare l’Account:
- Scriva a [email protected] dall’indirizzo e-mail dell’Account con oggetto «Delete my account».
- Entro 30 giorni eliminiamo il record dell’Account, l’utente WorkOS e il record cliente Dodo Payments, e inviamo un’e-mail di conferma. I registri che siamo tenuti a conservare per legge, come i registri degli acquisti in caso di acquisto di un Piano a pagamento, sono conservati solo per il tempo richiesto.
Per eliminare i dati dal Mac (non possiamo farlo al posto dell’utente):
- Facoltativo: nell’App, vada su Settings › Providers e rimuova le chiavi API.
- Chiuda completamente Nextly AI.
- Nel Finder, scelga Vai › Vai alla cartella, inserisca
~/Library/Application Support/Nextly AIe sposti tale cartella nel Cestino. - Per rimuovere gli elementi rimanenti del Portachiavi, apra Accesso Portachiavi, cerchi
nextly.aied elimini le voci. - Trascini Nextly AI da Applicazioni al Cestino, approvi la rimozione dell’estensione Nextly Camera se macOS lo richiede, quindi svuoti il Cestino.
L’eliminazione dei dati locali non elimina l’Account e l’eliminazione dell’Account non rimuove i dati dal Mac; esegua quindi entrambe le operazioni se desidera eliminare tutto. I contenuti inviati ai Fornitori terzi devono essere eliminati presso tali fornitori.
14. Trasferimenti internazionali
Abbiamo sede in Malesia. I nostri fornitori di servizi e i Fornitori terzi scelti dall’utente possono trattare informazioni in altri paesi, compresi gli Stati Uniti, dove le leggi sulla protezione dei dati possono differire da quelle del paese dell’utente. Ove richiesto dalla legge, ci avvaliamo di garanzie adeguate per i trasferimenti che effettuiamo, come le clausole contrattuali standard dei fornitori o altri meccanismi di trasferimento leciti.
15. Cookie e strumenti di analisi
Il nostro sito web non utilizza cookie, strumenti di analisi o pixel di tracciamento e non memorizza nulla nel browser. Cloudflare tratta dati tecnici, come gli indirizzi IP, per erogare e proteggere il sito. L’App non utilizza cookie né strumenti di analisi. Poiché non tracciamo l’utente, trattiamo tutti i visitatori allo stesso modo, indipendentemente dal fatto che il loro browser invii o meno un segnale Do Not Track o Global Privacy Control.
16. Minori
Il Servizio è destinato ad adulti di almeno 18 anni. Non raccogliamo consapevolmente informazioni personali da persone di età inferiore a 18 anni. Se ritiene che una persona di età inferiore a 18 anni ci abbia fornito informazioni personali, scriva a [email protected] e provvederemo a eliminarle.
17. Modifiche alla presente informativa
Possiamo aggiornare la presente informativa con l’evolversi del Servizio. Aggiorneremo la data di «Ultimo aggiornamento» e, in caso di modifiche sostanziali, ne daremo comunicazione sul sito web, nell’App o via e-mail prima che la modifica entri in vigore. Non utilizzeremo le informazioni personali in modo sostanzialmente diverso senza averne prima informato l’utente e, ove richiesto, senza averne chiesto il consenso.
18. Contatti
Simran Dhillon, con la denominazione commerciale Nextly AI
Kuala Lumpur, Malesia
Richieste relative alla privacy: [email protected]
Assistenza generale: [email protected]
Sito web: nextly-ai.app
Qualora la legge ci imponga di nominare un rappresentante nell’UE o nel Regno Unito, ne pubblicheremo qui i dati.
Correlati: Termini di servizio · Informativa sulla privacy · Politica di rimborso · Domande: [email protected]