Privacy Policy
Ultimo aggiornamento: 22 aprile 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Vintage Domus S.r.l., con sede legale in Via Farnese 26, 00192 Roma, Italia — P.IVA 04118850405 (di seguito "BookOracle", "noi"), che opera il Servizio su licenza di ARTCONNECT L.L.C-FZ (Dubai, UAE), proprietaria della piattaforma tecnologica.
Contatto per questioni privacy: privacy@bookoracle.io
2. Dati che raccogliamo
2.1 Dati forniti dall'utente
- Dati account: indirizzo email, password (hash), nome (opzionale)
- Dati di pagamento: elaborati esclusivamente dal nostro partner Paddle.com Market Ltd (Merchant of Record). BookOracle non memorizza né tratta direttamente i dati delle carte di pagamento
- Contenuti caricati: foto e descrizioni di libri caricati per la valutazione
- Comunicazioni: email inviate al supporto
2.2 Dati raccolti automaticamente
- Dati tecnici: indirizzo IP, tipo di browser, sistema operativo, timestamp
- Dati di utilizzo: valutazioni richieste, frequenza d'uso, interazioni con l'interfaccia
- Cookie: vedi Cookie Policy
3. Finalità e base giuridica
- Erogazione del servizio (art. 6.1.b GDPR — esecuzione contratto): fornire valutazioni AI, gestire account, processare pagamenti
- Obblighi di legge (art. 6.1.c GDPR): fatturazione, adempimenti fiscali, antiriciclaggio
- Legittimo interesse (art. 6.1.f GDPR): sicurezza del servizio, prevenzione frodi, miglioramento del prodotto
- Consenso (art. 6.1.a GDPR): comunicazioni marketing, cookie non tecnici. Il consenso è revocabile in qualsiasi momento
4. Intelligenza artificiale e trattamento dei contenuti
BookOracle utilizza modelli di intelligenza artificiale forniti da Anthropic PBC (Claude API) e altri provider per elaborare le foto e le descrizioni dei libri e generare stime di valore. I contenuti che carichi possono essere trasmessi a questi provider unicamente per l'elaborazione richiesta.
Anthropic, secondo le sue policy pubbliche, non utilizza i dati API per addestrare i propri modelli. Per dettagli: Anthropic Commercial Terms.
Le valutazioni fornite da BookOracle sono stime indicative generate automaticamente e non costituiscono perizie ufficiali, consulenze finanziarie o pareri legali.
5. Conservazione dei dati
- Dati account: finché l'account è attivo + 12 mesi dopo la cancellazione
- Dati di fatturazione: 10 anni (obbligo fiscale italiano)
- Contenuti caricati (foto libri): 24 mesi dall'ultimo accesso, salvo richiesta di cancellazione anticipata
- Log tecnici: 12 mesi
6. Condivisione dei dati
Condividiamo i dati personali solo con:
- ARTCONNECT L.L.C-FZ (Dubai, UAE) — fornitrice e manutentrice della piattaforma tecnologica BookOracle, in qualità di responsabile del trattamento ex art. 28 GDPR
- Paddle.com Market Ltd (Regno Unito) — elaborazione pagamenti e fatturazione
- Anthropic PBC (USA) — elaborazione AI dei contenuti
- Replit Inc. (USA) — hosting dell'applicazione
- Fornitori email transazionali (es. Brevo, SES)
- Autorità pubbliche — solo se obbligati da legge o provvedimento
Non vendiamo dati personali a terzi per scopi di marketing.
7. Trasferimenti extra-UE
Alcuni fornitori hanno sede al di fuori dello Spazio Economico Europeo: ARTCONNECT L.L.C-FZ (Emirati Arabi Uniti), Anthropic PBC e Replit Inc. (Stati Uniti). I trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e, per i trasferimenti verso gli USA, sul meccanismo EU-US Data Privacy Framework ove applicabile.
8. Diritti dell'utente
Ai sensi degli articoli 15-22 del GDPR hai diritto a:
- Accesso ai tuoi dati personali
- Rettifica di dati inesatti
- Cancellazione ("diritto all'oblio")
- Limitazione del trattamento
- Portabilità dei dati
- Opposizione al trattamento
- Revoca del consenso
- Reclamo al Garante Privacy (garanteprivacy.it)
Per esercitare i tuoi diritti scrivi a privacy@bookoracle.io. Rispondiamo entro 30 giorni.
9. Sicurezza
Adottiamo misure tecniche e organizzative appropriate (crittografia in transito HTTPS, hash delle password, controlli di accesso) per proteggere i tuoi dati. Nessun sistema è sicuro al 100%: in caso di data breach con rischio elevato, ti notificheremo entro 72 ore secondo quanto previsto dall'art. 33 GDPR.
10. Minori
BookOracle non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori.
11. Modifiche
Potremmo aggiornare questa Privacy Policy. Le modifiche sostanziali verranno notificate via email o tramite avviso sul sito almeno 15 giorni prima dell'entrata in vigore.
12. Contatti
Vintage Domus S.r.l.
Via Farnese 26, 00192 Roma, Italia
Email: privacy@bookoracle.io
P.IVA: 04118850405
Privacy Policy
Last updated: April 22, 2026
1. Data Controller
The data controller is Vintage Domus S.r.l., with registered office at Via Farnese 26, 00192 Rome, Italy — VAT 04118850405 (hereinafter "BookOracle", "we"), operating the Service under license from ARTCONNECT L.L.C-FZ (Dubai, UAE), owner of the technology platform.
Privacy contact: privacy@bookoracle.io
2. Data we collect
2.1 Data you provide
- Account data: email, password (hashed), name (optional)
- Payment data: processed exclusively by our partner Paddle.com Market Ltd (Merchant of Record). BookOracle does not store or directly process card data
- Uploaded content: photos and descriptions of books submitted for valuation
- Communications: emails sent to support
2.2 Data collected automatically
- Technical data: IP address, browser type, OS, timestamps
- Usage data: valuations requested, usage frequency, interface interactions
- Cookies: see Cookie Policy
3. Purposes and legal basis
- Service provision (GDPR art. 6.1.b — contract performance): delivering AI valuations, account management, payment processing
- Legal obligations (art. 6.1.c): invoicing, tax compliance, AML
- Legitimate interest (art. 6.1.f): service security, fraud prevention, product improvement
- Consent (art. 6.1.a): marketing communications, non-essential cookies. Revocable at any time
4. Artificial intelligence and content processing
BookOracle uses AI models provided by Anthropic PBC (Claude API) and other providers to process book photos and descriptions and generate value estimates. Content you upload may be transmitted to these providers solely for the requested processing.
According to Anthropic's public policies, API data is not used to train their models. Details: Anthropic Commercial Terms.
Valuations provided by BookOracle are indicative automated estimates and do not constitute official appraisals, financial advice or legal opinions.
5. Data retention
- Account data: while account is active + 12 months after deletion
- Billing data: 10 years (Italian tax law)
- Uploaded content (book photos): 24 months from last access, unless earlier deletion is requested
- Technical logs: 12 months
6. Data sharing
We share personal data only with:
- ARTCONNECT L.L.C-FZ (Dubai, UAE) — provider and maintainer of the BookOracle technology platform, acting as data processor under GDPR art. 28
- Paddle.com Market Ltd (UK) — payment processing and invoicing
- Anthropic PBC (USA) — AI content processing
- Replit Inc. (USA) — application hosting
- Transactional email providers (e.g. Brevo, SES)
- Public authorities — only when legally required
We do not sell personal data to third parties for marketing.
7. International transfers
Some providers are based outside the European Economic Area: ARTCONNECT L.L.C-FZ (United Arab Emirates), Anthropic PBC and Replit Inc. (United States). Transfers are based on Standard Contractual Clauses (SCCs) approved by the European Commission and, for US transfers, the EU-US Data Privacy Framework where applicable.
8. Your rights
Under GDPR articles 15-22 you have the right to:
- Access your personal data
- Rectification of inaccurate data
- Erasure ("right to be forgotten")
- Restriction of processing
- Data portability
- Object to processing
- Withdraw consent
- Lodge a complaint with the Italian DPA (garanteprivacy.it)
To exercise your rights email privacy@bookoracle.io. We respond within 30 days.
9. Security
We adopt appropriate technical and organizational measures (HTTPS encryption in transit, password hashing, access controls). No system is 100% secure: in case of a data breach with high risk, we will notify you within 72 hours as required by GDPR art. 33.
10. Minors
BookOracle is not intended for users under 16. We do not knowingly collect data from minors.
11. Changes
We may update this Privacy Policy. Material changes will be notified via email or on-site notice at least 15 days before taking effect.
12. Contact
Vintage Domus S.r.l.
Via Farnese 26, 00192 Rome, Italy
Email: privacy@bookoracle.io
VAT: 04118850405