Torna alla home

Informativa sulla Privacy — Sentra

Sentra Inbox Pilot
Estensione Chrome per la gestione assistita di Gmail e Google Calendar

Ultimo aggiornamento21 maggio 2026
Versione1.0
LinguaItaliano

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite l'estensione Sentra Inbox Pilot (distribuita anche con il nome interno “Venom Inbox Pilot”nel manifest dell'estensione, di seguito “Sentra”, “l'Estensione” o “il Servizio”) è:

L'utente può esercitare i propri diritti scrivendo all'indirizzo email sopra indicato.


2. Descrizione del Servizio

Sentra Inbox Pilot è un'estensione per il browser Google Chrome (Manifest V3) che inietta una barra laterale nell'interfaccia di Gmail (mail.google.com) per assistere l'utente nella gestione della propria casella di posta. Il Servizio offre, in particolare:

Il backend è ospitato su Google Cloud Platform, regione europe-west1 (Belgio), all'indirizzo https://sentra-prod-57188300343.europe-west1.run.app.


3. Categorie di dati personali trattati

L'erogazione del Servizio comporta il trattamento delle seguenti categorie di dati.

3.1 Dati forniti dall'utente tramite autenticazione Google (OAuth 2.0)

Quando l'utente accede al Servizio tramite “Sign in with Google”, autorizza Sentra ad accedere ai seguenti ambiti (scope) OAuth 2.0:

Scope GoogleCosa consente
openid, email, profileIdentificazione dell'utente, indirizzo email, dati base del profilo Google
gmail.modifyLettura, etichettatura, archiviazione e gestione dei messaggi della casella Gmail dell'utente
gmail.sendInvio di email per conto dell'utente (solo dopo approvazione esplicita di ogni singola bozza)
gmail.composeCreazione e salvataggio di bozze nella casella Gmail dell'utente
gmail.labelsLettura e gestione delle etichette Gmail
calendar.eventsCreazione, modifica ed eliminazione di eventi su Google Calendar
calendar.readonlyLettura della disponibilità e degli eventi esistenti per il calcolo delle proposte di pianificazione

Dalla procedura di autenticazione vengono memorizzati nel database del Servizio:

3.2 Dati estratti da Gmail (contenuto delle email)

Per generare bozze, riepiloghi, proposte di pianificazione e follow-up, Sentra legge tramite le API Gmail dell'utente:

Una copia normalizzata di questi dati (“thread context”) può essere conservata nel database del Servizio in colonne dedicate (in particolare nelle tabelle thread_info, thread_reasoning_state, thread_reasoning_history, reply_draft_proposals, thread_scheduling_proposals, user_todo_items, thread_followup_state, user_notification_state, ignored_threads, thread_user_additional_info).

3.3 Dati estratti da Google Calendar

3.4 Dati generati dall'utente all'interno del Servizio

3.5 Dati tecnici e di sessione

Raccolti automaticamente per il corretto funzionamento del Servizio:

3.6 Dati di terzi (interlocutori dell'utente)

I thread email contengono inevitabilmente dati personali di soggetti terzi(i corrispondenti dell'utente: nome, email, contenuto dei messaggi scambiati). Tali dati vengono trattati esclusivamente per consentire all'utente di rispondere, pianificare e gestire la propria casella di posta. L'utente, in qualità di destinatario o mittente di tali messaggi, è autonomamente responsabile della liceità della loro condivisione con il Servizio nei rapporti con i terzi interessati.


4. Finalità del trattamento

I dati indicati in sezione 3 sono trattati esclusivamente per le seguenti finalità:

Limited Use compliance (Google API Services User Data Policy). L'uso dei dati ricevuti dalle API Gmail di Google è e rimane conforme alla Google API Services User Data Policy, incluse le Limited Use requirements. In particolare, i dati Gmail vengono utilizzati solo per fornire all'utente le funzionalità rivolte all'utente descritte in questa informativa; non vengono utilizzati per servizi pubblicitari, non vengono venduti, non vengono utilizzati per addestrare modelli di intelligenza artificiale generalizzati o pubblicamente disponibili e non vengono letti da personale umano se non nei casi tassativi previsti dalla policy stessa (consenso esplicito dell'utente, finalità di sicurezza, obblighi di legge, sviluppo/debug interno su dati aggregati o anonimizzati). I dati ottenuti tramite gli scope gmail.modify, gmail.send, gmail.compose, gmail.labels, calendar.events e calendar.readonly sono utilizzati esclusivamente per le funzionalità descritte in sezione 2.

5. Base giuridica del trattamento

Ai sensi degli artt. 6 e 9 del Regolamento (UE) 2016/679 (“GDPR”), il Titolare tratta i dati personali sulla base delle seguenti basi giuridiche:

Tipo di trattamentoBase giuridica
Autenticazione, accesso alle API Google, generazione delle funzionalità del ServizioArt. 6.1.b— esecuzione del contratto / misure precontrattuali su richiesta dell'utente
Lettura del contenuto email e calendario per generare bozze, riepiloghi, proposteArt. 6.1.a— consenso esplicito espresso dall'utente nella schermata di consenso OAuth di Google, oltre che esecuzione del contratto
Sicurezza del Servizio (rate-limit, isolamento sessioni, hashing token)Art. 6.1.f— legittimo interesse del Titolare e dell'utente alla protezione del Servizio
Conservazione di log applicativi essenzialiArt. 6.1.f — legittimo interesse alla diagnostica e manutenzione
Adempimento di obblighi legaliArt. 6.1.c

Il consenso conferito tramite il consent screen di Google può essere revocato in qualsiasi momento (vedi sezioni 7 e 10), senza pregiudicare la liceità dei trattamenti effettuati prima della revoca.


6. Modalità del trattamento e destinatari (sub-processor)

Per erogare il Servizio, il Titolare si avvale dei seguenti fornitori, che operano in qualità di responsabili del trattamento ex art. 28 GDPR.

6.1 Google Cloud Platform — Infrastruttura

ComponenteFunzioneRegione
Google Cloud Run (sentra-prod)Hosting del backend Node.jseurope-west1 (Belgio)
Cloud SQL / PostgreSQLDatabase relazionale dei dati di utenti, thread, bozze, preferenze, token cifratieurope-west1
Google Cloud Storage (bucket sentra-prod-mailpilot)Storage degli allegati caricati dall'utenteeurope-west1
Google Cloud Pub/SubNotifiche push delle modifiche alla casella Gmaileurope-west1
Google Secret ManagerCustodia delle credenziali applicative e della chiave di cifratura dei tokeneurope-west1
Google Identity / OAuth 2.0Autenticazione e autorizzazioneglobale
Google API (Gmail, Calendar)Accesso per conto dell'utente alle risorse Gmail e Calendar dell'utente medesimoglobale
Google Vertex AI — modelli gemini-2.5-flash, gemini-2.5-flash-lite, gemini-2.5-pro e affiniGenerazione di bozze, classificazione, estrazione task, derivazione segnalieurope-west1 e, per alcune chiamate, global

Titolare e provider: Google Ireland Limited / Google LLC. Informativa: https://policies.google.com/privacy. Per Vertex AI: https://cloud.google.com/vertex-ai/docs/general/data-governance.

6.2 OpenAI — Modelli di linguaggio

Il Servizio si avvale dell'API di OpenAI (modello gpt-5.2 per i riepiloghi e gpt-5.4 per la derivazione dei segnali di thread, denominazioni aggiornabili nel tempo) per generare riepiloghi delle email e classificazioni accessorie. Quando viene invocata l'API di OpenAI, vengono trasmessi a OpenAI estratti del contenuto del thread (oggetto, partecipanti, corpo dei messaggi, contesto utente) strettamente necessari alla generazione richiesta.

6.3 Eventuali ulteriori destinatari

I dati possono essere comunicati a:

In nessun caso i dati vengono ceduti a terzi a fini di marketing, profilazione pubblicitaria, vendita di liste o servizi assimilabili.


7. Trasferimenti di dati al di fuori dello Spazio Economico Europeo

Il Servizio è ospitato in europe-west1(Belgio) e i dati a riposo risiedono prevalentemente all'interno dell'UE.

Tuttavia, parte dei trattamenti comporta trasferimenti verso paesi terzi, in particolare:

L'utente può richiedere copia delle garanzie applicate scrivendo all'indirizzo di cui alla sezione 1.


8. Sicurezza dei dati

Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui in particolare:

Nessuna misura di sicurezza è in grado di garantire una protezione assoluta. In caso di violazione di dati personali (“data breach”) che presenti un rischio per i diritti e le libertà degli interessati, il Titolare provvederà alla notifica all'Autorità Garante e, ove richiesto, agli interessati ai sensi degli artt. 33 e 34 GDPR.


9. Conservazione dei dati (retention)

CategoriaDurata di conservazione
Dati di account (users, user_google_auth) e contenuti generati dall'utente (bozze, proposte, preferenze, todo)Per tutta la durata dell'utilizzo del Servizio. Cancellati a seguito di richiesta dell'utente o di “Disconnect” (vedi sezione 10).
Refresh token SentraFino a scadenza tecnica del token o revoca esplicita; revocati su logout, logoutAll, disconnect e in caso di rilevazione di re-uso.
Cookie di stato OAuth (__Host-oauth_*)10 minuti massimo (durata del flusso di login).
Auth code monouso2 minuti, segnati come usati al primo scambio.
Storia delle proposte e dei ragionamenti (thread_reasoning_history, reply_draft_proposals_history, thread_scheduling_proposals_history, user_notification_history, thread_followup_history)Conservata a fini di audit e tracciabilità per tutta la durata del rapporto, salvo cancellazione su richiesta.
Log applicativi e metriche di costo AI (user_vertex_cost, vertex_cost_weekly, user_vertex_cost_history)Periodo strettamente necessario alle finalità di diagnostica e controllo costi; tipicamente non superiore a 12 mesi.
Allegati caricati su Google Cloud StorageSoft-delete dal momento della rimozione da parte dell'utente; hard-delete dal bucket entro tempi tecnici ragionevoli.
Dati conservati per obblighi di leggePer il periodo previsto dalla normativa applicabile.

A seguito di disconnessione dell'account (/auth/disconnect), il Titolare:

A seguito di richiesta esplicita di cancellazione dell'account (sezione 10), il Titolare procede alla cancellazione integrale dei dati dell'utente, salvi i dati anonimizzati o conservati per obblighi di legge.


10. Diritti dell'interessato

Ai sensi degli artt. da 15 a 22 del GDPR, l'utente ha diritto di:

Come esercitare i diritti

L'utente può esercitare i diritti:

Il Titolare risponde entro 30 giornidalla ricezione della richiesta (prorogabili di ulteriori 60 giorni nei casi previsti dall'art. 12 GDPR), previa identificazione del richiedente.


Il backend del Servizio utilizza esclusivamente cookie tecnici e di sessione, strettamente necessari al funzionamento dell'autenticazione, per i quali non è richiesto il consensoai sensi della Direttiva ePrivacy come recepita in Italia (cookie tecnici / “strettamente necessari”).

CookieTipoDurataFinalità
venom_refresh_token_<sessionKey>Tecnico, HttpOnly, Secure, SameSite=None, path /authSul refresh tokenMantenimento della sessione Sentra (token hash lato server)
__Host-oauth_pkceTecnico, HttpOnly, Secure10 minutiPKCE verifier del flusso OAuth
__Host-oauth_nonceTecnico, HttpOnly, Secure10 minutiVerifica del nonce dell'ID token
__Host-oauth_stateTecnico, HttpOnly, Secure10 minutiProtezione CSRF del flusso OAuth
__Host-oauth_returntoTecnico, HttpOnly, Secure10 minutiURL di ritorno dopo il login

L'estensione utilizza inoltre chrome.storage.local per memorizzare, solo lato browser dell'utente, identificatori non sensibili (chiave di sessione, user id pubblico, flag di account attivo, ultimo thread visto). Nessun JWT o token segreto è scritto in chrome.storage. Il Servizio non utilizza cookie di profilazione né strumenti di analytics di terze parti all'interno del flusso applicativo.


12. Decisioni automatizzate e profilazione

Il Servizio impiega modelli di intelligenza artificiale (Google Vertex AI - Gemini e OpenAI - GPT) per generare bozze, classificazioni e proposte. Tutte le decisioni sono soggette ad approvazione esplicita dell'utente prima di produrre effetti esterni:

Pertanto non si configura un processo decisionale automatizzato ai sensi dell'art. 22 GDPR che produca effetti giuridici o significativi sull'utente senza intervento umano. L'utente conserva il pieno controllo su ogni azione esterna effettuata dal Servizio.


13. Minori

Il Servizio non è destinato a soggetti di età inferiore a 16 anni(o all'età minima prevista dalla normativa applicabile nello Stato membro dell'utente). Il Titolare non raccoglie consapevolmente dati relativi a minori. Qualora venga a conoscenza che dati di un minore siano stati raccolti senza idoneo consenso, provvederà alla loro cancellazione.


14. Modifiche all'informativa

Il Titolare si riserva il diritto di modificare la presente informativa per riflettere evoluzioni del Servizio, dei sub-processor o del quadro normativo. La versione aggiornata sarà pubblicata sulla pagina /privacydel sito Sentra e segnalata all'utente all'interno dell'estensione in caso di modifiche sostanziali. La data dell'ultimo aggiornamento è indicata in apertura del presente documento.


15. Contatti

Per qualsiasi domanda, richiesta o esercizio dei diritti relativi al trattamento dei dati personali:


Documento redatto sulla base del codice sorgente fornito (estensione “Venom Inbox Pilot” v1.0.0 + backend “sentra-prod” su Google Cloud Run, regione europe-west1). Eventuali nuove funzionalità o modifiche all'elenco dei sub-processor richiederanno aggiornamento della presente informativa.