Legale
Ultimo aggiornamento: agosto 2026
Veln.ai is operated by Veln.ai, powered by Amplitude Ventures, based in Stavanger, Norway. When we say “we”, “us”, or “our”, we mean Veln.ai. When we say “you” or “your”, we mean you as a user of Veln.ai.
Raccogliamo i dati minimi necessari per fornire il servizio: indirizzo email (per l'autenticazione), informazioni aziendali inserite dall'utente (risposte, documenti, contenuti del pitch deck), dati di utilizzo di base (visualizzazioni di pagina, utilizzo delle funzionalità) e — solo quando un organizzatore ha abilitato la registrazione e ogni partecipante ha acconsentito — l'audio e la trascrizione di una riunione prenotata. Non vendiamo i dati degli utenti a terzi.
Your company data is used solely to generate your investor materials (pitch decks, documents, data room). We send your answers to AI providers (OpenAI) to generate content. We do not use your data to train AI models. Usage data helps us improve the product.
I dati degli utenti sono archiviati in Supabase (con hosting in EU) con sicurezza a livello di riga. Documenti ed esportazioni sono archiviati in Supabase Storage. Gli embedding sono archiviati in Pinecone. L'audio e le trascrizioni delle riunioni vengono eliminati automaticamente 90 giorni dopo la registrazione. Tutti i dati sono crittografati sia in transito (TLS) che a riposo.
Se un organizzatore attiva la registrazione per una sessione prenotata dall'utente, chiediamo il consenso prima della prenotazione e lo indichiamo nuovamente nell'email di conferma. Nulla viene registrato a meno che l'organizzatore non abbia abilitato la funzione e ogni partecipante confermato non abbia acconsentito — se un partecipante non ha acconsentito, non viene inviato alcun registratore.
Quando una sessione viene registrata, archiviamo l'audio e produciamo una trascrizione scritta. La trascrizione viene inviata a OpenAI per generare un breve riassunto e un elenco di azioni per l'organizzatore; non viene utilizzata per addestrare modelli di IA. Conserviamo l'audio e la trascrizione per 90 giorni, dopodiché entrambi vengono eliminati automaticamente. Il riassunto viene conservato.
È possibile revocare il proprio consenso in qualsiasi momento, anche dopo la riunione, utilizzando il link presente nell'email di prenotazione — la revoca non annulla la prenotazione. La revoca interrompe un registratore ancora in funzione ed elimina la trascrizione di quella sessione, inclusa quella già effettuata.
We use: Supabase (database and auth), OpenAI (AI content generation), Pinecone (vector search), Stripe (payments), Google Tag Manager (consent-gated marketing analytics), and PostHog (product analytics, EU region). Each service processes only the minimum data needed for its function.
We track a deliberately small set of explicit product events so we can see where founders get stuck. The events we capture: session start, sign-up start, sign-up completion, truth drafted, truth approved, composer generated, document downloaded, document shared, upgrade clicked, upgrade completed, message sent, nudge sent, deadline created, admin invite sent, and org tier provisioned.
We do not use session replay, DOM recording, heatmaps, or autocapture (which would record every click). We do not send IP addresses — they are anonymised before events leave your browser. Event data is stored on PostHog’s EU infrastructure. If you reject cookies on the banner, PostHog is never initialised and no product-analytics events are captured. You can export or delete all PostHog data associated with your account by emailing us.
You can export all your data at any time from within the app. You can delete your account and all associated data by contacting us. Under GDPR, you have the right to access, correct, delete, and port your data.
We use essential cookies for authentication and, when you accept the cookie banner, minimal cookies from Google Tag Manager (marketing measurement) and PostHog (product analytics). Rejecting the banner keeps every non-essential cookie disabled.
For privacy questions, contact hello@veln.ai.