Bozza da revisionare — questo testo è un impianto standard conforme alle linee guida GDPR,
ma va verificato da un consulente privacy/legale prima della pubblicazione definitiva, in particolare per
quanto riguarda il trattamento dei dati fiscali e della fatturazione elettronica.
1. Titolare del trattamento
Il Titolare del trattamento dei dati è [RAGIONE SOCIALE],
con sede in [INDIRIZZO COMPLETO],
P.IVA [NUMERO P.IVA],
PEC [INDIRIZZO PEC],
email [EMAIL PRIVACY].
2. Quali dati raccogliamo
Dati forniti in fase di registrazione
Dati anagrafici e di contatto del titolare dell'account (nome, email)
Dati dell'azienda (ragione sociale, indirizzo, P.IVA o Codice Fiscale, Codice SDI, PEC) — necessari per l'emissione di fatture elettroniche conformi
Credenziali di accesso (password, salvata in forma cifrata)
Dati inseriti nell'uso del servizio
Anagrafiche di clienti/fornitori, preventivi, fatture e documenti che l'azienda cliente carica nel proprio CRM
Eventuali dati particolari inseriti volontariamente in moduli verticali (es. dati sanitari nel modulo Medicale) — trattati con misure di sicurezza rafforzate
Dati di pagamento
I pagamenti con carta o PayPal sono gestiti direttamente da Stripe e PayPal: non memorizziamo i dati della carta di credito sui nostri server.
Dati tecnici
Indirizzo IP, tipo di browser, log di accesso, cookie tecnici necessari al funzionamento del servizio (sessione di autenticazione).
3. Finalità e base giuridica del trattamento
Erogazione del servizio (esecuzione del contratto, art. 6.1.b GDPR): creazione e gestione dell'account, funzionamento del CRM, fatturazione elettronica
Adempimenti fiscali e contabili (obbligo legale, art. 6.1.c GDPR): conservazione delle fatture, trasmissione allo SdI
Comunicazioni di servizio (esecuzione del contratto): email transazionali su pagamenti, scadenze, attivazioni
Sicurezza (legittimo interesse, art. 6.1.f GDPR): prevenzione di accessi non autorizzati, log applicativi
4. Conservazione dei dati
I dati dell'account sono conservati per la durata del rapporto contrattuale e, successivamente, per il tempo
previsto dalla normativa fiscale (attualmente 10 anni per i documenti contabili). I dati inseriti dall'azienda
cliente nel proprio CRM restano nella disponibilità della stessa azienda (Titolare autonomo dei dati dei propri
clienti finali) e vengono cancellati alla cessazione del servizio, salvo obblighi di conservazione fiscale.
5. Comunicazione e trasferimento dei dati
I dati possono essere comunicati a soggetti terzi strettamente necessari all'erogazione del servizio:
Fornitori di infrastruttura cloud/hosting
Stripe e PayPal, per l'elaborazione dei pagamenti
Il Sistema di Interscambio (SdI) dell'Agenzia delle Entrate, per la fatturazione elettronica
Fornitori di servizi email transazionali
Non vendiamo né cediamo dati a terzi per finalità di marketing.
6. I tuoi diritti
In qualunque momento puoi esercitare, contattandoci ai recapiti sopra indicati, i diritti previsti dagli artt. 15-22 del GDPR:
Accesso ai tuoi dati personali
Rettifica di dati inesatti
Cancellazione ("diritto all'oblio"), nei limiti degli obblighi di conservazione fiscale
Limitazione del trattamento
Portabilità dei dati
Opposizione al trattamento
Reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it)
7. Cookie
Utilizziamo esclusivamente cookie tecnici necessari al funzionamento del servizio (sessione di autenticazione).
Non utilizziamo cookie di profilazione o di terze parti a scopo pubblicitario.
8. Modifiche a questa informativa
Ci riserviamo di aggiornare questa informativa; la data di ultimo aggiornamento è indicata in cima alla pagina.