Privacy Policy

Ultimo aggiornamento: [[DATA]]
Nota: modello di base conforme al GDPR. I campi [[ ]] e l'elenco dei fornitori vanno verificati e completati con la tua situazione reale. Per un SaaS che vende in UE consigliamo di far validare il documento o usare un generatore professionale.

1. Titolare del trattamento

Il Titolare del trattamento dei dati è [[RAGIONE SOCIALE]], [[INDIRIZZO]], P.IVA/NIF [[P.IVA / NIF]]. Per esercitare i tuoi diritti o per qualsiasi domanda sulla privacy: [[EMAIL PRIVACY]].

2. Quali dati raccogliamo

Raccogliamo i dati che ci fornisci direttamente e quelli generati dall'uso del Servizio:

  • Dati di registrazione: nome, email, ragione sociale, tipo di attività.
  • Dati di fatturazione: gestiti dal fornitore di pagamento; non conserviamo i dati completi della carta.
  • Dati inseriti nel Servizio: clienti, listini, preventivi, planimetrie che carichi.
  • Dati tecnici: indirizzo IP, tipo di browser, log di accesso, per sicurezza e funzionamento.

3. Perché li trattiamo (finalità e base giuridica)

  • Fornire il Servizio — base: esecuzione del contratto.
  • Gestire pagamenti e abbonamenti — base: esecuzione del contratto e obblighi di legge.
  • Assistenza e comunicazioni di servizio — base: legittimo interesse / contratto.
  • Sicurezza e prevenzione abusi — base: legittimo interesse.
  • Obblighi fiscali e contabili — base: obbligo di legge.

4. Con chi condividiamo i dati

Per far funzionare il Servizio ci avvaliamo di fornitori esterni ("responsabili del trattamento"), che trattano i dati solo per conto nostro. [[VERIFICA E CONFERMA QUALI USI DAVVERO]]:

  • Hosting / infrastruttura: [[es. Railway / provider cloud]] — conservazione dei dati del Servizio.
  • Pagamenti: [[Stripe]] — gestione degli abbonamenti e dei dati di pagamento.
  • Invio email: [[es. servizio email transazionale]] — email di conferma e recupero password.
  • Analisi planimetrie (AI): [[se usi un fornitore AI esterno per leggere le planimetrie, indicalo qui]].

Alcuni fornitori possono trovarsi fuori dall'UE: in tal caso il trasferimento avviene con le garanzie previste dal GDPR (es. clausole contrattuali standard). Verifica la reale collocazione dei tuoi fornitori.

5. Per quanto tempo li conserviamo

Conserviamo i dati per il tempo necessario a fornire il Servizio e finché il tuo account è attivo. Dopo la chiusura dell'account, i dati vengono cancellati o anonimizzati, salvo quelli che dobbiamo conservare per obblighi di legge (es. fatturazione: di norma 10 anni).

6. I tuoi diritti

Hai diritto di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, opporti e richiederne la portabilità. Puoi esercitare questi diritti scrivendo a [[EMAIL PRIVACY]]. Hai anche il diritto di reclamo all'autorità di controllo (in Italia il Garante Privacy; in Spagna l'AEPD).

7. Sicurezza

Adottiamo misure tecniche e organizzative per proteggere i dati (cifratura delle password, connessioni sicure, accessi limitati). Nessun sistema è però sicuro al 100%.

8. Cookie

Il Servizio usa cookie tecnici necessari al funzionamento. I dettagli sono nella Cookie Policy.

9. Modifiche

Possiamo aggiornare questa Privacy Policy. Le modifiche rilevanti saranno comunicate tramite il Servizio o via email.