La protezione dei tuoi dati non è un modulo da spuntare: è parte integrante di come progettiamo Autofattura. Qui trovi in modo sintetico come esercitare i tuoi diritti ai sensi del Regolamento UE 2016/679 (GDPR).
1. Titolare del trattamento
DASABO SRL, Via Imperatore Federico 100, 90143 Palermo (PA), Italia. P.IVA e Codice Fiscale 07407380828. PEC dasabo@pec.it. Contatto privacy: privacy@dasabo.com.
Non abbiamo l'obbligo di nominare un Data Protection Officer (DPO) ex art. 37 GDPR poiché non svolgiamo trattamenti su larga scala di dati sensibili né monitoraggio sistematico di soggetti. Ci siamo dotati comunque di un referente privacyinterno raggiungibile alla mail sopra indicata.
2. I tuoi diritti (artt. 15-22 GDPR)
- Accesso (art. 15) — ottenere copia dei tuoi dati personali.
- Rettifica (art. 16) — correggere dati inesatti o incompleti.
- Cancellazione (art. 17) — richiedere l'eliminazione dei tuoi dati, fatti salvi gli obblighi di conservazione fiscale.
- Limitazione (art. 18) — sospendere il trattamento in specifiche circostanze.
- Opposizione (art. 21) — opporti al trattamento basato su legittimo interesse o marketing diretto.
- Portabilità (art. 20) — ricevere in formato strutturato i tuoi dati e trasferirli a un altro titolare.
- Revoca del consenso (art. 7 §3) — in qualsiasi momento, senza pregiudizio della liceità del trattamento pregresso.
3. Come esercitare i diritti
È sufficiente inviare una richiesta a privacy@dasabo.com o via PEC a dasabo@pec.it, allegando copia di un documento di identità in corso di validità (necessario per garantire che l'istanza provenga effettivamente dall'interessato). Rispondiamo entro il termine massimo di 30 giorniprorogabile di 60 giorni per richieste complesse (art. 12 §3 GDPR).
4. Reclamo al Garante
Se ritieni che il trattamento dei tuoi dati violi il GDPR o la normativa privacy italiana, hai il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma, oppure via garanteprivacy.it.
5. Data breach
Nel caso di violazione dei dati personali che comporti un rischio elevato per i diritti e le libertà degli interessati, provvederemo a notificarti l'evento senza ingiustificato ritardo, ai sensi degli artt. 33-34 GDPR.
6. Trattamento automatizzato e AI
Per l'estrazione dei dati dai PDF caricati utilizziamo modelli AI di terze parti (Anthropic, OpenAI, Google). Tali modelli operano in modalità «stateless»: non conservano i tuoi documenti dopo l'elaborazione, non li utilizzano per addestramento, e restituiscono esclusivamente il JSON strutturato con i dati estratti. In ogni caso, ai sensi dell'art. 22 GDPR, ogni autofattura generata è soggetta a revisione umana (dell'utente) prima della trasmissione allo SDI: non esiste alcuna decisione automatizzata unilaterale con effetti giuridici.
7. Sicurezza
- Password hash con bcrypt a costo 12;
- JWT firmati HS256 con secret rotabile, TTL 168h;
- Cifratura at-rest dei token OAuth di Fatture in Cloud (Fernet);
- Comunicazioni cifrate TLS 1.3;
- Verifica firma svix sui webhook di Resend;
- Verifica firma OAuth Bearer su OpenAPI.it;
- Segregazione degli account, principio del minimo privilegio.
8. Consultazione
Per ulteriori dettagli su finalità, destinatari e trasferimenti extra-UE consulta la nostra Privacy Policy e la Cookie Policy.
