La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 («GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 («Codice Privacy»).
1. Titolare del trattamento
DASABO SRL, Via Imperatore Federico 100, 90143 Palermo (PA), Italia, P.IVA/CF 07407380828, PEC dasabo@pec.it. Per ogni richiesta relativa al trattamento dei dati puoi scriverci a privacy@dasabo.com.
2. Tipologie di dati trattati
- Dati di registrazione: nome, cognome, email, password (hash bcrypt), eventuale codice referral;
- Dati fiscali dell'utente: P.IVA, codice fiscale, denominazione, indirizzo, PEC, codice destinatario SDI, regime fiscale;
- Contenuti caricati: file PDF di fornitori esteri, contenuto delle email inoltrate al proprio indirizzo di inbound, allegati;
- Dati estratti dall'AI: fornitore, importo, valuta, servizio, VAT del fornitore, natura del costo;
- Log tecnici: indirizzo IP, user-agent, timestamp accessi, chiamate API;
- Metadati SDI: UUID di trasmissione, notifiche di consegna/scarto, ricevute XML firmate dal Sistema di Interscambio;
- Integrazioni: token OAuth di Fatture in Cloud (cifrati at rest con Fernet), configurazioni OpenAPI.it, chiavi Resend.
3. Finalità e base giuridica
- Erogazione del servizio (art. 6 §1 b GDPR — esecuzione contrattuale): creazione account, generazione XML, trasmissione allo SDI;
- Adempimenti fiscali (art. 6 §1 c GDPR — obbligo legale): conservazione dei documenti fiscali dell'utente per il periodo previsto dalla normativa tributaria;
- Miglioramento del servizio (art. 6 §1 f GDPR — legittimo interesse): analisi aggregate anonime, prevenzione frodi, sicurezza infrastruttura;
- Marketing diretto (art. 6 §1 a — consenso): invio newsletter, novità, offerte commerciali, previa esplicita opt-in dell'utente e con possibilità di revoca immediata.
4. Modalità del trattamento
Il trattamento avviene con strumenti informatici, presso i data center dei nostri fornitori cloud, applicando misure di sicurezza adeguate: cifratura at-rest e in-transit, hash password con bcrypt, JWT con secret rotabile, backup criptati, accessi tracciati, principio del minimo privilegio.
5. Destinatari e responsabili esterni
Per erogare il servizio ci avvaliamo dei seguenti fornitori, tutti nominati responsabili esterni del trattamento ex art. 28 GDPR:
- MongoDB Atlas (database) — hosting UE;
- Dasabo Cloud (compute) — hosting UE;
- Resend (email transazionali e inbound) — hosting EU-West-1;
- Anthropic / OpenAI / Google (modelli AI per estrazione PDF) — trasferimento extra-UE con clausole contrattuali standard;
- TeamSystem S.p.A. (Fatture in Cloud) — hosting UE;
- OpenAPI.it (trasmissione SDI) — hosting UE.
6. Trasferimenti extra-UE
I modelli AI di terze parti operano parzialmente in territorio extra-UE (USA). Il trasferimento avviene ai sensi degli artt. 46-49 GDPR mediante Standard Contractual Clauses (SCC) approvate dalla Commissione Europea. I PDF vengono inviati al modello AI in forma cifrata (HTTPS) e non sono utilizzati per addestrare i modelli.
7. Periodo di conservazione
- Dati dell'account: fino a chiusura dell'account + 30 giorni di grace period;
- Fatture e XML generati: 10 anni (obbligo di conservazione fiscale ex DPR 600/1973 e DPR 633/1972);
- Log tecnici: 12 mesi salvo obblighi di legge diversi;
- Comunicazioni PEC: fino a chiusura account + 6 mesi.
8. Diritti dell'interessato
In qualsiasi momento puoi esercitare i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso. Puoi contattarci a privacy@dasabo.com o via PEC a dasabo@pec.it. Se ritieni che il trattamento violi il GDPR, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
9. Cookie
Il sito utilizza esclusivamente cookie tecnici essenziali. Per il dettaglio consulta la nostra Cookie Policy.
10. Modifiche
Ci riserviamo di aggiornare la presente informativa. In caso di modifiche sostanziali ne daremo comunicazione via email agli utenti registrati.
