Informativa sulla Privacy
Ai sensi del Reg. UE 2016/679 (GDPR), D.Lgs. 196/2003 mod. D.Lgs. 101/2018, Reg. UE 2024/1689 (AI Act)
Indice dei Contenuti
- Titolare del trattamento
- Responsabile protezione dati
- Dati raccolti
- Finalità e basi giuridiche
- Trattamento tramite intelligenza artificiale
- Tempi di conservazione
- Destinatari e trasferimenti
- Diritti degli interessati
- Minori di età
- Misure di sicurezza
- Cookie e tecnologie simili
- Modifiche all'informativa
- Contatti e reclami
1 Titolare del Trattamento
Il Titolare del trattamento, ai sensi dell'art. 4, n. 7 GDPR, è:
Denominazione: GiFiApp Gestionale
Sito web: https://gifiapp.cloud
Email privacy: privacy@gifiapp.cloud
Email operativa: info@gifiapp.cloud
Tutti i trattamenti avvengono nel rispetto del GDPR, del D.Lgs. 196/2003 e delle linee guida del Garante per la protezione dei dati personali.
2 Responsabile della Protezione dei Dati (DPO)
Per qualsiasi questione relativa al trattamento dei dati o all'esercizio dei diritti di cui al Capitolo III del GDPR:
Email DPO: dpo@gifiapp.cloud
3 Dati Raccolti e Categorie
3.1 Dati forniti direttamente dall'utente
- Dati identificativi: nome, cognome, ragione sociale, partita IVA, codice fiscale
- Dati di contatto: indirizzo email, numero di telefono, numero WhatsApp, sito web aziendale
- Credenziali di accesso: username e password (conservata in forma hash con bcrypt)
- Configurazione email: credenziali SMTP, IMAP, POP3 per l'integrazione casella di posta (cifrate nel DB)
- Dati aziendali: sotto-aziende collegate, responsabili, partite IVA associate
- Contenuti generati: appuntamenti, scadenze, note, promemoria, testi delle comunicazioni email
- Documenti caricati: fatture, preventivi, contratti, documentazione aziendale
- Dati finanziari: entrate, uscite, categorie di spesa
3.2 Dati raccolti automaticamente
- Dati tecnici: indirizzo IP, browser, sistema operativo, dispositivo
- Log di navigazione: pagine visitate, durata sessioni, funzionalità utilizzate
- Log di sicurezza: accessi, operazioni effettuate, errori di sistema
- Cookie tecnici: identificativo sessione PHP, stato autenticazione
3.3 Dati di terzi trattati per conto dell'utente
Quando l'utente integra la propria casella email, GiFiApp accede temporaneamente — solo nella sessione attiva e su esplicita richiesta — al contenuto delle email, che può contenere dati personali di terzi.
4 Finalità e Basi Giuridiche del Trattamento
| Finalità | Base giuridica GDPR | Note |
|---|---|---|
| Erogazione del servizio gestionale | Art. 6(1)(b) — Esecuzione contratto | Agenda, email, documenti, sotto-aziende |
| Autenticazione e sicurezza | Art. 6(1)(b) + (f) — Legittimo interesse | Login, prevenzione accessi non autorizzati |
| Invio promemoria e notifiche | Art. 6(1)(b) — Esecuzione contratto | Notifiche appuntamenti, scadenze |
| Elaborazione tramite IA (ARIA) | Art. 6(1)(b) + consenso esplicito | Email AI, Analisi Finanziaria |
| Adempimenti fiscali e contabili | Art. 6(1)(c) — Obbligo legale | D.P.R. 600/1973, 10 anni di conservazione |
| Gestione abbonamenti e pagamenti | Art. 6(1)(b) — Esecuzione contratto | PayPal, rinnovi, fatturazione |
| Comunicazioni commerciali | Art. 6(1)(a) — Consenso esplicito | D.Lgs. 196/2003, art. 130 — revocabile |
| Miglioramento del servizio | Art. 6(1)(f) — Legittimo interesse | Analisi aggregate anonime |
| Obblighi DSA e segnalazioni legali | Art. 6(1)(c) — Obbligo legale | Reg. UE 2022/2065 |
5 Trattamento tramite Intelligenza Artificiale
5.1 Sistema IA utilizzato
L'assistente ARIA è basato sul modello Llama 3.3 70B Versatile (Meta Platforms Inc.) erogato tramite le API di Groq Inc. (California, USA). È classificabile come modello IA a uso generale (GPAI) ai sensi dell'art. 51 AI Act.
5.2 Dati trasmessi alle API IA
- Testo dei messaggi inviati nella chat ARIA
- Estratti di email (oggetto, mittente, anteprima) per le funzionalità di lettura
- Titoli e date di appuntamenti per riepilogo e agenda
- Nome dell'azienda per personalizzare le risposte
Non vengono mai trasmessi: password, credenziali email, dati di pagamento, codici fiscali, partite IVA o altri identificativi sensibili.
5.3 Trasferimento extra-UE
Il trasferimento verso Groq Inc. (USA) avviene sulla base delle Standard Contractual Clauses (SCC), Decisione CE 2021/914/UE, ai sensi dell'art. 46 GDPR. Groq Inc. dichiara di non utilizzare i dati trasmessi tramite API per addestrare i propri modelli.
5.4 Assenza di decisioni automatizzate vincolanti
Ai sensi dell'art. 22 GDPR, nessuna decisione con effetti giuridici è adottata esclusivamente su base automatizzata. Tutti gli output di ARIA richiedono conferma esplicita dell'utente prima di produrre qualsiasi effetto.
6 Tempi di Conservazione dei Dati
| Categoria di dati | Periodo di conservazione | Motivazione |
|---|---|---|
| Dati account e profilo | Durata abbonamento + 30 giorni | Possibilità di esportazione post-recesso |
| Dati finanziari e fatturazione | 10 anni dalla data del documento | Obblighi fiscali D.P.R. 600/1973 |
| Dati di pagamento | Gestiti da PayPal (v. policy PayPal) | GiFiApp non conserva dati di carta |
| Log di accesso e sicurezza | 12 mesi | Sicurezza informatica, prevenzione frodi |
| Contenuto email via ARIA | Solo durante la sessione attiva | Elaborazione temporanea, non archiviata |
| Appuntamenti, scadenze, documenti | Durata abbonamento + 30 giorni | Dati operativi dell'utente |
| Backup di sicurezza | 90 giorni dal backup | Ripristino in caso di incidente |
| Comunicazioni commerciali | Fino a revoca del consenso | Art. 7(3) GDPR |
7 Destinatari e Trasferimenti dei Dati
7.1 Responsabili del trattamento (art. 28 GDPR)
| Fornitore | Servizio | Paese | Garanzia trasferimento |
|---|---|---|---|
| SynthoHosting / Plesk | Hosting server e database | UE | GDPR applicabile |
| Groq Inc. | API intelligenza artificiale | USA | Standard Contractual Clauses |
| PayPal (Europe) S.à r.l. | Elaborazione pagamenti | Lussemburgo (UE) | GDPR applicabile |
| PHPMailer (self-hosted) | Invio email transazionali | Server UE | GDPR applicabile |
7.2 Altri destinatari
- Autorità giudiziarie e amministrative, su richiesta e nei limiti di legge
- Professionisti legali e contabili del Fornitore, vincolati da obblighi di riservatezza
8 Diritti degli Interessati
Ai sensi degli artt. 15-22 GDPR, l'Utente può esercitare i seguenti diritti inviando richiesta a privacy@gifiapp.cloud. GiFiApp risponderà entro 30 giorni (prorogabili di ulteriori 60 giorni in caso di complessità):
9 Minori di Età
GiFiApp è destinato esclusivamente a professionisti e imprenditori maggiorenni. Il servizio non è rivolto a minori di 18 anni e GiFiApp non raccoglie consapevolmente dati di soggetti di età inferiore. Qualora se ne venisse a conoscenza, i relativi dati verranno eliminati immediatamente. Segnalazioni a privacy@gifiapp.cloud.
10 Misure di Sicurezza
Ai sensi dell'art. 32 GDPR, GiFiApp adotta le seguenti misure tecniche e organizzative:
- HTTPS con TLS 1.2/1.3: cifratura di tutte le comunicazioni in transito
- Bcrypt per le password: hash con cost factor ≥ 12, nessuna password in chiaro
- Cifratura credenziali email: SMTP/IMAP/POP3 conservati cifrati nel database
- Controllo degli accessi: separazione logica dei dati per account, verifica identità ad ogni sessione
- Log di sicurezza: monitoraggio degli accessi per rilevare attività anomale
- Backup periodici: copie di sicurezza su infrastruttura separata, conservate 90 giorni
- Patch di sicurezza: aggiornamenti tempestivi dell'infrastruttura server
11 Cookie e Tecnologie Simili
GiFiApp utilizza cookie tecnici essenziali per il funzionamento della Piattaforma. Per informazioni dettagliate, consulta la Cookie Policy.
I cookie tecnici di sessione non richiedono consenso ai sensi dell'art. 122 D.Lgs. 196/2003 e delle Linee guida Garante del 10 giugno 2021. Cookie analitici o di terze parti, ove presenti, sono soggetti a consenso preventivo.
12 Modifiche all'Informativa
GiFiApp si riserva di aggiornare la presente Informativa per riflettere modifiche normative o operative. Le modifiche sostanziali vengono comunicate via email con almeno 30 giorni di preavviso e tramite notifica all'accesso alla Piattaforma. L'utilizzo continuato costituisce accettazione della nuova versione.
13 Contatti e Reclami
GiFiApp Gestionale
Privacy e GDPR: privacy@gifiapp.cloud
DPO: dpo@gifiapp.cloud
Garante Privacy Italia: www.garanteprivacy.it — garante@gpdp.it