Privacy Policy
Versione 2026-07-11 · documento operativo da validare con consulente privacy prima del lancio pubblico.
Informazioni sul servizio
Fatturissimo è attualmente in fase di test privata. I dati identificativi del fornitore non vengono pubblicati su questo ambiente per evitare l'esposizione accidentale di dati personali. Prima dell'apertura commerciale verrà pubblicata una versione legale completa e verificata.
1. Ruoli privacy
Per account, sicurezza, assistenza, pagamenti e gestione del servizio, l’operatore indicato sopra agisce come titolare del trattamento. Per i dati di clienti finali, ordini, fatture e report caricati dal venditore, Fatturissimo opera normalmente come responsabile del trattamento su istruzioni del venditore, che resta titolare. Il relativo accordo è disponibile nel DPA.
2. Dati trattati
- dati account, autenticazione e contatto;
- dati fiscali e aziendali del venditore;
- dati dei clienti del venditore, inclusi denominazione, P.IVA/CF, indirizzi e recapiti quando presenti;
- order ID, SKU/ASIN, importi, resi, report CSV/TXT e screenshot caricati;
- documenti PDF/XML, ricevute SdI caricate, log di audit e messaggi di supporto;
- dati di fatturazione dell’abbonamento gestiti tramite Stripe e dati tecnici di sicurezza/analytics.
3. Finalità e basi giuridiche
- erogazione del servizio, autenticazione, export, riconciliazione e supporto: esecuzione del contratto;
- billing, adempimenti amministrativi e gestione contestazioni: contratto e obblighi di legge;
- sicurezza, prevenzione abusi, audit tecnico e continuità: legittimo interesse, bilanciato con i diritti degli interessati;
- funzioni AI opzionali su screenshot: attivazione volontaria e istruzione specifica dell’utente; il consenso mostrato nell’interfaccia non sostituisce le basi giuridiche che il venditore deve avere per i dati dei propri clienti.
4. AI opzionale
Il parser locale TXT/CSV non richiede l’invio a un provider AI. Quando l’utente seleziona immagini e accetta l’avviso dedicato, immagini e testo possono essere trasmessi al provider AI configurato esclusivamente per estrarre una bozza. Non caricare dati eccedenti o non necessari. Il risultato AI deve essere verificato: non costituisce validazione fiscale.
5. Destinatari e trasferimenti
I dati possono essere trattati dai fornitori elencati nella pagina Subprocessors, nei limiti necessari. Quando un trattamento comporta trasferimenti fuori dallo SEE, vengono utilizzati i meccanismi previsti dal GDPR e le misure applicabili del provider. La configurazione concreta dei progetti Vercel, Supabase, Stripe e OpenAI deve essere verificata dall’operatore.
6. Conservazione
I dati del workspace restano disponibili finché l’account o il documento vengono mantenuti dall’utente. La cancellazione dall’app non equivale alla conservazione fiscale a norma e può non rimuovere immediatamente copie tecniche di backup. Dati amministrativi, pagamenti, sicurezza e contestazioni sono conservati per il periodo necessario agli obblighi applicabili e alla tutela dei diritti. Prima del lancio pubblico devono essere formalizzati e implementati tempi di retention e cancellazione automatica coerenti con questa informativa.
7. Sicurezza e responsabilità dell’utente
Il servizio applica autenticazione, separazione per azienda, validazioni, limiti upload, log e controlli di accesso. Nessun sistema è privo di rischio. L’utente deve proteggere le credenziali, limitare i dati caricati e utilizzare fonti lecite e corrette.
8. Diritti
Gli interessati possono chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, quando applicabili, e proporre reclamo al Garante per la protezione dei dati personali. Per richieste privacy: Non pubblicato durante la fase di test privata. Se la richiesta riguarda dati caricati da un venditore, può essere necessario rivolgersi prima a quel venditore quale titolare.
9. Cookie e modifiche
Consulta la Cookie Policy. Le modifiche materiali saranno pubblicate con una nuova versione e, quando necessario, sottoposte a nuova accettazione.