Informativa sulla Privacy
Ultimo aggiornamento: 6 febbraio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è Preventivo Pro. Per qualsiasi richiesta relativa al trattamento dei dati personali, è possibile contattarci all'indirizzo email: [EMAIL]
2. Dati Raccolti
Nel corso dell'utilizzo del servizio Preventivo Pro, raccogliamo e trattiamo le seguenti categorie di dati personali:
- Dati identificativi: nome, cognome, indirizzo email, numero di telefono
- Dati fiscali: Partita IVA, Codice Fiscale, ragione sociale, indirizzo della sede legale
- Dati dei clienti: informazioni relative ai clienti inseriti nel sistema (nome, email, Partita IVA, indirizzo)
- Dati dei preventivi: contenuto dei preventivi, articoli, prezzi, condizioni commerciali
- Firme digitali: firme apposte sui documenti tramite il sistema di firma digitale
- Dati di utilizzo: informazioni sull'utilizzo del servizio, log di accesso, dati tecnici
3. Finalità del Trattamento e Base Giuridica
I dati personali vengono trattati per le seguenti finalità, ciascuna basata su una specifica base giuridica ai sensi dell'Art. 6 del GDPR:
3.1 Esecuzione del Contratto (Art. 6, par. 1, lett. b GDPR)
- Creazione e gestione dell'account utente
- Generazione e gestione dei preventivi
- Gestione del database clienti
- Fornitura delle funzionalità del servizio
3.2 Obbligo Legale (Art. 6, par. 1, lett. c GDPR)
- Conservazione dei documenti fiscali per 10 anni (D.P.R. 633/1972)
- Adempimenti fiscali e contabili
- Risposta a richieste delle autorità competenti
3.3 Legittimo Interesse (Art. 6, par. 1, lett. f GDPR)
- Miglioramento del servizio e dell'esperienza utente
- Sicurezza informatica e prevenzione delle frodi
- Analisi statistiche aggregate e anonimizzate
3.4 Consenso (Art. 6, par. 1, lett. a GDPR)
- Invio di comunicazioni marketing (ove richiesto)
- Cookie non necessari (previa configurazione)
4. Conservazione dei Dati
I dati personali vengono conservati per i seguenti periodi:
- Dati contrattuali: per tutta la durata del rapporto contrattuale e successivamente per 10 anni, in conformità con gli obblighi fiscali previsti dalla normativa italiana (D.P.R. 633/1972, Art. 39)
- Dati di marketing: fino alla revoca del consenso o per un massimo di 24 mesi dall'ultima interazione
- Dati di log: per un periodo massimo di 12 mesi per finalità di sicurezza
Al termine dei periodi indicati, i dati verranno cancellati o anonimizzati in modo irreversibile.
5. Diritti dell'Interessato
Ai sensi degli articoli 15-22 del GDPR, l'utente ha diritto di:
- Accesso (Art. 15): ottenere la conferma che sia o meno in corso un trattamento di dati personali e, in tal caso, ottenere l'accesso ai dati
- Rettifica (Art. 16): ottenere la rettifica dei dati personali inesatti
- Cancellazione (Art. 17): ottenere la cancellazione dei dati (diritto all'oblio), nei limiti previsti dalla legge
- Limitazione (Art. 18): ottenere la limitazione del trattamento
- Portabilità (Art. 20): ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico
- Opposizione (Art. 21): opporsi al trattamento dei dati personali
- Revoca del consenso: revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca
Per esercitare tali diritti, è possibile contattarci all'indirizzo [EMAIL]
L'utente ha inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
6. Cookie e Tecnologie di Tracciamento
Il sito utilizza cookie tecnici necessari per il funzionamento del servizio. Questi cookie non richiedono consenso in quanto strettamente necessari per la fornitura del servizio richiesto dall'utente.
Non utilizziamo cookie di profilazione o di terze parti per finalità pubblicitarie.
7. Comunicazione a Terze Parti
I dati personali possono essere comunicati ai seguenti responsabili del trattamento, che trattano i dati per nostro conto in conformità con il GDPR:
- Supabase (Supabase Inc.): database e autenticazione, con server ubicati in Europa
- Stripe: elaborazione dei pagamenti in conformità con gli standard PCI-DSS
- Resend: invio di email transazionali
- Vercel: hosting e infrastruttura del servizio
- Sentry: monitoraggio degli errori e performance dell'applicazione
Tutti i fornitori sono stati selezionati per garantire adeguate garanzie di protezione dei dati personali in conformità con il GDPR e utilizzano misure di sicurezza appropriate.
I dati non vengono trasferiti a soggetti terzi per finalità proprie, né vengono ceduti o venduti a terzi.
8. Sicurezza dei Dati
Adottiamo misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, tra cui:
- Cifratura dei dati in transito (HTTPS/TLS)
- Cifratura dei dati a riposo
- Autenticazione a più fattori (MFA)
- Controlli di accesso basati sui ruoli (RBAC)
- Backup regolari e disaster recovery
- Monitoraggio continuo della sicurezza
- Pseudonimizzazione e minimizzazione dei dati dove possibile
9. Riferimenti Normativi
Il trattamento dei dati personali è effettuato nel rispetto delle seguenti normative:
- Regolamento (UE) 2016/679 (GDPR)
- D.Lgs. 30 giugno 2003, n. 196 (Codice Privacy)
- D.Lgs. 10 agosto 2018, n. 101 (Disposizioni per l'adeguamento della normativa nazionale al GDPR)
- Provvedimenti del Garante per la protezione dei dati personali
- D.P.R. 26 ottobre 1972, n. 633 (Conservazione documenti fiscali)
10. Modifiche all'Informativa
La presente informativa può essere soggetta a modifiche. Eventuali modifiche sostanziali saranno comunicate agli utenti tramite email o mediante avviso sul sito.
Si consiglia di consultare periodicamente questa pagina per essere informati sulle modifiche.
11. Contatti
Per qualsiasi richiesta, domanda o chiarimento in merito al trattamento dei dati personali, è possibile contattare il Titolare del trattamento all'indirizzo:
Email: [EMAIL]