Informativa sulla privacy
Trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 (Codice Privacy).
1. Titolare del trattamento
Il titolare del trattamento dei dati relativi all'account è il fornitore della piattaforma SCHEDULE X. Per ogni richiesta in materia di privacy puoi scrivere a francescoilsalva@gmail.com.
Importante: per i dati dei propri clienti inseriti nella piattaforma (anagrafiche, documenti, rateizzazioni), il consulente tributario agisce come titolare del trattamento, mentre SCHEDULE X opera come responsabile del trattamento per suo conto.
2. Dati raccolti
- Dati dell'account: email, password (salvata in forma cifrata), ragione sociale, partita IVA, codice fiscale, recapiti dello studio.
- Dati dei clienti gestiti dal consulente: anagrafica (nome, codice fiscale, contatti, data di nascita), documenti caricati, piani di rateizzazione e relative scadenze.
- Dati tecnici:un cookie di sessione strettamente necessario per mantenere l'accesso.
3. Finalità e base giuridica
I dati sono trattati per:
- fornire il servizio di gestione scadenze e rateizzazioni (esecuzione del contratto);
- inviare promemoria, comunicazioni di servizio e auguri (legittimo interesse/consenso);
- adempiere a obblighi di legge e garantire la sicurezza della piattaforma.
4. Modalità del trattamento e sicurezza
- le password sono protette con algoritmo di hashing (bcrypt) e mai salvate in chiaro;
- l'accesso ai dati è riservato esclusivamente al consulente proprietario;
- le sessioni usano cookie sicuri (httpOnly) e token firmati;
- i documenti caricati sono accessibili solo al consulente che li ha inseriti.
5. Fornitori (responsabili esterni)
Per erogare alcune funzioni la piattaforma può avvalersi di fornitori terzi, in qualità di responsabili del trattamento:
- Anthropic — lettura intelligente dei documenti e assistente virtuale;
- Resend — invio delle email (benvenuto, promemoria, auguri, assistenza);
- Google — accesso facoltativo tramite account Google.
Alcuni fornitori possono trattare dati al di fuori dell'Unione Europea: in tal caso il trasferimento avviene sulla base di garanzie adeguate (es. Clausole Contrattuali Standard).
6. Conservazione dei dati
I dati sono conservati per il tempo necessario a fornire il servizio e ad adempiere agli obblighi di legge. Alla cancellazione dell'account, i dati associati vengono eliminati.
7. Diritti dell'interessato
Puoi esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR:
- accesso, rettifica e aggiornamento dei dati;
- cancellazione ("diritto all'oblio") — disponibile da Impostazioni → Elimina account;
- limitazione e opposizione al trattamento;
- portabilità dei dati;
- reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
8. Cookie
SCHEDULE X utilizza esclusivamente cookie tecnici strettamente necessari al funzionamento (sessione di accesso). Non vengono usati cookie di profilazione o di tracciamento pubblicitario, pertanto non è richiesto alcun banner di consenso ai cookie.