Documenti
Informativa sulla privacy
Ultimo aggiornamento
La presente informativa descrive quali dati personali trattiamo in relazione al sito ppwr24.pl e all'applicazione PPWR24 disponibile all'indirizzo app.ppwr24.pl, per quali finalità e su quale base giuridica, a chi li trasmettiamo e per quanto tempo li conserviamo.
Indice
- 1. Titolare del trattamento
- 2. Quali dati trattiamo
- 3. Finalità e basi giuridiche
- 4. Dove trattiamo i dati
- 5. A chi trasmettiamo i dati
- 6. I documenti e i modelli di intelligenza artificiale
- 7. Per quanto tempo conserviamo i dati
- 8. I suoi diritti
- 9. Cookie e memoria del browser
- 10. Moduli del sito
- 11. Sicurezza
- 12. Modifiche dell'informativa
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è FEEGRID sp. z o.o., con sede a Lublino, ul. Kowalska 5/203, 20-115 Lublin, Polonia, iscritta al registro degli imprenditori del Registro giudiziario nazionale polacco (KRS) con il numero 0001206934, codice fiscale e partita IVA (NIP) 9462760804, REGON 543308312.
Per qualsiasi questione relativa ai dati personali può scrivere all'indirizzo kontakt@ppwr24.eu.
I dati personali contenuti nei documenti e nei dati che il cliente inserisce nell'applicazione — per esempio i dati delle persone indicate nei documenti dei fornitori — sono trattati da FEEGRID per conto del cliente, in qualità di responsabile del trattamento, sulla base di un accordo sul trattamento dei dati. Il titolare del trattamento di tali dati è il cliente, ed è a lui che vanno rivolte le richieste relative a tali dati.
2. Quali dati trattiamo
- Dati dell'account
- indirizzo e-mail, nome, iniziali, password sotto forma di impronta crittografica, lingua dell'interfaccia, data dell'ultimo accesso e ruolo nell'azienda.
- Dati dell'azienda
- denominazione, indirizzo, numero di identificazione fiscale (NIP), numero di iscrizione al registro BDO, indirizzo e-mail e telefono dell'azienda, nome e funzione della persona che firma le dichiarazioni.
- Dati dell'ordine
- denominazione dell'azienda, indirizzo, NIP o numero di partita IVA comunitaria, indirizzo e-mail e, facoltativamente, telefono. Lei comunica i dati della carta direttamente all'operatore dei pagamenti.
- Documenti caricati dall'utente
- file ricevuti dai fornitori — dichiarazioni, rapporti di prova, schede tecniche — insieme ai dati da essi estratti.
- Dati dell'anagrafica
- imballaggi, componenti, materiali, masse, fornitori e destinatari inseriti dall'utente.
- Conversazioni con l'assistente
- domande poste all'assistente nell'applicazione e relative risposte.
- Registro degli eventi
- accessi, compresi quelli non riusciti, con l'indirizzo IP; approvazioni dei dati estratti dai documenti; emissione delle dichiarazioni; modifiche dei permessi; esportazioni e operazioni sui file.
- Moduli del sito
- dati del modulo di contatto, della richiesta di offerta, del rapporto sulla verifica della dichiarazione e dell'ordine, nonché la registrazione delle dichiarazioni rese e dei consensi prestati in tali moduli.
I documenti caricati nell'applicazione riguardano materiali di imballaggio e di regola non contengono dati personali oltre ai dati di contatto delle persone che rappresentano i fornitori. Non chiediamo dati appartenenti a categorie particolari e tali dati non vanno caricati.
3. Finalità e basi giuridiche
- Erogazione del servizio
- gestione dell'account e dell'anagrafica, estrazione dei dati dai documenti, emissione dei documenti — art. 6, par. 1, lett. b), del GDPR, esecuzione di un contratto.
- Ordine e pagamento
- conclusione del contratto, gestione dell'ordine e del pagamento — art. 6, par. 1, lett. b), del GDPR.
- Contabilità e fatture
- emissione e conservazione dei documenti contabili — art. 6, par. 1, lett. c), del GDPR, obbligo legale.
- Risposta al messaggio e contatto da Lei richiesto
- modulo di contatto, richiesta di offerta, rapporto sulla verifica della dichiarazione — art. 6, par. 1, lett. b), del GDPR per quanto riguarda le attività precedenti alla conclusione del contratto e, per il resto, art. 6, par. 1, lett. f), del GDPR, ossia il legittimo interesse consistente nel rispondere al messaggio e nel documentare il contatto.
- Comunicazioni commerciali
- esclusivamente se Lei seleziona un consenso distinto — art. 6, par. 1, lett. a), del GDPR in combinato disposto con l'art. 398 della legge polacca sulle comunicazioni elettroniche (Prawo komunikacji elektronicznej).
- Responsabilizzazione
- conservazione della registrazione delle dichiarazioni rese e dei consensi prestati — art. 6, par. 1, lett. c) e f), del GDPR.
- Sicurezza
- registro degli eventi, copie di backup, limitazione del numero di tentativi di accesso e di invii dai moduli — art. 6, par. 1, lett. f), del GDPR.
- Tutela dei diritti
- accertamento, esercizio e difesa di un diritto — art. 6, par. 1, lett. f), del GDPR.
Il conferimento dei dati è facoltativo, ma necessario per concludere il contratto e utilizzare l'applicazione. Senza i dati dell'azienda non è possibile emettere una dichiarazione, perché confluiscono direttamente nel documento. Può revocare il consenso alle comunicazioni commerciali in qualsiasi momento scrivendo all'indirizzo kontakt@ppwr24.eu; la revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
4. Dove trattiamo i dati
La banca dati dell'applicazione, i documenti caricati e le copie di backup sono conservati sul server su cui funzionano l'applicazione e il sito.
Da completare[DA COMPLETARE: soggetto che mette a disposizione il server e Stato in cui il server si trova]
Il contenuto dei documenti trasmessi per l'estrazione automatica e le domande poste all'assistente sono trattati dal fornitore di modelli linguistici, OpenAI. Ciò può comportare il trattamento dei dati al di fuori dello Spazio economico europeo, compresi gli Stati Uniti.
Da completare[DA COMPLETARE: base per il trasferimento dei dati al di fuori del SEE derivante dal contratto con il fornitore dei modelli (artt. 44–49 del GDPR)]
L'operatore dei pagamenti Stripe può trattare dati al di fuori dello Spazio economico europeo alle condizioni descritte nella propria informativa sulla privacy.
5. A chi trasmettiamo i dati
Trasmettiamo i dati esclusivamente ai soggetti di cui abbiamo bisogno per erogare il servizio:
- Fornitore di modelli linguistici
- OpenAI — estrazione automatica dei dati dai documenti caricati (il testo del documento oppure le immagini delle sue pagine) e risposte dell'assistente nell'applicazione (il contenuto della domanda, gli ultimi messaggi della conversazione e un riepilogo dello stato dell'anagrafica senza i nomi degli imballaggi e dei materiali).
- Operatore dei pagamenti
- Stripe Payments Europe, Ltd. — gestione dei pagamenti e delle fatture per gli ordini effettuati sul sito. Rispetto ai dati delle transazioni richiesti dalla normativa sui servizi di pagamento Stripe è titolare autonomo del trattamento.
- Fornitore del server
- manutenzione del server su cui funzionano l'applicazione e il sito, comprese le copie di backup.
- Gestione dei messaggi
- lo strumento che riceve i messaggi inviati tramite i moduli del sito e il fornitore di posta elettronica.
Da completare[DA COMPLETARE: denominazioni del fornitore del server, dello strumento di gestione dei messaggi e del fornitore di posta elettronica, con l'indicazione del luogo del trattamento]
I dati possono essere comunicati alle autorità pubbliche soltanto quando ciò discende da un obbligo di legge e nei limiti di una richiesta fondata su una base giuridica.
6. I documenti e i modelli di intelligenza artificiale
FEEGRID non utilizza i documenti né i dati inseriti nell'applicazione per addestrare né per mettere a punto modelli di intelligenza artificiale. I documenti non sono resi disponibili ad altri clienti.
Il contenuto del documento è trattato automaticamente al fine di estrarne il numero, la data, la designazione del materiale e i valori di concentrazione. L'esito dell'estrazione è una proposta: nell'anagrafica confluiscono soltanto i valori approvati dall'utente, ciascuno con il riferimento al punto del documento di origine, e l'approvazione stessa è annotata nel registro degli eventi.
Da completare[DA COMPLETARE: periodo di conservazione dei contenuti trasmessi presso il fornitore dei modelli ed esclusione del loro utilizzo per l'addestramento — da confermare nel contratto con OpenAI]
7. Per quanto tempo conserviamo i dati
- Dati dell'account, dell'azienda e dell'anagrafica, documenti e conversazioni con l'assistente
- per il periodo di utilizzo del servizio e, dopo la cessazione del contratto, fino alla loro cancellazione su richiesta del cliente. L'applicazione non cancella automaticamente tali dati.
- Dichiarazioni emesse
- per il periodo di conservazione dei dati dell'azienda. Una dichiarazione emessa non può essere modificata né cancellata tramite l'applicazione, perché costituisce la registrazione del contenuto di un documento firmato. La dichiarazione e la documentazione tecnica vanno conservate secondo quanto richiede il regolamento.
- Registro degli eventi
- per il periodo di conservazione dei dati dell'azienda a cui si riferisce.
- Dati contabili e fatture
- 5 anni a decorrere dalla fine dell'anno solare nel quale è scaduto il termine di pagamento dell'imposta.
- Messaggi dai moduli e corrispondenza
- fino a 24 mesi dall'ultimo messaggio relativo alla questione.
- Registrazione delle dichiarazioni e dei consensi
- per la durata del contratto o del consenso e, dopo la revoca del consenso o la cessazione del contratto, fino alla scadenza del termine di prescrizione dei diritti.
- Copie di backup
- fino a 30 giorni.
8. I suoi diritti
In relazione ai dati personali di cui siamo titolari del trattamento, Lei dispone dei seguenti diritti:
- il diritto di accedere ai dati e di ottenerne una copia;
- il diritto di rettifica dei dati inesatti e di integrazione di quelli incompleti;
- il diritto alla cancellazione dei dati, sempre che non vi osti un obbligo di legge, per esempio la conservazione delle fatture;
- il diritto di limitazione del trattamento;
- il diritto alla portabilità dei dati — nell'applicazione è disponibile l'esportazione dei dati dell'anagrafica in file CSV e delle dichiarazioni in file PDF;
- il diritto di opposizione al trattamento fondato sul legittimo interesse;
- il diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
- il diritto di proporre reclamo al Presidente dell'Ufficio polacco per la protezione dei dati personali (UODO), ul. Stawki 2, 00-193 Varsavia, Polonia.
Diamo seguito alle richieste senza ingiustificato ritardo e comunque entro un mese dal loro ricevimento. Le richieste possono essere inviate all'indirizzo kontakt@ppwr24.eu.
10. Moduli del sito
Modulo di contatto e richiesta di offerta: indirizzo e-mail, denominazione dell'azienda, oggetto e testo del messaggio e, facoltativamente, nome, telefono, Paese, NIP, numero previsto di utenti e tempistica. Li utilizziamo per rispondere al messaggio, preparare un'offerta e documentare il contatto.
Rapporto sulla verifica della dichiarazione: indirizzo e-mail, facoltativamente denominazione dell'azienda, numero di elementi trovati ed elenco di quelli mancanti. Il contenuto della dichiarazione non viene inviato: la verifica avviene nel browser.
Ordine: dati per la fattura e dichiarazioni rese — sullo status di operatore economico, sull'accettazione dei termini e condizioni e sulla conclusione dell'accordo sul trattamento dei dati.
A ogni invio di un modulo registriamo il testo delle dichiarazioni e dei consensi che vi erano visualizzati, l'informazione se sono stati selezionati, la loro versione, la data, il modulo e l'indirizzo e-mail a cui si riferiscono. L'indirizzo IP non è incluso in tale registrazione: lo trattiamo in via temporanea allo scopo di limitare il numero di invii provenienti da un'unica fonte.
Non aggiungiamo gli indirizzi raccolti con i moduli ad alcuna lista di distribuzione. Inviamo comunicazioni commerciali soltanto alle persone che hanno selezionato un consenso distinto.
11. Sicurezza
- la connessione al sito e all'applicazione è cifrata con il protocollo TLS;
- le password sono conservate esclusivamente sotto forma di impronte crittografiche e il numero di tentativi di accesso è limitato;
- l'accesso ai dati nell'applicazione è assegnato tramite ruoli — lettura, modifica, proprietario — separatamente per ciascuna azienda;
- hanno accesso al server soltanto le persone per le quali è indispensabile;
- il registro degli eventi annota gli accessi, le approvazioni dei dati e l'emissione dei documenti e non può essere modificato tramite l'applicazione;
- eseguiamo copie di backup della banca dati e dei documenti caricati;
- ogni documento emesso reca un checksum SHA-256, che consente di dimostrarne l'immutabilità.
In caso di violazione dei dati personali che possa comportare un rischio elevato per i diritti o le libertà, informeremo gli interessati e l'autorità di controllo nei termini previsti dal GDPR.
12. Modifiche dell'informativa
Aggiorniamo l'informativa quando cambiano l'ambito del trattamento, l'elenco dei responsabili del trattamento o la normativa. La data dell'ultimo aggiornamento è indicata in cima al documento. Delle modifiche rilevanti per gli utenti dell'applicazione informiamo per posta elettronica.