Informativa privacy
Versione: 26 luglio 2026
1. Titolare del trattamento e contatti
Per i dati relativi alla visita del sito, alla registrazione, al contratto, all'assistenza e alla fatturazione, il titolare del trattamento è il gestore indicato nel riquadro dei dati del gestore di questa pagina. Pro-Tech IT Solutions è un'unità operativa e un marchio del gestore e non un soggetto giuridico distinto. Le richieste in materia di protezione dei dati possono essere inviate al contatto privacy indicato nello stesso riquadro. Non è stato nominato un responsabile della protezione dei dati, salvo diversa indicazione futura.
2. Ruoli nel trattamento dei documenti del cliente
Per i dati dell'account, contrattuali, tecnici, di sicurezza e di fatturazione, il gestore opera come titolare del trattamento. Quando un cliente carica fatture o altri documenti contenenti dati personali per farli acquisire, controllare e convertire, il cliente determina finalità e mezzi essenziali del trattamento e opera di regola come titolare; il gestore tratta tali dati per conto del cliente come responsabile ai sensi dell'articolo 28 del Regolamento (UE) 2016/679. L'accordo sul trattamento per conto del cliente è contenuto nei Termini e condizioni. Se il cliente è un commercialista o altro professionista che utilizza l'area studio per conto dei propri assistiti, resta responsabile di disporre dell'incarico e delle eventuali deleghe richieste, di impartire istruzioni lecite e di revocare tempestivamente gli accessi non più necessari. Il gestore tratta i documenti per conto del cliente professionale; la conferma interna dell'incarico non sostituisce una delega ufficiale dell'Agenzia delle Entrate.
3. Categorie di dati trattati
- Dati di registrazione e account: impresa, nome, indirizzo e-mail, lingua, ruolo, stato dell'account e password memorizzata esclusivamente in forma di hash.
- Dati aziendali e fiscali: denominazione, indirizzo, partita IVA, codice fiscale, PEC, codice destinatario, regime fiscale e impostazioni di numerazione.
- Documenti e dati di fatturazione: fatture caricate, immagini, dati dei fornitori e dei clienti, importi, aliquote, descrizioni, numeri e date dei documenti, file XML e PDF generati, hash dei file e segnalazioni di duplicati.
- Dati contrattuali e di pagamento: piano scelto, contingente, periodo di fatturazione, stato dell'abbonamento, riferimenti delle transazioni PayPal e fatture emesse dal gestore. I dati completi dello strumento di pagamento non vengono ricevuti dal servizio.
- Dati tecnici e di utilizzo: indirizzo IP e dati di richiesta contenuti nei log del server, sessioni, orari di accesso, tentativi e stato di elaborazione, messaggi di errore e impostazioni del browser strettamente necessarie. Con il consenso all'analisi possono essere misurati anche scelta del piano, avvio del checkout, acquisto, rinnovo e disdetta, con importo, valuta e riferimento tecnico pseudonimo; non vengono inviati a Google indirizzi e-mail, identificativi PayPal, dati fiscali o contenuti delle fatture.
- Dati di sicurezza reCAPTCHA: quando viene inviata un'azione protetta, indirizzo IP, dati del browser e del dispositivo, segnali di interazione, azione richiesta, token di sicurezza a breve durata e punteggio di rischio restituito da Google. Il servizio non invia a reCAPTCHA fatture o contenuti dei documenti.
- Comunicazioni e assistenza: nome, indirizzo e-mail, oggetto e messaggio inviati tramite il modulo di contatto, segnalazioni di errori e un identificatore tecnico pseudonimo derivato dall'indirizzo IP per limitare gli abusi. Si invita a non inserire dati di fattura non necessari nelle segnalazioni.
4. Finalità e basi giuridiche
- Creazione e gestione dell'account, elaborazione dei documenti, messa a disposizione dei risultati, assistenza e gestione dell'abbonamento: esecuzione del contratto o misure precontrattuali, articolo 6, paragrafo 1, lettera b), GDPR.
- Emissione e conservazione delle fatture del servizio, adempimenti fiscali e risposta alle autorità: obbligo legale, articolo 6, paragrafo 1, lettera c), GDPR.
- Sicurezza, prevenzione di abusi e duplicati, protezione dell'infrastruttura, risoluzione di errori e difesa di diritti: legittimo interesse del gestore e degli utenti a un servizio sicuro e verificabile, articolo 6, paragrafo 1, lettera f), GDPR.
- Protezione dei moduli pubblici e dell'accesso mediante reCAPTCHA: legittimo interesse alla prevenzione di bot, tentativi automatizzati e abusi, articolo 6, paragrafo 1, lettera f), GDPR. reCAPTCHA è una funzione di sicurezza necessaria e non dipende dal consenso facoltativo per analisi o marketing.
- Analisi e marketing opzionali sul sito pubblico e misurazione delle conversioni nell'area clienti: consenso, articolo 6, paragrafo 1, lettera a), GDPR. Il consenso è facoltativo, può essere rifiutato e revocato in qualsiasi momento nelle impostazioni cookie senza pregiudicare le funzioni necessarie del servizio.
- Gestione delle richieste inviate tramite il modulo di contatto: consenso, articolo 6, paragrafo 1, lettera a), GDPR; per richieste precontrattuali o contrattuali anche articolo 6, paragrafo 1, lettera b), GDPR. La limitazione automatica degli abusi si basa sul legittimo interesse a proteggere il servizio, articolo 6, paragrafo 1, lettera f), GDPR.
- Trattamento dei documenti per conto del cliente: istruzioni documentate del cliente e accordo ai sensi dell'articolo 28 GDPR.
5. Origine e conferimento dei dati
I dati provengono dall'utente, dai documenti caricati, da PayPal per lo stato di pagamenti e abbonamenti, dal servizio VIES della Commissione europea per la verifica della partita IVA UE e dalla Banca d'Italia per i tassi di cambio ufficiali. I dati contrassegnati come obbligatori sono necessari per creare l'account, generare i documenti o eseguire la fatturazione. Senza tali dati la relativa funzione non può essere fornita. Il consenso a servizi opzionali di analisi o marketing non è necessario per usare il servizio.
6. Destinatari e servizi esterni
I dati possono essere accessibili al personale autorizzato del gestore e a fornitori tecnici vincolati alla riservatezza e, ove richiesto, a un accordo ai sensi dell'articolo 28 GDPR, in particolare fornitori di hosting, manutenzione e invio e-mail. PayPal tratta i dati necessari per l'attivazione, l'incasso e la riconciliazione degli abbonamenti secondo la propria informativa privacy. Per la verifica di imprese UE vengono trasmessi a VIES soltanto il codice Paese e il numero di partita IVA indicati. Per il tasso ufficiale vengono trasmessi alla Banca d'Italia soltanto valuta e data richiesta; non vengono trasmessi importi, nomi o documenti. Quando viene inviata un'azione protetta, Google reCAPTCHA riceve i dati tecnici e di interazione necessari a valutare il rischio di abuso; il caricamento avviene tramite il dominio recaptcha.net. I contenuti delle fatture caricate non vengono trasmessi a PayPal, VIES, Banca d'Italia o reCAPTCHA. Autorità, consulenti fiscali o legali e organi giudiziari possono ricevere dati quando ciò sia previsto dalla legge o necessario per tutelare un diritto.
7. Elaborazione automatizzata e intelligenza artificiale
L'acquisizione dei documenti utilizza un sistema di analisi configurato dal gestore. I risultati sono proposte tecniche e possono contenere errori. Prima della generazione definitiva, l'utente può e deve controllare e correggere i dati essenziali. Non vengono adottate decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o analogamente significativi ai sensi dell'articolo 22 GDPR. Il servizio non utilizza i documenti dei clienti per addestrare modelli pubblici.
8. Trasferimenti verso Paesi terzi
L'elaborazione ordinaria dei contenuti delle fatture avviene nell'ambiente tecnico configurato dal gestore. PayPal può trattare dati di pagamento e contrattuali anche al di fuori dello Spazio economico europeo e dichiara di utilizzare decisioni di adeguatezza, norme vincolanti d'impresa, clausole contrattuali standard o altre garanzie previste dal GDPR. Google può trattare i dati di sicurezza reCAPTCHA anche in Paesi terzi secondo i propri termini sul trattamento dei dati e le garanzie applicabili. Eventuali servizi Google di analisi o marketing vengono caricati soltanto dopo il consenso e possono comportare ulteriori trasferimenti internazionali secondo l'informativa di Google. Ulteriori informazioni e copie delle garanzie disponibili possono essere richieste all'indirizzo privacy.
9. Periodi di conservazione
- La sessione di accesso scade al più tardi dopo 14 giorni; può essere chiusa prima effettuando il logout.
- Le preferenze cookie restano valide per il periodo indicato nella Cookie policy, attualmente 180 giorni.
- Dati dell'account, impostazioni, documenti caricati, anagrafiche fornitori e file generati restano disponibili per la durata del rapporto contrattuale o fino alla cancellazione consentita dall'applicazione o richiesta dall'utente, fatti salvi blocchi, backup tecnici temporanei e obblighi legali.
- La cancellazione di un documento generato elimina i relativi file di output; l'originale archiviato e i dati necessari alla tracciabilità possono restare conservati fino alla chiusura dell'account o a una richiesta di cancellazione verificata.
- Fatture del gestore, dati di pagamento e registrazioni contabili sono conservati per dieci anni o per il diverso periodo imposto dalla normativa fiscale e civilistica applicabile.
- Log di sicurezza, segnalazioni e prove contrattuali sono conservati per il tempo necessario a prevenire abusi, risolvere il caso e tutelare o difendere diritti, quindi cancellati o anonimizzati quando non più necessari.
- Le richieste di contatto sono conservate per il tempo necessario a rispondere e gestire il caso e, successivamente, solo per il periodo necessario a documentare la comunicazione o difendere diritti; l'identificatore antispam viene utilizzato solo per la finestra temporale di limitazione degli abusi.
- Il token reCAPTCHA è valido per una sola verifica e scade normalmente entro due minuti. Il servizio lo usa solo per la verifica immediata e non lo conserva in modo permanente; l'eventuale conservazione da parte di Google segue i relativi termini e l'informativa privacy.
10. Sicurezza
Sono applicate misure tecniche e organizzative commisurate al rischio, tra cui separazione logica dei clienti, controllo degli accessi, password con hash, cookie di sessione protetti, cifratura del trasporto HTTPS nell'ambiente pubblico, convalida dei file caricati e registrazione degli eventi tecnici necessari. Nessun sistema può garantire sicurezza assoluta; gli utenti devono proteggere le proprie credenziali e segnalare immediatamente accessi sospetti.
11. Diritti degli interessati
Nei casi previsti dagli articoli 15-22 GDPR, l'interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento basato su legittimo interesse e revoca del consenso con effetto per il futuro. Quando il gestore tratta dati contenuti nei documenti per conto di un cliente, la richiesta deve essere rivolta in primo luogo al cliente titolare del trattamento; il gestore lo assiste secondo l'accordo sul trattamento. L'identità del richiedente può essere verificata per proteggere i dati da accessi non autorizzati.
È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it, oppure a un'altra autorità di controllo competente ai sensi dell'articolo 77 GDPR.
12. Modifiche
La presente informativa viene aggiornata quando cambiano il servizio, i fornitori o le norme applicabili. Le modifiche sostanziali vengono comunicate nel servizio o tramite e-mail prima della loro efficacia, quando richiesto.