FatturAI

Informativa sulla privacy

Versione: 2026-10-03.3. Bozza da sottoporre a revisione legale prima dell’uso con clienti reali.

Titolare del trattamento

PCS DI AMBROSIO ESPEDITO — impresa individuale di Ambrosio Espedito.

Sede: Via L. Maradei 15/17, 87026 Mormanno (CS), Italia.

Partita IVA: 03272650783. Codice fiscale e numero di iscrizione al Registro delle Imprese di Cosenza: MBRSDT76D23F735S.

REA: CS - 223466.

Domicilio digitale / PEC: espeditoambrosio@pec.libero.it.

Assistenza e richieste privacy: info@fatturai.cloud.

Per i dati di clienti, fornitori e referenti inseriti nelle fatture e nel CRM il titolare è l’utente (impresa o professionista). Il gestore li tratta per suo conto come responsabile; lo studio può operare come responsabile del proprio cliente: vedi l’accordo sul trattamento dei dati.

Dati trattati

  • Account: nome, indirizzo email, credenziali di accesso, accettazione dei termini con data e versione.
  • Attività: denominazione, partita IVA, codice fiscale, regime fiscale, sede, IBAN e PEC, usati per compilare le fatture.
  • Clienti e fornitori dell’utente: anagrafiche, codice destinatario, PEC ed email, contenuto delle fatture emesse e ricevute con i relativi file XML ed esiti del Sistema di Interscambio.
  • Richieste di assistenza: numero di telefono, oggetto e messaggio che l’utente scrive nel modulo.
  • CRM: nomi e ruoli dei referenti, email e telefoni professionali, contatto principale, etichette, note dell’anagrafica e note CRM; promemoria, chiamate, solleciti e pagamenti annotati manualmente, con titolo, dettaglio, scadenza, eventuale ora, documenti collegati, stato ed esito. Si registrano anche identificativo e nome dell’autore, date di creazione e modifica e, per le attività completate, chi le ha completate e quando.
  • Inventario e importazione: codici, nomi, descrizioni, prezzi e aliquote dei prodotti; anagrafiche importate da fogli di calcolo. Il file viene letto nel browser: dopo l’anteprima e la conferma si salvano i dati selezionati, non il file originale dell’importazione.
  • Testo o audio inviati alle funzioni di assistenza automatica, quando l’utente le usa.
  • Pagamenti: identificativi di cliente e pagamento presso Stripe. La carta è conservata da Stripe soltanto se l’utente attiva la ricarica automatica; i suoi dati completi non arrivano mai a noi.
  • Dati tecnici: indirizzo IP e registri di accesso e di errore, contatori di utilizzo giornalieri.

Finalità e base giuridica

  • Erogare il servizio richiesto: esecuzione del contratto (art. 6.1.b GDPR).
  • Gestire rubriche, referenti, rapporti commerciali e attività CRM su istruzione dell’utente. È l’utente, come titolare, a individuare la base giuridica per i dati dei propri interessati, fornire l’informativa e inserire soltanto informazioni pertinenti e necessarie. Non inserire nelle note o nei dettagli dati sanitari, giudiziari o altre informazioni sensibili non necessarie al rapporto commerciale. Il CRM non invia solleciti automatici né campagne promozionali.
  • Emettere, trasmettere e ricevere fatture elettroniche e documentare gli incassi: obbligo di legge (art. 6.1.c), per conto dell’utente.
  • Sicurezza, prevenzione degli abusi (limiti giornalieri, registri degli accessi e delle azioni degli amministratori) e difesa in giudizio: legittimo interesse del gestore (art. 6.1.f). Puoi opporti in ogni momento scrivendo all’indirizzo indicato sopra: valuteremo la richiesta rispetto alle esigenze di sicurezza del servizio.

A chi arrivano i dati

  • Google (Firebase e Google Cloud): autenticazione, banca dati e hosting. Il database è nei Paesi Bassi (europe-west4); l’autenticazione e i registri possono essere trattati anche fuori dall’UE, con le garanzie contrattuali di Google.
  • Invoicetronic (Italia): il canale verso il Sistema di Interscambio. Riceve gli XML delle fatture e i dati necessari a trasmetterle e riceverle; li conserva per il periodo previsto dal suo contratto.
  • Agenzia delle Entrate: destinataria per legge delle fatture trasmesse.
  • Openapi S.p.A. (Company Start), quando attivo: su richiesta dell’utente riceve la partita IVA italiana per recuperare denominazione, codice fiscale e sede. Non inviamo fatture, note CRM, rubrica o audio. Le risposte restano temporaneamente in memoria sul server per dieci minuti per evitare richieste duplicate; entrano nell’anagrafica solo se l’utente le applica e salva. Le informazioni pubblicate dal fornitore sono consultabili nella sua informativa privacy e nel contratto del servizio Company.
  • Commissione europea (VIES): quando l’utente chiede di compilare un’anagrafica dalla partita IVA, riceve soltanto quella partita IVA.
  • OpenRouter e il fornitore del modello da esso scelto: ricevono il testo inviato all’assistente, il regime fiscale e, per la bozza di fattura, fino a 40 prodotti pertinenti dell’inventario (riferimenti temporanei, codici, nomi, prezzi e aliquote). Non ricevono l’intero archivio, la rubrica clienti o le note, i contatti e le attività CRM, salvo i dati che l’utente include di propria iniziativa nella richiesta. Le richieste chiedono fornitori senza conservazione dei prompt (zero data retention) e senza uso per l’addestramento. OpenAI riceve l’audio della dettatura, con un servizio distinto non coperto dalla stessa impostazione.
  • Resend (Plus Five Five, Inc.), tramite SMTP: destinatario, contenuto e allegati delle email che il servizio spedisce, cioè copie delle fatture, avvisi di mancato recapito, inviti, conferme dell’indirizzo email e recupero password. Per queste ultime riceve anche il link personale generato da Firebase, non la password; la validazione del link resta a Firebase. Le richieste di recupero sono accodate temporaneamente in Google Cloud Tasks in Belgio, con l’indirizzo email e senza password o link personali, per consentire l’invio affidabile. Il dominio di invio è configurato nella regione Irlanda; questa scelta non garantisce che tutti i trattamenti del fornitore avvengano esclusivamente nell’UE. Il DPA di Resend descrive anche i trasferimenti internazionali e le relative garanzie.
  • Stripe: dati di pagamento delle ricariche e, per le piattaforme collegate dal gestore, degli abbonamenti fatturati automaticamente.

I membri autorizzati dello spazio condividono i dati CRM. Le regole di accesso dell’applicazione non consentono all’amministratore di leggere note e attività CRM solo in virtù del ruolo di amministratore; restano gli accessi tecnici privilegiati per le esigenze del servizio, soggetti agli obblighi di riservatezza del gestore.

I caratteri tipografici sono serviti dal nostro dominio: le pagine non contattano servizi di terzi per caricarli. Non usiamo strumenti di analisi né pubblicità.

Per quanto tempo

  • Dati CRM: per il tempo necessario a gestire il rapporto commerciale o la specifica attività, secondo le istruzioni del titolare. I criteri sono la durata del rapporto, la pertinenza e l’aggiornamento dei recapiti, la conclusione dell’attività e le eventuali esigenze documentate di tutela dei diritti o gli obblighi di legge. L’utente deve riesaminare e cancellare i dati non più necessari. Non si applica automaticamente alle note e ai contatti CRM il termine previsto per le fatture. Non è attiva una scadenza automatica dei dati CRM: completare un’attività non la cancella. Per richieste non gestibili dai comandi disponibili, il titolare può rivolgersi al recapito privacy del gestore.
  • Account e dati dell’attività: per la durata del rapporto. Dopo la chiusura confermata dall’assistenza, finestra di 30 giorni per esportazione e cancellazione dei dati operativi entro i 30 giorni successivi. La procedura è assistita, non una cancellazione automatica alla semplice richiesta.
  • Fatture, esiti e file originali: per la durata del contratto; dopo la chiusura si applica la stessa finestra di esportazione e cancellazione. Il servizio non è un sistema di conservazione a norma: l’obbligo decennale resta dell’utente, che deve aderire a un conservatore (anche gratuito presso l’Agenzia delle Entrate o, per le imprese ammesse, InfoCamere). Il conservatore scelto e contrattualizzato autonomamente dall’utente non è per questo un sub-responsabile di FatturAI: l’app non gli trasferisce automaticamente i dati.
  • Richieste di assistenza: revisione e cancellazione entro 24 mesi dalla chiusura della richiesta, salvo necessità documentate di tutela dei diritti. Procedura gestita dall’assistenza, non un TTL automatico delle email.
  • Contatori di utilizzo e antiabuso email: scadenza impostata a 3 giorni, con cancellazione asincrona tramite TTL. I contatori email contengono identificatori pseudonimi, non indirizzi in chiaro né link di accesso. Inviti non usati: 30 giorni dopo la scadenza.
  • Cloud Logging: 30 giorni per i log ordinari; 400 giorni per i log di audit obbligatori del bucket Google «_Required». Il registro applicativo delle azioni amministrative segue una revisione con limite di 5 anni, salvo obblighi o controversie documentati; non ha cancellazione automatica configurata.
  • Backup giornalieri del database: 30 giorni. Recupero puntuale (PITR): 7 giorni. Le copie residue sono sottratte all’uso ordinario e scadono nel rispettivo ciclo, fino a 30 giorni dopo la cancellazione dai sistemi attivi. In caso di ripristino il gestore deve riapplicare le cancellazioni già disposte prima di riaprire l’accesso.

I dati soggetti a obblighi di legge o a un contenzioso non vengono cancellati prima del termine dovuto.

Diritti dell’interessato

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità dei tuoi dati e opporti ai trattamenti basati sul legittimo interesse, scrivendo all’indirizzo indicato sopra. Puoi proporre reclamo al Garante per la protezione dei dati personali. Se sei cliente, fornitore o referente di un nostro utente, per i dati delle fatture e del CRM rivolgiti a lui: è il titolare di quei dati.

Torna alla registrazione