Privacy Policy
1. Titolare del trattamento
Analytiko S.r.l.
Corso Buonarroti 8, 38122 Trento (TN)
P.IVA e C.F. 02602500221 — Capitale sociale € 50.000 i.v.
Email: [email protected] — PEC: [email protected]
Analytiko S.r.l. è la nuova denominazione di Fisit S.r.l. (medesima società, stessa P.IVA 02602500221), a seguito del cambio di denominazione sociale e del trasferimento della sede legale a Trento con effetto dal 27 agosto 2026: la titolarità del trattamento e i rapporti in essere proseguono senza soluzione di continuità. Sito: www.analytiko.it.
Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendo i presupposti dell'art. 37 GDPR. Per ogni richiesta relativa ai dati personali: [email protected].
2. Ruoli: quando siamo titolari e quando responsabili
Per i dati dell'utente che si registra (Amministratore) e degli utenti delegati, trattati per gestire il rapporto contrattuale, il Titolare agisce come titolare autonomo secondo la presente informativa.
Per i dati personali di terzi che l'utente inserisce nella piattaforma (soci, amministratori, dipendenti, clienti, fornitori, garanti, soggetti presenti in bilanci, estratti conto e fatture), l'utente è titolare del trattamento e Analytiko S.r.l. è responsabile del trattamento ai sensi dell'art. 28 GDPR, in forza della nomina contenuta nell'art. 11 dei Termini di Servizio. L'utente è tenuto a rendere l'informativa a tali interessati.
3. Dati raccolti
- Dati di registrazione: nome, cognome, indirizzo email, password (conservata solo come hash), lingua, tipo di soggetto.
- Dati di accettazione dei Termini: versione accettata, data e ora, indirizzo IP, approvazione specifica delle clausole ex artt. 1341-1342 c.c. (a fini probatori, art. 3.4 dei Termini).
- Dati aziendali e di fatturazione: ragione sociale, partita IVA, codice fiscale, indirizzo, PEC, codice destinatario, settore ATECO, forma giuridica, dati del rappresentante legale.
- Dati economico-finanziari: investimenti, ricavi, costi, bilanci, estratti conto, fatture, esposizione debitoria e ogni altro dato inserito o caricato nei business plan e nelle analisi finanziarie.
- Dati di utilizzo e sicurezza: indirizzo IP, browser e dispositivo, pagine visitate, timestamp, sessioni attive, tentativi di accesso, log delle operazioni (audit log).
- Dati di pagamento: gestiti interamente da Revolut; non memorizziamo i dati delle carte. Conserviamo l'identificativo cliente e l'esito delle transazioni.
- Dati dei prospect: nome, email, telefono, azienda e importo dell'investimento forniti nella verifica pubblica di ammissibilità ai bandi o nel modulo contatti.
- Assistenza: contenuto dei ticket e delle conversazioni con l'assistente AI.
4. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio: account, business plan, calcolo agevolazioni, analisi finanziarie, generazione PDF/Excel, assistenza | Esecuzione del contratto (art. 6.1.b GDPR) |
| Prova dell'accettazione dei Termini e degli ordini | Esecuzione del contratto e legittimo interesse alla tutela in giudizio (art. 6.1.b e 6.1.f) |
| Fatturazione elettronica e adempimenti fiscali e contabili | Obbligo legale (art. 6.1.c) |
| Comunicazioni di servizio: verifica email, reset password, conferma pagamento, scadenze, avvisi sui Termini | Esecuzione del contratto (art. 6.1.b) |
| Comunicazioni commerciali e newsletter | Consenso (art. 6.1.a), revocabile dal profilo |
| Risposta a richieste dei prospect (verifica bandi, modulo contatti) | Misure precontrattuali su richiesta dell'interessato (art. 6.1.b) |
| Sicurezza della piattaforma: prevenzione accessi abusivi, rate limiting, audit log, monitoraggio errori | Legittimo interesse (art. 6.1.f) |
| Statistiche aggregate e miglioramento del servizio (dati anonimizzati) | Legittimo interesse (art. 6.1.f) |
| Cookie analitici e di conversione | Consenso (art. 6.1.a) — vedi Cookie Policy |
5. Conservazione dei dati
- Registrazioni non completate (email non verificata): 30 giorni dalla registrazione.
- Account senza pagamenti e senza Piano attivo: per la durata del rapporto; se inutilizzati per oltre 24 mesi, cancellazione dopo un preavviso di 30 giorni. L'accesso durante il preavviso interrompe la procedura.
- Richieste di eliminazione: dati operativi cancellati entro 30 giorni; copie di backup eliminate per rotazione entro i successivi 30 giorni.
- Account con ordini pagati o rimborsati: i contenuti non soggetti a obblighi di conservazione vengono cancellati secondo le regole precedenti; dati di fatturazione, ordini e prove contrattuali restano ad accesso limitato per il periodo indicato sotto.
- Dati di fatturazione e ordini: 10 anni (artt. 2214 e 2220 c.c., normativa fiscale).
- Prova dell'accettazione dei Termini e audit log delle operazioni rilevanti: per la durata del rapporto e per i 10 anni successivi (termine di prescrizione ordinaria).
- Log di navigazione e sicurezza: 12 mesi.
- Dati dei prospect: 24 mesi dall'ultimo contatto.
- Ticket di assistenza: 24 mesi dalla chiusura.
6. Destinatari e sub-responsabili del trattamento
I dati non vengono ceduti a terzi per finalità di marketing. Per erogare il servizio ci avvaliamo dei seguenti fornitori, nominati responsabili (o sub-responsabili, per i dati di cui l'utente è titolare) del trattamento:
| Fornitore | Attività | Paese / garanzie |
|---|---|---|
| IONOS SE | Hosting dei server applicativi e del database | Unione Europea |
| Cloudflare, Inc. | Rete di distribuzione dei contenuti, protezione da attacchi, DNS | USA — Data Privacy Framework e clausole contrattuali standard; i dati transitano cifrati |
| Revolut Bank UAB / Revolut Ltd | Gestione dei pagamenti e degli abbonamenti | Unione Europea (Lituania) / Regno Unito (decisione di adeguatezza) |
| Postmark (ActiveCampaign, LLC) | Invio delle email transazionali e di servizio | USA — Data Privacy Framework e clausole contrattuali standard |
| OpenAI, L.L.C. e Anthropic, PBC | Modelli di intelligenza artificiale per narrative, relazioni e assistente: ricevono i dati del business plan o dell'analisi strettamente necessari all'elaborazione (fra cui ragione sociale e dati economici), mai credenziali o dati di pagamento. I dati inviati tramite API non sono usati per addestrare i modelli. | USA — Data Privacy Framework e clausole contrattuali standard |
| Openapi S.r.l. | Interrogazione di banche dati camerali per la compilazione automatica da partita IVA | Unione Europea (Italia) |
| Google Ireland Ltd (Google Drive) | Archiviazione fuori sede dei backup giornalieri, cifrati con AES-256 prima del trasferimento | Unione Europea; il fornitore non ha accesso al contenuto in chiaro |
| Google Ireland Ltd (Analytics, Ads) | Statistiche di navigazione e misurazione delle conversioni, solo previo consenso ai cookie | Unione Europea / USA — Data Privacy Framework |
I dati possono inoltre essere comunicati a consulenti fiscali e legali del Titolare, vincolati alla riservatezza, e ad autorità competenti se richiesto dalla legge. L'aggiunta o la sostituzione di un sub-responsabile è comunicata via email con almeno 15 giorni di anticipo (art. 11.5 dei Termini).
Gli utenti Partner e i collaboratori delegati dall'utente accedono ai dati di quest'ultimo nei limiti della delega concessa e revocabile dal profilo; essi agiscono per conto dell'utente, non del Titolare.
7. Trasferimenti extra-UE
I server applicativi e il database sono nell'Unione Europea. Alcuni fornitori indicati al punto 6 hanno sede negli Stati Uniti: il trasferimento avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023 (EU-US Data Privacy Framework) per i fornitori certificati e, in subordine, delle clausole contrattuali standard (decisione 2021/914), con misure supplementari (cifratura in transito e, per i backup, cifratura a riposo con chiave detenuta dal Titolare).
8. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, hai diritto di:
- Accesso: ottenere copia dei tuoi dati personali
- Rettifica: correggere dati inesatti o incompleti (direttamente dal profilo)
- Cancellazione: eliminare il tuo account dal profilo o richiederne la cancellazione
- Limitazione: limitare il trattamento in determinati casi
- Portabilità: ricevere i tuoi dati in formato strutturato (i documenti sono esportabili in PDF ed Excel dall'area riservata)
- Opposizione: opporti al trattamento fondato sul legittimo interesse
- Revoca del consenso: revocare in qualsiasi momento il consenso alle comunicazioni commerciali (dal profilo o dal link nelle email) e ai cookie (dal banner)
Per esercitare i tuoi diritti scrivi a [email protected] o [email protected]. Rispondiamo entro 30 giorni. Se sei un soggetto i cui dati sono stati inseriti da un nostro utente (punto 2), inoltreremo la richiesta all'utente titolare e ti daremo riscontro.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR): cifratura in transito (HTTPS/TLS), password con hash sicuro, autenticazione a due fattori opzionale, protezione CSRF, Content Security Policy, limitazione delle richieste, controllo degli accessi basato su ruoli e deleghe, registrazione delle operazioni rilevanti, monitoraggio degli errori, backup giornalieri cifrati con AES-256 e rotazione a 30 giorni, procedure di ripristino. In caso di violazione dei dati che riguardi i contenuti dell'utente, lo informiamo entro 48 ore dalla conoscenza (art. 11.6 dei Termini).
10. Processo decisionale automatizzato
Le verifiche di ammissibilità ai bandi, gli indici finanziari e i contenuti generati dall'intelligenza artificiale sono elaborazioni automatiche a supporto delle decisioni dell'utente e non producono effetti giuridici nei confronti degli interessati ai sensi dell'art. 22 GDPR: nessuna decisione sull'utente o sui terzi è presa dal Titolare sulla base di tali elaborazioni.
11. Minori
Il servizio è riservato ai maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni.
12. Reclamo
Hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) se ritieni che il trattamento dei tuoi dati violi il GDPR.
13. Modifiche
La presente informativa può essere aggiornata; le modifiche sostanziali sono comunicate via email agli utenti registrati. La data dell'ultimo aggiornamento è indicata in testa alla pagina.