← Indietro

Informativa sulla privacy (GDPR)

Ultimo aggiornamento: luglio 2026 · In conformità al Regolamento (UE) 2016/679 (GDPR) e alla Legge nr. 190/2018

1. Il titolare del trattamento

Il titolare del trattamento dei tuoi dati personali è ElectroSchema, il servizio disponibile su electroschema.ro. Per qualsiasi questione relativa alla protezione dei dati puoi contattarci all’indirizzo gdpr@electroschema.ro o tramite la pagina Contatti. I dati completi di identificazione dell’entità che gestisce il servizio (denominazione, sede sociale, codice unico di registrazione, numero d’ordine nel Registrul Comerțului) sono resi disponibili al momento della sua registrazione e sui documenti di fatturazione.

2. Le categorie di dati raccolti

Trattiamo solo i dati necessari al funzionamento del servizio: • Dati identificativi e di contatto: nome, indirizzo email, nome dell’azienda (facoltativo), numero di autorizzazione ANRE (facoltativo, dichiarato da te). • Dati di autenticazione: la password (memorizzata esclusivamente sotto forma di hash, mai in chiaro) oppure, se ti autentichi con Google, l’identificativo dell’account e i token da esso emessi. • Contenuti dell’applicazione: i progetti, i piani, i preventivi, i clienti e gli appuntamenti che crei. • Dati di fatturazione e pagamento: trattati direttamente dai fornitori di pagamento (Stripe, PayPal) — noi non memorizziamo il numero completo della carta. • Dati di Google Calendar: se colleghi il tuo account Google (vedi la sezione 3). • Contenuti inviati alle funzioni di intelligenza artificiale, su tua richiesta (vedi la sezione 4). • Dati tecnici e di utilizzo: indirizzo IP, tipo di browser, registri di accesso e cookie, per la sicurezza e il funzionamento. Per i dati dei tuoi clienti che inserisci nell’applicazione (nome, contatto), ElectroSchema agisce in qualità di responsabile del trattamento, mentre tu sei il titolare di tali dati (art. 28 GDPR); un accordo sul trattamento dei dati (DPA) è disponibile su richiesta.

3. I dati di Google (Uso limitato)

Se scegli di collegare Google Calendar, l’applicazione richiede l’autorizzazione a visualizzare e modificare gli eventi (ambito calendar.events) per sincronizzare i tuoi appuntamenti. Memorizziamo in modo sicuro i token di accesso e di aggiornamento emessi da Google, utilizzati per leggere, creare, aggiornare ed eliminare eventi nel tuo calendario, su tua richiesta. L’utilizzo e il trasferimento da parte di ElectroSchema delle informazioni ricevute dalle API di Google rispettano la Politica sui dati utente dei servizi API di Google, inclusi i requisiti relativi all’Uso limitato (Limited Use): utilizziamo questi dati esclusivamente per fornirti la funzione di calendario, NON li vendiamo, NON li utilizziamo per la pubblicità e NON li divulghiamo ad altri, salvo nei casi strettamente necessari alla fornitura del servizio o imposti dalla legge. I dati di Google Calendar NON vengono trasmessi al fornitore di intelligenza artificiale e NON vengono utilizzati per l’addestramento di alcun modello. Puoi revocare l’accesso in qualsiasi momento dal tuo account Google, su myaccount.google.com/permissions; inoltre, l’eliminazione dell’account ElectroSchema rimuove i token memorizzati.

4. Le finalità del trattamento

Utilizziamo i dati per: la fornitura e la manutenzione del servizio; la creazione e la gestione dell’account; l’elaborazione dei pagamenti e l’emissione delle fatture; la sincronizzazione degli appuntamenti con Google Calendar (se la attivi); le funzioni di intelligenza artificiale (l’assistente chat, il riconoscimento dei piani dalle immagini, l’agente di progettazione) — attivate solo su tua richiesta, nel qual caso il contenuto pertinente viene trasmesso al fornitore AI per generare la risposta (tale contenuto non viene utilizzato per l’addestramento dei modelli del fornitore); comunicazioni relative all’account e, con il tuo consenso, notifiche; sicurezza, prevenzione delle frodi e degli abusi; adempimento degli obblighi di legge (contabili, fiscali).

5. La base giuridica

Il trattamento si fonda, a seconda dei casi, su: • l’esecuzione del contratto — art. 6 alin. (1) lit. (b) GDPR (la fornitura del servizio, l’account, i pagamenti); • il tuo consenso — art. 6 alin. (1) lit. (a) GDPR (le notifiche facoltative, il collegamento di Google Calendar, le funzioni AI, i cookie non essenziali) — che puoi revocare in qualsiasi momento; • l’obbligo legale — art. 6 alin. (1) lit. (c) GDPR (la conservazione dei documenti economico-contabili); • il legittimo interesse — art. 6 alin. (1) lit. (f) GDPR (la sicurezza della piattaforma, la prevenzione delle frodi, il miglioramento del servizio). Il trattamento rispetta anche la Legge nr. 190/2018.

6. Destinatari e responsabili del trattamento

Non vendiamo i tuoi dati. Li divulghiamo solo ai fornitori che ci aiutano a gestire il servizio, in qualità di responsabili del trattamento, soggetti a obblighi di riservatezza e sicurezza: • Google Ireland Ltd. — autenticazione e sincronizzazione di Google Calendar; • Stripe e PayPal — l’elaborazione dei pagamenti; • Anthropic PBC (USA) — le funzioni di intelligenza artificiale (elabora i contenuti che invii a tali funzioni); • il fornitore di email (SMTP) — l’invio dei messaggi transazionali; • Cloudflare — la protezione anti-robot in fase di registrazione (Turnstile); • i fornitori di hosting e di database (ad es. Vercel, il fornitore PostgreSQL). Possiamo divulgare i dati anche alle autorità, quando la legge lo impone.

7. Trasferimenti al di fuori del SEE

Alcuni fornitori (ad esempio Anthropic, Stripe, PayPal o Cloudflare, con infrastrutture negli Stati Uniti o globali) possono trattare dati al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono esclusivamente sulla base delle garanzie previste dal GDPR — le Clausole Contrattuali Standard adottate dalla Commissione Europea o, ove applicabile, una decisione di adeguatezza (ad es. l’EU–U.S. Data Privacy Framework). Una copia delle garanzie può essere richiesta a gdpr@electroschema.ro.

8. Il periodo di conservazione

Conserviamo i dati dell’account per tutta la durata della sua esistenza. I documenti giustificativi economico-contabili (ad esempio le fatture) sono conservati secondo la legge — 5 anni, ai sensi della Legge sulla contabilità nr. 82/1991 (nella forma in vigore); i bilanci annuali sono conservati per 10 anni. I registri tecnici sono conservati per un periodo limitato, necessario alla sicurezza. I token di Google sono conservati fino alla disconnessione o all’eliminazione dell’account. Dopo l’eliminazione dell’account, cancelliamo o rendiamo anonimi i dati entro un termine ragionevole, ad eccezione di quelli che la legge ci obbliga a conservare.

9. La sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate: la cifratura del traffico (HTTPS/TLS), la memorizzazione delle password solo come hash (bcrypt), l’accesso ai dati limitato in base alla necessità, la memorizzazione sicura dei token e il monitoraggio degli abusi. Nessun sistema è tuttavia assolutamente sicuro; ti preghiamo di proteggere i tuoi dati di autenticazione.

10. I tuoi diritti

In base al GDPR (art. 15–22), hai il diritto di: accedere ai dati; ottenere la rettifica; ottenere la cancellazione (diritto all’oblio); ottenere la limitazione del trattamento; ottenere la portabilità dei dati; opporti al trattamento; revocare il consenso (senza pregiudicare il trattamento precedente); e di non essere sottoposto a una decisione basata esclusivamente sul trattamento automatizzato che produca effetti giuridici. Puoi eliminare il tuo account direttamente dalle impostazioni del profilo. Per le altre richieste, scrivi a gdpr@electroschema.ro — rispondiamo entro un massimo di 30 giorni.

11. Cookie

Utilizziamo solo cookie e tecnologie strettamente necessari al funzionamento: la sessione di autenticazione, la preferenza di lingua e la protezione anti-robot (Cloudflare Turnstile). Non utilizziamo cookie pubblicitari o di tracciamento (analitici). I cookie strettamente necessari non richiedono il consenso; puoi gestirli o eliminarli in qualsiasi momento dalle impostazioni del browser. Il trattamento rispetta la Legge nr. 506/2004.

12. Decisioni automatizzate e intelligenza artificiale

Le funzioni di validazione del normativo I7 e quelle di intelligenza artificiale sono strumenti di assistenza: ti offrono suggerimenti e analisi, ma non prendono decisioni con effetti giuridici nei tuoi confronti ai sensi dell’art. 22 GDPR. Le decisioni di progettazione e la responsabilità professionale ti appartengono integralmente (vedi i Termini e Condizioni).

13. Minori

Il servizio è destinato ai professionisti e alle persone maggiorenni. Non raccogliamo consapevolmente dati da minori. Se rileviamo di aver raccolto tali dati, li cancelliamo.

14. Reclami all’autorità

Se ritieni che i tuoi diritti siano stati violati, puoi rivolgerti all’Autorità nazionale di controllo del trattamento dei dati personali (ANSPDCP), B-dul General Gheorghe Magheru nr. 28–30, sector 1, București, cod 010336, e-mail anspdcp@dataprotection.ro, web dataprotection.ro.

15. Modifica dell’informativa

Possiamo aggiornare la presente informativa per riflettere modifiche del servizio o della legislazione. La data dell’ultimo aggiornamento è indicata in alto e le modifiche significative ti verranno comunicate. La continuazione dell’utilizzo del servizio dopo l’aggiornamento costituisce accettazione della versione rivista.

16. La lingua

La presente informativa è disponibile in più lingue per tua comodità. In caso di discordanza tra le versioni, prevale la versione in lingua rumena.