Informativa sulla Privacy
Ultimo aggiornamento: aprile 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Coltivare Soc. Agr. S.r.l., con sede legale in Italia.
Per qualsiasi richiesta relativa alla privacy, puoi contattarci all'indirizzo: privacy@contifex.com
2. Finalità del trattamento
I tuoi dati personali sono trattati per le seguenti finalità:
- Erogazione del servizio gestionale — creazione e gestione dell'account, configurazione dell'organizzazione, accesso alle funzionalità della piattaforma
- Fatturazione elettronica — emissione, ricezione e conservazione delle fatture tramite il Sistema di Interscambio (SDI)
- Open Banking — collegamento dei conti bancari e recupero delle transazioni tramite PSD2 per la riconciliazione automatica
- Analisi AI — elaborazione dei dati finanziari per fornire insight, previsioni di cashflow e suggerimenti automatizzati
- Comunicazioni di servizio — invio di notifiche tecniche, aggiornamenti e comunicazioni relative al contratto
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR), adempimento di obblighi legali (art. 6.1.c GDPR), legittimo interesse (art. 6.1.f GDPR).
3. Dati trattati
- Dati anagrafici — nome, cognome, email, ragione sociale, partita IVA, codice fiscale
- Dati bancari — IBAN, saldo e movimenti acquisiti tramite Yapily (PSD2), previo consenso esplicito dell'utente
- Dati fiscali — fatture elettroniche trasmesse e ricevute tramite SDI/Invoicetronic
- Dati di contatto — indirizzi email utilizzati per le comunicazioni di servizio
- Dati di utilizzo — log di accesso, azioni eseguite sulla piattaforma, preferenze dell'interfaccia
4. Sub-processori
Per l'erogazione del servizio, ci avvaliamo dei seguenti sub-processori:
| Fornitore | Servizio | Località |
|---|---|---|
| Supabase | Database e autenticazione | UE |
| Vercel | Hosting e CDN | US + SCCs |
| Stripe | Gestione pagamenti e abbonamenti | US + SCCs |
| Yapily | Open Banking (PSD2) | UK + UE |
| OpenAPI.it | Dati camerali e informazioni aziendali | Italia |
| Resend | Invio email transazionali | US + SCCs |
| OpenAI | Elaborazione AI e modelli linguistici | US + SCCs |
| Invoicetronic | Trasmissione fatture elettroniche (SDI) | Italia |
5. Conservazione dei dati
- Dati contabili e fiscali — conservati per 10 anni dalla chiusura dell'esercizio, come previsto dalla normativa fiscale italiana (art. 2220 c.c.)
- Dati dell'account utente — conservati fino alla cancellazione dell'account da parte dell'utente o alla cessazione del servizio
- Log di sistema — conservati per un massimo di 12 mesi per finalità di sicurezza e debug
6. Diritti dell'interessato
Ai sensi degli articoli 15–22 del GDPR, hai diritto di:
- Accesso — ottenere conferma del trattamento e una copia dei tuoi dati
- Rettifica — correggere dati inesatti o incompleti
- Cancellazione — richiedere la cancellazione dei tuoi dati, salvo obblighi di legge
- Portabilità — ricevere i tuoi dati in formato strutturato e leggibile da dispositivo automatico
- Opposizione — opporti al trattamento basato sul legittimo interesse
- Limitazione — richiedere la limitazione del trattamento in determinate circostanze
- Reclamo — proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
Per esercitare i tuoi diritti, scrivi a privacy@contifex.com. Risponderemo entro 30 giorni.
7. Cookie
Contifex utilizza esclusivamente cookie tecnici di sessione necessari al funzionamento dell'autenticazione (Supabase Auth). Questi cookie sono indispensabili per mantenere la sessione dell'utente e non possono essere disabilitati.
Non utilizziamo cookie di profilazione, cookie pubblicitari o strumenti di tracciamento di terze parti.
Per maggiori dettagli, consulta la nostra Cookie Policy.
8. Trasferimenti di dati extra-UE
Alcuni dei nostri sub-processori hanno sede al di fuori dello Spazio Economico Europeo (SEE). In tali casi, i trasferimenti di dati sono effettuati nel rispetto del GDPR tramite Standard Contractual Clauses (SCCs) approvate dalla Commissione Europea, che garantiscono un livello di protezione adeguato ai tuoi dati personali.
9. Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati, tra cui: crittografia dei dati in transito (TLS) e a riposo, autenticazione a più fattori, controllo degli accessi basato sui ruoli, backup periodici e monitoraggio continuo della sicurezza.
10. Modifiche all'informativa
Ci riserviamo il diritto di aggiornare questa informativa. In caso di modifiche sostanziali, ti informeremo tramite email o notifica all'interno della piattaforma con almeno 30 giorni di preavviso.