Vai al contenuto principale

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 GDPR.

Ultimo aggiornamento:

Questa informativa descrive in modo coordinato i trattamenti svolti da MP Informatica S.r.l. come titolare e chiarisce quando ammodo opera invece per conto dei propri clienti come responsabile del trattamento.

1. 1. Titolare del trattamento e contatti

Il titolare del trattamento è MP Informatica S.r.l., con sede legale in Strada di Santa Bona Nuova 33/B, 31100 Treviso (TV), partita IVA e codice fiscale 05355370262 (anche «ammodo» o il «Titolare»).

Per richieste relative ai dati personali e per esercitare i diritti previsti dal GDPR puoi scrivere a privacy@ammodo.app.

2. 2. Ambito dell'informativa e ruoli di ammodo

Questa informativa riguarda i trattamenti per i quali ammodo decide finalità e mezzi e opera quindi come titolare: gestione del sito, registrazione e account, conclusione ed esecuzione del contratto, fatturazione dell'abbonamento, assistenza, sicurezza, comunicazioni e attività promozionali eventualmente autorizzate.

Per i dati personali che il cliente inserisce nel servizio nell'ambito della propria attività, ammodo opera invece come responsabile del trattamento per conto del cliente. Tali trattamenti sono disciplinati dall'atto di nomina ai sensi dell'art. 28 GDPR incluso nel contratto di attivazione. Il cliente resta titolare e deve individuare basi giuridiche, fornire le informative e gestire i diritti degli interessati.

La distinzione dipende dalla finalità: gli stessi sistemi possono contenere dati dell'utente, trattati da ammodo come titolare, e dati di clienti, fornitori, dipendenti o assistiti dell'utente, trattati da ammodo come responsabile.

3. 3. Dati trattati da ammodo come titolare

In relazione al sito, all'account e al rapporto contrattuale possiamo trattare:

  • dati identificativi e di contatto del firmatario e degli utenti, compresi nome, email, ruolo e recapito telefonico quando fornito;
  • dati dell'impresa o del professionista, compresi denominazione, partita IVA, codice fiscale, sede, regime e configurazione fiscale;
  • dati relativi al contratto e alla firma, compresi versione e impronta dei documenti, data e ora, canale e destinatario del codice monouso, indirizzo IP e user agent;
  • dati dell'abbonamento, del piano, delle fatture emesse da ammodo e degli esiti di pagamento; i dati completi della carta sono inseriti direttamente presso il prestatore di pagamento e non sono conservati da ammodo;
  • richieste di assistenza, comunicazioni, preferenze e riscontri forniti dall'utente;
  • dati tecnici e di sicurezza, compresi indirizzo IP, identificativi di sessione, log di accesso, eventi e operazioni amministrative;
  • dati raccolti tramite cookie e tecnologie analoghe, secondo la Cookie Policy;
  • email, piano di interesse e prova del consenso eventualmente forniti per lista di attesa, newsletter o comunicazioni promozionali.

4. 4. Dati trattati per conto del cliente

In qualità di responsabile, ammodo può trattare i dati inseriti o generati dal cliente mediante le funzioni attivate, tra cui:

  • anagrafiche di clienti, fornitori, dipendenti, collaboratori e professionisti, con dati identificativi, fiscali, di contatto e indirizzo;
  • fatture, scontrini, preventivi, ordini, documenti di trasporto, rapporti, allegati, righe, importi, coordinate di pagamento e dati fiscali;
  • scadenze, pagamenti, dati contabili e informazioni necessarie a calcoli, prospetti e stime;
  • credenziali dei servizi fiscali telematici, quando indispensabili alla funzione richiesta: quelle conservate sono protette mediante cifratura autenticata;
  • contenuti trasmessi alle funzioni di estrazione documentale, assistenza automatizzata e intelligenza artificiale;
  • dati e operazioni messi a disposizione di utenti, studi, assistenti o applicazioni esterne espressamente autorizzati dal cliente.

Natura, finalità, interessati, categorie di dati, istruzioni, misure di sicurezza, sub-responsabili e cancellazione sono specificati nell'atto di nomina allegato al contratto.

5. 5. Dati relativi alla salute e Sistema Tessera Sanitaria

Il modulo per le spese sanitarie tratta categorie particolari di dati ai sensi dell'art. 9 GDPR.

Se il cliente attiva il modulo, possono essere trattati codice fiscale dell'assistito, tipologia e importo della spesa, data del pagamento, opposizione dell'interessato, esiti e informazioni necessarie alla trasmissione al Sistema Tessera Sanitaria. Tali dati sono trattati da ammodo esclusivamente come responsabile, su istruzione del cliente, che resta tenuto a individuare una condizione di liceità ai sensi dell'art. 9, par. 2, GDPR e ad adempiere agli obblighi applicabili.

Le credenziali del Sistema Tessera Sanitaria sono utilizzate soltanto per la singola sessione di invio e non vengono conservate da ammodo. I documenti e gli esiti della trasmissione restano invece registrati secondo le istruzioni del cliente e le regole del servizio.

6. 6. Origine dei dati

I dati sono forniti direttamente dall'utente o dal cliente, generati durante l'uso del servizio, ricevuti da uno studio o da un utente autorizzato, acquisiti dai sistemi pubblici o dai servizi esterni attivati per eseguire una funzione richiesta. Quando i dati non sono ottenuti direttamente dall'interessato, il cliente che li inserisce è responsabile della loro raccolta lecita e della relativa informativa.

7. 7. Finalità e basi giuridiche come titolare

FinalitàBase giuridica
Registrazione, verifica dei poteri, conclusione del contratto, attivazione e gestione dell'account.Misure precontrattuali ed esecuzione del contratto, art. 6, par. 1, lett. b, GDPR.
Gestione del piano, pagamenti, fatturazione dell'abbonamento e adempimenti amministrativi e fiscali di ammodo.Esecuzione del contratto e obbligo legale, art. 6, par. 1, lett. b e c, GDPR.
Assistenza, comunicazioni di servizio, gestione di reclami e richieste.Esecuzione del contratto e legittimo interesse a fornire supporto, art. 6, par. 1, lett. b e f, GDPR.
Sicurezza, prevenzione degli abusi, verifica degli accessi, continuità, difesa dei diritti e documentazione della firma.Legittimo interesse e, ove applicabile, obbligo legale, art. 6, par. 1, lett. c e f, GDPR.
Comunicazioni promozionali, newsletter e lista di attesa quando richiedono una manifestazione di volontà.Consenso revocabile in ogni momento, art. 6, par. 1, lett. a, GDPR.
Misurazione statistica della navigazione mediante cookie analitici di terza parte.Consenso revocabile in ogni momento, art. 6, par. 1, lett. a, GDPR.

8. 8. Funzioni fiscali, automazione e intelligenza artificiale

Quando il cliente usa funzioni fiscali, documentali, sanitarie o di intelligenza artificiale, l'azione compiuta nell'area riservata costituisce istruzione documentata per il trattamento necessario. Le funzioni automatizzate possono estrarre dati da PDF, classificare contenuti o riformulare informazioni contabili. Gli output sono proposte da verificare e non sostituiscono decisioni o consulenze professionali.

Le richieste verso i servizi di intelligenza artificiale sono configurate per impedire al fornitore di raccogliere o conservare i contenuti e di utilizzarli per l'addestramento dei modelli. Restano applicabili l'atto di nomina, la minimizzazione dei dati e le misure di sicurezza previste dal servizio.

Il cliente può collegare assistenti o applicazioni esterne mediante autorizzazioni con ambiti distinti di lettura e scrittura. In tal caso sceglie il destinatario, verifica le sue condizioni e resta responsabile delle autorizzazioni concesse. L'accesso può essere revocato.

9. 9. Destinatari e categorie di fornitori

I dati possono essere comunicati, nei limiti necessari, alle seguenti categorie:

  • fornitori di infrastruttura, database, autenticazione e archiviazione;
  • fornitori per invio di email e messaggi transazionali;
  • intermediari tecnologici per fatturazione elettronica, corrispettivi, verifiche e servizi fiscali;
  • fornitori di elaborazione documentale e intelligenza artificiale;
  • prestatore dei servizi di pagamento, che opera sulle proprie pagine secondo il ruolo e le condizioni applicabili;
  • fornitore di analisi statistica del sito, soltanto previo consenso quando configurato;
  • studi, utenti, assistenti o applicazioni autorizzati dal cliente;
  • consulenti soggetti a riservatezza, autorità pubbliche e autorità giudiziarie nei casi previsti dalla legge.

L'elenco nominativo aggiornato dei sub-responsabili che trattano dati per conto dei clienti è riportato nell'atto di nomina e può essere richiesto a privacy@ammodo.app.

Agenzia delle Entrate, Sistema di Interscambio e Sistema Tessera Sanitaria trattano i dati nell'esercizio dei rispettivi compiti istituzionali.

10. 10. Trasferimenti fuori dallo Spazio economico europeo

L'infrastruttura principale e il database sono collocati nell'Unione europea. Alcuni fornitori o loro subfornitori possono essere stabiliti in Paesi terzi o accedere ai dati da tali Paesi. In questi casi il trasferimento avviene nel rispetto del capo V GDPR, sulla base di una decisione di adeguatezza, di clausole contrattuali tipo o di altra garanzia ammessa, con eventuali misure supplementari. Puoi chiedere informazioni sulla garanzia applicata scrivendo a privacy@ammodo.app; potranno essere oscurate le parti riservate o rilevanti per la sicurezza.

11. 11. Periodi e criteri di conservazione

  • Dati dell'account e del rapporto contrattuale: per la durata del rapporto e successivamente per gestire pendenze e tutelare i diritti.
  • Contratto, evidenze della firma e dati necessari a provarne la conclusione: durata del rapporto e dieci anni dalla cessazione, salvo sospensione o interruzione della prescrizione.
  • Documenti amministrativi e fiscali di ammodo relativi all'abbonamento: dieci anni o il diverso periodo imposto dalla legge.
  • Dati trattati per conto del cliente: secondo le istruzioni, il contratto e l'atto di nomina; dopo la cessazione il cliente può richiederne copia entro 30 giorni, quindi i dati sono cancellati secondo i cicli tecnici salvo obblighi legali o servizi di conservazione distinti.
  • Codici monouso e dati tecnici di sicurezza: per il tempo necessario a prevenire abusi, documentare le operazioni e gestire contestazioni, secondo criteri proporzionati al rischio.
  • Log applicativi e di sicurezza: per il periodo necessario a sicurezza, diagnosi, continuità e difesa dei diritti, determinato in base a criticità dell'evento, rischio e obblighi applicabili.
  • Dati per comunicazioni promozionali e lista di attesa: fino alla revoca del consenso o finché la finalità resta attuale, con verifica periodica della necessità.
  • Cookie e identificatori del browser: per le durate indicate nella Cookie Policy.
  • Conversazioni dell'assistente salvate sul dispositivo: fino alle ultime cinque interazioni completate o alla cancellazione dei dati del browser da parte dell'utente.

12. 12. Sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui TLS, cifratura autenticata AES-256-GCM per le credenziali fiscali conservate, controllo degli accessi, separazione logica dei dati per azienda, registrazione delle operazioni amministrative, backup, gestione delle vulnerabilità e procedure di risposta agli incidenti. Nessuna misura elimina ogni rischio. In caso di violazione applichiamo gli artt. 33 e 34 GDPR e, quando ammodo opera come responsabile, informiamo il cliente senza ingiustificato ritardo.

13. 13. Diritti degli interessati

Quando ammodo opera come titolare, puoi esercitare, nei casi previsti, i diritti di:

  • accesso e ottenimento di una copia dei dati;
  • rettifica dei dati inesatti e integrazione di quelli incompleti;
  • cancellazione e limitazione del trattamento;
  • portabilità dei dati forniti sulla base del consenso o del contratto;
  • opposizione ai trattamenti fondati sul legittimo interesse;
  • revoca del consenso senza pregiudicare i trattamenti precedenti.

La richiesta può essere inviata a privacy@ammodo.app. Possiamo chiedere informazioni necessarie a verificare l'identità e rispondiamo nei termini di legge. Per i dati trattati per conto di un cliente, inoltriamo la richiesta al cliente titolare e lo assistiamo nel riscontro.

14. 14. Reclamo e tutela

Hai diritto di proporre reclamo al Garante per la protezione dei dati personali tramite www.garanteprivacy.it o all'autorità competente ai sensi del GDPR, fatto salvo ogni altro rimedio amministrativo o giudiziario.

15. 15. Decisioni automatizzate

ammodo non adotta, in qualità di titolare, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sull'utente. Calcoli, stime, classificazioni e suggerimenti restano sottoposti alla valutazione dell'utente e non determinano automaticamente obblighi, sanzioni, accesso al credito o altri effetti giuridici.

16. 16. Minori

Gli account sono destinati esclusivamente a maggiorenni che agiscono per finalità professionali. Il servizio può tuttavia trattare, per conto del cliente, dati di minori presenti in documenti o spese sanitarie. In tali casi il cliente resta responsabile della liceità, delle informative e delle garanzie richieste per gli interessati minori.

17. 17. Aggiornamenti dell'informativa

Aggiorniamo questa informativa quando cambiano i trattamenti, il servizio o la normativa. La versione vigente è pubblicata con la data di aggiornamento. Le modifiche rilevanti per gli utenti registrati sono comunicate attraverso il servizio o all'indirizzo email associato all'account.