Privacy policy di facile.tax
Informativa sul trattamento dei dati personali degli utenti che visitano il sito, creano un account, collegano fonti crypto, generano report fiscali, acquistano una pratica o contattano l’assistenza.
Questa informativa è costruita secondo lo schema dell’art. 13 GDPR. I dati identificativi del titolare devono essere completati prima della pubblicazione definitiva.
1Titolare del trattamento e contatti
Il titolare del trattamento è facile.tax - dati societari da completare. La sede o domicilio professionale indicato per il servizio è: Da completare prima dell’apertura commerciale: sede legale o domicilio professionale. Dati fiscali: Da completare: P.IVA / Codice fiscale / Registro imprese, se applicabile.
Per richieste privacy, esercizio dei diritti o chiarimenti sul trattamento dei dati personali, l’utente può scrivere a support@facile.tax.
2Categorie di dati trattati
La piattaforma tratta i dati necessari per fornire il servizio richiesto, proteggere l’account, generare report e adempiere agli obblighi legali e contrattuali.
- dati account: nome, email, credenziali, stato sicurezza, preferenze e storico accessi essenziale;
- dati fiscali e operativi: fonti collegate, etichette, exchange, wallet, CSV, indirizzi pubblici, movimenti, saldi, transazioni, asset, prezzi, anomalie e documenti generati;
- credenziali tecniche delle fonti: chiavi API o token necessari alla lettura, quando forniti dall’utente e secondo i permessi configurati;
- dati di pagamento e ordine: scaglione, prezzo, stato pagamento, identificativi transazione e dati di fatturazione se richiesti;
- dati di assistenza: ticket, email, messaggi, allegati e comunicazioni con supporto o consulente;
- dati tecnici: indirizzo IP, user agent, log applicativi, cookie tecnici, localStorage/sessionStorage e notifiche push se attivate.
3Finalità e basi giuridiche
| Finalità | Dati principali | Base giuridica |
|---|---|---|
| Creazione account, login, sicurezza e sessione | email, password hash, cookie sessione, eventi sicurezza | contratto; legittimo interesse alla sicurezza; obblighi legali |
| Importazione e normalizzazione fonti crypto | API read-only, CSV, wallet, movimenti, saldi, asset | contratto e misure precontrattuali richieste dall’utente |
| Calcoli fiscali, report e documenti finali | ledger, prezzi, classificazioni, anomalie, documenti | contratto; eventuali obblighi legali collegati alla conservazione della pratica |
| Pagamento, fatturazione e gestione ordini | dati ordine, importi, scaglione, dati fiscali cliente | contratto; obblighi fiscali e contabili |
| Assistenza, ticket e revisione consulente | messaggi, allegati, ID pratica, documenti generati | contratto; legittimo interesse alla gestione del servizio |
| Notifiche operative e installazione PWA | preferenze dispositivo, token push se abilitato | consenso o richiesta dell’utente; legittimo interesse per notifiche strettamente operative |
| Prevenzione abusi, audit tecnico e manutenzione | log, eventi tecnici, errori, metriche operative | legittimo interesse alla sicurezza e continuità del servizio |
| Cookie non tecnici, analytics o marketing | eventuali identificatori e preferenze | consenso, se e quando tali strumenti saranno attivati |
4Dati obbligatori e facoltativi
I dati necessari ad account, importazione, calcolo, pagamento e consegna sono obbligatori per usare le relative funzioni. Il mancato conferimento può impedire l’accesso, l’importazione completa, la generazione dei calcoli o la consegna dei documenti.
Consensi non necessari alla prestazione, come eventuali comunicazioni marketing o strumenti di tracciamento non tecnico, sono facoltativi e revocabili.
5Destinatari e responsabili
I dati possono essere accessibili, nei limiti necessari, a soggetti autorizzati e fornitori che supportano infrastruttura, sicurezza, invio email, pagamenti, assistenza, generazione documenti, conservazione tecnica e revisione della pratica.
- provider hosting, storage, backup, monitoraggio e sicurezza;
- provider email, ticketing, notifiche e comunicazioni operative;
- provider pagamento e fatturazione;
- consulenti, CAF, commercialisti o personale autorizzato quando la revisione è parte del servizio;
- exchange, RPC blockchain, provider prezzo o servizi esterni chiamati per recuperare dati richiesti dall’utente;
- autorità pubbliche, fiscali, giudiziarie o di controllo quando richiesto dalla legge.
6Trasferimenti fuori dallo SEE
Alcuni fornitori tecnici, exchange, wallet infrastructure provider o sistemi di pagamento possono trovarsi o trattare dati fuori dallo Spazio Economico Europeo.
Quando si applica il GDPR, il trasferimento deve basarsi su decisioni di adeguatezza, clausole contrattuali standard, garanzie adeguate o altra base prevista dagli articoli 44 e seguenti del GDPR.
7Conservazione
I dati sono conservati per il tempo necessario alla gestione dell’account, alla fornitura del servizio, alla consegna dei documenti, alla tutela dei diritti e all’adempimento di obblighi fiscali, contabili o legali.
L’utente può eliminare lo storico operativo tramite le funzioni disponibili. La cancellazione dello storico può non eliminare immediatamente dati necessari a obblighi legali, sicurezza, backup tecnici temporanei, fatturazione o difesa di diritti.
| Categoria | Criterio di conservazione |
|---|---|
| Account e credenziali | fino alla cancellazione dell’account o per il tempo necessario alla gestione del rapporto |
| Fonti, movimenti, report e documenti | fino alla cancellazione richiesta dall’utente o alla scadenza dei termini operativi/legali applicabili |
| Pagamenti e fatture | per i termini richiesti dalla normativa fiscale e contabile |
| Log sicurezza e audit tecnico | per il tempo proporzionato a sicurezza, prevenzione abusi e diagnosi incidenti |
| Cookie e preferenze | secondo la Cookie Policy e le scelte dell’utente |
8Sicurezza
La piattaforma adotta misure tecniche e organizzative proporzionate al rischio, tra cui controllo accessi, separazione per account, hash delle password, cookie HttpOnly per la sessione, limitazione dei permessi API richiesti e strumenti di audit tecnico.
L’utente deve configurare chiavi API in sola lettura, mantenere protetti dispositivi e credenziali e revocare dalle piattaforme esterne le chiavi che non intende più usare.
9Diritti dell’interessato
L’utente può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento, revoca del consenso quando il trattamento si basa sul consenso e informazioni sui trattamenti automatizzati eventualmente applicabili.
Le richieste possono essere inviate a support@facile.tax. Il titolare risponde di regola entro un mese, salvo proroghe nei casi previsti dal GDPR.
10Processi automatizzati
La piattaforma usa regole, algoritmi e motori di calcolo per classificare movimenti, ricostruire valori e generare report. Questi risultati non producono automaticamente effetti giuridici definitivi sull’utente: devono essere verificati prima dell’uso fiscale ufficiale.
Non sono previste decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici analoghi senza intervento umano o verifica dell’utente, salvo diversa informazione specifica.
11Minori
Il servizio è destinato a utenti maggiorenni o comunque capaci di assumere validamente obbligazioni contrattuali. L’utente non deve inserire dati di minori se non ha un’idonea base giuridica.
12Modifiche all’informativa
La presente informativa può essere aggiornata per modifiche normative, tecniche, organizzative o funzionali. Le modifiche rilevanti saranno pubblicate su questa pagina e, quando necessario, comunicate con modalità adeguate.
13Normativa di riferimento
- Regolamento (UE) 2016/679, in particolare articoli 12, 13 e 15-22;
- D.lgs. 196/2003 come modificato dal D.lgs. 101/2018;
- provvedimenti e indicazioni del Garante per la protezione dei dati personali applicabili ai servizi online.