Legale · GDPR Compliant

Privacy Policy

La tua privacy è una priorità. Questo documento spiega in modo chiaro quali dati raccogliamo, come li trattiamo e quali diritti hai ai sensi del Regolamento (UE) 2016/679 (GDPR).

Ultimo aggiornamento: 4 giugno 2026 Versione 2.0 Conforme GDPR

1. Introduzione

AEGIS SOFTWARE SOLUTIONS LTD (di seguito "Aegis", "noi", "nostro" o "Titolare") con sede legale in 20 Wenlock Road, London N1 7GU, England, in qualità di Titolare del trattamento, rispetta la privacy degli utenti che utilizzano la propria piattaforma SaaS e i servizi correlati.

La presente Privacy Policy descrive in modo trasparente quali dati personali raccogliamo, come li utilizziamo, con chi li condividiamo e quali diritti puoi esercitare ai sensi del Regolamento (UE) 2016/679 ("GDPR") e della normativa nazionale applicabile.

Scopo del documento: garantirti piena consapevolezza e controllo sui tuoi dati. Se hai dubbi, contattaci in qualsiasi momento ai recapiti indicati nella sezione 11.

Data di entrata in vigore: 4 giugno 2026.

2. Dati che raccogliamo

Raccogliamo esclusivamente i dati necessari a fornire e migliorare i nostri servizi. Le categorie di dati trattati sono:

2.1 Dati di registrazione

  • Dati personali: nome, cognome, indirizzo email, numero di telefono (facoltativo), credenziali di accesso (password cifrata).
  • Dati aziendali: ragione sociale, partita IVA, codice fiscale, codice destinatario SDI, PEC, indirizzo di sede legale e di fatturazione, regime fiscale.

2.2 Dati di utilizzo della piattaforma

  • Log di accesso, indirizzo IP, user agent, tipo e versione del browser, sistema operativo.
  • Pagine visitate, funzionalità utilizzate, timestamp di interazione, durata delle sessioni.
  • Dati relativi all'autenticazione a due fattori (MFA), allowlist IP, sessioni attive.

2.3 Dati generati dall'AI

  • Contenuti, documenti, analisi e output prodotti tramite i moduli di intelligenza artificiale della piattaforma.
  • Prompt, input e file caricati dall'utente per l'elaborazione AI.
  • Metadati di utilizzo (token consumati, modello impiegato, costo in crediti).

I dati elaborati dall'AI non vengono utilizzati per addestrare modelli di terze parti. Vedi sezione 5 per i provider.

2.4 Dati di pagamento e fatturazione

  • Dati di pagamento gestiti integralmente da Stripe Payments Europe Ltd (PCI-DSS Level 1). Aegis non memorizza dati di carte di credito.
  • Storico fatture, importi, abbonamenti, ricariche crediti AI, transazioni.

3. Finalità del trattamento

I tuoi dati sono trattati esclusivamente per le seguenti finalità:

  • Fornitura dei servizi SaaS — creazione e gestione del tuo account, accesso alla piattaforma, erogazione dei moduli sottoscritti, archiviazione dei tuoi documenti.
  • Gestione account e supporto — risposta a richieste di assistenza, ticket di supporto, comunicazioni di servizio, recupero credenziali.
  • Elaborazione AI — esecuzione delle richieste verso i modelli di intelligenza artificiale per generare output, analisi e documenti.
  • Miglioramento del servizio — analisi aggregate e anonime per identificare bug, ottimizzare prestazioni e sviluppare nuove funzionalità.
  • Fatturazione e adempimenti fiscali — emissione di fatture elettroniche, gestione SDI, conservazione documentale ai sensi del DPR 600/1973.
  • Sicurezza — prevenzione di frodi, abusi, accessi non autorizzati, rilevazione di anomalie (es. sharing di account, login sospetti).
  • Adempimenti legali — risposta a richieste di autorità giudiziarie o di vigilanza.
  • Marketing — invio di comunicazioni promozionali, newsletter e novità di prodotto solo previo consenso esplicito, sempre revocabile.

4. Base legale del trattamento

Il trattamento si fonda sulle seguenti basi giuridiche (art. 6 GDPR):

FinalitàBase legale
Erogazione del servizioEsecuzione del contratto — art. 6.1.b
Fatturazione e obblighi fiscaliObbligo legale — art. 6.1.c
Sicurezza e prevenzione frodiLegittimo interesse — art. 6.1.f
Marketing e newsletterConsenso — art. 6.1.a
Miglioramento prodottoLegittimo interesse — art. 6.1.f

5. Condivisione dei dati

Non vendiamo i tuoi dati. Li condividiamo unicamente con soggetti terzi qualificati, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR, che ci aiutano a fornire il servizio:

  • Stripe Payments Europe Ltd (Irlanda) — gestione pagamenti e abbonamenti.
  • Supabase Inc. / hosting cloud (UE — Francoforte, Germania) — database, autenticazione e storage.
  • Cloudflare Inc. — CDN, mitigazione DDoS, protezione perimetrale.
  • Provider AI — OpenAI, Anthropic, Google (modelli LLM accessibili via gateway sicuro, dati non utilizzati per training).
  • Provider email transazionale — invio di comunicazioni di servizio e notifiche.
  • Servizio di Interscambio (SDI) — Agenzia delle Entrate, per la trasmissione di fatture elettroniche.
  • Consulenti professionali — commercialisti e legali, vincolati da segreto professionale.

Trasferimenti extra-UE

Quando i dati sono trasferiti al di fuori dello Spazio Economico Europeo (es. provider AI con sede negli USA), il trasferimento avviene esclusivamente sulla base di:

  • Decisioni di adeguatezza della Commissione Europea (es. EU-US Data Privacy Framework).
  • Clausole Contrattuali Standard (SCC) approvate dalla Commissione.
  • Misure supplementari di sicurezza (cifratura end-to-end, pseudonimizzazione).

6. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati da accessi non autorizzati, perdita, alterazione o divulgazione (art. 32 GDPR):

  • Cifratura in transito — TLS 1.3 su tutte le connessioni.
  • Cifratura a riposo — AES-256 sui database e sullo storage.
  • Autenticazione — password con hashing bcrypt, MFA opzionale, codici di recupero, controllo HIBP (verifica password compromesse).
  • Controllo accessi — Row Level Security (RLS) a livello database, separazione rigorosa tra tenant, IP allowlist opzionale.
  • Watermark sui documenti — i documenti scaricati dalla piattaforma includono watermark con identificativo dell'utente e timestamp, a tutela della tracciabilità.
  • Audit log — registrazione completa delle operazioni critiche, consultabile dall'amministratore.
  • Backup — backup automatici giornalieri con retention di 30 giorni.
  • Monitoraggio — rilevazione di anomalie, allerte di sicurezza, gestione vulnerabilità.
In caso di data breach, ci impegniamo a notificare il Garante entro 72 ore e gli utenti interessati senza ingiustificato ritardo, come previsto dagli artt. 33-34 GDPR.

7. Diritti degli interessati

In qualità di interessato, hai diritto in qualsiasi momento di esercitare i seguenti diritti garantiti dagli artt. 15-22 GDPR:

Accesso (art. 15)

Ottenere conferma del trattamento e copia dei tuoi dati.

Rettifica (art. 16)

Correggere dati inesatti o incompleti.

Cancellazione (art. 17)

Richiedere l'eliminazione dei tuoi dati (diritto all'oblio).

Limitazione (art. 18)

Limitare il trattamento in casi specifici.

Portabilità (art. 20)

Ricevere i tuoi dati in formato strutturato e leggibile (JSON/CSV).

Opposizione (art. 21)

Opporsi al trattamento basato su legittimo interesse o marketing.

Revoca consenso

Revocare in ogni momento i consensi prestati.

Reclamo

Presentare reclamo al Garante per la Protezione dei Dati Personali.

Come esercitare i tuoi diritti

  • Self-service: accedi alla sezione Privacy del tuo account per richiedere autonomamente esportazione o cancellazione dei dati.
  • Email: scrivi a info@aegissystem.net.
  • Risponderemo entro 30 giorni dalla ricezione della richiesta (prorogabili di 60 giorni in caso di complessità).

8. Conservazione dei dati

Conserviamo i tuoi dati solo per il tempo necessario alle finalità per cui sono stati raccolti:

CategoriaPeriodo
Account attivoPer tutta la durata del rapporto contrattuale
Account chiuso30 giorni di grace period, poi cancellazione/anonimizzazione
Fatture e documenti fiscali10 anni (obbligo DPR 600/1973)
Log di sicurezza e audit12 mesi
Comunicazioni di supporto24 mesi dopo chiusura del ticket
Backup30 giorni

10. Modifiche alla Privacy Policy

Ci riserviamo il diritto di aggiornare la presente Privacy Policy per adeguarla a evoluzioni normative, tecnologiche o di prodotto. In caso di modifiche sostanziali, ti informeremo via email o tramite avviso prominente nella piattaforma con almeno 30 giorni di preavviso.

La data dell'ultimo aggiornamento è sempre indicata in cima al documento.

11. Contatti

Titolare del trattamento

AEGIS SOFTWARE SOLUTIONS LTD

20 Wenlock Road, London N1 7GU, England, United Kingdom
Company No. 16640141

Email generale

info@aegissystem.net

Richieste privacy

info@aegissystem.net

Non è stato nominato un DPO (Data Protection Officer), non ricorrendo i presupposti dell'art. 37 GDPR. Per qualsiasi questione relativa alla protezione dei dati, contatta direttamente il Titolare ai recapiti sopra indicati.

Puoi inoltre proporre reclamo all'Autorità di controllo competente: Garante per la Protezione dei Dati Personali — Piazza Venezia 11, 00187 Roma — garanteprivacy.it.