1. Introduzione
AEGIS SOFTWARE SOLUTIONS LTD (di seguito "Aegis", "noi", "nostro" o "Titolare") con sede legale in 20 Wenlock Road, London N1 7GU, England, in qualità di Titolare del trattamento, rispetta la privacy degli utenti che utilizzano la propria piattaforma SaaS e i servizi correlati.
La presente Privacy Policy descrive in modo trasparente quali dati personali raccogliamo, come li utilizziamo, con chi li condividiamo e quali diritti puoi esercitare ai sensi del Regolamento (UE) 2016/679 ("GDPR") e della normativa nazionale applicabile.
Data di entrata in vigore: 4 giugno 2026.
2. Dati che raccogliamo
Raccogliamo esclusivamente i dati necessari a fornire e migliorare i nostri servizi. Le categorie di dati trattati sono:
2.1 Dati di registrazione
- Dati personali: nome, cognome, indirizzo email, numero di telefono (facoltativo), credenziali di accesso (password cifrata).
- Dati aziendali: ragione sociale, partita IVA, codice fiscale, codice destinatario SDI, PEC, indirizzo di sede legale e di fatturazione, regime fiscale.
2.2 Dati di utilizzo della piattaforma
- Log di accesso, indirizzo IP, user agent, tipo e versione del browser, sistema operativo.
- Pagine visitate, funzionalità utilizzate, timestamp di interazione, durata delle sessioni.
- Dati relativi all'autenticazione a due fattori (MFA), allowlist IP, sessioni attive.
2.3 Dati generati dall'AI
- Contenuti, documenti, analisi e output prodotti tramite i moduli di intelligenza artificiale della piattaforma.
- Prompt, input e file caricati dall'utente per l'elaborazione AI.
- Metadati di utilizzo (token consumati, modello impiegato, costo in crediti).
I dati elaborati dall'AI non vengono utilizzati per addestrare modelli di terze parti. Vedi sezione 5 per i provider.
2.4 Dati di pagamento e fatturazione
- Dati di pagamento gestiti integralmente da Stripe Payments Europe Ltd (PCI-DSS Level 1). Aegis non memorizza dati di carte di credito.
- Storico fatture, importi, abbonamenti, ricariche crediti AI, transazioni.
3. Finalità del trattamento
I tuoi dati sono trattati esclusivamente per le seguenti finalità:
- Fornitura dei servizi SaaS — creazione e gestione del tuo account, accesso alla piattaforma, erogazione dei moduli sottoscritti, archiviazione dei tuoi documenti.
- Gestione account e supporto — risposta a richieste di assistenza, ticket di supporto, comunicazioni di servizio, recupero credenziali.
- Elaborazione AI — esecuzione delle richieste verso i modelli di intelligenza artificiale per generare output, analisi e documenti.
- Miglioramento del servizio — analisi aggregate e anonime per identificare bug, ottimizzare prestazioni e sviluppare nuove funzionalità.
- Fatturazione e adempimenti fiscali — emissione di fatture elettroniche, gestione SDI, conservazione documentale ai sensi del DPR 600/1973.
- Sicurezza — prevenzione di frodi, abusi, accessi non autorizzati, rilevazione di anomalie (es. sharing di account, login sospetti).
- Adempimenti legali — risposta a richieste di autorità giudiziarie o di vigilanza.
- Marketing — invio di comunicazioni promozionali, newsletter e novità di prodotto solo previo consenso esplicito, sempre revocabile.
4. Base legale del trattamento
Il trattamento si fonda sulle seguenti basi giuridiche (art. 6 GDPR):
| Finalità | Base legale |
|---|---|
| Erogazione del servizio | Esecuzione del contratto — art. 6.1.b |
| Fatturazione e obblighi fiscali | Obbligo legale — art. 6.1.c |
| Sicurezza e prevenzione frodi | Legittimo interesse — art. 6.1.f |
| Marketing e newsletter | Consenso — art. 6.1.a |
| Miglioramento prodotto | Legittimo interesse — art. 6.1.f |
5. Condivisione dei dati
Non vendiamo i tuoi dati. Li condividiamo unicamente con soggetti terzi qualificati, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR, che ci aiutano a fornire il servizio:
- Stripe Payments Europe Ltd (Irlanda) — gestione pagamenti e abbonamenti.
- Supabase Inc. / hosting cloud (UE — Francoforte, Germania) — database, autenticazione e storage.
- Cloudflare Inc. — CDN, mitigazione DDoS, protezione perimetrale.
- Provider AI — OpenAI, Anthropic, Google (modelli LLM accessibili via gateway sicuro, dati non utilizzati per training).
- Provider email transazionale — invio di comunicazioni di servizio e notifiche.
- Servizio di Interscambio (SDI) — Agenzia delle Entrate, per la trasmissione di fatture elettroniche.
- Consulenti professionali — commercialisti e legali, vincolati da segreto professionale.
Trasferimenti extra-UE
Quando i dati sono trasferiti al di fuori dello Spazio Economico Europeo (es. provider AI con sede negli USA), il trasferimento avviene esclusivamente sulla base di:
- Decisioni di adeguatezza della Commissione Europea (es. EU-US Data Privacy Framework).
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione.
- Misure supplementari di sicurezza (cifratura end-to-end, pseudonimizzazione).
6. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati da accessi non autorizzati, perdita, alterazione o divulgazione (art. 32 GDPR):
- Cifratura in transito — TLS 1.3 su tutte le connessioni.
- Cifratura a riposo — AES-256 sui database e sullo storage.
- Autenticazione — password con hashing bcrypt, MFA opzionale, codici di recupero, controllo HIBP (verifica password compromesse).
- Controllo accessi — Row Level Security (RLS) a livello database, separazione rigorosa tra tenant, IP allowlist opzionale.
- Watermark sui documenti — i documenti scaricati dalla piattaforma includono watermark con identificativo dell'utente e timestamp, a tutela della tracciabilità.
- Audit log — registrazione completa delle operazioni critiche, consultabile dall'amministratore.
- Backup — backup automatici giornalieri con retention di 30 giorni.
- Monitoraggio — rilevazione di anomalie, allerte di sicurezza, gestione vulnerabilità.
7. Diritti degli interessati
In qualità di interessato, hai diritto in qualsiasi momento di esercitare i seguenti diritti garantiti dagli artt. 15-22 GDPR:
Accesso (art. 15)
Ottenere conferma del trattamento e copia dei tuoi dati.
Rettifica (art. 16)
Correggere dati inesatti o incompleti.
Cancellazione (art. 17)
Richiedere l'eliminazione dei tuoi dati (diritto all'oblio).
Limitazione (art. 18)
Limitare il trattamento in casi specifici.
Portabilità (art. 20)
Ricevere i tuoi dati in formato strutturato e leggibile (JSON/CSV).
Opposizione (art. 21)
Opporsi al trattamento basato su legittimo interesse o marketing.
Revoca consenso
Revocare in ogni momento i consensi prestati.
Reclamo
Presentare reclamo al Garante per la Protezione dei Dati Personali.
Come esercitare i tuoi diritti
- Self-service: accedi alla sezione
Privacydel tuo account per richiedere autonomamente esportazione o cancellazione dei dati. - Email: scrivi a info@aegissystem.net.
- Risponderemo entro 30 giorni dalla ricezione della richiesta (prorogabili di 60 giorni in caso di complessità).
8. Conservazione dei dati
Conserviamo i tuoi dati solo per il tempo necessario alle finalità per cui sono stati raccolti:
| Categoria | Periodo |
|---|---|
| Account attivo | Per tutta la durata del rapporto contrattuale |
| Account chiuso | 30 giorni di grace period, poi cancellazione/anonimizzazione |
| Fatture e documenti fiscali | 10 anni (obbligo DPR 600/1973) |
| Log di sicurezza e audit | 12 mesi |
| Comunicazioni di supporto | 24 mesi dopo chiusura del ticket |
| Backup | 30 giorni |
10. Modifiche alla Privacy Policy
Ci riserviamo il diritto di aggiornare la presente Privacy Policy per adeguarla a evoluzioni normative, tecnologiche o di prodotto. In caso di modifiche sostanziali, ti informeremo via email o tramite avviso prominente nella piattaforma con almeno 30 giorni di preavviso.
La data dell'ultimo aggiornamento è sempre indicata in cima al documento.
11. Contatti
Titolare del trattamento
AEGIS SOFTWARE SOLUTIONS LTD
20 Wenlock Road, London N1 7GU, England, United Kingdom
Company No. 16640141
Email generale
info@aegissystem.netRichieste privacy
info@aegissystem.netNon è stato nominato un DPO (Data Protection Officer), non ricorrendo i presupposti dell'art. 37 GDPR. Per qualsiasi questione relativa alla protezione dei dati, contatta direttamente il Titolare ai recapiti sopra indicati.
Puoi inoltre proporre reclamo all'Autorità di controllo competente: Garante per la Protezione dei Dati Personali — Piazza Venezia 11, 00187 Roma — garanteprivacy.it.