Privacy policy
Ultima revisione: 30 giugno 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite questo sito e il servizio FornitoreInRegola è Emti Srl, P.IVA IT04476980984.
Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a privacy@fornitoreinregola.it. Non è stato designato un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR in quanto il trattamento non rientra nelle fattispecie obbligatorie di cui all'art. 37.1 GDPR.
2. Tipi di dati raccolti
Raccogliamo le seguenti categorie di dati:
- Dati di registrazione: email, ragione sociale, P.IVA, riferimenti dell'owner dell'account.
- Dati di utilizzo: log accessi, azioni svolte nel pannello, audit trail per finalità di verifica della conformità.
- Documenti caricati: DURC, visure CCIAA, DVR, polizze RC, DUVRI, attestati di formazione e altri documenti relativi ai fornitori.
- Dati dei fornitori: email e riferimenti dei destinatari invitati tramite link portale, forniti dal committente.
3. Base giuridica
Il trattamento è basato sull'esecuzione del contratto di servizio (art. 6.1.b GDPR) e sull'obbligo legale di conservazione documentale per finalità di verifica della conformità art. 26 D.Lgs. 81/2008 (art. 6.1.c GDPR).
4. Sub-responsabili del trattamento
Emti Srl si avvale dei seguenti sub-responsabili del trattamento ai sensi dell'art. 28 GDPR. L'elenco completo con link ai DPA di ciascun fornitore è disponibile nella pagina Sub-responsabili.
- Functional Software Inc. (Supabase) — database, autenticazione, archiviazione documenti (server EU, regione Frankfurt).
- Anthropic PBC — estrazione automatica delle scadenze dai documenti tramite intelligenza artificiale (USA, con Clausole Contrattuali Standard). I documenti non sono usati per l'addestramento di modelli. L'estrazione automatica può essere disabilitata dalle impostazioni.
- Stripe Technology Europe Ltd — gestione pagamenti e fatturazione (Irlanda, UE).
- Resend Inc. — invio email transazionali (USA, con Clausole Contrattuali Standard).
- Vercel Inc. — hosting dell'applicazione e cron job (Vercel Inc., US — server edge in Frankfurt, SCC).
5. Trasferimenti extra-UE
I trasferimenti verso paesi terzi (Anthropic PBC, Resend Inc. e Vercel Inc., tutti con sede negli Stati Uniti) avvengono tramite le Clausole Contrattuali Standard adottate dalla Commissione Europea con Decisione 2021/914/UE ai sensi dell'art. 46 GDPR. Stripe Technology Europe Ltd ha sede in Irlanda (UE) e non è soggetta a trasferimento extra-UE.
6. Conservazione
I dati di account sono conservati per la durata del contratto e per il periodo di grazia successivo alla cancellazione. L'audit trail è conservato per il tempo necessario agli obblighi di legge in materia di sicurezza sul lavoro. I documenti dei fornitori sono cifrati a riposo e in transito; i server primari sono collocati in UE (regione Frankfurt).
7. Diritti dell'interessato
Ai sensi degli artt. 15–22 GDPR hai diritto di:
- Accesso (art. 15) — ottenere conferma del trattamento e copia dei dati;
- Rettifica (art. 16) — correggere dati inesatti o incompleti;
- Cancellazione (art. 17) — richiedere la cancellazione dei dati ("diritto all'oblio");
- Limitazione (art. 18) — ottenere la limitazione del trattamento in determinate circostanze;
- Portabilità (art. 20) — ricevere i dati in formato strutturato e leggibile da macchina;
- Opposizione (art. 21) — opporti al trattamento basato su legittimo interesse.
Per esercitare i tuoi diritti scrivi a privacy@fornitoreinregola.it. Hai inoltre diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).