Informativa sulla privacy
Questa pagina spiega quali dati personali trattiamo, perché, per quanto tempo e a chi li comunichiamo. Vale sia per chi si registra a Ratiofy, sia per le persone fisiche che compaiono nei dati camerali delle aziende analizzate.
Ultimo aggiornamento: —
1. Titolare del trattamento
—
Sede: —
P.IVA: —
REA: —
Per esercitare i tuoi diritti: —
Responsabile della protezione dei dati (DPO): —
2. Che cosa fa Ratiofy
Ratiofy analizza la solidità economico-finanziaria delle imprese italiane a partire da dati camerali e bilanci depositati, che sono informazioni pubbliche per legge. Su questi dati calcola indicatori, punteggi e sintesi, alcune delle quali generate con modelli di intelligenza artificiale. Il servizio è rivolto a professionisti e imprese, non ai consumatori.
3. Dati di chi si registra
3.1 Quali dati raccogliamo
- Dati di accesso: indirizzo email e password. La password non viene mai conservata in chiaro: ne memorizziamo solo una trasformazione crittografica irreversibile.
- Dati identificativi e di fatturazione: nome, cognome, telefono, ragione sociale, codice fiscale o partita IVA, indirizzo di fatturazione, città, CAP e Paese.
- Dati d’uso del servizio: analisi richieste, crediti consumati, documenti generati, preferiti, data dell’ultimo accesso.
- Accesso con Google: se scegli di accedere con Google, riceviamo da Google il tuo indirizzo email e il nome associato all’account. Non riceviamo la tua password Google e non pubblichiamo nulla sul tuo account.
3.2 Perché li trattiamo e con quale base giuridica
| Finalità | Base giuridica |
|---|---|
| Creare e gestire il tuo account, erogare il servizio, fornirti i report richiesti | Esecuzione del contratto — art. 6.1.b GDPR |
| Fatturazione, gestione dei crediti e adempimenti fiscali e contabili | Obbligo legale — art. 6.1.c GDPR |
| Sicurezza della piattaforma, prevenzione degli abusi, diagnosi dei malfunzionamenti | Legittimo interesse — art. 6.1.f GDPR |
| Comunicazioni di servizio (verifica dell’indirizzo, avvisi tecnici, cambi rilevanti) | Esecuzione del contratto — art. 6.1.b GDPR |
Il conferimento dei dati di accesso e di fatturazione è necessario per usare il servizio: senza, non possiamo creare l’account né emettere documenti fiscali.
4. Dati di persone che non sono nostri utenti
Questa è la parte che riguarda più persone di ogni altra. Le visure e i bilanci che analizziamo contengono i dati di amministratori, sindaci, revisori e soci persone fisiche. Queste persone non si sono registrate a Ratiofy e con ogni probabilità non sanno che i loro dati sono nei nostri archivi. Per questo lo scriviamo qui in modo esplicito, come previsto dall’art. 14 del GDPR.
4.1 Quali dati e da dove arrivano
Trattiamo nome e cognome, codice fiscale, ruolo ricoperto, quota di partecipazione e periodo della carica. Non li raccogliamo da te: provengono dal Registro delle Imprese e dai bilanci depositati presso le Camere di Commercio, informazioni che la legge rende pubbliche, e ci arrivano tramite i fornitori elencati al punto 6.
4.2 Perché li trattiamo
La base giuridica è il legittimo interesse (art. 6.1.f GDPR) nostro e dei nostri utenti: valutare l’affidabilità e la struttura di controllo di un’impresa con cui si intende avere rapporti commerciali o creditizi è un’attività lecita e attesa, e i dati sono già pubblici per espressa scelta del legislatore. Non li usiamo per profilare le persone, non li vendiamo e non li incrociamo con fonti non pubbliche.
4.3 Che cosa facciamo per limitarne l’esposizione
- Il codice fiscale delle persone fisiche è sempre troncato nelle schermate e nei documenti: non viene mai mostrato per intero.
- I dati sono accessibili solo agli utenti autenticati che hanno acquistato l’analisi di quella specifica impresa.
- Le pagine che contengono dati d’impresa sono escluse dall’indicizzazione dei motori di ricerca.
4.4 I tuoi diritti se ti trovi in questi dati
Puoi chiederci in qualsiasi momento di sapere quali dati che ti riguardano trattiamo, di correggerli se sono inesatti e di opporti al trattamento per motivi legati alla tua situazione particolare (art. 21 GDPR). Scrivi a —: rispondiamo entro un mese. Se ti opponi, cesseremo il trattamento salvo che esistano motivi legittimi cogenti che prevalgono sui tuoi interessi.
Nota: la cancellazione dai nostri archivi non modifica il Registro delle Imprese, che è la fonte pubblica originaria e non è sotto il nostro controllo.
5. Dati tecnici di navigazione
- Log del server: indirizzo IP, data e ora, pagina richiesta, tipo di browser. Servono alla sicurezza e alla diagnosi dei guasti (art. 6.1.f GDPR).
- Diagnostica degli errori: quando l’applicazione genera un errore inatteso, inviamo al nostro servizio di monitoraggio le informazioni tecniche necessarie a ricostruirlo. I dati sono filtrati prima dell’invio per escludere credenziali e contenuti sensibili.
- Cookie e memoria del browser: usiamo solo strumenti tecnici, descritti nell’informativa cookie. Non usiamo cookie di profilazione e non facciamo pubblicità comportamentale.
6. A chi comunichiamo i dati
Non vendiamo i dati personali e non li cediamo per finalità di marketing di terzi. Li comunichiamo soltanto ai fornitori che ci permettono di erogare il servizio, che agiscono come responsabili del trattamento su nostra istruzione:
| Fornitore | Ruolo | Dove |
|---|---|---|
| Hetzner Online GmbH | Hosting dei server e del database | Germania (UE) |
| Cloudflare | Distribuzione dei contenuti e protezione dagli attacchi | UE / extra UE |
| OpenAPI S.r.l. | Dati camerali e bilanci depositati | Italia (UE) |
| Google Ireland Ltd. | Accesso con Google (solo se scegli di usarlo), dati su sedi e recapiti pubblici delle imprese | UE / extra UE |
| Anthropic PBC | Generazione delle sintesi testuali dei report | Extra UE (USA) |
| Functional Software, Inc. (Sentry) | Monitoraggio degli errori applicativi | Extra UE (USA) |
Possiamo inoltre comunicare i dati ad autorità pubbliche quando la legge lo impone, e ai professionisti che ci assistono in materia contabile, fiscale e legale.
6.1 Trasferimenti fuori dall’Unione Europea
Alcuni fornitori trattano dati fuori dall’Unione Europea. In quei casi il trasferimento avviene sulla base delle clausole contrattuali standard approvate dalla Commissione Europea, con le misure supplementari applicabili. Puoi chiederci copia delle garanzie adottate scrivendo a —.
7. Per quanto tempo conserviamo i dati
| Categoria | Conservazione |
|---|---|
| Account e dati di profilo | Per tutta la durata del rapporto, e per 30 giorni dopo la richiesta di cancellazione |
| Documenti fiscali e dati di fatturazione | 10 anni, come imposto dalla normativa civilistica e fiscale |
| Analisi e report generati | Per la durata del rapporto, così da restare consultabili nel tuo archivio |
| Dati camerali e di bilancio, incluse le persone fisiche di cui al punto 4 | Finché sono necessari all’analisi e comunque aggiornati alla fonte pubblica |
| Log tecnici del server | Massimo 12 mesi |
| Segnalazioni di errore applicativo | Massimo 90 giorni |
8. Decisioni automatizzate e intelligenza artificiale
Ratiofy calcola punteggi e produce sintesi testuali generate da modelli di intelligenza artificiale. Questi risultati non producono effetti giuridici sulle persone e non sono decisioni automatizzate ai sensi dell’art. 22 del GDPR: sono strumenti di supporto alla valutazione, riferiti a imprese e non a individui, e la decisione resta sempre dell’utente. I contenuti generati dall’intelligenza artificiale sono segnalati come tali all’interno dei report.
I dati inviati al fornitore del modello linguistico non vengono da questo utilizzati per addestrare modelli.
9. I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR:
- Accesso: sapere quali dati che ti riguardano trattiamo.
- Rettifica: correggere dati inesatti o incompleti.
- Cancellazione: chiederne la rimozione, nei limiti degli obblighi di legge.
- Limitazione: chiedere che il trattamento sia sospeso in attesa di verifiche.
- Portabilità: ricevere i dati che ci hai fornito in un formato leggibile da un computer.
- Opposizione: opporti ai trattamenti fondati sul legittimo interesse (vedi punto 4.4).
Scrivi a —. Rispondiamo entro un mese, prorogabile di due in casi complessi, dandotene comunque notizia.
Se ritieni che il trattamento violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o rivolgerti all’autorità giudiziaria.
10. Modifiche a questa informativa
Se cambiamo il modo in cui trattiamo i dati aggiorniamo questa pagina e ne modifichiamo la data in alto. Quando la modifica è sostanziale, lo comunichiamo agli utenti registrati per email prima che diventi efficace.