Informativa privacy.
Come trattiamo i dati personali, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Versione 2.0 · ultimo aggiornamento: 12 giugno 2026.
1. Titolare del trattamento
Il titolare del trattamento è FYMERA S.R.L., P.IVA 03333300592. Per ogni richiesta relativa ai dati personali: privacy@scannerimprese.it.
2. Quali dati trattiamo
- Dati dell'azienda analizzata: la Partita IVA che inserisci e i dati d'impresa associati (anagrafica, stato, codice ATECO, dati di bilancio), ottenuti da fonti pubbliche tramite il provider Openapi S.p.A. Sono in prevalenza dati riferiti all'impresa; quando l'impresa è individuale possono costituire dati personali del titolare.
- Dati di amministratori e soci (art. 14 GDPR): nome, carica o quota, come pubblicati nel Registro delle Imprese e resi disponibili dal provider. Li trattiamo in forma minimizzata (solo nome e carica/quota, nessun dato di contatto o ulteriore) per la composizione del report.
- Dati di registrazione: email, nome, telefono (facoltativo) e password, conservata esclusivamente in forma di hash crittografico.
- Dati di prenotazione call: email e telefono, se richiedi il supporto del consulente.
- Dati tecnici: indirizzo IP esclusivamente in forma pseudonimizzata (hash con salt: l'IP in chiaro non viene mai memorizzato), user agent del browser nei registri di consenso, cookie tecnici (vedi Cookie policy), log di sicurezza e di audit delle operazioni.
3. Finalità e basi giuridiche
- Generazione del report sulla P.IVA inserita: consenso esplicito, raccolto prima di qualunque interrogazione delle fonti dati. Ogni decisione di consenso è registrata con data, versione dell'informativa e IP pseudonimizzato.
- Dati di terzi presenti nel report (impresa analizzata, amministratori, soci): legittimo interesse a elaborare e presentare informazioni già pubbliche per legge nel Registro delle Imprese, in forma minimizzata.
- Account, prognosi, abbonamenti e diagnosi AI: esecuzione del contratto/servizio da te richiesto.
- Comunicazioni di marketing: solo con consenso separato e facoltativo, revocabile in ogni momento dalle impostazioni dell'account.
- Sicurezza e prevenzione abusi (rate limiting, log di audit): legittimo interesse.
4. Diagnosi AI: cosa inviamo e a chi
La diagnosi AI è generata da un modello linguistico fornito da OpenAI. Al fornitore inviamo esclusivamente dati aziendali e indicatori già calcolati (conto economico riclassificato, KPI, segnalazioni): non inviamo nomi di amministratori o soci, né i tuoi dati di account. Il contenuto generato è contrassegnato come prodotto da intelligenza artificiale, accompagnato da disclaimer, e non viene utilizzato dal fornitore per addestrare i propri modelli (condizioni API). Lo scoring del report resta deterministico: l'AI commenta i dati, non prende decisioni.
5. Destinatari e fornitori
- Openapi S.p.A. — fonte dei dati camerali e di bilancio (titolare autonomo per la distribuzione dei dati ufficiali).
- IONOS SE — hosting dell'infrastruttura, su server nell'Unione Europea.
- OpenAI — generazione della diagnosi AI, quale responsabile del trattamento limitatamente ai dati indicati al punto 4.
I fornitori che trattano dati per nostro conto operano sulla base di accordi conformi all'art. 28 GDPR. Non vendiamo né cediamo dati a terzi per finalità di marketing.
6. Trasferimenti extra-UE
L'unico trasferimento verso paesi terzi riguarda la generazione della diagnosi AI (OpenAI, Stati Uniti), sulla base della decisione di adeguatezza UE-USA (EU-US Data Privacy Framework) e, in subordine, delle clausole contrattuali standard. Tutti gli altri trattamenti avvengono nell'Unione Europea.
7. Conservazione
- Dati dell'account: finché l'account è attivo o fino a tua richiesta di cancellazione.
- Scansioni, report e diagnosi: per la durata del servizio; puoi chiederne la rimozione.
- Dati del provider in cache: per scadenze tecniche brevi, per non ripetere interrogazioni già pagate.
- Registri di consenso e di audit: per il tempo necessario a documentare gli adempimenti.
- Copie di backup: massimo 14 giorni, con rotazione automatica.
8. Processi decisionali automatizzati
L'Indice Scanner e le segnalazioni sono calcolati da regole deterministiche e dichiarate, riferite all'azienda analizzata. Il servizio non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sulle persone fisiche (art. 22 GDPR).
9. I tuoi diritti
Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità scrivendo a privacy@scannerimprese.it. Se sei un amministratore o socio presente in un report, puoi chiedere la verifica o la rimozione dei tuoi dati con lo stesso canale. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Minori
Il servizio è rivolto a imprese e professionisti; non è destinato a minori di 18 anni e non raccogliamo consapevolmente loro dati.