ScannerImprese
Legale

Informativa privacy.

Come trattiamo i dati personali, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

Versione 2.0 · ultimo aggiornamento: 12 giugno 2026.

1. Titolare del trattamento

Il titolare del trattamento è FYMERA S.R.L., P.IVA 03333300592. Per ogni richiesta relativa ai dati personali: privacy@scannerimprese.it.

2. Quali dati trattiamo

  • Dati dell'azienda analizzata: la Partita IVA che inserisci e i dati d'impresa associati (anagrafica, stato, codice ATECO, dati di bilancio), ottenuti da fonti pubbliche tramite il provider Openapi S.p.A. Sono in prevalenza dati riferiti all'impresa; quando l'impresa è individuale possono costituire dati personali del titolare.
  • Dati di amministratori e soci (art. 14 GDPR): nome, carica o quota, come pubblicati nel Registro delle Imprese e resi disponibili dal provider. Li trattiamo in forma minimizzata (solo nome e carica/quota, nessun dato di contatto o ulteriore) per la composizione del report.
  • Dati di registrazione: email, nome, telefono (facoltativo) e password, conservata esclusivamente in forma di hash crittografico.
  • Dati di prenotazione call: email e telefono, se richiedi il supporto del consulente.
  • Dati tecnici: indirizzo IP esclusivamente in forma pseudonimizzata (hash con salt: l'IP in chiaro non viene mai memorizzato), user agent del browser nei registri di consenso, cookie tecnici (vedi Cookie policy), log di sicurezza e di audit delle operazioni.

3. Finalità e basi giuridiche

  • Generazione del report sulla P.IVA inserita: consenso esplicito, raccolto prima di qualunque interrogazione delle fonti dati. Ogni decisione di consenso è registrata con data, versione dell'informativa e IP pseudonimizzato.
  • Dati di terzi presenti nel report (impresa analizzata, amministratori, soci): legittimo interesse a elaborare e presentare informazioni già pubbliche per legge nel Registro delle Imprese, in forma minimizzata.
  • Account, prognosi, abbonamenti e diagnosi AI: esecuzione del contratto/servizio da te richiesto.
  • Comunicazioni di marketing: solo con consenso separato e facoltativo, revocabile in ogni momento dalle impostazioni dell'account.
  • Sicurezza e prevenzione abusi (rate limiting, log di audit): legittimo interesse.

4. Diagnosi AI: cosa inviamo e a chi

La diagnosi AI è generata da un modello linguistico fornito da OpenAI. Al fornitore inviamo esclusivamente dati aziendali e indicatori già calcolati (conto economico riclassificato, KPI, segnalazioni): non inviamo nomi di amministratori o soci, né i tuoi dati di account. Il contenuto generato è contrassegnato come prodotto da intelligenza artificiale, accompagnato da disclaimer, e non viene utilizzato dal fornitore per addestrare i propri modelli (condizioni API). Lo scoring del report resta deterministico: l'AI commenta i dati, non prende decisioni.

5. Destinatari e fornitori

  • Openapi S.p.A. — fonte dei dati camerali e di bilancio (titolare autonomo per la distribuzione dei dati ufficiali).
  • IONOS SE — hosting dell'infrastruttura, su server nell'Unione Europea.
  • OpenAI — generazione della diagnosi AI, quale responsabile del trattamento limitatamente ai dati indicati al punto 4.

I fornitori che trattano dati per nostro conto operano sulla base di accordi conformi all'art. 28 GDPR. Non vendiamo né cediamo dati a terzi per finalità di marketing.

6. Trasferimenti extra-UE

L'unico trasferimento verso paesi terzi riguarda la generazione della diagnosi AI (OpenAI, Stati Uniti), sulla base della decisione di adeguatezza UE-USA (EU-US Data Privacy Framework) e, in subordine, delle clausole contrattuali standard. Tutti gli altri trattamenti avvengono nell'Unione Europea.

7. Conservazione

  • Dati dell'account: finché l'account è attivo o fino a tua richiesta di cancellazione.
  • Scansioni, report e diagnosi: per la durata del servizio; puoi chiederne la rimozione.
  • Dati del provider in cache: per scadenze tecniche brevi, per non ripetere interrogazioni già pagate.
  • Registri di consenso e di audit: per il tempo necessario a documentare gli adempimenti.
  • Copie di backup: massimo 14 giorni, con rotazione automatica.

8. Processi decisionali automatizzati

L'Indice Scanner e le segnalazioni sono calcolati da regole deterministiche e dichiarate, riferite all'azienda analizzata. Il servizio non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sulle persone fisiche (art. 22 GDPR).

9. I tuoi diritti

Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità scrivendo a privacy@scannerimprese.it. Se sei un amministratore o socio presente in un report, puoi chiedere la verifica o la rimozione dei tuoi dati con lo stesso canale. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

10. Minori

Il servizio è rivolto a imprese e professionisti; non è destinato a minori di 18 anni e non raccogliamo consapevolmente loro dati.