Titolare del trattamento
Per i dati di account, di pagamento e di sicurezza il titolare del trattamento è il gestore di Fatturai (dati identificativi e di contatto indicati nella pagina Informazioni legali). Per i dati personali contenuti nei documenti caricati, il titolare è il cliente che li carica e Fatturai opera come responsabile del trattamento (vedi DPA).
Dati trattati
Dati di account (email, password cifrata, ruolo, Partita IVA del soggetto professionale). Contenuto dei documenti caricati e dati estratti, trattati solo per il tempo tecnico dell'elaborazione. Dati di pagamento gestiti dal provider esterno (non trattiamo i dati della carta). Metadati amministrativi e tecnici (identificativo operazione, data/ora, crediti e token, esito).
Finalità e base giuridica
I dati sono trattati per erogare il servizio (esecuzione del contratto, art. 6.1.b GDPR), per adempimenti di legge (art. 6.1.c) e per la sicurezza/prevenzione abusi (legittimo interesse, art. 6.1.f). Privacy by design e by default (art. 25): minimizzazione e non conservazione dei contenuti.
Non conservazione dei documenti
I file caricati sono eliminati automaticamente subito dopo l'elaborazione. L'XML e i dati estratti restano disponibili solo per una finestra di download limitata, dopo la quale vengono eliminati. Decorsa tale finestra restano in archivio esclusivamente metadati amministrativi/contabili (identificativo, data/ora, crediti, token, esito), privi del contenuto della fattura.
Trasferimento dei dati e responsabili esterni
Per l'estrazione automatica i documenti sono inviati a un fornitore di intelligenza artificiale (Google) che può trattare i dati anche su infrastruttura extra-UE: il trasferimento è coperto da apposite garanzie (DPA e Clausole Contrattuali Tipo). L'elenco aggiornato dei responsabili esterni è disponibile nella pagina Informazioni legali / sub-responsabili.
Diritti dell'interessato
L'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché proporre reclamo all'Autorità Garante per la protezione dei dati personali. Per i dati contenuti nei documenti, le richieste vanno indirizzate in primo luogo al cliente titolare.