Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 21 agosto 2026
1. Titolare del trattamento
I dati identificativi completi del titolare del trattamento sono in corso di pubblicazione. Per qualsiasi richiesta relativa ai dati personali si può scrivere a privacy@infiamma.it.
Per l'esercizio dei diritti descritti al punto 8 l'indirizzo di riferimento è privacy@infiamma.it.
2. Due ruoli distinti
Infiamma tratta i dati personali in due vesti distinte, ed è importante separarle perché comportano obblighi diversi.
- Come titolare, per i dati di chi visita questo sito e di chi ha un account sulla piattaforma: nome, cognome, indirizzo email, dati di accesso, preferenze e registro delle attività.
- Come responsabile del trattamento, per i dati che ogni azienda utente inserisce nella propria area: i suoi clienti finali, gli impianti, gli interventi, i documenti fiscali. Su quei dati il titolare è l'azienda utente, che decide finalità e mezzi; Infiamma li tratta solo per erogare il servizio e secondo le istruzioni ricevute.
3. Dati trattati e finalità
- Account e autenticazione — nome, cognome, email, password cifrata, sessioni attive, data dell'ultimo cambio password. Servono a creare l'account, autenticare gli accessi e proteggerli. Base giuridica: esecuzione del contratto.
- Dati aziendali dell'organizzazione — ragione sociale, codice fiscale, partita IVA, codice destinatario, indirizzo. Servono all'emissione dei documenti e agli adempimenti fiscali. Base giuridica: esecuzione del contratto e obbligo di legge.
- Registro delle attività — le operazioni amministrative rilevanti compiute nella piattaforma, con autore e data. Serve alla sicurezza e alla ricostruzione degli eventi. Base giuridica: legittimo interesse alla sicurezza del servizio.
- Dati tecnici di sicurezza — indirizzo IP e contatori temporanei usati per limitare i tentativi di accesso e l'abuso dei moduli. Base giuridica: legittimo interesse.
- Contenuti inseriti dall'azienda utente — clienti, impianti, appuntamenti, interventi, foto di campo, firme, documenti. Trattati in qualità di responsabile, per conto dell'azienda.
4. Dati di navigazione e cookie
Questo sito non usa cookie di profilazione e non impiega strumenti di analisi o pubblicità di terze parti. I soli cookie impiegati sono tecnici e necessari al funzionamento dell'area riservata. Il dettaglio è nella cookie policy.
5. Destinatari e fornitori
I dati non vengono venduti né ceduti a terzi per finalità proprie. Sono trattati da fornitori designati responsabili del trattamento, ciascuno per la parte di servizio che eroga:
- fornitore di hosting e infrastruttura del server applicativo;
- fornitore dello spazio di archiviazione dei file e delle immagini;
- fornitore del servizio di invio delle email transazionali;
- intermediario per la trasmissione delle fatture elettroniche al Sistema di Interscambio e per gli scontrini elettronici, limitatamente ai dati dei documenti fiscali;
- fornitore dei servizi di intelligenza artificiale, limitatamente ai contenuti che l'azienda utente sceglie esplicitamente di sottoporre attivando la relativa funzione.
I dati possono inoltre essere comunicati alle autorità competenti quando previsto dalla legge.
6. Trasferimenti fuori dallo Spazio economico europeo
L'infrastruttura è collocata nello Spazio economico europeo. Qualora un fornitore tratti dati al di fuori del SEE, il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure delle clausole contrattuali tipo, con le misure supplementari necessarie.
7. Conservazione
- Dati dell'account: per tutta la durata del rapporto e per 12 mesi dalla chiusura.
- Registro delle attività: 24 mesi.
- Contatori di sicurezza e limitazione degli accessi: pochi giorni, poi cancellati automaticamente.
- Documenti fiscali e relativi allegati: per i termini imposti dalla normativa tributaria, di regola 10 anni.
- Contenuti inseriti dall'azienda utente: per la durata decisa dall'azienda titolare e comunque fino alla cessazione del servizio.
8. Diritti dell'interessato
Ai sensi degli articoli da 15 a 22 del Regolamento (UE) 2016/679 si ha diritto di ottenere l'accesso ai propri dati, la rettifica, la cancellazione, la limitazione del trattamento e la portabilità, oltre a opporsi al trattamento fondato sul legittimo interesse. Le richieste vanno inviate a privacy@infiamma.it e ricevono riscontro entro un mese.
Se la richiesta riguarda dati inseriti da un'azienda utente (per esempio i dati di un cliente finale), va rivolta a quell'azienda, che ne è titolare; Infiamma la assisterà nel darvi seguito.
È sempre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
9. Sicurezza
I dati di ogni azienda sono separati a livello di database e ogni lettura e scrittura è vincolata all'organizzazione di appartenenza. Le password sono conservate solo in forma cifrata, le credenziali dei servizi esterni sono cifrate con AES-256-GCM, il traffico viaggia su HTTPS e gli accessi sono soggetti a limitazione dei tentativi. Le foto e i documenti sono raggiungibili solo tramite collegamenti firmati e a scadenza.
10. Modifiche
Questa informativa può essere aggiornata per adeguarla a modifiche del servizio o della normativa. La data in testa alla pagina indica l'ultima revisione.
