Informativa sulla privacy
La presente informativa descrive come taact raccoglie, utilizza e protegge i dati personali dei propri utenti, in conformità al Regolamento generale sulla protezione dei dati (GDPR).
Titolare del trattamento
Il titolare del trattamento dei dati è [ragione sociale — da completare], [indirizzo — da completare], contattabile all’indirizzo [e-mail — da completare].
Dati raccolti
Raccogliamo i dati che lei ci fornisce (nome, indirizzo e-mail, informazioni di profilo e di fatturazione, contenuti che crea) nonché i dati tecnici necessari al funzionamento del servizio (log di connessione, identificativi di sessione).
Finalità
I suoi dati sono trattati per: creare e gestire il suo account, fornire le funzionalità dell’applicazione (progetti, deliverable, fatture), garantire la sicurezza del servizio e adempiere ai nostri obblighi di legge, in particolare contabili e di fatturazione.
Base giuridica
I trattamenti si fondano sull’esecuzione del contratto che ci lega, sul rispetto di obblighi di legge, sul suo consenso ove applicabile e sul nostro legittimo interesse a proteggere e migliorare il servizio.
Destinatari e responsabili
I suoi dati sono accessibili solo al personale autorizzato di taact e ai nostri responsabili tecnici (hosting, invio di e-mail, trattamento mediante intelligenza artificiale), tutti situati nell’Unione Europea o con garanzie adeguate. Non vengono mai venduti.
Integrazione con Google Calendar
Se sceglie di collegare il suo calendario Google, taact vi accede tramite l’API di Google Calendar, esclusivamente nell’ambito «visualizzare, modificare e creare eventi» (autorizzazione `calendar.events`). Questa connessione è facoltativa, viene attivata da lei e avviene solo dopo il suo consenso esplicito nella schermata di autorizzazione di Google.
taact utilizza questo accesso unicamente per sincronizzare le date dei suoi deliverable e i suoi appuntamenti tra l’applicazione e il suo calendario: creazione, aggiornamento ed eliminazione degli eventi corrispondenti e importazione in taact degli appuntamenti che aggiunge sul lato Google. Non viene fatto alcun altro uso di questi dati.
I token di accesso Google sono conservati cifrati e servono solo per questa sincronizzazione. Può revocare l’accesso in qualsiasi momento dal suo account taact o dalle impostazioni di sicurezza del suo account Google; la disconnessione del calendario e l’eliminazione del suo account taact revocano il token ed eliminano gli eventi creati da taact.
In conformità alle Norme sui dati utente dei servizi API di Google («Limited Use»), i dati ottenuti tramite le API di Google non vengono mai venduti, non vengono mai utilizzati a fini pubblicitari, non vengono trasferiti a terzi salvo quanto necessario per la funzionalità, per un obbligo di legge o per misure di sicurezza, e non vengono letti da alcuna persona, salvo con il suo consenso, per motivi di sicurezza o per adempiere a un obbligo di legge.
Periodo di conservazione
I suoi dati sono conservati per tutta la durata del suo account.
I log tecnici di autenticazione hanno una conservazione breve: l’indirizzo IP, dato personale, viene anonimizzato dopo 90 giorni, e i dati di utilizzo aggregati vengono eliminati dopo 90 giorni.
Quando elimina il suo account, questo viene disattivato immediatamente e il suo indirizzo e-mail anonimizzato; l’accesso ai suoi servizi collegati, incluso Google Calendar, viene revocato e i relativi token eliminati. Gli unici dati che la legge ci impone di conservare — in particolare i documenti contabili e di fatturazione — sono mantenuti dieci anni e poi eliminati. Può in qualsiasi momento richiedere la cancellazione dei suoi dati personali esercitando i diritti descritti di seguito.
I suoi diritti
Lei dispone dei diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei suoi dati.
Per esercitarli, scriva a [e-mail del DPO — da completare]. Può inoltre proporre reclamo all’autorità di controllo competente.
Sicurezza
Adottiamo misure tecniche e organizzative adeguate (cifratura, controllo degli accessi, hosting nell’Unione Europea) per proteggere i suoi dati da accessi non autorizzati.