Privacy Policy

Informativa sul Trattamento dei Dati Personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: maggio 2026.

1. Titolare e Responsabile del Trattamento

Ai sensi del GDPR, il Titolare del Trattamento dei dati personali inseriti nella piattaforma è il Cliente stesso (l'impresa edile, lo studio tecnico o il professionista che sottoscrive l'abbonamento). Il Cliente determina le finalità e i mezzi del trattamento dei dati dei propri collaboratori e lavoratori.

Agrimensore SRLS opera in qualità di Responsabile del Trattamento (Art. 28 GDPR), trattando i dati personali per conto del Cliente e secondo le sue istruzioni, limitatamente a quanto necessario per l'erogazione del Servizio.

Agrimensore SRLS

Piazza Buffoni 5, 21013 Gallarate (VA)

P.IVA / C.F.: 04130840129

PEC: agrimensore@pec.it

E-mail: info@agrimensore.it

2. Responsabile della Protezione dei Dati (DPO)

Ai sensi dell'Art. 37 del GDPR, la nomina di un DPO non è obbligatoria per Agrimensore SRLS in quanto il trattamento non rientra tra quelli che richiedono un monitoraggio regolare e sistematico degli interessati su larga scala, né riguarda categorie particolari di dati su larga scala. Per qualsiasi richiesta relativa alla protezione dei dati, è possibile contattare il Titolare agli indirizzi sopra indicati.

3. Tipologia di Dati Trattati

Nell'ambito dell'erogazione del Servizio, vengono trattati i seguenti dati:

  • Dati di registrazione: nome, cognome, indirizzo e-mail, ragione sociale, P.IVA, codice fiscale, codice SDI/PEC.
  • Dati dei collaboratori: nome, cognome, e-mail, ruolo, dati inseriti dal Cliente nell'ambito della gestione del cantiere.
  • Dati dei lavoratori: nome, cognome, ruolo, qualifiche, scadenze documentali (idoneità sanitaria, formazione, badge), come inseriti dal Cliente.
  • Documenti: file caricati dal Cliente (documenti di cantiere, certificati, verbali).
  • Dati di navigazione: indirizzo IP, user agent, timestamp delle azioni di autenticazione (login, registrazione, reset password), registrati nell'audit log di sicurezza.
  • Cookie analitici: dati anonimi raccolti tramite Google Analytics 4, solo previo consenso esplicito dell'utente (vedi Informativa Cookie).

4. Finalità e Base Giuridica del Trattamento

FinalitàBase giuridica
Erogazione del Servizio e gestione dell'abbonamentoEsecuzione del contratto (Art. 6.1.b)
Fatturazione e adempimenti fiscaliObbligo legale (Art. 6.1.c)
Sicurezza: audit log delle autenticazioniLegittimo interesse (Art. 6.1.f)
Analisi anonima del traffico (Google Analytics 4)Consenso (Art. 6.1.a)

5. Sub-Responsabili del Trattamento

Per l'erogazione del Servizio, Agrimensore SRLS si avvale dei seguenti sub-responsabili:

Sub-responsabileServizioLocalizzazione dati
AWS EMEA SARLHosting, storage, database, e-mail transazionaleMilano, Italia (eu-south-1)
Stripe, Inc.Gestione pagamenti e abbonamentiUE (con DPF per dati accessori)
Google Ireland Ltd.Google Analytics 4 (solo con consenso)UE

6. Trasferimento Dati Extra-UE

Tutti i dati del Cliente (database, documenti, file) sono conservati esclusivamente su server AWS ubicati a Milano, Italia (regione eu-south-1). Nessun dato del Cliente viene trasferito al di fuori dell'Unione Europea.

Per i servizi di pagamento (Stripe), eventuali trasferimenti di dati accessori verso gli Stati Uniti sono legittimati dall'adesione di Stripe al Data Privacy Framework (DPF) e dalle Clausole Contrattuali Tipo (SCC) approvate dalla Commissione Europea.

7. Tempi di Conservazione

  • Dati dell'account: per tutta la durata dell'abbonamento e per 30 giorni successivi alla cancellazione, per consentire l'esportazione dei dati.
  • Dati di fatturazione: 10 anni dalla data della fattura, come richiesto dalla normativa fiscale italiana.
  • Audit log di sicurezza: 24 mesi, successivamente cancellati automaticamente.
  • Backup del database: 30 giorni (snapshot giornalieri con rotazione automatica).
  • Documenti su storage (S3): conservati con versioning attivo per tutta la durata dell'abbonamento. Dopo la cancellazione dell'account, i documenti vengono eliminati entro 30 giorni.

8. Diritti dell'Interessato

Ai sensi degli artt. 15-22 del GDPR, l'interessato ha il diritto di:

  • Accesso (Art. 15): ottenere conferma del trattamento e copia dei dati personali.
  • Rettifica (Art. 16): correggere dati inesatti o incompleti.
  • Cancellazione / Diritto all'oblio (Art. 17): richiedere la cancellazione dei dati personali.
  • Limitazione (Art. 18): limitare il trattamento in determinate circostanze.
  • Portabilità (Art. 20): ricevere i dati in formato strutturato e leggibile.
  • Opposizione (Art. 21): opporsi al trattamento basato su legittimo interesse.

Diritto alla Cancellazione — Implementazione Tecnica

La piattaforma implementa il diritto alla cancellazione (Art. 17 GDPR) tramite un endpoint dedicato che anonimizza tutti i dati personali dell'utente (nome, cognome, e-mail, dati fiscali). L'operazione è irreversibile e viene registrata nell'audit log.

Le richieste possono essere inviate a: info@agrimensore.it o tramite PEC a agrimensore@pec.it. Il riscontro verrà fornito entro 30 giorni dalla ricezione della richiesta.

9. Misure di Sicurezza

Agrimensore SRLS adotta misure tecniche e organizzative adeguate alla protezione dei dati personali, tra cui:

  • Crittografia dei dati in transito (TLS/HTTPS) e a riposo (AES-256 per storage e database).
  • Backup automatici giornalieri con conservazione di 30 giorni.
  • Versioning dei documenti su storage S3.
  • Audit log di tutte le operazioni di autenticazione (login, registrazione, reset password) con IP e timestamp.
  • Accesso ai sistemi limitato al personale autorizzato tramite credenziali individuali.
  • Monitoraggio automatico con alerting in caso di anomalie.

10. Diritto di Reclamo

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali: www.garanteprivacy.it.